基于SDN安全交换子系统的设计与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:llizhixiong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现有的网络传输方式存在网络中的数据传输路径固化,容易被抓包泄露传输内容等问题,本文采用软件定义网络的体系架构解决上述问题。软件定义网络作为新型的网络体系架构,能够分离网络的控制平面与数据平面。处于数据平面的网络设备(交换机)具有开放的可编程接口,接受控制平面(控制器)对网络的集中控制。控制器作为软件定义网络的核心,负责管理控制底层的转发设备,向应用提供网络资源调用接口。控制器与交换机之间使用标准的南向协议OpenFlow进行通信。本文采用软件定义网络的架构,利用控制器的控制能力,使得数据的转发按照时隙转发的策略进行传输。具体操作为控制器分时下发新路径的OpenFlow流表项到交换机,删除旧路径的流表项,保证数据传输的安全性。时隙转发功能是指数据传输过程中,分时使用不同的传输路径,防止传输路径固化等问题。同时采用多连接功能,将完整数据拆分成不同部分,使用不同的连接发送从而进一步减少数据在传输过程中被截取的可能性。通过时隙转发和多连接策略,能保证传输的安全性比传统网络更高。本文基于软件定义网络的体系架构,根据时隙转发和多连接策略的要求,对系统进行设计与实现。在ONOS控制器上添加时隙转发功能,然后通过提供REST接口供其它应用调用。在用户侧,设计一个客户端,将数据进行拆分及还原,实现多连接策略。在本论文中,首先,作者介绍了数据传输的相关技术,包括在传统网络及软件定义网络中的实现方式;然后,作者设计了整个系统的实现方案,包括总体架构设计、系统典型工作流程等内容,并对比了几种不同时隙转发实现机制下数据包的丢失情况,通过基于最大似然估计的时延预测方法解决数据包丢失问题。最后,作者通过搭建实验测试网络,对系统进行了功能测试、性能测试,验证了本文设计的系统的可行性。
其他文献
论述了海上舰船电子设备的电磁频谱规划和管理的基本概念,研究了水面舰船的频谱规划主要内容,提出了频谱顶层规划基本方法,介绍了一种实用型的舰艇频率资源管理系统,可对频谱
对装备保障能力评价的研究有很多,但这些研究大都是从保障系统方面对保障能力进行了评价,属于静态评价,这类研究对装备使用过程中的动态随机因素考虑不足,影响了对装备保障能
焦虑是人面临自由选择时存在的心理体验。焦虑症患者或高特质焦虑者在加工信息过程中,对所加工的刺激不是同等程度地分配注意,而是根据刺激的特点进行不同程度的加工,对与威
<正>下丘脑-垂体-肾上腺轴(hypothalamus-pituitaryadrenal axis,HPA)通过分泌神经递质和多种内分泌激素,调控免疫系统的功能,而免疫系统通过多种细胞因子和激素样物质反馈作
会议
空气负离子被誉为空气中的维生素和生长素,具有改善人体生理机能、提高免疫力的功能,并对人体多种疾病具有良好的辅助治疗作用。生态旅游景区空气负离子丰富,可以大大提高游
随着人工智能在各个行业的应用场景逐渐明朗,应用的行业与业务范围逐渐增加,在自动驾驶、医疗辅助诊断、金融交易风险防控等领域已有众多企业进行了布局。中国人工智能学会与罗
通过对农业产业化经营特征的分析 ,建立了农业产业化经营的评价指标体系 ;运用灰色系统理论的原理 ,建立了农业产业化经营评价的三角白化权函数数学模型 ,并对河南省农业产业
舰炮火控雷达试验特别是科研性试验期间,需要对雷达的测距精度进行分析,找出影响雷达测距精度的关键因素,进行数据标定或修正。引起雷达测距误差的因素较多,针对多路径误差、
当前,加强少数民族大学生的思想政治教育是贵州省高校改进思想政治教育的重点之一。以贵州师范大学为例,针对贵州省少数民族大学生思想政治教育现状及存在的问题,结合学校思
针对当前兵力需求以概率分析法为主,获得兵力需求量不完全符合体系对抗条件下作战情况的问题。从系统角度出发,以获得航空兵火力突击的兵力需求量为目标,根据三道防线的简化