Вероятно, кто-то, имеющий доступ в Интернет по ADSL, заглянул в настройки модема и наткнулся на параметры vpi/vci. При первом столкновении с ними возникает резонный вопрос: «что это такое и для чего это нужноЭ» В этой статье я решил рассказать вам немного больше о том, как осуществляется доступ по технологии ADSL, о PPPoE и, конечно же, о параметрах vpi/vci. Доступ по технологии ADSL осуществляется с помощью DSL-модема на стороне абонента и DSLAM на стороне провайдера.
Наверное правильнее было бы сказать технология DSL( Цифровая абонентская линия ), но чаще можно услышать ADSL ( Асимметричная цифровая абонентская линия ), это наиболее распространенный тип xDSL. И в этой статье я хочу немного поговорить об ADSL. Асимметрия (из названия) заключается в разной пропускной способности каналов; скорость скачивания у абонента выше скорости отдачи.
Наверное, каждый провайдер при подключении абонента дает абоненту инструкцию со схемой, как все включить, чтобы все работало.
А первая половина картинки (до сплиттера А включительно) ниже должна показаться знакомой всем владельцам ADSL-интернета.
Но вторая часть, это дела провайдера =)
Одним из главных преимуществ технологии DSL для абонентов является возможность одновременно пользоваться телефоном и Интернетом.
Чтобы обеспечить это, DSL использует более высокий частотный диапазон на линии (разрыв AB), чем телефон.
Для разделения этих частот используются сплиттеры, как на стороне абонента, так и на стороне провайдера.
Дальше по схеме у абонента за сплиттером включен модем, а у провайдера за сплиттером DSLAM. ДСЛАМ ( Мультиплексор доступа DSL ) собирает множество абонентских линий и маршрутизирует их выше в магистраль провайдера.
Его можно сравнить с большим выключателем; он также работает на втором уровне модели OSI.
Немного об банкомате.
Банкомат ( асинхронный режим передачи ) — это протокол коммутации ячеек, который передает данные в ячейках фиксированного размера и обеспечивает канальный уровень модели OSI. ATM очень хорошо работает на низкоскоростных каналах до 2 Мбит и может поддерживать несколько логических соединений по одному физическому каналу.
Стандарты ATM обеспечивают передачу разнородного трафика (цифрового, голосового и мультимедийного данных) по одним и тем же системам и линиям связи.
Эти преимущества стали причиной использования ATM между модемом абонента и DSLAM. ATM — это протокол, ориентированный на соединение, который всегда устанавливает виртуальный канал ( виртуальная схема ) перед началом передачи данных.
Для идентификации этого канала используется пара значений ВПИ/ИВК .
- ВПИ Идентификатор виртуального пути — идентификатор виртуального пути.
- ВКИ Идентификатор виртуального вызова — идентификатор виртуального канала.
На DSL-модеме абонента и на абонентском порту DSLAM эти значения должны совпадать.
К абоненту может идти несколько виртуальных каналов (несколько пар vpi/vci ).
Что происходит с трафиком по DSLAM?
На DSLAM VLAN назначаются для определенных виртуальных каналов абонентских портов и трафик идет тегированным к маршрутизатору, где терминируются абонентские PPPoE-сессии.
Также на DSLAM к определенным типам трафика можно применять различные фильтры, помечать пакеты для организации качество обслуживания .
Агрегация.
После того, как абонентский трафик ушел с меткой ДСЛАМ «а, он проходит через цепочку коммутаторов провайдера и попадает на маршрутизатор агрегации.
Маршрутизатор агрегации выполняет следующие функции:
- агрегирование трафика, поступающего от ДСЛАМ 'А
- учреждение PPPoE сессии
- применение политик качество обслуживания
- маршрутизация трафика от абонентов дальше в Интернет
ааа новая модель ! ! | Включить aaa (аутентификация, авторизация, учет) |
аутентификация aaa ppp по умолчанию локальная ! ! ! ! ! | Указываем, что аутентификация будет осуществляться через локальные аккаунты, это сделано для того, чтобы не загружать конфиг.
Обычно aaa использует сервер RADIUS. |
имя пользователя 11101@pppoe пароль 0 pass01 имя пользователя 11102@pppoe пароль 0 pass02 ! ! | И это те же локальные записи «логин-пароль».
|
bba-группа pppoe PPPoE_TEST виртуальный шаблон 1 лимит pppoe на Mac 10 ! ! ! ! | Создаем профиль для PPPoE и указываем, какой интерфейс будет «шаблоном» для виртуальных интерфейсов, которые создаются при установлении PPPoE-сессии.
И мы ограничиваем количество PPPoE-сессий, установленных с одного MAC-адреса.
|
интерфейс Loopback0 IP-адрес 10.0.0.1 255.255.255.255 ! | |
интерфейс GigabitEthernet0/1.10 описание пользователя 11101@pppoe инкапсуляция dot1Q 10 группа включения pppoe PPPoE_TEST ! интерфейс GigabitEthernet0/1.20 описание пользователя 11102@pppoe инкапсуляция dot1Q 20 группа включения pppoe PPPoE_TEST ! | Создаем сабинтерфейс с инкапсуляцией IEEE 802.1Q, т.е.
будем принимать для него vlan 10 в первом случае и 20 во втором. И разрешаем PPPoE-соединение на этом интерфейсе.
|
интерфейс Virtual-Template1 ip без номера Loopback0 пул IP-адресов однорангового узла по умолчанию PPPoE PPP аутентификация PPP ! ! ! | Мы создаем «шаблон» для всех будущих адресных интерфейсов виртуального доступа (Vi), которые будут создаваться при подключении абонентов.
Указываем из какого пула выдаем адреса абоненту PPPoE и тип авторизации будет PAP. |
IP-адрес локального пула PPPoE 172.16.0.1 172.16.0.254 | А это сам пул адресов.
|
PPPoE-ROU#sh сумма pppoe PTA: локально завершенные сеансы FWDED: перенаправленные сеансы TRANS: Все остальные сеансы (в переходном состоянии) ИТОГО PTA FWDED TRANS ВСЕГО 2 2 0 0 Гигабитный Ethernet0/1 2 2 0 0 При подключении абонента по PPPoE для него создается собственный интерфейс на основе Virtual-Template — Virtual-Access, сокращенно Vi. PPPoE-ROU#sh вызывающий абонент
Линия | Пользователь | Услуга | Активное время | Время простоя |
Ви2 | 11101@pppoe | PPPoE | 1д04ч | 1д03ч |
Ви5 | 11102@pppoe | PPPoE | 00:23:39 | 00:02:00 |
Более полную информацию (выданный адрес из пула и статистику) о PPPoE-сессии можно получить с помощью команды: PPPoE-ROU#sh вызывающий абонент заполнен Пользователь: 11102@pppoe, линия Vi2, сервис PPPoE Подключен 1d04h, неактивен 1d03h Тайм-ауты: ограничение оставшегося типа таймера — — — PPP: LCP Open, PAP (<-), IPCP IP: локальный 10.0.0.1, удаленный 172.16.0.2 Количество входных пакетов: 14720708, 1911626778 байт, 0 без буфера.
0 ошибок ввода, 0 CRC, 0 кадров, 0 превышений Выведено 10736210 пакетов, 3331626512 байт, 0 недозагрузок 0 ошибок вывода, 0 коллизий, 0 сбросов интерфейса Количество подписчиков будет расти и надо не забывать проверять пул адресов, чтобы всем хватило =) PPPoE-ROU#sh локальный пул IP Пул Начало Конец Свободен Используется Заблокирован PPPoE 172.16.0.1 172.16.0.254 50 77 0 Еще одна весьма полезная команда: PPPoE-ROU#sh pppoe sess 2 сеанса в состоянии LOCALY_TERMINATED (PTA) всего 2 сеанса
Уник | ИДЕНТИФИКАТОР | PPPoE | РемМАС | Порт | Источник | штат Вирджиния | SID | ЛокМАС | Огромный |
888 | 9193 | 0017.9aa0.75fd | Ги0/1.10 | Вт1 | Ви2 | ПТА | 0023.5e2b.691a | ВЛАН: 10 | ВВЕРХ.
|
985 | 39929 | 001e.52f7.d544 | Ги0/1,20 | Вт1 | Ви5 | ПТА | 0023.5e2b.691a | ВЛАН: 20 | ВВЕРХ.
|
Мне очень хотелось поговорить о том, как предоставляется доступ на всех этапах, чтобы сформировать более широкую картину.
И надеюсь теперь, подключаясь к Интернету через ADSL-модем, вы не будете его упрекать в медленности - ведь он многое за вас делает =) Теги: #cisco #cisco #ADSL #dsl #atm #PPPoE
-
Бизнес По Ремонту Компьютеров И Ноутбуков
19 Oct, 24 -
Австралия
19 Oct, 24 -
Новый Вид Спама – Спам От Антиспамеров
19 Oct, 24 -
Творческий Хаос
19 Oct, 24