收藏本站 | 设为首页
本站首页 代考流程 大陆代考价格 海外代考价格 成绩查询 证书样本 认证技术 认证资讯 常见问题
在线客服
mcsepass@hotmail.com
mcsepass@hotmail.com
575724695
代考流程
代考思科CCNA 初级网络工程师认证
代考思科CCNP 资深网络工程师认证
代考思科CCDA 初级设计工程师认证
代考思科CCDP 资深设计工程师认证
代考思科CCIE 网络专家认证
代考微软MCP 认证专家认证
代考微软MCDBA 认证
代考微软MCSD.NET 解决方案开发专家
代考微软MCSE2003 系统管理员认证
代考微软MCSE2003Securtiy 认证
代考微软MCSE2003Message认证
代考微软 白金网管全能认证
技术支持
代考CCNA及其它思科认证由我们的3位
CCIE讲师亲临考场;代考MCSE及其它微
软认证由3位MCT讲师负责所有的答题;
还有7位签约工程师解决其他各类考试,
强大的师资力量为代考网百分百通过考
试奠定了坚实的基础。
首页 >> 认证技术 >> 路由交换 >> 正文
用虚拟路由和转发技术扩展虚拟网络

更新时间: 09-06-12 14:39:37 点击数: 加入收藏:加入收藏夹

虚拟网络是虚拟系统的干线,连接组成虚拟提供的服务器和存储设备。但是,虚拟系统通常仅限于一个设施使用,因此虚拟系统也是如此。虚拟路由和转发技术(VRF)能够创建一个包含位于多个地点的组件的一个单一的虚拟系统。

  虚拟系统已经变得很流行了,因为它们能够带来如下灵活性和节省成本的好处:

  1、虚拟网络能够让管理员把一个物理连接分为多个虚拟连接。每一个虚拟连 接都完全是相互独立的。一般来说,一个虚拟网络将专门用于一个具体位置的通讯或者专门用于一组用户的通讯。

  2、由于这种应用组合有很多变化并且处理一天的工作量,网络通讯的方式就改变了。虚拟网络管理员能够对在一个连接上的每一个应用分配不同的带宽。此外,多个物理连接结合在一起能够提供没有一个单个的物理连接能够提供的充足的带宽。

  把局域网划分为多个虚拟网络的技术是IEEE(国际电气电子工程师学会)在90年代开发并且制定标准的。这些技术已经广泛应用了。

  IEEE 802.1q标准定义了一个单个的局域网如何划分为多个虚拟局域网。IEEE 802.1p标准是与IEEE 802.1q标准一起使用的。这个标准规定了通讯的八个优先等级。网络管理员为通讯分配合适的优先等级以便为每一个应用提充分的带宽。

  但是,虚拟局域网是一种2层技术。把2层网络扩展到更广泛的领域的技术确实存在,但是,虚拟局域网是一种广播域。随着装载太多的节点和太多的通讯,广播域有效的吞吐量将缩小。一个大型虚拟局域网必须使用3层路由协议分成若干网段以便保持可管理性。

  具有VRF功能的路由器细分一个虚拟网络

  VRF把一个路由器或者3层交换机细分为多个独立的虚拟设备。每一个虚拟路由器支持一个单个的虚拟网络。

  虚拟路由器支持OSPF或者BGP等标准的路由协议。每一个虚拟路由器上的路由协议操作与同一个物理设备上的其它虚拟路由器上的路由操作都是互不相干的。每一个虚拟路由器都有一套单独的路由和转发表,没有必要让所有的虚拟路由器都支持同一套路由协议。

  由于单个的虚拟网络完全是独立的,网络地址解析和防火墙等功能必须要为每一个虚拟网络独立操作。配置VRF功能的路由器中的网络地址解析和防火墙功能在一个虚拟路由器中运行。因此,每一个虚拟网络都能够有自己的防火墙政策和保持一个独立的IP地址空间。

  配置VRF功能的路由器向MPLS提供网关

  一个MPLS(多协议标签交换)网络经常提供站点之间的广域网连接。MPLS能够让网络管理员质规定提供的带宽和服务质量。每一个站点的一个或者更多的用户边缘路由器连接到一个或者更多的提供商边缘路由器的MPLS网络。用户边缘路由器和提供商边缘路由器都必须支持VFR。

  在最简单的配置中,要使用多台用户边缘路由器,每一台路由器支持一个单个的虚拟网络。但是,这种配置不可能把带宽从一个虚拟网络转移到另一个虚拟网络。

  要获得转移带宽的能力,一台单个的用户边缘路由器能够通过一个单个的物理链路连接到一个单个的提供商边缘路由器。来自所有虚拟网络的通讯都经过这个链路,因此,这个链路上的带宽分配就可以修改以满足不同工作量的需求。单个虚拟网络要设置为每一台路由器上的单个接口中的子接口。

  更常用的是,多台客户边缘路由器连接到多台提供商边缘路由器以保持转变带宽的能力并且在一旦发生一个连接中断的时候增加保护措施。在这种情况下,所有的用户边缘路由器和提供商边缘路由器都支持所有的虚拟网络。VRF是独立于连接类型的技术。因此可以选择任何支持需要的总吞吐量的连接技术。

虚拟网络

连接IP隧道

  在需要加密和身份识别的地方,IPsec(IP网络安全协议 )等隧道协议比虚拟局域网更合适。考虑一下在一个远程站点的一个

9 7 3 1 2 4 8 :
上一篇: 下一篇:
Copyright@ IT认证轻松通过网 all iteasygo.com rights reserved
专业代考,100%通过,联系QQ:575724695 msn:mcsepass@hotmail.com
服务项目:代考CCNA 代考CCNP 代考MCSE 代考MCSE2003 代考HCNE 代考HCSE 代考CIW 代考IBM 等认证考试!