[发明专利]一种基于OpenFlow协议的SDN防火墙系统和方法有效

专利信息
申请号: 201510366221.5 申请日: 2015-06-29
公开(公告)号: CN104935604B 公开(公告)日: 2018-10-30
发明(设计)人: 孙洪波;王华;朱洪波;卢捍华 申请(专利权)人: 南京邮电大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 南京知识律师事务所 32207 代理人: 汪旭东
地址: 210003 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 openflow 协议 sdn 防火墙 系统 方法
【权利要求书】:

1.一种基于OpenFlow协议的SDN防火墙系统,其特征在于,所述系统包括:数据分析模块、防火墙规则表模块、OpenFlow控制器和OpenFlow交换机;

数据分析模块的功能是:用于分析数据信息,数据来自传统网络设备,也可以来自服务的日志信息和Openflow交换机的统计信息;数据分析模块对获取的数据进行特征分析,提取出关键数据生成Match Field和Degree,数据分析模块用于收集OpenFlow Swicth的统计信息和服务器的日志信息,在混杂网络环境下也能用来收集路由器交换机的日志和统计信息,数据分析模块对收集的信息进行分析处理,即:采用特征分析提取出攻击的发起方的数据,形成Match Field信息:dest_ip,dst_port,source_id,source_port,ip_proto_type;Degree信息:count-num,action,Match Field是根据特征提取得出攻击源信息,分别是目的IP地址、目的端端口号、源IP地址、源端口号,协议类型;Degree由二元组组成,其中count-num是用来反映Match Field的等级,即:值越大代表攻击越频繁,而action则定义对攻击源的数据包采取的行为,即:取值为modify,normal,drop;

防火墙规则表模块的功能是:接受从数据分析模块传送过来的Match Field与Degree,并且根据Degree更新附属状态表;Match Field和附属状态表生成Priority、Instructions和Timeouts填充防火墙规则表,最后防火墙规则表模块将防火墙规则下发到OpenFlow控制器中;

OpenFlow控制器的功能是:接收从防火墙规则表模块生成的规则信息,填充MatchField、Priority、Instructions、Timeouts字段,组成完整的流表信息,完成流表的下发;另外收集各个OpenFlow交换机的统计信息,统计信息经由数据通道发往数据分析模块;除此之外,OpenFlow控制器完成的功能与普通Controller无异;

OpenFlow交换机的功能是:接收OpenFlow控制器下发的流表,OpenFlow交换机不需要维护特殊信息,也不需要额外的职责,即:一切仍然按照它的原本模式工作;但需要将流表的统计信息发往OpenFlow控制器;

接受从数据分析模块传送过来的Match Field与Degree,并且根据Degree的count_num字段更新附属状态表,附属状态表是一系列Timer值的集合,每个定时器都对应rule-tables中的一条rule;Match Field和附属状态表的Timer值生成Priority、Instructions和Timeouts,这里这三个字段其实就是OpenFlow定义的Flow Entry的三个字段填充防火墙规则表,最后防火墙规则表模块将防火墙规则下发到OpenFlow控制器中。

2.根据权利要求1所述的一种基于OpenFlow协议的SDN防火墙系统,其特征在于,所述系统的SDN防火墙集成到数据分析模块和防火墙规则表模块中,通过数据分析模块提取出N元组数据信息;得出的元组信息填充防火墙规则表模块,并且在防火墙规则表模块中建立附属状态表,防火墙规则表模块生成适用于OpenFlow交换机的流表信息;其流表信息通过自定义的北向接口发往OpenFlow控制器;OpenFlow控制器通过packet-in消息将流表信息发往OpenFlow交换机,然后通过OpenFlow交换机提供的Flow Entry对网络数据包精细分析和行为控制。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510366221.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top