期刊文献+
共找到172篇文章
< 1 2 9 >
每页显示 20 50 100
基于OpenFlow的SDN技术研究 被引量:425
1
作者 左青云 陈鸣 +3 位作者 赵广松 邢长友 张国敏 蒋培成 《软件学报》 EI CSCD 北大核心 2013年第5期1078-1097,共20页
软件定义网络(software-defined networking,简称SDN)技术分离了网络的控制平面和数据平面,为研发网络新应用和未来互联网技术提供了一种新的解决方案.综述了基于OpenFlow的SDN技术发展现状,首先总结了逻辑控制和数据转发分离架构的研... 软件定义网络(software-defined networking,简称SDN)技术分离了网络的控制平面和数据平面,为研发网络新应用和未来互联网技术提供了一种新的解决方案.综述了基于OpenFlow的SDN技术发展现状,首先总结了逻辑控制和数据转发分离架构的研究背景,并介绍了其关键组件和研究进展,包括OpenFlow交换机、控制器和SDN技术,然后从4个方面分析了基于OpenFlow的SDN技术目前所面临的问题和解决思路.结合近年来的发展现状,归纳了在校园网、数据中心以及面向网络管理和网络安全方面的应用,最后探讨了未来的研究趋势. 展开更多
关键词 openflow 未来互联网 控制器 虚拟化 软件定义网络
在线阅读 下载PDF
一种基于OpenFlow的SDN访问控制策略实时冲突检测与解决方法 被引量:34
2
作者 王鹃 王江 +4 位作者 焦虹阳 王勇 陈诗雅 刘世辉 胡宏新 《计算机学报》 EI CSCD 北大核心 2015年第4期872-883,共12页
软件定义网络SDN(Software-Defined Networking)是由美国斯坦福大学Clean Slate研究组提出的一种新型网络创新架构,可通过软件编程的形式定义和控制网络,其控制平面和转发平面分离及开放性可编程的特点,为新型互联网体系结构研究提供了... 软件定义网络SDN(Software-Defined Networking)是由美国斯坦福大学Clean Slate研究组提出的一种新型网络创新架构,可通过软件编程的形式定义和控制网络,其控制平面和转发平面分离及开放性可编程的特点,为新型互联网体系结构研究提供了新的实验途径,也极大地推动了下一代互联网的发展.OpenFlow是SDN的主要协议,定义了SDN控制器与交换机之间的通信标准.目前,很多基于OpenFlow的SDN设备已经在实际中得到了部署.但是,基于OpenFlow的SDN却面临很多安全挑战.其中一个重要的挑战是如何建立一个安全可靠的SDN防火墙应用.由于OpenFlow协议的无状态性,现有的SDN防火墙可以被通过改写交换机中的流表项轻松绕过.针对这一安全威胁,作者提出了基于Flowpath的实时动态策略冲突检测与解决方法.通过获取实时的SDN网络状态,能够准确地检测防火墙策略的直接和间接违反,并且一旦发现冲突,可以基于Flowpath进行自动化和细粒度的冲突解决.最后,作者在开源控制器Floodlight上实现了一个安全增强的防火墙应用FlowVerifier,并基于Mininet对FlowVerifier的性能进行了评估.结果表明FlowVerifier能够检测和自动化地解决SDN网络中由于流表改写而引入的策略冲突及其带来的安全威胁. 展开更多
关键词 软件定义网络 openflow 策略 冲突检测与解决 访问控制
在线阅读 下载PDF
PiBuffer:面向数据中心的OpenFlow流缓存管理模型 被引量:9
3
作者 毛健彪 卞洪飞 +2 位作者 韩彪 李韬 孙志刚 《计算机学报》 EI CSCD 北大核心 2016年第6期1092-1104,共13页
基于OpenFlow的SDN(Software Defined Networking)技术在数据中心中得到广泛研究和应用,如何缓解集中的控制平面成为网络性能的瓶颈是其中的研究热点.OpenFlow规范提出,当数据平面有缓存能力时,未命中的报文仅需发送少量摘要信息至控制... 基于OpenFlow的SDN(Software Defined Networking)技术在数据中心中得到广泛研究和应用,如何缓解集中的控制平面成为网络性能的瓶颈是其中的研究热点.OpenFlow规范提出,当数据平面有缓存能力时,未命中的报文仅需发送少量摘要信息至控制器触发规则下发,从而减少控制平面与数据平面的通信负载.然而,现有的缓存模型采用报文粒度的缓存方式,使得同一条流的多个未命中报文会被送至控制器造成额外的通信负载,而且交换机处理报文的顺序会导致流内报文乱序,从而降低通信的性能.针对上述问题,该文提出了一种支持流内报文保序的OpenFlow交换机流缓存管理模型.通过基于流粒度的未命中报文缓存方式,进一步减少控制平面与数据平面的通信开销.通过设计流动作预处理机制,实现同一条流内报文传输保序.该文分别基于软件交换机OFSoftSwitch与硬件网络实验平台NetMagic对该流缓存管理模型进行了原型系统验证. 展开更多
关键词 数据中心网络 软件定义网络 openflow交换机 流缓存 下一代互联网
在线阅读 下载PDF
基于OpenFlow的网络虚拟化技术研究应用 被引量:10
4
作者 管红光 杨宜镇 +3 位作者 任万里 韩志杰 季一木 孙雁飞 《电信科学》 北大核心 2014年第1期96-102,共7页
从OpenFlow、SDN技术诞生至今,国内外研究机构在诸如部署完全可控、可定制网络实验平台、可编程虚拟化路由技术和NOX网络操作系统等方面取得了一定进展。对目前国内外基于OpenFlow技术的网络虚拟化领域的相关研究成果进行分析总结,将其... 从OpenFlow、SDN技术诞生至今,国内外研究机构在诸如部署完全可控、可定制网络实验平台、可编程虚拟化路由技术和NOX网络操作系统等方面取得了一定进展。对目前国内外基于OpenFlow技术的网络虚拟化领域的相关研究成果进行分析总结,将其与NFV技术进行简要对比,并对OpenFlow技术在未来科研实验领域更广泛的应用和研究方向进行展望。 展开更多
关键词 openflow SDN 网络虚拟化 网络实验平台 网络操作系统 网络功能虚拟化
在线阅读 下载PDF
VDHCP:一种基于OpenFlow的多功能DHCP服务 被引量:3
5
作者 蒋培成 陈鸣 +1 位作者 邢长友 周敏 《系统仿真学报》 CAS CSCD 北大核心 2013年第7期1617-1621,共5页
OpenFlow技术通过分离网络的数据平面和控制平面,为网络创新提供了平台和工具。基于OpenFlow管控分离的架构,在控制器NOX上进行软件编程,设计实现了多功能的DHCP(Versatile DHCP)服务,使传统的DHCP服务增加了多IP子网服务、防止对DHCP... OpenFlow技术通过分离网络的数据平面和控制平面,为网络创新提供了平台和工具。基于OpenFlow管控分离的架构,在控制器NOX上进行软件编程,设计实现了多功能的DHCP(Versatile DHCP)服务,使传统的DHCP服务增加了多IP子网服务、防止对DHCP的恶意攻击和提高IP地址利用率等特色。实测结果表明,设计是可行的,在控制器NOX上编程具有进行网络创新的潜力。 展开更多
关键词 openflow DHCP 软件定义网络 网络安全
在线阅读 下载PDF
基于OpenFlow协议的MSE设备实现方法研究 被引量:4
6
作者 朱永庆 陈华南 唐宏 《电信科学》 北大核心 2013年第12期134-138,共5页
基于OpenFlow协议与MSE设备的技术原理研究,重点分析OpenFlow与MSE实现的关键技术,在对二者进行分析比较的基础上,提出了MSE设备基于OpenFlow协议向SDN架构演进的可行思路。
关键词 软件定义网络 多业务边缘 openflow 流表
在线阅读 下载PDF
基于流粒度的OpenFlow分组缓存管理模型 被引量:2
7
作者 吴明杰 陈庆奎 易猛 《计算机工程》 CAS CSCD 北大核心 2017年第2期124-130,共7页
基于OpenFlow的软件定义网络(SDN)技术通过在OpenFlow交换机中建立有效的缓存模型,能够大幅减少控制平面和数据平面的通信负载,但整条数据流的缓存模型会对数据流的传输造成较大延时,降低整个SDN的数据传输性能。针对该问题,引入PiBuffe... 基于OpenFlow的软件定义网络(SDN)技术通过在OpenFlow交换机中建立有效的缓存模型,能够大幅减少控制平面和数据平面的通信负载,但整条数据流的缓存模型会对数据流的传输造成较大延时,降低整个SDN的数据传输性能。针对该问题,引入PiBuffer流缓存模型,构建基于报文分组粒度的分组缓存模型。通过在控制平面建立流路由和流状态的缓存信息,分别对流报文之间和交换机之间的数据传输采用"分组缓存,组内保序"机制和"传输询问,完成通知"机制,并对控制平面和数据平面的通信消息进行优化,以提高数据中心网络的通信性能。软件模拟结果表明,在数据中心基于OpenFlow技术的SDN网络中,该模型比流缓存模型具有更优的通信性能。 展开更多
关键词 数据中心网络 软件定义网络 openflow交换机 分组缓存 流缓存
在线阅读 下载PDF
基于OpenFlow的互联网视频组播转单播SDN研究 被引量:3
8
作者 王丽娜 侯健敏 +3 位作者 郑良立 刘炎 周天皓 周浩然 《实验室研究与探索》 CAS 北大核心 2019年第7期119-123,共5页
随着互联网的普及,基于IP网络的OTT视频业务发展迅速。IP视频传输技术有两大类,即通过组播传输和通过单播传输。运用软件定义网络(SDN)将组播视频流转换为单播视频流,并通过虚拟交换机OVS进行了模拟。使用ovs-ofctl命令通过OpenFlow协... 随着互联网的普及,基于IP网络的OTT视频业务发展迅速。IP视频传输技术有两大类,即通过组播传输和通过单播传输。运用软件定义网络(SDN)将组播视频流转换为单播视频流,并通过虚拟交换机OVS进行了模拟。使用ovs-ofctl命令通过OpenFlow协议去连接OVS,创建、显示OVS中的流表,并给出了组播转单播的分析。转换后的单播网络视频流在客户端正常播放,表明基于OpenFlow的互联网视频组播转单播命令配置正确,验证了方案的有效性。 展开更多
关键词 软件定义网络 openflow 组播转单播 OPEN vSwitch 互联网视频
在线阅读 下载PDF
面向软件定义核心网的OpenFlow分组转发优先制排队模型研究 被引量:3
9
作者 熊兵 左明科 +1 位作者 黎维 王进 《电子学报》 EI CAS CSCD 北大核心 2019年第10期2040-2049,共10页
软件定义网络(Software-Defined Networking,SDN)作为一种数据转发与控制逻辑相解耦、并开放底层编程接口的创新网络架构,为降低核心网的部署运营成本、提升应用业务性能提供了全新的解决思路.然而,在SDN架构下,逻辑上集中的控制平面容... 软件定义网络(Software-Defined Networking,SDN)作为一种数据转发与控制逻辑相解耦、并开放底层编程接口的创新网络架构,为降低核心网的部署运营成本、提升应用业务性能提供了全新的解决思路.然而,在SDN架构下,逻辑上集中的控制平面容易出现性能瓶颈,进而加大分组转发时延,因此有必要理解其分组转发性能特性.为此,本文首先介绍了软件定义核心网的典型部署场景,分析了控制平面的Packet-in消息到达过程和数据平面的分组到达过程,进而应用M/M/n/m和M/M/1/m排队模型分别刻画控制器集群的Packet-in消息处理过程和OpenFlow交换机的分组处理过程.在此基础上,建立OpenFlow分组转发优先制排队模型,进而推导出不同优先级的分组转发时延及其累积分布函数CDF.最后,借助控制器性能测量工具OFsuite_Performance进行实验评估,结果表明:与现有模型相比,本文所提的M/M/n/m模型更能准确估计控制器集群的实际性能.同时,采用数值分析的方法对比了多种情况下不同优先级的分组转发时延及CDF曲线,为软件定义核心网的实际应用部署提供有效参考. 展开更多
关键词 软件定义核心网 分组转发性能 优先制排队模型 SDN控制器集群 openflow交换机
在线阅读 下载PDF
基于Openflow的私有云虚拟网络结构设计 被引量:1
10
作者 马威 姚远 +1 位作者 范慧莉 韩臻 《北京交通大学学报》 CAS CSCD 北大核心 2015年第5期15-21,共7页
在私有云发展的过程中也存在一些问题,如虚拟服务器之间的隔离问题,用户操作平台到虚拟服务器之间的访问控制,以及内部攻击等.针对这些问题,提出了一种基于Openflow的私有云虚拟网络结构,将VLAN技术和Openflow相结合,实现了虚拟服务器(... 在私有云发展的过程中也存在一些问题,如虚拟服务器之间的隔离问题,用户操作平台到虚拟服务器之间的访问控制,以及内部攻击等.针对这些问题,提出了一种基于Openflow的私有云虚拟网络结构,将VLAN技术和Openflow相结合,实现了虚拟服务器(组)之间的隔离;使用按需动态安装流(flow)的方法,实现了具有白名单特征的用户操作平台与虚拟服务器之间的访问控制;使用虚拟机克隆的技术,实现了动态响应的弹性安全基础设施来应对内部攻击.通过实验验证:这种虚拟网络结构兼顾了可用性、可靠性和经济性等原则,同时能够起到较好的安全隔离作用. 展开更多
关键词 安全隔离 私有云 软件定义网络 访问控制
在线阅读 下载PDF
基于拜占庭容错的SDN多控制器异常检测方法
11
作者 蒋献 马巧巧 +1 位作者 索同鹏 董黎刚 《计算机应用与软件》 北大核心 2025年第8期160-166,226,共8页
软件定义网络(Software Defined Network,SDN)是一种新型的网络架构,相比于传统网络,简化了网络管理并更好地支持网络流量的动态控制,现已被许多应用领域采用。为了增强SDN的异常检测与防御能力,在拜占庭容错机制的基础上,提出一种异常... 软件定义网络(Software Defined Network,SDN)是一种新型的网络架构,相比于传统网络,简化了网络管理并更好地支持网络流量的动态控制,现已被许多应用领域采用。为了增强SDN的异常检测与防御能力,在拜占庭容错机制的基础上,提出一种异常检测方法,对异常或错误的指令容错,保证正确下发流表,同时通过理论分析证明该方法的有效性和安全性。实验表明,在SDN网络环境中,该检测方法能够快速检测出异常网络设备,降低SDN异常检测中的漏报率和误报率。 展开更多
关键词 软件定义网络 异常检测 拜占庭容错 openflow
在线阅读 下载PDF
DAFT:一种OpenFlow大规模流表区分存储与加速查找架构 被引量:5
12
作者 熊兵 邬仁庚 +1 位作者 赵锦元 王进 《计算机学报》 EI CSCD 北大核心 2020年第3期453-470,共18页
软件定义网络作为一种数据转发与逻辑控制相解耦的创新网络范式,当采用OpenFlow协议进行大规模部署时,其数据平面的流表规模急剧增大,对OpenFlow交换机的流表存储资源和分组转发性能提出了严峻的挑战.对此,本文构建了一种OpenFlow大规... 软件定义网络作为一种数据转发与逻辑控制相解耦的创新网络范式,当采用OpenFlow协议进行大规模部署时,其数据平面的流表规模急剧增大,对OpenFlow交换机的流表存储资源和分组转发性能提出了严峻的挑战.对此,本文构建了一种OpenFlow大规模流表区分存储与加速查找架构DAFT.该架构根据流量分布特性将OpenFlow网络流区分为重要流和次要流,进而采用TCAM和SRAM分别存储其标识字段,并采用DRAM单独存储其内容字段,有效缓解OpenFlow流表存储资源紧张问题.针对重要流/次要流区分问题,在分析传统大象流/老鼠流区分方法的基础上,基于OpenFlow网络流的包成批特性,提出活跃流/空闲流区分方法,以提高TCAM命中率.针对SRAM流表查找性能瓶颈,利用掩码访问不均匀的特点,采用"往前移1"启发法自适应调整掩码顺序,以减少后续数据包的掩码失败探测次数;利用掩码探测多数会失败的特点,借助计数型布鲁姆过滤器预测元组查找失败结果,从而绕过对应的子流表遍历过程.最后,借助骨干网络流量样本,对本文所提DAFT流表架构的查找性能进行实验评估.实验结果表明:DAFT流表架构的TCAM命中率、SRAM平均查找长度和平均流表访问时间均明显优于传统的大象流/老鼠流架构,且稳定性强,有效提升了OpenFlow交换机的分组转发性能. 展开更多
关键词 软件定义网络 openflow大规模流表 流表区分存储架构 活跃流/空闲流区分 掩码探测启发 元组查找过滤
在线阅读 下载PDF
基于OpenFlow的软件定义网络虚拟化方案
13
作者 张衍志 叶小琴 梁刚 《计算机应用研究》 CSCD 北大核心 2018年第11期3377-3381,共5页
软件定义网络(SDN)可以将网络控制平面与数据平面分离开来,为网络虚拟化提供了良好的平台。为了解决SDN中多租户下的虚拟化,提出了一种基于OpenFlow的网络虚拟化方案。通过一个中间代理来转换并匹配物理MAC地址与虚拟MAC地址,以及物理... 软件定义网络(SDN)可以将网络控制平面与数据平面分离开来,为网络虚拟化提供了良好的平台。为了解决SDN中多租户下的虚拟化,提出了一种基于OpenFlow的网络虚拟化方案。通过一个中间代理来转换并匹配物理MAC地址与虚拟MAC地址,以及物理流表项和虚拟流表项,以此实现流量空间的虚拟化。其中,根据实际数据包的惰性计算,使用前缀或通配符来精确匹配流表项。另外,为了保障物理OpenFlow网络上不同租户之间的隔离,将单个虚拟MAC-通配符流表项映射为多个具有精确MAC地址的物理流表项。实验结果表明,该方案成功地实现了网络虚拟化,且虚拟化开销较小,具有可行性。 展开更多
关键词 软件定义网络 虚拟化 openflow 中间代理 流表项转换
在线阅读 下载PDF
软件定义网络中一种优化的拓扑发现策略
14
作者 姚纤纤 夏鸿斌 刘渊 《小型微型计算机系统》 北大核心 2025年第4期974-979,共6页
软件定义网络中,目前大部分控制器采用的拓扑发现协议都是OpenFlow发现协议(OFDP),然而随着网络规模增大,拓扑发现过程中控制器与交换机之间的控制消息不断增加导致拓扑发现效率降低.针对这一问题,本文提出了一种新的拓扑发现策略——... 软件定义网络中,目前大部分控制器采用的拓扑发现协议都是OpenFlow发现协议(OFDP),然而随着网络规模增大,拓扑发现过程中控制器与交换机之间的控制消息不断增加导致拓扑发现效率降低.针对这一问题,本文提出了一种新的拓扑发现策略——基于最小顶点覆盖的拓扑发现策略(Minimum Vertex Cover Based Topology Discovery Strategy,MVC-OFDP),通过获取最小顶点覆盖交换机集合,预安装流表规则,同时对交换机实例设置端口标记避免消息的重复发送,大大减少了控制器发送和接收的LLDP消息数量,从而提高拓扑发现过程的效率.并且使用单向链路探测机制保证获得的拓扑信息的准确性.和已有的拓扑发现方法OFDP、OFDPv2和Im-OFDP进行对比,最终的实验结果表明本文提出的策略显著优于这些拓扑发现策略. 展开更多
关键词 软件定义网络 openflow发现协议 拓扑发现 最小顶点覆盖算法
在线阅读 下载PDF
基于OpenFlow的网络虚拟化技术 被引量:7
15
作者 孙浩 章韵 倪晓军 《计算机应用》 CSCD 北大核心 2016年第A02期1-5,10,共6页
以OpenFlow技术为代表的软件定义网络可以将网络设备的控制平面与数据平面分离开来,实现了网络资源的共享和网络流量的灵活控制,为网络虚拟化提供了良好的平台。但是现有软件定义网络虚拟化方案中存在以下不足之处:各虚拟子网之间存在... 以OpenFlow技术为代表的软件定义网络可以将网络设备的控制平面与数据平面分离开来,实现了网络资源的共享和网络流量的灵活控制,为网络虚拟化提供了良好的平台。但是现有软件定义网络虚拟化方案中存在以下不足之处:各虚拟子网之间存在资源制约;不支持用户自定义转发逻辑;功能扩展性不好等。针对上述不足设计并实现了一种基于OpenFlow的网络虚拟化系统。该系统采用模块化的设计方式,通过在OpenFlow控制器中创建多个功能模块来提供虚拟子网的创建、管理和控制等功能,因此系统的兼容性和功能扩展性得到了提高。实验结果表明该系统支持用户自定义配置虚拟子网并且各虚拟子网之间是安全隔离的。 展开更多
关键词 网络虚拟化 软件定义网络 openflow技术 虚拟网络 安全隔离
在线阅读 下载PDF
一种基于吞吐量变化的OpenFlow网络自适应测量算法 被引量:7
16
作者 王巍振 张安琳 +2 位作者 黄道颖 谢兆贤 陈慧 《火力与指挥控制》 CSCD 北大核心 2019年第2期139-143,共5页
以OpenFlow为代表的软件定义网络(SDN)通过将控制平面和数据平面分离来简化网络任务管理。OpenFlow周期性通过控制器对交换机转发的流量进行信息统计,依据统计信息可以进行网络测量。由于周期性的测量在网络流量突发时会导致测量的准确... 以OpenFlow为代表的软件定义网络(SDN)通过将控制平面和数据平面分离来简化网络任务管理。OpenFlow周期性通过控制器对交换机转发的流量进行信息统计,依据统计信息可以进行网络测量。由于周期性的测量在网络流量突发时会导致测量的准确性降低,在网络状态平稳时控制器与交换机间的资源浪费。针对以上问题,提出一种基于吞吐量变化的自适应的网络测量算法。该算法通过计算吞吐量的变化率,动态地调整测量周期,保证了网络波动时测量的准确性,并在网络平稳时降低了控制器的开销。最后通过仿真实验与周期性的测量进行比较,实验结果表明自适应测量算法在网络波动时能够及时的发现网络变化,同时该方法的测量开销比周期性测量开销大大减少。 展开更多
关键词 软件定义网络 openflow 网络测量 吞吐量变化率
在线阅读 下载PDF
基于OpenFlow交换机洗牌的DDoS攻击动态防御方法 被引量:14
17
作者 武泽慧 魏强 +1 位作者 任开磊 王清贤 《电子与信息学报》 EI CSCD 北大核心 2017年第2期397-404,共8页
网络资源的有限性和网络管理的分散性是传统网络难以解决分布式拒绝服务攻击问题的重要原因。当前的防御方法存在静态性、滞后性的不足,并且难以定位攻击者。针对上述问题,该文提出一种动态防御的方法。利用软件定义网络(SDN)集中控制... 网络资源的有限性和网络管理的分散性是传统网络难以解决分布式拒绝服务攻击问题的重要原因。当前的防御方法存在静态性、滞后性的不足,并且难以定位攻击者。针对上述问题,该文提出一种动态防御的方法。利用软件定义网络(SDN)集中控制和动态管理的特性构建OpenFlow交换机洗牌模型,使用贪心算法实现用户-交换机连接的动态映射,通过多轮洗牌区分出用户群中的攻击者和合法用户,对合法用户提供低延迟不间断服务。在开源SDN控制器Ryu上实现原型系统,并在SDN环境下进行测试。性能测试结果表明采用该方法可以通过有限次的洗牌筛选出攻击者,降低DDoS攻击对合法访问的影响;能力测试结果则说明了在由一个控制器组成的环形拓扑结构下该方法的防御效果与攻击流的大小无关,而是仅与攻击者的数目有关。 展开更多
关键词 网络安全 软件定义网络 分布式拒绝服务攻击 动态防御
在线阅读 下载PDF
基于流量特征的OpenFlow南向接口开销优化技术 被引量:5
18
作者 郑鹏 胡成臣 李昊 《计算机研究与发展》 EI CSCD 北大核心 2018年第2期346-357,共12页
软件定义网络(software defined networking,SDN)分离的数据平面和控制平面,给网络管理带来了开放性和灵活性.但同时控制器与交换机之间的接口(控制器南向接口)需要更频繁的交互各种消息以实现对网络的控制.一方面,数据平面触发Table-M... 软件定义网络(software defined networking,SDN)分离的数据平面和控制平面,给网络管理带来了开放性和灵活性.但同时控制器与交换机之间的接口(控制器南向接口)需要更频繁的交互各种消息以实现对网络的控制.一方面,数据平面触发Table-Miss的数据包需要通过Packet-In消息往返于交换机与控制器之间,时延增大的同时也给控制器南向接口带来繁重的通信开销,数据平面和控制平面之间的交互容易成为网络性能的瓶颈.另一方面,控制器在下发新的流表项时,由于缺乏新表项对应的数据流特征信息,易出现已有的大流表项被下发的小流表项替换的情况,造成冗余的Flow-Mod消息(流表更新消息)和Packet-In消息,进一步加重了南向接口的通信开销,降低了网络的整体性能.提出一种基于流量特征的OpenFlow南向接口开销优化技术uFlow,在控制器上通过对Packet-In消息中数据流量特征的识别以及对小流的直接转发,达到消除南向接口冗余开销的目的.对uFlow的原型系统进行了实现,并通过真实网络中的流量对uFlow优化效果进行了验证.实验结果显示:与传统的OpenFlow网络处理方式相比,uFlow消除了冗余的交换机流表项更新,显著地降低了OpenFlow南向接口的交互开销:在不同的网络负载和流表容量的情况下,uFlow平均能减少70%以上的Flow-Mod消息. 展开更多
关键词 软件定义网络 南向接口 交互开销 流量优化 openflow 流表失配
在线阅读 下载PDF
基于OpenFlow架构的域内源地址验证方法 被引量:7
19
作者 肖佩瑶 毕军 《小型微型计算机系统》 CSCD 北大核心 2013年第9期1999-2003,共5页
源地址验证对网络安全、管理和计量都有重要意义.清华大学提出包括接入子网、域内和域间三个层次的源地址验证体系结构.其中域内用到一种基于集中计算路径的方法,但在传统网络环境限制下,其实现遇到很多问题.本文将利用软件定义网络对... 源地址验证对网络安全、管理和计量都有重要意义.清华大学提出包括接入子网、域内和域间三个层次的源地址验证体系结构.其中域内用到一种基于集中计算路径的方法,但在传统网络环境限制下,其实现遇到很多问题.本文将利用软件定义网络对网络革新的便捷支持,基于OpenFlow网络对域内源地址验证方法进行重新设计与实现,并提出两种方案.一种是在已有路由表的基础上计算出域内任意两个子前缀间的路径并生成源地址前缀、目的地址前缀和入接口三元组作为过滤规则;另一种方案是重新设计新的路由算法,生成同时具有路由功能和验证源地址功能的四元组(源地址前缀、目的地址前缀、入接口和出接口)流表.并分别对两种方案做出对比,给出实验结果. 展开更多
关键词 源地址验证 软件定义网络 openflow
在线阅读 下载PDF
基于OpenFlow的SDN状态防火墙 被引量:6
20
作者 王鹃 刘世辉 +4 位作者 文茹 洪智 王江 樊成阳 张浩喆 《计算机工程与应用》 CSCD 北大核心 2018年第15期84-90,共7页
提出了一种基于OpenFlow的状态检测防火墙系统,该方案通过在SDN控制器和交换机中添加状态表和变换流表,并根据包的类型分别制定相应的状态转换规则,实现对SDN网络状态的监测。最后,在开源控制器Floodlight和Open vSwitch上实现了一个基... 提出了一种基于OpenFlow的状态检测防火墙系统,该方案通过在SDN控制器和交换机中添加状态表和变换流表,并根据包的类型分别制定相应的状态转换规则,实现对SDN网络状态的监测。最后,在开源控制器Floodlight和Open vSwitch上实现了一个基于状态检测的防火墙系统,并对该防火墙的性能进行了评估,结果表明基于OpenFlow的SDN状态检测防火墙能够识别不同类型的包并实现现有SDN防火墙不能实现的基于状态的细粒度访问控制。 展开更多
关键词 软件定义网络 openflow协议 状态检测 防火墙
在线阅读 下载PDF
上一页 1 2 9 下一页 到第
使用帮助 返回顶部