两个人的电影免费视频_国产精品久久久久久久久成人_97视频在线观看播放_久久这里只有精品777_亚洲熟女少妇二三区_4438x8成人网亚洲av_内谢国产内射夫妻免费视频_人妻精品久久久久中国字幕

一種虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)方法及裝置的制作方法

文檔序號(hào):7911108閱讀:148來源:國知局
專利名稱:一種虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)方法及裝置的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及虛擬專用網(wǎng)(VPN)技術(shù)領(lǐng)域,尤其涉及一種虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)方法及裝置。
背景技術(shù)
目前,MPLS(多協(xié)議標(biāo)簽交換)網(wǎng)絡(luò)已經(jīng)是下一代核心網(wǎng)絡(luò)的發(fā)展方向,在各類采用MPLS技術(shù)的VPN方式中最具有競爭力的是MPLS的二層VPN和MPLS三層VPN。MPLS 二層VPN就是在MPLS網(wǎng)絡(luò)上透明傳遞客戶的二層數(shù)據(jù)。從客戶的角度來看,MPLS網(wǎng)絡(luò)就是一個(gè)二層的交換網(wǎng)絡(luò),通過這個(gè)網(wǎng)絡(luò),可以在不同節(jié)點(diǎn)之間建立二層的連接。MPLS 二層VPN將網(wǎng)絡(luò)的管理職責(zé)分離,網(wǎng)絡(luò)運(yùn)營商的PE (運(yùn)營商骨干網(wǎng)的邊緣設(shè)備)僅負(fù)責(zé)客戶CE(客戶與運(yùn)營商相連的邊緣設(shè)備)之間二層的連接和轉(zhuǎn)發(fā),而客戶CE實(shí)現(xiàn)三層以上的功能,網(wǎng)絡(luò)運(yùn)營商基于MPLS的城域網(wǎng)向客戶提供二層 VPN服務(wù),可以降低網(wǎng)絡(luò)運(yùn)營的管理成本。同時(shí),采用MPLS三層VPN技術(shù)可以將現(xiàn)有IP網(wǎng)絡(luò)分解成邏輯上隔離的網(wǎng)絡(luò),這種邏輯上隔離的網(wǎng)絡(luò)的應(yīng)用是多樣的,可以用在解決企業(yè)和政府相同或不同部門的互連,也可以用來提供新的業(yè)務(wù),如IP電話業(yè)務(wù)。MPLS VPN無論是相對(duì)于傳統(tǒng)的基于電路或者虛電路的VPN組網(wǎng)技術(shù),還是相對(duì)于基于IP隧道的VPN技術(shù),都有不可比擬的優(yōu)勢(shì)。隨著MPLS VPN技術(shù)的不斷成熟,它在降低成本的同時(shí),也會(huì)滿足用戶對(duì)網(wǎng)絡(luò)帶寬、服務(wù)質(zhì)量和接入的靈活性等方面不斷增加的需求。 MPLS VPN將代表互聯(lián)網(wǎng)絡(luò)未來的發(fā)展趨勢(shì)。在LTE Aplication(長期演進(jìn)應(yīng)用)組網(wǎng)環(huán)境中,經(jīng)常用到圖1所示的組網(wǎng)方式, 即L2 VPN(二層VPN)作為接入層,作為用戶接入,L3 VPN(三層VPN)作為匯聚層,PE的網(wǎng)絡(luò)側(cè)端口連接L3 VPN,接入側(cè)端口連接L2VPN,基站通過PW(偽線)連接到PE1/PE2設(shè)備。 上行方向上,PE1/2設(shè)備需要提供二層VPN終結(jié),并進(jìn)行三層VPN轉(zhuǎn)發(fā);下行方向上,網(wǎng)絡(luò)側(cè) L3 VPN報(bào)文在PE1/2進(jìn)行三層VPN終結(jié),并進(jìn)行二層VPN轉(zhuǎn)發(fā)?;就ㄟ^偽線接入PE1/2,PE需要提供二層VPN終結(jié)到三層VPN轉(zhuǎn)發(fā)功能及反向功能,目前 ASCI (Application Specific Integrated Circuits,專用集成電路)芯片無法連續(xù)實(shí)現(xiàn)二層VPN終結(jié)到三層VPN轉(zhuǎn)發(fā)及三層VPN終結(jié)到二層VPN轉(zhuǎn)發(fā)的功能。目前實(shí)現(xiàn)二層VPN終結(jié)到三層VPN轉(zhuǎn)發(fā)以及三層VPN終結(jié)到二層VPN轉(zhuǎn)發(fā)的功能主要是通過兩臺(tái)設(shè)備實(shí)現(xiàn)PE1/2功能,一臺(tái)設(shè)備進(jìn)行二層VPN終結(jié)和轉(zhuǎn)發(fā)功能,再用一臺(tái)設(shè)備進(jìn)行三層VPN轉(zhuǎn)發(fā)和終結(jié)功能,這種方案需要使用兩臺(tái)設(shè)備,成本較高。

發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題是提供一種實(shí)現(xiàn)虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)方法及裝置,能夠方便地實(shí)現(xiàn)二層VPN終結(jié)到三層VPN轉(zhuǎn)發(fā)及三層VPN終結(jié)到二層VPN轉(zhuǎn)發(fā)。為解決上述技術(shù)問題,本發(fā)明的一種虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)方法,包括
網(wǎng)絡(luò)提供商邊緣路由器(PE)對(duì)從二層虛擬專用網(wǎng)(VPN)接收到的上行報(bào)文進(jìn)行二層VPN終結(jié),將二層VPN終結(jié)后的上行報(bào)文發(fā)送到配置為自環(huán)的端口 ;所述PE接收所述自環(huán)的端口環(huán)回的二層VPN終結(jié)后的上行報(bào)文,對(duì)所述二層VPN 終結(jié)后的上行報(bào)文進(jìn)行三層VPN轉(zhuǎn)發(fā)。進(jìn)一步地,還包括所述PE對(duì)從三層VPN接收到的下行報(bào)文進(jìn)行三層VPN終結(jié),將三層VPN終結(jié)后的下行行報(bào)文發(fā)送給配置為自環(huán)的端口;所述PE接收所述自環(huán)的端口環(huán)回的三層VPN終結(jié)后的下行報(bào)文,對(duì)所述三層VPN 終結(jié)后的下行報(bào)文進(jìn)行二層VPN轉(zhuǎn)發(fā)。進(jìn)一步地,所述配置為自環(huán)的端口為端口聚合(TRUNK)下的端口。進(jìn)一步地,所述配置為自環(huán)的端口為TRUNK下的多個(gè)端口的其中之一,所述TRUNK 下的多個(gè)端口均配置為自環(huán)。進(jìn)一步地,所述將二層VPN終結(jié)后的上行報(bào)文發(fā)送到配置為自環(huán)的端口包括所述PE將所述二層VPN終結(jié)后的報(bào)文發(fā)送到所述TRUNK,通過所述TRUNK下配置為自環(huán)的端口將所述二層VPN終結(jié)后的報(bào)文環(huán)回到所述PE。進(jìn)一步地,所述PE對(duì)所述上行報(bào)文進(jìn)行二層VPN終結(jié)后,將二層VPN終結(jié)后的上行報(bào)文的虛擬局域網(wǎng)(vlan)配置接入三層VPN的vlan ;所述對(duì)所述二層VPN終結(jié)后的上行報(bào)文進(jìn)行三層VPN轉(zhuǎn)發(fā)包括根據(jù)所述TRUNK和接入三層VPN的vlan查找對(duì)應(yīng)的虛擬路由和前向(VRF),根據(jù)所述VRF和所述上行報(bào)文的目的IP地址查找對(duì)應(yīng)的路由條目;從查找到的路由條目中獲取出端口,經(jīng)所述出端口將所述上行報(bào)文發(fā)送到三層 VPN。進(jìn)一步地,所述PE對(duì)所述下行報(bào)文進(jìn)行三層VPN終結(jié)后,將三層VPN終結(jié)后的報(bào)文的vlan配置接入二層VPN的vlan ;所述對(duì)所述三層VPN終結(jié)后的下行報(bào)文進(jìn)行二層VPN轉(zhuǎn)發(fā)包括根據(jù)所述TRUNK和接入二層VPN的vlan查找對(duì)應(yīng)的VRF,根據(jù)所述VRF和所述下行報(bào)文的目的IP地址查找對(duì)應(yīng)的路由條目;從查找到的路由條目中獲取出端口,經(jīng)所述出端口將所述下行報(bào)文發(fā)送到二層 VPN。進(jìn)一步地,一種虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)裝置,包括二層VPN終結(jié)單元和三層VPN 轉(zhuǎn)發(fā)單元,其中所述二層VPN終結(jié)單元,用于對(duì)從二層VPN接收到的上行報(bào)文進(jìn)行二層VPN終結(jié), 將二層VPN終結(jié)后的上行報(bào)文發(fā)送到配置為自環(huán)的端口 ;所述三層VPN轉(zhuǎn)發(fā)單元,用于接收所述自環(huán)的端口環(huán)回的二層VPN終結(jié)后的上行報(bào)文,對(duì)所述二層VPN終結(jié)后的上行報(bào)文進(jìn)行三層VPN轉(zhuǎn)發(fā)。進(jìn)一步地,還包括三層VPN終結(jié)單元和二層VPN轉(zhuǎn)發(fā)單元,其中所述三層VPN終結(jié)單元,用于對(duì)從三層VPN接收到的下行報(bào)文進(jìn)行三層VPN終結(jié), 將三層VPN終結(jié)后的下行行報(bào)文發(fā)送給配置為自環(huán)的端口 ;所述二層VPN轉(zhuǎn)發(fā)單元,用于接收所述自環(huán)的端口環(huán)回的三層VPN終結(jié)后的下行報(bào)文,對(duì)所述三層VPN終結(jié)后的下行報(bào)文進(jìn)行二層VPN轉(zhuǎn)發(fā)。進(jìn)一步地,所述配置為自環(huán)的端口為端口聚合(TRUNK)下的端口。綜上所述,本發(fā)明采用端口聚合實(shí)現(xiàn)二層VPN終結(jié)到三層VPN轉(zhuǎn)發(fā),在二層VPN和三層VPN組網(wǎng)中,只使用一個(gè)端口聚合就可以區(qū)分上下行,減少組網(wǎng)設(shè)備使用的臺(tái)數(shù),降低了組網(wǎng)的復(fù)雜度,節(jié)約了維護(hù)和管理成本,組網(wǎng)也變得更加靈活。同時(shí)在端口聚合的相關(guān)信息,比如端口變化時(shí),配置不需要重新更改,提高了應(yīng)用的靈活性,并且在ASIC等通用芯片上都可以應(yīng)用。


圖1為現(xiàn)有技術(shù)中LTE Aplication的組網(wǎng)示意圖;圖2為本實(shí)施方式的轉(zhuǎn)發(fā)方法轉(zhuǎn)發(fā)上行報(bào)文的流程圖;圖3為本實(shí)施方式的轉(zhuǎn)發(fā)方法轉(zhuǎn)發(fā)下行報(bào)文的流程圖;圖4為本實(shí)施方式的虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)裝置的架構(gòu)圖。
具體實(shí)施例方式本實(shí)施方式使用端口聚合(TRUNK),將TRUNK下的端口配置為自環(huán),實(shí)現(xiàn)上行二層 VPN終結(jié)到三層VPN轉(zhuǎn)發(fā),以及下行的三層VPN終結(jié)到二層VPN轉(zhuǎn)發(fā),本實(shí)施方式業(yè)務(wù)負(fù)載均衡,很好地支持了二層VPN和三層VPN常用組網(wǎng)應(yīng)用。本實(shí)施方式中上行報(bào)文(L2VPN到L3VPN)第一次進(jìn)入交換芯片實(shí)現(xiàn)二層VPN終結(jié),并發(fā)送給TRUNK,TRUNK下配置為內(nèi)環(huán)的端口將二層終結(jié)后的報(bào)文再次發(fā)往交換芯片進(jìn)行三層VPN轉(zhuǎn)發(fā);下行報(bào)文(L3VPN到L2VPN)第一次進(jìn)入交換芯片實(shí)現(xiàn)三層VPN終結(jié),并發(fā)送給TRUNK,TRUNK下配置為內(nèi)環(huán)的端口將三層VPN終結(jié)后的報(bào)文再次發(fā)往交換芯片進(jìn)行二層VPN轉(zhuǎn)發(fā)。上、下行報(bào)文可以使用同一個(gè)TRUNK,TRUNK下的端口均設(shè)置為自環(huán)。端口聚合是指將一個(gè)或多個(gè)端口加入到一個(gè)聚合組里,業(yè)務(wù)下發(fā)時(shí)使用這個(gè)聚合組作為流量出端口。流量轉(zhuǎn)發(fā)時(shí)根據(jù)這個(gè)聚合組的負(fù)載均衡策略,進(jìn)行流量負(fù)荷分擔(dān)。自環(huán)是指報(bào)文從交換芯片- >交換芯片,交換芯片無需將報(bào)文發(fā)往出端口,而是在交換芯片內(nèi)部實(shí)現(xiàn)的環(huán)回。本實(shí)施方式中通過不同vlan(虛擬局域網(wǎng))及偏移量區(qū)分上下行業(yè)務(wù),比如, vlanO表示接入二層VPN的vlan,vlan0+2000表示接入三層VPN的vlan。對(duì)于多個(gè)橋接業(yè)務(wù)可以采用同一個(gè)TRUNK,多個(gè)橋接業(yè)務(wù)以vlan對(duì)進(jìn)行區(qū)分,如{(vlanl, vlanl+2000), (vlan2, vlan2+2000),(vlan3, vlan3+2000),(vlan4, vlan4+2000).....}。本實(shí)施方式不限于某一款交換芯片,只要芯片廠商提供了端口聚合和端口環(huán)回功能,都可實(shí)現(xiàn)只使用端口聚合完成二層VPN終結(jié)到三層VPN轉(zhuǎn)發(fā)及三層VPN終結(jié)到二層VPN 轉(zhuǎn)發(fā)的功能。為實(shí)現(xiàn)本實(shí)施方式虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)需要對(duì)交換芯片進(jìn)行如下配置。步驟a :PE啟動(dòng)上層協(xié)議,配置VPN實(shí)例,并向其內(nèi)部的交換芯片下發(fā)路由條目;路由條目用于交換芯片查找路由。交換芯片在對(duì)上行報(bào)文進(jìn)行二層VPN終結(jié)和三層VPN轉(zhuǎn)發(fā),以及對(duì)下行報(bào)文進(jìn)行三層 VPN 終結(jié)和二層 VPN 轉(zhuǎn)發(fā)時(shí),根據(jù) VPN 對(duì)應(yīng)的 VRF (Virtual Routing and Forwarding,虛擬路由和前向)和報(bào)文的目的IP地址匹配對(duì)應(yīng)的路由條目,從路由條目中獲取出端口。步驟b 查找空閑端口(級(jí)聯(lián)端口),將查找到的空閑端口加入到TRUNK中,設(shè)置這些端口為內(nèi)環(huán);在上行方向上,內(nèi)環(huán)使二層VPN終結(jié)后的報(bào)文,重新環(huán)回到交換芯片進(jìn)行三層VPN 轉(zhuǎn)發(fā),發(fā)往L3 VPN網(wǎng)絡(luò);在下行方向上,內(nèi)環(huán)使三層VPN終結(jié)的報(bào)文,重新環(huán)回到交換芯片進(jìn)行二層VPN轉(zhuǎn)發(fā),發(fā)往用戶偽線側(cè)。步驟c 在交換芯片上為每種業(yè)務(wù)配置在L2VPN到L3VPN方向上,二層VPN終結(jié)后的報(bào)文的vlan,并配置在L3VPN到L2VPN方向上,三層VPN終結(jié)后的報(bào)文的vlan ;在L2VPN到L3VPN方向上,二層VPN終結(jié)后的報(bào)文的vlan為接入三層VPN的 vlan (L3VE vlan),即如果二層VPN終結(jié)后的報(bào)文帶有vlan,則將vlan替換成VLAN+2000 ; 若二層VPN終結(jié)后的報(bào)文不帶vlan,則添加加上一個(gè)vlan,即VLAN+2000。在L3VPN到L2VPN方向上,三層VPN終結(jié)后的報(bào)文的vlan為VLAN+2000,將 VLAN+2000替換為接入二層VPN的vlan。圖2所示為本實(shí)施方式的虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)方法在L2VPN到L3VPN方向上轉(zhuǎn)發(fā)上行報(bào)文的流程,包括步驟201 交換芯片對(duì)從用戶側(cè)端口進(jìn)入的上行報(bào)文進(jìn)行二層VPN終結(jié),將二層 VPN終結(jié)后的報(bào)文的vlan配置為接入三層VPN的vlan ;步驟202 交換芯片將二層VPN終結(jié)后的報(bào)文發(fā)送到TRUNK,通過TRUNK下的級(jí)聯(lián)端口將TRUNK收到的報(bào)文,環(huán)回到交換芯片;TRUNK下的級(jí)聯(lián)端口均已設(shè)置為自環(huán),因此,可由TRUNK下的任一級(jí)聯(lián)端口將 TRUNK收到的報(bào)文環(huán)回到交換芯片。步驟203 交換芯片根據(jù)TRUNK和接入三層VPN的vlan (VLAN+2000),在硬件表項(xiàng)中查找對(duì)應(yīng)的VRF ;步驟204 交換芯片根據(jù)VRF和上行報(bào)文的目的IP地址查找對(duì)應(yīng)的路由條目;
步驟205 交換芯片從查找到的路由條目中獲取出端口,出端口為網(wǎng)絡(luò)側(cè)端口,實(shí)現(xiàn)對(duì)該報(bào)文的三層VPN轉(zhuǎn)發(fā)。圖3所示為本實(shí)施方式的虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)方法在L3VPN到L2VPN方向上轉(zhuǎn)發(fā)下行報(bào)文的流程,包括步驟301 交換芯片對(duì)從網(wǎng)絡(luò)側(cè)端口接收到的下行報(bào)文進(jìn)行三層VPN終結(jié),將三層 VPN終結(jié)后的報(bào)文的vlan配置為接入二層VPN的vlan ;步驟302 交換芯片將三層VPN終結(jié)后的報(bào)文發(fā)送給TRUNK,通過TRUNK下的級(jí)聯(lián)端口將TRUNK收到的報(bào)文,環(huán)回到交換芯片;步驟303 交換芯片根據(jù)TRUNK和接入二層VPN的vlan在硬件表項(xiàng)中查找對(duì)應(yīng)的 VRF ;步驟304 交換芯片根據(jù)VRF和下行報(bào)文的目的IP地址查找對(duì)應(yīng)的路由條目;步驟305 交換芯片從查找到的路由條目中獲取出端口,出端口為用戶側(cè)端口,實(shí)現(xiàn)對(duì)該報(bào)文的二層VPN轉(zhuǎn)發(fā)。圖4所示為本實(shí)施方式的虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)裝置,包括二層VPN終結(jié)單元、 三層VPN轉(zhuǎn)發(fā)單元、三層VPN終結(jié)單元、二層VPN轉(zhuǎn)發(fā)單元和端口聚合單元,其中
二層VPN終結(jié)單元,用于對(duì)從二層VPN接收到的上行報(bào)文進(jìn)行二層VPN終結(jié),將二層VPN終結(jié)后的報(bào)文的vlan配置接入三層VPN的vlan,將二層VPN終結(jié)后的上行報(bào)文發(fā)送到配置為自環(huán)的端口,其中,將二層VPN終結(jié)后的上行報(bào)文發(fā)送到配置為自環(huán)的端口包括 將二層VPN終結(jié)后的報(bào)文發(fā)送到TRUNK,通過TRUNK下配置為自環(huán)的端口將二層VPN終結(jié)后的報(bào)文環(huán)回到三層VPN轉(zhuǎn)發(fā)單元。配置為自環(huán)的端口為端口聚合下的多個(gè)端口的其中之一。TRUNK下的多個(gè)端口均配置為自環(huán)。三層VPN轉(zhuǎn)發(fā)單元,用于接收自環(huán)的端口環(huán)回的二層VPN終結(jié)后的上行報(bào)文,對(duì)二層VPN終結(jié)后的上行報(bào)文進(jìn)行三層VPN轉(zhuǎn)發(fā),其中,對(duì)二層VPN終結(jié)后的上行報(bào)文進(jìn)行三層 VPN轉(zhuǎn)發(fā)包括根據(jù)TRUNK和接入三層VPN的vlan查找對(duì)應(yīng)的VRF,根據(jù)VRF和上行報(bào)文的目的IP地址查找對(duì)應(yīng)的路由條目;從查找到的路由條目中獲取出端口,從出端口將報(bào)文發(fā)送到三層VPN。三層VPN終結(jié)單元,用于對(duì)從三層VPN接收到的下行報(bào)文進(jìn)行三層VPN終結(jié),將三層VPN終結(jié)后的報(bào)文的vlan配置接入二層VPN的vlan,將三層VPN終結(jié)后的下行行報(bào)文發(fā)送給配置為自環(huán)的端口,其中,將三層VPN終結(jié)后的下行行報(bào)文發(fā)送給配置為自環(huán)的端口包括將三層VPN終結(jié)后的報(bào)文發(fā)送到TRUNK,通過TRUNK下配置為自環(huán)的端口將三層VPN 終結(jié)后的報(bào)文環(huán)回到二層VPN轉(zhuǎn)發(fā)單元。二層VPN轉(zhuǎn)發(fā)單元,用于接收自環(huán)的端口環(huán)回的三層VPN終結(jié)后的下行報(bào)文,對(duì)三層VPN終結(jié)后的下行報(bào)文進(jìn)行二層VPN轉(zhuǎn)發(fā),其中,對(duì)三層VPN終結(jié)后的下行報(bào)文進(jìn)行二層 VPN轉(zhuǎn)發(fā)包括根據(jù)TRUNK和接入二層VPN的vlan查找對(duì)應(yīng)的VRF,根據(jù)VRF和下行報(bào)文的目的IP地址查找對(duì)應(yīng)的路由條目;從查找到的路由條目中獲取出端口,從出端口將報(bào)文發(fā)送到二層VPN。端口聚合單元,用于實(shí)現(xiàn)將一個(gè)或多個(gè)端口加入到一個(gè)聚合組中,對(duì)上述一個(gè)或多個(gè)端口實(shí)現(xiàn)聚合,并實(shí)現(xiàn)將端口聚合下的端口配置為自環(huán)。顯然,本領(lǐng)域的技術(shù)人員應(yīng)該明白,上述的本發(fā)明的各模塊或各步驟可以用通用的計(jì)算裝置來實(shí)現(xiàn),它們可以集中在單個(gè)的計(jì)算裝置上,或者分布在多個(gè)計(jì)算裝置所組成的網(wǎng)絡(luò)上,可選地,它們可以用計(jì)算裝置可執(zhí)行的程序代碼來實(shí)現(xiàn),從而,可以將它們存儲(chǔ)在存儲(chǔ)裝置中由計(jì)算裝置來執(zhí)行,并且在某些情況下,可以以不同于此處的順序執(zhí)行所示出或描述的步驟,或者將它們分別制作成各個(gè)集成電路模塊,或者將它們中的多個(gè)模塊或步驟制作成單個(gè)集成電路模塊來實(shí)現(xiàn)。這樣,本發(fā)明不限制于任何特定的硬件和軟件結(jié)合。以上所述僅為本發(fā)明的優(yōu)選實(shí)施例而已,并不用于限制本發(fā)明,對(duì)于本領(lǐng)域的技術(shù)人員來說,本發(fā)明可以有各種更改和變化。凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
權(quán)利要求
1.一種虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)方法,包括網(wǎng)絡(luò)提供商邊緣路由器(PE)對(duì)從二層虛擬專用網(wǎng)(VPN)接收到的上行報(bào)文進(jìn)行二層 VPN終結(jié),將二層VPN終結(jié)后的上行報(bào)文發(fā)送到配置為自環(huán)的端口 ;所述PE接收所述自環(huán)的端口環(huán)回的二層VPN終結(jié)后的上行報(bào)文,對(duì)所述二層VPN終結(jié)后的上行報(bào)文進(jìn)行三層VPN轉(zhuǎn)發(fā)。
2.如權(quán)利要求1所述的方法,其特征在于,還包括所述PE對(duì)從三層VPN接收到的下行報(bào)文進(jìn)行三層VPN終結(jié),將三層VPN終結(jié)后的下行行報(bào)文發(fā)送給配置為自環(huán)的端口;所述PE接收所述自環(huán)的端口環(huán)回的三層VPN終結(jié)后的下行報(bào)文,對(duì)所述三層VPN終結(jié)后的下行報(bào)文進(jìn)行二層VPN轉(zhuǎn)發(fā)。
3.如權(quán)利要求2所述的方法,其特征在于所述配置為自環(huán)的端口為端口聚合(TRUNK) 下的端口。
4.如權(quán)利要求3所述的方法,其特征在于所述配置為自環(huán)的端口為TRUNK下的多個(gè)端口的其中之一,所述TRUNK下的多個(gè)端口均配置為自環(huán)。
5.如權(quán)利要求3所述的方法,其特征在于所述將二層VPN終結(jié)后的上行報(bào)文發(fā)送到配置為自環(huán)的端口包括所述PE將所述二層VPN終結(jié)后的報(bào)文發(fā)送到所述TRUNK,通過所述TRUNK下配置為自環(huán)的端口將所述二層VPN終結(jié)后的報(bào)文環(huán)回到所述PE。
6.如權(quán)利要求5所述的方法,其特征在于所述PE對(duì)所述上行報(bào)文進(jìn)行二層VPN終結(jié)后,將二層VPN終結(jié)后的上行報(bào)文的虛擬局域網(wǎng)(vlan)配置接入三層VPN的vlan ;所述對(duì)所述二層VPN終結(jié)后的上行報(bào)文進(jìn)行三層VPN轉(zhuǎn)發(fā)包括 根據(jù)所述TRUNK和接入三層VPN的vlan查找對(duì)應(yīng)的虛擬路由和前向(VRF),根據(jù)所述 VRF和所述上行報(bào)文的目的IP地址查找對(duì)應(yīng)的路由條目;從查找到的路由條目中獲取出端口,經(jīng)所述出端口將所述上行報(bào)文發(fā)送到三層VPN。
7.如權(quán)利要求5所述的方法,其特征在于所述PE對(duì)所述下行報(bào)文進(jìn)行三層VPN終結(jié)后,將三層VPN終結(jié)后的報(bào)文的vlan配置接入二層VPN的vlan ;所述對(duì)所述三層VPN終結(jié)后的下行報(bào)文進(jìn)行二層VPN轉(zhuǎn)發(fā)包括 根據(jù)所述TRUNK和接入二層VPN的vlan查找對(duì)應(yīng)的VRF,根據(jù)所述VRF和所述下行報(bào)文的目的IP地址查找對(duì)應(yīng)的路由條目;從查找到的路由條目中獲取出端口,經(jīng)所述出端口將所述下行報(bào)文發(fā)送到二層VPN。
8.—種虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)裝置,包括二層VPN終結(jié)單元和三層VPN轉(zhuǎn)發(fā)單元,其中所述二層VPN終結(jié)單元,用于對(duì)從二層VPN接收到的上行報(bào)文進(jìn)行二層VPN終結(jié),將二層VPN終結(jié)后的上行報(bào)文發(fā)送到配置為自環(huán)的端口 ;所述三層VPN轉(zhuǎn)發(fā)單元,用于接收所述自環(huán)的端口環(huán)回的二層VPN終結(jié)后的上行報(bào)文, 對(duì)所述二層VPN終結(jié)后的上行報(bào)文進(jìn)行三層VPN轉(zhuǎn)發(fā)。
9.如權(quán)利要求8所述的裝置,其特征在于,還包括三層VPN終結(jié)單元和二層VPN轉(zhuǎn)發(fā)單元,其中所述三層VPN終結(jié)單元,用于對(duì)從三層VPN接收到的下行報(bào)文進(jìn)行三層VPN終結(jié),將三層VPN終結(jié)后的下行行報(bào)文發(fā)送給配置為自環(huán)的端口 ;所述二層VPN轉(zhuǎn)發(fā)單元,用于接收所述自環(huán)的端口環(huán)回的三層VPN終結(jié)后的下行報(bào)文, 對(duì)所述三層VPN終結(jié)后的下行報(bào)文進(jìn)行二層VPN轉(zhuǎn)發(fā)。
10.如權(quán)利要求9所述的裝置,其特征在于所述配置為自環(huán)的端口為端口聚合 (TRUNK)下的端口。
全文摘要
本發(fā)明公開了一種虛擬專用網(wǎng)報(bào)文的轉(zhuǎn)發(fā)方法及裝置,包括網(wǎng)絡(luò)提供商邊緣路由器(PE)對(duì)從二層虛擬專用網(wǎng)(VPN)接收到的上行報(bào)文進(jìn)行二層VPN終結(jié),將二層VPN終結(jié)后的上行報(bào)文發(fā)送到配置為自環(huán)的端口;所述PE接收所述自環(huán)的端口環(huán)回的二層VPN終結(jié)后的上行報(bào)文,對(duì)所述二層VPN終結(jié)后的上行報(bào)文進(jìn)行三層VPN轉(zhuǎn)發(fā)。本發(fā)明采用端口聚合實(shí)現(xiàn)二層VPN終結(jié)到三層VPN轉(zhuǎn)發(fā),在二層VPN和三層VPN組網(wǎng)中,只使用一個(gè)端口聚合就可以區(qū)分上下行,減少組網(wǎng)設(shè)備使用的臺(tái)數(shù),降低了組網(wǎng)的復(fù)雜度,節(jié)約了維護(hù)和管理成本,組網(wǎng)也變得更加靈活。
文檔編號(hào)H04L12/46GK102291317SQ20111027371
公開日2011年12月21日 申請(qǐng)日期2011年9月15日 優(yōu)先權(quán)日2011年9月15日
發(fā)明者徐小春 申請(qǐng)人:中興通訊股份有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
吉林省| 平度市| 白山市| 平乡县| 平泉县| 姜堰市| 长兴县| 土默特左旗| 凤阳县| 体育| 布拖县| 河东区| 黄龙县| 衡阳县| 潢川县| 汾阳市| 辽宁省| 泉州市| 老河口市| 华亭县| 焉耆| 凤庆县| 卢湾区| 东阳市| 枣庄市| 盘锦市| 贡山| 霍城县| 襄汾县| 霸州市| 明溪县| 河曲县| 五家渠市| 潞城市| 乌鲁木齐市| 黔南| 琼海市| 清徐县| 台州市| 新郑市| 东丽区|