背景很简单,和通常的eth-switch经过VLAN作成路由的方式同样。 spa
首先看一种硬件效率较高的方法: blog
这种方法的一个缺点是,WAN口(port5)的vid不能和LAN口重合,即LAN口用了哪些vid,WAN口就不能再用了,这对ISP来讲是不利的。 路由
下面看另外一种方法: it
LAN口的方式不变,WAN口(port5)再也不做为trunk口,而是和LAN口同样,做为access口,且硬件上采用用户模式。 效率
不一样的是,它在Kernel采用两层vlan的方式。这就容许ISP发给SW的数据包能够自由带仍和vid的tag,SW硬件上会自动给数据包加上vid5(该port在SW内的vlan标示)的tag,而后交给Kernel,Kernel中的eth2.5首先剥掉vid5-tag,再根据二层vid交给相应的二层vlan设备来处理。 软件
这样作的优势就是ISP的vid再也不有限制。 配置
但缺点也很明显,首先效率下降,由于大部分工做要经过Kernel软件来完成;其次,WAN做为access口,不可能再和LAN口直接交换。硬件