报文封装、解封装方法、装置、存储介质及电子装置与流程

文档序号:25653868发布日期:2021-06-29 21:24阅读:218来源:国知局
1.本发明实施例涉及通信领域,具体而言,涉及一种报文封装、解封装方法、装置、存储介质及电子装置。
背景技术
::2.ipv6是英文“internetprotocolversion6”(互联网协议第6版)的缩写,是互联网工程任务组(internetengineeringtaskforce,简称为ietf)设计的用于替代ipv4的下一代ip协议,其地址数量号称可以为全世界的每一粒沙子编上一个地址。ipv6的技术经过多年的发展,目前最新的标准是rfc8200。由于ipv4最大的问题在于网络地址资源不足,严重制约了互联网的应用和发展。ipv6的使用,不仅能解决网络地址资源数量的问题,而且也解决了多种接入设备连入互联网的障碍。3.bier(bitindexedexplicitreplication,位索引显式复制)(rfc8279)是一种新型组播数据转发技术,该技术将网络边缘的节点都只用一个bit位来表示,组播流量在中间网络传输,额外封装一个特定的bier头,这个报文头以bit位串的形式标注了该组播流的所有目的节点,中间网络转发节点根据bit位进行路由,保障流量能够发送到所有目的节点。中间节点转发设备事先通过路由协议,如三层网络中的ospf(ospfopenshortestpathfirst,开放式最短路径优先)协议,isis(intermediatesystem‑to‑intermediatesystem,中间系统到中间系统)协议,形成用于指导bier转发的bift(bitindexforwardingtable,位索引转发表)表,在收到封装bier头的流量时,依据bift来完成报文到目的节点的转发。bier这种数据面转发技术因为没有组播树的建立问题,消除了组播树建立的时延,并且在网络出现链路或者节点问题时,收敛速度同ospf或isis协议,比原来的组播树重建降低了巨大的时延。4.ipv6技术研究已经多年,rfc8200里定义的分片机制,在报文过大,路径无法直接传输时,提供很好的机制将报文变成多个小报文进行传输,另外esp(rfc4303)也为报文的安全提供了保障机制。这两个扩展头单独使用的时候并没有问题,但如果将其与bier技术结合起来,存在报文无法组织,可能出现逻辑混乱无法解析的情况。5.draft‑xie‑bier‑ipv6‑encapsulation‑08中提出将分片或者ah/esp(authenticationheader/encapsulatingsecuritypayload,认证头/封装安全)扩展头作为ipv6普通扩展头放在doh的bier选项头后,再要求只有到bier出口设备才需要处理分片/ah/esp扩展头,这样的实现方式对网络的中间设备(非入口/出口设备)有特殊要求,即按照rfc8200国际标准规定的的ipv6报文处理流程,中间设备将在处理完doh后接着处理分片/ah/esp扩展头,但实际上分片/ah/esp扩展头并不需要中间设备进行处理,由此造成冗余判断或处理,设备性能降低,并且可能造成错误处理。而如果采取其他手段比如配置,或者强制命令让中间设备不处理位于doh的bier选项头后的分片/ah/esp扩展头,这个流程又并非通用流程,会影响到其他没有携带bier头的正常ipv6报文处理。另外,如果在携带bier选项头的doh后再封装ipv6头,再将分片/ah/esp扩展头放在该ipv6头之后的话,ipv6头里的目的ipv6地址填写又成为问题,填写为0,需要设备针对在这种情况的ipv6地址做特殊处理,单独分配一个特殊地址又会增加控制复杂度。6.draft‑zzhang‑tsvwg‑generic‑transport‑functions‑00提出一种通用的分片头机制gfh(genericfragmentationheader),可以与其他技术结合,从而解决报文在传输路径上的处理逻辑问题。例如可以很容易的和bierin6技术(draft‑zhang‑bier‑bierin6‑07)结合使用。但当bier头(格式与rfc8296中定义相同或者类似)采用draft‑xie‑bier‑ipv6‑encapsulation中类似的方法与ipv6结合时,则还没有提出高效简洁的解决方案。技术实现要素:7.本发明实施例提供了一种报文封装、解封装方法、装置、存储介质及电子装置,以至少解决相关技术中通用的分片头机制与封装在ipv6扩展头中的bier头如何结合使用的问题。8.根据本发明的一个实施例,提供了一种报文封装方法,所述方法包括:9.与通用分片头gfh、通用封装安全头(genericencapsulatingsecuritypayload,简称为gesp)或通用认证头(genericauthenticationheader,简称为gah)结合,将位索引显式复制bier头封装在互联网协议第6版ipv6报文的ipv6扩展头中。10.根据本发明的另一个实施例,还提供了一种报文解封装方法,所述方法包括:11.从互联网协议第6版ipv6报文的ipv6扩展头中解封装出位索引显式复制bier头,其中,所述bier头与通用分片头gfh、通用封装安全头gesp或通用认证头gah结合,封装在所述ipv6扩展头中。12.根据本发明的另一个实施例,还提供了一种报文封装装置,所述装置包括:13.第一封装模块,用于与通用分片头gfh、通用封装安全头gesp或通用认证头gah结合,将位索引显式复制bier头封装在互联网协议第6版ipv6报文的ipv6扩展头中。14.根据本发明的另一个实施例,还提供了一种报文解封装装置,所述装置包括:15.解封装模块,用于从互联网协议第6版ipv6报文的ipv6扩展头中解封装出位索引显式复制bier头,其中,所述bier头与通用分片头gfh、通用封装安全头gesp或通用认证头gah结合,封装在所述ipv6扩展头中。16.根据本发明的又一个实施例,还提供了一种计算机可读的存储介质,所述存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行上述任一项方法实施例中的步骤。17.根据本发明的又一个实施例,还提供了一种电子装置,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以执行上述任一项方法实施例中的步骤。18.本发明实施例,与通用分片头gfh、通用封装安全头gesp或通用认证头gah结合,将位索引显式复制bier头封装在互联网协议第6版ipv6报文的ipv6扩展头中,可以解决相关技术中通用的分片头机制与封装在ipv6扩展头中的bier头如何结合使用的问题,实现在bier头封装在ipv6扩展头中时,与通用的分片头/通用封装安全头/通用认证头相结合,简洁高效的实现bier组播报文的分片、封装安全和认证功能。附图说明19.图1是本发明实施例的报文封装或解封装方法的移动终端的硬件结构框图;20.图2是根据本发明实施例的报文封装方法的流程图;21.图3是根据本发明实施例的报文解封装方法的流程图;22.图4是根据本实施例的报文封装的示意图一;23.图5是根据本实施例的报文封装的示意图二;24.图6是根据本实施例的bier技术传输网络的示意图;25.图7是根据本优选实施例的数据报文封装的流程图一;26.图8是根据本实施例的设备对报文进行解封装处理的流程图一。27.图9是根据本优选实施例的数据报文封装的流程图二;28.图10是根据本实施例的设备对报文进行解封装处理的流程图二;29.图11是根据本优选实施例的数据报文封装的流程图三;30.图12是根据本实施例的设备对报文进行解封装处理的流程图三;31.图13是根据本优选实施例的数据报文封装的流程图四;32.图14是根据本实施例的设备对报文进行解封装处理的流程图四;33.图15是根据本实施例的报文封装装置的框图;34.图16是根据本实施例的报文解封装装置的框图。具体实施方式35.下文中将参考附图并结合实施例来详细说明本发明的实施例。36.需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。37.本申请实施例中所提供的方法实施例可以在路由器、移动终端、计算机终端或者类似的运算装置中执行。以运行在路由器上为例,图1是本发明实施例的报文封装或解封装方法的移动终端的硬件结构框图,如图1所示,路由器可以包括一个或多个(图1中仅示出一个)处理器102(处理器102可以包括但不限于微处理器mcu或可编程逻辑器件fpga等的处理装置)和用于存储数据的存储器104,其中,上述路由器还可以包括用于通信功能的传输设备106以及输入输出设备108。本领域普通技术人员可以理解,图1所示的结构仅为示意,其并不对上述路由器的结构造成限定。例如,路由器还可包括比图1中所示更多或者更少的组件,或者具有与图1所示不同的配置。38.存储器104可用于存储计算机程序,例如,应用软件的软件程序以及模块,如本发明实施例中的报文封装或解封装方法对应的计算机程序,处理器102通过运行存储在存储器104内的计算机程序,从而执行各种功能应用处理,即实现上述的方法。存储器104可包括高速随机存储器,还可包括非易失性存储器,如一个或者多个磁性存储装置、闪存、或者其他非易失性固态存储器。在一些实例中,存储器104可进一步包括相对于处理器102远程设置的存储器,这些远程存储器可以通过网络连接至路由器。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。39.传输装置106用于经由一个网络接收或者发送数据。上述的网络具体实例可包括移动终端的通信供应商提供的无线网络。在一个实例中,传输装置106包括一个网络适配器(networkinterfacecontroller,简称为nic),其可通过基站与其他网络设备相连从而可与互联网进行通讯。在一个实例中,传输装置106可以为射频(radiofrequency,简称为rf)模块,其用于通过无线方式与互联网进行通讯。40.在本实施例中提供了一种运行于上述路由器或网络架构的网络切片连接方法,图2是根据本发明实施例的报文封装方法的流程图,如图2所示,该流程包括如下步骤:41.步骤s202,与通用分片头gfh、通用封装安全头gesp或通用认证头gah结合,将位索引显式复制bier头封装在互联网协议第6版ipv6报文的ipv6扩展头中。42.在一示例性实施例中,所述ipv6扩展头为hbh(hop‑by‑hopoptionsheader,逐跳选项头)、doh(destinationoptionsheader地址选项头)或rh(routingheader,路由头)。43.在一示例性实施例中,所述bier头的proto字段设置为用于指示所述gfh、所述gesp或所述gah的值g_tbd_x,其中,所述gfh、所述gesp以及所述gah的值g_tbd_x不同。44.在一示例性实施例中,封装所述gfh、所述gesp或所述gah,其中,所述gfh、所述gesp或所述gah中的nextheader用于指示bier传输的报文类型。45.在一示例性实施例中,所述ipv6扩展头的nextheader字段设置为59。46.在一示例性实施例中,在所述ipv6扩展头的外层封装ipv6头,其中,所述ipv6头中的nextheader字段用于指示所述ipv6头之后是所述hbh、所述doh或所述rh。47.在一示例性实施例中,所述bier头的proto字段设置为0或其他保留值。48.在一示例性实施例中,封装所述gfh、所述gesp或所述gah,其中,所述gfh、所述gesp或所述gah中的nextheader用于指示bier传输的报文类型。49.在一示例性实施例中,所述ipv6扩展头的nextheader字段设置为用于指示所述gfh、所述gesp或所述gah的上层协议值ul_tbd_x。50.在一示例性实施例中,在所述ipv6扩展头的外层封装ipv6头,其中,所述ipv6头中的nextheader字段用于指示所述ipv6头之后是所述hbh、所述doh或所述rh。51.根据本发明的另一个实施例,还提供了一种报文解封装方法,图3是根据本发明实施例的报文解封装方法的流程图,如图3所示,该流程包括如下步骤:52.步骤s302,从互联网协议第6版ipv6报文的ipv6扩展头中解封装出位索引显式复制bier头,其中,所述bier头与通用分片头gfh、通用封装安全头gesp或通用认证头gah结合,封装在所述ipv6扩展头中。53.在一示例性实施例中,上述步骤s302具体可以包括:54.s3021,处理所述ipv6扩展头,和所述ipv6扩展头中的所述bier头;可选的,在步骤s3021之前,还包括解封装ipv6头,根据所述ipv6头的nextheader字段获取所述ipv6扩展头扩展头hbh、doh或rh;55.s3022,若为中间设备,进行报文转发;56.s3023,若为出口设备,根据所述ipv6扩展头的nextheader字段和/或所述bier头中的proto字段进行报文处理和转发,进一步的,s3023具体可以包括:如果所述bier头的proto字段为用于指示所述gfh、所述gesp或所述gah的值g_tbd_x,和/或所述ipv6扩展头的nextheader字段为59,则剥除所述ipv6扩展头,并根据所述bier头的proto字段的值g_tbd_x进行通用分片、通用封装安全或通用认证报文的解析;如果所述bier头的proto字段为0和/或所述ipv6扩展头的nextheader字段为上层协议值ul_tbd_x,则按照ipv6上层协议进行通用分片、通用封装安全或通用认证报文的解析。57.本发明以bier头封装在doh,hbh或者rh中为例,提出与通用分片、通用封装安全、通用认证等技术结合使用的方法,从而可以让bier报文在不限于doh、hbh或rh等封装形式下,都能与通用分片、通用封装安全、通用认证等技术结合使用,逻辑清晰的实现分片、封装安全或认证等功能。58.本发明提出2种报文封装与处理方式,可以实现在bier头封装在ipv6扩展头中时,与通用的分片头/通用封装安全头/通用认证头相结合,跳出rfc8200的处理规程的限制,简洁高效的实现bier组播报文的分片、封装安全和认证功能。59.报文封装与处理方式一:ipv6header的封装方式不变,其nextheader字段仍然填为0、或者60、或者43等,表明是hbh,或者doh,或者rh等ipv6扩展头。但hbh/doh/rh等ipv6扩展头中的nextheader字段,不再填写rfc8200中定义的指示分片/封装安全/认证的ipv6扩展头的值,而是填写为59(ipv6‑nonxt),使用59是借用rfc8200已有的定义,表示该ipv6扩展头后没有其他ipv6扩展头或者协议报文。图4是根据本实施例的报文封装的示意图一,如4所示,对于封装在hbh/doh/rh中的bier头,其proto字段,填写为表示gfh的值g_tbd_x。图5是根据本实施例的报文封装的示意图二,如图5所示,对于封装在hbh/doh/rh中的bier头,其proto字段,填写为表示gesp的值,对于通过封装在hbh/doh/rh中的bier头,其proto字段,填写为表示gah的情况与图4或5类似,不再赘述。这样可以避免hbh/doh/rh指示rfc8200中定义的分片ipv6扩展头fh、封装安全ipv6扩展头esp或认证头ipv6扩展头ah所导致的设备额外处理开销,又能将通用分片头gfh、通用封装安全头gesp或通用认证头gah与封装在hbh/doh/rh等ipv6扩展头中的bier头结合起来,实现bier组播报文的分片、封装安全和认证功能。gfh/gesp/gah中的nextheader填写用bier传输的报文的类型,包括以太/mpls/ipv4/ipv6等。60.设备收到上述报文后,先处理hbh/doh/rh等ipv6扩展头,接着处理hbh/doh/rh中携带的bier头,bier头的处理流程及是否出口设备的判断根据rfc8279定义的原则进行。如果本设备是中间设备,则处理hbh/doh/rh后,进行转发。如果本设备是出口设备,则会剥除hbh/doh/rh,并根据bier头中的proto指示处理gfh/gesp/gah。从而实现封装在ipv6扩展头中的bier与gfh/gesp/gah结合使用,简洁高效的实现bier组播报文的分片、封装安全和认证功能。61.对于其他的一些传输技术,比如业务功能链(servicefunctionchain),其定义的nsh(networkserviceheader),采用以上类似的封装方法与处理流程,同样能够实现这些技术与通用分片/通用封装安全/通用认证处理结合,保证各类报文的传输与安全。62.下面以具体实施例中对使用报文封装与处理方式一进行详细说明。63.在bier头位于hbh/doh/rh时,处理方法类似。区别仅在ipv6头的nextheader针对doh设置为60,hbh设置为0,针对rh设置为43。以下以doh为例进行说明。同样,在sfc协议的nsh头位于hbh/doh/rh时,处理方法类似。64.图6是根据本实施例的bier技术传输网络的示意图,如图6所示,网络入口设备bfir在收到组播报文,发现需要通过bier技术传输,并且该报文过大,超过了本网络的最大传输单元设置,则将报文进行分片处理后,进行单个分片报文封装时,字段的位置如图4所示,图7是根据本优选实施例的数据报文封装的流程图一,如图7所示,具体包括:65.步骤s701,封装gfh,gfh的封装流程同rfc8200中已定义的分片处理,并将原始的组播报文类型值填入到gfh的nextheader字段,比如原始组播报文是ipv4报文,则gfh的nextheader字段填为4,如果原始组播报文是ipv6报文,则填写为41。4或者41符合iana的标准https://www.iana.org/assignments/protocol‑numbers/protocol‑numbers.xhtml66.步骤s702,doh封装,doh的nh设置为59,doh的nextheader字段,不填写原来针对分片头的值44(ipv6‑frag),而是填写为59(ipv6‑nonxt),使用59是借用rfc8200已有的定义,表示该doh扩展头后没有其他ipv6扩展头或者协议报文。67.步骤s703,封装bier头,将bier头作为option封装到doh之内,将bier头的proto字段填写为表示gfh的值g_tbd_x,例如10。68.这个封装方式将gfh与封装在doh的bier头结合起来实现了对用bier传输的报文的分片,避免了doh后插入分片扩展头fh所导致的设备额外处理开销。69.步骤s704,封装外层ipv6头,其nextheader字段填为60,表明后续是doh。70.图8是根据本实施例的设备对报文进行解封装处理的流程图一,如图8所示,包括:71.步骤801,处理外层ipv6头,根据ipv6头的nextheader指示值60,找到扩展头doh。72.步骤802,处理doh,读取nh值59,并根据doh里的option类型找到bier头,因为doh的nextheader字段填写为59(ipv6‑nonxt),所以认为doh后没有其他ipv6扩展头以及其他协议报文,不会导致设备额外处理开销,提高设备处理与转发性能。73.步骤803,处理bier头,bier头的处理流程及根据rfc8279定义的原则进行。74.步骤804,根据bier处理结果判断是否为出口设备,在判断结果为否的情况下,执行步骤s805,在判断结果为是的情况下,执行步骤s806;75.步骤s805,转发报文,如果该设备是中间设备,对应于图6中的bfrm(bit‑forwardingrouter,位转发路由器)和bfrn设备,处理bier报文后发现本设备并非出口设备,则在处理完doh后继续转发给bier下一跳,不处理后续的gfh报文。如果发现本设备是出口设备,对应于图6中的bfer1(bit‑forwardingegressrouter,位转发出口路由器)或者bfer2或者bfer3设备,则剥除doh及外层ipv6封装。76.步骤806,根据bier头中的proto指示后续是gfh,对gfh进行处理,处理流程参照draft‑zzhang‑tsvwg‑generic‑transport‑functions中的定义进行。从而实现封装在ipv6扩展头中的bier仍然能与通用分片头结合使用,解决超过本网络最大传输单元的组播报文传输问题。77.步骤807,得到分片报文,处理完gfh,在对报文进行分片重组后,再转发给接收者。78.如图6所示网络,网络入口设备bfir收到组播报文,发现需要经过封装安全,通用esp的封装简称gesp,采用rfc4303中的基础定义。报文封装过程,字段的位置参照图5所示,图9是根据本优选实施例的数据报文封装的流程图二,如图9所示,具体包括:79.步骤901,对数据报文进行esp封装,封装方法采用rfc4303中的定义,将原始的组播报文类型值填入到esp的nextheader字段,比如原始的组播报文是ipv4报文,则esp的nextheader字段填为4,如果原始的组播报文是ipv6报文,则填写为41。80.步骤902,封装doh,doh的nextheader字段,填写为59(ipv6‑nonxt),使用59是借用rfc8200已有的定义,表示该扩展头后没有其他ipv6扩展头或者协议报文;81.步骤903,封装bier头,proto设置为g_tbd_x,将bier头作为option封装到doh之内,将bier头的proto字段填写为表示gesp的值,例如20。82.这个封装方式将gesp与封装在doh的bier头结合起来实现了对用bier传输的报文的封装安全功能,避免了doh后插入esp扩展头所导致的设备额外处理开销。83.步骤904,封装外层ipv6头,在doh的外层封装ipv6头,其nextheader字段填为60,表明后续是doh。84.图10是根据本实施例的设备对报文进行解封装处理的流程图二,如图10所示,包括:85.步骤1001,处理外层ipv6头,根据ipv6头的nextheader指示值60,找到扩展头doh。86.步骤1002,处理doh,读取nh,并根据doh里的option类型找到bier头,因为doh的nextheader字段值为59(ipv6‑nonxt),所以认为doh后没有其他ipv6扩展头以及其他协议报文,不会导致设备额外处理开销,提高设备处理与转发性能。87.步骤1003,处理bier头,读取proto获知后续为gesp,bier头的处理流程及是否出口设备的判断根据rfc8279定义的原则进行。88.步骤1004,根据bier处理结果判断是否为出口设备,在判断结果为否的情况下,执行步骤s1005,在判断结果为是的情况下,执行步骤s1006;89.步骤1005,转发报文,如果该设备是中间设备,对应于图6中的bfrm和bfrn设备,处理bier报文后发现本设备并非出口设备,则在处理完doh后继续转发给bier下一跳,不处理后续的gesp报文。如果发现本设备是出口设备,对应于图6中的bfer1或者bfer2或者bfer3设备,则剥除doh及外层ipv6封装。90.步骤1006,根据bier头中的proto指示处理gesp,gesp处理流程参照rfc4303中的定义进行。从而实现封装在ipv6扩展头中的bier仍然能与通用封装安全头结合使用,解决组播报文封装安全传输问题。91.步骤1007,得到安全封装报文,处理完gesp,报文安全判断通过后,再发送给接收者,如果报文没有通过安全判断,则进行丢弃。92.在以上的实施例中,网络入口设备也可能选择其他的安全方式,比如ah,则在实例2中,doh的nextheader字段仍然填写为59(ipv6‑nonxt),表示doh后没有其他ipv6扩展头以及其他协议报文,不会导致设备额外处理开销,提高设备处理与转发性能;另将bier头的proto填写为表示gah的类型值,gah的使用遵从与rfc4302。从而实现封装在ipv6扩展头中的bier仍然能与通用认证头结合使用,解决组播报文认证问题。93.另外,根据rfc4303,esp也可结合ah使用。这时ah的使用遵从于rfc4303。ah将作为gesp的组成部分,这时采用上述封装方法与处理流程。从而实现bier能与封装安全与认证同时结合使用,提高组播报文的安全性。94.需要注意的是,如果对报文进行gesp或者gah封装后,报文大小超过了本网络的最大传输单元设置,则需要进行分片处理,之后进行封装与转发。95.报文封装与处理方式二:ipv6header的封装方式不变,其nextheader字段仍然填为0、或者60、或者43,表明是hbh,或者doh,或者rhipv6扩展头。但hbh/doh/rh中的nextheader字段,不能填写rfc8200中定义的指示分片/封装安全/认证的ipv6扩展头的值,而是填写为直接表示gfh/gesp/gah上层协议的值ul_tbd_x,这样,既实现了分片、封装安全和认证功能,又让设备跳出了rfc8200定义的ipv6扩展头的处理规程,避免了ipv6扩展头处理的额外开销。而对于封装在hbh/doh/rh中的bier头,其proto字段,填写为0或者其他保留值,不作为后续报文类型的判断。这样避免了hbh/doh/rh的nextheader与bierproto两者共同指示gfh/gesp/gah可能带来的错误。gfh/gesp/gah中的nextheader填写用bier传输的报文的类型,包括以太/mpls/ipv4/ipv6等。96.设备收到上述报文后,先处理hbh/doh/rh等ipv6扩展头,接着处理hbh/doh/rh中携带的bier头。其中的bier头的处理流程及是否出口设备的判断根据rfc8279定义的原则进行。对于是否处理gfh/gesp/gah则根据bier头的处理流程进行判断,如果是中间设备,在处理完hbh/doh/rh后,进行转发。如果发现是出口设备,则会剥除hbh/doh/rh,并根据hbh/doh/rh中的nextheader处理gfh/gesp/gah。这种情况下因为gfh/gesp/gah是上层协议而不是ipv6扩展头,由bier节点来判断是否需要处理,在本设备为非出口设备的情况下不进行处理,在本设备是出口设备时则进行处理,实现bier与gfh/gesp/gah的结合应用。从而实现组播报文的分片、封装安全和认证功能。97.因所述报文的ipv6扩展头中的nextheader指示的gfh/gesp/gah是上层协议,因此不会占用设备的ipv6扩展头处理开销,可以提高设备的报文处理效率。98.对于其他的一些传输技术,比如业务功能链(servicefunctionchain),其定义的nsh(networkserviceheader),采用以上类似的封装方法与处理流程,同样能够实现这些技术与通用分片/通用封装安全/通用认证处理结合,保证各类报文的传输与安全。99.需要指出的是,gfh/gesp/gah技术还在发展中,gfh中携带的字段,字段位置和长度等信息在未来还有可能发生变化,但是本发明主旨是实现在bier头封装在ipv6扩展头中时,与通用的分片头/通用封装安全头/通用认证头相结合,跳出rfc8200的处理规程的限制,简洁高效的实现bier组播报文的分片、封装安全和认证功能。此外,ietf标准中,对于nextheader字段与nextprotocol,protocol,proto等字段含义等同,均指示的是所携带的报文/协议类型。100.下面以具体实施例对使用报文封装与处理方式二进行详细说明。101.在bier头位于hbh/doh/rh时,处理方法类似。区别仅在ipv6头的nextheader针对doh设置为60,hbh设置为0,针对rh设置为43。以下以doh为例进行说明。同样,在sfc协议的nsh等其他协议转发头位于hbh/doh/rh时,处理方法类似。102.如图6所示的网络,网络入口设备bfir收到组播报文,发现需要通过bier技术传输,并且该报文过大,超过了本网络的最大传输单元,则将报文进行分片处理后,进行单个分报文封装时,图11是根据本优选实施例的数据报文封装的流程图三,如图11所示,包括:103.步骤1101,封装gfh,gfh的封装流程类同rfc8200中已定义的分片处理,并将原始的组播报文类型值填入到gfh的nextheader字段,比如原始的组播报文是ipv4报文,则gfh的nextheader字段填为4,如果原始的组播报文是ipv6报文,则填写为41。104.步骤1102,封装doh,在gfh的外层进行doh封装,doh的nextheader字段,不填写原来针对分片头的值44(ipv6‑frag),而是填写为一个新的值,即针对gfh分配的上层协议(upper‑layerheader)值ul_tbd_x,比如145。这样的封装方式既实现了gfh分片功能,又让设备跳出了rfc8200定义的ipv6扩展头的处理规程,避免了ipv6扩展头处理的额外开销。105.步骤1103,封装bier头,bier的proto设置为0或者其他保留值,将bier头作为option封装到doh之内。这样的封装方式,避免了doh的nextheader与bierproto两者共同指示gfh可能带来的错误。106.步骤1104,封装外层ipv6头,在doh的外层封装ipv6头,其nextheader字段填为60,表明后续是doh。107.图12是根据本实施例的设备对报文进行解封装处理的流程图三,如图12所示,包括:108.步骤1201,处理ipv6头,根据ipv6头的nextheader指示值60,找到扩展头doh。109.步骤1202,处理doh,因为doh的nextheader字段填写为一个指示上层协议的值(upper‑layerheader)(例如145),这个值表示nextheader不是ipv6扩展头,所以会认为doh后没有其他ipv6扩展头。并根据doh里的option类型找到bier头。110.步骤1203,处理bier头,读取proto值为0或者其他保留值,bier头的处理流程及是否出口设备的判断根据rfc8279定义的原则进行。111.步骤1204,根据bier处理结果判断是否为出口设备,在判断结果为否的情况下,执行步骤s1205,在判断结果为是的情况下,执行步骤s1206;112.步骤1205,转发报文,如果该设备是中间设备,对应于图6中的bfrm和bfrn设备,处理bier报文后发现本设备并非出口设备,则在处理完doh后继续转发给bier下一跳;如果发现本设备是出口设备,对应于图6中的bfer1或者bfer2或者bfer3设备,则剥除doh及外层ipv6封装。这种情况下gfh因为是上层协议而不是扩展头,由bier节点来判断是否需要处理,在本设备并非出口设备的情况下不进行处理,在本设备是出口设备时则进行处理。从而实现bier与gfh的结合应用。113.步骤1206,根据doh中的nextheader指示处理gfh,对gfh进行处理的流程参照draft‑zzhang‑tsvwg‑generic‑transport‑functions‑00中的定义进行。从而实现组播报文的通用分片处理,保证超过本网络最大传输单元的报文仍然能够顺利传输。114.步骤1207,得到分片报文,处理完gfh,在对报文进行分片重组后,再转发给接收者。115.如图6所示的网络,网络入口设备bfir在收到组播报文,发现需要经过封装安全,通用esp的封装简称gesp,采用rfc4303中的基础定义。图13是根据本优选实施例的数据报文封装的流程图四,如图13所示,包括:116.步骤1301,封装gesp,对数据报文进行gesp封装,封装方法采用rfc4303中的定义,将原始的组播报文类型值填入到gesp的nextheader字段,比如原始的组播报文是ipv4报文,则gesp的nextheader字段填为4,如果原始的组播报文是ipv6报文,则填写为41。117.步骤1302,封装doh,doh的nextheader字段,不填写为原来表示esp的值50,而是填写为一个新的,针对gesp分配的上层协议值,比如180;这样的封装方式既实现了gesp封装安全功能,又让设备跳出了rfc8200定义的ipv6扩展头的处理规程,避免了ipv6扩展头处理的额外开销。118.步骤1303,封装bier头,bier的proto设置为0或者其他保留值,将bier头作为option封装到doh之内,将bier头的proto字段填写0。这样的封装方式,避免了doh的nextheader与bierproto两者共同指示gesp所带来的混淆。119.步骤1304,封装外层ipv6头,在doh的外层封装ipv6头,其nextheader字段填为60,表明后续是doh。120.图14是根据本实施例的设备对报文进行解封装处理的流程图四,如图14所示,包括:121.步骤1401,处理ipv6头,根据ipv6头的nextheader指示值60,找到扩展头doh。122.步骤1402,处理doh,因为doh的nextheader字段一个指示上层协议的值(upper‑layerheader)ul_tbd_x(例如180),这个值表示nextheader不是ipv6扩展头,所以会把gesp作为上层协议。并根据doh里的option类型找到bier头。123.步骤1403,处理bier头,读取proto值为0或者其他保留值,bier头的处理流程及是否出口设备的判断根据rfc8279定义的原则进行。124.步骤1404,根据bier处理结果判断是否为出口设备,在判断结果为否的情况下,执行步骤s1405,在判断结果为是的情况下,执行步骤s1406;125.步骤1405,如果该设备是中间设备,对应于图6中的bfrm和bfrn设备,处理bier报文后发现本设备并非出口设备,则在处理完doh后继续转发给bier下一跳,不处理后续的gesp报文。如果发现本设备是出口设备,对应于图6中的bfer1或者bfer2或者bfer3设备,则剥除doh及外层ipv6封装。这种情况下因为gesp是上层协议而不是ipv6扩展头,由bier节点来判断是否需要处理,在本设备为非出口设备的情况下不进行处理,在本设备是出口设备时则进行处理。从而实现bier与gesp的结合应用。126.步骤1406,根据bier头中的proto指示处理gesp,对gesp进行处理的流程参照rfc4303中的定义进行。从而实现组播报文的通用封装安全处理,保证报文传输的安全性。127.步骤1407,得到安全封装报文,处理完gesp,报文安全判断通过后,再发送给接收者,如果报文没有通过安全判断,则进行丢弃。128.在以上的实施例中,网络入口设备也可能选择其他的安全方式,比如ah,则在实施例二中,doh的nextheader字段填写为gah分配的新上层协议值,表示gah并非ipv6扩展头,不会占用设备ipv6扩展头处理开销,提高设备处理与转发性能;gah的使用遵从与rfc4302。另将bier的proto字段填写为0,从而避免doh的nextheader与bierproto两者共同指示gah所带来的混淆。从而实现封装在ipv6扩展头中的bier仍然能与通用认证头结合使用,解决组播报文认证问题。129.另外,根据rfc4303,esp也可结合ah使用。这时ah的使用遵从于rfc4303。ah将作为gesp的组成部分,这时采用上述封装方法与处理流程。从而实现bier能与封装安全与认证同时结合使用,提高组播报文的安全性。130.需要注意的是,如果对报文进行gesp或者gah封装后,报文大小超过了本网络的最大传输单元,则需要进行分片处理,之后进行封装与转发。131.根据本发明的另一个实施例,还提供了一种报文封装装置,图15是根据本实施例的报文封装装置的框图,如图15所示,所述装置包括:132.第一封装模块152,用于与通用分片头gfh、通用封装安全头gesp或通用认证头gah结合,将位索引显式复制bier头封装在互联网协议第6版ipv6报文的ipv6扩展头中。133.在一示例性实施例中,所述ipv6扩展头为hbh、doh或rh。134.在一示例性实施例中,所述bier头的proto字段设置为用于指示所述gfh、所述gesp或所述gah的值g_tbd_x。135.在一示例性实施例中,所述装置还包括:第二封装模块,用于封装所述gfh、所述gesp或所述gah,其中,所述gfh、所述gesp或所述gah中的nextheader用于指示bier传输的报文类型。136.在一示例性实施例中,所述ipv6扩展头的nextheader字段设置为59。137.在一示例性实施例中,所述装置还包括:第三封装模块,用于在所述ipv6扩展头的外层封装ipv6头,其中,所述ipv6头中的nextheader字段用于指示所述ipv6头之后是所述hbh、所述doh或所述rh。138.在一示例性实施例中,所述bier头的proto字段设置为0或其他保留值。139.在一示例性实施例中,所述装置还包括:第四封装模块,用于封装所述gfh、所述gesp或所述gah,其中,所述gfh、所述gesp或所述gah中的nextheader用于指示bier传输的报文类型。140.在一示例性实施例中,所述ipv6扩展头的nextheader字段设置为用于指示所述gfh、所述gesp或所述gah的上层协议值ul_tbd_x。141.在一示例性实施例中,所述装置还包括:第五封装模块,用于在所述ipv6扩展头的外层封装ipv6头,其中,所述ipv6头中的nextheader字段用于指示所述ipv6头之后是所述hbh、所述doh或所述rh。142.根据本发明的另一个实施例,还提供了一种报文解封装装置,图16是根据本实施例的报文解封装装置的框图,如图16所示,所述装置包括:143.解封装模块162,用于从互联网协议第6版ipv6报文的ipv6扩展头中解封装出位索引显式复制bier头,其中,所述bier头与通用分片头gfh、通用封装安全头gesp或通用认证头gah结合,封装在所述ipv6扩展头中。144.在一示例性实施例中,所述解封装模块162包括:145.第一处理子模块,用于处理所述ipv6扩展头,和所述ipv6扩展头中的所述bier头;146.转发子模块,用于若为中间设备,进行报文转发;147.第二处理子模块,用于若为出口设备,根据所述ipv6扩展头的nextheader字段和/或所述bier头中的proto字段进行报文处理和转发。148.在一示例性实施例中,所述第二处理子模块,还用于如果所述bier头的proto字段为用于指示所述gfh、所述gesp或所述gah的值g_tbd_x,和/或所述ipv6扩展头的nextheader字段为59,则剥除所述ipv6扩展头,并根据所述bier头的proto字段的值g_tbd_x进行通用分片、通用封装安全或通用认证报文的解析;如果所述bier头的proto字段为0和/或所述ipv6扩展头的nextheader字段为上层协议值ul_tbd_x,则按照ipv6上层协议进行通用分片、通用封装安全或通用认证报文的解析。149.本发明的实施例还提供了一种计算机可读存储介质,该计算机可读存储介质中存储有计算机程序,其中,该计算机程序被设置为运行时执行上述任一项方法实施例中的步骤。150.在一个示例性实施例中,上述计算机可读存储介质可以包括但不限于:u盘、只读存储器(read‑onlymemory,简称为rom)、随机存取存储器(randomaccessmemory,简称为ram)、移动硬盘、磁碟或者光盘等各种可以存储计算机程序的介质。151.本发明的实施例还提供了一种电子装置,包括存储器和处理器,该存储器中存储有计算机程序,该处理器被设置为运行计算机程序以执行上述任一项方法实施例中的步骤。152.在一个示例性实施例中,上述电子装置还可以包括传输设备以及输入输出设备,其中,该传输设备和上述处理器连接,该输入输出设备和上述处理器连接。153.本实施例中的具体示例可以参考上述实施例及示例性实施方式中所描述的示例,本实施例在此不再赘述。154.显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,并且在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。155.以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。当前第1页1 2 3 当前第1页1 2 3 
当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1