CN104468305B - 实现三层虚拟专用网方法和设备 - Google Patents

实现三层虚拟专用网方法和设备 Download PDF

Info

Publication number
CN104468305B
CN104468305B CN201310437112.9A CN201310437112A CN104468305B CN 104468305 B CN104468305 B CN 104468305B CN 201310437112 A CN201310437112 A CN 201310437112A CN 104468305 B CN104468305 B CN 104468305B
Authority
CN
China
Prior art keywords
address
terminal equipment
message
access
notice message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310437112.9A
Other languages
English (en)
Other versions
CN104468305A (zh
Inventor
徐小虎
张大成
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201310437112.9A priority Critical patent/CN104468305B/zh
Priority to PCT/CN2014/085896 priority patent/WO2015039563A1/zh
Priority to EP14845726.0A priority patent/EP3021529B1/en
Publication of CN104468305A publication Critical patent/CN104468305A/zh
Priority to US15/078,422 priority patent/US10091106B2/en
Application granted granted Critical
Publication of CN104468305B publication Critical patent/CN104468305B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • H04L45/745Address table lookup; Address filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/02Topology update or discovery
    • H04L45/04Interdomain routing, e.g. hierarchical routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • H04L12/4675Dynamic sharing of VLAN information amongst network nodes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/60Types of network addresses
    • H04L2101/618Details of network addresses
    • H04L2101/622Layer-2 addresses, e.g. medium access control [MAC] addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

一种实现L3VPN的方法包括:第一PE接收第一终端设备发送的接入通知报文,携带第一终端设备IP地址,用于向第一PE通知第一终端设备接入第一site。第一site通过第一PE接入L3VPN。第一PE根据与接收接入通知报文的接口关联的VPN的ID和第一终端设备IP地址获得第二PE的IP地址,第二site通过第二PE接入该L3VPN。第一终端设备接入第一site前接入第二site。第一PE根据第二PE的IP地址和与接收接入通知报文的接口关联的VPN的ID获得第二终端设备IP地址。第二终端设备接入第二Site。第一PE向第一终端设备发送绑定更新通知报文,携带第一PE的MAC地址和第二终端设备IP地址。

Description

实现三层虚拟专用网方法和设备
技术领域
本发明涉及通信技术,尤其涉及一种实现三层虚拟专用网方法和设备。
背景技术
服务提供商(service provider,简称SP)可以利用互联网协议骨干网(Internetprotocol backbone,简称IP backbone)为用户提供虚拟专用网(Virtual PrivateNetwork,简称VPN)。三层虚拟专用网(Layer3Virtual Private Network,简称L3VPN)使主机和路由器基于三层地址互相连接。L3VPN可以是边界网关协议(Border GatewayProtocol,简称BGP)VPN或多协议标签交换(Multi-protocol Label Switching,简称MPLS)VPN。
终端设备向其连接的运营商边缘(Provider Edge,PE)设备发送地址解析协议(Address Resolution Protocol,简称ARP)请求,询问同一局域网中的某个远端终端设备的IP地址对应的媒体接入控制(Media Access Control,MAC)地址。收到ARP请求的PE将该PE的MAC地址返回给发送所述ARP请求的终端设备。该PE会将ARP表中本地终端设备对应的主机路由信息通过BGP向外广播。举例来说,终端设备,可以是手机、个人计算机(personalcomputer,简称PC)、IP电视(Internet Protocol television,简称IPTV)、平板电脑等设备中的至少一个。
VPN站点(VPN site,下文简称site)是VPN用户的位置,经由用户边缘-运营商边缘链路(customer edge-Provider Edge link,简称CE-PElink)连接SP网络。Site可以接入至少一个VPN。举例来说,site1和site2接入同一个L3VPN。Site2中的终端设备1访问site2中的终端设备2时,使用终端设备2的MAC地址作为目的MAC地址。
当终端设备1从site2迁移到site1时,终端设备1的ARP表中保存的还是终端设备2的MAC地址。终端设备1访问终端设备2时,仍使用终端设备2的MAC地址作为报文的目的MAC地址,导致终端设备1无法访问终端设备2。
发明内容
本发明实施例提供一种实现L3VPN的方法和设备。第一方面,提供一种网络设备,该网络设备为第一PE,应用于L3VPN中。第一site和第二site接入同一L3VPN。第一site通过第一PE接入L3VPN。第一PE包括发送接收单元和处理单元。发送接收单元用于接收第一终端设备发送的接入(attachment)通知报文。接入通知报文携带第一终端设备的IP地址。接入通知报文用于向第一PE通知第一终端设备接入第一site。处理单元用于根据虚拟专用网标识(VPN ID)和第一终端设备的IP地址获得第二PE的IP地址。第二site通过第二PE接入L3VPN。第一终端设备接入第一site之前接入第二site。上述VPN ID标识与接收所述接入通知报文的接口相关联的VPN。处理单元还用于通过根据该VPN ID和第二PE的IP地址获得第二终端设备的IP地址。第二终端设备的IP地址与第一终端设备的IP地址不同。第二终端设备接入第二site。发送接收单元还用于向第一终端设备发送绑定更新通知报文。绑定更新通知报文携带第一PE的MAC地址和第二终端设备的IP地址。
根据第一方面,提供第一种实现方式,处理单元包括第一确定模块和第二确定模块。第一确定模块用于通过根据该VPN ID和第一终端设备的IP地址查询路由表获得第二PE的IP地址。第二确定模块,用于通过根据该VPN ID和第二PE的IP地址查询路由表获得第二终端设备的IP地址。
根据第一方面,提供第二种实现方式,发送接收单元还用于接收第二PE发送的路由撤消消息。路由撤消消息携带IP地址前缀、VPN信息和第二PE的IP地址。路由撤销消息用于撤消IP地址前缀对应的主机路由。VPN信息用于标识主机路由所属的VPN。处理单元包括:第三确定模块,用于确定接入通知报文中携带的第一终端设备的IP地址是否对应路由撤消消息中携带的IP地址前缀,以及VPN ID是否对应VPN信息标识的VPN,当接入通知报文中携带的第一终端设备的IP地址对应路由撤消消息中携带的IP地址前缀,并且VPN ID对应VPN信息标识的VPN时,获得路由撤消消息中携带的第二PE的IP地址。第四确定模块,用于通过根据所述VPN ID和所述获得的所述第二PE的IP地址查询路由表获得所述第二终端设备的IP地址。
根据第一方面的第一种或者第二种实现方式,提供第三种实现方式,网络设备还包括:存储单元,用于存储路由表。
根据第一方面或者第一方面的上述任一种实现方式,提供第四种实现方式,绑定更新通知报文为ARP报文,绑定更新通知报文的发送者MAC地址为第一PE的MAC地址,绑定更新通知报文的发送者IP地址为第二终端设备的IP地址。或者,绑定更新通知报文为邻居通告消息(neighbor advertisement message,NA message),绑定更新通知报文的源MAC地址为第一PE的MAC地址,绑定更新通知报文的源IP地址为第二终端设备的IP地址。
根据第一方面或者第一方面的上述任何一种实现方式,提供第五种实现方式,接入通知报文为免费ARP报文,接入通知报文的发送者IP地址以及目标IP地址均为第一终端设备的IP地址,接入通知报文的发送者MAC地址为第一终端设备的MAC地址,接入通知报文的目的MAC地址为广播地址。或者,接入通知报文为非请求邻居通告消息,接入通知报文的源IP地址为第一终端设备的IP地址,接入通知报文的源MAC地址为第一终端设备的MAC地址,接入通知报文的目的IP地址为所有节点多播地址,接入通知报文携带的目标地址是第一终端设备的IP地址。
第二方面,提供一种实现L3VPN的方法。第一PE接收第一终端设备发送的接入通知报文。接入通知报文携带第一终端设备的IP地址。接入通知报文用于向第一PE通知第一终端设备接入第一site。第一site和第二site接入同一L3VPN。第一site通过第一PE接入L3VPN。第一PE根据与接收所述接入通知报文的接口相关联的VPN的ID和第一终端设备的IP地址获得第二PE的IP地址。第二site通过第二PE接入L3VPN。第一终端设备接入第一site之前接入第二site。第一PE通过根据与接收所述接入通知报文的接口相关联的VPN的ID和第二PE的IP地址获得第二终端设备的IP地址。第二终端设备的IP地址与第一终端设备的IP地址不同。第二终端设备接入第二Site。第一PE向第一终端设备发送绑定更新通知报文。绑定更新通知报文携带第一PE的MAC地址和第二终端设备的IP地址。
根据第二方面,提供第一种实现方式,第一PE根据与接收所述接入通知报文的接口相关联的VPN的ID和第一终端设备的IP地址获得第二PE的IP地址,包括:第一PE通过根据该VPN ID和第一终端设备的IP地址查询路由表获得第二PE的IP地址。第一PE根据与接收所述接入通知报文的接口相关联的VPN的ID和第二PE的IP地址获得第二终端设备的IP地址,包括:第一PE通过该VPN ID和第二PE的IP地址查询路由表获得第二终端设备的IP地址。
根据第二方面,提供第二种实现方式,该方法还包括:第一PE接收第二PE发送的路由撤消消息。路由撤消消息携带IP地址前缀、VPN信息和第二PE的IP地址。路由撤销消息用于撤消IP地址前缀对应的主机路由,VPN信息用于标识主机路由所属的VPN。第一PE根据与接收所述接入通知报文的接口相关联的VPN的ID和第一终端设备的IP地址获得第二PE的IP地址,包括:第一PE确定接入通知报文中携带的第一终端设备的IP地址是否对应路由撤消消息中携带的IP地址前缀,以及VPN ID是否对应VPN信息标识的VPN,当接入通知报文中携带的第一终端设备的IP地址对应路由撤消消息中携带的IP地址前缀,并且VPN ID对应VPN信息标识的VPN时,获得路由撤消消息中携带的第二PE的IP地址。第一PE根据与接收接入通知报文的接口相关联的VPN的ID和第二PE的IP地址获得第二终端设备的IP地址,包括:第一PE通过该VPN ID和第二PE的IP地址查询路由表获得第二终端设备的IP地址。
根据第二方面或者第二方面的上述任何一种实现方式,提供第三种实现方式,绑定更新通知报文为ARP报文,绑定更新通知报文的发送者MAC地址为第一PE的MAC地址,绑定更新通知报文的发送者IP地址为第二终端设备的IP地址。或者,绑定更新通知报文为NAmessage,绑定更新通知报文的源MAC地址为第一PE的MAC地址,绑定更新通知报文的源IP地址为第二终端设备的IP地址。
根据第二方面或者第二方面的上述任何一种实现方式,提供第四种实现方式,接入通知报文为免费ARP报文,接入通知报文的发送者IP地址以及目标IP地址均为第一终端设备的IP地址,接入通知报文的发送者MAC地址为第一终端设备的MAC地址,接入通知报文的目的MAC地址为广播(broadcast)地址。或者,接入通知报文为非请求邻居通告消息(unsolicited NA message),接入通知报文的源IP地址为第一终端设备的IP地址,接入通知报文的源MAC地址为第一终端设备的MAC地址,接入通知报文的目的IP地址为所有节点多播地址,接入通知报文携带的目标地址是第一终端设备的IP地址。
根据第二方面或者第二方面的上述任何一种实现方式,提供第五种实现方式,该方法还包括:第一PE保存第一终端设备的MAC地址和第一终端设备的IP地址的对应关系,接入通知报文中还携带第一终端设备的MAC地址。
第三方面,提供一种设备,该设备为第一终端设备,包括发送接收单元、处理单元和存储单元。发送接收单元用于向PE发送接入通知报文。接入通知报文携带第一终端设备的IP地址。接入通知报文用于向PE通知第一终端设备接入第一site。第一site和第二site接入同一L3VPN。第一site通过PE接入L3VPN。发送接收单元还用于接收PE发送的绑定更新通知报文。绑定更新通知报文携带PE的MAC地址和第二终端设备的IP地址。第二终端设备的IP地址与第一终端设备的IP地址不同。第二终端设备接入第二site。处理单元用于触发存储单元存储PE的MAC地址和第二终端设备的IP地址的对应关系。存储单元用于存储PE的MAC地址和第二终端设备的IP地址的对应关系。
根据第三方面,提供第一种实现方式,接入通知报文为免费ARP报文,接入通知报文的发送者IP地址以及目标IP地址均为第一终端设备的IP地址,接入通知报文的发送者MAC地址为第一终端设备的MAC地址,接入通知报文的目的MAC地址为广播地址。或者,所述接入通知报文为非请求邻居通告消息,接入通知报文的源IP地址为第一终端设备的IP地址,接入通知报文的源MAC地址为第一终端设备的MAC地址,接入通知报文的目的IP地址为所有节点多播地址,接入通知报文携带的目标地址是第一终端设备的IP地址。
第四方面,提供一种实现L3VPN的方法。该方法包括下述操作。第一终端设备向PE发送接入通知报文。接入通知报文携带第一终端设备的IP地址。接入通知报文用于向PE通知第一终端设备接入第一site。第一site和第二site接入同一L3VPN。第一site通过PE接入L3VPN。第一终端设备接收PE发送的绑定更新通知报文。绑定更新通知报文携带PE的MAC地址和第二终端设备的IP地址。第二终端设备的IP地址与第一终端设备的IP地址不同。第二终端设备接入第二site。第一终端设备存储PE的MAC地址和第二终端设备的IP地址的对应关系。
根据第四方面,提供第一种实现方式,接入通知报文为免费ARP报文,接入通知报文的发送者IP地址以及目标IP地址均为第一终端设备的IP地址,接入通知报文的发送者MAC地址为第一终端设备的MAC地址,接入通知报文的目的MAC地址为广播地址。或者,接入通知报文为非请求邻居通告消息,接入通知报文中的源IP地址为第一终端设备的IP地址,接入通知报文的源MAC地址为第一终端设备的MAC地址,接入通知报文的目的IP地址为所有节点多播地址,接入通知报文携带的目标地址是第一终端设备的IP地址。
上述技术方案中,第一终端设备从第二site迁移到第一site时,向与该第一终端设备相连的第一PE发送接入通知报文。第一PE接收到接入通知报文,获得第二site中的第二终端设备的IP地址。第一PE向第一终端设备发送绑定更新通知报文。第一终端设备根据绑定更新通知报文,存储第一PE的MAC地址与第二终端设备的IP地址的对应关系。因此,第一终端设备从第二site迁移到第一site后,可以使用第一PE的MAC地址与第二site中的第二终端设备进行通信,从而有助于解决现有技术中因为终端设备的迁移导致不能通信的问题。
附图说明
图1为本发明实施例的一种应用场景图;
图2为本发明实施例提供的PE实现L3VPN的方法流程图;
图3为本发明实施例提供的终端设备实现L3VPN的方法流程图;
图4为本发明实施例提供的网络设备的简化结构框图;
图5为本发明实施例提供的网络设备的简化硬件结构框图;
图6为本发明实施例提供的终端设备的简化结构框图;
图7为本发明实施例提供的终端设备的简化硬件结构框图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图和实施例,对本发明的技术方案进行清楚、完整地描述。显然,下述的各个实施例都只是本发明一部分的实施例。基于本发明下述的各个实施例,本领域普通技术人员即使没有作出创造性劳动,也可以通过等效变换部分甚至全部的技术特征,而获得能够解决本发明技术问题,实现本发明技术效果的其它实施例,而这些变换而来的各个实施例显然并不脱离本发明所公开的范围。
图1为本发明实施例的一种应用场景图。如图1所示,第三终端设备110接入第一site,第一site通过第一PE102接入三层虚拟专用网(L3VPN)。第二终端设备108接入第二site。第二site通过第二PE104接入上述L3VPN,换言之,第一site和第二site接入同一L3VPN。如图1所示,第一终端设备106从第二site迁移到第一site。
基于图1的应用场景,图2为本发明实施例提供的PE实现L3VPN的方法流程图。如图2所示,本实施例提供的方法包括下述操作。
步骤202:第一PE102接收第一终端设备106发送的接入通知报文。接入通知报文携带第一终端设备的IP地址。接入通知报文用于向第一PE通知第一终端设备接入第一site。举例来说,参见图1所示,第一终端设备106从第二site迁移到第一site时,第一终端设备发送接入(attachment)通知报文。
举例来说,第一终端设备106从第二site迁移到第一site时,可以在所述第一site中广播接入通知报文。如果第一终端设备106支持第四版互联网协议(Internet Protocolversion4,IPv4),接入通知报文可以是免费ARP报文,接入通知报文的发送者IP地址以及目标IP地址(target IP address)均为第一终端设备106的IP地址,接入通知报文的发送者MAC地址为第一终端设备106的MAC地址,接入通知报文的目的MAC地址为广播(broadcast)地址。如果第一终端设备106支持第六版互联网协议(Internet Protocol version6,IPv6),接入通知报文可以是非请求邻居通告消息(unsolicited Neighbor Advertisementmessage,unsolicited NA message),接入通知报文的源IP地址为第一终端设备106的IP地址,接入通知报文的源MAC地址为第一终端设备106的MAC地址,接入通知报文的目的IP地址(destination IP address)为所有节点多播地址(all-nodes multicast address),接入通知报文携带的目标地址(target address)是第一终端设备的IP地址。
又举例来说,第一终端设备106从第二site迁移到第一site时,可以只向第一PE102发送接入通知报文。可选地,接入通知报文为ARP报文,接入通知报文的发送者IP地址为第一终端设备106的IP地址,接入通知报文的发送者MAC地址为第一终端设备106的MAC地址,接入通知报文的目标IP地址为第一PE102的IP地址,接入通知报文的目标MAC地址为第一PE102的MAC地址。
步骤204:第一PE102根据虚拟专用网标识(VPN identifier,VPN ID)和第一终端设备106的IP地址获得第二PE104的IP地址。VPN ID标识与接收所述接入通知报文的接口相关联的VPN。下面示例性地描述两种实现步骤204的方案。
例如,第一PE102可以根据接收到接入通知报文的接口号查询接口表,获得接收到接入通知报文的接口所绑定的VPN ID。第一PE102根据VPN ID和第一终端设备106的IP地址查询路由表,获得第二PE104的IP地址。第二PE104的IP地址对应该VPN ID和第一终端设备106的IP地址。可选地,路由表可以存储在第一PE102中。或者,路由表可以存储在一个服务器上。表1示出了接口表的一个示例。表2示出了路由表的一个示例。
表1接口表的示例
接口号 VPN ID
1 vpn blue
2 vpn red
表2路由表的示例
VPN ID IP前缀 下一跳
vpn blue 第一终端的IP地址 第二PE104的IP地址
vpn blue 第二终端的IP地址 第二PE104的IP地址
又例如,图2所示的方法还可以包括:第一PE102接收第二PE104发送的路由撤消消息。路由撤消消息携带IP地址前缀、VPN信息和第二PE104的IP地址。VPN信息用于标识所述主机路由所属的VPN,举例来说,VPN信息可以是路由目标(route target)。路由撤销消息用于撤消IP地址前缀对应的主机路由。如果第一PE102确定接入通知报文中携带的第一终端设备的IP地址对应路由撤消消息中携带的IP地址前缀,并且接入通知报文的接口所绑定的VPN ID对应路由撤消消息携带的VPN信息所标识的VPN时,获得路由撤消消息中携带的第二PE104的IP地址。
步骤206:第一PE102根据第二PE104的IP地址和接收到接入通知报文的接口所绑定的VPN ID获得第二终端设备108的IP地址。第二终端设备108的IP地址与第一终端设备106的IP地址不同。举例来说,第一PE102可以根据第二PE104的IP地址和接收到接入通知报文的接口所绑定的VPN ID查询表2所示的路由表,获得第二终端设备108的IP地址。
步骤208:第一PE102向第一终端设备106发送绑定更新通知报文。绑定更新通知报文携带第一PE102的MAC地址和第二终端设备108的IP地址。举例来说,第一PE102可以只向第一终端设备106发送绑定更新通知报文。第一PE102也可以在第一site中广播绑定更新通知报文。可选地,绑定更新通知报文为ARP报文,绑定更新通知报文的发送者MAC地址为第一PE102的MAC地址,绑定更新通知报文的发送者IP地址为第二终端设备108的IP地址。或者,绑定更新通知报文为邻居通告消息(NA message),绑定更新通知报文的源MAC地址为第一PE102的MAC地址,绑定更新通知报文的源IP地址为第二终端设备108的IP地址。
可选地,图2所示的方法还可以包括:第一PE102保存第一终端设备106的MAC地址和第一终端设备106的IP地址的对应关系。
参见图1,第一终端设备106接入第二site时,第一终端设备106存储第二终端设备108的IP地址和第二终端设备108的MAC地址的对应关系。在第一终端设备106从第二site迁移到第一site的情况下,第一终端设备106收到第一PE102发送的绑定更新通知报文后,第一终端设备106更新之前存储的对应关系,换言之,保存第二终端设备108的IP地址和第一PE102的MAC地址的对应关系。
采用本发明实施例中的方案,第一终端设备106从第二site迁移到第一site时,向第一PE102发送接入通知报文。第一PE102接收到接入通知报文,获得第二site中的第二终端设备108的IP地址。第一PE102向第一终端设备106发送绑定更新通知报文。第一终端设备106根据绑定更新通知报文,存储第一PE102的MAC地址与第二终端设备108的IP地址的对应关系。因此,第一终端设备106从第二site迁移到第一site后,可以使用第一PE102的MAC地址与第二site中的第二终端设备108进行通信,从而有助于解决现有技术中因为终端设备的迁移导致不能通信的问题。
图3为本发明实施例提供的终端设备实现L3VPN的方法流程图。结合图1所示的场景,如图3所示,本发明实施例提供的方法包括下述操作。
302:当第一终端设备106从第二site迁移到第一site时,第一终端设备106向第一PE102发送接入通知报文。接入通知报文携带第一终端设备106的IP地址,接入通知报文用于向第一PE102通知第一终端设备106接入第一site。参见图1,第一site和第二site接入同一L3VPN。第一site通过第一PE102接入L3VPN。
304:第一终端设备106接收第一PE102发送的绑定更新通知报文。绑定更新通知报文携带第一PE102的MAC地址和第二终端设备108的IP地址,第二终端设备108的IP地址与第一终端设备106的IP地址不同。第二终端设备108接入第二site。
306:第一终端设备106存储第一PE102的MAC地址和第二终端设备108的IP地址的对应关系。
图4为本发明实施例提供的网络设备的简化结构框图。如图4所示,本发明实施例提供的网络设备400为第一PE。网络设备400包括发送接收单元402和处理单元404。发送接收单元402用于接收第一终端设备发送的接入通知报文。接入通知报文携带第一终端设备的IP地址。接入通知报文用于向第一PE通知第一终端设备接入第一site。处理单元404用于根据接收到接入通知报文的接口所绑定的VPN ID和第一终端设备的IP地址获得第二PE的IP地址。第二site通过第二PE接入L3VPN。第一终端设备接入第一site之前接入第二site。处理单元404还用于通过根据第二PE的IP地址和接收到接入通知报文的接口所绑定的VPNID获得第二终端设备的IP地址,第二终端设备的IP地址与第一终端设备的IP地址不同。发送接收单元402还用于向第一终端设备发送绑定更新通知报文。绑定更新通知报文携带第一PE的MAC地址和第二终端设备的IP地址。可选地,图4所示的网络设备还可以包括存储单元,用于存储路由表。处理单元404可以根据第二PE的IP地址和接收到接入通知报文的接口所绑定的VPN ID查询路由表,获得第二终端设备的IP地址。
举例来说,处理单元404可以包括第一确定模块和第二确定模块。第一确定模块用于通过根据第一终端设备的IP地址和接收到接入通知报文的接口所绑定的VPN ID查询路由表获得第二PE的IP地址。第二确定模块用于通过根据第二PE的IP地址和接收到接入通知报文的接口所绑定的VPN ID查询路由表获得第二终端设备的IP地址。
又举例来说,发送接收单元402还用于接收第二PE发送的路由撤消消息。路由撤消消息携带IP地址前缀、VPN信息和第二PE的IP地址。路由撤销消息用于撤消IP地址前缀对应的主机路由,VPN信息用于标识所述主机路由所属的VPN。处理单元404可以包括第三确定模块和第四确定模块。第三确定模块用于确定接入通知报文中携带的第一终端设备的IP地址是否对应路由撤消消息中携带的IP地址前缀,以及接收接入通知报文的接口所绑定的VPNID是否对应路由撤销消息中携带的VPN信息所标识的VPN,当接入通知报文中携带的第一终端设备的IP地址对应路由撤消消息中携带的IP地址前缀,并且接收接入通知报文的接口所绑定的VPN ID对应路由撤销消息中携带的VPN信息所标识的VPN时,获得路由撤消消息中携带的第二PE的IP地址。第四确定模块用于通过根据第二PE的IP地址和接收到接入通知报文的接口所绑定的VPN ID查询路由表获得第二终端设备的IP地址。
图5为本发明实施例提供的网络设备的简化硬件结构框图。如图5所示,本发明实施例提供的网络设备500是第一PE。网络设备500包括输入/输出电路502、处理器504和存储器506。输入/输出电路502用于接收第一终端设备发送的接入通知报文。接入通知报文携带第一终端设备的IP地址。接入通知报文用于向第一PE通知第一终端设备接入第一site。处理器504用于根据接收到接入通知报文的接口所绑定的VPN ID和第一终端设备的IP地址获得第二PE的IP地址。第二site通过第二PE接入L3VPN。第一终端设备接入第一site之前接入第二site。处理器504还用于通过根据第二PE的IP地址和接收到接入通知报文的接口所绑定的VPN ID获得第二终端设备的IP地址,第二终端设备的IP地址与第一终端设备的IP地址不同。输入/输出电路502还用于向第一终端设备发送绑定更新通知报文。绑定更新通知报文携带第一PE的MAC地址和第二终端设备的IP地址。存储器506用于存储程序指令,当程序指令被执行时,使得处理器504执行上述操作。举例来说,存储器506可以是只读存储器(read-only memory,简称ROM)、随机存取存储器(random access memory,简称RAM)、磁碟或者光盘等各种可以存储程序代码的介质的一种或者多种。举例来说,程序代码可以是已经安装在网络设备500中的,或者是运行过程中根据需求下载的。又举例来说,存储器506可以包括数据库(database),存储网络资源信息,例如路由表。
图6为本发明实施例提供的终端设备的简化结构框图。如图6所示,本发明实施例提供的第一终端设备600包括发送接收单元602、处理单元604和存储单元606。发送接收单元602用于向PE发送接入通知报文。接入通知报文携带第一终端设备600的IP地址。接入通知报文用于向PE通知第一终端设备600接入第一site。第一site和第二site接入同一L3VPN。第一site通过PE接入L3VPN。发送接收单元602还用于接收PE发送的绑定更新通知报文。绑定更新通知报文携带PE的MAC地址和第二终端设备的IP地址。第二终端设备的IP地址与第一终端设备的IP地址不同。第二终端设备接入第二site。处理单元604用于触发存储单元606存储PE的MAC地址和第二终端设备的IP地址的对应关系。存储单元606用于存储PE的MAC地址和第二终端设备的IP地址的对应关系。
图7为本发明实施例提供的终端设备的简化硬件结构框图。如图7所示,本发明实施例提供的第一终端设备700包括输入/输出电路702、处理器704和存储器706。输入/输出电路702用于向PE发送接入通知报文。接入通知报文携带第一终端设备700的IP地址。接入通知报文用于向PE通知第一终端设备700接入第一site。第一site和第二site接入同一L3VPN。第一site通过PE接入L3VPN。输入/输出电路702还用于接收PE发送的绑定更新通知报文。绑定更新通知报文携带PE的MAC地址和第二终端设备的IP地址。第二终端设备的IP地址与第一终端设备的IP地址不同。第二终端设备接入第二site。处理器704用于触发存储器706存储PE的MAC地址和第二终端设备的IP地址的对应关系。存储器706用于存储PE的MAC地址和第二终端设备的IP地址的对应关系。存储器706还用于存储程序指令,当程序指令被执行时,使得处理器704执行上述操作。举例来说,存储器706可以是只读存储器(read-onlymemory,简称ROM)、随机存取存储器(random access memory,简称RAM)、磁碟或者光盘等各种可以存储程序代码的介质的一种或者多种。举例来说,程序代码可以是已经安装在第一终端设备700中的,或者是运行过程中根据需求下载的。
在描述图1-7的方案时,为了简化描述而未在各个实施例中重复描述技术细节。图1-7所示的实施例是相互关联的技术方案,技术细节是相通的,不同实施例之间的技术细节可以相互参考。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (22)

1.一种网络设备,所述网络设备为第一运营商边缘PE,应用于三层虚拟专用网L3VPN中,第一站点site通过所述第一PE接入L3VPN,其特征在于,所述第一PE包括发送接收单元和处理单元,
所述发送接收单元用于接收第一终端设备发送的接入通知报文,所述接入通知报文携带所述第一终端设备的互联网协议IP地址,所述接入通知报文用于向所述第一PE通知所述第一终端设备接入所述第一site;
所述处理单元用于根据虚拟专用网标识VPN ID和所述第一终端设备的IP地址获得第二PE的IP地址,第二site通过所述第二PE接入所述L3VPN,所述第一终端设备接入所述第一site之前接入所述第二site,所述VPN ID标识与接收所述接入通知报文的接口相关联的VPN;
所述处理单元还用于根据所述VPN ID和所述第二PE的IP地址获得第二终端设备的IP地址,所述第二终端设备的IP地址与所述第一终端设备的IP地址不同,所述第二终端设备接入所述第二site;
所述发送接收单元还用于向所述第一终端设备发送绑定更新通知报文,所述绑定更新通知报文携带所述第一PE的媒体接入控制MAC地址和所述第二终端设备的IP地址。
2.根据权利要求1所述的网络设备,其特征在于,所述处理单元包括:
第一确定模块,用于通过根据所述VPN ID和所述第一终端设备的IP地址查询路由表获得所述第二PE的IP地址;
第二确定模块,用于通过根据所述VPN ID和所述第二PE的IP地址查询所述路由表获得所述第二终端设备的IP地址。
3.根据权利要求1所述的网络设备,其特征在于,
所述发送接收单元还用于接收所述第二PE发送的路由撤消消息,所述路由撤消消息携带IP地址前缀、VPN信息和所述第二PE的IP地址,所述路由撤销消息用于撤消所述IP地址前缀对应的主机路由,所述VPN信息用于标识所述主机路由所属的VPN;
所述处理单元包括:
第三确定模块,用于确定所述接入通知报文中携带的所述第一终端设备的IP地址是否对应所述路由撤消消息中携带的所述IP地址前缀,以及所述VPN ID是否对应所述VPN信息标识的VPN,当所述接入通知报文中携带的所述第一终端设备的IP地址对应所述路由撤消消息中携带的所述IP地址前缀,并且所述VPN ID对应所述VPN信息标识的VPN时,获得所述路由撤消消息中携带的所述第二PE的IP地址;
第四确定模块,用于通过根据所述VPN ID和所述获得的所述第二PE的IP地址查询路由表获得所述第二终端设备的IP地址。
4.根据权利要求2或3所述的网络设备,其特征在于,还包括:存储单元,用于存储所述路由表。
5.根据权利要求1-3任一所述的网络设备,其特征在于,
所述绑定更新通知报文为地址解析协议ARP报文,所述绑定更新通知报文的发送者MAC地址为所述第一PE的MAC地址,所述绑定更新通知报文的发送者IP地址为所述第二终端设备的IP地址;
或者,
所述绑定更新通知报文为邻居通告消息NA message,所述绑定更新通知报文的源MAC地址为所述第一PE的MAC地址,所述绑定更新通知报文的源IP地址为所述第二终端设备的IP地址。
6.根据权利要求4所述的网络设备,其特征在于,
所述绑定更新通知报文为地址解析协议ARP报文,所述绑定更新通知报文的发送者MAC地址为所述第一PE的MAC地址,所述绑定更新通知报文的发送者IP地址为所述第二终端设备的IP地址;
或者,
所述绑定更新通知报文为邻居通告消息NA message,所述绑定更新通知报文的源MAC地址为所述第一PE的MAC地址,所述绑定更新通知报文的源IP地址为所述第二终端设备的IP地址。
7.根据权利要求1或2或3或6所述的网络设备,其特征在于,所述接入通知报文为免费ARP报文,所述接入通知报文的发送者IP地址以及目标IP地址均为所述第一终端设备的IP地址,所述接入通知报文的发送者MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的MAC地址为广播地址;
或者,
所述接入通知报文为非请求邻居通告消息,所述接入通知报文的源IP地址为所述第一终端设备的IP地址,所述接入通知报文的源MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的IP地址为所有节点多播地址,所述接入通知报文携带的目标地址是所述第一终端设备的IP地址。
8.根据权利要求4所述的网络设备,其特征在于,所述接入通知报文为免费ARP报文,所述接入通知报文的发送者IP地址以及目标IP地址均为所述第一终端设备的IP地址,所述接入通知报文的发送者MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的MAC地址为广播地址;
或者,
所述接入通知报文为非请求邻居通告消息,所述接入通知报文的源IP地址为所述第一终端设备的IP地址,所述接入通知报文的源MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的IP地址为所有节点多播地址,所述接入通知报文携带的目标地址是所述第一终端设备的IP地址。
9.根据权利要求5所述的网络设备,其特征在于,所述接入通知报文为免费ARP报文,所述接入通知报文的发送者IP地址以及目标IP地址均为所述第一终端设备的IP地址,所述接入通知报文的发送者MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的MAC地址为广播地址;
或者,
所述接入通知报文为非请求邻居通告消息,所述接入通知报文的源IP地址为所述第一终端设备的IP地址,所述接入通知报文的源MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的IP地址为所有节点多播地址,所述接入通知报文携带的目标地址是所述第一终端设备的IP地址。
10.一种实现三层虚拟专用网L3VPN的方法,其特征在于,包括:
第一运营商边缘PE接收第一终端设备发送的接入通知报文,所述接入通知报文携带所述第一终端设备的互联网协议IP地址,所述接入通知报文用于向所述第一PE通知所述第一终端设备接入第一站点site,所述第一site通过所述第一PE接入L3VPN;
所述第一PE根据虚拟专用网标识VPN ID和所述第一终端设备的IP地址获得第二PE的IP地址,第二site通过所述第二PE接入所述L3VPN,所述第一终端设备接入所述第一site之前接入所述第二site,所述VPN ID标识与接收所述接入通知报文的接口相关联的VPN;
所述第一PE根据所述VPN ID和所述第二PE的IP地址获得第二终端设备的IP地址,所述第二终端设备的IP地址与所述第一终端设备的IP地址不同,所述第二终端设备接入所述第二site;
所述第一PE向所述第一终端设备发送绑定更新通知报文,所述绑定更新通知报文携带所述第一PE的MAC地址和所述第二终端设备的IP地址。
11.根据权利要求10所述的方法,其特征在于,
所述第一PE根据虚拟专用网标识VPN ID和所述第一终端设备的IP地址获得第二PE的IP地址,包括:
所述第一PE通过根据所述VPN ID和所述第一终端设备的IP地址查询路由表获得所述第二PE的IP地址;
所述第一PE根据所述VPN ID和所述第二PE的IP地址获得第二终端设备的IP地址,包括:
所述第一PE通过所述VPN ID和所述第二PE的IP地址查询所述路由表获得所述第二终端设备的IP地址。
12.根据权利要求10所述的方法,其特征在于,
所述方法还包括:
所述第一PE接收所述第二PE发送的路由撤消消息,所述路由撤消消息携带IP地址前缀、VPN信息和所述第二PE的IP地址,所述路由撤销消息用于撤消所述IP地址前缀对应的主机路由,所述VPN信息用于标识所述主机路由所属的VPN;
所述第一PE根据虚拟专用网标识VPN ID和所述第一终端设备的IP地址获得第二PE的IP地址,包括:
所述第一PE确定所述接入通知报文中携带的所述第一终端设备的IP地址是否对应所述路由撤消消息中携带的所述IP地址前缀,以及所述VPN ID是否对应所述VPN信息标识的VPN,当所述接入通知报文中携带的所述第一终端设备的IP地址对应所述路由撤消消息中携带的所述IP地址前缀,并且所述VPN ID对应所述VPN信息标识的VPN时,获得所述路由撤消消息中携带的所述第二PE的IP地址;
所述第一PE根据所述VPN ID和所述第二PE的IP地址获得第二终端设备的IP地址,包括:
所述第一PE通过所述VPN ID和所述第二PE的IP地址查询路由表获得所述第二终端设备的IP地址。
13.根据权利要求10-12任一所述的方法,其特征在于,
所述绑定更新通知报文为地址解析协议ARP报文,所述绑定更新通知报文的发送者MAC地址为所述第一PE的MAC地址,所述绑定更新通知报文的发送者IP地址为所述第二终端设备的IP地址;
或者,
所述绑定更新通知报文为邻居通告消息NA message,所述绑定更新通知报文的源MAC地址为所述第一PE的MAC地址,所述绑定更新通知报文的源IP地址为所述第二终端设备的IP地址。
14.根据权利要求10-12任一所述的方法,其特征在于,所述接入通知报文为免费ARP报文,所述接入通知报文的发送者IP地址以及目标IP地址均为所述第一终端设备的IP地址,所述接入通知报文的发送者MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的MAC地址为广播broadcast地址;
或者,
所述接入通知报文为非请求邻居通告消息unsolicited NA message,所述接入通知报文的源IP地址为所述第一终端设备的IP地址,所述接入通知报文的源MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的IP地址为所有节点多播地址,所述接入通知报文携带的目标地址是所述第一终端设备的IP地址。
15.根据权利要求13所述的方法,其特征在于,所述接入通知报文为免费ARP报文,所述接入通知报文的发送者IP地址以及目标IP地址均为所述第一终端设备的IP地址,所述接入通知报文的发送者MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的MAC地址为广播broadcast地址;
或者,
所述接入通知报文为非请求邻居通告消息unsolicited NA message,所述接入通知报文的源IP地址为所述第一终端设备的IP地址,所述接入通知报文的源MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的IP地址为所有节点多播地址,所述接入通知报文携带的目标地址是所述第一终端设备的IP地址。
16.根据权利要求10或11或12或15所述的方法,其特征在于,还包括:
所述第一PE保存所述第一终端设备的MAC地址和所述第一终端设备的IP地址的对应关系,所述接入通知报文中还携带所述第一终端设备的MAC地址。
17.根据权利要求13所述的方法,其特征在于,还包括:
所述第一PE保存所述第一终端设备的MAC地址和所述第一终端设备的IP地址的对应关系,所述接入通知报文中还携带所述第一终端设备的MAC地址。
18.根据权利要求14所述的方法,其特征在于,还包括:
所述第一PE保存所述第一终端设备的MAC地址和所述第一终端设备的IP地址的对应关系,所述接入通知报文中还携带所述第一终端设备的MAC地址。
19.一种设备,所述设备为第一终端设备,其特征在于,包括发送接收单元、处理单元和存储单元;
所述发送接收单元用于向PE发送接入通知报文,所述接入通知报文携带所述第一终端设备的互联网协议IP地址,所述接入通知报文用于向所述PE通知所述第一终端设备接入第一站点site,所述第一site和第二site接入同一三层虚拟专用网L3VPN,所述第一site通过所述PE接入所述L3VPN;
所述发送接收单元还用于接收所述PE发送的绑定更新通知报文,所述绑定更新通知报文携带所述PE的MAC地址和第二终端设备的IP地址,所述第二终端设备的IP地址与所述第一终端设备的IP地址不同,所述第二终端设备接入所述第二site;
所述处理单元用于触发所述存储单元存储所述PE的MAC地址和所述第二终端设备的IP地址的对应关系;
所述存储单元用于存储所述PE的MAC地址和所述第二终端设备的IP地址的对应关系。
20.根据权利要求19所述的设备,其特征在于,所述接入通知报文为免费ARP报文,所述接入通知报文的发送者IP地址以及目标IP地址均为所述第一终端设备的IP地址,所述接入通知报文的发送者MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的MAC地址为广播broadcast地址;
或者,
所述接入通知报文为非请求邻居通告消息unsolicited NA message,所述接入通知报文的源IP地址为所述第一终端设备的IP地址,所述接入通知报文的源MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的IP地址为所有节点多播地址,所述接入通知报文携带的目标地址是所述第一终端设备的IP地址。
21.一种实现三层虚拟专用网L3VPN的方法,其特征在于,包括:
第一终端设备向PE发送接入通知报文,所述接入通知报文携带所述第一终端设备的互联网协议IP地址,所述接入通知报文用于向所述PE通知所述第一终端设备接入第一站点site,所述第一site和第二site接入同一三层虚拟专用网L3VPN,所述第一site通过所述PE接入所述L3VPN;
所述第一终端设备接收所述PE发送的绑定更新通知报文,所述绑定更新通知报文携带所述PE的MAC地址和第二终端设备的IP地址,所述第二终端设备的IP地址与所述第一终端设备的IP地址不同,所述第二终端设备接入所述第二site;
所述第一终端设备存储所述PE的MAC地址和所述第二终端设备的IP地址的对应关系。
22.根据权利要求21所述的方法,其特征在于,所述接入通知报文为免费ARP报文,所述接入通知报文的发送者IP地址以及目标IP地址均为所述第一终端设备的IP地址,所述接入通知报文的发送者MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的MAC地址为广播broadcast地址;
或者,
所述接入通知报文为非请求邻居通告消息unsolicited NA message,所述接入通知报文中的源IP地址为所述第一终端设备的IP地址,所述接入通知报文的源MAC地址为所述第一终端设备的MAC地址,所述接入通知报文的目的IP地址为所有节点多播地址,所述接入通知报文携带的目标地址是所述第一终端设备的IP地址。
CN201310437112.9A 2013-09-23 2013-09-23 实现三层虚拟专用网方法和设备 Active CN104468305B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201310437112.9A CN104468305B (zh) 2013-09-23 2013-09-23 实现三层虚拟专用网方法和设备
PCT/CN2014/085896 WO2015039563A1 (zh) 2013-09-23 2014-09-04 实现三层虚拟专用网的方法和设备
EP14845726.0A EP3021529B1 (en) 2013-09-23 2014-09-04 Method and device for implementing layer 3 virtual private network
US15/078,422 US10091106B2 (en) 2013-09-23 2016-03-23 Method for implementing layer 3 virtual private network and device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310437112.9A CN104468305B (zh) 2013-09-23 2013-09-23 实现三层虚拟专用网方法和设备

Publications (2)

Publication Number Publication Date
CN104468305A CN104468305A (zh) 2015-03-25
CN104468305B true CN104468305B (zh) 2018-02-06

Family

ID=52688223

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310437112.9A Active CN104468305B (zh) 2013-09-23 2013-09-23 实现三层虚拟专用网方法和设备

Country Status (4)

Country Link
US (1) US10091106B2 (zh)
EP (1) EP3021529B1 (zh)
CN (1) CN104468305B (zh)
WO (1) WO2015039563A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102664948B (zh) * 2012-04-18 2015-05-27 杭州海康威视数字技术股份有限公司 一种跨网关数据存储的***及方法
US11171861B2 (en) * 2019-12-23 2021-11-09 Arista Networks, Inc. Fast failover and recovery for overlay networks

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101072238A (zh) * 2007-07-09 2007-11-14 中兴通讯股份有限公司 在mpls三层虚拟专用网中实现同一子网通信的方法
CN101827023A (zh) * 2010-03-25 2010-09-08 杭州华三通信技术有限公司 一种数据处理方法和设备

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050190757A1 (en) * 2004-02-27 2005-09-01 Cisco Technology Inc. Interworking between Ethernet and non-Ethernet customer sites for VPLS
JP4492825B2 (ja) * 2005-03-25 2010-06-30 日本電気株式会社 移動通信システム、エッジルータおよびそれらに用いる移動管理方法並びにプログラムと記録媒体
US8006282B2 (en) * 2006-08-29 2011-08-23 Cisco Technology, Inc. Method and system for tracking a user in a network
CN101552727B (zh) * 2009-05-12 2011-06-22 杭州华三通信技术有限公司 一种报文发送和接收方法及运营商边缘路由器
CN101616082B (zh) * 2009-07-29 2011-09-07 杭州华三通信技术有限公司 一种虚拟专用局域网服务网络中报文处理的方法及设备
CN101848161A (zh) * 2010-05-31 2010-09-29 杭州华三通信技术有限公司 一种mpls l2vpn和mpls l3vpn的通信方法和设备
US8675488B1 (en) * 2010-09-07 2014-03-18 Juniper Networks, Inc. Subscriber-based network traffic management
JP5398787B2 (ja) * 2011-06-22 2014-01-29 アラクサラネットワークス株式会社 仮想ネットワーク接続方法、ネットワークシステム及び装置
WO2012106919A1 (zh) 2011-07-22 2012-08-16 华为技术有限公司 一种三层虚拟专有网路由控制方法、装置及***
US8717934B2 (en) * 2011-10-25 2014-05-06 Cisco Technology, Inc. Multicast source move detection for layer-2 interconnect solutions

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101072238A (zh) * 2007-07-09 2007-11-14 中兴通讯股份有限公司 在mpls三层虚拟专用网中实现同一子网通信的方法
CN101827023A (zh) * 2010-03-25 2010-09-08 杭州华三通信技术有限公司 一种数据处理方法和设备

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
MAC Address Translation for Enabling Scalable Virtual Private LAN Services;Pi-Chung Wang et al;《Advanced Information Networking and Applications Workshops,2007,AINAW’07.21st International Conference on》;20070827;全文 *
虚拟专用网(VPN)的应用与实现;张建国;《漳州职业大学学报》;20030228(第2期);第73-77页 *

Also Published As

Publication number Publication date
US20160205020A1 (en) 2016-07-14
WO2015039563A1 (zh) 2015-03-26
EP3021529B1 (en) 2017-11-08
EP3021529A4 (en) 2016-07-20
EP3021529A1 (en) 2016-05-18
US10091106B2 (en) 2018-10-02
CN104468305A (zh) 2015-03-25

Similar Documents

Publication Publication Date Title
US9450829B2 (en) Seamless segment routing
CN102316028B (zh) 发送因特网协议分组的方法及装置
JP5876505B2 (ja) 効率的なホーム無しmplsマイクロモビリティのための方法及びシステム
CN102273177B (zh) 用于邻居发现协议调解的方法
CN104935516A (zh) 基于软件定义网络的通信***及方法
CN104518940A (zh) 实现nvo3网络与mpls网络之间通信的方法和装置
CN105791457A (zh) 一种数据处理方法及装置
CN103430149A (zh) 虚拟机迁移通知方法和***
CN102792651B (zh) 在mac层应用服务路径路由选择的装置
CN108156067B (zh) 一种实现基于以太网虚拟专用网络的方法和***
EP3716529A1 (en) Tunneling inter-domain stateless internet protocol multicast packets
WO2022121466A1 (zh) 以太虚拟专用网的数据处理方法、设备及存储介质
WO2022184169A1 (zh) 报文转发方法、***、存储介质及电子装置
CN101511117A (zh) 一种二层跨网段通信的方法、***和设备
CN102571375B (zh) 组播转发方法、装置及网络设备
CN108206783A (zh) 一种软件定义网络***中地址配置方法及其装置
US9755939B2 (en) Network wide source group tag binding propagation
CN103108056B (zh) 一种实现身份位置分离网络的设备及方法
CN113726653A (zh) 报文处理方法及装置
CN104468305B (zh) 实现三层虚拟专用网方法和设备
CN105591927A (zh) 一种基于trill网络的报文转发方法及路由桥
CN102045260A (zh) 移动IPv6中报文传输方法及UTM设备
CN104917687B (zh) 报文分流方法及装置
CN110620715B (zh) 虚拟扩展局域网通信方法、隧道端点和控制器
CN105812272A (zh) 业务链的处理方法、装置与***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant