• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    MPLS L3VPN網(wǎng)絡(luò)中的路由信息控制方法及PE設(shè)備技術(shù)

    技術(shù)編號(hào):8685458 閱讀:229 留言:0更新日期:2013-05-09 05:05
    本申請(qǐng)公開(kāi)了一種MPLS?L3VPN網(wǎng)絡(luò)中的路由信息控制方法及PE設(shè)備,該MPLSL3VPN網(wǎng)絡(luò)中包括:中心機(jī)構(gòu)網(wǎng)絡(luò)和多個(gè)分支機(jī)構(gòu)網(wǎng)絡(luò),中心機(jī)構(gòu)網(wǎng)絡(luò)和分支機(jī)構(gòu)網(wǎng)絡(luò)中均包括:PE設(shè)備,該方法應(yīng)用于PE設(shè)備,該方法包括:接收MPLS?L3VPN網(wǎng)絡(luò)中的第一PE設(shè)備發(fā)布過(guò)來(lái)的VPN路由,該VPN路由中包含有Export?Target屬性;當(dāng)該VPN路由中攜帶有網(wǎng)絡(luò)身份標(biāo)記時(shí),根據(jù)該網(wǎng)絡(luò)身份標(biāo)記確定第一PE設(shè)備所屬的網(wǎng)絡(luò)的身份,身份是中心機(jī)構(gòu)網(wǎng)絡(luò)或者分支機(jī)構(gòu)網(wǎng)絡(luò);根據(jù)本設(shè)備所屬的網(wǎng)絡(luò)的身份以及確定出的第一PE設(shè)備所屬的網(wǎng)絡(luò)的身份,確定是否將VPN路由添加到本地的第一VPN實(shí)例的路由表。

    【技術(shù)實(shí)現(xiàn)步驟摘要】

    本申請(qǐng)涉及網(wǎng)絡(luò)通信
    ,特別涉及ー種MPLS L3VPN網(wǎng)絡(luò)中的路由信息控制方法及PE設(shè)備
    技術(shù)介紹
    MPLS (Multiprotocol Label Switching,多協(xié)議標(biāo)簽交換)L3VPN (Layer3VirtualPrivate Network,三層虛擬專(zhuān)用網(wǎng))是服務(wù)提供商(Service Provider, SP)VPN解決方案中的一種基于PE (Provider Edge,服務(wù)提供商網(wǎng)絡(luò)邊緣)的L3VPN技術(shù),它使用BGP (BorderGateway Protocol,邊界網(wǎng)關(guān)協(xié)議)在服務(wù)提供商骨干網(wǎng)上發(fā)布VPN路由,使用MPLS協(xié)議在服務(wù)提供商骨干網(wǎng)上轉(zhuǎn)發(fā)VPN報(bào)文。圖1是MPLS L3VPN網(wǎng)絡(luò)的組網(wǎng)示意圖,由圖1可以看出,MPLS L3VPN網(wǎng)絡(luò)主要包括三種類(lèi)型的設(shè)備CE (Customer Edge,用戶(hù)網(wǎng)絡(luò)邊緣)設(shè)備、PE (Provider Edge,服務(wù)提供商邊緣)設(shè)備和P (Provider)設(shè)備:CE設(shè)備:是用戶(hù)網(wǎng)絡(luò)(即站點(diǎn)(Site))的邊緣設(shè)備,Site通過(guò)CE設(shè)備連接到服務(wù)提供商網(wǎng)絡(luò)。當(dāng)CE設(shè)備與直連的PE設(shè)備建立鄰接關(guān)系后,將本站點(diǎn)的VPN路由信息發(fā)布給該P(yáng)E設(shè)備,并從該P(yáng)E設(shè)備學(xué)到遠(yuǎn)端站點(diǎn)的VPN路由信息。CE設(shè)備與PE設(shè)備之間使用BGP/1GP (Interior Gateway Protocol,內(nèi)部網(wǎng)關(guān)協(xié)議)交換路由信息,也可以使用靜態(tài)路由。PE設(shè)備:是服務(wù)提供商網(wǎng)絡(luò)的邊緣設(shè)備,與Site的CE設(shè)備直接相連。在MPLS網(wǎng)絡(luò)中,對(duì)VPN的所有處理都發(fā)生在PE設(shè)備上。PE設(shè)備從直連的CE設(shè)備學(xué)到CE本地的VPN路由信息后,通過(guò)BGP與其它PE交換VPN路由信息。PE路由器只維護(hù)與它直接相連的VPN的路由信息,不維護(hù)服務(wù)提供商網(wǎng)絡(luò)中的所有VPN路由。P設(shè)備:服務(wù)提供商網(wǎng)絡(luò)中的骨干設(shè)備,不與CE設(shè)備直接相連。P設(shè)備只需要具備基本的MPLS報(bào)文的轉(zhuǎn)發(fā)能力。在包括MPLS L3VPN在內(nèi)的MPLS VPN中,不同VPN之間的路由隔離通過(guò)VPN實(shí)例(VPN-1nstance)實(shí)現(xiàn)。PE設(shè)備為直連的Site建立并維護(hù)VPN實(shí)例。VPN實(shí)例中包含對(duì)應(yīng)Site的VPN成員關(guān)系和路由規(guī)則。如果ー個(gè)Site同時(shí)屬于多個(gè)VPN,則該Site的VPN實(shí)例中會(huì)包括所有這些VPN的信息。為保證VPN數(shù)據(jù)的獨(dú)立性和安全性,PE設(shè)備上的每ー個(gè)VPN實(shí)例都有相對(duì)獨(dú)立的路由表和LFIB (Label Forwarding Information Base,標(biāo)簽轉(zhuǎn)發(fā)表)。MPLS L3VPN使用BGP擴(kuò)展團(tuán)體屬性一Route Target, (RT,路由目標(biāo))來(lái)控制VPN路由信息的發(fā)布。PE設(shè)備上的VPN實(shí)例有兩類(lèi)RT屬性:1、Export Target (出ロ目標(biāo))屬性:PE設(shè)備在將從與本設(shè)備直連的Site學(xué)到的VPN-1Pv4路由發(fā)布給其它PE設(shè)備之前,在這些路由中設(shè)置Export Target屬性;2、Import Target (入口目標(biāo))屬性:PE設(shè)備在接收到其它PE設(shè)備發(fā)布來(lái)的VPN-1Pv4路由后,將該路由中的Export Target屬性與PE設(shè)備上的各個(gè)VPN實(shí)例的ImportTarget屬性進(jìn)行匹配,當(dāng)與ー個(gè)VPN實(shí)例的Import Target屬性匹配時(shí),將該路由加入到該VPN實(shí)例的路由表中。目前,在MPLS L3VPN網(wǎng)絡(luò)中,如果多個(gè)站點(diǎn)的PE設(shè)備中配置有RT屬性相同的VPN實(shí)例,則,這些具有相同RT屬性的不同VPN實(shí)例的VPN路由就會(huì)相互添加,導(dǎo)致這些不同VPN實(shí)例可以相互訪(fǎng)問(wèn),不利于VPN數(shù)據(jù)的安全性。以圖1所示的網(wǎng)絡(luò)為例,PEl上配置有VPN實(shí)例1,PE2上配置有VPN實(shí)例2,VPN實(shí)例I和VPN實(shí)例2具有相同的RT屬性:ExportTarget屬性和Import Target屬性均為100:1。那么,PEl在VPN實(shí)例I的VPN路由中設(shè)置Export Target屬性100:1之后,將該VPN路由發(fā)布給PE2。PE2接收到該VPN路由后,按照上述方法確定出該VPN路由中的Export Target屬性100:1與本地的VPN實(shí)例2的Import Target屬性100:1匹配,則會(huì)將該VPN路由添加到VPN實(shí)例2的路由表中。同樣,PE2將VPN實(shí)例2的VPN路由發(fā)布給PEl后,PEl也會(huì)將VPN實(shí)例2的VPN路由添加到VPN實(shí)例I的路由表中。從而,VPN實(shí)例I和VPN實(shí)例2的VPN路由可以相互加入,這兩個(gè)VPN實(shí)例可以相互訪(fǎng)問(wèn),不利于VPN數(shù)據(jù)的安全性。尤其是對(duì)于應(yīng)用EVI技術(shù)的企業(yè)網(wǎng)絡(luò)而言,有的站點(diǎn)網(wǎng)絡(luò)是總部(或稱(chēng)為中心機(jī)構(gòu))的網(wǎng)絡(luò),有的站點(diǎn)網(wǎng)絡(luò)是分支機(jī)構(gòu)的網(wǎng)絡(luò),通常需要限制分支機(jī)構(gòu)網(wǎng)絡(luò)之間的訪(fǎng)問(wèn)。現(xiàn)有技術(shù)中通常會(huì)采用在PE設(shè)備上配置路由控制策略的方式,來(lái)控制VPN路由的向外發(fā)布以及控制其他VPN實(shí)例的VPN路由的加入,但是,這樣就需要在每ー個(gè)PE設(shè)備上均配置大量的路由控制策略,工作量較大,如果后續(xù)網(wǎng)絡(luò)規(guī)模擴(kuò)大,還需要重新配置路由控制策略,也不能滿(mǎn)足網(wǎng)絡(luò)的動(dòng)態(tài)變化。
    技術(shù)實(shí)現(xiàn)思路
    本申請(qǐng)?zhí)峁┝拴`種MPLS L3VPN網(wǎng)絡(luò)中的路由信息控制方法及PE設(shè)備,以解決現(xiàn)有技術(shù)采用在PE設(shè)備上配置路由控制策略的方式來(lái)限制其他VPN實(shí)例的路由加入,導(dǎo)致的配置工作量較大,不能滿(mǎn)足網(wǎng)絡(luò)的動(dòng)態(tài)變化的問(wèn)題。本申請(qǐng)的技術(shù)方案如下:一方面,提供了ー種MPLS L3VPN網(wǎng)絡(luò)中的路由信息控制方法,該MPLS L3VPN網(wǎng)絡(luò)中包括:中心機(jī)構(gòu)網(wǎng)絡(luò)和多個(gè)分支機(jī)構(gòu)網(wǎng)絡(luò),中心機(jī)構(gòu)網(wǎng)絡(luò)和分支機(jī)構(gòu)網(wǎng)絡(luò)中均包括:PE設(shè)備,該方法應(yīng)用于PE設(shè)備,該方法包括:接收MPLS L3VPN網(wǎng)絡(luò)中的第一 PE設(shè)備發(fā)布過(guò)來(lái)的VPN路由,其中,該VPN路由中包含有Export Target屬性;當(dāng)該VPN路由中攜帯有網(wǎng)絡(luò)身份標(biāo)記時(shí),根據(jù)該網(wǎng)絡(luò)身份標(biāo)記確定第一PE設(shè)備所屬的網(wǎng)絡(luò)的身份,其中,網(wǎng)絡(luò)身份標(biāo)記用于指示發(fā)送本VPN路由的PE設(shè)備所屬的網(wǎng)絡(luò)的身份,身份是中心機(jī)構(gòu)網(wǎng)絡(luò)或者分支機(jī)構(gòu)網(wǎng)絡(luò);根據(jù)本設(shè)備所屬的網(wǎng)絡(luò)的身份以及確定出的第一 PE設(shè)備所屬的網(wǎng)絡(luò)的身份,確定是否將VPN路由添加到本地的第一 VPN實(shí)例的路由表,其中,第一 VPN實(shí)例具有與VPN路由中的Export Target屬性相同的Import Target屬性。另ー方面,還提供了ー種MPLS L3VPN網(wǎng)絡(luò)中的PE設(shè)備,該MPLS L3VPN網(wǎng)絡(luò)中包括:中心機(jī)構(gòu)網(wǎng)絡(luò)和多個(gè)分支機(jī)構(gòu)網(wǎng)絡(luò),中心機(jī)構(gòu)網(wǎng)絡(luò)和分支機(jī)構(gòu)網(wǎng)絡(luò)中均包括:PE設(shè)備,PE設(shè)備包括:接收模塊,用于接收MPLS L3VPN網(wǎng)絡(luò)中的其他PE設(shè)備發(fā)布過(guò)來(lái)的VPN路由,其中,VPN路由中包含有Export Target屬性;確定模塊,用于在接收模塊接收到第一 PE設(shè)備發(fā)布過(guò)來(lái)的VPN路由之后,當(dāng)VPN路由中攜帯有網(wǎng)絡(luò)身份標(biāo)記時(shí),根據(jù)該網(wǎng)絡(luò)身份標(biāo)記確定第一 PE設(shè)備所屬的網(wǎng)絡(luò)的身份,其中,該網(wǎng)絡(luò)身份標(biāo)記用于指示發(fā)送本VPN路由的PE設(shè)備所屬的網(wǎng)絡(luò)的身份,身份是中心機(jī)構(gòu)網(wǎng)絡(luò)或者分支機(jī)構(gòu)網(wǎng)絡(luò);控制模塊,用于根據(jù)本設(shè)備所屬的網(wǎng)絡(luò)的身份以及確定模塊確定出的第一 PE設(shè)備所屬的網(wǎng)絡(luò)的身份,確定是否將VPN路由添加到本設(shè)備的第一 VPN實(shí)例的路由表,其中,第一 VPN實(shí)例具有與VPN路由中的Exp本文檔來(lái)自技高網(wǎng)
    ...

    【技術(shù)保護(hù)點(diǎn)】
    一種多協(xié)議標(biāo)簽交換三層虛擬專(zhuān)用網(wǎng)MPLS?L3VPN網(wǎng)絡(luò)中的路由信息控制方法,所述MPLS?L3VPN網(wǎng)絡(luò)中包括:中心機(jī)構(gòu)網(wǎng)絡(luò)和多個(gè)分支機(jī)構(gòu)網(wǎng)絡(luò),所述中心機(jī)構(gòu)網(wǎng)絡(luò)和所述分支機(jī)構(gòu)網(wǎng)絡(luò)中均包括:服務(wù)提供商邊緣PE設(shè)備,所述方法應(yīng)用于所述PE設(shè)備,其特征在于,所述方法包括:接收所述MPLS?L3VPN網(wǎng)絡(luò)中的第一PE設(shè)備發(fā)布過(guò)來(lái)的虛擬專(zhuān)用網(wǎng)VPN路由,其中,所述VPN路由中包含有出口目標(biāo)Export?Target屬性;當(dāng)所述VPN路由中攜帶有網(wǎng)絡(luò)身份標(biāo)記時(shí),根據(jù)所述網(wǎng)絡(luò)身份標(biāo)記確定所述第一PE設(shè)備所屬的網(wǎng)絡(luò)的身份,其中,網(wǎng)絡(luò)身份標(biāo)記用于指示發(fā)送本VPN路由的PE設(shè)備所屬的網(wǎng)絡(luò)的身份,所述身份是中心機(jī)構(gòu)網(wǎng)絡(luò)或者分支機(jī)構(gòu)網(wǎng)絡(luò);根據(jù)本設(shè)備所屬的網(wǎng)絡(luò)的身份以及確定出的所述第一PE設(shè)備所屬的網(wǎng)絡(luò)的身份,確定是否將所述VPN路由添加到本地的第一VPN實(shí)例的路由表,其中,所述第一VPN實(shí)例具有與所述VPN路由中的Export?Target屬性相同的入口目標(biāo)Import?Target屬性。

    【技術(shù)特征摘要】
    1.一種多協(xié)議標(biāo)簽交換三層虛擬專(zhuān)用網(wǎng)MPLS L3VPN網(wǎng)絡(luò)中的路由信息控制方法,所述MPLS L3VPN網(wǎng)絡(luò)中包括:中心機(jī)構(gòu)網(wǎng)絡(luò)和多個(gè)分支機(jī)構(gòu)網(wǎng)絡(luò),所述中心機(jī)構(gòu)網(wǎng)絡(luò)和所述分支機(jī)構(gòu)網(wǎng)絡(luò)中均包括:服務(wù)提供商邊緣PE設(shè)備,所述方法應(yīng)用于所述PE設(shè)備,其特征在于,所述方法包括: 接收所述MPLS L3VPN網(wǎng)絡(luò)中的第一 PE設(shè)備發(fā)布過(guò)來(lái)的虛擬專(zhuān)用網(wǎng)VPN路由,其中,所述VPN路由中包含有出ロ目標(biāo)Export Target屬性; 當(dāng)所述VPN路由中攜帯有網(wǎng)絡(luò)身份標(biāo)記時(shí),根據(jù)所述網(wǎng)絡(luò)身份標(biāo)記確定所述第一 PE設(shè)備所屬的網(wǎng)絡(luò)的身份,其中,網(wǎng)絡(luò)身份標(biāo)記用于指示發(fā)送本VPN路由的PE設(shè)備所屬的網(wǎng)絡(luò)的身份,所述身份是中心機(jī)構(gòu)網(wǎng)絡(luò)或者分支機(jī)構(gòu)網(wǎng)絡(luò); 根據(jù)本設(shè)備所屬的網(wǎng)絡(luò)的身份以及確定出的所述第一 PE設(shè)備所屬的網(wǎng)絡(luò)的身份,確定是否將所述VPN路由添加到本地 的第一 VPN實(shí)例的路由表,其中,所述第一 VPN實(shí)例具有與所述VPN路由中的Export Target屬性相同的入口目標(biāo)Import Target屬性。2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)本設(shè)備所屬的網(wǎng)絡(luò)的身份以及確定出的所述第一PE設(shè)備所屬的網(wǎng)絡(luò)的身份,確定是否將所述VPN路由添加到本地的第一VPN實(shí)例的路由表的方法包括: 當(dāng)本設(shè)備所屬的網(wǎng)絡(luò)是分支機(jī)構(gòu)網(wǎng)絡(luò)時(shí),若確定出的所述第一 PE設(shè)備所屬的網(wǎng)絡(luò)是分支機(jī)構(gòu)網(wǎng)絡(luò),則直接丟棄所述VPN路由,若確定出的所述第一 PE設(shè)備所屬的網(wǎng)絡(luò)是中心機(jī)構(gòu)網(wǎng)絡(luò),則將所述VPN路由添加到本地的第一 VPN實(shí)例的路由表; 當(dāng)本設(shè)備所屬的網(wǎng)絡(luò)是中心機(jī)構(gòu)網(wǎng)絡(luò)時(shí),若確定出的所述第一 PE設(shè)備所屬的網(wǎng)絡(luò)是分支機(jī)構(gòu)網(wǎng)絡(luò),則將所述VPN路由添加到本地的第一 VPN實(shí)例的路由表。3.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括: 在發(fā)布VPN路由時(shí),在要發(fā)布的VPN路由中設(shè)置網(wǎng)絡(luò)身份標(biāo)記和該VPN路由所屬的VPN實(shí)例的Export Target屬性,將設(shè)置好的VPN路由發(fā)布出去,其中,當(dāng)本設(shè)備所屬的網(wǎng)絡(luò)是中心機(jī)構(gòu)網(wǎng)絡(luò)時(shí),設(shè)置的網(wǎng)絡(luò)身份標(biāo)記的值為第一值,當(dāng)本設(shè)備所屬的網(wǎng)絡(luò)是分支機(jī)構(gòu)網(wǎng)絡(luò)時(shí),設(shè)置的網(wǎng)絡(luò)身份標(biāo)記的值為第二值。4.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的方法,其特征在于,還包括: 通過(guò)邊界網(wǎng)關(guān)協(xié)議BGP中的初始Open消息與第一 PE設(shè)備進(jìn)行網(wǎng)絡(luò)身份識(shí)別能力的協(xié)商; 其中,Open消息中的可選參數(shù)Optional parameters字段中增加了網(wǎng)絡(luò)身份識(shí)別能力字段和網(wǎng)絡(luò)身份標(biāo)記字段; 所述網(wǎng)絡(luò)身份識(shí)別能力字段用于表示發(fā)送本Open消息的PE設(shè)備具有識(shí)別本設(shè)備所屬的網(wǎng)絡(luò)的身份的網(wǎng)絡(luò)身份識(shí)別能力; 所述網(wǎng)絡(luò)身份標(biāo)記字段用于指示發(fā)送本Open消息的PE設(shè)備所屬的網(wǎng)絡(luò)的身份,當(dāng)網(wǎng)絡(luò)身份標(biāo)記字段的值為第一值時(shí),表示發(fā)送本Open消息的PE設(shè)備所屬的網(wǎng)絡(luò)是中心機(jī)構(gòu)網(wǎng)絡(luò),當(dāng)網(wǎng)絡(luò)身份標(biāo)記字段的值為第二值時(shí),表示發(fā)送本Open消息的PE設(shè)備所屬的網(wǎng)絡(luò)是分支機(jī)構(gòu)網(wǎng)絡(luò)。5.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括: 當(dāng)所述VPN路由中未攜帯有網(wǎng)絡(luò)身份標(biāo)記,且攜帯有非業(yè)務(wù)標(biāo)記時(shí),根據(jù)所述非業(yè)務(wù)標(biāo)記確定出所述VPN路由是非業(yè)務(wù)路由,將所述VPN路由添加到所述第一 VPN實(shí)例的路由表,其中,所述非業(yè)務(wù)路由是屬于非核心業(yè)務(wù)的VPN路由,非業(yè)務(wù)標(biāo)記用于指示本VPN路由是非業(yè)務(wù)路由。6.根據(jù)權(quán)利要求5所述的方法,其特征在于,還包括: 在發(fā)布VPN路由時(shí),若要發(fā)布的VPN路由是非業(yè)務(wù)路由,則在要發(fā)布的VPN路由中設(shè)置非業(yè)務(wù)標(biāo)記和該VPN路由所屬的VPN實(shí)例的Export Target屬性,將設(shè)置好的VPN路由發(fā)布出去。7.一種多協(xié)議標(biāo)簽交換三層虛擬專(zhuān)用網(wǎng)MPLS L3VPN網(wǎng)絡(luò)中的服務(wù)提供商邊緣PE設(shè)備,所述...

    【專(zhuān)利技術(shù)屬性】
    技術(shù)研發(fā)人員:陳巖王偉
    申請(qǐng)(專(zhuān)利權(quán))人:杭州華三通信技術(shù)有限公司
    類(lèi)型:發(fā)明
    國(guó)別省市:

    網(wǎng)友詢(xún)問(wèn)留言 已有0條評(píng)論
    • 還沒(méi)有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 无码av免费一区二区三区| 亚洲人成影院在线无码观看| 一区二区三区人妻无码| 亚洲中文字幕无码一区二区三区| 国产成人精品无码播放| 黑人巨大无码中文字幕无码| 国产免费无码AV片在线观看不卡| 亚洲精品无码不卡在线播放| 无码 免费 国产在线观看91| 色噜噜综合亚洲av中文无码| 丰满爆乳无码一区二区三区| 免费无码一区二区三区| 狠狠躁夜夜躁无码中文字幕| 97精品人妻系列无码人妻| 中文字幕无码精品三级在线电影| 成人h动漫精品一区二区无码| 无码精品久久久久久人妻中字| 国外AV无码精品国产精品| 亚洲熟妇无码爱v在线观看| 潮喷无码正在播放| 无码人妻久久一区二区三区蜜桃 | 中文字幕精品三区无码亚洲| 一本一道中文字幕无码东京热| 亚洲精品无码久久久久久久| 无码GOGO大胆啪啪艺术| 自慰无码一区二区三区| 日韩va中文字幕无码电影| 最新亚洲人成无码网www电影| 亚洲最大中文字幕无码网站| 久久av无码专区亚洲av桃花岛 | 18禁超污无遮挡无码免费网站| 国产成人无码免费视频97 | 久久久久亚洲AV无码专区桃色| 蜜臀AV无码精品人妻色欲| 亚洲最大中文字幕无码网站| 无码熟妇人妻AV影音先锋| AV大片在线无码永久免费| 中文字幕人成无码人妻| 无码任你躁久久久久久| 无码丰满熟妇juliaann与黑人 | 不卡无码人妻一区三区音频 |