一种实现基于以太网虚拟专用网络的方法和系统

    公开(公告)号:CN108156067A

    公开(公告)日:2018-06-12

    申请号:CN201810013317.7

    申请日:2018-01-07

    申请人: 何顺民

    IPC分类号: H04L12/46

    摘要: 本发明公开了一种实现基于以太网虚拟专用网络(EVPN)的方法和系统,涉及数据通信技术领域。其中的方法包括:集中控制器接收各提供商边缘设备PE发送的本地客户MAC路由、所属EVPN成员标识及下一跳信息,并向属于同一EVPN成员的PE通告远端客户MAC路由、下一跳及EVPN标签信息;属于同一EVPN成员的PE接收集中控制器发送的信息,并根据集中控制器发送的信息构建携带两层MPLS标签的EVPN报文,并向目标PE转发EVPN报文;目标PE将EVPN报文转发到正确的EVPN站点。即通过集中控制器实现对EVPN成员的自动发现以及客户MAC路由及EVPN标签通告,极大地简化设备及网络运维复杂度。

    一种获取网络参数的方法和系统

    公开(公告)号:CN112788028A

    公开(公告)日:2021-05-11

    申请号:CN202110027452.9

    申请日:2021-01-10

    申请人: 何顺民

    IPC分类号: H04L29/06 H04L29/12 H04W12/06

    摘要: 本公开提出了一种利用802.1x认证获取网络参数方法和系统。用户终端通过EAPOL协议由认证服务器进行认证后,获得接入网络的授权端口,同时由所述认证服务器对所述用户终端访问网络资源进行授权,获取网络参数;所述网络参数由所述认证服务器分配,由所述认证服务器向所述接入设备发送的RADIUS Access‑Accept消息携带;所述接入设备从收到的所述RADIUS Access‑Accept消息解析所述网络参数,并在向所述用户终端发送的EAP‑Success消息中携带所述网络参数。用户终端从接收的EAP‑Success消息中提取所述网络参数,并自动安装在本终端对应的网络配置中。根据本公开的技术方案可简化设备配置和复杂度,用户终端不需要任何配置操作就可以立即开始访问网络资源。

    VPLS实现方法、系统和提供商边缘设备

    公开(公告)号:CN103888356A

    公开(公告)日:2014-06-25

    申请号:CN201410147394.3

    申请日:2014-04-12

    申请人: 何顺民

    摘要: 本发明公开了一种VPLS实现方法、系统和提供商边缘设备。包括:提供商边缘设备PE把本地学到的与特定VPLS实例关联的MAC地址通告给集中控制器,集中控制器基于全网拓扑自动发现和基于策略的路由计算,向管理域下的所有路由转发设备P和PE下发标签转发表;PE根据本地学到的MAC转发表以及集中控制器下发的VPLS实例标签转发表实现客户以太网帧的标签封装和转发。本发明由集中控制器向管理域中PE下发VPLS实例标签转发表,PE勿需通过数据转发平面学习同一VPLS实例的客户MAC地址,同时避免了现有VPLS技术实现的复杂性,简化网络运维,便于业务的快速部署。

    一种安全接入控制的方法和系统

    公开(公告)号:CN112822197A

    公开(公告)日:2021-05-18

    申请号:CN202110027451.4

    申请日:2021-01-10

    申请人: 何顺民

    IPC分类号: H04L29/06

    摘要: 本公开提出了一种利用802.1x认证安全接入控制的方法和系统。用户终端通过EAPOL协议由认证服务器进行认证后,获得接入网络的授权端口,同时由所述认证服务器对所述用户终端访问网络资源进行授权,获取网络参数;所述网络参数由所述认证服务器分配,由所述认证服务器向所述接入设备发送的RADIUS Access‑Accept消息携带;所述接入设备从收到的所述RADIUS Access‑Accept消息解析所述网络参数,并在向所述用户终端发送的EAP‑Success消息中携带所述网络参数;同时,所述接入设备根据解析的用户IP地址在所述受控端口动态生成访问控制列表,只允许源IP地址匹配的合法用户数据报文通过。用户终端从接收的EAP‑Success消息中提取所述网络参数,并自动安装在本终端对应的网络配置中。根据本公开的技术方案可简化设备配置和复杂度,用户终端不需要任何配置操作就可以立即开始安全访问网络资源,而且阻止了非授权用户接入网络。

    以太网通信方法、系统和SDN交换机

    公开(公告)号:CN103888369A

    公开(公告)日:2014-06-25

    申请号:CN201410142137.0

    申请日:2014-04-10

    申请人: 何顺民

    IPC分类号: H04L12/801 H04L12/931

    摘要: 本发明公开了一种用于以太网通信的方法、系统和SDN交换机。包括:SDN交换机把本地学习到的MAC地址向集中控制器通告,集中控制器基于全网拓扑自动发现和基于策略的路由计算,向管理域下的所有SDN交换机下发目的MAC地址对应转发端口的转发表;SDN交换机根据本地学到的MAC地址转发表以及集中控制器下发的MAC地址转发表实现以太网帧的转发。本发明由集中控制器向管理域中SDN交换机下发MAC地址转发表,避免了传统以太网交换机通过数据转发平面学习全网MAC地址的局限性,解决了传统以太网存在广播风暴、生成树协议导致的大量冗余链路阻塞、网络收敛速度慢、无法实现流量工程等问题。