LAN网元的环路流量限速方法及相关设备与流程
未命名
08-22
阅读:126
评论:0
lan网元的环路流量限速方法及相关设备
技术领域
1.本公开涉及网络通信技术领域,尤其涉及一种lan网元的环路流量限速方法及相关设备。
背景技术:
2.随着第五代移动通信技术5g网络的实施和发展,5g赋能于各行业的应用作用日益明显,专线专网需求逐渐增多,对5g网络增强能力的需求愈来愈多,5g lan作为3gpp r16中新引入功能应运而生,基于5g终端连接能力和5g网络提供私有移动lan服务,允许指定的终端组基于以太网或ip进行p2p通信,满足工业互联网、企业办公、车联网等业务需求。然而由于5g lan基于以太协议在5g终端和upf之间进行点到点通信,由于转发设备无法识别报文是否被是被环回的报文或是否已多次复制转发,会引起单个报文被多次环回形成环路,造成网络带宽资源耗尽,严重情况甚至会导致网络瘫痪危及整网安全。
3.现有技术中,5g lan技术基于以太协议在5g终端和upf之间进行点到点通信,涉及转发设备不能终结二层bum(广播、未知单播、组播)报文,只能按报文要求广播,无法识别报文是否是被环回或是否已多次复制转发造成流量环路造成流量环路问题。
4.需要说明的是,在上述背景技术部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
技术实现要素:
5.本公开提供一种lan网元的环路流量限速方法及相关设备,至少在一定程度上克服由于相关技术中二层转发设备无法识报别文是否是被环回的报文或是否已多次复制转发造成流量环路的问题。
6.本公开的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本公开的实践而习得。
7.根据本公开的一个方面,提供了一种lan网元的环路流量限速方法,包括:获取广播、未知单播和组播bum报文;根据所述bum报文,确定所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息;判断所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表是否一致;若所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表均一致,则对所述bum报文限速。
8.在一些实施例中,所述方法还包括:若所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表不一致,则正常转发所述bum报文。
9.在一些实施例中,所述根据所述bum报文,确定所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息包括:根据所述bum报文,确定bum报文的源地址和目的地址;根据所述报文的源地址和目的地址与本地接口地址表进行对比;若对比
确定bum报文的源地址和目的地址,解析所述bum报文的转发路径确定所述bum报文的mac地址信息、vlan信息、出接口信息。
10.在一些实施例中,所述对所述bum报文限速包括:将所述bum报文进行标记;根据所述标记,确定所述bum报文经过网元的重复次数;根据所述重复次数,对所述bum报文进行限速。
11.在一些实施例中,所述根据所述重复次数,对所述bum报文进行限速包括:根据所述重复次数以及流量入接口流量带宽占总带宽比例,对重复经过相同网元的流量下发不同的限速值。
12.在一些实施例中,所述根据所述次数以及流量入接口流量带宽占总带宽比例,对重复经过相同网元的流量下发不同的限速值包括:入接口流量带宽占总带宽比例小于预设第一阈值,重复次数小于预设重复阈值,下发第一限速值,重复次数等于预设重复阈值,下发第二限速值;入接口流量带宽占总带宽比例大于预设第一阈值且小于第二阈值,重复次数小于预设重复阈值,下发第三限速值,重复次数等于预设重复阈值,下发第四限速值;入接口流量带宽占总带宽比例小于预设第二阈值且小于第三阈值,重复次数小于预设重复阈值,下发第五限速值,重复次数等于预设重复阈值,下发第六限速值;入接口流量带宽占总带宽比例大于预设第四阈值或重复次数大于预设重复阈值,下发限速值为0。
13.在一些实施例中,在所述获取广播、未知单播和组播bum报文之前,所述方法还包括:终端发起会话请求后,检测转发设备接口。
14.根据本公开的另一个方面,还提供了一种lan网元的环路流量限速装置,包括:bum报文获取模块,用于获取广播、未知单播和组播bum报文;信息确定模块,用于根据所述bum报文,确定所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息;信息判断模块,用于判断所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表是否一致;bum报文限速模块,用于若所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表均一致,则对所述bum报文限速。
15.根据本公开的另一个方面,还提供了一种电子设备,该电子设备包括:处理器;以及存储器,用于存储所述处理器的可执行指令;其中,所述处理器配置为经由执行所述可执行指令来执行上述任意一项所述的lan网元的环路流量限速方法。
16.根据本公开的另一个方面,还提供了一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现上述任意一项所述的lan网元的环路流量限速方法。
17.根据本公开的另一个方面,还提供了一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时实现上述任意一项的lan网元的环路流量限速方法。
18.本公开的实施例中提供的lan网元的环路流量限速方法及相关设备,获取广播、未知单播和组播bum报文;根据bum报文,确定bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息;判断bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表是否一致;若bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表均一致,则对bum报文限速。本公开实施例中,由于解析bum报文并与本地接口地址表进行对比判断,从而有助于识别报文
是否是被环回的报文或是否已多次复制转发,解决流量环路的问题。
19.应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。
附图说明
20.此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本公开的实施例,并与说明书一起用于解释本公开的原理。显而易见地,下面描述中的附图仅仅是本公开的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
21.图1示出本公开实施例中一种lan网元的环路流量限速系统结构的示意图;
22.图2示出本公开实施例中一种lan网元的环路流量限速方法流程图;
23.图3示出本公开实施例中一种lan网元的环路流量限速方法一具体实例的流程图;
24.图4示出本公开实施例中一种lan网元的环路流量限速方法又一具体实例的流程图;
25.图5示出本公开实施例中一种lan网元的环路流量限速方法再一具体实例的流程图;
26.图6示出本公开实施例中一种lan网元的环路流量限速方法另外一具体实例的流程图;
27.图7示出本公开实施例中一种lan网元的环路流量限速方法一具体实例的流程图;
28.图8示出本公开实施例中一种lan网元的环路流量限速装置示意图;
29.图9示出本公开实施例中一种计算机设备的结构框图。
具体实施方式
30.现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的范例;相反,提供这些实施方式使得本公开将更加全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施方式中。
31.此外,附图仅为本公开的示意性图解,并非一定是按比例绘制。图中相同的附图标记表示相同或类似的部分,因而将省略对它们的重复描述。附图中所示的一些方框图是功能实体,不一定必须与物理或逻辑上独立的实体相对应。可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
32.为便于理解,在介绍本公开实施例之前,首先对本公开实施例中涉及到的几个名词进行解释如下:
33.acl:access control lists,访问控制列表外文名;
34.qos:quality of service,服务质量;
35.5g:5th generation mobile communication technology,第五代移动通信技术;
36.5gc:5g core network,5g核心网;
37.amf:access and mobility management function,接入和移动管理功能;
38.smf:session management function,会话管理功能;
39.nb:nodeb,3g基站;
40.ue:user equipment,用户终端;
41.nr:new radio,新空口;
42.gnodeb:5g基站,向ue提供nr用户面和控制面协议终端的节点,并且经由ng接口连接到5gc;
43.upf:user plane function,用户面功能;
44.udm:unified data management,统一数据管理;
45.cpe:customer premises equipment,用户驻地设备;
46.lsw:lan switch,局域网交换机;
47.dc-gw:data center-gateway,数据中心网关;
48.it:internet technology,互联网技术;
49.app:application,应用程序;
50.3gpp:3rd generation partnership project,第三代合作伙伴计划;
51.lan:local area network,局域网外文名;
52.p2p:peer-to-peer,个人对个人;
53.ip:internet protocol,网际互连协议;
54.bum:broadcast、unknown unicast、multicast,广播、未知单播和组播;
55.mac:media access control address,媒体存取控制位址;
56.vlan:virtual local area network,虚拟局域网;
57.dn:data network,数据网,是用于传输数据业务的通信网;
58.n6接口:upf与dn的接口,用于传递upf与dn之间的上下行用户数据流,基于ip和路由协议与dn网络通信;
59.vxlan:virtual extensible local area network,虚拟扩展局域网。
60.下面结合附图,对本公开实施例的具体实施方式进行详细说明。
61.图1示出了可以应用本公开实施例中lan网元的环路流量限速方法的示例性应用系统架构示意图。如图1所示,该系统架构可以包括转发设备101、网络102和控制器103。
62.网络102用以在终端设备101和控制器103之间提供通信链路的介质,可以是有线网络,也可以是无线网络。
63.可选地,上述的无线网络或有线网络使用标准通信技术和/或协议。网络通常为因特网、但也可以是任何网络,包括但不限于局域网(local area network,lan)、城域网(metropolitan area network,man)、广域网(wide area network,wan)、移动、有线或者无线网络、专用网络或者虚拟专用网络的任何组合)。在一些实施例中,使用包括超文本标记语言(hyper text mark-up language,html)、可扩展标记语言(extensible markuplanguage,xml)等的技术和/或格式来代表通过网络交换的数据。此外还可以使用诸如安全套接字层(secure socket layer,ssl)、传输层安全(transport layer security,tls)、虚拟专用网络(virtual private network,vpn)、网际协议安全(internet protocolsecurity,ipsec)等常规加密技术来加密所有或者一些链路。在另一些实施例中,还可以使用定制和/或专用数据通信技术取代或者补充上述数据通信技术。
64.转发设备101可以包括cpe、amf网元、smf网元、udm网元、upf网元、dc-gw网元、lsw、cpe等。
65.控制器103可以包括环路检测模块,环路检测模块收到报文后,lan-ma模块解析报文的源地址和目的地址;lan-co收到lan-ma模块解析的报文地址与本地接口的地址表进行对比,如果对比发现解析报文得到源地址和目的地址,通过解析其转发路径得到对应的mac地址、vlan、出接口信息和本地接口地址表中的一致,即认为报文存在环路风险;由lan-pe模块封装opaque container tlv标记lan流量;lan-acl模块根据opaque container tlv匹配并统计报文经过网元的次数;最终lan-qos模块根据lan-acl统计的次数通过环路限速算法对相应报文进行限速,以保护网元免遭流量恶意攻击。
66.根据环路检测系统的lan-acl可统计报文重复经过网元的次数以及流量入接口流量带宽占总带宽比例对重复经过相同网元的流量下发不同的car值。
67.在一个具体的实例中,入接口流量带宽占总带宽比例小于10%:
68.当重复次数n(n《=2)次,下发的限速值为入接口总带宽(bandwith表示)即bandwith*(1/25+n);
69.当重复3次,下发的限速值为bandwith*(1/210)。
70.入接口流量带宽占总带宽比例大于10%小于60%:
71.当重复次数n(n《=2)次,下发的限速值为bandwith*(2/5)*(1/25+n);
72.当重复3次,下发的限速值为bandwith*(1/212)。
73.入接口流量带宽占总带宽比例大于60%小于90%:
74.当重复次数n(n《=2)次,下发的限速值为bandwith*(1/10)*(1/25+n);
75.当重复3次,下发的限速值为bandwith*(1/214)。
76.入接口流量带宽占总带宽比例超过90%或报文重复经过同网元大于等于4次,下发car值为0,即丢弃报文。
77.系统运行时,门户将信息传递到it编排中心,it编排中心再将信息发送到控制器。其中,门户可以是门户网站,是指集成了多样化内容服务的web站点,又称为网络门户。通常认为网络门户就是网上浏览者的出发地点,人们经由这道门进入网络世界,也可以看作上网的“启动港”,上网第一站。
78.本公开引入控制器的环路检测系统模块,终端发起会话请求后,自动触发控制器环路检测模块,启动对网络转发设备接口的监测功能,包括客户侧交换机、客户侧cpe、核心网upf等转发设备接口。
79.本公开面向5g lan网元,设计了环路限速算法和环路检测系统为避免报文被多次复制转发经过在同一设备或同一链路造成环路。即5g lan网元收到报文后进入环路检测系统,对报文的内容进行解析并且与当前网元的本地接口地址表进行比对,如果检测到地址标准mac地址、vlan、出接口三个均一致即认为该报文存在环路风险,对该报文封装opaque container tlv进行标记,并下发acl规则并统计报文成环次数,通过环路限速算法对报文下发限速策略,避免流量环路消耗5g lan网元带宽造成网络事故。
80.本公开面向5g lan网元的环路流量限速方法,通过对以太报文的解析,设计了针对5g lan网元的环路限速方法,降低对网络造成带宽耗尽乃至网络瘫痪的可能性。
81.本领域技术人员可以知晓,图1中的转发设备、网络和控制器的数量仅仅是示意性
的,根据实际需要,可以具有任意数目的转发设备、网络和控制器。本公开实施例对此不作限定。
82.在上述系统架构下,本公开实施例中提供了一种lan网元的环路流量限速方法,该方法可以由任意具备计算处理能力的电子设备执行。
83.图2示出本公开实施例中一种lan网元的环路流量限速方法流程图,如图2所示,本公开实施例中提供的lan网元的环路流量限速方法包括如下步骤:
84.s202,获取广播、未知单播和组播bum报文。
85.需要说明的是,上述bum报文可以是以太报文(没有ip地址信息)。例如,二层bum(广播、未知单播、组播)报文。
86.s204,根据bum报文,确定bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息。
87.需要说明的是,上述出接口信息可以是与客户进行通信的接口信息。例如,在绝大部分情况下,客户应用程序与组件的通信过程是单向的,客户创建组件对象,然后客户通过接口调用对象所提供的功能,在适当的时候再把对象释放掉。在这种交互过程中,客户总是主动的,而组件总是处于被动状态,通过自身暴露给客户的接口监听客户的请求,一旦接收到客户的请求便做出反应。这样的接口称为入接口incoming interface。对于一个全面交互过程来说,这样的单向通信往往是不能满足实际的需要,组件对象也要主动与客户进行通信。因此,与入接口相对应,对象也可以提供出接口outgoing interface,也叫回调接口,对象通过这些出接口与客户进行通信。
88.s206,判断bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表是否一致。
89.需要说明的是,上述本地接口地址表可以是当前转发设备的地址表。例如,当前bum报文发送到了amf网元,判断bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与amf网元地址表中的mac地址信息、vlan信息、出接口信息是否一致。
90.s208,若bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表均一致,则对bum报文限速。
91.需要说明的是,上述限速可以是对bum报文进行限速。
92.在具体实施时,解析bum报文并与本地接口地址表进行对比判断,无需ip地址信息,从而有助于识别报文是否是被环回的报文或是否已多次复制转发,解决流量环路的问题。
93.在本公开的一个实施例中,如图3所示,本公开实施例中提供的lan网元的环路流量限速方法可以通过如下步骤来确定没有环路的报文,能够正常转发没有环路的bum报文:
94.s302,若bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表不一致,则正常转发bum报文。
95.例如,当bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表不一致,认为bum报文不存在环路风险,则正常转发bum报文。
96.在本公开的一个实施例中,如图4所示,本公开实施例中提供的lan网元的环路流量限速方法可以通过如下步骤来确定bum报文的信息,能够与本地接口地址表中存在的信
息做准确的对比:
97.s402,根据报文的源地址和目的地址与本地接口地址表进行对比;
98.s404,若对比确定bum报文的源地址和目的地址,解析bum报文的转发路径确定bum报文的mac地址信息、vlan信息、出接口信息。
99.在本公开的一个实施例中,如图5所示,本公开实施例中提供的lan网元的环路流量限速方法可以通过如下步骤来确定bum报文是否存在环路风险,能够对存在环路风险bum报文进行限速避免网络事故:
100.s502,将bum报文进行标记;
101.s504,根据标记,确定bum报文经过网元的重复次数;
102.s506,根据重复次数,对bum报文进行限速。
103.在一个具体的实例中,由lan-pe模块封装opaque container tlv(相当于上述标记)标记lan流量;lan-acl模块根据opaque container tlv匹配并统计报文经过网元的次数;最终lan-qos模块根据lan-acl统计的次数通过环路限速算法对相应报文进行限速,以保护网元免遭流量恶意攻击。
104.在本公开的一个实施例中,根据重复次数,对bum报文进行限速包括:根据重复次数以及流量入接口流量带宽占总带宽比例,对重复经过相同网元的流量下发不同的限速值。
105.例如,根据环路检测系统的lan-acl可统计报文重复经过网元的次数以及流量入接口流量带宽占总带宽比例对重复经过相同网元的流量下发不同的car值(相当于上述限速值)。
106.在本公开的一个实施例中,如图6所示,本公开实施例中提供的lan网元的环路流量限速方法可以通过如下步骤来对bum报文限速,能够灵活对成环流量下发不同的入向car限速:
107.s602,入接口流量带宽占总带宽比例小于预设第一阈值,重复次数小于预设重复阈值,下发第一限速值,重复次数等于预设重复阈值,下发第二限速值;
108.s604,入接口流量带宽占总带宽比例大于预设第一阈值且小于第二阈值,重复次数小于预设重复阈值,下发第三限速值,重复次数等于预设重复阈值,下发第四限速值;
109.s606,入接口流量带宽占总带宽比例小于预设第二阈值且小于第三阈值,重复次数小于预设重复阈值,下发第五限速值,重复次数等于预设重复阈值,下发第六限速值;
110.s608,入接口流量带宽占总带宽比例大于预设第四阈值或重复次数大于预设重复阈值,下发限速值为0。
111.例如,入接口流量带宽占总带宽比例小于10%(相当于上述预设第一阈值):
112.当重复次数n(n《=2)次,下发的限速值为入接口总带宽(bandwith表示)即bandwith*(1/25+n),相当于上述第一限速值;
113.当重复3次,下发的限速值为bandwith*(1/210),相当于上述第二限速值其中,n=3相当于上述预设重复阈值。
114.入接口流量带宽占总带宽比例大于10%小于60%(相当于上述预设第二阈值):
115.当重复次数n(n《=2)次,下发的限速值为bandwith*(2/5)*(1/25+n),相当于上述第三限速值;
116.当重复3次,下发的限速值为bandwith*(1/212),相当于上述第四限速值。
117.入接口流量带宽占总带宽比例大于60%小于90%(相当于上述预设第三阈值):
118.当重复次数n(n《=2)次,下发的限速值为bandwith*(1/10)*(1/25+n),相当于上述第五限速值;
119.当重复3次,下发的限速值为bandwith*(1/214),相当于上述第六限速值。
120.入接口流量带宽占总带宽比例超过90%(相当于上述预设第四阈值)或报文重复经过同网元大于等于4次,下发car值(相当于上述下发限速值为0)为0,即丢弃报文。
121.在本公开的一个实施例中,在获取广播、未知单播和组播bum报文之前,lan网元的环路流量限速方法还包括:终端发起会话请求后,检测转发设备接口。
122.基于同一发明构思,本公开实施例中还提供了一种lan网元的环路流量限速装置,如下面的实施例所述。由于该装置实施例解决问题的原理与上述方法实施例相似,因此该装置实施例的实施可以参见上述方法实施例的实施,重复之处不再赘述。
123.图7示出本公开实施例中一种lan网元的环路流量限速方法一具体实例的流程图,如图7所示,本公开实施例中提供的lan网元的环路流量限速方法可以包括如下步骤:
124.s701:环路检测模块收到报文;
125.s702:lan-ma模块解析报文的源地址和目的地址;
126.s703:lan-co收到lan-ma模块解析的报文地址与本地接口的地址表进行对比,如果对比发现解析报文得到源地址和目的地址,通过解析其转发路径得到对应的mac地址、vlan、出接口信息和本地接口地址表中的一致(信息一致),即认为报文存在环路风险,进入s704,若信息不一致,即认为报文不存在环路风险,进入s707;
127.s704:由lan-pe模块封装opaque container tlv标记lan流量;
128.s705:lan-acl模块根据opaque container tlv匹配并统计报文经过网元的次数;
129.s706:最终lan-qos模块根据lan-acl统计的次数通过环路限速算法对相应报文进行限速,以保护网元免遭流量恶意攻击;
130.s707:报文转发。
131.图8示出本公开实施例中一种lan网元的环路流量限速装置示意图,如图8所示,该装置包括:bum报文获取模块81,信息确定模块82,信息判断模块83,bum报文限速模块84,bum报文正常转发模块85和转发设备接口检测模块86。
132.其中,bum报文获取模块81,用于获取广播、未知单播和组播bum报文;
133.信息确定模块82,用于根据bum报文,确定bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息;
134.信息判断模块83,用于判断bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表是否一致;
135.bum报文限速模块84,用于若bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表均一致,则对bum报文限速。
136.在本公开的一个实施例中,上述lan网元的环路流量限速装置还包括bum报文正常转发模块85,用于:若bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表不一致,则正常转发bum报文。
137.在本公开的一个实施例中,上述信息确定模块82还用于:根据bum报文,确定bum报
文的源地址和目的地址;根据报文的源地址和目的地址与本地接口地址表进行对比;若对比确定bum报文的源地址和目的地址,解析bum报文的转发路径确定bum报文的mac地址信息、vlan信息、出接口信息。
138.在本公开的一个实施例中,上述bum报文限速模块84还用于:将bum报文进行标记;根据标记,确定bum报文经过网元的重复次数;根据重复次数,对bum报文进行限速。
139.进一步地,在本公开的一个实施例中,上述bum报文限速模块84还用于:根据重复次数以及流量入接口流量带宽占总带宽比例,对重复经过相同网元的流量下发不同的限速值。
140.更进一步地,在本公开的一个实施例中,上述bum报文限速模块84还用于:入接口流量带宽占总带宽比例小于预设第一阈值,重复次数小于预设重复阈值,下发第一限速值,重复次数等于预设重复阈值,下发第二限速值;入接口流量带宽占总带宽比例大于预设第一阈值且小于第二阈值,重复次数小于预设重复阈值,下发第三限速值,重复次数等于预设重复阈值,下发第四限速值;入接口流量带宽占总带宽比例小于预设第二阈值且小于第三阈值,重复次数小于预设重复阈值,下发第五限速值,重复次数等于预设重复阈值,下发第六限速值;入接口流量带宽占总带宽比例大于预设第四阈值或重复次数大于预设重复阈值,下发限速值为0。
141.在本公开的一个实施例中,上述lan网元的环路流量限速装置还包括转发设备接口检测模块86,用于:终端发起会话请求后,检测转发设备接口。
142.此处需要说明的是,上述bum报文获取模块81,信息确定模块82,信息判断模块83和bum报文限速模块84对应于方法实施例中的s202~s208,上述模块与对应的步骤所实现的示例和应用场景相同,但不限于上述方法实施例所公开的内容。需要说明的是,上述模块作为装置的一部分可以在诸如一组计算机可执行指令的计算机系统中执行。
143.所属技术领域的技术人员能够理解,本公开的各个方面可以实现为系统、方法或程序产品。因此,本公开的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。
144.下面参照图9来描述根据本公开的这种实施方式的电子设备900。图9显示的电子设备900仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
145.如图9所示,电子设备900以通用计算设备的形式表现。电子设备900的组件可以包括但不限于:上述至少一个处理单元910、上述至少一个存储单元920、连接不同系统组件(包括存储单元920和处理单元910)的总线930。
146.其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元910执行,使得所述处理单元910执行本说明书上述“示例性方法”部分中描述的根据本公开各种示例性实施方式的步骤。
147.例如,所述处理单元910可以执行上述方法实施例的如下步骤:获取广播、未知单播和组播bum报文;根据bum报文,确定bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息;判断bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表是否一致;若bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表均一致,则对bum报文限速。
148.例如,所述处理单元910可以执行上述方法实施例的如下步骤:若bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表不一致,则正常转发bum报文。
149.例如,所述处理单元910可以执行上述方法实施例的如下步骤:根据bum报文,确定bum报文的源地址和目的地址;根据报文的源地址和目的地址与本地接口地址表进行对比;若对比确定bum报文的源地址和目的地址,解析bum报文的转发路径确定bum报文的mac地址信息、vlan信息、出接口信息。
150.例如,所述处理单元910可以执行上述方法实施例的如下步骤:将bum报文进行标记;根据标记,确定bum报文经过网元的重复次数;根据重复次数,对bum报文进行限速。
151.例如,所述处理单元910可以执行上述方法实施例的如下步骤:根据重复次数以及流量入接口流量带宽占总带宽比例,对重复经过相同网元的流量下发不同的限速值。
152.例如,所述处理单元910可以执行上述方法实施例的如下步骤:入接口流量带宽占总带宽比例小于预设第一阈值,重复次数小于预设重复阈值,下发第一限速值,重复次数等于预设重复阈值,下发第二限速值;入接口流量带宽占总带宽比例大于预设第一阈值且小于第二阈值,重复次数小于预设重复阈值,下发第三限速值,重复次数等于预设重复阈值,下发第四限速值;入接口流量带宽占总带宽比例小于预设第二阈值且小于第三阈值,重复次数小于预设重复阈值,下发第五限速值,重复次数等于预设重复阈值,下发第六限速值;入接口流量带宽占总带宽比例大于预设第四阈值或重复次数大于预设重复阈值,下发限速值为0。
153.例如,所述处理单元910可以执行上述方法实施例的如下步骤:终端发起会话请求后,检测网络转发设备接口。
154.存储单元920可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(ram)9201和/或高速缓存存储单元9202,还可以进一步包括只读存储单元(rom)9203。
155.存储单元920还可以包括具有一组(至少一个)程序模块9205的程序/实用工具9204,这样的程序模块9205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
156.总线930可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
157.电子设备900也可以与一个或多个外部设备940(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备900交互的设备通信,和/或与使得该电子设备900能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(i/o)接口950进行。并且,电子设备900还可以通过网络适配器960与一个或者多个网络(例如局域网(lan),广域网(wan)和/或公共网络,例如因特网)通信。如图所示,网络适配器960通过总线930与电子设备900的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备900使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、raid系统、磁带驱动器以及数据备份存储系统等。
158.通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施
方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是cd-rom,u盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、终端装置、或者网络设备等)执行根据本公开实施方式的方法。
159.特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机程序产品,该计算机程序产品包括:计算机程序,所述计算机程序被处理器执行时实现上述lan网元的环路流量限速方法。
160.在本公开的示例性实施例中,还提供了一种计算机可读存储介质,该计算机可读存储介质可以是可读信号介质或者可读存储介质。其上存储有能够实现本公开上述方法的程序产品。在一些可能的实施方式中,本公开的各个方面还可以实现为一种程序产品的形式,其包括程序代码,当所述程序产品在终端设备上运行时,所述程序代码用于使所述终端设备执行本说明书上述“示例性方法”部分中描述的根据本公开各种示例性实施方式的步骤。
161.本公开中的计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(ram)、只读存储器(rom)、可擦式可编程只读存储器(eprom或闪存)、光纤、便携式紧凑磁盘只读存储器(cd-rom)、光存储器件、磁存储器件、或者上述的任意合适的组合。
162.在本公开中,计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读信号介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
163.可选地,计算机可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、rf等等,或者上述的任意合适的组合。
164.在具体实施时,可以以一种或多种程序设计语言的任意组合来编写用于执行本公开操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如java、c++等,还包括常规的过程式程序设计语言—诸如“c”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(lan)或广域网(wan),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
165.应当注意,尽管在上文详细描述中提及了用于动作执行的设备的若干模块或者单元,但是这种划分并非强制性的。实际上,根据本公开的实施方式,上文描述的两个或更多模块或者单元的特征和功能可以在一个模块或者单元中具体化。反之,上文描述的一个模块或者单元的特征和功能可以进一步划分为由多个模块或者单元来具体化。
166.此外,尽管在附图中以特定顺序描述了本公开中方法的各个步骤,但是,这并非要求或者暗示必须按照该特定顺序来执行这些步骤,或是必须执行全部所示的步骤才能实现
期望的结果。附加的或备选的,可以省略某些步骤,将多个步骤合并为一个步骤执行,以及/或者将一个步骤分解为多个步骤执行等。
167.通过以上实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是cd-rom,u盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、移动终端、或者网络设备等)执行根据本公开实施方式的方法。
168.本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本公开的其它实施方案。本公开旨在涵盖本公开的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本公开的一般性原理并包括本公开未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本公开的真正范围和精神由所附的权利要求指出。
技术特征:
1.一种lan网元的环路流量限速方法,其特征在于,包括:获取广播、未知单播和组播bum报文;根据所述bum报文,确定所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息;判断所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表是否一致;若所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表均一致,则对所述bum报文限速。2.根据权利要求1所述的lan网元的环路流量限速方法,其特征在于,所述方法还包括:若所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表不一致,则正常转发所述bum报文。3.根据权利要求1所述的lan网元的环路流量限速方法,其特征在于,所述根据所述bum报文,确定所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息包括:根据所述bum报文,确定bum报文的源地址和目的地址;根据所述报文的源地址和目的地址与本地接口地址表进行对比;若对比确定bum报文的源地址和目的地址,解析所述bum报文的转发路径确定所述bum报文的mac地址信息、vlan信息、出接口信息。4.根据权利要求1所述的lan网元的环路流量限速方法,其特征在于,所述对所述bum报文限速包括:将所述bum报文进行标记;根据所述标记,确定所述bum报文经过网元的重复次数;根据所述重复次数,对所述bum报文进行限速。5.根据权利要求4所述的lan网元的环路流量限速方法,其特征在于,所述根据所述重复次数,对所述bum报文进行限速包括:根据所述重复次数以及流量入接口流量带宽占总带宽比例,对重复经过相同网元的流量下发不同的限速值。6.根据权利要求5所述的lan网元的环路流量限速方法,其特征在于,所述根据所述次数以及流量入接口流量带宽占总带宽比例,对重复经过相同网元的流量下发不同的限速值包括:入接口流量带宽占总带宽比例小于预设第一阈值,重复次数小于预设重复阈值,下发第一限速值,重复次数等于预设重复阈值,下发第二限速值;入接口流量带宽占总带宽比例大于预设第一阈值且小于第二阈值,重复次数小于预设重复阈值,下发第三限速值,重复次数等于预设重复阈值,下发第四限速值;入接口流量带宽占总带宽比例小于预设第二阈值且小于第三阈值,重复次数小于预设重复阈值,下发第五限速值,重复次数等于预设重复阈值,下发第六限速值;入接口流量带宽占总带宽比例大于预设第四阈值或重复次数大于预设重复阈值,下发限速值为0。7.根据权利要求1所述的lan网元的环路流量限速方法,其特征在于,在所述获取广播、
未知单播和组播bum报文之前,所述方法还包括:终端发起会话请求后,检测转发设备接口。8.一种lan网元的环路流量限速装置,其特征在于,包括:bum报文获取模块,用于获取广播、未知单播和组播bum报文;信息确定模块,用于根据所述bum报文,确定所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息;信息判断模块,用于判断所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表是否一致;bum报文限速模块,用于若所述bum报文的媒体存取控制位址mac地址信息、虚拟局域网vlan信息、出接口信息与本地接口地址表均一致,则对所述bum报文限速。9.一种电子设备,其特征在于,包括:处理器;以及存储器,用于存储所述处理器的可执行指令;其中,所述处理器配置为经由执行所述可执行指令来执行权利要求1~7中任意一项所述的lan网元的环路流量限速方法。10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1~7中任意一项所述的lan网元的环路流量限速方法。
技术总结
本公开提供了一种LAN网元的环路流量限速方法及相关设备,涉及网络通信技术领域。该方法包括:获取广播、未知单播和组播BUM报文;根据BUM报文,确定BUM报文的媒体存取控制位址MAC地址信息、虚拟局域网VLAN信息、出接口信息;判断BUM报文的媒体存取控制位址MAC地址信息、虚拟局域网VLAN信息、出接口信息与本地接口地址表是否一致;若BUM报文的媒体存取控制位址MAC地址信息、虚拟局域网VLAN信息、出接口信息与本地接口地址表均一致,则对BUM报文限速。本公开能够解决流量环路的问题。本公开能够解决流量环路的问题。本公开能够解决流量环路的问题。
技术研发人员:王飞飞 曹亚平 孙颖 张会肖
受保护的技术使用者:中国电信股份有限公司
技术研发日:2023.04.28
技术公布日:2023/8/21
版权声明
本文仅代表作者观点,不代表航家之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)
航空之家 https://www.aerohome.com.cn/
飞机超市 https://mall.aerohome.com.cn/
航空资讯 https://news.aerohome.com.cn/
