劉晨旭 周沖
摘要:QINQ在金鄉(xiāng)廣電應(yīng)用分析
關(guān)鍵字:QINQ、金鄉(xiāng)廣電
中圖分類號:F407文獻標識碼: A
金鄉(xiāng)廣電公司在三網(wǎng)融合的大趨勢下,在現(xiàn)有的廣播電視網(wǎng)絡(luò)的前提下,大力發(fā)展廣電寬帶業(yè)務(wù),目前已有寬帶網(wǎng)絡(luò)用戶近一千戶,并且還在不斷的增長中。但是隨著雙向點播、寬帶等技術(shù)的發(fā)展,金鄉(xiāng)廣電的寬帶 IP 城域網(wǎng)面臨著越來越多的挑戰(zhàn)和壓力。根據(jù)市公司的最新要求,金鄉(xiāng)廣電公司將啟用一臺型號為M6000的中興BRAS設(shè)備,如何充分利用已有的網(wǎng)絡(luò)資源和BRAS系統(tǒng)進行網(wǎng)絡(luò)優(yōu)化和資源的合理管理,是當前急需解決的問題?;谝陨蠁栴},本文分析和展示了金鄉(xiāng)廣電公司利用BRAS實施 IP 城域網(wǎng)QinQ的應(yīng)用分析。
1、QINQ產(chǎn)生背景
VLAN最初是一種虛擬工作組概念,是在同一個交換機上面,實現(xiàn)不同工作組之間的隔離,共享一個交換機設(shè)備。同一個VLAN內(nèi)的所有用戶是可相互通信的,VLAN有4096的局限,對于單個接入交換機來說,4096個完全夠用,但是對于一個龐大的二層網(wǎng)絡(luò),或者完全部署PUPV的寬帶接入網(wǎng)來說,4096個就顯得捉襟見肘,而QinQ就正是為解決VLAN局限提出來的。 隨著MPLS 二層VPN、VPLS、VLL、CCC等二層 VC專線的應(yīng)用部署,也碰到了同樣的VLAN局限。一是VLAN的局限限制了VC的數(shù)量,CE用戶之間也存在現(xiàn)實的VLAN沖突,這些需求都需要依托QinQ來解決。 現(xiàn)網(wǎng)BRAS一般可以做到每端口支持4096個VLAN終結(jié),也基本滿足了Internet接入需求,但是隨著電信多業(yè)務(wù)的推廣,逐漸出現(xiàn)了PSPV概念,出現(xiàn)了一個用戶多種業(yè)務(wù)多個VLAN的需求,這樣就需要寬帶接入網(wǎng)匯聚交換機支持QinQ,BRAS需要支持對QinQ的終結(jié)。 什么是QinQ?QinQ技術(shù)〔也稱StackedVLAN 或DoubleVLAN〕。標準出自IEEE?802.1ad,其實現(xiàn)將用戶私網(wǎng)VLAN Tag封裝在公網(wǎng)VLAN Tag中,使報文帶著兩層VLAN Tag穿越運營商的骨干網(wǎng)絡(luò)(公網(wǎng))。在公網(wǎng)中報文只根據(jù)外層VLAN Tag(即公網(wǎng)VLAN Tag)傳播,用戶的私網(wǎng)VLAN Tag被屏蔽。
2、QINQ技術(shù)原理
QinQ 技術(shù)通過在以太幀中堆疊兩個802.1Q報頭,有效地擴展了VLAN 數(shù)目,使VLAN 的數(shù)目最多可達4096×4096個。同時,多個VLAN 能夠被復(fù)用到一個核心VLAN 中。這樣,有效地擴展了vlan的數(shù)量,使得每用戶每業(yè)務(wù)每vlan成為了可能。在公網(wǎng)中,設(shè)備只根據(jù)外層VLAN Tag對報文進行轉(zhuǎn)發(fā),并將報文的源 MAC 地址表項學習到外層Tag所在VLAN的MAC地址表中,而用戶的私網(wǎng)VLANTag在傳輸過程中將被當做報文中的數(shù)據(jù)部分來進行傳輸。QinQ 使得運營商可以用一個VLAN為含有多個VLAN的用戶網(wǎng)絡(luò)服務(wù)。
3、金鄉(xiāng)廣電網(wǎng)絡(luò)改造方案
3.1 目前金鄉(xiāng)廣電主要是LAN、EPON 以及專線用戶,使用PPPOE 撥號通過RADIUS SERVER進行認證。用戶撥號上網(wǎng)僅采用了單層的vlan2908,用戶與用戶之間,以及每個用戶的不同業(yè)務(wù)之間無法做到有效的隔離,傳統(tǒng)的vlan劃分有4096個VLAN的限制。同一個OLT 節(jié)點的用戶共用一個VLAN,且大多數(shù)端口間無法實現(xiàn)有效隔離,致使二層網(wǎng)絡(luò)過大,極容易造成廣播風暴和遭受蠕蟲等病毒攻擊。影響了城域網(wǎng)的安全性和業(yè)務(wù)的可靠性,為此結(jié)合現(xiàn)網(wǎng)設(shè)備性能的基礎(chǔ)上提出對網(wǎng)絡(luò)進行QinQ改造的方案。
3.2 QinQ 實施方案。
如圖所示,QinQ改造主要是對接入層的EPON及以太網(wǎng)交換機、進行改造,基本要求為每個用戶一個VLAN??紤]現(xiàn)網(wǎng)實際情況。目前的改造工作主要是現(xiàn)有的互聯(lián)網(wǎng)業(yè)務(wù),以及不斷發(fā)展的視頻點播業(yè)務(wù)。改造主要集中在匯聚接入層,主要是采用了EPON的接入方式,對于初期主要采用了單層VLAN標簽的用戶業(yè)務(wù),現(xiàn)在要改造成雙層VLAN標簽,這一部分工作主要集中在 epon 對應(yīng)的olt上面,添加外層VLAN標簽,對onu配置,則需要對onu的每一端口添加不同的內(nèi)層VLAN標簽(若ONU下掛EOC或者交換機,則相應(yīng)的內(nèi)層VLAN標簽需要添加到EOC終端接口或者交換機端口),以區(qū)分不同的用戶不同的業(yè)務(wù)。
3.3 VLAN 規(guī)劃。
3.3.1 根據(jù)省公司要求,外層VLAN規(guī)劃:外層vlan主要是根據(jù)OLT的不同的PON口來劃分,OLT的一個PON口對應(yīng)一個外層vlan,epon所占用的vlan規(guī)劃為1000個外層vlan。具體規(guī)劃如下圖所示。
、
3.3.2 內(nèi)層VLAN規(guī)劃 :內(nèi)層Vlan主要是根據(jù)ONU來劃分的,對每個ONU,每個端口做到一個VLAN,做到每用戶每業(yè)務(wù)每VLAN。
4、結(jié)束語
QinQ技術(shù)是解決金鄉(xiāng)廣電公司缺乏vlan資源的一條行之有效的途徑和方法,既保證了廣電業(yè)務(wù)的順利開展,又能提供給用戶一個穩(wěn)定安全的上網(wǎng)體驗,對廣電的各項業(yè)務(wù),做到每用戶每業(yè)務(wù)每個vlan。實施QinQ技術(shù)對金鄉(xiāng)廣電多業(yè)務(wù)的開展有著極為重要的意義。