-
公开(公告)号:CN112311606B
公开(公告)日:2022-02-15
申请号:CN202011259610.5
申请日:2020-11-12
Applicant: 中国科学院计算技术研究所
IPC: H04L41/14 , H04L41/0803 , H04L61/2592 , H04L67/00
Abstract: 本发明实施例提供了一种用于构建虚实解耦仿真网络的方法,包括:S1、获取用户自定义配置的仿真网络规划脚本,其包括仿真网络拓扑结构及其中各节点的功能信息;S2、根据仿真网络规划脚本将仿真网络的各个节点分散部署在通过物理网络连接的多个物理主机上;S3、在每个物理主机上构建连接其上所有节点的数据平面设备,通过软件定义的方式配置各数据平面设备基于Overlay隧道技术将分散的各个节点进行组网构建逻辑拓扑,以形成与物理网络解耦的让数据帧逐跳传输的仿真网络。本发明的构建过程对物理网络集群完全透明,且不依赖也无需更改物理网络集群的组网和配置,即可构建虚实解耦的任意仿真网络拓扑结构。
-
公开(公告)号:CN113411200A
公开(公告)日:2021-09-17
申请号:CN202110500251.6
申请日:2021-05-08
Applicant: 中国科学院计算技术研究所
IPC: H04L12/24 , H04L12/46 , H04L12/721 , H04L12/733 , H04L12/741 , H04L12/931 , H04L12/935
Abstract: 本发明的实施例提供了一种基于仿真网络传输虚拟流量的方法,包括:响应于待传输的虚拟流量在源节点匹配到对应的意图路由规则,在待传输的虚拟流量的意图路由路径中后续的每一节点,对该虚拟流量进行封装,并依照该意图路由路径传输至下一节点,对该虚拟流量进行解封,直至该待传输的虚拟流量到达其意图路由路径中的目的节点,其中,意图路由规则依据待传输的虚拟流量的意图路由路径生成并部署到意图路由数据模块上,待传输的虚拟流量的意图路由路径包含其逐跳路由路径中的关键节点。本发明实施例的技术方案因而能够极大减少流量传输过程中不必要的封装与解封装步骤,进而在保持仿真网络路由功能的同时,提高流量的传输性能。
-
公开(公告)号:CN104917750B
公开(公告)日:2017-11-21
申请号:CN201510181751.2
申请日:2015-04-16
Applicant: 中国科学院计算技术研究所
IPC: H04L29/06
Abstract: 本发明公开了一种面向SDN网络的控制层与数据层通信通道的自配置方法,通过自配置管理步骤,在SDN网络中,基于授权U盘,完成处于控制层的控制器与处于数据层的设备之间的相互认证后,建立控制器与设备之间的安全通信通道。
-
公开(公告)号:CN104468212B
公开(公告)日:2017-08-08
申请号:CN201410728270.4
申请日:2014-12-03
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种云计算数据中心网络智能联动配置方法及系统,涉及计算机网络管理技术领域,该方法包括:提取该云计算数据中心网络中的资源运行信息与资源配置信息;根据该资源运行信息与该资源配置信息,分析获得该云计算数据中心网络中服务器的状态信息与链路的状态信息;根据该服务器的状态信息与该链路的状态信息进行如下处理:当该服务器的CPU利用率异常或该链路的利用率异常时,通过迁移该服务器中虚拟机的位置进行调整。本发明有效的解决了当前云计算虚拟化数据中心网络策略配置不灵活,复杂度高以及无法感知云计算平台资源利用情况的问题。
-
公开(公告)号:CN103516802B
公开(公告)日:2017-02-08
申请号:CN201310460274.4
申请日:2013-09-30
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种实现跨异构虚拟交换机无缝迁移的方法和装置。包括:迁移信息感知步骤,感知跨异构虚拟交换机虚拟机迁移事件的发生,通过解析云计算操作系统的相应的虚拟机迁移命令,得到待迁移虚拟机的标识与迁移的目的地址作为待迁移虚拟机的迁移信息;配置映射控制步骤,根据迁移信息,从配置信息库中获取源端虚拟网络配置信息关键参数,形成标准化的配置信息文件;基础设施代理步骤,接收并解析标准化的配置信息文件,根据目的端虚拟交换机的类型将标准化的配置信息文件中的配置信息组合成配置命令,执行配置命令。本发明能够实现在跨异构虚拟交换机进行虚拟机迁移时,迁移前后虚拟机对应的虚拟网络策略等效的目的。
-
公开(公告)号:CN112308328B
公开(公告)日:2023-06-06
申请号:CN202011236613.7
申请日:2020-11-09
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供了一种面向Top‑Down网络测量系统的并行测量任务的优化方法及系统,针对Top‑Down网络测量系统在执行并行测量任务时存在的扩展性问题,提出了复用查询结果的优化技术,通过对Top‑Down网络测量系统的声明式接口、编译模块进行扩展,降低了系统在执行并行测量任务时的开支,保证了系统的扩展性。
-
公开(公告)号:CN110933674B
公开(公告)日:2023-05-02
申请号:CN201911266741.3
申请日:2019-12-11
Applicant: 北京电子工程总体研究所 , 中国科学院计算技术研究所
Abstract: 本发明公开一种基于动态密钥SDN控制器与Ad Hoc节点安全通道自配置方法,包括:当移动节点初始加入基于SDN的Ad Hoc网络时,实现基于对称密钥技术的SDN控制层和移动节点间的相互认证;认证通过的移动节点加入到网络后自动配置控制层和移动节点间的安全通道;安全通道的配置过程中,始终采用对称密钥加密用于通信通道配置的消息,以保证消息的安全性;认证通过的同时,基于RTT时钟同步,SDN控制器可依据网络态势动态更新安全通道密钥。该技术面向基于SDN的Ad Hoc网络,显著提高了此类网络系统中SDN控制层与移动节点间通信的安全性,避免了伪装威胁节点进入网络;同时通过动态密钥更新提高了Ad Hoc网络抵抗攻击的能力,保证网络攻击场景下,数据通信的安全性。
-
公开(公告)号:CN112511431B
公开(公告)日:2022-03-22
申请号:CN202011259590.1
申请日:2020-11-12
Applicant: 中国科学院计算技术研究所
Abstract: 本发明实施例提供了一种用于虚拟化网络仿真的路由流量融合方法,包括:S1、根据构建的仿真网络拓扑结构和仿真网络的节点的部署位置信息,在各物理主机的NVE设备中生成该NVE设备连接的节点的邻居信息表;S2、根据邻居信息表在NVE设备构建软件定义的与仿真网络拓扑结构一致的逻辑链路层并对逻辑链路层进行流量传输配置;S3、依据经流量传输配置的逻辑链路层对仿真网络中任何业务流量报文进行路由流量融合处理;由此,本发明在仿真平台中低成本、高灵活性、高效率地实现了路由流量的融合,便于在仿真平台上准确地开展各种网络空间安全研究。
-
公开(公告)号:CN112311606A
公开(公告)日:2021-02-02
申请号:CN202011259610.5
申请日:2020-11-12
Applicant: 中国科学院计算技术研究所
Abstract: 本发明实施例提供了一种用于构建虚实解耦仿真网络的方法,包括:S1、获取用户自定义配置的仿真网络规划脚本,其包括仿真网络拓扑结构及其中各节点的功能信息;S2、根据仿真网络规划脚本将仿真网络的各个节点分散部署在通过物理网络连接的多个物理主机上;S3、在每个物理主机上构建连接其上所有节点的数据平面设备,通过软件定义的方式配置各数据平面设备基于Overlay隧道技术将分散的各个节点进行组网构建逻辑拓扑,以形成与物理网络解耦的让数据帧逐跳传输的仿真网络。本发明的构建过程对物理网络集群完全透明,且不依赖也无需更改物理网络集群的组网和配置,即可构建虚实解耦的任意仿真网络拓扑结构。
-
公开(公告)号:CN110912823A
公开(公告)日:2020-03-24
申请号:CN201911274277.2
申请日:2019-12-12
Applicant: 北京电子工程总体研究所 , 中国科学院计算技术研究所
IPC: H04L12/727 , H04L12/745 , H04L12/751 , H04L12/753 , H04L12/717 , H04L12/24 , H04L12/26
Abstract: 本发明公开一种面向异构有线无线融合网络的SDN与IPv6可靠路由机制,涉及计算机网络管理技术领域,提出了基于SDN的异构有线无线融合网络架构,利用SDN集中控制与可编程优势,实现了对异构网络资源的集中管理和集中调度,自动适应网络状态变化;同时,提出了基于IPv6的SDN异构融合网络反应式路由机制,将IPv6引入SDN异构融合网络中,提高了SDN异构融合网络架构的可扩展性,保证了地理范围和规模上庞大的异构融合网络的互联互通。该技术提供了灵活、自动化的管理手段,保证了异构有线无线融合网络端到端通信的服务质量,解决了现有手段无法保证所有异构系统的有效互联互通,无法保证端到端的服务通信质量,甚至会产生信息孤岛的问题。
-
-
-
-
-
-
-
-
-