[发明专利]VPN实现方法和PE设备有效
申请号: | 201710765864.6 | 申请日: | 2012-09-20 |
公开(公告)号: | CN107483311B | 公开(公告)日: | 2020-07-21 |
发明(设计)人: | 庄顺万;李振斌;宋宝华 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L12/723 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | vpn 实现 方法 pe 设备 | ||
1.一种虚拟专用网VPN实现方法,应用于存在多个拓扑的多协议标签交换MPLS VPN,所述MPLS VPN包括MPLS骨干网、以及通过所述MPLS骨干网连接的各VPN成员,所述MPLS骨干网中包括至少两个PE设备,所述至少两个PE设备用于将各VPN成员连接在所述MPLS VPN中;其特征在于,所述方法包括:
本端PE将本端的VPN拓扑信息发送至对端的PE设备,并接收所述对端的PE设备发送的对端的VPN拓扑信息;
所述本端PE根据所述本端的VPN拓扑信息和对端的VPN拓扑信息,使得本端和对端选择共同支持的拓扑;
所述本端PE通过所述共同支持的拓扑连接所述各VPN成员,实现所述MPLS VPN;
所述将本端的VPN拓扑信息发送至对端的PE设备,接收对端的PE设备发送的对端的VPN拓扑信息,包括:
将与本端连接的所有VPN成员支持的拓扑信息作为所述本端的VPN拓扑信息,发送至对端的PE设备;并接收对端的PE设备发送的对端PE设备连接的所有VPN成员支持的拓扑信息;
所述通过所述共同支持的拓扑连接所述各VPN成员,包括:向所述对端PE设备发送VPN路由信息、以及所述共同支持的VPN拓扑信息;
所述将本端的VPN拓扑信息发送至对端的PE设备,接收对端的PE设备发送的对端的VPN拓扑信息,进一步包括:
将所述本端的VPN拓扑信息所属的VPN成员的VPN标识、所述VPN成员所在的本端PE设备的IP地址以及路由目标RT发送至对端的PE设备;并接收对端的PE设备发送的VPN拓扑信息所属的VPN成员的VPN标识、对端PE设备的IP地址以及RT;
根据所述本端的VPN拓扑信息和对端的VPN拓扑信息,使得本端和对端选择共同支持的拓扑,包括:
根据接收的所述对端的PE设备发送的RT,获得与所述RT匹配的本端的VPN拓扑信息,获得的所述本端的VPN拓扑信息所属的VPN成员与对端的VPN成员相同;
根据获得的所述本端的VPN拓扑信息和对端的VPN拓扑信息,得到本端和对端的相同的所述VPN成员共同支持的VPN拓扑信息;
所述通过所述相同的拓扑连接所述各VPN成员,还包括:还向所述对端PE设备发送本端PE设备的IP地址。
2.根据权利要求1所述的VPN实现方法,其特征在于,
所述将本端的VPN拓扑信息发送至对端的PE设备,包括:将本端的VPN拓扑信息封装在边界网关协议网络层可达性信息BGP NLRI中发送至对端的PE设备;
所述向所述对端PE设备发送共同支持的VPN拓扑信息,包括:将所述共同支持的VPN拓扑信息封装在边界网关协议BGP扩展团体属性中发送至所述对端PE设备。
3.根据权利要求1所述的VPN实现方法,其特征在于,
在所述将本端的VPN拓扑信息发送至对端的PE设备之前,还包括:
接收对端的PE设备发送的边界网关协议打开BGP Open消息,所述BGP Open消息中携带用于表示所述对端的PE设备支持VPN拓扑发现能力的标识;
所述将本端的VPN拓扑信息发送至对端的PE设备的操作根据所述标识执行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710765864.6/1.html,转载请声明来源钻瓜专利网。