KR20120060810A - 통신망 사이에서 데이터를 라우팅하는 기술 - Google Patents
통신망 사이에서 데이터를 라우팅하는 기술 Download PDFInfo
- Publication number
- KR20120060810A KR20120060810A KR1020127000777A KR20127000777A KR20120060810A KR 20120060810 A KR20120060810 A KR 20120060810A KR 1020127000777 A KR1020127000777 A KR 1020127000777A KR 20127000777 A KR20127000777 A KR 20127000777A KR 20120060810 A KR20120060810 A KR 20120060810A
- Authority
- KR
- South Korea
- Prior art keywords
- data
- network
- vlan
- communication
- routing
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4604—LAN interconnection over a backbone network, e.g. Internet, Frame Relay
- H04L12/462—LAN interconnection over a bridge based backbone
- H04L12/4625—Single bridge functionality, e.g. connection of two networks over a single bridge
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4633—Interconnection of networks using encapsulation techniques, e.g. tunneling
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
- H04L45/04—Interdomain routing, e.g. hierarchical routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/66—Layer 2 routing, e.g. in Ethernet based MAN's
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/30—Definitions, standards or architectural aspects of layered protocol stacks
- H04L69/32—Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
본 발명은 통신망 사이에서 데이터를 라우팅하는 기술에 관한 것으로, 본 발명은 백본 브리지의 레이어2 통신망들 사이에서 데이터를 라우팅하는 방법과 장치와 시스템을 제공한다. 이 방법은, 다수의 통신망용의 NNI(Network to Network Interface)를 가진 네트웍요소에서 데이터를 수신하는 단계; 상기 데이터와 관련된 목적지 어드레스를 확인하는 단계; 상기 데이터와 관련된 통신망을 결정하는 단계; 및 상기 NNI를 이용해 상기 데이터와 관련된 데이터흐름 처리들을 실행하는 단계;를 포함한다.
Description
본 발명은 네트웍 통신에 관한 것으로, 구체적으로는 통신망 사이에서 데이터를 라우팅하는 기술에 관한 것이다.
네트웍은 VPN(Virtual Private Network), VLAN(Virtual Local Area Network)를 포함해 여러 통신망이나 도메인으로 나누어진다. 예를 들어, VLAN은 사용자에 의해 여러 VLAN이나 VPN으로 나누어질 수 있다. PBB(Provider Backbone Bridging)이나 PLSB(Provider Link State Bridging)는 이더넷 프레임의 추가 MAC(Media Access Control) 어드레스 헤더를 사용해 기업 도메인을 하나 이상의 사용자 도메인으로 나누는데 사용된다. PLSB는 링크상태 프로토콜을 이용해 레이어2 정보의 공유를 개선할 수 있다. 그러나, 레이어2 VPN은 UNI(User Network Interface) 포트에서 끝날 수 있다. 이런 사용자 VPN들 사이의 라우팅을 위해서는 실제 포트끼리의 연결이 필요하다. 이런 포트간 연결을 위해서는 VPN의 UNI 포트들을 외부 라우터에 연결해야 한다. 이런 라우팅은 규모를 키우기가 어렵고, 사용자 VPN의 수가 늘어날수록 관리하기도 어렵다.
사용자 VPN 사이의 라우팅 연결을 위한 다른 방법으로, 외부 라우팅 기능으로 레이어2 VPN과 PLSB 레이어2 VPN 사이의 번역을 처리할 수 있다. 이 방법으로는, VLAN UNI 포트에서 끝나는 다수의 레이어2 PLSB VPN을 위해 레이어2 VPN과 PLSB 레이어2 VPN 사이의 번역을 취급할 외부 라우터에 대한 추가 연결이 필요하다. 따라서, 이 방법에서는 외부 라우팅이 필요하고 오버헤드가 추가되며 구조도 복잡해진다.
이상의 설명으로부터, 통신망 사이에서 데이터를 라우팅하는 현재의 기술에는 상당한 문제점과 단점이 있음을 알 수 있다.
발명의 요약
본 발명은 백본 브리지의 레이어2 통신망들 사이에서 데이터를 라우팅하는 방법을 제공한다. 이 방법은, 다수의 통신망용의 NNI(Network to Network Interface)를 가진 네트웍요소에서 데이터를 수신하는 단계; 상기 데이터와 관련된 목적지 어드레스를 확인하는 단계; 상기 데이터와 관련된 통신망을 결정하는 단계; 및 상기 NNI를 이용해 상기 데이터와 관련된 데이터흐름 처리들을 실행하는 단계;를 포함한다.
이런 방법에 있어서, 데이터흐름 처리 실행 단계에서 결정된 통신망에 데이터를 라우팅하거나,
또, 이런 데이터흐름 처리 실행 단계에서 네트웍트래픽 감시, 방화벽 기능, 네트웍트래픽 측량 또는 네트웍침입 감시를 할 수 있다.
또, 이런 통신망은 VPN(Virtual Private Network)이나 VLAN(Virtual Local Area Network)을 포함한다. 이런 VLAN은 서비스 인스턴스 VLAN ID(I-SID)와 관련될 수 있다. 이 경우, 네트웍요소가 다수의 서비스 인스턴스 VLAN ID들과 관련되고, 상기 데이터흐름 처리 실행 단계에서 다수의 서비스 인스턴스 VLAN ID들 중의 적어도 하나를 이용할 수 있다.
또, 목적지 어드레스가 B-MAC(Backbone Media Access Control) 어드레스를 포함할 수 있다.
또, 통신망 결정 단계에서 데이터와 관련된 서비스 인스턴스 VLAN ID(I-SID)를 이용해 통신망을 결정할 수도 있다.
본 발명은 또한, 전술한 본 발명의 방법을 실행할 컴퓨터 프로세스를 실행하도록 프로세서에 명령하고 프로세서가 읽을 수 있는 컴퓨터 프로그램을 저장하는 프로세서 리더블 저장매체에 관한 것이기도 하다.
본 발명은 또한, 백본 브리지의 레이어2 통신망들 사이에서 데이터를 라우팅하는 장치도 제공하는데, 이 장치는 프로세서 리더블 저장매체; 및 상기 저장매체에 저장된 명령어;를 포함하고, 상기 명령어는 프로세서가 상기 저장매체에서 읽을 수 있는 것이고; 상기 프로세서는 상기 명령어에 의해, 다수의 통신망을 위한 NNI(Network to Network Interface)를 포함하는 네트웍요소에서 데이터를 수신하며; 상기 데이터와 관련된 목적지 어드레스를 확인하고; 상기 데이터와 관련된 통신망을 결정하며; NNI를 이용해 상기 데이터와 관련된 데이터흐름 처리를 실행하도록 동작한다.
본 발명은 또한, 통신망 사이에서 데이터를 라우팅하는 시스템도 제공한다. 이 시스템에서 적어도 하나의 프로세서가 네트웍요소에 통신이 가능하도록 연결되고; 이런 네트웍요소는, 다수의 통신망을위한 NNI를 포함한 네트웍요소에서 데이터를 수신하고; 상기 데이터와 관련된 목적지 어드레스를 확인하며; 상기 데이터와 관련된 통신망을 결정하고; 상기 NNI를 이용해 상기 데이터와 관련된 데이터흐름 처리를 실행한다.
본 발명에 따른 시스템에서, 데이터흐름 처리 실행을 할 때 결정된 통신망에 데이터를 라우팅할 수 있다.
또, 이렇게 데이터흐름 처리 실행을 할 때 네트웍트래픽 감시, 방화벽 기능, 네트웍트래픽 측량 또는 네트웍침입 감시를 할 수 있다.
또, 이런 통신망이 VPN(Virtual Private Network)이나 VLAN(Virtual Local Area Network)을 포함할 수 있고, 이런 VLAN은 비스 인스턴스 VLAN ID(I-SID)와 관련된다. 이 경우, 네트웍요소가 다수의 서비스 인스턴스 VLAN ID들과 관련되고, 상기 데이터흐름 처리를 실행할 때 다수의 서비스 인스턴스 VLAN ID들 중의 적어도 하나를 이용할 수 있다.
또, 목적지 어드레스가 B-MAC(Backbone Media Access Control) 어드레스를 포함할 수 있다.
또, 통신망을 결정할 때 데이터와 관련된 서비스 인스턴스 VLAN ID(I-SID)를 이용해 통신망을 결정할 수 있다.
이하, 첨부 도면들을 참조하여 본 발명에 대해 자세히 설명한다.
도 1은 본 발명에 따른 통신망간 데이터 라우팅 시스템의 개념도;
도 2는 본 발명에 따라 통신망 사이에서 데이터를 라우팅하는 시스템의 블록도;
도 3은 본 발명에 따라 통신망 사이에서 데이터를 라우팅하는 방법(300)의 순서도.
도 2는 본 발명에 따라 통신망 사이에서 데이터를 라우팅하는 시스템의 블록도;
도 3은 본 발명에 따라 통신망 사이에서 데이터를 라우팅하는 방법(300)의 순서도.
도 1은 본 발명에 따른 통신망간 데이터 라우팅 시스템(100)의 개념도로서, 도시되지 않은 다른 요소들을 포함할 수도 있다. 이 시스템(100)의 네트웍 요소들(108,110,112,114,116,118,120,122)은 네트웍(106)의 일부분으로서 통신가능하게 결합될 수 있다. 네트웍(106)은 논리적으로 분할될 수 있다. 예를 들어, 네트웍(106)이 IPv4 기반 네트웍으로서, 통신망 102와 104와 같은 여러 도메인으로 분할될 수 있다. 네트웍 요소들은 제각기 통신망(102,104)의 하나나 둘다에 또는 다른 통신망(도시 안됨)에 통신 가능하게 결합될 수 있다. 도면에서는, 네트웍요소(110,112,114)이 통신망(102)에 연결되고, 네트웍요소(118,120,122)는 통신망(104)에 연결되며, 네트웍요소(108,116)은 양쪽 네트웍(102,104) 둘다에 연결된다.
네트웍(106)은 VLAN(Virtual Local Area Network)이나 BVLAN(Backbone VLAN)이거나, 네트웍(106)에 연결된 통신 장치와 네트웍요소들 사이의 통신을 가능케하는 다른 논리적 네트웍 구조를 가질 수 있다. 본 발명에 의하면, 이 네트웍(106)은 PLSB(Provider Link State Bridging)이나 IEEE 802.1aq를 이용해 구션되는 네트웍서비스 프로바이더 VLAN일 수도 있다. 이런 네트웍(106)은 IEEE 802.1ah의 상단이나 PBB(Provider Backbone Bridges)에서 논리적으로 구현될 수 있다. PBB는 M-in-M(MAC-in-MAC)을 구현하거나, 프로바이더 코어 백본 라우팅을 위해 이더넷 프레임에서 추가 MAC(Media Access Control) 어드레스를 사용할 수 있다(예; 백본 MAC 어드레스인 B-MAC를 사용해 고객의 MAC 이더넷 프레임을 감쌀 수 있음). 추가 이더넷 헤더는 소스와 목적지 백본 어드레스, B-VLAN 및 24비트 서비스 인스턴스 VLAN ID(I-SAD)를 포함할 수 있다. 네트웍(106)은 링크상태 라우팅 프로토콜, 예컨대 표준 IS-IS(Intermediate System to Intermediate System) 라우팅 프로토콜을 이용해 B-MAC 어드레스나 I-SID 값과 같은 네트웍 정보를 학습하고 배포할 수 있다.
통신망(102,104)은 네트웍(106)을 분할한 VLAN이나 VPN일 수 있다. 이런 통신망들은 24비트 서비스 인스턴스 VLAN ID(I-SAD)와 관련될 수 있다. 예컨대, 통신망(102,104)이 고객 VLAN일 수 있다. 도면에는 통신망이 2개이지만 VLAN과 같은 통신망을 더 많이 가질 수도 있다.
네트웍요소는 라우터나 스위치나 네트웍(106)에 연결되는 다른 기기이거나, 서버나 데이터베이스나 저장장치와 같은 네트웍 리소스에 연결되거나, 한명 이상의 사용자에게 연결을 제공할 수 있는 프로바이더 엣지 장비와 같은 네트웍 엣지 장비일 수 있다.
네트웍요소 중의 일부는 여러 통신망(예; 102, 104)에 관련될 수 있다. 예를 들어, 네트웍요소(116)나 네트웍요소(108)가 통신망(102,104)에 관련될 수 있다. 이런 통신망은 특정 24비트 서비스 인스턴스 VLAN ID(I-SID)와 관련될 수 있다. 예를 들어, 통신망(102)이 I-SID(102)이고, 통신망(104)이 I-SID(104)일 수 있다. 예컨대, 네트웍요소(120)을 통해 연결된 사용자의 요청에 의해, 네트웍요소(110)와 관련된 서버가 답변을 보낼 수 있다. 네트웍요소(108)는 네트웍요소(110)에서 보낸 데이터를 받을 수 있다.
본 발명에 의하면, PLSB NNI(Network to Network Interface) 인터페이스에서 실행되는 라우팅 기능에 의해 라우팅이 이루어질 수 있다. NNI는 통신망(102,104) 사이의 인터페이스로서, 네트웍요소(108)에서 구현된다. 라우팅 기능은 이더넷 프레임의 24비트 서비스 인스턴스 VLAN ID(I-SID)를 확인하고, 통신망(104)을 I-SID와 연계된 것으로 확인한다. 따라서, 네트웍요소(108)는 네트웍요소(110)로부터 통신망(104)을 통해 네트웍요소(120)로 보내지는 데이터의 일부분을 라우팅할 수 있다.
네트웍요소(108)는 표준 OSI(Open Systems Interconnection) 모델의 레이어 4~7에서 실행되는 데이터흐름 처리와 같은 기능들을 추가로나 대체적으로 실행할 수 있다. 예를 들어, 네트웍요소(108)는 네트웍 트래픽 감시, 방화벽 기능, 네트웍트래픽 측량, 및 네트웍침입 감지와 같은 기능들을 실행할 수 있다. 라우팅 기능은 ARP(Address Resolution Protocol), RIP(Routing Information Protocol), OSPF(Open Shortest Path First), BGP(Border Gateway Protocol)과 같은 상위 프로토콜들을 지원하지만, 물론 이에 한정되지도 않는다.
도 2는 본 발명에 따라 통신망 사이에서 데이터를 라우팅하는 시스템(200)의 블록도로서, 이 시스템은 도시된 것 외의 다른 요소를 추가로 가질 수도 있다. 여기서, 시스템(100)의 요소들은 동일한 번호로 표시했다.
컴퓨터(202,204,206,208)는 데스크탑, 랩탑, 서버, 데이터베이스, 호스트, 기타 네트웍(106)과 관련된 네트웍요소에 연결되는 다른 컴퓨터를 모두 포함하는 개념이다. 도시된 바와 같이, 컴퓨터(202,206)는 I-SID(102)로 확인된 통신망(102)과 관련되고, 컴퓨터(204,208)는 I-SID(104)로 확인된 통신망(102)과 관련된다. 네트웍요소에서 수신된 데이터는 인입 이더넷 프레임과 같은 데이터를 브리지할지 라우팅할지 결정하기 위해 검사된다.
또, 2개 통신망 사이의 PLSB NNI에서 실행되는 라우팅 기능에 의해 라우팅이 이루어질 수 있다. 예를 들어, 네트웍요소(116)는 2개 통신망 사이의 NNI를 이용하는 가상의 라우팅 인스턴스(210)를 포함할 수 있다. 통신망(102,104) 사이의 NNI는 네트웍요소(116)와 관련되고, 하나 이상의 데이터흐름 처리들을 실행하는 라우팅 인스턴스를 지원한다. 예컨대, 네트웍요소(116)가 컴퓨터(202)로부터 받은 데이터를 점검하여 목적지 MAC 어드레스를 결정한다. 목적지 MAC 어드레스가 컴퓨터(206)와 관련되었으면, 네트웍요소(116)는 이 컴퓨터(206)가 동일한 통신망인 I-SID(102)로 확인된 통신망(102)과 관련되었다고 결정한다. 이어서, 네트웍요소(116)는 이 데이터를 네트웍요소(114)에 브리지한다. 네트웍요소(116)는 데이터를 네트웍(106)의 통신망에서 받았는지 UNI(User Network Interface) 포트로부터 받았는지 여부에 따라 데이터를 브리지하거나 라우팅할 수 있다. 예를 들어, 네트웍요소(116)는 프레임당 MAC 어드레스 헤더를 하나씩 갖는 데이터나, MACinMAC 인캡슐레이션된 데이터를 취급할 수 있다.
목적지 MAC 어드레스가 네트웍요소(116)의 NNI와 관련되었다면, 이 네트웍요소(116)는 I-SID(104)로 확인된 통신망(104)에 트래픽을 라우팅할 것인지 결정할 수 있다. 네트웍요소(116)는 이어서 2개 통신망 사이의 NNI에서 가상의 라우팅 인스턴스(210)를 이용해 표준 OSI(Open Systems Interconnection) 모델의 레이어 4~7에서 실행되는 데이터흐름 처리와 같은 데이터흐름 처리들을 실행한다. 예컨대, 네트웍요소(116)는 통신망(104)에 데이터를 라우팅한다. 이 네트웍요소(116)는 다른 기능, 예컨대 네트웍트래픽 감시, 방화벽 기능, 네트웍트래픽 측량, 네트웍침입 감시와 같은 기능들을 실행할 수 있다. 라우팅 기능은 ARP(Address Resolution Protocol), RIP(Routing Information Protocol), OSPF(Open Shortest Path First), BGP(Border Gateway Protocol)과 같은 상위 프로토콜들을 지원하지만, 물론 이에 한정되지도 않는다.
도 3은 본 발명에 따라 통신망 사이에서 데이터를 라우팅하는 방법(300)의 순서도이다. 이 방법은 블록(302)에서 시작한다.
우선 네트웍요소에서 닿을 수 있는 다수의 분할 통신망들을 확인한다(304). 예를 들어, 다수의 VPN이나 VLAN을 확인할 수 있다. 본 발명에 의하면, 이 방법(300)을 구현하는 네트웍상의 라우터와 같은 네트웍요소가 PLSB(Provider Link State Bridging)이나 IEEE802.1aq를 이용한다. 이 방법(300)에서는 IS-IS(Intermediate System to Intermediate System) 라우팅 프로토콜과 같은 링크상태 라우팅 프로토콜을 구현하여, B-MAC 어드레스와 I-SID 값과 같은 네트웍 정보를 학습하고 배포한다. 라우터나 스위치와 같은 네트웍요소는 IS-IS 라우팅 프로토콜로부터 수신된 네트웍정보를 이용해 I-SID 값과 관련된 VLAN과 같은 다수의 통신망들을 확인한다.
306 단계에서, 네트웍요소에서 네트웍트래픽을 수신한다. 예컨대, 네트웍요소(116)가 VLAN이나 커스터머 VALN과 같은 통신망과 관련된 컴퓨터(206)로부터 데이터를 수신한다.
308 단계에서는 수신된 네트웍 트래픽의 CMAC(Customer MAC) 어드레스와 관련된 통신망을 확인한다. CMAC 어드레스가 VLAN과 같은 통신망에 관련될 수 있다.
310 단계에서 목적지 통신망이 현 통신망과 같은지를 결정한다. 예를 들어, CMAC이 현재 노드인 네트웍요소(116)의 MAC 어드레스이면, 내부종단 NNI를 이용하는 내부의 논리적 라우팅 인터페이스, 예컨대 가상의 라우팅 인스턴스(210)가 네트웍 트래픽의 CMAC이 라우터 NNI로 향하는지 여부를 결정한다. 긍정일 경우 네트웍트래픽이 312 단계로 라우팅되고, 네트웍트래픽의 CMAC이 NNI와 관련된 MAC 어드레스가 아니면, 네트웍트래픽은 314 단계로 브리지된다. 라우팅 대신에나 라우팅과 함께 다른 데이터흐름 처리가 실행될 수도 있다. 예컨대, 라우팅 기능이 ARP, RIP, OSPF와 같은 상위 프로토콜들을 지원할 수도 있다. 본 발명에 의하면, 라우팅이나 다른 데이터흐름 처리들이 VLAN과 같은 2개의 통신망 사이의 PLSB NNI 인터페이스에서 실행될 수 있다.
316 단계에서 방법이 종료한다.
이 지점에서, 이상 설명한 바와 같은 본 발명에 따른 논리적 통신망 사이의 라우팅은 어느정도는 입력데이터의 처리와 출력데이터의 생성에 관여하기도 한다. 이런 입력데이터 처리와 출력데이터 생성은 하드웨어나 소프트웨어로 구현될 수 있다. 예를 들어, 이상 설명한 통신망 사이의 데이터흐름 제어에 관련된 기능들을 구현하기 위한 라우터나 비슷한 관련 회로망에 특정 전자요소들을 채택할 수 있다. 한편, 명령에 맞춰 동작하는 프로세서들이 통신망 사이의 데이터흐름 제어와 관련된 기능들을 실행할 수도 있다. 이런 경우, 이런 명령어들을 프로세서 리더블 매체(예; 자기디스크나 기타 저장매체)에 저장하거나 반송파로 실현되는 신호를 통해 프로세서에 전송되는 것도 본 발명의 범위에 속한다 볼 수 있다.
Claims (20)
- 백본 브리지의 레이어2 통신망들 사이에서 데이터를 라우팅하는 방법에 있어서:
다수의 통신망용의 NNI(Network to Network Interface)를 가진 네트웍요소에서 데이터를 수신하는 단계;
상기 데이터와 관련된 목적지 어드레스를 확인하는 단계;
상기 데이터와 관련된 통신망을 결정하는 단계; 및
상기 NNI를 이용해 상기 데이터와 관련된 데이터흐름 처리들을 실행하는 단계;를 포함하는 것을 특징으로 하는 데이터 라우팅 방법. - 제1항에 있어서, 상기 데이터흐름 처리 실행 단계에서 결정된 통신망에 데이터를 라우팅하는 것을 특징으로 하는 데이터 라우팅 방법.
- 제1항에 있어서, 상기 데이터흐름 처리 실행 단계에서 네트웍트래픽 감시, 방화벽 기능, 네트웍트래픽 측량 또는 네트웍침입 감시를 하는 것을 특징으로 하는 데이터 라우팅 방법.
- 제1항에 있어서, 상기 통신망이 VPN(Virtual Private Network)을 포함하는 것을 특징으로 하는 데이터 라우팅 방법.
- 제1항에 있어서, 상기 통신망이 VLAN(Virtual Local Area Network)을 포함하는 것을 특징으로 하는 데이터 라우팅 방법.
- 제5항에 있어서, 상기 VLAN이 서비스 인스턴스 VLAN ID(I-SID)와 관련된 것을 특징으로 하는 데이터 라우팅 방법.
- 제6항에 있어서, 상기 네트웍요소가 다수의 서비스 인스턴스 VLAN ID들과 관련되고, 상기 데이터흐름 처리 실행 단계에서 다수의 서비스 인스턴스 VLAN ID들 중의 적어도 하나를 이용하는 것을 특징으로 하는 데이터 라우팅 방법.
- 제1항에 있어서, 상기 목적지 어드레스가 B-MAC(Backbone Media Access Control) 어드레스를 포함하는 것을 특징으로 하는 데이터 라우팅 방법.
- 제1항에 있어서, 상기 통신망 결정 단계에서 데이터와 관련된 서비스 인스턴스 VLAN ID(I-SID)를 이용해 통신망을 결정하는 것을 특징으로 하는 데이터 라우팅 방법.
- 제1항에 따른 방법을 실행할 컴퓨터 프로세스를 실행하도록 프로세서에 명령하고 프로세서가 읽을 수 있는 컴퓨터 프로그램을 저장하는 것을 특징으로 하는 프로세서 리더블 저장매체.
- 백본 브리지의 레이어2 통신망들 사이에서 데이터를 라우팅하는 장치에 있어서:
프로세서 리더블 저장매체; 및
상기 저장매체에 저장된 명령어;를 포함하고,
상기 명령어는 프로세서가 상기 저장매체에서 읽을 수 있는 것이고;
상기 프로세서는 상기 명령어에 의해,
다수의 통신망을 위한 NNI(Network to Network Interface)를 포함하는 네트웍요소에서 데이터를 수신하며;
상기 데이터와 관련된 목적지 어드레스를 확인하고;
상기 데이터와 관련된 통신망을 결정하며;
NNI를 이용해 상기 데이터와 관련된 데이터흐름 처리를 실행하도록 동작하는 것을 특징으로 하는 데이터 라우팅 장치. - 통신망 사이에서 데이터를 라우팅하는 시스템에 있어서:
적어도 하나의 프로세서가 네트웍요소에 통신이 가능하도록 연결되고;
상기 네트웍요소는,
다수의 통신망을위한 NNI를 포함한 네트웍요소에서 데이터를 수신하고;
상기 데이터와 관련된 목적지 어드레스를 확인하며;
상기 데이터와 관련된 통신망을 결정하고;
상기 NNI를 이용해 상기 데이터와 관련된 데이터흐름 처리를 실행하는 것을 특징으로 하는 데이터 라우팅 시스템. - 제12항에 있어서, 상기 데이터흐름 처리 실행을 할 때 결정된 통신망에 데이터를 라우팅하는 것을 특징으로 하는 데이터 라우팅 시스템.
- 제12항에 있어서, 상기 데이터흐름 처리 실행을 할 때 네트웍트래픽 감시, 방화벽 기능, 네트웍트래픽 측량 또는 네트웍침입 감시를 하는 것을 특징으로 하는 데이터 라우팅 시스템.
- 제12항에 있어서, 상기 통신망이 VPN(Virtual Private Network)을 포함하는 것을 특징으로 하는 데이터 라우팅 시스템.
- 제12항에 있어서, 상기 통신망이 VLAN(Virtual Local Area Network)을 포함하는 것을 특징으로 하는 데이터 라우팅 시스템.
- 제16항에 있어서, 상기 VLAN이 서비스 인스턴스 VLAN ID(I-SID)와 관련된 것을 특징으로 하는 데이터 라우팅 시스템.
- 제17항에 있어서, 상기 네트웍요소가 다수의 서비스 인스턴스 VLAN ID들과 관련되고, 상기 데이터흐름 처리를 실행할 때 다수의 서비스 인스턴스 VLAN ID들 중의 적어도 하나를 이용하는 것을 특징으로 하는 데이터 라우팅 시스템.
- 제12항에 있어서, 상기 목적지 어드레스가 B-MAC(Backbone Media Access Control) 어드레스를 포함하는 것을 특징으로 하는 데이터 라우팅 시스템.
- 제12항에 있어서, 상기 통신망을 결정할 때 데이터와 관련된 서비스 인스턴스 VLAN ID(I-SID)를 이용해 통신망을 결정하는 것을 특징으로 하는 데이터 라우팅 시스템.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US12/483,690 US20100316056A1 (en) | 2009-06-12 | 2009-06-12 | Techniques for routing data between network areas |
US12/483,690 | 2009-06-12 | ||
PCT/US2010/037733 WO2010144418A1 (en) | 2009-06-12 | 2010-06-08 | Techniques for routing data between network areas |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20120060810A true KR20120060810A (ko) | 2012-06-12 |
Family
ID=43306400
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020127000777A KR20120060810A (ko) | 2009-06-12 | 2010-06-08 | 통신망 사이에서 데이터를 라우팅하는 기술 |
Country Status (9)
Country | Link |
---|---|
US (2) | US20100316056A1 (ko) |
EP (1) | EP2441214A4 (ko) |
JP (1) | JP2012529855A (ko) |
KR (1) | KR20120060810A (ko) |
CN (1) | CN102484604A (ko) |
BR (1) | BR112012000198A2 (ko) |
CA (1) | CA2764632A1 (ko) |
RU (1) | RU2544766C2 (ko) |
WO (1) | WO2010144418A1 (ko) |
Families Citing this family (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8615009B1 (en) | 2010-01-25 | 2013-12-24 | Juniper Networks, Inc. | Interface for extending service capabilities of a network device |
WO2012075163A1 (en) * | 2010-11-30 | 2012-06-07 | Eastlake Donald E Rd | Systems and methods for multi-level switching of data frames |
US8755383B2 (en) * | 2011-03-21 | 2014-06-17 | Avaya, Inc. | Usage of masked ethernet addresses between transparent interconnect of lots of links (TRILL) routing bridges |
US8787377B2 (en) * | 2011-03-21 | 2014-07-22 | Avaya, Inc. | Usage of masked BMAC addresses in a provider backbone bridged (PBB) network |
US8693327B2 (en) | 2011-05-03 | 2014-04-08 | Novell, Inc. | Techniques for privileged network routing |
US8867367B2 (en) * | 2012-05-10 | 2014-10-21 | Telefonaktiebolaget L M Ericsson (Publ) | 802.1aq support over IETF EVPN |
US8854973B2 (en) * | 2012-08-29 | 2014-10-07 | International Business Machines Corporation | Sliced routing table management with replication |
US9215171B2 (en) * | 2012-08-29 | 2015-12-15 | International Business Machines Corporation | Hashing-based routing table management |
US9197553B2 (en) | 2013-03-29 | 2015-11-24 | Cisco Technology, Inc. | Using a virtual internet protocol address to represent dually connected hosts in an internet protocol overlay network |
US10110710B2 (en) | 2014-04-03 | 2018-10-23 | Centurylink Intellectual Property Llc | System and method for implementing extension of customer LAN at provider network service point |
US10698569B2 (en) | 2014-04-03 | 2020-06-30 | Centurylink Intellectual Property Llc | System and method for implementing customer control point or customer portal |
US10481938B2 (en) | 2015-05-06 | 2019-11-19 | Centurylink Intellectual Property Llc | System and method for implementing network experience shifting |
US10673978B2 (en) | 2015-05-06 | 2020-06-02 | Centurylink Intellectual Property Llc | Method and system for implementing network experience shifting using shared objects |
US10673742B2 (en) | 2015-09-10 | 2020-06-02 | Telefonaktiebolaget Lm Ericsson (Publ) | Multicast state reduction via tunneling in a routed system |
US10164907B2 (en) | 2015-11-25 | 2018-12-25 | Telefonaktiebolaget Lm Ericsson (Publ) | Method and system for completing loosely specified MDTs |
US9954765B2 (en) | 2016-01-08 | 2018-04-24 | Telefonaktiebolaget Lm Ericsson (Publ) | Graph construction for computed spring multicast |
US10523456B2 (en) | 2016-03-28 | 2019-12-31 | Telefonaktiebolaget Lm Ericsson (Publ) | Multipoint to multipoint trees for computed spring multicast |
US10904136B2 (en) | 2018-08-06 | 2021-01-26 | Telefonaktiebolaget Lm Ericsson (Publ) | Multicast distribution tree versioning for minimizing multicast group traffic disruption |
CN110875913A (zh) | 2018-09-03 | 2020-03-10 | 阿里巴巴集团控股有限公司 | 数据传输方法和系统 |
CN110798404A (zh) * | 2019-11-14 | 2020-02-14 | 北京首都在线科技股份有限公司 | 攻击数据的清洗方法、装置、设备、存储介质和系统 |
RU205636U1 (ru) * | 2020-08-24 | 2021-07-23 | Общество с ограниченной ответственностью "Питер Софт" | Мультисервисный маршрутизатор с управлением параметрами сетевых соединений и маскированием вычислительной сети |
Family Cites Families (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5684800A (en) * | 1995-11-15 | 1997-11-04 | Cabletron Systems, Inc. | Method for establishing restricted broadcast groups in a switched network |
US5917820A (en) * | 1996-06-10 | 1999-06-29 | Cisco Technology, Inc. | Efficient packet forwarding arrangement for routing packets in an internetwork |
US6788681B1 (en) * | 1999-03-16 | 2004-09-07 | Nortel Networks Limited | Virtual private networks and methods for their operation |
US6963575B1 (en) * | 2000-06-07 | 2005-11-08 | Yipes Enterprise Services, Inc. | Enhanced data switching/routing for multi-regional IP over fiber network |
US6914905B1 (en) * | 2000-06-16 | 2005-07-05 | Extreme Networks, Inc. | Method and system for VLAN aggregation |
US6778541B2 (en) * | 2000-12-01 | 2004-08-17 | Nortel Networks Limited | Dynamic data tunnelling |
DK1271896T3 (da) * | 2001-06-18 | 2004-11-29 | Swisscom Mobile Ag | Fremgangsmåde og system til mobile IP-knudepunkter i heterogene netværk |
US7453888B2 (en) * | 2002-08-27 | 2008-11-18 | Alcatel Lucent | Stackable virtual local area network provisioning in bridged networks |
GB0428541D0 (en) * | 2004-12-31 | 2005-02-09 | British Telecomm | Out-of-band switch control |
US7483438B2 (en) * | 2005-04-14 | 2009-01-27 | Alcatel Lucent | Systems and methods for managing network services between private networks |
US7688829B2 (en) * | 2005-09-14 | 2010-03-30 | Cisco Technology, Inc. | System and methods for network segmentation |
US8369330B2 (en) * | 2005-10-05 | 2013-02-05 | Rockstar Consortium LP | Provider backbone bridging—provider backbone transport internetworking |
US7881314B2 (en) * | 2006-05-01 | 2011-02-01 | Cisco Technology, Inc. | Network device providing access to both layer 2 and layer 3 services on a single physical interface |
US7948909B2 (en) * | 2006-06-30 | 2011-05-24 | Embarq Holdings Company, Llc | System and method for resetting counters counting network performance information at network communications devices on a packet network |
US8144587B2 (en) * | 2006-08-22 | 2012-03-27 | Embarq Holdings Company, Llc | System and method for load balancing network resources using a connection admission control engine |
EP2104897A4 (en) * | 2007-01-17 | 2010-12-22 | Nortel Networks Ltd | FRONTIER GATEWAY PROTOCOL EXTENDED COMMUNITY ATTRIBUTE FOR LAYER 2 AND LAYER 3 VIRTUAL PRIVATE NETWORKS USING 802.1AH STANDARD TUNNELS |
US8683022B2 (en) * | 2007-02-02 | 2014-03-25 | International Business Machines Corporation | Methods and apparatus for assigning a physical adapter to a virtual adapter |
EP2183887A4 (en) * | 2007-03-26 | 2013-01-16 | Brixham Solutions Ltd | VIRTUAL PRIVATE NETWORK OF LAYER 2 ON PBB-TE / PBT AND TRANSPARENT INTERACTION WITH VPLS |
US8144715B2 (en) * | 2007-08-10 | 2012-03-27 | Rockstar Bideo LP | Method and apparatus for interworking VPLS and ethernet networks |
JP2009065429A (ja) * | 2007-09-06 | 2009-03-26 | Hitachi Communication Technologies Ltd | パケット転送装置 |
EP2274880B1 (en) * | 2008-03-12 | 2018-08-08 | Telefonaktiebolaget LM Ericsson (publ) | Method and apparatus for link-state handshake for loop prevention |
US8874709B2 (en) * | 2009-05-01 | 2014-10-28 | Futurewei Technologies, Inc. | Automatic subnet creation in networks that support dynamic ethernet-local area network services for use by operation, administration, and maintenance |
-
2009
- 2009-06-12 US US12/483,690 patent/US20100316056A1/en not_active Abandoned
-
2010
- 2010-06-08 JP JP2012515053A patent/JP2012529855A/ja active Pending
- 2010-06-08 WO PCT/US2010/037733 patent/WO2010144418A1/en active Application Filing
- 2010-06-08 EP EP10786672.5A patent/EP2441214A4/en not_active Withdrawn
- 2010-06-08 KR KR1020127000777A patent/KR20120060810A/ko not_active Application Discontinuation
- 2010-06-08 BR BR112012000198A patent/BR112012000198A2/pt not_active IP Right Cessation
- 2010-06-08 RU RU2011153500/08A patent/RU2544766C2/ru not_active IP Right Cessation
- 2010-06-08 CA CA2764632A patent/CA2764632A1/en not_active Abandoned
- 2010-06-08 CN CN2010800257928A patent/CN102484604A/zh active Pending
-
2012
- 2012-04-20 US US13/451,776 patent/US9001829B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
US20120233350A1 (en) | 2012-09-13 |
RU2011153500A (ru) | 2013-07-20 |
US20100316056A1 (en) | 2010-12-16 |
WO2010144418A1 (en) | 2010-12-16 |
JP2012529855A (ja) | 2012-11-22 |
US9001829B2 (en) | 2015-04-07 |
CA2764632A1 (en) | 2010-12-16 |
EP2441214A4 (en) | 2014-12-03 |
EP2441214A1 (en) | 2012-04-18 |
BR112012000198A2 (pt) | 2017-10-24 |
RU2544766C2 (ru) | 2015-03-20 |
CN102484604A (zh) | 2012-05-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR20120060810A (ko) | 통신망 사이에서 데이터를 라우팅하는 기술 | |
US11025677B2 (en) | Using symmetric and asymmetric flow response paths from an autonomous system | |
CN107911258B (zh) | 一种基于sdn网络的安全资源池的实现方法及系统 | |
Del Piccolo et al. | A survey of network isolation solutions for multi-tenant data centers | |
US10361884B2 (en) | Virtual private network forwarding and nexthop to transport mapping scheme | |
US11356366B2 (en) | Interoperability between symmetric and asymmetric EVPN IRB modes | |
US10116556B2 (en) | Techniques for routing and forwarding between multiple virtual routers implemented by a single device | |
US11252199B2 (en) | Redirecting packets in an autonomous system | |
US10063432B2 (en) | Method and system of supporting service chaining in a data network | |
US11032183B2 (en) | Routing information validation in SDN environments | |
JP5579853B2 (ja) | バーチャル・プライベート・ネットワークの実現方法及びシステム | |
KR102054338B1 (ko) | 개별 관리들을 이용하는 vlan 태깅된 패킷들의 가상 포워딩 인스턴스들의 원단 주소들로의 라우팅 | |
Lasserre et al. | Framework for data center (DC) network virtualization | |
US9100213B1 (en) | Synchronizing VPLS gateway MAC addresses | |
WO2015074394A1 (zh) | 一种报文转发方法及装置 | |
EP3188422B1 (en) | Traffic black holing avoidance and fast convergence for active-active pbb-evpn redundancy | |
CN108199958B (zh) | 一种通用的安全资源池服务链实现方法及系统 | |
WO2010151571A2 (en) | Method and apparatus for implementing l2 vpns on an ip network | |
Wu et al. | Research on the application of cross-domain VPN technology based on MPLS BGP | |
Cisco | Configuring DECnet | |
WO2022053007A1 (zh) | 网络可达性验证方法及装置、计算机存储介质 | |
CN114257516A (zh) | 网络可达性验证方法及装置、计算机存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
WITN | Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid |