802.1Q
支持802.1Q VLAN Trunk 协议 [P5/vLr(Q
_^N7 ovM
VLAN Trunk是一个在一个或多个交换端口与另一个网络设备(例如路由器或交换机)之间的点到点连接(Point-To-Point Link)。Trunk通过一个单独的物理线路负载多个VLAN的数据通信,并允许你在整个网络内扩展多个VLAN。我们常见的有以下两种应用场合: :-Vcq4(Cz
1. 路由器通过一个Trunk口接交换机的Trunk口,来完成该交换机上不同VLAN之间数据包的转发。这时如果要使用防火墙代替路由器,完成不同VLAN的包转发,就需要防火墙支持Trunk协议。否则防火墙只能通过使用自己的多个接口来分别挂接这些VLAN来实现访问控制。LinkTrustTM CyberWall领信防火墙在千兆以太网口上支持工业标准的802.1q VLAN Trunk封装协议,可以使用防火墙的一个以太口与交换机的Trunk口相连,从效果上看相当于利用一个以太口完成了交换机上多个局域网之间的包转发,下图只是一个最简单的例子。 %)vX}zTE
2.另一种场合是一个具有路由模块或三层交换功能的交换机,通过一个Trunk口与一个交换机相连,来完成两个交换机上同一VLAN的通信,并完成两个交换机或一个交换机上不同VLAN之间的通信。这时,领信防火墙由于支持Trunk协议,可以用透明模式工作在已经架设好的两个Trunk口之间,实现VLAN间的访问控制。 k +CQ 73$
/1`8RZ
HZXznX^
在现今的交换式网络环境中,Trunk功能被广泛应用,领信防火墙对这一功能的支持大大增加了防火墙对网络环境的适应能力。
IEEE最近批准802.1p作为802.1d连网标准修正的一部分,使局域网交换在向同时支持声音、图像和数据方面又迈进了一步.802.1p规范使第2层交换具有以优先级区分信息流的能力,完成动态多波过滤。这对于提高局域网的性能非常有价值,但优先功能可望有更直接的影响.优先化规范工作在开放系统互连模型的介质访问控制(MAC)成帧层。为了符合802.1p规范,第2层交换机必须能将进入局域网的分组分成不同的信息流类别。802.1p可以定义八级不同的类别。虽然网络管理员决定实际的交换,但IEEE提供了广泛的推荐。第七级具有最高的优先权,它可以进入网络关键性交通,如路由信息协议和开放的最短路径优先表更新。第五与第六级可以用于延迟敏感的应用,如交互视频图像和声音;4至1级为数据级是从可控负荷的应用(如流动多媒体和关键商务信息传递——传送SAP数据),至可丢失数据的信息流;0级是最佳的缺省值,当未设置其他值时即被自动调用。在运算中,802.1p被用于分组中的优先域以标示有优先处理请求的交换机。不同于802定义的协议如FDDI和令牌环网,以太网不带有定义的优先字段。802.1p能够调用包含在由IEEE的802.1q工作小组正在开发的标签包头部分的优先字段,这个小组的工作着重于虚拟局域网的识别。802.1q规范确定了包含32位标签包头,所有32位均插入在分组的包头的正常目的地址与源地址之后。其中,有3个优先位用于标示802.1p交换;1位用于识别可选的令牌环网的外部;12位虚拟局域网的ID用于虚拟局域网的成员资格,其他16位用于修改"Ether Typ
e"帧。802.1q的优先位可由桌面系统、服务器、路由器和第3层交换机来设置。在桌面系统和服务器中符合802.1p的网卡通过监视端口和ID插座确定信息传输的优先次序,进而设置这些位.路由器和第3层交换机通过检查分组的有效负载信息,如端口数量及服务器地址,来区分信息传输的优先次序。它们通过利用这些信息,结合网络管理定义"政策",从而可以分类任何未加标签的分组。
第2层交换机是"看"不到MAC层以上的层的。802.1p规范却可以使其具有认识包的优先次序的能力。为了更好地作用于选择信息传输的优先次序,新的路由器与交换机对于每一个输出端口将具有使用多缓冲器排列方式的能力。
在一常规的单一缓冲器交换机中,当信息传输出现拥挤时,所有分组将会等待直到可继续前进。相反,具有多排列方式硬件的交换机可以在内部对具有较高优先级的分组进行快速处理,实际上有一些分组将在几毫秒中越过低级分组而通过交换机。通过在每个端口有两种、三种、四种甚至更多的排列方式的系统中推荐如何分配八种信息传输的级别,802.1p规范提前使用了多排列方式的硬件。设置优先位和实现依据等级转发,对于多媒体聚合和激活策略的连网是重要的一步。目录激活的网络的下一步,是为基于网络管理定义政策的自动网络配置。对于有些单位,有价值的一步是将分组的优先级推广到广域网。
这可通过与ATM的服务质量能力有关的一些交互作用,或在IP分组网络中——TOS子区域表现出来。TOS子区域是由Internet Engineering Task Force在1981年为Ipv4网络定义的,现今运行的是由IETF Differentiated Services 工作组重新设计的。但是,目前这些技术仍处在提议的初期阶段。比较现实的一点是局域网中图像、声音及数据的合一,采用802.1p加强了这种势头。
关闭它,个人认为可能会提高局域网访问速度