[发明专利]一种防止云平台IP和MAC伪造的方法在审

专利信息
申请号: 201710892068.9 申请日: 2017-09-27
公开(公告)号: CN107612843A 公开(公告)日: 2018-01-19
发明(设计)人: 罗义兵;季统凯 申请(专利权)人: 国云科技股份有限公司
主分类号: H04L12/823 分类号: H04L12/823;H04L12/851;H04L29/06
代理公司: 广东莞信律师事务所44332 代理人: 余伦
地址: 523808 广东省东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及云计算技术领域,特别一种防止云平台IP和MAC伪造的方法。本发明的方法包括基于虚拟交换机添加网络接口;获取网络接口上允许通过的所有IP和MAC信息;根据网络接口端口号、IP和MAC信息,在虚拟交换机上建立流表以及ARP协议的流规则;只有满足条件的IP和MAC地址,其ARP网络数据包才能通过,其他ARP数据包将被禁止通行。本发明无需安装额外的数据包过滤工具,可以支持虚拟机、容器、物理机等网络接口上多个IP和MAC数据包的合规性通过,防止恶意的IP和MAC伪造,提高云平台的网络的安全性。
搜索关键词: 一种 防止 平台 ip mac 伪造 方法
【主权项】:
一种防止云平台IP和MAC伪造的方法,其特征在于,包括如下步骤:步骤1:在虚拟交换机添加网络接口;步骤2:获取虚拟网卡上允许通过的所有IP和MAC信息;步骤3:根据网络接口端口号、IP和MAC信息,在虚拟交换机上建立流表以及ARP协议的流规则;只有满足条件的IP和MAC地址,其ARP网络数据包才能通过,其他ARP数据包将被禁止通行;所述的IP和MAC信息,允许一个MAC对应多个IP;一个MAC和一个IP组成一条记录。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国云科技股份有限公司,未经国云科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710892068.9/,转载请声明来源钻瓜专利网。

同类专利
  • 用于定向流控制复原的技术-201910144572.X
  • R·B·加纳帕蒂;A·弗里德雷;J·M·斯诺;K·D·安德伍德 - 英特尔公司
  • 2019-02-27 - 2019-10-11 - H04L12/823
  • 用于定向流控制复原的技术包括目标计算设备,其检测目标计算设备的资源是否足够用于处理来自至少一个源计算设备的接收到的消息,并且响应于确定资源不足够,(i)丢弃来自(多个)受影响的源计算设备的(多个)接收到的消息,并且(ii)确定是否发出定向流控制复原(即,在源计算设备中的一个处)或全局定向流控制复原(即,在所有源计算设备处)以指示(多个)源计算设备停止向目标计算设备发送消息。在完成流控制复原时,目标计算设备原子地启用已经针对其分配了用于处理(多个)接收到的消息的资源的表条目,并且向(多个)源计算设备发送定向恢复传输消息或全局恢复传输消息以指示源计算设备恢复向目标计算设备发送消息。
  • 一种数据传输方法、发送装置及接收装置-201510906934.6
  • 林俊如;何健飞 - 华为技术有限公司
  • 2015-12-09 - 2019-09-20 - H04L12/823
  • 本申请提供一种数据传输方法、发送装置及接收装置,有助于降低超时重传产生的延时和任务的完成时间。该方法包括:发送端获得数据流中的第一报文,所述第一报文是在第二报文中添加了第一标识的报文,所述第一标识用于标识所述第二报文为N个报文中的报文,所述N个报文为所述数据流完成传输前的N个报文,N大于0且小于所述数据流的报文数量;所述发送端将所述第一报文发送至接收端。接收端接收来自发送端的第一报文,所述接收端根据报文传输策略,对所述第一报文进行处理,所述报文传输策略包括对所述第一报文采用的处理方式。
  • 一种数据传输方法及第一设备-201711448880.9
  • 杨华;何春志;崔雷;苏德现 - 华为技术有限公司
  • 2017-12-27 - 2019-07-05 - H04L12/823
  • 本申请公开了一种数据传输方法及第一设备,用于降低网络丢包对网络传输效率的影响,同时提高网络传输的可靠性。本申请方法包括:第一设备根据远程直接存储器存取RDMA协议,将第一目标数据封装于N个RDMA报文中;所述第一设备根据所述N个RDMA报文的PSN顺序依次向所述第二设备发送所述N个RDMA报文,所述N个RDMA报文中每一个报文中均携带有第一数据写入地址,所述第一数据写入地址为将所述N个RDMA报文中每一个报文中的数据写入所述第二设备的地址,以使得所述第二设备从每一个RDMA报文中直接获取每一个RDMA报文中的第一数据写入地址,并将所述目标数据写入所述第一数据写入地址对应的存储空间中。
  • 交换装置及丢包方法-201310690545.5
  • 潘庭山 - 中兴通讯股份有限公司
  • 2013-12-13 - 2019-06-11 - H04L12/823
  • 本发明涉及互联网领域的交换技术,尤其涉及交换技术中的交换装置以及交换装置的丢包方法。所述交换装置,包括若干个功能单元以及若干个端口,所述端口用以向所述功能单元输入报文或从所述功能单元接收并转发报文,所述交换装置还包括丢弃报文搜集处理单元:所述丢弃报文搜集处理单元包括:搜集模块,用以搜集各功能单元及端口所丢弃的报文。
  • 一种数据处理方法及装置-201410401650.7
  • 王百成 - 深圳市中兴微电子技术有限公司
  • 2014-08-15 - 2019-05-31 - H04L12/823
  • 本发明公开了一种数据处理方法及装置,所述方法包括:在子帧中断发生时,检测RLC层缓存逻辑信道是否遍历完,得到第一检测结果;当所述第一检测结果表明RLC层缓存逻辑信道未遍历完时,获取一个逻辑信道数据缓存队列作为当前的逻辑信道数据缓存队列;检测当前的逻辑信道缓存队列是否为空或者是否遍历完成,得到第二检测结果;当所述第二检测结果表明当前的逻辑信道缓存队列不为空,或者未遍历完成时,获取一个缓存的数据单元作为当前的数据单元,以及获取当前系统子帧号;根据当前的数据单元关联的时间标签和所述当前系统子帧号,判断当前的数据单元是否超时,得到第一判断结果;当所述第一判断结果表明缓存的所述数据单元超时时,丢弃当前的数据单元。
  • 数据传输方法、装置以及系统-201510536128.4
  • 陈南利;徐建新;李伟键 - 珠海豹好玩科技有限公司
  • 2015-08-27 - 2019-05-28 - H04L12/823
  • 本发明公开了一种数据传输方法、装置及系统,其中方法包括:获取目标进程的标识符及其优先级;获取目标进程已发送的数据包;获取数据包中IP头结构的DSCP值,并根据目标进程的优先级调整DSCP值;以及将调整之后的数据包发送至路由器,以使路由器根据接收到的数据包的处理优先级对数据包进行优化处理。该方法通过修改数据包的IP头结构的DSCP值来调整数据包的处理优先级别,并通过路由器根据调整后的数据包的处理优先级别进行优先处理,实现了网络数据的优化的目的,无需对单位时间的数据包的上传和下载做丢包处理,从而避免了数据包的丢失的现象,同时提高了当前网络的稳定性以及宽带的利用率,进而提高了数据优化的效果。
  • 一种基于QoS的云主机通信队列保证方法及系统-201610395569.1
  • 刘杰;麦剑;黄劲聪;叶梅霞 - 广东睿江云计算股份有限公司
  • 2016-06-03 - 2019-05-21 - H04L12/823
  • 本发明公开了一种基于QoS的云主机通信队列保证方法及系统,方法包括:报文调度发送阶段和报文调度接收阶段;系统包括:报文调度发送单元和报文调度接收单元。本发明通过提前对发送队列的空间进行分配和判断接收队列的剩余空间,从而能提前根据QOS级别对报文进行调度调整,避免了网络阻塞和因队列空间不足报文被随机丢弃的情况,从而保障了高QOS级别的云主机的网络数据的通畅使用,有效防止云主机系统发生雪崩现象。本发明可广泛应用于云主机技术中。
  • 一种增强网络稳定性及实时性的方法-201811642423.8
  • 谢海春;杨梁 - 苏州睿安芯微电子有限公司
  • 2018-12-29 - 2019-05-03 - H04L12/823
  • 本发明属于网络传输技术领域,公开了一种增强网络稳定性及实时性的方法,包括以下步骤:S101.发送关键节点生成多个报文,并将这多个报文组合成数据流,然后将所述数据流传输给发送交换机;S102.所述发送交换机接收到所述数据流,将其进行标记;S103.所述发送交换机将标记后的数据流复制成N份,并将这N份数据流分别通过N条不同的等价路径同时发送给目的交换机;S104.所述目的交换机接收由所述发送交换机发送的N份数据流,并对这N份数据流进行到达时间的筛选,筛选出最先到达的一份数据流;S105.所述目的交换机将最先到达的一份数据流发送给目的关键节点,并丢弃剩下的数据流。本发明能够使网络具有更高的实时性、稳定性及可靠性。
  • 一种有补偿的以太网网络风暴抑制的实现方法-201610048021.X
  • 马千里 - 盛科网络(苏州)有限公司
  • 2016-01-25 - 2019-05-03 - H04L12/823
  • 本发明揭示了一种有补偿的以太网网络风暴抑制的实现方法,其包括端口级网络风暴抑制模块和VLAN级网络风暴抑制模块,所述端口级网络风暴抑制模块是通过监测一段时间间隙内从端口级进来的报文个数和报文总长度,当从端口级进来的报文个数和报文总长度之间超过配置的阈值,此时将这一段时间间隙内超过阈值的流量丢弃,若从端口级进来的报文个数和报文总长度之间不超过配置的阈值,更新端口级进来的报文个数和报文总长度并发与所述VLAN级网络风暴抑制模块进行阈值判断,若从VLAN级进来的报文个数和报文总长度之间超过配置的阈值,报文丢弃,若不超出,报文正常转发。本发明能够应对网络风暴抑制的场景下不同的需求,提高VLAN级网络风暴抑制的精度。
  • 一种视联网中实时演示业务的方法和装置-201811360816.X
  • 李艳朋;王晓东;孙绍敏;王洋 - 视联动力信息技术股份有限公司
  • 2018-11-15 - 2019-04-12 - H04L12/823
  • 本发明实施例提供了一种实时演示业务的方法,所述方法应用于视联网,所述视联网包括:视联网探针、视联网主服务器、省视联网核心服务器、交换机、感知中心服务端和感知中心客户端,所述方法包括:所述视联网探针将从所述交换机上捕获到的业务数据发送给感知中心服务端;所述感知中心服务端对所述业务数据进行整合,获得演示业务的相关信息;所述感知中心服务端将所述相关信息发送给所述感知中心客户端;所述感知中心客户端根据所述相关信息,以预设的方式实时演示业务,本发明通过实时捕获视联网解析业务数据包,将是视联网中正在进行的业务信息及时展现给网管运维人员,以供他们实时了解控制视联网正常使用,保证业务稳定安全进行。
  • 网络包传送方法、以太网控制器、高速缓存及系统-201510355719.1
  • 刘苏;苏孟豪;姜文奇 - 龙芯中科技术有限公司
  • 2015-06-24 - 2019-03-19 - H04L12/823
  • 本发明提供一种网络包传送方法、以太网控制器、高速缓存及系统,该方法中,在通过DCA方法发送网络包时,以太网控制器接收网络协议包头并存储,然后接收有效载荷并将其发送至cache,待有效载荷发送完毕后,取出网络协议包头并发送。该过程中,网络协议包头是在有效载荷发送完毕之后发送的,使得网络协议包头的重用距离不包括有效载荷被发送至cache中的时长,从而在一定程度上缩短了网络协议包头的重用距离,达到提高运行效率及网络传输性能的目的。
  • 一种业务处理方法和设备-201510072103.3
  • 宋海宾 - 新华三技术有限公司
  • 2015-02-11 - 2019-03-15 - H04L12/823
  • 本发明公开了一种业务处理方法和设备,该方法包括:基于每个安全业务处理一个报文所需的时间和在预定时间内每个安全业务丢弃的报文数量确定各安全业务消耗时间之和最少的安全业务排序方案;并根据各安全业务消耗时间之和最少的安全业务排序方案对当前的安全业务顺序进行调整,并基于调整后的安全业务顺序对报文进行处理;以此保证了安全性,同时提高了进行正常业务处理的能力,并能基于接收到的报文的情况的不同对当前的安全业务顺序进行及时调整,以更好地适应当前的报文接收情况。
  • 一种软件定义网络中流量控制方法和装置-201510031238.5
  • 宋小恒 - 新华三技术有限公司
  • 2015-01-22 - 2019-03-15 - H04L12/823
  • 本发明提供了一种软件定义网络中流量控制方法,该方法包括:控制器向交换机发送携带针对该交换机上的任一端口的丢包条件的消息,使该交换机在该端口的丢包情况满足所述丢包条件时,将该端口的丢包信息上报本控制器;该控制器接收该交换机上报的携带该端口的丢包信息的消息时,根据该消息中携带的丢包信息,以及向交换机下发的流表针对该端口上的流量进行路径调整。基于同样的发明构思,本申请还提出一种软件定义网络中的流量控制装置,能够对SDN中的流量及时、准确地进行控制。
  • 聚合端口状态协商方法以及装置-201510030590.7
  • 李萌 - 杭州迪普科技股份有限公司
  • 2015-01-21 - 2019-03-15 - H04L12/823
  • 本发明提供一种聚合端口状态协商方法以及装置,所述方法包括:在备用主控板切换为所述主用主控板后,启动定时器,并将预存的聚合端口状态保持在当前状态;接收对端设备发送的第一协商报文,获取所述协商报文中携带的协商信息;在到达所述定时器的定时时长时,根据所述协商信息更新当前的聚合端口状态,并根据更新后的聚合端口状态向对端设备发送第二协商报文,从而使得在双主控设备的主、备主控进行切换后与对端设备交互的报文不丢包。
  • 用于tcp协议的基于能量阈值的语音缓冲丢包处理方法-201610243138.3
  • 刘鹏 - 浙江万朋教育科技股份有限公司
  • 2016-04-19 - 2019-02-26 - H04L12/823
  • 本发明公开了一种用于tcp协议的基于能量阈值的语音缓冲丢包处理方法。本发明通过主动丢掉不重要的音频数据包来自动降低延迟。本发明包含丢包判定模块、采集发送端、服务器转发端、接收播放端四部分,采集发送端、服务器转发端、接收播放端三部分使用相同的丢包判定算法,互相配合完成整个系统的基于tcp传输协议的语音缓冲丢包处理。本本发明从简单实用的角度出发,实际测试效果能够满足大多情况下的需求,在满足实用性的情况下尽量降低了算法的复杂程度。
  • 一种网络数据传输方法及装置-201510752868.1
  • 杨宏宇;秦萌 - 瑞斯康达科技发展股份有限公司
  • 2015-11-06 - 2019-02-12 - H04L12/823
  • 本发明公开了一种网络数据传输方法及装置,应用于端到端异步传输网络,包括:当发包端到收包端的网络链路的实际运行参数属于预设的低负载状态,且在预定发包时长内收包端收到的数据量小于发包端发送的数据量时,根据第一预设策略调整发包端的业务发送速率;当发包端的业务发送速率调整为业务最小发送速率后,在预定发包时长内收包端收到的数据量仍小于发包端发送的数据量时,在发包端到收包端的网络链路上传输携带时钟质量等级信息的TCP报文进行时钟同步。本发明提供的网络数据传输方法及装置,用来减少异步网络数据传输过程中的丢包。
  • 一种共享接入用户的阻塞处理方法及装置-201811093661.8
  • 金科;岳勇;张洪钏 - 北京奇安信科技有限公司
  • 2018-09-19 - 2019-02-05 - H04L12/823
  • 本发明实施例公开了一种共享接入用户的阻塞处理方法及装置,方法包括:根据获取的互联网的数据包提取用户特征信息,用户特征信息包括局域网特征信息和服务器账号信息;若根据局域网特征信息确定数据包对应的目标用户在当前局域网内,且根据服务器账号信息确定目标用户具有目标服务器账号,则对目标用户的上网行为进行检测;若根据预设条件确定目标用户不符,则将目标用户添加至阻塞用户组,以对目标用户进行阻塞操作。通过提取数据包中的用户特征信息来确定目标用户在当前局域网以及目标用户具有目标服务器账号后,若检测目标用户的上网行为不符合预设条件,则对目标用户进行阻塞操作,从而实现镜像模式下对网络用户的阻塞,以保证全网的稳定性。
  • 分组传送网的丢包检测系统及方法-201510616254.0
  • 柳光全 - 烽火通信科技股份有限公司;武汉烽火技术服务有限公司
  • 2015-09-24 - 2018-11-13 - H04L12/823
  • 本发明提供一种分组传送网的丢包检测系统,其包括门限关系设置模块、劣化门限设置模块、采样门限选择模块及丢包检测模块,门限关系设置模块用于依需要设定劣化及采样门限值的对应关系,劣化门限设置模块用于依需要设置劣化门限值,采样门限选择模块用于根据所设置劣化门限值及设定的关系选择相应采样门限值,丢包检测模块用于在一个统计周期内统计发包数并判断统计的发包数是否小于所选采样门限值并在小于时存储统计的发包数累计到下一个统计周期计算丢包率,该检测系统在发包数小于采样门限值时将发包数累计到下一个统计周期内以使在每个统计周期内统计的发包数大于等于采样门限值,提高了丢包率检测的准确性。本发明还提供了一种检测方法。
  • 一种报文处理方法及装置-201810384737.6
  • 汪亮;吴文;李乐 - 新华三技术有限公司
  • 2018-04-26 - 2018-10-30 - H04L12/823
  • 本公开提供一种报文处理方法及装置,所述方法包括:判断接收到的BGP报文是否为BGP保活报文;若是,则将所述BGP报文添加到第一类型队列;否则,将所述BGP报文添加到第二类型队列;若需要进行报文丢弃,则对所述第二类型队列中的BGP报文进行丢弃处理。应用本公开实施例可以提高组网的稳定性。
  • 一种并发控制方法及装置-201511027601.2
  • 杨庆武;汪佐 - 迈普通信技术股份有限公司
  • 2015-12-31 - 2018-10-30 - H04L12/823
  • 本发明公开了一种并发控制方法,该方法的具体实现包括:创建一个虚拟输入队列并设定其队列长度;在LNS设备L2TP转发面收到的报文中,识别出SCCRQ报文或ICRQ报文;判断此时虚拟输入队列中SCCRQ报文和ICRQ报文的数量是否达到虚拟输入队列的队列长度,如果此时虚拟输入队列中的SCCRQ报文和ICRQ报文的数量未达到所述虚拟输入队列的队列长度,则将所述SCCRQ报文或ICRQ报文入队到所述虚拟输入队列。本发明还提供了一种并发控制装置,本发明的有益效果为:本发明使用虚拟输入队列机制,使SCCRQ报文或ICRQ报文在LNS设备L2TP转发面入队到虚拟输入队列,避免超过L2TP控制面并发处理性能的报文冲击L2TP控制面,降低L2TP控制面的负荷,提高了LNS设备并发处理的效率。
  • 一种报文处理方法及装置-201510351217.1
  • 魏志广 - 新华三技术有限公司
  • 2015-06-19 - 2018-09-04 - H04L12/823
  • 本发明提供一种报文处理方法及装置。方法包括:向所述第二节点发送第一协议报文;接收所述第二节点发送的响应于所述第一协议报文的第二协议报文,所述第二协议报文用于所述第一节点学习所述第一节点到达所述第二终端的第一路由表项,所述第二协议报文携带所述第二VLAN ID;从所述第二协议报文中解析所述第二VLAN ID;判断第一数据报文中携带的所述第一VLAN ID与所述第二VLAN ID是否一致,其中,所述第一数据报文为所述第一节点接收到的所述第一终端向所述第二终端发送的数据报文;当与所述第二VLAN ID不一致时,丢弃所述第一数据报文。本发明实施例能够节约数据报文传输带宽。
  • 一种实现用户QoS的方法、装置及基站-201710100151.8
  • 冯睿智 - 中兴通讯股份有限公司
  • 2017-02-23 - 2018-08-31 - H04L12/823
  • 本发明公开了一种实现用户QoS的方法、装置及基站,涉及无线移动通信及卫星通讯技术领域,其方法包括:对同一用户的多个业务报文进行分拣,得到多个业务类型报文;对所得到的每个业务类型报文匹配报文入队策略;根据为每个业务类型报文匹配的报文入队策略,对相应的业务类型报文进行报文调度。本发明针对不同报文类型采取不同的处理方式,公平地将从站下多个用户的数据映射到少量不同优先级的Buffer中,在运算量和BSR信令开销都将减少75%以上,且用户数越多性能提升效果越明显。
  • 通信方法、系统、资源池管理系统、交换机和控制装置-201410127774.0
  • 李晨;黄璐;刘志恒 - 中国移动通信集团公司
  • 2014-03-31 - 2018-08-03 - H04L12/823
  • 本发明提供一种SDN的通信方法、系统、资源池管理系统、交换机及控制装置。所述通信方法包括:获取资源池管理系统根据用户对网络资源池的操作所配置的虚拟机的网络属性;当第一虚拟机与第二虚拟机之间第一次通信时,将从网络属性中获得的租户网络拓扑信息翻译为流表;将流表下发至虚拟机对应的交换机,使得当所述交换机依据所述流表判断第一虚拟机与第二虚拟机之间不能通信时,在第一次通信及后续通信中,直接丢弃第一虚拟机与第二虚拟机之间的报文。所述通信方法中,能够避免控制器向全网广播ARP消息,并减少发送给SDN控制器的packet_in报文,使SDN中的网络资源得到充分利用,缓解网络和控制器的资源压力。
  • 一种有效数据包捕获方法及请求重定向服务器-201410532211.X
  • 洪珂;徐超 - 网宿科技股份有限公司
  • 2014-10-11 - 2018-06-19 - H04L12/823
  • 本发明提供了一种基于协议栈的有效包捕获方法,该方法可以用来实现一种请求重定向服务器,该服务器可以把网络用户的请求引导到离用户较近的缓存系统,以提高用户资源下载速度。该方法包括将包含有效包的网络流量引导到重定向服务器的接收网口,所有进入网口的数据包被网口接收并递交给网络层协议栈;网络层协议栈获取数据包的目的IP地址,将目的IP地址为非本机IP地址的数据包不丢弃或路由转发而是基于预设的过滤规则对数据包进行过滤,将满足过滤规则的数据包的内存地址存入对应的有效包缓冲区描述符环,对于不满足任何过滤规则的数据包则直接从内存中删除;本发明解决了基于抓包的有效包捕获方法存在丢包及耗用系统资源的问题。 1
  • 一种报文处理的方法和设备-201510020754.8
  • 徐燕成;王伟 - 新华三技术有限公司
  • 2015-01-15 - 2018-04-06 - H04L12/823
  • 本发明公开了一种报文处理的方法和设备,该方法包括网关设备接收来自SDN控制器的状态通知报文;网关设备生成VM对应的安全表项,所述安全表项中记录了所述VM的身份标识信息;网关设备在收到需要发送给VM的报文时,如果所述报文需要上送SDN控制器,则所述网关设备从所述报文中获得所述VM的身份标识信息;所述网关设备通过所述VM的身份标识信息查询所述安全表项;如果所述安全表项中有所述VM的身份标识信息对应的记录,则网关设备将所述报文发送给所述SDN控制器;否则,所述网关设备丢弃所述报文。本发明实施例中,可以避免SDN控制器收到大量报文,减少发送给SDN控制器的报文数量,减轻SDN控制器的处理负担和CPU负担。
  • 一种基于openflow通道的报文处理方法和装置-201711013998.9
  • 刘景鑫 - 锐捷网络股份有限公司
  • 2017-10-26 - 2018-02-16 - H04L12/823
  • 本发明公开了一种基于openflow通道的报文处理方法和装置,其中,所述方法应用于一交换机,其中,所述交换机包括第一接口在内的至少一个接口,包括通过所述第一接口获得第一合法地址解析协议ARP表,其中,所述第一合法ARP表中每个表项记录发送ARP报文的合法终端的地址信息;确定所述第一接口接收到来自第一终端的第一ARP报文时,获取所述第一ARP报文中的第一终端地址信息;若所述第一合法ARP表中不存在与所述第一终端地址信息对应的表项时,判断所述第一ARP报文是否为动态主机配置协议DHCP报文;若所述第一ARP报文为所述DHCP报文,转发所述第一ARP报文,否则,丢弃所述第一ARP报文。用于解决现有SDN网络中针对ARP报文攻击的处理效率较低的技术问题。
  • 一种主动队列自适应管理方法ASRED-201510409950.4
  • 张德干;李文斌;宋金杰;李文杰;王京辉;郑可 - 天津理工大学
  • 2015-07-13 - 2018-01-23 - H04L12/823
  • 一种主动队列自适应管理方法ASRED。主动队列管理AQM一直是互联网拥塞控制研究中的热点问题。传统的AQM算法虽然能有效的预测和控制网络拥塞的发生,但是其对参数设置的依赖过大,敏感度高,在不同的网络中,算法表现不稳定,性能差别较大。针对以上问题,本发明在GRED和ARED算法思想的基础上,设计了一种新的主动队列管理算法ASRED,其采用非线性函数来计算丢包的概率,以平滑曲线的增长方式更加合理的控制丢包数量,同时由于其自适应调节maxp的特点,使得本发明能够更好地适应网络环境状态的变化,预测和防止拥塞的发生,对多变的网络环境都可充分保证网络吞吐率。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top