一种实现跨异构虚拟交换机无缝迁移的方法和装置

    公开(公告)号:CN103516802A

    公开(公告)日:2014-01-15

    申请号:CN201310460274.4

    申请日:2013-09-30

    Abstract: 本发明公开了一种实现跨异构虚拟交换机无缝迁移的方法和装置。包括:迁移信息感知步骤,感知跨异构虚拟交换机虚拟机迁移事件的发生,通过解析云计算操作系统的相应的虚拟机迁移命令,得到待迁移虚拟机的标识与迁移的目的地址作为待迁移虚拟机的迁移信息;配置映射控制步骤,根据迁移信息,从配置信息库中获取源端虚拟网络配置信息关键参数,形成标准化的配置信息文件;基础设施代理步骤,接收并解析标准化的配置信息文件,根据目的端虚拟交换机的类型将标准化的配置信息文件中的配置信息组合成配置命令,执行配置命令。本发明能够实现在跨异构虚拟交换机进行虚拟机迁移时,迁移前后虚拟机对应的虚拟网络策略等效的目的。

    一种路由安全检测系统及检测方法

    公开(公告)号:CN103442008A

    公开(公告)日:2013-12-11

    申请号:CN201310384312.2

    申请日:2013-08-29

    Abstract: 本发明提供一种路由安全检测系统,包括路由信息采集探针和路由攻击分析平台,路由信息采集探针用于被动地实时收集路由信息报文,并将所述路由信息报文上传至路由攻击分析平台;还用于接收所述路由攻击分析平台的指令探测本域内是否存在活跃IP地址并返回探测结果;路由攻击分析平台用于解析各个路由信息采集探针上报的路由信息报文发现异常AS域,对异常AS域的路由信息采集探针发出探测指令;还用于根据异常AS域的信息采集探针所返回的结果判断是否存在路由攻击。本发明能够降低路由攻击检测的漏报率和误报率;能够在相对较小的开销的前提下,实现对大规模的网络系统的实时监测,有利于及早发现路由攻击。

    一种边界网关协议网络的异常监测系统及方法

    公开(公告)号:CN101471824B

    公开(公告)日:2011-05-04

    申请号:CN200710308557.1

    申请日:2007-12-29

    Inventor: 马强 梁伟 毕经平

    Abstract: 本发明涉及计算机网络技术,公开了一种边界网关协议网络的异常监测系统及方法。在本发明中,在边界网关协议网络中收集边界网关协议更新宣告报文,针对收集到的每个边界网关协议更新报文构造相应的字符串v,并将字符串v添加到字符串集合V中,在字符串集合V中搜寻出现频度最高的字符子串vsub为边界网关协议网络异常的发生位置,并根据字符子串vsub的内容按照路由行为分析的方法推测边界网关协议网络异常的诱发原因。本发明能够更加有效的进行边界网关协议网络异常监测以及异常原因分析,在准确性和易用性上都有很大的提高。

    域间路由不稳定性的分析方法

    公开(公告)号:CN100358304C

    公开(公告)日:2007-12-26

    申请号:CN200510086463.5

    申请日:2005-09-22

    Abstract: 本发明涉及网络测量与性能分析技术领域,一种域间路由不稳定性的分析方法。从分析 二元组的BGP(边界网关协议)更新消息序列出发,提出相应的分析指标和方法,在以下四个不同层面对域间路由的不稳定性进行分析:(1)特定 二元组的路由不稳定状况(2)到指定前缀的路由不稳定状况(3)网络局部的路由不稳定状况(4)网络整体的路由不稳定状况。在此基础上开发的分析工具FlapView,可以全面有效地监测域间路由的不稳定性。

    一种路由攻击的检测系统和方法

    公开(公告)号:CN103414729A

    公开(公告)日:2013-11-27

    申请号:CN201310382781.0

    申请日:2013-08-29

    Abstract: 本发明提供一种路由攻击的检测系统,包括多台路由信息采集探针和连接所有路由信息采集探针的路由攻击检测设备;所述路由信息采集探针用于采集域内路由信息和/或域间路由信息,并将域内路由信息和/或域间路由信息发送给所述路由攻击检测设备;所述路由攻击检测设备用于接收所述域内路由信息和/或域间路由信息,根据所述域内路由信息和/或域间路由信息统计一个周期内的新增的可达性网段数量,判断此数量是否超过了一定的阈值,并据此判断是否发生了无效路由注入攻击。本发明还提供了相应的路由攻击检测方法。本发明能够很好地防御无效路由注入攻击这种潜在的路由攻击,且不会对所检测网络的正常路由路径造成影响。

    域间前缀劫持检测与定位方法

    公开(公告)号:CN101662393B

    公开(公告)日:2011-06-01

    申请号:CN200910089794.2

    申请日:2009-07-24

    Inventor: 刘冰 梁伟 毕经平

    Abstract: 本发明提供一种域间前缀劫持检测与定位方法,该方法包括:第一自治系统中的第一采集监测探针经由第一自治系统的BGP边界路由器接收网络中的BGP路由更新报文;第一采集监测探针从外部自治系统发送到第一自治系统的BGP路由更新报文中提取前缀信息,并将前缀信息按照其所来自的自治系统进行分类;第一采集监测探针取出某一类前缀信息,根据该类前缀信息所对应的第二自治系统的编号从集中式管理端取出第二自治系统的第二采集监测探针的IP地址;第一采集监测探针根据IP地址与第二采集监测探针建立连接,并将前缀信息与保存在第二采集监测探针的网络前缀信息列表中的相应前缀信息进行比较,根据比较结果判断第二自治系统是否发生了域间前缀劫持。

    一种自治系统级网络路由拓扑构建方法

    公开(公告)号:CN101163109A

    公开(公告)日:2008-04-16

    申请号:CN200710177367.0

    申请日:2007-11-14

    Abstract: 本发明提供一种被动式自治系统级网络路由拓扑实时构建方法。应用本方法,使路由信息采集探针与网络中的BGP边界路由器建立会话,通过被动的方式实时采集BGP路由更新消息,然后基于“一跳式分析”给出网络中自治系统级的完整路由拓扑。这种完整性主要体现在:可以给出任何时刻网络中所有可用的自治系统级路由连接性;可以将上述连接性具体到每个自治系统的边界路由器上。

    域间路由不稳定性的分析方法

    公开(公告)号:CN1741481A

    公开(公告)日:2006-03-01

    申请号:CN200510086463.5

    申请日:2005-09-22

    Abstract: 本发明涉及网络测量与性能分析技术领域,一种域间路由不稳定性的分析方法。从分析 二元组的BGP(边界网关协议)更新消息序列出发,提出相应的分析指标和方法,在以下四个不同层面对域间路由的不稳定性进行分析:(1)特定 二元组的路由不稳定状况(2)到指定前缀的路由不稳定状况(3)网络局部的路由不稳定状况(4)网络整体的路由不稳定状况。在此基础上开发的分析工具FlapView,可以全面有效地监测域间路由的不稳定性。

    一种获取网络中两点间最短路由路径的方法及装置

    公开(公告)号:CN101465793A

    公开(公告)日:2009-06-24

    申请号:CN200710179802.3

    申请日:2007-12-18

    Abstract: 本发明公开了一种获取网络中两点间最短路由路径的方法及装置。所述装置包括:路由信息采集探针,用于实时采集每个开放式最短路径优先协议区域泛洪的链路状态宣告报文;存储器,用于存储所述路由信息采集探针为每个开放式最短路径优先协议区域维护的链路状态信息数据库;处理器,用于根据所述链路状态信息数据库计算用户输入的网络中两点间最短路由路径;输出单元,用于输出所述处理器的计算结果。所述方法包括:采集路由信息的步骤;构造最短路由路径优先树的步骤。本发明的优点在于方便地使用户获得网络中两个节点之间的最短路由路径,不仅实现简单而且节省时间。本发明可用于监测特定路由路径、路由异常故障定位、保证特定路由路径安全等方面。

Patent Agency Ranking