WO2011147233A1 - 一种实现虚拟专用网流量限速的方法及装置 - Google Patents

一种实现虚拟专用网流量限速的方法及装置 Download PDF

Info

Publication number
WO2011147233A1
WO2011147233A1 PCT/CN2011/072862 CN2011072862W WO2011147233A1 WO 2011147233 A1 WO2011147233 A1 WO 2011147233A1 CN 2011072862 W CN2011072862 W CN 2011072862W WO 2011147233 A1 WO2011147233 A1 WO 2011147233A1
Authority
WO
WIPO (PCT)
Prior art keywords
vpn
rate
traffic
speed limit
limiting
Prior art date
Application number
PCT/CN2011/072862
Other languages
English (en)
French (fr)
Inventor
孙蓓
姜海明
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Publication of WO2011147233A1 publication Critical patent/WO2011147233A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]

Definitions

  • the present invention relates to the field of communications technologies, and in particular, to a method and an apparatus for implementing a rate limit of a virtual private network (VPN).
  • VPN virtual private network
  • VPN is a private network to implement private dedicated technology.
  • MPLS Multi-Protocol Label Switching
  • MPLS-based L2 VPN its network structure is shown in Figure 1. It consists of CE (Custom Edge), P (Provider), and PE (Provider Edge).
  • CE is the user edge device.
  • PE is the carrier edge device.
  • P is the carrier backbone device, responsible for label forwarding.
  • the technical problem to be solved by the present invention is to provide a method and device for realizing the rate limit of VPN traffic.
  • the problem is solved by the prior art that the speed limit processing cannot be performed well for the VPN.
  • the present invention provides a method for limiting the rate of VPN traffic, requesting a rate limit index for each VPN and/or VPN access, and configuring the rate limit index and the traffic set by the user. Correspondence between parameters; the method further includes:
  • the speed limit processing is performed according to the speed limit index that is queried.
  • the rate limit index for the VPN access request is: applying different speed limit indexes for one or several different VPN accesses in the port, the outer virtual local area network (VLAN), and the inner layer VLAN.
  • VLAN virtual local area network
  • the method further includes:
  • the VPN access mode includes:
  • Port access mode, port and VLAN access mode, port, and QinQ access mode Further, the speed limit processing is performed according to the queried rate limit index, and: according to the queried speed limit index, the traffic parameter set by the user is searched according to the traffic parameter set by the user, and the traffic is set according to the traffic parameter set by the user. The data is processed.
  • the present invention provides an apparatus for implementing a rate limit of a VPN traffic, where the apparatus includes:
  • a configuration module configured to apply for a rate limit index for each VPN and/or VPN access, and configure a correspondence between the rate limit index and a traffic parameter set by the user;
  • the query module is configured to query, according to the configured VPN access mode, a speed limit index corresponding to the VPN packet when receiving the VPN packet;
  • the speed limit processing module is configured to perform speed limit processing according to the speed limit index that is queried. Further, the configuration module is specifically configured to apply different speed limit indexes for one or several different VPN accesses in the port, the WLAN layer, and the inner VLAN.
  • the configuration module is further configured to configure a VPN access mode of the operator edge device before applying a rate limit index to each virtual private network VPN and/or VPN access.
  • the VPN access mode includes:
  • Port access mode, port and VLAN access mode, port, and QinQ access mode are specifically configured to search for the traffic parameter set by the user according to the queried speed limit index, and process the traffic data according to the traffic parameter set by the user.
  • the invention can apply for different rate-limiting indexes for different VPNs or VPN accesses, and according to the rate-limiting index, not only can the rate limit of VPN traffic be implemented on the access side of the PE device, but also different accesses in the VPN can be realized.
  • Speed limit allows operators to offer different personalized services for different users and different service types.
  • FIG. 1 is a schematic diagram of a network structure of an MPLS-based L2 VPN in the prior art
  • FIG. 2 is a flow chart of a method for realizing speed limit of virtual private network traffic according to an embodiment of the present invention
  • FIG. 3 is a flowchart of a method for implementing a method for limiting a traffic rate of a virtual private network according to an embodiment of the present invention
  • FIG. 4 is a schematic structural diagram of an apparatus for realizing a rate limit of a virtual private network traffic according to an embodiment of the present invention. detailed description
  • the present invention A method and apparatus for realizing speed limit of virtual private network traffic are provided.
  • the present invention will be further described in detail below with reference to the accompanying drawings and embodiments. It is understood that the specific embodiments described herein are merely illustrative of the invention and are not intended to limit the invention.
  • the PE access side access VPN has multiple access modes, including: port access mode, port and VLAN (Virtual Local Area Network) access mode, port, and QinQ (QQ is 802.1Q in 802.1Q).
  • Abbreviation which is a Layer 2 tunneling protocol based on the IEEE 802.1Q technology.
  • the user's private network packet is encapsulated with an outer VLAN tag to carry two VLAN tags across the backbone network of the carrier.
  • a relatively simple Layer 2 VPN tunneling technology is provided, which also enables operators to use a VLAN to provide services for a user network containing multiple VLANs.
  • the present invention extracts three key factors of VPN access: a port, an eve layer VLAN, and an inner VLAN, forming a VPN speed limit table.
  • the speed limit index (Policer Id) for different VPN or VPN access, save the policer Id in the VPN speed limit table, and configure the corresponding speed limit processing module parameters.
  • the access point of the PE device receives the VPN packet.
  • the port and VLAN information are used to check the VPN speed limit table.
  • the policer Id is obtained.
  • the policer Id queries the speed limit processing module parameters to complete the rate limit processing.
  • the embodiment of the present invention relates to a method for implementing a rate limit of a virtual private network, and the method includes the following steps:
  • Step S101 First, perform a rate-limiting configuration, that is, apply for a Policy Id for each virtual private network VPN and/or VPN access, and configure a correspondence between the Policy Id and the traffic parameters set by the user;
  • the Policy Id is saved in the VPN speed limit table, and the VPN speed limit table is saved on the network processor.
  • the correspondence between the policer Id and the traffic parameters set by the user is saved in the speed limit processing module.
  • Step S102 when the router receives the VPN packet, according to the configured VPN access mode, query the corresponding Policy Id;
  • the switch receives the VPN packet, check the VPN speed limit table according to different access modes configured; if it is the port access mode, use the port to check the VPN speed limit table. If it is a non-port access mode, use the port and Check the VPN speed limit table for the VLAN information carried in the packet.
  • Step S103 Finally, according to the queried policer Id, speed limit processing is performed.
  • step S101 the method further includes the following steps:
  • Step S1011 Configure VPN user access on the PE device.
  • the specific access modes include port access, port and VLAN access, port and QinQ access, and save the user-configured access information in the VPN speed limit table. .
  • Step S1012 Apply for the policer Id, and configure the corresponding parameters of the rate limiting processing module, that is, the correspondence between the policer Id and the traffic parameters set by the user.
  • the corresponding Policy Id are N1 and N2 respectively
  • the port XI is connected to VPN1
  • the port X2 and the VLAN 100 are also connected to the VPN1, and the two accessors are connected.
  • the Id index is the same as N1
  • the port X3 and the inner VLAN 20 are connected to the VPN 2
  • the port X4 and the inner VLAN 30, and the outer VLAN 400 are connected to the VPN 2
  • the index values of the two accessed Policy Id are the same as N2.
  • the VPN-based speed limit is implemented.
  • the rate limit can also be configured based on the access, that is, each access request is different.
  • VPNs can be configured to limit the rate based on the VPN.
  • Some VPNs are based on the access configuration rate limit, which is the mixture of the first case and the second case.
  • VPN1 is configured to limit the rate based on the VPN. If the IP address of the VPN1 is N1, the port XI is connected to the VPN1, and the port X2 and VLAN 100 are connected to the VPN1, the two peers have the same peer ID. Nl.
  • VPN2 and VPN3 are based on the access configuration rate limit, and each access policer Id is different.
  • Port X3 and inner VLAN 20 outer VLAN 300 is connected to VPN2, and Policy Id is N3; port X4 and inner VLAN 30, outer VLAN 400 are connected to VPN2, and Policy Id is N4; port X4 and inner VLAN 30, outer VLAN 500 Access VPN3 and apply for Policy Id as N5.
  • the inner VLAN is the user
  • the inner VLAN is the user A
  • the VLAN 30 is the user B
  • the outer VLAN is the different services.
  • VLAN 300 indicates IP telephony (VoIP) service
  • VLAN 400 indicates Interactive web TV (IPTV) service, based on the rate limit of VPN access, can completely implement bandwidth control for a certain service of a certain user.
  • VoIP IP telephony
  • IPTV Interactive web TV
  • Step 1013 Record the applied policer Id into the VPN speed limit table.
  • the present invention also relates to an apparatus for implementing a virtual private network traffic rate limit that implements the above method, the apparatus comprising:
  • the configuration module 201 is configured to apply for a speed limit index for each virtual private network VPN and/or VPN access, and configure a correspondence between the rate limit index and the traffic parameters set by the user.
  • the query module 202 when receiving the ⁇ text, queries the corresponding speed limit index according to the configured VPN access mode;
  • the speed limit processing module 203 is configured to perform speed limit processing according to the speed limit index that is queried.
  • the configuration module 201 Configure the VPN speed limit table according to the configuration of the user. According to the user configuration, apply for a Policy Id based on a certain VPN or VPN access, and fill in the requested Policy Id in the VPN speed limit table, and configure the corresponding speed limit processing module parameters, that is, configure the Policy Id and user settings. Correspondence between traffic parameters. For a VPN-based access request policer Id, the configuration module applies for different policer Ids for one or several different VPN accesses in the port, outer VLAN, and inner VLAN. The configuration module also configures the VPN access mode of the carrier edge device before applying for the policer Id for each virtual private network VPN and/or VPN access. VPN access modes include: port access mode, port and VLAN access mode, and port and QinQ access mode.
  • the query module 202 checks the VPN speed limit table according to the configured access mode and the port information and the VLAN information.
  • the speed limit processing module 203 performs speed limit processing according to the discovered Policy Id, that is, the speed limit processing module 203 searches for the corresponding traffic parameter set by the user according to the queried speed limit index, according to the traffic parameter set by the user. , processing traffic data.
  • the speed limit processing module 203 may perform a speed limit processing step, and may limit the speed based on the token bucket, or may use other speed limiting methods. Law. The method for limiting the rate based on the token bucket belongs to the existing mature technology, and is not described in detail in this patent.
  • the present invention can apply for different rate-limiting indexes for different VPN or VPN access, and according to the rate-limiting index, not only can the rate limit for VPN traffic be implemented on the access side of the PE device, but also The rate limit of different accesses in the VPN is implemented, enabling operators to provide different personalized services for different users and different service types.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种实现虚拟专用网流量限速的方法及装置,分别为每个虚拟专用网VPN和/或VPN接入申请限速索引,并配置所述限速索引与用户设置的流量参数之间的对应关系;所述方法还包括:当接收到VPN报文时,根据配置的VPN接入方式,查询与之对应的限速索引;根据查询到的所述限速索引,进行限速处理。本发明通过为不同的VPN或VPN接入申请不同的限速索引,根据限速索引,不仅能够在PE设备的接入侧实现针对VPN流量的限速,而且能够实现对VPN内不同接入的限速,使运营商能够针对不同用户和不同业务类型提供不同的个性化服务。

Description

一种实现虚拟专用网流量限速的方法及装置 技术领域
本发明涉及通讯技术领域,尤其涉及一种实现虚拟专用网( VPN, Virtual Private Network ) 流量限速的方法及装置。 背景技术
VPN是利用公共网络来实现私有专用的技术, MPLS ( Multi-Protocol Label Switching, 多协议标签交换) VPN具有低成本、 扩展性好、 高带宽 等特点, 得到了广泛的应用。 基于 MPLS的 L2 VPN, 其网络结构如图 1所 示, 主要有 CE ( Custom Edge )、 P ( Provider )、 PE ( Provider Edge )组成, 其中 CE为用户边缘设备; PE是运营商边缘设备, 主要负责 VPN接入; P 是运营商骨干网设备, 负责进行标签的转发。
随着电信市场的发展, 很多业务都基于 VPN开设。 当不同的用户不同 的业务都在 VPN上传输时, 只有对用户和业务类型进行更有力的控制, 才 能使运营商能够针对不同用户和不同业务提供不同的个性化服务。 实现这 些服务的关键技术之一是对不同用户和不同业务流量釆用不同的带宽管理 策略, 进行有效的限速。
目前针对 VPN 用户的限速实现比较少, 大多都是针对传统的 IPV4 ( Internet Protocol version 4, 网际协议版本 4 )报文, 一般现有技术不能够 很好的针对 VPN流量, 更不能实现对 VPN的不同接入进行不同的限速处 理。 发明内容
本发明要解决的技术问题是提供一种实现 VPN 流量限速的方法及装 置, 用以解决现有技术针对 VPN不能很好地进行限速处理的问题。
为解决上述技术问题, 一方面, 本发明提供一种实现 VPN流量限速的 方法, 分别为每个 VPN和 /或 VPN接入申请限速索引, 并配置所述限速索 引与用户设置的流量参数之间的对应关系; 所述方法还包括:
当接收到 VPN报文时, 根据配置的 VPN接入方式, 查询与之对应的 限速索引;
根据查询到的所述限速索引, 进行限速处理。
进一步, 所述为 VPN接入申请限速索引为: 为端口、 外层虚拟局域网 ( VLAN )和内层 VLAN中的一项或几项不同的 VPN接入申请不同的限速 索引。
进一步, 在分别为每个 VPN和 /或 VPN接入申请限速索引之前, 所述 方法还包括:
配置所述运营商边缘设备的 VPN接入方式。
进一步, 所述 VPN接入方式包括:
端口接入方式、 端口和 VLAN接入方式和端口和 QinQ接入方式。 进一步, 所述根据查询到的所述限速索引, 进行限速处理为: 根据查询到的所述限速索引, 查找与之对应的用户设置的流量参数, 根据用户设置的流量参数, 对流量数据进行处理。
另一方面, 本发明还提供一种实现 VPN流量限速的装置, 所述装置包 括:
配置模块, 用于分别为每个 VPN和 /或 VPN接入申请限速索引, 并配 置所述限速索引与用户设置的流量参数之间的对应关系;
查询模块, 用于当接收到 VPN报文时, 根据配置的 VPN接入方式, 查询与之对应的限速索引;
限速处理模块, 用于根据查询到的所述限速索引, 进行限速处理。 进一步, 所述配置模块, 具体用于为端口、 夕卜层 VLAN和内层 VLAN 中的一项或几项不同的 VPN接入申请不同的限速索引。
进一步, 所述配置模块, 还用于在分别为每个虚拟专用网 VPN和 /或 VPN接入申请限速索引之前, 配置所述运营商边缘设备的 VPN接入方式。
进一步, 所述 VPN接入方式包括:
端口接入方式、 端口和 VLAN接入方式和端口和 QinQ接入方式。 进一步, 所述限速处理模块, 具体用于根据查询到的所述限速索引, 查找与之对应的用户设置的流量参数, 根据用户设置的流量参数, 对流量 数据进行处理。
本发明有益效果如下:
本发明通过为不同的 VPN或 VPN接入申请不同的限速索引, 根据限 速索引, 不仅能够在 PE设备的接入侧实现针对 VPN流量的限速, 而且能 够实现对 VPN内不同接入的限速, 使运营商能够针对不同用户和不同业务 类型提供不同的个性化服务。 附图说明
图 1 现有技术中基于 MPLS的 L2 VPN的网络结构示意图;
图 2 是本发明实施例中一种实现虚拟专用网流量限速的方法的流程 图;
图 3 是本发明实施例中一种实现虚拟专用网流量限速的方法进行配置 的流程图;
图 4 是本发明实施例一种实现虚拟专用网流量限速的装置的结构示意 图。 具体实施方式
为了解决现有技术针对 VPN不能很好地进行限速处理的问题, 本发明 提供了一种实现虚拟专用网流量限速的方法及装置, 以下结合附图以及实 施例, 对本发明进行进一步详细说明。 应当理解, 此处所描述的具体实施 例仅仅用以解释本发明, 并不限定本发明。
PE接入侧接入 VPN有多种不同的接入方式, 包括: 端口接入方式、 端口和 VLAN ( Virtual Local Area Network, 虚拟局域网 )接入方式、 端口 和 QinQ ( QinQ是 802.1Q in 802.1Q的简称, 它是基于 IEEE 802.1Q技术的 一种二层隧道协议, 通过将用户的私网报文封装上外层 VLAN Tag,使其携 带两层 VLAN Tag穿越运营商的骨干网络, 从而为用户提供了一种比较简 单的二层 VPN隧道技术, 也使运营商利用一个 VLAN为包含多个 VLAN 的用户网络提供服务成为了可能)接入方式。 本发明提取 VPN接入的三个 关键因素: 端口、夕卜层 VLAN、 内层 VLAN, 形成 VPN限速表。根据配置, 为不同的 VPN或者 VPN接入申请限速索引( Policer Id ),将 Policer Id保存 在 VPN限速表中, 并配置相应的限速处理模块参数。 PE设备接入侧接收 到 VPN报文,根据配置的 VPN接入方式, 用端口和 VLAN信息查 VPN限 速表, 得到 Policer Id, 根据 Policer Id查询限速处理模块参数, 完成限速处 理。
如图 2所示, 本发明实施例涉及一种实现虚拟专用网流量限速的方法, 该方法包括以下步骤:
步骤 S101 , 首先, 进行限速配置, 即: 分别为每个虚拟专用网 VPN和 /或 VPN接入申请 Policer Id, 并配置 Policer Id与用户设置的流量参数之间 的对应关系; 其中, 将申请的 Policer Id保存在 VPN限速表中, 将 VPN限 速表保存在网络处理器上。 将 Policer Id与用户设置的流量参数之间的对应 关系保存在限速处理模块中。
步骤 S102, 当路由器接收到 VPN报文, 根据配置的 VPN接入方式, 查询与之对应的 Policer Id; 这里, 交换机收到 VPN报文时, 根据配置的不同接入方式, 查 VPN 限速表; 如果是端口接入方式, 用端口去查 VPN限速表, 如果是非端口接 入方式, 用端口和报文所带的 VLAN信息去查 VPN限速表。
步骤 S103 , 最后, 根据查询到的 Policer Id, 进行限速处理。
其中, 参考图 3所示的配置流程图, 步骤 S101中, 具体还包括以下步 骤:
步骤 S1011 : 在 PE设备配置 VPN用户接入, 具体的接入模式有端口 接入、 端口和 VLAN接入、 端口和 QinQ接入三种, 将用户配置的接入信 息保存在 VPN限速表中。
步骤 S 1012: 申请 Policer Id,配置限速处理模块相应参数, 即 Policer Id 与用户设置的流量参数之间的对应关系。 包括三种情况, 第一种情况: 根 据配置申请 Policer Id, 可以基于 VPN申请 Policer Id, 即为不同的 VPN申 请不同的 Policer Id, 这样同一 VPN中所有接入的 Policer Id相同, 如表 1 所示,假设有两个 VPN: VPN1和 VPN2,基于 VPN的限速,对应的 Policer Id分别是 N1和 N2,端口 XI接入 VPN1 ,端口 X2和 VLAN100也接入 VPN1 , 则两个接入的 Policer Id索引值相同为 N1 , 端口 X3和内层 VLAN20、 外层 VLAN300接入 VPN2,端口 X4和内层 VLAN30、外层 VLAN400接入 VPN2 , 则两个接入的 Policer Id索引值相同为 N2,这样就实现了基于 VPN的限速。
表 1
Figure imgf000007_0001
第二种情况, 也可以基于接入配置限速, 即为每个接入申请不同的
Policer Id, 如表 2所示, 所示端口 XI接入 VPN1 , 申请 Policer Id为 Nl; 端口 X2和外层 VLAN100接入 VPN1 , 申请 Policer Id为 N2; 端口 X3和内 层 VLAN20、 外层 VLAN300接入 VPN2, 申请 Policer Id为 N3; 端口 X4 和内层 VLAN30、 外层 VLAN400接入 VPN2 , 申请 Policer Id为 N4; 端口 X4和内层 VLAN30、 外层 VLAN500接入 VPN3 , 申请 Policer Id为 N5。 为每个接入配置申请不同 Policer Id , 这样就实现了基于 VPN接入的限速。
表 2
Figure imgf000008_0001
第三种情况, 也可以某些 VPN基于 VPN配置限速, 某些 VPN基于接 入配置限速, 即第一种情况和第二种情况的混合情况。 如表 3所示, VPN1 基于 VPN配置限速, 为 VPN1申请 Policer Id为 Nl, 端口 XI接入 VPN1 , 端口 X2和 VLAN 100接入 VPN1 , 则两个接入的 Policer Id索引值相同, 均 为 Nl。 VPN2和 VPN3基于接入配置限速, 每个接入的 Policer Id都不同。 端口 X3和内层 VLAN20, 外层 VLAN300接入 VPN2, 申请 Policer Id为 N3; 端口 X4和内层 VLAN30、 外层 VLAN400接入 VPN2 , 申请 Policer Id 为 N4; 端口 X4和内层 VLAN30、 外层 VLAN500接入 VPN3, 申请 Policer Id为 N5。
表 3
Figure imgf000008_0002
以接入 VPN2 的二个不同接入为例, 假设内层 VLAN 表示用户, VLAN20表示用户 A, VLAN30表示用户 B, 外层 VLAN表示不同的业务, 比如 VLAN300表示 IP电话( VoIP )业务, VLAN400表示交互式网络电视 ( IPTV )业务, 基于 VPN接入的限速完全可以实现针对某个用户某个业务 的带宽控制。
步骤 1013 , 将申请的 Policer Id记录到 VPN限速表中
本发明还涉及一种实现上述方法的实现虚拟专用网流量限速的装置, 该装置包括:
配置模块 201 , 用于分别为每个虚拟专用网 VPN和 /或 VPN接入申请 限速索引, 并配置限速索引与用户设置的流量参数之间的对应关系;
查询模块 202, 当接收到 νΡΝ ·^文时, 根据配置的 VPN接入方式, 查 询与之对应的限速索引;
限速处理模块 203 , 用于根据查询到的限速索引, 进行限速处理。
其中: 配置模块 201 : 根据用户的配置配置 VPN限速表。 根据用户配 置,基于某个 VPN或者 VPN的某个接入申请 Policer Id,并将申请的 Policer Id填写在 VPN限速表中, 并配置相应的限速处理模块参数, 即配置 Policer Id与用户设置的流量参数之间的对应关系。对于基于 VPN的某个接入申请 Policer Id , 配置模块为端口、 外层 VLAN和内层 VLAN中的一项或几项不 同的 VPN接入申请不同的 Policer Id。 配置模块在分别为每个虚拟专用网 VPN和 /或 VPN接入申请 Policer Id之前, 还配置运营商边缘设备的 VPN 接入方式。 VPN接入方式包括: 端口接入方式、 端口和 VLAN接入方式和 端口和 QinQ接入方式。
查询模块 202: 根据配置的接入方式, 根据端口信息和 VLAN信息, 查 VPN限速表。
限速处理模块 203: 根据查到的 Policer Id, 进行限速处理, 即: 限速 处理模块 203根据查询到的限速索引, 查找与之对应的用户设置的流量参 数, 根据用户设置的流量参数, 对流量数据进行处理。 限速处理模块 203 具体的限速处理步骤, 可以基于令牌桶进行限速, 也可以釆用其它限速方 法。 基于令牌桶进行限速的方法属于现有成熟技术, 本专利不再详细描述。 由上述实施例可以看出, 本发明通过为不同的 VPN或 VPN接入申请 不同的限速索引, 根据限速索引, 不仅能够在 PE设备的接入侧实现针对 VPN流量的限速, 而且能够实现对 VPN内不同接入的限速, 使运营商能够 针对不同用户和不同业务类型提供不同的个性化服务。
尽管为示例目的, 已经公开了本发明的优选实施例, 本领域的技术人 员将意识到各种改进、 增加和取代也是可能的, 因此, 本发明的范围应当 不限于上述实施例。

Claims

权利要求书
1、 一种实现虚拟专用网 VPN流量限速的方法, 其特征在于, 分别为 每个 VPN和 /或 VPN接入申请限速索引, 并配置所述限速索引与用户设置 的流量参数之间的对应关系; 所述方法还包括:
当接收到 VPN报文时, 根据配置的 VPN接入方式, 查询与之对应的 限速索引;
根据查询到的所述限速索引, 进行限速处理。
2、 如权利要求 1所述的实现 VPN流量限速的方法, 其特征在于, 所 述为 VPN接入申请限速索引为: 为端口、 外层虚拟局域网 VLAN和内层 VLAN中的一项或几项不同的 VPN接入申请不同的限速索引。
3、 如权利要求 1所述的实现 VPN流量限速的方法, 其特征在于, 在 分别为每个 VPN和 /或 VPN接入申请限速索引之前, 所述方法还包括: 配置所述运营商边缘设备的 VPN接入方式。
4、 如权利要求 3所述的实现 VPN流量限速的方法, 其特征在于, 所 述 VPN接入方式包括:
端口接入方式、 端口和 VLAN接入方式和端口和 QinQ接入方式。
5、 如权利要求 1所述的实现 VPN流量限速的方法, 其特征在于, 所 述根据查询到的所述限速索引, 进行限速处理为:
根据查询到的所述限速索引, 查找与之对应的用户设置的流量参数, 根据用户设置的流量参数, 对流量数据进行处理。
6、 一种实现虚拟专用网 VPN流量限速的装置, 其特征在于, 所述装 置包括:
配置模块, 用于分别为每个 VPN和 /或 VPN接入申请限速索引, 并配 置所述限速索引与用户设置的流量参数之间的对应关系;
查询模块, 用于当接收到 VPN报文时, 根据配置的 VPN接入方式, 查询与之对应的限速索引;
限速处理模块, 用于根据查询到的所述限速索引, 进行限速处理。
7、 如权利要求 6所述的实现 VPN流量限速的装置, 其特征在于, 所 述配置模块, 具体用于为端口、 外层 VLAN和内层 VLAN中的一项或几项 不同的 VPN接入申请不同的限速索引。
8、 如权利要求 6所述的实现 VPN流量限速的装置, 其特征在于, 所 述配置模块,还用于在分别为每个 VPN和 /或 VPN接入申请限速索引之前, 配置所述运营商边缘设备的 VPN接入方式。
9、 如权利要求 8所述的实现 VPN流量限速的装置, 其特征在于, 所 述 VPN接入方式包括:
端口接入方式、 端口和 VLAN接入方式和端口和 QinQ接入方式。
10、 如权利要求 6所述的实现 VPN流量限速的装置, 其特征在于, 所 述限速处理模块, 具体用于根据查询到的所述限速索引, 查找与之对应的 用户设置的流量参数, 根据用户设置的流量参数, 对流量数据进行处理。
PCT/CN2011/072862 2010-05-27 2011-04-15 一种实现虚拟专用网流量限速的方法及装置 WO2011147233A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201010184393.8 2010-05-27
CN201010184393.8A CN101834804B (zh) 2010-05-27 2010-05-27 一种实现虚拟专用网流量限速的方法及装置

Publications (1)

Publication Number Publication Date
WO2011147233A1 true WO2011147233A1 (zh) 2011-12-01

Family

ID=42718737

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2011/072862 WO2011147233A1 (zh) 2010-05-27 2011-04-15 一种实现虚拟专用网流量限速的方法及装置

Country Status (2)

Country Link
CN (1) CN101834804B (zh)
WO (1) WO2011147233A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106487590A (zh) * 2016-10-20 2017-03-08 国云科技股份有限公司 一种基于虚拟网络实现批量虚拟机端口限速的方法

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101834804B (zh) * 2010-05-27 2015-01-28 中兴通讯股份有限公司 一种实现虚拟专用网流量限速的方法及装置
CN103117943B (zh) * 2013-02-26 2017-04-05 迈普通信技术股份有限公司 虚拟专用局域网业务报文流量限速方法及装置
CN106533985B (zh) * 2016-11-28 2020-01-03 新华三技术有限公司 一种报文转发方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101453400A (zh) * 2007-12-07 2009-06-10 中国电信股份有限公司 一种保证虚拟专用网业务的服务质量的方法和转发设备
CN101488914A (zh) * 2009-01-06 2009-07-22 杭州华三通信技术有限公司 服务质量QoS的实现方法和服务边缘提供商PE设备
CN101834804A (zh) * 2010-05-27 2010-09-15 中兴通讯股份有限公司 一种实现虚拟专用网流量限速的方法及装置
CN101848143A (zh) * 2010-04-01 2010-09-29 中兴通讯股份有限公司 一种对虚拟专用网流量进行服务质量处理的方法及装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101453400A (zh) * 2007-12-07 2009-06-10 中国电信股份有限公司 一种保证虚拟专用网业务的服务质量的方法和转发设备
CN101488914A (zh) * 2009-01-06 2009-07-22 杭州华三通信技术有限公司 服务质量QoS的实现方法和服务边缘提供商PE设备
CN101848143A (zh) * 2010-04-01 2010-09-29 中兴通讯股份有限公司 一种对虚拟专用网流量进行服务质量处理的方法及装置
CN101834804A (zh) * 2010-05-27 2010-09-15 中兴通讯股份有限公司 一种实现虚拟专用网流量限速的方法及装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106487590A (zh) * 2016-10-20 2017-03-08 国云科技股份有限公司 一种基于虚拟网络实现批量虚拟机端口限速的方法

Also Published As

Publication number Publication date
CN101834804B (zh) 2015-01-28
CN101834804A (zh) 2010-09-15

Similar Documents

Publication Publication Date Title
WO2012167697A1 (zh) 抑制网络风暴的方法及处理器
US9628293B2 (en) Network layer multicasting in trill networks
Andersson et al. Provider provisioned virtual private network (VPN) terminology
US8085791B1 (en) Using layer two control protocol (L2CP) for data plane MPLS within an L2 network access node
US7881314B2 (en) Network device providing access to both layer 2 and layer 3 services on a single physical interface
CN110635935B (zh) 为用户接口的相应服务接口使用多个evpn路由
US9608833B2 (en) Supporting multiple multicast trees in trill networks
US7860112B2 (en) Bi-directional forwarding in ethernet-based service domains over networks
US20140219135A1 (en) Virtual Private Network Implementation Method and System Based on Traffic Engineering Tunnel
WO2009067871A1 (fr) Procédé, système et dispositif de gestion de sécurité d'accès d'utilisateur
WO2009021458A1 (fr) Procédé, appareil et système de connexion d'un réseau de couche 2 à un réseau de couche 3
WO2012106869A1 (zh) 一种报文处理方法及相关设备
WO2011103764A1 (zh) 一种以太树业务中以太网帧的发送方法和运营商边缘设备
WO2008017270A1 (fr) Procédé, dispositif et système ethernet supportant un acheminement multidiffusion à source spécifique
WO2013026384A1 (zh) 业务数据传输的方法、网络节点及系统
WO2007062592A1 (fr) Systeme, procede et routeur de l2vpn d'interconnexions point a multipoints, et multipoints a multipoints
WO2011160517A1 (zh) 一种多协议标签交换业务隧道切换的方法及系统
CN101902397B (zh) 一种报文的转发方法及交换芯片
WO2011103759A1 (zh) 关联的双向标签交换路径的创建方法及系统
WO2011120381A1 (zh) 一种对虚拟专用网流量进行服务质量处理的方法及装置
WO2013139234A1 (zh) 一种组播传输方法、装置和网络系统
WO2011147233A1 (zh) 一种实现虚拟专用网流量限速的方法及装置
WO2007041942A1 (fr) Système pour ethernet de support de la transmission de la multidiffusion spécifique à une source et procédé idoine
WO2007087750A1 (fr) Procédé de mise en oeuvre de gestion de ressources sur une couche d'accès pour un circuit virtuel dans un réseau virtuel privé de couche 2
WO2015090087A1 (zh) 路由扩散的方法及装置

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11786005

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 11786005

Country of ref document: EP

Kind code of ref document: A1