一种以太无源光网络接入设备发送下行数据报文的方法

文档序号:7691580阅读:171来源:国知局
专利名称:一种以太无源光网络接入设备发送下行数据报文的方法
技术领域
本发明涉及EPON (Ethernet Passive Optical Network,以太无源光网络) 接入领域,尤其涉及一种EPON接入设备发送下行数据报文的方法。
背景技术
以太网技术以其良好的经济性、互通性和易用性等优势得到了普遍应 用。随着EPON、 10Gbit/s以太网等技术和标准的成熟,以太网逐步向城域 网和广域网发展,原来利用802.1Q VLAN ( Virtual Local Area Network,虛 拟局域网)对终端用户进行隔离和标识受到4艮大限制,因为IEEE802.1Q中 定义的vlantag(虚拟局域网标签)域只有12个比特,仅能表示4K个vlan, 这对于城域以太网中需要标识的大量终端用户捉襟见肘,于是QinQ业务应 运而生。QinQ业务是指将终端用户的私网vlantag (即终端用户自身的vlan tag)封装在公网vlan tag中,使数据报文带着两层vlan tag穿越运营商的骨 干网络(即公网)。在公网中数据报文只根据外层vlantag (即公网vlantag) 传播,终端用户自身的vlan tag被屏蔽。相对基于MPLS( Multi Protocol Label Switch,多协议标签交换)的二层VPN (Virtual Private Networks,虚拟专用 网络),QinQ业务具有如下特点为终端用户提供了 一种更为简单的二层 VPN隧道;不需要信令协议的支持,可以通过纯静态配置实现。QinQ业务最初主要是为拓展vlan的数量空间而产生的,它是在原有的 802.1Q数据报文的基础上又增加一层802.1Q标签实现的,使vlan数量增加 到4K^4K,随着城域以太网的发展以及运营商精细化运作的要求,QinQ业 务的双层标签又有了进一步的使用场景,城域网交换机有这样的需求,下联 的EPON接入设备根据终端用户自身的vlantag所处范围段直接透传,或者 根据终端用户自身的vlan tag所处范围段增加外层映射的vlan tag,我们称这 个外层vlan tag为svlan tag (外层虚拟局域网标签)。EPON接入设备的构架一般由主控板(包含有主控交换芯片)与多块线 卡组成,如果EPON线卡处理能力比较强(带来成本也比较高),将直接实 现这一功能,即线卡根据终端用户自身的vlantag所处范围段进行透传,或 者增加外层映射的svlantag,主控交换芯片正常完成二层vlan tag转发。现有技术中,EPON接入设备根据终端用户自身的vlan tag所处范围段 对数据报文进行透传或者增加外层映射的svlan tag的基本原理是利用主控 交换芯片的流分类功能,对符合一定流分类规则的数据报文直接修改svlan tag,简单描述如下数据"R文的上行传送方向,对需要增加svlan tag的终端用户,主控交 换芯片将线卡设定的insvlan tag ( EPON接入设备内部设定的外层虚拟局域 网标签,以下简称为内部标签)转换为上联交换机所需要的svlantag,对需 要透传的终端用户,主控交换芯片将线卡设定的insvlantag剥离,保留终端 用户自身的vlantag。流分类的规则是根据终端用户自身的vlan tag所处范围 段,将(insvlan tag,终端用户自身的vlan tag )转换为(svlantag,终端用 户自身的vlan tag),对于需要透传的终端用户,主控交换芯片则直接去掉 线卡设定的insvlan tag,实现用户自身的vlan tag的透传。数据报文的下行传送方向,对上联交换机发送的带svlantag的下行数据 报文,EPON接入设备直接去掉svlan tag ( svlan在下联端口的vlan属性为 非标签untag),剩下终端用户自身的vlan tag,透传的下行数据^t艮文仅有用 户自身的vlan tag,由于在终端用户发送上行数据寺艮文时EPON接入设备没 有记录终端用户的MAC (Media Access Control,介质访问控制)地址和终 端用户自身的vlan tag或者外层标签svlan tag的组合标识项与终端用户所在 ONU端口的对应关系,因此,EPON接入i殳备将对下行数据才艮文进行数据网络单元)端口都可以接收到这种广播洪泛的下行数据报文,下行业务受到 沖击,同时存在信息被窃听的安全隐患。本发明要解决的技术问题是提供一种以太无源光网络接入设备发送下发明内容行数据报文的方法,使得EPON接入设备在发送下行数据报文时不再向所有 的ONU端口进行广^l番洪泛,而是只通过目的终端用户所在的ONU端口发 送给目的终端用户,消除信息被窃听的安全隐患。为了解决上述问题,本发明提供了 一种以太无源光网络接入设备发送下 行数据报文的方法,包括在终端用户发送上行数据报文时,以太无源光网络EPON接入设备对 所述上行数据报文进行解析,获取所述终端用户的介质访问控制MAC地址, 判断所述MAC地址是否为新地址;若所述MAC地址为新地址,则EPON接入设备将终端用户所在ONU 端口对应的内部设定的外层虚拟局域网标签insvlantag与终端用户的MAC 地址相结合作为标识项A ,将所述上行数据报文的外层虚拟局域网标签 svlan tag或者终端用户自身的vlan tag与终端用户的MAC地址相结合作为 标识项B,分别建立标识项A、标识项B与终端用户所在ONU端口的对应 关系,同时还建立所述标识项A和标识项B的关联关系;EPON接入设备在发送下行数据报文时,从所述下行数据报文中获取标 识项B的信息,才艮据所述标识项B与终端用户所在ONU端口的对应关系确 定ONU端口 ,然后将所述下行数据报文通过该ONU端口发送给目的终端 用户。进一步地,上述方法还可具有以下特点,当终端用户为需要透传的用户 时,其对应的标识项B为终端用户自身的vlan tag与终端用户的MAC地 址的结合。进一步地,上述方法还可具有以下特点,当终端用户为需要增加外层标 签的用户时,其对应的标识项B为svlantag与终端用户的MAC地址的结合。进一步地,上述方法还可具有以下特点,上行数据报文的发送过程包括 如下步骤(a) EPON接入设备进行QinQ业务配置,包括为QinQ业务终端用 户所在ONU端口配置EPON接入设备内部设定的外层虚拟局域网标签insvlan tag,配置全局模式下的QinQ业务映射关系表,以及配置EPON接入 设备上联端口的标签属性;(b) 终端用户发送上行数据报文到EPON接入设备,所述上行数据报 文增加insvlan tag后被送到EPON接入设备的主控交换芯片;(c) 主控交换芯片对带有insvlan tag的上行数据报文进行解析,获取 终端用户的MAC地址,并进一步判断是否为新MAC地址,若是则分别建 立所述标识项A、标识项B与终端用户所在ONU端口的对应关系,同时还 建立所述标识项A和标识项B的关i[关关系,否则直4妻进^f亍下一步;(d) 主控交换芯片查找全局模式下的QinQ业务映射关系表,如果查 找到对应的svlan tag,则用svlan tag替换insvlan tag后将上行数据报文发送 到上联端口,如果没有查找到,则直接将带有insvlan tag的上行数据报文发 送到上联端口;(e ) EPON接入设备的上联端口根据配置的标签属性,将带有svlan tag 和vlan tag双层标签的上行数据报文进行双层标签发送,对带有insvlan tag 和vlan tag双层标签的上行数据报文去掉insvlan tag后进行单层标签透传。进一步地,上述方法还可具有以下特点,步骤(a)中,所述QinQ业务 映射关系表的内容为根据终端用户自身的vlan tag所处的范围段建立的 insvlan tag和终端用户自身的vlan tag相结合的关联项与svlan tag的对应关系。进一步地,上述方法还可具有以下特点,步骤(a)中,所述EPON接 入设备上联端口的属性包括标签tag和非标签untag,将svlan tag和用户自 身的vlan tag的属性设置为标签tag, insvlan tag的属性设置为非标签untag。进一步地,上述方法还可具有以下特点,步骤(b)中,所述标签insvlan tag由EPON接入设备的线卡为所述上行数据报文增加或者由终端用户所在 ONU端口为所述上行数据报文增加。进一步地,上述方法还可具有以下特点,下行数据报文的发送过程包括 如下步骤(f) EPON接入设备的上联交换机将下行数据报文发送到EPON接入从所述下行数据报文中获取所述标识项B的信息,并 根据所述标识项B和终端用户所在ONU端口的对应关系确定ONU端口 , 然后将所述下行数据报文通过所述ONU端口发送给目的终端用户。进一步地,上述方法还可具有以下特点,终端用户的MAC地址老化后, EPON接入设备的主控交换芯片将保存的所述标识项A和终端用户所在 ONU端口的对应关系删除,然后根据所述标识项A和标识项B的关联关系 自动删除标识项B和终端用户所在ONU端口的对应关系。进一步地,上述方法还可具有以下特点,MAC地址老化是指终端用户 暂时不再进行数据报文的传输;当终端用户再进行数据报文的传输时,则再 次建立起所述标识项A、标识项B与终端用户所在ONU端口的对应关系以 及标识项A和标识项B的关联关系。由上可见,本发明方法中EPON接入设备为每个ONU端口设置唯一的 insvlan tag,在终端用户发送上行数据报文时获取终端用户的MAC地址,将 终端用户所在ONU端口对应的insvlan tag与终端用户的MAC地址相结合 作为标识项A ,将所述上行凄t据"J艮文的外层虛拟局域网标签svlantag或者 终端用户自身的vlan tag与终端用户的MAC地址相结合作为标识项B,分 别建立标识项A、标识项B与终端用户所在ONU端口的对应关系,同时还 建立所述标识项A和标识项B的关联关系,EPON接入设备在发送下行数 据报文时根据标识项B与终端用户所在ONU端口的对应关系将下行数据报 文通过对应的ONU端口发送给目的终端用户,从而避免了下行数据净艮文在 EPON接入设备所有ONU端口的广播洪泛,消除了信息被窃听的安全隐患。


图1是EPON接入设备组网示意图;图2是本发明中数据报文的上行和下行发送过程流程图。
具体实施方式
终端用户发送上行数据报文时,以太无源光网络EPON接入设备对所述上行数据报文进行解析,获取所述终端用户的介 质访问控制MAC地址,判断所述MAC地址是否为新地址;若所述MAC定的外层虚拟局域网标签insvlantag与终端用户的MAC地址相结合作为标 识项A ,将所述上行数据^^文的外层虚拟局域网标签svlantag或者终端用 户自身的vlan tag与终端用户的MAC地址相结合作为标识项B,分别建立 标识项A、标识项B与终端用户所在ONU端口的对应关系,同时还建立所 述标识项A和标识项B的关联关系;EPON接入设备在发送下行数据报文 时,从所述下行数据报文中获取标识项B的信息,根据所述标识项B与终 端用户所在ONU端口的对应关系确定ONU端口 ,然后将所述下行数据报 文通过该ONU端口发送给目的终端用户。这样就避免了 EPON接入设备将 下行数据报文向所有ONU端口广播洪泛的问题。下面结合附图和实施例对本发明的方法做进 一 步详细说明。如图2所示,本发明中数据报文的上行和下行发送过程包括如下步骤第一步,EPON接入设备进行QinQ业务配置,包括为QinQ业务终 端用户所在的ONU端口配置insvlan tag,配置全局才莫式下的QinQ业务映射 关系表,以及配置EPON接入设备的上联端口的标签属性;每一个ONU端口可以对应唯一的insvlan tag,也可以多个ONU端口对 应同 一个insvlan tag。所述QinQ业务映射关系表的内容为根据终端用户自身的vlan tag所处 的范围段建立的(insvlan tag,终端用户自身的vlan tag)与svlan tag的对应 关系,该对应关系只有需要增加外层标签的终端用户才有,透传的终端用户 无此对应关系。所述EPON接入设备的上联端口的标签属性包括标签tag和非标签 untag,此处将svlan tag以及终端用户自身的vlan tag的属性设置为标签tag, insvlan tag的属性i殳置为非标签untag。第二步,ONU端口的终端用户发送上行数据报文到EPON接入设备, EPON接入设备的线卡为所述上行数据报文增加insvlan tag (对透传或者需要增加外层标签的终端用户都采用相同的处理)后送往EPON接入设备的主 控交换芯片;的方式,在其它实施例中也可以采用由ONU端口为上行数据报文增加 insvlan tag的方式。增力口 insvlan tag后,上行数据报文就带有insvlan tag和 vlan tag双层标签了 。第三步,主控交换芯片收到带insvlan tag的上行数据报文后,对该上行 数据报文进行解析,获取终端用户的MAC地址,并判断是否为新MAC地层虛拟局域网标签insvlan tag与终端用户的MAC地址相结合作为标识项 A ,将所述上行数据报文的外层虚拟局域网标签svlan tag或者终端用户自 身的vlan tag与终端用户的MAC地址相结合作为标识项B,分别建立标识 项A、标识项B与终端用户所在ONU端口的对应关系,同时还建立所述标 识项A和标识项B的关4关关系,否则直接进4亍第四步;建立所述关系时,主控交换芯片首先查找全局模式下的QinQ业务映射 关系表,即查找(insvlan tag,终端用户自身的vlan tag)对应的svlan tag, 如果没有查到对应的svlantag,说明该终端用户是透传的终端用户,则分别 建立(insvlan tag, MAC地址)、(vlan tag , MAC地址)与终端用户所 在ONU端口的对应关系,同时建立(insvlan tag, MAC地址)和(vlan tag , MAC地址)的关联关系;如果查找到对应的svlan tag,说明该终端用户为 需要增加外层标签的终端用户,则分别建立(insvlan tag, MAC地址)、 (svlantag, MAC地址)与终端用户所在ONU端口的对应关系,同时建立 (insvlan tag, MAC地址)和(svlan tag, MAC地址)终端用户所在ONU 端口的关联关系。第四步,主控交换芯片查找全局模式下的QinQ业务映射关系表,如果 查找到对应的svlan tag,则用svlan tag替换原来的insvlan tag后将上行数据 报文发送到上联端口,如果没有查找到对应的svlantag,则直接将原上行数 据报文(即带有insvlan tag和vlan tag双层标签的上行数据报文)发送到上 联端口;本步骤中的查找及转发功能由主控交换芯片的快速流分类模块实现。第五步,EPON接入设备上联端口根据配置的标签属性,将带有svlan tag 和vlan tag双层虛拟局域网标签的上行数据报文进行双层标签发送,将带有 insvlan tag和vlan tag只又层才示签的上4亍凄丈^居寺艮文去"l卓insvlan tag后进4亍单层才示 签透传;第六步,EPON接入设备的上联交换机将带有双层虛拟局域网标签svlan tag和vlan tag或者仅带单层虚拟局域网标签vlan tag的下行数据4艮文发送到 EPON接入设备,EPON接入设备从所述下行数据报文中获取所述标识项B 的信息,并^4居所述标识项B和终端用户所在ONU端口的对应关系确定 ONU端口 ,然后将所述下行数据报文通过所述ONU端口发送给目的终端用 户;这样ONU端口的终端用户仅仅收到需要发送给自己的数据报文,避免 了下行数据报文的洪泛。第七步,终端用户的MAC地址老化后,EPON接入设备的主控交换芯 片老化其保存的标识项A、标识项B与终端用户所在ONU端口的对应关系 以及标识项A和标识项B的关联关系,即将所述关系删除。MAC地址老化是指终端用户暂时不再进行数据报文的传递了 ,因此主 控交换芯片不需要再保存所述关联关系了 ,如果过一段时间后终端用户又进 行数据报文的传输了 ,则EPON接入设备按照前述步骤再次建立所述关系并 保存。老化时,EPON接入i殳备先老化标识项A与终端用户所在ONU端口的 对应关系,再根据标识项A和标识项B的关联关系自动老化标识项B与终 端用户所在ONU端口的对应关系。下面再以 一 应用实例对本发明的方法做进 一 步详细说明。如图l所示,EPON接入设备通过上联交换机与城域网相连,下联通过 ODN( Optical Distribution Network,光分配网络)连接多个ONU端口 ; EPON 接入设备由EPON线卡、上联板、主控板、电源板以及风扇板组成,其中 EPON线卡可以有多块,主控交换芯片在主控板上。从ONUl端口的终端用户,假设根据vlan tag所处范围分为以下四类vlan tag在200 ~ 1000之间的终端用户为IPTV (Internet Protocol Television,交互式网络电视)用户,需要将带有vlantag的上行数据报文直 接透传到上层交换机;vlan tag为60的终端用户是ONUl下面设备的网络管理vlan,也需要 将带有vlantag的上行数据报文透传到上层交换机;vlan tag在1024 ~ 2047之间的终端用户为PPPOE( Point-to-Point Protocol OverEthemet,以太网上的点对点协议)用户,其上行的数据报文需要增加 svlantag为1024的外层虚拟局域网标签后再发送到上层交换机;vlan tag在2048 ~ 3071之间的用户为专线用户,其上4亍的数据l艮文需要 增加svlantag为2048的外层虚拟局域网标签后再发送到上层交换机。在这种需求下,需要管理员进行以下配置首先在EPON接入设备线卡的端口下配置ONU1端口所携带的内部设 定的外层标签insvlan tag为4001;然后配置全局模式下的QinQ业务映射关系表insvlan tag为4001并且vlan tag范围在(1024 ~ 2027 )内的终端用户对 应的svlantag为1024;insvlan tag为4001并且vlan tag范围在(2048 ~ 3071 )内的终端用户对 应的svlantag为2048;最后在EPON接入设备上联端口配置标签1024、 2048以及60、 200 ~ 1000为tag类型,4001为untag类型。下面分别以透传用户vlantag (60)和需要增加外层标签的用户vlantag (1024)为例加以i充明,々£定它们的MAC地址分别为MAC1以及MAC2。透传用户vlantag (60)的上行数据报文方向ONU1上的终端用户vlan tag (60)将上行数据报文发送到EPON接入 设备的线卡3后,线卡3为所述上行数据报文增加insvlan tag (4001 ),这 样该终端用户的上行数据报文变为双层标签(4001, 60),然后线卡3将其 送至主控交换芯片的下联端口 1;主控交换芯片收到带双层标签(4001, 60)的上行数据报文后,判断终 端用户的MAC地址,发现是一个新地址,则分别建立(4001, MAC1)、(60, MAC1)和端口 ONU1的对应关系,同时建立(4001, MAC1)和(60, MAC1)的关联关系,主控交换芯片的下联端口 l再次收到终端用户vlantag (60)的上行数据报文时就不再建立上述关系了;主控交换芯片查找全局模式下的QinQ业务映射关系表,没有查找到 (4001, 60)到对应的svlantag,则直接将带有(4001, 60)双层标签的上 行数据报文发送到上联端口 ;EPON接入设备的上联端口根据端口标签配置属性,获知4001为untag 属性,因此上联端口剥掉4001,将只有单标签vlantag (60)的上行数据报 文发送给上联交换机,这样就实现了终端用户vlan tag (60)的上行数据报 文的透传;透传用户vlan tag ( 60 )的下4t凄t据才艮文方向上联交换机将带有单层标签vlan tag ( 60 )的下行数据4艮文发送到EPON 接入设备的上联端口,主控交换芯片从该下行数据报文中获取(60, MAC1) 信息,并根据其保存的(60, MAC1 )和端口 0NU1的关联关系获知目的终 端用户MAC1所在的ONU端口为0NU1,因此将所述下行数据报文通过 0NU1端口发送给地址为MAC1的终端用户;当用户vlan tag (60)下线后,主控交换芯片老化(4001, MAC1 )和 端口 ONU1的对应关系,然后根据(4001, MAC1)和(60, MAC1 )的关 联关系自动老化(60, MAC1)和端口 ONUl的对应关系,即删除所述关系。需要增加外层标签的用户vlantag ( 1024)的上行数据4艮文方向0NU1上的终端用户vlan tag ( 1024)将上行数据报文发送到EPON接 入设备的线卡3后,线卡3为所述上行数据报文增加insvlan tag ( 4001 ), 这样该终端用户的上行数据^R文就带有双层标签(4001, 1024) 了,然后线 卡3将其送至主控交换芯片对应的下联端口 1;主控交换芯片收到带双层标签(4001, 1024)的上行数据报文后,判断 终端用户的MAC地址,发现是一个新地址,则分别建立(4001, MAC2)、 (1024, MAC2)和端口 0NU1的对应关系,同时建立(4001, MAC2 )和 (1024, MAC2)的关联关系,主控交换芯片的下联端口 l再次收到终端用 户vlantag ( 1024)的上行数据报文时就不再建立上述关系了 ;主控交换芯片查找全局模式下的QinQ业务映射关系表,查找到(4001,1024)到对应的svlan tag为1024,则用svlan tag ( 1024)替换insvlan tag (4001 ),将带有(1024, 1024)双层标签的上行数据报文转发到上联端口 ;上联端口根据端口标签配置属性,获知1024为tag属性,因此上联端 口保留1024,将带有(1024, 1024)双层标签的上行数据报文发送给上联 交换机,这样就实现了终端用户vlan tag ( 1024)的上行数据报文的双层标 签传送;需要增加外层标签的用户vlan tag ( 1024)的下行数据报文方向上联交换机将带有双层标签(1024, 1024)的下行数据报文发送到EPON 接入设备的上联端口,主控交换芯片从该下行数据报文中获取(1024, MAC2)信息,并根据其保存的(1024, MAC2)和端口 ONUl的关联关系 获知目的终端用户MAC2所在的ONU端口为ONUl,因此将所述下4亍数据 净艮文通过ONUl端口发送给地址为MAC2的终端用户;当用户vlan tag ( 1024)下线后,主控交换芯片老化(4001, MAC2) 和端口 ONUl的关l关关系,然后才艮据(4001, MAC2)和(1024, MAC2 ) 的关联关系自动老化(1024, MAC2)和端口 ONUl的关联关系,即删除所 述关系。这样就避免了下行数据报文的广播洪泛,消除了信息泄露的安全隐患。除了以太无源光网络接入领域,本发明所述方法也可应用于DSL (Digital Subscriber Loop,数字用户环路)接入领域。当然,本发明还可有其他多种实施例,在不背离本发明精神及其实质的 形,但这些相应的改变和变形都应属于本发明所附的权利要求的保护范围。
权利要求
1、一种以太无源光网络接入设备发送下行数据报文的方法,其特征在于,包括在终端用户发送上行数据报文时,以太无源光网络EPON接入设备对所述上行数据报文进行解析,获取所述终端用户的介质访问控制MAC地址,判断所述MAC地址是否为新地址;若所述MAC地址为新地址,则EPON接入设备将终端用户所在ONU端口对应的内部设定的外层虚拟局域网标签insvlan tag与终端用户的MAC地址相结合作为标识项A,将所述上行数据报文的外层虚拟局域网标签svlan tag或者终端用户自身的vlan tag与终端用户的MAC地址相结合作为标识项B,分别建立标识项A、标识项B与终端用户所在ONU端口的对应关系,同时还建立所述标识项A和标识项B的关联关系;EPON接入设备在发送下行数据报文时,从所述下行数据报文中获取标识项B的信息,根据所述标识项B与终端用户所在ONU端口的对应关系确定ONU端口,然后将所述下行数据报文通过该ONU端口发送给目的终端用户。
2、 如权利要求l所述的方法,其特征在于当终端用户为需要透传的用户时,其对应的标识项B为终端用户自身 的vlan tag与终端用户的MAC地址的结合。
3、 如权利要求l所述的方法,其特征在于当终端用户为需要增加外层标签的用户时,其对应的标识项B为svlan tag与终端用户的MAC地址的结合。
4、 如权利要求1所述的方法,其特征在于,上行数据报文的发送过程 包括如下步骤(a) EPON接入设备进行QinQ业务配置,包括为QinQ业务终端用 户所在ONU端口配置EPON接入设备内部设定的外层虚拟局域网标签 insvlantag,配置全局模式下的QinQ业务映射关系表,以及配置EPON接入设备上联端口的标签属性;(b) 终端用户发送上行数据净艮文到EPON接入i殳备,所述上行数据报 文增加insvlan tag后净皮送到EPON接入设备的主控交换芯片;(c) 主控交换芯片对带有insvlan tag的上行数据报文进行解析,获取 终端用户的MAC地址,并进一步判断是否为新MAC地址,若是则分别建 立所述标识项A、标识项B与终端用户所在ONU端口的对应关系,同时还 建立所述标识项A和标识项B的关联关系,否则直4妄进行下一步;(d) 主控交换芯片查找全局模式下的QinQ业务映射关系表,如果查 找到对应的svlan tag,则用svlan tag替换insvlan tag后将上行数据报文发送 到上联端口,如果没有查找到,则直接将带有insvlan tag的上行数据报文发 送到上联端口;(e) EPON接入设备的上联端口根据配置的标签属性,将带有svlan tag 和vlan tag双层标签的上行数据报文进行双层标签发送,对带有insvlan tag 和vlan tag双层标签的上行数据报文去掉insvlan tag后进行单层标签透传。
5、 如权利要求4所述的方法,其特征在于步骤(a)中,所述QinQ业务映射关系表的内容为根据终端用户自身的 vlan tag所处的范围段建立的insvlan tag和终端用户自身的vlan tag相结合的 关联项与svlan tag的对应关系。
6、 如权利要求4所述的方法,其特征在于步骤(a)中,所述EPON接入设备上联端口的属性包括标签tag和非 标签untag,将svlan tag和用户自身的vlan tag的属性设置为标签tag, insvlan tag的属性设置为非标签untag。
7、 如^K利要求4所述的方法,其特4i在于步骤(b)中,所述标签insvlan tag由EPON接入设备的线卡为所述上 行数据报文增加或者由终端用户所在ONU端口为所述上行数据报文增加。
8、 如权利要求1或4所述的方法,其特征在于,下行数据报文的发送过程包括如下步骤(f) EPON接入设备的上联交换机将下行数据报文发送到EPON接入 设备,EPON接入设备从所述下行数据报文中获取所述标识项B的信息,并 根据所述标识项B和终端用户所在ONU端口的对应关系确定ONU端口 , 然后将所述下行数据报文通过所述ONU端口发送给目的终端用户。
9、 如权利要求8所述的方法,其特征在于,还包括终端用户的MAC地址老化后,EPON接入设备的主控交换芯片将保存 的所述标识项A和终端用户所在ONU端口的对应关系删除,然后根据所述 标识项A和标识项B的关联关系自动删除标识项B和终端用户所在ONU 端口的对应关系。
10、 如权利要求9所述的方法,其特征在于MAC地址老化是指终端用户暂时不再进行数据报文的传输;当终端用 户再进行数据报文的传输时,则再次建立起所述标识项A、标识项B与终端 用户所在ONU端口的对应关系以及标识项A和标识项B的关耳关关系。
全文摘要
本发明公开一种以太无源光网络接入设备发送下行数据报文的方法,包括EPON接入设备对终端用户上行数据报文进行解析,获取MAC地址;若所述地址为新则将终端用户所在ONU端口对应的insvlan tag与MAC地址相结合作为标识项A,将上行数据报文的svlan tag或终端用户自身vlantag与MAC地址相结合作为标识项B,分别建立标识项A、标识项B与终端用户所在ONU端口的对应关系,建立标识项A和标识项B的关联关系;EPON接入设备发送下行数据报文时,根据所述标识项B与终端用户所在ONU端口的对应关系确定ONU端口,将下行数据报文通过该ONU端口发送给目的终端用户。本发明所述方法避免了下行数据报文在EPON接入设备所有ONU端口的广播洪泛,消除了信息被窃听的安全隐患。
文档编号H04L12/46GK101257452SQ200810093718
公开日2008年9月3日 申请日期2008年4月16日 优先权日2008年4月16日
发明者秦遵明, 陈爱民 申请人:中兴通讯股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1