专利名称:虚拟专用网络实例配置方法及装置、路由器和网络系统的制作方法
技术领域:
本发明实施例涉及计算机网络技术,尤其涉及一种虚拟专用网络实例配置方法及装置、路由器和网络系统。
背景技术:
BGP/MPLS (边界网关协议,Border Gateway Protocol/多协议标签交换,Multi-Protocol Label Switching) IP 虚拟专用网络(Virtual Private Network,简称VPN),是提供商虚拟专用网络解决方案中一种基于服务提供商边缘路由器(ProviderEdge,简称PE)的层三VPN(L3VPN)技术,它使用BGP在服务提供商骨干网上发布VPN路由,使用MPLS在服务提供商骨干网上转发VPN报文。BGP/MPLS IP VPN网络由三部分组成用户网络边缘设备(Customer Edge,简称CE)、PE和服务提供商网络中的骨干路由器(Pixwider,简称P)。CE有接口直接与服务提供商(Service Provider,简称SP)网络相连。PE与CE直接相连。在MPLS网络中,对VPN的所有处理都发生在PE上。P不与CE直接相连。P设备只需要具备基本MPLS转发能力,不维护VPN信息。每条CE与PE的连接对应一个VPN实例(VPN_instance)。随着网络用户的不断增加,VPN实例的数量也随之增大,目前多数路由器设备都支持4000个VPN实例。当PE上有4000个VPN实例,接入4000个VPN时,需要在PE上对每个VPN实例进行配置,即根据各个VPN实例对应的配置命令生成配置文件并存储以备使用。由于VPN实例的增加,PE上形成配置文件的配置日渐繁琐,造成启动时间过长,而且配置修改起来比较困难。
发明内容
本发明实施例提供一种虚拟专用网络实例配置方法及装置、路由器和网络系统,以减少VPN实例的配置时间,提高VPN实例的配置效率。本发明实施例提供一种虚拟专用网络实例配置方法,包括根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,以对所述各VPN实例进行配置,其中,所述VPN实例模板包括共用配置命令行,所述共用配置命令行为所述需要为各VPN实例配置的配置命令中相同的配置命令行,所述VPN配置文件包括分别与所述各VPN实例对应的多个模板式配置命令,每个所述模板式配置命令包括所述应用标识和应用于与本模板式配置命令对应的VPN实例的所述私有配置命令行。本发明实施例提供一种虚拟专用网络实例配置装置,包括配置文件生成单元,用于根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,以对所述各VPN实例进行配置,其中,所述VPN实例模板包括共用配置命令行,所述共用配置命令行为所述需要为各VPN实例配置的配置命令中相同的配置命令行,所述VPN配置文件包括分别与所述各VPN实例对应的多个模板式配置命令,每个所述模板式配置命令包括所述应用标识和应用于与本模板式配置命令对应的VPN实例的所述私有配置命令行。本发明实施例提供一种边缘路由器,包括本发明实施例提供的虚拟专用网络实例
配置装置。本发明实施例提供一种虚拟网络系统,包括用户网络边缘设备、服务提供商边缘路由器和骨干路由器,采用本发明实施例提供的边缘路由器作为所述服务提供商边缘路由器。由上述技术方案可知,本发明实施例提供的虚拟专用网络实例配置方法及装置、路由器和网络系统,在VPN配置文件的生成过程中引入VPN实例模板,通过VPN实例模板对各VPN实例相同的属性进行配置,以减少VPN实例的配置时间。当需要对各VPN实例的共用 配置命令行进行修改时,只需要修改包含该共用配置命令的VPN实例模板,而无需对各VPN实例对应的配置命令进行修改,减少了 VPN实例的配置的修改时间,提高VPN实例的配置效率。
图I为本发明实施例一提供的虚拟专用网络实例配置方法流程图;图2为本发明实施例一提供的BGP/MPLS IP VPN网络结构示意图;图3为本发明实施例二提供的虚拟专用网络实例配置方法流程图;图4为本发明实施例四提供的虚拟专用网络实例配置装置结构示意图。
具体实施例方式为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例,对本发明实施例中的技术方案进行清楚、完整地描述。需要说明的是,在附图或说明书中,相似或相同的元件皆使用相同的附图标记。实施例一图I为本发明实施例一提供的虚拟专用网络实例配置方法流程图。如图I所示,本实施例提供的虚拟专用网络实例配置方法具体可以应用于BGP/MPLS IP VPN网络中PE的VPN实例配置,BGP/MPLS IP VPN网络的结构示意图具体参照图2,VPN实例配置具体由PE来执行,具体包括步骤10、根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,以对所述各VPN实例进行配置,其中,所述VPN实例模板包括共用配置命令行,所述共用配置命令行为所述需要为各VPN实例配置的配置命令中相同的配置命令行,所述VPN配置文件包括分别与所述各VPN实例对应的多个模板式配置命令,每个所述模板式配置命令包括所述应用标识和应用于与本模板式配置命令对应的VPN实例的所述私有配置命令行。在实际的VPN实例配置过程中,可以通过PE执行VPN配置文件来实现对各VPN实例的配置。所述VPN配置文件中包含有各VPN实例的配置命令,各VPN实例的配置命令中包含有多条配置命令行,以实现不同属性的配置。例如包括创建VPN实例的配置命令、分配VPN实例路由标识的配置命令和/或隧道策略的配置命令。VPN实例配置完毕后,就可以建立网络中CE间的通信。所述共用配置命令行具体为需要为各VPN实例配置的配置命令中至少一组相同的配置命令行,通过执行所述共用配置命令行可以实现对各VPN相同的属性进行配置。所述私有配置命令行具体为需要为各VPN实例配置的配置命令中不同的配置命令行,通过执行所述私有配置命令行可以实现对各VPN特有的属性进行配置。所述VPN实例模板中包含了至少一组共用配置命令行,所述VPN实例模板可以预先生成,也可以根据VPN实例配置需要生成。所述VPN配置文件包括多个模板式配置命令,每个模板式配置命令与一个VPN实例对应。每个模板式配置命令包括所述应用标识和应用于与本模板式配置命令对应的VPN实例的所述私有配置命令行。根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,再通过该VPN配置文件对接入PE的VPN进行配置。本实施例提供的虚拟专用网络实例配置方法,根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,在VPN配置文件的生成过程中弓I入VPN实例模板,通过VPN实例模板对各VPN实例 相同的属性进行配置,以减少VPN实例的配置时间。当需要对各VPN实例的共用配置命令行进行修改时,只需要修改包含该共用配置命令的VPN实例模板,而无需对各VPN实例对应的配置命令进行修改,减少了 VPN实例的配置的修改时间,提高VPN实例的配置效率。实施例二图3为本发明实施例二提供的虚拟专用网络实例配置方法流程图。如图3所示,本实施例提供的虚拟专用网络实例配置方法与实施例一的不同之处在于,在除执行所述步骤10外,还可以在执行所述步骤10前,具体包括如下步骤步骤20、根据所述需要为各VPN实例配置的配置命令,生成所述VPN实例模板。所述VPN实例模板根据各VPN实例的配置命令生成,保证了 VPN实例模板的准确性。在本实施例中,步骤20,根据所述需要为各VPN实例配置的配置命令,生成所述VPN实例模板,具体可以包括如下步骤步骤201,提取所述需要为各VPN实例配置的配置命令中至少一组相同的配置命令行作为所述共用配置命令行;步骤202、生成包括所述共用配置命令行的所述VPN实例模板;步骤203、为所述VPN实例模板分配所述应用标识。在实际BGP/MPLS IP VPN网络应用过程中,例如PEl和PE2之间使用MPL STE (Multi-Protocol Label Switching Traffic Engineering,简称 MPLS 流量工程)Tunnel (隧道)为TE1,并且配置了隧道策略tpl,以实现与PE2侧CE的互通。PEl上有4000个VPN实例,接入4000个VPN,PEl和PE2之间使用MPLS TE Tunnel。则需要对4000个VPN实例都配置隧道策略,使用相同的TE隧道。而且,在PEl从CE收到路由之后、PE2发布VPN路由之前需要申请标签,此标签用来在收到PE2报文时,确定对应PEl上的VPN实例,即报文要发送给哪个VPN实例,一般来说默认申请的标签数量为PEl向PE2发送的路由数,如PEl上收到的各CE的路由量过大,超过了标签申请上限,则需要配置apply-labelper-instance (应用标签每实例),即只为每个VPN实例申请一个标签。以上述应用场景为例,对本实施例提供的虚拟专用网络实例配置方法中VPN模板的生成过程作详细地说明。
PEl上的对应于4000个VPN实例的配置命令分别如下,共有4000X4条配置命令
行
ip vpn-instance VPNl route-distinguisher I: I tnl-policy tpl apply-label per-instance
ip vpn-instance VPN2 route-distinguisher 2:1 tnl-policy tpl apply-label per-instance· ip vpn-instance VPNm route-distinguisher m: I tnl-policy tpl apply-label per-instance
ip vpn-instance VPNn route-distinguisher n: I tnl-policy tpl apply-label per-instance
ip vpn-instance VPN4000
route-distinguisher 4000:1
tnl-policy tpl
apply-label per-instance在上述命令行中,ip vpn-instance的中文为网际协议虚拟专用网实例;apply-label per-instance的中文为为每个实例申请一个标签;tnl_policy中文为隧道策略,tp为隧道策略的缩略语;route-distinguisher的中文为路由标识。上述对4000个VPN实例的配置命令中相同的配置命令行为tnl-policy tplapply-label per-instance则提取所述“tnl-policytpl” 和 “apply-label per-instance” 作为所述共用配置命令行,以生成所述VPN实例模板。再为所述VPN实例模板分配应用标识“vpn-instance-template templatel (VPN 实例模板模板 I) “,即vpn-instance-template templatel tnl-policy tplapply-label per-instance也可以分别为配置命令行“tnl-policy tpl”和配置命令行“apply-labelper-instance”分配应用标识,以对应不同的VPN实例模板,可以提高模板使用的灵活性。在其他应用场景下,对应于VPN实例的配置命令中可能存在其他多组相同的配置命令行,可以将该相同的配置命令行生成一个VPN实例模板,并分配对应的应用标识。VPN实例模板的数量可以根据实际配置需要设置,不以本实施例为限。在本实施例中,步骤10,根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,具体可以包括如下步骤步骤101、当根据所述VPN实例模板中的所述共用配置命令行,在所述需要为各VPN实例配置的配置命令中识别到存在所述VPN实例模板中的全部所述共用配置命令行时,则用所述应用标识替换对应的配置命令行,以形成所述模板式配置命令;仍以上述VPN实例的配置命令和VPN实例模板为例,当识别到对应VPN实例I的配置命令中存在共用配置命令行“tnl-policy tpl ”和“apply-label per-instance”时,则用应用标识“vpn-instance-template templatel”替换该两条配置命令行,以形成对应于VPN实例I的模板式配置命令,即为ip vpn-instance VPNlroute-distinguisher 1:1apply vpn-instance-template templatel步骤102、将应用所述应用标识后的各所述模板式配置命令集成为所述VPN配置文件。通过应用所述应用标识来继承应用标识对应的VPN实例模板的上配置的相应属性参数,易于实现。在本实施例中,对各VPN实例进行配置,具体可以包括如下步骤根据接收到的配置指令,执行所述VPN配置文件中的配置命令行,其中,若识别到所述应用标识时,执行所述应用标识对应的VPN实例模板中的对应配置命令行。由于配置文件中对各VPN实例的配置命令中的共用配置命令行通过应用所述应用标识来代替,当识别到所述应用标识时,执行所述应用标识对应的VPN实例模板中的配置命令行,避免了由于大量的重复配置导致启动时间过长的问题,提高了配置速度。
优选地,在本实施例中,执行所述应用标识对应的VPN实例模板中的对应配置命令行,具体可以包括如下步骤若识别到所述应用标识对应的VPN实例模板中的一个配置命令行的类型,与所述应用标识所在的模板式配置命令中的所述私有配置命令行中一个私有配置命令行的类型相同,则执行所述VPN实例模板中除所述类型相同的配置命令行外的其他配置命令行。例如,在配置文件中某一模板式配置命令中存在私有配置命令行“tnl-policytp2”,而在该模板式配置命令中的应用标识对应的VPN实例模板存在配置命令行“tnl-policy tpl",由于该两条配置命令行的类型都是隧道策略的配置命令,则此时,私有配置命令行的执行优先级高于VPN实例模板中的配置命令行的执行优先级,执行配置命令行“tnl-policy tp2”,而不执行配置命令行“tnl-policy tpl”。当配置文件中对某一个VPN实例的配置与VPN实例模板中的配置命令行不同时,无需改变VPN实例模板即可通过本方案来实现,进一步提高了 VPN实例配置的灵活性。 实施例三本实施例提供的虚拟专用网络实例配置装置可以以硬件和/或软件的形式来实现,可以集成在PE中,也可以单独设置,可以实现本发明任意实施例提供的虚拟专用网络实例配置方法,但并不以此为限。该虚拟专用网络实例配置装置具体包括配置文件生成单元,用于根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,以对所述各VPN实例进行配置,其中,所述VPN实例模板包括共用配置命令行,所述共用配置命令行为所述需要为各VPN实例配置的配置命令中相同的配置命令行,所述VPN配置文件包括分别与所述各VPN实例对应的多个模板式配置命令,每个所述模板式配置命令包括所述应用标识和应用于与本模板式配置命令对应的VPN实例的所述私有配置命令行。本实施例提供的虚拟专用网络实例配置装置,根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,在VPN配置文件的生成过程中弓I入VPN实例模板,通过VPN实例模板对各VPN实例相同的属性进行配置,以减少VPN实例的配置时间。当需要对各VPN实例的共用配置命令行进行修改时,只需要修改包含该共用配置命令的VPN实例模板,而无需对各VPN实例对应的配置命令进行修改,减少了 VPN实例的配置的修改时间,提高VPN实例的配置效率。实施例四图4为本发明实施例四提供的虚拟专用网络实例配置装置结构示意图。如图4所示,本实施例提供的虚拟专用网络实例配置装置与实施例三的区别在于,虚拟专用网络实例配置装置除包括所述配置文件生成单元11之外,还可以包括模板生成单元12,模板生成单元12用于根据所述需要为各VPN实例配置的配置命令,生成所述VPN实例模板。在本实施例中,模板生成单元12具体可以包括提取子单元121、模板生成子单元122和应用标识分配子单元123。提取子单元121用于提取所述需要为各VPN实例配置的配置命令中至少一组相同的配置命令行作为所述共用配置命令行。模板生成单元122用于生成包括所述共用配置命令行的所述VPN实例模板。应用标识分配子单元123用于为所述VPN实例模板分配所述应用标识。优选地,在本实施例中,配置文件生成单元11具体可以包括应用标识替换子单元Ill和配置文件生成子单元112。应用标识替换子单元111用于当根据所述VPN实例模板中的所述共用配置命令行,在所述需要为各VPN实例配置的配置命令中识别到存在所述VPN实例模板中的全部所述共用配置命令行时,则用所述应用标识替换对应的配置命令行,以形成所述模板式配置命令。配置文件生成子单元112用于将应用所述应用标识后的各所述模板式配置命令集成为所述VPN配置文件。通过应用所述应用标识来继承应用标识对应的VPN实例模板的上配置的相应属性参数,配置方便,且易于实现。在本实施例中,该虚拟专用网络实例配置装置还可以包括配置单元13,配置单元13用于根据接收到的配置指令,执行所述VPN配置文件中的配置命令行,其中,若识别到所述应用标识时,执行所述应用标识对应的VPN实例模板中的对应配置命令行。在本实施例中,配置单元13还可以用于在识别到所述应用标识对应的VPN实例模
板中的一个配置命令行的类型,与所述应用标识所在的模板式配置命令中的所述私有配置命令行中的一个私有配置命令行的类型相同时,执行所述VPN实例模板中除所述类型相同的配置命令行外的其他配置命令行。优选地,本实施例中的各个单元均为硬件单元,或者,本实施例中的各个单元中的一部分为硬件单元。实施例五本实施例提供一种路由器,具体为服务提供商边缘路由器,包括本发明任意实施例提供的虚拟专用网络实例配置装置。实施例六本实施例提供一种网络系统,包括用户网络边缘设备、服务提供商边缘路由器和骨干路由器,其中,采用本发明实施例提供的路由器作为服务提供商边缘路由器。本发明实施例提供的虚拟专用网络实例配置方法及装置、路由器和网络系统,在VPN配置文件的生成过程中弓I入VPN实例模板,通过VPN实例模板对各VPN实例相同的属性进行配置,以减少VPN实例的配置时间。当需要对各VPN实例的共用配置命令行进行修改时,只需要修改包含该共用配置命令的VPN实例模板,而无需对各VPN实例对应的配置命令进行修改,减少了 VPN实例的配置的修改时间,提高VPN实例的配置效果。本实施例提供的虚拟专用网络实例配置方法及装置、路由器和网络系统,对于各VPN实例对应的配置命令中的重复的属性配置,通过引入VPN实例模板,只配置了一次,降低了配置的复杂度。可以通过VPN实例模板方便地修改每个VPN实例下的配置。而且VPN配置文件可以从原来的4000X4 = 16000行变为4000X3+3 = 12003行,减少了 3997行,大大加快了启动时间,VPN实例数量越多,VPN实例下的重复配置越多,启动时间加快的效果越明显,提高VPN实例的配置效率。本领域普通技术人员可以理解实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括R0M、RAM、磁碟或者光盘等各种可以存储程序代码的介质。最后应说明的是以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解其依然可以对前述实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和 范围。
权利要求
1.一种虚拟专用网络实例配置方法,其特征在于,包括 根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,以对所述各VPN实例进行配置,其中,所述VPN实例模板包括共用配置命令行,所述共用配置命令行为所述需要为各VPN实例配置的配置命令中相同的配置命令行,所述VPN配置文件包括分别与所述各VPN实例对应的多个模板式配置命令,每个所述模板式配置命令包括所述应用标识和应用于与本模板式配置命令对应的VPN实例的所述私有配置命令行。
2.根据权利要求I所述的虚拟专用网络实例配置方法,其特征在于,所述根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件之前,还包括 根据所述需要为各VPN实例配置的配置命令,生成所述VPN实例模板。
3.根据权利要求2所述的虚拟专用网络实例配置方法,其特征在于,所述根据所述需要为各VPN实例配置的配置命令,生成所述VPN实例模板,包括 提取所述需要为各VPN实例配置的配置命令中至少一组相同的配置命令行作为所述共用配置命令行; 生成包括所述共用配置命令行的所述VPN实例模板; 为所述VPN实例模板分配所述应用标识。
4.根据权利要求3所述的虚拟专用网络实例配置方法,其特征在于,所述根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,包括 当根据所述VPN实例模板中的所述共用配置命令行,在所述需要为各VPN实例配置的配置命令中识别到存在所述VPN实例模板中的全部所述共用配置命令行时,则用所述应用标识替换对应的配置命令行,以形成所述模板式配置命令; 将应用所述应用标识后的各所述模板式配置命令集成为所述VPN配置文件。
5.根据权利要求3或4所述的虚拟专用网络实例配置方法,其特征在于,所述对所述各VPN实例进行配置包括 根据接收到的配置指令,执行所述VPN配置文件中的配置命令行,其中,若识别到所述应用标识时,执行所述应用标识对应的VPN实例模板中的对应配置命令行。
6.根据权利要求5所述的虚拟专用网络实例配置方法,其特征在于,所述执行所述应用标识对应的VPN实例模板中的对应配置命令行,包括 若识别到所述应用标识对应的VPN实例模板中的一个配置命令行的类型,与所述应用标识所在的模板式配置命令中的所述私有配置命令行中一个私有配置命令行的类型相同,则执行所述VPN实例模板中除所述类型相同的配置命令行外的其他配置命令行。
7.—种虚拟专用网络实例配置装置,其特征在于,包括 配置文件生成单元,用于根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,以对所述各VPN实例进行配置,其中,所述VPN实例模板包括共用配置命令行,所述共用配置命令行为所述需要为各VPN实例配置的配置命令中相同的配置命令行,所述VPN配置文件包括分别与所述各VPN实例对应的多个模板式配置命令,每个所述模板式配置命令包括所述应用标识和应用于与本模板式配置命令对应的VPN实例的所述私有配置命令行。
8.根据权利要求7所述的虚拟专用网络实例配置装置,其特征在于,还包括 模板生成单元,用于根据所述需要为各VPN实例配置的配置命令,生成所述VPN实例模板。
9.根据权利要求8所述的虚拟专用网络实例配置装置,其特征在于,所述模板生成单元包括 提取子单元,用于提取所述需要为各VPN实例配置的配置命令中至少一组相同的配置命令行作为所述共用配置命令行; 模板生成子单元,用于生成包括所述共用配置命令行的所述VPN实例模板。
应用标识分配子单元,用于为所述VPN实例模板分配所述应用标识。
10.根据权利要求9所述的虚拟专用网络实例配置装置,其特征在于,所述配置文件生成单元包括 应用标识替换子单元,用于当根据所述VPN实例模板中的所述共用配置命令行,在所述需要为各VPN实例配置的配置命令中识别到存在所述VPN实例模板中的全部所述共用配置命令行时,则用所述应用标识替换对应的配置命令行,以形成所述模板式配置命令;配置文件生成子单元,用于将应用所述应用标识后的各所述模板式配置命令集成为所述VPN配置文件。
11.根据权利要求9或10所述的虚拟专用网络实例配置装置,其特征在于,还包括 配置单元,用于根据接收到的配置指令,执行所述VPN配置文件中的配置命令行,其中,若识别到所述应用标识时,执行所述应用标识对应的VPN实例模板中的对应配置命令行。
12.根据权利要求11所述的虚拟专用网络实例配置装置,其特征在于所述配置单元,还用于在识别到所述应用标识对应的VPN实例模板中的一个配置命令行的类型,与所述应用标识所在的模板式配置命令中的所述私有配置命令行中的一个私有配置命令行的类型相同时,执行所述VPN实例模板中除所述类型相同的配置命令行外的其他配置命令行。
13.—种边缘路由器,其特征在于,包括权利要求7-12任一所述的虚拟专用网络实例配置装置。
14.一种虚拟网络系统,包括用户网络边缘设备、服务提供商边缘路由器和骨干路由器,其特征在于采用权利要求13所述的边缘路由器作为所述服务提供商边缘路由器。
全文摘要
本发明实施例提供一种虚拟专用网络实例配置方法及装置、路由器和网络系统,该方法包括根据至少一个虚拟专用网络VPN实例模板的应用标识和需要为各VPN实例配置的配置命令中的私有配置命令行,生成VPN配置文件,以对所述各VPN实例进行配置。本发明实施例提供的虚拟专用网络实例配置方法及装置、路由器和网络系统,在VPN配置文件的生成过程中引入VPN实例模板,减少了VPN实例的配置时间,提高了VPN实例的配置效率。
文档编号H04L12/46GK102891789SQ20111020411
公开日2013年1月23日 申请日期2011年7月20日 优先权日2011年7月20日
发明者刘江涛, 刘莉 申请人:华为数字技术有限公司