CN102148742A - 一种代理板切换方法和多用户边缘设备 - Google Patents

一种代理板切换方法和多用户边缘设备 Download PDF

Info

Publication number
CN102148742A
CN102148742A CN2010101077750A CN201010107775A CN102148742A CN 102148742 A CN102148742 A CN 102148742A CN 2010101077750 A CN2010101077750 A CN 2010101077750A CN 201010107775 A CN201010107775 A CN 201010107775A CN 102148742 A CN102148742 A CN 102148742A
Authority
CN
China
Prior art keywords
board
interface
mce
agency
new
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2010101077750A
Other languages
English (en)
Other versions
CN102148742B (zh
Inventor
韩立峰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN201010107775.0A priority Critical patent/CN102148742B/zh
Publication of CN102148742A publication Critical patent/CN102148742A/zh
Application granted granted Critical
Publication of CN102148742B publication Critical patent/CN102148742B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Small-Scale Networks (AREA)

Abstract

本发明提出一种代理板切换方法和多用户边缘(MCE)设备,其中方法应用于包括主控板和至少一个接口板的MCE设备,该方法包括:新的接口板插入MCE设备,所述新的接口板以代理板的身份启动,在启动过程中向主控板注册本板的信息;主控板根据所述MCE设备中当前存在的接口板的信息,按照预先设定的规则选择新的代理板,将所述新的代理板信息通知MCE设备中的接口板;所述MCE设备中的接口板根据所述新的代理板信息对自身身份进行切换。本发明能够对MCE设备中接口板的代理板进行切换,充分发挥各个接口板的MCE功能。

Description

一种代理板切换方法和多用户边缘设备
技术领域
本发明涉及MCE技术领域,特别涉及一种代理板切换方法和MCE设备。
背景技术
随着用户业务的不断细化和安全需求的提高,很多情况下需要将一个私有网络划分成多个虚拟专用网络(VPN,Virtual Private Network),不同VPN用户间的业务需要完全隔离。此时,如果为每个VPN单独配置一台用户边缘(CE,Customer Edge)设备,将加大设备的开支和维护成本;而如果多个VPN共用一台CE,使用同一个路由表项,又无法保证数据的安全性。
目前,为了有效解决多VPN网络带来的用户数据安全与网络成本之间的矛盾,出现了多CE(MCE,Multi-CE)设备,MCE设备是一种能够实现多VPN用户接入的特殊CE设备。MCE设备将自身的虚拟局域网VLAN接口与网络内的VPN进行绑定,并为每个VPN创建和维护独立的虚拟路由转发(VRF,VirtualRouting and Forwarding)表,用于路由转发。这样不但能够隔离私网内不同VPN的报文转发路径,而且通过与PE间的配合,也能够将每个VPN的路由正确发布至对端PE,保证VPN报文在公网内的传输。
如图1为现有技术中利用MCE设备实现业务隔离的一个组网示意图。如图1所示,CE1和CE2都与MCE连接,MCE与PE连接。MCE的接口1与VPN1绑定,接口2与VPN2绑定;从接口1接收和发送的报文是属于VPN1的报文,从接口2接收和发送的报文是属于VPN2的报文。这样便可以将MCE视为两个虚拟的路由器,从而隔离VPN1和VPN2的业务。
可见,MCE设备能够实现用户业务功能的细化,以及对用户安全性方面的保护。但是,目前支持MCE功能的业务单板很少,并且不同单板的MCE功能规格不同,有些单板的MCE功能规格较高,其支持的VPN的数量较多;有些单板的MCE功能规格较低,其支持的VPN的数量较少。
对于包括多个单板的MCE设备,为了使整个MCE设备能够支持MCE功能,提出一种单板代理方案,即采用支持MCE功能的单板代理不支持MCE功能的单板、或者代理MCE功能规格较低的单板进行工作,从而实现整个设备的MCE功能。在现有的单板代理实现方案中,单板在启动时已经决定了是否需要被代理,并且在其后的运行过程中不会变动。
目前的代理机制分为主控板代理和接口板代理,其中,接口板代理的具体方式为:各接口板在启动的过程中,都会获取是否配置了接口板代理的命令,如果配置了接口板代理,则不支持MCE功能的单板、或者MCE功能规格较低的单板就会在启动的过程中下发代理接入控制列表(ACL,Access Control List),将代理单板选择为MCE功能规格高的单板;并且针对绑定VPN的VLAN接口,在二层表项中删除VLAN接口的静态介质访问控制(MAC)地址,从而由该MCE功能规格高的单板代理其实现MCE功能。
上述接口板代理过程是在接口板启动过程中完成的,代理方式不够灵活,无法充分发挥各个接口板的MCE功能。例如,对于MCE功能规格较低的单板,如果该单板启动时选择了MCE功能规格较高的单板作为它的代理板,后续该代理板被拔出后,该MCE功能规格较低的单板也无法发挥自身的MCE功能、更无法作为其他接口板的代理板。又如,假如系统中最初只存在MCE功能规格较低的单板,则该单板本身实现自己的MCE功能、并且为其他不支持MCE功能的接口板提供代理,后续即使插入一个MCE功能规格较高的单板,系统中原先的接口板也无法重新选择该MCE功能规格较高的单板作为代理板,无法发挥规格高的单板的MCE功能。
发明内容
本发明提出一种代理板切换方法,用于对MCE设备中接口板的代理板进行切换,充分发挥各个接口板的MCE功能。
本发明还提出一种MCE设备,用于对接口板的代理板进行切换,充分发挥各个接口板的MCE功能。
本发明的技术方案是这样实现的:
一种代理板切换方法,该方法应用于包括主控板和至少一个接口板的MCE设备,所述方法包括:
新的接口板插入所述MCE设备,所述新的接口板以代理板的身份启动,在启动过程中向主控板注册本板的信息;
主控板根据所述MCE设备中当前存在的接口板的信息,按照预先设定的规则选择新的代理板,将所述新的代理板信息通知MCE设备中的接口板;
所述MCE设备中的接口板根据所述新的代理板信息对自身身份进行切换。
一种MCE设备,包括主控板和至少一个接口板,所述接口板在插入所述MCE设备时以代理板的身份启动,并在启动过程中向主控板注册本板的信息;还用于根据新的代理板信息对自身身份进行切换;
所述主控板,用于根据MCE设备中当前存在的接口板的信息,按照预先设定的规则选择新的代理板,将所述新的代理板信息通知MCE设备中的接口板。
综上可见,本发明提出的代理板切换方法和MCE设备,在MCE设备中插入新的接口板时,向主控板注册本板信息;主控板根据所有接口板的信息选择新的代理板,并将新的代理板信息通知各个接口板;各个接口板根据该信息对自身身份进行切换。通过这种方式,实现了对MCE设备中接口板的代理板进行切换,能够充分发挥各个接口板的MCE功能。
附图说明
图1为现有技术中利用MCE设备实现业务隔离的一个组网示意图;
图2为本发明代理板切换方法流程图;
图3为本发明实施例一代理板切换的流程图;
图4为本发明实施例二代理板切换的流程图;
图5为本发明实施例三代理板切换的流程图;
图6为本发明实施例四代理板切换的流程图;
图7为本发明实施例MCE设备的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,以下举具体实施例对本发明进一步详细说明。
本发明用于实现MCE设备中接口板代理的切换,其主要思想是:对于包括主控板和至少一个接口板的MCE设备,当新的接口板插入时,该接口板首先以代理板的身份启动;主控板根据当前所有接口板(包括新插入的接口板)的信息,选择新的代理板,并将新的代理板信息通知所有接口板;各个接口板根据该信息,在需要时对自身身份进行切换。同样的,当MCE设备中原先的接口板被拔出时,主控板根据剩余接口板的信息选择新的代理板,并通知剩余接口板;各个接口板根据该信息,在需要时对自身身份进行切换。
如图2为本发明代理板切换方法流程图,该方法应用于包括主控板和至少一个接口板的MCE设备,该方法包括:
步骤201:新的接口板插入MCE设备,所述新的接口板以代理板的身份启动,在启动过程中向主控板注册本板的信息;
步骤202:主控板根据所述MCE设备中当前存在的接口板的信息,按照预先设定的规则选择新的代理板,将所述新的代理板信息通知MCE设备中的接口板;
步骤203:所述MCE设备中的接口板根据所述新的代理板信息对自身身份进行切换。
上述步骤201中,新的接口板以代理板的身份启动的方式可以为:针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能。
上述步骤202中,选择出的新代理板可能是新插入的接口板、也可能是MCE设备中的原代理板,对应这两种情况,步骤203中进行身份切换的接口板不同。具体为:
当步骤202中选择出的新代理板为新插入的接口板时,步骤203中MCE设备中原代理板需要由原先的代理板身份切换成被代理板身份,具体切换方式可以为:所述MCE设备中的原代理板针对绑定VPN的VLAN接口,在二层表项中删除VLAN接口的静态MAC地址;并且下发代理ACL,所述代理ACL的内容匹配所述VLAN接口的静态MAC地址,将接收的三层流量重定向至所述新的代理板(也就是新插入的接口板)。
当步骤202中选择出的新代理板为MCE设备中的原代理板时,由于新插入的代理板在步骤201中是以代理板的身份启动的,因此,步骤203中,新插入的代理板需要由最初的代理板身份切换成被代理板身份,具体切换方式可以为:针对绑定VPN的VLAN接口,在二层表项中删除所述VLAN接口的静态MAC地址,并且下发代理ACL,所述代理ACL的内容匹配所述VLAN接口的静态MAC地址,将接收的三层流量重定向至所述新的代理板(也就是MCE设备中的原代理板)。
上述方法还可以进一步包括:
步骤204:当接口板从MCE设备拔出时,主控板检测到所述接口板的拔出状态;主控板根据MCE设备中当前存在的接口板的信息,按照预先设定的规则选择新的代理板,将所述新的代理板信息通知当前存在的接口板;
步骤205:当前存在的接口板根据所述新的代理板信息对自身身份进行切换。
上述步骤204中,被拔出的接口板可能是MCE设备中的原代理板或被代理板;如果是拔出的是原被代理板,则该接口板的拔出对MCE设备中剩余接口板的身份不会产生影响,因此剩余接口板不需要进行身份切换;如果拔出的是原代理板,则选择出的新代理板与原代理板不同,此时选择出的新代理板需要由原先的被代理板身份切换成代理板身份,具体切换方式可以为:针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能,并删除原先下发的代理ACL。
另外,上述步骤202和204中主控板选择新的代理板的方式可以为:根据当前所有接口板的MCE功能规格,选择MCE功能规格最高的接口板作为新的代理板。当然,主控板也可以按照预先设定的其他规则选择代理板,例如,虽然某些接口板的MCE功能规格并非最高,但因其具有某些特殊功能,仍然选择该板为代理板。
通过上述过程,当MCE设备出现接口板的插入、拔出现象时,能够在当前存在的接口板中选择新的代理板,并在必要时对原有接口板的身份进行切换。
以下举具体的实施例详细介绍。
实施例一:
本实施例介绍在MCE设备中插入新的接口板,并且该接口板的规格最高的情况,具体为:
在初始状态下,MEC设备中存在单板1和单板2,其中,单板1支持的VPN为100个,单板2支持的VPN为200个,单板2的MCE功能规格较高,则:
单板2为代理板,针对绑定VPN的VLAN接口,在单板2的二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;
单板1为被代理板,在单板1上下发了代理ACL,该代理ACL的内容匹配VLAN接口的静态MAC地址,将接收的三层流量重定向至单板2。
之后,MCE设备中插入单板3,单板3支持的VPN为1000个,可见单板3在三个单板中的MCE功能规格最高。如图3为本发明实施例一代理板切换的流程图,包括以下步骤:
步骤301:MCE设备中插入单板3,单板3以代理板的身份启动,针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能。
步骤302:单板3启动过程中,向主控板发送本板的信息,包括本板的名称、MCE功能规格等信息。
步骤303:主控板根据MCE设备中当前所有接口板的MCE功能规格,选择规格最高的接口板作为代理板,将该新的代理板信息发送至MCE设备所有的接口板(包括新插入的单板3);在本实施例中,由于当前MCE设备中包括的接口板有单板1、单板2和单板3,其中单板3的规格最高,因此将单板3选择为新的代理板。
步骤304:单板3接收新的代理板信息,发现新的代理板是自身;而步骤301中单板3正是以代理板的身份启动的,因此单板3不需要做任何切换。
步骤305:单板2接收新的代理板信息,发现新的代理板是新插入的单板3;而单板2当前的身份是代理板,则单板2由代理板身份切换为被代理板身份,具体方式可以为:
单板2针对绑定VPN的VLAN接口,在二层表项中删除VLAN接口的静态MAC地址;并且,下发代理ACL,代理ACL的内容匹配所述VLAN接口的静态MAC地址,将接收的三层流量重定向至单板3。
步骤306:单板1接收新的代理板信息,发现新的代理板是新插入的单板3;而单板1当前的身份是被代理板,其代理板为单板2;因此,单板1不需要进行身份切换,但应改变单板1上原先下发的代理ACL,将接收的三层流量重定向至单板3。可以在MCE设备上设置一个代理ACL控制模块,统一对单板的代理ACL进行修改。
当然,上述步骤304、305和306是针对不同单板的操作步骤,不存在先后顺序。
实施例二:
本实施例介绍在MCE设备中插入新的接口板,但该接口板的规格不是最高的情况,具体为:
在初始状态下,MEC设备中存在单板1和单板3,其中,单板1支持的VPN为100个,单板3支持的VPN为1000个,单板3的MCE功能规格较高,则:
单板3为代理板,针对绑定VPN的VLAN接口,在单板3的二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;
单板1为被代理板,在单板1上下发了代理ACL,该代理ACL的内容匹配VLAN接口的静态MAC地址,将接收的三层流量重定向至单板3。
之后,MCE设备中插入单板2,单板2支持的VPN为200个,可见单板3在三个单板中的MCE功能规格仍为最高。如图4为本发明实施例二代理板切换的流程图,包括以下步骤:
步骤401:MCE设备中插入单板2,单板2以代理板的身份启动,针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能。
步骤402:单板2启动过程中,向主控板发送本板的信息,包括本板的名称、MCE功能规格等信息。
步骤403:主控板根据MCE设备中当前所有接口板的注册信息,选择规格最高的接口板作为代理板,将该代理板信息发送至MCE设备所有的接口板(包括新插入的单板2);在本实施例中,由于当前MCE设备中包括的接口板有单板1、单板2和单板3,其中单板3的规格最高,因此将单板3选择为新的代理板。
可见,新选出的代理板与原代理板相同,单板2的插入并未对MCE设备中的原有接口板造成影响。
步骤404:单板2接收新的代理板信息,发现新的代理板不是自身;而步骤401中单板2是以代理板的身份启动的,因此单板2需要由代理板身份切换成被代理板身份,具体过程可以为:
单板2针对绑定VPN的VLAN接口,在二层表项中删除所述VLAN接口的静态MAC地址;并且,下发代理ACL,代理ACL的内容匹配所述VLAN接口的静态MAC地址,将接收的三层流量重定向至单板3。
步骤405:单板3接收新的代理板信息,发现新选出的代理板是自身,而单板3当前的身份也是代理板,因此不需要单板3进行身份切换。
步骤406:单板1接收代理板信息,发现新选出的代理板正是MCE设备中原先的代理板,因此单板1不需要做任何变动。
当然,上述步骤404、405和406是针对不同单板的操作步骤,不存在先后顺序。
实施例三:
本实施例介绍在MCE设备中拔出原有的接口板,并且该接口板的规格最高的情况,具体为:
在初始状态下,MEC设备中存在单板1、单板2和单板3,其中,单板1支持的VPN为100个,单板2支持的VPN为200个,单板3支持的VPN为1000个,单板3的MCE功能规格较高,则:
单板3为代理板,针对绑定VPN的VLAN接口,在单板3的二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;
单板1为被代理板,在单板1上下发了代理ACL,该代理ACL的内容匹配VLAN接口的静态MAC地址,将接收的三层流量重定向至单板3;
单板2为被代理板,在单板2上下发了代理ACL,该代理ACL的内容匹配VLAN接口的静态MAC地址,将接收的三层流量重定向至单板3。
之后,将单板3从MCE设备拔出,如图5为本发明实施例三代理板切换的流程图,包括以下步骤:
步骤501:将MCE设备中的单板3拔出,主控板检测到单板3的拔出,从剩余的接口板中选择MCE功能规格最高的作为新的代理板,将新的代理板信息发送至MCE设备中剩余的接口板;
在本实施例中,剩余的接口板包括单板1和单板2,单板2的规格较高,则将单板2选择为新的代理板,将新的代理板信息发送至单板1和单板2。
步骤502:单板1接收新的代理板信息,发现新的代理板是单板2;而单板1当前的身份是被代理板,其代理板为单板3;因此,单板1不需要进行身份切换,但应改变单板1上原先下发的代理ACL,将接收的三层流量重定向至单板2。可以在MCE设备上设置一个代理ACL控制模块,统一对单板的代理ACL进行修改。
步骤503:单板2接收代理板信息,发现新的代理板是自身;而单板2当前的身份是被代理板,则单板2由被代理板身份切换为代理板身份,具体方式可以为:
单板2针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;并且,删除之前下发的代理ACL。
当然,上述步骤502和503是针对不同单板的操作步骤,不存在先后顺序。
实施例四:
本实施例介绍在MCE设备中拔出原有的接口板,并且该接口板的规格不是最高的情况,具体为:
在初始状态下,MEC设备中存在单板1、单板2和单板3,其中,单板1支持的VPN为100个,单板2支持的VPN为200个,单板3支持的VPN为1000个,单板3的MCE功能规格较高,则:
单板3为代理板,针对绑定VPN的VLAN接口,在单板3的二层表项中设置对应VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;
单板1为被代理板,在单板1上下发了代理ACL,该代理ACL的内容匹配VLAN接口的静态MAC地址,将接收的三层流量重定向至单板3;
单板2为被代理板,在单板2上下发了代理ACL,该代理ACL的内容匹配VLAN接口的静态MAC地址,将接收的三层流量重定向至单板3。
之后,将单板2从MCE设备拔出,如图6为本发明实施例四代理板切换的流程图,包括以下步骤:
步骤601:将MCE设备中的单板2拔出,主控板检测到单板2的拔出,从剩余的接口板中选择MCE功能规格最高的作为新的代理板,将新的代理板信息发送至MCE设备中剩余的接口板;
在本实施例中,剩余的接口板包括单板1和单板3,单板3的规格最高,则将单板3选择为新的代理板,将该代理板信息发送至单板1和单板3。
可见,新选出的代理板与原代理板相同,单板2的拔出并未对MCE设备中剩余的接口板造成影响。
步骤602:单板1接收代理板信息,发现新选出的代理板是MCE设备中原先的代理板,因此单板1不需要做任何变动。
步骤603:单板3接收代理板信息,发现新选出的代理板是MCE设备中原先的代理板,因此单板3不需要做任何变动。
本发明还提出一种MCE设备,如图7为本发明实施例MCE设备的结构示意图,该MCE设备包括主控板710和至少一个接口板720,其中,
接口板720在插入MCE设备时以代理板的身份启动,并在启动过程中向主控板710注册本板的信息;还用于根据新的代理板信息对自身身份进行切换;
主控板710,用于根据MCE设备中当前存在的接口板720的信息,按照预先设定的规则选择新的代理板,将所述新的代理板信息通知MCE设备中的接口板720。
上述接口板720可以包括:
启动控制模块721,用于在接口板720启动过程中,针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;
注册模块722,用于在所述接口板720启动过程中,向主控板710注册所述接口板720的信息;
接收模块723,用于接收主控板710发送的新的代理板信息;
身份切换模块724,用于根据所述代理板信息对所述接口板720的身份进行切换。
上述身份切换模块724,当将接口板720由代理板身份切换至被代理板身份时,针对绑定VPN的VLAN接口,在二层表项中删除VLAN接口的静态MAC地址;并且下发代理ACL,所述代理ACL的内容匹配所述VLAN接口的静态MAC地址,将接收的三层流量重定向至代理板。
上述身份切换模块724,当将接口板720由被代理板身份切换至代理板身份时,针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;并删除原先下发的代理ACL。
上述主控板710还用于,当MCE设备中的接口板720拔出时,检测该接口板720的拔出状态,并根据MCE设备中当前存在的接口板信息选择新的代理板。
综上可见,本发明提出的代理板切换方法和MCE设备,在MCE设备中插入或拔出接口板时,主控板根据当前所有接口板的信息选择新的代理板,并将新的代理板信息通知各个接口板;各个接口板根据该信息对自身身份进行切换。通过这种方式,实现了对MCE设备中接口板的代理板进行切换,能够充分发挥各个接口板的MCE功能。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (12)

1.一种代理板切换方法,该方法应用于包括主控板和至少一个接口板的多用户边缘MCE设备,其特征在于,所述方法包括:
新的接口板插入所述MCE设备,所述新的接口板以代理板的身份启动,在启动过程中向主控板注册本板的信息;
主控板根据所述MCE设备中当前存在的接口板的信息,按照预先设定的规则选择新的代理板,将所述新的代理板信息通知MCE设备中的接口板;
所述MCE设备中的接口板根据所述新的代理板信息对自身身份进行切换。
2.根据权利要求1所述的方法,其特征在于,所述新的接口板以代理板的身份启动的方式为:
针对绑定虚拟专用网络VPN的虚拟局域网VLAN接口,在二层表项中设置VLAN接口的静态介质访问控制MAC地址,用于代理整个MCE设备的MCE功能。
3.根据权利要求1所述的方法,其特征在于,当选择出新的代理板为所述新的接口板时,所述MCE设备中的接口板根据新的代理板信息对自身身份进行切换为:
所述MCE设备中的原代理板针对绑定VPN的VLAN接口,在二层表项中删除VLAN接口的静态MAC地址;并且下发代理接入控制列表ACL,所述代理ACL的内容匹配所述VLAN接口的静态MAC地址,将接收的三层流量重定向至所述新的代理板。
4.根据权利要求2所述的方法,其特征在于,当选择出新的代理板为MCE设备中的原代理板时,所述MCE设备中的接口板根据新的代理板信息对自身身份进行切换为:
所述新的接口板针对绑定VPN的VLAN接口,在二层表项中删除所述VLAN接口的静态MAC地址,并且下发代理ACL,所述代理ACL的内容匹配所述VLAN接口的静态MAC地址,将接收的三层流量重定向至所述新的代理板。
5.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:
当接口板从MCE设备拔出时,主控板检测到所述接口板的拔出状态;
主控板根据所述MCE设备中当前存在的接口板的信息,按照预先设定的规则选择新的代理板,将所述新的代理板信息通知所述当前存在的接口板;
所述当前存在的接口板根据所述新的代理板信息对自身身份进行切换。
6.根据权利要求5所述的方法,其特征在于,当选择出的新代理板与原代理板不同时,当前存在的接口板根据新的代理板信息对自身身份进行切换的方式为:
当所述接口板为新的代理板时,所述接口板针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;并删除原先下发的代理ACL。
7.根据权利要求1或5所述的方法,其特征在于,所述主控板选择新的代理板的方式为:
主控板根据所述MCE设备中当前存在的接口板的MCE功能规格,选择规格最高的接口板作为新的代理板。
8.一种MCE设备,包括主控板和至少一个接口板,其特征在于,所述接口板在插入所述MCE设备时以代理板的身份启动,并在启动过程中向主控板注册本板的信息;还用于根据新的代理板信息对自身身份进行切换;
所述主控板,用于根据MCE设备中当前存在的接口板的信息,按照预先设定的规则选择新的代理板,将所述新的代理板信息通知MCE设备中的接口板。
9.根据权利要求8所述的MCE设备,其特征在于,所述接口板包括:
启动控制模块,用于在接口板启动过程中,针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;
注册模块,用于在所述接口板启动过程中,向主控板注册所述接口板的信息;
接收模块,用于接收主控板发送的新的代理板信息;
身份切换模块,用于根据所述代理板信息对所述接口板的身份进行切换。
10.根据权利要求9所述的MCE设备,其特征在于,所述身份切换模块,当将接口板由代理板身份切换至被代理板身份时,针对绑定VPN的VLAN接口,在二层表项中删除VLAN接口的静态MAC地址;并且下发代理ACL,所述代理ACL的内容匹配所述VLAN接口的静态MAC地址,将接收的三层流量重定向至代理板。
11.根据权利要求9所述的MCE设备,其特征在于,所述身份切换模块,当将接口板由被代理板身份切换至代理板身份时,针对绑定VPN的VLAN接口,在二层表项中设置VLAN接口的静态MAC地址,用于代理整个MCE设备的MCE功能;并删除原先下发的代理ACL。
12.根据权利要求8或9所述的MCE设备,其特征在于,所述主控板还用于,当MCE设备中的接口板拔出时,检测该接口板的拔出状态,并根据MCE设备中当前存在的接口板信息选择新的代理板。
CN201010107775.0A 2010-02-04 2010-02-04 一种代理板切换方法和多用户边缘设备 Active CN102148742B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010107775.0A CN102148742B (zh) 2010-02-04 2010-02-04 一种代理板切换方法和多用户边缘设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010107775.0A CN102148742B (zh) 2010-02-04 2010-02-04 一种代理板切换方法和多用户边缘设备

Publications (2)

Publication Number Publication Date
CN102148742A true CN102148742A (zh) 2011-08-10
CN102148742B CN102148742B (zh) 2014-09-17

Family

ID=44422755

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010107775.0A Active CN102148742B (zh) 2010-02-04 2010-02-04 一种代理板切换方法和多用户边缘设备

Country Status (1)

Country Link
CN (1) CN102148742B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108810935A (zh) * 2018-05-23 2018-11-13 新华三技术有限公司 一种流量转发方法及装置
CN110808907A (zh) * 2019-10-21 2020-02-18 新华三信息安全技术有限公司 报文流量转发方法、设备及介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1014621A2 (en) * 1994-01-28 2000-06-28 Cabletron Systems, Inc. Method of network managing
CN101364949A (zh) * 2008-09-18 2009-02-11 中兴通讯股份有限公司 一种分布式网络系统的报文流重定向处理方法
CN101605104A (zh) * 2009-07-23 2009-12-16 杭州华三通信技术有限公司 堆叠设备中的流量转发方法和设备
CN101626402A (zh) * 2009-08-10 2010-01-13 杭州华三通信技术有限公司 一种分布式设备的三层代理转发方法及分布式设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1014621A2 (en) * 1994-01-28 2000-06-28 Cabletron Systems, Inc. Method of network managing
CN101364949A (zh) * 2008-09-18 2009-02-11 中兴通讯股份有限公司 一种分布式网络系统的报文流重定向处理方法
CN101605104A (zh) * 2009-07-23 2009-12-16 杭州华三通信技术有限公司 堆叠设备中的流量转发方法和设备
CN101626402A (zh) * 2009-08-10 2010-01-13 杭州华三通信技术有限公司 一种分布式设备的三层代理转发方法及分布式设备

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108810935A (zh) * 2018-05-23 2018-11-13 新华三技术有限公司 一种流量转发方法及装置
CN108810935B (zh) * 2018-05-23 2021-07-23 新华三技术有限公司 一种流量转发方法及装置
CN110808907A (zh) * 2019-10-21 2020-02-18 新华三信息安全技术有限公司 报文流量转发方法、设备及介质
CN110808907B (zh) * 2019-10-21 2021-11-23 新华三信息安全技术有限公司 报文流量转发方法、设备及介质

Also Published As

Publication number Publication date
CN102148742B (zh) 2014-09-17

Similar Documents

Publication Publication Date Title
US20210399921A1 (en) Method and apparatus for implementing a flexible virtual local area network
CN101106512B (zh) 一种QinQ终结配置的处理方法和设备
CN102347889B (zh) 一种分层虚拟专用局域网中的报文转发方法、系统和装置
CN100417142C (zh) 将接口流量在多个网络处理器引擎中均担的方法
CN100461769C (zh) 网络交换器用以处理虚拟局域网的包的方法
CN110830371B (zh) 报文重定向方法、装置、电子设备及可读存储介质
CN101179603B (zh) IPv6网络中用于控制用户网络接入的方法和装置
CN101635702B (zh) 应用安全策略的数据包转发方法
CN100407704C (zh) 媒体接入控制层地址的动态学习方法
CN107113219A (zh) 虚拟环境中的vlan标记
CN100586088C (zh) 实现虚拟局域网聚合的方法和汇聚交换机
CN102025476A (zh) 在bras多机备份场景中实现用户端口定位的方法及网络系统
CN102318291A (zh) 一种业务流处理的方法、装置及系统
CN100563205C (zh) 隔离用户虚拟局域网的实现方法及其应用的网络设备
CN104506614A (zh) 一种基于云计算的分布式多活数据中心的设计方法
CN102916826A (zh) 网络接入的控制方法及装置
CN101494610A (zh) 处理报文的方法及交换机
CN102006267B (zh) 基于简单网络协议的接入认证方法及装置
CN101364949B (zh) 一种分布式网络系统的报文流重定向处理方法
CN102148742A (zh) 一种代理板切换方法和多用户边缘设备
JP4202286B2 (ja) Vpn接続制御方法及びシステム
CN106330783B (zh) 一种OpenFlow交换机能力上报的方法及装置
US20180367342A1 (en) Traffic forwarding
CN101304337A (zh) 生成业务虚拟私有网络的接入拓扑的方法和装置
CN103414642A (zh) 一种转发信息维护方法及设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Patentee after: Xinhua three Technology Co., Ltd.

Address before: 310053 Hangzhou hi tech Industrial Development Zone, Zhejiang province science and Technology Industrial Park, No. 310 and No. six road, HUAWEI, Hangzhou production base

Patentee before: Huasan Communication Technology Co., Ltd.