[发明专利]一种基于软件定义网络的防源地址欺骗的方法在审
申请号: | 201610283953.2 | 申请日: | 2016-04-29 |
公开(公告)号: | CN105827628A | 公开(公告)日: | 2016-08-03 |
发明(设计)人: | 翟跃 | 申请(专利权)人: | 上海斐讯数据通信技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海申新律师事务所 31272 | 代理人: | 俞涤炯 |
地址: | 201600 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于软件定义网络的防源地址欺骗的方法,应用于由多个软件定义网络交换机和与软件定义网络交换机连接的控制器构成的软件定义网络中,包括步骤:软件定义网络交换机上报未匹配流表的报文至控制器;控制器提取报文的源IP地址、源物理地址、入端口身份以及目的IP地址;控制器根据软件定义交换机信息计算网络拓扑;提供一地址绑定关系表,判断报文是否匹配地址绑定关系表,若是,根据目的IP地址以及网络拓扑,获取转发路径,并退出;否则,丢弃报文。该方法基于软件定义网络构架,整个防源地址欺骗策略集中在控制器上,实现了在入口的软件定义交换机上杜绝源地址欺骗的发生。 | ||
搜索关键词: | 一种 基于 软件 定义 网络 源地 欺骗 方法 | ||
【主权项】:
一种基于软件定义网络的防源地址欺骗的方法,应用于由多个软件定义网络交换机和与所述软件定义网络交换机连接的控制器构成的所述软件定义网络中,其特征在于,所述方法包括步骤:步骤S1、所述软件定义网络交换机上报未匹配流表的报文至所述控制器;步骤S2、所述控制器提取所述报文的源IP地址、源物理地址、入端口身份以及目的IP地址;步骤S3、所述控制器根据所述软件定义交换机信息计算网络拓扑;步骤S4、提供一地址绑定关系表,根据所述源IP地址、所述源物理地址以及所述目的IP地址判断所述报文是否匹配所述地址绑定关系表,若是,执行步骤S5;否则,执行步骤S6;步骤S5、根据所述目的IP地址以及所述网络拓扑,获取转发路径,并退出;步骤S6、丢弃所述报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海斐讯数据通信技术有限公司,未经上海斐讯数据通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610283953.2/,转载请声明来源钻瓜专利网。