[發明專利]MPLSL3VPN私有虛擬網快速重路由方法及系統有效
| 申請號: | 201110169830.3 | 申請日: | 2011-06-22 |
| 公開(公告)號: | CN102355398B | 公開(公告)日: | 2017-10-27 |
| 發明(設計)人: | 潘庭山 | 申請(專利權)人: | 南京中興軟件有限責任公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L12/723;H04L12/707 |
| 代理公司: | 北京康信知識產權代理有限責任公司11240 | 代理人: | 余剛,梁麗超 |
| 地址: | 210012 江蘇省南*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | mpls l3vpn 私有 虛擬 快速 路由 方法 系統 | ||
技術領域
本發明涉及MPLS(Multi-Protocol Label Switching,多協議標簽交換)技術領域,更具體地,涉及一種MPLS L3VPN(Lay3 Virtual Private Network,三層虛擬私有網絡)私有虛擬網(Virtual Private Network,VPN)快速重路由(Fast Reroute,FRR)方法及系統。
背景技術
MPLS L3VPN是服務提供商(Service Provider,SP)VPN解決方案中一種基于服務提供商邊緣(Provider Edge,PE)設備的L3VPN技術,它使用BGP(Border Gateway Protocol,邊界網關協議)在服務提供商骨干網上發布VPN路由,使用MPLS在服務提供商骨干網上轉發VPN報文。
MPLS L3VPN組網方式靈活、可擴展性好,并能夠方便地支持MPLS QoS(Quality of Service,服務質量)和MPLS TE(Traffic Engineering,流量工程),因此得到越來越多的應用。
MPLS L3VPN模型由如下三部分組成:
CE(Customer Edge)設備:用戶網絡邊緣設備,有接口直接與SP(Service Provider,服務提供商)相連;CE可以是設備或交換機,也可以是一臺主機。CE“感知”不到VPN的存在,也不需要必須支持MPLS;
PE(Provider Edge)設備:服務提供商邊緣設備,是服務提供商網絡的邊緣設備,與用戶的CE直接相連。在MPLS網絡中,對VPN的所有處理都發生在PE上;
P(Provider)設備:服務提供商網絡中的骨干設備,不與CE直接相連。P設備只需要具備基本MPLS轉發能力。
其中,CE和PE的劃分主要是根據SP與用戶的管理范圍,CE和PE是兩者管理范圍的邊界。CE設備通常是一臺路由器,當CE與直接相連的PE建立鄰接關系后,CE把本站點的VPN路由發布給PE,并從PE學到遠端VPN的路由。CE與PE之間使用BGP/IGP交換路由信息,也可以使用靜態路由。
PE從CE學到CE本地的VPN路由信息后,通過BGP與其它PE交換VPN路由信息。PE路由器只維護與它直接相連的VPN的路由信息,不維護服務提供商網絡中的所有VPN路由。
P路由器只維護到PE的路由,不需要了解任何VPN路由信息。
當在MPLS骨干網上傳輸VPN流量時,入口PE作為Ingress(入口)LSR(Label Switch Router,標簽交換路由器),出口PE作為Egress(出口)LSR,P路由器則作為為Transit(轉發)LSR。
基于MPLS L3VPN業務報文的轉發可靠性考慮,一般組網中都會采用VPN FRR疊加隧道FRR(隧道FRR可能為TE FRR或者LDP(Label Distribution Protocol,標簽分發協議)FRR)的方式進行組網。如圖1所示,是經典的MPLS L3VPN VPN FRR疊加隧道FRR的組網示意圖,包括2個CE設備,分別為CE1、CE2,4個P設備,分別為P1、P2、P3、P4,以及3個PE設備,分別為PE1、PE2、PE3;其中,CE1去往CE2的路徑有四條,分別為:PE1->P1->PE2、PE1->P2->PE2、PE1->P3->PE3、PE1->P4->PE3;PE1->PE2的路徑和PE1->PE3的路徑構成VPN FRR,其中PE1->PE2的路徑為主,PE1->P1->PE2與PE1->P2->PE2構成隧道FRR,PE1->PE3的路徑為備,PE1->P3->PE3與PE1->P4->PE3也構成隧道FRR。
從CE設備進來的業務報文需要通過PE1到達PE2,有兩條路徑:工作路徑PE1->P1->PE2和保護路徑PE1->P2->PE2,當檢測到工作路徑有問題時,PE1需要將業務報文切換到保護路徑進行傳輸。
圖2為進入圖1中PE1設備的報文的上行處理流程示意圖,描述了ASIC(Application Specific Integrated Circuit,專用集成電路)芯片的L3VPN的處理流程,即從CE設備進入PE1設備的報文,需要進行3層VPN轉發,通過路由查找,得到下一跳轉發信息進行轉發。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京中興軟件有限責任公司,未經南京中興軟件有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110169830.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種移動網絡中數據傳輸的方法、裝置和系統
- 下一篇:一種印花玻璃





