[发明专利]一种基于SDN构架下的IP地址跳变安全通信方法在审
申请号: | 201510730603.1 | 申请日: | 2015-11-02 |
公开(公告)号: | CN105429957A | 公开(公告)日: | 2016-03-23 |
发明(设计)人: | 芦斌;赵正;巩道福;刘粉林 | 申请(专利权)人: | 芦斌 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12;H04L12/931;H04L12/741 |
代理公司: | 郑州联科专利事务所(普通合伙) 41104 | 代理人: | 刘建芳;李伊宁 |
地址: | 450001 河南省郑*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于SDN构架下的IP地址跳变安全通信方法,包括以下步骤:A:Host1请求Host2的IP地址;B:控制器将Host2的真实IP地址r2替换为虚拟IP地址h2;C:控制器将域名解析应答转发给Host1;D:Host1以r1做为源地址,h2做为目的地址向Host2发送数据包;E:控制器生成流规则将r1替换为虚拟IP地址h1,并下发流规则;F:源交换机将r1替换为h1并进行转发;G:目的交换机将h2替换为r2并进行转发;H:Host2以r2做为源地址,h1做为目的地址发送应答数据包;I:目的交换机将r2替换为h2并进行转发;J:源交换机将h1替换为r1后转发给Host1。本发明能够为IPH网络内的主机动态分配跳变IP,透明地实现一次一变地访问主机IP,有效抵抗基于扫描的攻击和DDoS攻击。 | ||
搜索关键词: | 一种 基于 sdn 构架 ip 地址 安全 通信 方法 | ||
【主权项】:
一种基于SDN构架下的IP地址跳变安全通信方法,其特征在于,依次包括以下步骤:A:主机Host1向DNS服务器发出域名解析请求,请求主机Host2的IP地址;其中,主机Host2为处于IPH网络内部的主机,主机Host1拥有主机Host2的域名和DNS服务器的IP地址;B:DNS服务器应答主机Host1发出的域名解析请求,并将域名解析应答发送至控制器,控制器随机选择一个虚拟IP地址h2,然后将域名解析应答中主机Host2的真实IP地址r2替换为虚拟IP地址h2,并为虚拟IP地址h2打开窗口期;C:控制器将包含主机Host2的虚拟IP地址h2的域名解析应答转发给主机Host1;D:主机Host1通过域名解析应答得到主机Host2的虚拟IP地址h2,然后以主机Host1的真实IP地址r1做为源地址,主机Host2的虚拟IP地址h2做为目的地址向主机Host2发送数据包;由于此时源交换机Switch1还没有相应的流规则可以路由数据包,因此源交换机Switch1将该数据包发送给控制器;源交换机Switch1是指主机Host1发送的数据包进入IPH网络时的第一个交换机;E:控制器检查作为目的地址的主机Host2的虚拟IP地址h2是否在窗口期内,如果在窗口期内,则控制器随机选择一个虚拟IP地址h1,生成流规则将主机Host1的真实IP地址r1替换为虚拟IP地址h1,并向路径上所有的交换机下发流规则;如果否,则丢弃该数据包;F:源交换机Switch1利用接收到的流规则,对主机Host1发送给主机Host2的数据包的源地址进行修改,将源地址即主机Host1的真实IP地址r1替换为虚拟IP地址h1并进行转发;G:目的交换机Switch2收到该数据包后,将目的地址即主机Host2的虚拟IP地址h2替换为主机Host2的真实IP地址r2并进行转发;目的交换机Switch2是指主机Host1发送的数据包离开IPH网络时经过的最后一个交换机;H:主机Host2接收到数据包后,以主机Host2的真实IP地址r2做为源地址,主机Host1的虚拟IP地址h1做为目的地址发送应答数据包;I:目的交换机Switch2利用控制器下发的流规则对主机Host2发送给主机Host1的应答数据包的源地址进行修改,将源地址即主机Host2的真实IP地址r2替换为主机Host2的虚拟IP地址h2并进行转发;J:源交换机Switch1收到应答数据包后,将目的地址即主机Host1的虚拟IP地址h1替换为主机Host1的真实IP地址r1后转发给主机Host1,主机Host1正常收到应答数据包。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于芦斌,未经芦斌许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510730603.1/,转载请声明来源钻瓜专利网。
- 上一篇:权限确定方法及装置
- 下一篇:一种ARP攻击自动识别调整的方法及路由器