Q-in-Q 和 MAC-in-MAC

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: Q-in-Q 和 MAC-in-MAC

例题引入:


1.


城域以太网在各个用户以太网之间建立多点第二层连接,IEEE802.1ad定义运营商网桥协议提供的基本技术是在以太网帧中插入(26)字段,这种技术被称为(27)技术。

(26)A.运营商VLAN标记      B.运营商虚电路标识

C.用户VLAN标记       D.用户帧类型标记

(27)A.Q-in-Q   B.IP-in-IP   C.NAT-in-NAT   D.MAC-in-MAC

【答案】A   A

【解析】

城域以太网论坛(Metro Ethernet Forum, MEF)提出以太局域网服务(E-LAN services)是指,由运营商建立一个城域以太网,在用户以太网之间提供多点对多点的第二层连接,任意两个以太网用户之间都可以通过成域以太网通信。

提供E-LAN服务的基本技术是802.1q的VLAN帧标记。

2.

城域以太网在各个用户以太网之间建立多点第二层连接,IEEE 802.1ah定义的运营商主干网桥协议提供的基本技术是在用户以太帧中再封装一层(26),这种技术被称为(27)技术。


(26)A.运营商的MAC帧头     B.运营商的VLAN标记


    C.用户VLAN标记     D.用户帧类型标记


(27)A.Q-in-Q     B.IP-in-IP C.NAT-in-NAT     D.MAC-in-MAC


【答案】A   D


Q-in-Q(iEEE802.1ad)


我们假定,各个用户的以太网称为C-网,运营商建立的城域以太网称为S-网。如果不同C-网中的用户要进行通信,以太顿在进入用户网络接口(User-Network Interface, UNI)时被插入一个S-VID (Server Provider-VLAN ID)字段,用于标识S-网中的传输服务,而用户的VLAN帧标记(C-VID)则保持不变,当以太帧到达目标C-网时,S-VID字段被删除,如下图所示。这样就解决了两个用户以太网之间透明的数据传输问题。这种技术定义在lEEE802.1ad 的运营商网桥协议(Provider Bridge Protocol)中,被称为Q-in-Q技术。


5e5660608143411eaafc60ed002efbcc.png


Q-in-Q实际上是把用户VLAN嵌套在城域以太网的VLAN中传送,由于其简单性和有效性而得到电信运营商的青睐。但是这样以来,所有用户的MAC地址在城域以太网中都是可见的,任何C-网的改变都会影响到S-网的配置,增加了管理的难度。而且S-VID字段只有12位,只能标识4096个不同的传输服务,网络的可扩展性也受到限制。从用户角度看,网络用户的MAC地址都暴露在整个城域以太网中,使得网络的安全性受到威胁。


MAC-in-MAC(IEEE802.1ah)

为了解决上述问题,IEEE 802.1 ah标准提出了运营商主干网桥(Provider Backbone Bridge, PBB)协议。所谓主干网桥就是运营商网络边界的网桥,通过PBB对用户以太帧再封装一层运营商的MAC帧头,添加主干网目标地址和源地址(B-DA,B-SA)、主干网VLAN标识(B-VID),以及服务标识(I-SID)等字段。由于用户以太帧被封装在主干网以太帧中,所以这种技术被称为MAC-in-MAC技术。


按照802.1ah协议,主干网与用户网具有不同的地址空间。主干网的核心交换机只处理通常的以太网帧头,仅主干网边界交换机才具有PBB功能。这样,用户网和主干网被PBB隔离,使得扁平式的以太网变成了层次化结构,简化了网络管理,保证了网络安全。802.1ah协议规定的服务标识(I-SID)字段为24位,可以区分1600万种不同的服务,使得网络的扩展性得以提升。由于采用了二层技术,没有复杂的信令机制,因此设备成木和维护成本较低,被认为是城域以太网的最终解决方案。IEEE 802.1ah与其他局域网协议的关系参见下图。

1c7fc0c6c8034170b7808927539c6c1c.png

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
Kubernetes API Docker
Mac下安装k8s
Mac下安装k8s
889 0
|
SQL BI 数据库
Mac下安装与使用DbSchema
Mac下安装与使用DbSchema
189 0
|
缓存 NoSQL 数据可视化
Mac下安装与使用Medis
Mac下安装与使用Medis
227 0
|
iOS开发 MacOS
Mac-配置
Mac-配置
191 0
|
Apache 数据安全/隐私保护
Mac自带服务器的使用
Mac自带服务器的使用
239 0
Mac自带服务器的使用
|
Go 数据安全/隐私保护 Python
拿到Mac后首先要做的
拿到Mac后首先要做的
161 0
|
安全 数据安全/隐私保护 iOS开发
Mac 小知识收藏
.DS_Store 文件是什么? .DS_Store(英文全称 Desktop Services Store)是一种由苹果公司的Mac OS X操作系统所创造的隐藏文件,目的在于存贮目录的自定义属性,例如文件们的图标位置或者是背景色的选择。相当于 Windows 下的 desktop.ini。 包含个人信息, 导出的时候记得删除. 当然不删除的话感觉也作用不大.
127 0
|
NoSQL Linux 测试技术
如何在Mac上安装BRPC
如何在Mac上安装BRPC
685 0
如何在Mac上安装BRPC
|
开发工具 git iOS开发
Mac 安装YCM
① 安装Xcode的同时, 安装配套的命令行工具, 包括git, cmake, clang ② 安装Macvim, 并在~/.bashrc文件中设定别名, alias vim="/path/to/macvim"覆盖系统自带的vim ③ 通过git下载vundle, 下载到~/vim/bundle/vundle ④ 登录YCM的github, 根据官方提供的~/.
2355 0
|
存储 缓存 数据安全/隐私保护
XMPPFramework 使用(Mac)
XMPPFramework 1. 导入源码 1). 将下载好的XMPPFramework解压,解压后的目录如下: 图1.png 2). 将Sample_XMPPFramework.h更名为XMPPFramework.h,然后将XMPPFramework-3.6.4文件夹直接拖入要使用该框架的工程中,然后删除将XMPPFramwork-3.6.4文件夹中的文件夹(除Xcode文件夹)及XMPPFramework.h文件保留,其他文件删除,删除后结构如图3,编译。
1182 0