基于SDN局域网管理监控系统的策略研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:xiuxiumumu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:建立高效可靠的网络管理策略,一直是网络建设的重点和难点。SDN技术的出现,为这一课题提供了全新的思路。本课题基于SDN网络技术,通过对局域网管理的策略的研究,提出了基于不同优先级,不同时间范围、不同协议、不同应用进程、不同主机或主机组等多维度组合的各种策略。从而实现有效管理复杂局域网络,规范上网用户行为的目的。
  关键词:关键词:局域网;SDN技术;策略
  软件定义网络(software-defined networking, SDN)技术明确区分了数据平面与控制平面。在数据平面,用简单的硬件,实现单纯的功能——分组高速转发。在控制平面,以软件方法描述网络需求,进而决定在数据平面如何进行分组转发,以适应各种不同的用户应用需求(今天的或未来的)。SDN解耦了网络基础设施与网络体系结构之间的依赖,正好為解决局域网管理监控系统,提供了全新的思路。
  在策略的制定上,由于系统面向不同的用户,用户将从IP地址、物理地址、时间、协议、端口号、优先级等多方面来管理应用程序。因此,用户所制定出的策略难免会产生一定的冲突。本系统将对不同用户制定的策略规则进行冲突验证检查,并处理冲突差错,根据输入的策略参数生成一条或多条规则。最后将所制定的策略表以方便处理的方式下发给数据平面,从而实现对局域网的管理、监控。
  1 匹配域和操作
  1.1 Match匹配域
  (1)MAC地址:存储的为16进制数共12位,用以代表48二进制数的MAC地址,格式例如:00-0c-29-4d-3b-7b
  (2)IP地址:存储的为点分十进制形式的IP地址,用以表示32位二进制数的IP地址,格式例如:192.168.0.0/26(网段) 或192.168.0.7/32(主机)
  (3)Datetime:存储的为策略生效的日期信息,格式例如:2014-05-01
  (4)Starttime:存储的为日期基础上的策略生效的时间起点,格式例如:08:05 或 19:08
  (5)Endtime:存储的为在日期基础上的策略失效的时间终点,格式同上。
  (6)Protocol:存储的为管理的网络协议类型,如ftp dns tcp udp icmp arp等等
  (7)Port:存储的为协议基础上的对应的端口号(若有,如icmp无端口号),格式例如:2425 80 21
  (8)Process:存储的为网络管理中要管理的应用程序名,格式例如:Feiq Web CS反恐
  (9)Priority:存储的为策略匹配过程中的优先级,数字大的优先级高,例如:4>2,则4的策略优先级高于2的策略,优先被匹配。
  1.2 Action操作
  指示相应的策略匹配的包应该执行的动作,动作例如:allow允许使用  forbid禁止使用等。
  2 策略制定
  用户可以选择Match域中任意几项来制定策略。
  2.1 通过物理地址、时间来管理某项进程
  第一条策略:在某台主机08:00-12:00禁止学生打Dota游戏。(这里就可以选择Match域中的物理地址,日期,开始时间,结束时间,协议,端口号,应用进程这几项参数来制定策略,限制学生打游戏)
  第二条:该主机在09:00-10:00允许学生打Dota游戏。
  这里策略之间就出现了冲突、歧义。为了解决这个问题:就添加了优先级这一项,优先级为:1-5,数字越大优先级越高。如上所述,如果第一条策略优先级为1,第二条优先级为2,这两条策略就将进行重组,两条策略变为三条策略。在08:00-09:00禁止学生打Dota游戏,9:00-10:00允许学生打Dota游戏,10:00-12:00禁止学生打Dota,将其存取在数据库中。
  因此,如果添加的策略中出现相同的物理地址,相同的应用进程,时间上出现冲突,那么就将进行策略冲突检查并进行处理。
  经分析,分类讨论(此处只匹配物理地址,时间,应用进程,优先级)如下:
  (1)当物理地址或者应用进程不相同时,所添加的策略不会存在冲突。
  (2)当物理地址或者应用进程相同时,如果时间不冲突,那么所添加的策略也不会冲突。
  2.2 通过IP地址块,时间限制统一进程
  根据实际应用意义,如果单独通过限制某个IP地址对局域网管理是没有任何意义的,因为用户可以随时更改IP地址。因此,这里需要限制IP地址块来制定策略。
  经分析,此处所添加的策略在IP地址上和时间上都可能会和已存在的策略存在冲突。那么,当添加一条策略时,首先应该将此策略的IP地址块和已存在策略的IP地址块进行冲突检测,看IP地址块是否包含或者不包含(判断IP地址块是否包含,本系统采用的方法是将IP地址块拆分,取出掩码位数和网络号,然后将网络号转换为二进制数,然后逐位比较二进制数,通过掩码数和二进制逐位比较情况来进行判断)。
  (1)如果IP地址块相离,即使时间冲突,策略也不会冲突。
  (2)如果IP地址块出现包含情况,并且所填加的优先级不大于已存在的优先级,将弹出没有足够的优先级添加提示框。如果所填加的优先级大于已存在的优先级,那么将根据所添加策略的时间和已存在的策略时间进行分类讨论,经分析,如果时间不冲突,所添加的策略也不会出现冲突。如果时间出现冲突,当所添加的策略的IP地址块包含已存在的地址块时,并且其时间也包含已存在策略的时间,此种情况,将删除已存在的策略。其余所有情况,只需将策略按优先级由高到底排序,存在数据库中即可。
  3 遇到的问题及解决办法
  在策略制定的过程中,也遇到过不少问题,现选取有代表性的列举如下。起初阶段,由于疏忽,在设置IP地址数据格式时,将IP地址写成的是IP地址段,这样不仅不符合网络管理的实际意义,而且IP地址段格式也不好处理,因此容易走弯路,白白耗费精力和时间。
  例如:管理IP地址段。
  第一条策略:IP地址在192.168.28.1/24--192.168.28.255/24范围内的主机不允许Feiq聊天,优先级为1。
  第二条策略:IP地址在192.168.28.100/24--192.168.28.150/24范围内的主机允许Feiq聊天,优先级为2。
  这两条策略的IP地址段出现冲突,然后根据优先级,将IP地址段进行重组。将上述两条策略重组为以下:
  (1)IP地址在192.168.28.100/24--192.168.28.150/24范围内的主机允许Feiq聊天;
  (2)IP地址在192.168.28.1/24--192.168.28.99/24范围内的主机不允许Feiq聊天;
  (3)IP地址在192.168.28.151/24--192.168.28.255/24范围内的主机不允许Feiq聊天。
  将时间和IP地址段结合起来进行策略制定,由于时间和IP地址段都会存在冲突,两个时间段组合存在5种情况(相离、包含、被包含、两种相交情况),两个IP地址段组合也会出现5种情况,如果同时添加时间和IP地址段参数,策略将出现5*5=25种情况。由于在认识上的局限性和不足,自己也在此耗费了不少的精力与时间。因此在做规划之前一定要有大局观念、全局意识,要仔细分析问题,深入思考,要明白自己所做的有没有意义,结果能不能行得通,能不能满足各种各种情况。
  参考文献:
  [1]王峰,王茜.SDN核心技术剖析和实战指南[M].电子工业出版社,2010.8.
  [2]宋金玉,陈萍.数据库原理与应用[M].清华大学出版社,2011.6.
  [3]高屹.网络应用程序设计[M].机械工业出版社,2008.8.
其他文献
摘 要:近年来,随着市场经济的不断发展,各国加快建设进程的同时增加了能源的消耗,因此造成目前世界资源短缺的现状,不仅阻碍了经济进一步发展,对于社会的稳定也造成了一定的影响。其中,煤、石油、天然气作为人类发展过程中的重要基础能源,是保障企业各项工作开展的前提,但从目前来看,石油在国内的总产量状况不容乐观,同时在存储过程中由于操作失误,也会造成石油的损耗,进而降低企业的经济效益与社会效益。基于此,本文
期刊
摘 要:随着经济发展水平的不断提升,科学技术的不断进步,市场经济的不断健全和完善,中小企业的发展迎来了前所未有的发展机遇和挑战,在新的时代背景下企业如何实现基于供应链管理中小企业运营系统研究,对于企业的发展至关重要,这也成为企业在新的时代背景下的发展亮点,实现中小企业供应链的管理,演绎新的时代发展节奏,也已经成为学术界和理论界共同关注的问题,成为企业发展的实践焦点。因此,对于基于供应链管理中小企业
期刊
摘 要:随着现代社会经济的发展,民商法也随之孕育而出。民商法不仅为经济发展奠定了良好的法制社会环境,还为社会经济稳步运行提供了有效的保障。因此,民商法在现代社会经济中的关注度越来越高,但现代民商法的缺陷也随之暴露出来。基于此,本文分析了现代民商法中的两个特点,分别是先进性与局限性,并对其进行相应分析。  关键词:现代民商法;先进性;缺陷;  引言  我国法律法规逐渐成熟,社会制度也逐渐完善,约束着
期刊
摘 要:目的探讨分析维持性血液透析患者动静脉内瘘闭塞的原因,采取相应的护理措施,以预防或减少血液透析患者内瘘闭塞的发生。方法对2016年1~12月收治的201例采用动静脉内瘘行血液透析治疗患者的临床资料进行分析,分析内瘘闭塞的原因,总结出预防内瘘闭塞的护理方法及透析间期患者的自我维护措施。结果201例维持性血液透析患者中20例发生内瘘闭塞,发生率为11.4%,其中患者透析间期维护不当14例,占70
期刊
摘 要:随着经济发展水平的不断提升,企业现代化进程的不断加快。科学技术更新换代速度的不断加快,企业生存环境也变的复杂多变,企业之间的竞争日趋激烈。在各种机会与威胁相互交织的市场环境中,企业要想得以延续,根本措施就是对企业外内部环境作出迅速的发展,以保证企业能够获得长期的竞争优势。当前我国企业成本管理已经难以满足市场竞争环境对企业发展的要求。企业战略成本管理对于企业的生存和发展将具有重要的价值,因此
期刊
摘 要:随着科学技术的进步,各领域的技术结构在进行着优化,发展进程也在不断深入。机械电子领域也得到蓬勃发展,机械电子技术作为其重要组成部分,其发展影响着机械电子领域的发展。在发展的现阶段,是将机械电子技术与信息化融合在一起,从而形成多样化的管理模型和控制机制。通过不断的创新升级和改革发展,能够全面提高管理效果。本文立足于对机械电子技术和信息化融合的认识,通过对机械电子技术的发展简要介绍,着重阐述了
期刊
摘 要:随着信互联网的发展在传播信息方面为人们带来了巨大的便利,但是随着其深入到我们的学习、生活当中时,又带来了一系列著作权方面的问题。目前,网络著作权的侵权案件层出不穷,这种网络侵权行为呈现上升的趋势。通过对互联网中著作权的侵权类型,典型案例分析,相关法律制度技术保障和仍需完善的方面来浅析我国互联网中的著作权。  关键词:互联网著作权;侵权形式;现有法律及问题  一 、互联网中的著作权的概念  
期刊
摘 要:随着经济发展水平的不断提升,科学技术的不断进步,科学管理的相关理论不断的健全完善,文化管理和战略管理相互依赖、相互影响。文化管理注重对于组织内部协调灵动的研究,战略管理更加注重对于高等战略决策的生存发展要求,如何实现战略管理与文化管理之间的互动交流,实现二者的价值追求,注重观察二者之间的联系,实现两者的相辅相成,对于提升企业的管理运营效率具有重要的理论意义与实际意义。本文首先介绍了文化管理
期刊
摘 要:随着经济发展水平的不断提升,科学技术的不断进步,人力资源管理在发展过程中经历了一系列的变化,公司的财富也更加依赖于员工所具备的胜任力的能力,企业在发展过程中不可避免的应该加强对于员工胜任力的管理。进入新时代后胜任力管理已经成为人力资源管理工作的重要内容,对于胜任力的人力资源管理进行研究,对于激发员工工作的积极性和主动性具有重要作用。因此,对于该问题的研究具有重要的理论意义与实践意义。本文首
期刊
摘 要:随着经济发展水平的不断提升,科学技术的不断进步,中小企业对于国民经济增长所发挥的作用越来越大,中小企业在市场经济体制中占据的位置的越来越重要。中小企业对于促进税收、提高就业率、促进社会繁荣稳定具有重要作用。由于当前我国中小企业发展遇到了诸多的障碍,中小企业的发展面临着创新能力不足、融资难、创业难的问题。随着互联网企业的不断发展,中小企业的发展也遇到了诸多的问题,对于中小企业发展战略与管理体
期刊