分配方法、ASBR、PE及分配系统技术方案

技术编号:14807233 阅读:198 留言:0更新日期:2017-03-15 01:15
本发明专利技术提供了VPN路由标签分配方法、ASBR、PE及分配系统,该方法包括:接收VPN路由更新消息;根据VPN路由更新消息判断是否为新VPN路由分配标签;若需要,则为新VPN路由分配标签。通过本发明专利技术的实施,在接收到VPN路由更新消息之后,先判断是否需要为新VPN路由分配标签,仅在需要时才分配标签,其与现有技术在接收到VPN路由更新消息之后即为新VPN路由分配标签相比,可以减少VPN路由的标签数量,缓解了ASBR的压力。

【技术实现步骤摘要】

本专利技术涉及网络通信领域,特别地涉及一种虚拟私有网VPN路由标签分配方法、ASBR、PE及分配系统
技术介绍
利用公网构建的私人专用网络称为虚拟私有网络(VPN,VirtualPrivateNetwork),属于一个VPN的site可能分别连接到不同的PE上,为了保证VPN的连通性,我们必须在PE之间交换VPN路由信息。在组网应用中,用户VPN的多个Site可能会连接到多个ISP(InternetServiceProvider,互联网服务提供商)的不同AS(ApplicationServer,应用服务器)域,这种应用方式被称为跨域VPN。跨域VPN要解决LSP(LabelSwitchedPath,标签交换路径)不能跨域的问题,关键在于ASBR(AutonomousSystemBoundyRouter,自治系统边界路由器)的配置,在常用的MP-EBGP(EBGPRedistributionoflabeledVPN-IPv4routes)组网方式中,要求每对直连的ASBR通过MP-EBGP交换它们从各自域内PE接收的标签VPNv4路由,在同域内ASBR与PE(ProviderEdge,网关边缘设置)之间建立IBGP邻居,跨域ASBR之间建立EBGP邻居,ASBR在向同域内PE发布路由时需要将自身地址作为下一跳,ASBR之间也不能对接收到的VPNv4路由进行Import/ExportTarge过滤,ASBR之间是以MP-EBGP方式把标签VPNv4路由发布给对方的,在跨域VPN的流量中,ASBR之间传递的是带标签的VPNv4流量,具体组网模型和路由标签通告、流量转发过程如图1所示。在MP-EBGP组网中,所有的本域和其他域的私网路由都要在ASBR上面维护,ASBR要为每一条VPNv4路由分配一个标签,ASBR压力较大,且随着VPN用户接入数量的增加,ASBR上面的标签数量也很容易超出规模,而且转发表项会占用大量内存,增加或者删除VPNv4路由需要广播至各转发板,增加了ASBR系统负担。因此,如何提供一种可减少VPN路由标签的方法,是本领域技术人员亟待解决的技术问题。
技术实现思路
本专利技术提供了一种VPN路由标签分配方法、ASBR、PE及分配系统,可以减少VPN路由标签。本专利技术提供了一种虚拟私有网路由标签分配方法,在一个实施例中,该方法包括:接收VPN路由更新消息;根据VPN路由更新消息判断是否为新VPN路由分配标签;根据判断结果,为新VPN路由分配新标签,或者确定新VPN路由的标签。进一步的,上述实施例中的根据VPN路由更新消息判断是否为新VPN路由分配标签的步骤包括:检测VPN路由更新消息是否携带公网边缘设备PE标识,公网边缘设备PE标识为新VPN路由的源公网边缘设备PE的身份标识;若未携带,则为新VPN路由分配标签。进一步的,上述实施例还包括:若携带,则提取公网边缘设备PE标识及新VPN路由的路由区分符RD,检测是否存在与公网边缘设备PE标识及新VPN路由的路由区分符RD同时匹配的标签,若不存在,则为新VPN路由分配标签,若存在,则将检测到的标签作为新VPN路由的标签。进一步的,上述实施例中的身份标识包括源公网边缘设备PE的建链地址。进一步的,上述实施例中的标签为新VPN路由的入标签。本专利技术提供了一种虚拟私有网路由标签分配方法,在一个实施例中,该方法包括:当检测到虚拟私有网VPN内有新VPN路由增加时,检测标签分配配置;根据标签分配配置,生成并发送VPN路由更新消息。进一步的,上述实施例中的标签分配配置包括是否配置每VPN路由转发表VRF每标签;当标签分配配置为配置每VPN路由转发表VRF每标签时,生成VPN路由更新消息的步骤包括:获取新VPN路由的源公网边缘设备PE的身份标识,并将其作为公网边缘设备PE标识增加到VPN路由更新消息中。本专利技术提供了一种虚拟私有网路由标签分配方法,在一个实施例中,该方法包括:当检测到虚拟私有网VPN内有新VPN路由增加时,检测标签分配配置,根据标签分配配置,生成并发送VPN路由更新消息;接收并根据VPN路由更新消息,判断是否为新VPN路由分配标签,若需要,则为新VPN路由分配标签。本专利技术提供了一种自治系统边界路由器ASBR,在一个实施例中,该ASBR包括:用于接收VPN路由更新消息的接收模块;用于根据VPN路由更新消息判断是否为新VPN路由分配标签的判断模块;以及,用于当判断模块的判断结果为需要时,为新VPN路由分配标签的分配模块。本专利技术提供了一种公网边缘设备PE,在一个实施例中,该PE包括:用于当检测到虚拟私有网VPN内有新VPN路由增加时,检测标签分配配置的检查模块;以及,用于根据标签分配配置,生成并发送VPN路由更新消息的发送模块。本专利技术提供了一种虚拟私有网VPN路由标签分配系统,其包括本专利技术提供的ASBR及PE。本专利技术的有益效果:本专利技术提供的方案,在接收到VPN路由更新消息之后,先判断是否需要为新VPN路由分配标签,仅在需要时才分配标签,其与现有技术在接收到VPN路由更新消息之后即为新VPN路由分配标签相比,可以减少VPN路由的标签数量,缓解了ASBR的压力。附图说明图1为现有技术中VPN网络、路由标签的示意图;图2为本专利技术第一实施例提供的VPN路由标签分配方法的流程图;图3为本专利技术第二实施例提供的VPN路由标签分配方法的流程图;图4为本专利技术第二实施例中VPN网络、路由标签的示意图。具体实施方式现通过具体实施方式结合附图的方式对本专利技术做出进一步的诠释说明。第一实施例:图2为本专利技术第一实施例提供的VPN路由标签分配方法的流程图,由图2可知,在本实施例中,本专利技术提供的VPN路由标签分配方法在ASBR上的体现包括以下步骤:S201:接收VPN路由更新消息;S202:根据VPN路由更新消息判断是否为新VPN路由分配标签;具体的,步骤S202具体的可以是检测VPN路由更新消息是否携带公网边缘设备PE标识,公网边缘设备PE标识为新VPN路由的源公网边缘设备PE的身份标识;若未携带,则为新VPN路由分配标签;若携带,则提取公网边缘设备PE标识及新VPN路由的路由区分符RD,检测是否存在与公网边缘设备PE标识及新VPN路由的路由区分符RD同时匹配的标签,若不存在,则为新VPN路由分配标签,若存在,则将检测到的标签作为新VPN路由的标签;在一些实施例中,上述实施本文档来自技高网
...

【技术保护点】
一种虚拟私有网VPN路由标签分配方法,其特征在于,包括:接收VPN路由更新消息;根据所述VPN路由更新消息判断是否为新VPN路由分配标签;根据判断结果,为所述新VPN路由分配新标签,或者确定所述新VPN路由的标签。

【技术特征摘要】
1.一种虚拟私有网VPN路由标签分配方法,其特征在于,包括:
接收VPN路由更新消息;
根据所述VPN路由更新消息判断是否为新VPN路由分配标签;
根据判断结果,为所述新VPN路由分配新标签,或者确定所述新VPN路由
的标签。
2.如权利要求1所述的方法,其特征在于,所述根据所述VPN路由更新
消息判断是否为新VPN路由分配标签的步骤包括:检测所述VPN路由更新消息
是否携带公网边缘设备PE标识,所述公网边缘设备PE标识为所述新VPN路由
的源公网边缘设备PE的身份标识;若未携带,则为新VPN路由分配标签。
3.如权利要求2所述的方法,其特征在于,还包括:若携带,则提取所
述公网边缘设备PE标识及所述新VPN路由的路由区分符RD,检测是否存在与所
述公网边缘设备PE标识及新VPN路由的路由区分符RD同时匹配的标签,若不
存在,则为新VPN路由分配标签,若存在,则将检测到的标签作为所述新VPN
路由的标签。
4.如权利要求2所述的方法,其特征在于,所述身份标识包括源公网边
缘设备PE的建链地址。
5.如权利要求1至4任一项所述的方法,其特征在于,所述标签为所述
新VPN路由的入标签。
6.一种虚拟私有网VPN路由标签分配方法,其特征在于,包括:
当检测到虚拟私有网VPN内有新VPN路由增加时,检测标签分配配置;
根据所述标签分配配置,生成并发送VPN路由更新消息。
7.如权利要求6所述的方法,其特...

【专利技术属性】
技术研发人员:刘准宋兵付琰韩杰
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1