[发明专利]虚拟专用网络故障处理方法及网络提供商边界路由设备有效
申请号: | 200710188274.8 | 申请日: | 2007-11-30 |
公开(公告)号: | CN101170450A | 公开(公告)日: | 2008-04-30 |
发明(设计)人: | 李鉴;姜玉萍 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 王琦;王诚华 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟 专用 网络故障 处理 方法 网络 提供商 边界 路由 设备 | ||
技术领域
本发明涉及虚拟专用网络(VPN,Virtual Private Network),特别涉及VPN故障处理方法及网络提供商边界路由设备(PE,Provider Edge Router)。
背景技术
VPN是依靠Internet服务提供商(ISP,Internet Service Provider)和网络服务提供商(NSP,Network Service Provider)在公共网络中建立专用数据通信网络的技术。
在VPN中,公网中的PE和私网中的客户边界路由设备(CE,Client EdgeRouter)建立连接,同属于一个私网的CE可以通过公网进行通信,实现在公共网络中建立专用数据通信网络的技术。
图1为一种VPN业务部署实施的示意图。
如图1所示:CE1和CE2同属一个VPN,那么CE1与CE2可以通过公网AS100进行通信。CE2双归属两个本地PE,即图中的PE2、PE3。在公网AS100内,远端PE1和本地PE2、PE3分别建立内部边界网关协议(IBGP,Interior Border Gateway Protocol)邻居关系,PE2和PE3可以同时接收到远端PE1发布的远端VPN路由,分别为图中的路由1和路由2。这里PE2的远端VPN路由是指PE1发布给PE2的VPN路由,即VPN路由1。P1、P2分别和PE1、PE2、PE3建立内部网关协议(IGP,Interior Gateway Protocol)邻居关系。本地PE2、PE3与CE2设备之间采用双向转发检测(BFD,Bidirectional Forwarding Detection)进行链路和节点故障的实时检测,也就是故障处理信息为BFD;同时,CE2将PE2、PE3做缺省网关,分别经VPN路由1、VPN路由2转发流量至远端PE1,再通过PE1-CE1 IP路由到达远端CE1设备,实现流量负载分担。
在网络高速发展的今天,三网合一的需求日益迫切,运营商对网络故障时的业务收敛速度非常重视。特别是在VPN自治系统内部的故障问题受到了运营商的极大重视。
通常情况下,VPN故障处理方法为:PE在出现故障时,利用故障处理信息进行故障出现通报,使归属于所述PE的CE选择其它可以利用的路由转发流量;所述PE在进行故障出现通报后会自动重启,进行故障消除通报,使归属于所述PE的CE重新将流量回切到所述PE。这里所述PE故障可以为硬件或软件问题造成的PE设备无法正常通信。所述PE故障后重启是指,由于PE采用主备两块主控板,在正常情况下主用主控板工作,在PE出现故障时,即主用主控板无法正常工作时,会自动切换至备用主控板进行工作,完成PE的重启。所述故障处理信息可以为BFD,也可以为路由协议,如开放式最短路径优先(OSPF,Open Shortest Path First)、中间系统到中间系统(ISIS,Intermediate System to Intermediate System)或边界网关协议(BGP,Border Gateway Protocol)等。
如果故障处理信息为BFD,则所述故障出现通报的方法包括:双向转发检测会话(BFD session)自动为未建立(Down)状态。那么CE通过BFD就可以快速检测到所述PE的BFD session Down,即CE在一定时间内没有接收到来自PE的BFD控制报文则判定BFD session Down,进而选择其它可以利用的路由转发流量。所述故障消除通报的方法包括:触发BFD session的建立,即触发PE与CE互发BFD控制报文,一旦BFD session建立,也就是PE和CE之间的BFD收敛,CE就会将流量回切到所述PE。BFD有四种状态:初始(Init)状态、建立(Up)状态、未建立(Down)状态以及管理未建立(Admindown)状态,其中,Admindown状态为人为置Down。
类似的,如果故障处理信息为路由协议,那么PE出现故障时,CE会通过OSPF、ISIS或BGP等路由协议的Hello机制快速检测到PE故障,选择其它可以利用的路由转发流量。PE重启后,PE和CE之间的路由协议一旦收敛,PE就会向CE发布一条缺省路由,CE收到缺省路由后,将流量回切到所述PE。
下面,以图1中VPN业务部署实施为例,在采用BFD作为故障处理信息的情况下,对VPN故障处理方法进行说明。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710188274.8/2.html,转载请声明来源钻瓜专利网。