WO2008077327A1 - Procédé et dispositif de liaison d'activité - Google Patents

Procédé et dispositif de liaison d'activité Download PDF

Info

Publication number
WO2008077327A1
WO2008077327A1 PCT/CN2007/070988 CN2007070988W WO2008077327A1 WO 2008077327 A1 WO2008077327 A1 WO 2008077327A1 CN 2007070988 W CN2007070988 W CN 2007070988W WO 2008077327 A1 WO2008077327 A1 WO 2008077327A1
Authority
WO
WIPO (PCT)
Prior art keywords
vlan
tunnel
service
entry
user
Prior art date
Application number
PCT/CN2007/070988
Other languages
English (en)
French (fr)
Inventor
Jun Liu
Xuejiang Zhang
Original Assignee
Huawei Technologies Co., Ltd.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co., Ltd. filed Critical Huawei Technologies Co., Ltd.
Priority to CN2007800005944A priority Critical patent/CN101427523B/zh
Priority to ES07124055T priority patent/ES2424863T3/es
Priority to EP07124055.0A priority patent/EP1940085B1/en
Publication of WO2008077327A1 publication Critical patent/WO2008077327A1/zh
Priority to US12/463,544 priority patent/US8068486B2/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2858Access network architectures
    • H04L12/2859Point-to-point connection between the data network and the subscribers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]

Definitions

  • the present invention relates to the field of communications technologies, and in particular, to a method and device for service binding.
  • the Triple Play service there are multiple service terminals in a home.
  • the other is the VoIP (voice over Internet Protocol) terminal of the Voice service.
  • Different terminals use the same network device, such as CPE (Customer Premise Equipment), HG (Home Gateway Home Gateway), etc. Access to the carrier's network device.
  • CPE Customer Premise Equipment
  • HG Home Gateway Home Gateway
  • NSP network operator
  • ISP Internet Service Provider
  • the DSL forum proposes a method for mapping users into the corresponding VPLS by VLAN (Virtual Local Area Network) of the access user, or by static configuration of the user through the N:l method of the VLAN (A layer of Q or two layers of Q) is bound to a VPLS or a VLAN tunnel to transparently transmit personal services through a tunnel to a remote ISP's service processing device, such as a PE (Provider Edge) that provides TV services and VoIP services. device.
  • a PE Provide Edge
  • the end user may choose a different ISP.
  • the user only needs to negotiate with the ISP, usually in the terminal device (such as a set-top box). Hardly set the ISP logo to distinguish.
  • Network operators have already established MPLS VPN (MPLS, Multiprotocol Label Switching, VPN, Virtual Private Network) pipelines (such as VPLS) for different ISPs.
  • MPLS VPN MPLS, Multiprotocol Label Switching, VPN, Virtual Private Network
  • Different terminals must use the same port, VLAN, or inner or outer VLAN to go online. This method will be greatly limited in actual operation, and the network planning will be relatively rigid and not flexible enough. In addition, the method requires a strong correlation between the user and the physical location. Once the service changes, the network planning needs to be re-established or the configuration of the access device is changed, which is not conducive to actual operation, and the maintenance cost is high.
  • the embodiment of the invention solves the problem of multi-ISP dynamic service wholesale.
  • a service binding method includes: identifying a service access identifier of a terminal; and binding the terminal to the corresponding tunnel according to the identified service access identifier.
  • the embodiment of the present invention further provides a service binding device, including: an identification module, configured to identify a service access identifier of the terminal; and a binding module, configured to bind the terminal to the corresponding one according to the identified service access identifier. In the tunnel.
  • a service binding device including: an identification module, configured to identify a service access identifier of the terminal; and a binding module, configured to bind the terminal to the corresponding one according to the identified service access identifier. In the tunnel.
  • the terminal and the service are dynamically bound, so that the service selection of the terminal is more flexible, the operation and maintenance cost of the operator is reduced, and the service scalability of the network is good, which facilitates service deployment.
  • FIG. 1 is a schematic diagram of networking in an embodiment of the present invention.
  • the network operator access device automatically discovers and dynamically binds the binding relationship between the terminal user and the ISP to implement dynamic offloading of the ISP service.
  • the key to the solution is that the binding between the physical location of the user and the MPLS VPN pipe is not required. Instead, the user account or special meaning information (such as the information can be obtained in the user's online negotiation message) can be dynamically associated, so that when the user selects a different ISP operator, the terminal can be changed according to the requirements of the ISP.
  • the service can be transparently transmitted to the corresponding ISP. Different ISP terminals are in the process of online negotiation.
  • the ISP identification information is different.
  • the upstream network device can identify the ISP according to these different information. Planning and configuration.
  • the access network requests the service. Therefore, the user terminal can carry the ISP identification information of the requested service when the DHCP negotiation request is initiated in the online process, so that the user dynamically binds with the ISP.
  • DHCP Dynamic Host Configuration Protocol
  • Options field This field is an optional parameter field and can carry various kinds of information.
  • DHCP Option 60 is a service defined in RFC 2132.
  • ISP1 and IPS2 are two service providers, which can provide various content services, such as VOD (Video On Demand, video on demand). ), streaming media, voice, data.
  • Operators provide basic network infrastructure services to ISPs, such as providing pipeline services through VPLS.
  • VPLS 1 between PEA and PEB provides tunnel transparent transmission service for ISP 1.
  • VPLS 2 between PEA and PEC provides tunnel transparent transmission service for ISP 2, and PEA, PEB, and PEC perform user management on behalf of ISP.
  • Provide services such as user access, authentication, and billing.
  • the figure shows three terminals host a, host b, host c (host a, host b, host c), and two terminals host d, host e (host d, host e) of another family.
  • the terminal accesses the access device of the carrier network through the home network device (CPE or HG), and then transparently transmits to the PEB, PEC, PEB, and PEC through the VPLS network between the PEs, and then connects to various servers of the ISP, such as DHCP. Server (DHCP server), FTP server (file transfer protocol server), VOD server (video on demand server), etc.
  • DHCP server DHCP server
  • FTP server file transfer protocol server
  • VOD server video on demand server
  • DHCP Option 60 dynamically bound to a VPLS tunnel (other Layer 2 tunnels, such as Mac in Mac tunnels, VLAN Layer 2 tunnels, etc.).
  • the PEA establishes a management VLAN (a special VLAN, which provides management functions, that is, MVLAN).
  • MVLAN1 and MVLAN2 the management VLAN corresponds to the ISP
  • VPLS is pre-established for the ISP1 and ISP2 on the management VLAN. Tunnel, respectively VPLS1 VPLS2 is identified by the VSI-ISP1 and VSI-ISP2 on the PEA.
  • the VSI (Virtual Switching Instance) identifier is the same as the ISP ID configured on the user terminal. Users can use one layer of Q or two layers of Q (QinQ) to access;
  • the role of the management VLAN is to establish a mapping between the VLAN interface and the ISP.
  • the VPLS tunnel corresponding to the ISP is established through the management VLAN. Any entity that has the same functionality as the management VLAN can be replaced.
  • the ISP ID is added according to the configuration of the ISP.
  • the identifier is carried by the DHCP option 60, which is referred to as the service access identifier.
  • the ISP identifier is carried in the DHCP option 60 and sent to the PEA.
  • the PEA performs DHCP SNOOPING to listen to the ISP ID in the DHCP negotiation packet of the user. It determines whether the VSI-ISP ID matches the configured VSI-ISP ID. If it does not match, discard the 3 ⁇ 4 text. If it matches one. If the VSI-ISP is configured, the user is dynamically added to the VPLS tunnel, and the DHCP packet is transparently transmitted to the ISP in the VPLS tunnel.
  • the PEA When the PEA detects the DHCP option 60 for the first time, it creates various control entries related to the forwarding of service packets, including the VSI (Virtual Switching Instance) and the user access VLAN. Layer Q) binding entry, user source MAC address learning entry, IP+VLAN + MAC + port binding entry (VLAN can be a layer of Q or two layers of Q).
  • the VSI and the user access VLAN binding entry are used to dynamically bind the user to the VPLS tunnel.
  • the user source MAC address learning entry is used by the VPLS to forward various packets from the ISP to the user.
  • IP+ VLAN + MAC + port Binding entries can be used for user security checks to prevent unauthorized users from impersonating. They can also be used to prevent users from maliciously applying too many IP addresses.
  • the dynamic binding of the user terminal and the ISP service is implemented, and the user terminal can normally send and receive ISP service packets.
  • the automatic aging period is set for the user access VLAN and VSI binding entries on the PEA.
  • the IP address of the client is the IP address of the client. Cycle, the time set by option 51 can be 32 bit length, in seconds; After the user terminal goes offline, the MAC address learning entry and IP+MAC + VLAN + port binding entries on the PE are automatically aged.
  • the ISP should periodically send free ARP (Address Resolution Protocol) in the VSI for various servers.
  • ARP Address Resolution Protocol
  • This function can be connected by the ISP.
  • BAS Broadband Access Server
  • the PEA should broadcast the gratuitous ARP in the user VLAN. For QinQ, it can be broadcast in the outer Q. The lower layer joins the device and then copies the free ARP in the inner Q.
  • the PEs on the ISP can be used as the BAS function.
  • the BAS can also be connected to the PE.
  • the ARP probe is sent to the user periodically to detect whether the online user is online.
  • the PE such as PEA
  • the PE on the user access side faces the problem of requiring a large number of users in the VSI to broadcast, which will cause a broadcast storm.
  • the PE on the user access side receives the ARP probe, it first queries the IP+VLAN+MAC+port binding table according to the IP+VLAN. If it can be queried, it can locate the specific port and forward the packet to the port. ARP can be discarded. If the query is not available, the user has gone offline and discards the ARP packet. To prevent false positives, the aging time of the IP+VLAN+MAC+PORT binding entry can be longer than the ARP detection interval.
  • the VPLS may be replaced by VPWS (Virtual Private Wire Service VPWS) or PWE3 (Pseudo Wire Emulation Edge-to-Edge), or may be replaced by other Layer 2 technologies, such as Mac in Mac.
  • VPWS Virtual Private Wire Service VPWS
  • PWE3 Pseudo Wire Emulation Edge-to-Edge
  • Mac Mac in Mac.
  • a Layer 2 VLAN switching network is replaced.
  • the device embodiment includes the following modules,
  • a tunnel establishment module is used to establish a management VLAN and establish a tunnel through the management VLAN.
  • the tunnel establishment module establishes a management VLAN (MVLAN), such as MVLAN1 and MVLAN2, and the management VLAN corresponds to the ISP service access identifier.
  • MVLAN management VLAN
  • VPLS tunnels are established for ISP1 and ISP2 respectively, which are VPLS1 and VPLS2 respectively. They are identified by VSI-ISP1 and VSI-ISP2 respectively.
  • the VSI identifier is the same as the ISP ID configured by the ISP to the user terminal.
  • the user terminal can use one layer of Q or two layers of Q (QinQ) to access;
  • the identification module is configured to identify a service access identifier of the terminal, and determine a management VLAN according to the identifier. Specifically, the ISP identifier in the DHCP negotiation packet of the user is detected through DHCP SNOOPING. If the VSI-ISP ID is matched, the packet is discarded. If the VSI-ISP ID is matched, the corresponding management VLAN can be found.
  • the binding module binds the terminal to the corresponding tunnel according to the identified service access identifier, that is, identifies the corresponding ISP tunnel according to the determined management VLAN, and dynamically binds the user terminal to the VPLS tunnel, so that the VPLS can be Transparently transmitting DHCP packets to the corresponding ISP in the tunnel;
  • the entry control module is configured to establish, according to the result of the binding module, a related entry, specifically, when the first time the DHCP option 60 option is detected, the user creates a service control packet forwarding related control entry.
  • the aging module is used to aging the entries of the control table.
  • the embodiment realizes the dynamic binding of the terminal and the ISP service by identifying the service access identifier of the terminal, so that the terminal selects the service more flexibly, reduces the operation and maintenance cost of the operator, and the network has good service scalability and is convenient for the service. Deployment.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Description

一种业务绑定的方法和设备 本申请要求于 2006 年 12 月 27 日提交中国专利局、 申请号为 200610157769.X、发明名称为 "一种业务绑定的方法和设备 "的中国专利申请的 优先权, 其全部内容通过引用结合在本申请中。
技术领域
本发明涉及通信技术领域, 尤其涉及一种业务绑定的方法和设备。
背景技术
Triple Play (三重播放)业务中, 一个家庭中有多个业务终端, 目前一般 有三个终端, 一个是 Internet 业务的 PC 终端、 一个是 TV (电视) 业务的 STB终端 (Set Top Boxes, 机顶盒)、 另一个是 Voice (语音) 业务的 VoIP ( Voice over Internet Protocol, 互联网协议语音技术)终端, 不同终端通过同 一个网络设备, 比如 CPE ( Customer Premise Equipment用户驻地设备)、 HG ( Home Gateway 家庭网关)等接入到运营商的网络设备上。
Triple Play 的用户可以通过固定线路接入到网络运营商( NSP )的网络中, 业务由 ISP ( Internet Service Provider, 互联网服务提供商)提供。 现在使用 的方法为, 由 NSP 直接将固定用户的线路通过 VPLS(Virtual Private LAN service虚拟专用 LAN服务)或者 Mac in Mac 、 QinQ等隧道将用户直接批发 给用户对应的 ISP。 随着越来越多的 ISP为最终用户提供 Triple Play业务, 这种基于固定线路的批发, 对网络提供商 NSP 的网络的可扩展性、 业务易部 署性带来了极大的困难。
DSL forum ( DSL论坛)提出了一种方法, 可以通过对接入用户的 VLAN ( Virtual Local Area Network, 虚拟局域网) 映射进入相应的 VPLS, 或者通 过 VLAN 的 N:l 方法, 通过静态配置将用户(一层 Q或者两层 Q )与 VPLS 或一个 VLAN隧道绑定,实现个人业务通过隧道透传到远端 ISP 的业务处理 设备, 如提供 TV 业务、 VoIP业务的 PE ( Provider Edge, 运营商边缘)设 备。
但是, 在 Triple Play业务中, 终端用户可能会选择不同的 ISP, 对于 ISP 的选择只需要用户与 ISP达成协商即可, 通常在终端设备(如机顶盒)中直接 硬设置 ISP标识来区分。 网络运营商通常已经为不同的 ISP建立了透传终端用 户的 MPLS VPN ( MPLS, Multiprotocol Label Switching, 多协议标记交换, VPN, Virtual Private Network, 虚拟专用网络)管道 (如 VPLS), 必然要求这些 家庭中不同终端必须釆用同一个端口、 VLAN或内层或外层 VLAN上线。 这 种方法在实际运营时会受到很大的限制, 网络规划会比较死板, 不够灵活。 此 夕卜, 该方法要求用户与物理位置有很强的关联性, 一旦业务变化都需要重新进 行网络规划或者改变接入设备的配置, 不利于实际运营, 维护代价很大。
发明内容
本发明实施例解决了多 ISP动态业务批发问题。
一种业务绑定的方法, 包括: 识别终端的业务接入标识; 根据识别的业务 接入标识将终端绑定到对应的隧道中。
本发明实施例还提供了一种业务绑定的设备, 包括, 识别模块, 用于识别 终端的业务接入标识;绑定模块, 用于根据识别的业务接入标识将终端绑定到 对应的隧道中。
通过识别终端的业务接入标识, 实现终端和业务的动态绑定,从而使得终 端对业务的选择更加灵活, 减少了运营商的运营维护成本, 网络的业务扩展性 好, 便于业务的部署。
附图说明
图 1为本发明实施例的组网示意图。
具体实施方式
网络运营商接入设备如何对终端用户与 ISP的绑定关系自动发现、动态绑 定, 实现 ISP业务的动态分流, 解决的关键在于, 不需要静态配置用户物理位 置与 MPLS VPN管道的绑定关系, 而是可以通过用户帐号或特殊含义的信息 (比如这些信息可以在用户的上线协商报文中获取)动态关联, 这样当用户选 择了不同的 ISP运营商后,只要根据 ISP的要求变更终端就可以将业务透传到 相应的 ISP (不同 ISP终端在上线协商过程中,携带的 ISP标识信息是不同的, 上游网络设备可以根据这些不同的信息识别 ISP ), 而不需要对网络组网进行 重新规划和配置。
为使本发明的目的、 技术方案、 及优点更加清楚明白, 以下参照附图并举 实施例, 对本发明进一步详细说明。
由于用户终端一般通过 DHCP获取 IP地址, 从而接入网络请求服务。 所 以, 用户终端可以通过在上线过程中发起 DHCP协商请求时携带所请求服务 的 ISP标识信息, 从而使用户与 ISP进行动态绑定。
DHCP ( Dynamic Host Configuration Protocol , 即动态主机配置协议)消息 的结构中有一个字段为 Options字段, 该字段为可选参数字段, 可以携带各种 丰富的信息, DHCP Option 60 是 RFC 2132 中定义的服务提供商类别标识 (Vendor class identifier)选项 , 才艮文格式 口下:
Code Len Vendor class Identifier
+ + + + +—— _
60 I n I i l I i2 | … 如图 1本发明实施例的组网示意图所示, ISP1、 IPS2为两个服务提供商, 都可以提供各种内容服务, 如 VOD ( Video On Demand, 视频点播)、 流媒体、 语音、 数据。 运营商为 ISP提供基础网络设施服务, 如通过 VPLS提供管道服 务。 如图中所示, 通过 PEA、 PEB间的 VPLS 1为 ISP 1提供隧道透传服务, PEA, PEC间的 VPLS 2为 ISP 2提供隧道透传服务, 同时 PEA、 PEB、 PEC 代 ISP进行用户管理, 提供用户接入、 认证、 计费等服务。 图中列出了一个家 庭的三个终端 host a、 host b、 host c (主机 a、 主机 b、 主机 c ), 另一个家庭的 两个终端 host d、 host e (主机 d、 主机 e ), 终端通过家庭网络设备( CPE或 HG )接入到运营商网络的接入设备, 再通过 PE间的 VPLS网络透传到 PEB、 PEC, PEB和 PEC再连接到 ISP的各种服务器上, 比如 DHCP Server ( DHCP 服务器)、 FTP server (文件传输协议服务器)、 VOD server (视频点播服务器) 等。
下面描述基于 DHCP Option 60 动态绑定到 VPLS 隧道(也可以其它二层 隧道, 如 Mac in Mac隧道、 VLAN二层隧道等) 实现业务绑定的详细方案。
PEA在用户接入的设备上, 建立管理 VLAN (—个专门 VLAN, 提供管 理功能, 即 MVLAN ), 如 MVLAN1 , MVLAN2, 管理 VLAN与 ISP对应, 在管理 VLAN上为 ISP1、 ISP 2分别预先建立 VPLS 隧道, 分别为 VPLS1、 VPLS2, 在 PEA上分别用 VSI-ISP1、 VSI-ISP2标识, 该 VSI (虚拟交换实例) 标识与 ISP配置到用户终端的 ISP标识相同。 用户可以用一层 Q, 也可以用两 层 Q ( QinQ )接入;
管理 VLAN的作用主要建立 VLAN接口与 ISP的对应关系, 通过管理 VLAN建立与 ISP对应的 VPLS隧道。 可以用任何与管理 VLAN有相同功能 的实体代替。
在用户终端或者在" CPE or HG"中根据 ISP的配置,添加接入的 ISP标识, 该标识通过 DHCP option 60携带, 简称为业务接入标识。
用户终端在上线过程中发起 DHCP协商请求时, 在 DHCP option 60中携 带该 ISP标识, 发送到 PEA。
PEA进行 DHCP SNOOPING ( DHCP侦听), 侦听到用户的 DHCP协商 报文中的 ISP标识, 判断是否与已经配置 VSI-ISP标识匹配, 如果不匹配则丟 弃"¾文, 如果可以匹配到一个 VSI-ISP标识, 则将该用户动态加入该 VPLS隧 道, 在 VPLS隧道中透传 DHCP报文到相应 ISP。
PEA第一次侦听到 DHCP option 60选项时, 为用户创建业务报文转发相 关的各种控制表项, 包括 VSI (虚交换实例 )与用户接入 VLAN (可以是一层 Q也可以是两层 Q )绑定表项,用户源 MAC地址学习表项, IP+ VLAN + MAC + port绑定表项 (VLAN可以是一层 Q也可以是两层 Q )。 VSI与用户接入 VLAN绑定表项用于实现用户与 VPLS隧道的动态绑定, 用户源 MAC地址学 习表项用于 VPLS将来自 ISP的各种报文转发给用户, IP+ VLAN + MAC + port绑定表项即可以用于用户的安全检查, 防止非法用户假冒, 还可以用于防 止用户恶意申请过多的 IP地址。
通过上述步骤, 实现了用户终端与 ISP业务的动态绑定, 用户终端就可以 正常收发 ISP的业务报文。
更优化的, 用户认证上线后, 在 PEA上为用户接入 VLAN与 VSI绑定表 项设定自动老化周期。 可以通过增加一个租用时间 option, 也可以复用 DHCP 协议的 option 51来实现, 即同时存在 option60和 option 51时, 将客户端的 IP Address Lease Time( IP地址离开时间)当成用户与 ISP绑定的老化周期, option 51设定的时间可以为 32 bit长度, 单位为秒; 当用户终端下线后, PE上的 MAC地址学习表项、 IP+MAC + VLAN + port 绑定表项自动老化。
更优化的, 为了防止用户访问 ISP时, 由于 ISP server的 MAC地址没有 在 PEA上学习到, ISP应该针对各种 server在 VSI内周期性发送免费 ARP(地 址解析协议 ), 该功能可以由 ISP接入侧的 PE设备或者 BAS (宽带接入服务 器)设备代理。 同时 PEA应该将该免费 ARP在用户 VLAN中进行广播, 对于 QinQ 可以在外层 Q中进行广播, 由下层加入设备再在内层 Q中复制该免费 ARP。
更优化的, 对于 ISP侧的 PE可以同时担当 BAS功能( BAS也可以外挂 在 PE外), 为了检测上线用户是否在线会定期针对用户发送 ARP探测。 在这 种情况下, 对于用户接入侧的 PE (如 PEA )会面临需要该 VSI内所有大量用 户广播的问题, 这样会产生广播风暴。 为了避免这个问题, 用户接入侧的 PE 收到 ARP探测时 , 首先根据 IP+VLAN查询 IP+VLAN+MAC + port绑定表,如 果能够查询到则可以定位到具体端口, 向该端口转发该 ARP ^艮文即可, 如果 查询不到, 说明用户已经下线了, 丟弃该 ARP 报文。 为了防止误报, IP+VLAN+MAC+PORT绑定表项的老化时间可以比 ARP探测的周期长一点。
此外, 本实施例中, VPLS 可以用 VPWS ( Virtual Private Wire Service VPWS,虚拟专线业务)或者 PWE3(Pseudo Wire Emulation Edge-to-Edge)代替, 也可以用其他二层技术代替, 如 Mac in Mac、 二层 VLAN交换网络代替。
设备实施例包括如下模块,
隧道建立模块, 用于建立管理 VLAN, 通过管理 VLAN建立隧道, 结合 图 1描述具体为:
隧道建立模块建立管理 VLAN ( MVLAN ), 如 MVLAN1 , MVLAN2, 该 管理 VLAN与 ISP业务接入标识对应,在管理 VLAN上为 ISP1、 ISP 2分别预 先建立 VPLS 隧道, 分别为 VPLS1、 VPLS2, 在 PEA上分别用 VSI-ISP1、 VSI-ISP2标识, 该 VSI标识与 ISP配置到用户终端的 ISP标识相同。 用户终 端可以用一层 Q, 也可以用两层 Q ( QinQ )接入;
识别模块, 用于识别终端的业务接入标识, 根据该标识确定管理 VLAN。 具体为通过 DHCP SNOOPING,侦听到用户的 DHCP协商报文中的 ISP标识, 判断是否与已经配置 VSI-ISP标识匹配, 如果不匹配则丟弃报文, 如果可以匹 配到一个 VSI-ISP标识 , 则可以找到对应的管理 VLAN;
绑定模块,根据识别的业务接入标识将终端绑定到对应的隧道中, 即根据 确定的管理 VLAN识别对应的 ISP隧道, 将该用户终端动态绑定到该 VPLS 隧道中, 从而可以在 VPLS隧道中透传 DHCP报文到相应 ISP;
表项控制模块, 用于根据绑定模块的结果, 建立相关的表项, 具体为在第 一次侦听到 DHCP option 60选项时, 为用户创建业务 ^文转发相关的各种控 制表项, 包括 VSI与用户接入 VLAN (可以是一层 Q也可以是两层 Q )绑定 表项,用户源 MAC地址学习表项, IP+ VLAN + MAC + port绑定表项( VLAN 可以是一层 Q也可以是两层 Q );
老化模块, 用于对控制表的表项进行老化。
实施例通过识别终端的业务接入标识, 实现了终端和 ISP 业务的动态绑 定, 从而使得终端对业务的选择更加灵活, 减少了运营商的运营维护成本, 网 络的业务扩展性好, 便于业务的部署。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局 限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内, 可轻易 想到的变化或替换, 都应涵盖在本发明的保护范围之内。 因此, 本发明的保护 范围应该以权利要求的保护范围为准。

Claims

权 利 要 求
1、 一种业务绑定的方法, 其特征在于, 该方法包括:
识别终端的业务接入标识;
才艮据所述业务接入标识将终端绑定到对应的隧道中。
2、 根据权利要求 1所述的一种方法, 其特征在于, 该方法在识别终端的 业务标识之前还包括,
建立管理虚拟局域网管理 VLAN, 通过所述管理 VLAN建立与互联网服 务提供商对应的隧道。
3、 根据权利要求 2所述的一种方法, 其特征在于, 根据所述业务接入标 识将终端绑定到对应的隧道的步骤包括:
根据该标识确定管理 VLAN;
才艮据确定的管理 VLAN识别对应的隧道, 将该用户终端动态绑定到所对 应的隧道中 ,在所述隧道中透传所述终端发送的报文到该隧道所对应的互联网 服务提供商。
4、 根据权利要求 1所述的一种方法, 其特征在于,
所述业务接入标识由终端在上线过程中发起的协商请求中携带。
5、 根据权利要求 4所述的一种方法, 其特征在于,
所述协商请求由 DHCP请求报文承载, 所述业务接入标识设置在 DHCP option 60字段中。
6、 根据权利要求 1所述的一种方法, 其特征在于, 所述隧道为二层隧道。
7、根据权利要求 6所述的一种方法,其特征在于,所述二层隧道包括 VPLS 隧道、 VPWS隧道、 PWE3隧道、 Mac in Mac隧道、 或 VLAN二层隧道。
8、 根据权利要求 4所述的一种方法, 其特征在于, 当第一次侦听到携带 业务接入标识的协商请求时, 还包括, 创建用于业务报文转发的控制表项。
9、 根据权利要求 8所述的一种方法, 其特征在于, 所述用于业务报文转 发的控制表项包括: VSI与用户接入 VLAN绑定表项和用户源 MAC地址学习 表项。
10、根据权利要求 9所述的一种方法,其特征在于,所述控制表项还包括: IP+ VLAN + MAC + port绑定表项。
11、 根据权利要求 8所述的一种方法, 其特征在于, 该方法还包括, 为所 述控制表项设置老化周期。
12、 根据权利要求 3所述的一种方法, 其特征在于, 该方法还包括: 周期 性发送免费地址解析协议 ARP信息, 所述 ARP信息在用户 VLAN中进行广 播。
13、 根据权利要求 12所述的一种方法, 其特征在于, 所述周期性发送免 费地址解析协议 ARP信息的实体是互联网服务提供商 ISP、 或 ISP接入侧的 PE设备或者 BAS。
14、 根据权利要求 10所述的一种方法, 其特征在于, 还包括: 当所述用 户接入侧的 PE 收到 ARP 探测报文时, 根据所述 IP+VLAN 查询
IP+VLAN+MAC + port绑定表项,如果能够查询到,则向该端口转发所述 ARP 探测报文以检测用户是否在线, 否则丟弃所述 ARP探测报文。
15、 一种业务绑定的设备, 其特征在于, 包括,
识别模块, 用于识别终端的业务接入标识;
绑定模块, 根据识别的业务接入标识将终端绑定到对应的隧道中。
16、 如权利要求 15所述的设备, 其特征在于, 还包括,
隧道建立模块, 用于建立管理 VLAN, 通过管理 VLAN建立与互联网服 务提供商对应的隧道。
17、 如权利要求 16所述的设备, 其特征在于, 还包括,
表项控制模块, 用于根据绑定模块的结果, 建立用于业务报文转发的控制 表项。
18、 如权利要求 17所述的设备, 其特征在于, 所述用于业务报文转发的 控制表项包括: VSI与用户接入 VLAN绑定表项和用户源 MAC地址学习表项。
19、 如权利要求 18所述的设备, 其特征在于, 所述控制表项还包括: IP+ VLAN + MAC + port绑定表项。
20、 如权利要求 18所述的设备, 其特征在于, 还包括,
老化模块, 用于对所述控制表的表项进行老化控制。
21、 如权利要求 20所述的设备, 其特征在于, 还包括,
ARP信息广播模块, 用于在用户 VLAN中周期性发送免费地址解析协议 ARP信息。
22、 如权利要求 21所述的设备, 其特征在于, 还包括,
ARP 探测报文处理模块, 用于在收到 ARP 探测报文时, 根据所述 IP+VLAN查询 IP+ VLAN+MAC + port绑定表项 , 如果能够查询到 , 则向该端 口转发所述 ARP探测报文以检测用户是否在线,否则丟弃所述 ARP探测报文。
PCT/CN2007/070988 2006-12-27 2007-10-30 Procédé et dispositif de liaison d'activité WO2008077327A1 (fr)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN2007800005944A CN101427523B (zh) 2006-12-27 2007-10-30 一种业务绑定的方法和设备
ES07124055T ES2424863T3 (es) 2006-12-27 2007-12-24 Método y dispositivo para enlazar o asociar servicios
EP07124055.0A EP1940085B1 (en) 2006-12-27 2007-12-24 Method and device for service binding
US12/463,544 US8068486B2 (en) 2006-12-27 2009-05-11 Method and device for service binding

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CNA200610157769XA CN101009627A (zh) 2006-12-27 2006-12-27 一种业务绑定的方法和设备
CN200610157769.X 2006-12-27

Related Child Applications (1)

Application Number Title Priority Date Filing Date
US12/463,544 Continuation US8068486B2 (en) 2006-12-27 2009-05-11 Method and device for service binding

Publications (1)

Publication Number Publication Date
WO2008077327A1 true WO2008077327A1 (fr) 2008-07-03

Family

ID=38697776

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2007/070988 WO2008077327A1 (fr) 2006-12-27 2007-10-30 Procédé et dispositif de liaison d'activité

Country Status (4)

Country Link
US (1) US8068486B2 (zh)
CN (2) CN101009627A (zh)
ES (1) ES2424863T3 (zh)
WO (1) WO2008077327A1 (zh)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101009627A (zh) * 2006-12-27 2007-08-01 华为技术有限公司 一种业务绑定的方法和设备
US8904391B2 (en) * 2007-04-23 2014-12-02 International Business Machines Corporation Policy-based access control approach to staff activities of a business process
US8675551B2 (en) * 2008-03-31 2014-03-18 Futurewei Technologies, Inc. Multi-protocol label switching support for proxy mobile internet protocol version 6
US20090245114A1 (en) * 2008-04-01 2009-10-01 Jayanth Vijayaraghavan Methods for collecting and analyzing network performance data
CN101631072B (zh) 2008-07-17 2012-04-04 华为技术有限公司 一种伪线建立方法、装置和系统
EP2346275A4 (en) 2008-10-06 2017-04-19 NEC Corporation Communication system, connection control device, mobile terminal, base station control method, service request method, and program
US8238265B2 (en) * 2009-05-07 2012-08-07 Alcatel Lucent Auto-binding SDP RSVP LSP tunnel
CN102143136B (zh) * 2010-08-20 2013-12-04 华为技术有限公司 接入业务批发网络的方法、设备、服务器和系统
CN102710468A (zh) * 2011-03-28 2012-10-03 华为技术有限公司 用户业务接入方法、系统和接入设备
WO2012119386A1 (zh) * 2011-08-12 2012-09-13 华为技术有限公司 一种接入网络中的认证方法、设备和系统
CN102404180A (zh) * 2011-11-10 2012-04-04 神州数码网络(北京)有限公司 一种基于pbn网络实现oam的方法及系统
US8819267B2 (en) * 2011-11-16 2014-08-26 Force10 Networks, Inc. Network virtualization without gateway function
CN103684861B (zh) * 2013-12-05 2017-05-24 北京星网锐捷网络技术有限公司 网络配置的处理方法和装置以及通信系统
FR3017762A1 (fr) * 2014-02-14 2015-08-21 Orange Notification d'une information de consommation de bande passante a un fournisseur de service dans un reseau de telecommunications
CN104883687B (zh) * 2014-02-28 2019-02-26 华为技术有限公司 无线局域网隧道建立方法、装置及接入网系统
CN104980362B (zh) * 2014-04-04 2019-04-12 华为技术有限公司 一种业务隧道建立方法及设备
CN105306353A (zh) * 2014-07-29 2016-02-03 华为技术有限公司 一种转发报文的方法、设备及系统
CN104243264B (zh) * 2014-09-03 2017-11-07 烽火通信科技股份有限公司 伪线pw采用n:1模型接入l3vpn的系统及方法
JP6439441B2 (ja) * 2014-12-26 2018-12-19 株式会社デンソー 車両用通信端末
CN105245473B (zh) * 2015-09-02 2018-09-07 国家电网公司 基于交换机双重绑定的局域网终端准入控制方法
CN108055187B (zh) * 2017-12-01 2020-07-10 上海市信息网络有限公司 用户提供网络的业务域与本地服务节点的vpn关联方法、系统
CN108401037B (zh) * 2018-01-23 2021-07-06 创新先进技术有限公司 用户终端和设备的绑定方法、装置和系统
CN109873808A (zh) * 2019-01-11 2019-06-11 平安科技(深圳)有限公司 区块链节点之间的通信方法及装置、存储介质及电子设备
CN110602268B (zh) * 2019-09-23 2023-02-10 杭州海兴电力科技股份有限公司 一种隧道口分配方法、装置及电子设备和存储介质
CN112584464B (zh) * 2019-09-30 2022-07-19 华为技术有限公司 通信方法、通信装置及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1129272C (zh) * 2000-12-15 2003-11-26 华为技术有限公司 以太网接入网中的虚拟局域网接入方法
CN1167227C (zh) * 2001-10-31 2004-09-15 华为技术有限公司 光纤同轴混合接入网中的虚拟局域网接入方法
US20060182146A1 (en) * 2005-02-14 2006-08-17 Sylvain Monette Method and nodes for aggregating data traffic through unicast messages over an access domain using service bindings
CN101009627A (zh) * 2006-12-27 2007-08-01 华为技术有限公司 一种业务绑定的方法和设备

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6912567B1 (en) * 1999-12-27 2005-06-28 International Business Machines Corp. Broadband multi-service proxy server system and method of operation for internet services of user's choice
US7088714B2 (en) * 2000-08-24 2006-08-08 Tasman Networks, Inc System and method for connecting geographically distributed virtual local area networks
US7492787B2 (en) * 2002-03-29 2009-02-17 Fujitsu Limited Method, apparatus, and medium for migration across link technologies
US20040203891A1 (en) * 2002-12-10 2004-10-14 International Business Machines Corporation Dynamic service binding providing transparent switching of information services having defined coverage regions
US20050152395A1 (en) * 2004-01-13 2005-07-14 Hales Jeffery A. Method and system for providing DHCP service in a multi-homed environment
JP4481147B2 (ja) * 2004-10-28 2010-06-16 富士通株式会社 Macアドレス学習装置
US7881198B2 (en) * 2005-04-25 2011-02-01 Telefonaktiebolaget L M Ericsson (Publ) Method for managing service bindings over an access domain and nodes therefor
US8213435B2 (en) * 2005-04-28 2012-07-03 Cisco Technology, Inc. Comprehensive model for VPLS
US20070078969A1 (en) * 2005-10-04 2007-04-05 Ngo Chuong N Composite communication service management
US7487236B2 (en) * 2005-10-04 2009-02-03 Alcatel Lucent Management of tiered communication services in a composite communication service
US7492766B2 (en) 2006-02-22 2009-02-17 Juniper Networks, Inc. Dynamic building of VLAN interfaces based on subscriber information strings
US8681779B2 (en) * 2006-09-01 2014-03-25 Alcatel Lucent Triple play subscriber and policy management system and method of providing same
US8116308B2 (en) * 2007-05-04 2012-02-14 Ciena Corporation System and method for providing improved packet traceability

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1129272C (zh) * 2000-12-15 2003-11-26 华为技术有限公司 以太网接入网中的虚拟局域网接入方法
CN1167227C (zh) * 2001-10-31 2004-09-15 华为技术有限公司 光纤同轴混合接入网中的虚拟局域网接入方法
US20060182146A1 (en) * 2005-02-14 2006-08-17 Sylvain Monette Method and nodes for aggregating data traffic through unicast messages over an access domain using service bindings
CN101009627A (zh) * 2006-12-27 2007-08-01 华为技术有限公司 一种业务绑定的方法和设备

Also Published As

Publication number Publication date
ES2424863T3 (es) 2013-10-09
CN101427523B (zh) 2011-07-06
CN101009627A (zh) 2007-08-01
US20090213860A1 (en) 2009-08-27
US8068486B2 (en) 2011-11-29
CN101427523A (zh) 2009-05-06

Similar Documents

Publication Publication Date Title
WO2008077327A1 (fr) Procédé et dispositif de liaison d'activité
US8369246B2 (en) Method and apparatus for sending and receiving multicast packets on a multicast tree
TWI274491B (en) Network interconnection apparatus, network interconnection method, name resolution apparatus and computer program
US7796616B2 (en) Apparatus and method for offering connections between network devices located in different home networks
EP2628287B1 (en) Multipath transmission control protocol proxy
US8000280B2 (en) Network communication apparatus, network communication method, and address management apparatus
CN106059994B (zh) 一种数据传输方法及网络设备
EP2362587B1 (en) Method and apparatus for realizing ARP request broadcasting limitation
WO2009094928A1 (fr) Procédé et équipement de transmission d'un message basé sur le protocole de tunnel de niveau 2
WO2009021458A1 (fr) Procédé, appareil et système de connexion d'un réseau de couche 2 à un réseau de couche 3
WO2009033428A1 (fr) Procédé, système et dispositif pour retirer une adresse de commande d'accès au support
CN102215170A (zh) 抑制网络风暴的方法及处理器
JP2010502067A (ja) ネットワークにアクセスするためにインターフェースを特定し選択する方法および装置
WO2012149839A1 (zh) 发送因特网协议分组的方法及装置
WO2007112691A1 (fr) Système, procédé et dispositif réseau permettant à un client de réseau privé virtuel (vpn) d'accéder à un réseau public
WO2007062592A1 (fr) Systeme, procede et routeur de l2vpn d'interconnexions point a multipoints, et multipoints a multipoints
WO2015018069A1 (zh) 网络终端获取业务的方法、设备、系统
KR101901341B1 (ko) 사용자 장치의 이동성을 지원하는 네트워크 접속 방법 및 장치
WO2011072583A1 (zh) 用户接入方法、系统及接入服务器、接入设备
EP1940085B1 (en) Method and device for service binding
WO2010111922A1 (zh) 一种获取视频传输管理服务器地址的方法和装置
WO2009076906A1 (zh) 实现终端接入零售业务提供商的方法、装置及系统
WO2007016809A1 (fr) Procede de gestion de dispositif de pontage
CN107547691B (zh) 地址解析协议报文代理方法和装置
WO2009039785A1 (fr) Méthode et dispositif d'établissement de voies de transmission en multidiffusion et mise en oeuvre de transmissions en multidiffusion

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 200780000594.4

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 07817179

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 07817179

Country of ref document: EP

Kind code of ref document: A1