中文字幕无码日韩视频无码三区

對不同虛擬局域網業務進行隔離的方法

文檔序號:7967011閱讀:335來源:國知局

專利名稱::對不同虛擬局域網業務進行隔離的方法
技術領域
:本發明涉及網絡通信領域,尤其涉及一種對不同虛擬局域網業務進行隔離的方法。
背景技術
:在傳統的通過以太網網橋互聯的網絡中,由于在同一個廣播域中采用相同的且唯一的生成樹來進行數據轉發,因此,通常并不能保證數據包按最短路徑轉發,從而會導致數據包集中在某些鏈路上傳送。為了使網橋能夠按最短路徑轉發數據,目前有國際標準組織IEEE(電子電氣工程師協會)的最短路徑橋項目組和國際標準組織IETF(lnternet工程任務組)的TRILL(多鏈路中的透明互連)工作組在分別按照兩個不同方法進行研究。根據IEEE802.1aq所闡述的最短路徑橋接技術,在橋接網絡中以每個入口網橋為根創建一個生成樹(稱為入口樹),當來自橋接網絡外部的VLAN(虛擬局域網)業務數據包到達入口網橋時,將該數據包封裝新的外部tag頭,這個外部頭包含了能識別入口樹實例的信息,并且該外部頭與客戶VLAN信息無關。于是,封裝了外部tag的數據包在最短路徑橋接網絡內沿Tag標識的入口樹按最短路徑轉發。目前的MSTP(多生成樹協議)是針對不同VLAN設置不同的生成樹,每個VLAN構建一顆單生成樹。當MSTP在802.1aq環境中使用時,同一個VLAN業務需要使用多個最短路徑樹,同時不同VLAN業務也可以共用一個有共同入口網橋的最短路徑樹,比如,在一個SPVID3樹上連接兩個客戶VLAN。最短路徑網橋環境給每個入口樹實例分配唯一的一個VID(VisualLANIdentifier,虛擬局域網標識符),可將此VID稱為SPVID(最短路徑VID)。當某一個VLAN業務數據包從外部接入最短路徑橋接網絡時,給該VLAN業務數據包封裝一個包含SPVID的外部tag,封裝后的數據包的幀格式大致如下<table>tableseeoriginaldocumentpage5</column></row><table>但是,上述數據包的幀格式中的SPVID不能區分客戶VLAN業務,所以如果按SPVID進行數據轉發會出現業務數據泄漏,即轉發到沒有VLAN業務的網橋上。下面用一個例子來說明這一點。比如,在圖1所示的橋接網絡中,一個最短路徑橋接網絡由橋接節點A、B、C、D構成,生成了4個入口樹,分別用不同的線段來表示。現有一個接入VLAN1的客戶從網橋A、B、D接入最短路徑橋接網絡。當VLAN業務數據包到達圖1所示的橋接網絡中的最短路徑網橋橋節點時,要封裝一個包含入口樹對應的SPVID的外部tag。當上述數據包在橋接網絡內沿著SPVID確定的樹進行傳播時,外部客戶VLANID在橋接網絡內部是透明的,于是,接入VLAN1業務的廣播包(包括未知包)將會擴散到沒有接入VLAN1業務的橋節點C上去,從而造成業務數據泄漏和帶寬資源的浪費,因此如何保證不同的VLAN廣播域隔離,即當一個VLAN中的數據包需要進行廣播時,它不能被泄漏到其它VLAN中,即避免不恰當的泛洪,是橋接網絡中需要解決的問題。在針對802.1ah實現的PBBN(ProviderBackboneBridgeNetwork,運營商骨干網橋網絡)網絡中,若干卜SIDs(I-SID==ServiceinstanceID,業務實例標識符)標識的不同的業務實例的數據在PBBN網絡傳遞時會共用一個B-VLAN隧道(即針對B-VID所分配的生成樹實例)。現有技術中一種在B-VLAN隧道中隔離不同業務實例的方法為由于PBBN網絡對外部數據來說是透明傳輸的,因此,該方法針對每個業務實例(即針對每個I-SID)分配一個組播地址,不同I-SID對應的組播地址可不同,并且在PBBN網絡內需要建立相應組播地址的數據轉發表。當一個業務實例的數據包到達PBBN網絡的邊界網橋時,若該數據包的目的地址是未知包地址、廣播包或組播地址,則對該數據包封裝一個外部MAC頭,外部MAC頭的目的地址是卜SID所對應的組播地址。由于不同的服務實例可有不同的組播地址,這樣封裝了相應的組播地址的數據包在PBBN網絡內部傳遞時,能達到不同業務實例的數據互相隔離。上述現有技術的方法的缺點為該方法僅僅適用于PBBN網絡。在最短路徑網橋網絡中,業務數據轉發是基于SPVID樹,不能看到外部VLAN服務實例標識。該方法沒有針對最短路徑橋接網絡環境給出組播地址轉發表的配置方法,因此,該方法不適用最短路徑橋接網絡環境。
發明內容鑒于上述現有技術所存在的問題,本發明的目的是提供一種對不同虛擬局域網業務進行隔離的方法,從而可以保證在最短路徑橋接網絡中,對不同VLAN業務進行隔離。本發明的目的是通過以下技術方案實現的一種對不同虛擬局域網業務進行隔離的方法,包括步驟A、給最短路徑橋接網絡中接入的虛擬局域網VLAN業務實例分配標識信自B、所述VLAN業務實例的接入網橋將所述VLAN業務實例的標識信息,沿著所述最短路徑橋接網絡中不同入口樹的根端口方向進行傳遞;C、所述最短5各徑橋接網絡內的接入網橋根據從其入口樹的根端口方向接收到的所述標識消息,對所述接入的VLAN業務實例進行識別。所述的步驟A具體包括給最短路徑橋接網絡中的每個接入的VLAN業務實例分配一個唯一的組播地址,作為所述VLAN業務實例的標識信息;將所述組播地址配置在VLAN業務實例的每個接入網橋上。所述的步驟B具體包括B1、所述VLAN業務實例的每個接入網橋沿著所述最短路徑橋接網絡中不同入口樹的才艮端口方向,向其它網橋發送攜帶相應組播地址、入口樹最短路徑虛擬局域網標識符SPVID標識信息的注冊消息;B2、所述其它網橋接收到所述注冊消息后,將接收端口信息和所述注冊消息中攜帶的組播地址、入口樹SPVID標識進行保存;將所述注冊消息繼續沿著所述最短路徑橋接網絡中不同入口樹的根端口方向進行轉發。所述的步驟B1具體包括在所述注冊消息的數據包的頭部封裝所述相應組播地址、入口樹SPVID標識信息;或者,在所述注冊消息的數據包的靜荷內容中設置所述相應組播地址、入口樹SPVID標識信息。所述的步驟B具體包括B3、在所述最短路徑橋接網絡中的各個入口樹收斂時,所述VLAN業務實例的每個接入網橋沿著所迷最短路徑橋接網絡中不同入口樹的指定端口方向,向其它網橋發送攜帶相應組播地址、入口樹SPVID標識信息的注冊消息;B4、所述其它網橋接收到所述注冊消息后,將接收端口信息和所述注冊消息中攜帶的組播地址、入口樹SPVID標識進行保存;將所述注冊消息繼續沿著所述最短路徑橋接網絡中不同入口樹的指定端口方向進行轉發。所述的步驟A具體包括給最短路徑橋接網絡中的每個接入的VLAN業務實例分配一個SPVID組,作為所述VLAN業務實例的標識信息;將所述SPVID組中包含的各個SPVID分別配置在VLAN業務實例的各個接入網橋上。所述的步驟A還包括在最短路徑橋接網絡中的各個接入網橋上配置并保存各個接入的VLAN業務實例的VLAN標識ID和所述SPVID組的映射關系。所述的步驟B具體包括B5、所述VLAN業務實例的每個接入網橋根據保存的所述VLANID和SPVID組的映射關系,獲取所述VLAN業務實例對應的SPVID組;沿著該SPVID組中包含的SPVID對應入口樹的根端口方向,向其它網橋發送攜帶相應SPVID標識信息的注冊消息;B6、所述其它網橋接收到所述注冊消息后,將該注冊消息中攜帶的SPVID標識和接收端口信息進行保存;獲得所述注冊消息中攜帶的SPVID標識對應的入口樹信息,將所述注冊消息繼續沿著該入口樹的根端口方向進行轉發。所述的步驟C具體包括所述最短路徑橋接網絡內的接入網橋根據從其入口樹的根端口方向接收到的所述注冊消息,對接入的各個VLAN業務實例進行識別,將各數據包在其所屬的VLAN業務實例的接入網橋之間進行轉發。由上述本發明提供的技術方案可以看出,本發明通過給每個VLAN業務實例分配一個組播地址,在每個VLAN業務接入網橋,沿著不同的SPVID標識對應的樹的根端口方向發起VLAN接入組一番地址的注冊;或者,給每個VLAN業務實例分配一個SPVID組,在每個接入網橋形成包含VLANID和SPVID間關系的翻譯表,沿著不同的SPVID標識對應的樹的根端口方向發起SPVID的注冊。從而可以對于不同的應用場景,提供了在最短路徑橋接網絡中兩種不同的VLAN業務隔離方法。既保證了不同VLAN業務的隔離,保證了VLAN業務數據包在本VLAN范圍內傳播,又能實現業務VLANID在最短路徑橋接網絡內的透明處理。圖1為一種橋接網絡的結構示意圖2為本發明所述實施例1的具體處理流程圖3為本發明所述實施例1中的橋接網絡的結構示意圖4為本發明所述實施例2的具體處理流程圖5為本發明所述實施例2中的橋接網絡的結構示意圖6為圖5所示的橋接網絡中的針對VLAN1的注冊過程示意圖。具體實施例方式本發明提供了一種對不同虛擬局域網業務進行隔離的方法。本發明針對不同的應用場景,提供了本發明所述方法的兩個實施例。下面結合附圖來詳細描述本發明,實施例1的核心為釆用組播地址隔離不同的VLAN業務實例,并在最短路徑橋接網絡內沿著不同的SPVID標識對應的生成樹的4艮端口方向進行組播地址注冊。實施例1的具體處理流程如圖2所示,包括如下步驟步驟2-1、給每個VLAN業務實例分配一個組播地址。實施例1利用和擴展現有的MMRP(多組播注冊協議)技術。首先需要給最短路徑橋接網絡中的每個接入的客戶VLAN業務實例分配一個唯一的組播地址,作為所述VLAN業務實例的標識信息。該組播地址是屬于所述最短路徑橋接網絡的MAC地址空間。該組播地址可以在接入網橋的入口樹生成前分配,也可以在入口樹生成后分配。比如,在圖3所示的橋接網絡中,一個最短路徑橋接網絡由橋接節點A、B、C、D構成,生成了4個入口樹,分別用不同的線段來表示。現在有一個VLAN1業務實例的從網橋A、B、D接入到圖3所示最短路徑橋接網絡。給該VLAN1業務實例分配一個組播地址m。步驟2-2、將組播地址在最短路徑橋接網絡內沿著不同的SPVID標識對應的樹的根端口方向進行注冊。在給每個接入的VLAN業務實例分配了一個唯一的組播地址后,每個VLAN業務實例的接入網橋需要針對不同的入口樹發起分配的組播地址的注冊過程。當一個VLAN業務對應一個SPVID組時,假定該SPVID組有n個SPVID,則該VLAN業務對應著一組VLAN業務接入網橋,在每個VLAN業務接入網橋,針對n-1個其它VLAN業務接入網橋為樹根確定的入口樹,發起一個組播地址注冊過程,此時每個注冊消息朝著一個入口樹的根端口方向傳播。本實施例提供了二個注冊方案。下面分別介紹該二個注冊方案。注冊方案1:在組播地址的注冊過程中,VLAN業務實例的接入節點沿著具有SPVID標識的入口樹向根端口方向發送注冊消息,該注冊消息攜帶該VLAN業務實例對應的組播地址、入口樹SPVID標識信息。在實際應用中,可以在注冊消息的數據包的Tag頭部封裝所述相應組播地址、入口樹SPVID標識信息;或者,在所述注冊消息的數據包的靜荷內容中設置所述相應組播地址、入口樹SPVID標識信息。接收到上述注冊消息的網橋在接收端口上注冊一個FDBentry(filterdatabase,過濾數據庫表項)。該FDBentry包括接收端口號和上述注冊消息中攜帶的入口樹的SPVID標識、組播地址,然后將該注冊消息繼續向根端口方向傳播。比如,在圖3所示的橋接網絡中,VLAN1接入節點A和VLAN1接入節點D分別沿著根端口向VLAN1接入節點B發送攜帶(SPVID3,m)的注冊消息;VLAN1接入節點B和VLAN1接入節點D分別沿著根端口向VLAN1接入節點A發送攜帶(SPVID4,m)的注冊消息;VLAN1接入節點A和VLAN1接入節點B分別沿著根端口向VLAN1接入節點D發送攜帶(SPVID2,m)的注冊消息。接入節點C也將接收到接入節點A、接入節點B、接入節點D發送的注冊消息,由于在接入節點C上沒有注冊組播地址m,接入節點C可以不處理接收到的注冊消息。注冊方案2、管理系統在SPVID樹生成前,在每個接入網橋為接入的VLAN業務實例分配相應的組播地址,在每個SPVID樹的收斂后,VLAN業務實例的接入網橋沿著SPVID樹的指定端口方向發送注冊消息,接收到注冊消息的網橋在接收端口上注冊一個上述FDBentry。比如,在圖3所示的橋接網絡中,VLAN1接入節點A沿著指定端口向VLAN1接入節點D、VLAN1接入節點B發送攜帶(SPVID4,m)的注冊消息;VLAN1接入節點B沿著指定端口向VLAN1接入節點D、VLAN1接入節點A發送攜帶(SPVID3,m)的注冊消息;VLAN1接入節點D沿著指定端口向VLAN1接入節點A、VLAN1接入節點B發送攜帶(SPVID2,m)的注冊消息。接入節點C也將接收到接入節點A、接入節點B、接入節點D發送的注冊消息,由于在接入節點C上沒有注冊組播地址m,接入節點C可以不處理接收到的注冊消息。在上述注冊方案1中,需要解決接收端口對Tag數據包的過濾問題。由于上述注冊方案1中沒有專門針對端口進行SPVID注冊,即沒有形成注冊項(SPVID,端口號)。但根據802.1Q目前的規定關于VLAN采用了"enableordisableIngressFiltering"(釆用或關閉入口網橋過濾方式)。若使用enableIngressFiltering(采用入口網橋過濾方式),由于在接收網橋上沒有形成注冊項(SPVID,端口號),接收網橋將丟棄接收到的包含tag頭部的數據包。因此,在上述注冊方案1中,為保證包含tag頭部的注冊數據包的順利傳遞,在網橋的接收端口上將采用DisableIngressFilteringress(關閉入口網橋過濾方式)。在上述注冊方案2中,需要解決包含Tag(該tag攜帶SPVID)的注冊包的過濾問題。根據現有的MMRP,在多生成樹環境中進行注冊時,注冊包要攜帶一個tag頭,該tag頭包含VLANID(在這里應是SPVID)。由于在接收網橋上沒有形成注冊項(SPVID,端口號),接收網橋將丟棄接收到的包含tag的注冊包。因此,在上述注冊方案2中,為保證注冊包的順利傳遞,在網橋的接收端口上將采用DisableIngressFilteringress(關閉入口網橋過濾方式)。步驟2-3、最短路徑橋接網絡內的網橋根據注冊形成的FDBentry,對不同VLAN業務實例進行隔離,進行VLAN數據包的轉發。在進行了上述注冊過程后,最短路徑橋接網絡內的網橋便可以根據注冊形成的各種FDBentry(包含出口樹的SPVID標識、組播地址和端口號)項,對不同VLAN業務實例進行隔離,將各數據包在其所屬的VLAN業務實例的接入網橋之間進行轉發。當一個VLANID對應的業務數據包到達最短路徑橋接網絡內的網橋時,接收網橋將該數據包封裝一個外部頭。若判斷該數據包是單播未知包、組播包或廣播包,則上述外部頭的目的地址是該VLAN接入組的組播地址;另外,還需封裝包含以接收網橋為根的SPVID的外部tag頭。然后,將封裝后的數據包在最短路徑橋接網絡內在本VLAN范圍內沿著入口樹進行轉發。比如,在圖3所示的橋接網絡中,當接入網橋B接收到屬于VLAN1的數據包時,若該數據包是未知單播地址,則將該數據包封裝包含目的地址的MAC頭(組播地址m)和一個包含SPVID3的tag頭,然后,再按照包含SPVID3標識、組播地址m和端口號的FDBentry項將封裝后的數據包進行轉發。由于在網橋B上沒有形成到網橋C的包含SPVID3標識、組播地址m和端口號的FDBentry項,因此,上述數據包會傳播到網橋A和D,而不會泄漏到網橋C。從而保證了數據包在VLAN1范圍內傳播。上述實施例1的處理流程即保證了不同VLAN業務的隔離,又能實現業務VLANID在最短路徑橋接網絡內的透明處理。上述實施例1的處理流程適合于802.1ah環境,在運營商網絡內部轉發基于最短路徑橋接技術,相對于客戶網絡又構成了MACinMAC。在對802.1ad進行擴展,允許在802.1ad中采用MACinMAC封裝后,上述實施例1可以應用在802.1ad環境。實施例2的核心為采用SPVID組隔離不同的VLAN業務實例,并在最短路徑橋接網絡內沿著不同的SPVID標識對應的生成樹的根端口方向進行SPVID組注冊。實施例2的具體處理流程如圖4所示,包括如下步驟步驟4-1、給每個VLAN業務實例分配一個SPVID組,形成包含VLANID和SPVID組間關系的翻譯表。首先需要在最短路徑橋接網絡中的每個接入網橋,對應每個接入的客戶VLAN業務分配一個的SPVID,作為所述VLAN業務實例的標識信息。該SPVID在整個最短路徑橋接網絡內是唯一的。于是,對于一個VLAN業務實例就分配了一組SPVID(SPVIDs)。若不同的VLAN業務實例接入了一組相同的網橋,則可給它們分配一組相同的或者不同的SPVID。但是對同一個VLAN業務實例,在不同接入網橋上對不同入口樹給它分配的SPVID是不同的。因此,給不同的VLAN業務實例分配的一組SPVID,既能標識不同的入口樹,也能區分不同的VLAN業務實例,可以用來隔離不同的VLAN業務實例。在802.1aq網絡中,在每個入口樹的生成過程中,每個網橋發送的BPDU(BridgeProtocolDataUnit,橋接協議數據單元)消息中要攜帶一個或多個映射信息VLANID—-SPVID,這樣多個SPVID映射到同一個入口樹實例上,且一個SPVID只能映射到一個入口樹業務實例(每個SPVID在所述的最短路徑橋接網絡內是唯一的)。于是,在每個接入網橋上形成了包含VLANID和SPVID組之間映射關系的翻譯表。根據該翻譯表,在任何一個入口橋,一個VLANID可以映射到唯一的一組SPVID,—個SPVID組可以映射到唯一的VLANID。如在圖5所示的橋接網絡中,VLAN1業務實例在網橋A、B、D接入,給該VLAN1業務實例分配了一組SPVIDs。,4,2};VLAN2業務實例在網橋C、B、D接入,給該VLAN2業務實例分配了一組SPVIDs(10,11,12}。當一個VLAN業務實例的數據到達某個接入網橋時,可以利用上述形成的翻譯表,將相應的SPVID封裝到數據包中,該SPVID既能標識入口樹又能區分VLAN業務,然后將封裝后的數據包在橋接網絡內沿著SPVID標識的入口樹進行轉發。,步驟4-2、將給VLAN業務實例分配的一組SPVID在最短路徑橋接網絡中進行注冊。為了保證了數據包在一個VLAN業務實例范圍內傳播,而不會泄漏到VLAN業務實例范圍外的網橋上。需要將給VLAN業務實例分配的一組SPVID在最短路徑橋接網絡中進行注冊。在最短路徑橋接網絡內如何進行VLAN注冊,目前的802.1aq還沒有給出相應的方法。現有一種注冊方法為利用廣播方式通告VLAN、組播地址信息,然后進一步利用64位反射向量方法。此方法缺點是比較復雜,每個網橋儲存的信息量很大。下面描述本實施例中的最短路徑橋接網絡內的SPVID注冊方法。首先,在每個入口接入網橋針對每個VLANID,根據配置的VLANID和SPVID的映射關系表,找出相應的SPVIDs,但不包括和本入口橋為根的樹相應的SPVID。然后,針對SPVIDs中的每個SPVID標識的入口樹的根端口發起一個SPVID注冊,即沿著根端口發送攜帶本網橋分配的SPVID的注冊消息。每個網橋收到該注冊消息后,將該注冊消息中攜帶的SPVID標識和接收端口信息進行保存。并根據SPVID找出相應的生成樹實例,繼續朝該生成樹的根端口發送攜帶SPVID的注冊消息。當一個網橋得知一個SPVID對應的樹的拓樸結構發生變化后,若它是該SPVID對應的VLAN接入節點,且該SPVID對應的樹的根網橋不是本網橋,則該網橋需要重新對SPVID進行注冊。上述實施例2中的注冊流程可以應用到802.1Q環境中,不適合在802.1ah、802.ad環境中使用,因為802.1ah,802.ad采用是QinQ技術,體現了對VLAN擴展性的支持。根據上述實施例2中的注冊流程,在圖5所示的橋接網絡中,針對VLAN1的注冊過程示意圖如圖6所示。具體注冊過程如下在接入網橋D,針對VLAN1,分別在SPVID1和SPVID4標識的入口樹發起相應SPVID的注冊;在接入網橋A,針對VLAN1,分別在SPVID1和SPVID2標識的入口樹發起相應SPVID的注冊。在接入網橋B,針對VLAN1,分別在SPVID4和SPVID2標識的入口樹發起相應SPVID的注冊。當VLAN1業務實例數據包到達接入網橋A、B和D后,接入網橋A、B和D查詢上述翻譯表,獲得在接入網橋A、B和D上針對VLAN1業務實例分配的相應SPVID,將該數據包封裝包含相應SPVID的tag頭。然后,根據翻譯表中保存的VLAN1和SPVID組之間映射關系和注冊的端口信息,從VLAN1對應的SPVID標識的樹的根端口方向將數據包進行轉發。由于翻譯表中保存的VLAN1和SPVID組之間映射關系沒有包含接入網橋C,從而可以保證數據包將不會泄漏到VLAN2接入網橋C。保證了數據包在其所屬的VLAN業務實例的接入網橋之間進行轉發。以上所述,僅為本發明較佳的具體實施方式,但本發明的保護范圍并不局限于此,任何熟悉本
技術領域
的技術人員在本發明揭露的技術范圍內,可輕易想到的變化或替換,都應涵蓋在本發明的保護范圍之內。因此,本發明的保護范圍應該以權利要求的保護范圍為準。權利要求1、一種對不同虛擬局域網業務進行隔離的方法,其特征在于,包括步驟A、給最短路徑橋接網絡中接入的虛擬局域網VLAN業務實例分配標識信息;B、所述VLAN業務實例的接入網橋將所述VLAN業務實例的標識信息,沿著所述最短路徑橋接網絡中不同入口樹的根端口方向進行傳遞;C、所述最短路徑橋接網絡內的接入網橋根據從其入口樹的根端口方向接收到的所述標識消息,對所述接入的VLAN業務實例進行識別。2、根據權利要求1所述的方法,其特征在于,所述的步驟A具體包括給最短路徑橋接網絡中的每個接入的VLAN業務實例分配一個唯一的組播地址,作為所述VLAN業務實例的標識信息;將所述組播地址配置在VLAN業務實例的每個接入網橋上。3、根據權利要求2所述的方法,其特征在于,所述的步驟B具體包括B1、所述VLAN業務實例的每個接入網橋沿著所述最短路徑橋接網絡中不同入口樹的根端口方向,向其它網橋發送攜帶相應組播地址、入口樹最短路徑虛擬局域網標識符SPVID標識信息的注冊消息;B2、所述其它網橋接收到所述注冊消息后,將接收端口信息和所述注冊消息中攜帶的組播地址、入口樹SPVID標識進行保存;將所述注冊消息繼續沿著所述最短路徑橋接網絡中不同入口樹的根端口方向進行轉發。4、根據權利要求3所述的方法,其特征在于,所述的步驟B1具體包括在所述注冊消息的數據包的頭部封裝所述相應組播地址、入口樹SPVID標識信息;或者,在所述注冊消息的數據包的靜荷內容中設置所述相應組播地址、入口樹SPVID標識信息。5、根據權利要求2所述的方法,其特征在于,所述的步驟B具體包括B3、在所述最短路徑橋接網絡中的各個入口樹收斂時,所述VLAN業務實例的每個接入網橋沿著所述最短路徑橋接網絡中不同入口樹的指定端口方向,向其它網橋發送攜帶相應組播地址、入口樹SPVID標識信息的注冊消息;B4、所述其它網橋接收到所述注冊消息后,將接收端口信息和所述注冊消息中攜帶的組播地址、入口樹SPVID標識進行保存;將所述注冊消息繼續沿著所述最短路徑橋接網絡中不同入口樹的指定端口方向進行轉發。6、根據權利要求1所述的方法,其特征在于,所述的步驟A具體包括給最短路徑橋接網絡中的每個接入的VLAN業務實例分配一個SPVID組,作為所述VLAN業務實例的標識信息;將所述SPVID組中包含的各個SPVID分別配置在VLAN業務實例的各個接入網橋上。7、根據權利要求6所述的方法,其特征在于,所述的步驟A還包括在最短路徑橋接網絡中的各個接入網橋上配置并保存各個接入的VLAN業務實例的VLAN標識ID和所述SPVID組的映射關系。8、根據權利要求7所述的方法,其特征在于,所述的步驟B具體包括B5、所述VLAN業務實例的每個接入網橋根據保存的所述VLANID和SPVID組的映射關系,獲取所述VLAN業務實例對應的SPVID組;沿著該SPVID組中包含的SPVID對應入口樹的根端口方向,向其它網橋發送攜帶相應SPVID標識信息的注冊消息;B6、所述其它網橋接收到所述注冊消息后,將該注冊消息中攜帶的SPVID標識和接收端口信息進行保存;獲得所述注冊消息中攜帶的SPVID標識對應的入口樹信息,將所述注冊消息繼續沿著該入口樹的根端口方向進行轉發。9、根據權利要求3、5或8所述的方法,其特征在于,所述的步驟C具體包括所述最短路徑橋接網絡內的接入網橋根據從其入口樹的根端口方向接收到的所述注冊消息,對接入的各個VLAN業務實例進行識別,將各數據包在其所屬的VLAN業務實例的接入網橋之間進行轉發。全文摘要本發明提供了一種對不同虛擬局域網業務進行隔離的方法,該方法主要包括給最短路徑橋接網絡中接入VLAN(的虛擬局域網)業務實例分配標識信息;所述VLAN業務實例的接入網橋將所述VLAN業務實例的標識信息,沿著所述最短路徑橋接網絡中不同入口樹的根端口方向進行傳遞;所述最短路徑橋接網絡內的接入網橋根據從其入口樹的根端口方向接收到的所述標識消息,對所述接入的VLAN業務實例進行識別。利用本發明所述方法,從而可以在最短路徑橋接網絡中對不同VLAN業務進行隔離,保證VLAN業務數據包在本VLAN范圍內傳播。文檔編號H04L12/46GK101166137SQ200610113920公開日2008年4月23日申請日期2006年10月20日優先權日2006年10月20日發明者楊發明,管紅光申請人:華為技術有限公司
網友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1