面向SDN的流规则冲突检测方法研究

来源 :安徽大学 | 被引量 : 0次 | 上传用户:xiaohuang1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(SDN)给计算机网络带来了巨大的活力。它主要将传统分布式网络的控制平面和数据平面彻底解耦,并使用一个逻辑集中的控制器来控制整个分布式的数据平面,从而实现集中式的网络管理和配置,提高了网络管理的效率并降低了网络配置的复杂度。SDN可以让上层应用程序灵活的控制和修改数据平面中的数据包。当网络规模越来越大,各种不同的应用程序都会同时在一个网络上工作。此时多个不同的应用有可能在同一时间对同一个数据包进行控制和操作,从而造成该数据包处理的混乱。在SDN中,上层应用程序是通过制定流规则并部署到数据平面中来控制和操作数据包的,因此我们将上述数据包处理混乱的情况称之为流规则冲突。本文围绕SDN中流规则冲突问题进行研究,充分调研了国内外的研究现状,并针对发现的问题进行详细分析,提出了以下两个解决方案。(1)基于事务的流规则冲突检测与解决方案。SDN中流规则冲突可能造成不同网络功能相互干扰和失效问题,本文针对该问题提出了基于事务的流规则冲突检测与解决方案(TCDR)。TCDR提出了一个流规则事务的概念,一个流规则事务表示一个完成某一网络功能的流规则集合,并且这个流规则集合在操作上呈现原子性,即一同部署、一同更新、一同删除。在流规则事务的基础上,TCDR采用了一个基于事务的流规则冲突分析算法(TRCA),保障了网络功能的独立性。除此之外,恶意应用程序会主动生成带有冲突的流规则来攻击网络,因此加强应用层安全也是减少流规则冲突的一个重要途径。TCDR对此提出了一个基于事务的认证方案,对应用程序以及更加细粒度的网络功能进行认证,保障了流规则来源的安全性。本文在开源的Floodlight控制器的基础上,实现了TCDR系统原型,并通过实验测试和性能评估证明了本方案有良好的可行性与有效性。(2)可查询的流规则冲突检测方案。由于流规则冲突检测主要在控制器中完成,当网络规模越来越大,流规则数量也越来越多时,不可避免给控制器带来越来越大的负担。针对该问题,本文随后提出了一个可查询的流规则冲突检测方案(QCDR)。QCDR主要建立在控制器中并将网络中的流规则及其相互作用转化成一个流规则文本,然后为上层应用程序提供一个查询接口,允许上层应用程序使用正则表达式有针对性地对网络中的流规则进行查询。控制器在接收到上层应用的查询时,将正则表达式转换成相应的确定性有限状态自动机,然后对流规则文本进行匹配,其匹配到的结果对应的流规则即为上层应用程序想要查询的流规则。在此基础上,上层应用在制定流规则时,即可主动查询网络中与之相关的流规则,在应用程序本地即可进行流规则冲突的检测。这可以使得应用程序有能力尽可能地避免向控制器下发带有冲突的流规则,大大降低了控制器在流规则冲突检测所带来的负担。本文在TCDR系统原型的基础上,进一步实现了QCDR的相关模型并进行了实验测试和性能评估。实验表明,在流规则数量增多时,QCDR能够有效地抑制控制器在流规则冲突检测过程中资源消耗的增长。
其他文献
Ti-55高温钛合金具有比强度高、耐腐蚀、热强性好、抗蠕变、不易氧化等优点,是一种良好的航空航天结构材料。然而钛合金的热成形温度高,对合金的加工提出了很高的要求,限制了
随着经济的发展,生态环境的日益破坏,水源地的污染情况越来越严重,与此同时人们的生活水平不断提升,对水质的要求也越来越高。盘锦某地表水厂目前采用二氧化氯工艺,二氧化氯发生器设备使用年久,转化率降低,故障率升高,加药成本大幅度增加,同时使用盐酸作为原料,危险性较大。目前次氯酸钠工艺是替代现有二氧化氯工艺比较理想的选择。次氯酸钠药剂的主要原料是食盐,食盐的购买和运输安全管控比较容易,次氯酸钠消毒剂是低浓
为了保证化工产品的质量和生产过程的安全,需要对整个生产过程进行有效地监控,以便当生产过程处于异常状态时,操作人员能及时地发现并处理。因此,在故障发生的早期能及时预警并分析故障原因的过程故障诊断技术受到了越来越多的研究人员和机构的重视。在故障诊断技术中,多元统计分析方法由于模型简单、诊断迅速、适用性广等特点成为了热门的研究方向。PCA方法作为一种传统的多元统计分析方法,曾被广泛地应用于过程故障诊断中
视频图像作为多媒体技术发展的产物,普遍应用于安防监控、医疗诊断和即时通信等场景,随之而来的视频图像安全问题更备受关注。传统加密算法无法满足现代加密的要求,而混沌理论与密码学的相似性以及混沌系统的优良特性能满足视频图像的加密要求,因而基于混沌系统的加密算法研究与实现具有广阔的应用前景。论文以彩色视频混沌加密方法研究及保密通信系统的FPGA实现为主线,从高维超混沌系统的设计与实现、视频图像混沌加密算法
中药新药开发不仅是临床治疗疾病的需要,也是医药卫生产业发展的主要动力。中药组方是中药复方新药研发的第一步,是决定中药复方新药研发成功与失败的关键。糖尿病周围神经病变(Diabetic Peripheral Neuropathy,DPN)是指在排除其他原因的情况下,糖尿病患者出现周围神经功能障碍的症状或体征的并发症,其发病率高、病程长且发病后致残、致死率高。有关数据显示,中国糖尿病患病人数以1.14
随着国民经济的日益发展,能源储量减少及传统燃料造成污染的问题愈发严重,研发新的可替代能源势在必行。作为“绿色”能源的二甲醚具有与液化石油气高度相似的理化性质,因其十六烷值高、污染小、无毒,在替代传统燃料方面具有广阔的前景。合成气一步法合成二甲醚主要由甲醇合成与甲醇脱水两个过程构成,因此制备二甲醚的催化剂应是复合双功能型才可满足需求。本课题组早期对于二甲醚的制备环境进行了一系列的优化,并提出完全液相
互联网已经成为了当今社会的重要基础设施之一,当前以TCP/IP为核心的网络架构管理难度大,难以支撑当前网络中大量低延迟、高负载的数据流快速转发。近几年,基于OpenFlow的软件定义网络(Software Defined Networking,SDN)技术得到了广泛关注和发展。软件定义网络架构拥有集中式控制平面和分布式转发平面,这为数据的高性能转发和网络的灵活管控提供了可能。在OpenFlow网络
β-谷甾醇(β-Sitosterol)是植物甾醇的主要成分之一,广泛存在于各种食用油和坚果中。它具有许多生理功能,如降低胆固醇,抗炎和抗肿瘤等。食用油中β-谷甾醇含量相对丰富,但由于食用油组成较为复杂,因此,在分析之前需要对待测组分进行预处理和富集。在线固相萃取技术(SPE)由于其制备简单,重复性好,有机溶剂使用量少等优点,已成为最实用的样品预处理技术之一。本文采用氧化还原法制备了两种SPE柱,成
完全保持问题、导子、Jordan导子、Lie导子是算子代数与算子理论研究中非常重要的内容,受到了许多学者的广泛关注.本文主要用完全保Jordan η-*-零积的映射刻画von Neumann代数上的*-同构;刻画von Neumann代数上 Lie导子、Jordan η-*-导子.全文结构如下:第一章给出了本文所需要的预备知识,介绍所研究问题的背景及内容.第二章刻画了von Neumann代数上完
花色素苷是使植物组织由红变紫的主要物质。它们常会因各种环境胁迫在植物叶片上合成和积累,因此被称为植物胁迫的“指示物”。影响叶片中花色素苷合成的因素有很多,如温度、光周期和激素等等。通过转录组测序技术的发展,我们可以进一步探索低温、强光诱导下花色素苷合成机理。本研究以四季秋海棠‘超级奥林匹克’的叶片为研究材料,在理想条件下对四季秋海棠叶片进行两种不同胁迫条件下(正常生长条件CK、高光条件HL和低温条