一种SDN的网络安全防护方法及装置

    公开(公告)号:CN107404466A

    公开(公告)日:2017-11-28

    申请号:CN201610343424.7

    申请日:2016-05-20

    Inventor: 陆蓓 李晨

    CPC classification number: H04L63/08 H04L63/14 H04L63/1425

    Abstract: 本发明公开了一种SDN的网络安全防护方法及装置,该方法包括从SDN的控制器上获取租户当前的流表数据,对租户当前的流表数据进行分析,确定租户的当前网络行为,确定出的当前网络行为可以用来判断是否符合日常网络行为,若租户的当前网络行为不符合日常网络行为,则对租户的当前网络行标记为新的标签,并发出告警信息。通过判断租户的当前网络行为不符合日常网络行为,来将租户的当前网络行为进行告警,以使人工来识别该当前网络行为的安全性,从而提高了SDN的网络防护性能,精细化了网络安全防控。

    VxLAN探测方法及装置
    2.
    发明公开

    公开(公告)号:CN108075936A

    公开(公告)日:2018-05-25

    申请号:CN201611009798.1

    申请日:2016-11-16

    Inventor: 李晨

    Abstract: 本发明实施例公开了一种VxLAN探测方法及装置,应用于传输节点中所述探测方法包括:检测发送的探测报文;当检测到探测报文时,复制探测报文形成复制报文;在所述复制报文中添加所述探测报文在所述传输节点传输的传输信息;将添加了所述传输信息的所述复制报文发送给控制节点;将所述探测报文发送给下一传输节点。在本实施例中通过对探测报文的复制,并在复制报文中添加传输信息,这样控制节点接收到该复制报文之后,就能够知道探测报文在该传输节点中的传输状况,从而根据该传输状况定位出该传输节点是否导致网络异常的故障点,从而实现简便的网络故障定位,提升的故障定位效率及网络通信的恢复速度。

    一种SDN业务实现方法及应用实体、管理实体、控制器

    公开(公告)号:CN107483335A

    公开(公告)日:2017-12-15

    申请号:CN201610399491.0

    申请日:2016-06-07

    Abstract: 本发明实施例公开了一种软件定义网络SDN业务实现方法,应用于应用实体;所述方法包括:获取与至少一个虚拟网络管理实体所对应的至少一个虚拟机的位置相关信息;为位置相关信息所对应的虚拟机分配网络资源,得到网络资源相关信息;基于所述网络资源相关信息以及所述位置相关信息,生成业务链相关信息;其中,所述业务链相关信息能够表征SDN业务与所述至少一个虚拟机的对应关系;将所述业务链相关信息发送至SDN控制器,将所述网络资源相关信息发送至所述至少一个虚拟网络管理实体。本发明实施例还公开了一种应用实体、管理实体、控制器。

    一种SDN业务实现方法及应用实体、管理实体、控制器

    公开(公告)号:CN107483335B

    公开(公告)日:2021-01-15

    申请号:CN201610399491.0

    申请日:2016-06-07

    Abstract: 本发明实施例公开了一种软件定义网络SDN业务实现方法,应用于应用实体;所述方法包括:获取与至少一个虚拟网络管理实体所对应的至少一个虚拟机的位置相关信息;为位置相关信息所对应的虚拟机分配网络资源,得到网络资源相关信息;基于所述网络资源相关信息以及所述位置相关信息,生成业务链相关信息;其中,所述业务链相关信息能够表征SDN业务与所述至少一个虚拟机的对应关系;将所述业务链相关信息发送至SDN控制器,将所述网络资源相关信息发送至所述至少一个虚拟网络管理实体。本发明实施例还公开了一种应用实体、管理实体、控制器。

Patent Agency Ranking