设为首页收藏本站language 语言切换
楼主: 小乔
收起左侧

【惊天秘密】RS4.0 K1+/ K2+ TS1,TS2版本

  [复制链接]
发表于 2011-12-26 10:31:37 | 显示全部楼层
非常感谢楼主!!!
1051# 2011-12-26 10:31:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-26 15:23:03 | 显示全部楼层
good  job
1052# 2011-12-26 15:23:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-26 19:04:21 | 显示全部楼层
需要需要
1053# 2011-12-26 19:04:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-26 20:20:06 | 显示全部楼层
支持 支持
1054# 2011-12-26 20:20:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-27 09:05:33 | 显示全部楼层
给力  多谢啦~~~
1055# 2011-12-27 09:05:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-27 13:17:05 | 显示全部楼层
感谢楼主啊~~~~
1056# 2011-12-27 13:17:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-27 14:53:32 | 显示全部楼层
非常感谢   
1057# 2011-12-27 14:53:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-27 19:59:55 | 显示全部楼层
3Q啊
1058# 2011-12-27 19:59:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-28 02:03:21 | 显示全部楼层
第1章  QinQ 配置   D; j+ A3 ~1 Z0 Y3 ]0 T* N
1.1  QinQ简介 3 V, g# G* {0 ^. w; X
1.1.1   原理介绍 ! {8 K! a6 ]) D
QinQ是指将用户私网VLAN Tag 封装在公网VLAN Tag 中,使报文带着两层VLAN
6 _) w' z$ c: L: bTag 穿越运营商的骨干网络(公网)。在公网中报文只根据外层VLAN Tag (即公4 d, A9 O4 v' p2 ~- y' |  l
网VLAN Tag)传播,用户的私网VLAN Tag 被屏蔽。
- d) j5 r) d4 Q  q+ }带单层VLAN Tag 的报文结构如下所示: 9 S' M1 v: u( p, Q7 h. T
DA
4 d+ @/ f; S0 S' N7 z; Q(6B)
4 Y2 g# }/ D8 z  t( R% zSA
: J/ k0 E# p. u2 @% @5 Y(6B)
" d- ]* E) ?  [ETYPE(8100)
2 |! G9 K' ?8 O. M; r* g" @(2B)1 E0 z! K0 A( ~# s  O. J& m( s! t
(2B)
, e% `4 I* p9 F0 K& ~1 KETYPE
! F: [5 ?0 S6 b# \(2B); g+ n; e6 _9 c6 W( s& t6 q, K1 h
DATA  p" u+ X) c5 k) h* _. I
(0~15000 [" E. E) r! G' L
DA/ B7 S) I5 c' G$ W; ~
(6B)% k  a: M" n/ f+ w- q' p! }
SA7 ?. G" y4 ]( t( W- \% E  W
(6B). D( ?& |1 R7 L  @# V# \/ X) ~
ETYPE(8100)
- }/ L1 |+ y' y- A) N, W9 Z) A: J(2B)/ X+ M& V* i! x; K4 w2 H8 t, ]
(2B)
, i' R, n7 I8 I9 I. gETYPE0 ^8 x- H0 ]. E( Z: _
(2B)
4 x: `/ r: f' ]5 D/ Q% t8 X3 LDATA FCS
5 n. W9 N+ w) V7 G4 A(4B)
0 w9 `. a% M% s* \. Y7 R8 RDA# c' `( H; A) _5 ?  C% @6 X8 [& N3 l
(6B)
& U3 [' m0 c+ C: M9 L' n0 O! `. VSA- q6 P5 A+ h* s% m" I, a
(6B)
3 ~: [& F+ [" j$ A  fETYPE(8100)
" ~, H* L- K  M3 `(2B)
# G6 O, G- [  M1 Z2 c(2B)
' ^! y- T/ P* b3 P* v- `ETYPE/ @7 c$ M0 G' y3 y  Z' ]
(2B)( W  |: ]. X# G9 x. P
DATA
5 q) y2 ]  \8 w; P(0~1500 B)7 [  v# F) F: O' _2 j% b
FCS
- t" L6 G8 C1 k+ w- f6 ?1 y(4B)' T% _, d% g: G: m' m
DA
/ b: V3 S1 B; Y9 M(6B)
5 h& R, q0 L' m0 b& h% nSA
9 K) W# B* Q5 w* }/ h(6B)6 r; U2 u' \5 T7 F
ETYPE(8100)( G9 ?4 k' S4 x3 y; n6 Q1 {
(2B)
  \- J1 E" H. t) w5 V' H用户VL AN  TAG) m' y% R& ~: [, ~8 A2 {
(2B), m: ~. ~# {2 q% ~4 i
ETYPE% v3 g. U! E7 E" ~; r1 K
(2B)2 b' N  l8 u+ ~1 z5 u9 D1 X% {& U
DATA FCS
3 v* t* N& ], t% V(4B)# R# z% F1 O1 V2 U
DA
; D9 q+ L" v! k7 s1 E(6B)+ l) S: p; L1 [* Z
SA) u; D* k# R1 g) J' Q' G
(6B); S9 u# t) Z0 [+ z" A, s
ETYPE(8100)
+ Z; d$ N4 C5 J5 b2 w& D8 a% b(2B)
  ^6 [0 E' z  ?" }(2B)
/ N2 c# h9 Z" H2 M$ T$ YETYPE
, `% @( H6 o( l4 ?  A, e(2B)6 M. R" K. O8 R: y7 |
DATA
! ]- z0 |* j) a6 ~" ]; H(0~1500 B)
* \6 Q! \: K( Q1 k) sFCS( a9 c- D. y4 ~) M& t- n* d  v
(4B)
/ c5 K# v% J* |7 b# WDA1 W, O4 ?' Z! p) V
(6B)+ K/ a8 n/ W$ z  W+ ~+ c) w6 j
SA
! r) Y! g8 D4 T( Q2 K+ e  c- H(6B)
$ Z# ^& j8 W. y0 [7 vETYPE(8100)
& M+ R' B% [! n( X0 _% y# K(2B)
$ N$ }& n7 r: \1 F(2B)$ Q+ S  U# `; i( ~2 U
ETYPE
; J3 f/ n" `, e6 V3 u/ |: z; H(2B)! `. n# Z) J0 v- W$ H
DATA FCS
/ ~2 m9 h- l* S4 Z& x% s) T(4B)' |& e- R0 N' {% i& J
DA
+ _& j; b7 b. l(6B)
2 d$ x0 r9 ?' K4 Y6 L. _SA
- C' A! O3 u; Y$ z! j& s" N(6B)
% N1 U$ w* @1 f3 `0 ^% ^* nETYPE(8100)
+ S: }7 q! B' t9 }# b(2B)2 G/ \) |, u3 A& X1 ?$ v7 w
(2B)
3 W- q- n' C0 I0 s: u4 AETYPE
& `$ D  v  ~0 X# Y" N4 W5 d(2B)5 [" b9 V8 \0 J
DATA
$ j4 b1 q+ w0 ]4 l/ A" {! ^2 r(0~1500 B)* C3 y8 Y+ M' U/ l  s
FCS& H. k3 Z/ p, \
(4B)
7 j- ~5 c. U& X: VDA, ?5 D* }  f# n. v
(6B), x# I0 M. U6 [: @: R
SA
5 v' C. Y, B, P' I% m* z, X) _% K(6B), F" M. R' e$ S: \7 a  v- T& k
ETYPE(8100)
3 k8 K! ~* }) Y  Z1 ^(2B)
- t1 E3 `( g) R2 c& A用户VL AN  TAG2 m" W2 q; j5 R6 ~1 \8 `# F. S
(2B), W( U; i8 ?2 E0 \& C" @! L
ETYPE; Y4 |  y( }$ c) }+ T
(2B)
& j9 C  w0 J# i6 {/ [; x( RDATA FCS
- A. z* }: Q2 I% j; i& [/ U/ v0 u(4B)7 |- k6 \) I. I+ X" N# ?4 _$ a

$ K2 z9 A2 l. L' u( z3 `图1-1 带用户VLAN Tag 的报文
% x: O3 `- Q' }9 b, l1 ?2 B带双层VLAN Tag 的报文结构如下所示:
/ S) [. b  |! A# ^* ]DA SA
" {5 N2 ~. [% e$ f# C" [Nested VLAN TAG ETY PE DATA
! _- h2 f' Q" J  Y6 C; E$ J(6B) (6B)& o, _1 Y  W+ y4 y3 c3 h* u
(2B) (2B) (2B)
7 W* K  _1 c: I$ A' W/ _User VLAN TAG ETY PE& j& g& y/ b/ d5 v* S  X
(2B)8 h( i' |! G  K' d
(2B)3 \) r* c/ [4 R* t' k
DA SA
+ P: w6 _) j. |- G7 pDATA
# Z; ]5 V) a6 x# Z  R. G' b~1500 B); y, A+ ~4 l* G! U: X
FCS
$ k( E1 |3 I' [0 W( y# s(4B) (6B) (6B)
+ p  T8 i' h) M7 O' X2 r8 g# f(2B) (2B) (2B) (0  I: A  k' @2 r4 y3 ~0 Z+ m6 x  R
(2B)
( E& D3 B7 f& l7 B& [& ](2B)
9 N. Z0 J, a7 s0 sDA SA2 w0 @( F* K9 Z
DATA: H/ p2 M+ ^' P# K
(6B) (6B), M6 N) ~& W3 q! L
(2B) (2B) (2B)
8 S" y' H& ~, g' N(2B)% p: N+ q2 Q1 T( Q, B
(2B)
! r$ U3 l3 h- s4 Q# {! |DA SA9 f1 }$ A8 J( }! H8 Y
DATA
% f5 {* Y0 K' |; F' \9 \* e& |4 S1 |~1500 B)6 H' O1 l, ?+ b1 x4 x
FCS& e2 ?0 X2 z' H0 k- Y
(4B) (6B) (6B)
+ B7 g* z/ @6 g3 X+ O( ?9 q3 [' V$ M(2B) (2B) (2B) (01 ]# o' r; Z5 O! y' J
(2B)
0 M1 q: m7 r1 M, I0 ~! K; U( X+ w(2B)
$ L* m. }: S. r- {DA SA
- D9 j6 G) e# mDATA2 P+ j( Q' V0 w" k8 D# F
(6B) (6B)% y+ [0 U) n$ e5 x7 s  c
(2B) (2B) (2B)+ X. o1 S- s6 k; R8 ]2 ?7 o% g
(2B)
5 E4 q% [3 z/ i# ?3 }1 U(2B)3 v/ K! r" A7 b  K/ n
DA SA
( x# I1 ~5 g" Z0 X2 Z7 u: V# \DATA
' m. J9 z( e" t) h~1500 B)+ l4 c* l% Y; l* C* @
FCS
$ ~6 Y$ Y6 \8 V; E3 }(4B) (6B) (6B)9 j" l4 m& D8 M7 T* }% P$ E( |
(2B) (2B) (2B) (0" l. N; R4 O3 \9 R
(2B)% P' D3 m) Q+ U3 E& P
(2B)2 R5 m) e7 h0 b% X! P
DA SA7 m- k: |5 w8 `4 D) b
ETY PE DATA" e" d6 }2 ]# g  T3 N! R
(6B) (6B)
* o* {( @2 M- _2 L(2B) (2B) (2B)
0 \# m( G! j" c% m1 Z3 S(2B); E0 w1 T. _' I/ A
(2B)$ h3 U1 L) ]1 E0 \, Y6 _7 g
DA SA
, w/ ^, m" U% b; j+ `! m- RDATA; `2 ^! E/ l; Z: m# G7 O, J3 K# y
~1500 B), p1 \3 N- C9 O0 Z0 d8 c
FCS& P  ^) x3 ]4 J9 e8 M: t0 Q
(4B) (6B) (6B)  M# k+ _" T# y
(2B) (2B) (0) b5 T  I  g# Y

' E) @1 `$ F  K* Y图1-2 封装了外层VLAN Tag 的报文 - ?. t. |, t$ Z/ {, t
相对基于MPLS 的二层VPN,QinQ具有如下特点: & q  o) a4 C6 S# u! N& u
z   为用户提供了一种更为简单的二层VPN隧道。 7 G0 b7 d$ C) p6 G* D+ ^
z   不需要信令协议的支持,可以通过纯静态配置实现。
) M9 A, H4 e/ g: U# p- D9 b由于QinQ的实现是基于802.1Q协议中的Trunk 端口概念,要求隧道上的设备都必! L4 h0 ?' j# ~8 s' ^6 L+ x
须支持802.1Q协议,所以 QinQ只适用于小型的、以三层交换机为骨干的企业网或
+ U- M3 f. K' t- f  E9 k小规模的城域网。 6 ]" k+ [0 }3 \
QinQ主要可以解决如下几个问题:
2 q) |& S' G, \& ^" k: U* {& J$ f, fz   缓解日益紧缺的公网VLAN ID 资源问题。 9 d) g0 B, U/ i6 W6 R% M
z   用户可以规划自己的私网VLAN ID ,不会导致和公网VLAN ID 冲突。
5 a$ P. m; G7 N6 fz   为小型城域网或企业网提供一种较为简单的二层VPN解决方案。
2 K& k( L8 p) j/ G- C1 t5 P6 l" @1.1.2  QinQ的实现方式 4 }5 A( ^3 S9 O
S8500 系列路由交换机通过以下两种方式实现QinQ: " p5 N5 `- z. m4 y6 O0 {3 {0 P
(1)  开启端口的VLAN VPN 特性功能 2 H1 Z7 J- Z) E1 V" W7 Y! `
Quidway S8500系列路由交换机   操作手册 % U( E0 W& n9 K8 t& u) K% \
QinQ  第1 章   QinQ配置- j! @% w, y" f/ z; O+ b
6 F3 Q2 `  z! g/ |7 \
1-2
# L0 @7 B9 G7 S5 l- L& h开启端口的VLAN VPN功能后,当该端口接收到报文,无论报文是否带有VLAN
# S% g: v8 V% S1 x( J# M( oTag ,交换机都会为该报文打上本端口缺省 VLAN 的VLAN Tag。这样,如果接收到9 v7 P' f0 N' M- y1 i) e0 K! R. ]
的是已经带有VLAN Tag 的报文,该报文就成为双Tag 的报文;如果接收到的是0 W& E+ j/ p8 {9 `$ z: m
Untagged的报文,该报文就成为带有端口缺省VLAN Tag 的报文。 6 L# v+ r3 R3 o/ i# u. \2 N, i4 U
(2)  配置基于流分类的Nested VLAN
5 ?' d; @& a( B/ T( Q7 Q! X基于流分类的Nested VLAN 特性是对QinQ的一种更灵活的实现。用户可以对端口
9 X( |/ k/ \, D下匹配特定ACL 流规则的报文进行如下操作:   p8 C- S* P% m3 d/ w+ W/ q
z   设置报文的外层VLAN Tag ' W2 [2 R: X- @" D' k7 ~
z   修改报文的外层VLAN Tag - B' z, F" D- J$ L
1.1.3  QinQ报文的TPID值可调功能 & M* U3 R1 H- k; k7 ~' `1 O2 b  f
TPID(Tag Protocol Identifier ,标签协议标识)是 VLAN Tag 中的一个字段,IEEE
% f# k4 {! Z( a. q% H6 J4 c' g802.1Q协议规定该字段的取值为0x8100。
7 c7 G0 ?0 x. E8 S9 pIEEE 802.1Q 协议定义的以太网帧的Tag 报文结构如下: 1 i3 i# j$ @6 N  ~% _* V' S' t$ Y
DA SA Tag Frame Load
+ [+ q* ?$ G( O$ K- ^2 @9 R6 bytes           6 bytes     4 bytes         46 ~1500 bytes    * a* n3 d7 i4 E
FCS
+ x6 c1 ^( e/ s4 P* C2 |4 bytes
) N6 H! b& M$ q% qTPID User Priority CFI VLAN ID8 H2 {2 ~5 }1 P9 R+ g
2 bytes           3 bits         1bit               12 bits
" ], a3 b3 ?1 w2 n  L" `DA SA Tag Frame Load FCS+ {3 f; p) e; f; Q7 w
4 bytes. f2 Z6 n+ x0 U% W: z7 _- Q
TPID User Priority CFI VLAN ID
0 I% R9 I7 D/ l- R3 x  T2 bytes           3 bits         1bit               12 bits6 z+ j* V/ o# U  @2 i7 i6 g0 h
DA SA Tag Frame Load) x' O2 Q2 E2 T; b: w3 T
6 bytes           6 bytes     4 bytes         46 ~1500 bytes    " U$ P6 u+ N+ Q- a- {
FCS
& I" T, ~  @( B9 G0 l  k; M4 bytes( t/ w& D$ k% Q2 l, ]  d4 `
TPID User Priority CFI VLAN ID$ Y1 w& D0 ?+ W" c) x& W2 k
2 bytes           3 bits         1bit               12 bits+ U' k  x# m4 }4 P3 R
DA SA Tag Frame Load FCS6 ~/ e) e1 {: b6 n; }3 D0 m
4 bytes) [4 W$ z$ T$ C; d+ W1 L7 N
TPID User Priority CFI VLAN ID
9 b2 N3 m5 E- P2 [! T; J2 bytes           3 bits         1bit               12 bits; Y7 a0 r/ u% ?4 s
. K+ X4 w5 S+ K6 X( ^/ g7 M
图1-3 以太网帧的Tag 报文结构
6 |& t0 M7 K2 D1 [: Q  IS8500 系列交换机缺省采用协议规定的TPID值(0x8100)。某些厂商的设备将QinQ9 z0 U& J2 M" k
报文外层Tag 的TPID值设置为 0x9100或0x9200。为了和这些设备兼容,S8500" u/ f& ]! i7 M& k& v8 ~7 f+ ^: A
系列交换机提供了基于端口的QinQ报文TPID值可调功能。 " A2 Z9 F8 b8 m8 e
用户可以将连接公网侧的端口设置为VLAN-VPN uplink 端口,这些端口的TPID值
; e! K; B/ z7 O6 l. j* P" ?可以由用户自行配置。VLAN-VPN Uplink端口收到报文时会将报文外层 VLAN Tag
' f+ N  _: d% g# |1 n- p中的TPID值替换为用户设定值再进行发送,从而使发送到公网中的QinQ报文可以
3 E; t/ m. t& X- H/ H2 @  W) x  `被其他厂商的设备识别。
1059# 2011-12-28 02:03:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-28 11:34:09 | 显示全部楼层
鸿鹄太给力了,每次都这么先进积极,谢谢了。。。
1060# 2011-12-28 11:34:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-28 12:21:45 | 显示全部楼层
good~~~
1061# 2011-12-28 12:21:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-28 14:17:44 | 显示全部楼层
1062# 2011-12-28 14:17:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-28 17:20:09 | 显示全部楼层
这是真的吗?
1063# 2011-12-28 17:20:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-29 11:34:13 | 显示全部楼层
Thank you so much!
1064# 2011-12-29 11:34:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-29 12:34:46 | 显示全部楼层
感谢楼主无私奉献!
1065# 2011-12-29 12:34:46 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-6-22 15:33 , Processed in 0.068053 second(s), 19 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表