CN104753704B - 一种软件定义网络中的状态迁移方法及交换机 - Google Patents

一种软件定义网络中的状态迁移方法及交换机 Download PDF

Info

Publication number
CN104753704B
CN104753704B CN201310740275.4A CN201310740275A CN104753704B CN 104753704 B CN104753704 B CN 104753704B CN 201310740275 A CN201310740275 A CN 201310740275A CN 104753704 B CN104753704 B CN 104753704B
Authority
CN
China
Prior art keywords
dpi
user
data
interchanger
strategy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310740275.4A
Other languages
English (en)
Other versions
CN104753704A (zh
Inventor
滕荟芸
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201310740275.4A priority Critical patent/CN104753704B/zh
Priority to PCT/CN2014/080257 priority patent/WO2015096417A1/zh
Publication of CN104753704A publication Critical patent/CN104753704A/zh
Application granted granted Critical
Publication of CN104753704B publication Critical patent/CN104753704B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/02Capturing of monitoring data
    • H04L43/028Capturing of monitoring data by filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0895Configuration of virtualised networks or elements, e.g. virtualised network function or OpenFlow elements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/40Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks using virtualisation of network functions or resources, e.g. SDN or NFV entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/20Arrangements for monitoring or testing data switching networks the monitoring system or the monitored elements being virtualised, abstracted or software-defined entities, e.g. SDN or NFV
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0894Policy-based network configuration management

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种SDN中的状态迁移方法、业务流控制方法、系统以及SDN中的交换机,其中,状态迁移方法包括:在迁出交换机与迁入的目标交换机建立状态迁移通道后,如果迁出交换机上保存有用户的DPI数据,则将其上保存的动态DPI数据和缓存的数据报文迁移到目标交换机上;所述动态DPI数据是用户在迁出交换机上线后,所述迁出交换机对流经其的数据包流进行DPI分析过程中产生的动态数据。本发明融合DPI技术,通过增加一策略服务器,管理全局用户的DPI策略,并在交换机中增加一个DPI处理模块,对数据包进行DPI分析,实现了对软件定义网络中业务流的监测和管理,以及对软件定义网络中用户在迁移过程中数据流的监测和管理。

Description

一种软件定义网络中的状态迁移方法及交换机
技术领域
本发明涉及软件定义网络(SDN,Software Defined Network)领域,具体涉及一种软件定义网络中的状态迁移方法、业务流控制方法及系统以及SDN中的交换机。
背景技术
SDN是一种新型网络创新架构,是针对现有网络设备和架构的一场变革。SDN的架构理念是网络设备转发控制分离,采用集中的SDN控制器通过Openflow协议控制网络,并在SDN控制器上提供网络虚拟化功能,并提供应用编程接口,方便进行网络创新。SDN将现有的交换机、路由器等网络设备中的控制功能提取出来,由SDN控制器来实现;现有的交换机、路由器中的转发功能从基础设施层剥离,由交换机实现。在SDN中,SDN控制器统一管理所有的交换机,其组成架构如图1所示。
但是,目前针对SDN的网管设备几乎没有成熟产品出现,缺乏对SDN网络进行监测和管理的手段,缺乏对大范围的网络故障定位和性能分析的手段。随着IP业务的爆炸性发展,如果不能清楚地了解网络的运转状况,也不了解不同的业务类型对带宽的消耗情况,唯一知道的就是带宽又不够了——这势必将运营商推进一个“拥塞-扩容-再拥塞-再扩容”的怪圈。无法实现业务识别,无法实现内容计费,也无法满足信息安全的需要,这些问题不但增加了运营商的运营成本,而且也降低了用户的满意度。于是,如何深度感知网络应用,提供网络业务控制和管理手段,构建可运营、可管理的网络,成为运营商关注的焦点。另外,用户行为分析也可以提供有价值的分析报告,如热点业务发展分析、大客户网络分析报告等。深度包检测技术恰好能够提供这些要求,他们可以根据深度包检测技术分析结果,将流量分为低延时(语音)、保证延时(网络流量)、保证交付(应用流量)和尽最大努力交付的应用程序(文件共享)。使用这种分类,他们可以更好的根据关键任务流量、非关键任务流量来优化资源并减少网络拥挤。
深度包检测技术(DPI,Deep Packet Inspection)是一种协议识别技术,DPI技术在分析报头的基础上,增加了对应用层的分析,是一种基于应用层的流量检测和控制技术。当IP数据包、TCP或UDP数据流通过基于DPI技术的网络设备时,DPI技术将网络上的数据报文根据五元组(源地址、目的地址、源端口、目的端口以及协议类型)分为若干个应用流,通过深入读取IP包载荷的内容来对应用层信息进行重组,从而识别出应用流对应的应用或者用户的动作,然后按照系统定义的管理策略对流量进行控制,控制方法包括:正常转发、阻塞、限制带宽、整形、重标记优先级等,这样可以防止有限的网络带宽被低价值的业务挤占。
同时,DPI技术能够检测出数据包的内容及有效负载,并且能够提取出内容级别的信息,如恶意软件、具体数据和应用程序类型等。利用DPI技术在网络中的部署,可以实现网络运营中的业务识别、业务控制和业务统计。例如,从电子邮件的内容看,垃圾邮件和普通邮件的业务流两者间根本没有区别,只有进一步分析,具体根据发送邮件的大小、频率、目的邮件和源邮件地址、变化的频率和被拒绝的频率等综合分析,建立综合识别模型,才能判断是否为垃圾邮件。DPI可以统计网络的业务流量分布和用户的各种业务使用情况,从而更好的发现促进业务发展和影响网络正常运营的因素,为网络和业务优化提供依据。如发掘对用户有吸引力的业务、验证业务提供水平是否达到了用户的服务等级协议SLA、统计分析出网络中攻击流量占多少比例、多少用户正在使用某种游戏业务、哪几种业务最消耗网络的带宽和哪些用户使用了非法VoIP等。采用DPI技术,实现保障网络不同业务QoS的高价值业务的开展,真正把网络带宽变成可有机利用、按需分配的资源,为进行智能化的业务和用户识别,网络业务的精细运营、业务管理、统计分析提供了高效的支撑手段,为网络业务的运营分析、安全管控提供保障。
为了实现对SDN网络的监管,同时,考虑到SDN网络用户具有移动性,会从一个交换机移动到另一个交换机,为了保持用户在SDN网络中的业务连续性,急需提出一种软件定义网络中的状态迁移的方法和业务流控制方法,在用户迁移过程中实现对数据流的监管。
发明内容
本发明需要解决的技术问题是提供一种SDN中的状态迁移方法、业务流控制方法、系统以及SDN中的交换机,融合DPI技术,为SDN提供一个高效、安全的网络管理系统,防御并解决SDN网络用户迁移的可能漏洞。
为了解决上述技术问题,本发明提供了一种软件定义网络中的状态迁移方法,包括:
在用户要迁出的当前交换机与所述用户迁入的目标交换机建立状态迁移通道后,如果所述当前交换机上保存有所述用户的动态深度包检测DPI数据,则将其上保存的所述用户的动态DPI数据和缓存的数据报文迁移到所述目标交换机上;
所述动态DPI数据是所述用户在所述当前交换机上线后,所述当前交换机对流经其的数据包流进行DPI分析过程中产生的动态数据。
进一步地,所述方法还包括:
在所述当前交换机与所述目标交换机建立状态迁移通道前,在所述用户在所述目标交换机上线后,软件定义网络SDN控制器根据所述用户的身份标识信息从策略服务器获取所述用户对应的DPI策略,并下发至所述目标交换机。
进一步地,所述在所述当前交换机将其上保存的所述动态DPI数据和缓存的数据报文迁移到所述目标交换机上后,所述方法还包括:
所述目标交换机对当前流经其的数据包流和所述数据报文进行DPI分析产生新的动态DPI数据,并结合迁移过来的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述目标交换机的数据包流进行转发控制。
进一步地,所述方法还包括:
在所述用户在所述目标交换机上线后,在所述当前交换机将其上保存的所述动态DPI数据和缓存的数据报文迁移到所述目标交换机上之前,所述方法还包括:
所述目标交换机对当前流经其的数据包流进行DPI分析产生新的动态DPI数据,根据所述新的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述目标交换机的数据包流进行转发控制。
进一步地,如果所述当前交换机上没有保存所述用户的动态DPI数据,在所述当前交换机将其上缓存的数据报文迁移到所述目标交换机上之后,所述方法还包括:
所述目标交换机对当前流经其的数据包流和所述数据报文进行DPI分析产生新的动态DPI数据,根据所述新的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述目标交换机的数据包流进行转发控制。
进一步地,所述当前交换机缓存的缓存报文是:在所述用户从当前交换机下线后且未完成在所述目标交换机上线前,所述当前交换机接收到的发给所述用户的数据报文。
为了解决上述技术问题,本发明还提供了一种软件定义网络中的业务流控制方法,包括:
用户在交换机上线后,软件定义网络SDN控制器根据所述用户的身份标识信息从策略服务器获取所述用户对应的深度包检测DPI策略,并下发至所述交换机;
所述交换机对当前流经其的数据包流进行DPI分析产生动态DPI数据,根据所述动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述交换机的数据包流进行转发控制。
为了解决上述技术问题,本发明还提供了一种软件定义网络中的交换机,包括:转发功能模块和深度包检测DPI业务模块,其中,
所述转发功能模块,用于在交换机接收到数据包流后,将所述数据包流复制存入所述DPI业务模块;并接收所述DPI业务模块发来的DPI策略,根据所述DPI策略对后续流经所述交换机的数据包流进行转发控制;
所述DPI业务模块,用于在用户在所述交换机上线后,接收软件定义网络SDN控制器下发的所述用户对应的DPI策略,接收所述转发功能模块存入的数据包流,对所述数据包流进行DPI分析产生动态DPI数据,根据所述动态DPI数据得出DPI特征分析结果,然后在所述SDN控制器下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块。
进一步地,所述DPI业务模块包括:
接收模块,用于在所述用户在所述交换机上线后,接收所述SDN控制器下发的所述用户对应的DPI策略;
用户会话数据库,用于缓存当前流经所述交换机的数据包流,以及根据当前流经所述交换机的数据包流进行DPI分析过程中产生的动态DPI数据;
DPI处理模块,用于对当前流经所述交换机的数据包流进行DPI分析产生动态DPI数据,将所述动态DPI数据发送至所述用户会话数据库缓存,并根据所述动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块对后续流经所述交换机的数据包流进行转发控制。
进一步地,所述用户会话数据库,还用于在所述DPI处理模块根据所述动态DPI数据得出DPI特征分析结果后,将所述动态DPI数据删除。
进一步地,所述用户会话数据库,还用于在所述用户从所述交换机迁移到所述目标交换机的过程中,在所述用户从所述交换机下线后且未完成在所述目标交换机上线前,将所述交换机接收到的发给所述用户的数据报文进行缓存;
所述交换机还包括:
迁移模块,用于在用户从所述交换机迁移到所述目标交换机的过程中,与所述目标交换机建立状态迁移通道后,如果所述用户会话数据库中保存有所述用户的动态DPI数据,则将其上保存的所述用户的动态DPI数据和缓存的数据报文迁移到所述目标交换机上。
进一步地,所述接收模块,还用于接收其他交换机迁移到所述交换机的用户的动态DPI数据和数据报文,并保存到所述用户会话数据库中;
所述用户会话数据库,还用于保存其他交换机迁移到所述交换机的所述用户的动态DPI数据和数据报文;
所述DPI处理模块,还用于对当前流经所述交换机的数据包流和所述数据报文进行DPI分析产生新的动态DPI数据,并结合迁移过来的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块对后续流经所述交换机的数据包流进行转发控制。
进一步地,所述迁移模块,还用于在与所述目标交换机建立状态迁移通道后,如果所述用户会话数据库中没有保存所述用户的动态DPI数据,则将所述用户会话数据库中缓存的数据报文迁移到所述目标交换机上。
进一步地,所述接收模块,还用于接收其他交换机迁移到所述交换机的缓存的报文数据,并保存到所述用户会话数据库中;
所述用户会话数据库,还用于保存其他交换机迁移来的缓存的数据报文;
所述DPI处理模块,还用于对当前流经所述交换机的数据包流和所述缓存的数据报文进行DPI分析产生新的动态DPI数据,根据所述新的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块对后续流经所述交换机的数据包流进行转发控制。
为了解决上述技术问题,本发明还提供了一种软件定义网络中的业务流控制系统,包括:策略服务器、软件定义网络SDN控制器和至少两个如上所述的交换机,所述策略服务器与所述SDN控制器的北向接口相连,所述SDN控制器通过南向接口控制所述交换机,其中:
所述策略服务器,用于保存用户对应的DPI策略,在收到所述SDN控制器获取所述用户对应的DPI策略的请求后,向所述SDN控制器下发该用户对应的DPI策略;
所述SDN服务器,用于当用户在所述交换机上线后,根据所述用户的身份识别信息从所述策略服务器获取所述用户对应的DPI策略,并下发至所述交换机。
为了解决上述技术问题,本发明还提供了一种软件定义网络中的业务流控制系统,包括:软件定义网络SDN和至少两个如上所述的交换机,其中,所述SDN控制器还包括策略服务器,所述SDN控制器通过南向接口控制所述交换机,其中:
所述策略服务器,用于保存用户对应的DPI策略,并向所述SDN控制器提供所述用户对应的DPI策略;
所述SDN服务器,用于当用户在所述交换机上线后,根据所述用户的身份识别信息从所述策略服务器获取所述用户对应的DPI策略,并下发至所述交换机。
与现有技术相比,本发明提供的SDN中的状态迁移方法、业务流控制方法及系统以及SDN中的交换机,融合DPI技术,通过增加一策略服务器,管理全局用户的DPI策略,并在交换机中增加一个DPI处理模块,对数据包进行DPI分析,可以进行网络运营中的业务识别、业务控制和业务统计,为网络业务的运营分析、安全管控提供了保障,实现了对软件定义网络中业务流的监测和管理,以及对软件定义网络中用户在迁移过程中数据流的监测和管理。
附图说明
图1是现有SDN控制器和交换机的组成架构示意图;
图2是实施例中软件定义网络中的业务流控制系统结构图;
图3是实施例中软件定义网络中的业务流控制系统结构图;
图4是实施例中软件定义网络中的交换机结构图;
图5是实施例中软件定义网络中的业务流控制方法流程图;
图6是实施例中软件定义网络中的状态迁移方法流程图;
图7是一个应用示例中用户迁移初期的报文流向示意图;
图8是一个应用示例中用户迁移后期的报文流向示意图;
图9是一个应用示例中软件定义网络中的状态迁移方法流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下文中将结合附图对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
实施例:
本实施例提供了一种软件定义网络中的业务流控制系统,包括:策略服务器、软件定义网络SDN和至少两个交换机,本实施例在现有架构中增加了一个逻辑网元—策略服务器,可以是一个物理设备,如图2所示,策略服务器与SDN控制器的北向接口相连,SDN控制器通过北向接口与策略服务器交互,SDN控制器通过南向接口控制交换机,软件定义网络中,通过南向接口控制交换机。
其中,策略服务器,用于保存用户对应的DPI策略,在收到所述SDN控制器获取所述用户的DPI策略的请求后,向所述SDN控制器下发该用户对应的DPI策略。
所述SDN服务器,用于当用户在所述交换机上线后,根据所述用户的身份识别信息从策略服务器获取所述用户对应的DPI策略,并下发至所述交换机。
可选地,也可以将策略服务器的功能融合在SDN控制器中,如图3所示,其中:
所述策略服务器,用于保存用户对应的DPI策略,并向所述SDN控制器提供所述用户对应的DPI策略;
所述SDN服务器,用于当用户在所述交换机上线后,根据所述用户的身份识别信息从策略服务器获取所述用户对应的DPI策略,并下发至所述交换机。
如图4所示,本实施例提供了一种软件定义网络中的交换机,在现有的转发功能模块基础上,新增了DPI业务模块,其中:
转发功能模块,用于在交换机接收到数据包流后,将所述数据包流复制存入所述DPI业务模块的用户会话数据库,同时将所述数据包流根据所述交换机的流表转发出去;待所述DPI业务模块分析匹配得到DPI策略后,接收所述DPI业务模块发来的DPI策略,根据所述DPI策略对后续流经所述交换机的数据包流进行转发控制;
所述DPI业务模块包括:
接收模块,用于在用户在所述交换机上线后,接收所述SDN控制器下发的所述用户对应的DPI策略;
用户会话数据库,用于缓存当前流经所述交换机的数据包流,以及根据当前流经所述交换机的数据包流进行DPI分析过程中产生的动态DPI数据;
优选地,所述用户会话数据库,还用于在所述DPI处理模块根据所述动态DPI数据得出DPI特征分析结果后,将所述动态DPI数据删除。
优选地,所述用户会话数据库,还用于在所述用户从所述交换机迁移到所述目标交换机的过程中,在所述用户从所述交换机下线后且未完成在所述目标交换机上线前,将所述交换机接收到的发给所述用户的数据报文进行缓存;
当所述用户从所述交换机下线时,开始启动老化定时器,在所述定时器预设时间内,所述交换机对所述用户从其他交换机接收到的下行报文数据进行缓存,如果在定时器预设时间内未完成迁移,则在超时后删除所述用户的所有数据。
所述交换机还包括:
迁移模块,用于在用户从所述交换机迁移到目标交换机的过程中,与所述目标交换机建立状态迁移通道后,如果所述用户会话数据库中保存有所述用户的动态DPI数据,则将其上保存的所述用户的动态DPI数据和缓存的数据报文迁移到所述目标交换机上。
DPI处理模块,用于对当前流经所述交换机的数据包流进行DPI分析产生动态DPI数据,将所述动态DPI数据发送至所述用户会话数据库缓存,并根据所述动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块发送至所述转发功能模块对后续流经所述交换机的数据包流进行转发控制。DPI策略包括:如正常转发、阻塞、限制带宽、整形、重标记优先级等。
作为一种优选的方式:
所述接收模块,还用于接收其他交换机迁移到所述交换机的用户的动态DPI数据和数据报文,并保存到所述用户会话数据库中;
所述用户会话数据库,还用于保存其他交换机迁移到所述交换机的所述用户的动态DPI数据和数据报文;
所述DPI处理模块,还用于对当前流经所述交换机的数据包流和所述数据报文进行DPI分析产生新的动态DPI数据,并结合迁移过来的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块对后续流经所述交换机的数据包流进行转发控制。
作为一种优选的方式:
所述迁移模块,还用于在用户从所述交换机迁移到目标交换机的过程中,与所述目标交换机建立状态迁移通道后,如果所述用户会话数据库中没有保存所述用户的动态DPI数据,则将所述用户会话数据库中缓存的数据报文迁移到所述目标交换机上;
所述接收模块,还用于接收其他交换机迁移到所述交换机的缓存的数据报文,并保存到所述用户会话数据库中;
所述用户会话数据库,还用于保存其他交换机迁移来的缓存的数据报文;
所述DPI处理模块,还用于对当前流经所述交换机的数据包流和缓存的数据报文进行DPI分析产生新的动态DPI数据,根据所述新的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块对后续流经所述交换机的数据包流进行转发控制。
如图5所示,本实施例提供了一种软件定义网络中的业务流控制方法,包括以下步骤:
S101:用户在交换机上线后,SDN控制器根据所述用户的身份标识信息从策略服务器获取所述用户对应的DPI策略,并下发至所述交换机;
S102:所述交换机对当前流经其的数据包进行DPI分析产生动态DPI数据,根据所述动态DPI数据得出DPI特征分析结果;
S103:在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述交换机的数据包流进行转发控制。
如图6所示,本实施例提供了一种软件定义网络中的状态迁移方法,包括以下步骤:
S201:在用户从当前交换机迁移到目标交换机的过程中,所述当前交换机与所述目标交换机建立状态迁移通道;
S202:如果所述当前交换机上保存有所述用户的动态DPI数据,则将其上保存的所述用户的动态DPI数据和缓存的数据报文迁移到所述目标交换机上;
其中,所述动态DPI数据是所述用户在所述当前交换机上线后,所述当前交换机根据流经其的数据包流进行DPI分析过程中产生的动态数据。
其中,在进行步骤S201的同时,所述方法还包括:在所述用户从当前交换机迁移到目标交换机的过程中,在所述用户在目标交换机上线后,SDN控制器根据所述用户的身份标识信息从策略服务器获取所述用户对应的DPI策略,并下发至所述目标交换机;
在步骤S202之后,还包括:
S203:在所述当前交换机将其上保存的所述用户的动态DPI数据和缓存的数据报文迁移到所述目标交换机上之后,所述目标交换机对当前流经其的数据包流和所述数据报文进行DPI分析产生新的动态DPI数据,并结合迁移过来的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述目标交换机的数据包流进行转发控制。
此外,如果所述当前交换机上没有保存所述用户的动态DPI数据,所述步骤S203为:在所述当前交换机将其上缓存的数据报文迁移到所述目标交换机上之后,所述目标交换机对当前流经其的数据包流和所述数据报文进行DPI分析产生新的动态DPI数据,根据所述新的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述目标交换机的数据包流进行转发控制;
其中,在步骤S201建立状态迁移通道的同时,新旧交换机之间已经开始信息交互以及数据包的转发,所以,所述方法还包括:
在所述当前交换机将其上保存的所述用户的动态DPI数据和缓存报文迁移到所述目标交换机上之前,所述目标交换机对当前流经其的数据包流进行DPI分析产生动态DPI数据,根据所述动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述目标交换机的数据包流进行转发控制。
其中,步骤S202在所述用户从所述当前交换机迁移到所述目标交换机的过程中,在所述用户从当前交换机下线后且未完成在目标交换机上线前,所述当前交换机对所述用户从其他交换机接收到的数据报文进行缓存;
当所述用户从所述当前交换机下线时,开始启动老化定时器,在所述定时器预设时间内,所述当前交换机对所述用户从其他交换机接收到的数据报文进行缓存,如果在老化定时器预设时间内未完成迁移,则在超时后删除所述用户的所有数据。
在一个应用示例中,如图7所示,交换机switch1下的用户UE1向switch2迁移初期时的数据包流向,包括:
步骤301:UE1未迁移时,将上行报文发送给switch3下的UE2;
步骤302:UE1从switch1开始向switch2迁移;
步骤303:UE1在switch2未执行完上线流程时,SDN控制器未下发新的流表,switch3根据初始流表将UE2给UE1的下行报文发送到switch1;
步骤304:UE1下线后,switch1的老化定时器未超时的情况下,用户会话数据库缓存UE2的下行报文,等待迁移;当老化定时器超时,则删除UE1所有数据。
如图8所示,UE1向switch2迁移后期时的数据包流向,包括:
步骤401:UE1在switch2上线,激活switch2的DPI业务模块,switch2和switch3接收到SDN控制器下发的新流表;
步骤402:switch2和switch3会根据新流表转发UE1和UE2的报文;
步骤403a:switch1的DPI业务模块老化定时器未超时的情况下,switch1与switch2之间建立状态迁移通道;
步骤403b:switch1将用户会话数据库中UE1的数据迁移到switch2的用户会话数据库;
其中,步骤402和步骤403可以同时执行。
如图9所示,基于用户的状态迁移的方法流程,包括:
步骤501:用户UE从初始接入的Openflow交换机(Old Switch)下线,Old Switch端口状态变为down,同时启动DPI业务模块老化定时器;
步骤502:Old Switch上报交换机端口状态变化给SDN控制器;
步骤503:SDN控制器删除接入该端口的用户UE的信息;
步骤504:用户UE从新的Openflow交换机(New Switch)上线,上送携带自己IP的免费ARP报文给New Switch;
步骤505:New Switch将接收到的免费ARP报文和UE接入的端口信息上送给SDN控制器;
步骤506:SDN控制器添加UE的信息;
步骤507:SDN控制器广播UE的免费ARP报文;
步骤508a:SDN控制器上送UE的信息给策略服务器,向策略服务器查询UE的DPI策略;
步骤508b:策略服务器根据接收到的UE信息,下发UE的DPI策略给SDN控制器;
步骤508c:SDN下发UE的DPI策略给New Switch;
其中,DPI策略十分多样化,例如,对于视频会议之类的保障性业务,采取保障带宽或者提速;对于一些P2P下载之类的高消耗低价值业务,采取限速;对于广播风暴、DDOS攻击等异常流量,直接丢弃;对于VoIP等非法语音业务或者非法接入等,采取封堵措施;对于一些WEB流量、GAME等,保障QoS;对于一些大客户业务,使用队列优先或者使用大客户专用通道等等策略;
步骤508d:New Switch中UE对应的DPI业务模块激活;
步骤508e:SDN下发UE的流表给New Switch;
步骤509a:在DPI业务模块老化定时器未超时的情况下,Old Switch接收到UE的ARP广播报文,检测到UE上线;如果DPI业务模块老化定时器超时,则不执行用户状态迁移;
步骤509b:Old Switch向SDN控制器发送申请与UE新接入的switch建立DPI业务状态迁移通道请求;
步骤509c:SDN控制器应答Old Switch的申请建立DPI业务状态迁移通道请求;
步骤510:Old Switch向New Switch发送建立DPI业务状态迁移通道请求;
步骤511:New Switch应答Old Switch的建立DPI业务状态迁移通道请求;
步骤512:Old Switch将用户会话数据库中的UE的数据迁移到NewSwitch的用户会话数据库;
其中,步骤508和步骤509可以同时执行。
从上述实施例可以看出,相对于现有技术,上述实施例中提供的SDN中的状态迁移方法、业务流控制方法及系统以及SDN中的交换机,融合DPI技术,通过增加一策略服务器,管理全局用户的DPI策略,并在交换机中增加一个DPI处理模块,对数据包进行DPI分析,可以进行网络运营中的业务识别、业务控制和业务统计,为网络业务的运营分析、安全管控提供了保障,实现了对软件定义网络中业务流的监测和管理,以及对软件定义网络中用户在迁移过程中数据流的监测和管理
本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序来指令相关硬件完成,所述程序可以存储于计算机可读存储介质中,如只读存储器、磁盘或光盘等。可选地,上述实施例的全部或部分步骤也可以使用一个或多个集成电路来实现。相应地,上述实施例中的各模块/单元可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。本发明不限制于任何特定形式的硬件和软件的结合。
以上所述仅为本发明的优选实施例而已,并非用于限定本发明的保护范围。根据本发明的发明内容,还可有其他多种实施例,在不背离本发明精神及其实质的情况下,熟悉本领域的技术人员当可根据本发明作出各种相应的改变和变形,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (16)

1.一种软件定义网络中的状态迁移方法,包括:
在用户要迁出的当前交换机与所述用户迁入的目标交换机建立状态迁移通道后,如果所述当前交换机上保存有所述用户的动态深度包检测DPI数据,则将其上保存的所述用户的动态DPI数据和缓存的数据报文迁移到所述目标交换机上;
所述动态DPI数据是所述用户在所述当前交换机上线后,所述当前交换机对流经其的数据包流进行DPI分析过程中产生的动态数据。
2.如权利要求1所述的方法,其特征在于:所述方法还包括:
在所述当前交换机与所述目标交换机建立状态迁移通道前,在所述用户在所述目标交换机上线后,软件定义网络SDN控制器根据所述用户的身份标识信息从策略服务器获取所述用户对应的DPI策略,并下发至所述目标交换机。
3.如权利要求2所述的方法,其特征在于:
所述在所述当前交换机将其上保存的所述动态DPI数据和缓存的数据报文迁移到所述目标交换机上后,所述方法还包括:
所述目标交换机对当前流经其的数据包流和所述数据报文进行DPI分析产生新的动态DPI数据,并结合迁移过来的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述目标交换机的数据包流进行转发控制。
4.如权利要求2所述的方法,其特征在于:所述方法还包括:
在所述用户在所述目标交换机上线后,在所述当前交换机将其上保存的所述动态DPI数据和缓存的数据报文迁移到所述目标交换机上之前,所述方法还包括:
所述目标交换机对当前流经其的数据包流进行DPI分析产生新的动态DPI数据,根据所述新的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述目标交换机的数据包流进行转发控制。
5.如权利要求2所述的方法,其特征在于:
如果所述当前交换机上没有保存所述用户的动态DPI数据,在所述当前交换机将其上缓存的数据报文迁移到所述目标交换机上之后,所述方法还包括:
所述目标交换机对当前流经其的数据包流和所述数据报文进行DPI分析产生新的动态DPI数据,根据所述新的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述目标交换机的数据包流进行转发控制。
6.如权利要求1或2或3或5所述的方法,其特征在于:
所述当前交换机缓存的缓存报文是:在所述用户从当前交换机下线后且未完成在所述目标交换机上线前,所述当前交换机接收到的发给所述用户的数据报文。
7.一种软件定义网络中的业务流控制方法,包括:
用户在交换机上线后,软件定义网络SDN控制器根据所述用户的身份标识信息从策略服务器获取所述用户对应的深度包检测DPI策略,并下发至所述交换机;
所述交换机对当前流经其的数据包流进行DPI分析产生动态DPI数据,根据所述动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,根据匹配到的所述DPI策略对后续流经所述交换机的数据包流进行转发控制。
8.一种软件定义网络中的交换机,包括:转发功能模块和深度包检测DPI业务模块,其中,
所述转发功能模块,用于在交换机接收到数据包流后,将所述数据包流复制存入所述DPI业务模块;并接收所述DPI业务模块发来的DPI策略,根据所述DPI策略对后续流经所述交换机的数据包流进行转发控制;
所述DPI业务模块,用于在用户在所述交换机上线后,接收软件定义网络SDN控制器下发的所述用户对应的DPI策略,接收所述转发功能模块存入的数据包流,对所述数据包流进行DPI分析产生动态DPI数据,根据所述动态DPI数据得出DPI特征分析结果,然后在所述SDN控制器下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块。
9.如权利要求8所述的交换机,其特征在于:
所述DPI业务模块包括:
接收模块,用于在所述用户在所述交换机上线后,接收所述SDN控制器下发的所述用户对应的DPI策略;
用户会话数据库,用于缓存当前流经所述交换机的数据包流,以及根据当前流经所述交换机的数据包流进行DPI分析过程中产生的动态DPI数据;
DPI处理模块,用于对当前流经所述交换机的数据包流进行DPI分析产生动态DPI数据,将所述动态DPI数据发送至所述用户会话数据库缓存,并根据所述动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块对后续流经所述交换机的数据包流进行转发控制。
10.如权利要求9所述的交换机,其特征在于:
所述用户会话数据库,还用于在所述DPI处理模块根据所述动态DPI数据得出DPI特征分析结果后,将所述动态DPI数据删除。
11.如权利要求9或10所述的交换机,其特征在于:
所述用户会话数据库,还用于在所述用户从所述交换机迁移到目标交换机的过程中,在所述用户从所述交换机下线后且未完成在所述目标交换机上线前,将所述交换机接收到的发给所述用户的数据报文进行缓存;
所述交换机还包括:
迁移模块,用于在用户从所述交换机迁移到所述目标交换机的过程中,与所述目标交换机建立状态迁移通道后,如果所述用户会话数据库中保存有所述用户的动态DPI数据,则将其上保存的所述用户的动态DPI数据和缓存的数据报文迁移到所述目标交换机上。
12.如权利要求11所述的交换机,其特征在于:
所述接收模块,还用于接收其他交换机迁移到所述交换机的用户的动态DPI数据和数据报文,并保存到所述用户会话数据库中;
所述用户会话数据库,还用于保存其他交换机迁移到所述交换机的所述用户的动态DPI数据和数据报文;
所述DPI处理模块,还用于对当前流经所述交换机的数据包流和所述数据报文进行DPI分析产生新的动态DPI数据,并结合迁移过来的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块对后续流经所述交换机的数据包流进行转发控制。
13.如权利要求11所述的交换机,其特征在于:
所述迁移模块,还用于在与所述目标交换机建立状态迁移通道后,如果所述用户会话数据库中没有保存所述用户的动态DPI数据,则将所述用户会话数据库中缓存的数据报文迁移到所述目标交换机上。
14.如权利要求13所述的交换机,其特征在于:
所述接收模块,还用于接收其他交换机迁移到所述交换机的缓存的报文数据,并保存到所述用户会话数据库中;
所述用户会话数据库,还用于保存其他交换机迁移来的缓存的数据报文;
所述DPI处理模块,还用于对当前流经所述交换机的数据包流和所述缓存的数据报文进行DPI分析产生新的动态DPI数据,根据所述新的动态DPI数据得出DPI特征分析结果,然后在所述SDN下发的DPI策略中查询与所述DPI特征分析结果匹配的DPI策略,将匹配到的所述DPI策略发送至所述转发功能模块对后续流经所述交换机的数据包流进行转发控制。
15.一种软件定义网络中的业务流控制系统,包括:策略服务器、软件定义网络SDN控制器和至少两个如权利要求8~10任一权利要求所述的交换机,所述策略服务器与所述SDN控制器的北向接口相连,所述SDN控制器通过南向接口控制所述交换机,其中:
所述策略服务器,用于保存用户对应的DPI策略,在收到所述SDN控制器获取所述用户对应的DPI策略的请求后,向所述SDN控制器下发该用户对应的DPI策略;
所述SDN控制器,用于当用户在所述交换机上线后,根据所述用户的身份识别信息从所述策略服务器获取所述用户对应的DPI策略,并下发至所述交换机。
16.一种软件定义网络中的业务流控制系统,包括:软件定义网络SDN和至少两个如权利要求8~10任一权利要求所述的交换机,其中,所述SDN控制器还包括策略服务器,所述SDN控制器通过南向接口控制所述交换机,其中:
所述策略服务器,用于保存用户对应的DPI策略,并向所述SDN控制器提供所述用户对应的DPI策略;
所述SDN控制器,用于当用户在所述交换机上线后,根据所述用户的身份识别信息从所述策略服务器获取所述用户对应的DPI策略,并下发至所述交换机。
CN201310740275.4A 2013-12-27 2013-12-27 一种软件定义网络中的状态迁移方法及交换机 Active CN104753704B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201310740275.4A CN104753704B (zh) 2013-12-27 2013-12-27 一种软件定义网络中的状态迁移方法及交换机
PCT/CN2014/080257 WO2015096417A1 (zh) 2013-12-27 2014-06-18 一种软件定义网络中的状态迁移方法及交换机

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310740275.4A CN104753704B (zh) 2013-12-27 2013-12-27 一种软件定义网络中的状态迁移方法及交换机

Publications (2)

Publication Number Publication Date
CN104753704A CN104753704A (zh) 2015-07-01
CN104753704B true CN104753704B (zh) 2019-03-12

Family

ID=53477459

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310740275.4A Active CN104753704B (zh) 2013-12-27 2013-12-27 一种软件定义网络中的状态迁移方法及交换机

Country Status (2)

Country Link
CN (1) CN104753704B (zh)
WO (1) WO2015096417A1 (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10645009B2 (en) 2016-03-18 2020-05-05 Futurewei Technologies, Inc. Method and apparatus for programmable buffers in mobile networks
CN105897750A (zh) * 2016-06-03 2016-08-24 中国电子科技集团公司第三十研究所 一种针对SDN控制器Dos攻击的防御方法和系统
CN106341337B (zh) * 2016-08-31 2021-03-09 上海交通大学 一种sdn下可实现应用感知的流量检测与控制机构及方法
CN108011815B (zh) * 2016-10-28 2020-12-01 中国电信股份有限公司 网络控制方法以及软件定义网络设备和系统
CN109274515A (zh) * 2017-07-18 2019-01-25 中兴通讯股份有限公司 业务迁移方法、相应设备及存储介质
CN108667741B (zh) * 2018-04-26 2021-11-12 宝牧科技(天津)有限公司 一种用于工业网络数据转发的控制方法及系统
CN111756642A (zh) * 2020-06-02 2020-10-09 深圳供电局有限公司 一种基于dpi和机器学习的网络流量调度系统及方法
CN112019446A (zh) * 2020-08-28 2020-12-01 北京浪潮数据技术有限公司 一种接口限速方法、装置、设备及可读存储介质
CN112202756A (zh) * 2020-09-27 2021-01-08 中孚安全技术有限公司 一种基于sdn技术实现网络边界访问控制的方法及系统
CN112671713B (zh) * 2020-11-30 2023-01-20 山东电力工程咨询院有限公司 一种sdn网络数据转发方法、sdn交换机、控制器及系统
CN117203615A (zh) 2021-04-09 2023-12-08 微软技术许可有限责任公司 经由分发扩展主机策略
US11799785B2 (en) 2021-04-09 2023-10-24 Microsoft Technology Licensing, Llc Hardware-based packet flow processing
US11652749B2 (en) 2021-04-09 2023-05-16 Microsoft Technology Licensing, Llc High availability for hardware-based packet flow processing
CN115426148B (zh) * 2022-08-29 2024-09-17 江苏亨通工控安全研究院有限公司 一种工控网络主动防御方法与系统
CN118677950A (zh) * 2024-08-22 2024-09-20 浙江大华技术股份有限公司 数据传输任务的迁移方法、装置、设备以及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101047982A (zh) * 2006-04-02 2007-10-03 华为技术有限公司 一种网关迁移的方法
CN101399749A (zh) * 2007-09-27 2009-04-01 华为技术有限公司 一种报文过滤的方法、系统和设备
EP2568670A1 (en) * 2010-11-04 2013-03-13 Huawei Technologies Co. Ltd. Method for message forwarding and device for deep packet inspection
CN103051557A (zh) * 2012-12-27 2013-04-17 华为技术有限公司 数据流处理方法及系统、控制器、交换设备
CN103326884A (zh) * 2013-05-30 2013-09-25 烽火通信科技股份有限公司 Sdn网络中结合流检测和包检测的业务流感知系统及方法
CN103346922A (zh) * 2013-07-26 2013-10-09 电子科技大学 基于sdn的确定网络状态的控制器及其确定方法
CN103346972A (zh) * 2013-06-26 2013-10-09 北京傲天动联技术股份有限公司 基于用户终端的流量控制装置和方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101195944B1 (ko) * 2008-12-17 2012-10-29 고려대학교 산학협력단 심층 패킷 검사 장치 및 심층 패킷 검사 방법
CN103428771B (zh) * 2013-09-05 2017-02-15 迈普通信技术股份有限公司 通信方法、软件定义网络sdn交换机及通信系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101047982A (zh) * 2006-04-02 2007-10-03 华为技术有限公司 一种网关迁移的方法
CN101399749A (zh) * 2007-09-27 2009-04-01 华为技术有限公司 一种报文过滤的方法、系统和设备
EP2568670A1 (en) * 2010-11-04 2013-03-13 Huawei Technologies Co. Ltd. Method for message forwarding and device for deep packet inspection
CN103051557A (zh) * 2012-12-27 2013-04-17 华为技术有限公司 数据流处理方法及系统、控制器、交换设备
CN103326884A (zh) * 2013-05-30 2013-09-25 烽火通信科技股份有限公司 Sdn网络中结合流检测和包检测的业务流感知系统及方法
CN103346972A (zh) * 2013-06-26 2013-10-09 北京傲天动联技术股份有限公司 基于用户终端的流量控制装置和方法
CN103346922A (zh) * 2013-07-26 2013-10-09 电子科技大学 基于sdn的确定网络状态的控制器及其确定方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
Cost-Based Placement of Virtualized Deep Packet Inspection Functions in SDN.;Mathieu Bouet et al.;《MILCOM 2013 - 2013 IEEE Military Communications Conference》;20131120;第992-997页
SDN-Based Application-Aware Networking on the Example of YouTube Video Streaming.;Michael Jarschel et al.;《2013 Second European Workshop on Software Defined Networks》;20131011;第87-92页
SDN架构及安全性研究.;王淑玲 等.;《电信科学》;20130320;第29卷(第3期);第117-122页

Also Published As

Publication number Publication date
WO2015096417A1 (zh) 2015-07-02
CN104753704A (zh) 2015-07-01

Similar Documents

Publication Publication Date Title
CN104753704B (zh) 一种软件定义网络中的状态迁移方法及交换机
EP2765751B1 (en) Software defined network based data processing method, node and system
US9037710B2 (en) Method and apparatus for correlating end to end measurements through control plane monitoring of wireless traffic
US8102879B2 (en) Application layer metrics monitoring
KR101473783B1 (ko) 터널링을 이용한 다이나믹 서비스 체이닝 제어 방법 및 장치
An et al. Virtualization of cellular network EPC gateways based on a scalable SDN architecture
EP3629557B1 (en) System and method of delivering data that provides service differentiation and monetization in mobile data networks
US9674728B2 (en) Method and apparatus for managing a degree of parallelism of streams
EP2712130B1 (en) Service control method and system for autonomous network
US20160380899A1 (en) Method and apparatus for dynamic traffic control in sdn environment
CN108881028A (zh) 基于深度学习实现应用感知的sdn网络资源调度方法
US10146682B2 (en) Method and apparatus for improving non-uniform memory access
CN106453149A (zh) 基于用户应用自动分配带宽的无线wifi路由器及方法
Di Dio et al. Exploiting state information to support QoS in software-defined WSNs
WO2013060133A1 (zh) 一种基于策略控制的缓存方法和系统
Costa-Requena et al. SDN optimized caching in LTE mobile networks
US8750146B2 (en) Method and apparatus for applying uniform hashing to wireless traffic
Jain et al. Evolving to 6G: Improving the Cellular Core to lower control and data plane latency
Logota et al. The 5g internet
CN102664810A (zh) 3g流量管理和优化平台系统
Özdem et al. Subscriber aware dynamic service function chaining
CN107231303A (zh) 数据流传输方法及装置
KR101741357B1 (ko) Sdn에서 비정상 트래픽을 검출하는 방법 및 비정상 트래픽을 검출하는 장치
Naqvi et al. IPv6 adoption rate and performance in the 5G wireless internets
Ghita et al. Internet of Profiling-Traffic, Users and Applications

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant