《基于QINQ技术的IP城域网优化方案的实现设计.doc》由会员分享,可在线阅读,更多相关《基于QINQ技术的IP城域网优化方案的实现设计.doc(38页珍藏版)》请在启牛文库网上搜索。
1、基于QINQ技术的IP城域网优化方案的实现 皖西学院本科毕业论文(设计)基于QINQ技术的城域网优化方案的实现摘要:随着使用互联网人数的增大,各种不同的业务也在增多,导致IP城域网在不断的扩大,各种安全问题也在频繁出现。为了能够对用户进行精确标识,同时使城域网具备业务识别能力,确保业务数据流的正确转发,必须对整个城域网进行扩容。QINQ技术作为8021Q协议的扩充,在8021Q VLAN 的基础上又增加了一层VLAN 标签,拓展了VLAN 空问,克服了目前VLAN 在城域网发展中遇到的数量不足的问题。同时,为了适应城域网的发展,QINQ封装、终结的方式也越来越丰富,为用户精确标识和业务识别提供
2、了有效的解决方案,在运营商的业务精细化运营方面得到了越来越深入的应用。本文对QINQ技术的原理和它在IP城域网中的应用进行了研究,介绍了QINQ技术在IP城域网中的几种常用组网方案。同时为满足更多的用户上网需求。首先,设计了VLAN 模块。通过用户接口,完成QINQ配置命令的处理,实现了以太网子接口VLAN 信息的维护。其次,通过分析VLAN 、PPPOE等模块之间的数据流和控制流,实现了三层以太子接口报文接收和发送的处理。最后,通过对现有PPPOE接口和固定IP业务的接口,在BAS和接入层上实现QINQ隔离端口功能。该方案能够应用在QINQ组网的环境中,解决了用户精确定位、业务识别等问题,增
3、强了网络的可运营、可管理性。关键词:QINQ;ME60;交换机、;PPPOE;端口隔离Implementation of IPMANs optimization based on QINQ technologyAbstract:AS the using number of Internet increases,and different kinds of business are also on the rise,they have contributed to the IP MAN expanding constantly,and made a variety of security pro
4、blems emerge frequentlyIn order to accurately identify the user and make them also have the ability to identify businesses; make appropriate triage of the different service,and ensure to forward correctly the business data flow,it is necessarily that Operator expands the entire metropolitan area net
5、work. That QINQ being used as 802.1Q protocol extension,and adding a layer of VLAN label based on VLAN,expands the VLAN,expands the VLAN space,and overcomes the problem of insufficient quantity that the current VLAN encountered in MAN development. At the same time,in order to adapt the development m
6、etropolitan area network,QINQ package,the ending way become more and more abundant,which provides an effective solution to precise identification and service identification for the user. Moreover,it has been more in-depth application in the operational aspects of business refinement. The paper studi
7、es the principle of QINQ technology and its application in IP MAN, and also introduce several common networking solutions to QINQ technology in IP MAN. Firstly, I designed the VLAN module. Through designing of the user interface,and accomplishing the QINQ configuration command processing,it maintain
8、s Ethernet network interface VLAN information. Secondly,through the analysis of the existing PPPOE interface and a fixed IP service interface,we can achieve the function of the QINQ isolation port based on BAS and the access layer. This program can be applied to a QINQ network environment. It will s
9、olve some problems, for instance,the users precise positioning,service identification and isolation ect. This scheme will enhance the operation and manageability of network. Keywords: QINQ;ME60;switch;PPPOE;Port Isolation 目录1绪论11.1研究背景11.1.1VLAN的局限性11.1.2研究方案的意义31.1.3研究方案的主要内容31.2本文内容安排42 QINQ技术52.1
10、QINQ(802.1Q in 802.1Q)技术介绍52.1.1QINQ报文格式52.1.2QINQ封装62.1.3QINQ终结72.2QINQ在IP城域网中的应用82.2.1QINQ组网方案93 BRAS及相关协议123.1宽带远程接入服务器123.2PPP协议133.2.1PPP交互过程133.2.3PPP认证方式143.4PPPOE(point-to-point protocol over Ethernet)协议163.3.1PPPOE通信流程164 IP城域网优化方案的实现184 .1某IP城域网的工程背景184 .2该市IP城域网实现QINQ改造理论194 .3该市IP城域网改造扩容
11、方案194 .3.1 IP城域网概述194 .3.2 IP城域网的分层结构204 .3.3 核心层的改造方案224 .3.4 汇聚层的改造方案234 .3.5 接入层的改造方案254.3.6基于接入层改造的新一代的接入技术(基于GPON的FTTH技术)275总结33致谢34参考文献35III1绪论1.1研究背景尽管随着各种技术和传输技术的不断发展,互联网用户数继续保持增长,但是传统宽带业务经营模式的问题逐步开始暴露,最突出的表现就是运营商的CAPEX(资金、固定资产的投入)和OPEX(企业的管理支出)的增长速率远高于用户的增长速率,并且运营商非常关注的APRU(平均每个用户每月贡献的业务收入)
12、持续下降。ARPU既反映了一个国家的电信消费水平也是电信运营商业绩的一个重要表征,APRU随时间的变化更是运营公司经营状况的标志。近几年来,新兴业务对传统电信运营商构成了威胁,造成APRU的下滑。因此,目前如何提高APRU是所有运营商面对的一大课题。运营商迫切希望通过提供差异化、丰富的业务来产生更多的价值。另一方面,随着各种应用技术的不断发展,企业用户越来越依赖网络提供的服务,希望网络供应商能够提供安全、可靠的专线、VOIP以及会议电视等业务,从而降低企业的运营成本;同时个人用户也已经不再满足于简单的通过网络获得Internet冲浪或者FTP下载等简单业务,而是期望能够从网络中,通过多媒体获取
13、更好的体验,包括高质量的IPTV、视频聊天、实时游戏等服务。因此提供差异化,多元化网络业务来产生更多的价值成为各网络运营商考虑的方向。所有这些都要求能够在宽带接入网上承载更丰富的业务,为了能够在单一的接入网上承载这些具有不同QOS需求的业务,要求宽带接入网能够精确的定位用户,同时对业务具有有效的识别和隔离能力,而VLAN 技术是目前最有效的业务识别和隔离技术,是实现多业务开展的基础,但是随着宽带用户数量的大规模增加和业务种类的增加,传统的VLAN 技术已经不能满足业务开展的需要。因此,QINQ技术应运而生,该技术对VLAN数量,进行了有效的扩展,可以支持4K*4K的规模,甚至更多。1.1.1
14、VLAN的局限性VLAN (Virtual Local Area Network)即虚拟局域网。是一种通过将局域网内的设备逻辑地而不是物理地划分成多个网段,从而实现虚拟工作组的新兴技术。PVC(Permanent Virtual Circuit),即永久虚电路。也就是用户主机之间建立虚拟的逻辑连接,并且保证在其上传送信包的正确性和顺序性,通信前后要进行虚电路的建立和拆除。ATM采用面向连接的传输方式,将数据分割成固定的信元,通过虚拟连接进行交换。在ATM上行的ADSL应用中,账号可以通过PVC进行绑定,而PVC本身是与端口相关的,所以不存在账号定位困难的问题。而在利用以太网技术建设的网络中,D
15、SLAM和LAN用户无法做到标识的唯一性,故无法进行用户的定位和识别。在IP城域网上,为了实现用户标识的唯一性,需要能够准确定位到DSLAM、LAN的端口,人们自然而然想到了利用VLAN 来区分用户。VLAN技术允许网络管理者将一个物理的LAN 逻辑地划分成不同的广播域, 每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN 有着相同的属性。采用VLAN 标识用户与采用PVC来标识用户具有相同的性质,DSLAM与BRAS通过光纤直连或二层交换机汇聚后连接到BRAS,需要BRAS靠近用户端,每个用户独自占用一个唯一的VLAN ID。在认证时,BRAS就会把用户的VLAN ID发送到Radius服务器上,这样就完成了用户的标识工作。但是,随着城域网的发展,作为用户精确标识的解决方案,VLAN 在实际应用中遇到了许多问题。 (1)根据IEEE 8021Q协议的规定,VLAN ID在报文中占12bit,最多只能有4096个。对于单个L2交换机来说,4096完全够用,但是对于一个庞大的L2网络,或者完全部署PUPV(每个用户一个VLAN ID)的L2城域接入网来说, 4096个VLAN 就显得捉襟见肘。这样,多个用户只能共用同一个VLAN ID,难以保证用户标识的唯一