CN101060449A - 一种以太技术交换和转发的方法、***和设备 - Google Patents

一种以太技术交换和转发的方法、***和设备 Download PDF

Info

Publication number
CN101060449A
CN101060449A CNA2006100612198A CN200610061219A CN101060449A CN 101060449 A CN101060449 A CN 101060449A CN A2006100612198 A CNA2006100612198 A CN A2006100612198A CN 200610061219 A CN200610061219 A CN 200610061219A CN 101060449 A CN101060449 A CN 101060449A
Authority
CN
China
Prior art keywords
port
forwarding
vlan
message
ethernet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2006100612198A
Other languages
English (en)
Other versions
CN100461732C (zh
Inventor
常悦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority to CNB2006100612198A priority Critical patent/CN100461732C/zh
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to ES11174134T priority patent/ES2423658T3/es
Priority to PCT/CN2007/001874 priority patent/WO2007147340A1/zh
Priority to AT07721447T priority patent/ATE523003T1/de
Priority to ES07721447T priority patent/ES2371285T3/es
Priority to PL07721447T priority patent/PL2001172T3/pl
Priority to EP11174134.4A priority patent/EP2383944B1/en
Priority to PT07721447T priority patent/PT2001172E/pt
Priority to EP07721447A priority patent/EP2001172B1/en
Publication of CN101060449A publication Critical patent/CN101060449A/zh
Priority to US12/254,299 priority patent/US8072984B2/en
Application granted granted Critical
Publication of CN100461732C publication Critical patent/CN100461732C/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/35Switches specially adapted for specific applications
    • H04L49/351Switches specially adapted for specific applications for local area network [LAN], e.g. Ethernet switches
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • H04L12/4645Details on frame tagging
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • H04L12/467Arrangements for supporting untagged frames, e.g. port-based VLANs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/35Switches specially adapted for specific applications
    • H04L49/354Switches specially adapted for specific applications for supporting virtual local area networks [VLAN]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Train Traffic Observation, Control, And Security (AREA)

Abstract

本发明提供了一种以太技术交换和转发的方法,包括至少一种以太网转发方式,所述以太网转发方式包括标准以太网转发、复接型以太网转发、三层路由转发、跨虚拟局域网组播转发、点对点虚拟局域网转发和点对点双层虚拟局域网转发;包括步骤:A1.以太报文进入用户侧端口或网络侧端口;A2.端口处理所述报文,使报文最终具备所述端口统一分配的虚拟局域网标签;A3.端口根据标签,确定所述报文的转发方式,发送到对应的转发平面;A4.转发平面决定所述报文的转发出端口,并根据控制报文捕获策略表对特定以太控制报文,进行策略处理;A5.报文转发到出端口,根据端口属性表进行封装处理。采用上述方案,本发明可以应用于电信网络。

Description

一种以太技术交换和转发的方法、***和设备
技术领域
本发明涉及以太技术在电信网络中的应用,尤其涉及的是,一种以太技术交换和转发的方法、***和设备。
背景技术
随着IP技术的发展和应用,电信运营网络IP化成为主流趋势,Ethernet(以太网)作为IP的最佳承载机制也在电信运营网络中逐渐普及。特别是电信运营网络的接入和汇聚网络,一般基于链路层信息转发,所以Ethernet技术在电信运营网络的接入和汇聚层逐渐成为主流技术选择。
Ethernet技术由于带宽成本低,管理简单,使用方便,在传统企业网领域有着广泛的应用。这些优势主要基于Ethernet的下述基本技术框架:
1、MAC地址:用于标识终端,是基于泛洪(Flooding)和MAC地址自学习(Auto-Learning)的转发寻址模式,可以实现零管理、零配置;
2、VLAN(Virtue LAN,虚拟局域网):用于管理的域标识,通过缩小广播域,提供更细粒度的管理域,实现域间的流量隔离和控制;
3、拓扑和可靠性:Flooding的转发方式需要逻辑上维护树型拓扑,通过STP/RSTP(Spanning Tree Protocol/Rapid Spanning Tree Protocol,生成树协议/快速生成树协议)实现树型拓扑的维护和保护;
4、对组播和广播支持良好。
上述基本技术框架的实现主要基于Ethernet交换芯片,是构建以太网设备的核心器件。
图1是DSL Forum(Digital Subscriber Line Forum,数字用户环路论坛)定义的基于Ethernet技术的DSL接入汇聚网络***。推而广之,基于光纤的FTTx(Fiber-to-the-X point,光纤到节点)和无线WiMax(WorldInteroperability for Microwave Access,全球微波接入互操作性)接入具有相似的***,只是图中的AN(Access Node,接入节点)分别对应的是FTTx的OLT(Optical Line Termination,光纤终结设备)和WiMax的BS(BaseStation,基站)。虽然接入技术不同,但其网络***是相似的,都需要接入设备完成接入承载技术到Ethernet承载的映射,同时基于Ethernet技术实现流量的汇聚转发。
接入网的AN和Ethernet Aggregation(以太汇聚网络)共同构成了电信接入汇聚网络,目前业界这些设备都是遵循前述Ethernet技术的基本技术框架,并且大多采用了现成的Ethernet交换芯片实现。
但是,电信运营网络,特别是接入汇聚网络和电信业务有其固有特征,具体包括:
1.电信接入汇聚网络在转发平面逻辑上呈树型拓扑,不是全交换结构;
2.需要建立从用户到BBNG(Broadband Network Gateway,宽带网络网关)的逻辑连接,连接之间互相隔离;
3.重视管理控制,要求实现在业务策略控制下对用户和数据转发进行管理控制;
4.重视网络安全,要能禁止MAC/IP Spoofing(MAC和IP地址的仿冒);
5.对于专线接入,要能提供针对Ethernet报文转发的透明性TLS(Transparent LAN Service,透明以太传送业务);
6.需要考虑接入汇聚网络的可扩展性(MAC/VLAN);
7.支持从BBNG到用户的高效组播;
8.需要更高的QoS保证;
9.需要提供用户和业务的定位和标识能力;
10.为满足管理维护需要,要提供高效的管理,检测和故障定位能力。
这些需求和Ethernet的基本技术框架是有冲突的,因此,在电信网络环境中,需要改进Ethernet的技术框架。下面介绍现有的Ethernet技术。
现有技术一:Ethernet技术的基本转发寻址模式是基于Flooding和Auto-Learning的技术方案,该技术方案具体是:通过未知/组播/广播MAC地址的Flooding,和MAC地址的Auto-Learning,Ethernet交换转发引擎建立基于MAC地址的转发表项,同时通过MAC地址老化机制保证转发表的实时更新和转发表项空间的高效利用。这种机制的技术方案存在以下缺点:MAC地址是用户终端的,具有不可信性,很多网络攻击就是基于MAC地址的仿冒实现的,如BRAS(Broadband Remote Access Server,宽带远程接入服务器)地址仿冒,报文重定向等,这会大大干扰正常用户的业务;而且,基于MAC地址学习要消耗MAC地址空间表,这在汇聚层设备上存在可扩展性的问题,比如现在已经要求汇聚层设备至少具备32K以上的MAC地址表项空间,同时由于存在MAC地址的DoS(Deny of Service,服务拒绝)攻击,MAC地址表是脆弱的;而且,MAC地址的不可信性也使得基于MAC地址来标识和定位用户不能实现。
现有技术二:Ethernet技术基于VLAN——缩小广播域,提供更细粒度的管理域,实现域间的流量隔离和控制的技术方案,该技术方案具体是:由于Ethernet的Flooding机制导致潜在的广播风暴和不同用户之间业务流量的互通,传统以太VLAN的为了管理和安全,通过VLAN标识缩小广播域,提供更细粒度的管理域,实现域间的流量隔离和控制;由于VLAN流量隔离的特性,并且可以借助VLAN头标识中的802.1p域标识报文的优先级,所以在电信网络中,VLAN通常被用作业务类型的标识。但是该技术方案存在缺点:利用现有的VLAN技术不能完全解决网络安全和业务隔离的问题,因为在VLAN内用户可以通过Flooding和MAC地址的Auto-Learning机制实现业务的互通,在电信网络中,很多情况下这种互通是禁止的,而且在这个VLAN内同样存在MAC/IP spoofing的问题;另外利用VLAN标识作为AN和BBNG之间业务连接标识存在可扩展性的问题,主要体现在:从AN到BBNG之间的业务连接除了标识业务类型外,还期望携带用户接入端口和AN的物理位置信息,但是VLAN只有4K的空间。
现有技术三:通过STP/RSTP实现Ethernet转发路径的树型拓扑维护和保护的技术方案,该技术方案具体是:Ethernet的Flooding的转发方式需要逻辑上维护树型拓扑,在Ethernet基本技术架构中通过STP/RSTP实现树型拓扑的维护和保护;在接入汇聚网络中,从AN到BBNG间的业务流量拓扑主要是从BBNG到AN的点到点和点到多点,这实际上也是一个树型拓扑。该技术方案的缺点是通过STP/RSTP维护链路拓扑的收敛比较慢,特别是在网络规模扩大后,这个问题更加严重;基于保护倒换的原则,越是底层的机制保护倒换越要快,尽量保证对上层业务的透明,另外STP/RSTP主要是基于物理端口或者VLAN实现保护,而在电信业务中更多的是需要实现业务连接端到端的连接保护。因此STP/RSTP不适合应用到大型的电信网络中。
现有技术四:Ethernet基于VLAN实现以太专线业务的技术方案,该技术方案具体是:TLS(透明以太传送业务)是电信网络中非常重要的业务类型,在MEF(Metro Ethernet Forum,城域以太网论坛)中进一步定义了E-Line(点对点)和E-LAN(多点到多点)两种Ethernet业务形式。对于以太专线业务一个重要的特性就是要实现用户业务传送的透明性;基于传统Ethernet的VLAN技术,专线业务在AN和BBNG之间一般通过VLAN标识,终结在BBNG。通过VLAN实现专线业务的标识和与其他业务的隔离。该技术方案的缺点在于:基于VLAN标识以太专线业务最大的问题就是透明性问题,因为专线业务要求将用户的所有报文都透明传送,但是对于用户的二层控制报文,比如BPDU(Bridge Protocol Data Unit,桥协议数据单元)报文,基于特定的组播MAC封装,不能封装VLAN,在标准的以太技术机制中,这种报文是不能够通过网桥转发的。但是在电信网络中,对于提供以太专线的业务,却需要将这些控制报文透明转发过去。
综上所述,现有Ethernet基本技术架构在电信运营网,特别是接入汇聚层网络中存在应用问题,必须在原有Ethernet基本技术架构基础上进行改进和完善。
发明内容
本发明的目的在于提供一种以太技术交换和转发的方法,用于解决由于基于MAC地址泛洪转发和自学习带来的MAC地址仿冒、MAC地址DoS攻击和MAC地址容量可扩展性问题。
本发明的技术方案如下:
一种以太技术交换和转发的方法,其包括至少一种以太网转发方式,所述以太网转发方式包括标准以太网转发、复接型以太网转发、三层路由转发、跨虚拟局域网组播转发、点对点虚拟局域网转发和点对点双层虚拟局域网转发;其包括以下步骤:
A1、以太报文进入用户侧端口或网络侧端口,所述端口包含端口属性表和虚拟局域网属性表;所述端口属性表设置端口类型表项、虚拟局域网标签处理规则表项,所述虚拟局域网标签处理规则包括***、删除,更改或替换;所述虚拟局域网属性表设置以太网转发方式;
A2、所述端口根据端口属性表处理所述报文,根据所述虚拟局域网标签处理规则,使报文最终具备所述端口统一分配的虚拟局域网标签;
A3、所述端口根据所述虚拟局域网标签和所述虚拟局域网属性表,确定所述报文的转发方式,发送到对应的转发平面;
A4、所述转发平面根据所述转发方式及所述转发方式的转发控制表项决定所述报文的转发出端口,并根据控制报文捕获策略表对特定以太控制报文,进行策略处理;
A5、所述报文转发到出端口,根据端口属性表进行封装处理。
所述的方法,其中,其包括至少两种以太网转发方式。
所述的方法,其中,步骤A1中所述虚拟局域网属性表中以太网转发方式是独立设置的。
所述的方法,其中,步骤A1中,所述报文是从用户侧端口转发到网络侧端口,或从网络侧端口转发到用户侧端口。
所述的方法,其中,步骤A1所述报文是无虚拟局域网标签的以太报文、包含虚拟局域网标签的以太报文、或包含双层虚拟局域网标签的以太报文。
所述的方法,其中,步骤A4所述策略处理包括捕获、捕获同时转发、透明转发或抛弃。
一种以太技术交换和转发的***,其中,其包括入端口、出端口和转发平面,所述转发平面包括标准以太网转发平面、复接型以太网转发平面、三层路由转发平面、跨虚拟局域网组播转发平面、点对点虚拟局域网转发平面和点对点双层虚拟局域网转发平面;所述转发平面并行设置,采用对应的转发模块实现;入端口和出端口分别与转发平面相关联。
所述的***,其中,所述入端口是用户侧端口或网络侧端口;所述出端口是用户侧端口或网络侧端口。
一种以太技术交换和转发的设备,其中,其包括入端口、出端口和至少一转发模块,所述转发模块包括标准以太网转发模块、复接型以太网转发模块、三层路由转发模块、跨虚拟局域网组播转发模块、点对点虚拟局域网转发模块和点对点双层虚拟局域网转发模块;所述转发模块并行设置;入端口和出端口分别与转发模块相关联。
所述的设备,其中,所述入端口是用户侧端口或网络侧端口;所述出端口是用户侧端口或网络侧端口。
采用上述方案,本发明的Ethernet技术交换和转发的方法和***、设备应用到电信网络中,在全兼容传统Ethernet技术架构的基础上,可以满足电信网如下特殊需求:支持了灵活丰富的转发方式,适应了各种电信业务需求;提供了可扩展的用户和业务标识空间;提供了可靠的网络安全,解决了基于Flooding和Auto-Learning带来的MAC地址仿冒和DoS攻击等安全隐患;提供了基于连接的透明转发,实现对TLS类业务的良好支持;还解决了网络MAC/VLAN空间可扩展性问题。
附图说明
图1为现有技术的DSL接入汇聚网络***图;
图2为本发明方法的流程图;
图3为本发明***的逻辑图;
图4为本发明设备的示意图。
具体实施方式
以下对本发明的较佳实施例加以详细说明。
本发明的基本思想是根据电信运营网络需求,针对现有以太转发方式进行改进,通过在现有Ethernet网络架构的基础上作出各方面的定义,使之可以应用到电信接入汇聚网络的接入设备和以太汇聚设备上,也可以应用到以太交换转发芯片中。
因此,本发明提供了一种以太技术交换和转发的方法,包括以下转发方式:标准以太网转发、复接型以太网转发、三层路由转发、跨虚拟局域网组播转发、点对点虚拟局域网转发、透明性点对点虚拟局域网转发、点对点双层虚拟局域网转发、以及透明性点对点双层虚拟局域网转发。各转发方式具体描述如下。
(1)标准以太网转发:在定义的VLAN域内,基于泛洪(flooding)和MAC地址自学习(Auto-Learning)转发。
(2)复接型以太网转发:适用于复接型业务模型,在定义的VLAN域中可指定一个端口做为复接上行端口,其他端口接收到的流量默认转发向这个上行端口,从复接上行端口接收到的流量需要借助泛洪(flooding)和MAC地址查表转发,在这个VLAN域内MAC转发表的建立可以基于自学习(Auto-Learning),也可以基于静态配置。
(3)三层路由转发:这个VLAN对应路由子网接口,在***内实现二层终结,三层路由转发。
(4)跨VLAN组播转发:对于组播报文,从特定的物理端口注入,可以携带特定的VLAN。但是组播转发不只限制在这个VLAN域内,而是基于各物理端口的IGMP处理获取组播流量在物理端口上转发的拓扑信息,实现跨VLAN域,在各物理端口间的复制转发。
(5)点对点VLAN转发:在物理端口之间建立点对点关系,并定义对应的特定VLAN。在这个VLAN域内禁止MAC地址学习,直接根据端口对应关系确定报文转发,在转发过程中,报文的VLAN标签可以根据定义进行切换。在这个VLAN域内支持对特定二层控制报文的(如BPDU,DHCP,IGMP,ICMP等)进行捕获处理。
(6)透明性点对点VLAN转发:在点对点VLAN转发方式基础上,禁止任何报文的捕获处理,对所有报文进行无条件转发。
(7)点对点双层VLAN转发:在物理端口之间建立点对点关系,并定义对应的特定双层VLAN,在这个双层VLAN域内禁止MAC地址学习,直接根据端口对应关系确定报文转发,在转发过程中,报文的双层VLAN标签可以根据定义进行切换。在这个VLAN域内支持对特定二层控制报文进行捕获处理,如BPDU(Bridge Protocol Data Unit,桥协议数据单元),DHCP(DynamicHost Configuration Protocol,动态主机配置协议),ARP(AddressResolution Protocol,地址解析协议),IGMP(Internet Group ManagementProtocol,因特网组管理协议),ICMP(Internet Control Message Protocol,因特网控制消息协议)等。
(8)透明性点对点双层VLAN转发:在点对点双层VLAN转发方式基础上,禁止任何报文的捕获处理,对所有报文进行无条件转发。
由于不同的业务要求不同转发方式,而这些转发方式的作用范围是基于VLAN进行独立定义的,在一个***中,各种转发方式可以并存。每个VLAN对应一种转发方式,这种转发方式是可以由VLAN自行设置,例如一个VLAN原设置的转发方式是点对点VLAN转发,可以改为跨VLAN组播转发。
本发明方法的流程如附图2所示,详细说明如下:
A1、以太报文进入用户侧端口或网络侧端口,所述端口包含端口属性表和虚拟局域网属性表;所述端口属性表设置端口类型表项、虚拟局域网标签处理规则表项,所述虚拟局域网标签处理规则包括***、删除,更改或替换;所述虚拟局域网属性表设置以太网转发方式;其中,端口属性表定义了端口类型,包括接入端口、混合端口和聚合端口,端口属性表还定义了VLAN标签处理规则,可以为VLAN标签的***、删除、更改、替换等操作,这些规则比较灵活,可以根据实际需要进行定义或修订。VLAN属性表定义了VLAN属性和VLAN标签所属的转发平面,其中VLAN属性包括默认VLAN、合法VLAN等;端口可以根据VLAN属性确定是否接收报文。
A2、端口处理实体依据端口属性表对接入的报文进行处理,所述处理是根据所述VLAN标签处理规则,使报文最终具备所述端口统一分配的VLAN标签;例如***VLAN标签,或者删除、更改、替换报文原有的VLAN标签等。这里的主要处理工作是对报文的VLAN标签进行相关处理。经过处理后,报文具备了一个所述端口统一分配的VLAN标签。
A3、所述端口根据所述VLAN标签和所述VLAN属性表,确定所述报文的转发方式,发送到对应的转发平面;在用户侧端口或网络侧端口的VLAN属性表定义了对应该VLAN标签所属的转发平面,所述端口据此将报文发送到不同的转发平面进行转发处理。
A4、所述转发平面根据所述转发方式及所述转发方式的转发控制表项决定所述报文的转发出端口,并根据控制报文捕获策略表对特定以太控制报文,进行策略处理;报文进入相关转发平面后,依据该平面的转发方式和转发控制表项决定转发出端口,并根据控制报文捕获策略表对特定以太控制报文,如BPDU(Bridge Protocol Data Unit:桥协议数据单元),DHCP(Dynamic Host Configuration Protocol:动态主机配置协议),ARP(Address Resolution Protocol:地址解析协议),IGMP(Internet GroupManagement Protocol:因特网组管理协议),ICMP(Internet ControlMessage Protocol:因特网控制消息协议)进行相关处理,如捕获,捕获同时转发,透明转发,抛弃。
A5、以太报文转发到出端口,根据端口对应的端口属性表进行封装处理,至此完成整个转发过程。
上述步骤所述的转发平面,如前所述,包括标准以太网转发、复接型以太网转发、三层路由转发、跨虚拟局域网组播转发、点对点虚拟局域网转发和点对点双层虚拟局域网转发;还包括透明性点对点虚拟局域网转发和透明性点对点双层虚拟局域网转发。
基于电信业务特点,本发明对流量方向、以太报文类型和***端口属性均作出了定义,具体说明如下。
本发明提供的以太技术交换和转发的方法对于流量方向的定义如下。基于电信业务特点,业务流量可以分成上行(Upstream)和下行(Downstream)方向,其中,上行方向(Upstream)是从最终用户到网络方向,即从接入节点AN到宽带网络网关BBNG;下行方向(Downstream)是从网络到最终用户方向,即从宽带网络网关BBNG到接入节点AN。即所述报文可以从用户侧端口转发到网络侧端口,也可以从网络侧端口转发到用户侧端口。
本发明提供的以太技术交换和转发的方法对于以太报文类型的定义如下。在报文封装上完全兼容IEEE定义的以太报文格式,需要支持的报文包括:802.1D定义的无VLAN标签的以太报文(Untagged报文);802.3Q定义的包含VLAN标签的以太报文(Tagged报文);802.3ad定义的包含双层VLAN标签的以太报文(Double tagged报文)。
本发明提供的以太技术交换和转发的方法对于***端口属性的定义如下。接入端口(Access端口):端口配置默认VLAN属性,可以是双层VLAN标签属性,这个端口只接收和发送无VLAN标签的报文,报文在***内部的转发行为按照端口默认配置的VLAN处理;聚合端口(Trunk端口):只接收和发送包含VLAN标签的报文,可以是双层VLAN标签;混合端口(Hybrid端口):端口配置默认VLAN属性,可以是双层VLAN标签属性,可接收不包含VLAN标签的报文和包含VLAN标签,可以是双层VLAN标签。对于不包含VLAN标签的报文,在***内部按照端口默认配置VLAN处理;输出时,如果报文的VLAN标签和端口默认配置VLAN相同,输出时剥除VLAN标签封装。
以下对本发明所述方法的具体实施作出说明,如附图3所示,这是一个***逻辑实现示意图。附图3中设置有两个用户接入端口、两个网络侧端口,从用户端口到网络端口方向称为上行方向,从网络端口到用户端口方向称为下行方向。当然,在实际应用中可能存在多个甚至是非常多的用户端口和网络端口,而本发明方法同样适用于这种情况,并且本发明的上下文描述中可能仅对附图3所示的情况进行说明,但本领域技术人员显然理解关于存在多个甚至是非常多个用户端口和网络端口时的情形。
在***逻辑实现中存在两个平面,包括数据处理平面和控制平面。其中,数据处理平面由数据处理实体完成其功能,包括端口处理实体和转发平面实体,具体说明如下。
端口处理实体包括:用户侧端口和网络侧端口。
转发平面实体包括:标准以太网转发平面、复接以太转发平面、三层路由转发平面、点对点VLAN转发平面、点对点双层VLAN转发平面和组播转发平面;其中,每一个转发平面都对应着一种转发方式,例如标准以太网转发平面对应着标准以太网转发方式。
对于控制平面而言,每个数据处理实体都有相关的控制表项,数据处理实体和控制表项对应关系如表1所示。
  数据处理平面   控制平面
  用户侧端口   端口属性表VLAN属性表
  网络侧端口   端口属性表VLAN属性表
  标准以太网转发平面   上下行转发:MAC+VLAN转发表
  复接以太转发平面   上行转发:复接端口下行转发:MAC+VLAN转发表
  三层路由转发平面   上下行转发:路由转发表
  点对点VLAN转发平面   上下行转发:端口对应关系表控制报文捕获策略表
  点对点双层VLAN转发平面   上下行转发:端口对应关系表控制报文捕获策略表
  组播转发平面   下行:组播转发表
表1:数据处理实体和控制表项对应关系表
以下具体说明在附图3中,各转发方式的主要转发过程。
标准以太网转发方式的主要转发过程:
B1、报文经过入端口处理后,获得***内统一分配的VLAN标签,该标签指向标准以太网转发平面。
B2、在标准以太网转发平面内,以太报文的转发在上行和下行方向上是对称的,都是根据MAC+VLAN的转发表项实现转发控制,确定报文的出端口。
B3、在报文出端口,以太报文根据“端口属性“和”VLAN属性“对以太报文进行封装处理后,完成转发过程。
复接以太转发方式
C1、报文经过入端口处理后,获得***内统一分配的VLAN标签,该标签指向复接以太转发平面。
C2、在复接以太转发平面内,以太报文的转发在上行和下行方向上是不对称的。在上行方向上,报文转发到配置的上行端口上,而忽略报文本身的MAC地址和VLAN标签;但是在下行方向上,报文和标准以太网转发一样,根据MAC+VLAN的转发表项实现转发控制,确定报文的出端口。
C3、在报文出端口,以太报文根据“端口属性”和“VLAN属性”对以太报文进行封装处理后,完成转发过程。
三层路由转发方式
D1、报文经过入端口处理后,获得***内统一分配的VLAN标签,该标签指向三层路由转发平面,这时候的VLAN实际上是路由接口。
D2、在三层路由转发平面内,以太报文链路层信息被终结,转发平面提取报文的目的IP地址信息,基于路由转发表实现报文转发,这个过程在上行和下行方向上是对称的。
D3、在报文出端口,报文根据路由转发的邻接信息表获取报文的出口封装,完成转发过程。
点对点VLAN转发方式
E1、报文经过入端口处理后,获得***内统一分配的VLAN标签,该标签指向点对点VLAN转发平面。
E2、在点对点VLAN转发平面,以太报文的转发忽略本身的MAC地址信息,完全按照配置VLAN和端口对应关系确定报文的出端口。此外,为了适应专线业务等特殊需求,也可以按照前面通用流程中描述的,对特定的以太控制报文进行特殊处理,包括捕获、捕获同时转发、透明转发、抛弃等。这个处理过程由“控制报文捕获策略表”定义,“控制报文捕获策略表”可以基于每个VLAN独立定义。
E3、在报文出端口,以太报文根据“端口属性“和”VLAN属性“对以太报文进行封装处理后,完成转发过程。
点对点双层VLAN转发方式,在本质上与点对点VLAN转发方式的处理是一致的,只是定义报文转发端口关系是基于以太报文的双层VLAN实现的。
组播转发方式和上述转发方式不同,是单向。在电信网络中一般是从网络侧向用户侧。报文在入端口处基于组播MAC地址判定是组播报文后,基于VLAN标签选择组播转发表,可以是二层组播转发表,也可以是三层组播转发表,实现组播的复制转发,复制转发的组播报文在出端口,可以根据端口属性和VLAN属性对以太报文进行封装处理后,完成转发过程。
采用本发明所述方法,本发明还提供了一种以太技术交换和转发的***,其中,其包括入端口、出端口和转发平面,所述转发平面包括标准以太网转发平面、复接型以太网转发平面、三层路由转发平面、跨虚拟局域网组播转发平面、点对点虚拟局域网转发平面和点对点双层虚拟局域网转发平面;所述转发平面并行设置,采用对应的转发模块实现;入端口和出端口分别与转发平面相关联。各转发平面通过对应的转发模块实现不同的转发方式。所述入端口是用户侧端口或网络侧端口;所述出端口是用户侧端口或网络侧端口。具体如前所述。
同时,本发明还提供了一种以太技术交换和转发的设备,其中,其包括入端口、出端口和至少一转发模块,所述转发模块包括标准以太网转发模块、复接型以太网转发模块、三层路由转发模块、跨虚拟局域网组播转发模块、点对点虚拟局域网转发模块和点对点双层虚拟局域网转发模块;所述转发模块并行设置;入端口和出端口分别与转发模块相关联。各转发模块分别具备不同的转发方式。所述入端口是用户侧端口或网络侧端口;所述出端口是用户侧端口或网络侧端口。具体如前所述。
采用本发明所述改进的以太转发方式的基本原理和流程,可以应用于电信网络的接入设备中,如IP-DSLAM(IP-digital subscriber line accessmultiplexer),也可以应用到电信应用的以太转发芯片中。芯片实现的逻辑结构如图4所示。
图4是一个典型的IP-DSLAM逻辑框图,由“线路板”和“主控与交换”***构成,对应到图3这个改进的以太转发方式上,“用户侧端口”功能实体可以在线路板上实现,而“转发平面”实体和“网络侧端口”实体可以在“主控与交换***”上实现。当然将本发明的转发方式应用到以太转发芯片中,这些逻辑实体就成为芯片内部的功能部件。
通过采用本发明所述的Ethernet技术交换和转发的方法、***或设备,应用到电信网络中,在全兼容现有Ethernet技术架构的基础上,提供了满足电信网络的用户标识技术,可以通过VLAN(或者Double VLAN)标识用户,从而解决了MAC地址标识用户的不可信问题;支持禁止MAC地址学习,基于VLAN或者Double VLAN的转发方式,彻底解决了用户MAC仿冒等安全性问题;提供了满足电信业务连接标识的问题,通过VLAN或者Double VLAN标识业务连接,同时很好的支持了业务之间的隔离需求;通过MAC地址禁止学习和Double VLAN的支持,解决了汇聚网罗MAC/VLAN数量可扩展性的限制问题;通过支持禁止MAC地址学习,基于VLAN和Double VLAN点对点透明转发,提供了透明以太传送TLS类业务的支持能力。
应当理解的是,对本领域普通技术人员来说,可以根据上述说明加以改进或变换,而所有这些改进和变换都应属于本发明所述权利要求的保护范围。

Claims (10)

1、一种以太技术交换和转发的方法,其特征在于,其包括至少一种以太网转发方式,所述以太网转发方式包括标准以太网转发、复接型以太网转发、三层路由转发、跨虚拟局域网组播转发、点对点虚拟局域网转发和点对点双层虚拟局域网转发;其包括以下步骤:
A1、以太报文进入用户侧端口或网络侧端口,所述端口包含端口属性表和虚拟局域网属性表;所述端口属性表设置端口类型表项、虚拟局域网标签处理规则表项,所述虚拟局域网标签处理规则包括***、删除,更改或替换;所述虚拟局域网属性表设置以太网转发方式;
A2、所述端口根据端口属性表处理所述报文,根据所述虚拟局域网标签处理规则,使报文最终具备所述端口统一分配的虚拟局域网标签;
A3、所述端口根据所述虚拟局域网标签和所述虚拟局域网属性表,确定所述报文的转发方式,发送到对应的转发平面;
A4、所述转发平面根据所述转发方式及所述转发方式的转发控制表项决定所述报文的转发出端口,并根据控制报文捕获策略表对特定以太控制报文,进行策略处理;
A5、所述报文转发到出端口,根据端口属性表进行封装处理。
2、根据权利要求1所述的方法,其特征在于,其包括至少两种以太网转发方式。
3、根据权利要求1所述的方法,其特征在于,步骤A1中所述虚拟局域网属性表中以太网转发方式是独立设置的。
4、根据权利要求1所述的方法,其特征在于,步骤A1中,所述报文是从用户侧端口转发到网络侧端口,或从网络侧端口转发到用户侧端口。
5、根据权利要求1所述的方法,其特征在于,步骤A1所述报文是无虚拟局域网标签的以太报文、包含虚拟局域网标签的以太报文、或包含双层虚拟局域网标签的以太报文。
6、根据权利要求1所述的方法,其特征在于,步骤A4所述策略处理包括捕获、捕获同时转发、透明转发或抛弃。
7、一种以太技术交换和转发的***,其特征在于,其包括入端口、出端口和转发平面,所述转发平面包括标准以太网转发平面、复接型以太网转发平面、三层路由转发平面、跨虚拟局域网组播转发平面、点对点虚拟局域网转发平面和点对点双层虚拟局域网转发平面;所述转发平面并行设置,采用对应的转发模块实现;入端口和出端口分别与转发平面相关联。
8、根据权利要求7所述的***,其特征在于,所述入端口是用户侧端口或网络侧端口;所述出端口是用户侧端口或网络侧端口。
9、一种以太技术交换和转发的设备,其特征在于,其包括入端口、出端口和至少一转发模块,所述转发模块包括标准以太网转发模块、复接型以太网转发模块、三层路由转发模块、跨虚拟局域网组播转发模块、点对点虚拟局域网转发模块和点对点双层虚拟局域网转发模块;所述转发模块并行设置;入端口和出端口分别与转发模块相关联。
10、根据权利要求9所述的设备,其特征在于,所述入端口是用户侧端口或网络侧端口;所述出端口是用户侧端口或网络侧端口。
CNB2006100612198A 2006-06-16 2006-06-16 一种以太技术交换和转发的方法、***和设备 Active CN100461732C (zh)

Priority Applications (10)

Application Number Priority Date Filing Date Title
CNB2006100612198A CN100461732C (zh) 2006-06-16 2006-06-16 一种以太技术交换和转发的方法、***和设备
EP07721447A EP2001172B1 (en) 2006-06-16 2007-06-14 Method, system and device of the ethernet technique exchanging and forwarding
AT07721447T ATE523003T1 (de) 2006-06-16 2007-06-14 Verfahren, system und einrichtung für ethernet- technik-austausch und -weiterleitung
ES07721447T ES2371285T3 (es) 2006-06-16 2007-06-14 Método, sistema y aparato de la técnica ethernet de conmutación y de transmisión.
PL07721447T PL2001172T3 (pl) 2006-06-16 2007-06-14 Sposób, system i urządzenie do przełączania i przesyłania w sieci Ethernet
EP11174134.4A EP2383944B1 (en) 2006-06-16 2007-06-14 Ethernet switching and forwarding method, system and apparatus
ES11174134T ES2423658T3 (es) 2006-06-16 2007-06-14 Método, sistema y equipo de conmutación y reenvío en Ethernet
PCT/CN2007/001874 WO2007147340A1 (fr) 2006-06-16 2007-06-14 Procédé, système et dispositif de la technique ethernet d'échange et de transfert
PT07721447T PT2001172E (pt) 2006-06-16 2007-06-14 Método, sistema e dispositivo de troca e encaminhamento da técnica ethernet
US12/254,299 US8072984B2 (en) 2006-06-16 2008-10-20 Ethernet switching and forwarding method, system and apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2006100612198A CN100461732C (zh) 2006-06-16 2006-06-16 一种以太技术交换和转发的方法、***和设备

Publications (2)

Publication Number Publication Date
CN101060449A true CN101060449A (zh) 2007-10-24
CN100461732C CN100461732C (zh) 2009-02-11

Family

ID=38833070

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2006100612198A Active CN100461732C (zh) 2006-06-16 2006-06-16 一种以太技术交换和转发的方法、***和设备

Country Status (8)

Country Link
US (1) US8072984B2 (zh)
EP (2) EP2383944B1 (zh)
CN (1) CN100461732C (zh)
AT (1) ATE523003T1 (zh)
ES (2) ES2423658T3 (zh)
PL (1) PL2001172T3 (zh)
PT (1) PT2001172E (zh)
WO (1) WO2007147340A1 (zh)

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009097796A1 (zh) * 2008-01-30 2009-08-13 Huawei Technologies Co., Ltd. 运营商骨干传送环组播方法和组播环网以及节点设备
CN101695030A (zh) * 2009-10-23 2010-04-14 中兴通讯股份有限公司 数据流传输方法及装置
CN101262438B (zh) * 2008-04-17 2010-12-29 中兴通讯股份有限公司 交换机的二层报文转发方法
CN101360062B (zh) * 2008-09-17 2011-05-11 中兴通讯股份有限公司 实现带根节点的多点对多点以太网业务的方法和***
WO2011069392A1 (zh) * 2009-12-08 2011-06-16 中兴通讯股份有限公司 一种专用虚拟局域网的实现方法和装置
CN101610221B (zh) * 2009-07-23 2011-08-03 杭州华三通信技术有限公司 一种stp切换时ip单播平滑切换的方法及装置
CN102148766A (zh) * 2011-05-11 2011-08-10 烽火通信科技股份有限公司 一种三层功能组网下pon内业务互通的方法
CN101741656B (zh) * 2008-11-12 2012-01-11 上海摩波彼克半导体有限公司 实现移动通信无线Modem终端点对点协议数据传输优化的方法
CN102638390A (zh) * 2012-01-18 2012-08-15 神州数码网络(北京)有限公司 基于dhcp snooping的三层交换装置及方法
CN102934400A (zh) * 2010-06-09 2013-02-13 日本电气株式会社 通信***、逻辑信道控制设备、控制设备、通信方法以及程序
CN103152276A (zh) * 2012-11-23 2013-06-12 华为技术有限公司 一种端口配置的方法及以太网交换机
CN104022935A (zh) * 2013-03-01 2014-09-03 北京信威通信技术股份有限公司 一种基于业务属性的移动通信网络隔离的方法
CN104065554A (zh) * 2014-06-30 2014-09-24 华为技术有限公司 一种组网方法以及组网装置
CN104113463A (zh) * 2014-07-24 2014-10-22 深圳市共进电子股份有限公司 一种基于网桥的数据报文处理方法、装置及网桥
CN104272679A (zh) * 2012-05-09 2015-01-07 日本电气株式会社 通信***、控制装置、通信方法以及程序
CN104604186A (zh) * 2012-08-28 2015-05-06 三菱电机株式会社 网络***及通信装置
CN104734956A (zh) * 2012-02-13 2015-06-24 华为技术有限公司 业务路由***及业务处理的方法、设备
CN106059964A (zh) * 2016-07-28 2016-10-26 锐捷网络股份有限公司 报文转发方法及装置
CN106789531A (zh) * 2016-12-20 2017-05-31 深圳市菲菱科思通信技术股份有限公司 基于动态mac的vlan分配方法及装置
CN107896182A (zh) * 2017-11-30 2018-04-10 新华三技术有限公司 报文转发方法及装置
WO2018086475A1 (zh) * 2016-11-09 2018-05-17 中兴通讯股份有限公司 虚拟局域网实现方法和终端设备
CN108366016A (zh) * 2017-12-25 2018-08-03 南京丰道电力科技有限公司 一种用于电力***过程层的无丢包实时环网通信方法
CN109617814A (zh) * 2019-01-11 2019-04-12 安徽皖兴通信息技术有限公司 一种分组接入网络策略转发的方法
CN111030913A (zh) * 2019-11-21 2020-04-17 天津天睿科技有限公司 一种网络设备集群数据同步方法
CN114390008A (zh) * 2021-11-22 2022-04-22 裕太微电子股份有限公司 一种以太网二层转发表的学习方法及***

Families Citing this family (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100195538A1 (en) * 2009-02-04 2010-08-05 Merkey Jeffrey V Method and apparatus for network packet capture distributed storage system
CA2619141C (en) * 2004-12-23 2014-10-21 Solera Networks, Inc. Method and apparatus for network packet capture distributed storage system
CN100571202C (zh) * 2006-01-27 2009-12-16 华为技术有限公司 一种自带路由信息的数据的传送方法及传送***
CN100555949C (zh) * 2006-03-22 2009-10-28 华为技术有限公司 一种对GPON***配置Native VLAN以及处理以太网报文的方法
CN100461732C (zh) 2006-06-16 2009-02-11 华为技术有限公司 一种以太技术交换和转发的方法、***和设备
US8040883B2 (en) * 2007-10-19 2011-10-18 Wayport, Inc. Probe insertion for one or more network address translated addresses
US8199750B1 (en) * 2007-12-18 2012-06-12 World Wide Packets, Inc. Communicating with a control plane using a forwarding information format and control plane processing of packets devoid of a virtual switch identifier
US8004998B2 (en) * 2008-05-23 2011-08-23 Solera Networks, Inc. Capture and regeneration of a network data using a virtual software switch
US8521732B2 (en) 2008-05-23 2013-08-27 Solera Networks, Inc. Presentation of an extracted artifact based on an indexing technique
US8625642B2 (en) 2008-05-23 2014-01-07 Solera Networks, Inc. Method and apparatus of network artifact indentification and extraction
US8509248B2 (en) 2008-12-29 2013-08-13 Juniper Networks, Inc. Routing frames in a computer network using bridge identifiers
US7787480B1 (en) 2009-03-04 2010-08-31 Juniper Networks, Inc. Routing frames in a trill network using service VLAN identifiers
US8199753B2 (en) 2009-06-05 2012-06-12 Juniper Networks, Inc. Forwarding frames in a computer network using shortest path bridging
US8125928B2 (en) 2009-07-24 2012-02-28 Juniper Networks, Inc. Routing frames in a shortest path computer network for a multi-homed legacy bridge node
KR101334417B1 (ko) * 2009-12-10 2013-11-29 한국전자통신연구원 서비스 기반의 공동 액세스 네트워크 서비스 제공 방법 및 장치
US8520680B1 (en) 2010-03-26 2013-08-27 Juniper Networks, Inc. Address learning in a layer two bridging network
US8619788B1 (en) * 2010-06-14 2013-12-31 Juniper Networks, Inc. Performing scalable L2 wholesale services in computer networks
CN102130822B (zh) * 2010-08-28 2013-09-11 华为技术有限公司 一种定向播放广告的方法、装置及***
US8849991B2 (en) 2010-12-15 2014-09-30 Blue Coat Systems, Inc. System and method for hypertext transfer protocol layered reconstruction
US8666985B2 (en) 2011-03-16 2014-03-04 Solera Networks, Inc. Hardware accelerated application-based pattern matching for real time classification and recording of network traffic
CN102143074B (zh) * 2011-03-25 2015-09-16 中兴通讯股份有限公司 网络负荷的分担方法、***及网络处理器
US8675664B1 (en) 2011-08-03 2014-03-18 Juniper Networks, Inc. Performing scalable L2 wholesale services in computer networks using customer VLAN-based forwarding and filtering
CN104753786B (zh) * 2012-02-13 2019-01-15 华为技术有限公司 业务路由网络及业务处理的方法、设备
US8804723B2 (en) * 2012-04-23 2014-08-12 Telefonaktiebolaget L M Ericsson (Publ) Efficient control packet replication in data plane
CN103686466B (zh) * 2012-09-12 2016-12-21 华为技术有限公司 为光网络中的设备生成转发表项的方法和装置
US9143437B1 (en) * 2013-03-15 2015-09-22 Extreme Networks, Inc. Apparatus and method for multicast data packet forwarding
US9350607B2 (en) 2013-09-25 2016-05-24 International Business Machines Corporation Scalable network configuration with consistent updates in software defined networks
US9112794B2 (en) 2013-11-05 2015-08-18 International Business Machines Corporation Dynamic multipath forwarding in software defined data center networks
US9794128B2 (en) 2013-12-30 2017-10-17 International Business Machines Corporation Overlay network movement operations
CN103746884B (zh) * 2014-01-15 2017-07-14 加弘科技咨询(上海)有限公司 一种利用交换机进行流量测试的方法及***
CN105099914B (zh) * 2014-04-24 2018-12-25 华为技术有限公司 一种指示组播转发表项的方法及设备
WO2015196494A1 (zh) * 2014-06-28 2015-12-30 华为技术有限公司 一种路径计算的方法和装置
CN104660527A (zh) * 2015-03-20 2015-05-27 上海斐讯数据通信技术有限公司 一种服务交换机、跨VLAN的PPPoE网络***及方法
CN106549871B (zh) 2015-09-22 2020-09-08 华为技术有限公司 一种报文处理的方法、设备和***
CN107070697B (zh) * 2017-02-15 2018-11-02 广东工业大学 一种智能变电站vlan精细化配置方法
CN108429731B (zh) * 2018-01-22 2021-10-12 新华三技术有限公司 防攻击方法、装置及电子设备
US11477048B2 (en) 2021-01-15 2022-10-18 BlackBear (Taiwan) Industrial Networking Security Ltd. Communication method for one-way transmission based on VLAN ID and switch device using the same
CN115914142A (zh) * 2021-08-13 2023-04-04 苏州盛科通信股份有限公司 报文处理方法、报文转发方法、装置及设备
CN115134296B (zh) * 2022-05-31 2024-05-17 青岛海信宽带多媒体技术有限公司 一种智能网关

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6057604A (en) 1993-12-17 2000-05-02 Stmicroelectronics, Inc. Integrated circuit contact structure having gate electrode protection for self-aligned contacts with zero enclosure
US6160797A (en) * 1998-04-03 2000-12-12 Starguide Digital Networks, Inc. Satellite receiver/router, system, and method of use
US6430621B1 (en) 1998-12-29 2002-08-06 Nortel Networks Limited System using different tag protocol identifiers to distinguish between multiple virtual local area networks
ATE252298T1 (de) * 1999-11-16 2003-11-15 Broadcom Corp Verfahren und netzwerkvermittlungsstelle mit datenserialisierung durch gefahrlose mehrstufige störungsfreie multiplexierung
US6996102B2 (en) * 2000-12-21 2006-02-07 Nortel Networks Limited Method and apparatus for routing data traffic across a multicast-capable fabric
US8218555B2 (en) * 2001-04-24 2012-07-10 Nvidia Corporation Gigabit ethernet adapter
CN100337450C (zh) * 2002-08-05 2007-09-12 华为技术有限公司 一种虚拟局域网之间的通信方法
CN100358317C (zh) * 2002-09-09 2007-12-26 中国科学院软件研究所 社区宽带综合业务网络***
CN1640071A (zh) 2002-12-03 2005-07-13 富士通株式会社 通信装置及带宽管理方法
KR100480366B1 (ko) * 2002-12-24 2005-03-31 한국전자통신연구원 E-pon의 가상 랜 구성 시스템 및 방법, 그 프로그램이 저장된 기록매체
US7738467B2 (en) * 2003-07-15 2010-06-15 Hewlett-Packard Development Company, L.P. Output port based double Q tagging
US7512078B2 (en) * 2003-10-15 2009-03-31 Texas Instruments Incorporated Flexible ethernet bridge
CN100409646C (zh) * 2003-10-28 2008-08-06 武汉烽火网络有限责任公司 用策略流实现不同因特网协议数据包转发的方法和设备
EP1594263A1 (en) 2004-05-04 2005-11-09 Alcatel Frame-to-cell traffic scheduling
US7436832B2 (en) * 2004-05-05 2008-10-14 Gigamon Systems Llc Asymmetric packets switch and a method of use
CN1728717A (zh) * 2004-07-27 2006-02-01 邓里文 一种以太网与准同步数字体系融合的适配方法
CN100435520C (zh) * 2004-09-02 2008-11-19 上海贝尔阿尔卡特股份有限公司 选择不同网络服务提供商提供的服务的方法
US7460542B2 (en) * 2004-12-13 2008-12-02 Alcatel Lucent Tagging rules for hybrid ports
US7710901B2 (en) * 2005-10-14 2010-05-04 Nortel Networks Limited GMPLS control of ethernet
US20070177597A1 (en) * 2006-02-02 2007-08-02 Yu Ju Ethernet connection-based forwarding process
CN100461732C (zh) 2006-06-16 2009-02-11 华为技术有限公司 一种以太技术交换和转发的方法、***和设备

Cited By (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009097796A1 (zh) * 2008-01-30 2009-08-13 Huawei Technologies Co., Ltd. 运营商骨干传送环组播方法和组播环网以及节点设备
CN101499950B (zh) * 2008-01-30 2011-12-28 华为技术有限公司 运营商骨干传送环组播方法和组播环网以及节点设备
CN101262438B (zh) * 2008-04-17 2010-12-29 中兴通讯股份有限公司 交换机的二层报文转发方法
CN101360062B (zh) * 2008-09-17 2011-05-11 中兴通讯股份有限公司 实现带根节点的多点对多点以太网业务的方法和***
CN101741656B (zh) * 2008-11-12 2012-01-11 上海摩波彼克半导体有限公司 实现移动通信无线Modem终端点对点协议数据传输优化的方法
CN101610221B (zh) * 2009-07-23 2011-08-03 杭州华三通信技术有限公司 一种stp切换时ip单播平滑切换的方法及装置
CN101695030B (zh) * 2009-10-23 2015-06-03 中兴通讯股份有限公司 数据流传输方法及装置
CN101695030A (zh) * 2009-10-23 2010-04-14 中兴通讯股份有限公司 数据流传输方法及装置
WO2011069392A1 (zh) * 2009-12-08 2011-06-16 中兴通讯股份有限公司 一种专用虚拟局域网的实现方法和装置
CN102934400A (zh) * 2010-06-09 2013-02-13 日本电气株式会社 通信***、逻辑信道控制设备、控制设备、通信方法以及程序
CN102934400B (zh) * 2010-06-09 2016-08-24 日本电气株式会社 通信***、逻辑信道控制设备、控制设备、通信方法以及程序
CN102148766B (zh) * 2011-05-11 2014-05-14 烽火通信科技股份有限公司 一种三层功能组网下pon内业务互通的方法
CN102148766A (zh) * 2011-05-11 2011-08-10 烽火通信科技股份有限公司 一种三层功能组网下pon内业务互通的方法
CN102638390A (zh) * 2012-01-18 2012-08-15 神州数码网络(北京)有限公司 基于dhcp snooping的三层交换装置及方法
CN104734956B (zh) * 2012-02-13 2018-06-15 华为技术有限公司 业务路由***及业务处理的方法、设备
CN104734956A (zh) * 2012-02-13 2015-06-24 华为技术有限公司 业务路由***及业务处理的方法、设备
US9584568B2 (en) 2012-05-09 2017-02-28 Nec Corporation Signal processing apparatus and signal processing method thereof for implementing a broadcast or a multicast communication
CN104272679A (zh) * 2012-05-09 2015-01-07 日本电气株式会社 通信***、控制装置、通信方法以及程序
CN104604186B (zh) * 2012-08-28 2018-09-11 三菱电机株式会社 网络***及通信装置
US9923733B2 (en) 2012-08-28 2018-03-20 Mitsubishi Electric Corporation Network system and communication apparatus for performing communication among networks having different VLAN settings
CN104604186A (zh) * 2012-08-28 2015-05-06 三菱电机株式会社 网络***及通信装置
CN103152276B (zh) * 2012-11-23 2015-11-25 华为技术有限公司 一种端口配置的方法及以太网交换机
CN103152276A (zh) * 2012-11-23 2013-06-12 华为技术有限公司 一种端口配置的方法及以太网交换机
CN104022935A (zh) * 2013-03-01 2014-09-03 北京信威通信技术股份有限公司 一种基于业务属性的移动通信网络隔离的方法
CN104065554A (zh) * 2014-06-30 2014-09-24 华为技术有限公司 一种组网方法以及组网装置
CN104065554B (zh) * 2014-06-30 2017-09-05 华为技术有限公司 一种组网方法以及组网装置
CN104113463B (zh) * 2014-07-24 2018-07-31 深圳市共进电子股份有限公司 一种基于网桥的数据报文处理方法、装置及网桥
CN104113463A (zh) * 2014-07-24 2014-10-22 深圳市共进电子股份有限公司 一种基于网桥的数据报文处理方法、装置及网桥
CN106059964A (zh) * 2016-07-28 2016-10-26 锐捷网络股份有限公司 报文转发方法及装置
CN106059964B (zh) * 2016-07-28 2020-01-21 锐捷网络股份有限公司 报文转发方法及装置
WO2018086475A1 (zh) * 2016-11-09 2018-05-17 中兴通讯股份有限公司 虚拟局域网实现方法和终端设备
US11171921B2 (en) 2016-11-09 2021-11-09 Zte Corporation Method for forwarding or dropping a packet in a virtual local area network and terminal device
CN106789531A (zh) * 2016-12-20 2017-05-31 深圳市菲菱科思通信技术股份有限公司 基于动态mac的vlan分配方法及装置
CN106789531B (zh) * 2016-12-20 2020-02-21 深圳市菲菱科思通信技术股份有限公司 基于动态mac的vlan分配方法及装置
CN107896182A (zh) * 2017-11-30 2018-04-10 新华三技术有限公司 报文转发方法及装置
CN108366016B (zh) * 2017-12-25 2020-07-14 南京丰道电力科技有限公司 一种用于电力***过程层的无丢包实时环网通信方法
CN108366016A (zh) * 2017-12-25 2018-08-03 南京丰道电力科技有限公司 一种用于电力***过程层的无丢包实时环网通信方法
CN109617814A (zh) * 2019-01-11 2019-04-12 安徽皖兴通信息技术有限公司 一种分组接入网络策略转发的方法
CN111030913A (zh) * 2019-11-21 2020-04-17 天津天睿科技有限公司 一种网络设备集群数据同步方法
CN114390008A (zh) * 2021-11-22 2022-04-22 裕太微电子股份有限公司 一种以太网二层转发表的学习方法及***
CN114390008B (zh) * 2021-11-22 2024-04-02 裕太微电子股份有限公司 一种以太网二层转发表的学习方法及***

Also Published As

Publication number Publication date
US8072984B2 (en) 2011-12-06
ES2423658T3 (es) 2013-09-23
CN100461732C (zh) 2009-02-11
PL2001172T3 (pl) 2012-02-29
WO2007147340A1 (fr) 2007-12-27
EP2383944B1 (en) 2013-05-08
EP2001172B1 (en) 2011-08-31
US20090122801A1 (en) 2009-05-14
EP2001172A9 (en) 2009-03-18
ES2371285T3 (es) 2011-12-29
ATE523003T1 (de) 2011-09-15
EP2383944A1 (en) 2011-11-02
PT2001172E (pt) 2011-11-23
EP2001172A4 (en) 2009-04-01
EP2001172A2 (en) 2008-12-10

Similar Documents

Publication Publication Date Title
CN101060449A (zh) 一种以太技术交换和转发的方法、***和设备
US8867555B2 (en) Method and system for transparent LAN services in a packet network
CN100442772C (zh) 一种桥接转发方法
US8380828B1 (en) System and method for locating offending network device and maintaining network integrity
CN100352240C (zh) 控制二层以太环网设备mac地址学习数目的方法
US8443065B1 (en) System and method for locating, identifying and provisioning newly deployed network devices
CN101616014B (zh) 一种实现跨虚拟专用局域网组播的方法
CN1823546A (zh) 在以太无源光网络中转发分组的方法和装置
CN107438016A (zh) 网络管理方法、设备、***以及存储介质
CN1836400A (zh) 以网络层元件控制数据链路层元件的方法及装置
CN1913523A (zh) 实现层级化虚拟私有交换业务的方法
CN102137001B (zh) 交换路由信息的方法、设备和***
CN1866904A (zh) 收敛二层mac地址的方法及设备
CN1832439A (zh) 接入网实现综合业务接入的方法
WO2008011818A1 (fr) Procédé de fourniture d'un service réseau local privé virtuel à hiérarchie et système réseau
CN1725730A (zh) 多层虚拟局域网交换的方法
CN101656671A (zh) 一种报文发送的方法及装置
US20100254396A1 (en) Method of connecting vlan systems to other networks via a router
CN102801622A (zh) 一种数据报文的转发方法及转发装置
CN1863089A (zh) 虚拟局域网从节点的配置方法
CN103354567B (zh) 一种同步媒体访问控制地址的方法和设备
CN101442497B (zh) 一种实现数据报文转发的***及方法
CN106209558B (zh) 形成同一mac地址转发表项扩展转发表容量的方法
CN101043392A (zh) 一种WiMAX网络中转发IP报文的装置及基站设备
CN1897596A (zh) 在以太网应用中使用虚拟媒体访问控制地址的方法和***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant