国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      一種VPN的處理方法和PE設(shè)備以及系統(tǒng)與流程

      文檔序號:12829017閱讀:508來源:國知局
      本發(fā)明涉及計算機(jī)
      技術(shù)領(lǐng)域
      :,尤其涉及一種虛擬專用網(wǎng)(英文全稱:virtualprivatenetwork,英文簡稱:vpn)的處理方法和提供商邊緣(英文全稱:provideredge,英文簡稱:pe)設(shè)備以及系統(tǒng)。
      背景技術(shù)
      ::邊界網(wǎng)關(guān)協(xié)議(英文全稱:bordergatewayprotocol,英文簡稱:bgp)是一種用于自治系統(tǒng)(英文全稱:autonomoussystem,英文簡稱:as)之間的動態(tài)路由協(xié)議。早期發(fā)布的三個版本分別是bgp-1(以編號排定的文件(英文全稱:requestforcomments,英文簡稱:rfc)1105)、bgp-2(rfc1163)和bgp-3(rfc1267),主要用于交換as之間的可達(dá)路由信息,構(gòu)建as域間的傳播路徑,防止路由環(huán)路的產(chǎn)生,并在as級別應(yīng)用一些路由策略。當(dāng)前使用的版本是bgp-4(rfc4271)。bgp作為事實(shí)上的互聯(lián)網(wǎng)外部路由協(xié)議標(biāo)準(zhǔn),被廣泛應(yīng)用于因特網(wǎng)服務(wù)提供商(英文全稱:internetserviceprovider,英文簡稱:isp)之間。傳統(tǒng)的bgp-4只能管理互聯(lián)網(wǎng)協(xié)議第四版(英文全稱:internetprotocolversion4,英文簡稱:ipv4)的單播路由信息,對于使用其它網(wǎng)絡(luò)層協(xié)議(例如互聯(lián)網(wǎng)協(xié)議第六版(英文全稱:internetprotocolversion6,英文簡稱:ipv6)、組播等)的應(yīng)用就受到一定限制。為了提供對多種網(wǎng)絡(luò)層協(xié)議的支持,國際互聯(lián)網(wǎng)工程任務(wù)組(英文全稱:internetengineeringtaskforce,英文簡稱:ietf)對bgp-4進(jìn)行了擴(kuò)展,形成bgp多協(xié)議擴(kuò)展(英文全稱:multiprotocolextensionsforbordergatewayprotocol,英文簡稱:mp-bgp),目前的mp-bgp標(biāo)準(zhǔn)是bgp-4的多協(xié)議擴(kuò)展(英文名稱:multiprotocolextensionsforbgp-4),即rfc4760。為保證內(nèi)部邊界網(wǎng)關(guān)協(xié)議(英文全稱:internalbordergatewayprotocol,英文簡稱:ibgp)對等體之間的連通性,需要在ibgp對等體之間建立全網(wǎng) 狀(英文名稱:full-mesh)關(guān)系。假設(shè)在一個as內(nèi)部有n臺路由器,那么應(yīng)該建立的ibgp連接數(shù)就為n(n-1)/2,n為自然數(shù)。當(dāng)ibgp對等體數(shù)目很多時,對網(wǎng)絡(luò)資源和中央處理器(英文全稱:centralprocessingunit,英文簡稱:cpu)資源的消耗都很大,利用路由反射可以解決這一問題。在一個as內(nèi),其中一臺路由器作為路由反射器(英文全稱:routereflector,英文簡稱:rr),其它路由器作為客戶機(jī)(英文名稱:client)??蛻魴C(jī)與路由反射器之間建立ibgp連接。bgp/多協(xié)議標(biāo)簽交換(英文名稱:multipleprotocollabelswitch,英文簡稱:mpls)ipvpn是一種三層(英文全稱:layer3,英文簡稱:l3)vpn。它使用bgp在服務(wù)提供商骨干網(wǎng)上發(fā)布vpn路由,使用mpls在服務(wù)提供商的骨干網(wǎng)上轉(zhuǎn)發(fā)vpn報文。這里的ip是指vpn承載的ip報文。bgp/mplsipvpn的基本模型由三部分組成:客戶邊緣(英文全稱:customeredge,英文簡稱:ce)設(shè)備、pe設(shè)備和提供商(英文全稱:provider,英文簡稱:p)設(shè)備。在vpn中的站點(diǎn)(英文名稱:site)是指相互之間具備ip連通性的一組ip系統(tǒng),并且這組ip系統(tǒng)的ip連通性不需通過服務(wù)提供商網(wǎng)絡(luò)實(shí)現(xiàn)。一個site中的設(shè)備可以屬于多個vpn。site通過ce設(shè)備連接到服務(wù)提供商網(wǎng)絡(luò),一個site可以包含多個ce設(shè)備,但一個ce設(shè)備只屬于一個site。對于多個連接到同一服務(wù)提供商網(wǎng)絡(luò)的site,通過制定策略,可以將它們劃分為不同的集合(英文名稱:set),只有屬于相同集合的site之間才能通過服務(wù)提供商網(wǎng)絡(luò)進(jìn)行相互訪問,這種集合就是vpn。vpn是一種私有網(wǎng)絡(luò),不同的vpn獨(dú)立管理自己的地址范圍,也稱為地址空間(英文名稱:addressspace)。不同vpn的地址空間可能會在一定范圍內(nèi)重合,例如,vpn1和vpn2都使用10.110.10.0/24網(wǎng)段地址,這就發(fā)生了地址空間的重疊(英文名稱:addressspacesoverlapping)。ce設(shè)備屬于用戶設(shè)備,無需感知到公網(wǎng)和其他私網(wǎng)的存在,因此ce設(shè)備只需要將本地私網(wǎng)路由傳輸給pe設(shè)備即可。運(yùn)營商的pe設(shè)備一般會與多個不同私網(wǎng)的ce設(shè)備相連,所以pe設(shè)備會收到來自不同私網(wǎng)的路由。由于各個私網(wǎng)可能會使用重疊的地址空間,導(dǎo)致這些私網(wǎng)路由會攜帶相同的目的 地址。如果pe設(shè)備只維護(hù)一張路由轉(zhuǎn)發(fā)表,將使這些地址重疊的路由相互覆蓋造成路由丟失。因此為了避免這種情況發(fā)生,vpn技術(shù)中產(chǎn)生了vpn實(shí)例(英文名稱:vpn-instance)。在bgp/mplsipvpn的組網(wǎng)場景中,vpn路由的發(fā)布涉及ce設(shè)備和pe設(shè)備,p設(shè)備只維護(hù)骨干網(wǎng)的路由,不需要了解任何vpn路由。pe設(shè)備一般維護(hù)所有vpn路由。pe設(shè)備可以從多個綁定相同vpn實(shí)例的ce設(shè)備接收到相同的ip地址前綴,為了區(qū)分不同vpn中相同的ip地址前綴,bgp/mplsipvpn使用了vpn-ipv4地址族。vpn-ipv4地址共有12個字節(jié),包括8個字節(jié)的主路由標(biāo)識符(英文全稱:routerdistinguisher,英文簡稱:rd)和4個字節(jié)的ipv4地址前綴。由于本端pe設(shè)備將相同的主rd和相同的ip地址前綴的vpn-ipv4路由向遠(yuǎn)端發(fā)布時,根據(jù)rfc4271規(guī)定的bgp路由優(yōu)選規(guī)則,pe設(shè)備只能選擇其中一條vpn-ipv4路由,因此在遠(yuǎn)端pe設(shè)備上也只能看到一條路由。因此從遠(yuǎn)端pe設(shè)備向本端re設(shè)備返回vpn數(shù)據(jù)報文時,遠(yuǎn)端pe設(shè)備只能沿著本端pe設(shè)備采用的vpn-ipv4路由返回vpn數(shù)據(jù)報文。因此,現(xiàn)有技術(shù)中前述的遠(yuǎn)端pe設(shè)備作為進(jìn)入(英文名稱:ingress)pe設(shè)備時,無法控制vpn數(shù)據(jù)報文的路由方向,也就無法實(shí)現(xiàn)網(wǎng)絡(luò)流量的優(yōu)化。技術(shù)實(shí)現(xiàn)要素:本發(fā)明實(shí)施例提供了一種vpn的處理方法和pe設(shè)備以及系統(tǒng),用于實(shí)現(xiàn)pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。為解決上述技術(shù)問題,本發(fā)明實(shí)施例提供以下技術(shù)方案:第一方面,本發(fā)明實(shí)施例提供一種vpn的處理方法,包括:第一提供商邊緣pe設(shè)備接收第一客戶邊緣ce設(shè)備發(fā)布的第一互聯(lián)網(wǎng)協(xié)議ip路由,以及接收第二ce設(shè)備發(fā)布的第二ip路由,所述第一ip路由和所述第二ip路由攜帶的ip地址前綴相同;所述第一pe設(shè)備根據(jù)所述第一ip路由獲得第一vpn路由,且根據(jù)所述第二ip路由獲得第二vpn路由,所述第一vpn路由攜帶第一子路由標(biāo)識符 subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽,所述第一subrd用于指示所述第一ce設(shè)備,所述第二subrd用于指示所述第二ce設(shè)備;所述第一pe設(shè)備將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備。在本發(fā)明實(shí)施例中,當(dāng)?shù)谝籶e設(shè)備連接的第一ce設(shè)備和第二ce設(shè)備分別發(fā)布的第一ip路由和第二ip路由具有相同ip地址前綴,第一pe設(shè)備可以根據(jù)第一ip路由和第二ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一ce設(shè)備,第二vpn路由中的第二subrd指示第二ce設(shè)備。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備連接的兩個ce設(shè)備生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二subrd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。結(jié)合第一方面,在第一方面的第一種可能的實(shí)現(xiàn)方式中,所述方法還包括:所述第一pe設(shè)備將所述第一vpn路由與第一出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第一vpn路由攜帶有所述第一出口目標(biāo)屬性,所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配;所述第一pe設(shè)備將所述第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第二vpn路由攜帶有所述第二出口目標(biāo)屬性,所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。在本發(fā)明實(shí)施例中,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性,第一pe設(shè)備可以 通過出口目標(biāo)屬性控制vpn路由的發(fā)布。第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表。結(jié)合第一方面,在第一方面的第二種可能的實(shí)現(xiàn)方式中,所述第一pe設(shè)備將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備之后,所述方法還包括:所述第一pe設(shè)備接收所述第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;所述第一pe設(shè)備確定所述vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若所述vpn數(shù)據(jù)報文攜帶所述第一標(biāo)簽,所述第一pe設(shè)備將所述vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述第一ce設(shè)備;若所述vpn數(shù)據(jù)報文攜帶所述第二標(biāo)簽,所述第一pe設(shè)備將所述vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述第二ce設(shè)備。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶第一標(biāo)簽或第二標(biāo)簽,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。結(jié)合第一方面或第一方面的第一種可能或第二種可能的實(shí)現(xiàn)方式中,在第一方面的第三種可能的實(shí)現(xiàn)方式中,所述第一vpn路由中還攜帶有所述ip地址前綴,所述第一subrd在所述第一vpn路由中的位置與所述ip地址前綴在所述第一vpn路由中的位置相鄰;所述第二vpn路由中還攜帶有所述ip地址前綴,所述第二subrd在所述第二vpn路由中的位置與所述ip地址前綴在所述第二vpn路由中的位置相鄰。在本發(fā)明實(shí)施例中,第一pe設(shè)備獲得的第一vpn路由中第一subrd與ip地址前綴的位置相鄰,第一pe設(shè)備獲得的第二vpn路由中第二subrd與ip地址前綴的位置相鄰,使得第二pe設(shè)備可以通過第一vpn路由獲取到第一subrd,通過第二vpn路由獲取到第二subrd。第二方面,本發(fā)明實(shí)施例還提供另一種vpn的處理方法,包括:第二提供商邊緣pe設(shè)備接收來自第一pe設(shè)備的第一vpn路由,以及接收來自所述第一pe設(shè)備的第二vpn路由,其中,所述第一vpn路由攜帶第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽;所述第二pe設(shè)備根據(jù)所述第一subrd獲取到第一標(biāo)簽,且根據(jù)所述第二subrd獲取到第二標(biāo)簽,所述第一標(biāo)簽和所述第二標(biāo)簽用于所述第二pe設(shè)備配置給需要發(fā)送的vpn數(shù)據(jù)報文。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。結(jié)合第二方面,在第二方面的第一種可能的實(shí)現(xiàn)方式中,所述方法還包括:所述第二pe設(shè)備向所述第一pe設(shè)備發(fā)送vpn數(shù)據(jù)報文,所述vpn數(shù)據(jù)報文攜帶有所述第一標(biāo)簽或所述第二標(biāo)簽。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶第一標(biāo)簽或第二標(biāo)簽,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。結(jié)合第二方面或第二方面的第一種可能的實(shí)現(xiàn)方式,在第二方面的第二種可能的實(shí)現(xiàn)方式中,所述方法還包括:所述第二pe設(shè)備從所述第一vpn路由中獲取到第一出口目標(biāo)屬性,所述第二pe設(shè)備確定所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將所述第一出口目標(biāo)屬性對應(yīng)的第一vpn路由加入所述第二pe設(shè)備的vpn路由表;所述第二pe設(shè)備從所述第二vpn路由中獲取到第二出口目標(biāo)屬性,所述第二pe設(shè)備確定所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將所述第二出口目標(biāo)屬性對應(yīng)的第二vpn路由加入所述第二pe設(shè)備的vpn路由表。在本發(fā)明實(shí)施例中,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性,第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表,從而第一pe設(shè)備可以實(shí)現(xiàn)對vpn路由表的維護(hù)。第三方面,本發(fā)明實(shí)施例還提供另一種vpn的處理方法,包括:第一提供商邊緣pe設(shè)備接收第一客戶邊緣ce設(shè)備發(fā)布的第一互聯(lián)網(wǎng)協(xié)議ip路由,所述第一pe設(shè)備和所述第一ce設(shè)備之間配置有第一鏈路和第二鏈路;所述第一pe設(shè)備根據(jù)所述第一ip路由獲得第一vpn路由和第二vpn路由,所述第一vpn路由攜帶與所述第一鏈路對應(yīng)的第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶與所述第二鏈路對應(yīng)的第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽,所述第一subrd用于指示所述第一鏈路,所述第二subrd用于指示所述第二鏈路;所述第一pe設(shè)備將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備。本發(fā)明實(shí)施例中,第一pe設(shè)備和第一ce設(shè)備之間配置有第一鏈路和第二鏈路,第一pe設(shè)備可以根據(jù)第一ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一鏈路,第二vpn路由中的第二subrd指示第二鏈路。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備與第一ce設(shè)備的兩條鏈路生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二subrd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制, 實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。結(jié)合第三方面,在第三方面的第一種可能的實(shí)現(xiàn)方式中,所述方法還包括:所述第一pe設(shè)備接收第二ce設(shè)備發(fā)布的第二ip路由,所述第一ip路由和所述第二ip路由攜帶的ip地址前綴相同;所述第一pe設(shè)備根據(jù)所述第二ip路由獲得第三vpn路由,所述第三vpn路由攜帶第三subrd和用于標(biāo)識所述第三subrd的第三標(biāo)簽,所述第三subrd用于指示所述第二ce設(shè)備;所述第一pe設(shè)備將所述第三vpn路由發(fā)布給第二pe設(shè)備。在本發(fā)明實(shí)施例中,第一pe設(shè)備除了連接有第一ce設(shè)備、第二ce設(shè)備之外,第一pe設(shè)備還連接有第三ce設(shè)備,第一pe設(shè)備向第二pe設(shè)備發(fā)布有三個vpn路由,則第二pe設(shè)備可以獲取到第一vpn路由、第二vpn路由和第三vpn路由。第二pe設(shè)備可以從三個vpn路由中獲取到三個標(biāo)簽(分別為第一標(biāo)簽、第二標(biāo)簽、第三標(biāo)簽),從而第二pe設(shè)備可以確定這三個標(biāo)簽中哪個標(biāo)簽用于配置給vpn數(shù)據(jù)報文,第二pe設(shè)備配置的具體標(biāo)簽指示了第一pe設(shè)備發(fā)送vpn數(shù)據(jù)報文的流量方向,從而實(shí)現(xiàn)第二pe設(shè)備對路由方向的控制。結(jié)合第三方面,在第三方面的第二種可能的實(shí)現(xiàn)方式中,所述方法還包括:所述第一pe設(shè)備將所述第一vpn路由與第一出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第一vpn路由攜帶有所述第一出口目標(biāo)屬性,所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配;所述第一pe設(shè)備將所述第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第二vpn路由攜帶有所述第二出口目標(biāo)屬性,所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。在本發(fā)明實(shí)施例中,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性,第一pe設(shè)備可以 通過出口目標(biāo)屬性控制vpn路由的發(fā)布。第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表。結(jié)合第三方面,在第三方面的第三種可能的實(shí)現(xiàn)方式中,所述第一pe設(shè)備將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備之后,所述方法還包括:所述第一pe設(shè)備接收所述第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;所述第一pe設(shè)備確定所述vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若所述vpn數(shù)據(jù)報文攜帶所述第一標(biāo)簽,所述第一pe設(shè)備將所述vpn數(shù)據(jù)報文通過所述第一鏈路轉(zhuǎn)發(fā)給所述第一ce設(shè)備;若所述vpn數(shù)據(jù)報文攜帶所述第二標(biāo)簽,所述第一pe設(shè)備將所述vpn數(shù)據(jù)報文通過所述第二鏈路轉(zhuǎn)發(fā)給所述第一ce設(shè)備。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶第一標(biāo)簽或第二標(biāo)簽,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。結(jié)合第三方面或第三方面的第一種可能或第二種可能或第三種可能的實(shí)現(xiàn)方式中,在第三方面的第四種可能的實(shí)現(xiàn)方式中,所述第一vpn路由中還攜帶有所述ip地址前綴,所述第一subrd在所述第一vpn路由中的位置與所述ip地址前綴在所述第一vpn路由中的位置相鄰;所述第二vpn路由中還攜帶有所述ip地址前綴,所述第二subrd在所述第二vpn路由中的位置與所述ip地址前綴在所述第二vpn路由中的位置相鄰。在本發(fā)明實(shí)施例中,第一pe設(shè)備獲得的第一vpn路由中第一subrd與ip地址前綴的位置相鄰,第一pe設(shè)備獲得的第二vpn路由中第二subrd與ip地址前綴的位置相鄰,使得第二pe設(shè)備可以通過第一vpn路由獲取到第一subrd,通過第二vpn路由獲取到第二subrd。第四方面,本發(fā)明實(shí)施例還提供一種pe設(shè)備,所述pe設(shè)備具體為第一pe設(shè)備,所述第一pe設(shè)備包括:收發(fā)模塊,用于接收第一客戶邊緣ce設(shè)備發(fā)布的第一互聯(lián)網(wǎng)協(xié)議ip路由,以及接收第二ce設(shè)備發(fā)布的第二ip路由,所述第一ip路由和所述第二ip路由攜帶的ip地址前綴相同;vpn配置模塊,用于根據(jù)所述第一ip路由獲得第一vpn路由,且根據(jù)所述第二ip路由獲得第二vpn路由,所述第一vpn路由攜帶第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽,所述第一subrd用于指示所述第一ce設(shè)備,所述第二subrd用于指示所述第二ce設(shè)備;所述收發(fā)模塊,還用于將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備。在本發(fā)明實(shí)施例中,當(dāng)?shù)谝籶e設(shè)備連接的第一ce設(shè)備和第二ce設(shè)備分別發(fā)布的第一ip路由和第二ip路由具有相同ip地址前綴,第一pe設(shè)備可以根據(jù)第一ip路由和第二ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一ce設(shè)備,第二vpn路由中的第二subrd指示第二ce設(shè)備。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備連接的兩個ce設(shè)備生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二subrd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。結(jié)合第四方面,在第四方面的第一種可能的實(shí)現(xiàn)方式中,所述第一pe設(shè)備還包括:目標(biāo)屬性配置模塊,用于將所述第一vpn路由與第一出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第一vpn路由攜帶有所述第一出口目標(biāo)屬性,所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配;將所述第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),所述第一pe 設(shè)備發(fā)布給所述第二pe設(shè)備的第二vpn路由攜帶有所述第二出口目標(biāo)屬性,所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。在本發(fā)明實(shí)施例中,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性,第一pe設(shè)備可以通過出口目標(biāo)屬性控制vpn路由的發(fā)布。第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表。結(jié)合第四方面,在第四方面的第二種可能的實(shí)現(xiàn)方式中,所述第一pe設(shè)備,還包括:標(biāo)簽解析模塊,其中,所述收發(fā)模塊,還用于將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備之后,接收所述第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;所述標(biāo)簽解析模塊,用于確定所述vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若所述vpn數(shù)據(jù)報文攜帶所述第一標(biāo)簽,所述收發(fā)模塊將所述vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述第一ce設(shè)備;若所述vpn數(shù)據(jù)報文攜帶所述第二標(biāo)簽,所述收發(fā)模塊將所述vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述第二ce設(shè)備。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶第一標(biāo)簽或第二標(biāo)簽,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。結(jié)合第四方面或第四方面的第一種可能或第二種可能的實(shí)現(xiàn)方式中,在第四方面的第三種可能的實(shí)現(xiàn)方式中,所述第一vpn路由中還攜帶有所述ip地址前綴,所述第一subrd在所述第一vpn路由中的位置與所述ip地址前綴在所述第一vpn路由中的位置相鄰;所述第二vpn路由中還攜帶有所述ip地址前綴,所述第二subrd在所述第二vpn路由中的位置與所述ip地址前綴在所述第二vpn路由中的位置相鄰。在本發(fā)明實(shí)施例中,第一pe設(shè)備獲得的第一vpn路由中第一subrd與ip地址前綴的位置相鄰,第一pe設(shè)備獲得的第二vpn路由中第二subrd與ip地址前綴的位置相鄰,使得第二pe設(shè)備可以通過第一vpn路由獲取到第一subrd,通過第二vpn路由獲取到第二subrd。第五方面,本發(fā)明實(shí)施例還提供另一種pe設(shè)備,所述pe設(shè)備具體為第二pe設(shè)備,所述第二pe設(shè)備包括:收發(fā)模塊,用于接收來自第一pe設(shè)備的第一vpn路由,以及接收來自所述第一pe設(shè)備的第二vpn路由,其中,所述第一vpn路由攜帶第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽;標(biāo)簽獲取模塊,用于根據(jù)所述第一subrd獲取到第一標(biāo)簽,且根據(jù)所述第二subrd獲取到第二標(biāo)簽,所述第一標(biāo)簽和所述第二標(biāo)簽用于所述第二pe設(shè)備配置給需要發(fā)送的vpn數(shù)據(jù)報文。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。結(jié)合第五方面,在第五方面的第一種可能的實(shí)現(xiàn)方式中,所述收發(fā)模塊,還用于向所述第一pe設(shè)備發(fā)送vpn數(shù)據(jù)報文,所述vpn數(shù)據(jù)報文攜帶有所述第一標(biāo)簽或所述第二標(biāo)簽。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶第一標(biāo)簽或第二標(biāo)簽,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。結(jié)合第五方面或第五方面的第一種可能的實(shí)現(xiàn)方式,在第五方面的第二種可能的實(shí)現(xiàn)方式中,所述第二pe設(shè)備還包括:目標(biāo)屬性處理模塊,用于從所述第一vpn路由中獲取到第一出口目標(biāo)屬性,確定所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將所述第一出口目標(biāo)屬性對應(yīng)的第一vpn路由加入所述第二pe設(shè)備的vpn路由表;從所述第二vpn 路由中獲取到第二出口目標(biāo)屬性,確定所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將所述第二出口目標(biāo)屬性對應(yīng)的第二vpn路由加入所述第二pe設(shè)備的vpn路由表。在本發(fā)明實(shí)施例中,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性,第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表,從而第一pe設(shè)備可以實(shí)現(xiàn)對vpn路由表的維護(hù)。第六方面,本發(fā)明實(shí)施例還提供另一種pe設(shè)備,所述pe設(shè)備具體為第一pe設(shè)備,所述第一pe設(shè)備包括:收發(fā)模塊,用于接收第一客戶邊緣ce設(shè)備發(fā)布的第一互聯(lián)網(wǎng)協(xié)議ip路由,所述第一pe設(shè)備和所述第一ce設(shè)備之間配置有第一鏈路和第二鏈路;vpn配置模塊,用于根據(jù)所述第一ip路由獲得第一vpn路由和第二vpn路由,所述第一vpn路由攜帶與所述第一鏈路對應(yīng)的第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶與所述第二鏈路對應(yīng)的第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽,所述第一subrd用于指示所述第一鏈路,所述第二subrd用于指示所述第二鏈路;所述收發(fā)模塊,還用于將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備。本發(fā)明實(shí)施例中,第一pe設(shè)備和第一ce設(shè)備之間配置有第一鏈路和第二鏈路,第一pe設(shè)備可以根據(jù)第一ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一鏈路,第二vpn路由中的第二subrd指示第二鏈路。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備與第一ce設(shè)備的兩條鏈路生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二sub rd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。結(jié)合第六方面,在第六方面的第一種可能的實(shí)現(xiàn)方式中,所述收發(fā)模塊,還用于接收第二ce設(shè)備發(fā)布的第二ip路由,所述第一ip路由和所述第二ip路由攜帶的ip地址前綴相同;所述vpn配置模塊,還用于根據(jù)所述第二ip路由獲得第三vpn路由,所述第三vpn路由攜帶第三subrd和用于標(biāo)識所述第三subrd的第三標(biāo)簽,所述第三subrd用于指示所述第二ce設(shè)備;所述收發(fā)模塊,還用于將所述第三vpn路由發(fā)布給第二pe設(shè)備。在本發(fā)明實(shí)施例中,第一pe設(shè)備除了連接有第一ce設(shè)備、第二ce設(shè)備之外,第一pe設(shè)備還連接有第三ce設(shè)備,第一pe設(shè)備向第二pe設(shè)備發(fā)布有三個vpn路由,則第二pe設(shè)備可以獲取到第一vpn路由、第二vpn路由和第三vpn路由。第二pe設(shè)備可以從三個vpn路由中獲取到三個標(biāo)簽(分別為第一標(biāo)簽、第二標(biāo)簽、第三標(biāo)簽),從而第二pe設(shè)備可以確定這三個標(biāo)簽中哪個標(biāo)簽用于配置給vpn數(shù)據(jù)報文,第二pe設(shè)備配置的具體標(biāo)簽指示了第一pe設(shè)備發(fā)送vpn數(shù)據(jù)報文的流量方向,從而實(shí)現(xiàn)第二pe設(shè)備對路由方向的控制。結(jié)合第六方面,在第六方面的第二種可能的實(shí)現(xiàn)方式中,所述第一pe設(shè)備還包括:目標(biāo)屬性配置模塊,用于將所述第一vpn路由與第一出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第一vpn路由攜帶有所述第一出口目標(biāo)屬性,所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配;將所述第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第二vpn路由攜帶有所述第二出口目標(biāo)屬性,所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。在本發(fā)明實(shí)施例中,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性,第一pe設(shè)備可以通過出口目標(biāo)屬性控制vpn路由的發(fā)布。第二pe設(shè)備從第一pe設(shè)備接收到 vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表。結(jié)合第六方面,在第六方面的第三種可能的實(shí)現(xiàn)方式中,所述第一pe設(shè)備,還包括:標(biāo)簽解析模塊,其中,所述收發(fā)模塊,還用于將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備之后,接收所述第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;所述標(biāo)簽解析模塊,用于確定所述vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若所述vpn數(shù)據(jù)報文攜帶所述第一標(biāo)簽,所述收發(fā)模塊將所述vpn數(shù)據(jù)報文通過所述第一鏈路轉(zhuǎn)發(fā)給所述第一ce設(shè)備;若所述vpn數(shù)據(jù)報文攜帶所述第二標(biāo)簽,所述收發(fā)模塊將所述vpn數(shù)據(jù)報文通過所述第二鏈路轉(zhuǎn)發(fā)給所述第一ce設(shè)備。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶第一標(biāo)簽或第二標(biāo)簽,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。結(jié)合第六方面或第六方面的第一種可能或第二種可能或第三種可能的實(shí)現(xiàn)方式中,在第六方面的第四種可能的實(shí)現(xiàn)方式中,所述第一vpn路由中還攜帶有所述ip地址前綴,所述第一subrd在所述第一vpn路由中的位置與所述ip地址前綴在所述第一vpn路由中的位置相鄰;所述第二vpn路由中還攜帶有所述ip地址前綴,所述第二subrd在所述第二vpn路由中的位置與所述ip地址前綴在所述第二vpn路由中的位置相鄰。在本發(fā)明實(shí)施例中,第一pe設(shè)備獲得的第一vpn路由中第一subrd與ip地址前綴的位置相鄰,第一pe設(shè)備獲得的第二vpn路由中第二subrd與ip地址前綴的位置相鄰,使得第二pe設(shè)備可以通過第一vpn路由獲取到第一subrd,通過第二vpn路由獲取到第二subrd。第七方面,本發(fā)明實(shí)施例還提供一種vpn的處理系統(tǒng),所述vpn的處理系統(tǒng),包括:如第四方面中任意一項所述的第一pe設(shè)備、如第五方面中任意一項所述的第二pe設(shè)備;或,所述vpn的處理系統(tǒng),包括:如第六方面中任意一項所述的第一pe設(shè)備、如第五方面中任意一項所述的第二pe設(shè)備。附圖說明為了更清楚地說明本發(fā)明實(shí)施例中的技術(shù)方案,下面將對實(shí)施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對于本領(lǐng)域的技術(shù)人員來講,還可以根據(jù)這些附圖獲得其他的附圖。圖1為本發(fā)明實(shí)施例提供的vpn的處理方法應(yīng)用的系統(tǒng)架構(gòu)示意圖;圖2為本發(fā)明實(shí)施例提供的一種vpn的處理方法的流程方框示意圖;圖3為本發(fā)明實(shí)施例提供的vpn實(shí)例的示意圖;圖4本發(fā)明實(shí)施例提供的vpn-ipv4地址結(jié)構(gòu)示意圖;圖5為本發(fā)明實(shí)施例提供的另一種vpn的處理方法的流程方框示意圖;圖6為本發(fā)明實(shí)施例提供的另一種vpn的處理方法的流程方框示意圖圖7為本發(fā)明實(shí)施例提供的一種vpn路由發(fā)布過程示意圖;圖8-a為本發(fā)明實(shí)施例提供的一種第一pe設(shè)備的組成結(jié)構(gòu)示意圖;圖8-b為本發(fā)明實(shí)施例提供的另一種第一pe設(shè)備的組成結(jié)構(gòu)示意圖;圖8-c為本發(fā)明實(shí)施例提供的另一種第一pe設(shè)備的組成結(jié)構(gòu)示意圖;圖9-a為本發(fā)明實(shí)施例提供的一種第二pe設(shè)備的組成結(jié)構(gòu)示意圖;圖9-b為本發(fā)明實(shí)施例提供的另一種第二pe設(shè)備的組成結(jié)構(gòu)示意圖;圖10-a為本發(fā)明實(shí)施例提供的另一種第一pe設(shè)備的組成結(jié)構(gòu)示意圖;圖10-b為本發(fā)明實(shí)施例提供的另一種第一pe設(shè)備的組成結(jié)構(gòu)示意圖;圖10-c為本發(fā)明實(shí)施例提供的另一種第一pe設(shè)備的組成結(jié)構(gòu)示意圖;圖11為本發(fā)明實(shí)施例提供的另一種第一pe設(shè)備的組成結(jié)構(gòu)示意圖;圖12為本發(fā)明實(shí)施例提供的另一種第二pe設(shè)備的組成結(jié)構(gòu)示意圖;圖13為本發(fā)明實(shí)施例提供的一種vpn的處理系統(tǒng)的組成結(jié)構(gòu)示意圖。具體實(shí)施方式本發(fā)明實(shí)施例提供了一種vpn的處理方法和pe設(shè)備以及系統(tǒng),用于實(shí)現(xiàn)pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。為使得本發(fā)明的發(fā)明目的、特征、優(yōu)點(diǎn)能夠更加的明顯和易懂,下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,下面所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而非全部實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域的技術(shù)人員所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。本發(fā)明的說明書和權(quán)利要求書及上述附圖中的術(shù)語“第一”、“第二”等是用于區(qū)別類似的對象,而不必用于描述特定的順序或先后次序。應(yīng)該理解這樣使用的術(shù)語在適當(dāng)情況下可以互換,這僅僅是描述本發(fā)明的實(shí)施例中對相同屬性的對象在描述時所采用的區(qū)分方式。此外,術(shù)語“包括”和“具有”以及他們的任何變形,意圖在于覆蓋不排他的包含,以便包含一系列單元的過程、方法、系統(tǒng)、產(chǎn)品或設(shè)備不必限于那些單元,而是可包括沒有清楚地列出的或?qū)τ谶@些過程、方法、產(chǎn)品或設(shè)備固有的其它單元。本發(fā)明實(shí)施例提供的vpn的處理方法可以用于bgp/mplsipvpn模型中。如圖1所示,本發(fā)明實(shí)施例提供的vpn的處理方法應(yīng)用的系統(tǒng)架構(gòu)示意圖。接下來以同一個pe設(shè)備連接的多個ce設(shè)備配置有相同的vpn實(shí)例為例進(jìn)行說明,圖1中以一個pe設(shè)備連接兩個ce設(shè)備為例,兩個ce設(shè)備屬于同一個vpn,該vpn配置有一個vpn實(shí)例,因此兩個ce設(shè)備屬于同一個vpn實(shí)例。本發(fā)明實(shí)施例提供的vpn的處理方法可以適用于bgp/mplsipvpn模型,該模型中可以包括:ce設(shè)備、pe設(shè)備和p設(shè)備。其中,ce設(shè)備是用戶網(wǎng)絡(luò)邊緣設(shè)備,直接與服務(wù)提供商網(wǎng)絡(luò)相連。ce設(shè)備可以是路由器或交換機(jī),也可以是一臺主機(jī)。其中,所述交換機(jī)可以是二層交換機(jī)或三層交換機(jī)。通常情況下,ce設(shè)備感知不到vpn的存在,也不需要支持mpls。根據(jù)site的情況,ce設(shè)備的可選方案舉例說明如下:如果site只是一臺主機(jī),則這臺主機(jī)就作為ce設(shè)備。如果site是單個子網(wǎng),則使用交換機(jī)或路由器作 為ce設(shè)備。如果site是多個子網(wǎng),則使用路由器或三層交換機(jī)作為ce設(shè)備。p設(shè)備是服務(wù)提供商網(wǎng)絡(luò)中的骨干設(shè)備,p設(shè)備不與ce設(shè)備直接相連。p設(shè)備具備基本mpls轉(zhuǎn)發(fā)能力,不維護(hù)vpn信息。pe設(shè)備是服務(wù)提供商網(wǎng)絡(luò)的邊緣設(shè)備,pe設(shè)備與ce設(shè)備直接相連,多個pe設(shè)備之間可以通過p設(shè)備連接起來,多個pe設(shè)備可以屬于同一個isp,也可以分屬于不同的isp,此處不做限定。舉例說明如下,在mpls網(wǎng)絡(luò)中,對vpn的所有處理都發(fā)生在pe設(shè)備上,因此對pe設(shè)備的性能要求較高。pe設(shè)備和p設(shè)備僅由isp管理,ce設(shè)備僅由用戶管理,但是ce設(shè)備的用戶管理也可以由isp實(shí)現(xiàn)。一臺pe設(shè)備可以接入多臺ce設(shè)備。一臺ce設(shè)備也可以連接屬于相同或不同isp的多臺pe設(shè)備。mpls無縫地集成了ip路由技術(shù)的靈活性和異步轉(zhuǎn)移模式(英文全稱:asynchronoustransfermode,英文簡稱:atm)標(biāo)簽交換技術(shù)的簡捷性。mpls在無連接的ip網(wǎng)絡(luò)中增加了面向連接的控制平面,為ip網(wǎng)絡(luò)增添了管理和運(yùn)營的手段。在ip網(wǎng)絡(luò)中,mpls流量工程技術(shù)成為一種主要的管理網(wǎng)絡(luò)流量、減少擁塞、一定程度上保證ip網(wǎng)絡(luò)的服務(wù)質(zhì)量(英文全稱:qualityofservice,英文簡稱:qos)的重要工具。因此,使用基于mpls的ip網(wǎng)絡(luò)作為骨干網(wǎng)的vpn(即mplsvpn)成為在ip網(wǎng)絡(luò)運(yùn)營商提供增值業(yè)務(wù)的重要手段。bgp與內(nèi)部網(wǎng)關(guān)協(xié)議(英文全稱:internalgatewayprotocol,英文簡稱:igp)不同,其著眼點(diǎn)不在于發(fā)現(xiàn)和計算路由,而在于控制路由傳播和選擇的最佳路由。vpn本身就是利用isp傳遞vpn數(shù)據(jù),而isp通常已經(jīng)應(yīng)用igp發(fā)現(xiàn)和計算自身的路由。構(gòu)建vpn的關(guān)鍵在于控制vpn路由的傳播,及如何在兩個pe設(shè)備之間選擇最佳的路由。需要說明的是,本發(fā)明實(shí)施例提供的vpn的處理方法可以適用于bgp,但是并不局限于bgp,前述實(shí)施例中以vpn的處理方法適用于bgp為例進(jìn)行說明,但是本發(fā)明實(shí)施例提供的vpn的處理方法同樣適用于其它的路由協(xié)議方式,例如本發(fā)明實(shí)施例提供的vpn的處理方法可用于靜態(tài)路由方式,也可以適用于igp,例如適用于開放式最短路徑優(yōu)先(英文全稱:openshortestpathfirst,英文簡稱:ospf)。以下分別從第一pe設(shè)備和第二pe設(shè)備的角度對本發(fā)明實(shí)施例提供的 vpn的處理方法進(jìn)行詳細(xì)說明。其中,第一pe設(shè)備和第二pe設(shè)備互為遠(yuǎn)端pe設(shè)備和本端pe設(shè)備,即當(dāng)?shù)谝籶e設(shè)備作為本端pe設(shè)備時,第二pe設(shè)備就是第一pe設(shè)備的遠(yuǎn)端pe設(shè)備,當(dāng)?shù)谝籶e設(shè)備作為遠(yuǎn)端pe設(shè)備時,第二pe設(shè)備就是第一pe設(shè)備的本端pe設(shè)備。在實(shí)際應(yīng)用中,第一pe設(shè)備和第二pe設(shè)備可以是處于同一個as或者分屬于不同as內(nèi)的兩個pe設(shè)備。接下來先從第一pe設(shè)備側(cè)對本發(fā)明實(shí)施例提供的vpn的處理方法進(jìn)行說明,請參閱圖2所示,本發(fā)明一個實(shí)施例提供的vpn的處理方法,可以包括:201、第一pe設(shè)備接收第一ce設(shè)備發(fā)布的第一ip路由,以及接收第二ce設(shè)備發(fā)布的第二ip路由,第一ip路由和第二ip路由攜帶的ip地址前綴相同。在本發(fā)明實(shí)施例中,ce設(shè)備和用戶設(shè)備相連接,ce設(shè)備和用戶設(shè)備可以處于同一個as內(nèi),ce設(shè)備和用戶設(shè)備也可以屬于不同的as。ce設(shè)備可以從用戶設(shè)備獲取到ip地址前綴,ce設(shè)備向與該ce設(shè)備連接的pe設(shè)備發(fā)布攜帶ip地址前綴的ip路由。例如,第一pe設(shè)備連接有兩個ce設(shè)備(分別為第一ce設(shè)備和第二ce設(shè)備),第一ce設(shè)備向第一pe設(shè)備發(fā)布第一ip路由,第二ce設(shè)備向第一pe設(shè)備發(fā)布第二ip路由。這兩個ce設(shè)備發(fā)布的第一ip路由和第二ip路由具有相同的ip地址前綴。第一pe設(shè)備可以從第一ce設(shè)備和第二ce設(shè)備接收到兩個ip路由。例如,第一pe設(shè)備可以通過第一pe設(shè)備和第一ce設(shè)備的外部邊界網(wǎng)關(guān)協(xié)議(英文名稱:externalbordergatewayprotocol,英文簡稱:ebgp)連接接收到第一ip路由,通過第一pe設(shè)備和第二ce設(shè)備的ebgp連接接收到第二ip路由。需要說明的是,在本發(fā)明實(shí)施例中,第一pe設(shè)備除了和第一ce設(shè)備和第二ce設(shè)備連接之外,第一pe設(shè)備還可以連接有更多的ce設(shè)備,這些ce設(shè)備都可以向第一pe設(shè)備發(fā)布ip路由,則第一pe設(shè)備可以接收到多個ip路由。在本發(fā)明實(shí)施例中,pe設(shè)備和ce設(shè)備之間可以配置至少一條鏈路。例如第一pe設(shè)備和第一ce設(shè)備之間可以配置一條鏈路,第一pe設(shè)備和第二ce設(shè)備之間可以配置一條鏈路。不限定的是,本發(fā)明實(shí)施例中,第一pe設(shè)備和第一ce設(shè)備之間還可以配置兩條或多于兩條的鏈路,第一pe設(shè)備和第二ce設(shè)備之間也可以配置兩條或多余兩條的鏈路。舉例說明,第一pe設(shè)備 和第一ce設(shè)備之間可以建立有m個鏈路,m為非零自然數(shù),第一pe設(shè)備具有m個接口,則第一pe設(shè)備可以通過一個接口與第一ce設(shè)備構(gòu)成一條鏈路,第一pe設(shè)備可以通過多個接口與第一ce設(shè)備構(gòu)成多條鏈路。本發(fā)明實(shí)施例中,第一pe設(shè)備和多個ce設(shè)備之間可以存在多條鏈路,這些鏈路都對應(yīng)于同一個vpn實(shí)例。如圖3所示,為本發(fā)明實(shí)施例提供的vpn實(shí)例的示意圖。第一pe設(shè)備處于骨干網(wǎng)中,第一pe設(shè)備上配置有vpn路由轉(zhuǎn)發(fā)表(英文全稱:vpnroutingandforwardingtable,英文簡稱:vrf)和公網(wǎng)路由轉(zhuǎn)發(fā)表。第一pe上有一個vpn實(shí)例,該vpn實(shí)例包括一個vpn路由轉(zhuǎn)發(fā)表。vpn實(shí)例維護(hù)vpn路由,公網(wǎng)實(shí)例維護(hù)公網(wǎng)路由,這樣防止了路由因目的地址重疊而在第一pe設(shè)備上丟失的問題。具體的,公網(wǎng)路由轉(zhuǎn)發(fā)表與vpn路由轉(zhuǎn)發(fā)表存在以下不同:公網(wǎng)路由表包括所有pe設(shè)備和p設(shè)備的ip路由,由骨干網(wǎng)的路由協(xié)議或靜態(tài)路由產(chǎn)生,而vpn路由表包括屬于該vpn實(shí)例的所有site的路由,通過ce設(shè)備與pe設(shè)備之間或者兩個pe設(shè)備之間的vpn路由交互獲得。pe設(shè)備上的各vpn實(shí)例之間相互獨(dú)立,并與公網(wǎng)路由轉(zhuǎn)發(fā)表相互獨(dú)立??梢詫pn實(shí)例看作一臺虛擬的設(shè)備,維護(hù)獨(dú)立的地址空間并有連接到該設(shè)備的接口。在rfc4364(即bgp/mplsipvpn)中,ce設(shè)備與pe設(shè)備的多條鏈路對應(yīng)一個vpn實(shí)例,實(shí)現(xiàn)這種對應(yīng)關(guān)系的方法是將vpn實(shí)例和pe設(shè)備上與ce設(shè)備直接相連的接口關(guān)聯(lián)(或稱為綁定)。另外,本發(fā)明實(shí)施例中,vpn、site和vpn實(shí)例的關(guān)系如下:vpn是多個site的組合,一個site可以屬于多個vpn。每一個site在pe設(shè)備上都關(guān)聯(lián)一個vpn實(shí)例。vpn實(shí)例綜合了它所關(guān)聯(lián)的site的vpn成員關(guān)系和路由規(guī)則。多個site根據(jù)vpn實(shí)例的規(guī)則組合成一個vpn。202、第一pe設(shè)備根據(jù)第一ip路由獲得第一vpn路由,且根據(jù)第二ip路由獲得第二vpn路由,第一vpn路由攜帶第一子路由標(biāo)識符(英文全稱:subroutedistinguisher,英文簡稱:subrd)和用于標(biāo)識第一subrd的第一標(biāo)簽,第二vpn路由攜帶第二subrd和用于標(biāo)識第二subrd的第二標(biāo)簽。其中,第一subrd用于指示第一ce設(shè)備,第二subrd用于指示第二ce設(shè)備。在本發(fā)明實(shí)施例中,第一pe設(shè)備從第一ce設(shè)備和第二ce設(shè)備獲取到兩個ip路由,第一pe設(shè)備根據(jù)第一ip路由可以生成第一vpn路由,根據(jù)第二ip路由可以生成第二vpn路由。由于第一ip路由和第二ip路由具有相同的ip地址前綴,為了區(qū)分不同vpn中相同的ip地址前綴,本發(fā)明實(shí)施例中需要在生成的兩個vpn路由中分別攜帶一個subrd,兩個subrd分別表示為第一subrd和第二subrd,通過在兩個vpn路由中攜帶不同的subrd可以區(qū)分相同的ip地址前綴。為了標(biāo)識vpn路由的路由方向,第一vpn路由中配置的第一subrd可以用于指示第一ce設(shè)備,第二vpn路由中配置的第二subrd用于指示第二ce設(shè)備。本發(fā)明實(shí)施例中,第一pe設(shè)備接收到具有相同ip地址前綴的兩個ip路由之后生成了兩個vpn路由,這兩個vpn路由中通過不同的subrd可以區(qū)分相同的ip地址前綴,并且兩個vpn路由中的不同subrd還指示了不同的ce設(shè)備。在本發(fā)明的一些實(shí)施例中,本發(fā)明實(shí)施例提供的vpn的處理方法中subrd與主rd不相同,該subrd可以是主rd的下層rd。舉例說明,第一pe設(shè)備連接有3個ce設(shè)備,其中兩個ce設(shè)備位于第一vpn,第一vpn對應(yīng)第一vpn實(shí)例,第三ce設(shè)備位于第二vpn,第二vpn對應(yīng)第二vpn實(shí)例,那么本發(fā)明實(shí)施例中需要給第一vpn實(shí)例和第二vpn實(shí)例分配主rd1和主rd2,另外本發(fā)明實(shí)施例中還可以為第一vpn實(shí)例下的兩個ce設(shè)備分別分配一個subrd。因此subrd可以是主rd的下層rd,主rd可以與subrd共存。在本發(fā)明的另一些實(shí)施例中,如果第一pe設(shè)備連接的所有ce設(shè)備都處于同一個vpn,即所有ce設(shè)備對應(yīng)相同的vpn實(shí)例,則本發(fā)明實(shí)施例中也可以不使用主rd,只使用subrd,即第一pe設(shè)備生成的多個vpn路由分別攜帶subrd。在現(xiàn)有技術(shù)中,主rd是為了區(qū)分不同的vpn實(shí)例,不同的vpn實(shí)例中也存在前綴相同的ip地址,因此可以通過主rd可以避免地址重復(fù)。例如,第一pe設(shè)備上的每一個vpn實(shí)例均設(shè)置一個唯一的主rd值,例如為客戶1設(shè)置一個6812:1,為客戶2設(shè)置一個6812:2,然后當(dāng)要把客戶1的路由放進(jìn)bgp發(fā)布給第二pe設(shè)備時,將ipv4的路由前綴10.1.1.0/24前面增加該vpn的主rd,得到6812:1:10.1.1.0/24,這樣就構(gòu)成了一個64比特再加 32比特也就是96比特的新前綴,這個前綴稱之為vpnipv4前綴,客戶2的站點(diǎn)路由在bgp中傳遞時就變成了6812:2:10.1.1.0/24,如此則可解決地址重疊的問題,保證所有客戶路由的唯一性。但是在現(xiàn)有技術(shù)中,對于處于相同vpn實(shí)例的多個ce設(shè)備都配置有相同的主rd,因此無法區(qū)分配置相同主rd的多個ce設(shè)備,本發(fā)明實(shí)施例中對于配置相同主rd的多個ce設(shè)備可以生成多個vpn路由,每個vpn路由攜帶一個subrd,每個subrd用于指示一個ce設(shè)備,從而可以實(shí)現(xiàn)區(qū)分配置相同主rd的多個ce設(shè)備。在本發(fā)明實(shí)施例中,第一pe設(shè)備生成的vpn路由中還攜帶有標(biāo)簽,具體的,第一pe設(shè)備在獲得的第一vpn路由中攜帶有第一標(biāo)簽,在獲得的第二vpn路由中攜帶有第二標(biāo)簽,其中,第一標(biāo)簽用于標(biāo)識第一subrd,第二標(biāo)簽用于標(biāo)識第二subrd,例如,第一pe設(shè)備對每個subrd配置一個標(biāo)簽。由于每個subrd可以指示一個ce設(shè)備,因此對應(yīng)于每個標(biāo)簽,都可以通過subrd確定出該標(biāo)簽對應(yīng)的ce設(shè)備。在實(shí)際應(yīng)用中,第一pe設(shè)備為每個subrd配置的一個標(biāo)簽可以是mpls標(biāo)簽,當(dāng)然也是其它標(biāo)簽協(xié)議格式確定的標(biāo)簽格式,此處不做限定。接下來以第一pe設(shè)備為subrd配置mpls標(biāo)簽為例進(jìn)行說明。例如,mpls可以使用標(biāo)簽分發(fā)協(xié)議(英文全稱:labeldistributionprotocol,英文簡稱:ldp)分發(fā)標(biāo)簽,首先由igp建立路由表,然后ldp協(xié)議根據(jù)路由條目自動分發(fā)標(biāo)簽,標(biāo)簽號是隨機(jī)分配的,例如可以是每一條路由對應(yīng)一個標(biāo)簽。標(biāo)簽可以分出標(biāo)簽和入標(biāo)簽,出標(biāo)簽是下行(指數(shù)據(jù)包轉(zhuǎn)發(fā)的下行,和路由方向相反)路由器分配給自己用的,入標(biāo)簽是自己分給別的路由器的。在本發(fā)明的一些實(shí)施例中,第一vpn路由中還攜帶有ip地址前綴,第一subrd在第一vpn路由中的位置與ip地址前綴在第一vpn路由中的位置相鄰;第二vpn路由中還攜帶有ip地址前綴,第二subrd在第二vpn路由中的位置與ip地址前綴在第二vpn路由中的位置相鄰。也就是說,本發(fā)明實(shí)施例中subrd可以與vpn路由中攜帶的ip地址前綴在位置上相鄰??蛇x的,第一subrd在第一vpn路由中的位置與ip地址前綴在第一vpn路由中的位置相鄰且第一subrd位于ip地址前綴之前,第二subrd在第二vpn路由中的位置與ip地址前綴在第二vpn路由中的位置相鄰且第二subrd位于 ip地址前綴之前。本發(fā)明實(shí)施例中,第一pe設(shè)備獲得的第一vpn路由和第二vpn路由中都攜帶有一個subrd。該subrd可以配置在bgp/mplsipvpn使用的vpn-ipv4地址族中,例如,vpn-ipv4地址共有12個字節(jié),可以包括8字節(jié)的subrd和4字節(jié)的ipv4地址前綴。如圖4所示,為本發(fā)明實(shí)施例提供的vpn-ipv4地址結(jié)構(gòu)示意圖。其中,subrd用于區(qū)分使用相同地址空間的ipv4前綴。為了在ce設(shè)備雙歸屬的情況下保證路由正常,必須保證subrd全局唯一。增加了subrd的ipv4地址稱為vpn-ipv4地址。第一pe設(shè)備從ce設(shè)備接收到ipv4路由后,轉(zhuǎn)換為全局唯一的vpn-ipv4路由,并在公網(wǎng)上發(fā)布。另外,本發(fā)明實(shí)施例中生成的vpn路由也可以是vpn-ipv6地址,vpn-ipv6地址與vpn-ipv4相類似,只是將ipv4前綴替換成了ipv6前綴。接下來對本發(fā)明實(shí)施例中mpls/vpnsubrd進(jìn)行說明,請參閱如下表1所示,vpn實(shí)例通過subrd實(shí)現(xiàn)地址空間獨(dú)立,subrd可以包括:類型域(英文名稱:typefield)、管理域(英文名稱:administratorfield)和(英文名稱:assignednumberfield)。類型域(2字節(jié))管理域分配編號域02字節(jié)asn4字節(jié)分配編號14字節(jié)ip地址2字節(jié)分配編號24字節(jié)asn2字節(jié)分配編號在主rd的結(jié)構(gòu)中,按照如上的表1所示,subrd可以為如下的3種格式:1、16位自治系統(tǒng)號(英文全稱:autonomoussystemnumber,英文簡稱:asn):32位用戶自定義數(shù),例如:100:1。2、32位ip地址:16位用戶自定義數(shù),例如:172.1.1.1:1。3、32位asn:16位用戶自定義數(shù),例如:1000.1:1。需要說明的是,vpn實(shí)例通過subrd實(shí)現(xiàn)地址空間獨(dú)立,通過vpn目標(biāo)(英文名稱:target)屬性實(shí)現(xiàn)直連site及遠(yuǎn)端site的vpn成員關(guān)系和路由規(guī)則控制。公網(wǎng)和私網(wǎng)的區(qū)別如下:公網(wǎng)路由表由igp路由產(chǎn)生,可能包含bgp-4(即ipv4)路由,但不會有vpn路由。vpn路由表包含特定vpn路 由,可能有多協(xié)議內(nèi)部邊界網(wǎng)關(guān)協(xié)議(英文全稱:multi-protocolinternalbordergatewayprotocol,英文簡稱:mp-ibgp)路由引入到vpn路由表中的路由,也可能有vpn實(shí)例從ce設(shè)備獲得的路由。在本發(fā)明的一些實(shí)施例中,本發(fā)明實(shí)施例提供的vpn的處理方法還可以包括如下步驟:a1、第一pe設(shè)備將第一vpn路由與第一出口目標(biāo)屬性(英文名稱:exporttarget)關(guān)聯(lián),第一pe設(shè)備發(fā)布給第二pe設(shè)備的第一vpn路由攜帶有第一出口目標(biāo)屬性,第一出口目標(biāo)屬性與第二pe設(shè)備的入口目標(biāo)屬性(英文名稱:importtarget)進(jìn)行匹配;a2、第一pe設(shè)備將第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),第一pe設(shè)備發(fā)布給第二pe設(shè)備的第二vpn路由攜帶有第二出口目標(biāo)屬性,第二出口目標(biāo)屬性與第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。其中,第一pe設(shè)備在生成第一vpn路由和第二vpn路由之后,第一pe設(shè)備可以使用vpn目標(biāo)來控制vpn路由的發(fā)布。例如,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性。第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表。接下來對出口目標(biāo)屬性和入口目標(biāo)屬性進(jìn)行舉例說明。例如,出口目標(biāo)可以是本地pe設(shè)備將ipv4路由轉(zhuǎn)換為vpn-ipv4路由后為這些vpn路由設(shè)置的exporttarget屬性。exporttarget屬性作為bgp的擴(kuò)展團(tuán)體屬性隨vpn路由發(fā)布。當(dāng)某個pe設(shè)備收到其它pe設(shè)備發(fā)布的vpn-ipv4路由時,檢查其exporttarget屬性。當(dāng)此屬性與該pe設(shè)備上某個vpn實(shí)例的importtarget屬性匹配時,pe設(shè)備就把匹配成功的exporttarget屬性對應(yīng)的vpn路由加入到本pe設(shè)備的vpn路由表。也就是說,vpntarget屬性定義了一條vpn路由可以為哪些site所接收,以及pe設(shè)備可以接收哪些site發(fā)送來的路由。當(dāng)?shù)谝籶e設(shè)備收到直連ce設(shè)備傳過來的ip路由時, 第一pe設(shè)備在該第一pe設(shè)備生成的vpn-ipv4路由與一個或多個exporttarget屬性關(guān)聯(lián)。exporttarget屬性將和vpn-ipv4路由一起由bgp發(fā)布給其他相關(guān)的pe設(shè)備(例如第二pe設(shè)備)。當(dāng)這些相關(guān)的pe設(shè)備收到該vpn-ipv4路由時,將其exporttarget屬性與本pe設(shè)備所有的vpn實(shí)例的importtarget屬性值比較。如果相等,就將對應(yīng)的vpn路由注入到該vpn路由表。在本發(fā)明的一些實(shí)施例中,第一pe設(shè)備獲取到兩個ip路由之后,可以按照vpn實(shí)例來配置兩個subrd,即得到的兩個vpn路由需要在該vpn實(shí)例的范圍下使能,使能可以指的是vpn路由的生效控制。另外,本發(fā)明實(shí)施例中,第一pe設(shè)備也可以按照預(yù)置范圍內(nèi)的ce設(shè)備來配置兩個subrd,舉例說明,若第一pe設(shè)備連接有3個ce設(shè)備(分別為第一ce設(shè)備、第二ce設(shè)備和第三ce設(shè)備),預(yù)置范圍內(nèi)ce設(shè)備包括:第一ce設(shè)備、第二ce設(shè)備,則第一pe設(shè)備生成的兩個vpn路由可以只在第一ce設(shè)備和第二ce設(shè)備使能,對于不屬于預(yù)置范圍的ce設(shè)備(例如第三ce設(shè)備)下,則vpn路由不生效。203、第一pe設(shè)備將第一vpn路由發(fā)布給第二pe設(shè)備,且將第二vpn路由發(fā)布給第二pe設(shè)備。在本發(fā)明實(shí)施例中,第一pe設(shè)備向第二pe設(shè)備發(fā)布兩個vpn路由,第一pe設(shè)備和第二pe設(shè)備可以處于同一個isp中,或者處于不同的isp中。第二pe設(shè)備可以從第一pe設(shè)備獲取到兩個vpn路由(即第一vpn路由和第二vpn路由)。例如第一pe設(shè)備和第二pe設(shè)備處于骨干網(wǎng)絡(luò)中時,第一pe設(shè)備將兩個vpn路由發(fā)布給p設(shè)備,再由p設(shè)備將兩個vpn路由發(fā)送給第二pe設(shè)備。在本發(fā)明的一些實(shí)施例中,步驟203、第一pe設(shè)備將第一vpn路由發(fā)布給第二pe設(shè)備,且將第二vpn路由發(fā)布給第二pe設(shè)備之后,本發(fā)明實(shí)施例提供的vpn的處理方法,還可以包括:b1、第一pe設(shè)備接收第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;b2、第一pe設(shè)備確定vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若vpn數(shù)據(jù)報文攜帶第一標(biāo)簽,第一pe設(shè)備將vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給第一ce設(shè)備;若vpn數(shù)據(jù)報文攜帶第二標(biāo)簽,第一pe設(shè)備將vpn數(shù)據(jù)報文轉(zhuǎn) 發(fā)給第二ce設(shè)備。其中,第二pe設(shè)備根據(jù)第一pe設(shè)備發(fā)布的兩個vpn路由獲取到標(biāo)識第一subrd的第一標(biāo)簽和標(biāo)識第二subrd的第二標(biāo)簽,第一標(biāo)簽和第二標(biāo)簽中的任意一個都可以用于第二pe設(shè)備配置的vpn數(shù)據(jù)報文中。舉例說明:第二pe設(shè)備可以從兩個標(biāo)簽中選擇出第一標(biāo)簽,第二pe設(shè)備確定出第一標(biāo)簽之后,第二pe設(shè)備可以將第一標(biāo)簽配置給vpn數(shù)據(jù)報文,然后第二pe設(shè)備向第一pe設(shè)備發(fā)送配置有第一標(biāo)簽的vpn數(shù)據(jù)報文。第一pe設(shè)備接收第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文,然后從vpn數(shù)據(jù)報文中獲取到第一標(biāo)簽并將第一標(biāo)簽從vpn數(shù)據(jù)報文中去除掉,第一pe設(shè)備將vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給與第一標(biāo)簽對應(yīng)的subrd指示的第一ce設(shè)備,由于第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶哪個標(biāo)簽,因此第二pe設(shè)備可以控制第一pe設(shè)備對vpn數(shù)據(jù)報文的轉(zhuǎn)發(fā)流向,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。通過前述實(shí)施例對本發(fā)明的描述說明可知,當(dāng)?shù)谝籶e設(shè)備連接的第一ce設(shè)備和第二ce設(shè)備分別發(fā)布的第一ip路由和第二ip路由具有相同ip地址前綴,第一pe設(shè)備可以根據(jù)第一ip路由和第二ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一ce設(shè)備,第二vpn路由中的第二subrd指示第二ce設(shè)備。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備連接的兩個ce設(shè)備生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二subrd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。前述實(shí)施例從第一pe設(shè)備側(cè)說明了本發(fā)明實(shí)施例提供的vpn的處理方法,接下來從第二pe設(shè)備進(jìn)行說明。請參閱圖5所示,本發(fā)明一個實(shí)施例提供的vpn的處理方法,可以包括:501、第二pe設(shè)備接收來自第一pe設(shè)備的第一vpn路由,以及接收來自第一pe設(shè)備的第二vpn路由,第一vpn路由攜帶第一subrd和用于標(biāo)識第一subrd的第一標(biāo)簽,第二vpn路由攜帶第二subrd和用于標(biāo)識第二subrd的第二標(biāo)簽。在本發(fā)明實(shí)施例中,第一pe設(shè)備將兩個vpn路由發(fā)布給第二pe設(shè)備,第二pe設(shè)備可以從第一pe設(shè)備獲取到該第一pe設(shè)備發(fā)布的第一vpn路由和第二vpn路由。例如第一pe設(shè)備和第二pe設(shè)備處于骨干網(wǎng)絡(luò)中時,第一pe設(shè)備將兩個vpn路由發(fā)布給p設(shè)備,再由p設(shè)備將兩個vpn路由發(fā)送給第二pe設(shè)備,第二pe設(shè)備從p設(shè)備接收到第一pe設(shè)備發(fā)布的兩個vpn路由。502、第二pe設(shè)備根據(jù)第一subrd獲取到第一標(biāo)簽,且根據(jù)第二subrd獲取到第二標(biāo)簽,第一標(biāo)簽和第二標(biāo)簽用于第二pe設(shè)備配置給需要發(fā)送的vpn數(shù)據(jù)報文。在本發(fā)明實(shí)施例中,第二pe設(shè)備接收到第一pe設(shè)備發(fā)布的兩個vpn路由之后,第二pe設(shè)備根據(jù)第一vpn路由獲取到第一標(biāo)簽,根據(jù)第二vpn路由獲取到第二標(biāo)簽,第二pe設(shè)備獲取到兩個標(biāo)簽之后,第二pe設(shè)備可以使用兩個標(biāo)簽中的其中一個配置給需要發(fā)送的vpn數(shù)據(jù)報文,從而可以實(shí)現(xiàn)第二pe設(shè)備對vpn數(shù)據(jù)報文的傳輸方向的控制。第二pe設(shè)備在vpn數(shù)據(jù)報文中攜帶不同的標(biāo)簽可以實(shí)現(xiàn)按照鏈路的通信能力和流量來分擔(dān)vpn數(shù)據(jù)報文的負(fù)載。在本發(fā)明的一些實(shí)施例中,步驟502根據(jù)第一subrd獲取到第一標(biāo)簽,且根據(jù)第二subrd獲取到第二標(biāo)簽之后,本發(fā)明實(shí)施例提供的vpn的處理方法,還可以包括如下步驟:c1、第二pe設(shè)備向第一pe設(shè)備發(fā)送vpn數(shù)據(jù)報文,vpn數(shù)據(jù)報文攜帶有第一標(biāo)簽或第二標(biāo)簽。其中,第二pe設(shè)備根據(jù)第一pe設(shè)備發(fā)布的兩個vpn路由獲取到標(biāo)識第一subrd的第一標(biāo)簽和標(biāo)識第二subrd的第二標(biāo)簽,第一標(biāo)簽和第二標(biāo)簽中的其中一個標(biāo)簽可以用于第二pe設(shè)備配置的vpn數(shù)據(jù)報文中。舉例說明:第二pe設(shè)備可以從兩個標(biāo)簽中選擇出第一標(biāo)簽,第二pe設(shè)備確定出第一標(biāo) 簽之后,第二pe設(shè)備可以將第一標(biāo)簽配置給vpn數(shù)據(jù)報文,然后第二pe設(shè)備向第一pe設(shè)備發(fā)送配置有第一標(biāo)簽的vpn數(shù)據(jù)報文。第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶哪個標(biāo)簽,因此第二pe設(shè)備可以控制第一pe設(shè)備對vpn數(shù)據(jù)報文的轉(zhuǎn)發(fā)流向,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)vpn數(shù)據(jù)報文中攜帶的具體標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備的要求實(shí)現(xiàn)流向控制。在本發(fā)明的一些實(shí)施例中,步驟502第二pe設(shè)備根據(jù)第一pe設(shè)備發(fā)布的n個vpn路由中的n個子路由標(biāo)識符subrd獲取到n個標(biāo)簽之后,本發(fā)明實(shí)施例提供的vpn的處理方法,還可以包括如下步驟:d1、第二pe設(shè)備從第一vpn路由中獲取到第一出口目標(biāo)屬性,第二pe設(shè)備確定第一出口目標(biāo)屬性與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將第一出口目標(biāo)屬性對應(yīng)的第一vpn路由加入第二pe設(shè)備的vpn路由表;d2、第二pe設(shè)備從第二vpn路由中獲取到第二出口目標(biāo)屬性,第二pe設(shè)備確定第二出口目標(biāo)屬性與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將第二出口目標(biāo)屬性對應(yīng)的第二vpn路由加入第二pe設(shè)備的vpn路由表。其中,第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表。通過前述實(shí)施例對本發(fā)明的描述說明可知,第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。接下來從第一pe設(shè)備側(cè)介紹本發(fā)明實(shí)施例提供的另一種vpn的處理方法,請參閱如圖6所示,本發(fā)明一個實(shí)施例提供的vpn的處理方法,可以包括:601、第一pe設(shè)備接收第一ce設(shè)備發(fā)布的第一ip路由,第一pe設(shè)備和第一ce設(shè)備之間配置有第一鏈路和第二鏈路。在本發(fā)明實(shí)施例中,第一pe設(shè)備和第一ce設(shè)備之間可以配置至少一條鏈路。例如第一pe設(shè)備和第一ce設(shè)備之間可以配置兩條鏈路,分別為第一鏈路和第二鏈路。例如,第一pe設(shè)備和第一ce設(shè)備之間具有兩個接口,第一pe設(shè)備針對每個接口可以配置一條鏈路。第一ce設(shè)備從用戶設(shè)備獲取到ip地址前綴之后,ce設(shè)備向與該ce設(shè)備連接的pe設(shè)備發(fā)布攜帶ip地址前綴的ip路由。602、第一pe設(shè)備根據(jù)第一ip路由獲得第一vpn路由和第二vpn路由,第一vpn路由攜帶與第一鏈路對應(yīng)的第一subrd和用于標(biāo)識第一subrd的第一標(biāo)簽,第二vpn路由攜帶與第二鏈路對應(yīng)的第二subrd和用于標(biāo)識第二subrd的第二標(biāo)簽,第一subrd用于指示第一鏈路,第二subrd用于指示第二鏈路。在本發(fā)明實(shí)施例中,第一pe設(shè)備從第一ce設(shè)備獲取到第一ip路由,由于第一pe設(shè)備和第一ce設(shè)備之間配置有第一鏈路和第二鏈路,第一pe設(shè)備可以針對兩條鏈路生成兩個subrd(分別為第一subrd和第二subrd),其中,第一subrd可以用于指示第一鏈路,第二subrd可以用于指示第二鏈路。本發(fā)明實(shí)施例中第一pe設(shè)備需要在生成的兩個vpn路由中分別攜帶一個subrd,通過在兩個vpn路由中攜帶不同的subrd以區(qū)分相同的ip地址前綴。并且subrd還可以用于標(biāo)識vpn路由的路由方向,例如第一subrd用于指示第一鏈路,配置第二subrd用于指示第二鏈路。需要說明的是,在本發(fā)明實(shí)施例中,第一pe設(shè)備和第一ce設(shè)備之間除了存在第一鏈路和第二鏈路之外,第一pe設(shè)備和第一ce設(shè)備之間還可以存在更多的鏈路,第一pe設(shè)備需要根據(jù)每一條鏈路生成一個subrd。在本發(fā)明實(shí)施例中,第一pe設(shè)備生成的兩個vpn路由中都攜帶有標(biāo)簽,具體的,第一pe設(shè)備在獲得的第一vpn路由中攜帶有第一標(biāo)簽,在獲得的第二vpn路由中攜帶有第二標(biāo)簽。其中,第一標(biāo)簽用于標(biāo)識第一subrd,第二標(biāo)簽用于標(biāo)識第二subrd。由于每個subrd可以指示一個鏈路,因此對應(yīng)于每個標(biāo)簽,都可以通過subrd確定出該標(biāo)簽對應(yīng)的鏈路。在本發(fā)明的一些實(shí)施例中,第一vpn路由中還攜帶有ip地址前綴,第一subrd在第一vpn路由中的位置與ip地址前綴在第一vpn路由中的位置相 鄰;第二vpn路由中還攜帶有ip地址前綴,第二subrd在第二vpn路由中的位置與ip地址前綴在第二vpn路由中的位置相鄰。也就是說,本發(fā)明實(shí)施例中subrd可以與vpn路由中攜帶的ip地址前綴在位置上相鄰??蛇x的,第一subrd在第一vpn路由中的位置與ip地址前綴在第一vpn路由中的位置相鄰且第一subrd位于ip地址前綴之前,第二subrd在第二vpn路由中的位置與ip地址前綴在第二vpn路由中的位置相鄰且第二subrd位于ip地址前綴之前。本發(fā)明實(shí)施例中,第一pe設(shè)備獲得的第一vpn路由和第二vpn路由中分別攜帶有一個subrd。該subrd可以配置在bgp/mplsipvpn使用的vpn-ipv4地址族中。603、第一pe設(shè)備將第一vpn路由發(fā)布給第二pe設(shè)備,且將第二vpn路由發(fā)布給第二pe設(shè)備。在本發(fā)明實(shí)施例中,第一pe設(shè)備向第二pe設(shè)備發(fā)布兩個vpn路由,例如第一pe設(shè)備和第二pe設(shè)備處于同一個isp中,不限定的是,第一pe設(shè)備和第二pe設(shè)備也可以處于不同的isp中。第二pe設(shè)備可以從第一pe設(shè)備獲取到兩個vpn路由(即第一vpn路由和第二vpn路由)。例如第一pe設(shè)備和第二pe設(shè)備處于骨干網(wǎng)絡(luò)中時,第一pe設(shè)備將兩個vpn路由發(fā)布給p設(shè)備,再由p設(shè)備將兩個vpn路由發(fā)送給第二pe設(shè)備。在本發(fā)明的一些實(shí)施例中,本發(fā)明實(shí)施例提供的vpn的處理方法還可以包括如下步驟:e1、第一pe設(shè)備接收第二ce設(shè)備發(fā)布的第二ip路由,第一ip路由和第二ip路由攜帶的ip地址前綴相同;e2、第一pe設(shè)備根據(jù)第二ip路由獲得第三vpn路由,第三vpn路由攜帶第三subrd和用于標(biāo)識第三subrd的第三標(biāo)簽,第三subrd用于指示第二ce設(shè)備;e3、第一pe設(shè)備將第三vpn路由發(fā)布給第二pe設(shè)備。例如,第一pe設(shè)備連接有兩個ce設(shè)備(分別為第一ce設(shè)備和第二ce設(shè)備),第一ce設(shè)備向第一pe設(shè)備發(fā)布第一ip路由,第二ce設(shè)備向第一pe設(shè)備發(fā)布第二ip路由。這兩個ce設(shè)備發(fā)布的第一ip路由和第二ip路由具有相同的ip地址前綴。則第二pe設(shè)備可以獲取到第一vpn路由、第二 vpn路由和第三vpn路由。第二pe設(shè)備可以從三個vpn路由中獲取到三個標(biāo)簽(分別為第一標(biāo)簽、第二標(biāo)簽、第三標(biāo)簽),從而第二pe設(shè)備可以確定這三個標(biāo)簽中哪個標(biāo)簽用于配置給vpn數(shù)據(jù)報文,第二pe設(shè)備配置的具體標(biāo)簽指示了第一pe設(shè)備發(fā)送vpn數(shù)據(jù)報文的流量方向,從而實(shí)現(xiàn)第二pe設(shè)備對路由方向的控制。在本發(fā)明的一些實(shí)施例中,本發(fā)明實(shí)施例提供的vpn的處理方法還可以包括如下步驟:f1、第一pe設(shè)備將第一vpn路由與第一出口目標(biāo)屬性關(guān)聯(lián),第一pe設(shè)備發(fā)布給第二pe設(shè)備的第一vpn路由攜帶有第一出口目標(biāo)屬性,第一出口目標(biāo)屬性與第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配;f2、第一pe設(shè)備將第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),第一pe設(shè)備發(fā)布給第二pe設(shè)備的第二vpn路由攜帶有第二出口目標(biāo)屬性,第二出口目標(biāo)屬性與第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。其中,第一pe設(shè)備在生成第一vpn路由和第二vpn路由之后,第一pe設(shè)備可以使用vpn目標(biāo)來控制vpn路由的發(fā)布。例如,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性。第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表。接下來對出口目標(biāo)屬性和入口目標(biāo)屬性進(jìn)行舉例說明。在本發(fā)明的一些實(shí)施例中,步驟603第一pe設(shè)備將第一vpn路由發(fā)布給第二pe設(shè)備,且將第二vpn路由發(fā)布給第二pe設(shè)備之后,本發(fā)明實(shí)施例提供的vpn的處理方法,還可以包括:g1、第一pe設(shè)備接收第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;g2、第一pe設(shè)備確定vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若vpn數(shù)據(jù)報文攜帶第一標(biāo)簽,第一pe設(shè)備將vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給第一ce設(shè)備;若vpn數(shù)據(jù)報文攜帶第二標(biāo)簽,第一pe設(shè)備將vpn數(shù)據(jù)報文轉(zhuǎn) 發(fā)給第二ce設(shè)備。其中,第二pe設(shè)備根據(jù)第一pe設(shè)備發(fā)布的兩個vpn路由獲取到標(biāo)識第一subrd的第一標(biāo)簽和標(biāo)識第二subrd的第二標(biāo)簽,第一標(biāo)簽和第二標(biāo)簽中的其中一個標(biāo)簽可以用于第二pe設(shè)備配置的vpn數(shù)據(jù)報文中。舉例說明:第二pe設(shè)備可以從兩個標(biāo)簽中選擇出第一標(biāo)簽,第二pe設(shè)備確定出第一標(biāo)簽之后,第二pe設(shè)備可以將第一標(biāo)簽配置給vpn數(shù)據(jù)報文,然后第二pe設(shè)備向第一pe設(shè)備發(fā)送配置有第一標(biāo)簽的vpn數(shù)據(jù)報文。第一pe設(shè)備接收第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文,然后從vpn數(shù)據(jù)報文中獲取到第一標(biāo)簽并將第一標(biāo)簽從vpn數(shù)據(jù)報文中去除掉,第一pe設(shè)備將vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給與第一標(biāo)簽對應(yīng)的第一subrd指示的第一鏈路,由于第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶哪個標(biāo)簽,因此第二pe設(shè)備可以控制第一pe設(shè)備對vpn數(shù)據(jù)報文的轉(zhuǎn)發(fā)流向,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇使用第一pe設(shè)備和第一ce設(shè)備之間的哪條鏈路,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。通過前述實(shí)施例對本發(fā)明的描述說明可知,第一pe設(shè)備和第一ce設(shè)備之間配置有第一鏈路和第二鏈路,第一pe設(shè)備可以根據(jù)第一ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一鏈路,第二vpn路由中的第二subrd指示第二鏈路。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備與第一ce設(shè)備的兩條鏈路生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二subrd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。為便于更好的理解和實(shí)施本發(fā)明實(shí)施例的上述方案,下面舉例相應(yīng)的應(yīng)用場景來進(jìn)行具體說明。接下來以bgp/mplsipvpn的組網(wǎng)為例進(jìn)行說明,在基本的bgp/mplsipvpn組網(wǎng)中,vpn路由的發(fā)布涉及ce設(shè)備和pe設(shè)備,p設(shè)備只維護(hù)骨干網(wǎng)的路由,不需要了解任何vpn路由。pe設(shè)備一般維 護(hù)所有vpn路由。vpn路由的發(fā)布過程包括本地ce設(shè)備到入口pe設(shè)備、入口pe設(shè)備到出口pe設(shè)備和出口pe設(shè)備到遠(yuǎn)端ce設(shè)備三個部分。完成這三部分后,本地ce設(shè)備與遠(yuǎn)端ce設(shè)備之間建立可達(dá)路由,vpn路由能夠在骨干網(wǎng)上發(fā)布。本發(fā)明實(shí)施例可以實(shí)現(xiàn)對vpn分配標(biāo)簽的多種控制粒度,在入口pe(英文名稱:ingresspe)上可以靈活選擇出口pe(英文名稱:egresspe)上的多個出口。請參閱如圖7所示,為本發(fā)明實(shí)施例提供的一種vpn路由發(fā)布過程示意圖。pe1為前述實(shí)施例中描述的第一pe設(shè)備,pe2為前述實(shí)施例中描述的第二pe設(shè)備,假設(shè)pe1的ip地址為1.1.1.1,pe2的ip地址為2.2.2.2,pe1連接的ce設(shè)備為兩個,分別為ce11和ce12,pe2連接的ce設(shè)備為ce21,pe1和pe2處于as100中,ce11、ce12、用戶1處于as65512中,用戶1產(chǎn)生的ip數(shù)據(jù)包具有前綴p1。本發(fā)明實(shí)施例中,可以針對vpn實(shí)例來配置subrd,使一個vpn實(shí)例實(shí)現(xiàn)同時對多個subrd的支持。本發(fā)明實(shí)施例中通過一個vpn實(shí)例同時支持多個subrd,實(shí)現(xiàn)對vpn分配標(biāo)簽的多種控制粒度。具體的,vpn支持多個subrd,給vpn路由分配標(biāo)簽時,可以使用subrd給vpn路由分組。例如可以按pe1的下一跳分配標(biāo)簽,每個下一跳對應(yīng)一個subrd,也可以按照pe1的接口分配標(biāo)簽,每個連接ce的接口對應(yīng)一個subrd,也可以按照用戶的預(yù)配置要求,給vpn路由分組,每組vpn路由對應(yīng)一個subrd。當(dāng)pe1設(shè)備給vpn實(shí)例發(fā)布vpn路由時,可以選擇如上某種分配標(biāo)簽的粒度,給每個subrd分配一個標(biāo)簽,然后攜帶在vpn-ipv4/6路由中發(fā)往遠(yuǎn)端pe。接下來以bgp對等體級別(英文名稱:peerlevel)分配subrd,按照bgppeerlevel分配subrd是實(shí)現(xiàn)按下一跳分配標(biāo)簽的一個具體實(shí)施例,本發(fā)明將以此為例說明詳細(xì)的實(shí)施過程。vpn實(shí)例支持多rd場景中按bgppeerlevel分配subrd。例如在如下應(yīng)用場景中,引入bgp對等體級別的subrd。pe1的關(guān)鍵配置如下:其中,這里需要說明的是pe1連接ce11和ce12的ebgp鄰居配置如下:在pe1上,選擇“32位ip地址+16位用戶自定義數(shù)”形式的rd。其中,16位用戶自定義數(shù)可以滿足用戶的自定義要求。針對pe1和ce11的自治系統(tǒng)之間的bgp(英文全稱:externalbgp,英文簡稱:ebgp)鄰居,選取鄰居地址“192.168.1.2”,作為“32位ip地址+16位用戶自定義數(shù)”形式的rd中的“32位ip地址”的值,再選一個16位用戶自定義數(shù),例如“2”,則為pe1和ce11的ebgp鄰居分配subrd可以為:192.168.1.2:2。同理,為pe1和ce12的ebgp鄰居分配subrd可以為:192.168.2.2:2。下面結(jié)合如下vpn拓?fù)鋪碚f明按bgppeerlevel分配subrd,vpn相關(guān)的配置如下:其中,pe1配置示例如下:pe2配置示例如下:具體的,vpn路由發(fā)布過程如下所示:步驟1、前綴(英文名稱:prefix)的p1同時經(jīng)由ce11和ce12發(fā)布給pe1。步驟2、在pe1上vpn1私網(wǎng)路由表中存在兩條路由,如下表2所示,為pe1上的路由表:步驟3、在pe1上,vpn1私網(wǎng)路由表中的兩條路由同時發(fā)送pe1上的vpn-ipv4路由表,分別帶上各自對等體級別的subrd,在vpn-ipv4路由表中,兩條路由都可以選擇,分別分配標(biāo)簽(英文名稱:label):l2和l3,同時發(fā)往遠(yuǎn)端pe。其中,如表3所示,pe1選擇出的路由表:prefixnexthoplabelrdp1pe1l2192.168.1.2:2p1pe1l3192.168.2.2:2在pe2上,對應(yīng)入標(biāo)簽l2和l3的動作都是轉(zhuǎn)發(fā)(英文名稱:popgo)。步驟4、在pe2上,看到兩條vpn-ipv4路由,該路由如下表4所示:prefixnexthoplabelrdp1pe1l2192.168.1.2:2p1pe1l3192.168.2.2:2在pe2上,就可以使用這兩條路由來控制訪問prefixp1的流量是經(jīng)過遠(yuǎn)端ce11還是遠(yuǎn)端ce12。通過本發(fā)明方案的實(shí)施,在入口pe(英文名稱:ingresspe)上就可以看到對應(yīng)出口pe(英文名稱:egresspe)上的多個出口的多條vpn路由。對應(yīng)本實(shí)施例,在pe2上,就可以看到兩條對應(yīng)不同出口的vpn路由,使用這兩條vpn路由,可以在pe上控制訪問prefixp1的流量是經(jīng)過遠(yuǎn)端ce11還是遠(yuǎn)端ce12。在從pe2向pe1轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時,當(dāng)流量到達(dá)pe1的vpn1,彈去標(biāo)簽后,在pe1的vpn1中,通過查轉(zhuǎn)發(fā)信息庫(英文全稱:forwardinginformationbase,英文簡稱:fib)表,可以在ce11和ce12兩個方向上負(fù)載分擔(dān)。接下來對本發(fā)明實(shí)施例中功能的使能方式進(jìn)行詳細(xì)說明,例如:可以在vpn實(shí)例下使能,表示該vpn實(shí)例范圍內(nèi)實(shí)施本發(fā)明方案,也可以按照逐peer使能,只在選定的一些ebgp鄰居上使能,接下來分別進(jìn)行詳細(xì)說明。需要說明的是,在各種使能方式中,subrd的值可選擇靜態(tài)指定或系統(tǒng)自動分配。接下來對本發(fā)明方案進(jìn)行舉例說明。例如,實(shí)施本發(fā)明后的配置1:vpn實(shí)例使能vpnsubrd功能如下:通過上述的執(zhí)行語句:enablesub-rdper-peer,vpn實(shí)例使能vpnsubrd功能后,針對該vpn實(shí)例下的所有ebgppeer,都使能了vpnsubrd功能。又如,實(shí)施本發(fā)明后的配置2:逐peer使能vpnsubrd功能如下:通過上述的執(zhí)行語句:peer192.168.1.2sub-rd{auto|rd_vale}和peer192.168.2.2sub-rd{auto|rd_vale},逐peer使能vpnsubrd功能后,針對只在選定的一些ebgp鄰居上使能。通過前述舉例說明可知,本發(fā)明實(shí)施例中可以實(shí)現(xiàn)對vpn分配標(biāo)簽的多種控制粒度:vpn支持多rd,一個主rd,多個subrd,給vpn路由分配標(biāo)簽時,可以使用rd給vpn路由分組。vpn實(shí)例發(fā)布vpn路由時,可以選擇如上某種分配標(biāo)簽的粒度,給每個subrd分配一個標(biāo)簽,然后攜帶在vpn-ipv4/6路由中發(fā)往遠(yuǎn)端pe。本發(fā)明實(shí)施例中對vpnipv4或vpnipv6的路由格式?jīng)]有修改,在中間的路由反射器(英文全稱:routereflector,英文簡稱:rr)、自治系統(tǒng)邊界路由器(英文全稱:autonomoussystemboundaryrouter,英文簡稱:asbr)上可以不感知這個變化。需要說明的是,對于前述的各方法實(shí)施例,為了簡單描述,故將其都表述為一系列的動作組合,但是本領(lǐng)域技術(shù)人員應(yīng)該知悉,本發(fā)明并不受所描述的動作順序的限制,因?yàn)橐罁?jù)本發(fā)明,某些步驟可以采用其他順序或者同時進(jìn)行。其次,本領(lǐng)域技術(shù)人員也應(yīng)該知悉,說明書中所描述的實(shí)施例均屬于優(yōu)選實(shí)施例,所涉及的動作和模塊并不一定是本發(fā)明所必須的。為便于更好的實(shí)施本發(fā)明實(shí)施例的上述方案,下面還提供用于實(shí)施上述方案的相關(guān)裝置。請參閱圖8-a所示,本發(fā)明實(shí)施例提供的一種pe設(shè)備,所述pe設(shè)備具體為第一pe設(shè)備800,所述第一pe設(shè)備800包括:收發(fā)模塊801和vpn配 置模塊802,其中,收發(fā)模塊801,用于接收第一客戶邊緣ce設(shè)備發(fā)布的第一互聯(lián)網(wǎng)協(xié)議ip路由,以及接收第二ce設(shè)備發(fā)布的第二ip路由,所述第一ip路由和所述第二ip路由攜帶的ip地址前綴相同;vpn配置模塊802,用于根據(jù)所述第一ip路由獲得第一vpn路由,且根據(jù)所述第二ip路由獲得第二vpn路由,所述第一vpn路由攜帶第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽,所述第一subrd用于指示所述第一ce設(shè)備,所述第二subrd用于指示所述第二ce設(shè)備;所述收發(fā)模塊801,還用于將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備。在本發(fā)明的一些實(shí)施例中,如圖8-b所示,所述第一pe設(shè)備800還包括:目標(biāo)屬性配置模塊803,用于將所述第一vpn路由與第一出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第一vpn路由攜帶有所述第一出口目標(biāo)屬性,所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配;將所述第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第二vpn路由攜帶有所述第二出口目標(biāo)屬性,所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。在本發(fā)明的一些實(shí)施例中,如圖8-c所示,所述第一pe設(shè)備,還包括:標(biāo)簽解析模塊804,其中,所述收發(fā)模塊801,還用于將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備之后,接收所述第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;所述標(biāo)簽解析模塊804,用于確定所述vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若所述vpn數(shù)據(jù)報文攜帶所述第一標(biāo)簽,所述收發(fā)模塊將所述vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述第一ce設(shè)備;若所述vpn數(shù)據(jù)報文攜帶所述第二標(biāo)簽,所述收發(fā)模塊將所述vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述第二ce設(shè)備。在本發(fā)明的一些實(shí)施例中,所述第一vpn路由中還攜帶有所述ip地址前綴,所述第一subrd在所述第一vpn路由中的位置與所述ip地址前綴在所 述第一vpn路由中的位置相鄰;所述第二vpn路由中還攜帶有所述ip地址前綴,所述第二subrd在所述第二vpn路由中的位置與所述ip地址前綴在所述第二vpn路由中的位置相鄰。通過前述實(shí)施例對本發(fā)明的描述說明可知,當(dāng)?shù)谝籶e設(shè)備連接的第一ce設(shè)備和第二ce設(shè)備分別發(fā)布的第一ip路由和第二ip路由具有相同ip地址前綴,第一pe設(shè)備可以根據(jù)第一ip路由和第二ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一ce設(shè)備,第二vpn路由中的第二subrd指示第二ce設(shè)備。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備連接的兩個ce設(shè)備生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二subrd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。請參閱圖9-a所示,本發(fā)明實(shí)施例提供的一種pe設(shè)備,所述pe設(shè)備具體為第二pe設(shè)備900,所述第二pe設(shè)備900包括:收發(fā)模塊901和標(biāo)簽獲取模塊902,其中,收發(fā)模塊901,用于接收來自第一pe設(shè)備的第一vpn路由,以及接收來自所述第一pe設(shè)備的第二vpn路由,其中,所述第一vpn路由攜帶第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶第二子路由標(biāo)識符subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽;標(biāo)簽獲取模塊902,用于根據(jù)所述第一subrd獲取到第一標(biāo)簽,且根據(jù)所述第二subrd獲取到第二標(biāo)簽,所述第一標(biāo)簽和所述第二標(biāo)簽用于所述第二pe設(shè)備配置給需要發(fā)送的vpn數(shù)據(jù)報文。在本發(fā)明的一些實(shí)施例中,所述收發(fā)模塊901,還用于向所述第一pe設(shè)備發(fā)送vpn數(shù)據(jù)報文,所述vpn數(shù)據(jù)報文攜帶有所述第一標(biāo)簽或所述第二 標(biāo)簽。在本發(fā)明的一些實(shí)施例中,請參閱如圖9-b所示,所述第二pe設(shè)備900還包括:目標(biāo)屬性處理模塊903,用于從所述第一vpn路由中獲取到第一出口目標(biāo)屬性,確定所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將所述第一出口目標(biāo)屬性對應(yīng)的第一vpn路由加入所述第二pe設(shè)備的vpn路由表;從所述第二vpn路由中獲取到第二出口目標(biāo)屬性,確定所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將所述第二出口目標(biāo)屬性對應(yīng)的第二vpn路由加入所述第二pe設(shè)備的vpn路由表。通過前述實(shí)施例對本發(fā)明的描述說明可知,第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。請參閱圖10-a所示,本發(fā)明實(shí)施例提供的一種pe設(shè)備,所述pe設(shè)備具體為第一pe設(shè)備1000,所述第一pe設(shè)備1000包括:收發(fā)模塊1001和vpn配置模塊1002,其中,收發(fā)模塊1001,用于接收第一客戶邊緣ce設(shè)備發(fā)布的第一互聯(lián)網(wǎng)協(xié)議ip路由,所述第一pe設(shè)備和所述第一ce設(shè)備之間配置有第一鏈路和第二鏈路;vpn配置模塊1002,用于根據(jù)所述第一ip路由獲得第一vpn路由和第二vpn路由,所述第一vpn路由攜帶與所述第一鏈路對應(yīng)的第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶與所述第二鏈路對應(yīng)的第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽,所述第一subrd指示所述第一鏈路,所述第二subrd指示所述第二鏈路;所述收發(fā)模塊1001,還用于將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備。在本發(fā)明的一些實(shí)施例中,所述收發(fā)模塊1001,還用于接收第二ce設(shè)備發(fā)布的第二ip路由,所述第一ip路由和所述第二ip路由攜帶的ip地址前 綴相同;所述vpn配置模塊1002,還用于根據(jù)所述第二ip路由獲得第三vpn路由,所述第三vpn路由攜帶第三subrd和用于標(biāo)識所述第三subrd的第三標(biāo)簽,所述第三subrd用于指示所述第二ce設(shè)備;所述收發(fā)模塊1001,還用于將所述第三vpn路由發(fā)布給第二pe設(shè)備。在本發(fā)明的一些實(shí)施例中,請參閱如圖10-b所示,所述第一pe設(shè)備1000還包括:目標(biāo)屬性配置模塊1003,用于將所述第一vpn路由與第一出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第一vpn路由攜帶有所述第一出口目標(biāo)屬性,所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配;將所述第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第二vpn路由攜帶有所述第二出口目標(biāo)屬性,所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。在本發(fā)明的一些實(shí)施例中,請參閱如圖10-c所示,所述第一pe設(shè)備1000,還包括:標(biāo)簽解析模塊1004,其中,所述收發(fā)模塊1001,還用于將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備之后,接收所述第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;所述標(biāo)簽解析模塊1004,用于確定所述vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若所述vpn數(shù)據(jù)報文攜帶所述第一標(biāo)簽,所述收發(fā)模塊將所述vpn數(shù)據(jù)報文通過所述第一鏈路轉(zhuǎn)發(fā)給所述第一ce設(shè)備;若所述vpn數(shù)據(jù)報文攜帶所述第二標(biāo)簽,所述收發(fā)模塊將所述vpn數(shù)據(jù)報文通過所述第二鏈路轉(zhuǎn)發(fā)給所述第一ce設(shè)備。在本發(fā)明的一些實(shí)施例中,所述第一vpn路由中還攜帶有所述ip地址前綴,所述第一subrd在所述第一vpn路由中的位置與所述ip地址前綴在所述第一vpn路由中的位置相鄰;所述第二vpn路由中還攜帶有所述ip地址前綴,所述第二subrd在所述第二vpn路由中的位置與所述ip地址前綴在所述第二vpn路由中的位置相鄰。通過前述實(shí)施例對本發(fā)明的描述說明可知,第一pe設(shè)備和第一ce設(shè)備 之間配置有第一鏈路和第二鏈路,第一pe設(shè)備可以根據(jù)第一ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一鏈路,第二vpn路由中的第二subrd指示第二鏈路。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備與第一ce設(shè)備的兩條鏈路生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二subrd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。需要說明的是,上述裝置各模塊/單元之間的信息交互、執(zhí)行過程等內(nèi)容,由于與本發(fā)明方法實(shí)施例基于同一構(gòu)思,其帶來的技術(shù)效果與本發(fā)明方法實(shí)施例相同,具體內(nèi)容可參見本發(fā)明前述所示的方法實(shí)施例中的敘述,此處不再贅述。本發(fā)明實(shí)施例還提供一種計算機(jī)存儲介質(zhì),其中,該計算機(jī)存儲介質(zhì)存儲有程序,該程序執(zhí)行包括上述方法實(shí)施例中記載的部分或全部步驟。接下來介紹本發(fā)明實(shí)施例提供的另一種pe設(shè)備,該pe設(shè)備為第一pe設(shè)備,請參閱圖11所示,第一pe設(shè)備1100包括:接收器1101、發(fā)射器1102、處理器1103和存儲器1104(其中第一pe設(shè)備1100中的處理器1103的數(shù)量可以一個或多個,圖11中以一個處理器為例)。在本發(fā)明的一些實(shí)施例中,輸入裝置1101、輸出裝置1102、處理器1103和存儲器1104可通過總線或其它方式連接,其中,圖11中以通過總線連接為例。存儲器1104可以包括只讀存儲器和隨機(jī)存取存儲器,并向處理器1103提供指令和數(shù)據(jù)。存儲器1104的一部分還可以包括非易失性隨機(jī)存取存儲器(英文全稱:non-volatilerandomaccessmemory,英文縮寫:nvram)。存儲器1104存儲有操作系統(tǒng)和操作指令、可執(zhí)行模塊或者數(shù)據(jù)結(jié)構(gòu),或者它們的子集,或者它們的擴(kuò)展集,其中,操作指令可包括各種操作指令,用于實(shí)現(xiàn)各種操作。操作系統(tǒng)可包括各種系統(tǒng)程序,用于實(shí)現(xiàn)各種基礎(chǔ)業(yè)務(wù)以及處理基于硬件的任務(wù)。處理器1103控制第一pe設(shè)備1100的操作,處理器1103還可以稱為中央處理單元(英文全稱:centralprocessingunit,英文簡稱:cpu)。具體的應(yīng)用中,第一pe設(shè)備1100的各個組件通過總線系統(tǒng)耦合在一起,其中總線系統(tǒng)除包括數(shù)據(jù)總線之外,還可以包括電源總線、控制總線和狀態(tài)信號總線等。但是為了清楚說明起見,在圖中將各種總線都稱為總線系統(tǒng)。上述本發(fā)明實(shí)施例揭示的方法可以應(yīng)用于處理器1103中,或者由處理器1103實(shí)現(xiàn)。處理器1103可以是一種集成電路芯片,具有信號的處理能力。在實(shí)現(xiàn)過程中,上述方法的各步驟可以通過處理器1103中的硬件的集成邏輯電路或者軟件形式的指令完成。上述的處理器1103可以是通用處理器、數(shù)字信號處理器(英文全稱:digitalsignalprocessing,英文縮寫:dsp)、專用集成電路(英文全稱:applicationspecificintegratedcircuit,英文縮寫:asic)、現(xiàn)成可編程門陣列(英文全稱:field-programmablegatearray,英文縮寫:fpga)或者其他可編程邏輯器件、分立門或者晶體管邏輯器件、分立硬件組件??梢詫?shí)現(xiàn)或者執(zhí)行本發(fā)明實(shí)施例中的公開的各方法、步驟及邏輯框圖。通用處理器可以是微處理器或者該處理器也可以是任何常規(guī)的處理器等。結(jié)合本發(fā)明實(shí)施例所公開的方法的步驟可以直接體現(xiàn)為硬件譯碼處理器執(zhí)行完成,或者用譯碼處理器中的硬件及軟件模塊組合執(zhí)行完成。軟件模塊可以位于隨機(jī)存儲器,閃存、只讀存儲器,可編程只讀存儲器或者電可擦寫可編程存儲器、寄存器等本領(lǐng)域成熟的存儲介質(zhì)中。該存儲介質(zhì)位于存儲器1104,處理器1103讀取存儲器1104中的信息,結(jié)合其硬件完成上述方法的步驟。本發(fā)明實(shí)施例中,處理器1103用于執(zhí)行前述第一pe設(shè)備側(cè)執(zhí)行的方法實(shí)施例,此處不再贅述。具體的,處理器1103,用于執(zhí)行如下步驟:接收第一客戶邊緣ce設(shè)備發(fā)布的第一互聯(lián)網(wǎng)協(xié)議ip路由,以及接收第二ce設(shè)備發(fā)布的第二ip路由,所述第一ip路由和所述第二ip路由攜帶的ip地址前綴相同;根據(jù)所述第一ip路由獲得第一vpn路由,且根據(jù)所述第二ip路由獲得第二vpn路由,所述第一vpn路由攜帶第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽,所述第一subrd用于指示所述第一ce 設(shè)備,所述第二subrd用于指示所述第二ce設(shè)備;將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備。在本發(fā)明實(shí)施例中,當(dāng)?shù)谝籶e設(shè)備連接的第一ce設(shè)備和第二ce設(shè)備分別發(fā)布的第一ip路由和第二ip路由具有相同ip地址前綴,第一pe設(shè)備可以根據(jù)第一ip路由和第二ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一ce設(shè)備,第二vpn路由中的第二subrd指示第二ce設(shè)備。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備連接的兩個ce設(shè)備生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二subrd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。在本發(fā)明的一些實(shí)施例中,處理器1103,還用于執(zhí)行如下步驟:將所述第一vpn路由與第一出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第一vpn路由攜帶有所述第一出口目標(biāo)屬性,所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配;將所述第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第二vpn路由攜帶有所述第二出口目標(biāo)屬性,所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。在本發(fā)明實(shí)施例中,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性,第一pe設(shè)備可以通過出口目標(biāo)屬性控制vpn路由的發(fā)布。第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表。在本發(fā)明的一些實(shí)施例中,處理器1103,還用于執(zhí)行如下步驟:將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備之后,接收所述第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;確定所述vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若所述vpn數(shù)據(jù)報文攜帶所述第一標(biāo)簽,將所述vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述第一ce設(shè)備;若所述vpn數(shù)據(jù)報文攜帶所述第二標(biāo)簽,將所述vpn數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述第二ce設(shè)備。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶第一標(biāo)簽或第二標(biāo)簽,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。在本發(fā)明的一些實(shí)施例中,存儲器1140存儲的所述第一vpn路由中還攜帶有所述ip地址前綴,所述第一subrd在所述第一vpn路由中的位置與所述ip地址前綴在所述第一vpn路由中的位置相鄰;所述第二vpn路由中還攜帶有所述ip地址前綴,所述第二subrd在所述第二vpn路由中的位置與所述ip地址前綴在所述第二vpn路由中的位置相鄰。在本發(fā)明實(shí)施例中,第一pe設(shè)備獲得的第一vpn路由中第一subrd與ip地址前綴的位置相鄰,第一pe設(shè)備獲得的第二vpn路由中第二subrd與ip地址前綴的位置相鄰,使得第二pe設(shè)備可以通過第一vpn路由獲取到第一subrd,通過第二vpn路由獲取到第二subrd。本發(fā)明實(shí)施例中,處理器1103用于執(zhí)行前述第一pe設(shè)備側(cè)執(zhí)行的方法實(shí)施例,此處不再贅述。具體的,處理器1103,用于執(zhí)行如下步驟:接收第一客戶邊緣ce設(shè)備發(fā)布的第一互聯(lián)網(wǎng)協(xié)議ip路由,所述第一pe設(shè)備和所述第一ce設(shè)備之間配置有第一鏈路和第二鏈路;根據(jù)所述第一ip路由獲得第一vpn路由和第二vpn路由,所述第一vpn路由攜帶與所述第一鏈路對應(yīng)的第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶與所述第二鏈路對應(yīng)的第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽,所述第一subrd用于指示所述第一鏈路,所述第二subrd用于指示所述第二鏈路;將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備。本發(fā)明實(shí)施例中,第一pe設(shè)備和第一ce設(shè)備之間配置有第一鏈路和第二鏈路,第一pe設(shè)備可以根據(jù)第一ip路由獲得兩個vpn路由,第一vpn路由中的第一subrd指示第一鏈路,第二vpn路由中的第二subrd指示第二鏈路。與現(xiàn)有技術(shù)不同的是,本發(fā)明實(shí)施例中第一pe設(shè)備根據(jù)該第一pe設(shè)備與第一ce設(shè)備的兩條鏈路生成兩個vpn路由并向第二pe設(shè)備發(fā)布有兩個vpn路由,每個vpn路由中都配置有subrd,第一vpn路由中的第一標(biāo)簽可以標(biāo)識第一subrd,第二vpn路由中的第二標(biāo)簽可以標(biāo)識第二subrd。第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。在本發(fā)明的一些實(shí)施例中,處理器1103,還用于執(zhí)行如下步驟:接收第二ce設(shè)備發(fā)布的第二ip路由,所述第一ip路由和所述第二ip路由攜帶的ip地址前綴相同;根據(jù)所述第二ip路由獲得第三vpn路由,所述第三vpn路由攜帶第三subrd和用于標(biāo)識所述第三subrd的第三標(biāo)簽,所述第三subrd用于指示所述第二ce設(shè)備;將所述第三vpn路由發(fā)布給第二pe設(shè)備。在本發(fā)明實(shí)施例中,第一pe設(shè)備除了連接有第一ce設(shè)備、第二ce設(shè)備之外,第一pe設(shè)備還連接有第三ce設(shè)備,第一pe設(shè)備向第二pe設(shè)備發(fā)布有三個vpn路由,則第二pe設(shè)備可以獲取到第一vpn路由、第二vpn路由和第三vpn路由。第二pe設(shè)備可以從三個vpn路由中獲取到三個標(biāo)簽(分別為第一標(biāo)簽、第二標(biāo)簽、第三標(biāo)簽),從而第二pe設(shè)備可以確定這三個標(biāo)簽中哪個標(biāo)簽用于配置給vpn數(shù)據(jù)報文,第二pe設(shè)備配置的具體標(biāo)簽指示了第一pe設(shè)備發(fā)送vpn數(shù)據(jù)報文的流量方向,從而實(shí)現(xiàn)第二pe設(shè)備對路由方向的控制。在本發(fā)明的一些實(shí)施例中,處理器1103,還用于執(zhí)行如下步驟:將所述第一vpn路由與第一出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第一vpn路由攜帶有所述第一出口目標(biāo)屬性,所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配;將所述第二vpn路由與第二出口目標(biāo)屬性關(guān)聯(lián),所述第一pe設(shè)備發(fā)布給所述第二pe設(shè)備的第二vpn路由攜帶有所述第二出口目標(biāo)屬性,所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性進(jìn)行匹配。在本發(fā)明實(shí)施例中,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性,第一pe設(shè)備可以通過出口目標(biāo)屬性控制vpn路由的發(fā)布。第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表。在本發(fā)明的一些實(shí)施例中,處理器1103,還用于執(zhí)行如下步驟:將所述第一vpn路由發(fā)布給第二pe設(shè)備,且將所述第二vpn路由發(fā)布給所述第二pe設(shè)備之后,接收所述第二pe設(shè)備發(fā)送的vpn數(shù)據(jù)報文;確定所述vpn數(shù)據(jù)報文攜帶標(biāo)簽是第一標(biāo)簽或者第二標(biāo)簽,若所述vpn數(shù)據(jù)報文攜帶所述第一標(biāo)簽,將所述vpn數(shù)據(jù)報文通過所述第一鏈路轉(zhuǎn)發(fā)給所述第一ce設(shè)備;若所述vpn數(shù)據(jù)報文攜帶所述第二標(biāo)簽,將所述vpn數(shù)據(jù)報文通過所述第二鏈路轉(zhuǎn)發(fā)給所述第一ce設(shè)備。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶第一標(biāo)簽或第二標(biāo)簽,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。在本發(fā)明的一些實(shí)施例中,存儲器1104存儲的所述第一vpn路由中還攜帶有所述ip地址前綴,所述第一subrd在所述第一vpn路由中的位置與所述ip地址前綴在所述第一vpn路由中的位置相鄰;所述第二vpn路由中還攜帶有所述ip地址前綴,所述第二subrd在所述第二vpn路由中的位置與所述ip地址前綴在所述第二vpn路由中的位置相鄰。在本發(fā)明實(shí)施例中,第一pe設(shè)備獲得的第一vpn路由中第一subrd與ip地址前綴的位置相鄰,第一pe設(shè)備獲得的第二vpn路由中第二subrd與ip地址前綴的位置相鄰,使得第二pe設(shè)備可以通過第一vpn路由獲取到第一subrd,通過第二vpn路由獲取到第二subrd。接下來介紹本發(fā)明實(shí)施例提供的另一種pe設(shè)備,該pe設(shè)備為第二pe設(shè)備,請參閱圖12所示,第二pe設(shè)備1200包括:接收器1201、發(fā)射器1202、處理器1203和存儲器1204(其中第二pe設(shè)備1200中的處理器1203的數(shù)量可以一個或多個,圖12中以一個處理器為例)。在本發(fā)明的一些實(shí)施例中,輸入裝置1201、輸出裝置1202、處理器1203和存儲器1204可通過總線或其它方式連接,其中,圖12中以通過總線連接為例。存儲器1204可以包括只讀存儲器和隨機(jī)存取存儲器,并向處理器1203提供指令和數(shù)據(jù)。存儲器1204的一部分還可以包括nvram。存儲器1204存儲有操作系統(tǒng)和操作指令、可執(zhí)行模塊或者數(shù)據(jù)結(jié)構(gòu),或者它們的子集,或者它們的擴(kuò)展集,其中,操作指令可包括各種操作指令,用于實(shí)現(xiàn)各種操作。操作系統(tǒng)可包括各種系統(tǒng)程序,用于實(shí)現(xiàn)各種基礎(chǔ)業(yè)務(wù)以及處理基于硬件的任務(wù)。處理器1203控制第二pe設(shè)備1200的操作,處理器1203還可以稱為cpu。具體的應(yīng)用中,第二pe設(shè)備1200的各個組件通過總線系統(tǒng)耦合在一起,其中總線系統(tǒng)除包括數(shù)據(jù)總線之外,還可以包括電源總線、控制總線和狀態(tài)信號總線等。但是為了清楚說明起見,在圖中將各種總線都稱為總線系統(tǒng)。上述本發(fā)明實(shí)施例揭示的方法可以應(yīng)用于處理器1203中,或者由處理器1203實(shí)現(xiàn)。處理器1203可以是一種集成電路芯片,具有信號的處理能力。在實(shí)現(xiàn)過程中,上述方法的各步驟可以通過處理器1203中的硬件的集成邏輯電路或者軟件形式的指令完成。上述的處理器1203可以是通用處理器、dsp、asic、fpga或者其他可編程邏輯器件、分立門或者晶體管邏輯器件、分立硬件組件??梢詫?shí)現(xiàn)或者執(zhí)行本發(fā)明實(shí)施例中的公開的各方法、步驟及邏輯框圖。通用處理器可以是微處理器或者該處理器也可以是任何常規(guī)的處理器等。結(jié)合本發(fā)明實(shí)施例所公開的方法的步驟可以直接體現(xiàn)為硬件譯碼處理器 執(zhí)行完成,或者用譯碼處理器中的硬件及軟件模塊組合執(zhí)行完成。軟件模塊可以位于隨機(jī)存儲器,閃存、只讀存儲器,可編程只讀存儲器或者電可擦寫可編程存儲器、寄存器等本領(lǐng)域成熟的存儲介質(zhì)中。該存儲介質(zhì)位于存儲器1204,處理器1203讀取存儲器1204中的信息,結(jié)合其硬件完成上述方法的步驟。本發(fā)明實(shí)施例中,處理器1203用于執(zhí)行前述第二pe設(shè)備執(zhí)行的方法實(shí)施例。具體的,處理器1203,用于執(zhí)行如下步驟:接收來自第一pe設(shè)備的第一vpn路由,以及接收來自所述第一pe設(shè)備的第二vpn路由,其中,所述第一vpn路由攜帶第一子路由標(biāo)識符subrd和用于標(biāo)識所述第一subrd的第一標(biāo)簽,所述第二vpn路由攜帶第二subrd和用于標(biāo)識所述第二subrd的第二標(biāo)簽;根據(jù)所述第一subrd獲取到第一標(biāo)簽,且根據(jù)所述第二subrd獲取到第二標(biāo)簽,所述第一標(biāo)簽和所述第二標(biāo)簽用于所述第二pe設(shè)備配置給需要發(fā)送的vpn數(shù)據(jù)報文。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以從第一pe設(shè)備接收到第一vpn路由和第二vpn路由,從而第二pe設(shè)備在發(fā)送vpn數(shù)據(jù)報文時可以根據(jù)第一標(biāo)簽或第二標(biāo)簽確定路由方向,因此第二pe設(shè)備發(fā)送vpn數(shù)據(jù)報文時可以實(shí)現(xiàn)路由方向的控制,實(shí)現(xiàn)對網(wǎng)絡(luò)流量的優(yōu)化管理。在本發(fā)明的一些實(shí)施例中,處理器1203,用于執(zhí)行如下步驟:所述第二pe設(shè)備向所述第一pe設(shè)備發(fā)送vpn數(shù)據(jù)報文,所述vpn數(shù)據(jù)報文攜帶有所述第一標(biāo)簽或所述第二標(biāo)簽。在本發(fā)明實(shí)施例中,第二pe設(shè)備可以配置vpn數(shù)據(jù)報文攜帶第一標(biāo)簽或第二標(biāo)簽,第一pe設(shè)備在轉(zhuǎn)發(fā)vpn數(shù)據(jù)報文時根據(jù)第一標(biāo)簽或第二標(biāo)簽來選擇下一跳的ce設(shè)備,從而vpn數(shù)據(jù)報文可以按照第二pe設(shè)備使用的路由實(shí)現(xiàn)流向控制。在本發(fā)明的一些實(shí)施例中,處理器1203,用于執(zhí)行如下步驟:從所述第一vpn路由中獲取到第一出口目標(biāo)屬性,所述第二pe設(shè)備確定所述第一出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將所述第一出口目標(biāo)屬性對應(yīng)的第一vpn路由加入所述第二pe設(shè)備的vpn 路由表;從所述第二vpn路由中獲取到第二出口目標(biāo)屬性,所述第二pe設(shè)備確定所述第二出口目標(biāo)屬性與所述第二pe設(shè)備的入口目標(biāo)屬性匹配成功,然后將所述第二出口目標(biāo)屬性對應(yīng)的第二vpn路由加入所述第二pe設(shè)備的vpn路由表。在本發(fā)明實(shí)施例中,第一pe設(shè)備可以在vpn路由中關(guān)聯(lián)出口目標(biāo)屬性,并在第一pe設(shè)備發(fā)布的vpn路由中攜帶該出口目標(biāo)屬性,第二pe設(shè)備從第一pe設(shè)備接收到vpn路由之后,第二pe設(shè)備可以從vpn路由中獲取第一pe設(shè)備配置的出口目標(biāo)屬性,然后第二pe設(shè)備確定第一pe設(shè)備配置的出口目標(biāo)屬性是否與第二pe設(shè)備的入口目標(biāo)屬性匹配成功,在匹配成功的情況下,第二pe設(shè)備將出口目標(biāo)屬性對應(yīng)的vpn路由加入第二pe設(shè)備的vpn路由表,從而第一pe設(shè)備可以實(shí)現(xiàn)對vpn路由表的維護(hù)。請參閱如圖13所示,本發(fā)明實(shí)施例還提供一種vpn的處理系統(tǒng)1300,包括:如前述圖8-a、圖8-b、圖8-c中任意一個實(shí)施例所述的第一pe設(shè)備和如前述圖9-a、圖9-b中任意一個實(shí)施例所述的第二pe設(shè)備?;颍瑅pn的處理系統(tǒng)1300,包括:如前述圖10-a、圖10-b、圖10-c中任意一個實(shí)施例所述的第一pe設(shè)備和如前述圖9-a、圖9-b中任意一個實(shí)施例所述的第二pe設(shè)備?;颍瑅pn的處理系統(tǒng)1300,包括:如前述圖11任意一個實(shí)施例所述的第一pe設(shè)備和如前述圖12中任意一個實(shí)施例所述的第二pe設(shè)備。另外需說明的是,以上所描述的裝置實(shí)施例僅僅是示意性的,其中所述作為分離部件說明的單元可以是或者也可以不是物理上分開的,作為單元顯示的部件可以是或者也可以不是物理單元,即可以位于一個地方,或者也可以分布到多個網(wǎng)絡(luò)單元上??梢愿鶕?jù)實(shí)際的需要選擇其中的部分或者全部模塊來實(shí)現(xiàn)本實(shí)施例方案的目的。另外,本發(fā)明提供的裝置實(shí)施例附圖中,模塊之間的連接關(guān)系表示它們之間具有通信連接,具體可以實(shí)現(xiàn)為一條或多條通信總線或信號線。本領(lǐng)域普通技術(shù)人員在不付出創(chuàng)造性勞動的情況下,即 可以理解并實(shí)施。通過以上的實(shí)施方式的描述,所屬領(lǐng)域的技術(shù)人員可以清楚地了解到本發(fā)明可借助軟件加必需的通用硬件的方式來實(shí)現(xiàn),當(dāng)然也可以通過專用硬件包括專用集成電路、專用cpu、專用存儲器、專用元器件等來實(shí)現(xiàn)。一般情況下,凡由計算機(jī)程序完成的功能都可以很容易地用相應(yīng)的硬件來實(shí)現(xiàn),而且,用來實(shí)現(xiàn)同一功能的具體硬件結(jié)構(gòu)也可以是多種多樣的,例如模擬電路、數(shù)字電路或?qū)S秒娐返?。但是,對本發(fā)明而言更多情況下軟件程序?qū)崿F(xiàn)是更佳的實(shí)施方式。基于這樣的理解,本發(fā)明的技術(shù)方案本質(zhì)上或者說對現(xiàn)有技術(shù)做出貢獻(xiàn)的部分可以以軟件產(chǎn)品的形式體現(xiàn)出來,該計算機(jī)軟件產(chǎn)品存儲在可讀取的存儲介質(zhì)中,如計算機(jī)的軟盤、u盤、移動硬盤、只讀存儲器(rom,read-onlymemory)、隨機(jī)存取存儲器(ram,randomaccessmemory)、磁碟或者光盤等,包括若干指令用以使得一臺計算機(jī)設(shè)備(可以是個人計算機(jī),服務(wù)器,或者網(wǎng)絡(luò)設(shè)備等)執(zhí)行本發(fā)明各個實(shí)施例所述的方法。綜上所述,以上實(shí)施例僅用以說明本發(fā)明的技術(shù)方案,而非對其限制;盡管參照上述實(shí)施例對本發(fā)明進(jìn)行了詳細(xì)的說明,本領(lǐng)域的普通技術(shù)人員應(yīng)當(dāng)理解:其依然可以對上述各實(shí)施例所記載的技術(shù)方案進(jìn)行修改,或者對其中部分技術(shù)特征進(jìn)行等同替換;而這些修改或者替換,并不使相應(yīng)技術(shù)方案的本質(zhì)脫離本發(fā)明各實(shí)施例技術(shù)方案的精神和范圍。當(dāng)前第1頁12當(dāng)前第1頁12
      當(dāng)前第1頁1 2 
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評論。精彩留言會獲得點(diǎn)贊!
      1