-
-
公开(公告)号:CN104468212A
公开(公告)日:2015-03-25
申请号:CN201410728270.4
申请日:2014-12-03
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种云计算数据中心网络智能联动配置方法及系统,涉及计算机网络管理技术领域,该方法包括:提取该云计算数据中心网络中的资源运行信息与资源配置信息;根据该资源运行信息与该资源配置信息,分析获得该云计算数据中心网络中服务器的状态信息与链路的状态信息;根据该服务器的状态信息与该链路的状态信息进行如下处理:当该服务器的CPU利用率异常或该链路的利用率异常时,通过迁移该服务器中虚拟机的位置进行调整。本发明有效的解决了当前云计算虚拟化数据中心网络策略配置不灵活,复杂度高以及无法感知云计算平台资源利用情况的问题。
-
公开(公告)号:CN103516802A
公开(公告)日:2014-01-15
申请号:CN201310460274.4
申请日:2013-09-30
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种实现跨异构虚拟交换机无缝迁移的方法和装置。包括:迁移信息感知步骤,感知跨异构虚拟交换机虚拟机迁移事件的发生,通过解析云计算操作系统的相应的虚拟机迁移命令,得到待迁移虚拟机的标识与迁移的目的地址作为待迁移虚拟机的迁移信息;配置映射控制步骤,根据迁移信息,从配置信息库中获取源端虚拟网络配置信息关键参数,形成标准化的配置信息文件;基础设施代理步骤,接收并解析标准化的配置信息文件,根据目的端虚拟交换机的类型将标准化的配置信息文件中的配置信息组合成配置命令,执行配置命令。本发明能够实现在跨异构虚拟交换机进行虚拟机迁移时,迁移前后虚拟机对应的虚拟网络策略等效的目的。
-
公开(公告)号:CN103442008A
公开(公告)日:2013-12-11
申请号:CN201310384312.2
申请日:2013-08-29
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种路由安全检测系统,包括路由信息采集探针和路由攻击分析平台,路由信息采集探针用于被动地实时收集路由信息报文,并将所述路由信息报文上传至路由攻击分析平台;还用于接收所述路由攻击分析平台的指令探测本域内是否存在活跃IP地址并返回探测结果;路由攻击分析平台用于解析各个路由信息采集探针上报的路由信息报文发现异常AS域,对异常AS域的路由信息采集探针发出探测指令;还用于根据异常AS域的信息采集探针所返回的结果判断是否存在路由攻击。本发明能够降低路由攻击检测的漏报率和误报率;能够在相对较小的开销的前提下,实现对大规模的网络系统的实时监测,有利于及早发现路由攻击。
-
公开(公告)号:CN103269387A
公开(公告)日:2013-08-28
申请号:CN201310190234.2
申请日:2013-05-21
Applicant: 中国科学院计算技术研究所 , 北京中油瑞飞信息技术有限责任公司
Abstract: 本发明提供一种数据中心网络地址自动配置方法,包括:1)为网络设计蓝图和物理网络拓扑图中的节点划分层次;2)将网络设计蓝图中层数最高的节点作为支点,物理网络拓扑图所有层数最高的节点组成待匹配节点集,并在待匹配节点集中寻找能与网络设计蓝图的支点匹配的节点组成初始的支点对;3)从初始的支点对开始,遍历网络设计蓝图,将网络设计蓝图中所有节点均与物理网络拓扑图中的相应节点配对。本发明能使得算法效率显著提升,并且适用范围广。
-
公开(公告)号:CN101848095B
公开(公告)日:2013-03-06
申请号:CN200910080811.6
申请日:2009-03-23
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种在计算机分布式网络中反馈报告可信度处理方法和系统。该方法包括如下步骤:步骤A,计算出分布式网络中任意两个节点间反馈报告的相似度;步骤B,将所述节点间反馈报告的相似度进行归一化,得到反馈报告可信度的马尔可夫链,然后计算出平稳分布向量,依据平稳分布向量得到节点的反馈报告可信度。其能够更准确地计算用户信任值,排除虚假报告的干扰,获得较小的估计误差。
-
公开(公告)号:CN101656638B
公开(公告)日:2011-10-19
申请号:CN200910092803.3
申请日:2009-09-08
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种在包含有至少一个自治系统的网络系统中面向误配置的域间前缀劫持检测方法;所述自治系统包括监测探针,所述监测探针包含有用于存储所在自治系统中的前缀信息的网络前缀信息列表;该方法包括:所述监测探针获取本自治系统向外发送的路由更新报文;分析所述路由更新报文的各个条目,对添加类型的条目执行下一步;对已经存在于所述网络前缀信息列表且前缀信息完全一致的条目,不做额外操作,直接处理路由更新报文中的下一条目;对不存在于网络前缀信息列表中或虽然存在于网络前缀信息列表中但前缀信息存在冲突的条目,主动探测该条目的合法性;根据合法的添加类型的条目对所述网络前缀信息列表进行更新。本发明能够避免误配置现象的发生,维护网络安全。
-
公开(公告)号:CN101471824B
公开(公告)日:2011-05-04
申请号:CN200710308557.1
申请日:2007-12-29
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及计算机网络技术,公开了一种边界网关协议网络的异常监测系统及方法。在本发明中,在边界网关协议网络中收集边界网关协议更新宣告报文,针对收集到的每个边界网关协议更新报文构造相应的字符串v,并将字符串v添加到字符串集合V中,在字符串集合V中搜寻出现频度最高的字符子串vsub为边界网关协议网络异常的发生位置,并根据字符子串vsub的内容按照路由行为分析的方法推测边界网关协议网络异常的诱发原因。本发明能够更加有效的进行边界网关协议网络异常监测以及异常原因分析,在准确性和易用性上都有很大的提高。
-
公开(公告)号:CN101094117B
公开(公告)日:2010-06-02
申请号:CN200710118151.7
申请日:2007-06-29
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种利用Network LSA自动检测OSPF多路访问网络上路由器链路中断的方法,包括:当接收到Network LSA时,根据该Network LSA检索数据储存文件并取得该LSA的上一次接收实例的链路信息组,在数据储存文件中储存当前接收实例的链路信息组,通过比较当前Network LSA接收实例与上一次该Network LSA接收实例的链路信息组检测发生中断的链路。本发明解决了在某些网络拓扑和LSA采集器网络接入位置情况下利用Router LSA不能检测到OSPF多路访问网络上路由器链路中断的问题。
-
公开(公告)号:CN100358304C
公开(公告)日:2007-12-26
申请号:CN200510086463.5
申请日:2005-09-22
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及网络测量与性能分析技术领域,一种域间路由不稳定性的分析方法。从分析 二元组的BGP(边界网关协议)更新消息序列出发,提出相应的分析指标和方法,在以下四个不同层面对域间路由的不稳定性进行分析:(1)特定 二元组的路由不稳定状况(2)到指定前缀的路由不稳定状况(3)网络局部的路由不稳定状况(4)网络整体的路由不稳定状况。在此基础上开发的分析工具FlapView,可以全面有效地监测域间路由的不稳定性。
-
-
-
-
-
-
-
-
-