[發(fā)明專利]利用SDN技術(shù)解決分布式防火墻網(wǎng)絡(luò)一致更新的方法有效
| 申請?zhí)枺?/td> | 201710060115.3 | 申請日: | 2017-01-24 |
| 公開(公告)號: | CN106850616B | 公開(公告)日: | 2019-10-18 |
| 發(fā)明(設(shè)計)人: | 王雷;鐘靜連;王亮;王津言;虞偉民;陳立;方天宇 | 申請(專利權(quán))人: | 南京理工大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 南京理工大學(xué)專利中心 32203 | 代理人: | 陳鵬 |
| 地址: | 210094 *** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 利用 sdn 技術(shù) 解決 分布式 防火墻 網(wǎng)絡(luò) 一致 更新 方法 | ||
本發(fā)明公開了一種利用SDN技術(shù)解決分布式防火墻網(wǎng)絡(luò)一致更新的方法,該方法利用SDN支持用戶按照自己的實(shí)際需求定義開發(fā)的優(yōu)勢,通過API接口進(jìn)行編程的方式讓控制器對在網(wǎng)的交換機(jī)下發(fā)不同的流表,從而省去了對每一個交換機(jī)逐一進(jìn)行配置的步驟,且不再需要考慮更新交換機(jī)中的配置對傳輸?shù)臄?shù)據(jù)報文以及原有網(wǎng)絡(luò)安全規(guī)則造成影響,解決了分布式防火墻這一配置難題。本發(fā)明通過編程下發(fā)流表實(shí)現(xiàn)了交換機(jī)的自動配置,能夠完成分布式防火墻的一致性更新。
技術(shù)領(lǐng)域
本發(fā)明涉及軟件及網(wǎng)絡(luò)技術(shù),具體涉及一種利用SDN技術(shù)解決分布式防火墻網(wǎng)絡(luò)一致更新的方法。
背景技術(shù)
在網(wǎng)絡(luò)規(guī)模急劇增長的大數(shù)據(jù)時代,網(wǎng)絡(luò)的一致更新難題正日益凸顯,即便我們小心翼翼讓舊的和新的配置都準(zhǔn)確無誤,也會很難正確的被實(shí)現(xiàn),處理不當(dāng)就會出現(xiàn)諸如轉(zhuǎn)發(fā)回路、數(shù)據(jù)丟包或者網(wǎng)絡(luò)堵塞等問題。最主要的原因在于網(wǎng)絡(luò)是一個分布式系統(tǒng),而算法很難完全做到分布式管理。有些時候需要網(wǎng)絡(luò)管理員手動驗(yàn)證網(wǎng)絡(luò)的一系列更新是否是正確,但是這一過程冗雜并極易出錯。
通常情況下網(wǎng)絡(luò)又是需要更新配置的,比如網(wǎng)絡(luò)設(shè)備的維護(hù)升級,或者防止網(wǎng)絡(luò)擁塞修改數(shù)據(jù)流的路徑,改變現(xiàn)有網(wǎng)絡(luò)環(huán)境的安全策略等等。它需要設(shè)備在網(wǎng)運(yùn)行時去修改路由器或交換機(jī)中的配置。如果沒有策略的去簡單實(shí)現(xiàn),會影響網(wǎng)絡(luò)的安全,這在網(wǎng)絡(luò)中是決不允許出現(xiàn)的。
在現(xiàn)有技術(shù)下,如若想實(shí)現(xiàn)網(wǎng)絡(luò)的更新,我們要么是對整個網(wǎng)絡(luò)環(huán)境進(jìn)行版本化的更新,或者對設(shè)備進(jìn)行下電處理,然后逐一進(jìn)行配置,更新版本的方式太過于復(fù)雜,手動配置不能實(shí)現(xiàn)網(wǎng)絡(luò)的一致更新,盡管對于一部分的應(yīng)用場景還可以繼續(xù)適用,但是在如今的快速度低延時的大數(shù)據(jù)環(huán)境下已經(jīng)不再是主流。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種利用SDN技術(shù)解決分布式防火墻網(wǎng)絡(luò)一致更新的方法。
實(shí)現(xiàn)本發(fā)明目的的技術(shù)方案為:一種利用SDN技術(shù)解決特定分布式防火墻網(wǎng)絡(luò)一致性更新問題的方法,系統(tǒng)架構(gòu)包括Mininet模擬環(huán)境平臺、OpenDaylight控制器、RESTAPI應(yīng)用編程接口和分布式防火墻網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu);所述分布式防火墻網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)包括第一OpenFlow智能交換機(jī)、第二OpenFlow智能交換機(jī)、第三OpenFlow智能交換機(jī)、第四OpenFlow智能交換機(jī)、第一主機(jī)、第二主機(jī)、第一監(jiān)控主機(jī)和第二監(jiān)控主機(jī),所述第一OpenFlow智能交換機(jī)、第二OpenFlow智能交換機(jī)、第三OpenFlow智能交換機(jī)、第四OpenFlow智能交換機(jī)順次連接,所述第一主機(jī)與第二OpenFlow智能交換機(jī)相連,第二主機(jī)與第三OpenFlow智能交換機(jī)相連,第一監(jiān)控主機(jī)與第一OpenFlow智能交換機(jī)相連,第二監(jiān)控主機(jī)與第四OpenFlow智能交換機(jī)相連;該方法包括以下步驟:
第一步,開啟Mininet模擬平臺并初始化SDN基礎(chǔ)環(huán)境,修改自定義拓?fù)渑渲梦募?chuàng)建需要的網(wǎng)絡(luò)結(jié)構(gòu),使用net命令查看鏈路狀態(tài);
第二步,運(yùn)行/opt/opendaylight-snapshot/run.DelayedSFEP.sh命令來開啟內(nèi)部OpenDaylight控制器,并讓主機(jī)之間互ping,測試平臺環(huán)境是否能夠模擬真實(shí)有效的網(wǎng)絡(luò);
第三步,關(guān)于第一監(jiān)控主機(jī)和第二監(jiān)控主機(jī),分別配置命令“ifconfigh1-eth0:010.0.0.10”和“ifconfigh2-eth0:010.0.0.10”,在第一監(jiān)控主機(jī)和第一OpenFlow智能交換機(jī)的接口之間以及第二監(jiān)控主機(jī)和第四OpenFlow智能交換機(jī)之間添加混疊IP地址10.0.0.10;創(chuàng)建task-init.sh腳本文件來對第一OpenFlow智能交換機(jī)、第二OpenFlow智能交換機(jī)、第三OpenFlow智能交換機(jī)安裝初始流表?xiàng)l目,使第一主機(jī)周期性的發(fā)送數(shù)據(jù)包至第二主機(jī)上,初始狀態(tài)下由第一監(jiān)控主機(jī)負(fù)責(zé)監(jiān)測經(jīng)過驗(yàn)證的主機(jī)流量;在下發(fā)的流表規(guī)則中對第一OpenFlow智能交換機(jī)、第二OpenFlow智能交換機(jī)、第三OpenFlow智能交換機(jī)進(jìn)行配置,所有的流表項(xiàng)中添加匹配信息,設(shè)置VLAN為1,數(shù)據(jù)報文在傳輸前包頭中的VLAN匹配字段設(shè)置為1;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京理工大學(xué),未經(jīng)南京理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710060115.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種隔離SDN協(xié)議報文和數(shù)據(jù)報文的方法及裝置
- 一種基于SDN的支持QoS的通信隧道建立方法及系統(tǒng)
- 一種SDN流轉(zhuǎn)發(fā)的數(shù)量限制方法和控制系統(tǒng)
- 軟件定義網(wǎng)絡(luò)(SDN)特定拓?fù)湫畔l(fā)現(xiàn)
- SDN控制器與SDN交換機(jī)的連接控制方法以及SDN控制器系統(tǒng)
- 流表處理方法、流表處理裝置以及SDN網(wǎng)絡(luò)系統(tǒng)
- 一種SDN節(jié)點(diǎn)間可信認(rèn)證方法
- SDN網(wǎng)絡(luò)丟包判斷方法、裝置、系統(tǒng)和多網(wǎng)絡(luò)控制系統(tǒng)
- 基于K8S平臺納管SDN的方法、系統(tǒng)以及存儲介質(zhì)
- 一種SDN網(wǎng)絡(luò)與非SDN網(wǎng)絡(luò)通信的裝置
- 防止技術(shù)開啟的鎖具新技術(shù)
- 技術(shù)評價裝置、技術(shù)評價程序、技術(shù)評價方法
- 防止技術(shù)開啟的鎖具新技術(shù)
- 視聽模擬技術(shù)(VAS技術(shù))
- 用于技術(shù)縮放的MRAM集成技術(shù)
- 用于監(jiān)測技術(shù)設(shè)備的方法和用戶接口、以及計算機(jī)可讀存儲介質(zhì)
- 用于監(jiān)測技術(shù)設(shè)備的技術(shù)
- 技術(shù)偵查方法及技術(shù)偵查系統(tǒng)
- 使用投影技術(shù)增強(qiáng)睡眠技術(shù)
- 基于技術(shù)庫的技術(shù)推薦方法





