[發(fā)明專利]一種檢測SDN中流表一致性的方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 201611186120.0 | 申請日: | 2016-12-20 |
| 公開(公告)號: | CN106713307B | 公開(公告)日: | 2019-12-10 |
| 發(fā)明(設(shè)計)人: | 王利明;宋晨 | 申請(專利權(quán))人: | 中國科學(xué)院信息工程研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 11200 北京君尚知識產(chǎn)權(quán)代理有限公司 | 代理人: | 余長江 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 檢測 sdn 中流 一致性 方法 系統(tǒng) | ||
1.一種檢測SDN中流表一致性的方法,其步驟包括:
1)用戶在控制器端配置待檢測流表的目標(biāo)字段以及查詢頻率;
2)在控制器端備份已下發(fā)過的所有流表以及所有流表對應(yīng)的目標(biāo)字段的數(shù)目;
3)根據(jù)步驟1)的配置向交換機(jī)發(fā)起查詢請求;所述查詢請求包括:消息編號值,當(dāng)次查詢中需查詢的目標(biāo)字段的數(shù)目以及需查詢的目標(biāo)字段的編號列表;
4)交換機(jī)根據(jù)接收到查詢請求,將待檢測流表的目標(biāo)字段的實時統(tǒng)計信息返回控制器端;所述實時統(tǒng)計信息包括:消息編號值,當(dāng)次查詢中需回復(fù)的目標(biāo)字段的數(shù)目,以及需回復(fù)的目標(biāo)字段的信息列表;所述需回復(fù)的目標(biāo)字段的信息列表包括需回復(fù)的目標(biāo)字段的編號以及該編號對應(yīng)的目標(biāo)字段的計數(shù)值;
5)將步驟4)返回的實時統(tǒng)計信息中目標(biāo)字段的數(shù)目與步驟2)備份的目標(biāo)字段的數(shù)目進(jìn)行比對,完成對SDN中流表一致性的檢測。
2.如權(quán)利要求1所述的檢測SDN中流表一致性的方法,其特征在于,步驟1)中用戶根據(jù)檢測需要,基于流表篡改的監(jiān)聽攻擊的特征選擇目標(biāo)字段;步驟2)中,在控制器端針對每一個交換機(jī)進(jìn)行備份。
3.如權(quán)利要求1所述的檢測SDN中流表一致性的方法,其特征在于,每次查詢中控制器端的實時統(tǒng)計信息中的消息編號值與查詢請求中的消息編號值是對應(yīng)一致的。
4.如權(quán)利要求1所述的檢測SDN中流表一致性的方法,其特征在于,步驟4)中所述交換機(jī)通過對檢測前已有的待檢測流表的目標(biāo)字段進(jìn)行計數(shù),且每當(dāng)待檢測流表有安裝、刪除、修改動作時,對其目標(biāo)字段的數(shù)目進(jìn)行更新,得到待檢測流表的目標(biāo)字段的實時統(tǒng)計信息。
5.一種檢測SDN中流表一致性的系統(tǒng),包括:部署有流表備份模塊、管理配置模塊和查詢模塊的控制器,以及部署有字段計數(shù)模塊和信息回復(fù)模塊的交換機(jī);
所述流表備份模塊用于備份控制器已下發(fā)過的所有流表以及所有流表對應(yīng)的目標(biāo)字段數(shù)目,所述管理配置模塊用于配置待檢測流表的目標(biāo)字段以及查詢頻率,所述查詢模塊用于根據(jù)管理配置模塊的配置向交換機(jī)發(fā)送查詢消息,并根據(jù)信息回復(fù)模塊的回復(fù)檢測流表一致性;所述查詢模塊向交換機(jī)發(fā)送的查詢消息包括:消息編號值,當(dāng)次查詢中需查詢的目標(biāo)字段的數(shù)目以及需查詢的目標(biāo)字段的編號列表;所述信息回復(fù)模塊的回復(fù)包括:消息編號值,當(dāng)次查詢中需回復(fù)的目標(biāo)字段的數(shù)目,以及需回復(fù)的目標(biāo)字段的信息列表;所述需回復(fù)的目標(biāo)字段的信息列表包括需回復(fù)的目標(biāo)字段的編號以及該編號對應(yīng)的目標(biāo)字段的計數(shù)值;
所述字段計數(shù)模塊用于對檢測前已有的待檢測流表的目標(biāo)字段進(jìn)行計數(shù),并實時更新待檢測流表的目標(biāo)字段的計數(shù)值,所述信息回復(fù)模塊用于根據(jù)查詢消息提取查詢時待檢測流表的目標(biāo)字段的當(dāng)前計數(shù)值并回復(fù)給查詢模塊;所述查詢模塊將信息回復(fù)模塊回復(fù)的待檢測流表的目標(biāo)字段的當(dāng)前計數(shù)值與所述流表備份模塊備份的目標(biāo)字段的數(shù)目進(jìn)行比較以檢測流表一致性。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)院信息工程研究所,未經(jīng)中國科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611186120.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種隔離SDN協(xié)議報文和數(shù)據(jù)報文的方法及裝置
- 一種基于SDN的支持QoS的通信隧道建立方法及系統(tǒng)
- 一種SDN流轉(zhuǎn)發(fā)的數(shù)量限制方法和控制系統(tǒng)
- 軟件定義網(wǎng)絡(luò)(SDN)特定拓?fù)湫畔l(fā)現(xiàn)
- SDN控制器與SDN交換機(jī)的連接控制方法以及SDN控制器系統(tǒng)
- 流表處理方法、流表處理裝置以及SDN網(wǎng)絡(luò)系統(tǒng)
- 一種SDN節(jié)點(diǎn)間可信認(rèn)證方法
- SDN網(wǎng)絡(luò)丟包判斷方法、裝置、系統(tǒng)和多網(wǎng)絡(luò)控制系統(tǒng)
- 基于K8S平臺納管SDN的方法、系統(tǒng)以及存儲介質(zhì)
- 一種SDN網(wǎng)絡(luò)與非SDN網(wǎng)絡(luò)通信的裝置





