CN103763197A - 一种流表项冲突检测装置和方法 - Google Patents

一种流表项冲突检测装置和方法 Download PDF

Info

Publication number
CN103763197A
CN103763197A CN201410039535.XA CN201410039535A CN103763197A CN 103763197 A CN103763197 A CN 103763197A CN 201410039535 A CN201410039535 A CN 201410039535A CN 103763197 A CN103763197 A CN 103763197A
Authority
CN
China
Prior art keywords
list item
stream list
already present
conflict
issuing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410039535.XA
Other languages
English (en)
Other versions
CN103763197B (zh
Inventor
吴才富
张锦华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN201410039535.XA priority Critical patent/CN103763197B/zh
Publication of CN103763197A publication Critical patent/CN103763197A/zh
Application granted granted Critical
Publication of CN103763197B publication Critical patent/CN103763197B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供一种流表项冲突检测装置和方法,应用在SDN网络中的网管设备上。所述方法包括:获取预下发的流表项A的优先级PA以及匹配域MA;判断PA以及MA是否和已存在的流表项B的优先级PB以及匹配域MB冲突;在PA以及MA和已存在的流表项B的优先级PB以及匹配域MB冲突时,上报冲突提醒,所述冲突提醒包括流表项B的优先级PB以及匹配域MB。通过本发明的技术方案,能够对预下发的流表项进行冲突检测,并上报冲突提醒,以便管理员能够及时对预下发的流表项进行调整,进而避免冲突。

Description

一种流表项冲突检测装置和方法
技术领域
本发明涉及通信技术领域,尤其涉及一种流表项冲突检测装置和方法。
背景技术
随着互联网业务的不断发展,传统的网络架构越来越不能满足当前运营商、企业和终端用户的需求。比如,在传统的网络架构中,依据IP协议,两个端点之间的所有数据流量都要通过相同的转发路径,不能结合网络状况以及需求进行合理的调整。又比如,传统的网络架构中,网络的控制层和管理层过于复杂,单点故障也可能会影响全局网络。一种全新的网络架构SDN(Software Defined Network,软件定义网络)应运而生。
SDN改变了现有网络的架构,采用全新的设计理念,将控制平面和数据平面分离,并把以前固化在网络设备中的控制平面转移到可访问的计算设备中,从而实现了对网络流量的灵活控制,为核心网络及应用的创新提供了良好的平台。
发明内容
有鉴于此,本发明提供一种流表项冲突检测装置和方法。具体地,本发明是通过如下技术方案实现的:
一种流表项冲突检测装置,应用在软件定义SDN网络中的网管设备上,其特征在于,所述装置包括:
检测准备单元,用于获取预下发的流表项A的优先级PA以及匹配域MA;
冲突检测单元,用于判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突;
冲突上报单元,用于在PA、MA和已存在的流表项B的优先级PB、匹配域MB冲突时,上报冲突提醒,所述冲突提醒包括流表项B的优先级PB以及匹配域MB。
进一步地,所述冲突检测单元判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突的过程包括:
判断MA是否和MB存在包含或者被包含的关系;
在MA包含有MB时,如果PA小于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A的业务流被已存在的流表项B影响;
在MB包含有MA时,如果PA大于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A影响已存在的流表项B的业务流。
进一步地,所述冲突上报单元,进一步用于在所述预下发的流表项A的业务流被已存在的流表项B影响时,在上报冲突提醒的同时,上报增大PA的提示信息;在所述预下发的流表项A影响已存在的流表项B的业务流时,在上报冲突提醒的同时,上报减小PA或者增加MA的提示信息。
进一步地,所述冲突上报单元,进一步用于在所述预下发的流表项A的业务流被已存在的流表项B影响,且MA等于MB时,在上报冲突提醒的同时,上报增大PA且增加MA的提示信息;在所述预下发的流表项A影响已存在的流表项B的业务流,且MA等于MB时,在上报冲突提醒的同时,上报增加MA的提示信息。
进一步地,所述装置还包括:
自动调整单元,用于在所述预下发的流表项A的业务流被已存在的流表项B影响,且MA真包含有MB时,增大PA,使得PA大于PB;在所述预下发的流表项A影响已存在的流表项B的业务流,且MB真包含有MA时,减小PA,使得PA小于PB。
进一步地,所述冲突检测单元,进一步用于在已存在的流表项B有多条时,按照已存在的流表项B的优先级PB从高到低的顺序依次判断所述预下发的流表项A的PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突。
一种流表项冲突检测方法,应用在SDN网络中的网管设备上,所述方法包括:
获取预下发的流表项A的优先级PA以及匹配域MA;
判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突;
在PA、MA和已存在的流表项B的优先级PB、匹配域MB冲突时,上报冲突提醒,所述冲突提醒包括流表项B的优先级PB以及匹配域MB。
进一步地,判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突的过程包括:
判断MA是否和MB存在包含或者被包含的关系;
在MA包含有MB时,如果PA小于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A的业务流被已存在的流表项B影响;
在MB包含有MA时,如果PA大于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A影响已存在的流表项B的业务流。
进一步地,所述方法还包括:
在所述预下发的流表项A的业务流被已存在的流表项B影响时,在上报冲突提醒的同时,上报增大PA的提示信息;
在所述预下发的流表项A影响已存在的流表项B的业务流时,在上报冲突提醒的同时,上报减小PA或者增加MA的提示信息。
进一步地,所述方法还包括:
在所述预下发的流表项A的业务流被已存在的流表项B影响,且MA等于MB时,在上报冲突提醒的同时,上报增大PA且增加MA的提示信息;
在所述预下发的流表项A影响已存在的流表项B的业务流,且MA等于MB时,在上报冲突提醒的同时,上报增加MA的提示信息。
进一步地,所述方法还包括:
在所述预下发的流表项A的业务流被已存在的流表项B影响,且MA真包含有MB时,增大PA,使得PA大于PB;
在所述预下发的流表项A影响已存在的流表项B的业务流,且MB真包含有MA时,减小PA,使得PA小于PB。
进一步地,所述方法还包括:
在已存在的流表项B有多条时,按照已存在的流表项B的优先级PB从高到低的顺序依次判断所述预下发的流表项A的PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突。
由以上描述可以看出,本发明在流表项下发前,先进行冲突检测,在检测到预下发的流表项和交换机上已存在的流表项发生冲突时,主动上报冲突提醒,以便管理员能够及时对预下发的流表项进行调整,进而避免冲突。同时,本发明在一定程度上也减少了SDN交换机上无效流表项的数量,降低了设备的负载。
附图说明
图1是本发明一种实施方式中流表项冲突检测装置的逻辑结构示意图;
图2是本发明一种实施方式中流表项冲突检测方法的流程示意图。
具体实施方式
典型的SDN网络架构中包含有SDN交换机和SDN控制器。SDN控制器可以通过专有协议,比如:Open Flow协议,直接访问并操控转发平面的SDN交换机。SDN交换机除了彼此之间存在SDN数据通道用于转发数据报文外,还通过一条独立的SDN管理通道和SDN控制器建立连接。具体地,SDN交换机上存有一张或者多张流表(Flow Table),流表里每个表项都会与一个指令集关联来告诉SDN交换机来如何处理命中这个表项的报文。SDN交换机根据流表处理收到的数据报文。如果该数据报文在流表里没有找到命中的表项,SDN交换机根据流表的配置,默认情况下会将该报文上报给SDN控制器处理,由SDN控制器决定转发端口。
每一条流表项都对应有一个优先级和匹配域。所述优先级用于规定数据报文进入SDN交换机后与流表项的匹配先后规则。具体地,数据报文按照流表项的优先级高低先后进行匹配,先匹配优先级高的流表项,如果没有命中接着匹配优先级次高的流表项,以此类推。所述匹配域是数据报文与流表项匹配的内容,包括但不限于:接口索引、源MAC地址、目的MAC地址、以太网类型、IP协议、源IP地址、目的IP地址等等。
目前,网管设备通过SDN控制器向SDN交换机下发流表项,这样的方案在实现上存在一些难以避免的问题。比如,直接下发的流表项可能会与SDN交换机上已存有的流表项冲突。举例来说,下发的流表项A,其优先级是256,匹配域为:IP协议是IPV4、源IP地址是222.128.179.20,处理策略是从端口1转发。如果SDN交换机上存在有一条流表项B,其优先级是240,匹配域为:IP协议是IPV4、源IP地址是222.128.179.20、目的IP地址是218.30.13.36,处理策略是从端口2转发。那么,所述流表项A将影响已存在的流表项B的业务流。具体地,如果SDN交换机接收到一条数据报文,该数据报文的IP协议是IPV4,源IP地址是222.128.179.20、目的IP地址是218.30.13.36,那么SDN交换机依据流表项的优先级顺序进行匹配,命中流表项A,将该数据报文从端口1转发,这就和流表项B定义的从端口2转发相冲突,进而发生转发错误。同时,在SDN交换机上,由于流表项A和流表项B冲突,使得流表项B不会被命中,成为无效表项。如果无效表项过多,将会影响SDN交换机的设备性能。
有鉴于此,本发明提供一种流表项冲突检测方案,在流表项下发前,进行冲突检测,对于可能会产生冲突的流表项暂缓下发,并上报提醒。
下面以软件实现为例,详细描述本发明具体实现。本发明提供的流表项冲突检测装置,其运行在SDN网络中的网管设备上。所述网管设备可以与SDN控制器交互并能对之管理。比如:可以通过指令控制SDN控制器向SDN交换机下发流表项,也可以通过指令从SDN控制器上获取SDN交换机上已存有的流表项并将之进行保存,以便在通过SDN控制器进行新的流表项下发前,进行冲突检测。作为本发明装置的运行载体,所述网管设备通常至少包括有CPU、内存以及非易失性存储器,当然还可能包括I/O接口等硬件。请参考图1和图2,所述装置包括有:检测准备单元、冲突检测单元、冲突上报单元以及自动调整单元。在一个示例性的实施方案中,该装置在运行过程中执行如下步骤:
步骤101,检测准备单元获取预下发的流表项A的优先级PA以及匹配域MA。
步骤102,冲突检测单元判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突。
步骤103,冲突上报单元在PA、MA和已存在的流表项B的优先级PB、匹配域MB冲突时,上报冲突提醒,所述冲突提醒包括流表项B的优先级PB以及匹配域MB。
本发明设计在下发流表项之前,先对预下发的流表项进行冲突检测。如果所述预下发的流表项不和SDN交换机上已经存在的流表项冲突,则可以下发。如果所述预下发的流表项会和SDN交换机上已经存在的流表项冲突,则暂缓下发,上报冲突提醒。具体地,本发明通过流表项的优先级和匹配域进行冲突检测,并在冲突提醒中携带和预下发流表项冲突的已存在流表项的优先级和匹配域信息,以便于管理员可以有针对性地对预下发的流表项进行合理调整。
进一步地,所述冲突检测单元判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突的过程包括:先判断MA是否和MB存在包含或者被包含的关系。由于SDN交换机在转发数据报文时,是根据流表项的优先级和匹配域进行转发策略的查找,如果MA和MB没有交集,那么预下发的流表项A不会和已存在的流表项B发生冲突。如果MA和MB有交集,但其交集既不是MA也不是MB,则预下发的流表项A也不会和已存在的流表项B发生冲突。
在MA包含有MB时,如果PA小于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A的业务流会被已存在的流表项B影响。具体地,如果SDN交换机接收到的数据报文的特征能够命中流表项A的匹配域MA,则其一定也会命中流表项B的匹配域MB,这时,由于PA小于PB,该数据报文会命中流表项B,进而按照流表项B的转发策略进行转发,也就是说预下发的流表项A永远不会被命中,成为无效表项。举例来说,如果预下发流表项A的优先级PA是120,匹配域MA是:IP协议是IPV4、源IP地址是222.128.179.20、目的IP地址是218.30.13.36,转发策略是从端口2转发。而已存在的流表项B的优先级PB是160,匹配域MB是:IP协议是IPV4、源IP地址是222.128.179.20、转发策略是从端口1转发。当SDN交换机接收到的数据报文的特征为IP协议:IPV4,源IP地址:222.128.179.20,目的IP地址:218.30.13.36,那么该数据报文会先命中流表项B,从端口1转发,进而发生转发错误。
在MB包含有MA时,如果PA大于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A影响已存在的流表项B的业务流。同理,如果SDN交换机接收到的数据报文特征能够命中流表项B的匹配域MB,则其一定也会命中流表项A的匹配域MA,这是,由于PA大于PB,该数据报文会命中流表项A的匹配域MA,进而按照流表项A的转发策略进行转发,也就是说已存在的流表项B永远不会被命中,成为无效表项。比如,本文具体实施方式中第三段中所描述的情形。
在本发明一种示例性的优选实施方式中,所述冲突上报单元在上报冲突提醒的同时,上报避免冲突的调整提示信息。具体地,在所述预下发的流表项A的业务流被已存在的流表项B影响时,也就是MA包含有MB,且PA小于PB时,可以通过增大预下发流表项A的优先级PA,进而使PA大于PB的方式来避免冲突。此时,所述冲突上报单元在上报冲突提醒的同时,上报增大PA的提示信息。具体还可以根据已存在流表项B的优先级PB来提示建议修改的优先级具体数值。进一步地,如果MA等于MB,那么仅增大优先级PA是不能避免冲突的,还需要增加匹配域MA。此时,所述冲突上报单元上报增大PA且增加MA的提示信息。
在所述预下发的流表项A影响已存在的流表项B的业务流时,也就是MB包含有MA,且PA大于PB时,可以通过减小预下发流表项A的优先级PA或者增加其匹配域MA的方式来避免冲突。所述冲突上报单元在上报冲突的提醒的同时,上报减小PA或者增加MA的提示信息。具体也可以根据已存在流表项B的优先级PB来提示建议修改的优先级具体数据。进一步地,如果MA等于MB,那么减小PA是不能避免冲突的,此时,只能通过增加MA来避免冲突,所以冲突上报单元上报增加MA的提示信息。
进一步地,本发明还设置有自动调整单元,对于通过调整优先级就能够避免流表项冲突的情况实现自动调整。具体地,所述自动调整单元在所述预下发的流表项A的业务流被已存在的流表项B影响,且MA真包含有MB时,增大PA,使得PA大于PB;在所述预下发的流表项A影响已存在的流表项B的业务流,且MB真包含有MA时,减小PA,使得PA小于PB。如果MA等于MB,则自动根据预设策略增加匹配域MA。
更进一步地,在SDN交换机上已存在的流表项B有多条时,本发明冲突检测单元先按照已存在的流表项B的优先级PB从高到低进行排序,然后判断所述预下发的流表项A的PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突。
为了减少本发明装置的冲突检测处理步骤,在本发明优选的实施方式中,处理过程包括但不限于以下方式:
1、冲突检测单元判断所述预下发的流表项A在已存在的流表项B中的优先级位置。
本步骤中,冲突检测单元可以通过依次比较流表项A的优先级PA与已存在的流表项B中的优先级PB,来获取所述流表项A在在已存在的流表项B中的优先级位置。然后,冲突检测单元进一步判断是否与已存在的流表项B是否存在冲突。
由于在本发明中,已存在的流表项B通常都不存在冲突,亦即,当已存在的流表项B优先级越高,通常其对应的匹配域MB也越多,这样,当获知所述预下发的流表项A在已存在的流表项B中所处的优先级位置时,只需要判断流表项A与其所在优先级位置的前后已存在的流表项B是否冲突,即可获知该预下发的流表项A是否与已存在的流表项B是否发生冲突,以及当存在冲突时,该预下发的流表项A是与优先级更高的流表项B冲突还是与优先级更低的流表项冲突。
其中,冲突检测单元判断与已存在的流表项B是否存在冲突的方法,与上述SDN交换机上存在单条流表项B的方法基本相同,在此不作特殊说明。
2、当判断预下发的流表项A与已存在的流表项B存在冲突时,根据预定的策略,调整预下发流表项A的PA或者MA。
具体地,当预下发的流表项A与已存在的低优先级的流表项B存在冲突时,表明此时与冲突的流表项B相比,预下发的流表项A的优先级PA最高,则在解决其与已存在的优先级最高的流表项的冲突时,在本发明优选的实现方式中,可以通过增加MA的方案来避免冲突。因为此时如果采取减小PA的方案,则在解决流表项A与已存在的优先级次高的流表项的冲突后,还需要继续采取减小PA或者增加MA的方案来避免其与其他流表项的冲突。
同理,当预下发的流表项A与已存在的高优先级的流表项B存在冲突时,表明此时与冲突的流表项B相比,所述预下发的流表项A的优先级PA最低,在本发明优选的实现方式中,则可以通过减少MA的解决方案。
在某些极端情况下,当预下发的流表项A与已存在的流表项B的优先级相同时,在本发明优选的实现方式中,此时,可以根据需要调整PA或者MA,使之与已存在冲突的流表项B不产生冲突。具体的实现过程同与SDN交换机上存在单条流表项B的方法基本相同,在此不作特殊说明。
由以上描述可以看出,本发明在流表项下发前,先进行冲突检测,在检测到预下发的流表项和交换机上已存在的流表项发生冲突时,主动上报冲突提醒,以便管理员能够及时对预下发的流表项进行调整,进而避免冲突。同时,本发明在一定程度上也减少了交换机上无效流表项的数量,降低了设备的负载。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (12)

1.一种流表项冲突检测装置,应用在SDN网络中的网管设备上,其特征在于,所述装置包括:
检测准备单元,用于获取预下发的流表项A的优先级PA以及匹配域MA;
冲突检测单元,用于判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突;
冲突上报单元,用于在PA、MA和已存在的流表项B的优先级PB、匹配域MB冲突时,上报冲突提醒,所述冲突提醒包括流表项B的优先级PB以及匹配域MB。
2.根据权利要求1所述的装置,其特征在于,
所述冲突检测单元判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突的过程包括:
判断MA是否和MB存在包含或者被包含的关系;
在MA包含有MB时,如果PA小于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A的业务流被已存在的流表项B影响;
在MB包含有MA时,如果PA大于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A影响已存在的流表项B的业务流。
3.根据权利要求2所述的装置,其特征在于,所述冲突上报单元进一步用于,
在所述预下发的流表项A的业务流被已存在的流表项B影响时,在上报冲突提醒的同时,上报增大PA的提示信息;
在所述预下发的流表项A影响已存在的流表项B的业务流时,在上报冲突提醒的同时,上报减小PA或者增加MA的提示信息。
4.根据权利要求3所述的装置,其特征在于,
所述冲突上报单元,进一步用于在所述预下发的流表项A的业务流被已存在的流表项B影响,且MA等于MB时,在上报冲突提醒的同时,上报增大PA且增加MA的提示信息;
在所述预下发的流表项A影响已存在的流表项B的业务流,且MA等于MB时,在上报冲突提醒的同时,上报增加MA的提示信息。
5.根据权利要求2所述的装置,其特征在于,所述装置还包括:
自动调整单元,用于在所述预下发的流表项A的业务流被已存在的流表项B影响,且MA真包含有MB时,增大PA,使得PA大于PB;在所述预下发的流表项A影响已存在的流表项B的业务流,且MB真包含有MA时,减小PA,使得PA小于PB。
6.根据权利要求1所述的装置,其特征在于,
所述冲突检测单元,进一步用于在已存在的流表项B有多条时,按照已存在的流表项B的优先级PB从高到低的顺序依次判断所述预下发的流表项A的PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突。
7.一种流表项冲突检测方法,应用在SDN网络中的网管设备上,其特征在于,所述方法包括:
获取预下发的流表项A的优先级PA以及匹配域MA;
判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突;
在PA、MA和已存在的流表项B的优先级PB、匹配域MB冲突时,上报冲突提醒,所述冲突提醒包括流表项B的优先级PB以及匹配域MB。
8.根据权利要求7所述的方法,其特征在于,
判断PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突的过程包括:
判断MA是否和MB存在包含或者被包含的关系;
在MA包含有MB时,如果PA小于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A的业务流被已存在的流表项B影响;
在MB包含有MA时,如果PA大于PB,则PA、MA和PB、MB冲突,所述预下发的流表项A影响已存在的流表项B的业务流。
9.根据权利要求8所述的方法,其特征在于,所述方法还包括:
在所述预下发的流表项A的业务流被已存在的流表项B影响时,在上报冲突提醒的同时,上报增大PA的提示信息;
在所述预下发的流表项A影响已存在的流表项B的业务流时,在上报冲突提醒的同时,上报减小PA或者增加MA的提示信息。
10.根据权利要求9所述的方法,其特征在于,所述方法还包括:
在所述预下发的流表项A的业务流被已存在的流表项B影响,且MA等于MB时,在上报冲突提醒的同时,上报增大PA且增加MA的提示信息;
在所述预下发的流表项A影响已存在的流表项B的业务流,且MA等于MB时,在上报冲突提醒的同时,上报增加MA的提示信息。
11.根据权利要求8所述的方法,其特征在于,所述方法还包括:
在所述预下发的流表项A的业务流被已存在的流表项B影响,且MA真包含有MB时,增大PA,使得PA大于PB;
在所述预下发的流表项A影响已存在的流表项B的业务流,且MB真包含有MA时,减小PA,使得PA小于PB。
12.根据权利要求7所述的方法,其特征在于,所述方法还包括:
在已存在的流表项B有多条时,按照已存在的流表项B的优先级PB从高到低的顺序依次判断所述预下发的流表项A的PA、MA是否和已存在的流表项B的优先级PB、匹配域MB冲突。
CN201410039535.XA 2014-01-27 2014-01-27 一种流表项冲突检测装置和方法 Active CN103763197B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410039535.XA CN103763197B (zh) 2014-01-27 2014-01-27 一种流表项冲突检测装置和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410039535.XA CN103763197B (zh) 2014-01-27 2014-01-27 一种流表项冲突检测装置和方法

Publications (2)

Publication Number Publication Date
CN103763197A true CN103763197A (zh) 2014-04-30
CN103763197B CN103763197B (zh) 2017-04-12

Family

ID=50530359

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410039535.XA Active CN103763197B (zh) 2014-01-27 2014-01-27 一种流表项冲突检测装置和方法

Country Status (1)

Country Link
CN (1) CN103763197B (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104202303A (zh) * 2014-08-11 2014-12-10 华中科技大学 一种sdn应用的策略冲突检测方法及系统
CN104219150A (zh) * 2014-09-03 2014-12-17 杭州华三通信技术有限公司 流表下发方法及装置
CN105245400A (zh) * 2015-09-16 2016-01-13 江苏省未来网络创新研究院 一种sdn服务链应用有效性的检测方法
CN105897493A (zh) * 2016-06-28 2016-08-24 电子科技大学 一种sdn规则冲突的检测方法
CN106209647A (zh) * 2015-04-29 2016-12-07 华为技术有限公司 流表项下发方法和装置
WO2016197301A1 (zh) * 2015-06-08 2016-12-15 华为技术有限公司 Nfv系统中的策略协调方法和装置
CN106453079A (zh) * 2016-09-13 2017-02-22 浙江工商大学 一种基于深度学习的sdn流表冲突检测方法
CN106685689A (zh) * 2016-10-26 2017-05-17 浙江工商大学 一种基于深度学习的sdn流表冲突检测装置及方法
CN107786461A (zh) * 2016-08-25 2018-03-09 中国电信股份有限公司 实现流表切换的方法及控制器
CN107800640A (zh) * 2017-09-19 2018-03-13 北京邮电大学 一种流规则的检测和处理的方法
CN108270614A (zh) * 2017-12-25 2018-07-10 深圳市泰信通信息技术有限公司 基于sdn网络的故障处理方法、装置及设备
CN110120923A (zh) * 2019-05-13 2019-08-13 电子科技大学 一种基于Hash-Trie的流规则冲突检测方法
WO2020119183A1 (zh) * 2018-12-14 2020-06-18 中兴通讯股份有限公司 一种流表监测器管理方法、装置、网络设备及网络系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102573024A (zh) * 2010-12-28 2012-07-11 微软公司 基于灵活策略的网络决策
CN102882746A (zh) * 2012-10-11 2013-01-16 盛科网络(苏州)有限公司 Openflow交换机系统中流表添加速率的测试方法及系统
WO2013008134A2 (en) * 2011-07-08 2013-01-17 Telefonaktiebolaget L M Ericsson (Publ) Controller driven oam for openflow
WO2013020002A1 (en) * 2011-08-02 2013-02-07 Cavium, Inc. Incremental update of rules for packet classification

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102573024A (zh) * 2010-12-28 2012-07-11 微软公司 基于灵活策略的网络决策
WO2013008134A2 (en) * 2011-07-08 2013-01-17 Telefonaktiebolaget L M Ericsson (Publ) Controller driven oam for openflow
WO2013020002A1 (en) * 2011-08-02 2013-02-07 Cavium, Inc. Incremental update of rules for packet classification
CN102882746A (zh) * 2012-10-11 2013-01-16 盛科网络(苏州)有限公司 Openflow交换机系统中流表添加速率的测试方法及系统

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104202303A (zh) * 2014-08-11 2014-12-10 华中科技大学 一种sdn应用的策略冲突检测方法及系统
CN104219150A (zh) * 2014-09-03 2014-12-17 杭州华三通信技术有限公司 流表下发方法及装置
CN104219150B (zh) * 2014-09-03 2018-03-16 新华三技术有限公司 流表下发方法及装置
CN106209647A (zh) * 2015-04-29 2016-12-07 华为技术有限公司 流表项下发方法和装置
CN106209647B (zh) * 2015-04-29 2019-05-24 华为技术有限公司 流表项下发方法和装置
WO2016197301A1 (zh) * 2015-06-08 2016-12-15 华为技术有限公司 Nfv系统中的策略协调方法和装置
CN106576260A (zh) * 2015-06-08 2017-04-19 华为技术有限公司 Nfv系统中的策略协调方法和装置
CN105245400A (zh) * 2015-09-16 2016-01-13 江苏省未来网络创新研究院 一种sdn服务链应用有效性的检测方法
CN105897493B (zh) * 2016-06-28 2018-11-09 电子科技大学 一种sdn规则冲突的检测方法
CN105897493A (zh) * 2016-06-28 2016-08-24 电子科技大学 一种sdn规则冲突的检测方法
CN107786461B (zh) * 2016-08-25 2021-06-29 中国电信股份有限公司 实现流表切换的方法及控制器
CN107786461A (zh) * 2016-08-25 2018-03-09 中国电信股份有限公司 实现流表切换的方法及控制器
CN106453079B (zh) * 2016-09-13 2019-07-16 浙江工商大学 一种基于深度学习的sdn流表冲突检测方法
CN106453079A (zh) * 2016-09-13 2017-02-22 浙江工商大学 一种基于深度学习的sdn流表冲突检测方法
CN106685689A (zh) * 2016-10-26 2017-05-17 浙江工商大学 一种基于深度学习的sdn流表冲突检测装置及方法
CN106685689B (zh) * 2016-10-26 2019-08-27 浙江工商大学 一种基于深度学习的sdn流表冲突检测装置及方法
CN107800640A (zh) * 2017-09-19 2018-03-13 北京邮电大学 一种流规则的检测和处理的方法
CN107800640B (zh) * 2017-09-19 2020-07-28 北京邮电大学 一种流规则的检测和处理的方法
CN108270614A (zh) * 2017-12-25 2018-07-10 深圳市泰信通信息技术有限公司 基于sdn网络的故障处理方法、装置及设备
CN108270614B (zh) * 2017-12-25 2021-07-23 深圳市泰信通信息技术有限公司 基于sdn网络的故障处理方法、装置及设备
WO2020119183A1 (zh) * 2018-12-14 2020-06-18 中兴通讯股份有限公司 一种流表监测器管理方法、装置、网络设备及网络系统
CN110120923A (zh) * 2019-05-13 2019-08-13 电子科技大学 一种基于Hash-Trie的流规则冲突检测方法

Also Published As

Publication number Publication date
CN103763197B (zh) 2017-04-12

Similar Documents

Publication Publication Date Title
CN103763197A (zh) 一种流表项冲突检测装置和方法
JP6186655B2 (ja) 悪意ある攻撃の検出方法および装置
CN102197627B (zh) 组播流量收敛的改善
US8521856B2 (en) Dynamic network configuration
US20120317566A1 (en) Virtual machine packet processing
EP3366014A1 (en) Reduced orthogonal network policy set selection
CN103763121A (zh) 一种网络配置信息快速下发的方法及装置
US9985878B2 (en) Processing rule modification method, apparatus and device
US20160036644A1 (en) Loop-free hybrid network
US8086731B2 (en) Method, system and apparatus for collecting statistics of characteristic value with threshold
CN108449279B (zh) 拥塞控制方法及装置
EP3758298B1 (en) Network device management method and apparatus
US20200186429A1 (en) Determining violation of a network invariant
CN105991444A (zh) 业务处理的方法和装置
CN106936944A (zh) 一种检测及处理网络地址冲突的方法及装置
EP3832960A1 (en) Establishment of fast forwarding table
CN111416865A (zh) 一种基于拟态防御的协议代理处理方法及系统
WO2015127643A1 (en) Method and communication node for learning mac address in a layer-2 communication network
CN106105098A (zh) 交换机及业务请求报文的处理方法
WO2016109970A1 (zh) 网络实体及服务策略管理方法
EP3291486A1 (en) Selective transmission of bidirectional forwarding detection (bfd) messages for verifying multicast connectivity
US7843931B1 (en) iSCSI switching method and apparatus
CN102185864B (zh) 安全认证策略配置方法、装置及系统
CN107104811B (zh) 一种网络功能实现方法及控制装置
CN107409088B (zh) 一种数据包转发方法和网络设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Patentee after: Xinhua three Technology Co., Ltd.

Address before: 310053 Hangzhou hi tech Industrial Development Zone, Zhejiang province science and Technology Industrial Park, No. 310 and No. six road, HUAWEI, Hangzhou production base

Patentee before: Huasan Communication Technology Co., Ltd.