欢迎访问分类目录网
快审联系QQ:158925126当前位置:分类目录网 » 站长资讯 » 技术教程 » 文章详细 订阅RssFeed

vlan技术关于SVLAN,CVLAN,PVLAN区别

来源:本站原创 浏览:1067次 时间:2016-08-10

在传统VLAN技术上发展出几种不一样的扩展技术---
PVLAN (Private VLAN
)、SuperVLANSVLANStack VLAN

Primary vlan, Isolated PVLAN
Community PVLAN是属于PVLAN(Private VLAN)的观念

楼主谈的SVLAN,CVLAN,PVLAN是属于SVLAN(Stack VLAN)的观念
应该要从Q-in-Q工作原理来看:QinQ采用的是层次化VLAN技术区分用户和运营商的 VLANC-VLANP-VLAN(S-VLAN),数据在私网中传输时带一个私网的tag,定义为CVLAN Tag (Customer VLAN tag=用户VLAN),数据进入到服务商的骨干网后,在打上一层公网的VLAN tag,定义为PVLAN Tag(Service Provider VLAN tag=S-VLAN=SPVLAN=服务商VLAN)。到目的私网后再把PVLAN Tag剥除,为用户提供了一种较为简单的二层VPN隧道。
SVLAN=Stack VLAN(
就是所谓的QinQ)
CVLAN=Customer VLAN =
用户VLAN
PVLAN =SVLAN=Service Provider VLAN =SPVLAN=
服务商VLAN

VLAN:一个VLAN就是一个广播域,用一个标签来表示.(802.1q 标准定义,在以太网ethernetII/802.3SA后加面增加4字节用来给这个以太网帧打标签和优先级值)

PVLAN:private vlan,VLAN
的一种应用,是完全从实际应用角度而言的,用以实现一个VLAN内的用户之间有些能通信,有些不能通信,但这个VLAN里的所有用户都能通过同一个端口出去或者访问服务器这样一个实际需求包含primary VLAN,isolated VLANcommunicate VLAN,其中isloate VLANcommunicate VLAN绑定在primary VLAN,isolated PVLAN内的用户之间互相隔离,但可以和primary vlan内的Promiscuous port通信, communicate PVLAN内的用户之间可以互相通信,也能与primary vlan内的Promiscuous port通信.

SVLAN
CVLAN: Service provider VLANcustomer VLAN,802.1ad定义, QinQ,在一个VLAN里再增一层标签,成为双标签的VLAN,外层的就是SVLAN,内层的就是CVLAN

你提出的最后一个问题:"这三者SVLANPVLANCVLAN之间是否可以配合使用"

当一个交换机启用double tagging mode也即802.1q tunneling的时候,用户数据包自身携带VID的就是CVLAN,进入交换机后,会被再打上一层标签SVLAN,成为一个双标签的数据,如果用户是ungtagged的数据包,交换机可以打上两层标签,内层打上端口的PVID成为CVLAN,外层打上SPVLAN.还可以是直接接把PVID作为SPVLAN,成为单标签数据.交换机处理时可以根据内层标签也可以根据外层标签,交换机不同可以有不同的实现方式.
SVLAN
CVLAN是孪生兄弟,相对的概念,就是配合使用的,PVLAN802.1q的应用方式,而VLANSLVAN能共存在,所以这三者完全可以配合使用。要看交换机的实现功能。

svlan Setentry 指令

语句:

    192.168.1.1 vlan1q] svlan setentry [vid] [port#] [ad_control] [tag_control]

   
这里:

    [vid] = vlan id
合法参数= [1 – 4094].

    [port#] =
桥接端口号合法参数范围= [1–9].

    [ad_control] =
注册员管理控制标志合法参数= [fixedforbiddennormal].

   
选择fixed在该[vid]下注册一个[port #]至静态vlan

   
选择normal 在该[vid]下确认一个[port #] 在静态vlan表中选择forbidden在该[vid]下取消[port #] vlan注册表里的注册

    [tag_control] =
标记控制标志.合法参数= [tag, untag].

   
选择tag ,为外出帧做标记如果您不想为外出帧做标记,选择untag

   
这个指令增加或修改静态vlan表中的一个条目. 使用svlan list 指令显示您的配置.下面是一个配置的例子.

   
修改一个静态vlan表的例子

   
下面是一个如何修改静态vlan表的例子:

    1. 192.168.1.1 vlan1q] svlan setentry 3 3 fixed untag

    2. 192.168.1.1 vlan1q] svlan setentry 2 2 fixed untag

    3. 192.168.1.1 vlan1q] svlan setentry 1 1 fixed tag

    4. 192.168.1.1 vlan1q] svlan list

   
下图中的箭头指向表格中被上面指令修改的行:

     

SVLAN,CVLAN,PVLAN区别 - 儍苽-℡藸 - 儍苽-℡藸

 

    图10.3 示例: svlan list 指令显示

   
传送过程示例:

   
交换机使用svlan 作帧传送决定.

   
首先交换机对照mac过滤数据库检查帧头的mac地址.

   
接下来检查标记帧的vlan id (vid) 或分配临时的vid给未标记帧(参阅pvid ).

   
然后交换机对照svlan表检查帧的标记.

   
交换机记下svlan表的说明(svlan 告诉交换机是否传送一个帧,如果传送,那么是否要为帧作标记).

   
然后交换机应用端口过滤最后决定是否传送.也就是说即使svlan 说传送帧,它们仍有可能被丢弃.假如adsl cpe设备不接受标记帧,帧同样会被丢弃.

   
下图说明了一个广播帧作传送决定的流程:

    

SVLAN,CVLAN,PVLAN区别 - 儍苽-℡藸 - 儍苽-℡藸
 

    图10.4 svlan 示例

   
lan进入一个未标记帧.

   
交换机检查pvid 表并分配一个临时vid 1.

   
交换机忽视port# 1 (帧进入的lan端口),因为交换机不会将帧送到它进入的端口.

   
交换机看到port # 2, 3, 4, 6, 89 (adsl port1, 2, 3, 5, 7 9) 都被设置成“fixed”“untag”,这表示svlan 允许没有标记的帧传送到这些端口.

    port # 5
“forbidden”,因此帧不会被传送到adsl port # 4.

    port # 7 (adsl port 6)
“normal”,这意味着它是动态进入的,因此该帧当port # 7dvlan表中有注册时允许被传送至port # 7.

   
检查完svlan后,交换机看到端口过滤设置port 1(局域网端口)传送帧至所有adsl端口,因此交换机传送任何svlan允许的东西.

   
请注意交换机也将帧送至“cpu”(交换机本身), 因为交换机是vlan的一个成员. 交换机一次只能成为一个vlan的成员

公司企业大全

推荐站点

  • 游软盟 游软盟

    游软盟是一个免费的应用下载网站,为用户提供好玩的手机游戏、实用的手机软件下载,我们也会及时

    app.ufolm.com
  • 股道边资源网 股道边资源网

    股道边网是国内拥有非常丰富齐全的股票期货指标公式量化模型资源分享中心,拥有丰富的股票指标公

    www.de6688.com
  • 任推帮 任推帮

    任推邦.地推产品中心,是BD邦是商务地推服务平台,BD邦通过汇集海量的商务合作信息,聚集各

    dt.bd.cn
  • 好完美 好完美

    完美国际私服【www.haowm.com】好完美每日更新国内好玩完美sf游戏,包括最新完美

    www.haowm.com
  • 印度代购 印度代购

    阿熊印度代购是一家专业从事男性双效片印度代购的机构,主要代购产品有:必利劲,希爱力,艾力达

    www.yindudaigou.org
  • 宝鸡便民网 宝鸡便民网

    宝鸡便民网/宝鸡信息网/宝鸡生活网/0917/(www.0917.cn)宝鸡便民信息推广平

    www.0917.cn
  • 问答联盟 问答联盟

    问答客是一个回答各种问题的网站,在这里,也许你的疑惑可以得到解决

    ask.ufolm.com
  • 重庆自动化设备 重庆自动化设备

    重庆磊明工业自动化设备有限公司是一家专业从事非标自动化设备、自动化检测设备、自动化装配设备

    www.leimingauto.com
  • 音飞网 音飞网

    音飞网致力于翻译不同语种网民的网文,博文,评论,文章等,秉承\"各美其美,美人之美,美美与

    www.innfey.com