一种IDC网间路由异常的自动监控方法技术

技术编号:35808104 阅读:16 留言:0更新日期:2022-12-03 13:26
本发明专利技术公开了一种IDC网间路由异常的自动监控方法,包括:步骤1)建立全网IP地址模型,包括:根据网络规划数据,建立全网每一个VPN内部IP地址段与各IDC AS号之间的对应关系,作为EBGP路由分析的基准数据;步骤2)IDC

【技术实现步骤摘要】
一种IDC网间路由异常的自动监控方法


[0001]本专利技术属于通信领域,涉及一种IDC网间路由异常的监控方法。

技术介绍

[0002]随着云计算技术的广泛应用,电信运营商及大型企业往往建设多个IDC网络作为业务及应用承载的网络平台,同时为了实现业务和应用在这些IDC网络之间的灵活部署与迁移,电信运营商及大型企业往往使用DCI网络连接这些IDC,实现IDC之间网络层面的互通。
[0003]BGP路由协议作为两个自治系统(AS)之间进行IP路由交换的标准协议,广泛应用在IDC

DCI互联场景,实现VPN在不同IDC之间使用IPv4协议或IPv6协议互通。虽然BGP路由协议可以通过设置灵活的路由策略实现AS之间灵活的双向路由控制,但这种策略的灵活性带来的复杂性,容易导致路由错误,并造成IDC之间的通信部分或全部中断,严重影响IDC所承载的业务。
[0004]IDC

DCI网络使用BGP协议实现互联的场景示例如图1所示。具体环境如下:
[0005]1、在该示例场景中包括四个IDC网络与一个DCI网络,其中四个IDC网络分别为IDC

1、IDC

2、IDC

3、IDC

4。每个网络分别作为一个独立的自治域,对应的自治域号分别为b、c、d、e;DCI网络的自治域号为a。
[0006]2、全网部署了三个VPN,分别为VPN x、VPN y、VPN z。VPN x部署在IDC/>‑
1、IDC

2、IDC

3;VPN y部署在IDC

1、IDC

3;VPN y部署在IDC

2、IDC

3、IDC

4;
[0007]3、四个IDC网络分别与DCI网络之间建立物理连接,IDC与DCI网络互联的边界设备之间建立EBGP会话,使用BGP路由协议在IDC与DCI之间交换三个VPN的路由,路由交换方式使用IETF技术标准RFC4364中规定的option

A或option

B方式,实现VPN跨IDC的互通。
[0008]4、为了保障网络的安全或者实现网络路由的备份等要求,IDC与DCI之间的EBGP会话两端,均会部署双向BGP策略,对BGP会话的收发路由进行控制。
[0009]在上述场景中,如果BGP会话策略的配置失误,往往容易导致路由丢失或路由错误,造成不同IDC之间的VPN通信中断,严重影响网络承载的业务及应用。
[0010]在实际网络环境中,IDC网络及VPN网络的数量不限于示例图中的数量。

技术实现思路

[0011]本专利技术所要解决的技术问题是提供一种IDC网间路由异常的自动监控方法。
[0012]本专利技术解决上述技术问题所采取的技术方案如下:
[0013]一种IDC网间路由异常的自动监控方法,包括:
[0014]步骤1)建立全网IP地址模型,包括:
[0015]根据网络规划数据,建立全网每一个VPN内部IP地址段与各IDCAS号之间的对应关系,作为EBGP路由分析的基准数据;
[0016]步骤2)IDC

DCIEBGP路由数据采集,包括:
[0017]使用BMP协议,实时采集IDC边界路由器与DCI边界路由器之间EBGP会话的原始收发路由数据;
[0018]步骤3)IDCEBGP路由数据分析,包括:
[0019]通过比对BMP协议采集的路由数据与全网IP地址模型,发现出现异常的路由及异常路由的发生时间。
[0020]本专利技术采取了上述方案后,能够在IDC

DCI互联场景下,在IDC侧对IDC与DCI之间双向交换的BGP路由进行自动监控,并自动发现IDC双向VPN路由出现路由异常的方法。使用这种方法,可以及时发现,定位BGP路由异常导致的AS间通信中断。
[0021]本专利技术的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本专利技术而了解。本专利技术的目的和其他优点可通过在所写的说明书、以及附图中所特别指出的结构来实现和获得。
附图说明
[0022]下面结合附图对本专利技术进行详细的描述,以使得本专利技术的上述优点更加明确。其中,
[0023]图1是现有技术中IDC

DCI网络使用BGP协议实现互联的场景示例图;
[0024]图2是本专利技术IDC网间路由异常的自动监控方法的流程示意图;
[0025]图3是本专利技术中路由数据采集方法的示意图;
[0026]图4是本专利技术中路由采集内容的示意图。
具体实施方式
[0027]以下将结合附图及实施例来详细说明本专利技术的实施方式,借此对本专利技术如何应用技术手段来解决技术问题,并达成技术效果的实现过程能充分理解并据以实施。需要说明的是,只要不构成冲突,本专利技术中的各个实施例以及各实施例中的各个特征可以相互结合,所形成的技术方案均在本专利技术的保护范围之内。
[0028]另外,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
[0029]具体来说,如图2所示,为了克服现有技术的缺陷,本专利技术提供了一种IDC网间路由异常的自动监控方法,包括:
[0030]步骤1)建立全网IP地址模型,包括:
[0031]根据网络规划数据,建立全网每一个VPN内部IP地址段与各IDCAS号之间的对应关系,作为EBGP路由分析的基准数据;
[0032]步骤2)IDC

DCIEBGP路由数据采集,包括:
[0033]使用BMP协议,实时采集IDC边界路由器与DCI边界路由器之间EBGP会话的原始收发路由数据;
[0034]步骤3)IDCEBGP路由数据分析,包括:
[0035]通过比对BMP协议采集的路由数据与全网IP地址模型,发现出现异常的路由及异常路由的发生时间。
[0036]本专利技术采取了上述方案后,能够在IDC

DCI互联场景下,在IDC侧对IDC与DCI之间双向交换的BGP路由进行自动监控,并自动发现IDC双向VPN路由出现路由异常的方法。使用这种方法,可以及时发现,定位BGP路由异常导致的AS间通信中断。
[0037]其中,使用本方法,可以实现IDC

DCI之间双向交换的下列异常路由分析:
[0038]1、IDC发送路由缺失及路由丢失时间;
[0039]2、IDC发送错误路由(不应该发送的路由前缀),及错误路由发送时间;
[0040]3、DC接收路由丢失及路由丢失时间;
本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种IDC网间路由异常的自动监控方法,其特征在于,包括:步骤1)建立全网IP地址模型,包括:根据网络规划数据,建立全网每一个VPN内部IP地址段与IDC自治域AS号之间的对应关系,作为外部边界网关协议EBGP路由分析的基准数据;步骤2)IDC

DCIEBGP路由数据采集,包括:使用BMP协议,实时采集IDC边界路由器与DCI边界路由器之间EBGP会话的原始收发路由数据;步骤3)IDCEBGP路由数据分析,包括:通过比对BMP协议采集的路由数据与全网IP地址模型,发现出现异常的路由及异常路由的发生时间。2.根据权利要求1所述的IDC网间路由异常的自动监控方法,其特征在于,步骤1)建立全网IP地址模型,具体包括:根据网络规划数据,建立全网每一个VPN的路由区分符RD、该VPN在每一个IDC内使用的IP地址的最大可聚合IP地址段列表、IDC自治域号之间的对应关系,作为EBGP路由分析的基准数据。3.根据权利要求2所述的IDC网间路由异常的自动监控方法,其特征在于,根据网络规划数据,建立全网每一个VPN的RD、该VPN在每一个IDC内使用的IP地址的最大可聚合IP地址段列表、IDC自治域号之间的对应关系,作为EBGP路由分析的基准数据中,在同一个IDC内的所有IP地址段均按照最大可聚合地址段的方式表达,即可以合并为一个地址段的IP地址段,使用合并后的地址段表示,直到所有的IP地址段都不能合并为止;在上述IP地址段中,仅包含已经在网络中启用的IP地址段;在上述IP地址段中,仅包含需要在不同IDC之间进行通信的IP地址段。4.根据权利要求1所述的IDC网间路由异常的自动监控方法,其特征在于,步骤2)中,具体包括:采集服务器与IDC

1的边界路由器GW建立BMP会话;使用BMP会话采集IDC

1边界路由器与DCI路由之间EBGP会话的BGP路由收发信息。5.根据权利要求4所述的IDC网间路由异常的自动监控方法,其特征在于,步骤2)中,GW1为IDC

1侧边界路由器,GW2为DCI侧与GW1互联的边界路由器,IDC

1内部署的每一个跨多个IDC的VPN,在GW1与GW2中都存在一个路由表VRF与之对应;GW1与GW2之间,需要为该VPN建立一个独立的EBGP会话,用于交换该虚拟路由转发表VRF的路由。6.根据权利要求5所述的IDC网间路由异常的自动监控方法,其特征在于,步骤2)中,具体包括:在GW1中,该VPN对应的VRF为VRFx,并为该VRF分配RD为rd

x,在GW2中,该VPN对应的VRF为VRFx,在GW1与GW2之间,为该VRF建立EBGP会话,并使用该会话交换VRFx的路由;与VRFx对应的EBGP会话交换的路由信息包括两个方向,分别为GW1至GW2方向发布路由信息与GW2至GW1方向发布路由信息。7.根据权利要求6所述的IDC网间路由异常的自动监控方法,其特征在于,GW1至GW2方向发布路由信息过程及内容如下:
VPNx在IDC

1中使用,且需要与其他IDC进行通信的IP地址段对应的BGP路由,在GW1中经过GW2与GW1之间与VRF x对应的EBGP会话的

【专利技术属性】
技术研发人员:武迎春黎宇燕飞王立俊李宜明徐海
申请(专利权)人:北京润通丰华科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1