[發明專利]適用于電力工控靶場平臺的虛實網絡環境自動生成方法有效
| 申請號: | 202110153576.1 | 申請日: | 2021-02-04 |
| 公開(公告)號: | CN112968798B | 公開(公告)日: | 2023-02-07 |
| 發明(設計)人: | 畢玉冰;曾衛東;朱博迪;董夏昕;陳燕;殷儒希;劉超飛;崔逸群;介銀娟;王文慶;鄧楠軼;高原英 | 申請(專利權)人: | 西安熱工研究院有限公司 |
| 主分類號: | H04L41/12 | 分類號: | H04L41/12;H04L41/08;H04L41/14;G06V30/422;G06V10/82;G06N3/0464;G06F9/455 |
| 代理公司: | 西安智大知識產權代理事務所 61215 | 代理人: | 何會俠 |
| 地址: | 710032 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 適用于 電力 靶場 平臺 虛實 網絡 環境 自動 生成 方法 | ||
1.適用于電力工控靶場平臺的虛實網絡環境自動生成方法,其特征在于,包括如下步驟:
拓撲對象識別:將現有的電力工控系統網絡拓撲圖紙質圖紙轉換為電子圖片,然后通過圖像識別技術提取出電子圖片中的各種拓撲對象,建立虛擬節點隊列和連接關系矩陣;
生成虛實網絡環境:通過對虛擬節點隊列進行虛實映射、實體節點初始化、虛擬節點環境創建,完成虛擬節點、實體節點的準備工作,然后根據連接關系矩陣生成虛實網絡環境;
環境驗證和導出:首先采用遍歷算法對虛實網絡環境進行驗證,當驗證通過后,按照電力工控靶場平臺的代碼規范導出自動創建代碼,然后導入電力工控靶場平臺進行創建;
所述拓撲對象識別具體包括如下步驟:
A、將電力工控系統網絡拓撲圖圖紙轉換為電子圖片:通過掃描、拍照圖片采集技術,將電力工控系統網絡拓撲圖紙質圖紙轉換為JPEG、PNG格式的電子圖片;
B、識別電子圖片中的各種拓撲對象,建立虛擬節點隊列VNodes和連接關系矩陣Matrix:通過采用圖像識別技術,將電子圖片中的各類拓撲對象提取出來,放入虛擬節點隊列VNodes中,拓撲對象包括交換機、路由器、防火墻、服務器和主機,然后識別各個拓撲對象之間的連線情況,然后以拓撲對象分別為行、列元素,形成二維的連接關系矩陣Matrix,矩陣的每一個行列交叉點表示行列元素的連通性;
所述生成虛實網絡環境具體包括如下步驟:
A、虛實映射:建立虛實節點映射表,對需要進行虛實節點映射的虛擬節點進行描述,描述內容包括:虛節點的名稱、虛擬IP地址、實體設備編號、實體設備的名稱、設備類型、實際IP地址、用戶賬號和密碼,通過虛實節點映射表,將物理世界的實體設備映射為虛擬節點;
B、實體節點初始化:建立實體節點初始配置表,以虛實節點映射表中的實體節點為初始化數據,采用信息收集技術逐一驗證、收集實體節點設備的配置信息,包括實體設備IP地址、設備存活情況、操作系統版本信息和開放的遠程連接服務類型,并更新到實體節點初始配置表中,然后隔10分鐘重復一次初始化操作,連續進行3次,形成實體節點配置表;
C、虛擬節點初始化:建立虛擬節點配置表,對虛擬節點的配置環境進行詳細描述,描述內容包括:虛擬節點的名稱、設備類型、虛擬IP地址、操作系統版本、CPU頻率、內存大小、磁盤空間大小、分區情況和網卡數量,然后采用虛擬化容器Docker技術創建虛擬節點容器和配置容器環境,當環境創建完成后,形成容器快照,并更新快照信息到虛擬節點配置表中;對每一個虛擬節點進行初始化操作,直至形成最終的虛擬節點配置表;
D、生成虛實網絡環境:根據實體節點配置表、虛擬節點配置表、連接關系矩陣Matrix,使用開源的網絡模擬器Shadow生成模擬網絡拓撲環境,由于網絡模擬器不具備映射實體節點的能力,因此,此時的網絡環境中實體節點如果設備類型為主機,則以計算機代替,如果是主機之外的其他設備,則以交換機代替,確保節點之間能夠連通,被替換的實體節點進行標記,以便在下一步驟中進行恢復。
2.如權利要求1所述的方法,其特征在于,所述環境驗證和導出具體包括如下步驟:
A、虛實網絡環境驗證:隨機選取虛實網絡環境中的任一節點作為起點,通過基于深度優先和廣度優先的遍歷算法,對該節點到各節點之間的連通性進行檢測,當該節點到各節點均為可連通時,即通過檢測,再選取下一個節點作為起點,進行同樣的檢測,直至所有節點均已完成遍歷;如果存在某兩個節點無法連通的情況,則說明網絡拓撲存在不完整,需要給出錯誤信息,進行人工檢查原始拓撲圖資料是否存在缺陷,修正后從拓撲對象識別步驟重新開始;
B、導出虛實網絡環境并創建:將通過驗證的虛實網絡環境中被標記的實體節點重新恢復為實體節點,按照電力工控靶場平臺的代碼編碼規范,對每一個虛擬節點、實體節點、容器環境和連接線按照編碼規范,生成創建代碼,然后導入電力工控靶場平臺中進行自動生成。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安熱工研究院有限公司,未經西安熱工研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110153576.1/1.html,轉載請聲明來源鉆瓜專利網。





