ES2383151T3 - Método y equipo para implementar una red privada virtual de capa 1VPN L1 - Google Patents
Método y equipo para implementar una red privada virtual de capa 1VPN L1 Download PDFInfo
- Publication number
- ES2383151T3 ES2383151T3 ES07721805T ES07721805T ES2383151T3 ES 2383151 T3 ES2383151 T3 ES 2383151T3 ES 07721805 T ES07721805 T ES 07721805T ES 07721805 T ES07721805 T ES 07721805T ES 2383151 T3 ES2383151 T3 ES 2383151T3
- Authority
- ES
- Spain
- Prior art keywords
- vpn
- service
- vpe
- mode
- vce
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 23
- 238000000927 vapour-phase epitaxy Methods 0.000 claims abstract description 73
- 230000011664 signaling Effects 0.000 claims abstract description 31
- 238000012545 processing Methods 0.000 claims description 58
- 230000006870 function Effects 0.000 claims description 13
- 230000008030 elimination Effects 0.000 claims description 3
- 238000003379 elimination reaction Methods 0.000 claims description 3
- 238000010586 diagram Methods 0.000 description 12
- 230000003287 optical effect Effects 0.000 description 5
- 238000004891 communication Methods 0.000 description 4
- 238000012423 maintenance Methods 0.000 description 4
- 238000013459 approach Methods 0.000 description 3
- 238000012217 deletion Methods 0.000 description 2
- 230000037430 deletion Effects 0.000 description 2
- 230000003993 interaction Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
- H04L12/4675—Dynamic sharing of VLAN information amongst network nodes
- H04L12/4679—Arrangements for the registration or de-registration of VLAN attribute values, e.g. VLAN identifiers, port VLAN membership
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephonic Communication Services (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Un método para implementar una Red Privada Virtual de Capa 1, VPN L1, comprendiendo el método:crear en un Dispositivo del Proveedor, PE, que realiza intercambio de señalización e intercambio de encaminamientocon un Dispositivo del Cliente, CE, una pluralidad de tipos de PE Virtuales, VPE, que soportan una pluralidad demodos de servicio de la VPN L1, (610) en donde la pluralidad de modos de servicio de la VPN L1 se utiliza parasoportar Redes Privadas Virtuales de Capa 1, VPN L1, en distintos modos de servicio de la VPN L1;almacenar información de miembros de los miembros de la VPN correspondientes a la pluralidad de VPE, en dondela información de miembro de un VPE de una VPN L1 está aislada de la información de miembro de otro VPE deuna VPN L1 distinta.
Description
Método y equipo para implementar una red privada virtual de capa 1 VPN L1
Campo de la invención
La presente invención está relacionada con el campo de las tecnologías de comunicaciones de red y, en particular, con un método y un dispositivo para implementar una Red Privada Virtual.
Antecedentes de la invención
La Red Privada Virtual Óptica (OVPN) es una nueva aplicación de servicio que surge durante la transición de una red óptica a una Red Óptica Conmutada Automáticamente (ASON). La OVPN proporciona a los usuarios un servicio de Red Privada Virtual (VPN) en una capa de transporte, y se denomina también como VPN de Capa 1 (VPN L1). Un servicio OVPN, del mismo modo que un servicio VPN convencional, permite a los usuarios construir de forma flexible sus propias topologías de red con un reducido coste de comunicaciones dentro de una red pública, y permite a un operador dividir los recursos de la red física de modo que, en general y de forma segura, los usuarios finales sean capaces de ver y gestionar sus OVPN respectivas como si cada uno de ellos dispusiera de sus propias redes ópticas. También, la OVPN permite a un operador optimizar un coeficiente de uso del ancho de banda y, de este modo, obtener más oportunidades de negocio con menores inversiones para, de este modo, aumentar sus ingresos.
En el esquema VPN draft-ietf-11 (borrador 11 del IETF) del IETF se describen varios modos de servicio, incluyendo un Modo Básico y un Modo Mejorado, para la implementación de la VPN L1. El Modo Mejorado incluye, además, un Modo de Solapamiento mejorado, un modo de Nodo Virtual, un Modo de Enlace Virtual, un modo de VPN punto a punto, etc. La información intercambiada entre un Dispositivo del Cliente (CE) y un Dispositivo del Proveedor (PE) y las formas de encaminamiento de la señalización del CE y del PE pueden variar de un modo a otro.
Además, diferentes modos se corresponden con diferentes situaciones. En situaciones de Redes Troncales Multiservicio, operador de operadores, etc., por ejemplo, los recursos dedicados son susceptibles de ser asignados a un usuario, y el usuario puede supervisar el rendimiento de un circuito dedicado del operador, en este caso, se puede utilizar el modo de Enlace Virtual o VPN punto a punto. En situaciones de Vídeo Conferencia, Distribución de Contenidos, etc., se comparten recursos de enlace de un operador entre distintas VPN, y se puede utilizar el Modo Básico. Diferentes usuarios pueden tener necesidades distintas en cada situación, y un operador necesita ser capaz de soportar todas las situaciones que requieran los usuarios. En otras palabras, se necesita que el operador sea capaz de soportar varios modos de servicio y, por lo tanto, que soporte distintas necesidades para cada situación.
El documento Y.1313 de I-TUT divulga un método para soportar una VPN L1. El método incluye la creación de un Controlador Centralizado en un PE. Los Controladores Centralizados en diferentes PE que tienen el mismo ID de VPN L1 se intercambian señalización y mantienen las comunicaciones entre diferentes PE.
Resumen de la invención
Un método para la implementación de una Red Privada Virtual de Capa 1 de acuerdo con un modo de realización de la invención incluye la creación, sobre un Dispositivo del Proveedor que realiza intercambio de señalización e intercambio de encaminamiento con un Dispositivo del Cliente, de una pluralidad de tipos de PE Virtuales, VPE, que soportan una pluralidad de modos de servicio de la VPN L1, en donde la pluralidad de los modos de servicio de la VPN L1 se utilizan para soportar Redes Privadas Virtuales de Capa 1, VPN L1, en distintos modos de servicio de las VPN L1; el almacenamiento de información de miembro de los miembros de las VPN que se corresponden con la pluralidad de VPE, en donde la información de miembro de un VPE de una VPN L1 se aísla de la información de miembro de otro VPE de una VPN L1 diferente.
El método para la implementación de la Red Privada Virtual de Capa 1 de acuerdo con el modo de realización de la invención incluye, además:
crear en el Dispositivo del Cliente al menos un VCE en un modo de servicio de la VPN L1 que realiza intercambio de señalización e intercambio de encaminamiento con al menos un VPE en el mismo modo de servicio de la VPN L1 como el del al menos un VCE para soportar el modo de servicio de la VPN L1.
Un modo de realización de la invención proporciona un Dispositivo del Proveedor para implementar una Red Privada Virtual de Capa 1, incluyendo un módulo de procesamiento normal de VPN, una pluralidad de Dispositivos Virtuales del Proveedor (VPE), una memoria y una Unidad Central de Proceso, en el que:
el módulo de procesamiento normal de VPN se adapta para implementar funciones habituales para una pluralidad de Redes Privadas Virtuales de Capa 1 (VPN L1) cada una de las cuales se corresponde con un VPE, incluyendo la creación y eliminación de un VPE, en donde se seleccionan los modos de servicio apropiados en función de las distintas necesidades de un usuario en relación con los requisitos de servicios de la VPN L1 y se crean dinámicamente VPE en el PE para soportar varios modos de servicio de la VPN L1;
la memoria se adapta para almacenar información de miembro en una pluralidad de tablas de información de miembro de la VPN de la pluralidad de las VPN L1, en donde cada VPE se asocia con una tabla de información de miembro de la VPN;
la Unidad Central de Proceso se adapta para implementar funciones de la VPN en el PE mediante la interacción con el módulo de procesamiento normal de VPN y la interacción con el contenido almacenado en la memoria.
Un modo de realización de la invención también proporciona un Dispositivo del Cliente para la implementación de una Red privada Virtual de Capa 1, que incluye un módulo de procesamiento normal de VPN, una pluralidad de Dispositivos Virtuales de Cliente (VCE), una memoria y una Unidad Central de Proceso, en el que:
el módulo de procesamiento normal de VPN se adapta para implementar funciones habituales para VPN en el CE incluyendo la creación y eliminación de un VCE, en donde se seleccionan los modos de servicio apropiados en función de las distintas necesidades de un usuario en relación con los requisitos de servicios de la VPN L1 y se crean dinámicamente VCE en el CE para soportar varios modos de servicio de la VPN L1;
la memoria se adapta para almacenar información de miembro en una pluralidad de tablas de información de miembro de la VPN de la pluralidad de las VPN L1, en donde cada VCE se asocia con una tabla de información de miembro de la VPN;
la Unidad Central de Proceso se adapta para implementar funciones de la VPN en el CE mediante la interacción con el módulo de procesamiento normal de VPN y la interacción con el contenido almacenado en la memoria para soportar el al menos un modo de servicio de la VPN L1.
En las soluciones de acuerdo con los modos de realización de la invención, se crean uno o más modos de servicio de la VPN L1 en función de las necesidades de un usuario en relación con los escenarios de aplicación de la VPN L1, se pueden seleccionar modos de servicio apropiados en función de las distintas necesidades del usuario en relación con los servicios de VPN L1, y se pueden crear dinámicamente VPE y VCE en un PE y en un CE para soportar uno o más modos de servicio de modo que se satisfagan las necesidades de varios usuarios en relación con la aplicación de VPN L1 en diferentes escenarios. La información del VCE y del VPE de una VPN se aísla de la del VCE y del VPE de una VPN diferente, por lo tanto, también se puede asegurar la seguridad de la información y la utilización efectiva de recursos cuando se soportan varios modos de servicio.
Breve descripción de los dibujos
La Figura 1 es un diagrama esquemático de la creación de una pluralidad de VPE en un PE físico de acuerdo con un modo de realización de la invención;
la Figura 2 es un diagrama esquemático de la creación de una pluralidad de VCE en un CE físico de acuerdo con un modo de realización de la invención;
la Figura 3 es un diagrama esquemático de soporte de una pluralidad de modos de servicio de acuerdo con un modo de realización de la invención;
la Figura 4 es un diagrama esquemático de un procedimiento para crear un VPE y un VCE de acuerdo con un modo de realización de la invención;
la Figura 5 es un diagrama esquemático de un procedimiento para eliminar una VPN1 de acuerdo con un modo de realización de la invención;
la Figura 6 muestra un modo multiservicio que implementa una VPN L1 de acuerdo con un modo de realización de la invención;
la Figura 7 es un modo multiservicio que implementa una VPN L1 de acuerdo con otro modo de realización de la invención;
la Figura 8 es un modo multiservicio que implementa una VPN L1 de acuerdo con todavía otro modo de realización de la invención;
la Figura 9 es un diagrama esquemático de un PE que soporta un VPE de acuerdo con un modo de realización de la invención;
la Figura 10 es un diagrama esquemático de un CE que soporta un VCE de acuerdo con un modo de realización de la invención.
Descripciones detalladas de los modos de realización
A continuación se ofrecen descripciones detalladas junto con los dibujos y los modos de realización.
La Figura 1 ilustra un diagrama esquemático de la creación de una pluralidad de PE Virtuales sobre un PE físico. En un modo de realización de la invención, en función de los escenarios de aplicación de VPN de usuario y el número de las VPN, se puede crear dinámicamente sobre un PE físico una pluralidad de tipos de VPE, como por ejemplo un VPE que soporte el Modo Básico (VPE_BM), un VPE que soporte el modo de Nodo Virtual (VPE_VN), un VPE que soporte el modo de Enlace Virtual (VPE_VL) o un VPE para otro modo.
La Figura 2 ilustra un diagrama esquemático de la creación de una pluralidad de CE Virtuales sobre un CE físico. En un modo de realización de la invención, en función de los escenarios de aplicación de VPN de usuario y el número de las VPN, se puede crear dinámicamente sobre un CE físico una pluralidad de tipos de VCE, como por ejemplo un VCE que soporte el Modo Básico (VCE_BM), un VCE que soporte el modo de Nodo Virtual (VCE_VN), un VCE que soporte el modo de Enlace Virtual (VCE_VL) o un VCE para otro modo.
La Figura 3 es un diagrama esquemático para soportar una pluralidad de modos de servicio de acuerdo con un modo de realización de la invención. En él, se establece una VPN1 con enlaces dedicados entre un CE2 y un CE4, y en un Acuerdo de Nivel de Servicio (SLA) con un usuario se especifica que puede ver información del enlace dedicado, como por ejemplo una alarma de rendimiento. En consecuencia, se deberá utilizar el modo de Enlace Virtual para soportar la VPN1. Los enlaces dedicados se asignan a la VPN1 cuando se establece la VPN, y estos enlaces son utilizados exclusivamente por la VPN1. Se establece una VPN2 para distribución de contenidos entre CE1, CE2 y CE3, y se configura sin ningún recurso de enlace dedicado, en la que se solicita y elimina dinámicamente un enlace de comunicación. La VPN2 se podrá soportar utilizando el Modo Básico. Ambos modos de servicio se soportan mediante la creación de VPE y VCE en función de las distintas demandas del usuario.
A continuación se ofrecen más descripciones de la creación y eliminación dinámicas de un VCE y un VPE junto con las Figuras 3, 4 y 5. La Figura 4 ilustra un diagrama esquemático de un procedimiento para la creación de un VPE y un VCE que incluye los siguientes pasos.
Un PE1 crea un VPE1-1 al recibir una orden para crear una VPN1 utilizando el modo de Enlace Virtual.
Un PE2 crea un VPE2-1 al recibir una orden para crear una VPN1 utilizando el modo de Enlace Virtual.
Un CE2 crea un VCE2-1 al recibir una orden para crear una VPN1 utilizando el modo de Enlace Virtual.
Un CE4 crea un VCE4 al recibir una orden para crear una VPN1 utilizando el modo de Enlace Virtual.
Los pasos anteriores no se siguen necesariamente en un orden secuencial definido. La orden puede provenir de un Administrador de Red Privada Virtual (Administrador VPN), en otras palabras, el Administrador VPN envía al PE y al CE una orden para crear un VPE y un VCE, respectivamente. De modo alternativo, el Administrador VPN puede enviar al PE una orden para establecer un VPE y, a su vez, el PE envía al CE una orden para crear un VCE a través de una interfaz entre el PE y el CE. Además, también se puede llevar a cabo la creación del VPE y del VCE mediante señalización entre el PE y el CE.
La Figura 5 es un diagrama esquemático de un procedimiento para la eliminación de la VPN1 que incluye los siguientes pasos.
El PE1 elimina el VPE1-1 correspondiente al recibir una orden para eliminar el VPE correspondiente a la VPN1.
El PE2 elimina el VPE2-1 correspondiente al recibir una orden para eliminar el VPE correspondiente a la VPN1.
El CE2 elimina el VCE2-1 correspondiente al recibir una orden para eliminar el VCE correspondiente a la VPN1.
El CE4 elimina el VCE4 correspondiente al recibir una orden para eliminar el VCE correspondiente a la VPN1.
Del mismo modo, también se puede crear y eliminar la VPN2 que utiliza el Modo Básico.
Después de la creación de un VPE y un VCE, para soportar un servicio VPN L1 se puede utilizar el intercambio de encaminamiento y el intercambio de señalización entre los mismos. De forma específica, el servicio VPN L1 se puede implementar utilizando las dos siguientes aproximaciones.
Una Primera Aproximación:
Como se muestra en la Figura 6, tanto un VPE 610 como un VCE 600 disponen de su propio elemento de señalización y elemento de encaminamiento por separado. Cada uno de los VPE 610 o de los VCE 600 de cada PE
o CE es una entidad distinta que dispone de un módulo 611 ó 601 independiente de procesamiento de la señalización y un módulo 612 ó 602 independiente de procesamiento del encaminamiento. No existe ningún elemento compartido entre los módulos 611 y 601 de procesamiento de la señalización o los módulos 612 y 602 de
procesamiento del encaminamiento independientemente de si los VPE 610 y los VCE 600 utilizan un modo de servicio del mismo tipo.
La presencia de intercambio de información de encaminamiento entre los módulos 612 ó 602 de procesamiento del encaminamiento del VPE y del VCE depende del tipo del modo de servicio. En el caso del Modo Básico no existe ningún intercambio de información de encaminamiento, pero en el caso del Modo Mejorado sí que existe intercambio de información de encaminamiento.
El establecimiento, el mantenimiento y la eliminación de un servicio de la VPN L1 se llevan a cabo mediante intercambio de señalización entre módulos de procesamiento de señalización del VPE y del VCE.
Una Segunda Aproximación:
Para el mismo tipo de modos de servicio, en un CE y en un PE se puede crear una instancia uniforme de modo de servicio para procesar un elemento común de la señalización y el encaminamiento del mismo tipo del modo de servicio. Cada uno de los VCE y los VPE interactúa con una instancia del modo de servicio en función del modo de servicio al que pertenece.
En un ejemplo del Modo Básico, como se ilustra en la Figura 7, en un PE se soportan dos VPN L1 de Modo Básico, y en un CE se soportan dos VPN L1 de Modo Básico. En este caso, en el PE se crea una instancia del Modo Básico del PE, e incluye un módulo de procesamiento de señalización del Modo Básico del PE y un módulo de procesamiento de encaminamiento del Modo Básico del PE; y en el CE se crea una instancia del Modo Básico del CE, e incluye un módulo de procesamiento de señalización del Modo Básico del CE y un módulo de procesamiento de encaminamiento del Modo Básico del CE.
Ninguno de los VPE y los VCE correspondientes a la VPN L1 del Modo Básico incluye elementos de procesamiento de señalización o elementos de procesamiento de encaminamiento, sino que únicamente mantiene información sobre sus miembros. El mantenimiento de la información se lleva a cabo mediante la interacción con la instancia del Modo Básico del PE y la instancia del Modo Básico del CE. El módulo de procesamiento del Modo Básico del CE y el módulo de señalización del Modo Básico del PE realizan el intercambio de señalización para establecer, mantener y eliminar un servicio en la VPN L1.
Con el objetivo de dar un ejemplo del modo de Enlace Virtual dentro de los Modos Mejorados, como se ilustra en la Figura 8, en un PE se soportan dos VPN L1 en el modo de Enlace Virtual, y en un CE se soportan dos VPN L1 en el modo de Enlace Virtual. En este caso, en el PE se crea una instancia del modo de Enlace Virtual del PE, e incluye un módulo de procesamiento de señalización del modo de Enlace Virtual del PE y un módulo de procesamiento de encaminamiento del modo de Enlace Virtual del PE; y en el CE se crea una instancia del modo de Enlace Virtual del CE, e incluye un módulo de procesamiento de señalización del modo de Enlace Virtual del CE y un módulo de procesamiento de encaminamiento del modo de Enlace Virtual del CE.
Ninguno de los VPE y los VCE correspondientes a la VPN L1 del modo de Enlace Virtual incluye elementos de procesamiento de señalización o elementos de procesamiento de encaminamiento, sino que únicamente mantiene información sobre sus miembros. El mantenimiento de la información se lleva a cabo mediante la interacción con la instancia del modo de Enlace Virtual del PE y la instancia del modo de Enlace Virtual del CE. El módulo de procesamiento del modo de Enlace Virtual del CE y el módulo de señalización del modo de Enlace Virtual del PE realizan el intercambio de señalización para establecer, mantener y eliminar un servicio en la VPN L1. Además, el módulo de procesamiento de encaminamiento del modo de Enlace Virtual del CE y el módulo de procesamiento de encaminamiento del Enlace Virtual del PE realizan intercambio de información de encaminamiento para llevar a cabo funciones de mantenimiento y gestión del encaminamiento.
En general, existe una baja posibilidad de soportar una pluralidad de modos de servicio en un CE físico. En consecuencia, típicamente, en un CE únicamente se soporta un modo de servicio. En otras palabras, en los modos de realización de la invención, no es necesario que los CE soporten un VCE, mientras que en la mayoría de las ocasiones un PE soporta un VPE.
La Figura 9 ilustra un PE que soporta un VPE de acuerdo con un modo de realización de la invención, que incluye un módulo 901 de procesamiento común de VPN, al menos un VPE, una memoria 902 y una Unidad Central de Proceso (CPU) 903.
El módulo 901 de procesamiento común de VPN se adapta para implementar funciones habituales para la VPN L1 en un PE como, por ejemplo, descubrimiento automático, configuración de políticas, creación y eliminación de un VPE, recepción de una orden enviada por un administrador de VPN y distribución de la orden a un VPE correspondiente. La memoria 902 se adapta para almacenar información sobre los miembros actuales de la VPN utilizando una tabla de información de miembro. La información de miembro se puede recuperar mediante una consulta automática, y cada VPE se asocia con una tabla de información de miembro de la VPN de la VPN correspondiente a este VPE. La CPU se adapta para implementar funciones de la VPN en el PE, mediante la
interacción con el módulo 901 de procesamiento común de VPN de acuerdo con el contenido almacenado en la memoria 902. La estructura del VPE se ha descrito más arriba y, por lo tanto, no se dará una descripción detallada en este momento. Se tendrá en cuenta que pueden existir dos casos diferentes para la estructura del VPE tal y como se ilustra en la Figura 6, la Figura 7 y la Figura 8.
La Figura 10 ilustra un dispositivo CE que soporta un VCE de acuerdo con un modo de realización de la invención, que incluye un módulo 1001 de procesamiento común de VPN, al menos un VPE, una memoria 1002 y una Unidad Central de Proceso (CPU) 1003.
El módulo 1001 de procesamiento común de VPN se adapta para implementar funciones habituales para la VPN en un CE como, por ejemplo, configuración de políticas, creación y eliminación de un VCE, recepción de una orden enviada por un administrador de VPN y distribución de la orden a un VCE correspondiente. La memoria 1002 se adapta para almacenar información sobre los miembros actuales de la VPN utilizando una tabla de información de miembro. La información de miembro se puede recuperar mediante una consulta automática, y cada VCE se asocia con una tabla de información de miembro de la VPN de la VPN correspondiente a este VCE. La CPU se adapta para implementar funciones de la VPN en el CE, mediante la interacción con el módulo 1001 de procesamiento común de VPN de acuerdo con el contenido almacenado en la memoria. La estructura del VCE se ha descrito más arriba y, por lo tanto, no se dará una descripción detallada en este momento. Se tendrá en cuenta que pueden existir dos casos diferentes para la estructura de el VCE tal y como se ilustra en las Figuras 6, 7 y 8.
En los modos de realización de la invención, se pueden seleccionar modos de servicio apropiados en función de las distintas demandas de un usuario en relación con los servicios de VPN L1 que necesita, y se pueden crear dinámicamente VPE y VCE en un PE y un CE para soportar varios modos de servicio de modo que se satisfagan las demandas del usuario. La información del VCE y del VPE de una VPN se aísla de la del VCE y del VPE de una VPN distinta, se puede garantizar la seguridad de la información y la utilización efectiva de recursos al soportar varios modos de servicio.
Aquellos experimentados en la técnica apreciarán que todos o parte de los módulos de los respectivos pasos de los modos de realización anteriores se pueden implementar utilizando un programa junto con el hardware apropiado. El programa se puede almacenar en un medio de almacenamiento legible por un ordenador como, por ejemplo, ROM/RAM, un disco flexible y un disco óptico. Alternativamente, los módulos o pasos se pueden implementar, respectivamente, como módulos de circuito integrado respectivos, o se puede implementar una pluralidad de módulos o pasos entre los mismos como un único módulo de circuito integrado. En consecuencia, la invención no se limitará a ninguna combinación específica de hardware y software.
Los anteriores son meramente modos de realización ilustrativos de la invención, pero el alcance de la invención no se limitará a ellos. En el alcance de la invención se incluyen variaciones o sustituciones que pueden encontrar fácilmente aquellos experimentados en la técnica sin apartarse de la divulgación de la invención.
Claims (14)
- REIVINDICACIONES1. Un método para implementar una Red Privada Virtual de Capa 1, VPN L1, comprendiendo el método:crear en un Dispositivo del Proveedor, PE, que realiza intercambio de señalización e intercambio de encaminamiento con un Dispositivo del Cliente, CE, una pluralidad de tipos de PE Virtuales, VPE, que soportan una pluralidad de modos de servicio de la VPN L1, (610) en donde la pluralidad de modos de servicio de la VPN L1 se utiliza para soportar Redes Privadas Virtuales de Capa 1, VPN L1, en distintos modos de servicio de la VPN L1;almacenar información de miembros de los miembros de la VPN correspondientes a la pluralidad de VPE, en donde la información de miembro de un VPE de una VPN L1 está aislada de la información de miembro de otro VPE de una VPN L1 distinta.
-
- 2.
- El método de acuerdo con la reivindicación 1, que comprende, además:
crear en el CE al menos un CE Virtual, VCE, en un modo de servicio de la VPN L1 (600) que lleva a cabo intercambio de señalización e intercambio de encaminamiento con al menos un VPE en el mismo modo de servicio de la VPN L1 que el de el al menos un VCE para soportar el modo de servicio de la VPN L1. -
- 3.
- El método de acuerdo con la reivindicación 1, en donde la creación en el PE de la pluralidad de tipos de los VPE comprende:
crear, por parte del PE, la pluralidad de tipos de VPE, en donde cada VPE es una entidad independiente que dispone de un módulo independiente de procesamiento de señalización y un módulo independiente de procesamiento de encaminamiento. -
- 4.
- El método de acuerdo con la reivindicación 2 ó 3, en donde la creación en el CE de el al menos un VCE (600) comprende:
crear, por parte del CE, una pluralidad de tipos de Dispositivos Virtuales de Cliente, VCE, que soportan una pluralidad de modos de servicio de la VPN L1, en donde cada VCE es una entidad independiente que dispone de un módulo independiente de procesamiento de señalización y un módulo independiente de procesamiento de encaminamiento. -
- 5.
- El método de acuerdo con la reivindicación 2, en donde cada VPE (610) creado en el PE lleva a cabo intercambio de señalización e intercambio de encaminamiento de forma independiente de acuerdo con un modo de servicio de la VPN L1 correspondiente al VPE, y cada VCE (600) creado en el CE lleva a cabo intercambio de señalización e intercambio de encaminamiento de forma independiente de acuerdo con un modo de servicio de la VPN L1 correspondiente al VCE.
-
- 6.
- El método de acuerdo con la reivindicación 2, en donde múltiples VPE creadas en el PE para un mismo modo de servicio de la VPN L1 y múltiples VCE creadas en el CE para el mismo modo de servicio de la VPN L1, llevan a cabo uniformemente intercambio de señalización e intercambio de encaminamiento mediante una instancia del modo de servicio del PE y una instancia del modo de servicio del CE, respectivamente, para soportar el mismo modo de servicio de la VPN L1.
-
- 7.
- El método de acuerdo con la reivindicación 1, que comprende, además:
eliminar el VPE (610) correspondiente al primer al menos un modo de servicio de la VPN L1 al completarse la eliminación del primer al menos un modo de servicio de la VPN L1. -
- 8.
- El método de acuerdo con la reivindicación 1,
en donde el paso de almacenar información de miembro de los miembros de la VPN correspondientes a la pluralidad de VPE comprende:almacenar información de miembro en una pluralidad de tablas de información de miembro de la VPN de la pluralidad de VPN L1, en donde cada VPE se asocia con una tabla de información de miembro de la VPN de la VPN L1. - 9. Un Dispositivo del Proveedor, PE, para implementar una Red Privada Virtual de Capa 1, VPN L1, comprendiendo el PE un módulo (901) de procesamiento común de VPN, una pluralidad de Dispositivos Virtuales del Proveedor, VPE, (610), una memoria (902) y una Unidad Central de Proceso (903), en donde:el módulo (901) de procesamiento común de VPN se adapta para implementar funciones habituales para una pluralidad de Redes Privadas Virtuales de Capa 1, VPN L1, cada una de las cuales se corresponde con un VPE, incluyendo la creación y eliminación de un VPE, en donde se seleccionan modos de servicio apropiados en funciónde las diferentes demandas de un usuario en relación con los servicios de la VPN L1 que necesita y en el PE se crean dinámicamente VPE para soportar varios modos de servicio de la VPN L1;la memoria (902) se adapta para almacenar información de miembro en una pluralidad de tablas de información de miembro de la VPN de la pluralidad de VPN L1, en donde cada VPE se asocia con una tabla de información de miembro de la VPN;la Unidad Central de Proceso (903) se adapta para implementar funciones de VPN en el PE mediante la interacción con el módulo (901) de procesamiento común de VPN y la interacción con el contenido almacenado en la memoria (902).
- 10. El Dispositivo del Proveedor de acuerdo con la reivindicación 9, en donde cada uno de la pluralidad de VPE(610) comprende un módulo (611) de procesamiento de señalización que lleva a cabo intercambio de señalización para soportar al menos un modo de servicio de la VPN L1; y un módulo (612) de procesamiento de encaminamiento que realiza intercambio de encaminamiento para soportar el al menos un modo de servicio de la VPN L1.
-
- 11.
- El Dispositivo del Proveedor de acuerdo con la reivindicación 9, en donde los VPE (610) que soportan el mismo modo de servicio de la VPN L1 llevan a cabo uniformemente intercambio de señalización e intercambio de encaminamiento y mantienen la información de miembro del mismo modo de servicio de la VPN L1.
-
- 12.
- Un Dispositivo de Cliente, CE, para implementar una Red Privada Virtual de Capa 1, comprendiendo el CE un módulo (1001) de procesamiento común de VPN, una pluralidad de Dispositivos Virtuales de Cliente, VCE, (600), una memoria (1002) y una Unidad Central de Proceso (1003), en donde:
el módulo (1001) de procesamiento común de VPN se adapta para implementar funciones habituales para VPN en el CE, incluyendo la creación y eliminación de un VCE (600), en donde se seleccionan modos de servicio apropiados en función de las diferentes demandas de un usuario en relación con los servicios de la VPN L1 que necesita y en el CE se crean dinámicamente VCE para soportar varios modos de servicio de la VPN L1;la memoria (1002) se adapta para almacenar información de miembro en una pluralidad de tablas de información de miembro de la VPN de la pluralidad de VPN L1, en donde cada VCE se asocia con una tabla de información de miembro de la VPN;la Unidad Central de Proceso (1003) se adapta para implementar funciones de VPN en el CE mediante la interacción con el módulo (1001) de procesamiento común de VPN y la interacción con el contenido almacenado en la memoria (1002). -
- 13.
- El Dispositivo de Cliente de acuerdo con la reivindicación 12, en donde cada uno de la pluralidad de VCE (600) comprende un módulo (601) de procesamiento de señalización que lleva a cabo intercambio de señalización para soportar un modo de servicio de la VPN L1; y un módulo (602) de procesamiento de encaminamiento que lleva a cabo intercambio de encaminamiento para soportar un modo de servicio de la VPN L1.
-
- 14.
- El Dispositivo de Cliente de acuerdo con la reivindicación 12, en donde los VCE (600) que soportan el mismo modo de servicio de la VPN L1 llevan a cabo uniformemente intercambio de señalización e intercambio de encaminamiento y mantienen la información de miembros del mismo modo de servicio de la VPN L1.
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN200610062588 | 2006-09-13 | ||
| CN2006100625889A CN101146015B (zh) | 2006-09-13 | 2006-09-13 | 一种实现一层虚拟专用网l1 vpn的方法和装置 |
| PCT/CN2007/070195 WO2008031335A1 (en) | 2006-09-13 | 2007-06-27 | Method and apparatus for implementing a layer1 virtual private network l1 vpn |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2383151T3 true ES2383151T3 (es) | 2012-06-18 |
Family
ID=39183384
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES07721805T Active ES2383151T3 (es) | 2006-09-13 | 2007-06-27 | Método y equipo para implementar una red privada virtual de capa 1VPN L1 |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US7864763B2 (es) |
| EP (1) | EP1924033B1 (es) |
| CN (1) | CN101146015B (es) |
| AT (1) | ATE549825T1 (es) |
| ES (1) | ES2383151T3 (es) |
| WO (1) | WO2008031335A1 (es) |
Families Citing this family (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9866408B2 (en) | 2014-12-12 | 2018-01-09 | Oracle International Corporation | Methods, systems, and computer readable media for configuring a flow interface on a network routing element |
| US10230589B2 (en) | 2014-12-12 | 2019-03-12 | Oracle International Corporation | Methods, systems, and computer readable media for configuring service networks |
| US9674045B2 (en) * | 2014-12-12 | 2017-06-06 | Oracle International Corporation | Methods, systems, and computer readable media for modeling packet technology services using a packet virtual network (PVN) |
| CN107147509B (zh) * | 2016-03-01 | 2022-03-11 | 中兴通讯股份有限公司 | 虚拟专用网业务实现方法、装置及通信系统 |
| CN107342820B (zh) * | 2017-01-09 | 2019-06-25 | 烽火通信科技股份有限公司 | 基于模板管理实现volt的方法及系统 |
| CN112468325B (zh) * | 2020-11-11 | 2023-07-11 | 广州鲁邦通物联网科技股份有限公司 | 一种可复用的vpn架构和vpn调度方法 |
Family Cites Families (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7653050B2 (en) * | 2002-02-05 | 2010-01-26 | Nortel Networks Limited | Technique for implementing a multi-service packet and optical/TDM virtual private cross-connect |
| US7379457B2 (en) | 2002-06-10 | 2008-05-27 | Nortel Networks Limited | Technique for implementing a virtual private optical switched transport network using virtual private optical/TDM cross-connect technology |
| CN1214583C (zh) * | 2002-08-23 | 2005-08-10 | 华为技术有限公司 | 一种三层虚拟私有网络及其构建方法 |
| US7894368B2 (en) * | 2002-12-06 | 2011-02-22 | Nippon Telegraph And Telephone Corporation | OVPN system, OVPN terminating device, collective controlling device, and optical communication network |
| JP3895359B2 (ja) * | 2003-01-31 | 2007-03-22 | 日本電信電話株式会社 | Vpn通信制御装置、vpnにおける通信制御方法、仮想専用網管理装置 |
| US20040255028A1 (en) * | 2003-05-30 | 2004-12-16 | Lucent Technologies Inc. | Functional decomposition of a router to support virtual private network (VPN) services |
| US20050190757A1 (en) * | 2004-02-27 | 2005-09-01 | Cisco Technology Inc. | Interworking between Ethernet and non-Ethernet customer sites for VPLS |
| US7715340B2 (en) * | 2004-03-04 | 2010-05-11 | At&T Corp. | Method and apparatus for enabling IP mobility with high speed access and network intelligence in communication networks |
| US7680934B2 (en) * | 2004-03-26 | 2010-03-16 | Nortel Networks Limited | Method and apparatus for assigning and allocating network resources to layer 1 virtual private networks |
| CN1614968A (zh) * | 2004-10-29 | 2005-05-11 | 港湾网络有限公司 | 虚拟个人网络系统内部服务器和客户端的通信方法 |
| US7715429B2 (en) * | 2004-12-06 | 2010-05-11 | Hewlett-Packard Development Company, L.P. | Interconnect system for supply chain management of virtual private network services |
| US7889738B2 (en) * | 2005-12-21 | 2011-02-15 | Solace Systems Inc. | Shared application inter-working with virtual private networks |
-
2006
- 2006-09-13 CN CN2006100625889A patent/CN101146015B/zh not_active Expired - Fee Related
-
2007
- 2007-06-27 AT AT07721805T patent/ATE549825T1/de active
- 2007-06-27 WO PCT/CN2007/070195 patent/WO2008031335A1/zh not_active Ceased
- 2007-06-27 ES ES07721805T patent/ES2383151T3/es active Active
- 2007-06-27 EP EP07721805A patent/EP1924033B1/en not_active Not-in-force
-
2008
- 2008-02-08 US US12/028,313 patent/US7864763B2/en not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| EP1924033A4 (en) | 2009-05-27 |
| EP1924033B1 (en) | 2012-03-14 |
| US20080181223A1 (en) | 2008-07-31 |
| WO2008031335A1 (en) | 2008-03-20 |
| ATE549825T1 (de) | 2012-03-15 |
| US7864763B2 (en) | 2011-01-04 |
| CN101146015B (zh) | 2010-08-04 |
| CN101146015A (zh) | 2008-03-19 |
| EP1924033A1 (en) | 2008-05-21 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2835326T3 (es) | Controlador de múltiples dominios, controlador de dominio único y sistema y método de red óptica definida por software | |
| ES2383151T3 (es) | Método y equipo para implementar una red privada virtual de capa 1VPN L1 | |
| US9584445B2 (en) | Direct connect virtual private interface for a one to many connection with multiple virtual private clouds | |
| KR102113749B1 (ko) | 소스 라우팅에 근거한 별개의 인피니밴드 서브넷들 간에 트래픽을 라우팅하기 위한 시스템 및 방법 | |
| CN100440846C (zh) | 虚拟专用网动态连接方法 | |
| US20180076976A1 (en) | G.8032 prioritized ring switching systems and methods | |
| CN106797326A (zh) | 有源面板分界 | |
| US20120195319A1 (en) | Separate ethernet forwarding and control plane systems and methods with interior gateway route reflector for a link state routing system | |
| WO2013184121A1 (en) | Multi-tenant network provisioning | |
| US20170012827A1 (en) | Method and system for site interconnection over a transport network | |
| CN104301226A (zh) | 一种指定路由桥选举方法、设备和系统 | |
| CN105490937B (zh) | 以太虚拟网络网关切换方法和服务商边缘节点设备 | |
| CN108259466B (zh) | DDoS流量回注方法、SDN控制器及网络系统 | |
| CN111092824B (zh) | 流量管理系统、方法、电子终端、及存储介质 | |
| CN103534985B (zh) | 业务负载分配方法、装置和通信系统 | |
| CN101494614B (zh) | 快速重路由方法、装置和系统 | |
| CN102480411A (zh) | 一种保护带宽资源的预留方法及系统 | |
| US12192341B2 (en) | Method for protecting data for information centric in-network computing and system using the same | |
| CN118118412A (zh) | 一种近源安全能力池的流量调度的方法及装置 | |
| EP3016325B1 (en) | Method and device for processing data forwarding | |
| CN115695283A (zh) | 一种业务通道建立方法、装置、电子设备和存储介质 | |
| Bao et al. | On exploiting sharable resources with resource contention resolution for surviving double-link failures in optical mesh networks | |
| CN104901883B (zh) | 一种路由器的配置方法、装置及主备用业务路由器 | |
| JP2006261825A (ja) | 情報ネットワークの制御方法、通信ノード、ネットワーク管理装置、情報ネットワークシステム | |
| CN101977138A (zh) | 二层虚拟专用网中的隧道建立方法、装置、系统和设备 |