一种路径选择的方法、装置和系统制造方法及图纸

技术编号:29085809 阅读:49 留言:0更新日期:2021-06-30 09:49
本发明专利技术实施例提供了一种选择路径的方法,所述方法应用于APS网络,所述网络包括运第一网络设备和第二网络设备,所述第一网络设备和第二网络设备之间建立有主路径和备路径,所述第一网络设备和第二网络设备之间传输流量决策报文,所述方法包括:所述第一网络设备接收所述第二网络设备发送的第一流量决策报文,所述第一流量决策报文包括流量走向决策信息和动态加密校验信息,根据所述的动态加密验证信息对所述第一流量决策报文进行加密校验,并在校验通过后根据所述流量走向决策信息选择向所述第二网络设备发送流量的路径。通过使用动态加密验证信息对所述第一流量决策报文进行加密校验,可以提高APS报文来源的正确性。可以提高APS报文来源的正确性。可以提高APS报文来源的正确性。

【技术实现步骤摘要】
一种路径选择的方法、装置和系统
[0001]本申请是向中国国家知识产权局提交的申请日为2016年12月24日、申请号为201611210906.1、专利技术名称为“一种路径选择的方法、装置和系统”的申请的分案申请。


[0002]本专利技术涉及通信
,特别涉及一种路径选择的方法、装置和系统。

技术介绍

[0003]网络中的业务传输过程中的自动保护倒换(英文:Automatic Protection Switching,APS)是指使用一条保护通道为一条或多条工作通道提供保护。当工作通道出现故障,原来在工作通道上传输的业务可以自动倒换到保护通路上来,从而最大限度地保障用户数据不被丢失,提高网络的可靠性。APS协议用于在双向保护倒换时协调源宿双方的动作,使得源宿双方通过配合,共同完成保护倒换、倒换延迟、等待恢复等功能。这里的源宿端分别可以为数据传输网(例如IPRAN(英文:Internet Protocol Radio Access Network)/城域网,PTN(英文:Packet Transport Network)、光传输网等)本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种选择路径的方法,所述的方法应用于APS网络,所述网络包括运第一网络设备和第二网络设备,所述第一网络设备和第二网络设备之间建立路径,所述路径包括主路径和备路径,所述第一网络设备和第二网络设备之间传输流量决策报文,其特征在于,所述方法包括:所述第一网络设备获取所述第一网络设备与第二网络设备之间的所述主路径或备路径的路径缺陷状态;所述第一网络设备接收所述第二网络设备发送的第一流量决策报文,所述第一流量决策报文包括流量走向决策信息和校验信息,所述校验信息用于验证所述第一流量决策报文是所述第二网络设备发送的;所述第一网络设备根据所述校验信息对所述第一流量决策报文进行校验,并在校验通过后根据所述主路径或所述备路径的路径缺陷状态以及所述流量走向决策信息选择向所述第二网络设备发送流量的路径。2.如权利要求1所述的方法,其特征在于,在接收所述第二网络设备发送的第一流量决策报文前所述方法进一步包括:向所述第二网络设备发送加密协商报文,所述加密协商报文携带所述第一网络设备的加密能力和加密算法;接收所述第二网络设备返回的加密协商回复报文,所述加密协商回复报文携带所述第二网络设备的加密能力和加密算法;记录所述第二网络设备的加密能力和加密算法。3.如权利要求1所述的方法,其特征在于,所述校验信息包括配置信息,所述配置信息为所述第一网络设备和所述第二网络设备本地存储的双方匹配的信息。4.如权利要求2或3所述的方法,其特征在于,所述校验信息包括动态加密校验信息,所述动态加密校验信息包括随机Key值以及使用所述第二网络设备的加密算法计算所述随机Key值和所述第二网络设备获取的配置信息所得到的第一摘要,所述配置信息包括下述信息之一:隧道信息和OAM信息;所述根据所述动态加密校验信息对所述的第一流量决策报文进行加密校验包括:使用所述加密算法计算所述Key值和所述第一网络设备获取的所述配置信息得到第二摘要,校验所述第二摘要和所述第一摘要。5.如权利要求2或3所述的方法,其特征在于,所述动态加密校验信息包括随机Key值、配置信息以及使用所述第二网络设备的加密算法计算所述Key值和配置信息得到的第一摘要,所述配置信息包括至少下述信息之一:隧道信息和OAM信息;所述根据所述动态加密校验信息对所述的第一流量决策报文进行加密校验包括:使用所述加密算法计算所述Key值和配置信息得到第二摘要,校验所述第二摘要和所述第一摘要。6.如权利要求4或5所述的方法,其特征在于,在所述第二摘要和所述第一摘要一致的情况下根据所述路径缺陷状态以及所述流量走向决策信息选择向所述第二网络设备发送流量的路径。7.如权利要求1

6中任一项所述的方法,其特征在于,若所述路径缺陷状态为所述主路径故障且所述流量走向决策信息指示为走所述备路径时,则选择所述备路径向所述第二网
络设备发送流量。8.如权利要求1

6中任一项所述的方法,其特征在于,若所述校验不通过,则忽略所述第一流量决策报文。9.如权利要求1

7中任一项所述的方法,其特征在于,进一步包括:向所述第二网络设备发送第二流量决策报文以通知所述第一网络设备所选择的向所述第二网络设备发送流量的路径。10.如权利要求1

8中任一项所述的方法,所述流量决策报文为APS报文,所述APS报文采用APS协议、MPLS协议或TP协议。11.如权利要求1

8中任一项所述的方法,其特征在于,所述路径为LSP路径或者PW路径。12.如权利要求1

8中任一项所述的方法,其特征在于,所述第一网络设备和第二网络设备为运营商边缘节点设备。13.一种校验报文的方法,所述的方法应用于APS网络,所述网络包括运第一网络设备和第二网络设备,所述第一网络设备和第二网络设备之间建立路径,所述路径包括主路径和备路径,所述第一网络设备和第二网络设备之间传输流量决策报文,所述流量决策报文用于在所述第一网络设备和所述第二网络设备之间协商流量走向决策信息,所述第一网络设备和第二网络设备根据所述流量走向决策信息选择流量传输的路径,其特征在于,所述方法包括:所述第一网络设备接收所述第二网络设备发送的第一流量决策报文,所述第一流量决策报文包括所述流量走向决策信息、随机Key值、以及第一摘要,所述第一摘要是使用所述第二网络设备的加密算法计算所述Key值以及配置信息所得到的,所述配置信息包括至少下述信息之一:隧道信息和OAM信息;所述第一网络设备使用所述加密算法计算所述Key值和配置信息得到第二摘要,校验所述第二摘要和所述第一摘要;在所述第二摘要和所述第一摘要一致的情况下,所述第一网络设备根据所述流量走向决策信息选择从所述第一网络设备向所述第二网络设备传输流量的路径;在所述第二摘要和所述第一摘要不一致的情况下,所述第一网络设备忽略所述第一流量决策报文。14.如权利要求13所述的方法,其特征在于,进一步包括:向所述第二网络设备发送加密协商报文,所述加密协商报文携带所述第一网络设备的加密能力和加密算法;接收所述第二网络设备返回的加密协商回复报文,所述加密协商回复报文携带所述第二网络设备的加密能力和加密算法;记录所述第二网络设备的加密能力和加密算法。15.如权利要求14所述的方法,进一步包括,在所述第二摘要和所述第一摘要不一致的情况下,记录所述第二网络设备发送的所述Key值,形成屏蔽名单。16.如权利要求13

15中任一项所述的方法,其特征在于,所述计算所述第一摘要和第二摘要用的配置信息携带在所述第一流量决策报文、通过所述加密协商报文和加密协商回复报文中协商确定、或者存储在所述第一网络设备和第二网络设备中。
17.一种选择路径的装置,所述的装置应用于APS网络,所述网络包括第一网络设备和第二网络设备,所述选择路径的装置为所述第一网络设备,所述第一网络设备和第二网络设备之间建立路径,所述路径包括主路径和备路径,所述第一网络设备和第二网络设备之间传输流量决策报文,其特征在于,所述第一网络设备包括:获取单元,用于获取所述第一网络设备与第二网络设备之间的所述主路径和备路径的路径缺陷状态;收发单元,用于接收所述第二网络设备发送的第一流量决策报文,所述第一流量决策报文包括流量走向决策信息和校验信息,所述校验信息用于验证所述第一流量决策报文是所述第二网络设备发送的;路径选择单元,用于根据所述校验信息对所述第一流量决策报文进行校验,并在校验通过后根据所述路径缺陷状态以及所述流量走向决策信息选择向所述第二网络设备发送流量的路径。18.如权利要求17所述的装置,其特征在于:所述收发单元进一步用于向所述第二网络设备发送加密协商报文,所述加密协商报文携带所述第一网络设备的加密能力和加密算法,接收所述第二网络设备返回的加密协商回复报文...

【专利技术属性】
技术研发人员:丁潜盛秋康张晓东
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1