CN101827028A - 实现组播vpn报文发送的方法及设备 - Google Patents

实现组播vpn报文发送的方法及设备 Download PDF

Info

Publication number
CN101827028A
CN101827028A CN201010146385A CN201010146385A CN101827028A CN 101827028 A CN101827028 A CN 101827028A CN 201010146385 A CN201010146385 A CN 201010146385A CN 201010146385 A CN201010146385 A CN 201010146385A CN 101827028 A CN101827028 A CN 101827028A
Authority
CN
China
Prior art keywords
network side
veneer
multicasting vpn
private network
vpn message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201010146385A
Other languages
English (en)
Other versions
CN101827028B (zh
Inventor
谢瑞涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN2010101463854A priority Critical patent/CN101827028B/zh
Publication of CN101827028A publication Critical patent/CN101827028A/zh
Application granted granted Critical
Publication of CN101827028B publication Critical patent/CN101827028B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种实现组播VPN报文发送的方法及设备,其中,该方法包括,被代理单板确定接收的组播VPN报文为公网侧组播VPN报文或私网侧组播VPN报文,若为公网侧组播VPN报文,则在公网内转发公网侧组播VPN报文,并向代理单板转发公网侧组播VPN报文;代理单板解封装公网侧组播VPN报文,确定解封装后公网侧组播VPN报文对应的私网IP组播索引,将解封装后公网侧组播VPN报文及对应的私网IP组播索引向被代理单板转发;被代理单板接收解封装后公网侧组播VPN报文及对应的私网IP组播索引,根据私网IP组播索引确定对应的私网出接口,通过确定的私网出接口将解封装后公网侧组播VPN报文在私网内进行转发。本发明有益效果在于,在被代理单板的本板上实现对组播VPN报文的转发。

Description

实现组播VPN报文发送的方法及设备
技术领域
本发明涉及通信领域,尤其涉及一种实现组播VPN报文发送的方法及设备。
背景技术
组播VPN(Virtual Private Network,虚拟专用网)功能的实现需要GRE(Generic Routing Encapsulation,通用路由封装)隧道的支持。现有技术中,交换机上支持组播VPN功能的单板对组播VPN的实现流程为:单板从私网侧接收到组播VPN报文后,根据报文的目的地址查找组播转发表项,在私网内进行第一次组播转发;然后,单板为组播流量封装外层标签,通过环回口后根据组播转发表项在公网内做第二次组播转发,将组播报文在公网内转发。当单板接收到公网侧的组播流量后,首先查找组播转发表项在公网内进行第一次组播转发,将组播流量在公网内转发,并接收通过环回口环回的组播流量,解封装环回的组播流量,根据组播流量的内层标签在私网内进行第二次组播转发。
但是,本发明发明人在实现本发明的过程中发现,现有技术中存在如下问题:由于现有设备中组播VPN报文的转发只能在支持GRE隧道功能的单板进行本板转发,一旦设备需处理较大流量的VPN组播报文时,就需要在设备中设置多个支持GRE隧道功能的单板实现组播VPN功能。但是,支持GRE隧道功能的单板的价格远远高于不支持GRE隧道功能单板的价格,一旦在设备上需要设置多个支持GRE隧道功能的单板时,无疑将极大地整个设备成本。
发明内容
为解决现有技术中存在的上述问题,本发明的目的在于,提供了一种实现组播VPN报文发送的方法和设备,通过代理单板使被代理单板在本板上实现对组播VPN报文的转发。
为实现上述目的,本发明实施例提供了一种实现组播VPN报文发送的方法,应用于包括被代理单板和代理单板的设备,该方法包括:
所述被代理单板确定接收的所述组播VPN报文为公网侧组播VPN报文或者私网侧组播VPN报文,若确定结果为公网侧组播VPN报文,则在公网内转发所述公网侧组播VPN报文,并向所述代理单板转发所述公网侧组播VPN报文;
所述代理单板解封装所述公网侧组播VPN报文,确定解封装后的所述公网侧组播VPN报文对应的私网IP组播索引,将解封装后的所述公网侧组播VPN报文及对应的所述私网IP组播索引向所述被代理单板转发;
被代理单板接收解封装后的所述公网侧组播VPN报文及对应的所述私网IP组播索引,根据所述私网IP组播索引确定对应的私网出接口,通过确定的所述私网出接口将解封装后的公网侧组播VPN报文在私网内进行转发。
所述被代理单板确定接收的所述组播VPN报文为私网侧组播VPN报文时,所述方法包括:所述被代理单板在私网内转发所述私网侧组播报文,并向所述代理单板转发所述私网侧组播VPN报文;
所述代理单板封装所述私网侧组播VPN报文,确定封装后的所述私网侧组播VPN报文对应的公网IP组播索引,将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发;
所述被代理单板接收封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的所述私网侧组播VPN报文在公网内进行转发。
所述被代理单板确定接收的所述组播VPN报文为私网侧组播VPN报文时,所述方法包括:
所述被代理单板将接收的所述私网侧组播VPN报文重定向到所述代理单板;
所述代理单板封装所述私网侧组播VPN报文,确定封装后的所述私网侧组播VPN报文对应的公网IP组播索引,将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发;
所述被代理单板接收封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的所述私网侧组播VPN报文在公网内进行转发。
所述被代理单板将接收的所述私网侧组播VPN报文重定向到所述代理单板是指:
所述被代理单板根据接收的所述私网侧组播VPN报文与所述代理单板对应关系,将接收的所述私网侧组播VPN报文重定向到对应的代理单板。
所述私网侧组播VPN报文与所述代理单板对应关系包括,所述私网侧组播VPN报文入端口对应的所属虚拟局域网与所述代理板的端口号和/或槽位号的对应关系。
本发明实施例提供一种实现组播VPN报文发送的设备,该设备包括被代理单板和代理单板,其中,
被代理单板设置有:
第一接收单元,用于接收组播VPN报文;
第一确定单元,用于确定接收的所述组播VPN报文为公网侧组播VPN报文或私网侧组播VPN报文;
第一转发单元,用于在所述第一确定单元确定接收的所述组播VPN报文为公网侧组播VPN报文时,在公网内转发所述公网侧组播VPN报文,并向所述代理单板转发所述公网侧组播VPN报文;以及接收所述被代理单板转发的解封装后的所述公网侧组播VPN报文以及对应的私网IP组播索引,根据所述私网IP组播索引确定对应的私网出接口,通过确定的所述私网出接口将解封装后的公网侧组播VPN报文在私网内进行转发;
所述代理单板设置有:
第二接收单元,用于接收由对所述第一转发单元转发的所述公网侧组播VPN报文;
封装/解封装单元,用于对所述第二接收单元接收的所述公网侧组播VPN报文进行解封装;
第二确定单元,用于确定解封装后的所述公网侧组播VPN报文对应的私网IP组播索引,
第二转发单元,用于将将解封装后向所述公网侧组播VPN报文以及对应的所述私网IP组播索引向所述被代理单板转发。
所述第一转发单元,还用于在所述第一确定单元确定接收的所述组播VPN报文为私网侧组播VPN报文时,在私网内转发所述私网侧组播报文,并向所述代理单板转发所述私网侧组播VPN报文;以及接收所述代理单板转发的封装后的所述私网侧组播VPN报文以及对应的公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的私网侧组播VPN报文在公网内进行转发;
所述封装/解封装单元,还用于对所述第一转发单元转发的所述私网侧组播VPN报文进行封装;
所述第二确定单元,用于确定封装后的所述私网侧组播VPN报文对应的所述公网IP组播索引;
所述第二转发单元,还用于将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发。
所述被代理单板还设置有重定向单元;
所述重定向单元,用于在所述第一确定单元确定接收的所述组播VPN报文为私网侧组播VPN报文时,将接收的所述私网侧组播VPN报文重定向到所述代理单板;
所述第一转发单元,还用于接收所述代理单板转发的封装后的所述私网侧组播VPN报文以及对应的公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的私网侧组播VPN报文在公网内进行转发;
所述封装/解封装单元,还用于对所述第一转发单元转发的所述私网侧组播VPN报文进行封装;
所述第二确定单元,用于确定封装后的所述私网侧组播VPN报文对应的所述公网IP组播索引;
所述第二转发单元,还用于将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发。
所述重定向单元中内置有私网侧组播VPN报文与代理单板对应关系;所述重定向单元中根据该对应关系,将接收的所述私网侧组播VPN报文重定向到对应的代理单板。
所述对应关系包括,所述私网侧组播VPN报文入端口对应的所属虚拟局域网与代理板端口号和/或槽位号的对应关系。
与现有技术相比,本发明至少具有以下优点:通过代理单板为被代理单板接收的组播VPN进行封装或解封装处理,在被代理单板的本板上实现对组播VPN报文的转发。
附图说明
图1是本发明实施例一提供的实现组播VPN报文发送的方法的流程示意图;
图2是本发明实施例二提供的实现组播VPN报文发送的方法的流程示意图;
图3是本发明实施例三提供的应用场景中设备的单板结构示意图;
图4是本发明实施例三提供的应用场景中接收到公网侧的组播VPN报文时的报文转发的实现过程示意图;
图5是本发明实施例三提供的应用场景中转发私网侧的组播VPN报文的实现过程示意图;
图6是本发明实施例四中转发私网侧的组播VPN报文的实现过程示意图;
图7是本发明实施例五提供的实现组播VPN报文发送的设备的结构示意图;
图8是本发明实施例六提供的实现组播VPN报文发送的设备的结构示意图。
具体实施方式
本发明的核心思想是:在同时存在多种单板的环境中,利用部分单板对组播VPN的支持,通过代理实现另一部分单板的组播VPN功能。
实施例一
本实施例提供了一种实现组播VPN报文发送的方法,应用于包括被单板和代理单板的设备中,其中该被代理单板为无法对公网侧/私网侧的组播VPN报文进行解封装/封装处理的不支持组播VPN功能的单板,如图1所示,该方法包括:
步骤101,所述被代理单板确定接收的所述组播VPN报文为公网侧组播VPN报文或者私网侧组播VPN报文,若确定结果为公网侧组播VPN报文,则在公网内转发所述公网侧组播VPN报文,并向所述代理单板转发所述公网侧组播VPN报文;
步骤102,所述代理单板解封装所述公网侧组播VPN报文,确定解封装后的所述公网侧组播VPN报文对应的私网IP组播索引,将解封装后的所述公网侧组播VPN报文及对应的所述私网IP组播索引向所述被代理单板转发;
步骤103,被代理单板接收解封装后的所述公网侧组播VPN报文及对应的所述私网IP组播索引,根据所述私网IP组播索引确定对应的私网出接口,通过确定的所述私网出接口将解封装后的公网侧组播VPN报文在私网内进行转发。
本实施例的有益效果在于,通过代理单板为被代理单板接收的组播VPN进行封装或解封装处理,在被代理单板的本板上实现对组播VPN报文的转发。
实施例二
本实施例也提供了一种实现组播VPN报文发送的方法,应用于包括被单板和代理单板的设备中,其中该被代理单板为无法对公网侧/私网侧的组播VPN报文进行解封装/封装处理的不支持组播VPN功能的单板,如图2所示,该方法包括:
步骤101,所述被代理单板确定接收的所述组播VPN报文为公网侧组播VPN报文或者私网侧组播VPN报文,若确定结果为公网侧组播VPN报文,执行步骤102;若确定结果为私网侧组播VPN报文,执行步骤105;
步骤102,被代理单板在公网内转发所述公网侧组播VPN报文,并向所述代理单板转发所述公网侧组播VPN报文;
步骤103,所述代理单板解封装所述公网侧组播VPN报文,确定解封装后的所述公网侧组播VPN报文对应的私网IP组播索引,将解封装后向所述公网侧组播VPN报文及对应的所述私网IP组播索引向所述被代理单板转发;
步骤104,被代理单板接收解封装后的所述公网侧组播VPN报文及对应的所述私网IP组播索引,根据所述私网IP组播索引确定对应的私网出接口,通过确定的所述私网出接口将解封装后的公网侧组播VPN报文在私网内进行转发。
步骤105,所述被代理单板将接收的所述私网侧组播VPN报文重定向到所述代理单板;
步骤106,所述代理单板封装所述私网侧组播VPN报文,确定封装后的所述私网侧组播VPN报文对应的公网IP组播索引,将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发;
步骤107,所述被代理单板接收封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的所述私网侧组播VPN报文在公网内进行转发。
本实施例的有益效果在于与实施例一相同,再次不再赘述。
实施例三
下面结合具体应用场景对本发明提供的组播VPN的代理实现方法进行介绍。本实施例应用场景中的设备如图3所示,该设备包括单板1、单板2和单板3。其中,单板1和3无法对组播VPN报文进行环回和GRE封装/解封装;单板2上设置有环回口,可以对组播VPN报文进行环回和GRE封装/解封装。本实施例中,单板1可以支持私网转发,是支持VPN(虚拟专用网)功能的单板。
首先介绍单板1接收到公网侧的组播VPN报文时的报文转发的实现过程,如图4所示,该转发过程包括以下步骤:
步骤401,单板1从公网侧接收组播VPN报文,确定接收的组播VPN报文为公网侧的组播VPN报文,将接收的公网侧的组播VPN报文在设备公网VLAN内转发,并向单板2转发该公网侧的组播VPN报文。
具体的,单板1收到上述组播VPN报文时,可通过现有方式确定收到的报文是来自公网侧的组播VPN报文。单板1根据该报文的s,g,v(源IP,目的IP和VLAN),以及下发到单板1硬件的公网转发表(公网路由),确定该报文对应的公网IPMC(IP组播)索引,再根据该公网IPMC索引以及下发到单板1硬件的公网IPMC表项,从而确定该公网IPMC索引对应的出接口,将上述公网侧的组播VPN报文从出接口中转发出去,进行公网转发。同时,单板1通过背板,将公网侧的组播VPN报文转发到单板2。
在本步骤还存在其他可以变换的实现方式,譬如单板1还可以通过背板,将公网侧的组播VPN报文以及对应的IPMC索引都转发到单板2。
步骤402,单板2解封装公网侧的组播VPN报文,确定解封装后的公网侧的组播VPN报文对应的私网IP组播索引,将解封装后的公网侧的组播VPN报文及对应的私网IP组播索引向被代理单板转发。
具体的,单板2接收单板1转发的公网侧的组播VPN报文后,根据该报文的目的IP地址以及在下发到硬件中的GRE隧道转发表项,对该公网侧的组播VPN报文进行解封装。单板2根据解封装后该报文中的s,g,v,vrf(vpn的索引)以及下发到单板2硬件中的私网转发表(私网路由),确定该报文对应的私网IPMC索引。单板2通过背板将解封装后公网侧的组播VPN报文以及对应的私网IMPC索引转发到单板1。
本步骤还存在其他可以变换的实现方式,若单板1通过背板将公网侧的组播VPN报文以及对应的IPMC索引都转发到单板2,则单板2对公网侧的组播VPN报文进行GRE解封装之前,单板2先根据接收的公网IPMC索引以及下发到本板(单板2)硬件的公网IPMC表项,确定接收的公网侧的组播VPN报文在本板(单板2)上的出接口,通过单板2上的出接口在公网内转发该公网侧的组播VPN报文,然后单板2再将该公网侧的组播VPN报文通过环回口环回本板,以便对该公网侧的组播VPN报文进行GRE解封装。并且,单板2将私网IPMC索引和解封装后的公网侧的组播VPN报文转发到单板1之前,单板2可以根据私网IPMC索引以及下发到本板硬件的私网IPMC表项,确定本板上的私网出接口,将解封装后的公网侧的组播VPN报文从该出接口转发出去,进行私网转发。
需要说明的是,步骤401以及步骤402中可以变换的实现方式,不是本实施例用于实现发明目的所需的必要技术手段。这些可以变换的实现方式的目的在于,通过单板2对单板1转发的公网侧的组播VPN进行解封装处理的同时,在单板2上也进行公网转发和私网转发。
步骤403,单板1接收解封装后的公网侧的组播VPN报文及对应的私网IP组播索引,根据私网IP组播索引确定对应的私网出接口,通过确定的私网出接口将解封装后的公网侧的组播VPN报文转发出去,进行私网内转发。
具体的,单板1先根据接收的私网IPMC索引以及下发到本板(单板1)硬件的私网IPMC表项,确定解封装后的公网侧的组播VPN报文在本板上的私网出接口,将解封装后的公网侧的组播VPN报文通过确定的私网出接口转发出去,进行私网转发。
下面介绍单板1转发私网侧的组播VPN报文的实现过程,如图5所示,该转发过程包括以下步骤:
步骤501,单板1从私网侧接收组播VPN报文,确定接收的组播VPN报文为私网侧组播VPN报文,单板1在私网内转发接收的私网侧的组播报文,并向单板2转发接收的私网侧组播VPN报文。
具体的,单板1收到上述组播VPN报文时,可通过现有方式确定收到的报文是来自公网侧的组播VPN报文。单板1根据该报文的s,g,v以及vrf,以及下发到单板1硬件的私网转发表,确定该报文对应的私网IPMC索引,再根据该私网IPMC索引以及下发到单板1硬件的私网IPMC表项,从而确定该私网IPMC索引在本板上对应的私网出接口,将上述私网侧的组播VPN报文从出接口中转发出去,进行私网转发。单板1通过背板,将私网侧的组播VPN报文转发到单板2。
本步骤还存在其他可以变换的实现方式,譬如单板1还可以通过背板,将私网侧的组播VPN报文以及对应的私网IPMC索引都转发到单板2。
步骤502,单板2封装上述私网侧的组播VPN报文,确定封装后的上述私网侧的组播VPN报文对应的公网IP组播索引,将封装后的私网侧的组播VPN报文以及对应的公网IP组播索引向单板1转发。
具体的,单板2接收单板1转发的私网侧的组播VPN报文后,根据该报文的目的IP地址以及在下发到硬件中的GRE隧道转发表项,对该私网侧的组播VPN报文进行封装。单板2根据封装后该报文中的s,g,v以及下发到单板2硬件的公网转发表(公网路由),确定该报文对应的公网IPMC索引。单板2通过背板将封装后的私网侧的组播VPN报文以及对应的公网IMPC索引转发到单板1。
本步骤还存在其他可以变换的实现方式,若单板1通过背板将私网侧的组播VPN报文以及对应的私网IPMC索引都转发到单板2,则单板2对私网侧的组播VPN报文进行GRE封装之前,单板2先根据接收的私网IPMC索引以及下发到本板(单板2)硬件的私网IPMC表项,确定私网侧的组播VPN报文在本板(单板2)对应的出接口,通过单板2上的出接口在私网内转发该私网侧的组播VPN报文,然后单板2再将该私网侧的组播VPN报文通过环回口环回本板,以便对该私网侧的组播VPN报文进行GRE封装。并且,单板2将公网IPMC索引和封装后的私网侧的组播VPN报文转发到单板1之前,单板2可以根据公网IPMC索引以及下发到本板硬件的公网IPMC表项,确定本板上的公网出接口,将封装后的私网侧的组播VPN报文从该公网出接口转发出去,进行公网转发。
需要说明的是,步骤501以及步骤502中的变换实现方式,同样不是本实施例实现用于本发明目的所需的必要技术手段。这些实现方式的目的在于,通过单板2对单板1转发的私网侧的组播VPN进行封装处理的同时,在单板2上也进行公网转发和私网转发。
步骤503,单板2接收封装后的私网侧的组播VPN报文以及对应的所述公网IP组播索引,根据公网IP组播索引确定对应的公网出接口,通过确定的公网出接口将封装后的私网侧的组播VPN报文在私网内进行转发。
具体的,单板1先根据接收的公网IPMC索引以及下发到本板(单板1)硬件的公网IPMC表项,确定封装后的私网侧的组播VPN报文在本板上的公网出接口,将封装后的私网侧的组播VPN报文通过确定的公网出接口转发出去,进行公网转发。本实施例的有益效果在于,通过单板2为单板1接收的组播VPN进行GRE封装或GRE解封装处理,在单板1的本板上实现对组播VPN报文的转发。
实施例四
本实施例应用场景如实施例三相似,但区别在于,单板1的硬件无法支持vrf的下发,而vrf是私网转发表(私网路由)的必备条件,因此私网转发表无法下发到单板1的硬件,即单板1是不支持VPN功能的单板。
在本实施例中,单板1转发公网侧的组播VPN报文的实现过程与实施例三中支持VPN功能的单板1转发公网侧的组播VPN报文的实现过程相同。因此,本实施例不再重复赘述,具体实现过程请参见步骤501至步骤503。
下面介绍本实施例中单板1转发私网侧的组播VPN报文的实现过程,如图6所示,该实现过程包括以下步骤:
步骤601,单板1从私网侧接收组播VPN报文,确定接收的组播VPN报文为私网侧组播VPN报文,将接收的上述私网侧的组播VPN报文重定向到单板2。
具体的,单板1通过入接口收到组播VPN报文时,通过入接口绑定的VLAN(虚拟局域网),确定收到私网侧的组播VPN报文所属的VLAN(,单板1根据下发到本板硬件的ACL(接入控制列表)中VLAN与单板2的端口号和/或槽位号的对应关系,将接收的私网侧的组播VPN报文直接重定向到单板2,确保上述私网侧的组播VPN报文不会被发送到其他无关的单板。
步骤602,单板2封装上述私网侧的组播VPN报文,确定封装后的私网侧的组播VPN报文对应的公网IP组播索引,将封装后的私网侧的组播VPN报文以及对应的公网IP组播索引向所述被代理单板转发。具体的,单板2接收单板1重定向到本板的私网侧的组播VPN报文后,根据该报文的目的IP地址以及在下发到单板2硬件中的GRE隧道转发表项,对该私网侧的组播VPN报文进行封装。单板2根据封装后该报文中的s,g,v以及下发到单板2硬件的公网转发表(公网路由),确定对应的公网IPMC索引。单板2通过背板将封装后私网侧的组播VPN报文以及对应的公网IMPC索引转发到单板1。
本步骤还存在其他可以变换的实现方式,若单板1将私网侧的组播VPN报文重定向到单板2时,单板2对私网侧的组播VPN报文进行GRE封装之前,单板2先根据该报文的s,g,v,vrf,以及下发到单板2硬件的私网转发表,确定该报文对应的私网IPMC索引,再根据确定的私网IPMC索引以及下发到本板(单板2)硬件的私网IPMC表项,确定私网侧的组播VPN报文在本板上对应的出接口,通过单板2上的出接口在私网内转发该私网侧的组播VPN报文,然后单板2再将该私网侧的组播VPN报文通过环回口环回本板,以便对该私网侧的组播VPN报文进行GRE封装。并且,单板2将公网IPMC索引和封装后的私网侧的组播VPN报文转发到单板1之前,单板2可以根据公网IPMC索引以及下发到本板硬件的公网IPMC表项,确定本板上的公网出接口,将封装后的私网侧的组播VPN报文从该公网出接口转发出去,进行公网转发。
需要说明的是,步骤602中的变换方式,同样不是本实施例实现本发明目的所需的必要技术手段。这些变换式的目的在于,通过单板2对单板1重定向到单板2的私网侧的组播VPN进行封装处理的同时,在单板2上也进行公网转发和私网转发。
步骤603,单板2接收封装后的私网侧的组播VPN报文以及对应的公网IP组播索引,根据公网IP组播索引确定对应的公网出接口,通过确定的公网出接口将封装后的私网侧的组播VPN报文在私网内进行转发。
具体的,单板1先根据接收的公网IPMC索引以及下发到本板(单板1)硬件的公网IPMC表项,确定封装后的私网侧的组播VPN报文在本板上的公网出接口,将封装后的公网侧的组播VPN报文通过确定的公网出接口转发出去,进行公网转发。
本实施例的有益效果在于,在单板1不支持VPN功能的前提下,通过单板2为单板1接收的公网侧的组播VPN进行GRE解封装以及解封装后报文的私网IPMC索引的查找,在单板1本板上实现了解封装后的公网侧的组播VPN报文的私网转发;更进一步的是,通过重定向将单板1接收的私网侧的组播VPN报文直接发送到单板2进行GRE封装,不仅避免了单板1收到私网侧的组播VPN报文时可能产生的私网转发不通的问题,同时实现了在单板1本板上实现了封装后的私网侧的组播VPN报文的公网转发。
实施例五
本发明提供了一种实现组播VPN报文发送的设备,包括被代理单板和代理单板,如图7所示,其中,被代理单板上未设置环回口,无法对组播VPN报文进行环回和GRE封装/解封装,不支持组播VPN功能的单板。代理单板上设置有环回口,可以对组播VPN报文进行环回和GRE封装/解封装,支持组播VPN功能。本实施例中,被代理单板包括
第一接收单元11,用于接收组播VPN报文;
第一确定单元12,用于确定接收的所述组播VPN报文为公网侧组播VPN报文或私网侧组播VPN报文;
第一转发单元13,用于在所述第一确定单元12确定接收的所述组播VPN报文为公网侧组播VPN报文时,在公网内转发所述公网侧组播VPN报文,并向所述代理单板转发所述公网侧组播VPN报文;以及接收所述被代理单板转发的解封装后的所述公网侧组播VPN报文以及对应的私网IP组播索引,根据所述私网IP组播索引确定对应的私网出接口,通过确定的所述私网出接口将解封装后的公网侧组播VPN报文在私网内进行转发。
代理单板包括:
第二接收单元21,用于接收由对所述第一转发单元转发的所述公网侧组播VPN报文;
封装/解封装单元22,用于对所述第二接收单元21接收的所述公网侧组播VPN报文进行解封装;
第二确定单元23,用于确定解封装后的所述公网侧组播VPN报文对应的私网IP组播索引;
第二转发单元24,用于将解封装后向所述公网侧组播VPN报文以及对应的所述私网IP组播索引向所述被代理单板转发。
所述第一转发单元13,还用于在所述第一确定单元12确定接收的所述组播VPN报文为私网侧组播VPN报文时,在私网内转发所述私网侧组播报文,并向所述代理单板转发所述私网侧组播VPN报文;以及接收所述代理单板转发的封装后的所述私网侧组播VPN报文以及对应的公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的私网侧组播VPN报文在公网内进行转发;相应的,所述封装/解封装单元22,还用于对所述第一转发单元13转发的所述私网侧组播VPN报文进行封装;所述第二确定单元23,用于确定封装后的所述私网侧组播VPN报文对应的所述公网IP组播索引;所述第二转发单元24,还用于将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发。
本实施例的有益效果在于,通过代理单板为被代理单板接收的组播VPN进行GRE封装或GRE解封装处理,在被代理单板的本板上实现对组播VPN报文的转发。
实施例六
本实施例提供了一种实现组播VPN报文发送的设备,包括被代理单板和代理单板,如图8所示,其中,被代理单板上未设置环回口,无法对组播VPN报文进行环回和GRE封装/解封装,不支持组播VPN功能的单板,同时也不支持私网转发。代理单板上设置有环回口,可以对组播VPN报文进行环回和GRE封装/解封装,支持组播VPN功能。本实施例中,
被代理单板设置有:
第一接收单元11,用于接收组播VPN报文;
第一确定单元12,用于确定接收的所述组播VPN报文为公网侧组播VPN报文或私网侧组播VPN报文;
第一转发单元13,用于在所述第一确定单元12确定接收的所述组播VPN报文为公网侧组播VPN报文时,在公网内转发所述公网侧组播VPN报文,并向所述代理单板转发所述公网侧组播VPN报文;以及接收所述被代理单板转发的解封装后的所述公网侧组播VPN报文以及对应的私网IP组播索引,根据所述私网IP组播索引确定对应的私网出接口,通过确定的所述私网出接口将解封装后的公网侧组播VPN报文在私网内进行转发。
代理单板包括:
第二接收单元21,用于接收由对所述第一转发单元转发的所述公网侧组播VPN报文;
封装/解封装单元22,用于对所述第二接收单元21接收的所述公网侧组播VPN报文进行解封装;
第二确定单元23,用于确定解封装后的所述公网侧组播VPN报文对应的私网IP组播索引;
第二转发单元24,用于将解封装后向所述公网侧组播VPN报文以及对应的所述私网IP组播索引向所述被代理单板转发。
所述被代理单板还设置有重定向单元14;
所述重定向单元14,用于在所述第一确定单元12确定接收的所述组播VPN报文为私网侧组播VPN报文时,将接收的所述私网侧组播VPN报文重定向到所述代理单板;
所述第一转发单元13,还用于接收所述代理单板转发的封装后的所述私网侧组播VPN报文以及对应的公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的私网侧组播VPN报文在公网内进行转发;
所述封装/解封装单元22,还用于对所述第一转发单元13转发的所述私网侧组播VPN报文进行封装;
所述第二确定单元23,用于确定封装后的所述私网侧组播VPN报文对应的所述公网IP组播索引;
所述第二转发单元24,还用于将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发。
所述重定向单元14中内置有私网侧组播VPN报文与代理单板对应关系;所述重定向单元中根据该对应关系,将接收的所述私网侧组播VPN报文重定向到对应的代理单板。
本实施例的有益效果在于,在被代理单板不支持VPN功能的前提下,通过代理单板为被代理单板接收的公网侧的组播VPN进行GRE解封装以及解封装后报文的私网IPMC索引的查找,在被代理单板本板上实现了解封装后的公网侧的组播VPN报文的私网转发;更进一步的是,通过重定向将被代理单板接收的私网侧的组播VPN报文直接发送到代理单板进行GRE封装,不仅避免了被代理单板收到私网侧的组播VPN报文时可能产生的私网转发不通的问题,同时实现了在被代理单板本板上实现了封装后的私网侧的组播VPN报文的公网转发。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。
本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
以上公开的仅为本发明的几个具体实施例,但是,本发明并非局限于此,任何本领域的技术人员能思之的变化都应落入本发明的保护范围。

Claims (10)

1.一种实现组播VPN报文发送的方法,其特征在于,应用于包括被代理单板和代理单板的设备,该方法包括:
所述被代理单板确定接收的所述组播VPN报文为公网侧组播VPN报文或者私网侧组播VPN报文,若确定结果为公网侧组播VPN报文,则在公网内转发所述公网侧组播VPN报文,并向所述代理单板转发所述公网侧组播VPN报文;
所述代理单板解封装所述公网侧组播VPN报文,确定解封装后的所述公网侧组播VPN报文对应的私网IP组播索引,将解封装后的所述公网侧组播VPN报文及对应的所述私网IP组播索引向所述被代理单板转发;
被代理单板接收解封装后的所述公网侧组播VPN报文及对应的所述私网IP组播索引,根据所述私网IP组播索引确定对应的私网出接口,通过确定的所述私网出接口将解封装后的公网侧组播VPN报文在私网内进行转发。
2.如权利要求1所述的方法,其特征在于,所述被代理单板确定接收的所述组播VPN报文为私网侧组播VPN报文时,所述方法包括:所述被代理单板在私网内转发所述私网侧组播报文,并向所述代理单板转发所述私网侧组播VPN报文;
所述代理单板封装所述私网侧组播VPN报文,确定封装后的所述私网侧组播VPN报文对应的公网IP组播索引,将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发;
所述被代理单板接收封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的所述私网侧组播VPN报文在公网内进行转发。
3.如权利要求1所述的方法,其特征在于,所述被代理单板确定接收的所述组播VPN报文为私网侧组播VPN报文时,所述方法包括:
所述被代理单板将接收的所述私网侧组播VPN报文重定向到所述代理单板;
所述代理单板封装所述私网侧组播VPN报文,确定封装后的所述私网侧组播VPN报文对应的公网IP组播索引,将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发;
所述被代理单板接收封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的所述私网侧组播VPN报文在公网内进行转发。
4.如权利要求3所述的方法,其特征在于,所述被代理单板将接收的所述私网侧组播VPN报文重定向到所述代理单板是指:
所述被代理单板根据接收的所述私网侧组播VPN报文与所述代理单板对应关系,将接收的所述私网侧组播VPN报文重定向到对应的代理单板。
5.如权利要求1所述的方法,其特征在于,所述私网侧组播VPN报文与所述代理单板对应关系包括,所述私网侧组播VPN报文入端口对应的所属虚拟局域网与所述代理板的端口号和/或槽位号的对应关系。
6.一种实现组播VPN报文发送的设备,其特征在于,该设备包括被代理单板和代理单板,其中,
被代理单板设置有:
第一接收单元,用于接收组播VPN报文;
第一确定单元,用于确定接收的所述组播VPN报文为公网侧组播VPN报文或私网侧组播VPN报文;
第一转发单元,用于在所述第一确定单元确定接收的所述组播VPN报文为公网侧组播VPN报文时,在公网内转发所述公网侧组播VPN报文,并向所述代理单板转发所述公网侧组播VPN报文;以及接收所述被代理单板转发的解封装后的所述公网侧组播VPN报文以及对应的私网IP组播索引,根据所述私网IP组播索引确定对应的私网出接口,通过确定的所述私网出接口将解封装后的公网侧组播VPN报文在私网内进行转发;
所述代理单板设置有:
第二接收单元,用于接收由对所述第一转发单元转发的所述公网侧组播VPN报文;
封装/解封装单元,用于对所述第二接收单元接收的所述公网侧组播VPN报文进行解封装;
第二确定单元,用于确定解封装后的所述公网侧组播VPN报文对应的私网IP组播索引,
第二转发单元,用于将将解封装后向所述公网侧组播VPN报文以及对应的所述私网IP组播索引向所述被代理单板转发。
7.如权利要求6所述的设备,其特征在于,
所述第一转发单元,还用于在所述第一确定单元确定接收的所述组播VPN报文为私网侧组播VPN报文时,在私网内转发所述私网侧组播报文,并向所述代理单板转发所述私网侧组播VPN报文;以及接收所述代理单板转发的封装后的所述私网侧组播VPN报文以及对应的公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的私网侧组播VPN报文在公网内进行转发;
所述封装/解封装单元,还用于对所述第一转发单元转发的所述私网侧组播VPN报文进行封装;
所述第二确定单元,用于确定封装后的所述私网侧组播VPN报文对应的所述公网IP组播索引;
所述第二转发单元,还用于将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发。
8.如权利要求6所述的设备,其特征在于,所述被代理单板还设置有重定向单元;
所述重定向单元,用于在所述第一确定单元确定接收的所述组播VPN报文为私网侧组播VPN报文时,将接收的所述私网侧组播VPN报文重定向到所述代理单板;
所述第一转发单元,还用于接收所述代理单板转发的封装后的所述私网侧组播VPN报文以及对应的公网IP组播索引,根据所述公网IP组播索引确定对应的公网出接口,通过确定的所述公网出接口将封装后的私网侧组播VPN报文在公网内进行转发;
所述封装/解封装单元,还用于对所述第一转发单元转发的所述私网侧组播VPN报文进行封装;
所述第二确定单元,用于确定封装后的所述私网侧组播VPN报文对应的所述公网IP组播索引;
所述第二转发单元,还用于将封装后的所述私网侧组播VPN报文以及对应的所述公网IP组播索引向所述被代理单板转发。
9.如权利要求8所述的设备,其特征在于,
所述重定向单元内置有私网侧组播VPN报文与代理单板对应关系;所述重定向单元中根据该对应关系,将接收的所述私网侧组播VPN报文重定向到对应的代理单板。
10.如权利要求6所述的设备,其特征在于,
所述对应关系包括,所述私网侧组播VPN报文入端口对应的所述虚拟局域网与代理板端口号和/或槽位号的对应关系。
CN2010101463854A 2010-04-14 2010-04-14 实现组播虚拟专用网vpn报文发送的方法及设备 Active CN101827028B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2010101463854A CN101827028B (zh) 2010-04-14 2010-04-14 实现组播虚拟专用网vpn报文发送的方法及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2010101463854A CN101827028B (zh) 2010-04-14 2010-04-14 实现组播虚拟专用网vpn报文发送的方法及设备

Publications (2)

Publication Number Publication Date
CN101827028A true CN101827028A (zh) 2010-09-08
CN101827028B CN101827028B (zh) 2012-07-04

Family

ID=42690744

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2010101463854A Active CN101827028B (zh) 2010-04-14 2010-04-14 实现组播虚拟专用网vpn报文发送的方法及设备

Country Status (1)

Country Link
CN (1) CN101827028B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102164084A (zh) * 2011-04-21 2011-08-24 杭州华三通信技术有限公司 一种组播报文转发方法及其设备
CN102368735A (zh) * 2011-11-07 2012-03-07 杭州华三通信技术有限公司 一种vpls报文处理方法及设备
CN102801628A (zh) * 2012-08-20 2012-11-28 神州数码网络(北京)有限公司 一种gre隧道中的数据转发方法及其系统
CN107018059A (zh) * 2017-04-25 2017-08-04 新华三技术有限公司 一种报文转发方法及装置
CN107026796A (zh) * 2016-02-01 2017-08-08 华为技术有限公司 一种vpn路由通告方法、数据流转发方法及相关设备
CN109495406A (zh) * 2017-09-13 2019-03-19 中兴通讯股份有限公司 组播虚拟专用网络vpn流量的转发方法及转发设备
CN111865805A (zh) * 2020-06-29 2020-10-30 烽火通信科技股份有限公司 一种组播gre报文处理方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1737164A1 (en) * 2004-12-14 2006-12-27 Huawei Technologies Co., Ltd. A method for realizing multicasting in a virtual private network using a virtual router
US20070211735A1 (en) * 2006-03-13 2007-09-13 Cisco Technology, Inc. System and method for providing packet proxy services across virtual private networks
CN100450086C (zh) * 2005-09-07 2009-01-07 华为技术有限公司 在虚拟专用局域网业务中实现组播数据流转发的方法
US7519010B1 (en) * 2004-08-30 2009-04-14 Juniper Networks, Inc. Inter-autonomous system (AS) multicast virtual private networks
CN101616014A (zh) * 2009-07-30 2009-12-30 中兴通讯股份有限公司 一种实现跨虚拟专用局域网组播的方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7519010B1 (en) * 2004-08-30 2009-04-14 Juniper Networks, Inc. Inter-autonomous system (AS) multicast virtual private networks
EP1737164A1 (en) * 2004-12-14 2006-12-27 Huawei Technologies Co., Ltd. A method for realizing multicasting in a virtual private network using a virtual router
CN100450086C (zh) * 2005-09-07 2009-01-07 华为技术有限公司 在虚拟专用局域网业务中实现组播数据流转发的方法
US20070211735A1 (en) * 2006-03-13 2007-09-13 Cisco Technology, Inc. System and method for providing packet proxy services across virtual private networks
CN101616014A (zh) * 2009-07-30 2009-12-30 中兴通讯股份有限公司 一种实现跨虚拟专用局域网组播的方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
《计算机系统应用》 20060105 杨波等 基于多点隧道的组播VPN研究 44-47 1-10 , 第01期 2 *

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102164084A (zh) * 2011-04-21 2011-08-24 杭州华三通信技术有限公司 一种组播报文转发方法及其设备
CN102164084B (zh) * 2011-04-21 2014-09-10 杭州华三通信技术有限公司 一种组播报文转发方法及其设备
CN102368735A (zh) * 2011-11-07 2012-03-07 杭州华三通信技术有限公司 一种vpls报文处理方法及设备
CN102368735B (zh) * 2011-11-07 2014-10-29 杭州华三通信技术有限公司 一种vpls报文处理方法及设备
CN102801628A (zh) * 2012-08-20 2012-11-28 神州数码网络(北京)有限公司 一种gre隧道中的数据转发方法及其系统
CN107026796A (zh) * 2016-02-01 2017-08-08 华为技术有限公司 一种vpn路由通告方法、数据流转发方法及相关设备
CN107018059A (zh) * 2017-04-25 2017-08-04 新华三技术有限公司 一种报文转发方法及装置
CN107018059B (zh) * 2017-04-25 2019-11-12 新华三技术有限公司 一种报文转发方法及装置
CN109495406A (zh) * 2017-09-13 2019-03-19 中兴通讯股份有限公司 组播虚拟专用网络vpn流量的转发方法及转发设备
CN111865805A (zh) * 2020-06-29 2020-10-30 烽火通信科技股份有限公司 一种组播gre报文处理方法及系统
CN111865805B (zh) * 2020-06-29 2023-01-24 烽火通信科技股份有限公司 一种组播gre报文处理方法及系统

Also Published As

Publication number Publication date
CN101827028B (zh) 2012-07-04

Similar Documents

Publication Publication Date Title
CN101827028B (zh) 实现组播虚拟专用网vpn报文发送的方法及设备
CN103595648B (zh) 用于在服务器的接收侧进行负载均衡的方法和系统
CN103477588B (zh) 刀片服务器中刀片间网络业务的分类和管理方法和系统
EP2378720B1 (en) Extranet networking method, system and device for multicast virtual private network
CN106209643B (zh) 报文转发方法及装置
CN109361606B (zh) 一种报文处理系统及网络设备
CN101635731B (zh) 一种抵御mac地址欺骗攻击的方法及设备
CN100514929C (zh) 一种虚拟专用局域网的报文转发方法及装置
CN100484080C (zh) 一种虚拟私有网的路由引入方法、系统和运营商边缘设备
CN106161227A (zh) 一种报文转发方法及装置
CN102447638A (zh) 负载均衡的方法及转发设备
US20110110372A1 (en) Systems and methods to perform hybrid switching and routing functions
CN103338152A (zh) 一种组播报文转发方法和主控板
CN105939240A (zh) 负载均衡方法及装置
CN103532863A (zh) 一种实现软件堆叠的方法和装置
CN104579973A (zh) 一种虚拟集群中的报文转发方法和装置
CN107659930A (zh) 一种ap接入控制方法和装置
CN101621467B (zh) 一种实现组播vsi的方法、装置及系统
CN101635681B (zh) 一种业务处理方法和网络设备
CN101605093A (zh) 利用IP Option实现信息透传的方法
CN110391919A (zh) 组播流量转发方法、装置、电子设备
CN103391251B (zh) 一种pbb网络中减少冗余流量的方法和设备
CN103067304B (zh) 报文保序的方法及装置
CN103281205B (zh) 一种配置端口隔离信息的方法和网络设备
CN104935509A (zh) 一种纵向堆叠系统中防止产生环路的方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CP03 Change of name, title or address

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Patentee after: Xinhua three Technology Co., Ltd.

Address before: 310053 Hangzhou hi tech Industrial Development Zone, Zhejiang province science and Technology Industrial Park, No. 310 and No. six road, HUAWEI, Hangzhou production base

Patentee before: Huasan Communication Technology Co., Ltd.

CP03 Change of name, title or address