[发明专利]MPLS虚拟专用网络拓扑的配置工具有效
申请号: | 200880008591.X | 申请日: | 2008-03-20 |
公开(公告)号: | CN101641913A | 公开(公告)日: | 2010-02-03 |
发明(设计)人: | 贾玛路丁·努鲁丁·穆罕木德;库特斯瓦尔·饶·莫拉切尔弗;苏玛拉简·C·拉马克里斯南 | 申请(专利权)人: | 思科技术公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/24;H04L12/46 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 | 代理人: | 宋 鹤;南 霆 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | mpls 虚拟 专用 网络 拓扑 配置 工具 | ||
技术领域
本公开一般涉及虚拟专用网络。
背景技术
虚拟专用网络(VPN)是通过与其它VPN共享的网络基础设施彼此 通信的客户站点的集合。在VPN中,站点共享共同的路由信息。如果给 定站点保存了来自不同VPN的路由,则它可以属于多于一个VPN。这提 供了建立内联网和外联网以及任何其它拓扑的能力。多协议标签交换 (MPLS)VPN使用由基于因特网协议(IP)MPLS/边界网关协议 (BGP)的网络提供的网络基础设施。MPLS(多协议标签交换)用于通 过提供商或骨干网络转发分组,而BGP(边界网关协议)用于通过网络分 发路由。MPLS/VPN体系结构中的VPN可以被概念化为由站点将具有的 路由可见度所指定的利益共同体或闭合用户组。MPLS VPN技术支持各种 VPN拓扑,例如轴辐式拓扑(hub and spoke topologies)、中央服务拓扑、 全网状拓扑以及混合拓扑。这些拓扑中实现最复杂并且还被广泛开发的拓 扑是轴辐式拓扑。轴辐式拓扑在客户需要其所有的分支(spoke)流量 (例如,分支到轴心以及分支到分支)经过轴心(hub)网络时使用。
路由目标(RT)用作将路由导入给定虚拟路由和转发(VRF)表并将 路由从给定虚拟路由和转发(VRF)表导出的过滤器,以便建立VPN路 由。RT的分配和管理通常是手动执行的,因此,可能是耗时的并且容易 出错,尤其是当VPN的复杂度增加时(例如,当加入VPN的站点数增加 时)。此外,VRF中的路由的导入/导出时的错误可能因引入不希望的额 外路由而致使VPN功能异常并且不安全。
附图说明
图1图示出了MPLS VPN系统中的示例拓扑。
图2图示出了根据一个实施方式示出图1的MPLS VPN系统的一部分 的简化示例。
图3图示出了可以用来实现VPN管理服务器的示例硬件系统。
图4图示出了轴辐式路由目标组(RTG)的示例图形表示。
图5图示出了中央服务RTG的示例图形表示。
图6图示出了全网状RTG的示例图形表示。
图7图示出了可以用来配置轴辐式拓扑的示例RTG。
图8图示出了可以用来配置全网状拓扑的示例RTG。
图9图示出了可以被组合来配置混合拓扑的多个RTG的示例。
图10图示出了用于处理RT配置信息的示例方法。
图11图示出了用于生成RT配置集的示例方法。
具体实施方式
A.概述
特定实施方式辅助配置部署在提供商或核心网络上的虚拟专用网络 (VPN)。根据一个实施方式,VPN配置模块从一个或多个路由目标组 (RTG)生成VPN配置信息,包括路由目标导出和/或导入语句 (statement)。在一些特定实施方式中,RTG是模型的要素,该模型辅助 对核心网络的一个或多个路由要素的路由目标信息进行配置。在一些实施 方式中,这种RTG参数可以包括VPN拓扑类型(例如,网状、轴辐式 等)、RTG节点标识符、各个RTG节点的一个或多个角色,以及每个角 色所需的一个或多个路由目标(RT)标识符。例如,RTG节点可以是连 接到给定客户站点(例如,圣何塞)中的客户边缘节点的提供商边缘节 点。角色可以是所选网络拓扑中的角色或功能,例如,轴辐式拓扑中的轴 心节点。如下面更加详细描述的,每个角色与一个或多个路由目标(RT) 导入或导出语句相关联。在一个实施方式中,VPN配置模块接收包括用于 从一个或多个RTG创建VPN的RTG参数的RTG信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思科技术公司,未经思科技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200880008591.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:胸腔引流管
- 下一篇:等离子体微束流发生器