CN105490937B - 以太虚拟网络网关切换方法和服务商边缘节点设备 - Google Patents

以太虚拟网络网关切换方法和服务商边缘节点设备 Download PDF

Info

Publication number
CN105490937B
CN105490937B CN201410475331.0A CN201410475331A CN105490937B CN 105490937 B CN105490937 B CN 105490937B CN 201410475331 A CN201410475331 A CN 201410475331A CN 105490937 B CN105490937 B CN 105490937B
Authority
CN
China
Prior art keywords
vrrp
gateway
state
data center
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410475331.0A
Other languages
English (en)
Other versions
CN105490937A (zh
Inventor
尚旭祥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201410475331.0A priority Critical patent/CN105490937B/zh
Publication of CN105490937A publication Critical patent/CN105490937A/zh
Application granted granted Critical
Publication of CN105490937B publication Critical patent/CN105490937B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种以太虚拟网络网关切换方法和服务商边缘节点设备,属于网络技术领域。所述方法包括:第一服务商边缘节点设备PE监听第一虚拟路由冗余协议VRRP网关的状态,所述第一VRRP网关与所述第一PE处于第一数据中心中;当所述第一VRRP网关的状态为异常状态或者备用状态时,清除所述第一PE上所述第一VRRP网关的媒体访问控制MAC路由,获取第二PE发送的第二VRRP网关的MAC路由,并使用所述第二VRRP网关的MAC路由转发流量,所述第二VRRP网关与所述第二PE处于第二数据中心中,所述第二数据中心是所述第一数据中心相邻的数据中心,所述第一数据中心与所述第二数据中心通过互联网协议IP隧道连接。

Description

以太虚拟网络网关切换方法和服务商边缘节点设备
技术领域
本发明涉及网络技术领域,特别涉及一种以太虚拟网络网关切换方法和服务商边缘节点设备。
背景技术
以太虚拟网络(英文:Ethernet Virtual Network,简称“EVN”)是建立在两个数据中心间IP网络上的二层网络,是一种IP隧道技术,负责两个数据中心间的二层流量传输。参见图1,第一数据中心A和第二数据中心B通过EVN网络连接,第一数据中心A中设有第一服务商边缘节点设备(英文:Provider Edge,简称:PE)和第一虚拟路由冗余协议(英文:VirtualRouter Redundancy Protocol,简称:VRRP)网关,第二数据中心B中设有第二PE和第二VPRR网关,第一VRRP网关和第二VRRP网关共同分担转发两个数据中心的三层流量,第一数据中心A和第二数据中心B通过互联网协议(英文:Internet Protocol,简称:IP)隧道连接。第一VRRP网关和第二VRRP网关均采用VRRP协议构建,即第一VRRP网关和第二VRRP网关均是虚拟网关,即可以分别由一个网关或多个网关组成。具体地,当一个VRRP网关由多个网关组成时,该VRRP网关由一个主用状态的网关和多个备用状态的网关组成,功能上相当于一台网关,VRRP网关具有一个媒体访问控制(英文:Media Access Control,简称:MAC)地址,称为虚拟MAC地址。VRRP网关的虚拟MAC地址的高40位值是固定的,用来标识VRRP协议,低8位是VRRP标识(英文:Identity,简称:ID)。
通常情况下,每个数据中心的用户流量由该数据中心内的PE直接转发至该数据中心中的VPRR网关,不跨越EVN网络转发流量。
当所述EVN中第一VRRP网关故障时(易出现在一台网关构成的VRRP网关场景),例如,第一VRRP网关上行接口至无线局域网络(英文:Wireless Local Area Networks,简称“WLAN”)侧不通,或者第一VRRP网关连接第一PE侧的物理链路或者逻辑链路不通,所述第一VRRP网关不能转发三层流量,此时第一PE需要将第一数据中心的三层流量快速切换至第二VRRP网关,保证三层流量不断流。
当所述EVN中第一VRRP网关和第二VRRP网关采用主备设置时,即一台VRRP网关作为主用网关同时转发两个数据中心的流量,另一台作为备用网关。但在此情况下,PE感知不到VRRP网关的主备用状态切换。例如,第一VRRP网关为备用状态,第二VRRP网关为主用状态时,第一PE仍保留第一VRRP网关的虚拟MAC地址,第一数据中心下的用户流量被第一PE转发至第一VRRP网关,而由于第一VRRP网关为备用状态,不转发流量,造成用户流量被丢弃。因此,在此场景下,要求第一PE可以将流量快速切换至第二VRRP网关进行转发。
目前解决该问题的方案有两类:一、依赖于MAC地址的老化机制,第一PE上的第一VRRP网关的MAC地址老化掉之后流量切换至第二VRRP网关上;二、在发生故障时,人为清除掉第一PE上的MAC转发表,依赖MAC地址重新学习的方式来解决该问题。
在实现本发明的过程中,发明人发现现有技术至少存在以下问题:
无论是依赖MAC地址的老化机制实现流量切换还是人为清除PE上的MAC地址转发表,均有可能导致流量从第一VRRP网关切换至第二VRRP网关的速度慢,并进一步导致业务中断。
发明内容
为了解决现有技术的问题,本发明提供了一种以太虚拟网络网关切换方法和服务商边缘节点设备。所述技术方案如下:
一方面,本发实施例提供了一种以太虚拟网络网关切换方法,所述方法包括:
第一服务商边缘节点设备PE监听第一虚拟路由冗余协议VRRP网关的状态,所述第一VRRP网关与所述第一PE处于第一数据中心中;
当所述第一VRRP网关的状态为异常状态或者备用状态时,清除所述第一PE上所述第一VRRP网关的媒体访问控制MAC路由,获取第二PE发送的第二VRRP网关的MAC路由,并使用所述第二VRRP网关的MAC路由转发流量,所述第二VRRP网关与所述第二PE处于第二数据中心中,所述第二数据中心是所述第一数据中心相邻的数据中心,所述第一数据中心与所述第二数据中心通过互联网协议IP隧道连接。
在本发明实施例的一种实现方式中,所述第一PE监听第一VRRP网关的状态,包括:
监听本地VRRP报文;
当监听到本地VRRP报文时,确定所述第一VRRP网关的状态为主用状态;
当超过设定时间未监听到本地VRRP报文时,确定所述第一VRRP网关的状态为异常状态或者备用状态。
在本发明实施例的另一种实现方式中,所述获取第二PE发送的第二VRRP网关的MAC路由,包括:
将所述第一VRRP网关的虚拟局域网VLAN、VRRP标识ID和VRRP状态发送给所述第二PE;
接收所述第二PE发送的所述第二VRRP网关的MAC路由。
在本发明实施例的另一种实现方式中,所述将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态发送给第二PE,包括:
将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态添加到边界网关协议BGP报文的扩展字段中;
将添加了所述第一VRRP网关的VLAN、VRRP ID和VRRP状态的BGP报文发送给所述第二PE。
在本发明实施例的另一种实现方式中,所述方法还包括:
监听所述第二VRRP网关的状态;
当所述第二VRRP网关的状态为异常状态或者备用状态时,将所述第一VRRP网关的MAC路由发送给所述第二PE。
在本发明实施例的另一种实现方式中,所述将所述第一VRRP网关的MAC路由发送给所述第二PE,包括:
将所述第一VRRP网关的MAC路由添加到BGP报文的扩展字段中;
将添加了所述第一VRRP网关的MAC路由的BGP报文发送给所述第二PE。
另一方面,本发实施例还提供了一种服务商边缘节点设备PE,所述PE包括:
监听模块,用于监听第一虚拟路由冗余协议VRRP网关的状态,所述第一VRRP网关与所述PE处于第一数据中心中;
处理模块,用于当所述第一VRRP网关的状态为异常状态或者备用状态时,清除所述PE上所述第一VRRP网关的媒体访问控制MAC路由,获取第二PE发送的第二VRRP网关的MAC路由,并使用所述第二VRRP网关的MAC路由转发流量;其中,所述第二VRRP网关与所述第二PE处于第二数据中心中,所述第二数据中心是所述第一数据中心相邻的数据中心,所述第一数据中心与所述第二数据中心通过互联网协议IP隧道连接。
在本发明实施例的一种实现方式中,所述监听模块具体用于:
监听本地VRRP报文;当监听到本地VRRP报文时,确定所述第一VRRP网关的状态为主用状态;
当超过设定时间未监听到本地VRRP报文时,确定所述第一VRRP网关的状态为异常状态或者备用状态。
在本发明实施例的另一种实现方式中,当获取所述第二PE发送的所述第二VRRP网关的MAC路由时,所述处理模块具体用于:
将所述第一VRRP网关的虚拟局域网VLAN、VRRP标识ID和VRRP状态发送给所述第二PE;以及接收所述第二PE发送的所述第二VRRP网关的MAC路由。
在本发明实施例的另一种实现方式中,将所述第一VRRP网关的VLAN、VRRP标识ID和VRRP状态发送给所述第二PE时,所述处理模块具体用于:
将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态添加到边界网关协议BGP报文的扩展字段中;以及
将添加了所述第一VRRP网关的VLAN、VRRP ID和VRRP状态的BGP报文发送给所述第二PE。
在本发明实施例的另一种实现方式中,所述监听模块,还用于监听所述第二VRRP网关的状态;
所述PE还包括:发送模块,用于当所述第二VRRP网关的状态为异常状态或者备用状态时,将所述第一VRRP网关的MAC路由发送给所述第二PE。
在本发明实施例的另一种实现方式中,所述发送模块具体用于:
将所述第一VRRP网关的MAC路由添加到BGP报文的扩展字段中;以及
将添加了所述第一VRRP网关的MAC路由的BGP报文发送给所述第二PE。
本发明提供的技术方案带来的有益效果是:
通过第一PE监听第一VRRP网关的状态,当第一VRRP网关的状态为异常状态或者备用状态时,清除所述第一PE上所述第一VRRP网关的MAC路由,使用第二VRRP网关的MAC路由转发流量,既避免了现有技术中依赖MAC地址老化机制造成的流量从第一VRRP网关切换至第二VRRP网关的速度慢,导致的业务中断的问题,又节省了人工切换的人力资源。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明背景技术中提供的网络示意图;
图2是本发明实施例提供的应用场景示意图;
图3是本发明实施例一提供的以太虚拟网络网关切换方法流程图;
图4是本发明实施例二提供的以太虚拟网络网关切换方法流程图;
图5是本发明实施例三提供的服务商边缘节点设备结构示意图;
图6是本发明实施例四提供的服务商边缘节点设备结构示意图;
图7是本发明实施例五提供的服务商边缘节点设备结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
为了便于实施例的描述,下面先简单介绍一下本发明中实施例的应用场景。参见图2,该场景涉及一种以太虚拟网络网关切换***,包括第一数据中心10和第二数据中心20,在数据中心10中包括第一VRRP网关11、第一PE12和若干第一存储阵列13,在数据中心20中包括第二VRRP网关21、第二PE22和若干第二存储阵列23。第一数据中心10和第二数据中心20通过IP隧道连接,具体可以采用数据中心互联(英文:Data Center interconnect,简称:DCI)技术实现,即在两数据中心间建立隧道用于传输两数据中心间的二层流量。其中,DCI用来在公网上使用IP隧道承载EVN报文,第一PE12负责对二层报文封装IP头,然后将二层报文通过隧道从第一数据中心转发发送到第二数据中心。
在配置方面,由于第一VRRP网关11和第二VRRP网关21可以同时为主用状态,此时两个数据中心的流量均从本地VRRP网关转发。当两个网关中一个为主用状态,另一个为备用状态时,两个数据中心的流量均从主用状态的网关转发。
需要说明的是,以上所述的设备种类仅为举例,本发明对此不作限制。
实施例一
本发明实施例提供了一种以太虚拟网络网关切换方法,参见图3,该方法包括:
步骤101:第一服务商边缘节点PE监听第一虚拟路由冗余协议VRRP网关的状态,所述第一VRRP网关与所述第一PE处于第一数据中心中。
当所述第一VRRP网关的状态为主用状态时,所述第一PE使用所述第一VRRP网关的MAC路由转发流量。
步骤102:当所述第一VRRP网关的状态为异常状态或者备用状态时,清除所述第一PE上所述第一VRRP网关的MAC路由,获取第二PE发送的第二VRRP网关的MAC路由,并使用所述第二VRRP网关的MAC路由转发流量。其中,所述第二VRRP网关与所述第二PE处于第二数据中心中,所述第二数据中心是所述第一数据中心相邻的数据中心,所述第一数据中心与所述第二数据中心通过IP隧道连接,所述MAC路由由虚拟局域网标识(英文:Virtual LocalArea Network Identifier,简称:VLAN ID)、MAC地址和下一跳的IP地址组成。如所述第二VRRP网关的MAC路由中,VLAN ID为所述第二VRRP网关的VLAN ID,MAC地址为所述第二VRRP网关的虚拟MAC地址,下一跳的IP地址为所述第一PE上接收到所述第二VRRP网关的MAC路由的端口的IP地址。当然这里的MAC路由也可以采用传统的MAC地址转发表实现,即将下一跳的IP地址替换为出端口。
使用所述第二VRRP网关的MAC路由转发流量是指,使用所述第二VRRP网关的MAC路由将流量转发至所述第二VRRP网关,以使所述第二VRRP网关将流量转发出去。
本发明实施例通过第一PE监听第一VRRP网关的状态,当第一VRRP网关的状态为异常状态或者备用状态时,清除所述第一PE上所述第一VRRP网关的MAC路由,使用第二VRRP网关的MAC路由转发流量,既避免了现有技术中依赖MAC地址老化机制造成的流量从第一VRRP网关切换至第二VRRP网关的速度慢,导致的业务中断的问题,又节省了人工切换的人力资源。
实施例二
基于图2所示的***,本发明实施例还提供了一种以太虚拟网络网关切换方法,参见图4,该方法包括:
步骤201:第一PE监听本地VRRP报文。
本实施例中,所述本地VRRP报文为所述第一VRRP网关发送的VRRP报文,即与所述第一PE处于同一个数据中心中的VRRP网关发送的VRRP报文。
状态为主用状态的VRRP网关会定时发送VRRP报文,即VRRP通告报文(VRRP报文只有一种类型),来通知处于备份状态的VRRP网关自己工作正常。VRRP报文中包括VRRP ID和优先级,VRRP ID取值范围1~255,优先级取值范围0~255,优先级数值越大表明优先级越高。当然VRRP报文中还包括其他字段,如VLAN,认证数据,校验和等。
VRRP报文封装在IP报文中,发送到分配给VRRP的IP组播地址。在IP报文头中,源地址为VRRP网关发送报文的接口的IP地址,目的地址是IP组播地址224.0.0.18,存活时间(英文:Time To Live,简称:TTL)是255,协议号是112。
步骤202:当监听到所述本地VRRP报文时,所述第一PE确定所述第一VRRP网关的状态为主用状态;当超过设定时间未监听到所述本地VRRP报文时,所述第一PE确定所述第一VRRP网关的状态为异常状态或者备用状态。
其中,VRRP网关的状态可以通过选举发生改变。例如,在抢占方式下,当备用状态的VRRP网关收到VRRP报文后,会将自己的优先级与VRRP报文中的优先级进行比较。如果自己的优先级大于VRRP报文中的优先级,则成为主用状态的网关;否则将保持备用状态。另外,主用状态的VRRP网关发送VRRP报文的时间间隔是可以设置的,如果备用状态的VRRP网关在等待了设定数量的时间间隔后,依然没有收到VRRP报文,则认为自己是主用状态的VRRP网关,并对外发送VRRP报文。
为了避免VRRP网关频繁进行主备状态转换,备用状态的VRRP网关接收到优先级低于本地优先级的VRRP报文后,不会立即抢占成为主用状态,而是等待一定时间(即抢占延迟时间)后,才会对外发送VRRP报文取代原来的主用状态的VRRP网关。
通常情况下,两个数据中心中的分别设有主用状态的VRRP网关,主用状态的VRRP网关会定期地发送VRRP报文出去,该VRRP报文会被与VRRP网关处于同一数据中心的PE抓获,当所述PE在检测周期内持续接收到该VRRP网关的VRRP报文,且VRRP报文携带的参数正常,包括VRRP网关的VLAN、VRRP ID,则判断网关VRRP状态为主用状态,假设在检测周期内均接收不到VRRP报文,则认为其所在的数据中心中的VRRP网关的状态是备用状态或者故障状态。
步骤203:当所述第一VRRP网关的状态为异常状态或者备用状态时,所述第一PE清除所述第一PE上所述第一VRRP网关的MAC路由,获取第二PE发送的第二VRRP网关的MAC路由,并使用所述第二VRRP网关的MAC路由转发流量;当所述第一VRRP网关的状态为主用状态时,使用所述第一VRRP网关的MAC路由转发流量。
其中,所述第二VRRP网关与所述第二PE处于第二数据中心中,所述第二数据中心是所述第一数据中心相邻的数据中心,所述第一数据中心与所述第二数据中心通过IP隧道连接;所述MAC路由由VLAN ID、MAC地址和下一跳的IP地址组成。如所述第二VRRP网关的MAC路由中,VLAN ID为所述第二VRRP网关的VLAN ID,MAC地址为所述第二VRRP网关的虚拟MAC地址,下一跳的IP地址为所述第一PE上接收到所述第二VRRP网关的MAC路由的端口的IP地址。当然这里的MAC路由也可以采用传统的MAC地址转发表实现,即将下一跳的IP地址替换为出端口。
使用所述第二VRRP网关的MAC路由转发流量是指,采用所述第二VRRP网关的MAC路由将流量转发至所述第二VRRP网关,以使所述第二VRRP网关将流量转发出去。
进一步地,获取所述第二PE发送的所述第二VRRP网关的MAC路由可以采用下述方式实现:
将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态发送给所述第二PE;
接收所述第二PE发送的所述第二VRRP网关的MAC路由。
通过将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态发送给所述第二PE,使得所述第二PE可以知道当前所述第一VRRP网关处于异常状态或者备用状态,当所述第二PE知道所述第一VRRP网关的状态后,将所述第二VRRP网关的MAC路由发送到所述第一PE上,使得所述第一PE可以采用所述第二VRRP网关的MAC路由转发流量,实现流量从所述第一VRRP网关快速切换至所述第二VRRP网关,保证流量不中断。
具体地,将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态发送给所述第二PE,可以采用下述方式实现:
将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态添加到边界网关协议(英文:Border Gateway Protocol,简称:BGP)报文的扩展字段中;
将添加了所述第一VRRP网关的VLAN、VRRP ID和VRRP状态的BGP报文发送给所述第二PE。
EVN在控制面通过BGP协议来建立邻居关系和发布通告,即可以在所述第一PE与所述第二PE之间建立BGP邻居,当所述第一PE监听到所述第一VRRP网关的状态变为备用状态或者故障状态时,所述第一PE需要把这个信息通告给所述第二PE,这个通告过程通过在BGP的扩展字段中新增TLV的方式来实现,作为BGP的可选过渡属性。同时可在所述第二PE中配置监听功能,只有配置监听功能的设备才会处理BGP的可选过渡属性。如果所述第二PE配置了反射器,允许所述第二PE对BGP的可选过渡属性进行通告,但只有配置了监听功能的其他PE接收到该通告才会处理可选过渡属性。所述反射器指的是网络中各个数据中心的PE之间并不是两两相互配置邻居关系,而是指定其中一台PE作为反射器,其他PE均与该PE建立邻居关系,该PE负责从其中一台PE接收MAC路由,然后再把MAC路由发布给其他PE。在BGP的可选过渡属性中,通过在BGP报文中增加一个TLV的方式来通告第一VRRP网关的主备用状态,该TLV包括:类型(英文:type)、长度(英文:length)和值(英文:value)。其中type类型可以自定义,占用一个字节;length占用一个字节;value字段中携带VRRP ID、第一VRRP网关的VLAN ID、VRRP状态(英文:status)字段,占用8个字节。VRRP status用于标识VRRP网关的主备用状态。
EVN中依赖BGP协议在相邻数据中心的PE间建立邻居关系,如所述第一PE与所述第二PE间,在建立了邻居关系后,所述第一PE不仅能够得到所述第一VRRP网关的MAC路由,并且可以接收所述第二PE发布过来的所述第二VRRP网关的MAC路由。
步骤204:所述第一PE监听所述第二VRRP网关的状态。
具体地,监听第二VRRP网关的状态既可以采用步骤201和步骤202中监听VRRP报文的方式实现。还可以通过接收所述第二PE发送的BGP报文实现,BGP报文中添加了所述第二VRRP网关的VRRP状态,即可根据该BGP报文确定所述第二VRRP网关的状态。
步骤205:当所述第二VRRP网关的状态为异常状态或者备用状态时,所述第一PE将所述第一VRRP网关的MAC路由发送给所述第二PE。
通过将所述第一VRRP网关的MAC路由发送给所述第二PE,可以保证在所述第二VRRP网关处于异常状态或者备用状态时,所述第二PE可以采用所述第一VRRP网关的MAC路由进行流量转发,实现流量从所述第二VRRP网关快速切换至所述第一VRRP网关,保证流量不中断。
发送前,所述第一PE通过所述第一VRRP网关的VLAN字段、VRRP ID字段,查询是否有所述第一VRRP网关MAC路由,若查询到对应的MAC路由,则将所述第一VRRP网关的MAC路由发送给第二PE;若没有查询到,则不作处理。
具体地,将所述第一VRRP网关的MAC路由发送给所述第二PE可以包括:
将所述第一VRRP网关的MAC路由添加到BGP报文的扩展字段中;
将添加了所述第一VRRP网关的MAC路由的BGP报文发送给所述第二PE。
具体方式可以与前述“将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态发送给所述第二PE”的形式相同,这里不再赘述。
本发明实施例通过第一PE监听第一VRRP网关的状态,当第一VRRP网关的状态为异常状态或者备用状态时,清除所述第一PE上所述第一VRRP网关的MAC路由,使用第二VRRP网关的MAC路由转发流量,既避免了现有技术中依赖MAC老化机制造成的流量从第一VRRP网关切换至第二VRRP网关的速度慢,导致的业务中断的问题,又节省了人工切换的人力资源。
实施例三
本发明实施例提供了一种服务商边缘节点设备PE,参见图5,该PE包括:
监听模块301,用于监听第一虚拟路由冗余协议VRRP网关的状态,所述第一VRRP网关与所述PE处于第一数据中心中;
处理模块302,用于当所述第一VRRP网关的状态为异常状态或者备用状态时,清除所述PE上所述第一VRRP网关的MAC路由,获取第二PE发送的第二VRRP网关的MAC路由,并使用所述第二VRRP网关的MAC路由转发流量,所述第二VRRP网关与所述第二PE处于第二数据中心中,所述第二数据中心是所述第一数据中心相邻的数据中心,所述第一数据中心与所述第二数据中心通过IP隧道连接。
所述处理模块302还用于当所述第一VRRP网关的状态为主用状态时,使用所述第一VRRP网关的MAC路由转发流量。
其中,MAC路由由VLAN ID、MAC地址和下一跳的IP地址组成。如所述第二VRRP网关的MAC路由中,VLAN ID为所述第二VRRP网关的VLAN ID,MAC地址为所述第二VRRP网关的虚拟MAC地址,下一跳的IP地址为所述第一PE上接收到所述第二VRRP网关的MAC路由的端口的IP地址。当然这里的MAC路由也可以采用传统的MAC地址转发表实现,即将下一跳的IP地址替换为出端口。
使用所述第二VRRP网关的MAC路由转发流量是指,采用所述第二VRRP网关的MAC路由将流量转发至所述第二VRRP网关,以使所述第二VRRP网关将流量转发出去。
本发明实施例通过PE监听第一VRRP网关的状态,当第一VRRP网关的状态为异常状态或者备用状态时,清除所述PE上所述第一VRRP网关的MAC路由,使用第二VRRP网关的MAC路由转发流量,既避免了现有技术中依赖MAC老化机制造成的流量从第一VRRP网关切换至第二VRRP网关的速度慢,导致的业务中断的问题,又节省了人工切换的人力资源。
实施例四
本发明实施例提供了一种服务商边缘节点设备PE,参见图6,该PE包括:
监听模块401,用于监听第一虚拟路由冗余协议VRRP网关的状态,所述第一VRRP网关是与所述PE处于第一数据中心中;
处理模块402,用于当所述第一VRRP网关的状态为异常状态或者备用状态时,清除所述PE上所述第一VRRP网关的MAC路由,获取第二PE发送的第二VRRP网关的MAC路由,并使用所述第二VRRP网关的MAC路由转发流量,所述第二VRRP网关与所述第二PE处于第二数据中心中,所述第二数据中心是所述第一数据中心相邻的数据中心,所述第一数据中心与所述第二数据中心通过IP隧道连接。
所述处理模块402还用于当所述第一VRRP网关的状态为主用状态时,使用所述第一VRRP网关的MAC路由转发流量。
其中,MAC路由由VLAN ID、MAC地址和下一跳的IP地址组成。如所述第二VRRP网关的MAC路由中,VLAN ID为所述第二VRRP网关的VLAN ID,MAC地址为所述第二VRRP网关的虚拟MAC地址,下一跳的IP地址为所述第一PE上接收到所述第二VRRP网关的MAC路由的端口的IP地址。当然这里的MAC路由也可以采用传统的MAC地址转发表实现,即将下一跳的IP地址替换为出端口。
使用所述第二VRRP网关的MAC路由转发流量是指,采用所述第二VRRP网关的MAC路由将流量转发至所述第二VRRP网关,以使所述第二VRRP网关将流量转发出去。
在本实施例中,状态为主用状态的VRRP网关会定时发送VRRP报文,即VRRP通告报文(VRRP报文只有一种类型),来通知处于备份状态的VRRP网关自己工作正常。VRRP报文中包括VRRP ID和优先级,VRRP ID取值范围1~255,优先级取值范围0~255,数值越大表明优先级越高。当然VRRP报文中还包括其他字段,如VLAN,认证数据,校验和等。
VRRP报文封装在IP报文中,发送到分配给VRRP报文的IP组播地址。在IP报文头中,源地址为VRRP网关发送报文的接口的IP地址,目的地址是IP组播地址224.0.0.18,TTL是255,协议号是112。
具体地,监听模块401具体用于:
监听本地VRRP报文;以及
当监听到本地VRRP报文时,确定所述第一VRRP网关的状态为主用状态;
当超过设定时间未监听到本地VRRP报文时,确定所述第一VRRP网关的状态为异常状态或者备用状态。
其中,VRRP网关的状态可以通过选举发生改变。例如,在抢占方式下,当备用状态的VRRP网关收到VRRP报文后,会将自己的优先级与VRRP报文中的优先级进行比较。如果自己的优先级大于VRRP报文中的优先级,则成为主用状态的网关;否则将保持备用状态。另外,主用状态的VRRP网关发送VRRP报文的时间间隔是可以设置的,如果备用状态的VRRP网关在等待了设定数量的时间间隔后,依然没有收到VRRP报文,则认为自己是主用状态的VRRP网关,并对外发送VRRP报文。
为了避免VRRP网关频繁进行主备状态转换,备用状态的VRRP网关接收到优先级低于本地优先级的VRRP报文后,不会立即抢占成为主用状态,而是等待一定时间(即抢占延迟时间)后,才会对外发送VRRP报文取代原来的主用状态的VRRP网关。
通常情况下,两个数据中心中的分别设有主用状态的VRRP网关,主用状态的VRRP网关会定期地发送VRRP报文,该报文会被与VRRP网关处于同一数据中心的PE抓获,当PE在检测周期内持续接收到该VRRP的报文,且VRRP报文携带的参数正常,包括VRRP网关的VLAN、VRRP ID、接口索引,则判断网关VRRP状态为主用状态,假设在检测周期内均接收不到VRRP报文,则其所在的数据中心中的VRRP网关的状态是备用状态或者故障状态。
在一个实施方式中,当获取所述第二PE发送的所述第二VRRP网关的MAC路由时,处理模块402具体用于:
将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态发送给所述第二PE;以及接收所述第二PE发送的第二VRRP网关的MAC路由。
通过将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态发送给所述第二PE,使得所述第二PE可以知道当前所述第一VRRP网关处于异常状态或者备用状态,当所述第二PE知道所述第一VRRP网关的状态后,将所述第二VRRP网关的MAC路由发送到所述第一PE上,使得所述第一PE可以采用所述第二VRRP网关的MAC路由转发流量,实现流量从所述第一VRRP网关快速切换至所述第二VRRP网关,保证流量不中断。
进一步地,将所述第一VRRP网关的VLAN、VRRP标识ID和VRRP状态发送给所述第二PE时,处理模块402具体用于:
将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态添加到BGP报文的扩展字段中;以及
将添加了所述第一VRRP网关的VLAN、VRRP ID和VRRP状态的BGP报文发送给第二PE。
EVN在控制面通过BGP协议来建立邻居关系和发布通告,即所述PE与所述第二PE之间建立BGP邻居,当所述PE监听到所述第一VRRP网关的状态变为备用状态或者故障状态时,所述PE需要把这个信息通告给所述第二PE,这个通告过程我们通过在BGP报文的扩展字段中新增TLV的方式来实现,作为BGP的可选过渡属性。同时可在所述第二PE中配置监听功能,只有配置监听功能的设备才会处理BGP的可选过渡属性。如果所述第二PE配置了反射器,允许所述第二PE对BGP的可选过渡属性进行通告,但只有配置了监听功能的其他PE接收到该通告才会处理可选过渡属性。反射器指的是网络中各个数据中心的PE之间并不是两两相互配置邻居关系,而是指定其中一台PE作为反射器,其他PE均于该PE建立邻居关系,该PE负责从其中一台PE接收MAC路由,然后再把MAC路由发布给其他PE。在BGP的可选过渡属性中,增加TLV的方式来通告第一VRRP网关的主备用状态,该TLV包括:type、length和value。其中type可以自定义,占用一个字节;length占用一个字节;value字段中携带VRRP ID、第一VRRP网关的VLAN ID、VRRP status字段,占用8个字节。VRRP status用于标识VRRP网关的主备用状态。
EVN中依赖BGP协议在相邻数据中心的PE间建立邻居关系,如所述第一PE与所述第二PE间,在建立了邻居关系后,所述第一PE不仅能够得到所述第一VRRP网关的MAC路由,并且可以接收所述第二PE发布过来的所述第二VRRP网关的MAC路由。
进一步地,监听模块401,还用于监听所述第二VRRP网关的状态;
该PE还包括:发送模块403,用于当所述第二VRRP网关的状态为异常状态或者备用状态时,将所述第一VRRP网关的MAC路由发送给所述第二PE。
通过将所述第一VRRP网关的MAC路由发送给所述第二PE,可以保证在所述第二VRRP网关处于异常状态或者备用状态时,所述第二PE可以采用所述第一VRRP网关的MAC路由进行流量转发,实现流量从所述第二VRRP网关快速切换至所述第一VRRP网关,保证流量不中断。
发送前,所述PE通过所述第一VRRP网关的VLAN字段、VRRP ID字段,查询是否有所述第一VRRP网关的MAC路由,若查询到对应的MAC路由,则发送给所述第二PE;若没有查询到,则不作处理。
在一个实施方式中,发送模块403具体用于:
将所述第一VRRP网关的MAC路由添加到BGP报文的扩展字段中;以及
将添加了所述第一VRRP网关的MAC路由的BGP报文发送给所述第二PE。
具体方式可以与前述“将第一VRRP网关的VLAN、VRRP ID和VRRP状态发送给所述第二PE”的形式相同,这里不再赘述。
本发明实施例通过PE监听第一VRRP网关的状态,当第一VRRP网关的状态为异常状态或者备用状态时,清除所述PE上所述第一VRRP网关的MAC路由,使用第二VRRP网关的MAC路由转发流量,既避免了现有技术中依赖MAC老化机制造成的流量从第一VRRP网关切换至第二VRRP网关的速度慢,导致的业务中断的问题,又节省了人工切换的人力资源。
实施例五
本发明实施例提供了一种服务商边缘节点PE,参见图7,该PE包括处理器601、存储器602、总线603和通信接口604。其中,存储器602用于存储程序代码,处理器601、存储器602、通信接口604通过总线603连接,当所述PE运行时,处理器601执行存储器602存储的所述程序代码,以使所述PE执行实施例一或实施例二中的以太虚拟网络网关切换方法。
本发明实施例通过PE监听第一VRRP网关的状态,当第一VRRP网关的状态为异常状态或者备用状态时,清除所述PE上所述第一VRRP网关的MAC路由,使用第二VRRP网关的MAC路由转发流量,既避免了现有技术中依赖MAC老化机制造成的流量从第一VRRP网关切换至第二VRRP网关的速度慢,导致的业务中断的问题,又节省了人工切换的人力资源。
需要说明的是:上述实施例提供的服务商边缘节点设备在切换网关时,仅以上述各功能模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能模块完成,即将设备的内部结构划分成不同的功能模块,以完成以上描述的全部或者部分功能。另外,上述实施例提供的服务商边缘节点设备与以太虚拟网络网关切换方法实施例属于同一构思,其具体实现过程详见方法实施例,这里不再赘述。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种以太虚拟网络网关切换方法,其特征在于,所述方法包括:
第一服务商边缘节点设备PE监听本地VRRP报文,所述本地VRRP报文为第一虚拟路由冗余协议VRRP网关发送的VRRP报文,所述第一VRRP网关与所述第一PE处于第一数据中心中;
当超过设定时间未监听到本地VRRP报文时,确定所述第一VRRP网关的状态为异常状态或者备用状态;
清除所述第一PE上所述第一VRRP网关的媒体访问控制MAC路由,将所述第一VRRP网关的虚拟局域网VLAN、VRRP标识ID和VRRP状态发送给第二PE;
接收所述第二PE发送的第二VRRP网关的MAC路由,并使用所述第二VRRP网关的MAC路由转发流量,所述第二VRRP网关与所述第二PE处于第二数据中心中,所述第二数据中心是所述第一数据中心相邻的数据中心,所述第一数据中心与所述第二数据中心通过互联网协议IP隧道连接;
其中,所述MAC路由包括虚拟局域网标识、MAC地址和下一跳的IP地址。
2.根据权利要求1所述的方法,其特征在于,所述第一PE监听本地VRRP报文之后,所述方法还包括:
当监听到本地VRRP报文时,确定所述第一VRRP网关的状态为主用状态。
3.根据权利要求1所述的方法,其特征在于,所述将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态发送给第二PE,包括:
将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态添加到边界网关协议BGP报文的扩展字段中;
将添加了所述第一VRRP网关的VLAN、VRRP ID和VRRP状态的BGP报文发送给所述第二PE。
4.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
监听所述第二VRRP网关的状态;
当所述第二VRRP网关的状态为异常状态或者备用状态时,将所述第一VRRP网关的MAC路由发送给所述第二PE。
5.根据权利要求4所述的方法,其特征在于,所述将所述第一VRRP网关的MAC路由发送给所述第二PE,包括:
将所述第一VRRP网关的MAC路由添加到BGP报文的扩展字段中;
将添加了所述第一VRRP网关的MAC路由的BGP报文发送给所述第二PE。
6.一种服务商边缘节点设备PE,其特征在于,所述PE包括:
监听模块,用于监听本地VRRP报文,所述本地VRRP报文为第一虚拟路由冗余协议VRRP网关发送的VRRP报文,所述第一VRRP网关与所述PE处于第一数据中心中;
所述监听模块,还用于当超过设定时间未监听到本地VRRP报文时,确定所述第一VRRP网关的状态为异常状态或者备用状态;
处理模块,用于清除所述PE上所述第一VRRP网关的媒体访问控制MAC路由,将所述第一VRRP网关的虚拟局域网VLAN、VRRP标识ID和VRRP状态发送给第二PE;接收所述第二PE发送的第二VRRP网关的MAC路由,并使用所述第二VRRP网关的MAC路由转发流量;其中,所述第二VRRP网关与所述第二PE处于第二数据中心中,所述第二数据中心是所述第一数据中心相邻的数据中心,所述第一数据中心与所述第二数据中心通过互联网协议IP隧道连接;
其中,所述MAC路由包括虚拟局域网标识、MAC地址和下一跳的IP地址。
7.根据权利要求6所述的PE,其特征在于,所述监听模块还用于:
当监听到本地VRRP报文时,确定所述第一VRRP网关的状态为主用状态。
8.根据权利要求6所述的PE,其特征在于,将所述第一VRRP网关的VLAN、VRRP标识ID和VRRP状态发送给第二PE时,所述处理模块具体用于:
将所述第一VRRP网关的VLAN、VRRP ID和VRRP状态添加到边界网关协议BGP报文的扩展字段中;以及
将添加了所述第一VRRP网关的VLAN、VRRP ID和VRRP状态的BGP报文发送给所述第二PE。
9.根据权利要求6或7所述的PE,其特征在于,所述监听模块,还用于监听所述第二VRRP网关的状态;
所述PE还包括:发送模块,用于当所述第二VRRP网关的状态为异常状态或者备用状态时,将所述第一VRRP网关的MAC路由发送给所述第二PE。
10.根据权利要求9所述的PE,其特征在于,所述发送模块具体用于:
将所述第一VRRP网关的MAC路由添加到BGP报文的扩展字段中;以及
将添加了所述第一VRRP网关的MAC路由的BGP报文发送给所述第二PE。
CN201410475331.0A 2014-09-17 2014-09-17 以太虚拟网络网关切换方法和服务商边缘节点设备 Active CN105490937B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410475331.0A CN105490937B (zh) 2014-09-17 2014-09-17 以太虚拟网络网关切换方法和服务商边缘节点设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410475331.0A CN105490937B (zh) 2014-09-17 2014-09-17 以太虚拟网络网关切换方法和服务商边缘节点设备

Publications (2)

Publication Number Publication Date
CN105490937A CN105490937A (zh) 2016-04-13
CN105490937B true CN105490937B (zh) 2019-02-01

Family

ID=55677667

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410475331.0A Active CN105490937B (zh) 2014-09-17 2014-09-17 以太虚拟网络网关切换方法和服务商边缘节点设备

Country Status (1)

Country Link
CN (1) CN105490937B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107948041B (zh) * 2017-11-22 2020-12-18 锐捷网络股份有限公司 构建vxlan集中式多活网关的方法和设备
CN107959626B (zh) * 2017-12-13 2021-06-04 迈普通信技术股份有限公司 数据中心的通信方法、装置及***
CN109309617A (zh) * 2018-08-08 2019-02-05 华为技术有限公司 容灾切换方法、相关设备及计算机存储介质
CN109041101B (zh) * 2018-08-24 2022-03-18 北京小米移动软件有限公司 Wifi断流处理方法、终端、服务器及存储介质
CN109617716B (zh) * 2018-11-30 2022-02-25 新华三技术有限公司合肥分公司 数据中心异常处理方法及装置
CN110753002B (zh) * 2019-09-29 2023-04-07 北京浪潮数据技术有限公司 流量调度方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102780615A (zh) * 2012-07-17 2012-11-14 杭州华三通信技术有限公司 一种链路备份方法和路由转发设备
CN102984014A (zh) * 2012-12-18 2013-03-20 北京华为数字技术有限公司 数据发送方法及网络***
WO2013107356A1 (en) * 2012-01-20 2013-07-25 Hangzhou H3C Technologies Co., Ltd. Implementing dual-homed node protection
CN103746881A (zh) * 2014-01-13 2014-04-23 杭州华三通信技术有限公司 Evi网络中的邻居状态检测方法及装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013107356A1 (en) * 2012-01-20 2013-07-25 Hangzhou H3C Technologies Co., Ltd. Implementing dual-homed node protection
CN102780615A (zh) * 2012-07-17 2012-11-14 杭州华三通信技术有限公司 一种链路备份方法和路由转发设备
CN102984014A (zh) * 2012-12-18 2013-03-20 北京华为数字技术有限公司 数据发送方法及网络***
CN103746881A (zh) * 2014-01-13 2014-04-23 杭州华三通信技术有限公司 Evi网络中的邻居状态检测方法及装置

Also Published As

Publication number Publication date
CN105490937A (zh) 2016-04-13

Similar Documents

Publication Publication Date Title
EP3188409B1 (en) Oam mechanisms for evpn active-active services
US10554542B2 (en) Label distribution method and device
CN105490937B (zh) 以太虚拟网络网关切换方法和服务商边缘节点设备
US9665530B2 (en) Method and system for implementing elastic network interface and interconnection
US9769054B2 (en) Network topology discovery method and system
US7558194B2 (en) Virtual private network fault tolerance
US8325611B2 (en) Scaling OAM for point-to-point trunking
EP2608459B1 (en) Router, virtual cluster router system and establishing method thereof
US8817593B2 (en) Method and apparatus providing failover for a point to point tunnel for wireless local area network split-plane environments
JP5873597B2 (ja) 仮想ファブリックリンク障害復旧のためのシステムおよび方法
CN108574616A (zh) 一种处理路由的方法、设备及***
EP2911355B1 (en) Method and device for flow path negotiation in link aggregation group
JP2007507990A (ja) 分散スイッチング構造を備えるスイッチングシステム
CN109672619A (zh) 一种处理报文的方法、设备及***
KR102050910B1 (ko) 연결 실패 시에 홈 네트워크에 대한 재라우팅을 인에이블시키는 방법 및 시스템
US8446818B2 (en) Routed split multi-link trunking resiliency for wireless local area network split-plane environments
CN103780419B (zh) 一种分布式链路聚合组业务切换方法和装置
CN105763439B (zh) 一种多链接透明互联网络中数据中心的互联方法及装置
CN104702498A (zh) 一种通过协调保护减少设备间光连接数量的方法及装置
CN102857435B (zh) 转发数据中心站点内的三层数据流的方法和设备
WO2011011934A1 (zh) 一种以太网隧道分段保护方法和装置
CN104468386A (zh) 一种以太网虚拟化互联网络中的流量均衡方法和装置
CN106549798B (zh) 一种在ip通信网络中构建网络管控总线的方法
US8781320B2 (en) Automatically switched optical network and method for data transmission in the network
CN113132129A (zh) 网络管理方法、装置及***、存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant