CN103078800A - Evi网络中的mac地址信息控制方法及边缘设备 - Google Patents

Evi网络中的mac地址信息控制方法及边缘设备 Download PDF

Info

Publication number
CN103078800A
CN103078800A CN2013100362582A CN201310036258A CN103078800A CN 103078800 A CN103078800 A CN 103078800A CN 2013100362582 A CN2013100362582 A CN 2013100362582A CN 201310036258 A CN201310036258 A CN 201310036258A CN 103078800 A CN103078800 A CN 103078800A
Authority
CN
China
Prior art keywords
network
identity
mac
mac address
notification packet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013100362582A
Other languages
English (en)
Other versions
CN103078800B (zh
Inventor
王伟
王奕
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN201310036258.2A priority Critical patent/CN103078800B/zh
Publication of CN103078800A publication Critical patent/CN103078800A/zh
Application granted granted Critical
Publication of CN103078800B publication Critical patent/CN103078800B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本申请公开了一种EVI网络中的MAC地址信息控制方法及边缘设备,该EVI网络中包括:中心机构网络和多个分支机构网络,中心机构网络和分支机构网络中均包括:边缘设备ED,该方法应用于ED,该方法包括:接收EVI网络中的第一ED发送过来的通告报文,其中,通告报文中携带有网络身份信息和MAC地址信息,网络身份信息用于指示发送本通告报文的ED所属的网络的身份,身份是中心机构网络或者分支机构网络;根据该通告报文中的网络身份信息的值确定第一ED所属的网络的身份;根据本设备所属的网络的身份以及确定出的第一ED所属的网络的身份,确定是否在MAC转发表中添加包含有通告报文中的MAC地址信息的MAC转发表项。

Description

EVI网络中的MAC地址信息控制方法及边缘设备
技术领域
本申请涉及通信网络技术领域,特别涉及一种EVI网络中的MAC地址信息控制方法及边缘设备。
背景技术
为了实现高可靠性和冗余部署,并提供更好的服务,大多数企业网络及其数据中心通常在异地(即不同地理位置)部署多个数据中心,实现负载分担和高可靠性,并实现虚拟机在数据中心之间的自由迁移。由于虚拟机的迁移过程对用户透明,不能改变IP(Internet Protocol,因特网协议)地址,所以必须在分布于异地的数据中心之间实现二层网络互联。EVI(Ethernet Virtualization Interconnection,以太网虚拟互联)是一种主要的二层网络互联技术。
EVI技术基于现有的服务提供商(SP)网络和企业网络,为分散的物理站点(即数据中心站点)提供灵活的二层互联功能。EVI是一种先进的"MAC(Media AccessControl,媒体访问控制)in IP"技术,用于实现基于IP核心网的L2VPN(Layer2VirtualPrivate Network,二层虚拟专用网络)技术。EVI只是在数据中心站点(以下简称为站点)的边缘设备(Edge Device,ED)上维护路由和转发信息,而无需改变站点内部和核心网络。
如图1所示,采用了EVI技术的网络(称为EVI网络)由核心网络、站点(Site)网络和交叠(Overlay)网络组成。分别介绍如下:
站点网络是通过一台或者多台边缘设备连接到核心网络的具有独立业务功能的二层网络,通常由单个用户组织、管理、控制和维护,主要由主机和交换设备组成,边缘设备提供站点之间的二层交换功能。
边缘设备是位于站点网络的边缘的执行EVI功能的交换设备,其在站点网络侧作为二层设备运行,在核心网络侧作为三层设备运行,它完成报文从站点网络到EVI隧道,以及EVI隧道到站点网络的映射与转发。同一个EVI实例中的边缘设备之间建立全连接,EVI MAC在该EVI实例内的所有ED设备中泛洪。
交叠网络是站点网络中的边缘设备之间建立的虚拟网络,提供站点网络之间的二层互联,实现VLAN(Virtual Local Area Network,虚拟局域网)在不同站点之间的扩展,在数据平面承载站点间扩展的VLAN的二层数据流,在控制平面通过IGP(InteriorGateway Protocol,内部网关协议)协议在站点之间通告连接到边缘设备的所有主机和路由器的MAC地址可达性信息,将多个站点互联,形成更大的二层转发域。在相同的EVI网络实例中,边缘设备之间通过一条双向的虚拟以太通道,即以太网虚拟互联连接EVI-Link(链路),完成彼此之间的数据透明传输。该EVI-Link承载于边缘设备之间的EVI隧道,每个EVI隧道可承载多个EVI Link。
核心网络是主要由IP路由设备组成,提供站点网络之间的三层互联的网络。核心网络进行隧道报文的IP转发。
在EVI网络中,一个ED在学习到本地站点网络中的MAC地址之后,在MAC转发表中配置包含有该MAC地址的MAC转发表项,然后,将MAC转发表中的各个MAC地址信息(包括:MAC地址及其对应的VLAN ID)通过IS-IS(IntermediateSystem-to-Intermediate System,中间系统到中间系统)协议报文通告给其他站点网络的ED。其他站点网络的ED接收到该IS-IS协议报文之后,在本地的MAC转发表中添加包含有该IS-IS协议报文中携带的MAC地址信息的MAC转发表项。
由上述MAC地址信息的通告过程可知,每一个站点网络的MAC地址信息被通告出去后,其他站点网络的ED收到后均可以将该MAC地址信息配置到本地的MAC转发表中,从而,各个站点网络可以相互访问,不利于站点网络的数据安全。尤其是对于应用EVI技术的企业网络而言,有的站点网络是总部(或称为中心机构)的网络,有的站点网络是分支机构的网络,通常需要限制分支机构网络之间的访问。
现有技术中通常会采用在ED上配置如ACL(Access Control Lists,接入控制列表)规则等的控制策略的方式,来控制MAC地址信息的向外通告以及控制其他站点网络的MAC地址信息配置到本地的MAC转发表中,但是,这样,就需要在每一个ED上均配置大量的控制策略,工作量较大。
发明内容
本申请提供了一种EVI网络中的MAC地址信息控制方法及边缘设备,以解决现有技术采用在ED上配置控制策略的方式来限制其他站点网络的MAC地址信息配置到本地的MAC转发表中,导致的配置工作量较大的问题。
本申请的技术方案如下:
一方面,提供了一种EVI网络中的MAC地址信息控制方法,该EVI网络中包括:中心机构网络和多个分支机构网络,中心机构网络和分支机构网络中均包括:边缘设备ED,该方法应用于ED,该方法包括:
接收EVI网络中的第一ED发送过来的通告报文,其中,通告报文中携带有网络身份信息和MAC地址信息,网络身份信息用于指示发送本通告报文的ED所属的网络的身份,身份是中心机构网络或者分支机构网络;
根据该通告报文中的网络身份信息的值确定第一ED所属的网络的身份;
根据本设备所属的网络的身份以及确定出的第一ED所属的网络的身份,确定是否在MAC转发表中添加包含有通告报文中的MAC地址信息的MAC转发表项。
另一方面,还提供了一种EVI网络中的边缘设备ED,该EVI网络中包括:中心机构网络和多个分支机构网络,中心机构网络和分支机构网络中均包括:ED,ED包括:
接收模块,用于接收EVI网络中的其他ED发送过来的通告报文,其中,通告报文中携带有网络身份信息和MAC地址信息,网络身份信息用于指示发送本通告报文的ED所属的网络的身份,身份是中心机构网络或者分支机构网络;
确定模块,用于在接收模块接收到第一ED发送过来的通告报文之后,根据通告报文中的网络身份信息的值确定第一ED所属的网络的身份;
控制模块,用于根据本设备所属的网络的身份以及确定模块确定出的第一ED所属的网络的身份,确定是否在MAC转发表中添加包含有通告报文中的MAC地址信息的MAC转发表项。
本申请的技术方案中,通过在用于通告MAC地址信息的通告报文中增加一个网络身份信息,该网络身份信息用于指示发送本通告报文的ED所属的网络的身份是中心机构网络还是分支机构网络,从而,一个ED接收到其他ED(称为第一ED)发来的通告报文后,根据该通告报文中携带的网络身份信息的值就可以确定出第一ED所属的网络是中心机构网络还是分支机构网络,然后,根据本设备所属的网络的身份以及第一ED所属的网络的身份就可以决定是否在本地的MAC转发表中添加包含有该通告报文中的MAC地址信息的MAC转发表项。从而,在应用于企业等机构的EVI网络中,ED根据本设备所属的网络的身份以及接收的通告报文中携带的网络身份信息,即可灵活地控制ED对于其他站点网络的MAC地址信息的添加(或学习),而无需在ED上配置大量复杂繁琐的控制策略,节省了工作量。使用本实施例的方法,能够提高应用于企业等机构的EVI网络中的数据安全性,实现了分支机构网络与中心机构网络之间的无缝通信,以及分支机构网络之间的无缝隔离。
附图说明
图1是采用了EVI技术的网络的组网示意图;
图2是本申请的实施例一的EVI网络中的MAC地址信息控制方法的流程图;
图3是本申请的实施例一的IS-IS LSP报文中的一个TLV字段的格式示意图;
图4是本申请的实施例三的EVI网络中的ED的结构示意图。
具体实施方式
为了限制其他站点网络的MAC地址信息配置到本地的MAC转发表中,现有技术中通常采用在ED上配置控制策略的方式,来控制MAC地址信息的向外通告以及控制其他站点网络的MAC地址信息的配置,但是,这样就需要在每一个ED上均配置大量的控制策略,配置工作量较大。为了解决现有技术存在的上述问题,本申请的以下实施例中提供了一种EVI网络中的MAC地址信息控制方法以及一种可以应用该方法的ED。
诸如集团、企业和单位等各种机构通常由一个中心机构(例如,总部)和多个分支机构(例如,分公司)组成,中心机构和多个分支机构均具有各自的网络,以下将中心机构的网络称为中心机构网络,分支机构的网络称为分支机构网络。因此,在本申请的以下实施例中,应用于上述机构的EVI网络中包括:中心机构网络和多个分支机构网络,中心机构网络和分支机构网络中均包括:ED。
实施例一
本申请实施例的EVI网络中的MAC地址信息控制方法可以由任意一个ED来执行。如图2所示,该方法包括以下步骤:
步骤S201,接收EVI网络中的第一ED(是EVI网络中的任意一个其他站点网络的ED)发送过来的通告报文,其中,通告报文中携带有网络身份信息和MAC地址信息,网络身份信息用于指示发送本通告报文的ED所属的网络的身份,身份可以是中心机构网络或者分支机构网络;
在实际实施过程中,MAC地址信息包括:MAC地址和VLAN标识(ID)。通告报文具体可以是IS-IS LSP(Link State PDU,链路状态协议数据单元)报文,该IS-IS LSP报文中的一个TLV(Type Length Value,类型、长度、值)字段的格式如图3所示,可以看出,本实施例在现有技术的TLV字段中的保留位上扩展了一个MAC-M字段,对MAC-M字段和MAC字段介绍如下:
MAC-M:携带用于指示发送本IS-IS LSP报文的ED所属的网络的身份的网络身份信息,当网络身份信息的值置为0x01时,表示该ED所属的网络的身份是中心机构网络,当网络身份信息的值置为0x00时,表示该ED所属的网络的身份是分支机构网络;
MAC:携带MAC地址信息,该字段的长度是6字节。
该TLV字段中其他字段的含义与现有技术相同,这里不再赘述。
步骤S202,根据接收到的通告报文中的网络身份信息的值确定第一ED所属的网络的身份;
第一ED在要向外通告本地站点网络的MAC地址信息时,会生成携带有要通告的MAC地址信息和网络身份信息的通告报文,然后发送生成的通告报文给其他站点网络的ED,其中,当本设备所属的网络是中心机构网络时,该网络身份信息的值为第一值,当本设备所属的网络是分支机构网络时,该网络身份信息的值为第二值。
因此,在步骤S202中,可以根据接收到的通告报文中携带的网络身份信息来确定第一ED所属的网络的身份是中心机构网络还是分支机构网络。具体的,当接收到的通告报文中携带的网络身份信息的值为第一值时,可以确定出第一ED所属的网络是中心机构网络,当接收到的通告报文中携带的网络身份信息的值为第二值时,可以确定出第一ED所属的网络是分支机构网络。
步骤S203,根据本设备所属的网络的身份以及确定出的第一ED所属的网络的身份,确定是否在MAC转发表中添加包含有通告报文中的MAC地址信息的MAC转发表项。
在该步骤S203中,可以按照以下三种情况,确定是否在MAC发表中添加包含有通告报文中的MAC地址信息的MAC转发表项:
情况1:当本设备所属的网络是分支机构网络时,若确定出的第一ED所属的网络是分支机构网络,即,通告报文中的MAC地址信息是分支机构网络的MAC地址信息,则直接丢弃通告报文,不会在MAC转发表中添加包含有这些MAC地址信息的MAC转发表项,也就是说,不会学习这些MAC地址信息;
按照情况1可以在本设备所属的网络是分支机构网络,且接收到通告报文中的MAC地址信息是另一个分支机构网络中的MAC地址信息时,直接将接收的通告报文丢弃,而不会在MAC转发表中添加包含有这些MAC地址信息的MAC转发表项,即不会将这些MAC地址信息配置到MAC转发表中。从而,限制了一个分支机构网络的MAC地址信息添加到其他分支机构网络的MAC转发表中,确保了分支机构之间的数据安全性,限制了各个分支机构网络的相互访问。
情况2:当本设备所属的网络是分支机构网络时,若确定出的第一ED所属的网络是中心机构网络,即,通告报文中的MAC地址信息是中心机构网络的MAC地址信息,则在MAC转发表中添加包含有这些MAC地址信息的MAC转发表项,也就是说,会学习这些MAC地址信息;
按照情况2可以在本设备所属的网络是分支机构网络,且接收到通告报文中的MAC地址信息是中心机构网络中的MAC地址信息时,在MAC转发表中添加包含有这些MAC地址信息的MAC转发表项,即,将这些MAC地址信息配置到MAC转发表中。从而,允许一个分支机构网络的MAC地址信息添加到中心机构网络的MAC转发表中,确保中心机构网络能够访问分支机构网络。
情况3:当本设备所属的网络是中心机构网络时,若确定出的第一ED所属的网络是分支机构网络,即,通告报文中的MAC地址信息是分支机构网络的MAC地址信息,则在MAC转发表中添加包含有这些MAC地址信息的MAC转发表项,也就是说,会学习这些MAC地址信息。
按照情况3可以在本设备所属的网络是中心机构网络,且接收到通告报文中的MAC地址信息是一个分支机构网络中的MAC地址信息时,在MAC转发表中添加包含有这些MAC地址信息的MAC转发表项,即,将这些MAC地址信息配置到MAC转发表中。从而,允许中心机构网络的MAC地址信息添加到分支机构网络的MAC转发表中,确保分支机构网络能够访问中心机构网络。
另外,本ED也会接收到其他ED发送来的通告报文,此时,本实施例的方法中还包括以下步骤:
步骤S301,接收针对网络身份的配置信息,其中,该配置信息中包括:本设备所属的网络的身份信息;
例如,管理员可以预先在中心机构网络和分支机构网络的ED上进行配置,配置ED所属的网络的身份,当一个ED所属的网络的身份是中心机构网络时,配置信息例如可以为main,用于指示该ED所属的网络的身份是中心机构网络;当一个ED所属的网络的身份是分支机构网络时,配置信息例如可以为branch,用于指示该ED所属的网络的身份是分支机构网络。
步骤S302,在通告MAC地址信息时,生成携带有要通告的MAC地址信息和网络身份信息的通告报文;
例如,当本ED中的配置信息为main时,即表明本ED所属的网络是中心机构网络,携带的网络身份信息的值为第一值,当本ED中的配置信息为branch时,即表明本ED所属的网络是分支机构网络,携带的网络身份信息的值为第二值。
步骤S303,发送生成的通告报文。
本申请实施例的技术方案中,通过在用于通告MAC地址信息的通告报文中增加一个网络身份信息,该网络身份信息用于指示发送本通告报文的ED所属的网络的身份是中心机构网络还是分支机构网络,从而,一个ED接收到其他ED(称为第一ED)发来的通告报文后,根据该通告报文中携带的网络身份信息的值就可以确定出第一ED所属的网络是中心机构网络还是分支机构网络,然后,根据本设备所属的网络的身份以及第一ED所属的网络的身份就可以决定是否在本地的MAC转发表中添加包含有该通告报文中的MAC地址信息的MAC转发表项。从而,在应用于企业等机构的EVI网络中,ED根据本设备所属的网络的身份以及接收的通告报文中携带的网络身份信息,即可灵活地控制ED对于其他站点网络的MAC地址信息的添加(或学习),而无需在ED上配置大量复杂繁琐的控制策略,节省了工作量。使用本实施例的方法,能够提高应用于企业等机构的EVI网络中的数据安全性,实现了分支机构网络与中心机构网络之间的无缝通信,以及分支机构网络之间的无缝隔离。
实施例二
以图1所示的EVI网络为例,详细说明上述实施例一的方法的具体操作流程。在图1所示的应用于企业的EVI网络中,Site1是中心机构网络,Site2和Site3是分支机构网络,ED1是Site1中的ED,ED2是Site2中的ED,ED3是Site3中的ED。
ED1、ED2和ED3上均已经针对所属的网络的身份进行了配置,其中,ED1上配置了所属的网络的身份为中心机构网络,ED2和ED3上配置了所属的网络的身份为分支机构网络。
ED1向其他ED:ED2和ED3通告MAC地址信息1.1.1.1和VLAN1时,生成携带有MAC地址信息1.1.1.1和VLAN1以及网络身份信息的IS-IS LSP报文,由于ED1所属的网络是中心机构网络,因此,携带的网络身份信息的值为1,然后,将生成的IS-IS LSP报文发送给ED2和ED3。ED2接收到该IS-IS LSP报文之后,根据该IS-IS LSP报文中携带的网络身份信息的值为1,确定出ED1所属的网络是中心机构网络,并且辨识出本设备所属的网络是分支机构网络,从而,在本地的MAC转发表中添加包含有1.1.1.1和VLAN1的MAC转发表项。同样,ED3接收到该IS-IS LSP报文之后,最终也会在本地的MAC转发表中添加包含有1.1.1.1和VLAN1的MAC转发表项。
ED2向其他ED:ED1和ED3通告MAC地址信息2.2.2.2和VLAN2时,生成携带有MAC地址信息2.2.2.2和VLAN2以及网络身份信息的IS-IS LSP报文,由于ED2所属的网络是分支机构网络,因此,携带的网络身份信息的值为0,然后,将生成的IS-IS LSP报文发送给ED1和ED3。ED1接收到该IS-IS LSP报文之后,根据该IS-IS LSP报文中携带的网络身份信息的值为0,确定出ED2所属的网络是分支机构网络,并且辨识出本设备所属的网络是中心机构网络,从而,在本地的MAC转发表中添加包含有2.2.2.2和VLAN2的MAC转发表项。ED3接收到该IS-IS LSP报文之后,根据该IS-ISLSP报文中携带的网络身份信息的值为0,确定出ED2所属的网络是分支机构网络,并且辨识出本设备所属的网络也是分支机构网络,从而,丢弃该IS-IS LSP报文,不会在本地的MAC转发表中添加包含有2.2.2.2和VLAN2的MAC转发表项。
ED3向其他ED:ED1和ED2通告MAC地址信息3.3.3.3和VLAN3时,生成携带有MAC地址信息3.3.3.3和VLAN3以及网络身份信息的IS-IS LSP报文,由于ED3所属的网络是分支机构网络,因此,携带的网络身份信息的值为0,然后,将生成的IS-IS LSP报文发送给ED1和ED2。ED1接收到该IS-IS LSP报文之后,根据该IS-IS LSP报文中携带的网络身份信息的值为0,确定出ED3所属的网络是分支机构网络,并且辨识出本设备所属的网络是中心机构网络,从而,在本地的MAC转发表中添加包含有3.3.3.3和VLAN3的MAC转发表项。ED2接收到该IS-IS LSP报文之后,根据该IS-ISLSP报文中携带的网络身份信息的值为0,确定出ED3所属的网络是分支机构网络,并且辨识出本设备所属的网络也是分支机构网络,从而,丢弃该IS-IS LSP报文,不会在本地的MAC转发表中添加包含有3.3.3.3和VLAN3的MAC转发表项。
实施例三
针对上述实施例一中的方法,本申请的实施例提供了一种可以应用该方法的EVI网络中的ED。如图4所示,该ED中包括以下模块:接收模块10、确定模块20和控制模块30,其中:
接收模块10,用于接收EVI网络中的其他ED发送过来的通告报文,其中,通告报文中携带有网络身份信息和MAC地址信息,网络身份信息用于指示发送本通告报文的ED所属的网络的身份,身份可以是中心机构网络或者分支机构网络;
其中,MAC地址信息可以包括:MAC地址和VLAN标识(ID)。在实际实施过程中,通告报文具体可以是IS-IS LSP报文。
确定模块20,用于在接收模块10接收到第一ED发送过来的通告报文之后,根据该通告报文中的网络身份信息的值确定第一ED所属的网络的身份;
控制模块30,用于根据本设备所属的网络的身份以及确定模块20确定出的第一ED所属的网络的身份,确定是否在MAC转发表中添加包含有该通告报文中的MAC地址信息的MAC转发表项。
为了实现根据本设备所属的网络的身份以及确定模块20确定出的第一ED所属的网络的身份,确定是否在MAC转发表中添加包含有该通告报文中的MAC地址信息的MAC转发表项,控制模块30中可以包括以下单元:丢弃单元和添加单元,其中:
丢弃单元,用于当本设备所属的网络是分支机构网络时,若确定模块20确定出的第一ED所属的网络是分支机构网络,则直接丢弃通告报文;
添加单元,用于当本设备所属的网络是分支机构网络时,若确定模块20确定出的第一ED所属的网络是中心机构网络,则在MAC转发表中添加包含有MAC地址信息的MAC转发表项;还用于当本设备所属的网络是中心机构网络时,若确定模块20确定出的第一ED所属的网络是分支机构网络,则在MAC转发表中添加包含有MAC地址信息的MAC转发表项。
另外,该ED中还可以包括以下模块:配置模块、生成模块和发送模块,其中:
配置模块,用于接收针对网络身份的配置信息,其中,该配置信息中包括:本设备所属的网络的身份信息;
生成模块,用于在本设备通告MAC地址信息时,生成携带有要通告的MAC地址信息和网络身份信息的通告报文,其中,当本设备所属的网络是中心机构网络时,该网络身份信息的值为第一值,当本设备所属的网络是分支机构网络时,该网络身份信息的值为第二值;
发送模块,用于发送生成模块生成的通告报文。
综上,本申请以上实施例可以达到以下技术效果:
通过在用于通告MAC地址信息的通告报文中增加一个网络身份信息,该网络身份信息用于指示发送本通告报文的ED所属的网络的身份是中心机构网络还是分支机构网络,从而,一个ED接收到其他ED(称为第一ED)发来的通告报文后,根据该通告报文中携带的网络身份信息的值就可以确定出第一ED所属的网络是中心机构网络还是分支机构网络,然后,根据本设备所属的网络的身份以及第一ED所属的网络的身份就可以决定是否在本地的MAC转发表中添加包含有该通告报文中的MAC地址信息的MAC转发表项。从而,在应用于企业等机构的EVI网络中,ED根据本设备所属的网络的身份以及接收的通告报文中携带的网络身份信息,即可灵活地控制ED对于其他站点网络的MAC地址信息的添加(或学习),而无需在ED上配置大量复杂繁琐的控制策略,节省了工作量。使用本实施例的方法,能够提高应用于企业等机构的EVI网络中的数据安全性,实现了分支机构网络与中心机构网络之间的无缝通信,以及分支机构网络之间的无缝隔离。
以上所述仅为本申请的较佳实施例而已,并不用以限制本申请,凡在本申请的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本申请保护的范围之内。

Claims (10)

1.一种以太网虚拟互联EVI网络中的媒体访问控制MAC地址信息控制方法,所述EVI网络中包括:中心机构网络和多个分支机构网络,所述中心机构网络和所述分支机构网络中均包括:边缘设备ED,所述方法应用于所述ED,其特征在于,所述方法包括:
接收所述EVI网络中的第一ED发送过来的通告报文,其中,所述通告报文中携带有网络身份信息和MAC地址信息,网络身份信息用于指示发送本通告报文的ED所属的网络的身份,所述身份是中心机构网络或者分支机构网络;
根据所述通告报文中的网络身份信息的值确定所述第一ED所属的网络的身份;
根据本设备所属的网络的身份以及确定出的所述第一ED所属的网络的身份,确定是否在MAC转发表中添加包含有所述通告报文中的MAC地址信息的MAC转发表项。
2.根据权利要求1所述的方法,其特征在于,所述根据本设备所属的网络的身份以及确定出的所述第一ED所属的网络的身份,确定是否在MAC转发表中添加包含有所述通告报文中的MAC地址信息的MAC转发表项的方法包括:
当本设备所属的网络是分支机构网络时,若确定出的所述第一ED所属的网络是分支机构网络,则直接丢弃所述通告报文,若确定出的所述第一ED所属的网络是中心机构网络,则在MAC转发表中添加包含有所述MAC地址信息的MAC转发表项;
当本设备所属的网络是中心机构网络时,若确定出的所述第一ED所属的网络是分支机构网络,则在MAC转发表中添加包含有所述MAC地址信息的MAC转发表项。
3.根据权利要求1所述的方法,其特征在于,还包括:
接收针对网络身份的配置信息,其中,所述配置信息中包括:本设备所属的网络的身份信息;
在通告MAC地址信息时,生成携带有要通告的MAC地址信息和网络身份信息的通告报文,发送生成的通告报文,其中,当本设备所属的网络是中心机构网络时,该网络身份信息的值为第一值,当本设备所属的网络是分支机构网络时,该网络身份信息的值为第二值。
4.根据权利要求1所述的方法,其特征在于,所述MAC地址信息包括:MAC地址和虚拟局域网VLAN标识。
5.根据权利要求1至4中任一项所述的方法,其特征在于,所述通告报文是中间系统到中间系统链路状态协议数据单元IS-IS LSP报文。
6.一种以太网虚拟互联EVI网络中的边缘设备ED,所述EVI网络中包括:中心机构网络和多个分支机构网络,所述中心机构网络和所述分支机构网络中均包括:所述ED,其特征在于,所述ED包括:
接收模块,用于接收所述EVI网络中的其他ED发送过来的通告报文,其中,所述通告报文中携带有网络身份信息和MAC地址信息,网络身份信息用于指示发送本通告报文的ED所属的网络的身份,所述身份是中心机构网络或者分支机构网络;
确定模块,用于在所述接收模块接收到第一ED发送过来的通告报文之后,根据所述通告报文中的网络身份信息的值确定所述第一ED所属的网络的身份;
控制模块,用于根据本设备所属的网络的身份以及所述确定模块确定出的所述第一ED所属的网络的身份,确定是否在MAC转发表中添加包含有所述通告报文中的MAC地址信息的MAC转发表项。
7.根据权利要求6所述的ED,其特征在于,所述控制模块包括:
丢弃单元,用于当本设备所属的网络是分支机构网络时,若所述确定模块确定出的所述第一ED所属的网络是分支机构网络,则直接丢弃所述通告报文;
添加单元,用于当本设备所属的网络是分支机构网络时,若所述确定模块确定出的所述第一ED所属的网络是中心机构网络,则在MAC转发表中添加包含有所述MAC地址信息的MAC转发表项;还用于当本设备所属的网络是中心机构网络时,若所述确定模块确定出的所述第一ED所属的网络是分支机构网络,则在MAC转发表中添加包含有所述MAC地址信息的MAC转发表项。
8.根据权利要求6所述的ED,其特征在于,还包括:
配置模块,用于接收针对网络身份的配置信息,其中,所述配置信息中包括:本设备所属的网络的身份信息;
生成模块,用于在本设备通告MAC地址信息时,生成携带有要通告的MAC地址信息和网络身份信息的通告报文,其中,当本设备所属的网络是中心机构网络时,该网络身份信息的值为第一值,当本设备所属的网络是分支机构网络时,该网络身份信息的值为第二值;
发送模块,用于发送所述生成模块生成的通告报文。
9.根据权利要求6所述的ED,其特征在于,所述MAC地址信息包括:MAC地址和虚拟局域网VLAN标识。
10.根据权利要求6至9中任一项所述的ED,其特征在于,所述通告报文是中间系统到中间系统链路状态协议数据单元IS-IS LSP报文。
CN201310036258.2A 2013-01-29 2013-01-29 Evi网络中的mac地址信息控制方法及边缘设备 Active CN103078800B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310036258.2A CN103078800B (zh) 2013-01-29 2013-01-29 Evi网络中的mac地址信息控制方法及边缘设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310036258.2A CN103078800B (zh) 2013-01-29 2013-01-29 Evi网络中的mac地址信息控制方法及边缘设备

Publications (2)

Publication Number Publication Date
CN103078800A true CN103078800A (zh) 2013-05-01
CN103078800B CN103078800B (zh) 2015-08-12

Family

ID=48155209

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310036258.2A Active CN103078800B (zh) 2013-01-29 2013-01-29 Evi网络中的mac地址信息控制方法及边缘设备

Country Status (1)

Country Link
CN (1) CN103078800B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103414634A (zh) * 2013-08-08 2013-11-27 杭州华三通信技术有限公司 一种业务流量的泛洪方法和设备
CN103780470A (zh) * 2014-01-03 2014-05-07 杭州华三通信技术有限公司 一种is-is的信息同步方法和装置
WO2014183650A1 (en) * 2013-05-17 2014-11-20 Hangzhou H3C Technologies Co., Ltd. Forwarding packets
CN105635224A (zh) * 2014-11-07 2016-06-01 中兴通讯股份有限公司 一种信息分发方法及系统
CN106656810A (zh) * 2016-11-23 2017-05-10 新华三技术有限公司 一种mac地址学习方法及装置
CN108134853A (zh) * 2017-12-06 2018-06-08 杭州迪普科技股份有限公司 一种管理终端位置信息的方法和装置
CN109218202A (zh) * 2018-08-24 2019-01-15 新华三技术有限公司 路由同步方法及装置
CN109921992A (zh) * 2019-03-26 2019-06-21 新华三技术有限公司 一种路径选择方法、装置、网络设备以及ed设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070245034A1 (en) * 2006-04-18 2007-10-18 Retana Alvaro E Dynamically configuring and verifying routing information of broadcast networks using link state protocols in a computer network
WO2009013582A1 (en) * 2007-07-20 2009-01-29 Telefonaktiebolaget L M Ericsson (Publ) System and method for ethernet label distribution
US20100080234A1 (en) * 2008-09-30 2010-04-01 Jay Charles Borkenhagen Anycast-based internet protocol redirection to alleviate partial routing tables
CN102801820A (zh) * 2012-08-10 2012-11-28 杭州华三通信技术有限公司 一种evi网络中mac地址发布方法和装置
CN102857435A (zh) * 2012-09-27 2013-01-02 杭州华三通信技术有限公司 转发数据中心站点内的三层数据流的方法和设备
CN102857588A (zh) * 2012-09-17 2013-01-02 杭州华三通信技术有限公司 地址解析协议arp信息的处理方法和装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070245034A1 (en) * 2006-04-18 2007-10-18 Retana Alvaro E Dynamically configuring and verifying routing information of broadcast networks using link state protocols in a computer network
WO2009013582A1 (en) * 2007-07-20 2009-01-29 Telefonaktiebolaget L M Ericsson (Publ) System and method for ethernet label distribution
US20100080234A1 (en) * 2008-09-30 2010-04-01 Jay Charles Borkenhagen Anycast-based internet protocol redirection to alleviate partial routing tables
CN102801820A (zh) * 2012-08-10 2012-11-28 杭州华三通信技术有限公司 一种evi网络中mac地址发布方法和装置
CN102857588A (zh) * 2012-09-17 2013-01-02 杭州华三通信技术有限公司 地址解析协议arp信息的处理方法和装置
CN102857435A (zh) * 2012-09-27 2013-01-02 杭州华三通信技术有限公司 转发数据中心站点内的三层数据流的方法和设备

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014183650A1 (en) * 2013-05-17 2014-11-20 Hangzhou H3C Technologies Co., Ltd. Forwarding packets
CN104168184A (zh) * 2013-05-17 2014-11-26 杭州华三通信技术有限公司 报文转发方法及设备
US9641353B2 (en) 2013-05-17 2017-05-02 Hewlett Packard Enterprise Development Lp Forwarding packets
CN104168184B (zh) * 2013-05-17 2017-07-14 新华三技术有限公司 报文转发方法及设备
CN103414634B (zh) * 2013-08-08 2016-08-31 杭州华三通信技术有限公司 一种业务流量的泛洪方法和设备
CN103414634A (zh) * 2013-08-08 2013-11-27 杭州华三通信技术有限公司 一种业务流量的泛洪方法和设备
CN103780470A (zh) * 2014-01-03 2014-05-07 杭州华三通信技术有限公司 一种is-is的信息同步方法和装置
CN103780470B (zh) * 2014-01-03 2017-03-15 杭州华三通信技术有限公司 一种is‑is的信息同步方法和装置
CN105635224B (zh) * 2014-11-07 2021-01-22 中兴通讯股份有限公司 一种信息分发方法及系统
CN105635224A (zh) * 2014-11-07 2016-06-01 中兴通讯股份有限公司 一种信息分发方法及系统
CN106656810A (zh) * 2016-11-23 2017-05-10 新华三技术有限公司 一种mac地址学习方法及装置
CN106656810B (zh) * 2016-11-23 2020-04-03 新华三技术有限公司 一种mac地址学习方法及装置
CN108134853A (zh) * 2017-12-06 2018-06-08 杭州迪普科技股份有限公司 一种管理终端位置信息的方法和装置
CN109218202A (zh) * 2018-08-24 2019-01-15 新华三技术有限公司 路由同步方法及装置
CN109218202B (zh) * 2018-08-24 2021-05-07 新华三技术有限公司 路由同步方法及装置
CN109921992A (zh) * 2019-03-26 2019-06-21 新华三技术有限公司 一种路径选择方法、装置、网络设备以及ed设备

Also Published As

Publication number Publication date
CN103078800B (zh) 2015-08-12

Similar Documents

Publication Publication Date Title
CN103078800B (zh) Evi网络中的mac地址信息控制方法及边缘设备
US8694664B2 (en) Active-active multi-homing support for overlay transport protocol
CN101897151B (zh) 使用以太网oam的ip网络和性能监视
ES2565827T3 (es) Método de control de enrutamiento, aparato y sistema de red privada virtual de capa 3
CN102035729B (zh) 一种组播数据转发方法
CN102932254B (zh) 报文转发方法及装置
CN103281247B (zh) 一种数据中心网络的通用路由方法及系统
CN108574616A (zh) 一种处理路由的方法、设备及系统
CN102340434B (zh) 基于多归属接入的环路避免方法和边缘设备
CN104378297A (zh) 一种报文转发方法及设备
CN104009926A (zh) Evi网络中的组播方法及边缘设备ed
KR20140027455A (ko) 이더넷 패킷을 인터넷 프로토콜 네트워크를 통해 라우팅하는 집중 시스템
RU2012130857A (ru) Способ восстановления связи при отказе канала связи и способ передачи трафика (варианты)
CN102638389A (zh) 一种trill网络的冗余备份方法及系统
CN109672619A (zh) 一种处理报文的方法、设备及系统
US8923162B2 (en) Management of private virtual networks
CN102932499A (zh) Vpls网络中的mac地址学习方法及设备
CN102420762B (zh) 报文转发方法、系统、网络设备和防火墙线卡
CN102970231A (zh) 组播流转发实现方法和路由网桥(rb)
CN102891903B (zh) 一种nat转换方法及设备
CN108141392A (zh) 伪线负载分担的方法和设备
CN102238057A (zh) 以太网根基多点服务实现方法、系统、装置及网络设备
CN103795630A (zh) 一种标签交换网络的报文传输方法和装置
CN104009919A (zh) 报文转发方法及装置
CN108462637A (zh) 一种路由回切方法、控制器及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Patentee after: Xinhua three Technology Co., Ltd.

Address before: 310053 Hangzhou hi tech Industrial Development Zone, Zhejiang province science and Technology Industrial Park, No. 310 and No. six road, HUAWEI, Hangzhou production base

Patentee before: Huasan Communication Technology Co., Ltd.