期刊文献+
共找到594篇文章
< 1 2 30 >
每页显示 20 50 100
基于OpenFlow的软件定义网络路由技术研究
1
作者 胡爱琼 《移动信息》 2024年第1期47-49,52,共4页
文中主要探索了基于OpenFlow的软件定义网络(SDN)路由技术,旨在优化和提高网络管理效率。通过深入解读SDN的核心构架、OpenFlow协议的关键组成,并将其与传统路由进行对比,发现SDN提供了一个更加灵活和集中的网络管理机制。在路由决策、... 文中主要探索了基于OpenFlow的软件定义网络(SDN)路由技术,旨在优化和提高网络管理效率。通过深入解读SDN的核心构架、OpenFlow协议的关键组成,并将其与传统路由进行对比,发现SDN提供了一个更加灵活和集中的网络管理机制。在路由决策、性能优化和故障恢复上,基于OpenFlow的SDN明显优于传统方法。由此可见,基于OpenFlow的软件定义网络路由技术不仅可以大大提高网络的运行效率,还能简化网络管理流程,为未来的网络技术发展指明方向。 展开更多
关键词 openflow 软件定义网络 路由技术
下载PDF
一种抗恶意攻击的OpenFlow虚拟流表高性能查找方法
2
作者 熊兵 黄巧荣 +2 位作者 罗瑶 赵锦元 张锦 《计算机应用研究》 CSCD 北大核心 2023年第11期3416-3424,共9页
针对恶意攻击给OpenFlow虚拟流表查找带来的破坏性影响,构建了一种抗恶意攻击的OpenFlow虚拟流表高性能查找方法。该方法基于近似成员关系查询理论,采用布鲁姆过滤器预测元组查找失败结果,以绕过绝大多数元组失败查找操作,提高OpenFlow... 针对恶意攻击给OpenFlow虚拟流表查找带来的破坏性影响,构建了一种抗恶意攻击的OpenFlow虚拟流表高性能查找方法。该方法基于近似成员关系查询理论,采用布鲁姆过滤器预测元组查找失败结果,以绕过绝大多数元组失败查找操作,提高OpenFlow虚拟流表查找效率;进一步,设计了一种可扩展计数型布鲁姆过滤器,根据元组规模的动态变化进行适应性伸缩,从而始终以高准确率判定元组查找失败结果;最后,采用实际网络流量样本和模拟恶意攻击方式,评估所提OpenFlow虚拟流表查找方法的性能。实验结果表明:当攻击包与正常包分别按1:2和2:1比例混合时,所提方法的假阳性错误率始终保持在6%以下,比计数型布鲁姆过滤器降低了93%,而平均查找长度降低了90%。 展开更多
关键词 openflow虚拟交换 流表查找 元组空间搜索法 可扩展计数型布鲁姆过滤器 抗恶意攻击
下载PDF
面向SD-WAN的OpenFlow分组转发性能模型研究
3
作者 赵锦元 罗文 +2 位作者 熊兵 罗可 胡志刚 《中南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2023年第9期3493-3505,共13页
针对软件定义广域网(software-defined wide-area networks,SD-WAN)对数据传输时延要求高而有必要量化评估其分组转发性能的问题,考虑不同类型分组处理过程的差异性,基于排队论构建1个精确的OpenFlow分组转发性能模型。首先,描述SD-WAN... 针对软件定义广域网(software-defined wide-area networks,SD-WAN)对数据传输时延要求高而有必要量化评估其分组转发性能的问题,考虑不同类型分组处理过程的差异性,基于排队论构建1个精确的OpenFlow分组转发性能模型。首先,描述SD-WAN网络的典型部署场景,并对其数据平面的到达分组进行分类,进而为OpenFlow交换机的分组处理过程构建M/H3/1排队模型,并推导其关键性能指标的表达式。在此基础上,结合控制器集群的Packet-in消息排队模型,建立面向SD-WAN网络的OpenFlow分组转发性能模型,进而求得平均分组转发时延的闭式解。最后,采用模拟仿真和数值分析方法对本文所提出的模型进行评估。研究结果表明:与现有模型相比,本文所提出的模型能更准确地估计不同类型分组在OpenFlow交换机中的平均逗留时间,且平均分组转发时延主要受旧流分组处理速率和新流分组概率的影响。 展开更多
关键词 软件定义广域网 数据平面 openflow交换机 M/H3/1排队模型 分组转发性能
下载PDF
OpenFlow网络冗余控制报文消除机制研究 被引量:8
4
作者 左青云 陈鸣 +3 位作者 丁科 邢长友 张国敏 许博 《计算机研究与发展》 EI CSCD 北大核心 2014年第11期2448-2457,共10页
OpenFlow网络数据平面将未匹配流表的数据包发送给控制器,其中的无连接突发流量将产生冗余控制报文,对网络性能造成不良影响,而目前的OpenFlow协议并未对此进行处理.研究了在控制平面和数据平面分别消除冗余控制报文的方法 ERCMC(elimin... OpenFlow网络数据平面将未匹配流表的数据包发送给控制器,其中的无连接突发流量将产生冗余控制报文,对网络性能造成不良影响,而目前的OpenFlow协议并未对此进行处理.研究了在控制平面和数据平面分别消除冗余控制报文的方法 ERCMC(eliminating redundant control messages on the control plane)和ERCMD(eliminating redundant control messages on the data plane),分别在NOX和Open vSwitch上进行实现,并进行性能评价.实验结果表明,ERCMC方法能够消除冗余控制报文,但增加了额外的处理开销;ERCMD方法在减少冗余控制报文数量的情况下能够减小控制器和OpenFlow交换机负载. 展开更多
关键词 openflow网络 openflow协议 控制报文 UDP流 控制器
下载PDF
基于OpenFlow的SDN技术研究 被引量:419
5
作者 左青云 陈鸣 +3 位作者 赵广松 邢长友 张国敏 蒋培成 《软件学报》 EI CSCD 北大核心 2013年第5期1078-1097,共20页
软件定义网络(software-defined networking,简称SDN)技术分离了网络的控制平面和数据平面,为研发网络新应用和未来互联网技术提供了一种新的解决方案.综述了基于OpenFlow的SDN技术发展现状,首先总结了逻辑控制和数据转发分离架构的研... 软件定义网络(software-defined networking,简称SDN)技术分离了网络的控制平面和数据平面,为研发网络新应用和未来互联网技术提供了一种新的解决方案.综述了基于OpenFlow的SDN技术发展现状,首先总结了逻辑控制和数据转发分离架构的研究背景,并介绍了其关键组件和研究进展,包括OpenFlow交换机、控制器和SDN技术,然后从4个方面分析了基于OpenFlow的SDN技术目前所面临的问题和解决思路.结合近年来的发展现状,归纳了在校园网、数据中心以及面向网络管理和网络安全方面的应用,最后探讨了未来的研究趋势. 展开更多
关键词 openflow 未来互联网 控制器 虚拟化 软件定义网络
下载PDF
一种基于OpenFlow的SDN访问控制策略实时冲突检测与解决方法 被引量:31
6
作者 王鹃 王江 +4 位作者 焦虹阳 王勇 陈诗雅 刘世辉 胡宏新 《计算机学报》 EI CSCD 北大核心 2015年第4期872-883,共12页
软件定义网络SDN(Software-Defined Networking)是由美国斯坦福大学Clean Slate研究组提出的一种新型网络创新架构,可通过软件编程的形式定义和控制网络,其控制平面和转发平面分离及开放性可编程的特点,为新型互联网体系结构研究提供了... 软件定义网络SDN(Software-Defined Networking)是由美国斯坦福大学Clean Slate研究组提出的一种新型网络创新架构,可通过软件编程的形式定义和控制网络,其控制平面和转发平面分离及开放性可编程的特点,为新型互联网体系结构研究提供了新的实验途径,也极大地推动了下一代互联网的发展.OpenFlow是SDN的主要协议,定义了SDN控制器与交换机之间的通信标准.目前,很多基于OpenFlow的SDN设备已经在实际中得到了部署.但是,基于OpenFlow的SDN却面临很多安全挑战.其中一个重要的挑战是如何建立一个安全可靠的SDN防火墙应用.由于OpenFlow协议的无状态性,现有的SDN防火墙可以被通过改写交换机中的流表项轻松绕过.针对这一安全威胁,作者提出了基于Flowpath的实时动态策略冲突检测与解决方法.通过获取实时的SDN网络状态,能够准确地检测防火墙策略的直接和间接违反,并且一旦发现冲突,可以基于Flowpath进行自动化和细粒度的冲突解决.最后,作者在开源控制器Floodlight上实现了一个安全增强的防火墙应用FlowVerifier,并基于Mininet对FlowVerifier的性能进行了评估.结果表明FlowVerifier能够检测和自动化地解决SDN网络中由于流表改写而引入的策略冲突及其带来的安全威胁. 展开更多
关键词 软件定义网络 openflow 策略 冲突检测与解决 访问控制
下载PDF
基于OpenFlow技术的QoS管理系统的设计与实现 被引量:14
7
作者 李英壮 孙梦 +1 位作者 李先毅 汪楠 《广西大学学报(自然科学版)》 CAS CSCD 北大核心 2011年第A01期42-46,共5页
随着网络上多媒体应用的大量涌现,人们对于网络服务质量提出了更高的要求,网络服务质量管理因此成为现代网络管理中必不可少的一部分。在使用传统的QoS管理系统来管理网络时,往往会因为网络的复杂性而使路由器的工作负载过重,从而成为... 随着网络上多媒体应用的大量涌现,人们对于网络服务质量提出了更高的要求,网络服务质量管理因此成为现代网络管理中必不可少的一部分。在使用传统的QoS管理系统来管理网络时,往往会因为网络的复杂性而使路由器的工作负载过重,从而成为网络管理的桎梏。针对这种现状,设计了一种新型的QoS管理系统——OF-QoS系统,并通过实验来证明OF-QoS系统不仅能够完成传统QoS管理系统的管理功能,还能有效地降低路由器的工作负载。OF-QoS系统利用了现有的OpenFlow技术来解决路由器的负载问题,它共由2分部分构成,分别是测量控制部分和指令执行部分,其中测量控制部分包括网络测量模块、评估模块和资源预留模块,指令执行部分由指令执行模块构成。 展开更多
关键词 QOS openflow 路由器 工作负载
下载PDF
Nimble:一种适用于OpenFlow网络的快速流调度策略 被引量:16
8
作者 李龙 付斌章 +1 位作者 陈明宇 张立新 《计算机学报》 EI CSCD 北大核心 2015年第5期1056-1068,共13页
突发流量是导致网络拥塞和丢包的重要原因之一.减少网络拥塞的一种方法是在多条可达路径间均衡网络流量,如等价多路径(Equal-Cost Multi-Path,ECMP)路由.然而,大多数等价多路径路由或者静态地将不同的流/数据包哈希到不同的路径,或者依... 突发流量是导致网络拥塞和丢包的重要原因之一.减少网络拥塞的一种方法是在多条可达路径间均衡网络流量,如等价多路径(Equal-Cost Multi-Path,ECMP)路由.然而,大多数等价多路径路由或者静态地将不同的流/数据包哈希到不同的路径,或者依赖于局部的/过时的路径状态信息.OpenFlow技术利用集中式控制器控制网络行为,为控制器根据全局网络状态信息进行动态的数据流优化提供了可能.然而,采用基于轮询的网络状态探测机制在处理突发流量问题上面临诸多困难.文中提出一种用于OpenFlow网络的快速流调度策略,称为Nimble.Nimble架构扩展了OpenFlow协议的packet-in消息,由网络设备自主监测设备状态,并在网络出现拥塞时通过扩展的packet-in消息主动向控制器通告拥塞信息.模拟结果显示Nimble策略能够以近于零的时延检测网络链路拥塞,从而有效提高网络性能. 展开更多
关键词 数据中心网络 openflow 流调度 负载均衡
下载PDF
一种基于OpenFlow的多路径传输机制 被引量:8
9
作者 陈鸣 胡慧 +2 位作者 刘波 邢长友 许博 《电子与信息学报》 EI CSCD 北大核心 2016年第5期1242-1248,共7页
针对高连通度数据中心网络存在吞吐量低、网络负载均衡差等流量工程问题,该文提出一种基于OpenFlow的多路径传输(OpenFlow based Multipath Transmission,OFMT)机制。借助OpenFlow集中控制的优势,OFMT为每条流精确计算传输路径,将网络... 针对高连通度数据中心网络存在吞吐量低、网络负载均衡差等流量工程问题,该文提出一种基于OpenFlow的多路径传输(OpenFlow based Multipath Transmission,OFMT)机制。借助OpenFlow集中控制的优势,OFMT为每条流精确计算传输路径,将网络中的流量优化分配到端到端的多条路径上,并通过周期性轮询和动态调度实现良好的负载均衡,进而提高数据中心网络吞吐量。实验结果表明,在相同的网络流量负载下,OFMT与较典型数据中心传输协议相比,有效提高了网络的吞吐量,并降低了流完成时间。 展开更多
关键词 数据中心网络 openflow 多路径传输 负载均衡 流量工程
下载PDF
PiBuffer:面向数据中心的OpenFlow流缓存管理模型 被引量:9
10
作者 毛健彪 卞洪飞 +2 位作者 韩彪 李韬 孙志刚 《计算机学报》 EI CSCD 北大核心 2016年第6期1092-1104,共13页
基于OpenFlow的SDN(Software Defined Networking)技术在数据中心中得到广泛研究和应用,如何缓解集中的控制平面成为网络性能的瓶颈是其中的研究热点.OpenFlow规范提出,当数据平面有缓存能力时,未命中的报文仅需发送少量摘要信息至控制... 基于OpenFlow的SDN(Software Defined Networking)技术在数据中心中得到广泛研究和应用,如何缓解集中的控制平面成为网络性能的瓶颈是其中的研究热点.OpenFlow规范提出,当数据平面有缓存能力时,未命中的报文仅需发送少量摘要信息至控制器触发规则下发,从而减少控制平面与数据平面的通信负载.然而,现有的缓存模型采用报文粒度的缓存方式,使得同一条流的多个未命中报文会被送至控制器造成额外的通信负载,而且交换机处理报文的顺序会导致流内报文乱序,从而降低通信的性能.针对上述问题,该文提出了一种支持流内报文保序的OpenFlow交换机流缓存管理模型.通过基于流粒度的未命中报文缓存方式,进一步减少控制平面与数据平面的通信开销.通过设计流动作预处理机制,实现同一条流内报文传输保序.该文分别基于软件交换机OFSoftSwitch与硬件网络实验平台NetMagic对该流缓存管理模型进行了原型系统验证. 展开更多
关键词 数据中心网络 软件定义网络 openflow交换机 流缓存 下一代互联网
下载PDF
基于OpenFlow的网络虚拟化技术研究应用 被引量:10
11
作者 管红光 杨宜镇 +3 位作者 任万里 韩志杰 季一木 孙雁飞 《电信科学》 北大核心 2014年第1期96-102,共7页
从OpenFlow、SDN技术诞生至今,国内外研究机构在诸如部署完全可控、可定制网络实验平台、可编程虚拟化路由技术和NOX网络操作系统等方面取得了一定进展。对目前国内外基于OpenFlow技术的网络虚拟化领域的相关研究成果进行分析总结,将其... 从OpenFlow、SDN技术诞生至今,国内外研究机构在诸如部署完全可控、可定制网络实验平台、可编程虚拟化路由技术和NOX网络操作系统等方面取得了一定进展。对目前国内外基于OpenFlow技术的网络虚拟化领域的相关研究成果进行分析总结,将其与NFV技术进行简要对比,并对OpenFlow技术在未来科研实验领域更广泛的应用和研究方向进行展望。 展开更多
关键词 openflow SDN 网络虚拟化 网络实验平台 网络操作系统 网络功能虚拟化
下载PDF
OpenFlow网络测量分析系统的设计实现 被引量:7
12
作者 翁溪 陈鸣 +2 位作者 张国敏 许博 邢长友 《通信学报》 EI CSCD 北大核心 2015年第3期269-276,共8页
OpenFlow网络目前缺少支持定量测量分析各种创新应用或机制的有效手段。以升级OpenFlow网络设备为具有本地日志功能的OpenFlow测量实体为基础,设计了一种基于集中式服务器控制测量实体进行分布式测量的机制,制定了其间的通信规程OpenFlo... OpenFlow网络目前缺少支持定量测量分析各种创新应用或机制的有效手段。以升级OpenFlow网络设备为具有本地日志功能的OpenFlow测量实体为基础,设计了一种基于集中式服务器控制测量实体进行分布式测量的机制,制定了其间的通信规程OpenFlow测量控制协议(OMCP),同时基于正则表达式、散列技术和可扩展的统计函数库等方式设计了一种分析测量日志的功能。原型系统的实验表明,OpenTrace服务器能够灵活部署和控制分布式测量任务,OpenTrace系统不仅能够定量地重现数据平面的数据流传输过程而且能够重现控制平面的控制事件交互过程,从而可为量化分析OpenFlow网络应用和新型机制提供广泛的性能数据。 展开更多
关键词 未来互联网 openflow 分布式测量 集中式控制
下载PDF
基于OpenFlow的虚拟机流量检测系统的设计与实现 被引量:7
13
作者 邵国林 陈兴蜀 +1 位作者 尹学渊 张峰伟 《计算机应用》 CSCD 北大核心 2014年第4期1034-1037,1041,共5页
云平台下的虚拟机在物理机内部交互流量,而不通过防火墙等安全组件。针对这类流量无法在网络边界被获取并检测的问题,分析了OpenFlow技术的原理,提出了一种基于OpenFlow技术将虚拟机流量重定向到入侵检测系统进行检测的方案。方案使用Op... 云平台下的虚拟机在物理机内部交互流量,而不通过防火墙等安全组件。针对这类流量无法在网络边界被获取并检测的问题,分析了OpenFlow技术的原理,提出了一种基于OpenFlow技术将虚拟机流量重定向到入侵检测系统进行检测的方案。方案使用OpenFlow虚拟交换机和控制器替代传统交换机,然后基于OpenFlow技术控制流量转发过程,将其导向外部的安全组件进行处理,并构建了由虚拟交换机、控制单元、入侵检测和系统配置管理4个模块组成的流量检测系统。实验结果表明,系统能够在满足虚拟机网络正常使用的前提下,将待监管流量导向入侵检测系统进行处理,而且能够同时提供交换机级及虚拟机级两种粒度的流量重定向控制。通过对虚拟机引流的方式实现在传统场景中解决云计算环境下流量检测问题,同时能够基于OpenFlow轻松实现流量处理的扩展操作。 展开更多
关键词 openflow 虚拟机 流量重定向 流量检测 云计算
下载PDF
一种OpenFlow网络的动态负载均衡方法 被引量:6
14
作者 刘海客 李集林 +1 位作者 尤启迪 张华健 《计算机工程》 CAS CSCD 北大核心 2016年第8期85-90,共6页
在交换节点数量庞大的传统二层网络中,最小生成树算法存在收敛慢、整网资源利用率低等问题。为此,在软件定义网络架构的基础上,提出一种基于Open Flow协议的动态网络最小生成树构建方法。控制器可根据当前网络流量的分布情况,实时对底... 在交换节点数量庞大的传统二层网络中,最小生成树算法存在收敛慢、整网资源利用率低等问题。为此,在软件定义网络架构的基础上,提出一种基于Open Flow协议的动态网络最小生成树构建方法。控制器可根据当前网络流量的分布情况,实时对底层网络的无环转发拓扑进行动态调整,以实现全网负载均衡。仿真结果表明,该方法可使全网流量分布更均衡,同时降低业务流延时抖动和丢包率。 展开更多
关键词 最小生成树 openflow协议 负载均衡 动态拓扑 最优搜索算法 节点权重
下载PDF
多单元散列表与TCAM结合的OpenFlow流表查找方法 被引量:7
15
作者 李春强 董永强 吴国新 《通信学报》 EI CSCD 北大核心 2016年第10期128-140,共13页
在Open Flow网络中,交换机通过标准化的接口接受基于流的规则,执行基于流的报文处理。流表的查找是Open Flow交换机的核心功能,TCAM以其优异的性能广泛用于Open Flow流表的查找,然而基于TCAM的Open Flow流表查找具有较高的成本与能耗。... 在Open Flow网络中,交换机通过标准化的接口接受基于流的规则,执行基于流的报文处理。流表的查找是Open Flow交换机的核心功能,TCAM以其优异的性能广泛用于Open Flow流表的查找,然而基于TCAM的Open Flow流表查找具有较高的成本与能耗。为了降低流表查找的成本与能耗,提出了多单元散列表与TCAM结合的Open Flow流表存储与查找的方法。通过理论分析与仿真测试,给出了查找结构成本优化后的散列表、TCAM的容量配置;在该配置下,Hash-TCAM流表查找结构比单纯使用TCAM的方案节约90%以上的成本,有效降低了能耗,同时保持了相近的查找性能。 展开更多
关键词 openflow 三态内容寻址存储器 散列表 流表
下载PDF
基于OpenFlow网络的数据中心服务器负载均衡策略 被引量:12
16
作者 秦华 阎钢 《计算机工程》 CAS CSCD 北大核心 2016年第3期130-137,共8页
目前基于虚拟机迁移的服务器负载均衡研究多数只考虑服务器端的资源使用情况,忽略了网络状况以及服务器之间的通信关联等因素,导致虚拟机迁移后网络拥塞而影响系统性能。针对该问题,结合OpenFlow网络控制器可通过网络状态信息集中管理... 目前基于虚拟机迁移的服务器负载均衡研究多数只考虑服务器端的资源使用情况,忽略了网络状况以及服务器之间的通信关联等因素,导致虚拟机迁移后网络拥塞而影响系统性能。针对该问题,结合OpenFlow网络控制器可通过网络状态信息集中管理整个网络的特点,设计基于OpenFlow网络的数据中心服务器负载均衡策略。综合考虑系统资源、网络拓扑以及网络链路可用带宽,根据服务器负载状况和虚拟机之间通信对网络资源的需求评估虚拟机迁移后的运行和通信开销,以及迁移过程带来的网络资源开销,选择开销最小的主机作为迁移目标的目的主机。实验结果表明,该策略能实现服务器的负载均衡,保证虚拟机上运行业务的服务质量。 展开更多
关键词 openflow网络 数据中心 虚拟机迁移 服务器负载均衡 网络感知 时延优化
下载PDF
VDHCP:一种基于OpenFlow的多功能DHCP服务 被引量:3
17
作者 蒋培成 陈鸣 +1 位作者 邢长友 周敏 《系统仿真学报》 CAS CSCD 北大核心 2013年第7期1617-1621,共5页
OpenFlow技术通过分离网络的数据平面和控制平面,为网络创新提供了平台和工具。基于OpenFlow管控分离的架构,在控制器NOX上进行软件编程,设计实现了多功能的DHCP(Versatile DHCP)服务,使传统的DHCP服务增加了多IP子网服务、防止对DHCP... OpenFlow技术通过分离网络的数据平面和控制平面,为网络创新提供了平台和工具。基于OpenFlow管控分离的架构,在控制器NOX上进行软件编程,设计实现了多功能的DHCP(Versatile DHCP)服务,使传统的DHCP服务增加了多IP子网服务、防止对DHCP的恶意攻击和提高IP地址利用率等特色。实测结果表明,设计是可行的,在控制器NOX上编程具有进行网络创新的潜力。 展开更多
关键词 openflow DHCP 软件定义网络 网络安全
原文传递
基于OpenFlow的SVC流媒体时延自适应分级传输方法 被引量:3
18
作者 黄韬 张丽 +1 位作者 张云勇 刘韵洁 《通信学报》 EI CSCD 北大核心 2013年第11期121-128,共8页
针对当前互联网流媒体传输的时延敏感性问题,提出一种基于OpenFlow的SVC(scalable video coding,可分级视频编码)流媒体时延自适应分级传输方法,该方法有效结合SVC流媒体可分级和OpenFlow灵活可编程的特性,在网络带宽受限和链路拥塞的... 针对当前互联网流媒体传输的时延敏感性问题,提出一种基于OpenFlow的SVC(scalable video coding,可分级视频编码)流媒体时延自适应分级传输方法,该方法有效结合SVC流媒体可分级和OpenFlow灵活可编程的特性,在网络带宽受限和链路拥塞的复杂网络环境下,通过构建基础层和增强层2个独立路由,实现了动态网络下SVC流媒体分级自适应高效传输。仿真结果表明,该方法在提升SVC流媒体传输效率和质量,改善用户体验方面有重要作用。 展开更多
关键词 openflow 可分级视频编码 流媒体传输 时延自适应
下载PDF
面向OpenFlow网络的访问控制规则自动实施方案 被引量:3
19
作者 刘艺 张红旗 +1 位作者 代向东 雷程 《计算机应用》 CSCD 北大核心 2015年第11期3270-3274,3307,共6页
针对OpenFlow网络数据平面频繁改变导致网络难以实时满足访问控制策略要求的问题,提出了面向OpenFlow网络的访问控制规则自动实施方案。首先,由实时构建的转发路径获得可达空间,并通过规则集动态合成算法消除访问控制规则间的冲突;之后... 针对OpenFlow网络数据平面频繁改变导致网络难以实时满足访问控制策略要求的问题,提出了面向OpenFlow网络的访问控制规则自动实施方案。首先,由实时构建的转发路径获得可达空间,并通过规则集动态合成算法消除访问控制规则间的冲突;之后,采用规则空间分割算法将合成后访问控制规则的拒绝空间与可达空间比较,以检测直接和间接违反访问控制规则的非法转发路径;在此基础上,结合网络更新事件与违反检测结果灵活采取自动的违反解决方法,包括规则更新拒绝、规则序列移除、基于线性规划(LP)的近源端规则部署和末端规则部署4种;最后转换访问控制规则形式。理论分析和仿真结果表明,方案可用于控制器上运行多个安全应用程序和交换机内存受限的情况,并且基于LP的近源端规则部署方法可以降低网络中的不期望流量。 展开更多
关键词 转发路径 线性规划 网络数据平面 访问控制规则 openflow网络
下载PDF
基于MapReduce的OpenFlow网络属性验证技术 被引量:3
20
作者 刘艺 雷程 +1 位作者 张红旗 杨英杰 《计算机研究与发展》 EI CSCD 北大核心 2016年第11期2500-2511,共12页
针对OpenFlow网络中由程序自动改变数据平面状态方式引起的流表配置错误问题,提出1种基于MapReduce的OpenFlow网络属性验证技术.首先,利用OpenFlow网络控制转发分离的特点,设计支持实时与非实时2种验证方式的技术架构.其次,提出基于MapR... 针对OpenFlow网络中由程序自动改变数据平面状态方式引起的流表配置错误问题,提出1种基于MapReduce的OpenFlow网络属性验证技术.首先,利用OpenFlow网络控制转发分离的特点,设计支持实时与非实时2种验证方式的技术架构.其次,提出基于MapReduce模型的非实时验证算法,在Map阶段划分规则等价类,在Reduce阶段构建基于交换机端口谓词的网络转发图并分析可达性,以实现对网络属性的并行验证.与此同时,利用原子谓词消除谓词集合冗余项和规则匹配域转换的方法,提高可达性分析效率.此外,在非实时验证算法的基础上,结合网络更新事件提出实时验证算法,实现网络状态改变时的增量式网络属性验证.最后,理论分析和仿真实验验证了该技术的运行效率和存储开销,并分析了其对TCP连接建立时间的影响. 展开更多
关键词 流表配置 网络可达性分析 网络属性验证 MAPREDUCE模型 openflow网络
下载PDF
上一页 1 2 30 下一页 到第
使用帮助 返回顶部