虚拟专用局域网业务报文流量限速方法及装置
技术领域
本发明涉及虚拟专用局域网业务技术,特别涉及一种VPLS(Virual Private LAN Service,虚拟专用局域网业务)网络中根据出接口流量限速的方法和装置。
背景技术
VPLS是在公用网络中提供的一种点到多点的L2VPN业务。该技术能够有效的连接各个接入点,并在该网络拓扑上实现点到点、点到多点、多点到多点的以太网业务。从连接方式上来看,VPLS利用IP/MPLS的广域骨干网络为用户提供了一种仿真的局域网连接。从业务提供方式上来看,VPLS所仿真的局域网提供方便、灵活的以太网服务,而且这种仿真的局域网连接对横跨广域网的各个用户分支局域网是透明的,各分支局域网就好像是都连接在一台相同的交换机上。由于VPLS具有配置简单、组网灵活、建设和维护成本较低等优点而被广泛使用。
一台设备上可以配置多个虚拟交换实例(VSI),不同VSI的报文可以使用相同接口转发,而该接口又可以转发非VPLS业务报文。在带宽资源有限的时候,VPLS业务以及其他业务在转发报文时需要竞争带宽等资源,不可避免会有报文被丢弃。由于VPLS业务流量的不确定性,通常期望可以控制VPLS的报文流量来保证其他业务报文正常转发。当前对VPLS的限速主要是针对一个VSI的所有报文做限制,并且不同VSI间相互独立。即一个VSI的转发流量超过某一值,就对该VSI的所有报文进行限速,这种方式主要目的是防止VPLS报文转发占用过多的系统资源,但不能针对具体出接口做限速,而且这种限速方式对一个VSI内的所有VPLS报文都有影响。对于需要以指定接口为出接口的所有VSI的VPLS流量做转发限速,又不影响其他出接口的VPLS报文转发的需求,当前没有合适的方式实现。同时,为了有效利用带宽资源,也需要将多个VSI的VPLS转发流量综合考虑,而不是完全独立的处理。
发明内容
本发明所要解决的技术问题,就是提供一种虚拟专用局域网业务报文流量限速方法及装置,根据出接口流量控制VPLS报文的转发。
本发明解决所述技术问题采用的技术方案是,虚拟专用局域网业务报文流量限速方法,包括如下步骤:
A、配置虚拟交换实例时,设定其转发VPLS报文时是否执行转发VPLS报文的出接口的VPLS流量限速策略;
B、当虚拟交换实例转发VPLS报文时,如果所述虚拟交换实例执行所述转发VPLS报文的出接口的VPLS流量限速策略,则执行步骤C;否则直接转发VPLS报文,结束本流程;
C、判断所述转发VPLS报文的出接口的VPLS报文转发流量是否已经达到VPLS流量限速策略的限速要求,如是,则丢弃VPLS报文,否则转发所述VPLS报文。
具体的,所述步骤B中,当虚拟交换实例需要执行所述转发VPLS报文的出接口的VPLS流量限速策略时,将所述出接口的VPLS流量限速策略记录到VPLS转发表中。
具体的,所述VPLS流量限速策略包括所述出接口的VPLS转发流量达到VPLS转发流量的最大值和/或所述出接口的VPLS转发流量达到所有业务发送流量的设定比例。
进一步的,在所述步骤A之前或者在所述步骤A之后以及步骤B之前,在需要进行VPLS流量限速的出接口上配置VPLS流量限速策略。
进一步的,所述步骤A中,配置虚拟交换实例时,为各虚拟交换实例设定优先级。
优选的,各虚拟交换实例优先级相同和/或各优先级的虚拟交换实例转发VPLS报文的出接口的VPLS流量限速策略相同。
本发明的另一个目的,提供一种虚拟专用局域网业务报文流量限速装置,包括:配置单元、流量统计单元、接收单元和转发控制单元;
所述配置单元,用于在需要进行VPLS流量限速的出接口上配置VPLS流量限速策略,并在配置虚拟交换实例时,设定其是否执行转发VPLS报文的出接口的VPLS流量限速策略;在创建VPLS转发表时,将转发VPLS报文的出接口配置的VPLS流量限速策略记录到VPLS转发表中;
所述流量统计单元,用于统计VPLS流量信息,发送流量信息到转发控制单元;
所述接收单元,用于接收报文,并判断是否是VPLS报文,将VPLS报文交给转发控制单元处理;
所述转发控制单元,用于虚拟交换实例转发VPLS报文时,判断转发该VPLS报文的虚拟交换实例是否执行转发VPLS报文的出接口的VPLS流量限速策略,以及判断VPLS转发表中的出接口是否记录了VPLS流量限速策略,当执行VPLS流量限速策略以及出接口记录了VPLS流量限速策略时判断出接口是否达到流量限速要求。
具体的,所述VPLS流量限速策略包括所述接出口的VPLS转发流量达到VPLS转发流量的最大值和/或所述出接口的VPLS转发流量达到所有业务发送流量的设定比例。
优选的,所述配置单元还用于配置虚拟交换实例时,为各虚拟交换实例设定优先级。
进一步的,所述配置单元还用于在出接口上配置VPLS流量限速策略时,配置不同优先级的VPLS流量限速策略,该VPLS流量限速策略的优先级与虚拟交换实例的优先级相对应。
本发明的有益效果是,能够有效做到针对某个接口限制该设备中指定VSI(可以是一个或者多个)的以该接口为出接口的VPLS报文转发流量,打破VSI之间的各自独立的关系,将各VSI的转发数据根据出接口限速策略统一考虑,最大限度利用带宽资源,并且保证对其他出接口的VPLS报文转发没有影响。进一步通过配置VSI的优先级,保证优先级高的VSI的VPLS报文在满足限速需求的条件下,可以获得更多的带宽资源。
附图说明
图1为实施例的虚拟专用局域网业务报文流量限速方法流程图;
图2为实施例的虚拟专用局域网业务报文流量限速装置结构示意图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚明白,以下参照附图及实施例,对本发明技术方案作进一步详细说明。
本发明的虚拟专用局域网业务报文流量限速方法,通过配置接口的VPLS流量限速策略决定VPLS报文的转发行为,达到限制接口VPLS转发流量的目的。
在VPLS网络中包括入节点、中间节点和出节点,其中,中间节点根据报文上的标签转发,不需要查找转发表,因此作为出节点和入节点的设备需存储转发表,实现转发表的查找。本发明实施例中对报文分配标签、查找转发表、报文流量统计等与现有接收机实现方式相同,本发明不再对其详细描述。
本发明通过配置接口的VPLS流量限速策略,虚拟交换实例转发VPLS报文时,如果其转发VPLS报文的出接口配置了VPLS流量限速策略,并且该VSI执行所述出接口的VPLS流量限速策略,进一步判断所述出接口的VPLS转发流量是否已经达到限速要求,如果是,则丢弃VPLS报文,如果否,则转发所述VPLS报文。如果所述虚拟交换实例不执行所述出接口的VPLS流量限速策略,则直接转发VPLS报文。本发明的虚拟专用局域网业务报文流量限速方法,对所有需要做VPLS流量限速的VSI的VPLS报文生效。
实施例
参见图1所示的处理流程。具体步骤为:
步骤101,在需要进行VPLS流量限速的接口上,配置VPLS流量限速策略。
根据VPLS流量统计方式不同,配置VPLS流量限速策略包括:1.通过设置所述接口的VPLS转发流量的最大值,决定VPLS报文的转发行为;2.通过设置所述接口的VPLS转发流量达到所有业务发送流量的设定比例,决定VPLS报文的转发行为。上述两种限速策略,为网络接口流量的常用统计方式,非常简单和适用。
VPLS流量限速策略还可以指定被限制的VPLS报文的类型,报文的类型包括单播、广播、未知单播、组播,VPLS流量限速策略可以对所述的报文类型中的一种类型或者几种类型生效。
步骤102,配置VSI时,设定其转发的VPLS报文是否执行转发VPLS报文的出接口的VPLS流量限速策略,如是,则进入步骤103;否则进入步骤104。
一台设备可以配置多个VSI,VSI之间不会转发报文,但报文可以使用相同的接口转发。设备接收邻居设备发送的报文,确认为VPLS业务报文,找到所属的VSI,根据目的MAC地址查找转发表。
配置VSI时,还可以为VSI配置优先级。在接口上配置VPLS流量限速策略时,可以配置不同优先级的VPLS流量限速策略,该VPLS流量限速策略的优先级与虚拟交换实例的优先级相对应;即为各优先级的VSI配置不同的VPLS流量限速策略,可以保证优先级高的VSI的VPLS报文在满足限速需求的条件下,可以获得更多的带宽资源。一种比较简单的配置是默认各VSI的优先级相同、默认各优先级的VSI的VPLS流量限速策略相同。
需要说明的是本步骤101与步骤102没有绝对的先后顺序。
步骤103,在创建VPLS转发表时,将虚拟交换实例转发VPLS报文的出接口的VPLS流量限速策略记录到VPLS转发表中。
如果虚拟交换实例需要执行出接口的VPLS流量限速策略,则在创建VPLS转发表时,主动查询出接口是否配置了VPLS流量限速策略,如否,则当配置出接口VPLS流量限速策略时会将配置策略记录在所有以该接口为出接口并需要做流量限速的转发表中;如是,则将所述出接口配置的流量限速策略相关信息记录在转发表中。如果虚拟交换实例不需要执行其转发VPLS报文的出接口的VPLS流量限速策略,则在创建VPLS转发表时不查询出接口是否配置VPLS流量限速策略。
步骤104,当虚拟交换实例转发VPLS报文时,将VPLS报文直接转发,结束本流程。
在配置VSI的时候选择不受出接口的VPLS转发流量限速操作限制,即使所述VSI转发VPLS报文的出接口配置了VPLS转发流量限速策略,也不会对转发VPLS报文有影响,是直接转发。
步骤105,在配置VSI的时候选择执行出接口的转发流量限速操作限制,该VSI的VPLS报文的出接口配置了VPLS转发流量限制,则在转发VPLS报文时,判断VPLS转发流量是否达到出接口限速要求。
在出接口配置VPLS流量限速策略后会向已经存在的VPLS转发表设置限速策略,以及此后创建VPLS转发表会主动查询出接口和VSI是否配置了流量限速策略,并将流量限速策略设置到转发表中,因此转发VPLS报文时,通过查询转发表中的信息可以确认VPLS报文是否需要进行流量限速判断。判断VPLS转发流量是否已经达到限速要求,与出接口配置VPLS流量限制策略相关,不同的流量限制策略对应不同的限速要求。出接口的VPLS转发流量达到限速策略设置的该出接口转发流量的最大值,或者出接口的VPLS转发流量达到出接口所有业务发送流量的设定比例,均视为达到限速要求。
步骤106,判断出接口的VPLS报文转发流量尚未达到限速策略的限速要求,转发所述VPLS报文,并执行VPLS报文流量统计。
配置出接口VPLS流量限速策略时会决定VPLS转发流量的统计方式,根据出接口VPLS流量限速策略执行不同的VPLS报文流量统计。流量统计的具体方式与现有技术相同,这里不再赘述。
步骤107,如果出接口的VPLS报文转发流量已经达到限速策略的限速要求,则丢弃VPLS报文。对于丢弃的VPLS报文,不需要进行VPLS转发流量统计。
本发明基于同样的发明构思,还提出一种虚拟专用局域网业务报文流量限速装置,其结构如图2所示,包括配置单元401、流量统计单元402、接收单元403和转发控制单元404。
配置单元401,用于在需要进行VPLS流量限速的出接口上配置VPLS流量限速策略,并在配置虚拟交换实例时,设定其是否执行转发VPLS报文的出接口的流量限速策略;在创建VPLS转发表时,将转发VPLS报文的出接口配置的VPLS流量限速策略记录到VPLS转发表中。
VPLS流量限速策略可以是出接口的VPLS转发流量达到转发流量的最大值,或者该出接口的VPLS转发流量达到所有业务发送流量的设定比例,如70%等。
配置单元401进一步用于配置VSI时,为VSI配置优先级。在出接口上配置VPLS流量限速策略时,可以配置不同优先级的VPLS流量限速策略,该VPLS流量限速策略的优先级与虚拟交换实例的优先级相对应。即为各优先级的VSI配置不同的VPLS流量限速策略,可以保证优先级高的VSI的VPLS报文在满足限速需求的条件下,可以获得更多的带宽资源。一种比较简单的配置是默认各VSI的优先级相同、默认各优先级的VSI的VPLS流量限速策略相同。
流量统计单元402,用于统计VPLS流量信息,发送流量信息到转发控制单元404以此作为依据决定报文的转发行为。
对于因为受到限速控制而丢弃的报文,不进行流量统计,只有通过出接口转发的报文流量才计入流量统计中。
接收单元403,用于接收报文,并判断是否是VPLS报文,将VPLS报文交给转发控制单元404处理。
转发控制单元404,用于虚拟交换实例转发VPLS报文时,判断转发该VPLS报文的虚拟交换实例是否执行VPLS流量限速策略,以及判断VPLS转发表中的出接口是否记录了VPLS流量限速策略。
如果虚拟交换实例转发VPLS报文的出接口配置了VPLS流量限速策略,并且该虚拟交换实例执行出接口上流量限速策略,则进一步判断出接口的VPLS报文转发流量是否已经达到限速策略的限速要求,如果是,则丢弃VPLS报文,如果否,则转发VPLS报文。如果所述虚拟交换实例不执行出接口上流量限速策略,则直接转发VPLS报文。