[發明專利]路由信息發布方法、設備及虛擬專用網系統有效
| 申請號: | 201010607474.4 | 申請日: | 2010-12-27 |
| 公開(公告)號: | CN102137173A | 公開(公告)日: | 2011-07-27 |
| 發明(設計)人: | 鄭若濱 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12;H04L29/06;H04L29/08;H04L12/56;H04L12/46 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 彭愿潔;李文紅 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 路由 信息 發布 方法 設備 虛擬 專用網 系統 | ||
技術領域
本發明涉及網絡通信技術領域,具體涉及一種路由信息發布方法、設備及虛擬專用網系統。
背景技術
虛擬專用網(Virtual?Private?Network,VPN)被定義為通過一個公用網絡(通常是因特網)建立一個臨時的、安全的連接,是一條穿過混亂的公用網絡的安全、穩定的隧道。使用這條隧道可以對數據進行幾倍加密達到安全使用互聯網的目的。虛擬專用網是對企業內部網的擴展。虛擬專用網可以幫助遠程用戶、公司分支機構、商業伙伴及供應商同公司的內部網建立可信的安全連接,并保證數據的安全傳輸。
根據是由企業客戶還是由服務提供商實施,將VPN分為基于客戶端設備的VPN和基于網絡的VPN。基于客戶端設備的VPN由于在用戶邊緣節點(Customer?Edge,CE)與CE之間建立隧道,并直接傳遞路由信息,路由協議數據總是在客戶設備之間交換,運營商網絡可以對客戶網絡結構一無所知,而且不同的客戶地址空間可以重疊,保密性、安全性非常好。所以當“云計算”/“數據中心”的概念提出后,通過基于客戶端設備的VPN進行“云計算”/“數據中心”互聯成為研究的熱點。
在寬帶論壇(Broadband?Forum)定義的接入網絡,如TR101數字用戶環路接入網或無源光纖接入網下進行基于客戶端設備的虛擬專用網的“云計算”/“數據中心”互聯時,如圖1A,圖1A是TR101數字用戶環路接入網絡下的基于客戶端設備的虛擬專用網,在圖1A中,站點1、站點2和站點3屬于同一個虛擬專用網a,該虛擬專用網的標識為VPN1,每個站點是一個數據中心,在每個站點中,有一個用戶邊緣節點和若干個用戶終端,站點通過用戶邊緣節點和接入節點(如DSLAM)接入數據中心互聯網絡;在數據中心互聯網絡中,包括供站點接入的接入節點(如DSLAM)和IP邊緣(IP?Edge)設備,IP?Edge節點可以是寬帶接入服務器(BRAS,Broadband?Remote?Access?Server)、寬帶網絡網關(BNG,Broadband?Network?Gateway)等。
CE節點間需要通過中間系統到中間系統路由協議(Intermediate?System?to?Intermediate?System,IS-IS)利用泛洪(flooding)的機制來組播路由信息,出現的問題是,接入網絡,即數據中心互聯網絡不支持用戶組播,因此來自CE節點的IS-IS組播報文將會被接入節點濾除,即各個站點的CE節點間的路由信息無法通過路由協議彼此交換。
上述問題不僅僅在基于客戶端設備的虛擬專用網進行云計算互聯的虛擬專用網中存在,在其他的一些網絡中也可能存在相同的問題。
發明內容
本發明實施例提供一種路由信息發布方法、設備及基于客戶端設備的虛擬專用網系統,解決了在基于客戶端設備的虛擬專用網系統中,用戶邊緣節點的組播報文被接入網,即數據中心互聯網中的運營商邊緣節點濾除,從而導致基于客戶端設備的虛擬專用網系統中各個站點的CE節點間的路由信息無法通過路由協議彼此交換的問題。
一種路由信息發布方法,包括:
虛擬專用網服務器采集第一介質訪問控制(Medium/MediaAccess?Control,MAC)地址路由信息,第一MAC地址路由信息為所述虛擬專用網服務器所屬的虛擬專用網內各個站點的MAC地址路由信息的集合;其中,所述虛擬專用網服務器用于為所屬虛擬專用網管理各站點的MAC地址路由信息;
虛擬專用網服務器以單播的方式向目的站點發送第二MAC地址路由信息;其中,所述第二MAC地址路由信息為第一MAC地址路由信息除去目的站點之外的各個站點的MAC地址路由信息的集合。
一種路由信息發布方法,包括:
IP邊緣節點接收虛擬專用網中各站點對應的用戶邊緣節點發送的認證消息,所述認證消息攜帶所述用戶邊緣節點的信息;
根據用戶邊緣節點的信息從預先設置的用戶邊緣節點和虛擬專用網的對應關系中獲取對應的虛擬專用網的標識;
根據所述虛擬專用網的標識獲取虛擬專用網服務器的地址,并將所述虛擬專用網服務器的地址發送給所述用戶邊緣節點;其中,所述虛擬專用網服務器的地址可以為IP地址或者MAC地址。
一種虛擬專用網服務器設備,包括:
第一采集模塊,用于采集第一MAC地址路由信息,第一MAC地址路由信息為所述虛擬專用網服務器所屬的虛擬專用網內各個站點的MAC地址路由信息的集合;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010607474.4/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





