SDN网络一致性配置安全应用优化算法

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:hzqifeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的广泛普及与发展,当今网络变得越来越复杂并愈加难以管理。传统的网络架构已不能很好地满足网络的性能要求,这严重阻碍了网络的创新和发展,软件定义网络作为一种新型网络架构有望改变现有的网络格局。虽然软件定义网络有着许多传统网络所不具备的特性,但是其同样存在许多隐患值得网络管理员注意。当应用层频繁地向控制器下发更新规则操作时,如何保证规则的一致性更新(避免新旧规则混合使用所导致数据包的转发错误)以及有效地检测出更新的规则是否与安全应用(如防火墙)发生规则冲突是本次课题的主要研究方向。本文主要从配置规则的一致性更新和其与安全应用之间的冲突检测入手,以确保网络配置规则实时更新时的准确性和安全性。针对配置规则的一致性更新问题,本文首先介绍了一种基于版本号两阶段更新算法,该算法主要对属于一套规则的数据包和交换机流表项标记为相同的版本号。当标记版本号的数据包在网络中传递时其会匹配与之版本号相同的流表项,以防止新旧规则的混合使用而导致数据转发错误。但是,该算法在配置更新时会产生规则冗余致使交换机负荷过大的问题。针对该问题,本文提出了一种基于版本号两阶段更新的优化算法,其重新定义了版本号标记的方式,旨在配置规则更新发生时,消除规则冗余现象以减轻交换机负荷。最后,通过对比实验验证了优化算法在消除规则冗余的同时性能同样会有相应的提升。针对配置规则更新时,流表规则与安全应用(如防火墙)之间产生冲突的问题,本文首先介绍了一种别名集规则缩减算法,该算法主要通过集合化的形式将一条路径下交换机流表项的源地址和目的地址与安全应用的源地址和目的地址所形成的集合分别进行匹配,匹配成功则说明存在冲突。由于该算法存在冲突误报的缺点,针对该问题本文提出了一种基于别名集规则缩减的优化算法,其同样是根据规则集合化的形式,不同的是通过头部空间解析模型(HSA)获取网络实际路径后,形成一条路径下交换机流表项源地址和目的地址构成的二元组集合,并与防火墙drop规则的二元组集合进行匹配,匹配成功说明存在冲突。同时根据配置规则更新时产生冲突的不同方式,提出多种冲突解决方法以处理复杂多变的策略更新场景。最后,通过对比实验验证了优化算法在避免了冲突误报的同时其冲突检测的性能同样可观。
其他文献
《大雅可鬻——民国前期书画市场研究(1912-1937)》是一部研究民国前期书画市场中书画家的生存发展状态和书画作品的交易特点的学术著作。这一著作的译介对中国文化“走出去”、构建中国国际学术话语权、提升我国文化软实力具有重要意义。随着国际多领域学术交流的日益频繁,学术著作的翻译已成为文化沟通和知识借鉴的有效途径。但受到学术著作自身行文特点和中英文化差异所限,汉译英时还是面临着一些翻译挑战。本项目报
二十世纪九十年代以来,信息化水平已成为新经济时代衡量一个国家和地区综合实力的重要标志,已经引起了世界各国的普遍关注。国民经济信息化基础是企业信息化。企业在运营过程
金属有机骨架(MOFs)是由金属阳离子或团簇与具有多种配位模式的有机配体配位形成的多维多孔晶体材料,其具备的超高比表面积、多孔结构等显著特性使得MOFs常被当做反应载体,通
具有芳香化结构的木质素有生产高附加值化学品的巨大潜力。木质素可以在300-400℃的温度下反应形成小的自由基片段,供氢溶剂能够供给氢自由基稳定木质素碎片,有望在无催化剂
我国资本市场自成立以来,经过近30年的发展,资本市场不断完善,但相较于制度较为完善的发达国家,我国还存在一些差距。其中较为突出的就是股票价格毫无预兆的暴涨以及暴跌,而这样的现象并不少见,这不仅使得外部的投资者损失严重,也严重影响股市健康发展。正因如此,股价崩盘风险受到社会上各界人士的重视。学者们也试图分析其原因以及影响因素,寻求有效的应对措施,以稳定投资者情绪、促进股市正常运行,健康发展。国内关于
近年来,随着科技的进步,基于生物的身份识别技术被大量应用于身份识别系统中。如基于虹膜的身份识别、基于指纹的身份识别、基于人脸的身份识别。人脸识别主要通过对人脸特征
随着国家对“放管服”改革的稳步推进,旅游业监管系统深化“放管服”改革具有积极的意义。理论层面有利于深化对治理理论的认识;丰富旅游业监管手段;创新旅游业监管模式。实践层面有利于切实解决P市旅游业监管的问题;探索完善旅游业监管的路径;检验“放管服”改革实践。本文采用文献研究、调查研究、比较研究和实地研究等研究方法,从治理理论视角出发进行研究。行文按照“问题—原因—对策”的逻辑,通过对P市旅游业监管情况
信息检索是当下获取和查询信息最重要的途径之一,是互联网中基础的服务。信息检索在给用户获取信息带来便利的同时,也存在弊端。当用户输入错误查询词串时,信息检索系统返回的信息可能偏离了用户的真实意图,从而导致用户流量的丧失。因此,信息检索中查询纠错问题是一个亟待解决的难题。本文通过对中文纠错方法的研究发现,当前研究人员提出的方法存在以下不足:1.研究方法只针对常见的部分错误类型,并未考虑少数但现实存在的
随着铁路运输高速化和重载化,铁路钢轨内部伤损数量也在迅速增加。目前,对钢轨内部伤损检测主要采用大型探伤车与小型探伤仪协作的方式进行探伤B型图像采集,并通过人工回放进行判伤,存在工作量大,效率较低等问题。尤其重载铁路长期受严重压力,导致钢轨内部微小伤损一旦形成,发展极其迅速,具有很大安全隐患。据此为背景,本文对基于B型图像的重载铁路钢轨伤损智能检测方法进行了分析研究,意在提高钢轨探伤工作效率的同时,
供应链管理和保障事关国计民生,一个国家供应链的水平决定了其在全球范围内的资源配置能力、协同能力和服务支撑能力。尤其在重大紧急突发事件中,如2019年底全球爆发的新冠疫情紧急事件中,医疗器械物流服务供应链更突显了其在国家安全战略上的重要性。医疗器械物流服务供应链的特点是对物流服务供应商的协同能力、服务质量和物流效率要求特别高。如,在此次疫情期间,呼吸机、口罩等医疗器械物资的运输的安全性、时效性至关重