[發明專利]一種面向軟件定義網絡的協作式大流檢測方法及系統有效
| 申請號: | 202011125528.3 | 申請日: | 2020-10-20 |
| 公開(公告)號: | CN112367217B | 公開(公告)日: | 2021-12-17 |
| 發明(設計)人: | 吳靜;王瑜珩;吳博;徐博;江威;江昊 | 申請(專利權)人: | 武漢大學 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L12/931 |
| 代理公司: | 武漢科皓知識產權代理事務所(特殊普通合伙) 42222 | 代理人: | 胡琦旖 |
| 地址: | 430072 湖*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 軟件 定義 網絡 協作 式大流 檢測 方法 系統 | ||
1.一種面向軟件定義網絡的協作式大流檢測方法,其特征在于,包括以下步驟:
步驟1、設置n個邊緣交換機,在每個所述邊緣交換機上部署一個大流檢測節點;針對每個所述邊緣交換機,所述邊緣交換機記錄每個流標識對應的本地計數值、本地閾值;
步驟2、若第s個邊緣交換機中標識符為f的流對應的本地計數值大于標識符為f的流對應的本地閾值,則將標識符為f的流判斷為當前可能大流,所述第s個邊緣交換機觸發報告機制,向中心控制器發送報告;所述報告包括當前可能大流的標識符及其對應的本地計數值;
步驟3、所述中心控制器獲取所有的邊緣交換機中標識符為f的流對應的計數值,并得到標識符為f的流對應的全局估計值;所述計數值包括觸發報告機制的邊緣交換機記錄的本地計數值、未觸發報告機制的邊緣交換機記錄的估計計數值;
所述未觸發報告機制的邊緣交換機記錄的估計計數值通過下式得到:
其中,value表示估計計數值,Ci,f表示未觸發報告機制的第i個邊緣交換機中標識符為f的流對應的當前流量計數值,Ti,f表示未觸發報告機制的第i個邊緣交換機中標識符為f的流對應的本地閾值;
步驟4、若所述標識符為f的流對應的全局估計值大于等于全局閾值,則所述中心控制器獲取所有未觸發報告機制的邊緣交換機中標識符為f的流對應的本地計數值,并結合觸發報告機制的邊緣交換機中標識符為f的流對應的本地計數值,得到標識符為f的流對應的全局真實值;
若所述標識符為f的流對應的全局真實值大于等于所述全局閾值,則將標識符為f的流判斷為大流;若所述標識符為f的流對應的全局真實值小于所述全局閾值則,則將標識符為f的流判斷為非大流;
若所述標識符為f的流對應的全局估計值小于所述全局閾值,則將標識符為f的流判斷為非大流。
2.根據權利要求1所述的面向軟件定義網絡的協作式大流檢測方法,其特征在于,在所述邊緣交換機未向中心控制器發送報告的情況下,所述中心控制器下發初始本地閾值至所述邊緣交換機,所述邊緣交換機中流標識對應的本地閾值采用所述初始本地閾值;
在所述邊緣交換機向中心控制器發送過報告的情況下,所述中心控制器根據歷史報告對所述邊緣交換機中流標識對應的本地閾值進行動態調整,流標識對應的本地閾值采用動態調整后的本地閾值。
3.根據權利要求2所述的面向軟件定義網絡的協作式大流檢測方法,其特征在于,所述初始本地閾值表示為:
TL=TG/n
其中,TL表示初始本地閾值,TG表示全局閾值,n表示邊緣交換機的數量。
4.根據權利要求2所述的面向軟件定義網絡的協作式大流檢測方法,其特征在于,所述中心控制器根據歷史報告對所述邊緣交換機中流標識對應的本地閾值進行動態調整的具體實現方式為:
所述中心控制器采用本地計數值和全局真實值的指數加權移動平均EWMA來動態調節本地閾值。
5.一種面向軟件定義網絡的協作式大流檢測系統,其特征在于,包括:n個邊緣交換機、一個中心控制器;
所述面向軟件定義網絡的協作式大流檢測系統用于實現如權利要求1-4中任一所述的面向軟件定義網絡的協作式大流檢測方法中的步驟。
6.根據權利要求5所述的面向軟件定義網絡的協作式大流檢測系統,其特征在于,所述邊緣交換機進入網絡的相同流的標識符通過源地址、源目地址對或者五元組的形式來判斷。
7.根據權利要求5所述的面向軟件定義網絡的協作式大流檢測系統,其特征在于,所述中心控制器中創建有映射數據結構MAP,通過所述映射數據結構MAP維護流標識與邊緣交換機ID之間的映射關系。
8.根據權利要求7所述的面向軟件定義網絡的協作式大流檢測系統,其特征在于,若一個新流或者意外流進入所述邊緣交換機,則所述邊緣交換機發送詢問信息至所述中心控制器;所述中心控制器從所述詢問信息中提取流標識、邊緣交換機的ID,并判斷該提取的標識是否在所述映射數據結構MAP里;若提取的流標識在所述映射數據結構MAP里,則在所述映射數據結構MAP中的提取的流標識的路徑里添加邊緣交換機的ID;若提取的流標識不在所述映射數據結構MAP里,則在所述映射數據結構MAP中添加提取的流標識的映射。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢大學,未經武漢大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011125528.3/1.html,轉載請聲明來源鉆瓜專利網。





