[發明專利]建立私網標簽與原始VRF對應關系的方法、裝置及系統有效
| 申請號: | 201310753846.8 | 申請日: | 2013-12-31 |
| 公開(公告)號: | CN103746914B | 公開(公告)日: | 2017-08-18 |
| 發明(設計)人: | 王丙勝;丁振群 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L12/723 | 分類號: | H04L12/723 |
| 代理公司: | 北京中博世達專利商標代理有限公司11274 | 代理人: | 申健 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 建立 標簽 原始 vrf 對應 關系 方法 裝置 系統 | ||
技術領域
本發明涉及通信技術領域,尤其涉及一種建立私網標簽與原始VRF(VPN Routing and Forwarding Table,VPN路由轉發表)對應關系的方法、裝置及系統。
背景技術
目前,為了提高網絡的運維安全,通過部署MPLS(Multiprotocol Label Switch,多協議標簽交換)VPN(Virtual Private Network,虛擬私有網絡)來控制用戶的訪問、承載不同的業務。其中,MPLS VPN是基于MPLS技術的IP-VPN,是一種L3VPN(Layer3Virtual Private Network,3層VPN),它使用BGP(Border Gateway Protocol,邊界網關協議)在服務提供商骨干網上發布VPN路由,使用MPLS在服務提供商骨干網上轉發VPN報文。比如,數據包在網絡中的PE1(Provider Edge,運營商邊緣)設備和PE2設備之間進行傳輸時,首先,PE1設備要將部署的VRF通告給其它PE/ASBR(Autonomous System Boundary Router,自治系統邊界路由器)設備即PE2設備,被通告的PE2設備記錄下PE1設備的VRF,進一步的,在數據包由PE2設備傳輸給PE1設備的時候,PE2設備就可以利用其記錄的到PE1設備的VRF將數據包通過MPLS網絡傳輸到PE1設備。
由于MPLS VPN組網復雜,網絡中承載的VPN業務也是多種多樣。結合上述現有實現方案的描述,全網范圍內每個PE設備上的VRF和私網標簽的映射關系是唯一的,其中,VRF是PE設備上部署的一個VPN實例,比如,當該PE設備能夠部署語音和視頻兩種VPN業務時,就可以在該PE上配置VRF1、VRF2分別用于表示語音和視頻兩種業務,進而PE設備將這兩個VRF綁定在接口下,則該PE設備能夠通過該接口接收CE(Customer Edge,客戶邊緣)設備的發布的路由信息,進一步的,PE設備將接收到的該路由信息轉化為VPN路由存儲在對應的VRF中,并將該VPN路由發布給對端PE設備,由于這些VPN路由都是私有的、與私網標簽對應的,這樣就能夠保證具有相關性的VRF才能夠學習到對端PE設備的路由,且將能夠相互學習到對端路由的VRF實例看作同屬于一個VPN。更進一步的,在PE設備將數據包發送到目的PE設備時,可以從數據包的報文頭中獲取私網標簽和目的PE設備標識,根據這些信息就能獲知私網標簽和目的PE設備的IP,進而確定該數據包所歸屬的VPN實例(也即VPN業務),從而確定VPN業務的流量,但是由于跨域場景下VRF對應的私網標簽會發生變化,這樣在統計流量等操作時,需要在大量的PE設備上分配私網標簽范圍,這就需要人工去維護分配的私網標簽信息,導致私網標簽信息維護效率低,也不利于后續的流量統計等操作。
發明內容
本發明的實施例提供了一種建立私網標簽與原始VRF對應關系的方法、裝置及系統,用以一定程度上提高私網標簽的維護效率。為達到上述目的,本發明的實施例采用如下技術方案:
第一方面,提供了一種建立私網標簽與原始VRF對應關系的系統,包括:
第一虛擬私有網絡路由轉發表VRF設備,用于向第二VRF設備發送所述第一VRF設備的設備標識、所述第一VRF設備對應的私網標簽、原始VRF設備的設備標識以及原始VRF的索引信息;
所述第二VRF設備,用于接收所述第一VRF設備發送的所述第一VRF設備的所述設備標識、所述第一VRF設備對應的所述私網標簽、所述原始VRF設備的所述設備標識以及所述原始VRF的所述索引信息,并存儲所述第一VRF設備發送的所述第一VRF設備的所述設備標識、所述第一VRF設備對應的所述私網標簽、所述原始VRF設備的所述設備標識以及所述原始VRF的所述索引信息的對應關系;
其中,所述原始VRF對應虛擬私有網絡VPN的VPN實例;所述原始VRF設備為建立所述原始VRF的運營商邊緣PE設備;所述原始VRF的索引信息用于標識所述原始VRF設備上的VPN實例。
在第一方面的第一種可能實現方式中,所述系統還包括所述原始VRF設備;
所述原始VRF設備,用于向所述第一VRF設備發送所述原始VRF設備對應的私網標簽、所述原始VRF設備的所述設備標識以及所述原始VRF的所述索引信息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310753846.8/2.html,轉載請聲明來源鉆瓜專利網。





