发明名称 |
用于在IP网络上实现L2VPN的方法和设备 |
摘要 |
基于IETF RFC 4364/2547的MP-BGP VPN基础结构被用于在IP网络上配置第2层VPN。用于VPN的VRF在以太网交换机上被配置并且服务IP地址关联于每一个所配置的VRF。服务IP地址被交换以使得VPN流量能够被封装以用于在IP网络上传输。为了使得能够建立第2层VPN,将为第2层VPN配置VPN-VLAN ID,并且将在VPN中包括的每一个VRF和UNI-VLAN中设置用于VPN-VLAN的输入/输出路由目标。将使用MP-iBGP与为该VPN-VLAN设置的输出路由目标来向所有的PE宣告VPN-VLAN。一旦在逻辑端口上得知了VPN-VLAN,PE将在该逻辑端口上执行MAC学并且将逻辑端口视为第2层VLAN的一部分。 |
申请公布号 |
CN102804693A |
申请公布日期 |
2012.11.28 |
申请号 |
CN201080028782.X |
申请日期 |
2010.06.23 |
申请人 |
阿瓦雅公司 |
发明人 |
罗格·勒普;莫尼诗·俄纽姆拉 |
分类号 |
H04L12/28(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L12/28(2006.01)I |
代理机构 |
北京东方亿思知识产权代理有限责任公司 11258 |
代理人 |
宋鹤 |
主权项 |
一种在路由网络上实现第2层(L2)虚拟专用网(VPN)虚拟局域网(VLAN)的方法,所述方法包括以下步骤:在所述路由网络上的网络元件中配置虚拟路由和转发(VRF)处理,所述VRF处理关联于所述路由网络上的所述VPN‑VLAN并且具有定义好的服务IP地址,所述VPN‑VLAN在所述路由网络上具有VPN‑VLANID;在所述网络元件上的物理端口上得知一个或多个用户到网络接口虚拟局域网(UNI‑VLAN)并且通过所述VRF将所述UNI‑VLAN与所述VPN‑VLAN关联;通过所述VRF得知一个或多个逻辑端口上的VPN‑VLAN ID,每一个所述逻辑端口关联于所述路由网络上另一个网络元件上的另一个VRF处理的服务IP地址。 |
地址 |
美国新泽西州 |