[發明專利]一種面向SDN多控制器的異常檢測方法有效
| 申請號: | 202110020074.1 | 申請日: | 2021-01-07 |
| 公開(公告)號: | CN112929200B | 公開(公告)日: | 2022-11-25 |
| 發明(設計)人: | 馬巧巧;索同鵬;董黎剛;蔣獻 | 申請(專利權)人: | 浙江工商大學 |
| 主分類號: | H04L41/0695 | 分類號: | H04L41/0695;H04L9/40 |
| 代理公司: | 杭州求是專利事務所有限公司 33200 | 代理人: | 林松海 |
| 地址: | 310018 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 sdn 控制器 異常 檢測 方法 | ||
1.一種面向SDN多控制器的異常檢測方法,其特征在于,該方法包括以下步驟:
1-1)在SDN控制器集合中采用Raft一致性算法選出主控制器,其余為從控制器,控制器集合負責對Packet In消息的具體操作,并配置代理Proxy,負責對控制器集合的驗證結果進行邏輯判決;
1-2)主控制器與SDN交換機建立連接,向交換機發送Features Request請求詳細參數信息,交換機回復Features Reply消息給主控制器;所述的Features Reply消息包括Datapath Id和Port信息;
1-3)交換機把收到的數據包Data封裝成攜帶Cookie信息的Packet In消息上報給主控制器;
1-4)主控制器利用BFT機制廣播Packet In消息,每個控制器將驗證到的Packet In消息上報給Proxy;
1-5)Proxy將收集到的Datapath Id、Cookie信息放入同一元組歸類,與之前收集到的信息進行比對,判斷Data的傳輸路徑,判斷異常的控制器和交換機,判決出可靠的PacketIn消息并封裝成Packet Out消息下發給交換機;
所述的步驟1-2)中:主控制器向交換機發送Features Request請求交換機詳細參數信息,包括交換機ID,緩沖區數量,端口及端口屬性;交換機回復Features Reply消息包括64比特的Datapath Id,Port信息,Datapath Id作為數據通道標識符,用來表示交換機唯一的身份;
所述的步驟1-3)中:主機發送數據包給交換機,交換機根據數據包中的路由相關信息,包括源、目的IP地址、目的物理地址、源、目的端口信息,從流表中搜索匹配項;匹配的流表項中記載的行動為“發送給OpenFlow控制器”,那么交換機把數據包封裝成由OpenFlow定義的Packet In消息上報給主控制器,Packet In消息攜帶Cookie信息,可通過Cookie推斷出Datapath Id匹配的數據包;
步驟1-4)中,所述的主控制器利用BFT機制廣播Packet In消息:
4-1)“主控制器”運用BFT機制對其他“從控制器”進行Packet In消息廣播;
4-2)“從控制器”接收到2
4-3)每個控制器驗證到2
4-4)控制器集合把根據BFT機制處理的Packet Out消息發送給Proxy。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江工商大學,未經浙江工商大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110020074.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種真空滅弧室整管裝配工裝
- 下一篇:一種基于手機APP的自行走智能小推車





