搜档网
当前位置:搜档网 › SVLAN,CVLAN,PVLAN VPI VCI概念和区别

SVLAN,CVLAN,PVLAN VPI VCI概念和区别

802.1ad中的S-vlan C-Vlan 收藏
SVLAN,CVLAN,PVLAN是属于SVLAN(Stack VLAN)的观念


应该要从Q-in-Q工作原理来看:QinQ采用的是层次化VLAN技术区分用户和运营商的 VLAN:C-VLAN和P-VLAN(S-VLAN),数据在私网中传输时带一个私网的tag,定义为C-VLAN Tag (Customer VLAN tag=用户VLAN),数据进入到服务商的骨干网后,在打上一层公网的VLAN tag,定义为P-VLAN Tag(Service Provider VLAN tag=S-VLAN=SPVLAN=服务商VLAN)。到目的私网后再把P-VLAN Tag剥除,为用户提供了一种较为简单的二层VPN隧道。


SVLAN=Stack VLAN(就是所谓的QinQ)
CVLAN=Customer VLAN =用户VLAN
PVLAN =SVLAN=Service Provider VLAN =SPVLAN=服务商VLAN


本文来自CSDN博客,转载请标明出处:https://www.sodocs.net/doc/9c6065497.html,/Solmyr_biti/archive/2010/11/07/5993130.aspx

什么是CLAN,SVLAN和PVLAN2009-08-19 18:28CLAN是一个802.q包头的以太网帧

SVLAN是什么

SVLAN技术通过在以太帧中堆叠两个802.1Q包头,有效地扩展了VLAN数目,使VLAN的数目最多可达 4096x4096个。同时,多个VLAN能够被复用到一个核心VLAN中。MSP通常为每个客户建立一个VLAN模型,用通用属性注册协议/通用 VLAN注册协议(GARP/GVRP)自动监控整个主干网络的VLAN,并通过扩展生成树协议(STP)来加快网络收敛速度,从而为网络提供弹性。 SVLAN技术作为初始的解决方案是不错的,但随着用户数量的增加,SVLAN模型也会带来可扩展性的问题。因为有些用户可能希望在分支机构间进行数据传 输时可以携带自己的VLAN ID,这就使采用SVLAN技术的MSP面临以下两个问题:第一,第一名客户的VLAN标识可能与其他客户冲突;第二,服务提供商将受到客户可使用标识数 量的严重限制。如果允许用户按他们自己的方式使用各自的VLAN ID空间,那么核心网络仍存在4096个VLAN的限制。

PVLAN是什么

pvlan配置举例



PVLAN的应用:
SW1(S3026)
|
------------------------------------
| |
SW2(S2016A) SW3(S2016A)
在小区接入中要求下层交换机(SW2、SW3)的用户之间实现二层报文隔离,即在SW2、SW3上划分大量的VLAN,但是由于上层交换机SW1识别 VLAN的数目有限,此时可以使用PVLAN。即下层交换机(SW2、SW3)上存在多个primary-vlan和secondary-vlan。而一 个primary-vlan可以包括多个secondary-vlan中包含的端口和上行端口。这样对于上层交换机(SW1)来说,认为下层交换机仅有几 个primary-vlan,而不必关心primary-vlan中端口实际所属的vlan(即secondary-vlan)。
华为设备中S2008/S2016/S3026支持PVLAN的特性。

配置实例如下:
S3526:
[S3526]vlan 5
[S3526-vlan5]port ethernet e0/1
[S3526]vlan 6
[S3526-vlan5]port ethernet e0/2
S2008A:
[S2008A]vlan 5
[S2008A-vlan5]isolate-user-vlan enable
[S2008A

-vlan5]port ethernet e0/1
[S2008A]vlan 1
[S2008A-vlan1]port ethernet e0/3
[S2008A]vlan 2
[S2008A-vlan2]port ethernet e0/4
[S2008A]isolate-user-vlan 5 secondary 1-2
S2008B:
[S2008B]vlan 6
[S2008B-vlan5]isolate-user-vlan enable
[S2008B-vlan5]port ethernet e0/1
[S2008B]vlan 3
[S2008B-vlan1]port ethernet e0/3
[S2008B]vlan 4
[S2008B-vlan2]port ethernet e0/4
[S2008B]isolate-user-vlan 6 secondary 3-4
这样配置完成后,S2008A和S2008B下面的PC1、PC2、PC3、PC4处于不同的VLAN,相互之间的二层报文是隔离的,而对于S3526来讲,下接的S2008都只有一个VLAN,即S2008A的VLAN 5和S2008B的VLAN 6。
关于PVLAN的其他注意事项,参考华为的配置手册

ADSL中的PVC VPI VCI
PVC(永久虚电路)是指VPI和VCI,他们是用来设置PVC通道的,在每个地方都不相同,所以请你设置好你的VPI和VCI。
保留你当地的,其它的都可以通过IE和配置程序删除。

VPI(Virtual Path Identifier)虚路径识别
VCI(Virtual Channle Identifier)虚信道识别
VCI,VPI是DSLAM识别各ATM终端(ADSL线路)的标志。 可以理解为ADSL与局端设备登录时尊循的一种协议,就比如说从开始地到目的地,可以坐1路公共汽车到,而如果你乘其它的车就无法到目的地了,这是一种局端设备和客户端相认可的一种标识。不同的服务商这两个参数是不同的。

----------------------------------------------------------------------------------------------------------------------------------

在家庭和公司中设置宽带ADSL路由器的时候,所提到的VPI/VCI是什么?和过去的ATM虚拟电路是一回事吗?
这是一个在我们身边每天都在使用的东西,可是相信很多的网管朋友们却是对此不甚了解,今天我来给大家说一说。
VPI(Virtual Path identifier,虚路径标识符)和VCI(Virtual ChannelIdentifier,虚通道标识符)是ADSL Modem识别各ATM终端的标志,各地可能不同,具体数值请向当地ISP询问。它们是开通adsl路由的最重要参数。
VPI和VCI是ATM传输的名词,ATM把一条物理电路划分为几个虚拟的逻辑通路,称为VPI;然后在每一个VPI中再划分虚拟的信道(Channel),称为VCI。

一、宽带ADSL和运营商网的连接
1997年6月阿尔卡特、微软等公司联合发表了ADSL系统规范,给出了利用ADSL设备设计ATM网络的基本方法。图中显示出了ATM终端利用ADSL线路建立永久虚电路(PVC)的实例。通常对各个ATM终端独立地设定VPI(虚路径标识符)和VCI(虚通道标识符),ATM终端设定VCI,VPI作为DSLAM识别各ATM终端(ADSL线路)的标志。
图中简单描述了一个运营商的ADSL网络结构,采用“ADSL+ATM/以太网”的方式,用户端配置ADSL远端设备,局端配置DSLAM(ADSL局端设备),它们之间用普通电话双绞线进行连接。ADSL终端通过设置VPI/VCI和ADSL多业务

接入设备DSLAM(数字用户线接入多路复用器)连接,汇聚层一般采用华为公司Ma5200宽带接入设备,对用户的帐号,交费,流量进行审计。
ADSL远端设备为用户PC机提供以太网接口,DSLAM通过ATM或快速以太网与MA5200相连。
交换局端的ADSL Modem产品大多具有多路复用功能(DSLAM:DSL Access Multiplexer)。各条ADSL线路传来的信号在DSLAM中进行复用,通过高速接口向主干网的路由器等设备转发,这种配置可节省路由器的端口,布线也得到简化。目前已有将数条ADSL线路集束成一条10BASE-T的产品和将交换机架上全部数据综合成155 Mbit/s ATM端口的产品。
二、实现原理
VCI、VPI是DSLAM识别各ATM终端的标志,各地可能不同,但一般VPI/VCI值有七组:0/32,0/33,0/35,8/35,8/36,0/100,8/81,最常见的为前4种。不同地区的ISP,其VPI/VCI不同,可以打本地ISP的服务电话资讯。
DSLAM(数字用户线路接入复用器)是ADSL汇聚设备,是ADSL系统中的局端设备,其功能是接纳所有的XDSL线路,汇聚流量,相当于一个二层交换机。DSLAM应用时具有较简洁的网络拓扑结构,可根据用户需要、组网情况以及局端DSLAM到用户端的(ADSL/VDSL)Modem双绞线布放范围不同,选择ADSL/VDSL接入。
目前的DSLAM分为ATM-DSLAM和IP-DSLAM。二者的主要区别是:ATM-DSLAM 是全程ATM的连接,而IP-DSLAM则是将ATM连接到DSLAM设备的相关功能板(以太网板)、实现ATM的终结,然后将ATM信元转换为以太网帧进行传输。从组网方式看:ATM-DSLAM和IP-DSLAM都作为接入设备来使用,但ATM-DSLAM是上连ATM汇聚交换机,而IP-DSLAM是上连三层交换机。
从业务应用看:ATM-DSLAM应用PVC实现隧道机制、安全机制和带宽承诺机制,QoS的性能也较好,适合开放VPN业务。而IP-DSLAM的PVC由于在局端设备终结,IP在数据安全性及带宽控制方面又有先天的不足,且QoS性能较差,所以更适合访问型的Internet业务。
从用户认证看:ATM-DSLAM的认证是通过将PVC终结在ATM宽带接入服务器(BAS)上实现的。而IP-DSLAM的PVC的映射将VLAN标识符(ID)送给IP-BAS来对用户进行认证(也就是说如果没有VLAN ID送给上层的BAS,就无法对用户进行认证)。因此必须要求IP-DSLAM支持VLAN的数较多,以在PVC和VLAN ID上进行一对一的映射和唯一利用VLAN ID来表示用户。
我们一般都属于小区或者是单位上网,所上连的设备都是IP-DSLAM。BAS是局端实现PPPoE功能的接入服务器,它终结由用户侧发起的PPPoE进程。下行的以太帧从IP城域网经路由器送到BAS,被加上PPPoE的头后送到DSLAM封装成AAL5帧,经过交叉模块发送到ADSL Modem,由其完成AAL5帧重组并解出以太帧发送到客户端,客户端从PPPoE包中取出IP数据包。
上行的PPPoE包在ADSL Mod

em中封装成AAL5帧,由ATM信元传输到局端的DSLAM,DSLAM负责终结ATM,重新组合出PPPoE包,并通过设好的PVC(永久虚电路)传送到BAS处理。
常说的PPPoE是如何分配到动态公网IP的呢?原来在BAS收到上行的PPPoE包后,首先判别VLAN ID的所属类别(这里是由DSLAM事先分配好的),如果是普通的拨号用户,则确定是Discovery阶段还是会话阶段的数据包,并严格按照PPPoE协议处理。在会话阶段,根据不同的用户类型从不同的地址池中向用户分配IP地址,这样我们就有了一个动态的公网IP,这里所指的动态是指,在我们下一次拨号的时候,所得到的公网IP不同于现在的IP地址,地址池由上层网管配置。如果是已经通过认证的用户的数据包,则根据该用户的服务类型处理,比如,如果是本地认证的拨号用户,且对方也申请有同样的功能,则直接由本地转发。如果是专线用户,则不用经过PPPoE复杂的认证过程,直接根据用户的VLAN ID便可进入专线用户处理流程,接入速度大大提高。此外为了统一网管,在BAS与其他设备之间需要通信,这些数据包是内部数据包,也可根据VLAN ID来辨别。
对于下行数据,由于BAS负责分配和解析用户的IP,兼有网关的功能,它收到数据包的目的IP是用户的,因此以IP为索引查找用户的信息比根据MAC要方便得多,这一点与普通的交换机有所不同,具体过程跟上行处理差不多。
三、实际应用
针对不同类型ADSL接入用户,DSLAM与其他设备配合,如BAS(Broadband Access Server)组网,可提供了灵活多变的计费方式:
(1)对于普通家庭用户使用PPPoE方式接入对BAS发起呼叫,BAS和Radius服务器、Billing服务器配合完成用户的认证、流量管理和记费等功能。
(2)对于SOHO用户,在Modem上配置PPPoA和NAT,整个办公室共享一个账号,SOHO中的计算机通过Modem访问Internet和其他业务。由Modem对BAS发起PPPoA呼叫,业务选择网关和Radius服务器、Billing服务器配合完成用户认证、流量管理和记费等功能。
(3)对于公司的分支机构与公司总部的连接,可以通过ATM骨干网和汇聚层的ATM交换机,建立Modem(配置IPoA和NAT,以专线包月形式计费)到公司总部间的PVC连接,这样可以访问公司总部的服务器。以上,介绍了ATM技术在LAN和Internet中的应用

各地的ADSL MODEM VPI、VCI 和DNS的信息
广西 0 35 dns 202.103.224.68
北京 0 35 DNS 202.106.196.115
广东中山 0 35 DNS : 202.96.128.68
湖南 0 35,DNS:211.98.2.4
福建,0 200 ,DNS:202.101.98.55和202.101.98.54
云南 0 35 dns:61.166.150.101
广东湛江 0 80
浙江杭州 8/35 0/32
DNS:
202.101.172.35
202.96.104.18
广东南海:0 100 202.96.128.68 202.96.134.133
河南安阳 8/81
dns:202.102.224.68
202.

102.227.68
天津 0 35 202.99.96.68
福建南平VPI=0 VCI=35 DNS=202.101.115.55
广州 VPI=8 VCI=35 DNS=202.96.128.68
福建福州 VPI=0 VCI=200 DNS=202.101.98.55
广东江门市VPI=0 VCI=100 DNS=202.96.128.68
广东省汕尾市的 VPI:0 VCI:35
广东珠海:
市区(含吉大、拱北、香洲、新香洲)、唐家、金鼎:8/35
南屏、西区、斗门:0/100
河南濮阳: VPI-0,VCI-35 ,DNS 202.102.224.68 202.102.227.68
中原油田:VPT=8, VCI=81
云南普洱 0 35 dns:61.166.150.101 和61.166.15.170
河南焦作 VPI:0 VCI:35 DNS:10.255.0.68 和 202.102.227.68
上海 vpi 8 vci 81 dns :202.96.209.5 202.96.209.133
各大网站DNS列表
天府热线DNS:61.139.2.69
长春163 :202.98.0.68
202.98.3.68
263在线 :211.100.2.130
211.100.1.10
中国万网 :210.79.232.248
DNS :210.192.103.50 (https://www.sodocs.net/doc/9c6065497.html,)
DNS :202.106.169.100 (https://www.sodocs.net/doc/9c6065497.html,)
新网 :211.99.199.194
:211.99.199.195
263IDC :211.100.2.130 (https://www.sodocs.net/doc/9c6065497.html,)
:211.100.1.10 (https://www.sodocs.net/doc/9c6065497.html,)
其他省市自治区:
香港 https://www.sodocs.net/doc/9c6065497.html, 205.252.144.228
澳门 https://www.sodocs.net/doc/9c6065497.html, 202.175.3.8
深圳 https://www.sodocs.net/doc/9c6065497.html, 202.96.134.133
202.96.154.8 /202.96.154.15
北京 https://www.sodocs.net/doc/9c6065497.html, 202.96.0.133
https://www.sodocs.net/doc/9c6065497.html, 202.96.199.133
https://www.sodocs.net/doc/9c6065497.html, 202.97.16.195
202.106.0.20
202.106.148.1
202.106.196.115
广东 https://www.sodocs.net/doc/9c6065497.html, 202.96.128.143
https://www.sodocs.net/doc/9c6065497.html, 202.96.128.68
上海 https://www.sodocs.net/doc/9c6065497.html, 202.96.199.132
202.96.199.133
202.96.209.5
20???愮\u0011????瘒??2.96.209.133
浙江 https://www.sodocs.net/doc/9c6065497.html, 202.96.102.3
202.96.96.68
202.96.104.18
陕西 https://www.sodocs.net/doc/9c6065497.html, 202.100.13.11
西安: 202.100.4.15
202.100.0.68
天津 https://www.sodocs.net/doc/9c6065497.html, 202.99.96.68
辽宁 https://www.sodocs.net/doc/9c6065497.html, 202.96.75.68
202.96.75.64
202.96.64.68
202.96.69.38
202.96.86.18
202.96.86.24
江苏 https://www.sodocs.net/doc/9c6065497.html, 202.102.29.3
四川 https://www.sodocs.net/doc/9c6065497.html, 61.139.2.69
重庆 61.128.128.68
61.128.192.4
成都: 202.98.96.68
202.98.96.69
河北 https://www.sodocs.net/doc/9c6065497.html, 202.99.160.68
保定: 202.99.160.68
202.99.166.4
山西 https://www.sodocs.net/doc/9c6065497.html, 202.99.198.6
吉林 https://www.sodocs.net/doc/9c6065497.html, 202.98.0.68
山东 202.102.152.3
202.102.128.68
福建 https://www.sodocs.net/doc/9c6065497.html, 202.101.98.55
湖南 202.103.100.206
广西 10.138.128.40
202.103.224.68
202.103.225.68
江西 202.109.129.2
202.101.224.68
湖南娄底 8/81 202.103.88.3 202.103.100.100
哈尔滨的是 VPI= 8, VCI= 35
新疆乌鲁木齐 vpi=0 vci=32
dns=61.128.99.133,61.128.99.134
山东滨州的是0,40
浙江台州的:VPI:8 VCI:81 DNS:主202.101.172.37
东莞0/100
广东肈庆
VPI:8,VCI:81
主控DNS:61.140.7.67,辅助DNS:202.96.134.133
浙江衢州:
VPI/VCI: 8/81
DNS:主:202.101.172.37 备:202.96.104.18
河北省秦皇岛市, VPI= 0, VCI= 35
DNS:
primary DNS server=202.99.160.68
secondary DNS server=202.99.166.4
重庆 vpi:8 vci:35
山东省枣庄市 8/81
福建龙岩 202.101.113.55 0,3

5
兰州 0,32
西安 8,35
广州 VPI:8 VCI:32
广东河源: 8 81广东惠东 0 100
东莞 8 35
福建三明:dns:202.101.114.55 VPI-VCI:0-100
长春8/35
广东肇庆应该是:VPI :8,VCI:81, DNS 202.96.128.68(主)和202.96.128.143(辅)贵州六盘水0 35 DNS:202.98.198.168
辽宁抚顺铁通
VPI:8 VCI:32 网关:10.0.1.254(固定IP)
DNS:210.52.149.2
211.98.2.4
202.96.64.68
河南,驻马店 0,35
dns:202.102.224.68
河南铁通: VPI:0 VCI:35 DNS:211.98.192.3 和 202.102.224.68
广东佛山:vip:8 vci:35 dns:202.96.128.68
广东湛江不同地域有:大多是8/81,另外为0/100,dns :202.96.128.68
安徽
dsn:202.102.192.68 (主机在合肥)
vpi/vci:0 35
广东顺德的PVC (VPI=8 VCI=81) DNS=202.96.128.68
广东从化PVC (VPI=8 VCI=35) DNS=202.96.128.68
深圳 8 35 202.96.134.133 202.96.128.68
中山的VPI/VCI是8,35???愮\u0011????瘒??
赣州:vpi/vci:0/35 服务器:218.87.132.1 218.87.142.1
陕西榆林 VPI 0 VCI 35 DNS1 61.134.1.9 61.134.1.4
福建龙岩武平 0,35 DNS 202.101.98.55
202.101.113.55
广州花都 vpi 8 / vci 35
广东汕尾: 0,35
佛山高明区 vip:0 vci:100 dns:202.96.128.68
湖南长沙 VPI:0 VCI:32 DNS:202.103.96.68
武汉:0 32 202.103.24.68
江西南昌 0 35
江西省樟树市VPI:0 VCI:35 DNS:主202.101.224.68 备202.101.226.68

地点 电信VPI/VCI 网通VPI/VCI 铁通VPI/VCI DNS
黑龙江-哈尔滨 VPI/VCI:8/35 VPI/VCI:0/35 DNS:
佳木斯 VPI/VCI:0/35 VPI/VCI:8/35 DNS:
齐齐哈尔市 VPI/VCI:0/35 DNS:
绥化市 VPI/VCI:0/35 DNS:
鸡西市 VPI/VCI:0/35 DNS:
肇东市 VPI/VCI:0/35 DNS:
大庆 VPI/VCI:0/35 DNS:
吉林-吉林 VPI/VCI:0/38 DNS:202.98.0.68
长春 VPI/VCI:8/35 VPI/VCI:8/35
辽宁-沈阳 VPI/VCI:0/35 VPI/VCI:8/35 DNS:202.96.64.68
抚顺 VPI/VCI:8/32 DNS:210.52.149.2
锦州 VPI/VCI:8/81 DNS:
葫芦岛 VPI/VCI:8/81 DNS:
营口 VPI/VCI:8/81 DNS:
大连 VPI/VCI:8/35 DNS:202.96.69.38
浙江-杭州 VPI/VCI:8/35 VPI/VCI:8/35 DNS:202.101.172.35
宁波 VPI/VCI:8/35 VPI/VCI:8/35 DNS:202.96.104.15
台州 VPI/VCI:8/81 DNS:202.101.172.37
衢州 VPI/VCI:8/81 DNS:202.101.172.35
温州 VPI/VCI:8/35 DNS:202.96.104.16
嘉善 VPI/VCI:8/35 DNS:202.101.172.36
嘉兴 VPI/VCI:8/35 DNS:202.101.172.36
丽水 VPI/VCI:8/81 DNS:202.101.172.37
绍兴 VPI/VCI:8/81 DNS:202.96.104.18
北京-北京 VPI/VCI:0/35 VPI/VCI:8/35 DNS:202.106.196.152
广东-梅州 VPI/VCI:8/35 DNS:202.96.128.143
阳江 VPI/VCI:8/35 DNS:
肇庆网通 VPI/VCI:0/40 DNS:
揭阳 VPI/VCI:8/81 DNS:
福清 VPI/VCI:0/200 DNS:
汕头 VPI/VCI:0/35 DNS:
惠州 VPI/VCI:0/100 DNS:202.96.134.133
南海 VPI/VCI:0/100 DNS:202.96.128.68
中山 VPI/VCI:0/100 VPI/VCI:8/81 DNS:202.96.128.68
佛山 VPI/VCI:8/35 DNS:202.96.128.68

白云、海珠区 VPI/VCI:0/35 DNS:61.144.56.101
江门 VPI/VCI:0/100 DNS:202.96.128.68
河源 VPI/VCI:8/81 DNS:
珠海 VPI/VCI:8/35 DNS:
清远 VPI/VCI:8/81 DNS:
茂名 VPI/VCI:8/35 DNS:
顺德 VPI/VCI:8/81 DNS:
云浮 VPI/VCI:0/35 DNS:
斗门 VPI/VCI:0/100 DNS:
增城 VPI/VCI:0/35 DNS:
东莞 VPI/VCI:8/35 DNS:
惠东 VPI/VCI:0/100 DNS:
深圳 VPI/VCI:0/35 DNS:202.96.134.133
汕尾 VPI/VCI:0/35 DNS:
从化 VPI/VCI:8/35 DNS:202.96.128.68
花都 VPI/VCI:8/35 DNS:
肇庆 VPI/VCI:8/81 DNS:202.96.128.68
湛江 VPI/VCI:0/80 DNS:
广州 VPI/VCI:8/35 DNS:61.144.56.100
重庆-重庆 VPI/VCI:8/35 VPI/VCI:0/35 DNS:
万州 VPI/VCI:0/32
福建-福州 VPI/VCI:0/200 DNS:202.101.98.55
厦门 VPI/VCI:8/35 DNS:202.101.107.55
漳州 VPI/VCI:0/35 DNS:202.101.113.55
龙岩 VPI/VCI:0/35 DNS:202.101.113.55
南平 VPI/VCI:0/35 DNS:202.101.115.55
泉州 VPI/VCI:8/35 DNS:202.101.107.55
莆田 VPI/VCI:0/67 DNS:202.101.98.55
永定 VPI/VCI:0/35 DNS:202.101.98.55
三明 VPI/VCI:0/100 DNS:202.101.114.55
福清 VPI/VCI:0/35 DNS:202.101.107.55
上海-莆东 VPI/VCI:0/32 DNS:202.96.209.6
上海-嘉定 VPI/VCI:0/35 DNS:202.96.209.6
上海 VPI/VCI:8/81 DNS:202.96.209.6
天津-天津 VPI/VCI:0/35 VPI/VCI:0/35 DNS:202.99.96.68
新疆-乌鲁木齐 VPI/VCI:0/32 VPI/VCI:0/32 VPI/VCI:8/35 DNS:61.128.99.133
山东-菏泽 VPI/VCI:0/40 DNS:202.102.137.68
淄博 VPI/VCI:8/81 DNS:202.102.137.68
德州 VPI/VCI:8/81 DNS:202.102.152.3
威海 VPI/VCI:0/32 DNS:202.102.152.3
滨州 VPI/VCI:0/40 DNS:
枣庄 VPI/VCI:8/81 VPI/VCI:8/31 DNS:
临沂 VPI/VCI:8/31 DNS:
高密 VPI/VCI:8/81 DNS:
济宁 VPI/VCI:8/81 DNS:
潍坊 VPI/VCI:8/81 DNS:
昌邑 VPI/VCI:8/81 DNS:
青岛 VPI/VCI:8/35 DNS:
青岛城阳 VPI/VCI:0/33 DNS:
青岛李沧 VPI/VCI:0/33 DNS:
冠县 VPI/VCI:0/40 DNS:
东营 VPI/VCI:8/88 DNS:
江西-南昌 VPI/VCI:0/35 DNS:
樟州 VPI/VCI:0/35 DNS:
赣州 VPI/VCI:0/35 DNS:218.87.132.1
宜春 VPI/VCI:0/35 DNS:
萍乡 VPI/VCI:0/35 DNS:
内蒙古-赤峰 VPI/VCI:8/35 DNS:202.99.224.68
呼伦贝尔 VPI/VCI:8/35 DNS:
通辽 VPI/VCI:8/81 DNS:
西藏-拉萨 VPI/VCI:8/81 DNS:219.151.32.66
陕西-咸阳 VPI/VCI:8/81 DNS:
西安 VPI/VCI:8/35 DNS:
宝鸡 VPI/VCI:0/35 DNS:
榆林 VPI/VCI:0/35 DNS:
湖南-长沙 VPI/VCI:0/35 DNS:202.103.96.68
娄底 VPI/VCI:8/81 DNS:202.103.88.3
株洲 VPI/VCI:8/81 DNS:202.103.100.100
岳阳 VPI/VCI:8/81 DNS:
郴州 VPI/VCI:0/35 DNS:
吉首 VPI/VCI:0/35
张家界 VPI/VCI:0/35
桃江 VPI/VCI:8/81 DNS:202.103.8.81
衡阳 VPI/VCI:0/35 DNS:202.103.102.3
湖北-武汉 VPI/VCI:0/32 DNS:202.103.24.68
三峡 VPI/VCI

:0/33
襄樊 VPI/VCI:0/35 DNS:202.103.44.5
荆门京山县 VPI/VCI:8/81
武昌 VPI/VCI:0/30
荆州 VPI/VCI:0/33
宜昌 VPI/VCI:0/35
黄冈 VPI/VCI:8/81
十堰 VPI/VCI:0/35
四川-成都 VPI/VCI:1/31 DNS:202.98.96.68
绵阳 VPI/VCI:0/32 DNS:202.97.7.17
自贡 VPI/VCI:0/35 DNS:61.139.2.69
乐山 VPI/VCI:0/35
雅安 VPI/VCI:8/81
阿坝洲 VPI/VCI:8/35
攀枝花 VPI/VCI:8/35
南充 VPI/VCI:0/35
内江 VPI/VCI:8/35
宜宾 VPI/VCI:0/35
资阳 VPI/VCI:8/35
江苏-南京 VPI/VCI:8/35 DNS:202.102.24.35
苏州 VPI/VCI:8/35 DNS:202.102.14.141
南通 VPI/VCI:0/100 DNS:61.147.7.1
镇江 VPI/VCI:8/35 DNS:202.102.4.41
无锡 VPI/VCI:0/100 DNS:202.102.2.141
常州 VPI/VCI:8/35 DNS:202.102.3.141
淮安 VPI/VCI:8/35 DNS:202.102.10.141
徐州 VPI/VCI:8/35 VPI/VCI:0/35
江阴 VPI/VCI:0/100
常熟 VPI/VCI:0/32
盐城 VPI/VCI:0/100
宿迁 VPI/VCI:8/35
特区-香港 DNS:205.252.144.228
澳门 DNS:202.175.3.8
台湾
安徽-合肥 VPI/VCI:0/35 DNS:202.102.192.68
安庆 VPI/VCI:8/35 DNS:202.12.201.132
宣城 VPI/VCI:8/35
蚌埠 VPI/VCI:8/81
广西-河池 VPI/VCI:0/35
南宁 VPI/VCI:0/35 DNS:202.103.225.68
柳州 VPI/VCI:0/35 DNS:202.103.225.68
梧州 VPI/VCI:0/35 DNS:202.103.224.68
玉林 VPI/VCI:0/35 DNS:202.102.224.68
河北-石家庄 VPI/VCI:0/35 DNS:202.99.160.99
秦皇岛 VPI/VCI:0/35 DNS:202.99.160.99
沧州 VPI/VCI:0/35
保定 VPI/VCI:0/100
唐山 VPI/VCI:0/35
邢台 VPI/VCI:8/81
河南-安阳 VPI/VCI:8/81 VPI/VCI:0/35 DNS:202.102.224.68
濮阳 VPI/VCI:0/35 VPI/VCI:0/35 DNS:202.102.224.68
驻马店 VPI/VCI:0/35 VPI/VCI:0/35 DNS:202.102.224.68
中原油田 VPI/VCI:8/81 VPI/VCI:0/35
焦作 VPI/VCI:0/35 VPI/VCI:0/35 202.102.227.68
宁夏-银川 VPI/VCI:8/35 DNS:202.100.128.68
山西-大同 VPI/VCI:0/32
运城 VPI/VCI:0/32
吕梁 VPI/VCI:8/81
青海-西宁 VPI/VCI:0/35 DNS:202.100.128.68
甘肃-兰州 VPI/VCI:0/32
天水 VPI/VCI:0/32
张掖 VPI/VCI:0/32
云南-昆明 VPI/VCI:0/35 VPI/VCI:0/32 DNS:202.98.160.68
普洱 VPI/VCI:0/35 DNS:61.166.150.101
海南-海口 VPI/VCI:0/35
贵州-贵阳 VPI/VCI:0/35
六盘水 VPI/VCI:0/35 DNS:202.98.198.168
遵义 VPI/VCI:0/35

宽带ADSL中的VPI/VCI是什么?


这几天,有朋友问我在家庭和公司中设置宽带ADSL路由器的时候,所提到的VPI/VCI是什么?和过去的ATM虚拟电路是一回事吗?
这是一个在我们身边每天都在使用的东西,可是相信很多的网管朋友们却是对此不甚了解,今天我来给大家说一说。
一、宽带ADSL和运营商网的连接
1997年6月阿尔卡特、微软等公司联合发表了ADSL系统规范,给出了利用ADSL设备设计ATM网络的基本方法。图中显示出了ATM终端利用ADSL线路

建立永久虚电路(PVC)的实例。通常对各个ATM终端独立地设定VPI(虚路径标识符)和VCI(虚通道标识符),ATM终端设定VCI,VPI作为DSLAM识别各ATM终端(ADSL线路)的标志。
图中简单描述了一个运营商的ADSL网络结构,采用“ADSL+ATM/以太网”的方式,用户端配置ADSL远端设备,局端配置DSLAM(ADSL局端设备),它们之间用普通电话双绞线进行连接。ADSL终端通过设置VPI/VCI和ADSL多业务接入设备DSLAM(数字用户线接入多路复用器)连接,汇聚层一般采用华为公司Ma5200宽带接入设备,对用户的帐号,交费,流量进行审计。
ADSL远端设备为用户PC机提供以太网接口,DSLAM通过ATM或快速以太网与MA5200相连。
交换局端的ADSL Modem产品大多具有多路复用功能(DSLAM:DSL Access Multiplexer)。各条ADSL线路传来的信号在DSLAM中进行复用,通过高速接口向主干网的路由器等设备转发,这种配置可节省路由器的端口,布线也得到简化。目前已有将数条ADSL线路集束成一条10BASE-T的产品和将交换机架上全部数据综合成155 Mbit/s ATM端口的产品。
二、实现原理
VCI、VPI是DSLAM识别各ATM终端的标志,各地可能不同,但一般VPI/VCI值有七组:0/32,0/33,0/35,8/35,8/36,0/100,8/81,最常见的为前4种。不同地区的ISP,其VPI/VCI不同,可以打本地ISP的服务电话资讯。
DSLAM(数字用户线路接入复用器)是ADSL汇聚设备,是ADSL系统中的局端设备,其功能是接纳所有的XDSL线路,汇聚流量,相当于一个二层交换机。DSLAM应用时具有较简洁的网络拓扑结构,可根据用户需要、组网情况以及局端DSLAM到用户端的(ADSL/VDSL)Modem双绞线布放范围不同,选择ADSL/VDSL接入。
目前的DSLAM分为ATM-DSLAM和IP-DSLAM。二者的主要区别是:ATM-DSLAM 是全程ATM的连接,而IP-DSLAM则是将ATM连接到DSLAM设备的相关功能板(以太网板)、实现ATM的终结,然后将ATM信元转换为以太网帧进行传输。从组网方式看:ATM-DSLAM和IP-DSLAM都作为接入设备来使用,但ATM-DSLAM是上连ATM汇聚交换机,而IP-DSLAM是上连三层交换机。
从业务应用看:ATM-DSLAM应用PVC实现隧道机制、安全机制和带宽承诺机制,QoS的性能也较好,适合开放VPN业务。而IP-DSLAM的PVC由于在局端设备终结,IP在数据安全性及带宽控制方面又有先天的不足,且QoS性能较差,所以更适合访问型的Internet业务。
从用户认证看:ATM-DSLAM的认证是通过将PVC终结在ATM宽带接入服务器(BAS)上实现的。而IP-DSLAM的PVC的映射将VLAN标识符(ID)送给IP-BAS来对用户进行认证(也就是说如果没有VLAN ID送给上层的BAS,就无法对用户进行认证)。因此必须要求IP-DSLAM支持VLAN的数较多,以在PVC和VLAN ID上进行一对一的映射和唯一利用VLAN ID来表

示用户。
我们一般都属于小区或者是单位上网,所上连的设备都是IP-DSLAM。BAS是局端实现PPPoE功能的接入服务器,它终结由用户侧发起的PPPoE进程。下行的以太帧从IP城域网经路由器送到BAS,被加上PPPoE的头后送到DSLAM封装成AAL5帧,经过交叉模块发送到ADSL Modem,由其完成AAL5帧重组并解出以太帧发送到客户端,客户端从PPPoE包中取出IP数据包。
上行的PPPoE包在ADSL Modem中封装成AAL5帧,由ATM信元传输到局端的DSLAM,DSLAM负责终结ATM,重新组合出PPPoE包,并通过设好的PVC(永久虚电路)传送到BAS处理。
常说的PPPoE是如何分配到动态公网IP的呢?原来在BAS收到上行的PPPoE包后,首先判别VLAN ID的所属类别(这里是由DSLAM事先分配好的),如果是普通的拨号用户,则确定是Discovery阶段还是会话阶段的数据包,并严格按照PPPoE协议处理。在会话阶段,根据不同的用户类型从不同的地址池中向用户分配IP地址,这样我们就有了一个动态的公网IP,这里所指的动态是指,在我们下一次拨号的时候,所得到的公网IP不同于现在的IP地址,地址池由上层网管配置。如果是已经通过认证的用户的数据包,则根据该用户的服务类型处理,比如,如果是本地认证的拨号用户,且对方也申请有同样的功能,则直接由本地转发。如果是专线用户,则不用经过PPPoE复杂的认证过程,直接根据用户的VLAN ID便可进入专线用户处理流程,接入速度大大提高。此外为了统一网管,在BAS与其他设备之间需要通信,这些数据包是内部数据包,也可根据VLAN ID来辨别。
对于下行数据,由于BAS负责分配和解析用户的IP,兼有网关的功能,它收到数据包的目的IP是用户的,因此以IP为索引查找用户的信息比根据MAC要方便得多,这一点与普通的交换机有所不同,具体过程跟上行处理差不多。
三、实际应用
针对不同类型ADSL接入用户,DSLAM与其他设备配合,如BAS(Broadband Access Server)组网,可提供了灵活多变的计费方式:
(1)对于普通家庭用户使用PPPoE方式接入对BAS发起呼叫,BAS和Radius服务器、Billing服务器配合完成用户的认证、流量管理和记费等功能。
(2)对于SOHO用户,在Modem上配置PPPoA和NAT,整个办公室共享一个账号,SOHO中的计算机通过Modem访问Internet和其他业务。由Modem对BAS发起PPPoA呼叫,业务选择网关和Radius服务器、Billing服务器配合完成用户认证、流量管理和记费等功能。
(3)对于公司的分支机构与公司总部的连接,可以通过ATM骨干网和汇聚层的ATM交换机,建立Modem(配置IPoA和NAT,以专线包月形式计费)到公司总部间的PVC连接,这样可以访问公司总部的服务器。以上,介绍了ATM技术在LAN和Inter

net中的应用
为了您的安全,请只打开来源可靠的网址
打开网站 取消
来自: https://www.sodocs.net/doc/9c6065497.html,/wsy8765/blog/item/124016f0c3a5caa6a50f5260.html

SVLAN,CVLAN,PVLAN区别
在传统VLAN技术上发展出几种不一样的扩展技术---
PVLAN (Private VLAN)、SuperVLAN、SVLAN(Stack VLAN)

Primary vlan, Isolated PVLAN,Community PVLAN是属于PVLAN(Private VLAN)的观念

楼主谈的SVLAN,CVLAN,PVLAN是属于SVLAN(Stack VLAN)的观念
应该要从Q-in-Q工作原理来看:QinQ采用的是层次化VLAN技术区分用户和运营商的 VLAN:C-VLAN和P-VLAN(S-VLAN),数据在私网中传输时带一个私网的tag,定义为C-VLAN Tag (Customer VLAN tag=用户VLAN),数据进入到服务商的骨干网后,在打上一层公网的VLAN tag,定义为P-VLAN Tag(Service Provider VLAN tag=S-VLAN=SPVLAN=服务商VLAN)。到目的私网后再把P-VLAN Tag剥除,为用户提供了一种较为简单的二层VPN隧道。
SVLAN=Stack VLAN(就是所谓的QinQ)
CVLAN=Customer VLAN =用户VLAN
PVLAN =SVLAN=Service Provider VLAN =SPVLAN=服务商VLAN



VLAN:一个VLAN就是一个广播域,用一个标签来表示.(802.1q 标准定义,在以太网ethernetII/802.3的SA后加面增加4字节用来给这个以太网帧打标签和优先级值)

PVLAN:private vlan,VLAN的一种应用,是完全从实际应用角度而言的,用以实现一个VLAN内的用户之间有些能通信,有些不能通信,但这个VLAN里的所有用户都能通过同一个端口出去或者访问服务器这样一个实际需求包含primary VLAN,isolated VLAN和communicate VLAN,其中isloate VLAN和communicate VLAN绑定在primary VLAN上,isolated PVLAN内的用户之间互相隔离,但可以和primary vlan内的Promiscuous port通信, communicate PVLAN内的用户之间可以互相通信,也能与primary vlan内的Promiscuous port通信.

SVLAN和CVLAN: Service provider VLAN和customer VLAN,由802.1ad定义, QinQ,在一个VLAN里再增一层标签,成为双标签的VLAN,外层的就是SVLAN,内层的就是CVLAN

你提出的最后一个问题:"这三者SVLAN、PVLAN、CVLAN之间是否可以配合使用"

当一个交换机启用double tagging mode也即802.1q tunneling的时候,用户数据包自身携带VID的就是CVLAN,进入交换机后,会被再打上一层标签SVLAN,成为一个双标签的数据,如果用户是ungtagged的数据包,交换机可以打上两层标签,内层打上端口的PVID成为CVLAN,外层打上SPVLAN.还可以是直接接把PVID作为SPVLAN,成为单标签数据.交换机处理时可以根据内层标签也可以根据外层标签,交换机不同可以有不同的实现方式.
SVLAN和CVLAN是孪生兄弟,相对的概念,就是配合使用的,PVLAN是802.1q的应用方式,而VLAN和SLVAN能共存在,所以这三者完全可以配合使用。要看交换机的实现功能。


svlan Setentry 指令
语句:

192.168.1.1 vlan1q] svlan setentry [vid] [port#] [ad_contr

ol] [tag_control]

这里:

[vid] = vlan id 合法参数= [1 – 4094].

[port#] = 桥接端口号合法参数范围= [1–9].

[ad_control] = 注册员管理控制标志合法参数= [fixed,forbidden,normal].

选择fixed在该[vid]下注册一个[port #]至静态vlan 表

选择normal 在该[vid]下确认一个[port #] 在静态vlan表中选择forbidden在该[vid]下取消[port #] 在vlan注册表里的注册

[tag_control] = 标记控制标志.合法参数= [tag, untag].

选择tag ,为外出帧做标记如果您不想为外出帧做标记,选择untag

这个指令增加或修改静态vlan表中的一个条目. 使用svlan list 指令显示您的配置.下面是一个配置的例子.

修改一个静态vlan表的例子

下面是一个如何修改静态vlan表的例子:

1. 192.168.1.1 vlan1q] svlan setentry 3 3 fixed untag

2. 192.168.1.1 vlan1q] svlan setentry 2 2 fixed untag

3. 192.168.1.1 vlan1q] svlan setentry 1 1 fixed tag

4. 192.168.1.1 vlan1q] svlan list

下图中的箭头指向表格中被上面指令修改的行:



图10.3 示例: svlan list 指令显示

传送过程示例:

交换机使用svlan 作帧传送决定.

首先交换机对照mac过滤数据库检查帧头的mac地址.

接下来检查标记帧的vlan id (vid) 或分配临时的vid给未标记帧(参阅pvid ).

然后交换机对照svlan表检查帧的标记.

交换机记下svlan表的说明(svlan 告诉交换机是否传送一个帧,如果传送,那么是否要为帧作标记).

然后交换机应用端口过滤最后决定是否传送.也就是说即使svlan 说传送帧,它们仍有可能被丢弃.假如adsl cpe设备不接受标记帧,帧同样会被丢弃.

下图说明了一个广播帧作传送决定的流程:



图10.4 svlan 示例

从lan进入一个未标记帧.

交换机检查pvid 表并分配一个临时vid 1.

交换机忽视port# 1 (帧进入的lan端口),因为交换机不会将帧送到它进入的端口.

交换机看到port # 2, 3, 4, 6, 8和9 (adsl port1, 2, 3, 5, 7 和9) 都被设置成“fixed”和“untag”,这表示svlan 允许没有标记的帧传送到这些端口.

port # 5 是“forbidden”,因此帧不会被传送到adsl port # 4.

port # 7 (adsl port 6) 是“normal”, 这意味着它是动态进入的,因此该帧当port # 7在dvlan表中有注册时允许被传送至port # 7.

检查完svlan后,交换机看到端口过滤设置port 1(局域网端口)传送帧至所有adsl端口,因此交换机传送任何svlan允许的东西.

请注意交换机也将帧送至“cpu”(交换机本身), 因为交换机是vlan的一个成员. 交换机一次只能成为一个vlan的成员

相关主题