[發(fā)明專利]實現(xiàn)三層虛擬專用網(wǎng)絡(luò)的方法、設(shè)備及系統(tǒng)無效
| 申請?zhí)枺?/td> | 201210081768.7 | 申請日: | 2012-03-23 |
| 公開(公告)號: | CN103326915A | 公開(公告)日: | 2013-09-25 |
| 發(fā)明(設(shè)計)人: | 徐小虎 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L12/723 |
| 代理公司: | 北京中博世達專利商標(biāo)代理有限公司 11274 | 代理人: | 申健 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 實現(xiàn) 三層 虛擬 專用 網(wǎng)絡(luò) 方法 設(shè)備 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種實現(xiàn)三層虛擬專用網(wǎng)絡(luò)(VPN)的方法、設(shè)備及系統(tǒng)。
背景技術(shù)
虛擬專用網(wǎng)絡(luò)(Virtual?Private?Network,VPN)是運營商通過其公網(wǎng)向用戶提供的虛擬的專有網(wǎng)絡(luò)。地理上彼此分離的VPN成員節(jié)點通過客戶端設(shè)備連接到對應(yīng)的運營商邊界設(shè)備,通過運營商的公網(wǎng)組成客戶的VPN網(wǎng)絡(luò)。根據(jù)運營商邊界設(shè)備是否參與客戶的路由計算和傳遞,VPN的實現(xiàn)方式分為以下兩種:需要運營商邊界設(shè)備參與客戶路由的計算和傳遞的三層虛擬專用網(wǎng)絡(luò)(Layer3?Virtual?Private?Network,L3VPN),和不需要運營商邊界設(shè)備參與客戶路由的計算和傳遞的二層虛擬專用網(wǎng)絡(luò)(Layer2?Virtual?Private?Network,L2VPN)。
在L3VPN技術(shù)中,屬于同一VPN的運營商邊緣(Provider?Edge,PE)設(shè)備之間通過邊界網(wǎng)關(guān)協(xié)議(Border?Gateway?Protocol,BGP)報文交互VPN路由信息。在各個PE上人工配置BGP協(xié)議報文中攜帶的VPN?ID、VPN標(biāo)簽、鄰居參數(shù)、路由器的一個互聯(lián)網(wǎng)協(xié)議(Internet?Protocol,IP)地址等等。其中,每個VPN對應(yīng)有一個全局的VPN?ID。在一個VPN中每個PE設(shè)備為該VPN分配一個本地的VPN標(biāo)簽,用于數(shù)據(jù)轉(zhuǎn)發(fā)。PE通過攜帶上述VPN參數(shù)信息的BGP協(xié)議報文在PE間交互,完成VPN的部署。而PE的數(shù)量一般很多,BGP協(xié)議報文的配置工作也相應(yīng)的很繁瑣復(fù)雜。
由于現(xiàn)有L3VPN方案部署過程中要求在各個PE節(jié)點上做大量復(fù)雜的參數(shù)配置,比如VPN相關(guān)參數(shù)配置,以及BGP鄰居參數(shù)配置等,導(dǎo)致自動化配置程度較低。
發(fā)明內(nèi)容
本發(fā)明的實施例提供一種實現(xiàn)三層虛擬專用網(wǎng)絡(luò)的方法、設(shè)備及系統(tǒng),可以提高VPN的自動化配置和自動化運營能力。
為達到上述目的,本發(fā)明的實施例采用如下技術(shù)方案:
一種實現(xiàn)三層虛擬專用網(wǎng)絡(luò)的方法,包括:
第一運營商邊緣PE設(shè)備接收第二PE設(shè)備發(fā)送的虛擬專用網(wǎng)絡(luò)VPN鄰居發(fā)現(xiàn)報文,其中,所述VPN鄰居發(fā)現(xiàn)報文為擴展后的類型長度數(shù)值TLV報文,攜帶所述第二PE設(shè)備對應(yīng)的IP地址、VPN?ID和VPN標(biāo)簽;
根據(jù)所述第一PE設(shè)備對應(yīng)的VPN?ID和所述第二PE設(shè)備對應(yīng)的VPN?ID,確定所述第二PE設(shè)備是否與所述第一PE設(shè)備連接到同一VPN;
當(dāng)所述第二PE設(shè)備與所述第一PE設(shè)備連接到同一VPN時,與所述第二PE設(shè)備進行所述同一VPN內(nèi)的路由協(xié)議報文交互,生成所述同一VPN對應(yīng)的VPN路由轉(zhuǎn)發(fā)表,所述VPN路由轉(zhuǎn)發(fā)表包括所述同一VPN的VPN?ID、所述第二PE設(shè)備的IP地址和所述第二PE設(shè)備為所述同一VPN分配的VPN標(biāo)簽。
一種第一運營商邊緣PE設(shè)備,包括:
鄰居接收單元,用于接收第二PE設(shè)備發(fā)送的虛擬專用網(wǎng)絡(luò)VPN鄰居發(fā)現(xiàn)報文;其中,所述VPN鄰居發(fā)現(xiàn)報文為擴展后的類型長度數(shù)值TLV報文,攜帶所述第二PE設(shè)備對應(yīng)的IP地址、VPN?ID和VPN標(biāo)簽;
網(wǎng)絡(luò)確定單元,用于根據(jù)所述第一PE設(shè)備對應(yīng)的VPN?ID和所述第二PE設(shè)備對應(yīng)的VPN?ID,確定所述第二PE設(shè)備是否與所述第一PE設(shè)備連接到同一VPN;
路由交互單元,用于在所述第二PE設(shè)備與所述第一PE設(shè)備連接到同一VPN時,與所述第二PE設(shè)備進行所述同一VPN內(nèi)的路由協(xié)議報文交互,生成所述同一VPN對應(yīng)的VPN路由轉(zhuǎn)發(fā)表,其中所述VPN路由轉(zhuǎn)發(fā)表包括所述同一VPN的VPN?ID、所述第二PE設(shè)備的IP地址和所述第二PE設(shè)備為所述同一VPN分配的VPN標(biāo)簽。
一種實現(xiàn)三層虛擬專用網(wǎng)絡(luò)的系統(tǒng),包括:第一PE設(shè)備和第二PE設(shè)備;
所述第一PE設(shè)備,用于接收第二PE設(shè)備發(fā)送的虛擬專用網(wǎng)絡(luò)VPN鄰居發(fā)現(xiàn)報文,其中,所述VPN鄰居發(fā)現(xiàn)報文為擴展后的類型長度數(shù)值TLV報文,攜帶所述第二PE設(shè)備對應(yīng)的IP地址、VPN?ID和VPN標(biāo)簽;根據(jù)所述第一PE設(shè)備對應(yīng)的VPN?ID和所述第二PE設(shè)備對應(yīng)的VPN?ID,確定所述第二PE設(shè)備是否與所述第一PE設(shè)備連接到同一VPN;當(dāng)所述第二PE設(shè)備與所述第一PE設(shè)備連接到同一VPN時,與所述第二PE設(shè)備進行所述同一VPN內(nèi)的路由協(xié)議報文交互,生成所述同一VPN對應(yīng)的VPN路由轉(zhuǎn)發(fā)表,所述VPN路由轉(zhuǎn)發(fā)表包括所述同一VPN的VPN?ID、所述第二PE設(shè)備的IP地址和所述第二PE設(shè)備為所述同一VPN分配的VPN標(biāo)簽。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210081768.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 互動業(yè)務(wù)終端、實現(xiàn)系統(tǒng)及實現(xiàn)方法
- 街景地圖的實現(xiàn)方法和實現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實現(xiàn)裝置及其圖像實現(xiàn)方法
- 增強現(xiàn)實的實現(xiàn)方法以及實現(xiàn)裝置
- 軟件架構(gòu)的實現(xiàn)方法和實現(xiàn)平臺
- 數(shù)值預(yù)報的實現(xiàn)方法及實現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 輸入設(shè)備實現(xiàn)方法及其實現(xiàn)裝置





