[00034777]一種基于 OpenFlow 協議的 SDN 防火墻狀態檢測方法及系統
交易價格:
面議
所屬行業:
信息安全
類型:
發明專利
技術成熟度:
正在研發
專利所屬地:中國
專利號:201410393568.4
交易方式:
完全轉讓
許可轉讓
技術入股
聯系人:
王歡
進入空間
所在地:
湖北武漢市
- 服務承諾
- 產權明晰
-
資料保密
對所交付的所有資料進行保密
- 如實描述
技術詳細介紹
本發明放開了一種基于 OpenFlow 協議的 SDN 防火墻狀態檢測方法及系統,通過在 OpenFlow 交換機中增加狀態表和狀態轉換表,記錄數據流的狀態及其變化信息。同時,在 SDN 控制器中也同樣建立和維護一張狀態轉換表,以便實現控制器與交換機數據流狀態的同步。此外,本發明提出了對原有OpenFlow 流表格式的修改,在其中添加了相關狀態字段,同時也修改了 OpenFlow 協議,添加了新的消息 State_In,以便處理控制器與交換機之前的狀態操作消息,保持控制器和交換機中連接狀態表保持一致。本發明可有效實現更細粒度的訪問控制。同時,通過 Openflow 交換機和 SDN 控制器的協同工作, 完成了狀態檢測防火墻的部署,為 SDN 網絡提供更加安全有效的服務。