CN109120493B - 一种配置虚拟局域网标签的方法及装置 - Google Patents
一种配置虚拟局域网标签的方法及装置 Download PDFInfo
- Publication number
- CN109120493B CN109120493B CN201710494492.8A CN201710494492A CN109120493B CN 109120493 B CN109120493 B CN 109120493B CN 201710494492 A CN201710494492 A CN 201710494492A CN 109120493 B CN109120493 B CN 109120493B
- Authority
- CN
- China
- Prior art keywords
- layer
- area network
- local area
- subinterface
- tag
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
- H04L12/4645—Details on frame tagging
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/50—Routing or path finding of packets in data switching networks using label swapping, e.g. multi-protocol label switch [MPLS]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
一种配置虚拟局域网标签的方法及装置,包括:创建具有双层虚拟局域网标签的第一类三层子接口;根据创建的第一类三层子接口的属性参数配置访问控制列表(ACL)规则;当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;本发明实施例实现了具有双层局域网标签的三层子接口的虚拟局域网标签的配置。
Description
技术领域
本文涉及但不限于交换机技术,尤指一种配置虚拟局域网标签的方法及终端。
背景技术
在数据交换应用中,常规的三层子接口是基于虚拟局域网(vlan)进行配置的;常规的三层子接口通过以下步骤实现虚拟局域网标签(tag)的配置,包括:1、使用vlan配置交换机子接口;2、报文转发时,按照三层子接口的出口vlan tag对转发报文的vlan tag进行替换;3、将替换vlan tag后的转发报文进行转发处理。从上述步骤可以看出,相关技术中交换机进行常规的三层子接口的vlan tag的配置只对三层子接口的一层vlan tag进行替换。
基于堆叠虚拟局域网(QinQ,也称Stacked vlan或Double vlan;其实现将用户私网vlan tag封装在公网vlan tag中,使报文带着两层vlan tag穿越运营商的骨干网络)的QinQ子接口是一种具有双层vlan tag的子接口;对QinQ子接口进行转发报文进行三层转发时,由于各厂家芯片实现的差异,一般会将QinQ子接口的双层vlan tag直接被替换为目的三层子接口的vlan tag(只配置单层的vlan tag)或者仅将外层vlan tag(内层vlan tag不进行配置处理)进行替换,因此,QinQ子接口在交换机上无法配置虚拟局域网标签。
综上,相关技术中的交换机仅支持单层vlan tag的配置,对QinQ子接口,由于各厂家芯片实现的差异,会将QinQ子接口的双层vlan tag直接替换为目的三层子接口的vlantag或者仅将外层vlan tag进行替换;因此,QinQ子接口在交换机上无法配置虚拟局域网标签。
发明内容
以下是对本文详细描述的主题的概述。本概述并非是为了限制权利要求的保护范围。
本发明实施例提供一种配置虚拟局域网标签的方法及装置,能够实现QinQ子接口在交换机上配置虚拟局域网标签。
本发明实施例提供了一种配置虚拟局域网标签的方法,包括:
创建具有双层虚拟局域网标签的第一类三层子接口;
根据创建的第一类三层子接口的属性参数配置访问控制列表ACL规则;
当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;
其中,所述双层虚拟局域网标签包括外层局域网标签和内层局域网标签。
可选的,所述方法还包括:
当具有单层虚拟局域网标签的第二类三层子接口接收到来自所述第一类三层子接口的转发报文时,替换接收到的转发报文的外层虚拟局域网标签为所述第二类三层子接口的外层虚拟局域网标签,剥离所述第一类三层子接口的内层局域网标签;
当无虚拟局域网标签的第三类三层子接口接收到来自所述第一类三层子接口的转发报文时,剥离接收到的转发报文的外层虚拟局域网标签和内层局域网标签。可选的,所述属性参数包括所述第一类三层子接口的外层局域网标签和内层局域网标签,所述配置ACL规则包括:
对创建的所述第一类三层子接口接收到的所述转发报文配置外层局域网标签和内层局域网标签,并设置所述第一类三层子接口接收到的转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签,内层局域网标签为所述第一类三层子接口的内层局域网标签。
可选的,所述ACL规则中包含所述第一类三层子接口的外层局域网标签和内层局域网标签,所述根据配置的ACL规则对转发报文的虚拟局域网标签进行配置包括:
根据所述ACL规则设置:所述转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签;所述转发报文的内层局域网标签为所述第一类三层子接口的内层局域网标签。
另一方面,本发明实施例还提供一种配置虚拟局域网标签的装置,包括:创建单元、列表配置单元、和标签配置单元;其中,
创建单元用于:创建具有双层虚拟局域网标签的第一类三层子接口;
列表配置单元用于:根据创建的第一类三层子接口的属性参数配置访问控制列表ACL规则;
第一标签配置单元用于:当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;
其中,所述双层虚拟局域网标签包括外层局域网标签和内层局域网标签。
可选的,所述装置还包括第二标签配置单元和第三标签配置单元;其中,
所述第二标签配置单元用于,当具有单层虚拟局域网标签的第二类三层子接口接收到来自所述第一类三层子接口的转发报文时,替换接收到的转发报文的外层虚拟局域网标签为所述第二类三层子接口的外层虚拟局域网标签,剥离所述第一类三层子接口的内层局域网标签;
所述第三标签配置单元用于,当无虚拟局域网标签的第三类三层子接口接收到来自所述第一类三层子接口的转发报文时,剥离接收到的转发报文的外层虚拟局域网标签和内层局域网标签。
可选的,所述属性参数包括所述第一类三层子接口的外层局域网标签和内层局域网标签,所述配置ACL规则包括:
对创建的所述第一类三层子接口接收到的转发报文配置外层局域网标签和内层局域网标签,并设置所述第一类三层子接口接收到的转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签,内层局域网标签为所述第一类三层子接口的内层局域网标签。
可选的,所述ACL规则中包含所述第一类三层子接口的外层局域网标签和内层局域网标签,所述第一标签配置单元具体用于:
所述第一类三层子接口接收到转发报文时,根据所述ACL规则设置:所述转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签;
所述转发报文的内层局域网标签为所述第一类三层子接口的内层局域网标签。
再一方面,本发明实施例还提供一种计算机存储介质,计算机存储介质中存储有计算机可执行指令,计算机可执行指令用于执行上述配置虚拟局域网标签的方法。
还一方面,本发明实施例还提供一种配置虚拟局域网标签的装置,包括:存储器和处理器;其中,
处理器被配置为执行存储器中的程序指令;
程序指令在处理器读取执行以下操作:
创建具有双层虚拟局域网标签的第一类三层子接口;
根据创建的第一类三层子接口的属性参数配置访问控制列表ACL规则;
当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;
其中,所述双层虚拟局域网标签包括外层局域网标签和内层局域网标签。
与相关技术相比,本申请技术方案包括:创建具有双层虚拟局域网标签的第一类三层子接口;根据创建的第一类三层子接口的属性参数配置访问控制列表(ACL)规则;当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;本发明实施例实现了具有双层局域网标签的三层子接口的虚拟局域网标签的配置。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
附图说明
附图用来提供对本发明技术方案的进一步理解,并且构成说明书的一部分,与本申请的实施例一起用于解释本发明的技术方案,并不构成对本发明技术方案的限制。
图1为本发明实施例配置虚拟局域网标签的方法的流程图;
图2为本发明实施例配置虚拟局域网标签的装置的结构框图;
图3为本发明第一应用示例的方法流程图;
图4为本发明第二应用示例的方法流程图;
图5为本发明第三应用示例的方法流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下文中将结合附图对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行。并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
图1为本发明实施例配置虚拟局域网标签的方法的流程图,如图1所示,包括:
步骤100、创建具有双层虚拟局域网标签的第一类三层子接口;
需要说明的是,创建第一类三层子接口的方法可以包括相关技术中创建三层子接口的方法。
其中,双层虚拟局域网标签包括外层局域网标签和内层局域网标签。
需要说明的是,本发明实施例第一类三层子接口可以包括QinQ三层子接口。
步骤101、根据创建的第一类三层子接口的属性参数配置访问控制列表(ACL)规则;
这里,本发明实施例可以通过具备ACL功能的芯片或者网络处理器实施。
可选的,本发明实施例属性参数包括第一类三层子接口的外层局域网标签和内层局域网标签,本发明实施例ACL规则包括:
对创建的所述第一类三层子接口接收到的转发报文配置外层局域网标签和内层局域网标签,并设置所述第一类三层子接口接收到的转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签,内层局域网标签为第一类三层子接口的内层局域网标签。
步骤102、当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;
可选的,本发明实施例ACL规则中包含所述第一类三层子接口的外层局域网标签和内层局域网标签;
可选的,本发明实施例根据配置的ACL规则对转发报文的虚拟局域网标签进行配置包括:
根据所述ACL规则设置:转发报文的外层局域网标签为第一类三层子接口的外层局域网标签;转发报文的内层局域网标签为第一类三层子接口的内层局域网标签。
可选的,本发明实施例方法还包括:
当具有单层虚拟局域网标签的第二类三层子接口接收到来自第一类三层子接口的转发报文时,替换接收到的转发报文的外层虚拟局域网标签为第二类三层子接口的外层虚拟局域网标签,剥离第一类三层子接口的内层局域网标签;
可选的,本发明实施例方法还包括:
当无虚拟局域网标签的第三类三层子接口接收到来自第一类三层子接口的转发报文时,剥离接收到的转发报文的外层虚拟局域网标签和内层局域网标签。
需要说明的是,参照相关技术具有单层虚拟局域网标签的第二类三层子接口转发的转发报文中,配置的虚拟局域网标签为外层局域网标签。
与相关技术相比,本申请技术方案包括:创建具有双层虚拟局域网标签的第一类三层子接口;根据创建的第一类三层子接口的属性参数配置访问控制列表(ACL)规则;当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;本发明实施例实现了具有双层局域网标签的三层子接口的虚拟局域网标签的配置。
图2为本发明实施例配置虚拟局域网标签的装置的结构框图,如图2所示,包括:创建单元、列表配置单元、和标签配置单元;其中,
创建单元用于:创建具有双层虚拟局域网标签的第一类三层子接口;
其中,双层虚拟局域网标签包括外层局域网标签和内层局域网标签。
列表配置单元用于:根据创建的第一类三层子接口的属性参数配置访问控制列表(ACL)规则;
这里,本发明实施例装置为具备ACL功能的芯片或者网络处理器。
可选的,属性参数包括第一类三层子接口的外层局域网标签和内层局域网标签,ACL规则包括:
对创建的第一类三层子接口接收到的转发报文配置外层局域网标签和内层局域网标签,并设置所述第一类三层子接口接收到的转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签,内层局域网标签为所述第一类三层子接口的内层局域网标签。
第一标签配置单元用于:当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置。
需要说明的是,本发明实施例装置可以作为一个与交换机连接的设备,对交换机上设置的三层子接口进行虚拟局域网标签的配置;也可以直接设置在交换机上,对三层子接口进行虚拟局域网标签的配置。
可选的,所述ACL规则中包含所述第一类三层子接口的外层局域网标签和内层局域网标签,本发明实施例第一标签配置单元具体用于:
所述第一类三层子接口接收到转发报文时,根据所述ACL规则设置:所述转发报文的外层局域网标签为第一类三层子接口的外层局域网标签;所述转发报文的内层局域网标签为所述第一类三层子接口的内层局域网标签。
可选的,本发明实施例装置还包括第二标签配置单元和第三标签配置单元;其中,
所述第二标签配置单元用于,当具有单层虚拟局域网标签的第二类三层子接口接收到来自所述第一类三层子接口的转发报文时,替换接收到的转发报文的外层虚拟局域网标签为所述第二类三层子接口的外层虚拟局域网标签,剥离所述第一类三层子接口的内层局域网标签;
所述第三标签配置单元用于,当无虚拟局域网标签的第三类三层子接口接收到来自所述第一类三层子接口的转发报文时,剥离接收到的转发报文的外层虚拟局域网标签和内层局域网标签。
需要说明的是,参照相关技术具有单层虚拟局域网标签的第二类三层子接口转发的转发报文中,配置的虚拟局域网标签为外层局域网标签。
再一方面,本发明实施例还提供一种计算机存储介质,计算机存储介质中存储有计算机可执行指令,计算机可执行指令用于执行上述配置虚拟局域网标签的方法。
还一方面,本发明实施例还提供一种配置虚拟局域网标签的装置,包括:存储器和处理器;其中,
处理器被配置为执行存储器中的程序指令;
程序指令在处理器读取执行以下操作:
创建具有双层虚拟局域网标签的第一类三层子接口;
根据创建的第一类三层子接口的属性参数配置访问控制列表ACL规则;
当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;
其中,所述双层虚拟局域网标签包括外层局域网标签和内层局域网标签。
以下通过应用示例对本发明实施例方法进行说明,应用示例仅用于陈述本发明,并不用于限定本发明的保护范围。
本发明应用示例要利用芯片或网络处理器的ACL能力,对vlan tag进行翻译和转换,实现QinQ三层子接口的双层vlan tag的配置(包括:替换和剥离)。参照相关技术中的一种芯片,应用示例主要包括:配置QinQ三层子接口;配置QinQ三层子接口ACL规则;三层转发时按照原三层转发方式替代源目的MAC,并根据ACL规则完成vlan tag配置;完成报文转发。
应用示例1
本应用实施例具有双层虚拟局域网标签的第一类三层子接口为QinQ三层子接口;本应用示例QinQ三层子接口包括:QinQ三层子接口A,QinQ三层子接口B外层vlan tag:1001,内层vlan tag:101;转发报文转发至QinQ三层子接口B,QinQ三层子接口B外层tag:vlan2002,内层tag:vlan202;图3为本发明第一应用示例的方法流程图,如图3所示,包括:
步骤300、采用QinQ模式创建QinQ三层子接口A和QinQ三层子接口B;
步骤301、对创建的QinQ三层子接口A和QinQ三层子接口B,根据QinQ三层子接口A和QinQ三层子接口B的属性参数配置访问控制列表ACL规则;
其中,本应用示例属性参数包括QinQ三层子接口A的外层局域网标签和内层局域网标签,QinQ三层子接口B的外层局域网标签和内层局域网标签;
配置的ACL规则包括:
对创建的QinQ三层子接口A接收到的转发报文配置外层局域网标签和内层局域网标签,并设置QinQ三层子接口A接收到的转发报文的外层局域网标签为QinQ三层子接口A的外层局域网标签,内层局域网标签为QinQ三层子接口A的内层局域网标签;对创建的QinQ三层子接口B接收到的转发报文配置外层局域网标签和内层局域网标签,并设置QinQ三层子接口B接收到的转发报文的外层局域网标签为QinQ三层子接口B的外层局域网标签,内层局域网标签为QinQ三层子接口B的内层局域网标签。
步骤302、QinQ三层子接口A将转发报文转发至QinQ三层子接口B时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;具体包括:
转发报文从QinQ三层子接口A发往QinQ三层子接口B时,转发报文外层虚拟局域网标签为1001,内层虚拟局域网标签为101,转发到QinQ三层子接口B时,根据芯片三层转发行为,假定只替换外层虚拟局域网标签,则通过普通三层转发后,报文的源目的MAC已经被替换,外层vlan tag变为外层2002,内层仍是101。此时根据配置的QinQ三层子接口B的ACL规则,将报文的内层虚拟局域网标签由vlan 101替换为202。
同理,QinQ三层子接口B发往QinQ三层子接口A的转发报文亦将其原始外层虚拟局域网标签为2002、内层虚拟局域网标签为202替换为:外层虚拟局域网标签为1001、内层虚拟局域网标签为101。
应用示例2
实例2:具有单层虚拟局域网标签的第二类三层子接口,假设为三层子接口A,外层vlan tag为1001,转发报文被转发往QinQ三层子接口B,外层vlan tag为2002,内层vlantag为202,图4为本发明第二应用示例的方法流程图,如图4所示,包括:
步骤400、采用QinQ模式创建QinQ三层子接口B。
步骤401、根据QinQ三层子接口B的属性参数配置ACL规则;可以包括将转发报文的vlan tag更改为外层虚拟局域网标签为2002、内层虚拟局域网标签为202。
步骤402、转发报文从三层子接口A发往QinQ三层子接口B时,根据配置的ACL规则配置转发报文的虚拟局域网标签;包括:
三层子接口A转发的转发报文外层vlan虚拟局域网标签为1001,转发到QinQ三层子接口B时,根据芯片三层转发行为,假定只替换外层虚拟局域网标签,则通过普通三层转发后,报文的源目的MAC已经被替换,vlan变为外层虚拟局域网标签为2002,根据为QinQ三层子接口B配置的ACL规则,添加一层内层虚拟局域网标签为202。
同理,QinQ三层子接口B将转发报文发往三层子接口A的报文时,将其内层vlantag剥离,外层vlantag替换为1001。
应用示例3
本应用示例转发报文在无虚拟局域网标签的第三类三层子接口和QinQ三层子接口B中进行转发,假设第三类三层子接口为un tag接口A,QinQ三层子接口B的外层vlan tag为2002、内层vlan tag为202;图5为本发明第三应用示例的方法流程图,如图5所示,包括:
步骤500、采用QinQ模式创建QinQ三层子接口B。
步骤501、根据QinQ三层子接口B的属性参数配置ACL规则;ACL规则可以包括将转发报文的vlan tag更改为外层虚拟局域网标签为2002、内层虚拟局域网标签为202。
步骤502、转发报文从无虚拟局域网标签(un tag)接口A发往QinQ三层子接口B时,根据配置的ACL规则配置转发报文的虚拟局域网标签;包括:
un tag接口A转发的转发报文到QinQ三层子接口B时,根据芯片三层转发行为,假定只替换外层虚拟局域网标签,则通过普通三层转发后,报文的源目的MAC已经被替换,vlan变为外层虚拟局域网标签为2002,根据为QinQ三层子接口B配置的ACL规则,添加一层内层虚拟局域网标签为202。
同理,QinQ三层子接口B将转发报文发往un tag接口A的报文时,将其内层vlantag和外层vlan tag均剥离。
本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序来指令相关硬件(例如处理器)完成,所述程序可以存储于计算机可读存储介质中,如只读存储器、磁盘或光盘等。可选地,上述实施例的全部或部分步骤也可以使用一个或多个集成电路来实现。相应地,上述实施例中的每个模块/单元可以采用硬件的形式实现,例如通过集成电路来实现其相应功能,也可以采用软件功能模块的形式实现,例如通过处理器执行存储于存储器中的程序/指令来实现其相应功能。本发明不限制于任何特定形式的硬件和软件的结合。
虽然本发明所揭露的实施方式如上,但所述的内容仅为便于理解本发明而采用的实施方式,并非用以限定本发明。任何本发明所属领域内的技术人员,在不脱离本发明所揭露的精神和范围的前提下,可以在实施的形式及细节上进行任何的修改与变化,但本发明的专利保护范围,仍须以所附的权利要求书所界定的范围为准。
Claims (8)
1.一种配置虚拟局域网标签的方法,其特征在于,包括:
创建具有双层虚拟局域网标签的第一类三层子接口;
根据创建的第一类三层子接口的属性参数配置访问控制列表ACL规则;
当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;
其中,所述双层虚拟局域网标签包括外层局域网标签和内层局域网标签;
其中,所述属性参数包括所述第一类三层子接口的外层局域网标签和内层局域网标签,所述配置ACL规则包括:对创建的所述第一类三层子接口接收到的所述转发报文配置外层局域网标签和内层局域网标签,并设置所述第一类三层子接口接收到的转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签,内层局域网标签为所述第一类三层子接口的内层局域网标签。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当具有单层虚拟局域网标签的第二类三层子接口接收到来自所述第一类三层子接口的转发报文时,替换接收到的转发报文的外层虚拟局域网标签为所述第二类三层子接口的外层虚拟局域网标签,剥离所述第一类三层子接口的内层局域网标签;
当无虚拟局域网标签的第三类三层子接口接收到来自所述第一类三层子接口的转发报文时,剥离接收到的转发报文的外层虚拟局域网标签和内层局域网标签。
3.根据权利要求1或2所述的方法,其特征在于,所述ACL规则中包含所述第一类三层子接口的外层局域网标签和内层局域网标签,所述根据配置的ACL规则对转发报文的虚拟局域网标签进行配置包括:
根据所述ACL规则设置:所述转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签;所述转发报文的内层局域网标签为所述第一类三层子接口的内层局域网标签。
4.一种配置虚拟局域网标签的装置,其特征在于,包括:创建单元、列表配置单元、和标签配置单元;其中,
创建单元用于:创建具有双层虚拟局域网标签的第一类三层子接口;
列表配置单元用于:根据创建的第一类三层子接口的属性参数配置访问控制列表ACL规则;
第一标签配置单元用于:当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;
其中,所述双层虚拟局域网标签包括外层局域网标签和内层局域网标签;
其中,所述属性参数包括所述第一类三层子接口的外层局域网标签和内层局域网标签,所述列表配置单元具体用于:
对创建的所述第一类三层子接口接收到的所述转发报文配置外层局域网标签和内层局域网标签,并设置所述第一类三层子接口接收到的转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签,内层局域网标签为所述第一类三层子接口的内层局域网标签。
5.根据权利要求4所述的装置,其特征在于,所述装置还包括第二标签配置单元和第三标签配置单元;其中,
所述第二标签配置单元用于,当具有单层虚拟局域网标签的第二类三层子接口接收到来自所述第一类三层子接口的转发报文时,替换接收到的转发报文的外层虚拟局域网标签为所述第二类三层子接口的外层虚拟局域网标签,剥离所述第一类三层子接口的内层局域网标签;
所述第三标签配置单元用于,当无虚拟局域网标签的第三类三层子接口接收到来自所述第一类三层子接口的转发报文时,剥离接收到的转发报文的外层虚拟局域网标签和内层局域网标签。
6.根据权利要求4或5所述的装置,其特征在于,所述ACL规则中包含所述第一类三层子接口的外层局域网标签和内层局域网标签,所述第一标签配置单元具体用于:
所述第一类三层子接口接收到转发报文时,根据所述ACL规则设置:所述转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签;所述转发报文的内层局域网标签为所述第一类三层子接口的内层局域网标签。
7.一种计算机存储介质,计算机存储介质中存储有计算机可执行指令,计算机可执行指令用于执行如权利要求1~3任一项所述配置虚拟局域网标签的方法。
8.一种配置虚拟局域网标签的装置,包括:存储器和处理器;其中,
处理器被配置为执行存储器中的程序指令;
程序指令在处理器读取执行以下操作:
创建具有双层虚拟局域网标签的第一类三层子接口;
根据创建的第一类三层子接口的属性参数配置访问控制列表ACL规则;
当创建的第一类三层子接口接收到转发报文时,根据配置的ACL规则对转发报文的虚拟局域网标签进行配置;
其中,所述双层虚拟局域网标签包括外层局域网标签和内层局域网标签;
其中,所述属性参数包括所述第一类三层子接口的外层局域网标签和内层局域网标签,所述配置ACL规则包括:对创建的所述第一类三层子接口接收到的所述转发报文配置外层局域网标签和内层局域网标签,并设置所述第一类三层子接口接收到的转发报文的外层局域网标签为所述第一类三层子接口的外层局域网标签,内层局域网标签为所述第一类三层子接口的内层局域网标签。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710494492.8A CN109120493B (zh) | 2017-06-26 | 2017-06-26 | 一种配置虚拟局域网标签的方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710494492.8A CN109120493B (zh) | 2017-06-26 | 2017-06-26 | 一种配置虚拟局域网标签的方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109120493A CN109120493A (zh) | 2019-01-01 |
CN109120493B true CN109120493B (zh) | 2021-11-09 |
Family
ID=64732578
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710494492.8A Active CN109120493B (zh) | 2017-06-26 | 2017-06-26 | 一种配置虚拟局域网标签的方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109120493B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112769669B (zh) * | 2020-12-23 | 2022-02-22 | 迈普通信技术股份有限公司 | 报文转发方法以及网络设备 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1791065A (zh) * | 2005-12-20 | 2006-06-21 | 杭州华为三康技术有限公司 | 一种接入虚拟局域网的方法 |
CN101227401A (zh) * | 2008-02-19 | 2008-07-23 | 中兴通讯股份有限公司 | 数据传输系统及方法 |
CN101707562A (zh) * | 2009-11-27 | 2010-05-12 | 中兴通讯股份有限公司 | 虚拟局域网堆叠接入虚拟专用线路业务的实现方法及装置 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9473420B2 (en) * | 2013-03-13 | 2016-10-18 | International Business Machines Corporation | Metrics and forwarding actions on logical switch partitions in a distributed network switch |
-
2017
- 2017-06-26 CN CN201710494492.8A patent/CN109120493B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1791065A (zh) * | 2005-12-20 | 2006-06-21 | 杭州华为三康技术有限公司 | 一种接入虚拟局域网的方法 |
CN101227401A (zh) * | 2008-02-19 | 2008-07-23 | 中兴通讯股份有限公司 | 数据传输系统及方法 |
CN101707562A (zh) * | 2009-11-27 | 2010-05-12 | 中兴通讯股份有限公司 | 虚拟局域网堆叠接入虚拟专用线路业务的实现方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN109120493A (zh) | 2019-01-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111800326B (zh) | 报文传输方法及装置、处理节点及存储介质 | |
US10063470B2 (en) | Data center network system based on software-defined network and packet forwarding method, address resolution method, routing controller thereof | |
EP3070895B1 (en) | Encapsulation method and system for flow identifier | |
CN112087386B (zh) | 一种报文处理的方法、设备和系统 | |
CN103118149B (zh) | 同一租户内服务器间的通信控制方法及网络设备 | |
WO2014182615A1 (en) | Data plane learning of bi-directional service chains | |
US20180309667A1 (en) | Label Management Method, Data Stream Processing Method, and Device | |
CN109936516A (zh) | 用于跨多个网络传输选项促进透明服务映射的系统和方法 | |
CN104221331A (zh) | 用于以太网交换机的没有查找表的第2层分组交换 | |
CN108600109A (zh) | 一种报文转发方法和装置 | |
WO2021088629A1 (zh) | DetNet数据包处理方法及装置 | |
CN112532445B (zh) | 一种用于无虚拟化能力的网络设备的网络切片方法及其系统、存储介质 | |
CN110417655A (zh) | 一种数据报文转发的方法及装置 | |
CN112822104A (zh) | 一种数据报文的处理方法、设备、存储介质及系统 | |
CN108718276B (zh) | 一种报文转发方法和装置 | |
CN107634893B (zh) | 媒体访问控制mac地址通告路由的处理方法及装置 | |
CN109756411B (zh) | 报文转发方法、装置、第一vtep设备及存储介质 | |
CN109120493B (zh) | 一种配置虚拟局域网标签的方法及装置 | |
CN108234305A (zh) | 一种跨机框链路冗余保护的控制方法及设备 | |
US9503278B2 (en) | Reflective relay processing on logical ports for channelized links in edge virtual bridging systems | |
CN106209634B (zh) | 地址映射关系的学习方法及装置 | |
EP3624406B1 (en) | Packet forwarding in mpls network | |
CN112351050A (zh) | 镜像数据流的方法、装置、通信设备及存储介质 | |
CN107547449B (zh) | 镜像报文转发方法、装置和系统 | |
CN109756409B (zh) | 桥接转发方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |