(19)中华人民共和国国家知识产权局
| (12)发明专利说明书 | |
| (10)申请公布号 CN 101051985 A (43)申请公布日 2007.10.10 |
| | |
(21)申请号 CN200610073193.9
(22)申请日 2006.04.12
(71)申请人 华为技术有限公司
地址 518129 广东省深圳市龙岗区坂田华为总部办公楼
(72)发明人 管红光
(74)专利代理机构 北京银龙知识产权代理有限公司
代理人 许静
(51)Int.CI
H04L12/46
H04L29/06
(54)发明名称
(57)摘要
本发明提供一种实现虚拟专用网访问的方法,该方法包括,在PE的源VPN中配置静态路由,在静态路由的出接口配置需要访问的目的VPN,在转发信息表中为静态路由设置VPN访问的标志;当PE接收到源VPN发来的包含目的IP地址的数据报文时,则根据该目的IP地址查该源VPN的转发信息表;若转发信息表中对应该目的IP地址的路由带有VPN访问标志,则根据静态路由的出接口查需要访问的目的VPN的转发信息表;在目的VPN的转发信息表中,根据该目的IP地址查到真正的出接口,从而将报文转发出去。本发明的访问方法不需要在源VPN转发信息表中存放所有到达目的VPN网段的路由,从而节省了大量的转发信息表项空间。 | |
| |
法律状态
权 利 要 求 说 明 书
1.一种实现虚拟专用网访问的方法,该方法包括:
在PE的源VPN中配置静态路由,在静态路由的出接口配置需要访问的目的VPN,在转发信息表中为静态路由设置VPN访问的标志;
当PE接收到源VPN发来的包含目的IP地址的数据报文时,则根据该目的IP地址查该源VPN的转发信息表;
若转发信息表中对应该目的IP地址的路由带有VPN访问标志,则根据静态路由的出接口查需要访问的目的VPN的转发信息表;
在目的VPN的转发信息表中,根据该目的IP地址查到真正的出接口,从而将报文转发出去。
2.根据权利要求1所述的方法,其特征在于:
所述PE为BRAS设备。
3.根据权利要求1所述的方法,其特征在于:
所述PE为仅需要配置出接口而不需要静态配置下一跳的设备。
4.根据权利要求1至3任一项所述的方法,其特征在于:
各PE之间通过建立LSP通道进行连接。
5.根据权利要求1至3任一项所述的方法,其特征在于:
各PE之间通过GRE隧道进行连接。
6.一种实现虚拟专用网访问的方法,该方法包括:
在PE的源VPN中配置静态路由,在静态路由的出接口配置需要访问的目的VPN,在转发信息表中为静态路由设置VPN访问的标志;
当其中一个PE接收到源VPN发来的包含目的IP地址的数据报文时,根据该目的IP地址查该源VPN的转发信息表;
若转发信息表中对应的路由是从另一个PE上通告过来的远端路由,则将报文进行封装发送给另一个PE;
当另一个PE收到报文之后,查源VPN的转发信息表,若表中对应该目的IP地址的路由带有VPN访问标志,则根据静态路由的出接口查需要访问的目的VPN的转发信息表;
在目的VPN的转发信息表中,根据该目的IP地址查到真正的出接口,从而将报文转发出去。
7.根据权利要求6所述的方法,其特征在于:
所述PE为BRAS设备。
8.根据权利要求6所述的方法,其特征在于:
所述PE为仅需要配置出接口而不需要静态配置下一跳的设备。
9.根据权利要求6至8任一项所述的方法,其特征在于:
各PE之间通过LSP通道进行连接。
10.根据权利要求6至8任一项所述的方法,其特征在于:
各PE之间通过GRE隧道进行连接。
说 明 书
技术领域
本发明涉及BGP/MPLS虚拟专用网,尤其涉及实现BGP/MPLS虚拟专用网访问的方法。