CN114679405B - SRv6报文转发方法、存储介质、电子设备及装置 - Google Patents

SRv6报文转发方法、存储介质、电子设备及装置 Download PDF

Info

Publication number
CN114679405B
CN114679405B CN202210383443.8A CN202210383443A CN114679405B CN 114679405 B CN114679405 B CN 114679405B CN 202210383443 A CN202210383443 A CN 202210383443A CN 114679405 B CN114679405 B CN 114679405B
Authority
CN
China
Prior art keywords
message
connection path
identification
forwarding
esi
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210383443.8A
Other languages
English (en)
Other versions
CN114679405A (zh
Inventor
周坤
孙小军
吴世锋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fiberhome Telecommunication Technologies Co Ltd
Original Assignee
Fiberhome Telecommunication Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fiberhome Telecommunication Technologies Co Ltd filed Critical Fiberhome Telecommunication Technologies Co Ltd
Priority to CN202210383443.8A priority Critical patent/CN114679405B/zh
Publication of CN114679405A publication Critical patent/CN114679405A/zh
Application granted granted Critical
Publication of CN114679405B publication Critical patent/CN114679405B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/34Source routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/22Parsing or analysis of headers
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请涉及一种SRv6报文转发方法、存储介质、电子设备及装置,涉及通信技术领域,该方法包括以下步骤:若PE1和PE2与CE双归接入,在CE向PE1,PE1向PE2方向的连接通路配置识别标识;PE2根据来自PE1报文中是否存在识别标识决定是否丢弃该报文。本申请在存在双归接入情况的设备进行报文转发时添加识别标识,从而在接收报文时,通过识别标识来进行报文接收或丢弃的判断工作,简单高效的实现双归防环的工作效率,为SRv6报文的转发工作提供便利。

Description

SRv6报文转发方法、存储介质、电子设备及装置
技术领域
本申请涉及通信技术领域,具体涉及一种SRv6报文转发方法、存储介质、电子设备及装置。
背景技术
段路由(Segment Routing,SR)协议是一种源路由协议,由源节点来为应用报文指定路径,并将路径转化成一个有序的段列表封装到报文头中,位于该路径的中间节点只需要根据报文头中指定的路径进行转发。段列表是指导网络节点(例如,路由器等)处理报文的任何指令,如:根据最短路径转发报文到目的地、通过指定接口转发报文或者将报文转发到指定的应用或者业务实例等。
SRv6全称是Segment Routing IPv6,当下最为热门的Segment Routing和IPv6两种网络技术的结合体。目前对于EVPN业务封装SRv6的隧道,存在双归接入BUM报文成环的问题,在目前的转发装置上尚没有成熟的解决方案。
在现有的技术中,针对SRv6的单播转发,有很好的转发方案,但是对于多播报文,转发方案存在一定的问题,无法达到处理双归防环的效果。因此,为应对该技术问题,现提供一种针对SRv6的报文转发技术。
发明内容
本申请提供一种SRv6报文转发方法、存储介质、电子设备及装置,在存在双归接入情况的设备进行报文转发时添加识别标识,从而在接收报文时,通过识别标识来进行报文接收或丢弃的判断工作,简单高效的实现双归防环的工作效率,为SRv6报文的转发工作提供便利。
第一方面,本申请提供了一种SRv6报文转发方法、存储介质、电子设备及装置,所述方法包括以下步骤:
若PE1和PE2与CE双归接入,在所述CE向所述PE1,PE1向PE2方向的连接通路配置识别标识;
在所述PE1向所述PE2的连接通路配置PE1-PE2表项,所述PE1-PE2表项包括所述识别标识和所述PE1向所述PE2的PE1-PE2连接通路信息;
在所述CE向所述PE1的连接通路配置CE-PE1表项,所述CE-PE1表项包括所述识别标识和所述CE向所述PE1的CE-PE1连接通路信息;
根据所述CE-PE1表项和所述PE1-PE2表项得到第一查找表项,所述第一查找表项包括CE-PE1连接通路信息、PE1-PE2连接通路信息以及共同对应的所述识别标识;
所述PE1接收所述CE发送的报文并需要转发至所述PE2时,在转发过程中,匹配所述第一查找表项中的CE-PE1连接通路信息以及PE1-PE2连接通路信息,通过匹配后,将所述CE-PE1连接通路信息以及所述PE1-PE2连接通路信息共同对应的所述识别标识添加至所述PE1向所述PE2发送的报文中;
所述PE2接收来自PE1报文,并判断来自PE1报文中是否存在所述识别标识,若所述来自PE1报文中存在所述识别标识,则所述PE2丢弃该报文;其中,
CE分别与PE1和PE2之间信号连接,PE1与PE2之间信号连接,基于PE1与PE2之间的连接通路以及PE2与CE之间的连接通路,CE向PE1发送的报文转发至PE2。
具体的,所述在所述PE1向PE2方向的连接通路配置识别标识中,包括以下步骤:
若所述PE1与所述PE2之间没有其他PE,在所述PE1向所述PE2发送的报文中添加PE1-PE2连接通路配置所述识别标识。
具体的,在所述PE1向所述PE2发送的报文中添加PE1-PE2连接通路配置所述识别标识中,包括以下步骤:
在所述PE1向所述PE2发送的报文的IPV6_DIP的Args部分中添加所述识别标识。
具体的,在所述PE1向所述PE2方向的报文配置识别标识所述方法包括以下步骤:
所述PE1与所述PE2之间存在其他PE时,在所述PE1向所述PE2发送的报文的VPN_SID的Args部分中添加所述识别标识。
第二方面,本申请提供了一种存储介质,该存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现第一方面提及的针对SRv6的报文转发方法。
第三方面,本申请提供了一种电子设备,包括存储器和处理器,存储器上储存有在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现第一方面提及的针对SRv6的报文转发方法。
第四方面,本申请提供了一种针对SRv6的报文转发装置,所述装置包括:
ESI标记配置模块,其用于若PE1和PE2与CE双归接入,在所述CE向所述PE1,PE1向PE2方向的连接通路配置识别标识;
表项配置模块,其用于在所述PE1向所述PE2的连接通路配置PE1-PE2表项,所述PE1-PE2表项包括所述识别标识和所述PE1向所述PE2的PE1-PE2连接通路信息;
所述表项配置模块还用于在所述CE向所述PE1的连接通路配置CE-PE1表项,所述CE-PE1表项包括所述识别标识和所述CE向所述PE1的CE-PE1连接通路信息;
所述表项配置模块还用于根据所述CE-PE1表项和所述PE1-PE2表项得到第一查找表项,所述第一查找表项包括CE-PE1连接通路信息、PE1-PE2连接通路信息以及共同对应的所述识别标识;
所述ESI标记配置模块还用于当所述PE1接收所述CE发送的报文并需要转发至所述PE2时,在转发过程中,匹配所述第一查找表项中的CE-PE1连接通路信息以及PE1-PE2连接通路信息,通过匹配后,将所述CE-PE1连接通路信息以及所述PE1-PE2连接通路信息共同对应的所述识别标识添加至所述PE1向所述PE2发送的报文中;
ESI标记识别模块,其用于控制所述PE2接收来自PE1报文,并判断来自PE1报文中是否存在所述识别标识,若所述来自PE1报文中存在所述识别标识,则所述PE2丢弃该报文;其中,
CE分别与PE1和PE2之间信号连接,PE1与PE2之间信号连接,基于PE1与PE2之间的连接通路以及PE2与CE之间的连接通路,CE向PE1发送的报文转发至PE2,再从PE2返回至CE。
本申请提供的技术方案带来的有益效果包括:
本申请在存在双归接入情况的设备进行报文转发时添加识别标识,从而在接收报文时,通过识别标识来进行报文接收或丢弃的判断工作,简单高效的实现双归防环的工作效率,为SRv6报文的转发工作提供便利。
附图说明
术语解释:
PE:Provider Edge,服务侧边缘设备;
CE:Customer Edge,客户侧边缘设备;
SID:System Identification,系统识别码;
ESI:Ethernet segment identifier以太网数据段标识符
SRH:Segment Routing Header段路由头
IPV6:Internet Protocol Version 6,互联网协议第6版;
DIP:Destination Internet Protocol,目的IP;
DMAC:Destination Media Access Control,目的MAC;
VSI:Virtual Switch Interface,虚拟交换接口;
MAC:Media Access Control Address,MAC地址,即局域网地址;
ETH:Ethernet,以太网;
AC:Access Controller,接入控制器;
PW:Pseudo Wire,虚链路/伪线;
BUM:broad cast&unknown-unicast&multicast。
为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例中提供的SRv6报文转发方法的步骤流程图;
图2为本申请实施例中提供的SRv6报文转发方法中其中一种组网场景示意图;
图3为本申请实施例中提供的SRv6报文转发方法中现有的SRv6的SID的组成示意图;
图4为本申请实施例中提供的SRv6报文转发方法中针对SRv6的SID的改造示意图;
图5为本申请实施例中提供的SRv6报文转发方法中在多层SID的场景下SRv6报文原始切换至增加识别标识后的SRv6报文的组成结构示意图;
图6为本申请实施例中提供的SRv6报文转发方法中在一层SID的场景下SRv6报文原始切换至增加识别标识后的SRv6报文的组成结构示意图;
图7为本申请实施例中提供的SRv6报文转发方法中其中一种组网场景示意图;
图8为本申请实施例中提供的SRv6报文转发方法中其中一种组网场景示意图;
图9为本申请实施例中提供的SRv6报文转发方法中其中一种组网场景示意图;
图10为本申请实施例中提供的SRv6报文转发方法中其中一种组网场景示意图;
图11为本申请实施例中提供的SRv6报文转发方法中的报文封装流程图;
图12为本申请实施例中提供的SRv6报文转发方法中的报文解封流程图;
图13为本申请实施例中提供的SRv6报文转发装置的结构框图。
具体实施方式
为使本申请实施例的目的、技术方案和优点更加清楚,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本申请的一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本申请保护的范围。
以下结合附图对本申请的实施例作进一步详细说明。
本申请实施例提供一种SRv6报文转发方法、存储介质、电子设备及装置,在存在双归接入情况的设备进行报文转发时添加识别标识,从而在接收报文时,通过识别标识来进行报文接收或丢弃的判断工作,简单高效的实现双归防环的工作效率,为SRv6报文的转发工作提供便利。
为达到上述技术效果,本申请的总体思路如下:
一种针对SRv6的报文转发方法,该方法包括以下步骤:
S1、若PE1和PE2与CE双归接入,在CE向PE1,PE1向PE2方向的连接通路配置识别标识;
S2、PE2根据来自PE1报文中是否存在识别标识决定是否丢弃该报文;其中,
CE分别与PE1和PE2之间信号连接,PE1与PE2之间信号连接,基于PE1与PE2之间的连接通路以及PE2与CE之间的连接通路,CE向PE1发送的报文转发至PE2
以下结合附图对本申请的实施例作进一步详细说明。
第一方面,参见图1~12所示,本申请实施例提供一种针对SRv6的报文转发方法,该方法包括以下步骤:
S1、若PE1和PE2与CE双归接入,在CE向PE1,PE1向PE2方向的连接通路配置识别标识;
S2、PE2根据来自PE1报文中是否存在识别标识决定是否丢弃该报文。
其中,CE分别与PE1和PE2之间信号连接,PE1与PE2之间信号连接,基于PE1与PE2之间的连接通路以及PE2与CE之间的连接通路,CE向PE1发送的报文转发至PE2;
在CE向PE1,PE1向PE2方向的连接通路配置识别标识时,具体可以是在CE与PE1之间的端口或CE与PE2之间的端口配置识别标识,具体配置情况,可根据实际情况进行设定。
另外,CE为用户侧边缘设备,是服务提供商连接所有用户的路由器,CE路由器通过连接一个或者多个PE路由器,为用户提供服务连接;
PE为服务侧边缘设备,是服务提供商骨干网的边缘路由器,PE路由器用来连接CE路由器和骨干路由器,是重要的网络节点,用户数据通过PE路由器流入用户网络,或者通过PE路由器流入MPLS骨干网。
本申请实施例的针对SRv6的报文转发方法可用于应对如说明书附图的图2中所示的双归接入的情况,即CE2与PE1以及PE2之间存在双归接入的情况。
需要说明的是,如说明书附图的图3所示,根据标准定义,SRv6SID主要由三部分组成,包括Locator、Function以及Args部分,Args部分为自定义部分;
本申请实施例的识别标识可以是ESI标识,ESI标识需要封装到SID的Args部分中,根据目前SRv6的标准,Args部分就是用户自定义部分,本申请实施例则是在Args部分增加ESI标识,用来进行双归的防环处理,ESI标识用来在下游设备进行合法性检查和丢包使用,防止报文回到原来的CE设备;
ESI标识可以是预先设定也可以是根据特定规则基于特定的参数进行转换。
其中,报文封装时需要打上ESI标识,如果是多层SID,需要在VPN_SID的Args部分增加ESI标识,从而将没有打上ESI的报文与打上了ESI标识的报文的具体区别,如说明书附图的图5所示;
报文封装时需要打上ESI标识,如果只有一层VPN_SID,这时没有SRH信息以及SID信息,需要在IP_TUNNEL的IPV6_DIP中Args部分增加ESI标识,没有加上ESI标识的报文和加上了ESI标识的报文的具体区别,如说明书附图的图6所示,
其中,报文转发时需要有个IPV6的头部信息,其通常称为IPV6_HEADER,也可把IP_TUNNEL改为IPV6_HEADER;
报文在PE设备封装了SRH头部、SEGMENT LIST信息、VPN_SID信息以及ETH信息,在封装的过程中,需要判断DMAC+VSI在MAC表中是否可以命中,若不能命中,需要在SRv6信息封装完成后,再加上一个ESI标识,
其中,SEGMENTLIST是路由段的列表,其内部存放了很多SID列表,报文每走一段路径都会去列表中取一个SID进行转发,通俗的说就是其内部存放多段目的地址信息,达到一个地址后,再去获取下一个地址信息。
另外,ESI标识是加在SID后面的Args部分,但是并不是所有的洪泛业务都需要加上ESI标识;
首先没有双归接入的AC口是不需要加上ESI标识,因为它不存在回环的问题,所以AC口的判断是是否加上ESI标识的一个依据。比如图7中的通过PORT_1进入的报文是不需要加上ESI标识。
其次,确认了AC端口以后,并不是所有的网络侧出口都需要加上ESI标识,不存在回环可能的网络侧出口是不需要加上ESI标识,如图7所示,网络侧PORT_3由于不存在回环可能,故而不需要加上ESI标识;
在图7所示中,在PE1设备,只有在双归接入的AC口PORT_2进入的报文,同时报文在洪泛域通过PW2的网络侧出去的报文,这个时候才需要在微码中加上ESI的标识。即在报文进行BUM流程中,需要通过用户侧入口加上PW业务来索引ESI标识,能够索引到ESI标识,才需要把ESI标识加入到报文中。
另外,在落地站,如果是只有一层SID,也就是不存在多层SID的情况,需要解析报文转发所需要的信息的同时,解析报文IPV6_DIP的Args部分的信息,从Args中获取ESI的值;
在落地站,如果是有多层SID信息,需要解析报文转发所需要的信息的同时,解析报文的VPN_SID的Args的信息,从Args中获取ESI的值;
获取到ESI的值以后,需要判断ESI的值是否为有效ESI,如果是无效ESI的值,在转发面微码处理中直接丢弃,如果有效,则继续洪泛转发;
在落地站,PE设备接收到SRv6报文后,进行SRH头和IP_TUNNEL的剥离,经过报文的END或者END.X的模式查找到报文的出口后,需要根据ESI以及出端口进行查找匹配,查找完成后进行报文的转发或者丢弃,这样就可以防止报文回环。
本申请实施例,在存在双归接入情况的设备进行报文转发时添加识别标识,从而在接收报文时,通过识别标识来进行报文接收或丢弃的判断工作,简单高效的实现双归防环的工作效率,为SRv6报文的转发工作提供便利。
具体的,在所述CE向所述PE1,PE1向PE2方向的连接通路配置识别标识中,所述方法包括以下步骤:
在所述CE向所述PE1的连接通路配置识别标识;
在所述PE1向所述PE2的连接通路配置与所述CE向所述PE1的连接通路相同的识别标识。
进一步的,所述CE根据来自PE2报文中是否存在所述识别标识决定是否丢弃该报文之前,所述方法还包括以下步骤:
所述PE1接收所述CE发送的报文并需要转发至所述PE2时,在所述PE1向所述PE2发送的报文中添加所述PE1向PE2方向对应的识别标识;
所述PE2接收并向所述CE转发所述PE1向所述PE2发送的报文。
进一步的,所述CE根据来自PE2报文中是否存在所述识别标识决定是否丢弃该报文之前,所述方法还包括以下步骤:
在所述PE1向所述PE2的连接通路配置PE1-PE2表项,所述PE1-PE2表项包括所述识别标识和所述PE1向所述PE2的PE1-PE2连接通路信息;
在所述CE向所述PE1的连接通路配置CE-PE1表项,所述CE-PE1表项包括所述识别标识和所述CE向所述PE1的CE-PE1连接通路信息;
根据所述CE-PE1表项和所述PE1-PE2表项得到第一查找表项,所述第一查找表项包括CE-PE1连接通路信息、PE1-PE2连接通路信息以及共同对应的所述识别标识。
具体的,所述CE根据来自PE2报文中是否存在所述识别标识决定是否丢弃该报文中,包括以下步骤:
所述CE接收来自PE2报文,并判断来自PE2报文中是否存所述识别标识;
若来自PE2报文中存在所述识别标识,所述CE丢弃该报文。
具体的,所述在所述PE1向PE2方向的连接通路配置识别标识中,包括以下步骤:
若所述PE1与所述PE2之间没有其他PE,在所述PE1向所述PE2发送的报文中添加PE1-PE2连接通路配置所述识别标识。
具体的,在所述PE1向所述PE2发送的报文中添加PE1-PE2连接通路配置所述识别标识中,包括以下步骤:
在所述PE1向所述PE2发送的报文的IPV6_DIP的Args部分中添加所述识别标识。
具体的,在所述PE1向所述PE2方向的报文配置识别标识所述方法包括以下步骤:
所述PE1与所述PE2之间存在其他PE时,在所述PE1向所述PE2发送的报文的VPN_SID的Args部分中添加所述识别标识。
基于本申请实施例的技术方案的核心思想,结合多种路径图对本申请实施例的技术方案进行说明,具体情况如下:
如图7所示,该图描述了一个包含单、双归接入的组网场景,CE1单归接入PE1,CE2双归接入PE1和PE2,基于此网路连接基础下,进行说明:
情况一:如图8所示,CE1发送报文到PE1之后,在PE1上进行组播洪泛,会通过PW1和PW2转发报文,由于水平分割的功能而不会向CE2进行转发,PE3收到转发来的报文之后向CE3转发,PE2收到报文之后向CE2转发,此情况下并不存在业务报文成环的问题。
情况二:如图9所示,CE2发送报文到PE2之后,在PE2上进行组播洪泛,会向PE1转发报文;
PE1收到报文之后,会同时向CE1和CE2转发,若CE2可以收到报文,那么CE2则收到自己发送出去的报文,即出现成环情况;
此时需要在PE1上阻断向CE2发送的报文来达到双归不成环的效果,而洪泛过程中区别就在于CE1和CE2属性不同,那么则需要根据出口属性来进行报文丢弃。
情况三:如图10所示,CE2发送报文到PE1之后,在PE1上进行组播洪泛,会通过PW1和PW2转发报文,PE3收到转发来的报文之后向CE3转发,PE2收到报文之后向CE2转发;
若CE2可以收到报文,那么CE2就收到了自己发出的报文而成环了,因此,在PE2上需要对转发到CE2的报文进行丢弃。
对比图8和图10,同样是由PE1洪泛到PE2的报文,在图8中可以由PE2洪泛到CE2上,而图10中PE2却不能向CE2进行洪泛,两种场景的出口同为CE2,因此需要对由PE1转发到PE2上的报文进行标记,在PE2上通过标记来决定是否向CE2转发。
对比图8和图10,PE1需要对洪泛到PE2的报文进行标记,PE1对洪泛到PE3的报文不需要进行标记,此时报文的来源不一样,洪泛出口也不一样,因此需要通过报文的来源以及出口信息进行标记的添加。
再者,以图10为例进行报文标记的添加以及阻断报文转发的功能说明:
由于CE2双归接入PE1和PE2,根据PE1和PE2相连接的PW2配置ESI标识,配置表项内容为ESI+PW2(VPN_SID);
同时PE1与CE2相连的AC侧也配置ESI标识,配置表项内容为OUT_AC_PORT+ESI;
此时由AC侧(AC则存在IN_AC_PORT和OUT_AC_PORT)和PW侧两端的信息可以合成一个查找表项,配置表项为IN_AC_PORT+VPN_SID→ESI。
CE2向PE1发送报文之后,在PE1上向PW1和PW2进行洪泛;
在转发过程中,匹配IN_AC_PORT+VPN_SID表项成功之后,将表项查找的结果ESI标识添加到VPN_SID的Args部分,查找不成功则不进行ESI标识添加;
此时向PW1转发的报文内容不携带ESI标识,向PW2转发的报文将携带ESI标识;
添加ESI标识之后可继续进行SRv6转发流水查找,若PE1和PE2之间还存在P结点,则封装之后的报文如图5所示。
其中,若PE1和PE2之间没有P结点,则封装之后的报文如图4所示;
若PE1和PE2之间存在P结点,报文通过P结点进行段路由,最终图5中的SegmentList[0](VPN_SID+ESI)会被拷贝到IPv6头的DIP信息中并转发到PE2上,
Segment List[0]作为存放VPN_SID的地方,Segment List[0]有128bit,而VPN_SID一般用不到128bit,故而若有ESI标识,那么最后8bit就存放ESI,
同时在报文封装时,IPV6的DIP就是把Segment List[0]的内容拷贝到IPV6的DIP中;
两种情形下,在落地站上收到的报文ESI标识都是存在于IPv6头的DIP信息中。
在PE2上收到SRv6封装的报文,在DIP信息中提取ESI标识,提取完成之后继续进行洪泛转发;
当转发到AC侧时,查表匹配OUT_AC_PORT+ESI,若匹配成功,将洪泛到该成员AC侧的报文丢弃,CE2不会收到自己发送出去的报文,可达到防环的目的,
其中,OUT_AC_PORT是指用户侧的出方向的端口信息。
在上述的功能的基础上,以图8为例接着进行报文转发说明。
由于CE1单归接入PE1,那么PE1和PE2相连接的PW2将不会配置ESI标识(ESI与CE相关,在同一个洪泛域BD内,连接不同的CE侧将分配不同的ESI值,不会产生冲突);
此时PE2与CE1相连的AC侧也会配置ESI标识,配置表项内容为OUT_AC_PORT+ESI;
CE1向PE1发送报文之后,在PE1上向PW1和PW2进行洪泛,在转发过程中,匹配IN_AC_PORT+VPN_SID表项不成功,不进行ESI标识添加,此时向PW1转发的报文内容不携带ESI标识,向PW2转发的报文也不携带ESI标识,
其中,IN_AC_PORT是指用户侧的入端口信息,也就是报文的入端口信息,报文从哪个端口进行,该端口则是报文的入端口,
VPN_SID指私网的SID信息,携带在报文中;
在PE2上收到SRv6封装的报文,在DIP信息中提取ESI标识,此时将提取不到ESI标识。
提取完成之后继续进行洪泛转发。当转发到AC侧时,查表匹配OUT_AC_PORT+ESI,无法匹配成功,洪泛报文将从该AC侧转发出去。即CE2可收到转发报文。
在上述的功能的基础上,以图8为例,进行报文转发说明:
由于CE2双归接入PE1和PE2,那么根据PE1和PE2相连接的PW2配置ESI标识,配置表项内容为ESI+PW2(VPN_SID),
其中,芯片会解析报文,提取报文中的ESI和VPN_SID信息,同时需要在芯片的内存中保存有关键字为ESI和VPN_SID的一条数据信息,芯片从报文中提取ESI和VPN_SID在芯片的内存中查询,根据查询结果来决定报文的转发流程;
同时PE2与CE2相连的AC侧也配置ESI标识,配置表项内容为OUT_AC_PORT+ESI,
其中,芯片会解析报文,提取报文中的ESI信息,然后根据转发结果中获取出端口(OUT_AC_PORT)信息,同时需要在芯片的内存中保存有关键字为ESI和端口的一条数据信息,芯片从报文中提取ESI,同时根据转发结果提取出端口,最终根据ESI+端口在芯片的内存中查询,根据查询结果来最终决定报文的转发流程;
此时由AC侧(AC则存在IN_AC_PORT和OUT_AC_PORT)和PW侧两端的信息可以合成一个查找表项,配置表项为IN_AC_PORT+VPN_SID→ESI。
CE2向PE2发送报文之后,在PE2上进行洪泛到PE1,在转发过程中,匹配IN_AC_PORT+VPN_SID表项成功之后,将表项查找的结果ESI标识添加到VPN_SID的Args部分。
添加ESI标识之后可继续进行SRv6转发流水查找,若PE1和PE2之间还存在P结点,则封装之后的报文如图5所示。
其中,若PE1和PE2之间没有P结点,则封装之后的报文如图6所示;
若PE1和PE2之间存在P结点,报文通过P结点进行段路由,最终图5中的SegmentList[0](VPN_SID+ESI)会被拷贝到IPv6头的DIP信息中并转发到PE1上,
Segment List[0]作为存放VPN_SID的地方,Segment List[0]有128bit,而VPN_SID一般用不到128bit,故而若有ESI标识,那么最后8bit就存放ESI,
同时在报文封装时,IPV6的DIP就是把Segment List[0]的内容拷贝到IPV6的DIP中;
两种情形下,在落地站上收到的报文ESI标识都是存在于IPv6头的DIP信息中。
在PE1上收到SRv6封装的报文,在DIP信息中提取ESI标识,提取完成之后继续进行洪泛转发。
当转发到AC侧时,查表匹配OUT_AC_PORT+ESI,若匹配成功,将洪泛到该成员AC侧的报文丢弃,若匹配不成功,则不丢弃;
因此,PE1收到PE2转发来的报文后进行洪泛,可以转发到CE1,而不会向CE2转发,CE2不会收到自己发送出去的报文,可达到防环的目的。
图11列出了SRv6的报文封装流程图,在现有的流程基础上做了改进,需要查表IN_AC_PORT+VPN_SID得到ESI,然后在微码组包的时候,把ESI标识添加到VPN_SID中的Args部分中。
图12列出了SRv6的报文解封装的流程中,在现有流程基础上做了改进,需要在入口解析ESI标识,检查ESI的有效性,最后转发出去的时候需要根据OUT_AC_PORT+ESI查表,匹配成功,则将洪范报文丢弃,完成防环处理,若匹配不成功,则从端口正常的转发出去,说明不需要防环。
第二方面,本申请实施例提供了一种存储介质,该存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现第一方面提及的针对SRv6的报文转发方法。
第三方面,本申请实施例提供了一种电子设备,包括存储器和处理器,存储器上储存有在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现第一方面提及的针对SRv6的报文转发方法。
第四方面,参见图13所示,本申请实施例提供了一种针对SRv6的报文转发装置,该装置包括:
ESI标记配置模块,其用于若PE1和PE2与CE双归接入,在所述CE向所述PE1,PE1向PE2方向的连接通路配置识别标识;
ESI标记识别模块,其用于控制所述PE2根据来自PE1报文中是否存在所述识别标识决定是否丢弃该报文。
其中,CE分别与PE1和PE2之间信号连接,PE1与PE2之间信号连接,基于PE1与PE2之间的连接通路以及PE2与CE之间的连接通路,CE向PE1发送的报文转发至PE2;
在CE向PE1,PE1向PE2方向的连接通路配置识别标识时,具体可以是在CE与PE1之间的端口或CE与PE2之间的端口配置识别标识,具体配置情况,可根据实际情况进行设定。
本申请实施例的针对SRv6的报文转发方法可用于应对如说明书附图的图2中所示的双归接入的情况,即CE2与PE1以及PE2之间存在双归接入的情况。
需要说明的是,根据标准定义,SRv6 SID主要由三部分组成,包括Locator、Function以及Args部分;
本申请实施例,在存在双归接入情况的设备进行报文转发时添加识别标识,从而在接收报文时,通过识别标识来进行报文接收或丢弃的判断工作,简单高效的实现双归防环的工作效率,为SRv6报文的转发工作提供便利。
具体的,该装置还包括报文标记模块,其用于所述PE1接收所述CE发送的报文并需要转发至所述PE2时,在所述PE1向所述PE2发送的报文中添加所述PE1向PE2方向对应的识别标识;
所述PE2接收并向所述CE转发所述PE1向所述PE2发送的报文。
具体的,该装置还包括表项配置模块,其用于在所述PE1向所述PE2的连接通路配置PE1-PE2表项,所述PE1-PE2表项包括所述识别标识和所述PE1向所述PE2的PE1-PE2连接通路信息;
该表项配置模块还用于在所述CE向所述PE1的连接通路配置CE-PE1表项,所述CE-PE1表项包括所述识别标识和所述CE向所述PE1的CE-PE1连接通路信息;
该表项配置模块还用于根据所述CE-PE1表项和所述PE1-PE2表项得到第一查找表项,所述第一查找表项包括CE-PE1连接通路信息、PE1-PE2连接通路信息以及共同对应的所述识别标识。
具体的,ESI标记识别模块用于在所述CE接收来自PE2报文后,判断来自PE2报文中是否存所述识别标识;
若来自PE2报文中存在所述识别标识,控制所述CE丢弃该报文。
具体的,ESI标记配置模块还用于若所述PE1与所述PE2之间没有其他PE,在所述PE1向所述PE2发送的报文的IPV6_DIP的Args部分中添加所述识别标识。
具体的,ESI标记配置模块还用于所述PE1与所述PE2之间存在其他PE时,所述PE1与所述PE2之间存在其他PE时,在所述PE1向所述PE2发送的报文的VPN_SID的Args部分中添加所述识别标识。
需要说明的是,在本申请中,诸如“第一”和“第二”等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上仅是本申请的具体实施方式,使本领域技术人员能够理解或实现本申请。对这些实施例的多种修改对本领域的技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本申请的精神或范围的情况下,在其它实施例中实现。因此,本申请将不会被限制于本文所示的这些实施例,而是要符合与本文所申请的原理和新颖特点相一致的最宽的范围。

Claims (7)

1.一种针对SRv6的报文转发方法,其特征在于,所述方法包括以下步骤:
若PE1和PE2与CE双归接入,在所述CE向所述PE1,PE1向PE2方向的连接通路配置识别标识;
在所述PE1向所述PE2的连接通路配置PE1-PE2表项,所述PE1-PE2表项包括所述识别标识和所述PE1向所述PE2的PE1-PE2连接通路信息;
在所述CE向所述PE1的连接通路配置CE-PE1表项,所述CE-PE1表项包括所述识别标识和所述CE向所述PE1的CE-PE1连接通路信息;
根据所述CE-PE1表项和所述PE1-PE2表项得到第一查找表项,所述第一查找表项包括CE-PE1连接通路信息、PE1-PE2连接通路信息以及共同对应的所述识别标识;
所述PE1接收所述CE发送的报文并需要转发至所述PE2时,在转发过程中,匹配所述第一查找表项中的CE-PE1连接通路信息以及PE1-PE2连接通路信息,通过匹配后,将所述CE-PE1连接通路信息以及所述PE1-PE2连接通路信息共同对应的所述识别标识添加至所述PE1向所述PE2发送的报文中;
所述PE2接收来自PE1报文,并判断来自PE1报文中是否存在所述识别标识,若所述来自PE1报文中存在所述识别标识,则所述PE2丢弃该报文;其中,
CE分别与PE1和PE2之间信号连接,PE1与PE2之间信号连接,基于PE1与PE2之间的连接通路以及PE2与CE之间的连接通路,CE向PE1发送的报文转发至PE2。
2.如权利要求1所述的针对SRv6的报文转发方法,其特征在于,所述在所述PE1向PE2方向的连接通路配置识别标识中,包括以下步骤:
若所述PE1与所述PE2之间没有其他PE,在所述PE1向所述PE2发送的报文中添加PE1-PE2连接通路配置所述识别标识。
3.如权利要求2所述的针对SRv6的报文转发方法,其特征在于,在所述PE1向所述PE2发送的报文中添加PE1-PE2连接通路配置所述识别标识中,包括以下步骤:
在所述PE1向所述PE2发送的报文的IPV6_DIP的Args部分中添加所述识别标识。
4.如权利要求1所述的针对SRv6的报文转发方法,其特征在于,在所述PE1向所述PE2方向的报文配置识别标识中,所述方法包括以下步骤:
所述PE1与所述PE2之间存在其他PE时,在所述PE1向所述PE2发送的报文的VPN_SID的Args部分中添加所述识别标识。
5.一种存储介质,该存储介质上存储有计算机程序,其特征在于:所述计算机程序被处理器执行时实现权利要求1至4任一项所述的针对SRv6的报文转发方法。
6.一种电子设备,包括存储器和处理器,存储器上储存有在处理器上运行的计算机程序,其特征在于:所述处理器执行所述计算机程序时实现权利要求1至4任一项所述的针对SRv6的报文转发方法。
7.一种针对SRv6的报文转发装置,其特征在于,所述装置包括:
ESI标记配置模块,其用于若PE1和PE2与CE双归接入,在所述CE向所述PE1,PE1向PE2方向的连接通路配置识别标识;
表项配置模块,其用于在所述PE1向所述PE2的连接通路配置PE1-PE2表项,所述PE1-PE2表项包括所述识别标识和所述PE1向所述PE2的PE1-PE2连接通路信息;
所述表项配置模块还用于在所述CE向所述PE1的连接通路配置CE-PE1表项,所述CE-PE1表项包括所述识别标识和所述CE向所述PE1的CE-PE1连接通路信息;
所述表项配置模块还用于根据所述CE-PE1表项和所述PE1-PE2表项得到第一查找表项,所述第一查找表项包括CE-PE1连接通路信息、PE1-PE2连接通路信息以及共同对应的所述识别标识;
所述ESI标记配置模块还用于当所述PE1接收所述CE发送的报文并需要转发至所述PE2时,在转发过程中,匹配所述第一查找表项中的CE-PE1连接通路信息以及PE1-PE2连接通路信息,通过匹配后,将所述CE-PE1连接通路信息以及所述PE1-PE2连接通路信息共同对应的所述识别标识添加至所述PE1向所述PE2发送的报文中;
ESI标记识别模块,其用于控制所述PE2接收来自PE1报文,并判断来自PE1报文中是否存在所述识别标识,若所述来自PE1报文中存在所述识别标识,则所述PE2丢弃该报文;其中,
CE分别与PE1和PE2之间信号连接,PE1与PE2之间信号连接,基于PE1与PE2之间的连接通路以及PE2与CE之间的连接通路,CE向PE1发送的报文转发至PE2。
CN202210383443.8A 2022-04-12 2022-04-12 SRv6报文转发方法、存储介质、电子设备及装置 Active CN114679405B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210383443.8A CN114679405B (zh) 2022-04-12 2022-04-12 SRv6报文转发方法、存储介质、电子设备及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210383443.8A CN114679405B (zh) 2022-04-12 2022-04-12 SRv6报文转发方法、存储介质、电子设备及装置

Publications (2)

Publication Number Publication Date
CN114679405A CN114679405A (zh) 2022-06-28
CN114679405B true CN114679405B (zh) 2023-07-25

Family

ID=82077909

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210383443.8A Active CN114679405B (zh) 2022-04-12 2022-04-12 SRv6报文转发方法、存储介质、电子设备及装置

Country Status (1)

Country Link
CN (1) CN114679405B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115134303A (zh) * 2022-07-11 2022-09-30 中国电信股份有限公司 业务流量处理方法及装置、电子设备、存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112311643A (zh) * 2019-07-24 2021-02-02 深圳市中兴微电子技术有限公司 一种evpn报文转发方法、系统、存储介质和终端
US11115329B1 (en) * 2019-10-25 2021-09-07 Cisco Technology, Inc. Multicast subscription in MLDP network with BIER core

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104135420B (zh) * 2014-07-31 2017-12-29 华为技术有限公司 一种报文转发的方法、设备及系统
CN108696416A (zh) * 2017-04-12 2018-10-23 中兴通讯股份有限公司 一种vxlan单归和双归混合接入方法、装置和pe设备
CN109861926B (zh) * 2017-11-30 2023-02-07 中兴通讯股份有限公司 报文的发送、处理方法、装置、节点、处理系统和介质
CN110830352B (zh) * 2018-08-07 2022-09-23 中兴通讯股份有限公司 一种vpn跨域的实现方法、装置和边界节点
CN112511418A (zh) * 2020-06-22 2021-03-16 中兴通讯股份有限公司 报文指示方法、装置、设备和存储介质
CN113973072B (zh) * 2020-07-23 2023-06-02 华为技术有限公司 报文发送方法、设备及系统
CN112887139B (zh) * 2021-01-22 2022-05-27 新华三信息安全技术有限公司 报文处理方法及装置
CN113438174B (zh) * 2021-06-15 2022-07-01 新华三技术有限公司 一种报文转发方法及装置

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112311643A (zh) * 2019-07-24 2021-02-02 深圳市中兴微电子技术有限公司 一种evpn报文转发方法、系统、存储介质和终端
US11115329B1 (en) * 2019-10-25 2021-09-07 Cisco Technology, Inc. Multicast subscription in MLDP network with BIER core

Also Published As

Publication number Publication date
CN114679405A (zh) 2022-06-28

Similar Documents

Publication Publication Date Title
EP3720066B1 (en) Packet sending and processing method and apparatus, pe node, and node
US10050877B2 (en) Packet forwarding method and apparatus
US11689452B2 (en) Method for forwarding service data, network device, and network system
US7688829B2 (en) System and methods for network segmentation
CN111669330B (zh) 一种bier报文的发送方法和装置
US8750314B2 (en) Method and device for link protection in virtual private local area network
CN107925613A (zh) 业务功能链sfc中用于转发报文的方法、装置和系统
CN109873760A (zh) 处理路由的方法和装置、以及数据传输的方法和装置
EP3364613A2 (en) Method and device for transmitting traffic via specified path
WO2017000802A1 (zh) 一种业务故障定位方法及装置
US20130107883A1 (en) Forwarding ASIC General Egress Multicast Filter Method
CN114679405B (zh) SRv6报文转发方法、存储介质、电子设备及装置
CN108667709B (zh) 一种报文转发方法及装置
US11929923B2 (en) Packet transmission method and apparatus
US20200036633A1 (en) Network routing systems and techniques
CN102474451B (zh) 连接内层和外层mpls标签
CN112437008B (zh) 网络路由收敛处理和报文处理方法、装置及设备
CN111711555B (zh) 一种报文处理方法及装置
CN109698781B (zh) 报文转发路径的管理方法和pe设备
CN114520762B (zh) BIERv6报文的发送方法以及第一网络设备
WO2016197933A2 (zh) 报文转发
CN114401222A (zh) 一种基于策略路由的数据转发方法、装置及存储介质
CN107770071B (zh) 一种基于OpenFlow的MPLS报文处理方法及装置
US9853881B2 (en) Autonomous system border router (ASBR) advertising routes with a same forwarding label
CN111740900B (zh) 一种基于业务功能链的报文转发方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant