新四季網

一種實現一層虛擬專用網l1vpn的方法和裝置的製作方法

2023-09-19 11:26:35

專利名稱:一種實現一層虛擬專用網l1 vpn的方法和裝置的製作方法
技術領域:
本發明涉及一層虛擬專用網L1 VPN領域,尤其涉及一種實現L1 VPN的 方法和裝置。
背景技術:
OVPN (Optical Virtual Private Network,光虛擬專用網)是光網絡 向ASON (Automatically Switched Optical Network,自動交換光網絡) 轉型過程中出現的新業務應用,OVPN在傳輸層為用戶提供VPN (Vitrual Private Network,虛擬專用網)業務,也稱為LI VPN (Layerl VPN, 一層 虛擬專用網)。OVPN業務同傳統的VPN業務一樣,使得用戶在減少通信費用 的情況下,能夠在公網內部靈活組建自己的網絡拓樸,並允許運營商對物 理網絡資源進行劃分,提供給終端用戶全面並安全地查看以及管理他們各 自的OVPN的能力,如同每個用戶擁有自己的光網絡一樣。同時,OVPN能夠 使運營商優化帶寬的利用率,通過較少的投資獲得更多的商業機會從而增 力口收入。在IETF的draft-ietf-llvpn-framework中描述了實現Ll VPN的各種 業務模型基本模型(Basic Mode)和增強模型,增強模型中又包括增 強的重疊模型,虛節點模型(Virtual Node),虛連接模型(Virtual Link ) 以及VPN對等模型(Per VPN Peer)等。不同模型中,CE (Custom Edge, 客戶網絡邊沿設備)和PE (Provider Edge,運營商網絡邊沿設備)之間交 互的信息以及其信令路由方式都有所差異。
另外,不同的才莫型對應不同的業務場景,例如在Multi-service Backbone (多業務骨幹網),Carrier' s carrier (運營商的運營商)場景 中,很可能給用戶分配專用的資源,用戶能夠對運營商網絡中的專用電路 進行性能監控,此時要用到Virtual Link或Per VPN Peer模型;而在 VideoConference (視頻會議),Content distribution (內容分發)等場 景中,運營商的鏈路資源由各VPN共享,此時要用到Basic Mode模型。不 同的用戶可能有不同的場景需求, 一個運營商需要能夠支持用戶要求的所 有場景;也即, 一個運營商需要能夠支持多種業務模型,從而支持不同應 用場景的需求。發明內容基於上述分析,本發明提供了一種實現一層虛擬專用網LI VPN的方法, 在運營商邊緣設備PE上創建至少一個虛擬PE,所述虛擬PE與客戶邊緣設 備CE進行信令和路由交互,支持至少一個L1 VPN業務模型。上述方法還可以包括在所述CE上創建至少一個虛擬CE,與所述虛擬 PE進行信令和路由交互,支持至少一個L1 VPN業務模型。其中,所述在運營商邊緣設備PE上創建至少一個虛擬PE,包括步驟所述PE接收到創建所述至少一個LI VPN業務模型的命令,創建所述 LI VPN業務模型對應的虛擬PE。所述在CE上創建至少一個虛擬CE,包括步驟所述CE接收到創建所述至少一個LI VPN業務模型的命令,創建所述 LI VPN業務才莫型對應的虛擬CE。所述至少一個LI VPN業務模型的虛擬PE和虛擬CE之間分別通過各自 的信令處理模塊和路由處理模塊相對獨立地進行信令和路由交互,支持各 自的L1 VPN業務模型。所述至少一個LI VPN業務模型的虛擬PE和虛擬CE利用PE業務模型 實例和CE業務模型實例統一進行信令和路由交互,支持所述L1 VPN業務模型。本發明方法還可以包括,刪除所述LI VPN業務才莫型時,刪除所述LI VPN 業務才莫型對應的VPE和/或VCE。同時,本發明提供了一種實現一層虛擬專用網Ll VPN的運營商邊緣設 備PE裝置,包括VPN公共處理模塊、至少一個虛擬PE、存儲器和中央處理 器,所述VPN公共處理模塊用於實現PE上至少一個Ll VPN業務模型的公 共功能,創建或刪除所述L1 VPN業務模型對應的虛擬PE;所述存儲器中保存所述L1 VPN業務模型的成員信息;所述中央處理器通過與所述VPN公共處理模塊及存儲器中保存的內容 進行交互,支持所述L1 VPN業務模型。其中,所述每個虛擬PE都包括信令處理模塊和路由處理模塊,各自獨 立進行信令和路由交互,支持各自的Ll VPN業務模型。所述虛擬PE中,同一類型的虛擬PE具有相同的PE業務;f莫型實例,所 述PE業務模型實例包括信令處理模塊和路由處理模塊,統一進行信令和路 由交互;所述虛擬PE維護所述L1 VPN業務模型的成員信息。同時,本發明還提供了一種實現一層虛擬專用網Ll VPN的客戶邊緣設 備CE裝置,包括VPN公共處理模塊、至少一個虛擬CE、存儲器和中央處理 器;所述VPN公共處理模塊用於實現CE上至少一個VPN業務模型的公共功 能,創建或刪除L1 VPN業務模型對應的虛擬CE;所述存儲器保存所述L1 VPN業務模型的成員信息;所述中央處理器通過和所述VPN公共處理模塊及存儲器中保存的內容 進行交互,支持所述L1 VPN業務模型。其中,所述每個虛擬CE都包括信令處理模塊和路由處理模塊,各自獨
立進行信令和路由交互,支持各自的L1 VPN業務模型。所述虛擬CE中,同一類型的虛擬CE具有相同的CE業務模型實例,所 述CE業務模型實例包括信令處理模塊和路由處理模塊,統一進行信令和路 由交互;所述虛擬CE維護所述L1 VPN業務模型的成員信息。採用本發明方案,可以根據用戶所需L1 VPN服務的要求不同,選擇合 適的業務模型,動態在PE、 CE上建立VPE、 VCE來支持一種或一種以上的 業務模型以滿足用戶需求;因不同VPN的VCE、 VPE之間信息是隔離的,還 能夠保證支持多種業務模型時信息的安全性以及資源使用的有效性。


圖1為本發明中在一個物理PE上創建多個VPE的示意圖; 圖2為本發明中在一個物理CE上創建多個VCE的示意圖; 圖3為本發明的實施例中支持多種業務模型的示意圖; 圖4為本發明的實施例中創建VPE和VCE的過程示意圖; 圖5為本發明的實施例中刪除VPN1的過程示意圖; 圖6為本發明中實現L1 VPN多業務模型的一個實施例; 圖7為本發明中實現L1 VPN多業務模型的又一個實施例; 圖8為本發明中實現L1 VPN多業務;f莫型的另一個實施例; 圖9為本發明的實施例中支持VPE的PE裝置示意圖; 圖10為本發明的實施例中支持VCE的CE裝置示意圖。
具體實施方式
本發明方案根據用戶對L1 VPN應用場景的需求,建立一個或一個以上 的Ll VPN業務^=莫型,滿足不同場景下不同用戶對Ll VPN的應用需求。下 面結合附圖和具體實施例進行詳細的說明。圖1所示為在一個物理PE上創建多個VPE (Virtual PE,虛擬PE )的
示意圖。本發明的實施例中,在一個物理PE上可根據用戶VPN的應用場景 及VPN的個數動態創建多個不同類型的VPE,例如VPE-BM (支持基^f莫型 的虛擬PE), VPE—VN (支持虛節點模型的虛擬PE), VPE-VL(支持虛鏈路模 型的虛擬PE)或其它模型的虛擬PE等。圖2所示為在一個物理CE上創建多個VCE (Virtual CE,虛擬CE)的 示意圖。本發明的實施例中,在一個物理CE上可根據用戶VPN的應用場景 及VPN的個數動態創建多個不同類型的VCE:例如VCE-BM (支持基本模型 的虛擬CE), VCE—VN (支持虛節點模型的虛擬CE)、 VCE—VL(支持虛鏈路模 型的虛擬CE)或其它模型的虛擬CE。圖3所示為本發明的實施例中支持多種業務模型的示意圖。其中,CE2 和CE4之間組成了 VPN1,其中用到專用的鏈路,在與用戶的SLA (服務等 級協定)中規定了用戶可查看其專用鏈路的性能告警等信息,因此要用到 Virtual Link模型對VPN1進行支持,創建VPN時運營商分配給VPN1以專 用鏈路,這些鏈路只被VPN1專用。CE1、 CE2、 CE3間組成了VPN2,用於內 容分發,沒有分配專用的鏈路資源,其間通信鏈路是動態申請和刪除的, 對於VPN2,需通過Basic Mode模型進行支持。根據用戶的不同需求,通過 創建VPE和VCE,同時支持兩個業務^f莫型。下面結合圖3、圖4和圖5對VCE, VPE的動態創建和刪除過程作進一 步說明。如圖4所示為創建VPE和VCE的過程示意圖,包括步驟PE1接收到創建採用Virtual Link模型的VPN1的命令,創建VPE1-1;PE2接收到創建採用Virtual Link模型的VPN1的命令,創建VPE2-1;CE2接收到創建採用Virtual Link模型的VPN1的命令,創建VCE2-1;CE4接收到創建採用Virtual Link模型的VPN1的命令,創建VCE4。上述步驟之間並不需要確定的先後順序。所述命令,可以來自VPN Manager (虛擬專用網管理器),即VPN Manager分別向PE和CE下發創建 虛擬PE和虛擬CE的命令;也可以由VPN Manager向PE下發創建虛擬PE
的命令,然後通過PE和CE之間的接口 , PE向CE下發創建VCE的命令。另外,VPE和VCE的創建也可以通過PE和CE之間的信令完成。 如圖5所示為刪除VPN1的過程示意圖,包括步驟 PE1接收到刪除VPN1對應的VPE的命令,刪除對應的VPE1-1; PE2接收到刪除VPN1對應的VPE的命令,刪除對應的VPE2-1; CE2接收到刪除VPN1對應的VCE的命令,刪除對應的VCE2-1; CE4接收到刪除VPN1對應的VCE的命令,刪除對應的VCE。 同理,可以對採用基本模型的VPN2進行創建和刪除。 當VPE、 VCE創建完成後,則可以利用二者之間的路由和信令交互,支持L1 VPN業務。具體來說,實現L1 VPN業務有下述兩種方式方式一如圖6所示,每個VPE, VCE有自己獨立的信令和路由部分,每個PE或CE設備上的各個VPE, VCE都是獨立的實體,各自具有獨立的信令處理模塊和路由處理模塊,其信令和路由處理部分沒有共享的地方,不管這些VPE, VCE是否屬於同一類業務模型的VPE, VCE。VCE和VPE的路由處理模塊間根據業務模型的不同決定是否有路由信息交互。如果是基本模型,則無信息交互;如果為增強模型,則有路由信息交互。VPE和VCE間的信令處理模塊間進行信令的交互進行Ll VPN業務的建 立,維護和刪除。方式二對於同類業務模型在CE, PE上可建立一個統一的業務模型實 例,用於同類業務模型中信令和路由公共部分的處理,各VCE, VPE根據所 屬的業務模型,與業務模型實例進行交互。如圖7所示,以基本衝莫型為例, 一個PE上支持了兩個基本才莫型的L1 VPN, 一個CE上支持了兩個基本模型的L1VPN。此時,在PE上將建立一個PE基 本模型實例,其中包括PE基本模型信令處理模塊和PE基本模型路由處理 模塊;在CE上將建立一個CE基本模型實例,其中包括CE基本模型信令處 理模塊和CE基本模型路由處理模塊。每個基本衝莫型的Ll VPN對應的VPE和VCE中不包括信令和路由處理部 分,只是維護其成員信息,這些信息的維護通過與PE基本模型實例、CE基 本模型實例進行交互完成。CE基本模型信令處理模塊和PE基本模型信令處 理模塊進行信令交互,從而對L1 VPN中的業務進行建立,維護和刪除。如圖8所示,以增強模型中的虛鏈路模型為例, 一個PE上支持了兩個 虛鏈路模型的L1 VPN, 一個CE上支持了兩個虛鏈路模型的Ll VPN。此時, 在PE上將建立一個PE虛鏈路模型實例,其中包括PE虛鏈路模型信令處理 模塊和PE虛鏈路模型路由處理模塊;在CE上將建立一個CE虛鏈路模型實 例,其中包括CE虛鏈路模型信令處理模塊和CE虛鏈路模型路由處理模塊。每個虛鏈路模型的Ll VPN對應的VPE和VCE中不包括信令和路由處理 部分,只是維護其成員信息,這些信息的維護通過與PE虛鏈路模型實例、 CE虛鏈路模型實例進行交互來完成。CE虛鏈路模型信令處理模塊和PE虛 鏈路模型信令處理模塊進行信令交互從而對L1VPN中的業務進行建立,維 護和刪除;同時,CE虛鏈路模型路由處理模塊和PE虛鏈路模型路由處理模 塊進行路由信息的交互,實現路由維護和管理功能。一般而言, 一個物理CE上支持多種業務模型的可能性比較小,因此, 一個CE上通常只支持一種業務模型,也就是說,在本發明中的實施例中, CE上支持VCE不是必須的,大數情況下,只在PE上支持VPE即可。圖9所示為本發明的實施例中支持VPE的PE裝置,包括VPN公共處理 模塊、至少一個VPE、 Memory (存儲器)和CPU (中央處理器)。其中,VPN公共處理模塊用於實現PE上L1 VPN的公共功能,如自動發 現,策略配置,VPE的創建刪除,接收VPN Manager下發的命令,將命令分 發到對應的VPE等;Memory中保存了當前VPN的成員信息,其以成員信息 表的形式存儲,成員信息表可通過自動發現得到,每個VPE與其對應VPN 的VPN成員信息表關聯;CPU通過和VPN公共處理模塊及Memory中保存的
內容交互,完成PE上VPN的功能;VPE的結構已經在上文中進行說明,此 處不再贅述。當然,所述VPE的結構存在圖6與圖7、圖8所示的兩種不同情形。圖IO所示為支持VCE的CE裝置,包括VPN公共處理模塊、至少一個 VPE、 Memory (存儲器)和CPU (中央處理器)。VPN公共處理模塊用於實現CE上VPN的公共功能,如策略配置,VCE 的創建刪除,接收VPN Manager下發的命令,將命令分發到對應的VCE等; Memory中保存了當前VPN的成員信息,其以成員信息表的形式存儲,成員 信息表可通過自動發現得到,每個VCE與其對應VPN的VPN成員信息表關 聯;CPU通過和VPN公共處理模塊及內存中保存的內容交互,完成CE上VPN 的功能;VCE的結構已經在上文中進行說明,此處不再贅述。VCE的結構存 在圖6與圖7、圖8所示的兩種不同情形。本發明的多個實施例,可以根據用戶所需L1 VPN服務的要求不同,選 擇合適的業務模型,動態在PE、 CE上建立VPE、 VCE來支持多種業務模型 以滿足用戶需求;因不同VPN的VCE、 VPE之間信息是隔離的,所以能夠保 證支持多種業務模型時信息的安全性以及資源使用的有效性。以上所述,僅為本發明較佳的具體實施方式
,但本發明的保護範圍並 不局限於此,任何熟悉該技術的人在本發明所揭露的技術範圍內,可輕易 想到的變化或替換,都應涵蓋在本發明的保護範圍之內。
權利要求
1、 一種實現一層虛擬專用網LI VPN的方法,其特徵在於,在運營商 邊緣設備PE上創建至少一個虛擬PE,所述虛擬PE與客戶邊緣設備CE進行 信令和路由交互,支持至少一個L1 VPN業務模型。
2、 如權利要求1所述的方法,其特徵在於,還可以包括在所述CE 上創建至少一個虛擬CE,與所述虛擬PE進行信令和路由交互,支持至少一 個L1 VPN業務模型。
3、 如權利要求l所述的方法,其特徵在於,所述在運營商邊緣設備PE 上創建至少一個虛擬PE,包括步驟所述PE接收到創建所述至少一個LI VPN業務模型的命令,創建所述 LI VPN業務;^莫型對應的虛擬PE。
4、 如權利要求2所述的方法,其特徵在於,所述在CE上創建至少一 個虛擬CE,包括步驟所述CE接收到創建所述至少一個LI VPN業務模型的命令,創建所述 LI VPN業務^t型對應的虛擬CE。
5、 如權利要求1或2所述的方法,其特徵在於,所述至少一個LIVPN 業務模型的虛擬PE和虛擬CE之間分別通過各自的信令處理模塊和路由處 理模塊相對獨立地進行信令和路由交互,支持各自的L1 VPN業務模型。
6、 如權利要求1或2所述的方法,其特徵在於,所述至少一個LIVPN 業務模型的虛擬PE和虛擬CE利用PE業務模型實例和CE業務模型實例統 一進行信令和路由交互,支持所述L1 VPN業務模型。
7、 如權利要求1或2所述的方法,其特徵在於,還包括,刪除所述Ll VPN業務模型時,刪除所述L1 VPN業務模型對應的VPE和/或VCE。
8、 一種實現一層虛擬專用網LI VPN的運營商邊緣設備PE裝置,其特 徵在於,包括VPN公共處理模塊、至少一個虛擬PE、存儲器和中央處理器, 所述VPN公共處理模塊用於實現PE上至少一個LI VPN業務模型的公 共功能,創建或刪除所述L1 VPN業務^t型對應的虛擬PE; 所述存儲器中保存所述L1 VPN業務模型的成員信息; 所述中央處理器通過與所述VPN公共處理模塊及存儲器中保存的內容 進行交互,支持所述L1 VPN業務模型。
9、 如權利要求8所述的運營商邊緣設備PE裝置,其特徵在於,所述 每個虛擬PE都包括信令處理模塊和路由處理模塊,各自獨立進行信令和路 由交互,支持各自的L1 VPN業務模型。
10、 如權利要求8所述的運營商邊緣設備PE裝置,其特徵在於,所述 虛擬PE中,同 一類型的虛擬PE具有相同的PE業務模型實例,所述PE業 務模型實例包括信令處理模塊和路由處理模塊,統一進行信令和路由交互; 所述虛擬PE維護所述L1 VPN業務模型的成員信息。
11、 一種實現一層虛擬專用網LI VPN的客戶邊緣設備CE裝置,其特 徵在於,包括VPN公共處理模塊、至少一個虛擬CE、存儲器和中央處理器;所述VPN公共處理模塊用於實現CE上至少一個VPN業務模型的公共功 能,創建或刪除L1 VPN業務模型對應的虛擬CE;所述存儲器保存所述L1 VPN業務模型的成員信息;所述中央處理器通過和所述VPN公共處理模塊及存儲器中保存的內容 進行交互,支持所述L1 VPN業務模型。
12、 如權利要求11所述的客戶邊緣設備CE裝置,其特徵在於,所述 每個虛擬CE都包括信令處理模塊和路由處理模塊,各自獨立進行信令和路 由交互,支持各自的L1 VPN業務模型。
13、 如權利要求11所述的運營商邊緣設備PE裝置,其特徵在於,所 述虛擬CE中,同一類型的虛擬CE具有相同的CE業務模型實例,所述CE 業務模型實例包括信令處理模塊和路由處理模塊,統一進行信令和路由交 互;所述虛擬CE維護所述L1 VPN業務模型的成員信息。
全文摘要
本發明公開了一種實現一層虛擬專用網L1 VPN的方法,在運營商邊緣設備PE上創建至少一個虛擬PE,所述虛擬PE與客戶邊緣設備CE進行信令和路由交互,支持至少一個L1 VPN業務模型。本發明還公開了對應的裝置。本發明方案,可以根據用戶所需L1 VPN服務的不同,選擇合適的業務模型,動態在PE、CE上建立VPE、VCE來支持多種業務模型以滿足用戶需求;還可以保證支持多種業務模型時信息的安全性以及資源使用的有效性。
文檔編號H04L12/46GK101146015SQ200610062588
公開日2008年3月19日 申請日期2006年9月13日 優先權日2006年9月13日
發明者易其亮 申請人:華為技術有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀