-
公开(公告)号:CN1412976A
公开(公告)日:2003-04-23
申请号:CN02146150.3
申请日:2002-11-01
Applicant: 清华大学
Abstract: 生成数据分组网络测试负载用的分组轮询式多流发送方法属于网络测试负载生成技术领域,其特征在于:在采用FPGA或ASIC的测试负载生成系统中,首先根据各流的流模式计算当前分组的预定发送时刻EST;再把所有流按分组内的流数目由最小IAT决定的原则把所有的流进行分组,IAT是指一个流发送一个分组占用的时间片长度;接着,在每组内按照EST小于全局时钟周期的流即为超时流的原则把相应的分组放入分组的发送队列;最终通过全局轮询机制,循环检查各分组的发送队列,按最高位优先的原则,查到超时流就放入全局发送队列,优先予以发送。它的优点是可使分组数最少,可使每个小组的发送速率达到本组额定速率,使所有小组的总发送速率达到接口线速,满足时间性能的要求,规避了排序动作。
-
公开(公告)号:CN1921487A
公开(公告)日:2007-02-28
申请号:CN200610113190.3
申请日:2006-09-19
Applicant: 清华大学
Abstract: 本发明属于网络安全技术。互联网现有的转发模型并不检查分组的源地址的真实性,使得大量伪造源地址的攻击危害网络。本发明的特征为:将部署本方案的自治系统组成一个信任联盟,联盟内的自治系统的控制服务器通过点到点的交互自治系统的地址空间信息和协商签名信息,然后由自治系统的边界路由器在发送的IPv6分组中增加IPv6逐跳扩展报头存放签名,并由自治系统的边界路由器在接收的IPv6分组中检查IPv6逐跳扩展报头中的签名是否正确来验证分组源地址的合法性。该方法为自治系统间的IPv6真实源地址验证提供了一种高性能,可以增量部署的方法,能够在IPv6网络中广泛使用,在自治域间验证分组源地址的合法性。
-
公开(公告)号:CN1812394A
公开(公告)日:2006-08-02
申请号:CN200610011422.4
申请日:2006-03-03
Applicant: 清华大学
Abstract: 本发明属于互联网技术领域。其特征在于本发明通过获取网络中即时消息软件的数据,找出监控的IP地址上并发的即时消息软件的例程数目,以此来判断该IP地址上是否运行了网络地址转换设备NAT。方法的优点在于使用了现有检测方法没有使用到的应用层信息,用户和NAT厂商无法通过修改主机网络协议栈和NAT网关的方法来逃避检测。本方法能够与现有检测方式相结合,提高NAT检测的准确性和抗逃避能力。
-
公开(公告)号:CN1182683C
公开(公告)日:2004-12-29
申请号:CN02117076.2
申请日:2002-04-29
Applicant: 清华大学
Abstract: 用于报文转发系统的提供比例丢失率区分的队列管理方法属于网络拥塞控制和避免技术领域,其特征在于:它在网络设备中采集瞬时队列长度计算报文丢弃或标记的概率值这一步骤中,使用了“加权的简单自适应比例控制器”算法,它由使用比例控制器计算每类报文对应的报文丢弃或标记的概率并根据报文的类型使用相应的概率值对经过网关的报文进行丢弃或标记的基本算法和动态的对基本算法中使用的参数avg_p即概率的平均值进行调整的自适应算法两部分构成。它具有在达到高线路利用率的同时保持小的排队延迟,提供不同类报文之间丢失率的相对区分,而不提供绝对区分,区分参数的设置方便,而且可以很容易的支持很多个类报文的优点。
-
公开(公告)号:CN1379569A
公开(公告)日:2002-11-13
申请号:CN02117076.2
申请日:2002-04-29
Applicant: 清华大学
Abstract: 用于报文转发系统的提供比例丢失率区分的队列管理方法属于网络拥塞控制和避免技术领域,其特征在于:它在网络设备中采集瞬时队列长度计算报文丢弃或标记的概率值这一步骤中,使用了“加权的简单自适应比例控制器”算法,它由使用比例控制器计算每类报文对应的报文丢弃或标记的概率并根据报文的类型使用相应的概率值对经过网关的报文进行丢弃或标记的基本算法和动态的对基本算法中使用的参数avg p即概率的平均值进行调整的自适应算法两部分构成。它具有在达到高线路利用率的同时保持小的排队延迟,提供不同类报文之间丢失率的相对区分,而不提供绝对区分,区分参数的设置方便,而且可以很容易的支持很多个类报文的优点。
-
公开(公告)号:CN1182685C
公开(公告)日:2004-12-29
申请号:CN02117077.0
申请日:2002-04-29
Applicant: 清华大学
Abstract: 用于报文转发系统的队列管理方法属于网络拥塞控制的技术领域,其特征在于:它在网络设备中采集瞬时队列长度计算报文丢弃或标记的概率值这一步骤中,使用了“简单自适应比例控制器”的算法,它由使用比例控制器计算概率的值并使用这个概率值对经过网关的报文进行丢弃或标记的基本算法和动态的对基本算法中使用的参数avg_p即概率的平均值进行调整的自适应算法两部分构成。用网络模拟器ns-2在一台Intel PIII800的PC机上进行的验证试验证明:它具有实现简单,计算开销小;参数设置简单;适应性广,在不改变参数设置的情况下可自动适应变化的网络环境;可以在保持高链路利用率的情况下有效的控制网络报文通过网络设备时的排队延迟等优点。
-
公开(公告)号:CN1163021C
公开(公告)日:2004-08-18
申请号:CN02146150.3
申请日:2002-11-01
Applicant: 清华大学
Abstract: 生成分组网络测试负载用的分小组轮询式多流发送方法属于网络测试负载生成技术领域,其特征是:在采用FPGA或ASIC的测试负载生成系统中,首先根据各流的流模式计算当前分组的预定发送时刻EST;再把所有流按分组内的流数目由最小IAT决定的原则把所有的流进行分组,IAT是指一个流发送一个分组占用的时间片长度;接着,在每组内按照EST小于全局时钟周期的流即为超时流的原则把相应的分组放入分组的发送队列;最终通过全局轮询机制,循环检查各分组的发送队列,按最高位优先的原则,查到超时流就放入全局发送队列,优先予以发送。其优点是使分组数最少,每个小组的发送速率达到本组额定速率,所有小组的总发送速率达到接口线速。
-
公开(公告)号:CN100413289C
公开(公告)日:2008-08-20
申请号:CN200510086984.0
申请日:2005-11-25
Applicant: 清华大学 , 比威网络技术有限公司
Abstract: 本发明属于网络互联技术,IPv4/IPv6过渡初期形成的IPv6“孤岛”将大量的存在于IPv4网络中,一般通过IPv6配置隧道或隧道代理接入到IPv6网络,“孤岛”间的流量将占用相当大一部分IPv6接入节点的转发流量,形成网络瓶颈。本发明的特征在于:将这些IPv6“孤岛”的边界网关在IPv4网络上连成一个P2P的重叠网络,通过该网络交互可达信息,自动建立IPv6“孤岛”间的IPv6-in-IPv4隧道;边界网关接收到发往“孤岛”外部的IPv6数据分组时,优先选用“孤岛”间的隧道进行转发。该方法能够缓解IPv6接入节点的压力,同时配置简单、即插即用,适合增量部署,可以通过逐步升级IPv6“孤岛”边界网关软件来进行推广。
-
公开(公告)号:CN100387020C
公开(公告)日:2008-05-07
申请号:CN200610011503.4
申请日:2006-03-17
Applicant: 清华大学 , 比威网络技术有限公司
Abstract: 本发明涉及互联网技术领域,其特征在于:这是一种运行于IPv4/IPv6双栈路由器和IPv4/IPv6双栈三层交换机上利用P2P重叠网络在IPv4上传递IPv6 over IPv4隧道端点信息的方法。为此,在P2P重叠网络节点上设置了6种控制分组和4种邻接状态,同时设置一个中心注册机来接受新节点的加入请求,并设计了建立、维护P2P重叠网络、保持邻居关系和传递隧道端点信息的有关协议过程,协议分组类型和协议状态机。经过实验验证,该方法可以完成隧道端点信息的扩散和更新同时可以保证P2P重叠网络100%连通,具有分布式、高可靠性的特点。
-
公开(公告)号:CN100364306C
公开(公告)日:2008-01-23
申请号:CN200610113190.3
申请日:2006-09-19
Applicant: 清华大学
Abstract: 本发明属于网络安全技术。互联网现有的转发模型并不检查分组的源地址的真实性,使得大量伪造源地址的攻击危害网络。本发明的特征为:将部署本方案的自治系统组成一个信任联盟,联盟内的自治系统的控制服务器通过点到点的交互自治系统的地址空间信息和协商签名信息,然后由自治系统的边界路由器在发送的IPv6分组中增加IPv6逐跳扩展报头存放签名,并由自治系统的边界路由器在接收的IPv6分组中检查IPv6逐跳扩展报头中的签名是否正确来验证分组源地址的合法性。该方法为自治系统间的IPv6真实源地址验证提供了一种高性能,可以增量部署的方法,能够在IPv6网络中广泛使用,在自治域间验证分组源地址的合法性。
-
-
-
-
-
-
-
-
-