CN107770294B - Evpn中ip地址冲突的处理方法及装置 - Google Patents

Evpn中ip地址冲突的处理方法及装置 Download PDF

Info

Publication number
CN107770294B
CN107770294B CN201610683421.8A CN201610683421A CN107770294B CN 107770294 B CN107770294 B CN 107770294B CN 201610683421 A CN201610683421 A CN 201610683421A CN 107770294 B CN107770294 B CN 107770294B
Authority
CN
China
Prior art keywords
address
local
mac
conflict
addresses
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610683421.8A
Other languages
English (en)
Other versions
CN107770294A (zh
Inventor
刘冬梅
李卓
盛威
王琳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201610683421.8A priority Critical patent/CN107770294B/zh
Priority to PCT/CN2017/098165 priority patent/WO2018033153A1/zh
Publication of CN107770294A publication Critical patent/CN107770294A/zh
Application granted granted Critical
Publication of CN107770294B publication Critical patent/CN107770294B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5046Resolving address allocation conflicts; Testing of addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供了一种EVPN中IP地址冲突的处理方法及装置,涉及通信领域,解决现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题,该处理方法应用于第一PE,包括:接收来自第二PE的路由消息,所述路由消息携带第二PE本地VM的IP地址及MAC地址;根据所述路由消息,对第一PE本地维护的IP地址‑MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。本发明的方案实现了EVPN场景中对虚拟机IP地址冲突情况的检测,提高了网络安全性和可靠性。

Description

EVPN中IP地址冲突的处理方法及装置
技术领域
本发明涉及通信领域,特别涉及一种EVPN中IP地址冲突的处理方法及装置。
背景技术
现有的VXLAN(Virtual Extensible Local Area Network,虚拟可扩展局域网)/VPLS(Virtual Private Lan Service,虚拟专用局域网业务)架构中,MAC(Media/MediumAcess Control,介质访问控制)学习在转发面进行,这依赖于转发面的广播机制。为了克服广播带来的很多问题,IETF(Internet Engineering Task Force,互联网工程任务组)L2VPN(Level 2Virtual Private Network,二层虚拟专用网)工作组新近提出一种新的业务形态,EVPN(Enhanced Virtual Private Network,加强型虚拟专用网络)业务,由MP-BGP(MultiProtocol-Border Gateway Protocol,多协议-边界网关协议)控制面进行MAC/IP(Internet Protocol,网络之间互连协议)路由的分发,由此取消对于转发面广播的依赖性。
一般IP冲突的检测,都依赖于ARP(Adress Resolution Protocol,地址解析协议)广播报文或者免费ARP报文,因此EVPN业务在消除广播报文的同时也带来了无法检测虚拟机(VM,Virtual Machine)IP地址冲突的问题。
发明内容
本发明要解决的技术问题是提供一种EVPN中IP地址冲突的处理方法及装置,解决现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
为解决上述技术问题,本发明的实施例提供一种EVPN中IP地址冲突的处理方法,应用于第一PE,所述处理方法包括:
接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。
其中,所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表。
其中,所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
其中,所述择优规则为在多个PE本地VM的IP地址中选择PE设备的IP较小的PE所对应的本地VM的IP地址或者选择预先指定的一IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
比较第二PE设备的IP地址与第三PE设备的IP地址,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个PE设备的IP较小的PE所对应的本地VM的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出预先指定的一IP地址。
其中,所述择优规则为在多个PE本地VM的IP地址中选择与静态MAC对应的IP地址或者选择与预先指定的MAC段对应的IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与静态MAC对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的MAC段对应的IP地址。
其中,所述择优规则为在多个PE本地VM的IP地址中选择与较小VNI对应的IP地址或者选择与预先指定的VNI对应的IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与较小VNI对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的VNI对应的IP地址。
其中,所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,或者来自第二PE本地VM的IP地址与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,且冲突持续时间超过预设时间阈值,则对冲突情况发出告警。
为解决上述技术问题,本发明的实施例还提供一种EVPN中IP地址冲突的处理装置,应用于第一PE,所述处理装置包括:
接收模块,用于接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
冲突处理模块,用于根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。
其中,所述冲突处理模块包括:
第一更新单元,用于若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表。
其中,所述冲突处理模块包括:
第二更新单元,用于若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
本发明的上述技术方案的有益效果如下:
本发明实施例的EVPN中IP地址冲突的处理方法,第一PE接收来自第二PE的路由消息,路由消息携带第二PE本地VM的IP地址及MAC地址;第一PE根据路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。这样,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
附图说明
图1为本发明EVPN中IP地址冲突的处理方法流程图;
图2为本发明EVPN中IP地址冲突的处理方法一应用环境示意图;
图3为本发明EVPN中IP地址冲突的处理装置的结构示意图。
具体实施方式
为使本发明要解决的技术问题、技术方案和优点更加清楚,下面将结合附图及具体实施例进行详细描述。
为了使本领域技术人员更好的理解本发明,首先对本发明实施例中所言的IP地址进行简要说明。
一般IP地址包括PE设备的IP地址和VM的IP地址。本发明实施例的EVPN中IP地址冲突的处理方法及装置,针对的是VM的IP地址的冲突处理,本文中,没有明确说明的IP地址均为VM的IP地址。
如图1所示,本发明实施例的EVPN中IP地址冲突的处理方法,应用于第一PE(Provider Edge,网络侧边缘设备),所述处理方法包括:
步骤101,接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址。
这里,第二PE学习到本地VM的IP地址及MAC地址后,通过MP-BGP协议将MAC/IP地址路由给远端PE(第一PE)。其中,第二PE的路由消息具体为MAC/IP Advertisement Route消息。
步骤102,根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。
这里,EVPN的一广播域内所有PE都会将本地VM的IP地址及MAC地址同步给远端PE,因此第一PE能够学习到广播域内所有PE本地VM的IP地址及MAC地址,并保存到本地维护的IP地址-MAC地址的对应关系表中。通过该对应关系表可对其他PE路由过来的VM的IP地址进行IP地址的冲突检测处理。
其中,同一个广播域的PE具有同一个VNI(VXLAN Network Identifier,VXLAN网络标识)或者位于同一个VPN内。
本发明实施例的EVPN中IP地址冲突的处理方法,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
具体的,上述步骤102的步骤可以包括:
步骤1021,若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表。
此时,如果第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,则选择在后得到的IP地址及对应的MAC地址为有效地址,从而能够在虚拟机迁移时根据最新得到的IP地址进行更新,保证了虚拟机迁移的有效进行。
需要说明的是,也可通过静态配置的方式,在第二PE本地VM的IP地址与第一PE本地VM的IP地址中选择一个作为有效地址。如选择本地PE(第一PE)的VM的IP地址为有效地址,或者选择远端PE(第二PE)的VM的IP地址为有效地址。
具体的,上述步骤102的步骤还可以包括:
步骤1022,若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
此时,如果第二PE本地VM的IP地址与第三PE本地VM的IP地址冲突,则根据预先设定的择优规则,选择出优先生效的IP地址及对应的MAC地址为有效地址,从而能够防止其他非法地址产生的攻击,提高了网络安全性和可靠性。
需要说明的是,本地PE(第一PE)与远端PE(第二PE、第三PE)对于IP地址的择优规则应该保持一致。如在第二PE本地VM的IP地址与第三PE本地VM的IP地址冲突时,第一PE选择第二PE本地VM的IP地址为有效地址,则第二PE、第三PE也应该选择第二PE本地VM的IP地址为有效地址。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择PE设备的IP较小的PE所对应的本地VM的IP地址或者选择预先指定的一IP地址。
这里,一般PE设备IP较小的PE所对应的VM的IP地址安全性高,因此可以选择PE设备IP较小的PE所对应的VM的IP地址为有效地址。另外,也可根据历史经验指定出优先生效的IP地址。
基于上述规则,上述步骤1022中,所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
比较第二PE设备的IP地址与第三PE设备的IP地址,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个PE设备的IP较小的PE所对应的本地VM的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出预先指定的一IP地址。
此时,通过选择PE设备IP较小的PE所对应的VM的IP地址或者选择预先指定的VM的IP地址,都能得到安全性较高的IP地址,从而达到防止攻击的目的。
其中,一般可通过MP-BGP的隧道信息得到本地PE设备的IP地址和远端PE设备的IP地址。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择与静态MAC对应的IP地址或者选择与预先指定的MAC段对应的IP地址。
这里,一般静态MAC对应的IP地址安全性高,因此可以选择静态MAC对应的IP地址为有效地址。另外,也可根据历史经验指定出优先生效MAC段,进而得到对应的IP地址。
基于上述规则,上述步骤1022中,所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与静态MAC对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的MAC段对应的IP地址。
此时,通过选择静态MAC对应的IP地址或者选择预先指定的MAC段对应的IP地址,都能得到安全性较高的IP地址,从而达到防止攻击的目的。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择与较小VNI对应的IP地址或者选择与预先指定的VNI对应的IP地址。
这里,一般VNI较小,其对应的IP地址安全性高,因此可以选择与较小VNI对应的IP地址为有效地址。另外,也可根据历史经验指定出优先生效VNI,进而得到对应的IP地址。
其中,上述基于VNI建立的择优规则针对的是位于同一个VPN内的PE。
基于上述规则,上述步骤1022中,所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与较小VNI对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的VNI对应的IP地址。
此时,通过选择较小VNI对应的IP地址或者选择预先指定的VNI对应的IP地址,都能得到安全性较高的IP地址,从而达到防止攻击的目的。
优选的,上述步骤102的步骤还可以包括:
步骤1023,若来自第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,或者来自第二PE本地VM的IP地址与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,且冲突持续时间超过预设时间阈值,则对冲突情况发出告警。
此时,当同一个广播域内存在相同的IP地址,且持续时间超过预设时间阈值,就对IP地址冲突情况发出告警,以将IP地址冲突情况通告给其他设备,便于其他设备对冲突情况执行应对策略。
下面对本发明实施例的处理方法的一具体应用情况举例说明如下:
如图2所示,假定PE A、PE B、PE C,位于EVPN的同一广播域内。PE B将本地VM的MAC/IP地址采用MP-BGP协议进行扩散,将MAC B的信息发送到PE A和PE C。PE C也将本地VM的MAC/IP地址采用MP-BGP协议进行扩散,将MAC C的信息发送到PE A和PE B。且PE B与PE C的IP地址相同。
PE B发现与PE C的VM的IP地址冲突,选择在后得到的IP地址生效,并更新本地IP地址-MAC地址对应关系表。
同样,PE C发现与PE B的VM的IP地址冲突,选择在后得到的IP地址生效,并更新本地IP地址-MAC地址对应关系表。
而PE A发现来自不同远端的MAC地址对应相同的VM的IP地址,即来自PE B的VM的IP地址和来自PE C的VM的IP地址冲突,根据预设的择优规则选择优先级高的IP地址生效,并更新本地IP地址-MAC地址对应关系表。如果冲突持续时间超过预设时间阈值,则对冲突情况发出告警,通告其他设备PE B和PE C的VM的IP地址冲突。
这里,PE A、PE B和PE C选择生效的IP地址应该保持一致。
本发明实施例的EVPN中IP地址冲突的处理方法,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
如图3所示,本发明的实施例还提供一种EVPN中IP地址冲突的处理装置,应用于第一PE,所述处理装置包括:
接收模块,用于接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
冲突处理模块,用于根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。
本发明实施例的EVPN中IP地址冲突的处理装置,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
具体的,所述冲突处理模块包括:
第一更新单元,用于若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表。
具体的,所述冲突处理模块包括:
第二更新单元,用于若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择PE设备的IP较小的PE所对应的本地VM的IP地址或者选择预先指定的一IP地址;
所述第二更新单元包括:
第一选择单元,用于比较第二PE设备的IP地址与第三PE设备的IP地址,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个PE设备的IP较小的PE所对应的本地VM的IP地址;或者
第二选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出预先指定的一IP地址。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择与静态MAC对应的IP地址或者选择与预先指定的MAC段对应的IP地址;
所述第二更新单元包括:
第三选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与静态MAC对应的IP地址;或者
第四选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的MAC段对应的IP地址。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择与较小VNI对应的IP地址或者选择与预先指定的VNI对应的IP地址;
所述第二更新单元包括:
第五选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与较小VNI对应的IP地址;或者
第六选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的VNI对应的IP地址。
优选的,所述冲突处理模块还包括:
告警单元,用于若来自第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,或者来自第二PE本地VM的IP地址与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,且冲突持续时间超过预设时间阈值,则对冲突情况发出告警。
本发明实施例的EVPN中IP地址冲突的处理装置,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
需要说明的是,该EVPN中IP地址冲突的处理装置是与上述EVPN中IP地址冲突的处理方法相对应的装置,其中上述方法实施例中所有实现方式均适用于该装置的实施例中,也能达到同样的技术效果。
在本发明的各种实施例中,应理解,上述各过程的序号的大小并不意味着执行顺序的先后,各过程的执行顺序应以其功能和内在逻辑确定,而不应对本发明实施例的实施过程构成任何限定。
以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明所述原理的前提下,还可以作出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (6)

1.一种EVPN中IP地址冲突的处理方法,应用于第一PE,其特征在于,所述处理方法包括:
接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址;
所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表;
若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
2.根据权利要求1所述的处理方法,其特征在于,所述择优规则为在多个PE本地VM的IP地址中选择PE设备的IP较小的PE所对应的本地VM的IP地址或者选择预先指定的一IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
比较第二PE设备的IP地址与第三PE设备的IP地址,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个PE设备的IP较小的PE所对应的本地VM的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出预先指定的一IP地址。
3.根据权利要求1所述的处理方法,其特征在于,所述择优规则为在多个PE本地VM的IP地址中选择与静态MAC对应的IP地址或者选择与预先指定的MAC段对应的IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与静态MAC对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的MAC段对应的IP地址。
4.根据权利要求1所述的处理方法,其特征在于,所述择优规则为在多个PE本地VM的IP地址中选择与较小VNI对应的IP地址或者选择与预先指定的VNI对应的IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与较小VNI对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的VNI对应的IP地址。
5.根据权利要求1-4任一项所述的处理方法,其特征在于,所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,或者来自第二PE本地VM的IP地址与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,且冲突持续时间超过预设时间阈值,则对冲突情况发出告警。
6.一种EVPN中IP地址冲突的处理装置,应用于第一PE,其特征在于,所述处理装置包括:
接收模块,用于接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
冲突处理模块,用于根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址;
所述冲突处理模块包括:
第一更新单元,用于若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表;
第二更新单元,用于若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
CN201610683421.8A 2016-08-18 2016-08-18 Evpn中ip地址冲突的处理方法及装置 Active CN107770294B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201610683421.8A CN107770294B (zh) 2016-08-18 2016-08-18 Evpn中ip地址冲突的处理方法及装置
PCT/CN2017/098165 WO2018033153A1 (zh) 2016-08-18 2017-08-18 Evpn中ip地址冲突的处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610683421.8A CN107770294B (zh) 2016-08-18 2016-08-18 Evpn中ip地址冲突的处理方法及装置

Publications (2)

Publication Number Publication Date
CN107770294A CN107770294A (zh) 2018-03-06
CN107770294B true CN107770294B (zh) 2021-12-07

Family

ID=61196342

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610683421.8A Active CN107770294B (zh) 2016-08-18 2016-08-18 Evpn中ip地址冲突的处理方法及装置

Country Status (2)

Country Link
CN (1) CN107770294B (zh)
WO (1) WO2018033153A1 (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110661714B (zh) * 2018-06-30 2022-06-28 华为技术有限公司 发送bgp消息的方法、接收bgp消息的方法以及设备
CN111629077B (zh) * 2019-02-28 2021-11-19 华为技术有限公司 处理地址冲突的方法、装置和存储介质
CN111988153B (zh) * 2019-05-21 2022-02-25 广东美的制冷设备有限公司 网络异常处理方法、装置以及家电设备
CN113542441B (zh) * 2020-04-20 2023-02-17 亚信科技(中国)有限公司 一种通信处理方法及装置
CN113746950B (zh) * 2021-09-07 2023-11-21 中国联合网络通信集团有限公司 Ip地址冲突预检测方法、系统、计算机设备及存储介质
CN116208582A (zh) * 2021-11-30 2023-06-02 华为技术有限公司 一种地址检测方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102801820A (zh) * 2012-08-10 2012-11-28 杭州华三通信技术有限公司 一种evi网络中mac地址发布方法和装置
US20150095505A1 (en) * 2013-09-30 2015-04-02 Vmware, Inc. Resolving network address conflicts
CN105430114A (zh) * 2015-11-13 2016-03-23 上海斐讯数据通信技术有限公司 一种ip地址冲突检测方法、系统及接入层设备

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101977245A (zh) * 2010-01-07 2011-02-16 中兴通讯股份有限公司 一种ip地址冲突检测的方法、网络设备和系统
CN102710814B (zh) * 2012-06-21 2016-03-30 北京奇虎科技有限公司 虚拟机ip地址的控制方法及装置
CN103188354B (zh) * 2013-03-29 2016-05-25 北京东土科技股份有限公司 一种节点地址冲突的检测方法及装置
CN104113459A (zh) * 2013-04-16 2014-10-22 杭州华三通信技术有限公司 一种evi网络中虚拟机平滑迁移方法和装置
CN105594185B (zh) * 2013-06-18 2019-05-28 瑞典爱立信有限公司 重复mac地址检测

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102801820A (zh) * 2012-08-10 2012-11-28 杭州华三通信技术有限公司 一种evi网络中mac地址发布方法和装置
US20150095505A1 (en) * 2013-09-30 2015-04-02 Vmware, Inc. Resolving network address conflicts
CN105430114A (zh) * 2015-11-13 2016-03-23 上海斐讯数据通信技术有限公司 一种ip地址冲突检测方法、系统及接入层设备

Also Published As

Publication number Publication date
WO2018033153A1 (zh) 2018-02-22
CN107770294A (zh) 2018-03-06

Similar Documents

Publication Publication Date Title
CN107770294B (zh) Evpn中ip地址冲突的处理方法及装置
CN110830352B (zh) 一种vpn跨域的实现方法、装置和边界节点
EP2910003B1 (en) Duplicate mac address detection
US10191758B2 (en) Directing data traffic between intra-server virtual machines
CN107733793B (zh) 一种转发表项维护方法及装置
US7948993B2 (en) Address resolution optimization procedure to effect a gradual cutover from a provider bridge network to a VPLS or provider backbone bridging network
US10263808B2 (en) Deployment of virtual extensible local area network
US8842577B2 (en) Enabling media access control address mobility in an ethernet virtual private network
CN109525601B (zh) 内网中终端间的横向流量隔离方法和装置
CN106878288B (zh) 一种报文转发方法及装置
US10122548B2 (en) Services execution
JP6633775B2 (ja) パケット伝送
CN106161253B (zh) 一种报文处理方法及装置
US10841274B2 (en) Federated virtual datacenter apparatus
CN109474507B (zh) 一种报文转发方法及装置
US8855113B2 (en) Link state identifier collision handling
CN106850380B (zh) 实现多协议标签交换的三层虚拟专用网络的方法和系统
CN108156067B (zh) 一种实现基于以太网虚拟专用网络的方法和系统
CN109274588A (zh) Ip报文的处理方法及装置
CN110300057B (zh) 一种用于代理通告的方法、计算机可读介质和提供商边缘设备
EP3627775B1 (en) Route synchronization
US20230283589A1 (en) Synchronizing dynamic host configuration protocol snoop information
CN106899706B (zh) 一种泛洪抑制方法及装置
EP3018866A1 (en) Signaling aliasing capability in data centers
CN106911549B (zh) 一种数据报文处理方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant