[发明专利]一种基于SDN的协议端口保护方法、装置和系统在审
申请号: | 201610991115.0 | 申请日: | 2016-11-10 |
公开(公告)号: | CN106559342A | 公开(公告)日: | 2017-04-05 |
发明(设计)人: | 翟跃 | 申请(专利权)人: | 上海斐讯数据通信技术有限公司 |
主分类号: | H04L12/741 | 分类号: | H04L12/741;H04L12/803;H04L12/813 |
代理公司: | 上海硕力知识产权代理事务所31251 | 代理人: | 郭桂峰 |
地址: | 201616 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于SDN的协议端口保护方法、装置和系统,其中方法包括控制器预先设置基于SDN的协议端口保护算法配置任务序列,所述任务序列包括静态协议端口策略表;接收交换机上报的未匹配流表的报文,获取报文的源IP地址、目的IP地址和报文类型,匹配静态协议端口策略表;如果存在匹配表项,则获取网络拓扑结构,根据源IP地址、目的IP地址和网络拓扑结构确定转发路径,并将转发路径添加到流表中下发给交换机,以使交换机根据所述转发路径转发所述报文。本发明基于SDN,所有的配置都集中于控制器,配置方便而简单。 | ||
搜索关键词: | 一种 基于 sdn 协议 端口 保护 方法 装置 系统 | ||
【主权项】:
一种基于SDN的协议端口保护方法,其特征在于,包括:控制器预先设置基于SDN的协议端口保护算法配置任务序列,所述任务序列包括静态协议端口策略表,所述静态协议端口策略表的配置字段包括源IP地址、目的IP地址和报文类型;控制器接收交换机上报的未匹配流表的报文,获取所述报文的源IP地址、目的IP地址和报文类型,并根据所述报文的源IP地址、目的IP地址和报文类型匹配所述静态协议端口策略表;如果在所述静态协议端口策略表存在匹配表项,则控制器获取网络拓扑结构,根据所述报文的源IP地址、目的IP地址和所述网络拓扑结构确定转发路径,并将转发路径添加到流表中下发给交换机,以使交换机根据所述转发路径转发所述报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海斐讯数据通信技术有限公司,未经上海斐讯数据通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610991115.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种报文转发方法及装置
- 下一篇:基于网络拓扑的分级数据采集算法