日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]數據流處理方法及系統、控制器、交換設備有效

專利信息
申請號: 201210579220.5 申請日: 2012-12-27
公開(公告)號: CN103051557A 公開(公告)日: 2013-04-17
發明(設計)人: 孟健;王雨晨 申請(專利權)人: 華為技術有限公司
主分類號: H04L12/813 分類號: H04L12/813
代理公司: 北京同立鈞成知識產權代理有限公司 11205 代理人: 劉芳
地址: 518129 廣東*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 數據流 處理 方法 系統 控制器 交換 設備
【說明書】:

技術領域

發明實施例涉及通信技術,尤其涉及數據流處理方法及系統、控制器、交換設備。

背景技術

傳統網絡架構中,通常包括若干路由交換設備,每個路由交換設備可以連接若干主機設備,所有路由交換設備均直接或間接與網關設備相連,由網關設備與外部網絡連接。在對網絡中的流量安全性進行檢測時,可以在網絡的關鍵路徑處部署流量檢測設備。例如,對于一個局域網或者公司網,通常可以在網關設備與外部網絡的連接路徑上部署流量檢測設備,以此檢測局域網或者公司網的整體流量安全性。

隨著通信技術的發展,出現了一種新型的網絡架構,即軟件定義網絡(Software?Defined?Network,簡稱SDN),也被稱為可編程網絡,SDN網絡將網絡設備控制平面與數據轉發平面分離開來,是一種新的網絡控制平面的實現方法,SDN網絡不僅能夠降低網絡復雜度、滿足網絡虛擬化和云計算的要求,還能夠減少數據轉發平面設備的復雜度,因此,是新型網絡架構的發展趨勢。

發明人在對現有技術的研究過程發現,如果在SDN網絡中采用傳統網絡的流量檢測方法,則僅能檢測網絡整體流量的安全性,而難以對網絡內部交換設備之間所傳輸流量的安全性進行檢測,從而導致網絡流量檢測不準確。

發明內容

本發明實施例的目的在于提供一種數據流處理方法及系統、控制器、交換設備,解決SDN網絡中無法檢測交換設備接收或轉發的數據流是否安全的問題。

第一方面,本發明實施例提供一種數據流處理方法,包括:

接收軟件定義網絡中任一交換設備發送的數據流的第一特征信息,根據預設安全規則和所述第一特征信息,檢測所述數據流是否安全,獲得檢測結果;

若所述檢測結果為安全,則為所述數據流制定轉發策略,向所述交換設備下發所述轉發策略,以供所述交換設備根據所述轉發策略對所述數據流進行轉發處理;

若所述檢測結果為不安全,則生成第一指示,并向所述交換設備下發所述第一指示,所述第一指示用以指示所述交換設備丟棄所述數據流。

結合第一方面,在第一方面的第一種可能的實現方式中,所述預設安全規則包括:

禁止或允許具有特定特征信息的數據流發起設備對另一具有特定特征信息的數據流接收設備執行特定操作。

結合第一方面,在第一方面的第二種可能的實現方式中,所述第一特征信息為所述數據流首報文的包頭,或所述數據流的首報文,或所述數據流中包括首報文在內的多個數據包。

結合第一方面或第一方面的第一種可能的實現方式或第一方面的第二種可能的實現方式中,在第一方面的第三種可能的實現方式中,若所述檢測結果為暫時無法確認是否安全,則向所述交換設備下發第二指示,所述第二指示用以指示所述交換設備發送所述數據流的第二特征信息。

結合第一方面的第三種可能的實現方式,在第一方面的第四種可能的實現方式中,所述第二特征信息為所述數據流的首報文,或所述數據流中包括首報文在內的多個數據包,或所述數據流的全部數據包。

第二方面,本發明實施例提供一種數據流處理方法,包括:

接收數據流,判斷存儲的轉發策略表中是否存在所述數據流對應的轉發策略;

若所述轉發策略表中不存在對應的轉發策略,則向軟件定義網絡中的控制器發送所述數據流的第一特征信息;

接收所述控制器下發的處理指示,所述處理指示是所述控制器根據預設安全規則、以及所述第一特征信息檢測所述數據流是否安全后,根據檢測結果下發的;

若所述處理指示為轉發策略,則根據所述轉發策略對所述數據流進行轉發處理,所述轉發策略是控制器在所述檢測結果為安全的情況下為所述數據流制定的;

若所述處理指示為用以指示所述交換設備丟棄所述數據流的第一指示,則根據所述第一指示丟棄所述數據流。

結合第二方面,在第二方面的第一種可能的實現方式中,所述預設安全規則包括:

禁止或允許具有特定特征信息的數據流發起設備對另一具有特定特征信息的數據流接收設備執行特定操作。

結合第二方面,在第二方面的第二種可能的實現方式中,所述數據流的第一特征信息為所述數據流首報文的包頭,或所述數據流的首報文,或所述數據流中包括首報文在內的多個數據包。

結合第二方面或第二方面的第一種可能的實現方式或第二方面的第二種可能的實現方式,在第二方面的第三種可能的實現方式中,還包括:

若所述處理指示為用以指示所述交換設備發送所述數據流的第二特征信息的第二指示,則向所述控制器發送所述數據流的第二特征信息。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210579220.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 午夜片在线| 国产偷国产偷亚洲清高| 国产一区二区三区大片| 香港三日本8a三级少妇三级99| 欧美在线一级va免费观看| 欧美日韩一级二级三级| 伊人欧美一区| 91国内精品白嫩初高生| 99精品偷拍视频一区二区三区| 午夜电影理伦片2023在线观看| 精品国产一区二区三区久久久久久| 国模精品免费看久久久| 亚洲精品无吗| 99热久久精品免费精品| 国产一级片大全| 国产欧美一区二区三区沐欲 | 欧美日韩卡一卡二| 国产综合亚洲精品| 久久婷婷国产综合一区二区| 日韩中文字幕在线一区| 免费毛片a| 四虎精品寂寞少妇在线观看| 国产精品一区二区av麻豆| 免费a一毛片| 国产精品久久二区| 日韩欧美国产高清91| 91久久香蕉国产日韩欧美9色| 久久精品一二三| 91热国产| 97人人澡人人爽91综合色| 91一区二区三区视频| 国产色99| 午夜wwww| 亚洲乱亚洲乱妇28p| 午夜电影院理论片做爰| 国产经典一区二区三区| 日日狠狠久久8888偷色| 国产精品视频久久久久久久| 精品三级一区二区| 国产激情二区| 精品美女一区二区三区| 国产97在线播放| 男女午夜影院| 88国产精品欧美一区二区三区三| 亚洲影院久久| 欧美日韩国产精品一区二区亚洲| 国产一区二区手机在线观看| 午夜毛片在线观看| 午夜av在线电影| 国产91九色视频| 午夜生活理论片| 夜夜精品视频一区二区| 午夜a电影| 国产片91| 欧美国产一区二区在线| 欧美日韩国产一区在线| 欧美精选一区二区三区| 国产欧美一区二区在线| 蜜臀久久99精品久久久| 韩国女主播一区二区| 国产69精品久久久久孕妇不能看| 国产精品麻豆99久久久久久| 亚洲国产精品一区在线观看| 欧美国产一二三区| 国产精品美女久久久另类人妖| 日本一区午夜艳熟免费| 亚洲精品一区二区另类图片| 国产精品9区| 99久久国产综合精品尤物酒店| 欧美激情午夜| 激情久久久| 国产精品自产拍在线观看桃花| 亚洲午夜国产一区99re久久| 四虎精品寂寞少妇在线观看| 欧美色图视频一区| 久久五月精品| 欧美日韩久久一区| 午夜a电影| 国产性猛交xx乱视频| 97精品超碰一区二区三区| 四虎国产精品永久在线| 少妇自拍一区|