欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

用于域間虛擬專用網(wǎng)絡(luò)對接的方法和設(shè)備的制作方法

文檔序號:7966612閱讀:157來源:國知局
專利名稱:用于域間虛擬專用網(wǎng)絡(luò)對接的方法和設(shè)備的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及通信領(lǐng)域,尤其涉及一種用于域間虛擬專用網(wǎng)絡(luò)對接的方法和設(shè)備。
背景技術(shù)
隨著數(shù)據(jù)中心的普遍應(yīng)用,企業(yè)不需要去購買設(shè)備構(gòu)建自己的信息技術(shù)(Information Technology, IT)中心。企業(yè)可以在數(shù)據(jù)中心中申請一組IT資源,為本企業(yè)提供云計(jì)算的服務(wù),IT資源由數(shù)據(jù)中心管理。數(shù)據(jù)中心內(nèi)的硬件資源以虛擬化設(shè)備的形式為各個(gè)企業(yè)提供云計(jì)算的服務(wù)。例如某企業(yè)向數(shù)據(jù)中心申請N臺服務(wù)器,數(shù)據(jù)中心不會物理上劃分N臺服務(wù)器給該企業(yè)使用,而是根據(jù)該企業(yè)對服務(wù)器的要求(如CPU、內(nèi)存、硬盤大小)等從硬件資源中虛擬出N臺服務(wù)器給該企業(yè)使用。這些虛擬的服務(wù)器采用VPN(VirtualPrivate Network,虛擬專用網(wǎng)絡(luò))技術(shù)進(jìn)行隔離,構(gòu)成虛擬數(shù)據(jù)中心(Virtual DataCentre, VDC)。向數(shù)據(jù)中心申請IT資源的企業(yè)用戶期望在虛擬數(shù)據(jù)中心內(nèi)加入自己的虛擬專用網(wǎng)絡(luò)VPN,安全訪問虛擬數(shù)據(jù)中心VDC內(nèi)的資源。但是,承載網(wǎng)運(yùn)營商需要對VDC接入VPN進(jìn)行接納控制。為避免VDC誤接入VPN,例如,A企業(yè)的VDC接入到B企業(yè)的VPN中,這樣就存在安全隱患。另一方面,VPN路由信息在未授權(quán)的情況下不應(yīng)當(dāng)散播到未知站點(diǎn)中??缬騐PN技術(shù)中的Option A、Option D方式在實(shí)際應(yīng)用中經(jīng)常使用。在Option A跨域(即VPN Routing and Forwarding Tables to VPN Routing and Forwarding Tables, VPN 實(shí)例到VPN實(shí)例)方式下,自治系統(tǒng)邊界路由器(Autonomous System Border Router,ASBR)為每個(gè)VPN實(shí)例建立各自的鏈路連接,在該鏈路連接上進(jìn)行本VPN的路由交互和數(shù)據(jù)轉(zhuǎn)發(fā)。MPLS VPN (Multiple protocol Label Switching Virtual Private Network,多協(xié)議標(biāo)簽交換虛擬專用網(wǎng)絡(luò))與數(shù)據(jù)中心(Data Centre, DC)對接的運(yùn)營商側(cè)邊緣設(shè)備(ProviderEdge, PE)為 MPLS VPN 域的 ASBR,而 DC 域的 ASBR 為數(shù)據(jù)中心網(wǎng)關(guān)(Data Centre Gateway,DCG)?,F(xiàn)有技術(shù)中,MPLSVPN域與DC域通過管理層協(xié)商,手工配置或通過各自網(wǎng)管進(jìn)行配置的方式來實(shí)現(xiàn)VDC到VPN的接入。由于數(shù)據(jù)中心域和MPLS VPN域?qū)儆诓煌膬蓚€(gè)管理實(shí)體,針對每個(gè)VDC接入VPN的信息交互效率比較低,無法滿足應(yīng)用要求。

發(fā)明內(nèi)容
本發(fā)明實(shí)施例所要解決的技術(shù)問題在于,提供一種用于域間虛擬專用網(wǎng)絡(luò)對接的方法和設(shè)備??梢栽赑E-DCG間采用Option A或Option D方式互連的前提下,通過帶內(nèi)信令完成VPN對接,顯著提高VDC接入VPN的接入效率。根據(jù)本發(fā)明的第一方面,提供了一種用于域間虛擬專用網(wǎng)絡(luò)對接的方法,所述方法包括:運(yùn)營商側(cè)邊緣設(shè)備PE接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)絡(luò)VPN的請求消息,所述請求消息包括:第一 VPN用戶標(biāo)識、附屬鏈路AC的DCG端連接標(biāo)識;
所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例;所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述AC的DCG端連接標(biāo)識確定該AC的PE端連接標(biāo)識,并將所確定的PE端連接標(biāo)識中的邏輯端口與所配置VPN實(shí)例綁定,以便所述虛擬數(shù)據(jù)中心VDC接入VPN。根據(jù)本發(fā)明的第二方面,提供了一種用于域間虛擬專用網(wǎng)絡(luò)對接的方法,所述方法包括:運(yùn)營商側(cè)邊緣設(shè)備PE接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)絡(luò)VPN的請求消息,所述請求消息包括:第一 VPN用戶標(biāo)識;所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例;所述運(yùn)營商側(cè)邊緣設(shè)備PE為所配置的VPN實(shí)例分配本地邏輯端口和物理端口,并將該邏輯端口與所述VPN實(shí)例綁定,以便所述虛擬數(shù)據(jù)中心VDC接入VPN。根據(jù)本發(fā)明的第三方面,提供了一種用于域間虛擬專用網(wǎng)絡(luò)對接的運(yùn)營商側(cè)邊緣設(shè)備,所述運(yùn)營商側(cè)邊緣設(shè)備包括:第一接收模塊,用于接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)絡(luò)VPN的請求消息,所述請求消息包括:第一 VPN用戶標(biāo)識、附屬鏈路AC的DCG端連接標(biāo)識;第一獲取模塊,用于根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例;第一確定模塊,用于根據(jù)所述AC的DCG端連接標(biāo)識確定該AC的PE端連接標(biāo)識,并將所確定的PE端連接標(biāo)識中的邏輯端口與所配置的VPN實(shí)例綁定,以便所述虛擬數(shù)據(jù)中心VDC接入VPN。根據(jù)本發(fā)明的第四方面,提供了一種用于域間虛擬專用網(wǎng)絡(luò)對接的運(yùn)營商側(cè)邊緣設(shè)備,所述運(yùn)營商側(cè)邊緣設(shè)備包括:第二接收模塊,用于接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)絡(luò)VPN的請求消息,所述請求消息包括:第一 VPN用戶標(biāo)識;第二獲取模塊,用于根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例;第二確定模塊,用于為所配置的VPN實(shí)例分配本地邏輯端口和物理端口,并將該邏輯端口與所述VPN實(shí)例綁定,以便所述虛擬數(shù)據(jù)中心VDC接入VPN。根據(jù)本發(fā)明的第五方面,提供了一種用于域間虛擬專用網(wǎng)絡(luò)對接的方法,所述方法包括:運(yùn)營商側(cè)邊緣設(shè)備PE接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)關(guān)VPN的請求消息,所述請求消息包括第一 VPN用戶標(biāo)識、附屬鏈路AC的DCG端連接標(biāo)識;所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例;所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述AC的DCG端連接標(biāo)識確定該AC的PE端連接標(biāo)識,并將所確定的PE端連接標(biāo)識中的邏輯端口與所配置VPN實(shí)例綁定;所述運(yùn)營商側(cè)邊緣設(shè)備PE向DCG發(fā)送PE側(cè)VPN配置消息,所述配置消息包括所述VPN實(shí)例的RD/RT列表,以便所述DCG根據(jù)所述配置消息完成所述VDC與DCG端邏輯接口的綁定。根據(jù)本發(fā)明的第六方面,提供了一種用于域間虛擬專用網(wǎng)絡(luò)對接的運(yùn)營商側(cè)邊緣設(shè)備,所述運(yùn)營商側(cè)邊緣設(shè)備包括:第三接收模塊,用于接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)關(guān)VPN的請求消息,所述請求消息包括第一 VPN用戶標(biāo)識、附屬鏈路AC的DCG端連接標(biāo)識;第三獲取模塊,用于根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例;第三確定模塊,根據(jù)所述AC的DCG端連接標(biāo)識確定該AC的PE端連接標(biāo)識,并將所確定的PE端連接標(biāo)識中的邏輯端口與所配置VPN實(shí)例綁定;第三發(fā)送模塊,用于向DCG發(fā)送PE側(cè)VPN配置消息,所述配置消息包括所述VPN實(shí)例的RD/RT列表,以便所述DCG根據(jù)所述配置消息完成所述VDC與DCG端邏輯接口的綁定。實(shí)施本發(fā)明實(shí)施例,具有如下有益效果:可以在PE-DCG間采用Option A或OptionD方式互連的場景下,通過帶內(nèi)信令完成VPN對接,顯著提高VDC接入VPN的接入效率。


為了更清楚地說明本發(fā)明實(shí)施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實(shí)施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動(dòng)性的前提下,還可以根據(jù)這些附圖獲得其他的附圖。圖1圖示了根據(jù)本發(fā)明實(shí)施方式的用于域間虛擬專用網(wǎng)絡(luò)對接的方法的第一流程不意圖。圖2圖示了根據(jù)本發(fā)明實(shí)施方式的用于域間虛擬專用網(wǎng)絡(luò)對接的方法的第二流程不意圖。圖3圖示了根據(jù)本發(fā)明實(shí)施方式的用于域間虛擬專用網(wǎng)絡(luò)對接的運(yùn)營商側(cè)邊緣設(shè)備的第一結(jié)構(gòu)示意圖。圖4圖示了根據(jù)本發(fā)明實(shí)施方式的用于域間虛擬專用網(wǎng)絡(luò)對接的運(yùn)營商側(cè)邊緣設(shè)備的第二結(jié)構(gòu)示意圖。圖5圖示了根據(jù)本發(fā)明實(shí)施方式用于域間虛擬專用網(wǎng)絡(luò)對接的方法的第三流程示意圖。圖6圖示了根據(jù)本發(fā)明實(shí)施方式的用于域間虛擬專用網(wǎng)絡(luò)對接的運(yùn)營商側(cè)邊緣設(shè)備的第三結(jié)構(gòu)示意圖。
具體實(shí)施例方式下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有作出創(chuàng)造性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。參見圖1,圖示了根據(jù)本發(fā)明實(shí)施方式的用于域間虛擬專用網(wǎng)絡(luò)對接的方法的第一流程示意圖,所述方法具體包括: S100,運(yùn)營商側(cè)邊緣設(shè)備PE接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)絡(luò)VPN的請求消息,所述請求消息包括:第一 VPN用戶標(biāo)識、附屬鏈路AC的DCG端連接標(biāo)識;S102,所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例;S104,所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述AC的DCG端連接標(biāo)識確定該AC的PE端連接標(biāo)識,并將所確定的PE端連接標(biāo)識中的邏輯端口與所配置VPN實(shí)例綁定,以便所述虛擬數(shù)據(jù)中心VDC接入VPN。本發(fā)明實(shí)施例中,運(yùn)營商側(cè)邊緣設(shè)備PE接收數(shù)據(jù)中心網(wǎng)關(guān)DCG發(fā)送的該DCG創(chuàng)建的虛擬數(shù)據(jù)中心VDC接入第一 VPN的請求消息,該請求消息包括,第一 VPN用戶標(biāo)識,即VDC要接入的VPN的用戶標(biāo)識(User ID),附屬鏈路(Attachment Circuit, AC)的DCG端連接標(biāo)識,該連接標(biāo)識包括DCG本端的物理端口號(Port ID)和邏輯端口號(Vlan ID)。本發(fā)明實(shí)施方式中,請求消息的報(bào)文格式可以如表I所示。表I
權(quán)利要求
1.一種用于域間虛擬專用網(wǎng)絡(luò)對接的方法,其特征在于,所述方法包括: 運(yùn)營商側(cè)邊緣設(shè)備PE接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)絡(luò)VPN的請求消息,所述請求消息包括:第一 VPN用戶標(biāo)識、附屬鏈路AC的DCG端連接標(biāo)識; 所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例; 所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述AC的DCG端連接標(biāo)識確定該AC的PE端連接標(biāo)識,并將所確定的PE端連接標(biāo)識中的邏輯端口與所配置VPN實(shí)例綁定,以便所述虛擬數(shù)據(jù)中心VDC 接入 VPN。
2.按權(quán)利要求1所述的方法,其特征在于,所述第一鏈路連接包括邊界網(wǎng)關(guān)協(xié)議BGP鏈路、承載802.1X的協(xié)議鏈路或標(biāo)簽分發(fā)協(xié)議LDP鏈路。
3.按權(quán)利要求2所述的方法,其特征在于,在所述運(yùn)營商側(cè)邊緣設(shè)備PE接收VDC接入VPN的請求消息之前,所述方法還包括: 在DCG上根據(jù)用戶請求創(chuàng)建虛擬數(shù)據(jù)中心VDC,分配與所述VDC對應(yīng)的附屬鏈路AC,所述附屬鏈路包括物理端口和邏輯端口, 將所述VDC與所述邏輯端口綁定,根據(jù)用戶請求接入VPN時(shí)給定的VPN站點(diǎn)的IP地址段為所述VDC的附屬鏈路AC分配IP地址,配置PE-DCG間的路由學(xué)習(xí)方式。
4.按權(quán)利要求1至3中任意一項(xiàng)所述的方法,其特征在于,所述預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表存儲于認(rèn)證服務(wù)器或VPN管理器,所述運(yùn)營商側(cè)邊緣設(shè)備PE通過認(rèn)證過程獲取第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表。
5.按權(quán)利要求1至4中任意一項(xiàng)所述的方法,其特征在于,所述運(yùn)營商側(cè)邊緣設(shè)備PE和數(shù)據(jù)中心網(wǎng)關(guān)DCG均保存有雙端物理端口和邏輯端口的連接對應(yīng)關(guān)系表。
6.按權(quán)利要求1至5中任意一項(xiàng)所述的方法,其特征在于,在所述運(yùn)營商側(cè)邊緣設(shè)備PE接收VDC接入VPN的請求消息之前,所述方法還包括設(shè)置附屬鏈路AC的PE側(cè)處于阻塞block狀態(tài)。
7.一種用于域間虛擬專用網(wǎng)絡(luò)對接的方法,其特征在于,所述方法包括: 運(yùn)營商側(cè)邊緣設(shè)備PE接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)絡(luò)VPN的請求消息,所述請求消息包括:第一 VPN用戶標(biāo)識; 所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例; 所述運(yùn)營商側(cè)邊緣設(shè)備PE為所配置的VPN實(shí)例分配本地邏輯端口和物理端口,并將該邏輯端口與所述VPN實(shí)例綁定,以便所述虛擬數(shù)據(jù)中心VDC接入VPN。
8.按權(quán)利要求7所述的方法,其特征在于,所述方法還包括: 所述運(yùn)營商側(cè)邊緣設(shè)備PE向所述數(shù)據(jù)中心網(wǎng)關(guān)DCG發(fā)送包括所述本地邏輯端口和物理端口信息的附屬鏈路AC分配成功消息,以便所述數(shù)據(jù)中心網(wǎng)關(guān)DCG根據(jù)所述AC分配成功消息確定本端的物理端口 和邏輯端口,并將所述VDC與確定出的邏輯端口綁定,以實(shí)現(xiàn)所述VDC到VPN的接入。
9.按權(quán)利要求7或8所述的方法,其特征在于,所述第一鏈路連接包括邊界網(wǎng)關(guān)協(xié)議BGP鏈路、承載802.1X的協(xié)議鏈路或標(biāo)簽分發(fā)協(xié)議LDP鏈路。
10.按權(quán)利要求7至9任意一項(xiàng)所述的方法,其特征在于,在所述運(yùn)營商側(cè)邊緣設(shè)備PE接收VDC接入VPN的請求消息之前,所述方法還包括: 根據(jù)用戶請求在DCG上創(chuàng)建VDC, 根據(jù)用戶請求加入VPN時(shí)給定的VPN站點(diǎn)的IP地址段為所述VDC的附屬鏈路AC分配IP地址,配置PE-DCG間的路由學(xué)習(xí)方式。
11.按權(quán)利要求7至10任意一項(xiàng)所述的方法,其特征在于,所述預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表存儲于認(rèn)證服務(wù)器或VPN管理器,所述運(yùn)營商側(cè)邊緣設(shè)備PE通過認(rèn)證過程獲取第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表。
12.按權(quán)利要求7至10任意一項(xiàng)所述的方法,其特征在于,所述運(yùn)營商側(cè)邊緣設(shè)備PE和數(shù)據(jù)中心網(wǎng)關(guān)DCG均保存有雙端物理端口和邏輯端口的連接對應(yīng)關(guān)系表。
13.按權(quán)利要求7至10任意一項(xiàng)所述的方法,其特征在于,在所述運(yùn)營商側(cè)邊緣設(shè)備PE接收VDC接入VPN的請求消息之前,所述方法還包括設(shè)置附屬鏈路AC的PE側(cè)處于阻塞block狀態(tài)。
14.一種用于域間虛擬專用網(wǎng)絡(luò)對接的運(yùn)營商側(cè)邊緣設(shè)備,其特征在于,所述運(yùn)營商側(cè)邊緣設(shè)備包括: 第一接收模塊,用于接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的該DCG創(chuàng)建的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)絡(luò)VPN的請求消息,所述請求消息包括:第一 VPN用戶標(biāo)識、附屬鏈路AC的DCG端連接標(biāo)識; 第一獲取模塊,用于根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例; 第一確定模塊,用于根據(jù)所述AC的DCG端連接標(biāo)識確定該AC的PE端連接標(biāo)識,并將所確定的PE端連接標(biāo)識中的邏輯端口與所配置的VPN實(shí)例綁定,以便所述虛擬數(shù)據(jù)中心VDC接入VPN。
15.按權(quán)利要求14所述的運(yùn)營商側(cè)邊緣設(shè)備,其特征在于,所述運(yùn)營商側(cè)邊緣設(shè)備還包括: 狀態(tài)設(shè)置模塊,用于設(shè)置附屬鏈路AC的PE側(cè)處于阻塞block狀態(tài)。
16.一種用于域間虛擬專用網(wǎng)絡(luò)對接的運(yùn)營商側(cè)邊緣設(shè)備,其特征在于,所述運(yùn)營商側(cè)邊緣設(shè)備包括: 第二接收模塊,用于接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的該DCG創(chuàng)建的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)絡(luò)VPN的請求消息,所述請求消息包括:第一 VPN用戶標(biāo)識; 第二獲取模塊,用于根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例; 第二確定模塊,用于為所配置的VPN實(shí)例分配本地邏輯端口和物理端口,并將該邏輯端口與所述VPN實(shí)例綁定,以便所述虛擬數(shù)據(jù)中心VDC接入VPN。
17.按權(quán)利要求16所述的運(yùn)營商側(cè)邊緣設(shè)備,其特征在于,所述運(yùn)營商側(cè)邊緣設(shè)備還包括:第二發(fā)送模塊,用于向所述數(shù)據(jù)中心網(wǎng)關(guān)DCG發(fā)送包括所述本地邏輯端口和物理端口信息的附屬鏈路AC分配成功消息。
18.按權(quán)利要求16或17所述的運(yùn)營商側(cè)邊緣設(shè)備,其特征在于,所述運(yùn)營商側(cè)邊緣設(shè)備還包括: 狀態(tài)設(shè)置模塊,用于設(shè)置附屬鏈路AC的PE側(cè)處于阻塞block狀態(tài)。
19.一種用于域間虛擬專用網(wǎng)絡(luò)對接的方法,其特征在于,所述方法包括: 運(yùn)營商側(cè)邊緣設(shè)備PE接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的該DCG所創(chuàng)建的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)關(guān)VPN的請求消息,所述請求消息包括第一 VPN用戶標(biāo)識、附屬鏈路AC的DCG端連接標(biāo)識; 所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例; 所述運(yùn)營商側(cè)邊緣設(shè)備PE根據(jù)所述AC的DCG端連接標(biāo)識確定該AC的PE端連接標(biāo)識,并將所確定的PE端連接標(biāo)識中的邏輯端口與所配置VPN實(shí)例綁定; 所述運(yùn)營商側(cè)邊緣設(shè)備PE向DCG發(fā)送PE側(cè)VPN配置消息,所述配置消息包括所述VPN實(shí)例的RD/RT列表,以便所述DCG根據(jù)所述配置消息完成所述VDC與DCG端邏輯接口的綁定。
20.按權(quán)利要求19所述的方法,其特征在于,所述第一鏈路連接包括邊界網(wǎng)關(guān)協(xié)議BGP鏈路。
21.按權(quán)利要求19或20所述的方法,其特征在于,在所述運(yùn)營商側(cè)邊緣設(shè)備PE接收VDC接入VPN的請求消息之前,所述方法還包括: 在DCG上根據(jù)用戶請求創(chuàng)建虛擬數(shù)據(jù)中心VDC,分配與所述VDC對應(yīng)的附屬鏈路AC,所述附屬鏈路包括物理端口和邏輯端口, 根據(jù)用戶請求接入VPN時(shí)給定的VPN站點(diǎn)的IP地址段為所述VDC的附屬鏈路AC分配IP地址。
22.一種用于域間虛擬專用網(wǎng)絡(luò)對接的運(yùn)營商側(cè)邊緣設(shè)備,其特征在于,所述運(yùn)營商側(cè)邊緣設(shè)備包括: 第三接收模塊,用于接收數(shù)據(jù)中心網(wǎng)關(guān)DCG通過第一鏈路連接發(fā)送的該DCG所創(chuàng)建的虛擬數(shù)據(jù)中心VDC接入第一虛擬專用網(wǎng)關(guān)VPN的請求消息,所述請求消息包括第一 VPN用戶標(biāo)識、附屬鏈路AC的DCG端連接標(biāo)識; 第三獲取模塊,用于根據(jù)所述第一 VPN用戶標(biāo)識查詢預(yù)先設(shè)置的VPN標(biāo)識和VPN配置對應(yīng)表獲取所述第一 VPN用戶標(biāo)識對應(yīng)的路由標(biāo)識RD/路由目標(biāo)RT列表以配置VPN實(shí)例; 第三確定模塊,根據(jù)所述AC的DCG端連接標(biāo)識確定該AC的PE端連接標(biāo)識,并將所確定的PE端連接標(biāo)識中的邏輯端口與所配置VPN實(shí)例綁定; 第三發(fā)送模塊,用于向DCG發(fā)送PE側(cè)VPN配置消息,所述配置消息包括所述VPN實(shí)例的RD/RT列表,以便所述DCG根據(jù)所述配置消息完成所述VDC與DCG端邏輯接口的綁定。
23.按權(quán)利要求22所述的運(yùn)營商側(cè)邊緣設(shè)備,其特征在于,所述運(yùn)營商側(cè)邊緣設(shè)備還包括: 狀態(tài)設(shè)置模塊,用于設(shè)置附屬鏈路AC的PE側(cè)處于阻塞block狀態(tài)。
全文摘要
本發(fā)明實(shí)施例公開了用于域間VPN對接的方法,所述方法包括PE接收DCG發(fā)送的VDC接入VPN的請求消息,根據(jù)請求消息中的VPN User ID確定該User ID對應(yīng)的RD/RT列表來配置VPN實(shí)例,根據(jù)請求消息中的AC的DCG端連接標(biāo)識確定本端連接標(biāo)識,并將本端連接標(biāo)識中的邏輯端口與所述VPN實(shí)例綁定以便VDC接入VPN。相應(yīng)地,本發(fā)明還提供了用于域間VPN對接的PE和DCG設(shè)備。實(shí)施本發(fā)明實(shí)施例提供的方法和設(shè)備,可以在Option A或OptionD互連的前提下,通過帶內(nèi)信令的交互來實(shí)現(xiàn)VDC到VPN的接入,顯著提高了VDC接入VPN的執(zhí)行效率。
文檔編號H04L12/749GK103095543SQ201110350020
公開日2013年5月8日 申請日期2011年11月7日 優(yōu)先權(quán)日2011年11月7日
發(fā)明者曾晴, 于德雷 申請人:華為技術(shù)有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點(diǎn)贊!
1
长葛市| 龙泉市| 错那县| 保康县| 安庆市| 宁都县| 基隆市| 德钦县| 河源市| 大庆市| 鄯善县| 新竹市| 兴化市| 偃师市| 宜都市| 宁陵县| 吉水县| 泗洪县| 贵定县| 巴青县| 永新县| 十堰市| 高尔夫| 丰原市| 循化| 凯里市| 娄底市| 泌阳县| 绍兴县| 安庆市| 伊宁县| 凭祥市| 甘肃省| 井研县| 固始县| 贵定县| 拉萨市| 湟中县| 轮台县| 宜章县| 图木舒克市|