午啪啪夜福利无码亚洲,亚洲欧美suv精品,欧洲尺码日本尺码专线美国,老狼影院成年女人大片

個人中心
個人中心
添加客服微信
客服
添加客服微信
添加客服微信
關注微信公眾號
公眾號
關注微信公眾號
關注微信公眾號
升級會員
升級會員
返回頂部
山東電力信通公司臨沂供電公司家庭網匯聚接入層安全配置及出口優化方案(12頁)
山東電力信通公司臨沂供電公司家庭網匯聚接入層安全配置及出口優化方案(12頁).docx
下載文檔 下載文檔
專題資料
上傳人:正*** 編號:846605 2023-12-19 9頁 22.75KB

下載文檔到電腦,查找使用更方便

10 金幣

  

還剩頁未讀,繼續閱讀

1、山東電力信通公司臨沂供電公司家庭網匯聚、接入層安全加固及出口優化方案2013.12目錄第一章 項目概述31.1 項目目標3 項目背景3 現網問題4 項目目標4第二章 匯聚、接入安全加固方案52.1 QinQ技術介紹52.1.1 QinQ簡介52.1.2 QinQ實現原理52.1.3 QinQ的實現方式52.2 QinQ方案部署62.3 VLAN規劃62.4 QinQ部署圖解62.5 QinQ配置舉例8第三章 出口優化方案103.1 LB部署方案10第四章 割接方案114.1 匯聚、接入層割接方案114.2 LB部署割接方案11第五章 優化方案增加設備清單12第一章 項目概述1.1 項目目標1.2、1.1 項目背景山東電力臨沂供電公司家庭網各用戶通過二層交換機接入網絡,二層vlan在BRAS設備上終接,用戶通過PPPOE進行撥號獲取地址,然后通過BRAS設備連接的出口服務器進行互聯網訪問。出口采用一臺服務器,連接4條運營商線路,總帶寬400mbps。目前網絡中有2臺BRAS設備,1臺為H3C CR16004,與出口服務器直接互聯,另1臺為港灣的6802,與H3C CR16004通過靜態路由連接,到互聯網的數據流經H3C CR16004。全網拓撲如下:1.1.2 現網問題1.1.2.1 用戶安全風險問題多個用戶接入交換機的同1VLAN,VLAN范圍較廣,往往會跨越多個交換機,這樣就會形成一3、個大的廣播域。并用同1VLAN的用戶能夠相互訪問,對用戶的個人計算機存在一定的安全風險。1.1.2.2 出口問題目前出口鏈路直接接在1臺服務器上,互聯網流量完全靠服務器處理。目前在高峰時期,服務器性能已經成為網絡瓶頸,從H3C CR16004上直接ping服務器的內連口延遲達200ms左右,并且有10%左右的丟包率。并且按照現在用戶數計算,出口帶寬也不足。1.1.3 項目目標改造出口,把原來的服務器通過負載均衡設備替換掉,排除出口設備瓶頸;在匯聚交換機上部署QinQ,接入交換機每個端口1個VLAN,真正實現各用戶的二層完全隔離。第二章 匯聚、接入安全加固方案2.1 QinQ技術介紹2.1.1 4、QinQ簡介QinQ 是802.1Q in 802.1Q 的簡稱,它是基于IEEE 802.1Q 技術的一種二層隧道協議,通過將用戶的私網報文封裝上外層VLAN Tag,使其攜帶兩層VLAN Tag 穿越運營商的骨干網絡(又稱公網),從而為用戶提供了一種比較簡單的二層VPN 隧道技術,也使運營商能夠利用一個VLAN 為包含多個VLAN 的用戶網絡提供服務成為了可能。2.1.2 QinQ實現原理在公網的傳輸過程中,設備只根據外層 VLAN Tag 轉發報文,并將報文的源MAC 地址表項學習到外層VLAN Tag 所在VLAN 的MAC 地址表中,而用戶的私網VLAN Tag 將被當作報文的數據部5、分進行傳輸。2.1.3 QinQ的實現方式QinQ 的實現方式可分為以下兩種:1. 基本QinQ基本QinQ 是基于端口方式實現的。當端口上配置了基本QinQ 功能后,不論從該端口收到報文是否帶有VLAN Tag,設備都會為該報文打上本端口缺省VLAN 的Tag: 如果收到的是帶有 VLAN Tag 的報文,該報文就成為帶雙Tag 的報文; 如果收到的是不帶 VLAN Tag 的報文,該報文就成為帶有本端口缺省VLAN Tag 的報文。2. 靈活QinQ靈活QinQ 是基于端口與VLAN 相結合的方式實現的,它對QinQ 的功能進行了擴展,是對QinQ的一種更靈活的實現。靈活QinQ 除了能實6、現所有基本QinQ 的功能外,對于從同一個端口收到的報文,還可以根據VLAN 的不同進行不同的操作,包括: 為具有不同內層 VLAN ID 的報文添加不同的外層VLAN Tag。 根據報文內層 VLAN 的802.1p 優先級標記外層VLAN 的802.1p 優先級。 在添加外層 VLAN Tag 的同時,還可修改內層的VLAN ID。通過使用靈活QinQ 技術,在能夠隔離運營商網絡和用戶網絡的同時,又能夠提供豐富的業務特性和更加靈活的組網能力2.2 QinQ方案部署接入交換機上劃分多個業務VLAN,每個端口1個VLAN,另外每臺接入交換機還需要配置1個管理VLAN,在管理VLAN虛接口上配置7、管理地址。為了實現為業務VLAN添加外部標簽,而管理VLAN不添加外部標簽,實現VLAN的二層透傳,我們在匯聚交換機連接接入交換機的端口上配置靈活QinQ。2.3 VLAN規劃外層VLAN標簽范圍:2001-3000內層VLAN標簽范圍:301-350交換機管理VLAN范圍:1001-1050(如接入部分現場無人配合,管理VLAN和地址可以保持不變)業務數據進入接入交換機端口,分配內層標簽,由接入交換機進入匯聚交換機的QinQ接口分配外部VLAN標簽;交換機的管理地址在匯聚交換機上不重新分配外部VLAN標簽,攜帶一層標簽,直接在BRAS設備上實現VLAN終接。2.4 QinQ部署圖解 接入交換8、機配置用戶VLAN,每接口1個VLAN,根據交換機數量,每臺或24個或48個,外加管理VLAN。交換機上連端口,如圖端口1和端口2,端口配置trunk模式,允許通過所有用戶VLAN和設備管理VLAN。 匯聚交換機下連端口,如圖端口3和4,配置靈活QinQ,把用戶數據VLAN添加外部VLAN標簽,管理VLAN不添加外部VLAN標簽,直接轉發;匯聚交換機下連端口配置hybrid方式,外部vlan采取untagged方式轉發;上連端口,如圖端口5,配置trunk,允許外部VLAN2001to 2020和管理VLAN1001通過。 在BRAS設備的下連接口如圖端口6,配置子接口,進行內、外兩層VLAN9、終接。2.5 QinQ配置舉例 端口3和5配置QinQ,配置如下:H3C interface gigabitethernet 1/0/1H3C-GigabitEthernet1/0/1 qinq enableH3C-GigabitEthernet1/0/1 qinq vid 2001H3C-GigabitEthernet1/0/1-vid-2001 raw-vlan-id inbound 101 to 150H3C-GigabitEthernet1/0/1port link-type hybridH3C-GigabitEthernet1/0/1port hybrid vlan 2001 to 10、2020 untagged H3C-GigabitEthernet1/0/1port hybrid vlan 1001 tagged CR16004接口6配置如下:H3C interface GigabitEthernet3/1/1.1H3C-GigabitEthernet3/1/1.7 vlan-type dot1q vid 2001 to 2020 second-dot1q 101 to 150 /終接用戶VLANH3C-GigabitEthernet3/1/1.7 vlan-termination broadcast enable/vlan-termination broadcast e11、nable命令用來配置允許當前接口發送廣播和組播報文,即允許當前接口遍歷模糊終結的范圍發送報文,具體為當前接口遍歷模糊終結范圍內的VLAN ID,給報文分別添加這些VLAN ID對應的VLAN Tag后發送(比如,對于配置了模糊的QinQ終結的接口,報文添加VLAN Tag后,最外兩層VLAN ID分別對應各自模糊終結范圍內的VLAN ID)。H3C interface GigabitEthernet3/1/1.2H3C-GigabitEthernet3/1/1.7 vlan-type dot1q vid 1001 /終接管理VLAN第三章 出口優化方案3.1 LB部署方案LB與CR1600412、之間通過2個端口進行鏈路捆綁,即提高帶寬,又提高鏈路可靠性。把運營商線路接入LB端口,在LB上配置策略進行動態智能選路,在接口上啟用NAT功能。第四章 割接方案4.1 匯聚、接入層割接方案為減小割接對業務的影響,割接遵須自上而上的順序進行配置,選配置BRAS設備,再配置匯聚設備,最終配置接入設備。以CR16004上的每個物理接口為單位進行割接,可以先找個用戶少的接口進行試點,運行正常后,再進行其他接口下業務的割接。步驟如下:1、 在CR16004的相應物理接口下,增加子接口,配置相應的2層VLAN標簽模糊終接,地址暫時不配;2、 在匯聚交換機上配置相應的外部VLAN;3、 在匯聚交換機的上連端口上,配置允許通過的外部VLAN;4、 在匯聚交換機的下連接入交換機的端口啟用靈活QinQ,把接口模式配置為hybrid,把外部vlan配置為untagged方式。5、 在接入交換機上配置新的用戶vlan,在上連接口上允許新的用戶vlan通過,把每個交換機端口劃入新的用戶vlan,可以把端口號與新vlan id的尾數對應;6、 接入交換機配置完畢后,再在CR16004上把原來子接口下的地址刪除,配到新子接口上;7、 測試此接口下的業務正常后,把原來的子接口刪除。4.2 LB部署割接方案LB割接比較簡單,把LB先配置后,然后接入網絡中,網絡測試即可。第五章 優化方案增加設備清單
會員尊享權益 會員尊享權益 會員尊享權益
500萬份文檔
500萬份文檔 免費下載
10萬資源包
10萬資源包 一鍵下載
4萬份資料
4萬份資料 打包下載
24小時客服
24小時客服 會員專屬
開通 VIP
升級會員
  • 周熱門排行

  • 月熱門排行

  • 季熱門排行

  1. 建筑工程公司資料員取證培訓課件(307頁).ppt
  2. 建筑公司安全物資供應單位及個人防護用品管理制度.doc
  3. 2021房地產公司創新建筑立面設計研發手冊(50頁).pdf
  4. 縣新型智慧城市綜合管理服務平臺可行性及概算方案研究報告(815頁).docx
  5. 施工企業安全技術交底范本大全(361頁).pdf
  6. 西安·綠地中心B座幕墻工程超高層單元式幕墻施工組織設計方案(223頁).pdf
  7. 住宅新中式和法式立面標準化設計產品研發手冊(含出入口標準化)(273頁).pdf
  8. 住宅樓施工組織設計書(137頁).doc
  9. 寶名鎮施工現場安全防火管理制度及班長崗位職責.doc
  10. 2022武漢安嶼那住宅地產項目故事線推廣方案(40頁).pdf
  11. 建筑設計公司魔奇公寓研發及創新手冊(101頁).pdf
  12. 建筑工程技術技術交底(718頁).doc
  13. 總承包企業建設項目代發工資管理制度.doc
  14. 施工工地觸電傷害現場應急搶救預案.doc
  15. 綠城售樓處示范區中式風格建筑設計研發手冊(380頁).pdf
  16. 創新性公寓標準化研發手冊(101頁).pdf
  17. 建筑施工企業資料員項目實操手冊(25頁).pdf
  18. 水利水電工程單元工程施工質量驗收評定表.doc
  19. 江蘇會展中心幕墻施工組織設計方案,玻璃幕墻,鋁板幕墻(230頁).doc
  20. 幕墻施工組織設計方案(陶板、玻璃幕墻上海)(73頁).doc
  21. 2020東莞棠樾別墅故事線提報方案(33頁).pdf
  22. 思源房地產項目產品設計研發體系方案(96頁).pptx
  1. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  2. 建筑工程公司資料員取證培訓課件(307頁).ppt
  3. 水泥混凝土路面工程施工方案(17頁).doc
  4. 水泥混凝土路面工程專項施工方案(17頁).doc
  5. 2023年版建筑公司30套施工方案編制指南(1041頁).pdf
  6. 建筑公司安全物資供應單位及個人防護用品管理制度.doc
  7. 生態治理工程土石方工程及噴播植草籽施工方案(91頁).doc
  8. 2025預算員最全造價筆記包.zip
  9. 山西長治長豐綜合(43萬方)項目(住宅+酒店+商業+辦公)建筑方案設計(246頁).pdf
  10. 2024年建筑公司機電安裝工程質量創優策劃方案(108頁).docx
  11. 商業街夜市市集U+夜市定位規劃方案(73頁).pptx
  12. 生態治理工程土石方、噴播植草(灌木)籽施工方案(89頁).doc
  13. 地下停車場環氧地坪漆施工方案(19頁).docx
  14. 2021房地產公司創新建筑立面設計研發手冊(50頁).pdf
  15. 學生宿舍室外市政道路工程雨水管道工程施工組織設計方案(19頁).doc
  16. 工程施工機械車輛設備租賃合同(12頁).docx
  17. 中建二局-201號辦公質保樓項目檢驗和試驗計劃方案(45頁).doc
  18. 鋼筋工程專項施工方案(46頁).doc
  19. 住宅新中式和法式立面標準化設計產品研發手冊(含出入口標準化)(273頁).pdf
  20. 抹灰工程施工方案(水泥砂漿)(20頁).docx
  21. 杭州 ·長嶺居別墅項目故事線策劃方案.pdf
  22. 住宅樓施工組織設計書(137頁).doc
  1. 風機安裝工程施工質量強制性條文執行記錄表(40頁).doc
  2. 鐵路特大橋高墩施工專項安全施工方案(48頁).doc
  3. 服裝店鋪形象維護細則及獎懲管理制度.doc
  4. 東方國際休閑廣場商業定位與招商提案(51頁).ppt
  5. 建筑[2009]257號關于建立建筑業企業農民工工資保證金制度的通知【5頁】.doc
  6. 城市垃圾中轉站升級改造工程項目可行性研究報告129頁.docx
  7. 湖州市南潯區石淙鎮國土空間總體規劃方案(2021-2035年)(草案公示稿)(39頁).pdf
  8. 河南省城市基礎設升級改造項目可行性研究報告(107頁).doc
  9. 城市220kV電力線路改造工程項目可行性研究報告94頁.doc
  10. 800MW光伏40MWh儲能光伏示范項目可行性研究報告306頁.pdf
  11. 2023珠海城市主干道道路升級改造工程項目可行性研究報告305頁.pdf
  12. 2023城鎮老舊小區配套基礎設施建設項目可行性研究報告(163頁).pdf
  13. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  14. 2022城市更新改造補短板老舊小區改造項目可行性研究報告(206頁).docx
  15. 2023年城鎮老舊小區改造及配套基礎設施建設項目可行性研究報告(84頁).pdf
  16. 2023生活區城鎮老舊小區改造項目可行性研究報告(附圖)(121頁).pdf
  17. 房產中介公司員工入職業務銷售技能培訓資料合集.zip
  18. 縣城配電網110kV輸變電工程項目可行性研究報告266頁.doc
  19. 水天苑小區地源熱泵空調系統設計方案(149頁).doc
  20. 2023城鎮老舊小區改造項目可行性研究報告(122頁).pdf
  21. 淮南礦業集團棚戶區改造項目八公山新村、和平村室外變配電工程施工組織設計方案(92頁).doc
  22. 建筑工程公司資料員取證培訓課件(307頁).ppt
主站蜘蛛池模板: 五河县| 菏泽市| 山东省| 旺苍县| 广丰县| 贞丰县| 左云县| 赤水市| 迁安市| 余江县| 东光县| 永康市| 东阿县| 合阳县| 敖汉旗| 玉环县| 通河县| 祁东县| 桂林市| 宁远县| 合水县| 香河县| 和田县| 彰化市| 莫力| 赞皇县| 临江市| 常州市| 昭觉县| 改则县| 九寨沟县| 天气| 澜沧| 凉山| 台东县| 马边| 榕江县| 武胜县| 汤阴县| 新安县| 全椒县|