SDN中基于划分技术的路由选择策略研究

发布时间:2018-02-16 14:01

  本文关键词: 软件定义网络 攻击检测 安全等级划分 网络感知 业务划分 出处:《郑州大学》2017年硕士论文 论文类型:学位论文


【摘要】:软件定义网络(Software Defined Network,SDN)是一种新型的网络架构,它的核心思想是将控制平面与数据转发平面相分离,将交换机变成了简单的转发设备,控制器具有了全局性的控制能力,从而实现了网络的集中式控制和可编程性。目前,控制平面与转发平面之间主流的协议是Openflow,它的修订与发布由开放式网络基金会(Open Network Foundation,ONF)主导。软件定义网络引入了数据平面与控制平面的分离,同时也带来了与传统网络不同的攻击方式。针对软件定义网络中新流路径安装的安全性进行了研究,为交换机引入安全等级划分机制,根据交换机所处的状态,将交换机划分成三个安全等级,并将攻击检测与路由选择相结合。该机制首先通过K最短路径计算出前K条路径,然后把路径中交换机安全等级的最低值作为该路径的安全等级值,最后挑选出安全等级值最高的路径作为最终路径,当安全等级值最高的路径存在多条时,将会选择可用带宽最大的一条作为最终路径。该机制使软件定义网络面对攻击表现出动态可伸缩的能力,进而减小攻击对网络所造成的危害。当前软件定义网络中依然存在着负载不均衡和不能满足网络流量QoS要求的问题,结合SDN控制器掌握全局网络视图的优点、网络感知功能和网络流量的业务划分,提出一种基于业务划分的路由选择机制。该机制首先计算出前K条最短路径,然后根据流量的业务属性,对K条路径进行权值计算,权值最大的路径将作为最佳路径。该机制能够为不同业务类型的数据流选择一条最能满足其QoS要求的路径,并使整个网络达到负载均衡,进而提高底层网络资源的利用率。
[Abstract]:Software defined Network Defined Network (SDN) is a new network architecture. Its core idea is to separate the control plane from the data forwarding plane, to turn the switch into a simple forwarding device, and the controller has the overall control ability. Thus realizing the centralized control and programmability of the network. The main protocol between the control plane and the forwarding plane is Openflow, whose revision and release is dominated by the Open Network Foundation of ONF.Software defines the network by introducing the separation of the data plane and the control plane. At the same time, it also brings different attacks from the traditional network. The security of the new stream path installation in the software defined network is studied, and the security hierarchy mechanism is introduced for the switch, according to the state of the switch, The switch is divided into three security levels, and the attack detection is combined with routing selection. Then the lowest value of the switch security level in the path is taken as the security level value of the path. Finally, the path with the highest security level is selected as the final path. When there are multiple paths with the highest security level, The maximum available bandwidth will be chosen as the final path. This mechanism enables the software to define the network to show dynamic scalability in the face of attacks. In order to reduce the harm caused by the attack to the network, there are still some problems in the current software definition network, such as the imbalance of the load and the failure to meet the QoS requirements of network traffic. Combined with the advantages of the SDN controller to master the global network view, In this paper, a route selection mechanism based on traffic partition is proposed, which firstly calculates the first K shortest path, and then calculates the weight of K path according to the traffic attribute. The path with the largest weight value will be the best path. This mechanism can select one path that can best meet the QoS requirements for different traffic types of data flow, and make the whole network achieve load balance, and then improve the utilization of the underlying network resources.
【学位授予单位】:郑州大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP393.02

【相似文献】

相关期刊论文 前10条

1 安晖;;从“世界定义软件”稳稳做起[J];软件和信息服务;2013年11期

2 郭嘉凯;;软件定义存储:将用户从硬件绑定中解放[J];软件和信息服务;2014年05期

3 章必雄;基于软件定义的多模式无线网络[J];武汉理工大学学报(信息与管理工程版);2005年02期

4 Ron Harrison;;通讯测量无国界 软件定义测试平台后势看涨[J];电子测试;2006年11期

5 袁航;;软件定义负载均衡[J];软件和信息服务;2014年02期

6 王伟;;趋势之七 金融业“软件定义”滥觞期[J];金融电子化;2014年03期

7 王丛;;软件定义存储市场趋势[J];电脑与电信;2014年06期

8 王丛;;软件定义存储价值[J];电脑与电信;2014年06期

9 王丛;;如何评估软件定义存储[J];电脑与电信;2014年06期

10 翁继东;;软件定义网络关键技术及其实现研究[J];电子技术与软件工程;2014年04期

相关会议论文 前9条

1 孙家伟;赵霆;徐冰;陈龙明;;模糊评价安全等级特征量的探讨[A];中国金属学会2004’冶金安全年会论文集[C];2004年

2 许秀红;闫敏慧;潘华盛;于震宇;王承伟;王建一;矫玲玲;;黑龙江道路交通事故气象分析及安全等级标准[A];第26届中国气象学会年会气象灾害与社会和谐分会场论文集[C];2009年

3 温华;王丹;;一种网络安全等级的计算模型设计[A];四川省通信学会2003年学术年会论文集[C];2003年

4 钱伟中;傅,

本文编号:1515685


资料下载
论文发表

本文链接:https://www.wllwen.com/shoufeilunwen/xixikjs/1515685.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户9f374***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com