一种实现虚拟私有网流量统计的方法、设备和系统的制作方法

文档序号:7926248阅读:159来源:国知局
专利名称:一种实现虚拟私有网流量统计的方法、设备和系统的制作方法
技术领域
本发明涉及通信领域,尤其涉及一种实现虚拟私有网流量统计的方法、设备和系统。
背景技术
VPN(Virtual Private Network,虚拟私有网)是利用公共网络来构建的私人专用 网络。通过VPN,企业可以以明显更低的成本连接其远地办事机构,出差工作人员以及业务 合作伙伴。目前VPN应用相当广泛,无论企业还是运营商,都有了解VPN的流量分布和业务 模式的需求。 NetStream(流量统计工程)技术是一种基于网络流信息的统计与发布技术。采 用NetSt ream技术,可以对网络中的通信量和资源使用情况进行分类和统计,基于各种业 务和不同的QoS(Quality of Service,服务质量)进行管理和计费,以及对网络规划提供数 据支持。 图1是一个VPN网络简化示意图。如图l所示,第一CE(Customer Edge,客户边缘 设备)122与第二CE124位于第一 VPN120,第三CE142与第四CE144位于第二 VPN140。第 一 VPN120中的CE通过运营商网络110进行通信。第二 VPN140中的CE也通过运营商网络 110进行通信。运营商网络110中包括P设备(Provider,运营商)114,第一PE (Provider Edge,运营商边缘设备)112,第二PE116和第三PE118。在图1所示的网路中,如果对第一 VPN120的流量进行统计,那么需要在第一PE112和第三PE118上都部署NetStream。同理, 如果对第二 VPN140进行流量统计,则需要在第一 PE112和第二 PE116上都部署NetStream。 由此可见,统计一个VPN的流量,需要在该VPN的所有接入PE上部署NetStream。
对于VPN来说,从CE到PE,转发的是IP (Internet Protocol,因特网协议)报文; 而从PE到P,再到另一个PE,转发的则是MPLS(Multi-ProtocolLabel Switching,多协议 标签交换)报文。因此,当在PE上部署NetStream时就包括两方面, 一种是在PE的用户 侧,也就是靠近CE的一侧,对VPN的IP报文进行统计;另一种则是在PE的网络侧,也就是 靠近P设备的一侧,对MPLS报文进行统计。不论采用哪种统计,统计数据都要从PE发送到 NSC (NetStream Collector,流采集器),NSC负责对统计信息进行收集和存储,是网络管理 设备之一。最后,由网络管理设备对NSC收集的数据进行分析,完成VPN流量的统计。
在实现本发明的过程中,本发明的发明人发现上述现有技术中,在多台PE上部署 NetStream,不仅成本高,而且数据分散。另外,VPN用户增加,减少,或者地址迁移(即PE接 入VPN的接口发生变化)时。可能需要重新部署和配置NetStream。此外,由于在PE上进 行统计,只能简单地分析VPN流入、流出运营商网络的流量数据,无法从整网角度分析出流 量在运营商网络中的轨迹,以及运营商网络中的各台设备所承载的业务模式,因而无法对 VPN的规划提供足够的支撑数据。

发明内容
基于上述分析,为解决现有技术中需在多台PE上部署NetStream,成本高,数据分
散的问题,本发明实施例提供一种实现虚拟私有网VPN流量统计的方法,包括 接收来自运营商P设备的统计报文,所述统计报文中包括多协议标签交换MPLS报
文的统计数据和所述MPLS报文的目的运营商边缘设备PE标识; 接收来自所述目的PE的标签信息; 根据所述统计报文和所述标签信息进行VPN流量统计。 另一方面,本发明实施例提供一种网络管理设备,包括 第一接收单元,用于接收来自运营商P设备的统计报文,所述统计报文中包括多 协议标签交换MPLS报文的统计数据和所述MPLS报文的目的运营商边缘设备PE标识;
第二接收单元,用于接收来自所述目的PE的标签信息; 流量统计单元,用于根据所述统计报文和所述标签信息进行实现虚拟私有网VPN 流量统计。 又一方面,本发明实施例提供一种运营商设备,包括 多协议标签交换MPLS报文统计单元,用于部署流量统计工程NetStream,获得 MPLS报文的统计数据; 目的运营商边缘设备PE标识获取单元,用于获取所述MPLS报文的目的PE标识;
统计报文发送单元,用于向网络管理设备发送统计报文,所述统计报文包括所述 MPLS报文的统计数据和所述目的PE标识。 第四方面,本发明实施例提供一种实现VPN流量统计的系统,包括网络管理设备, 运营商P设备、第一运营商边缘设备PE,虚拟私有网VPN流量自第二运营商边缘设备PE,经 过所述P设备,到达所述第一 PE ; 所述P设备用于部署流量统计工程NetStream,进行多协议标签交换MPLS报文统 计,向所述网络管理设备发送统计报文,所述统计报文包括统计数据和所述MPLS报文的目 的PE标识; 所述第一 PE用于部署NetStream的标签发布功能,将标签信息发布到所述网络管 理设备; 所述网络管理设备用于根据所述统计报文和所述标签信息进行VPN流量统计。
上述本发明实施例提供的解决方案,在P设备上部署NetStream,相较于现有技术 在接入VPN的很多PE上部署NetStream而言,可以节约用户成本,此外,通过在P设备上进 行MPLS报文的统计,还可以掌握VPN流量在运营商网络中的传输路径,可以支持网络规划。


图1为一个VPN网络简化示意图; 图2为本发明一个实施例中进行VPN流量统计的简化示意图; 图3为本发明一个实施例中网络管理设备进行VPN流量统计的示意图; 图4为本发明又一个实施例中VPN流量统计的简化示意图; 图5为本发明一个实施例中网络管理设备进行VPN流量统计的示意图; 图6为本发明一个实施例中进行VPN流量统计的方法流程 图7为本发明一个实施例中实现VPN流量统计的网络管理设备的简化示意图; 图8为本发明一个实施例中P设备的简化示意图; 图9为本发明另一个实施例中P设备的简化示意图; 图10为本发明实施例中VPN流量统计系统的简化示意图。
具体实施例方式
下面结合附图和具体实施例展开详细说明。但需要注意,下面的这些实施例,仅为 帮助理解技术方案所举的例子,并不用于限定本发明。 图2是本发明一个实施例中进行VPN流量统计的简化示意图。如图2所示,VPN流 量统计包括 202、在P设备上部署NetStream,进行MPLS报文统计,并向网络管理设备发送统 计报文,该统计报文包括MPLS报文的统计数据和该MPLS报文的目的PE标识,举例来说,将 MPLS报文的统计数据和该MPLS报文的目的PE标识封装成上述统计报文。
举例来说,可以在VPN流量经过的关键P设备上部署NetStream,也可以在VPN流 量经过的多个P设备上部署NetStream。运营商可以根据自己的需求和/策略进行部署。
举例来说,目的PE标识可以是目的PE的IP地址。例如,P设备根据MPLS报文的 外层标签,进行本地查询,获取到目的PE的IP地址。如图2中的示例,P设备发送的统计 报文中,Out-label (外层标签)是400, In-label (内层标签)是1024, PE-Address (目的 PE的IP地址)是10. 1. 1. 1。 204、在目的PE上部署NetStream的标签信息发布功能,目的PE向网络管理设备 发送目的PE的标签信息,标签信息包括TAL(Time A卯licationLabel,时间应用标签)信 息。举例来说,TAL信息可以包括目的PE的IP地址与目的PE的Router-id的映射关系、目 的PE的Router-id与目的PE的标签值的映射关系。再举例来说,TAL信息可以包括本机 IP地址、Router-id与标签值三者的映射关系。如图2中的示例,PE1向网络管理设备发送 的TAL信息中,Router-id(路由设备标识)是1. 1. 1. 1, PE-Address (目的PE的IP地址) 是10. 1. 1. 1 ;Router-id是1. 1. 1. l,Label(标签)是1024, Type (类型)是vpls (Virtual Private LAN Service,虚拟专用局域网业务),Index (VPN索引)是100。
上述204与202之间没有先后顺序的限制。也可以先执行204,再执行202,或同 时执行。 206、网络管理设备根据上述统计报文和标签信息进行VPN流量统计。
举例来说,VPN流量统计的过程包括网络管理设备从P设备发来的统计报文中, 提取出目的PE的IP地址,查询得到该IP地址对应的Router-id,然后将统计报文中携带的 内层标签和查询到的Router-id作为Key (关键)值,查询来自目的PE的标签信息,得到对 应的VPN类型和VPN索弓I,实现统计数据和TAL信息的对应合并。如图3中的示例,从P设 备发送的统计报文提取出目的PE的IP地址(即10. 1. 1. 1);从目的PE发来的标签信息中 查询到目的PE的IP地址地址(即10. 1. 1. 1)对应的Router-id是1. 1. 1. 1 ;然后,以P设 备发送的统计报文携带的内层标签(1024)、查询到的Router-id(1. 1. 1. 1)作为Key值,查 询标签信息得到对应的VPN类型和VPN索引。如图3中的另一示例,从P设备发送的统计 报文提取出目的PE地址(即30. 3. 3. 3);从目的PE发来的标签信息中查询到PE地址(即
630. 3. 3. 3)对应的Router-id是1. 1. 1. 1 ;然后,以P设备发送的统计报文携带的内层标签 (2000)、查询到的Router-id (1. 1. 1. 1)作为Key值,查询标签信息得到对应的VPN类型和 VPN索弓I。 如果需要对数据进一步分析,将数据友好地呈现给用户,则上述VPN流量统计过 程还可以包括 208、网络管理设备在实现统计数据和TAL信息的对应合并,也就是识别VPN流 量数据后,可以根据需要,向目的PE查询辅助信息,举例来说,辅助信息包括VPN名字,又 如,辅助信息包括VPN名字、MAC(Medium AccessControl,媒介访问控制)或VRF(Virtual Routing and Forwarding,虚拟路由转发)路由等。网络管理设备进行辅助信息查询时,可 以采用SNMP (Simple Network Management Protocol,简单网络管理协议),以VPN类型和 VPN索弓I为Key值来实现查询。举例来说,查询L2VPN (Layer 2 virtualprivate network, 二层虚拟专用网)的MAC,或者,查询L3VPN(Layer 3virtual private network,三层虚拟 专用网)的VRF路由。 当然,辅助信息,例如VPN名字,MAC或者VRF路由等也可以携带在目的PE向网络 管理设备发送的标签信息中。 本发明的另一实施例中,上述步骤202可以采用另一种实现方式,目的PE标识可 以是Router-id(路由设备标识),即P设备获取Router-id,将Router-id连同统计数据, 一并发往网络管理设备。对应地,上述步骤204中,目的PE发布到网络管理设备的标签信 息包括TAL信息,TAL信息包括Router-id到标签值的映射关系;步骤206中根据目的PE 的IP地址查询Router-id的步骤则可以省略。在这一实施例中,Router-id仅为示例,也 可以采用能够唯一标识目的PE的其他标识,例如字符串、特殊符号和具体数字等。
图4是本发明又一个实施例中VPN流量统计的简化示意图。如图4所示,VPN流 量统计包括 402、在P设备上部署NetStream,并进行策略配置,将接入VPN的PE的I P地址配 置到该P设备。再举例来说,可以将接入VPN的PE的IP地址,以及IP地址与对应Router-id 的映射关系配置到该P设备。P设备根据配置的策略对MPLS报文进行选择性统计,向网络 管理设备发送统计报文,该统计报文包括MPLS报文的统计数据和目的PE标识。举例来说, 将MPLS报文的统计数据和该MPLS报文的目的PE标识封装成上述统计报文。
举例来说,P设备根据配置的策略,当目的PE的IP地址属于配置的IP地址范围 时,对该MPLS报文进行统计。 对于策略配置时,将接入VPN的PE的IP地址,以及IP地址与Router-id的映射关 系配置到该P设备的情形,统计报文中包括的目的PE标识可以是Router-id,该Router-id 对应MPLS报文的目的IP地址。如图4中的示例,P设备发送的统计报文中,0ut-label是 400,In-label是1024, Router-id是1. 1. 1. 1。当然,目的PE标识并不仅限于Router-id, 也可以是能够唯一标识目的PE的其他标识,例如字符串、特殊符号和具体数字等。
对于策略配置时,将接入VPN的PE的IP地址配置到该P设备的情形,统计报文中 包括的目的PE标识可以是MPLS报文的目的IP地址。 404、在目的PE上部署NetStream的标签信息发布功能,目的PE向网络管理设备 发送标签信息,标签信息包括TAL (Time A卯lication Label,时间应用标签)信息。
7
举例来说,对于策略配置时,将接入VPN的PE的IP地址,以及IP地址与Router-id 的映射关系配置到该P设备的情形,目的PE发布的TAL信息可以包括Router-id到标签 值的映射关系。如图4中的示例,PE1发送给网络管理设备的标签信息中,Router-id是 1. 1. 1. 1, Label是1024, Type (类型)是vpls, Index (VPN索引)是100。
再举例来说,对于策略配置时,将接入VPN的PE的IP地址配置到该P设备的情形, 目的PE发布的TAL信息可以包括本机IP地址与Router-id的映射关系、Router-id与标 签值的映射关系。另一种实现方式中,TAL信息可以包括本机IP地址、Router-id与标签值 三者的映射关系。 406、网络管理设备根据上述统计报文和标签信息进行VPN流量统计。
举例来说,对于P设备发送的统计报文中,目的PE标识是Router-id的情形, VPN流量统计的过程包括网络管理设备从P设备发送的统计报文中,提取出内层标签和 Router-id,作为Key值,查询来自PE的标签信息,得到对应的VPN类型和VPN索引,实现 统计数据和TAL信息的对应合并。如图5中的示例,从P设备发送的统计报文中提取出 Router-id (即1. 1. 1. 1)和内层标签(即1024);以上述Router-id和内层标签作为Key 值查询标签信息,得到对应的VPN类型是vpls,以及VPN索引等。如图5中的另一示例,从 P设备发送的统计报文中提取出Router-id(即2.2.2.2)和内层标签(即1024);以上述 Router-id和内层标签作为Key值查询标签信息,得到对应的VPN类型是13vpn,以及VPN 索引等。如图5中的再一示例,从P设备发送的统计报文中提取出Router-id(即1. 1. 1. 1) 和内层标签(即2000);以上述Router-id和内层标签作为Key值查询标签信息,得到对应 的VPN类型是vpws (virtual private wire service,虚拟专用网业务),以及VPN索引等。
如果需要对数据进一步分析,将数据友好地呈现给用户,那么上述VPN流量统计 过程还可以包括 408、网络管理设备在实现统计数据和TAL信息的对应合并,也就是识别VPN流量 数据后,可以根据需要,向目的PE查询辅助信息,例如VPN名字,MAC或者VRF路由等。网 络管理设备进行辅助信息查询时,可以采用SNMP(Simple Network Management Protocol, 简单网络管理协议)来实现。 当然,辅助信息,例如VPN名字,VRF路由等也可以携带在目的PE向网络管理设备 发送的标签信息中。 图6是本发明一个实施例中进行VPN流量统计的方法流程图,如图6所示,进行 VPN流量统计的方法包括 602、接收来自P设备的统计报文,该统计报文中包括MPLS报文的统计数据和该 MPLS报文的目的PE标识。举例来说,该目的PE标识可以是目的PE的IP地址,也可以是 Router-id,或者能够唯一标识目的PE的其他标识,例如字符串、特殊符号和具体数字等。
604、接收来自目的PE的标签信息,该标签信息包括TAL信息。举例来说,该TAL 信息可以包括本机IP地址与Router-id的映射关系、Router-id与标签值的映射关系。该 TAL信息也可以只包括Router-id与标签值的映射关系
606、根据上述统计报文和标签信息进行VPN流量统计。 举例来说,从上述统计报文中,提取目的PE的IP地址,查询得到该IP地址对应的 Router-id,然后将统计报文中携带的内层标签和查询到的Router-id作为Key值,查询标签信息,得到对应的VPN类型和VPN索引,实现统计数据和TAL信息的对应合并。
再举例来说,从P设备发送的统计报文中,提取出内层标签和Router-id,作为Key 值,查询标签信息,得到对应的VPN类型和VPN索弓| ,实现统计数据和TAL信息的对应合并。
上述实施例中报文统计的方法,还可以包括 608、网络管理设备在实现统计数据和TAL信息的对应合并,也就是识别VPN流量 数据后,可以根据需要,向目的PE查询辅助信息,举例来说,VPN名字,MAC或VRF路由等。网 络管理设备进行辅助信息查询时,可以采用SNMP(Simple Network Management Protocol, 简单网络管理协议),以VPN类型和VPN索引为Key值来来实现查询。这样,可以进一步对 数据进行分析,将数据友好地呈现给用户。 图7是本发明一个实施例中实现VPN流量统计的网络管理设备的简化示意图。如 图7所示,实现VPN流量统计的网络管理设备包括 第一接收单元702,用于接收来自P设备的统计报文,该统计报文中包括MPLS报 文的统计数据和该MPLS报文的目的PE标识。举例来说,该目的PE标识可以是目的PE的 IP地址,也可以是目的PE的Router-id,还可以是能够唯一标识目的PE的其他标识,例如 字符串、特殊符号和具体数字等。 第二接收单元704,用于接收来自目的PE的标签信息,该标签信息包括TAL信息。
举例来说,该TAL信息可以包括IP地址与Router-id的映射关系、Router-id与标签值的
映射关系。该TAL信息也可以仅仅包括Router-id到标签值的映射关系 流量统计单元706,用于根据上述统计报文和标签信息进行VPN流量统计。 辅助信息查询单元708,用于向目的PE查询辅助信息,举例来说,VPN名字,MAC或
VRF路由等。这样,可以进一步对数据进行分析,将数据友好地呈现给用户。 上述实施例中的第一接收单元702与第二接收单元704也可以集成为一个接收单
元。在本发明的另一个实施例中,网络管理设备可以不包含辅助信息查询单元708。举例来
说,辅助信息,例如VPN名字,MAC或VRF路由等也可以携带在目的PE向网络管理设备发送
的标签信息中。 图8是本发明一个实施例中P设备的简化示意图,如图8所示,P设备包括
MPLS报文统计单元802,用于部署NetStream,获得MPLS报文的统计数据;
目的PE标识获取单元804,用于通过上述MPLS报文的外层标签获取该MPLS报文 的目的PE标识。举例来说,该目的PE标识可以是目的PE的IP地址,也可以是Router-id, 还可以是能够唯一标识该目的PE的其他标识,例如字符串、特殊符号和具体数字等。
统计报文发送单元806,用于向网络管理设备发送统计报文,该统计报文包括 MPLS报文的统计数据和目的PE标识。 图9是本发明另一个实施例中P设备的简化示意图,如图9所示,P设备包括
策略配置单元902,用于进行策略配置,将VPN接入PE的IP地址配置到本地,另外 一种实现方式,是将VPN接入PE的IP地址,以及IP地址与Router-id的映射关系配置到 本地; MPLS报文统计单元904,用于部署NetStream,对符合配置策略的MPLS报文进行统 计,获得统计数据;举例来说,P设备根据配置的策略,当目的PE的IP地址属于配置的IP 地址范围时,对该MPLS报文进行统计。
目的PE标识获取单元906 ,用于获取该MPLS报文的目的PE标识。举例来说,该目 的PE标识可以是IP地址,或者Router-id,也可以是能够唯一标识该目的PE的其他标识, 例如字符串、特殊符号和具体数字等。再举例来说,该目的PE标识可以从MPLS报文的外层 标签获取;也可以通过配置的策略获取,例如根据配置的策略,获得与MPLS报文的目的IP 地址相对应的Router-id。 统计报文发送单元908,用于向网络管理设备发送统计报文,该统计报文包括 MPLS报文的统计数据和目的PE标识。 图10是本发明实施例中VPN流量统计系统的简化示意图。如图10所示,VPN流 量统计系统包括网络管理设备1002、 P设备1006和第一 PE1008 ;VPN流量自第二 PE1004, 经过P设备1006,到达目的PE,也就是第一 PE1008。 上述P设备用于部署NetStream,进行MPLS报文统计,向网络管理设备1002发送
统计报文,该统计报文包括MPLS报文的统计数据和该MPLS报文的目的PE标识; 举例来说,目的PE标识可以是目的PE的IP地址,也可以是Router-id,还可以是
能够唯一标识目的PE的其他标识,例如字符串、特殊符号和具体数字等。 上述第一 PE1008设备上用于部署NetStream的标签信息发布功能,将标签信息发
布到网络管理设备1002。 PE发布的标签信息包括TAL信息。举例来说,TAL信息可以包括本机IP地址与 Router-id的映射关系、Router-id与标签值的映射关系。PE发布的TAL信息也可以只包 括Router-id与标签值的映射关系。 上述网络管理设备1002用于根据上述统计报文和标签信息进行VPN流量统计。
举例来说,网络管理设备从P设备发送的统计报文中,提取出目的PE的IP地址, 查询该目的PE的IP地址对应的Router-id,然后将统计报文中携带的内层标签和查询到 的Router-id作为Key值,查询标签信息,得到对应的VPN类型和VPN索引,实现统计数据 和TAL的对应合并。 在本发明的另一实施例中,上述第一PE1008还可以用于响应网络管理设备1002 的辅助信息查询请求,向网络管理设备1002发送辅助信息,举例来说,可以是VPN名字、MAC 或者VRF路由等。 本发明实施例还提供了一种PE,包括 标签信息发布单元,用于部署NetStream的标签信息发布功能,发送标签信息到 网络管理设备,举例来说,该标签信息包括TAL信息。
在本发明的另一个实施例中,PE还可以包括 查询请求响应单元,用于响应网络管理设备1002的辅助信息查询请求,向网络管 理设备发送辅助信息,举例来说,可以是VPN名字、MAC或者VRF路由等。
本发明实施例中的部分步骤,可以利用软件实现,相应的软件程序可以存储在可 读取的存储介质中,如光盘或硬盘等。 本发明实施例提供的解决方案,在P设备上部署NetStream,相较于现有技术在接 入VPN的很多PE上部署NetStream而言,可以节约用户成本,此外,通过在P设备上进行 MPLS报文的统计,还可以掌握VPN流量在运营商网络中的传输路径,可以支持网络规划。本 发明一些实施例中,PE发给网络管理设备的数据是Key值,而非全部的VPN数据,可以有效地节约网络带宽。如果需要,网络管理设备可以根据这些Key值,向目的PE查询更详细的 数据。本发明一些实施例中,通过在P设备上进行策略配置,可以使P设备对MPLS报文进 行选择性地统计,既可以有效地节省P设备的资源,又可以减轻网络管理设备接收数据和 处理数据的压力。 以上所述,仅为本发明较佳的具体实施方式
,但本发明的保护范围并不局限于此, 任何熟悉该技术的人在本发明所揭露的技术范围内,可轻易想到的变化或替换,都应涵盖 在本发明的保护范围之内。
权利要求
一种实现虚拟私有网VPN流量统计的方法,其特征在于,包括接收来自运营商P设备的统计报文,所述统计报文中包括多协议标签交换MPLS报文的统计数据和所述MPLS报文的目的运营商边缘设备PE标识;接收来自所述目的PE的标签信息;根据所述统计报文和所述标签信息进行VPN流量统计。
2. 根据权利要求l所述的方法,其特征在于,所述标签信息包括时间应用标签TAL信息。
3. 根据权利要求2所述的方法,其特征在于,所述目的PE标识包括所述目的PE的因特网协议IP地址;所述TAL信息包括目的PE的IP地址与目的PE的路由设备标识的映射关系、目的PE的路由设备标识与目的PE的标签值的映射关系;所述根据所述统计报文和所述标签信息进行VPN流量统计,包括提取所述目的PE的IP地址,查询所述TAL信息,得到所述目的PE的IP地址对应的路由设备标识;根据所述路由设备标识和所述统计报文中携带的内层标签,查询所述TAL信息;获取对应的VPN类型和VPN索引,实现所述统计数据和所述TAL信息的对应合并。
4. 根据权利要求2所述的方法,其特征在于,所述目的PE标识包括所述目的PE的路由设备标识;所述TAL信息包括路由设备标识与标签值的映射关系;所述根据所述统计报文和所述标签信息进行VPN流量统计,包括提取所述路由设备标识和所述统计报文中携带的内层标签;根据所述路由设备标识和所述内层标签查询所述TAL信息;获取对应的VPN类型和VPN索引,实现所述统计数据和所述TAL信息的对应合并。
5. 根据权利要求4所述的方法,其特征在于,所述统计数据由所述P设备基于配置的策略统计得出。
6. 根据权利要求1-4任一项所述的方法,其特征在于,还包括向所述目的PE查询辅助信息。
7. —种网络管理设备,其特征在于,包括第一接收单元,用于接收来自运营商P设备的统计报文,所述统计报文中包括多协议标签交换MPLS报文的统计数据和所述MPLS报文的目的运营商边缘设备PE标识;第二接收单元,用于接收来自所述目的PE的标签信息;流量统计单元,用于根据所述统计报文和所述标签信息进行实现虚拟私有网VPN流量统计。
8. 根据权利要求7所述的网络管理设备,其特征在于,还包括辅助信息查询单元,用于向所述目的PE查询辅助信息。
9. 根据权利要求7或8所述的网络管理设备,其特征在于,所述统计数据由所述P设备基于配置的策略统计得出。
10. 根据权利要求7或8所述的网络管理设备,其特征在于,所述第一接收单元和所述第二接收单元可以集成为一个接收单元。
11. 一种运营商设备,其特征在于,包括多协议标签交换MPLS报文统计单元,用于部署流量统计工程NetStream,获得MPLS报文的统计数据;目的运营商边缘设备PE标识获取单元,用于获取所述MPLS报文的目的PE标识;统计报文发送单元,用于向网络管理设备发送统计报文,所述统计报文包括所述MPLS报文的统计数据和所述目的PE标识。
12. 根据权利要求11所述的运营商设备,其特征在于,所述运营商设备还包括策略配置单元,用于进行策略配置,将接入虚拟私有网VPN的PE的IP地址配置到本地;所述MPLS报文统计单元获得MPLS报文的统计数据包括对符合配置策略的MPLS报文进行统计,获得所述统计数据。
13. —种实现VPN流量统计的系统,其特征在于,包括网络管理设备,运营商P设备、第一运营商边缘设备PE,虚拟私有网VPN流量自第二运营商边缘设备PE,经过所述P设备,到达所述第一 PE ;所述P设备用于部署流量统计工程NetStream,进行多协议标签交换MPLS报文统计,向所述网络管理设备发送统计报文,所述统计报文包括统计数据和所述MPLS报文的目的PE标识;所述第一 PE用于部署NetStream的标签发布功能,将标签信息发布到所述网络管理设备;所述网络管理设备用于根据所述统计报文和所述标签信息进行VPN流量统计。
14. 根据权利要求13所述的系统,所述第一PE还用于向所述网络管理设备发送辅助信息。
全文摘要
本发明实施例涉及通信领域,提供了一种实现虚拟私有网VPN流量统计的方法,包括接收来自运营商P设备的统计报文,该统计报文中包括多协议标签交换MPLS报文的统计数据和该MPLS报文的目的运营商边缘设备PE标识;接收来自该目的PE的标签信息;根据该统计报文和该标签信息进行VPN流量统计。本发明实施例提供的解决方案,在P设备上部署NetStream,相较于现有技术在很多接入VPN的PE上部署NetStream而言,可以节约用户成本,此外,还可以掌握VPN流量在运营商网络中的传输路径,可以支持网络规划。本发明还涉及实现虚拟私有网流量统计的设备和系统。
文档编号H04L12/24GK101753366SQ200810217770
公开日2010年6月23日 申请日期2008年12月1日 优先权日2008年12月1日
发明者张恒, 徐春鹏, 熊怡, 马朋 申请人:华为技术有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1