CN107770294B - Evpn中ip地址冲突的处理方法及装置 - Google Patents
Evpn中ip地址冲突的处理方法及装置 Download PDFInfo
- Publication number
- CN107770294B CN107770294B CN201610683421.8A CN201610683421A CN107770294B CN 107770294 B CN107770294 B CN 107770294B CN 201610683421 A CN201610683421 A CN 201610683421A CN 107770294 B CN107770294 B CN 107770294B
- Authority
- CN
- China
- Prior art keywords
- address
- local
- mac
- conflict
- addresses
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5046—Resolving address allocation conflicts; Testing of addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供了一种EVPN中IP地址冲突的处理方法及装置,涉及通信领域,解决现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题,该处理方法应用于第一PE,包括:接收来自第二PE的路由消息,所述路由消息携带第二PE本地VM的IP地址及MAC地址;根据所述路由消息,对第一PE本地维护的IP地址‑MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。本发明的方案实现了EVPN场景中对虚拟机IP地址冲突情况的检测,提高了网络安全性和可靠性。
Description
技术领域
本发明涉及通信领域,特别涉及一种EVPN中IP地址冲突的处理方法及装置。
背景技术
现有的VXLAN(Virtual Extensible Local Area Network,虚拟可扩展局域网)/VPLS(Virtual Private Lan Service,虚拟专用局域网业务)架构中,MAC(Media/MediumAcess Control,介质访问控制)学习在转发面进行,这依赖于转发面的广播机制。为了克服广播带来的很多问题,IETF(Internet Engineering Task Force,互联网工程任务组)L2VPN(Level 2Virtual Private Network,二层虚拟专用网)工作组新近提出一种新的业务形态,EVPN(Enhanced Virtual Private Network,加强型虚拟专用网络)业务,由MP-BGP(MultiProtocol-Border Gateway Protocol,多协议-边界网关协议)控制面进行MAC/IP(Internet Protocol,网络之间互连协议)路由的分发,由此取消对于转发面广播的依赖性。
一般IP冲突的检测,都依赖于ARP(Adress Resolution Protocol,地址解析协议)广播报文或者免费ARP报文,因此EVPN业务在消除广播报文的同时也带来了无法检测虚拟机(VM,Virtual Machine)IP地址冲突的问题。
发明内容
本发明要解决的技术问题是提供一种EVPN中IP地址冲突的处理方法及装置,解决现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
为解决上述技术问题,本发明的实施例提供一种EVPN中IP地址冲突的处理方法,应用于第一PE,所述处理方法包括:
接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。
其中,所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表。
其中,所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
其中,所述择优规则为在多个PE本地VM的IP地址中选择PE设备的IP较小的PE所对应的本地VM的IP地址或者选择预先指定的一IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
比较第二PE设备的IP地址与第三PE设备的IP地址,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个PE设备的IP较小的PE所对应的本地VM的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出预先指定的一IP地址。
其中,所述择优规则为在多个PE本地VM的IP地址中选择与静态MAC对应的IP地址或者选择与预先指定的MAC段对应的IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与静态MAC对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的MAC段对应的IP地址。
其中,所述择优规则为在多个PE本地VM的IP地址中选择与较小VNI对应的IP地址或者选择与预先指定的VNI对应的IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与较小VNI对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的VNI对应的IP地址。
其中,所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,或者来自第二PE本地VM的IP地址与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,且冲突持续时间超过预设时间阈值,则对冲突情况发出告警。
为解决上述技术问题,本发明的实施例还提供一种EVPN中IP地址冲突的处理装置,应用于第一PE,所述处理装置包括:
接收模块,用于接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
冲突处理模块,用于根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。
其中,所述冲突处理模块包括:
第一更新单元,用于若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表。
其中,所述冲突处理模块包括:
第二更新单元,用于若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
本发明的上述技术方案的有益效果如下:
本发明实施例的EVPN中IP地址冲突的处理方法,第一PE接收来自第二PE的路由消息,路由消息携带第二PE本地VM的IP地址及MAC地址;第一PE根据路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。这样,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
附图说明
图1为本发明EVPN中IP地址冲突的处理方法流程图;
图2为本发明EVPN中IP地址冲突的处理方法一应用环境示意图;
图3为本发明EVPN中IP地址冲突的处理装置的结构示意图。
具体实施方式
为使本发明要解决的技术问题、技术方案和优点更加清楚,下面将结合附图及具体实施例进行详细描述。
为了使本领域技术人员更好的理解本发明,首先对本发明实施例中所言的IP地址进行简要说明。
一般IP地址包括PE设备的IP地址和VM的IP地址。本发明实施例的EVPN中IP地址冲突的处理方法及装置,针对的是VM的IP地址的冲突处理,本文中,没有明确说明的IP地址均为VM的IP地址。
如图1所示,本发明实施例的EVPN中IP地址冲突的处理方法,应用于第一PE(Provider Edge,网络侧边缘设备),所述处理方法包括:
步骤101,接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址。
这里,第二PE学习到本地VM的IP地址及MAC地址后,通过MP-BGP协议将MAC/IP地址路由给远端PE(第一PE)。其中,第二PE的路由消息具体为MAC/IP Advertisement Route消息。
步骤102,根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。
这里,EVPN的一广播域内所有PE都会将本地VM的IP地址及MAC地址同步给远端PE,因此第一PE能够学习到广播域内所有PE本地VM的IP地址及MAC地址,并保存到本地维护的IP地址-MAC地址的对应关系表中。通过该对应关系表可对其他PE路由过来的VM的IP地址进行IP地址的冲突检测处理。
其中,同一个广播域的PE具有同一个VNI(VXLAN Network Identifier,VXLAN网络标识)或者位于同一个VPN内。
本发明实施例的EVPN中IP地址冲突的处理方法,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
具体的,上述步骤102的步骤可以包括:
步骤1021,若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表。
此时,如果第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,则选择在后得到的IP地址及对应的MAC地址为有效地址,从而能够在虚拟机迁移时根据最新得到的IP地址进行更新,保证了虚拟机迁移的有效进行。
需要说明的是,也可通过静态配置的方式,在第二PE本地VM的IP地址与第一PE本地VM的IP地址中选择一个作为有效地址。如选择本地PE(第一PE)的VM的IP地址为有效地址,或者选择远端PE(第二PE)的VM的IP地址为有效地址。
具体的,上述步骤102的步骤还可以包括:
步骤1022,若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
此时,如果第二PE本地VM的IP地址与第三PE本地VM的IP地址冲突,则根据预先设定的择优规则,选择出优先生效的IP地址及对应的MAC地址为有效地址,从而能够防止其他非法地址产生的攻击,提高了网络安全性和可靠性。
需要说明的是,本地PE(第一PE)与远端PE(第二PE、第三PE)对于IP地址的择优规则应该保持一致。如在第二PE本地VM的IP地址与第三PE本地VM的IP地址冲突时,第一PE选择第二PE本地VM的IP地址为有效地址,则第二PE、第三PE也应该选择第二PE本地VM的IP地址为有效地址。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择PE设备的IP较小的PE所对应的本地VM的IP地址或者选择预先指定的一IP地址。
这里,一般PE设备IP较小的PE所对应的VM的IP地址安全性高,因此可以选择PE设备IP较小的PE所对应的VM的IP地址为有效地址。另外,也可根据历史经验指定出优先生效的IP地址。
基于上述规则,上述步骤1022中,所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
比较第二PE设备的IP地址与第三PE设备的IP地址,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个PE设备的IP较小的PE所对应的本地VM的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出预先指定的一IP地址。
此时,通过选择PE设备IP较小的PE所对应的VM的IP地址或者选择预先指定的VM的IP地址,都能得到安全性较高的IP地址,从而达到防止攻击的目的。
其中,一般可通过MP-BGP的隧道信息得到本地PE设备的IP地址和远端PE设备的IP地址。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择与静态MAC对应的IP地址或者选择与预先指定的MAC段对应的IP地址。
这里,一般静态MAC对应的IP地址安全性高,因此可以选择静态MAC对应的IP地址为有效地址。另外,也可根据历史经验指定出优先生效MAC段,进而得到对应的IP地址。
基于上述规则,上述步骤1022中,所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与静态MAC对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的MAC段对应的IP地址。
此时,通过选择静态MAC对应的IP地址或者选择预先指定的MAC段对应的IP地址,都能得到安全性较高的IP地址,从而达到防止攻击的目的。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择与较小VNI对应的IP地址或者选择与预先指定的VNI对应的IP地址。
这里,一般VNI较小,其对应的IP地址安全性高,因此可以选择与较小VNI对应的IP地址为有效地址。另外,也可根据历史经验指定出优先生效VNI,进而得到对应的IP地址。
其中,上述基于VNI建立的择优规则针对的是位于同一个VPN内的PE。
基于上述规则,上述步骤1022中,所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与较小VNI对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的VNI对应的IP地址。
此时,通过选择较小VNI对应的IP地址或者选择预先指定的VNI对应的IP地址,都能得到安全性较高的IP地址,从而达到防止攻击的目的。
优选的,上述步骤102的步骤还可以包括:
步骤1023,若来自第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,或者来自第二PE本地VM的IP地址与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,且冲突持续时间超过预设时间阈值,则对冲突情况发出告警。
此时,当同一个广播域内存在相同的IP地址,且持续时间超过预设时间阈值,就对IP地址冲突情况发出告警,以将IP地址冲突情况通告给其他设备,便于其他设备对冲突情况执行应对策略。
下面对本发明实施例的处理方法的一具体应用情况举例说明如下:
如图2所示,假定PE A、PE B、PE C,位于EVPN的同一广播域内。PE B将本地VM的MAC/IP地址采用MP-BGP协议进行扩散,将MAC B的信息发送到PE A和PE C。PE C也将本地VM的MAC/IP地址采用MP-BGP协议进行扩散,将MAC C的信息发送到PE A和PE B。且PE B与PE C的IP地址相同。
PE B发现与PE C的VM的IP地址冲突,选择在后得到的IP地址生效,并更新本地IP地址-MAC地址对应关系表。
同样,PE C发现与PE B的VM的IP地址冲突,选择在后得到的IP地址生效,并更新本地IP地址-MAC地址对应关系表。
而PE A发现来自不同远端的MAC地址对应相同的VM的IP地址,即来自PE B的VM的IP地址和来自PE C的VM的IP地址冲突,根据预设的择优规则选择优先级高的IP地址生效,并更新本地IP地址-MAC地址对应关系表。如果冲突持续时间超过预设时间阈值,则对冲突情况发出告警,通告其他设备PE B和PE C的VM的IP地址冲突。
这里,PE A、PE B和PE C选择生效的IP地址应该保持一致。
本发明实施例的EVPN中IP地址冲突的处理方法,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
如图3所示,本发明的实施例还提供一种EVPN中IP地址冲突的处理装置,应用于第一PE,所述处理装置包括:
接收模块,用于接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
冲突处理模块,用于根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址。
本发明实施例的EVPN中IP地址冲突的处理装置,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
具体的,所述冲突处理模块包括:
第一更新单元,用于若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表。
具体的,所述冲突处理模块包括:
第二更新单元,用于若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择PE设备的IP较小的PE所对应的本地VM的IP地址或者选择预先指定的一IP地址;
所述第二更新单元包括:
第一选择单元,用于比较第二PE设备的IP地址与第三PE设备的IP地址,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个PE设备的IP较小的PE所对应的本地VM的IP地址;或者
第二选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出预先指定的一IP地址。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择与静态MAC对应的IP地址或者选择与预先指定的MAC段对应的IP地址;
所述第二更新单元包括:
第三选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与静态MAC对应的IP地址;或者
第四选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的MAC段对应的IP地址。
进一步的,所述择优规则为在多个PE本地VM的IP地址中选择与较小VNI对应的IP地址或者选择与预先指定的VNI对应的IP地址;
所述第二更新单元包括:
第五选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与较小VNI对应的IP地址;或者
第六选择单元,用于从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的VNI对应的IP地址。
优选的,所述冲突处理模块还包括:
告警单元,用于若来自第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,或者来自第二PE本地VM的IP地址与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,且冲突持续时间超过预设时间阈值,则对冲突情况发出告警。
本发明实施例的EVPN中IP地址冲突的处理装置,通过在本地维护IP地址-MAC地址的对应关系表,可在EVPN场景中对远端PE同步过来的VM的IP地址进行IP地址冲突检测处理,进而及时发现同一广播域内的IP地址冲突的情况,解决了现有EVPN场景中由于消除广播报文而无法检测虚拟机IP地址冲突的问题。
需要说明的是,该EVPN中IP地址冲突的处理装置是与上述EVPN中IP地址冲突的处理方法相对应的装置,其中上述方法实施例中所有实现方式均适用于该装置的实施例中,也能达到同样的技术效果。
在本发明的各种实施例中,应理解,上述各过程的序号的大小并不意味着执行顺序的先后,各过程的执行顺序应以其功能和内在逻辑确定,而不应对本发明实施例的实施过程构成任何限定。
以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明所述原理的前提下,还可以作出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。
Claims (6)
1.一种EVPN中IP地址冲突的处理方法,应用于第一PE,其特征在于,所述处理方法包括:
接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址;
所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表;
若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
2.根据权利要求1所述的处理方法,其特征在于,所述择优规则为在多个PE本地VM的IP地址中选择PE设备的IP较小的PE所对应的本地VM的IP地址或者选择预先指定的一IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
比较第二PE设备的IP地址与第三PE设备的IP地址,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个PE设备的IP较小的PE所对应的本地VM的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出预先指定的一IP地址。
3.根据权利要求1所述的处理方法,其特征在于,所述择优规则为在多个PE本地VM的IP地址中选择与静态MAC对应的IP地址或者选择与预先指定的MAC段对应的IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与静态MAC对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的MAC段对应的IP地址。
4.根据权利要求1所述的处理方法,其特征在于,所述择优规则为在多个PE本地VM的IP地址中选择与较小VNI对应的IP地址或者选择与预先指定的VNI对应的IP地址;
所述从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址的步骤包括:
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与较小VNI对应的IP地址;或者
从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个与预先指定的VNI对应的IP地址。
5.根据权利要求1-4任一项所述的处理方法,其特征在于,所述根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理的步骤包括:
若来自第二PE本地VM的IP地址与第一PE本地VM的IP地址冲突,或者来自第二PE本地VM的IP地址与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,且冲突持续时间超过预设时间阈值,则对冲突情况发出告警。
6.一种EVPN中IP地址冲突的处理装置,应用于第一PE,其特征在于,所述处理装置包括:
接收模块,用于接收来自第二PE的路由消息,所述路由消息携带第二PE本地虚拟机VM的IP地址及MAC地址;
冲突处理模块,用于根据所述路由消息,对第一PE本地维护的IP地址-MAC地址的对应关系表中的IP地址,进行IP地址的冲突检测处理,其中,所述对应关系表记录有EVPN的一广播域内所有PE本地VM的IP地址及MAC地址;
所述冲突处理模块包括:
第一更新单元,用于若来自第二PE本地VM的IP地址,与通过本地学习得到的第一PE本地VM的IP地址冲突,则确定得到来自第二PE本地VM的IP地址与得到第一PE本地VM的IP地址的先后顺序,并根据在后得到的IP地址,更新所述对应关系表;
第二更新单元,用于若来自第二PE本地VM的IP地址,与所述对应关系表记录的来自第三PE本地VM的IP地址冲突,则根据预设的择优规则,从来自第二PE本地VM的IP地址和来自第三PE本地VM的IP地址中,选择出一个IP地址,并根据选择出的IP地址,更新所述对应关系表。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201610683421.8A CN107770294B (zh) | 2016-08-18 | 2016-08-18 | Evpn中ip地址冲突的处理方法及装置 |
PCT/CN2017/098165 WO2018033153A1 (zh) | 2016-08-18 | 2017-08-18 | Evpn中ip地址冲突的处理方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201610683421.8A CN107770294B (zh) | 2016-08-18 | 2016-08-18 | Evpn中ip地址冲突的处理方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107770294A CN107770294A (zh) | 2018-03-06 |
CN107770294B true CN107770294B (zh) | 2021-12-07 |
Family
ID=61196342
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201610683421.8A Active CN107770294B (zh) | 2016-08-18 | 2016-08-18 | Evpn中ip地址冲突的处理方法及装置 |
Country Status (2)
Country | Link |
---|---|
CN (1) | CN107770294B (zh) |
WO (1) | WO2018033153A1 (zh) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110661714B (zh) * | 2018-06-30 | 2022-06-28 | 华为技术有限公司 | 发送bgp消息的方法、接收bgp消息的方法以及设备 |
CN111629077B (zh) * | 2019-02-28 | 2021-11-19 | 华为技术有限公司 | 处理地址冲突的方法、装置和存储介质 |
CN111988153B (zh) * | 2019-05-21 | 2022-02-25 | 广东美的制冷设备有限公司 | 网络异常处理方法、装置以及家电设备 |
CN113542441B (zh) * | 2020-04-20 | 2023-02-17 | 亚信科技(中国)有限公司 | 一种通信处理方法及装置 |
CN113746950B (zh) * | 2021-09-07 | 2023-11-21 | 中国联合网络通信集团有限公司 | Ip地址冲突预检测方法、系统、计算机设备及存储介质 |
CN116208582A (zh) * | 2021-11-30 | 2023-06-02 | 华为技术有限公司 | 一种地址检测方法及装置 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102801820A (zh) * | 2012-08-10 | 2012-11-28 | 杭州华三通信技术有限公司 | 一种evi网络中mac地址发布方法和装置 |
US20150095505A1 (en) * | 2013-09-30 | 2015-04-02 | Vmware, Inc. | Resolving network address conflicts |
CN105430114A (zh) * | 2015-11-13 | 2016-03-23 | 上海斐讯数据通信技术有限公司 | 一种ip地址冲突检测方法、系统及接入层设备 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101977245A (zh) * | 2010-01-07 | 2011-02-16 | 中兴通讯股份有限公司 | 一种ip地址冲突检测的方法、网络设备和系统 |
CN102710814B (zh) * | 2012-06-21 | 2016-03-30 | 北京奇虎科技有限公司 | 虚拟机ip地址的控制方法及装置 |
CN103188354B (zh) * | 2013-03-29 | 2016-05-25 | 北京东土科技股份有限公司 | 一种节点地址冲突的检测方法及装置 |
CN104113459A (zh) * | 2013-04-16 | 2014-10-22 | 杭州华三通信技术有限公司 | 一种evi网络中虚拟机平滑迁移方法和装置 |
CN105594185B (zh) * | 2013-06-18 | 2019-05-28 | 瑞典爱立信有限公司 | 重复mac地址检测 |
-
2016
- 2016-08-18 CN CN201610683421.8A patent/CN107770294B/zh active Active
-
2017
- 2017-08-18 WO PCT/CN2017/098165 patent/WO2018033153A1/zh active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102801820A (zh) * | 2012-08-10 | 2012-11-28 | 杭州华三通信技术有限公司 | 一种evi网络中mac地址发布方法和装置 |
US20150095505A1 (en) * | 2013-09-30 | 2015-04-02 | Vmware, Inc. | Resolving network address conflicts |
CN105430114A (zh) * | 2015-11-13 | 2016-03-23 | 上海斐讯数据通信技术有限公司 | 一种ip地址冲突检测方法、系统及接入层设备 |
Also Published As
Publication number | Publication date |
---|---|
WO2018033153A1 (zh) | 2018-02-22 |
CN107770294A (zh) | 2018-03-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107770294B (zh) | Evpn中ip地址冲突的处理方法及装置 | |
CN110830352B (zh) | 一种vpn跨域的实现方法、装置和边界节点 | |
EP2910003B1 (en) | Duplicate mac address detection | |
US10191758B2 (en) | Directing data traffic between intra-server virtual machines | |
CN107733793B (zh) | 一种转发表项维护方法及装置 | |
US7948993B2 (en) | Address resolution optimization procedure to effect a gradual cutover from a provider bridge network to a VPLS or provider backbone bridging network | |
US10263808B2 (en) | Deployment of virtual extensible local area network | |
US8842577B2 (en) | Enabling media access control address mobility in an ethernet virtual private network | |
CN109525601B (zh) | 内网中终端间的横向流量隔离方法和装置 | |
CN106878288B (zh) | 一种报文转发方法及装置 | |
US10122548B2 (en) | Services execution | |
JP6633775B2 (ja) | パケット伝送 | |
CN106161253B (zh) | 一种报文处理方法及装置 | |
US10841274B2 (en) | Federated virtual datacenter apparatus | |
CN109474507B (zh) | 一种报文转发方法及装置 | |
US8855113B2 (en) | Link state identifier collision handling | |
CN106850380B (zh) | 实现多协议标签交换的三层虚拟专用网络的方法和系统 | |
CN108156067B (zh) | 一种实现基于以太网虚拟专用网络的方法和系统 | |
CN109274588A (zh) | Ip报文的处理方法及装置 | |
CN110300057B (zh) | 一种用于代理通告的方法、计算机可读介质和提供商边缘设备 | |
EP3627775B1 (en) | Route synchronization | |
US20230283589A1 (en) | Synchronizing dynamic host configuration protocol snoop information | |
CN106899706B (zh) | 一种泛洪抑制方法及装置 | |
EP3018866A1 (en) | Signaling aliasing capability in data centers | |
CN106911549B (zh) | 一种数据报文处理方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |