CN106059882B - 一种路由插入的方法及装置 - Google Patents

一种路由插入的方法及装置 Download PDF

Info

Publication number
CN106059882B
CN106059882B CN201610297114.6A CN201610297114A CN106059882B CN 106059882 B CN106059882 B CN 106059882B CN 201610297114 A CN201610297114 A CN 201610297114A CN 106059882 B CN106059882 B CN 106059882B
Authority
CN
China
Prior art keywords
vpn
instance
vpn instance
route
ert
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610297114.6A
Other languages
English (en)
Other versions
CN106059882A (zh
Inventor
余清炎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN201610297114.6A priority Critical patent/CN106059882B/zh
Publication of CN106059882A publication Critical patent/CN106059882A/zh
Application granted granted Critical
Publication of CN106059882B publication Critical patent/CN106059882B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/54Organization of routing tables

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例公开了一种路由插入的方法及装置,该方法包括:接收用户网络边缘CE设备发送的私网路由;根据与该CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和该私网路由,生成VPN路由;遍历预先存储的该绑定的VPN实例的可插入VPN实例列表,并将该VPN路由插入该可插入VPN实例列表所包含的各个可插入VPN实例,其中,该可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与该绑定的VPN实例的ERT匹配,应用本发明实施例以减少路由插入VPN实例时的插入判断次数,进而提高边界网关协议BGP系统的针对路由插入的处理性能。

Description

一种路由插入的方法及装置
技术领域
本发明涉及信息通信技术领域,特别涉及一种路由插入的方法及装置。
背景技术
在BGP(Border Gateway Protocol,边界网关协议)系统中,CE(Customer Edge,用户网络边缘)路由设备向PE(Provider Edge,服务提供商网络边缘)路由设备打入私网路由,该PE设备将该私网路由插入到该与CE设备绑定的VPN(Virtual Private Network,虚拟专用网络)实例的路由表中,并生成一条RT(Route Target,扩展团体属性)与该绑定的VPN实例的ERT(Export Route Target,出方向扩展团体属性)相同的VPN路由,该VPN路由可以为VPNv4路由或VPNv6路由。生成该VPN路由之后,该PE设备需遍历该PE设备中除该绑定的VPN实例外的其他所有VPN实例,将该生成的VPN路由插入到与该VPN路由的RT匹配的VPN实例的路由表中,其中,当该VPN路由的RT与该绑定的VPN实例外的其他VPN实例的IRT(ImportRoute Target,入方向扩展团体属性)相同时,即为匹配。在该插入VPN实例的路由表的过程中,需要不断进行插入判断,判断除该绑定的VPN实例外的其他VPN实例的ERT是否与该VPN路由的RT相同,当判断相同时,该VPN路由则可以插入除该绑定的VPN实例外的其他VPN实例对应的路由表中。
举例而言,在运营商的组网中或者入网测试例中,经常出现如下使用场景,组网中存在8000个CE设备,并且在PE设备上配置了从实例VPN1到实例VPN8000共8000个VPN实例,对应实例VPNX的IRT和ERT均为X:X,如:实例VPN1的IRT和ERT均为1:1。从每个CE设备各往PE设备上打入5条私网路由,那么,在该组网中,对于来自于每一个CE设备的每一条私网路由,要首先插入所对应的CE设备所绑定的VPN实例的路由表中,并且与除该绑定的VPN实例的其他VPN实例分别进行插入判断,即7999次插入判断。因此整个插入路由的过程中,需要进行的插入判断次数是:5*8000*7999=319,996,000(约三亿两千万),海量的插入判断次数使得BGP系统的对路由插入等操作的处理性能急剧恶化。
现有技术是通过引入Cache缓存机制来解决这一问题,对于第一条路由,该PE设备需要遍历除绑定的VPN实例外的所有VPN实例,判断是否能够插入,第一条路由处理完毕之后,将插入的结果记录到Cache缓存中,对于后面RT与该第一条路由相同的路由或者来自于同一个CE设备的路由,则直接采用Cache中记录的插入结果,而不用再遍历除绑定的VPN实例外的所有的VPN实例,以此来提高整个BGP系统处理的性能。然而,对于该Cache缓存机制来说,命中率是一个很大的问题,如果PE设备上收到的路由的RT一直在变化或者PE设备收到的路由对应的CE设备一直在变化,那么Cache缓存机制的处理所带来的BGP系统的处理性能的提升也就极其有限了。举例而言,上述使用场景,在使用Cache机制之后,每一个CE设备打入的五条私网路由,对于第一条路由仍然需要遍历7999个VPN实例,只有后面的四条路由才能够使用这个结果,因此需要处理的次数为:8000*7999=63,992,000(约六千四百万)。可以看到,使用Cache缓存机制之后,PE设备上处理次数仍然很大,提升效果十分有限。
发明内容
本发明实施例公开了一种路由插入的方法及装置,以减少路由插入VPN实例时的插入判断次数,进而提高BGP系统的针对路由插入的处理性能。具体方案如下:
一方面,本发明实施例提供了一种路由插入的方法,应用于服务提供商网络边缘PE设备,所述方法包括:
接收用户网络边缘CE设备发送的私网路由;
根据与所述CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和所述私网路由,生成VPN路由;
遍历预先存储的所述绑定的VPN实例的可插入VPN实例列表,并将所述VPN路由插入所述可插入VPN实例列表所包含的各个可插入VPN实例,其中,所述可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与所述绑定的VPN实例的ERT匹配。
可选的,本发明实施例所提供的一种路由插入的方法还包括:
预先生成可插入VPN实例列表。
可选的,所述预先生成可插入VPN实例列表,包括:
确定被插入VPN实例和对应的一个或多个待插入VPN实例;
将所述待插入VPN实例和所述被插入VPN实例进行比较,若待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配,则将所述待插入VPN实例作为可插入VPN实例加入所述被插入VPN实例的可插入VPN实例列表。
可选的,所述待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配为:所述待插入VPN实例的IRT和所述被插入VPN实例的ERT存在相同的属性值。
可选的,所述根据与所述CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和所述私网路由,生成VPN路由,包括:
将所述私网路由的扩展团体属性RT设置成所述绑定的VPN实例的ERT,生成VPN路由。
另一方面,本发明实施例还提供了一种路由插入的装置,应用于服务提供商网络边缘PE设备,所述装置包括:私网路由接收模块、路由生成模块和实例遍历插入模块;
所述私网路由接收模块:用于接收用户网络边缘CE设备发送的私网路由;
所述路由生成模块:用于根据与所述CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和所述私网路由,生成VPN路由;
所述实例遍历插入模块:用于遍历预先存储的所述绑定的VPN实例的可插入VPN实例列表,并将所述VPN路由插入所述可插入VPN实例列表所包含的各个可插入VPN实例,其中,所述可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与所述绑定的VPN实例的ERT匹配。
可选的,本发明实施例所提供的一种路由插入的装置还包括实例列表生成模块:
所述实例列表生成模块:用于预先生成可插入VPN实例列表。
可选的,所述实例列表生成模块包括待插入实例确定单元、实例比较单元和实例加入单元;
所述待插入实例确定单元:用于确定被插入VPN实例和对应的一个或多个待插入VPN实例;
所述实例比较单元:用于将所述待插入VPN实例和所述被插入VPN实例进行比较,若待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配,触发所述实例加入单元;
所述实例加入单元:用于将所述待插入VPN实例作为可插入VPN实例加入所述被插入VPN实例的可插入VPN实例列表。
可选的,所述待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配为:所述待插入VPN实例的IRT和所述被插入VPN实例的ERT存在相同的属性值。
可选的,所述路由生成模块,具体用于:
将所述私网路由的扩展团体属性RT设置成所述绑定的VPN实例的ERT,生成VPN路由。
在本方案中,接收用户网络边缘CE设备发送的私网路由;根据与该CE设备绑定的VPN实例的出方向扩展团体属性ERT和该私网路由,生成VPN路由;遍历预先存储的该绑定的VPN实例的可插入VPN实例列表,并将该VPN路由插入该可插入VPN实例列表所包含的各个可插入VPN实例,其中,该可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与该绑定的VPN实例的ERT匹配。以减少路由插入VPN实例时的插入判断次数,进而提高BGP系统的针对路由插入的处理性能。当然,实施本发明的任一产品或方法必不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例所提供的一种路由插入的方法的流程示意图;
图2为本发明实施例所提供的一种路由插入的方法的另一流程示意图;
图3为本发明实施例所提供的一种路由插入的装置的结构示意图;
图4为本发明实施例所提供的一种路由插入的装置的另一结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供了一种路由插入的方法及装置,以减少路由插入VPN实例时的插入判断次数,进而提高BGP系统的针对路由插入的处理性能。
下面首先对本发明实施例所提供的一种路由插入的方法进行介绍。
需要说明的是,本发明实施例所提供的一种路由插入的方法,可以应用于服务提供商网络边缘PE设备,其中,该PE设备与用户网络边缘CE设备相连,并且存在于BGP(BorderGateway Protocol,边界网关协议)系统中。该PE设备中可以配置多个VPN实例,该PE设备可以与多个CE设备相连。并且,该PE设备可以同时接收多个CE设备所发送的私网路由,一个CE设备可以同时向PE设备发送多个私网路由。
其中,该PE设备与相连的每个CE设备都存在对应的已绑定的VPN实例,也可以称为该PE设备在该绑定的VPN实例下与CE设备建立BGP邻居。当接收到CE设备发送的私网路由后,根据所对应的绑定的VPN实例以及该私网路由,生成VPN路由,在一种具体实施方式中,该VPN路由可以是VPNv4路由或者VPNv6路由。
本发明实施例提供了一种路由插入的方法,如图1所示,可以包括如下步骤:
S101:接收用户网络边缘CE设备发送的私网路由;
可理解的是,该PE设备可以采用现有技术接收CE设备发送的私网路由,对于该PE设备接收的每一条CE设备发送的私网路由,都会进行后续的路由插入的流程。本发明实施例并不对所接收的私网路由的类型以及所携带的数据内容进行限定。
S102:根据与该CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和该私网路由,生成VPN路由;
其中,该PE设备与相连的每个CE设备都存在对应的绑定的VPN实例,根据该绑定的VPN实例的ERT和该私网路由,生成VPN路由,换言之,该VPN路由的RT需要与该绑定的VPN实例的ERT相同。本发明实施例中生成VPN路由的方式与现有技术大致相同。在一种具体实现方式中,该VPN路由可以是VPNv4路由或者VPNv6路由。
S103:遍历预先存储的该绑定的VPN实例的可插入VPN实例列表,并将该VPN路由插入该可插入VPN实例列表所包含的各个可插入VPN实例,其中,该可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与该绑定的VPN实例的ERT匹配。
可以理解的是,该PE设备中预先存储了其所配置的各个VPN实例对应的可插入VPN实例列表,该可插入VPN实例列表中各自记录了与所对应的VPN实例相匹配的VPN实例。对于该绑定的VPN实例对应的可插入VPN实例列表,该可插入VPN实例列表中包含的可插入VPN实例的IRT与该绑定的VPN实例的ERT匹配,具体的,该可插入VPN实例列表中包含的可插入VPN实例的IRT与该绑定的VPN实例的ERT存在相同的属性值即可。
在该PE设备根据私网路由与绑定的VPN实例的ERT,生成VPN路由后,该PE设备会遍历该预先存储的该绑定的VPN实例的可插入VPN实例列表,无需进行比较,可以直接将该VPN路由插入该可插入VPN实例列表所包含的各个可插入VPN实例中,其中,该遍历该预先存储的绑定的VPN实例的可插入VPN实例列表的过程可以采用现有技术,在此不做赘述。
当该PE设备中预先存储的其所配置的各个VPN实例对应的可插入VPN实例列表都为空时,则可以直接确定该VPN路由无可插入VPN实例,不用再进行多次的插入判断(比较)。
举例而言,PE设备中已配置5个VPN实例,分别为VPN实例1至VPN实例5,该PE设备中的VPN实例1与CE设备已绑定。其中,该PE设备中预先存储有该VPN实例1至VPN实例5各自对应的可插入VPN实例列表,具体的,
VPN实例1对应的可插入VPN实例列表中包括:VPN实例2至VPN实例4,VPN实例2至VPN实例4的IRT与VPN实例1的ERT匹配;
VPN实例2对应的可插入VPN实例列表中包括:VPN实例5,VPN实例5的IRT与VPN实例2的ERT匹配;
VPN实例3对应的可插入VPN实例列表中包括:VPN实例1和VPN实例5,VPN实例1和VPN实例5的IRT与VPN实例3的ERT匹配;
VPN实例4对应的可插入VPN实例列表为空;
VPN实例5对应的可插入VPN实例列表中包括:VPN实例1和VPN实例3,VPN实例1和VPN实例3的IRT与VPN实例5的ERT匹配;
CE设备向该PE设备发送私网路由A,该私网路由A所对应的已绑定的VPN实例即为该CE设备已绑定的VPN实例1。在PE设备根据私网路由与绑定的VPN实例的ERT,生成VPN路由A’后,该PE设备遍历该VPN实例1对应的可插入VPN实例列表,并将该VPN路由A’插入VPN实例2至VPN实例4的路由表中。
具体的,在遍历该可插入VPN实例列表的同时,将该VPN路由加入该可插入VPN实例列表所包含的各个可插入VPN实例对应的路由表中,以完成插入可插入VPN实例的步骤,其中,加入可插入VPN实例对应的路由表可以采用现有技术,在此不做赘述。
应用本发明实施例,接收用户网络边缘CE设备发送的私网路由;根据与该CE设备绑定的VPN实例的出方向扩展团体属性ERT和该私网路由,生成VPN路由;遍历预先存储的该绑定的VPN实例的可插入VPN实例列表,并将该VPN路由插入该可插入VPN实例列表所包含的各个可插入VPN实例,其中,该可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与该绑定的VPN实例的ERT匹配。以减少路由插入VPN实例时的插入判断次数,进而提高BGP系统的针对路由插入的处理性能。
进一步的,在一种具体的实现方式中,为了提高BGP系统在进行路由插入过程时的处理性能,减少在路由插入过程中的路由插入的判断次数,遍历预先存储的该绑定的VPN实例的可插入VPN实例列表(S103)之前,本发明实施例所提供的一种路由插入的方法还可以包括:
预先生成可插入VPN实例列表。
可以理解的是,该预先生成的可插入VPN实例列表中所包含的VPN实例,都可以作为该对应的VPN实例的可插入VPN实例,当某一VPN实例所绑定的CE设备,向该PE设备发送私网路由时,该PE设备根据该私网路由以及所绑定的VPN实例生成VPN路由后,随后可以直接遍历对应的可插入VPN实例列表,并将该VPN路由插入该对应的可插入VPN实例列表所包含的各个可插入VPN实例中,无需进行比较判断。
在一种具体的实现方式中,如图2所示,所述预先生成可插入VPN实例列表,可以包括:
S201:确定被插入VPN实例和对应的一个或多个待插入VPN实例;
S202:将该待插入VPN实例和该被插入VPN实例进行比较;
S203:若待插入VPN实例的IRT和该被插入VPN实例的ERT匹配,将该待插入VPN实例作为可插入VPN实例加入该被插入VPN实例的可插入VPN实例列表。
可以理解的是,对于该PE设备所配置的任一VPN实例,都可以确定为被插入VPN实例,此时,除该被确定为被插入VPN实例的VPN实例以外的,其他该PE设备所配置的VPN实例都确定为对应的待插入VPN实例,比较该待插入VPN实例和该被插入VPN实例,将IRT和该被插入VPN实例的ERT匹配的待插入VPN实例,确定为该被插入VPN实例的可插入VPN实例,加入该被插入VPN实例的可插入VPN实例列表,其中,加入可插入VPN实例列表的过程可以采用现有技术。并且,该预先记录的可插入VPN实例列表中可以记录有该对应的可插入VPN实例的标识信息或者其他可以唯一确定该可插入VPN实例的信息。
举例而言,该PE设备已配置5个VPN实例,分别为VPN实例1至VPN实例5,当VPN实例1确定为被插入VPN实例时,该VPN实例2至VPN实例5,均被确定为待插入VPN实例;当VPN实例2确定为被插入VPN实例时,该VPN实例1、VPN实例3至VPN实例5均被确定为待插入VPN实例,等等。
在一种具体的实现方式中,该待插入VPN实例的IRT和该被插入VPN实例的ERT匹配为:该待插入VPN实例的IRT和该被插入VPN实例的ERT存在相同的属性值。
举例而言,对于VPN实例1与VPN实例2,VPN实例1的IRT和ERT所对应的属性值均为(1:1 2:2),VPN实例2的IRT和ERT所对应的属性值均为(2:2),可知该VPN实例1的ERT与该VPN实例2的IRT存在相同的属性值,皆存在(2:2),表明VPN实例1与VPN实例2相匹配,并且,该VPN实例1的IRT与该VPN实例2的ERT存在相同的属性值,皆存在(2:2),该VPN实例1与VPN实例2的可以互为可插入VPN实例。
在一种具体实现方式中,所述根据与该CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和该私网路由,生成VPN路由,包括:
将该私网路由的扩展团体属性RT设置成该绑定的VPN实例的ERT,生成VPN路由。
需要说明的是,该生成的VPN路由的方式与现有技术大致相同。该VPV路由的RT与该绑定的VPN实例的ERT相同,并且该绑定的VPN实例对应的可插入VPN实例列表,其所包含的各个可插入VPN实例的IRT均与该绑定的VPN实例的ERT匹配(即存在相同的属性值),因此,在遍历该绑定的VPN实例对应的可插入VPN实例列表时,可以直接该VPN路由插入该可插入VPN实例列表所包含的各个可插入VPN实例中,无需进行比较判断。
相应于上述方法实施例,本发明实施例还提供了一种路由插入的装置,可以应用于服务提供商网络边缘PE设备,如图3所示,所述装置可以包括:私网路由接收模块301、路由生成模块302和实例遍历插入模块303;
所述私网路由接收模块301:用于接收用户网络边缘CE设备发送的私网路由;
所述路由生成模块302:用于根据与所述CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和所述私网路由,生成VPN路由;
所述实例遍历插入模块303:用于遍历预先存储的所述绑定的VPN实例的可插入VPN实例列表,并将所述VPN路由插入所述可插入VPN实例列表所包含的各个可插入VPN实例,其中,所述可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与所述绑定的VPN实例的ERT匹配。
应用本发明实施例,接收用户网络边缘CE设备发送的私网路由;根据与该CE设备绑定的VPN实例的出方向扩展团体属性ERT和该私网路由,生成VPN路由;遍历预先存储的该绑定的VPN实例的可插入VPN实例列表,并将该VPN路由插入该可插入VPN实例列表所包含的各个可插入VPN实例,其中,该可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与该绑定的VPN实例的ERT匹配。以减少路由插入VPN实例时的插入判断次数,进而提高BGP系统的针对路由插入的处理性能。
在一种具体实现方式中,本发明实施例所提供的一种路由插入的装置还可以包括实例列表生成模块401(图中未示出):
所述实例列表生成模块401:用于预先生成可插入VPN实例列表。
在一种具体实现方式中,如图4所示,所述实例列表生成模块401包括待插入实例确定单元4011、实例比较单元4012和实例加入单元4013;
所述待插入实例确定单元4011:用于确定被插入VPN实例和对应的一个或多个待插入VPN实例;
所述实例比较单元4012:用于将所述待插入VPN实例和所述被插入VPN实例进行比较,若待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配,触发所述实例加入单元;
所述实例加入单元4013:用于将所述待插入VPN实例作为可插入VPN实例加入所述被插入VPN实例的可插入VPN实例列表。
在一种具体实现方式中,所述待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配为:所述待插入VPN实例的IRT和所述被插入VPN实例的ERT存在相同的属性值。
在一种具体实现方式中,所述路由生成模块302,具体用于:
将所述私网路由的扩展团体属性RT设置成所述绑定的VPN实例的ERT,生成VPN路由。
对于系统/装置实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本领域普通技术人员可以理解实现上述方法实施方式中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,所述的程序可以存储于计算机可读取存储介质中,这里所称得的存储介质,如:ROM/RAM、磁碟、光盘等。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (10)

1.一种路由插入的方法,其特征在于,应用于服务提供商网络边缘PE设备,所述方法包括:
接收用户网络边缘CE设备发送的私网路由;
根据与所述CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和所述私网路由,生成VPN路由;
遍历预先存储的所述绑定的VPN实例的可插入VPN实例列表,并将所述VPN路由插入所述可插入VPN实例列表所包含的各个可插入VPN实例,其中,所述可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与所述绑定的VPN实例的ERT匹配。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
预先生成可插入VPN实例列表。
3.根据权利要求2所述的方法,其特征在于,所述预先生成可插入VPN实例列表,包括:
确定被插入VPN实例和对应的一个或多个待插入VPN实例;
将所述待插入VPN实例和所述被插入VPN实例进行比较,若待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配,则将所述待插入VPN实例作为可插入VPN实例加入所述被插入VPN实例的可插入VPN实例列表。
4.根据权利要求3所述的方法,其特征在于,所述待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配为:所述待插入VPN实例的IRT和所述被插入VPN实例的ERT存在相同的属性值。
5.根据权利要求1-4任一项所述的方法,其特征在于,所述根据与所述CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和所述私网路由,生成VPN路由,包括:
将所述私网路由的扩展团体属性RT设置成所述绑定的VPN实例的ERT,生成VPN路由。
6.一种路由插入的装置,其特征在于,应用于服务提供商网络边缘PE设备,所述装置包括:私网路由接收模块、路由生成模块和实例遍历插入模块;
所述私网路由接收模块:用于接收用户网络边缘CE设备发送的私网路由;
所述路由生成模块:用于根据与所述CE设备绑定的虚拟专用网络VPN实例的出方向扩展团体属性ERT和所述私网路由,生成VPN路由;
所述实例遍历插入模块:用于遍历预先存储的所述绑定的VPN实例的可插入VPN实例列表,并将所述VPN路由插入所述可插入VPN实例列表所包含的各个可插入VPN实例,其中,所述可插入VPN实例列表包含的可插入VPN实例的入方向扩展团体属性IRT与所述绑定的VPN实例的ERT匹配。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括实例列表生成模块;
所述实例列表生成模块:用于预先生成可插入VPN实例列表。
8.根据权利要求7所述的装置,其特征在于,所述实例列表生成模块包括待插入实例确定单元、实例比较单元和实例加入单元;
所述待插入实例确定单元:用于确定被插入VPN实例和对应的一个或多个待插入VPN实例;
所述实例比较单元:用于将所述待插入VPN实例和所述被插入VPN实例进行比较,若待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配,触发所述实例加入单元;
所述实例加入单元:用于将所述待插入VPN实例作为可插入VPN实例加入所述被插入VPN实例的可插入VPN实例列表。
9.根据权利要求8所述的装置,其特征在于,所述待插入VPN实例的IRT和所述被插入VPN实例的ERT匹配为:所述待插入VPN实例的IRT和所述被插入VPN实例的ERT存在相同的属性值。
10.根据权利要求6-9任一项所述的装置,其特征在于,所述路由生成模块,具体用于:将所述私网路由的扩展团体属性RT设置成所述绑定的VPN实例的ERT,生成VPN路由。
CN201610297114.6A 2016-05-05 2016-05-05 一种路由插入的方法及装置 Active CN106059882B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610297114.6A CN106059882B (zh) 2016-05-05 2016-05-05 一种路由插入的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610297114.6A CN106059882B (zh) 2016-05-05 2016-05-05 一种路由插入的方法及装置

Publications (2)

Publication Number Publication Date
CN106059882A CN106059882A (zh) 2016-10-26
CN106059882B true CN106059882B (zh) 2020-10-13

Family

ID=57176801

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610297114.6A Active CN106059882B (zh) 2016-05-05 2016-05-05 一种路由插入的方法及装置

Country Status (1)

Country Link
CN (1) CN106059882B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107547378B (zh) * 2017-09-28 2020-04-03 新华三技术有限公司 一种vpn路由学习方法和装置
CN112751759B (zh) * 2019-10-30 2024-06-07 华为技术有限公司 路由信息传输方法及装置、数据中心互联网络
CN114070778A (zh) * 2020-08-06 2022-02-18 华为技术有限公司 路由引入方法、设备及系统
CN115277535B (zh) * 2022-09-30 2022-12-16 紫光恒越技术有限公司 Vpn路由的处理方法、装置、电子设备及可读存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1697408A (zh) * 2004-05-14 2005-11-16 华为技术有限公司 一种基于IPv6的虚拟专用网管理路由的方法
CN101442468A (zh) * 2007-11-20 2009-05-27 华为技术有限公司 虚拟私有网络路由本地交叉处理的方法及装置
CN101471841A (zh) * 2007-12-29 2009-07-01 华为技术有限公司 路由表维护方法及装置
CN101674245A (zh) * 2009-10-10 2010-03-17 华为技术有限公司 出口路由过滤方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7747954B2 (en) * 2006-03-23 2010-06-29 Alcatel Lucent Method and system for virtual private network connectivity verification

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1697408A (zh) * 2004-05-14 2005-11-16 华为技术有限公司 一种基于IPv6的虚拟专用网管理路由的方法
CN101442468A (zh) * 2007-11-20 2009-05-27 华为技术有限公司 虚拟私有网络路由本地交叉处理的方法及装置
CN101471841A (zh) * 2007-12-29 2009-07-01 华为技术有限公司 路由表维护方法及装置
CN101674245A (zh) * 2009-10-10 2010-03-17 华为技术有限公司 出口路由过滤方法及装置

Also Published As

Publication number Publication date
CN106059882A (zh) 2016-10-26

Similar Documents

Publication Publication Date Title
CN106059882B (zh) 一种路由插入的方法及装置
CN108092979B (zh) 一种防火墙策略处理方法及装置
CN107241186A (zh) 应用签名生成和分发
US11743296B2 (en) Secure network device management in a telecommunications network
US9467423B2 (en) Network label allocation method, device, and system
CN104137491A (zh) 通过服务网关管理服务的方法
EP3709595B1 (en) Secure route identification method and device
US8817792B2 (en) Data forwarding method, data processing method, system and relevant devices
CN105745870A (zh) 从用于检测大流量的串行多级过滤器去除头部过滤器以便清除流量以实现延长操作
US8018859B2 (en) Method and apparatus for asynchronous alarm correlation
CN102484611B (zh) 链路状态标识符冲突处理
CN104994016B (zh) 用于分组分类的方法和装置
CN104811380A (zh) 一种发送引流路由信息的方法及清洗设备
CN108243102B (zh) 一种快速重路由的实现方法和pe设备
CN105049546B (zh) 一种dhcp服务器为客户端分配ip地址的方法及装置
CN101656638A (zh) 面向误配置的域间前缀劫持检测方法
CN106936683A (zh) 一种实现隧道配置的方法及装置
CN102546398B (zh) 一种报文匹配方法及装置
US8386777B2 (en) Method and equipment for controlling access to multicast IP flows
CN107426100B (zh) 一种基于用户组的vpn用户接入方法及装置
CN107547390B (zh) 流表创建以及查询的方法及装置
US9998807B2 (en) Method and apparatus for establishing trail network
US9450982B1 (en) Email spoofing detection via infrastructure machine learning
CN104717216B (zh) 一种网络接入控制方法、装置及核心设备
CN104244217A (zh) 实现用户数据实时同步的方法和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
CB02 Change of applicant information

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant after: Xinhua three Technology Co., Ltd.

Address before: 310053 Hangzhou science and Technology Industrial Park, high tech Industrial Development Zone, Zhejiang Province, No. six and road, No. 310

Applicant before: Huasan Communication Technology Co., Ltd.

CB02 Change of applicant information
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant