一种生成虚拟专用网转发表项的方法和装置的制作方法

文档序号:7846956阅读:175来源:国知局
专利名称:一种生成虚拟专用网转发表项的方法和装置的制作方法
技术领域
本发明涉及通信领域,尤其涉及一种生成虚拟专用网(VPN)转发表项的方法和装置。
背景技术
传统接入点(PoP)组网架构具有两层或者多层的层次结构,根据功能和部署位置划分为不同的层次,例如分为核心层、汇聚层、边缘接入层以及对等。PoP组网中的各层之间通常采用双归属冗余连接提高可靠性,逐层汇聚和路由用户流量。由于网络流量和宽带用户持续增长,通常运营商每隔1至2年进行一次规模扩容,主要通过增加PoP层次、装置数量、更换装置平台或者端口容量实现扩容。其中,所述接入层的装置负责用户流量接入,提供丰富的用户接口类型,节点分布广,端口密度大。所述汇聚层的装置负责汇聚和路由接入节点流量,扩大核心节点的业务覆盖范围,端口类型丰富,汇聚能力强,具备综合业务处理能力。所述核心层的装置负责高速转发,区域间业务互通和路由,节点数较少。这种PoP架构由多种装置堆砌而成,装置之间双归属互联占用大量物理端口,装置端口资源和能源消耗浪费严重,汇聚层次越多浪费越大。装置较多且形态类型业务能力各异,拓扑结构复杂,造成业务融合和扩展困难、配置复杂、系统开销大、整体配合效果差、 安全/OAM/可靠性/QoS部署复杂不顺畅。汇聚层次越多内部转发跳数越多,造成路由收敛慢和路由稳定性差,故障管理困难。随着网络规模、业务量和用户数不断增长,IP承载网PoP点越来越多,网络越来越密集,互联度越来越高,需要整合和简化网络结构,提高资源利用率,降低成本,节约能耗, 降低管理复杂性,提高路由收敛性和稳定性。现有技术中存在一种虚拟交换系统(VSS,virtual switching system)。这种系统两台物理交换机组合成一台虚拟交换机,将控制和管理平面集中在其中一台物理交换机上,主要针对同一网络层中的两或多台交换主装置,适用于简单链形、环形拓扑。但这种虚拟交换系统不能够支持虚拟专用网(VPN)。

发明内容
本发明的一个目的为提供一种生成虚拟专用网转发表项的方法和装置本发明技术方案如下本发明的一方面公开了一种生成虚拟专用网转发表项的方法,所述方法包括虚拟集群网络单元VNE中的主节点根据预先配置的虚拟专用网VPN业务生成以所述VNE为单独网元的VPN业务信息; 所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点; 根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。本发明的一方面公开了一种生成虚拟专用网转发表项的方法,所述方法包括虚拟集群网络单元VNE中的主节点根据预先配置的虚拟专用网VPN业务生成以所述VNE为单独网元的VPN业务信息;所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点;根据所述VPN业务信息,为所述VPN第一端点生成本地VPN转发表项;根据所述VPN业务信息,为所述VPN第二端点生成隧道转发表项。本发明的一方面公开了一种网络装置,所述装置包括VPN业务信息生成单元,用于根据预先配置的虚拟专用网VPN业务,生成以一个虚拟集群网络单元VNE为单独网元的VPN业务信息;VPN端点确定单元,用于确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点; 转发表项生成单元,用于根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。本发明的一方面公开了一种网络装置,包括VPN业务信息生成单元,用于根据预先配置的虚拟专用网VPN业务,生成以一个虚拟集群网络单元VNE为单独网元的VPN业务信息;VPN端点确定单元,用于确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点;VPN转发表项生成单元,用于根据所述VPN业务信息,为所述VPN第一端点生成本地VPN转发表项;隧道转发表项生成单元,用于根据所述VPN业务信息,为所述VPN第二端点生成隧道转发表项。本发明的一个优点在于提供了一种为VPN在虚拟集群网络单元(VNE)中的端点生成运行VPN所需的转发表项的方法,使得VNE能够支持VPN,极大地提高可VNE技术的实用性。


为了更清楚地说明本发明实施例中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1所示为本发明一个实施例的网络结构图;图2所示为本发明一个实施例的网络结构图;图3所示为本发明一个实施例的网络结构图;图如所示为本发明一个实施例的网络结构图;图4b所示为本发明一个实施例的网络结构图;图fe所示为本发明一个实施例的网络结构图恥所示为本发明一个实施例的网络结构图;图6a所示为本发明一个实施例的网络结构图;图6b所示为本发明一个实施例的网络结构图;图7a所示为本发明一个实施例的网络结构图;图7b所示为本发明一个实施例的网络结构图;图8所示为本发明一个实施例的网络结构图;图9所示为本发明一个实施例的装置结构图;图10所述为本发明一个实施例的装置结构图。
具体实施例方式下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。本发明的一个实施例如下。本实施例公开一种在虚拟集群网络单元(VNE)支持单跳边缘到边缘的伪线仿真 (PWE3)技术的情况下,生成虚拟专用网(VPN)转发表项的方法。步骤101、虚拟集群网络单元(VNE)中的主节点根据预先配置的虚拟专用网(VPN) 业务生成以所述VNE为单独网元的VPN业务信息。优选地,所述VPN业务信息包括所述VNE的内部VPN标签、所述VNE中的接入电路(AC,Attached Circuit)接口的接口标识、所述VNE中与远端运营商边缘节点(PE)相连的接口的接口标识、隧道转发表项映射标识以及与所述隧道转发表项映射标识对应的VNE 的内部隧道标签。其中,所述VNE中的AC接口为VNE中与用户侧边缘装置(CE)相连的接口。优选地,所述VNE的内部VPN标签为一个经过所述VNE的VPN在所述VNE内部的部分的VPN标签。优选地,在步骤101之前,还包括在将所述VNE作为单个网元装置的情况下,在所述主节点上配置一条单跳PWE3业务。优选地,所述VPN业务信息为全局伪线(PW)信息。 优选地,所述主节点根据所述全局PW VPN业务信息确定所述VNE在整体上为一个运营商边缘装置(PE)。步骤102、所述主节点确定与所述VPN业务信息对应的VPN中的一个VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点。由于所述VNE是包括多台物理实体装置的虚拟装置,因此一条VPN通道在所述VNE 中通常会有两个VPN端点,其中一个VPN端点为VPN第一端点,另一个VPN端点为VPN第二端点。优选地,所述VPN通道还可以在所述VNE中经过其他节点。在本实施例中将一条VPN 通道在一个VNE中经过的除所述两个VPN端点以外的节点称为VPN中间节点。显然,一个VNE中的节点的个数是可以变化的,但至少要包括一个主节点和一个从节点。优选地,一个VNE中还可以包括一个备节点,以便当主节点故障时切换为新的主节点ο优选地,如图1所示,一个VNE包括一个主节点(节点1)和四个从节点(节点2-节点5)。一条VPN通道经过节点3、节点4和节点5,其中节点3和节点4为所述VPN端点,所述节点5为所述VPN中间节点。优选地,网络中还包括一个远端PE,一个第一用户侧边缘装置(CE)和一个第二 CE,所述第一 CE与所述VNE相连,所述第二 CE与所述远端PE相连,然后再通过运营商节点 (P)与所述VNE相连。如图1所示,所述第一 CE与所述VNE中的节点4相连,所述第二 CE 与所述远端PE相连,并通过所述远端PE和P节点与所述VNE中的节点3相连。优选地,所述主节点根据所述VPN业务信息确定所述VNE在网络中担任PE节点。优选地,所述主节点根据所述VNE与所述第一 CE相连的第一 AC接口的接口标识确定所述VPN通道在所述VNE的VPN第一端点。其中,所述第一 AC接口为所述VNE中与所述第一 CE相连的接口。由于所述VPN第一端点和第一 CE相连,所以所述VPN第一端点为 VNE内部的一个用户侧PE (UPE)。例如,如图1所示,节点1根据所述VNE与CEl相连的第一 AC接口的接口标识确定节点4为VPN第一端点。优选地,所述主节点根据VNE中的一个与所述远端PE相连的物理节点的接口的接口标识确定所述VPN通道在所述VNE的VPN第二端点。其中,所述与所述远端PE相连的物理节点是通过P节点实现和所述远端PE相连的。由于所述VPN第二端点和一个远端PE相连,所以所述VPN第二端点为VNE内部的上层PE (SPE, Super ΡΕ)。例如,如图1所示,节点 1根据与一个远端PE相连的节点3的接口的接口标识确定节点3为VPN第二端点。由于所述VPN第一端点是根据所述VNE中一个AC接口的接口标识确定的,因此所述VPN第一端点用于将所述第一 CE接入运营商网络,从而确定所述VPN第一端点为一个靠近用户侧的PE(UPEjser ΡΕ)节点。由于所述VPN第二端点是根据VNE中一个与所述远端 PE相连的接口的接口标识确定,因此所述VPN第二端点与所述远端PE相连,从而确定所述 VPN第二端点为上层PE (SPE,Super ΡΕ)节点。优选地,所述主节点还可以根据所述VNE内部的转发表项确定所述VPN通道在所述VNE中是否还存在VPN中间节点。如果还存在VPN中间节点,由于所述VPN中间节点分别和一个VNE内部的UPE和SPE相连,因此所述VPN中间节点为所述VNE内部的物理运营商(P)节点。例如,如图1所示,节点1根据所述VNE内部转发表项确定在节点3和节点4 之间存在VPN中间节点,即节点5。步骤103、根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。优选地,为所述VPN第一端点生成本地VPN转发表项11和本地VPN转发表项12, 为所述VPN第二端点生成本地VPN转发表项21和本地VPN转发表项22。优选地,可以由所述主节点生成所述本地VPN转发表项。 优选地,所述本地VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点上的入标签和所述VPN第一端点的VPN转发表项映射标识;所述本地VPN转发表项12包括所述第一 AC接口的接口标识和所述VPN第一端点的VPN转发表项映射标识。优选地,所述本地VPN转发表项11还包括动作内容为弹出标签并转发的标签动作。优选地,所述本地 VPN转发表项12还包括动作内容为转发的标签动作。优选地,所述VNE的内部VPN通道为所述VPN通道在所述VNE内部的部分。 优选地,所述本地VPN转发表项21包括VNE的内部VPN通道在所述VPN第二端点
10上的第一入标签和用于关联VNE外部隧道的隧道标识,所述本地VPN转发表项22包括VNE 的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。优选地所述本地VPN转发表项22还包括动作内容为交换标签并转发的标签动作。由于所述主节点为所述VPN第一端点和VPN第二端点生成了运行VPN所需的转发表项,从而使得VNE能够支持VPN。优选地,根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的隧道转发表项。所述VPN第一端点的隧道转发表项包括隧道转发表项11和隧道转发表项12 ;所述VPN第二端点的隧道转发表项包括隧道转发表项21和隧道转发表项22。优选地,可以由所述主节点生成所述隧道转发表项。优选地,所述隧道转发表项11包括VNE内部隧道在所述VPN第一端点上的出标签、VPN第一端点的隧道转发表项映射标识,优选地,所述隧道转发表项11还包括动作内容为压入标签的标签动作;所述隧道转发表项12包括VNE内部隧道在所述VPN第一端点上的入标签,优选地,所述隧道转发表项12还包括动作内容为弹出标签的标签动作。优选地,所述隧道转发表项21包括VNE内部隧道在所述VPN第二端点上的出标签、VPN第二端点的隧道转发表项映射标识,优选地,所述隧道转发表项21还包括动作内容为压入标签的标签动作;所述隧道转发表项22包括VNE内部隧道在所述VPN第二端点上的入标签、所述隧道转发表项22还包括动作内容为弹出标签的标签动作。优选地,当网络中还存在所述VPN中间节点时,则所述主节点还需要参照本实施例的方法,在所述VPN中间节点上,为了承载所述VPN第一端点和VPN第二端点间的两条隧道而生成隧道转发表项。优选地,本实施还可以包括步骤104.步骤104、所述主节点将为所述VPN第一端点和VPN第二端点的各自生成的本地 VPN转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,所述主节点将所述VPN第一端点和VPN第二端点各自的隧道转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,所述主节点将为所述VPN中间节点生成的隧道转发表项发送给所述VPN 中间节点。本发明的一个实施例如下。本实施例公开一种在虚拟集群网络单元(VNE,Virtual Network Element)支持多跳边缘到边缘的伪线仿真(PWE3,Pseudo Wire Emulation Edge to Edge)技术的情况下, 生成虚拟专用网(VPN,Virtual Private Network)转发表项的方法。步骤201、虚拟集群网络单元(VNE)中的主节点根据预先配置的虚拟专用网(VPN) 业务生成以所述VNE为单独网元的VPN业务信息。优选地,所述VPN业务信息包括所述 VNE的内部VPN标签、与远端运营商边缘节点(PE)相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE内部隧道标签。优选地,所述VNE的内部VPN标签为一个经过所述VNE的VPN在所述VNE内部的部分的VPN标签。优选地,在步骤201之前,还包括在将所述VNE作为单个网元装置的情况下,在所述主节点上配置一条多跳PWE3业务。优选地,所述VPN业务信息为全局多跳伪线(PW, Pseudo Wire)信息。优选地,所述主节点根据所述全局多跳伪线VPN业务信息确定所述VNE在整体上为上层PE (Super ΡΕ)。步骤202、所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点。由于所述VNE是包括多台物理实体装置的虚拟装置,因此一条VPN通道在所述VNE 中通常会有两个VPN端点,其中一个VPN端点为VPN第一端点,另一个VPN端点为VPN第二端点。优选地,所述VPN通道还可以在所述VNE中经过其他节点。显然,一个VNE中的节点的个数是可以变化的,但至少要包括一个主节点和一个从节点。优选地,一个VNE中还可以包括一个备节点,以便当主节点故障时切换为新的主节
点ο优选地,如图2所示,一个VNE包括一个主节点(节点1)和四个从节点(节点2_节点5)。一条VPN通道经过节点3、节点4和节点5,其中节点3和节点4为所述VPN端点,所述节点5为所述VPN中间节点。优选地,网络中还可以包括分别与VNE相连的第一用户侧PE (UPEjserPE)和第二 UPE,与所述第一 UPE相连的第一用户侧边缘装置(CE),与所述第二 UPE相连的第二 CE。优选地,所述主节点根据所述VPN业务信息确定所述VNE在网络中担任上层 PE(SPE,Super ΡΕ)节点。优选地,所述主节点根据VNE中与所述第一 UPE相连的节点的隧道出接口标识确定所述VPN通道在所述VNE的VPN第一端点。由于所述VPN第一端点和所述第一 UPE相连, 所以所述VPN第一端点为VNE内部的第一上层PE(SPE)。例如,如图2所示,节点1根据与第一 UPE相连的节点4的隧道出接口标识确定节点4为VPN第一端点。优选地,所述主节点根据VNE中与所述第二 UPE相连的节点的隧道出接口标识确定所述VPN通道在所述VNE的VPN第二端点。由于所述VPN第二端点和所述第二 UPE相连, 所以所述VPN第二端点为VNE内部的第二上层PE(SPE)。例如,如图2所示,节点1根据与第二 UPE相连的节点3的隧道出接口标识确定节点3为VPN第二端点。由于所述VPN第一端点是根据VNE中的一个与所述第一 UPE相连的节点的隧道出接口标识确定的,且所述VNE为SPE,因此可以确定所述VPN第一端点为所述VNE内部的第一 SPE节点。由于所述VPN第二端点是根据VNE中的一个与所述第二 UPE相连的节点的隧道出接口标识确定的,且所述VNE为SPE,因此可以确定所述VPN第二端点为所述VNE内部的第二 SPE节点。优选地,所述主节点还可以根据所述VNE内部的转发表项确定所述VPN通道在所述两个VPN端点之间是否还经过VPN中间节点。如果还经过VPN中间节点,由于所述VPN 中间节点分别和两个VNE内部的SPE和SPE相连,因此所述VPN中间节点为所述VNE内部的物理运营商(P)节点。例如,如图2所示,节点1根据所述VNE内部转发表项确定在节点 3和节点4之间存在VPN中间节点,即节点5。步骤203、根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。优选地,为所述VPN第一端点生成本地VPN转发表项11和本地VPN转发表项12, 为所述VPN第二端点生成本地VPN转发表项21和本地VPN转发表项22。优选地,所述本地VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点上的第一入标签和用于关联VNE内部隧道的隧道标识,所述本地VPN转发表项12包括VNE 的内部VPN通道在所述VPN第一端点上的第二入标签和用于关联VNE外部隧道的隧道标识。优选地,所述本地VPN转发表项11、12还包括动作内容为交换标签并转发的标签动作。 优选地,所述VNE的内部VPN通道为所述VPN通道在所述VNE内部的部分。优选地,所述本地VPN转发表项21包括VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识。所述本地VPN转发表项22包括 VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。优选地,所述本地VPN转发表项21、22还包括动作内容为交换标签并转发的标签动作。由于所述主节点为所述VPN第一端点和VPN第二端点生成了运行VPN所需的转发表项,从而使得VNE能够支持VPN。 优选地,根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的隧道转发表项。所述VPN第一端点的隧道转发表项包括隧道转发表项11和隧道转发表项12 ;所述VPN第二端点的隧道转发表项包括隧道转发表项21和隧道转发表项22。优选地,可以由所述主节点生成所述隧道转发表项。优选地,所述隧道转发表项11包括VNE内部隧道在所述VPN第一端点上的出标签、所述VPN第一端点的隧道转发表项映射标识,优选地,所述隧道转发表项11还包括动作内容为压入(Push)标签的标签动作,所述隧道转发表项12包括VNE内部隧道在所述VPN 第一端点上的入标签和标签内容为弹出标签的标签动作。优选地,所述隧道转发表项21包括VNE内部隧道在所述VPN第二端点上的出标签、所述VPN第二端点的隧道转发表项映射标识;优选地,所述隧道转发表项21还包括动作内容为压入标签的标签动作。所述隧道转发表项22包括VNE内部隧道在所述VPN第二端点上的入标签、标签内容为弹出标签的标签动作。优选地,当网络中还存在所述VPN中间节点时,则所述主节点还需要参照本实施例的方法,在所述VPN中间节点上,为了承载所述VPN第一端点和VPN第二端点间的两条隧道而生成隧道转发表项。优选地,本实施还可以包括步骤204.步骤204、所述主节点将为所述VPN第一端点和VPN第二端点的各自生成的本地 VPN转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,所述主节点将所述VPN第一端点和VPN第二端点各自的隧道转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,所述主节点将为所述VPN中间节点生成的隧道转发表项发送给所述VPN 中间节点。本发明的一个实施例如下本实施例公开一种在虚拟集群网络单元(VNE,Virtual Network Element)支持本地电路交叉连接(CCC,Circuit Cross Connect)技术的情况下,生成虚拟专用网(VPN, Virtual Private Network)转发表项的方法。步骤301、虚拟集群网络单元(VNE)中的主节点根据预先配置的虚拟专用网(VPN) 业务生成以所述VNE为单独网元的VPN业务信息。
优选地,所述VPN业务信息包括所述VNE的内部VPN标签、VNE中的接入电路(AC, Attachment Circuit)接口的接口标识、VPN转发表项映射标识和隧道转发表项映射标识。 其中,所述VNE中的AC接口为VNE中与用户侧边缘装置(CE)相连的接口。优选地,所述 VNE的内部VPN标签为一个经过所述VNE的VPN在所述VNE内部的部分的VPN标签。优选地,在步骤301之前,还包括在将所述VNE作为单个网元装置的情况下,在所述主节点上配置一条本地CCC方式的虚拟租用链路(VLL,Virtual Leased Line)业务。优选地,所述VPN业务信息为全局VLL信息。优选地,所述主节点根据所述全局VLL VPN业务信息确定所述VNE在整体上为一个运营商边缘装置(PE)。步骤302、所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点。由于所述VNE是包括多台物理实体装置的虚拟装置,因此一条VPN通道在所述VNE 中通常会有两个VPN端点,其中一个VPN端点为VPN第一端点,另一个VPN端点为VPN第二端点。优选地,所述VPN通道还可以在所述VNE中经过其他节点。在本实施例中将一条VPN 通道在一个VNE中经过的除所述两个VPN端点以外的节点称为VPN中间节点。显然,一个VNE中的节点的个数是可以变化的,但至少要包括一个主节点和一个从节点。优选地,一个VNE中还可以包括一个备节点,以便当主节点故障时切换为新的主节点ο优选地,如图3所示,一个VNE包括一个主节点(节点1)和四个从节点(节点2-节点5)。一条VPN通道经过节点3、节点4和节点5,其中节点3和节点4为所述VPN端点,所述节点5为所述VPN中间节点。优选地,网络中还至少存在一个第一用户侧边缘装置(CE,Customer Edge)和一个第二 CE,所述第一 CE和第二 CE分别和所述VNE相连。优选地,如图3所示,所述第一 CE为 CE1,所述第二 CE为CE2,所述CEl与所述节点4相连,所述CE2与所述节点3相连。优选地,所述主节点根据所述VNE与所述第一 CE相连的第一 AC接口的接口标识确定所述VPN通道在所述VNE的一个VPN端点。其中,所述第一 AC接口为所述VNE中与所述第一 CE相连的接口。由于所述VPN第一端点和所述第一 CE相连,所以所述VPN第一端点为VNE内部的第一用户侧PE(UPE)。例如,如图3所示,节点1根据所述VNE与CEl相连的第一 AC接口的接口标识确定节点4为一个VPN端点。优选地,所述主节点根据所述VNE与所述第二 CE相连的第二 AC接口的接口标识确定所述VPN通道在所述VNE的另一个VPN端点。其中,所述第二 AC接口为所述VNE中与所述第二 CE相连的接口。由于所述VPN第二端点和所述第二 CE相连,所以所述VPN第一端点为VNE内部的第二用户侧PE (UPE)。例如,如图3所示,节点1根据与CE2相连的AC接口的接口标识确定节点3为另一个VPN端点。由于所述两个VPN端点分别与网络中的所述第一 CE装置和第二 CE装置相连,因此可以确定所述两个VPN端点均为物理的运营商边缘节点(PE)。优选地,所述主节点还可以根据所述VNE内部的转发表项确定所述VPN在所述两个VPN端点之间是否还经过VPN中间节点。如果还经过VPN中间节点,由于所述VPN中间节点分别和两个VNE内部的UPE相连,因此所述VPN中间节点为所述VNE内部的物理运营商(P,Provider)节点。例如,Rl根据VNE内部转发表项确定在VPN端点R3和R4之间存在VPN中间节点R5。步骤303、根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。优选地,为所述VPN第一端点生成VPN转发表项11、VPN转发表项12和VPN转发表项13,为所述VPN第二端点生成VPN转发表项21、VPN转发表项22和VPN转发表项23。 优选地,可以由所述主节点生成所述VPN转发表项。优选地,所述VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点的入标签和所述第一 VPN节点的第一 VPN转发表项映射标识;所述VPN转发表项12包括所述第一 AC接口的接口标识和所述第一 VPN节点的第一 VPN转发表项映射标识;所述VPN转发表项13包括到所述VPN第二端点的本地出接口标识、用于关联VNE内部隧道的隧道标识和到所述VPN第二端点的本地下一跳。优选地,所述VNE的内部VPN通道为所述VPN通道在所述VNE内部的部分。优选地,所述VPN转发表项11还包括动作内容为弹出标签并转发的标签动作,所述VPN转发表项12还包括动作内容为转发的标签动作,所述VPN转发表项13还包括动作内容为转发的标签动作。优选地,所述VPN转发表项21包括VNE的内部VPN通道在所述VPN第二端点的入标签和所述VPN第二端点的第一 VPN转发表项映射标识,所述VPN转发表项22包括第二 AC 接口的接口标识和所述VPN第二端点的第一 VPN转发表项映射标识,所述VPN转发表项23 包括到所述VPN第一端点的本地出接口标识、用于关联VNE内部隧道的隧道标识和到所述 VPN第一端点的本地下一跳。优选地,所述VPN转发表项21还包括动作内容为弹出标签并转发的标签动作,所述VPN转发表项22还包括动作内容为转发的标签动作,所述VPN转发表项23还包括动作内容为转发的标签动作。由于所述主节点为所述VPN第一端点和VPN第二端点生成了运行VPN所需的转发表项,从而使得VNE能够支持VPN。优选地,当网络中还存在VPN中间节点时,则所述主节点还需要参照本发明的方法,在所述VPN中间节点上,为了承载所述VPN第一端点和VPN第二端点间的两条隧道而生成隧道转发表项。优选地,本实施还可以包括步骤304。步骤304、所述主节点将为所述VPN第一端点和VPN第二端点各自生成的本地VPN 转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,所述主节点将为VPN中间节点生成的隧道转发表项下发给所述VPN中间节点。本发明的一个实施例如下本实施例公开一种在虚拟集群网络单元(VNE)支持虚拟专用局域网业务(VPLS) 的情况下,生成虚拟专用网(VPN)转发表项的方法。步骤401、虚拟集群网络单元(VNE)中的主节点根据预先配置的虚拟专用网(VPN) 业务生成以所述VNE为单独网元的VPN业务信息。优选地,所述VPN业务信息包括VNE中的接入电路(AC,Attached Circuit)接口的接口标识、VNE中的与远端运营商边缘节点(PE)
15相连的接口的接口标识、隧道转发表项映射标识以及与隧道转发表项映射标识对应的VNE 的内部隧道标签。其中,所述VNE中的AC接口为VNE中与用户侧边缘装置(CE)相连的接口。优选地,所述VNE的内部隧道标签为用于承载经过所述VNE的VPN的隧道在所述VNE 内部的部分的隧道标签。优选地,在步骤401之前,还包括在将所述VNE作为单个网元装置的情况下,在所述主节点上配置一个VPLS业务。优选地,所述VPN业务信息为全局VPLS信息。优选地,所述主节点根据所述全局VPLS VPN业务信息确定所述VNE为一个运营商边缘装置(PE)。步骤402、所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点。由于所述VNE是包括多台物理实体装置的虚拟装置,因此一个VPN在所述VNE中通常会有两个VPN端点,其中一个VPN端点为VPN第一端点,另一个VPN端点为VPN第二端点。优选地,所述VPN通道还可以在所述VNE中经过其他节点。在本实施例中将一条VPN 通道在一个VNE中经过的除所述两个VPN端点以外的节点称为VPN中间节点。优选地,如图如所示,一个VNE包括一个主节点(节点1)和四个从节点(节点 2-节点5)。一条VPN通道经过节点3、节点4和节点5,其中节点3和节点4为所述VPN端点,所述节点5为所述VPN中间节点。显然,一个VNE中的节点的个数是可以变化的,但至少要包括一个主节点和一个从节点。优选地,一个VNE中还可以包括一个备节点,以便当主节点故障时切换为新的主节
点ο优选地,网络中还可以包括一个远端PE,一个第一用户侧边缘装置(CE)和一个第二 CE。所述第一 CE与所述VNE中的第一从节点相连,所述第二 CE与所述远端PE相连。如图如所示,所述VNE中的第一从节点为节点4,所述第一 CE与所述节点4相连。优选地,所述主节点根据所述VPN业务信息确定所述VNE在网络中担任PE节点。优选地,所述主节点根据VNE中的一个与所述第一 CE相连的第一 AC接口的接口标识确定所述VPN通道在所述VNE的VPN第一端点。其中,所述第一 AC接口为所述VNE中与所述第一 CE相连的接口。例如,如图如所示,节点1根据与CEl相连的节点4的第一 AC 接口的接口标识确定节点4为VPN第一端点。优选地,所述主节点根据VNE中的一个与所述远端PE相连的接口的接口标识确定所述VPN通道在所述VNE的VPN第二端点。例如,如图如所示,节点1根据与所述远端PE 相连的节点3的接口的接口标识确定节点3为VPN第二端点。由于所述VPN第一端点是根据VNE中的一个AC接口的接口标识确定的,因此所述 VPN第一端点用于将一个CE接入运营商网络,从而确定所述VPN第一端点为一个VNE内部的用户侧PE(UPE,User ΡΕ)节点。由于所述VPN第二端点是根据VNE中与所述远端PE相连的接口的接口标识确定,因此所述VPN第二端点与所述远端PE相连,从而确定所述VPN 第二端点为一个VNE内部的上层PE(SPE,Super ΡΕ)节点。优选地,所述主节点还可以根据所述VNE内部的转发表项确定所述VPN通道在所述两个VPN端点之间是否还经过VPN中间节点。例如,如图如所示,节点1根据所述VNE 内部转发表项确定在节点3和节点4之间存在VPN中间节点,即节点5。当然,也可能存在在VPN所述两个VPN端点之间不存在VPN中间节点的情况。
优选地,网络中还可以包括一个第三CE,所述VNE中的一个节点与所述第三CE相连。如图4b所示,CE3为第三CE,节点5与所述第三CE相连。所述主节点可以根据VNE中的一个与所述第三CE相连物理节点的第二 AC接口的接口标识确定VPN第三端点。其中, 所述VPN第三端点是另外一条VPN通道在所述VNE上的端点,所述第二 AC接口为所述VNE 中与所述第二 CE相连的接口。例如,如图4b所示,所述节点1根据与CE3相连的节点5的第二 AC接口的接口标识确定节点5为VPN第三端点。可选地,所述另外一条VPN通道在所述VNE中的一个VPN端点为所述VPN第三端点,所述另外一条VPN通道在所述VNE中的另一个VPN端点为所述VPN第一端点或VPN第二端点。由于所述VPN第三端点是根据VNE中的一个AC接口的接口标识确定的,因此所述 VPN第三端点用于将所述一个CE接入运营商网络,从而确定所述VPN第三端点为一个UPE 节点。步骤403、根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。优选地,为所述VPN第一端点生成本地VPN转发表项11,为所述VPN第二端点生成本地VPN转发表项21和本地VPN转发表项22。优选地,可以由所述主节点生成所述本地 VPN转发表项。优选地,所述本地VPN转发表项11包括所述VNE的内部VPN通道在所述VPN第一端点上的入标签和所述VPN第一端点的VPN转发表项映射标识。优选地,所述VNE的内部 VPN通道为所述VPN通道在所述VNE内部的部分。优选地,所述本地VPN转发表项21包括所述VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识。所述本地VPN转发表项22包括VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。由于所述主节点为所述VPN第一端点和VPN第二端点生成了运行VPN所需的转发表项,从而使得VNE能够支持VPN。优选地,所述本地VPN转发表项11、本地VPN转发表项21和本地VPN转发表项22 包括一个动作内容为弹出标签的标签动作。优选地,根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的隧道转发表项。所述VPN第一端点的隧道转发表项包括隧道转发表项11和隧道转发表项12 ;所述VPN第二端点的隧道转发表项包括隧道转发表项21和隧道转发表项22。优选地,可以由所述主节点生成所述隧道转发表项。优选地,所述隧道转发表项11包括VPN第一端点在从VPN第一端点到VPN第二端点的VNE内部隧道的出标签、VPN第一端点的隧道转发表项映射标识,所述隧道转发表项12 包括VPN第一端点在从VPN第二端点到VPN第一端点的VNE内部隧道的入标签。优选地, 所述隧道转发表项11还包括一个动作内容为压入标签的标签动作。优选地,所述隧道转发表项12还包括一个动作内容为弹出标签的标签动作。优选地,所述隧道转发表项21包括第二端点在从VPN第二端点到VPN第一端点的 VNE内部隧道的出标签和VPN第二端点的隧道转发表项映射标识,所述隧道转发表项22包括第二端点在从VPN第一端点到VPN第二端点的VNE内部隧道的入标签。优选地,所述隧道转发表项21还包括一个动作内容为压入标签的标签动作。优选地,所述隧道转发表项22 还包括一个动作内容为弹出标签的标签动作。优选地,当网络中还存在所述VPN中间节点时,则所述主节点还需要参照本发明的方法,在所述VPN中间节点上,为了承载所述VPN第一端点和VPN第二端点间的两条隧道而生成隧道转发表项。当本实施例中还存在VPN第三端点时,可参照本实施例中的方法为在VPN第三端点生成本地VPN转发表项,在VPN第三端点和VPN第一端点或VPN第二端点之间建立另一个VPN通道。优选地,本实施例还可以包括步骤404.步骤404、所述主节点将为所述VPN第一端点和VPN第二端点的各自生成的本地 VPN转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,所述主节点将所述VPN第一端点和VPN第二端点各自的隧道转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,当所述VNE中存在所述VPN中间节点时,所述主节点将为所述VPN中间节点生成的隧道转发表项下发给所述VPN中间节点。优选地,所述主节点将为所述VPN第三端点生成的本地VPN转发表项下发给所述 VPN第三端点。优选地,所述主节点将为所述VPN第三端点生成的隧道转发表项发送给所述VPN
Λ-Λ- ~-上山 _b-
弟二《点。本发明的一个实施例如下本实施例公开一种在虚拟集群网络单元(VNE)支持分层虚拟专用局域网业务 (HVPLS)的情况下,生成虚拟专用网(VPN)转发表项的方法。步骤501、虚拟集群网络单元(VNE)中的主节点根据预先配置的虚拟专用网(VPN) 业务生成以所述VNE为单独网元的VPN业务信息。优选地,所述VPN业务信息包括所述VNE的内部VPN标签、所述VNE中与远端PE 相连的接口的接口标识、VNE中与第一用户侧PE(UPE)相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE的内部隧道标签。优选地,所述VNE 的内部VPN标签为一个经过所述VNE的VPN在所述VNE内部的部分的VPN标签。优选地, 所述VNE的内部隧道标签为用于承载经过所述VNE的VPN的隧道在所述VNE内部的部分的隧道标签。优选地,在步骤501之前,还包括在将所述VNE作为单个网元装置的情况下,在所述主节点上配置一个HVPLS业务。优选地,所述VPN业务信息为全局HVPLS信息。所述主节点根据所述全局HVPLS VPN业务信息确定所述VNE在整体上为一个上层PE (Super ΡΕ)。步骤502、所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点。由于所述VNE是包括多台物理实体装置的虚拟装置,因此一条VPN通道在所述VNE 中通常会有两个VPN端点,其中一个VPN端点为VPN第一端点,另一个VPN端点为VPN第二端点。优选地,所述VPN通道还可以在所述VNE中经过其他节点。显然,一个VNE中的节点的个数是可以变化的,但至少要包括一个主节点和一个
18从节点。优选地,一个VNE中还可以包括一个备节点,以便当主节点故障时切换为新的主节
点ο优选地,如图fe所示,一个VNE包括一个主节点(节点1)和四个从节点(节点 2-节点5)。一条VPN通道经过节点3、节点4和节点5,其中节点3和节点4为所述VPN端点,所述节点5为所述VPN中间节点。优选地,在本实施例的网络中还至少包括一个第一 UPE,一个远端PE,一个第一用户侧边缘装置(CE)和一个第二 CE。所述第一 UPE与所述VNE中的第一从节点相连,所述第
一CE通过所述第一 UPE与所述第一从节点相连;所述远端PE与所述VNE中的第二从节点相连,所述第二 CE通过所述远端PE与所述VNE中的第二从节点相连。如图fe所示,所述VNE中的所述第一从节点为节点4,所述第一 UPE与所述节点4 相连,第一 CE通过第一 UPE与节点4相连;所述VNE中的所述第二从节点为节点3,所述远端PE通过P节点与所述节点3相连,第二 CE又通过所述远端PE与节点3相连。优选地,所述主节点根据所述VPN业务信息确定所述VNE在网络中担任SPE。优选地,所述主节点根据VNE中与第一 UPE相连的接口的接口标识确定所述VPN 通道在所述VNE的VPN第一端点。由于所述VPN第一端点和所述第一 UPE相连,所述VPN 第一端点为VNE内部的一个用户侧PE(UPE)。例如,如图fe所示,节点1根据VNE中与第一 UPE相连的节点4的接口标识确定节点4为VPN第一端点。优选地,所述主节点根据VNE中与所述远端PE相连的接口的接口标识确定所述 VPN通道在所述VNE的VPN第二端点。由于所述VPN第二端点和所述远端PE相连,所以所述VPN第二端点为VNE内部的一个高层PE (SPE)。例如,如图fe所示,节点1根据VNE中与远端PE相连的节点3的接口的接口标识确定节点3为VPN第二端点。优选地,所述主节点还可以根据所述VNE内部的转发表项确定所述VPN通道在所述两个VPN端点之间是否还经过VPN中间节点。例如,如图fe所示,节点1根据所述VNE 内部转发表项确定在节点3和节点4之间存在VPN中间节点,即节点5。优选地,在本实施例中,所述VPN中间节点为运营商节点(P)。优选地,由于HVPLS是一种点到多点的VPN业务,因此网络中还可以包括第二UPE, 所述第二 UPE与所述VNE中的第三从节点相连,第三CE通过所述第二 UPE与所述第三从节点相连。如图恥所示,所述VNE中的第三从节点为节点5,所述第三CE通过第二 UPE与所述节点5相连。当所述网络中存在所述第二 UPE时,所述VPN业务信息还包括VNE中与第
二UPE相连的接口的接口标识。优选地,网络中还可以包括一个第二 UPE和一个第三CE,所述VNE中的一个节点通过所述第二 UPE与所述第三CE相连。所述主节点根据VNE中与所述第二 UPE相连的接口的接口标识确定所述VPN在所述VNE的VPN第三端点。如图恥所示,CE3为第三CE,节点5通过所述第二 UPE与所述第三CE相连。所述主节点根据VNE中与所述第二 UPE相连的接口的接口标识确定所述VPN在所述VNE的VPN第三端点,其中,所述VPN第三端点是另外一条VPN通道在所述VNE上的端点,所述第二 AC接口为所述VNE中与所述第二 CE相连的接口。可选地,所述另外一条VPN通道在所述VNE中的一个VPN端点为所述VPN第三端点,所述另外一条VPN通道在所述VNE中的另一个VPN端点为所述VPN第一端点或VPN第二端点。
步骤503、根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。优选地,为所述VPN第一端点生成本地VPN转发表项11、本地VPN转发表项12,为所述VPN第二端点生成本地VPN转发表项21、本地VPN转发表项22。优选地,可以由所述主节点生成所述本地VPN转发表项。所述本地VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点上的第一入标签和所述VPN第一端点的VPN转发表项映射标识。所述本地VPN转发表项12包括 VNE的内部VPN通道在所述VPN第一端点上的第二入标签和VPN转发表项映射标识。优选地,所述本地VPN转发表项11和本地VPN转发表项12还分别包括一个动作内容为弹出标签的标签动作。所述本地VPN转发表项21包括VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识。所述本地VPN转发表项22包括VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。优选地,所述本地VPN转发表项21和本地VPN转发表项22还分别包括一个动作内容为弹出标签的标签动作。由于所述主节点为所述VPN第一端点和VPN第二端点生成了运行VPN所需的转发表项,从而使得VNE能够支持VPN。优选地,根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的隧道转发表项。所述VPN第一端点的隧道转发表项包括隧道转发表项11和隧道转发表项12 ;所述VPN第二端点的隧道转发表项包括隧道转发表项21和隧道转发表项22。优选地,可以由所述主节点生成所述隧道转发表项。优选地,所述隧道转发表项11包括VNE内部隧道在所述VPN第一端点上的出标签、所述VPN第一端点的隧道转发表项映射标识,优选地,隧道转发表项11还包括一个动作内容为压入标签(Push)的标签动作。所述所述隧道转发表项12包括VNE内部隧道在所述 VPN第一端点上的入标签、动作内容为弹出标签的标签动作。优选地,所述隧道转发表项21包括VNE内部隧道在所述VPN第二端点上的出标签、所述VPN第二端点的隧道转发表项映射标识,优选地,隧道转发表项21还包括一个动作内容为压入标签的标签动作。所述隧道转发表项22包括VNE内部隧道在所述VPN第二端点上的入标签、动作内容为弹出标签的标签动作。优选地,当网络中还存在所述VPN中间节点时,则所述主节点还需要参照本实施例的方法,在所述VPN中间节点上,为了承载所述VPN第一端点和VPN第二端点间的两条隧道而生成隧道转发表项。优选地,当网络中还包括所述第二 UPE和所述第三CE时,所述VPN第三端点和所述VPN第一端点或VPN第二端点之间可能还存在另一个VPN通道。因此所述VNE中的主节点需要依照本实施例中的方法在所述VPN第三端点和VPN第一端点上,或,在VPN第三端点和VPN第二端点上,为所述另一个VPN通道生成本地VPN转发表项。优选地,所述VNE中的主节点还需要依照本实施例中的方法为所述另一个VPN生成隧道转发表项。优选地,本实施还可以包括步骤504。
步骤504、所述主节点将为所述VPN第一端点和VPN第二端点的各自生成的本地 VPN转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,所述主节点将所述VPN第一端点和VPN第二端点各自的隧道转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,当所述VNE中存在所述VPN中间节点时,所述主节点将为所述VPN中间节点生成的隧道转发表项发送给所述VPN中间节点。优选地,所述主节点将为所述VPN第三端点生成的本地VPN转发表项发送给所述 VPN第三端点。优选地,所述主节点将为所述VPN第三端点生成的隧道转发表项发送给所述VPN
第三端点。本发明的一个实施例如下本实施例公开一种在虚拟集群网络单元(VNE)支持三层虚拟专用网(L3VPN)的情况下,生成虚拟专用网(VPN)转发表项的方法。步骤601、虚拟集群网络单元(VNE)中的主节点根据预先配置的虚拟专用网(VPN) 业务生成以所述VNE为单独网元的VPN业务信息。优选地,所述VPN业务信息包括所述VNE 的内部VPN标签、所述VNE中与远端用户侧运营商边缘节点(UPE)相连的接口的接口标识、 隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE的内部隧道标签。优选地,所述VNE的内部VPN标签为一个经过所述VNE的VPN在所述VNE内部的部分的VPN标签。优选地,所述VNE的内部隧道标签为用于承载经过所述VNE的VPN的隧道在所述VNE 内部的部分的隧道标签。优选地,在步骤601之前,还包括在将所述VNE作为单个网元装置的情况下,在所述主节点上配置一个全局的L3VPN业务。优选地,所述主节点根据所述全局的L3VPN业务信息确定所述VNE在整体上为一个运营商边缘装置(PE)。步骤602、所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点。由于所述VNE是包括多台物理实体装置的虚拟装置,因此一条VPN通道在所述VNE 中通常会有两个VPN端点,其中一个VPN端点为VPN第一端点,另一个VPN端点为VPN第二端点。优选地,所述VPN通道还可以在所述VNE中经过其他节点。在本实施例中将一条VPN 通道在一个VNE中经过的除所述两个VPN端点以外的节点称为VPN中间节点。优选地,如图6a所示,一个VNE包括一个主节点(节点1)和四个从节点(节点 2-节点5)。一个VPN通道经过节点3、节点4和节点5,其中节点3和节点4为所述VPN端点,所述节点5为所述VPN中间节点。显然,一个VNE中的节点的个数是可以变化的,但至少要包括一个主节点和一个从节点。优选地,一个VNE中还可以包括一个备节点,以便当主节点故障时切换为新的主节点。优选地,网络中还可以包括一个远端PE,一个第一用户侧边缘装置(CE)和一个第二 CE。所述第一 CE与所述VNE中的第一从节点相连,所述第二 CE与所述远端PE相连。如图6a所示,所述VNE中的第一从节点为节点4,所述第一 CE与所述节点4相连。优选地,所述主节点根据所述VPN业务信息确定所述VNE在网络中担任PE节点。
优选地,所述主节点根据VNE中的一个与所述第一 CE相连的AC接口的接口标识确定所述VPN通道在所述VNE的VPN第一端点。例如,如图6a所示,节点1根据与CEl相连的节点4的AC接口的AC接口的接口标识确定节点4为VPN第一端点。优选地,所述主节点根据VNE中的一个与所述远端PE相连的接口的接口标识确定所述VPN通道在所述VNE的VPN第二端点。例如,如图6a所示,节点1根据与所述远端PE 相连的节点3的接口的接口标识确定节点3为VPN第二端点。由于所述VPN第一端点是根据VNE中的一个AC接口的接口标识确定的,因此所述 VPN第一端点用于将一个CE接入运营商网络,从而确定所述VPN第一端点为一个VNE内部的用户侧PE(UPE,User ΡΕ)节点。由于所述VPN第二端点是根据VNE中与所述远端PE相连的接口的接口标识确定,因此所述VPN第二端点与所述远端PE相连,从而确定所述VPN 第二端点为一个VNE内部的上层PE(SPE,Super ΡΕ)节点。优选地,所述主节点还可以根据所述VNE内部的转发表项确定所述VPN通道在所述两个VPN端点之间是否还经过VPN中间节点。例如,如图6a所示,节点1根据所述VNE 内部转发表项确定在节点3和节点4之间存在VPN中间节点,即节点5。优选地,在本实施例中,所述VPN中间节点为运营商节点(P)。当然,也可能存在在所述两个VPN端点之间不存在VPN中间节点的情况。优选地,网络中还可以包括一个第三CE,所述VNE中的一个节点与所述第三CE相连。如图6b所示,CE3为第三CE,节点5与所述第三CE相连。所述主节点可以根据VNE中的一个与所述第三CE相连物理节点的AC接口的接口标识确定一个VPN第三端点,其中,所述VPN第三端点是另外一条VPN通道在所述VNE上的端点。例如,如图6b所示,所述节点 1根据与CE3相连的节点5的AC接口的接口标识确定节点5为VPN第三端点。可选地,所述另外一条VPN通道在所述VNE中的一个VPN端点为所述VPN第三端点,所述另外一条VPN 通道在所述VNE中的另一个VPN端点为所述VPN第一端点或VPN第二端点。由于所述VPN第三端点是根据VNE中的一个AC接口的接口标识确定的,因此所述 VPN第三端点用于将所述一个CE接入运营商网络,从而确定所述VPN第三端点为VNE内部的一个UPE节点。步骤603、根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。优选地,为所述VPN第一端点生成本地VPN转发表项11和本地VPN转发表项12, 为所述VPN第二端点生成本地VPN转发表项21、本地VPN转发表项22和本地VPN转发表项 23。优选地,可以由所述主节点生成所述本地VPN转发表项。所述本地VPN转发表项11包括VNE的内部VPN通道在VPN第一端点上的入标签和所述VPN第一端点的本地VPN转发表项映射标识;所述本地VPN转发表项12包括VNE的内部VPN通道在VPN第一端点上的出标签和所述VPN第一端点的本地VPN转发表项映射标识。优选地,所述本地VPN转发表项11还包括动作内容为弹出标签的标签动作。优选地, 所述VNE的内部VPN通道为所述VPN通道在所述VNE内部的部分。所述本地VPN转发表项21包括VNE的内部VPN通道在VPN第二端点上的第一入标签、用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括VNE的内部VPN 通道在VPN第二端点上的第二入标签、用于关联VNE内部隧道的隧道标识;所述本地VPN转发表项23包括VNE的内部VPN通道在所述VPN第二端点上的出标签和所述VPN第二端点的本地VPN转发表项映射标识。优选地,所述本地VPN转发表项21和本地VPN转发表项22 还分别包括动作内容为弹出标签的标签动作。 由于所述主节点为所述VPN第一端点和VPN第二端点生成了运行VPN所需的转发表项,从而使得VNE能够支持VPN。优选地,根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的隧道转发表项。所述VPN第一端点的隧道转发表项包括隧道转发表项11和隧道转发表项12 ;所述VPN第二端点的隧道转发表项包括隧道转发表项21和隧道转发表项22。优选地,可以由所述主节点生成所述隧道转发表项。所述隧道转发表项11包括VNE内部隧道在VPN第一端点上的出标签和所述VPN 第一端点的隧道转发表项映射标识,优选地,所述隧道转发表项11还包括一个动作内容为压入标签的标签动作。所述隧道转发表项12包括VNE内部隧道在VPN第一端点上的入标签和动作内容为弹出标签的标签动作。所述隧道转发表项21包括VNE内部隧道在VPN第二端点上的出标签和所述VPN 第二端点的隧道转发表项映射标识,优选地,所述隧道转发表项21还包括一个动作内容为压入标签的标签动作。所述隧道转发表项22包括VNE内部隧道在VPN第二端点上的入标签和动作内容为弹出标签的标签动作。优选地,当网络中还存在所述VPN中间节点时,则所述主节点还需要参照本实施例的方法,在所述VPN中间节点上,为了承载所述VPN第一端点和VPN第二端点间的两条隧道而生成隧道转发表项。优选地,当网络中还包括第三CE时,所述VPN第三端点和所述VPN第一端点或VPN 第二端点之间可能还存在另一个VPN通道。因此所述VNE中的主节点需要依照本实施例中的方法在所述VPN第三端点和VPN第一端点上,或,在VPN第三端点和VPN第二端点上,为所述另一个VPN通道生成本地VPN转发表项。优选地,所述VNE中的主节点还需要依照本实施例中的方法为所述另一个VPN通道生成隧道转发表项。步骤604、所述主节点将为所述VPN第一端点和VPN第二端点的各自生成的本地 VPN转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,所述主节点将所述VPN第一端点和VPN第二端点各自的隧道转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,当所述VNE中存在所述VPN中间节点时,所述主节点将为所述VPN中间节点生成的隧道转发表项发送给所述VPN中间节点。优选地,所述主节点将为所述VPN第三端点生成的本地VPN转发表项发送给所述 VPN第三端点。优选地,所述主节点将为所述VPN第三端点生成的隧道转发表项发送给所述VPN
Λ-Λ- ~-上山 _b-
弟二《点。本发明的一个实施例如下本实施例公开一种在虚拟集群网络单元(VNE)支持分层虚拟专用网(HoVPN, Hierarchy of VPN)的情况下,生成虚拟专用网(VPN)转发表项的方法。
步骤701、虚拟集群网络单元(VNE)中的主节点根据预先配置的虚拟专用网(VPN) 业务生成以所述VNE为单独网元的VPN业务信息。优选地,所述VPN业务信息包括所述VNE的内部VPN标签、所述VNE与远端PE相连的接口的接口标识、所述VNE中与第一用户侧PE (UPE)相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE的内部隧道标签。优选地,所述 VNE的内部VPN标签为一个经过所述VNE的VPN在所述VNE内部的部分的VPN标签。优选地,所述VNE的内部隧道标签为用于承载经过所述VNE的VPN的隧道在所述VNE内部的部分的隧道标签。优选地,在步骤701之前,还包括在将所述VNE作为单个网元装置的情况下,在所述主节点上配置一个HoVPN业务。步骤702、所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点。由于所述VNE是包括多台物理实体装置的虚拟装置,因此一条VPN通道在所述VNE 中通常会有两个VPN端点,其中一个VPN端点为VPN第一端点,另一个VPN端点为VPN第二端点。优选地,所述VPN通道还可以在所述VNE中经过其他节点。显然,一个VNE中的节点的个数是可以变化的,但至少要包括一个主节点和一个从节点。优选地,一个VNE中还可以包括一个备节点,以便当主节点故障时切换为新的主节
点ο优选地,如图7a所示,一个VNE包括一个主节点(节点1)和四个从节点(节点 2-节点5)。一个VPN通道经过节点3、节点4和节点5,其中节点3和节点4为所述VPN端点,所述节点5为所述VPN中间节点。优选地,网络中还至少包括一个第一 UPE,一个远端PE,一个第一用户侧边缘装置 (CE)和一个第二 CE。所述第一 UPE与所述VNE中的第一从节点相连,所述第一 CE通过所述第一 UPE与所述第一从节点相连;所述远端PE与所述VNE中的第二从节点相连,所述第二 CE通过所述远端PE与所述VNE中的第二从节点相连。如图7a所示,所述VNE中的所述第一从节点为节点4,所述第一 UPE与所述节点4 相连,第一 CE通过第一 UPE与节点4相连;所述VNE中的所述第二从节点为节点3,所述远端PE通过P节点与所述节点3相连,第二 CE又通过所述远端PE与节点3相连。优选地,所述主节点根据所述VPN业务信息确定所述VNE在网络中担任上层 PE(SPE,Super ΡΕ)。优选地,所述主节点根据VNE中与第一 UPE相连的接口的接口标识确定所述VPN 通道在所述VNE的VPN第一端点。由于所述VPN第一端点和所述第一 UPE相连,所述VPN 第一端点为VNE内部的一个用户侧PE(UPE)。例如,如图7a所示,节点1根据VNE中与第一 UPE相连的节点4的接口标识确定节点4为VPN第一端点。优选地,所述主节点根据VNE中与所述远端PE相连的接口的接口标识确定所述 VPN通道在所述VNE的VPN第二端点。由于所述VPN第二端点和所述远端PE相连,所以所述VPN第二端点为VNE内部的一个高层PE (SPE)。例如,如图7a所示,节点1根据VNE中与远端PE相连的节点3的接口的接口标识确定节点3为VPN第二端点。优选地,所述主节点还可以根据所述VNE内部的转发表项确定所述VPN通道在所述两个VPN端点之间是否还经过VPN中间节点。例如,如图7a所示,节点1根据所述VNE 内部转发表项确定在节点3和节点4之间存在VPN中间节点,即节点5。优选地,网络中还可以包括第二 UPE,所述第二 UPE与所述VNE中的第三从节点相连,第三CE通过所述第二 UPE与所述第三从节点相连。如图7b所示,所述VNE中的第三从节点为节点5,所述第三CE通过第二 UPE与所述节点5相连。当所述网络中存在所述第二 UPE时,所述VPN业务信息还包括VNE中与第二 UPE相连的接口的接口标识。优选地,当网络中还存在所述第二 UPE和第三CE时,所述主节点根据VNE中与所述第二 UPE相连的接口的接口标识确定所述VPN通道在所述VNE的VPN第三端点,其中,所述VPN第三端点是另外一条VPN通道在所述VNE上的端点。例如,如图7b所示,节点1根据VNE中与第二 UPE相连的节点5的接口标识确定节点5为VPN第三端点。可选地,所述另外一条VPN通道在所述VNE中的一个VPN端点为所述VPN第三端点,所述另外一条VPN 通道在所述VNE中的另一个VPN端点为所述VPN第一端点或VPN第二端点。由于所述VPN 第三端点和所述第二 UPE相连,所述VPN第二端点为VNE内部的一个用户侧PE (UPE)。步骤703、根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。 优选地,为所述VPN第一端点生成本地VPN转发表项11、本地VPN转发表项12和本地VPN转发表项13,为所述VPN第二端点生成本本地VPN转发表项21、本地VPN转发表项22和本地VPN转发表项23。优选地,可以由所述主节点生成所述本地VPN转发表项。所述本地VPN转发表项11包括VNE的内部VPN通道在VPN第一端点上的第一入标签和所述VPN第一端点的本地VPN转发表项映射标识;所述本地转发表项12包括VNE的内部VPN通道在VPN第一端点上第二入标签和所述VPN第一端点的本地VPN转发表项映射标识;所述本地转发表项13包括VNE的内部VPN通道在VPN第一端点上的出标签和所述VPN 第一端点的本地VPN转发表项映射标识。优选地,所述VNE的内部隧道标签为用于承载经过所述VNE的VPN的隧道在所述VNE内部的部分的隧道标签。所述本地VPN转发表项21包括VNE的内部VPN通道在VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括VNE的内部VPN 通道在VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识;所述本地VPN 转发表项23包括VNE的内部VPN通道在所述VPN第二端点上的出标签和所述VPN第二端点的本地VPN转发表项映射标识。优选地,所述本地VPN转发表项21和本地VPN转发表项 22还包括动作内容为弹出标签的标签动作。由于所述主节点为所述VPN第一端点和VPN第二端点生成了运行VPN所需的转发表项,从而使得VNE能够支持VPN。优选地,根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的隧道转发表项。所述VPN第一端点的隧道转发表项包括隧道转发表项11和隧道转发表项12 ;所述VPN第二端点的隧道转发表项包括隧道转发表项21和隧道转发表项22。优选地,可以由所述主节点生成所述隧道转发表项。所述隧道转发表项11包括VNE内部隧道在VPN第一端点上的出标签和所述VPN 第一端点的隧道转发表项映射标识,优选地,所述隧道转发表项11中还包括动作内容为压入标签的标签动作;所述隧道转发表项12包括VNE内部隧道在VPN第一端点上的入标签和动作内容为弹出标签的标签动作。所述隧道转发表项21包括VNE内部隧道在VPN第二端点上的出标签和所述VPN 第二端点的隧道转发表项映射标识,优选地,所述隧道转发表项21中还包括动作内容为压入标签的标签动作;所述隧道转发表项22包括VNE内部隧道在VPN第二端点上的入标签和动作内容为弹出标签的标签动作。优选地,当网络中还存在所述VPN中间节点时,则所述主节点还需要参照本实施例的方法,在所述VPN中间节点上,为了承载所述VPN第一端点和VPN第二端点间的两条隧道而生成隧道转发表项。优选地,当网络中还包括第三CE时,所述VPN第三端点和所述VPN第一端点或VPN 第二端点之间可能还存在另一个VPN通道。因此所述VNE中的主节点需要依照本实施例中的方法在所述VPN第三端点和VPN第一端点上,或,在VPN第三端点和VPN第二端点上,为所述另一个VPN通道生成本地VPN转发表项。优选地,所述VNE中的主节点还需要依照本实施例中的方法为所述另一个VPN通道生成隧道转发表项。步骤704、所述主节点将为所述VPN第一端点和VPN第二端点的各自生成的本地 VPN转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,所述主节点将所述VPN第一端点和VPN第二端点各自的隧道转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,当所述VNE中存在所述VPN中间节点时,所述主节点将为所述VPN中间节点生成的隧道转发表项发送给所述VPN中间节点。优选地,所述主节点将为所述VPN第三端点生成的本地VPN转发表项发送给所述 VPN第三端点。优选地,所述主节点将为所述VPN第三端点生成的隧道转发表项发送给所述VPN
Λ-Λ- ~-上山 _b-
弟二《点。本发明的一个实施例如下本实施例公开一种在虚拟集群网络单元(VNE,Virtual Network Element)支持远程电路交叉连接(CCC,Circuit Cross Connect)技术的情况下,生成虚拟专用网(VPN, Virtual Private Network)转发表项的方法。步骤801、虚拟集群网络单元(VNE)中的主节点根据预先配置的虚拟专用网(VPN) 业务生成以所述VNE为单独网元的VPN业务信息。优选地,所述VPN业务信息包括所述 VNE的内部VPN标签、所述VNE中的接入电路(AC,Attachment Circuit)接口的接口标识、 VPN转发表项映射标识和隧道转发表项映射标识。其中,所述VNE中的AC接口为VNE中与用户侧边缘装置(CE)相连的接口。优选地,所述VNE的内部VPN标签为一个经过所述VNE 的VPN在所述VNE内部的部分的VPN标签。优选地,在步骤801之前,还包括在将所述VNE作为单个网元装置的情况下,在所述主节点上配置一条远程CCC方式的虚拟租用链路(VLL,Virtual Leased Line)业务。优选地,所述VPN业务信息为全局VLL信息。优选地,所述主节点根据所述全局VLL VPN业务信息确定所述VNE在整体上是一个运营商边缘装置(PE)步骤802、所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点。由于所述VNE是包括多台物理实体装置的虚拟装置,因此一个VPN通道在所述VNE 中通常会有两个VPN端点,其中一个VPN端点为VPN第一端点,另一个VPN端点为VPN第二端点。优选地,所述VPN还可以在所述VNE中经过其他节点。在本实施例中将一个VPN通道在一个VNE中经过的除所述两个VPN端点以外的节点称为VPN中间节点。显然,一个VNE中的节点的个数是可以变化的,但至少要包括一个主节点和一个从节点。优选地,一个VNE中还可以包括一个备节点,以便当主节点故障时切换为新的主节点ο优选地,如图8所示,一个VNE包括一个主节点(节点1)和四个从节点(节点2_节点5)。一个VPN通道经过节点3、节点4和节点5,其中节点3和节点4为所述VPN端点,所述节点5为所述VPN中间节点。优选地,网络中还至少存在一个第一用户侧边缘装置(CE,Customer Edge)和一个第二 CE。所述第一 CE与与所述VPN第一端点相连,所述第二 CE通过一个远端运营商边缘节点(PE)与所述VPN第二端点相连。优选地,如图8所示,所述第一 CE为CE1,所述第二 CE为CE2,所述CEl与所述节点4相连,所述CE2通过远端PE与所述节点3相连。优选地,所述主节点根据所述VNE与所述第一 CE相连的第一 AC接口的接口标识确定所述VPN通道在所述VNE的一个VPN端点。其中,所述第一 AC接口为所述VNE中与所述第一 CE相连的接口。由于所述VPN第一端点和所述第一 CE相连,所以所述VPN第一端点为VNE内部的一个用户侧PE (UPE)。例如,如图8所示,节点1根据所述VNE与CEl相连的第一 AC接口的接口标识确定节点4为一个VPN端点。优选地,所述主节点根据VNE中与所述远端PE相连的接口的接口标识确定所述 VPN通道在所述VNE的VPN第二端点。由于所述VPN第二端点和所述远端PE相连,所以所述VPN第一端点为VNE内部的一个运营商⑵节点。例如,如图8所示,节点1根据VNE中与远端PE相连的节点3的接口的接口标识确定节点3为VPN第二端点。优选地,所述主节点还可以根据所述VNE内部的转发表项确定所述VPN通道在所述两个VPN端点之间是否还经过VPN中间节点。如果还经过VPN中间节点,由于所述VPN 中间节点分别和一个VNE内部的PE和一个P节点相连,因此所述VPN中间节点也为一个P 节点。例如,如图8所示,节点1根据所述VNE内部转发表项确定在节点3和节点4之间存在VPN中间节点,即节点5。步骤803、根据所述VPN业务信息,为所述VPN第一端点生成本地VPN转发表项。优选地,为所述VPN第一端点生成本地VPN转发表项11、本地VPN转发表项12和本地VPN转发表项13,为所述VPN第二端点生成本地VPN转发表项21和本地VPN转发表项 22。优选地,可以由所述主节点生成所述本地VPN转发表项。优选地,所述本地VPN转发表项11包括VNE的内部VPE通道在所述VPN第一端点上的入标签和所述VPN第一端点的第一 VPN转发表项映射标识。优选地,所述VNE的内部 VPN通道为所述VPN通道在所述VNE内部的部分优选地,本地VPN转发表项11还包括一个动作内容为弹出标签并转发的标签动作。所述本地VPN转发表项12包括第一 AC接口的接口标识和所述VPN第一端点的第一 VPN转发表项映射标识。优选地,所述本地VPN转发表项12还包括一个动作内容为转发的标签动作。所述本地VPN转发表项13包括与所述VPN
27第二端点相连的本地出接口的接口标识和用于关联VNE内部隧道的隧道标识优选地,所述 VPN转发表项13还包括一个动作内容为转发的标签动作和到所述VPN第二端点的本地下一跳。步骤804、根据所述VPN业务信息,为所述VPN第二端点生成隧道转发表项。优选地,针对第一隧道,为所述VPN第二端点生成隧道转发表项11和隧道转发表项12。所述第一隧道为所述VPN第一端点到所述远端PE的隧道。所述隧道转发表项11包括所述第一隧道在所述VPN第二端点上的入标签和所述第一隧道在VPN第二端点上的隧道转发表项映射标识。所述隧道转发表项12包括所述第一隧道在所述VPN第二端点上的出标签,所述第一隧道在VPN第二端点上的隧道转发表项映射标识和所述VPN第二端点的本地出接口,优选地,所述隧道转发表项12还包括一个动作内容为交换标签的标签动作。优选地,针对第二隧道,为所述VPN第二端点生成隧道转发表项21和隧道转发表项22。所述第二隧道为所述远端PE到所述VPN第一端点的隧道。所述隧道转发表项21包括所述第二隧道在所述VPN第二端点上的入标签和所述第二隧道在VPN第二端点上的隧道转发表项映射标识。所述隧道转发表项22包括所述第二隧道在所述VPN第二端点上的出标签,所述第二隧道在VPN第二端点上的隧道转发表项映射标识和所述VPN第二端点的本地出接口,优选地,所述隧道转发表项22还包括一个动作内容为交换标签的标签动作。由于所述主节点为所述VPN第一端点和VPN第二端点生成了运行VPN所需的转发表项,从而使得VNE能够支持VPN。优选地,当网络中还存在所述VPN中间节点时,则所述主节点还需要参照本实施例的方法,在所述VPN中间节点上,为了承载所述VPN第一端点和VPN第二端点间的两条隧道而生成隧道转发表项。步骤805、所述主节点将为所述VPN第一端点生成的本地VPN转发表项和为所述 VPN第二端点生成的隧道转发表项分别发送给所述VPN第一端点和VPN第二端点。
优选地,将为所述VNE中间节点生成的针对第一隧道和第二隧道的隧道转发表项下发至所述VPN中间节点。本发明的一个实施例本发明的一个实施例公开一种网络装置。所述网络装置用于与其他装置一同构成一个虚拟集群网络单元(VNE)。所述网络装置包括虚拟专用网(VPN)业务信息生成单元91、VPN端点确定单元92 和转发表项生成单元93。所述VPN业务信息生成单元91用于根据预先配置的虚拟专用网(VPN)业务,生成以一个虚拟集群网络单元(VNE)为单独网元的VPN业务信息;所述VPN端点确定单元92用于确定与所述VPN业务信息对应的VPN中的一条VPN 通道在所述VNE中需要经过的VPN第一端点和VPN第二端点;所述转发表项生成单元93用于根据所述VPN业务信息,为所述VPN第一端点和 VPN第二端点分别生成各自的本地VPN转发表项。优选地,所述网络装置还包括发送单元,用于将为所述VPN第一端点和VPN第二端CN 102549990 A
点的各自生成的本地VPN转发表项分别发送给所述VPN第一端点和VPN第二端点。优选地,当所述网络装置所在的VNE支持单跳边缘到边缘的伪线仿真(PWE3)时,所述VPN业务信息包括所述VNE的内部VPN标签、所述VNE中的接入电路AC接口的接口标识、所述VNE中与远端运营商边缘节点PE相连的接口的接口标识、隧道转发表项映射标识以及与所述隧道转发表项映射标识对应的VNE的内部隧道标签; 所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11和本地VPN转发表项12 ;所述本地VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点上的入标签和所述VPN第一端点的VPN转发表项映射标识;所述本地VPN转发表项12包括所述第一 AC接口的接口标识和所述VPN第一端点的VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21和本地VPN转发表项22 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。优选地,当所述网络装置所在的VNE支持多跳边缘到边缘的伪线仿真(PWE3)时,所述VPN业务信息包括所述VNE的内部VPN标签、与远端运营商边缘节点PE相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE 内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11和本地VPN转发表项12 ;所述本地VPN转发表项11包括所述VNE的内部VPN通道在所述VPN第一端点上的第一入标签和用于关联VNE内部隧道的隧道标识; 所述本地VPN转发表项12包括所述VNE的内部VPN通道在所述VPN第一端点上的第二入标签和用于关联VNE外部隧道的隧道标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21和本地VPN转发表项22 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。优选地,当所述网络装置所在的VNE支持本地电路交叉连接(CCC)时,所述VPN业务信息包括所述VNE的内部VPN标签、所述VNE中的接入电路AC接口的接口标识、VPN转发表项映射标识和隧道转发表项映射标识;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11、本地VPN转发表项12和本地VPN转发表项13 ;
所述VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点的入标签和所述第一 VPN节点的第一 VPN转发表项映射标识;所述VPN转发表项12包括所述第一 AC接口的接口标识和所述第一 VPN节点的第一 VPN转发表项映射标识;所述VPN转发表项13包括到所述VPN第二端点的本地出接口标识、用于关联VNE 内部隧道的隧道标识和到所述VPN第二端点的本地下一跳; 所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21、本地VPN转发表项22和本地VPN转发表项23 ;所述VPN转发表项21包括VNE的内部VPN通道在所述VPN第二端点的入标签和所述VPN第二端点的第一 VPN转发表项映射标识;所述VPN转发表项22包括第二 AC接口的接口标识和所述VPN第二端点的第一 VPN转发表项映射标识;所述VPN转发表项23包括到所述VPN第一端点的本地出接口标识、用于关联VNE 内部隧道的隧道标识和到所述VPN第一端点的本地下一跳。优选地,当所述网络装置所在的VNE支持虚拟专用局域网业务(VPLQ时,所述VPN 业务信息包括所述VNE中的接入电路AC接口的接口标识、所述VNE中的与远端运营商边缘节点 PE相连的接口的接口标识、隧道转发表项映射标识以及与所述隧道转发表项映射标识对应的VNE的内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11 ;所述本地VPN转发表项11包括所述VNE的内部VPN通道在所述VPN第一端点上的入标签和所述VPN第一端点的VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21和本地VPN转发表项22 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识; 所述本地VPN转发表项22包括所述VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。优选地,当所述网络装置所在的VNE支持分层虚拟专用局域网业务(HVPLS)时,所述VPN业务信息包括所述VNE的内部VPN标签、所述VNE中与远端PE相连的接口的接口标识、所述VNE中与第一用户侧PE相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE的内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11和本地VPN转发表项12 ;所述本地VPN转发表项11包括所述VNE的内部VPN通道在所述VPN第一端点上的第一入标签和所述VPN第一端点的VPN转发表项映射标识;所述本地VPN转发表项12包括所述VNE的内部VPN通道在所述VPN第一端点上的第二入标签和VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21和本地VPN转发表项22 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。优选地,当所述网络装置所在的VNE支持三层虚拟专用网(L3VPN)时,所述VPN业务信息包括所述VNE的内部VPN标签、所述VNE中与远端用户侧运营商边缘节点UPE相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE的内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11和本地VPN转发表项12 ;所述本地VPN转发表项11包括所述VNE的内部VPN通道在VPN第一端点上的入标签和所述VPN第一端点的本地VPN转发表项映射标识;所述本地VPN转发表项12包括所述VNE的内部VPN通道在VPN第一端点上的出标签和所述VPN第一端点的本地VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21、本地VPN转发表项22和本地VPN转发表项23 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识;所述本地VPN转发表项23包括所述VNE的内部VPN通道在所述VPN第二端点上的出标签和所述VPN第二端点的本地VPN转发表项映射标识。优选地,当所述网络装置所在的VNE支持分层虚拟专用网(HoVPN)时,所述VPN业务信息包括所述VNE的内部VPN标签、所述VNE与远端PE相连的接口的接口标识、所述VNE中与第一用户侧PE相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE的内部隧道标签; 所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11、本地VPN转发表项12和本地VPN转发表项13 ;所述本地VPN转发表项11包括所述VNE的内部VPN通道在VPN第一端点上的第一入标签和所述VPN第一端点的本地VPN转发表项映射标识;所述本地转发表项12包括所述VNE的内部VPN通道在VPN第一端点上第二入标签和所述VPN第一端点的本地VPN转发表项映射标识;所述本地转发表项13包括所述VNE的内部VPN通道在VPN第一端点上的出标签和所述VPN第一端点的本地VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21、本地VPN转发表项22和本地VPN转发表项23 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;
所述本地VPN转发表项22包括所述VNE的内部VPN通道在VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识;所述本地VPN转发表项23包括所述VNE的内部VPN通道在所述VPN第二端点上的出标签和所述VPN第二端点的本地VPN转发表项映射标识。优选地,在本实施例中,所述VNE的内部VPN标签为一个经过所述VNE的VPN在所述VNE内部的部分的VPN标签;所述VNE的内部VPN通道为所述VPN通道在所述VNE内部的部分;所述VNE的内部隧道标签为用于承载经过所述VNE的VPN的隧道在所述VNE内部的部分的隧道标签。在本实施例中,所述各个单元均为硬件单元,或,所述各个单元中的一部分单元为硬件单元。本发明的一个实施例本发明的一个实施例公开一种网络装置。所述网络装置用于与其他装置一同构成一个虚拟集群网络单元(VNE)。如图10所示,所述网络装置包括VPN业务信息生成单元101、VPN端点确定单元 102、VPN转发表项生成单元103和隧道转发表项生成单元104。所述VPN业务信息生成单元101用于根据预先配置的虚拟专用网VPN业务,生成以一个虚拟集群网络单元VNE为单独网元的VPN业务信息;所述VPN端点确定单元102用于确定与所述VPN业务信息对应的VPN中的一条 VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点;所述VPN转发表项生成单元103用于根据所述VPN业务信息,为所述VPN第一端点生成本地VPN转发表项;所述隧道转发表项生成单元104用于根据所述VPN业务信息,为所述VPN第二端点生成隧道转发表项。优选地,所述装置还包括发送单元,用于将为所述VPN第一端点生成的本地VPN转发表项和为所述VPN第二端点生成的隧道转发表项分别发送给所述VPN第一端点和VPN第
二端点。当所述VNE支持远程电路交叉连接(CCC)时,所述VPN业务信息包括所述VNE的内部VPN标签、所述VNE中的接入电路AC接口的接口标识、VPN转发表项映射标识和隧道转发表项映射标识; 所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11、本地VPN转发表项12和本地VPN转发表项13 ;所述本地VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点上的入标签和所述VPN第一端点的第一 VPN转发表项映射标识;所述本地VPN转发表项12包括第一 AC接口的接口标识和所述VPN第一端点的第一 VPN转发表项映射标识;所述本地VPN转发表项13包括与所述VPN第二端点相连的本地出接口的接口标识和用于关联VNE内部隧道的隧道标识;所述VPN第二端点的隧道转发表项包括隧道转发表项11和隧道转发表项12 ;所述隧道转发表项11包括第一隧道在所述VPN第二端点上的入标签和所述第一隧道在VPN第二端点上的隧道转发表项映射标识;所述隧道转发表项12包括所述第一隧道在所述VPN第二端点上的出标签,所述第一隧道在VPN第二端点上的隧道转发表项映射标识和所述VPN第二端点的本地出接口 ;所述VPN第二端点的隧道转发表项还隧道转发表项21和隧道转发表项22 ;所述隧道转发表项21包括第二隧道在所述VPN第二端点上的入标签和所述第二隧道在VPN第二端点上的隧道转发表项映射标识;所述隧道转发表项22包括所述第二隧道在所述VPN第二端点上的出标签,所述第二隧道在VPN第二端点上的隧道转发表项映射标识和所述VPN第二端点的本地出接口。
优选地,在本实施例中,所述VNE的内部VPN标签为一个经过所述VNE的VPN在所述VNE内部的部分的VPN标签;所述VNE的内部VPN通道为所述VPN通道在所述VNE内部的部分。在本实施例中,所述各个单元均为硬件单元,或,所述各个单元中的一部分单元为硬件单元。本领域普通技术人员可以理解实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤,而前述的存储介质包括R0M、RAM、磁碟或者光盘等各种可以存储程序代码的介质。最后应说明的是以上实施例仅用以说明本发明实施例的技术方案,而非对其限制;尽管参照前述实施例对本发明实施例进行了详细的说明,本领域的普通技术人员应当理解其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明实施例各实施例技术方案的范围。
权利要求
1.一种生成虚拟专用网转发表项的方法,其特征在于,包括虚拟集群网络单元VNE中的主节点根据预先配置的虚拟专用网VPN业务生成以所述 VNE为单独网元的VPN业务信息;所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点;根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN 转发表项。
2.根据权利要求1所述的方法,其特征在于,所述方法包括所述主节点将为所述VPN第一端点和VPN第二端点的各自生成的本地VPN转发表项分别发送给所述VPN第一端点和VPN第二端点。
3.根据权利要求1或2所述的方法,其特征在于,当所述VNE支持单跳边缘到边缘的伪线仿真PWE3时,所述VPN业务信息包括 所述VNE的内部VPN标签、所述VNE中的接入电路AC接口的接口标识、所述VNE中与远端运营商边缘节点PE相连的接口的接口标识、隧道转发表项映射标识以及与所述隧道转发表项映射标识对应的VNE的内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11和本地VPN转发表项12 ;所述本地VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点上的入标签和所述VPN第一端点的VPN转发表项映射标识;所述本地VPN转发表项12包括所述第一 AC接口的接口标识和所述VPN第一端点的 VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21和本地VPN转发表项22 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。
4.根据权利要求1或2所述的方法,其特征在于,当所述VNE支持多跳边缘到边缘的伪线仿真PWE3时,所述VPN业务信息包括 所述VNE的内部VPN标签、与远端运营商边缘节点PE相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11和本地VPN转发表项12 ;所述本地VPN转发表项11包括所述VNE的内部VPN通道在所述VPN第一端点上的第一入标签和用于关联VNE内部隧道的隧道标识;所述本地VPN转发表项12包括所述VNE的内部VPN通道在所述VPN第一端点上的第二入标签和用于关联VNE外部隧道的隧道标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21和本地VPN转发表项22 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。
5.根据权利要求1或2所述的方法,其特征在于,当所述VNE支持本地电路交叉连接CCC时,所述VPN业务信息包括 所述VNE的内部VPN标签、所述VNE中的接入电路AC接口的接口标识、VPN转发表项映射标识和隧道转发表项映射标识;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11、本地VPN转发表项 12和本地VPN转发表项13 ;所述VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点的入标签和所述第一 VPN节点的第一 VPN转发表项映射标识;所述VPN转发表项12包括所述第一 AC接口的接口标识和所述第一 VPN节点的第一 VPN转发表项映射标识;所述VPN转发表项13包括到所述VPN第二端点的本地出接口标识、用于关联VNE内部隧道的隧道标识和到所述VPN第二端点的本地下一跳;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21、本地VPN转发表项 22和本地VPN转发表项23 ;所述VPN转发表项21包括VNE的内部VPN通道在所述VPN第二端点的入标签和所述 VPN第二端点的第一 VPN转发表项映射标识;所述VPN转发表项22包括第二 AC接口的接口标识和所述VPN第二端点的第一 VPN转发表项映射标识;所述VPN转发表项23包括到所述VPN第一端点的本地出接口标识、用于关联VNE内部隧道的隧道标识和到所述VPN第一端点的本地下一跳。
6.根据权利要求1或2所述的方法,其特征在于,当所述VNE支持虚拟专用局域网业务VPLS时,所述VPN业务信息包括 所述VNE中的接入电路AC接口的接口标识、所述VNE中的与远端运营商边缘节点PE 相连的接口的接口标识、隧道转发表项映射标识以及与所述隧道转发表项映射标识对应的 VNE的内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11 ; 所述本地VPN转发表项11包括所述VNE的内部VPN通道在所述VPN第一端点上的入标签和所述VPN第一端点的VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21和本地VPN转发表项22 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。
7.根据权利要求1或2所述的方法,其特征在于,当所述VNE支持分层虚拟专用局域网业务HVPLS时,所述VPN业务信息包括 所述VNE的内部VPN标签、所述VNE中与远端PE相连的接口的接口标识、所述VNE中与第一用户侧PE相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE的内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11和本地VPN转发表项12 ;所述本地VPN转发表项11包括所述VNE的内部VPN通道在所述VPN第一端点上的第一入标签和所述VPN第一端点的VPN转发表项映射标识;所述本地VPN转发表项12包括所述VNE的内部VPN通道在所述VPN第一端点上的第二入标签和VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21和本地VPN转发表项22 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在所述VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在所述VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识。
8.根据权利要求1或2所述的方法,其特征在于,当所述VNE支持三层虚拟专用网L3VPN时,所述VPN业务信息包括 所述VNE的内部VPN标签、所述VNE中与远端用户侧运营商边缘节点UPE相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE的内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11和本地VPN转发表项12 ;所述本地VPN转发表项11包括所述VNE的内部VPN通道在VPN第一端点上的入标签和所述VPN第一端点的本地VPN转发表项映射标识;所述本地VPN转发表项12包括所述VNE的内部VPN通道在VPN第一端点上的出标签和所述VPN第一端点的本地VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21、本地VPN转发表项 22和本地VPN转发表项23 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识;所述本地VPN转发表项23包括所述VNE的内部VPN通道在所述VPN第二端点上的出标签和所述VPN第二端点的本地VPN转发表项映射标识。
9.根据权利要求1或2所述的方法,其特征在于,当所述VNE支持分层虚拟专用网HoVPN时,所述VPN业务信息包括 所述VNE的内部VPN标签、所述VNE与远端PE相连的接口的接口标识、所述VNE中与第一用户侧PE相连的接口的接口标识、隧道转发表项映射标识和与所述隧道转发表项映射标识对应的VNE的内部隧道标签;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11、本地VPN转发表项 12和本地VPN转发表项13 ;所述本地VPN转发表项11包括所述VNE的内部VPN通道在VPN第一端点上的第一入标签和所述VPN第一端点的本地VPN转发表项映射标识;所述本地转发表项12包括所述VNE的内部VPN通道在VPN第一端点上第二入标签和所述VPN第一端点的本地VPN转发表项映射标识;所述本地转发表项13包括所述VNE的内部VPN通道在VPN第一端点上的出标签和所述VPN第一端点的本地VPN转发表项映射标识;所述VPN第二端点的本地VPN转发表项包括本地VPN转发表项21、本地VPN转发表项 22和本地VPN转发表项23 ;所述本地VPN转发表项21包括所述VNE的内部VPN通道在VPN第二端点上的第一入标签和用于关联VNE外部隧道的隧道标识;所述本地VPN转发表项22包括所述VNE的内部VPN通道在VPN第二端点上的第二入标签和用于关联VNE内部隧道的隧道标识;所述本地VPN转发表项23包括所述VNE的内部VPN通道在所述VPN第二端点上的出标签和所述VPN第二端点的本地VPN转发表项映射标识。
10.一种生成虚拟专用网转发表项的方法,其特征在于,包括虚拟集群网络单元VNE中的主节点根据预先配置的虚拟专用网VPN业务生成以所述 VNE为单独网元的VPN业务信息;所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点;根据所述VPN业务信息,为所述VPN第一端点生成本地VPN转发表项; 根据所述VPN业务信息,为所述VPN第二端点生成隧道转发表项。
11.根据权利要求10所述的方法,其特征在于,所述方法还包括所述主节点将为所述VPN第一端点生成的本地VPN转发表项和为所述VPN第二端点生成的隧道转发表项分别发送给所述VPN第一端点和VPN第二端点。
12.根据权利要求10或11所述的方法,其特征在于,当所述VNE支持远程电路交叉连接CCC时,所述VPN业务信息包括 所述VNE的内部VPN标签、所述VNE中的接入电路AC接口的接口标识、VPN转发表项映射标识和隧道转发表项映射标识;所述VPN第一端点的本地VPN转发表项包括本地VPN转发表项11、本地VPN转发表项 12和本地VPN转发表项13 ;所述本地VPN转发表项11包括VNE的内部VPN通道在所述VPN第一端点上的入标签和所述VPN第一端点的第一 VPN转发表项映射标识;所述本地VPN转发表项12包括第一 AC接口的接口标识和所述VPN第一端点的第一 VPN转发表项映射标识;所述本地VPN转发表项13包括与所述VPN第二端点相连的本地出接口的接口标识和用于关联VNE内部隧道的隧道标识;所述VPN第二端点的隧道转发表项包括隧道转发表项11和隧道转发表项12 ; 所述隧道转发表项11包括第一隧道在所述VPN第二端点上的入标签和所述第一隧道在VPN第二端点上的隧道转发表项映射标识;所述隧道转发表项12包括所述第一隧道在所述VPN第二端点上的出标签,所述第一隧道在VPN第二端点上的隧道转发表项映射标识和所述VPN第二端点的本地出接口 ; 所述VPN第二端点的隧道转发表项还包括隧道转发表项21和隧道转发表项22 ; 所述隧道转发表项21包括第二隧道在所述VPN第二端点上的入标签和所述第二隧道在VPN第二端点上的隧道转发表项映射标识;所述隧道转发表项22包括所述第二隧道在所述VPN第二端点上的出标签,所述第二隧道在VPN第二端点上的隧道转发表项映射标识和所述VPN第二端点的本地出接口。
13.一种网络装置,其特征在于,包括VPN业务信息生成单元,用于根据预先配置的虚拟专用网VPN业务,生成以一个虚拟集群网络单元VNE为单独网元的VPN业务信息;VPN端点确定单元,用于确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述 VNE中需要经过的VPN第一端点和VPN第二端点;转发表项生成单元,用于根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。
14.根据权利要求13所述的装置,其特征在于,还包括发送单元,用于将为所述VPN第一端点和VPN第二端点的各自生成的本地VPN转发表项分别发送给所述VPN第一端点和VPN第二端点。
15.一种网络装置,其特征在于,包括VPN业务信息生成单元,用于根据预先配置的虚拟专用网VPN业务,生成以一个虚拟集群网络单元VNE为单独网元的VPN业务信息;VPN端点确定单元,用于确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述 VNE中需要经过的VPN第一端点和VPN第二端点;VPN转发表项生成单元,用于根据所述VPN业务信息,为所述VPN第一端点生成本地 VPN转发表项;隧道转发表项生成单元,用于根据所述VPN业务信息,为所述VPN第二端点生成隧道转发表项。
16.根据权利要求15所述的装置,其特征在于,所述装置还包括发送单元,用于将为所述VPN第一端点生成的本地VPN转发表项和为所述VPN第二端点生成的隧道转发表项分别发送给所述VPN第一端点和VPN第二端点。
全文摘要
本发明公开了生成虚拟专用网转发表项的方法和装置。所述方法包括虚拟集群网络单元(VNE)中的主节点根据预先配置的虚拟专用网VPN业务生成以所述VNE为单独网元的VPN业务信息;所述主节点确定与所述VPN业务信息对应的VPN中的一条VPN通道在所述VNE中需要经过的VPN第一端点和VPN第二端点;根据所述VPN业务信息,为所述VPN第一端点和VPN第二端点分别生成各自的本地VPN转发表项。本发明的优点在于提供了一种为VPN在VNE中的端点生成运行VPN所需的转发表项的方法,使得VNE能够支持VPN,极大地提高可VNE技术的实用性。
文档编号H04L12/46GK102549990SQ201180001523
公开日2012年7月4日 申请日期2011年7月26日 优先权日2011年7月26日
发明者王歆平, 王雪伟, 董雯霞 申请人:华为技术有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1