不知火舞的被虐|伊人天伊人天天综合网|博洛尼亚天气|任你懆这里只有精品4|久久美日韩精品久久|掌中之物漫画免费阅读观看|0丨d老妇

虛擬局域網(VLAN)

關注
創建者:匿名 創建時間:2021-08-11
虛擬局域網(VLAN)圖1

虛擬局域網(VLAN)的實例教程

域控制器及其相關控制器組成一個虛擬局域網VLAN),然后通過以太網連接到中央網關(GATEWAY)上。而中央網關作為車載以太網的重要節點,主要體現在: 1. 作為局域網之間溝通的路由器(Router),溝通各個車載本地網絡,如下圖的ADAS域與Powertrain域之間的通信。 2. 作為車內、車外網絡的分界線。例如下圖中Connectivity區域通常包含Tbox, WLAN、 藍牙等無線連接器件,也是通過中央網關與車內網絡脫開。而在OTA或者診斷過程中,外界診斷儀或者云端也會先與中央網關動態建立連接,然后再由中央網關轉發相關的信息到各個車內網絡。 圖2:車載以太網的區域劃分 在這種網絡架構下,有以下幾種關鍵的網絡節點: 1. 終端節點 這指網絡上最終接受通訊數據的節點。例如一個毫米波雷達接收了以太網上的車速數據,并用于上層應用,不再轉發,這時毫米波雷達就是終端節點。 2. 交換機(Switch) 這指網絡上只轉發MAC幀(亦即OSI模型的第二層)的網絡節點。域控制器內一般部署有局域網交換機(LAN Switch),可以根據MAC地址轉發同一個虛擬局域網VLAN)內的數據。例如一個車速數據從底盤域控制器發送給ADAS域控制器,再由其轉發給毫米波雷達。途經的ADAS域控制器上的LAN Switch,只作二層轉發給毫米波雷達時,ADAS域控制器就是交換機的角色。當然車速信號也會通過ADAS域控制器的LAN Switch轉發給ADAS域控制器內部的處理芯片作上層應用。這個情況下,ADAS域控制器既是交換機,也是終端節點。 3.
展開
目前,運維廠商產品線已覆蓋信息中心絕大部分的日常工作,包括:數據中心能耗監控(DCM)、IT服務管理(ITSM)、服務器性能監測管理(ECC)、智能設備管理(TR069)、網絡設備監測管理(NNM)、用戶上網行為管理(EIM)、桌面管理(DM)、虛擬局域網(VLAN)構建等。 綜上所述,IT運維的發展同IT技術、政策以及用戶的認知度有著極大的聯系,同各行業信息化建設的步伐和建設程度的關系更是密不可分。而對于一個傳統經濟支撐的行業——煙草行業來說,IT運維是隨著其信息化建設的進行,到達一定階段后所必須的需求。 煙草行業IT運維需求 下面來看一看煙草行業中現代業務系統的運用。 在煙草行業,軟件和服務的快速增長與行業內三大系統的實施密不可分。煙草行業重點推廣煙草生產經營決策管理系統、辦公自動化系統和電子商務系統。這三大系統成為煙草行業信息化建設基本和必要條件。 決策管理系統包括有客戶關系管理(CRM)、財務管理、業務系統等系統。通過該系統,讓決策者對目前的客戶狀況、企業財政狀況、人員績效進行整體把握。通過業務智能系統進行分析,為決策者的管理與決策提供強大的支持,決策者參考最終的分析信息,為制定下一步的銷售計劃、財務計劃、人事計劃提供了一個良好的基礎。同時,讓決策者了解到目前企業的運營機制的利弊,有利于進行經營體制的優化。構建了行業統一的基礎信息平臺,為數字煙草奠定了基礎。 針對辦公自動化系統的建設,各分支機構已經開始將公文傳輸系統從衛星和撥號網絡上移植到地面網上運行,開始建設內部網站,實施網上審批系統,并參照國家煙草局的標準,開發各機構內部的辦公系統。構建了行業統一的數據交換與傳輸通道,實現國家局—省級—地市級的三級數據交換,為行業信息的上傳、下達提供了有效、可靠的技術手段。 電子商務系統是數字煙草發展綱要中強調的第三大重點系統。
展開
這種系統通常無法采用實際的物理劃分形式,所以按照IEEE 802.1Q通過虛擬局域網VLAN)進行劃分。在以太網頭和數據之間插入VLAN標簽。此標簽會提供VLAN所有以太網消息的唯一標識。VLAN標簽可在交換機或直接在控制設備中添加或移除。這樣可以清晰而高效地分離涉及外部設備(如診斷測試設備)的數據通信和純內部通信。其他安防區域根據汽車域,如信息娛樂系統或傳動系統,或者消息類型(如音頻/視頻、時間敏感的控制數據、非時間敏感的控制數據),通過不同的VLAN建立,一個控制設備可以從屬于多個安防區域。 第三個措施僅允許通過身份驗證的網絡節點進入該網絡。未使用的交換機端口永久停用,或者僅在連接節點成功驗證身份后才能激活以便用于正常通信。網絡節點的身份驗證通過交換機固件或者直接連接到交換機的微控制器進行。 凍結網絡配置是第四個措施。在學習階段后,傳輸以太網幀的交換機中的ARL表,以及用于L2/L3地址轉換的控制設備中的ARP表會進入靜態配置或凍結狀態。這樣可以防止新節點發送或接收消息。為交換機和接收控制設備交替(或額外)提供訪問控制列表,用于比較接收消息的頭地址字段(如IP源地址),并拒絕不符合列表的消息。 第二級 安全車載通信 多級安全架構的第二級通過兩個措施保護車載通信安全:(1) 數據認證和 (2) 數據加密。 數據認證采用對稱加密方法,發送方利用消息數據,為連接分配專門的密鑰,以及新鮮度值(時間戳或計數器),計算消息認證碼 (MAC) 并添加到消息中。接收方執行相同計算,比較計算值與接收消息中的MAC值。
展開
3)虛擬局域網功能 (VLAN) TPID以太類型字段自由配置功能、雙標簽Q-in-Q功能、非標簽數據幀支持、VLAN跳躍攻擊抑制、共享VLAN學習等功能。 4)基于時間敏感網絡的時間同步功能(TSN)對接收到的時間同步的幀正確處理的功能。 5)服務品質(QoS) 對優先級流量正確處理和實現不同流量整形策略的功能,包括基于優先級的服務品質、基于WRR轉發數據包功能、PCP字段覆蓋功能、優先級映射功能、支持漏桶算法功能等。 6)配置功能 運行中可重新配置的功能,端口可單獨配置功能、配置完成前支持在 "禁止轉發"模式下啟動的功能、讀回配置信息功能、支持鎖定配置項功能等。 7)過濾功能 在接收端口是否能按照設定,對接收到的數據幀進行過濾的功能,包括端口廣播保護功能、通用過濾需求、與 VLAN相關的過濾規則、基于上層地址的過濾規則等。 8)診斷功能 計數器能否正確計數診斷、線纜和連接狀態反饋功能的診斷等。 測試過程中,可以將測試平臺作為流量發生器,發送不同類型的數據報文,由與之相連的計算機上的軟件對報文的類型進行配置,在軟件上對測試項的結果進行檢查。與DUT相連的計算機也對DUT的工作模式進行配置。測試連接示意圖如圖4所示。 圖4交換機測試連接示意圖 3.3 協議一致性測試 協議一致性測試(protocol conformance test),指的是檢驗開放系統互連(OSI)產品的協議實現與 OSI協議標準一致性程度的測試。
展開
虛擬局域網(VLAN)圖2

虛擬局域網(VLAN)的最新內容

3)虛擬局域網功能 (VLAN) TPID以太類型字段自由配置功能、雙標簽Q-in-Q功能、非標簽數據幀支持、VLAN跳躍攻擊抑制、共享VLAN學習等功能。 4)基于時間敏感網絡的時間同步功能(TSN)對接收到的時間同步的幀正確處理的功能。
域控制器內一般部署有局域網交換機(LAN Switch),可以根據MAC地址轉發同一個虛擬局域網VLAN)內的數據。例如一個車速數據從底盤域控制器發送給ADAS域控制器,再由其轉發給毫米波雷達。途經的ADAS域控制器上的LAN Switch,只作二層轉發給毫米波雷達時,ADAS域控制器就是交換機的角色。
這種系統通常無法采用實際的物理劃分形式,所以按照IEEE 802.1Q通過虛擬局域網VLAN)進行劃分。在以太網頭和數據之間插入VLAN標簽。此標簽會提供VLAN所有以太網消息的唯一標識。VLAN標簽可在交換機或直接在控制設備中添加或移除。這樣可以清晰而高效地分離涉及外部設備(如診斷測試設備)的數據通信和純內部通信。
目前,運維廠商產品線已覆蓋信息中心絕大部分的日常工作,包括:數據中心能耗監控(DCM)、IT服務管理(ITSM)、服務器性能監測管理(ECC)、智能設備管理(TR069)、網絡設備監測管理(NNM)、用戶上網行為管理(EIM)、桌面管理(DM)、虛擬局域網(VLAN)構建等。