CN108512763A - 一种流表规则生成过程的跟踪方法 - Google Patents

一种流表规则生成过程的跟踪方法 Download PDF

Info

Publication number
CN108512763A
CN108512763A CN201810337440.4A CN201810337440A CN108512763A CN 108512763 A CN108512763 A CN 108512763A CN 201810337440 A CN201810337440 A CN 201810337440A CN 108512763 A CN108512763 A CN 108512763A
Authority
CN
China
Prior art keywords
flow table
message
tracking
code
table item
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810337440.4A
Other languages
English (en)
Other versions
CN108512763B (zh
Inventor
刘忻
林冬艺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Hi Tech Software Ltd By Share Ltd
Guangzhou Bingo Software Co Ltd
Original Assignee
Guangzhou Hi Tech Software Ltd By Share Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Hi Tech Software Ltd By Share Ltd filed Critical Guangzhou Hi Tech Software Ltd By Share Ltd
Priority to CN201810337440.4A priority Critical patent/CN108512763B/zh
Publication of CN108512763A publication Critical patent/CN108512763A/zh
Application granted granted Critical
Publication of CN108512763B publication Critical patent/CN108512763B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • H04L45/745Address table lookup; Address filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/30Peripheral units, e.g. input or output ports
    • H04L49/3009Header conversion, routing tables or routing tags
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/70Virtual switches

Abstract

本发明公开了一种流表规则生成过程的跟踪方法,包括:在接收到虚拟交换机发送的报文时,确定配置标识和功能模块;当任一功能模块对报文执行业务逻辑处理时,创建一个与报文对应的Cookie字段,并向Cookie字段中标记对应的功能标识和、配置标识和代码标识;当至少一个功能模块对报文完成业务逻辑处理时,根据预设的VPC组网逻辑生成新的流表项,并按照至少一个功能模块的执行顺次将标记后的Cookie字段依次填充至流表项中;将填充后的流表项发送至虚拟交换机进行存储,使得通过查询填充后流表项的Cookie字段实现代码逻辑和VPC组网逻辑的跟踪。采用本发明的跟踪方法可有效提高SDN云网络的运维效率和调试效率。

Description

一种流表规则生成过程的跟踪方法
技术领域
本发明涉及通信网络技术领域,尤其涉及一种流表规则生成过程的跟踪方法。
背景技术
软件定义网络(Software Defined Network,简称SDN)是网络虚拟化的一种实现方式,其核心技术OpenFlow协议是通过将网络设备控制面和数据面进行分离来实现网络量的灵活控制;其中,控制面用于控制报文的转发策略,数据面用于转发报文。数据面的OpenFlow交换机内部维护一张OpenFlow流表,每张流表由多个流表项组成,每条流表项就是一个转发规则。
目前,云计算网络普遍采用SDN(Software Defined Network,简称SDN)技术完成。如图1所示,是现有技术中SDN云网络的结构示意图。当报文进入虚拟交换机后,虚拟交换机查询其内部的OpenFlow流表,若在OpenFlow流表中查询到匹配的流表项,则执行这条流表项所规定的指令;若虚拟交换机内部没有匹配的流表项,虚拟交换机将该报文转发给控制面的SDN控制器,进而SDN控制器根据VPC(Virtual Private Cloud,简称VPC)组网逻辑计算出一条新的流表项来指示虚拟交换机如何处理该报文,并将这条新的流表项下发给虚拟交换机;其中,VPC组网逻辑是SDN云网络中云主机在云内的组网逻辑。
由于现有的OpenFlow流表是基于SDN控制器的代码处理过程以及VPC组网逻辑产生,也就是说,VPC组网逻辑被集中在SDN控制器上,并且通过OpenFlow流表中流表项的转发规则反向推算代码处理和VPC组网逻辑非常困难,因而运维人员无法通过查看OpenFlow流表来分析出SDN云网络中VPC组网逻辑是否正确,开发调试人员也无法通过OpenFlow流表准确定位SDN控制器下发流表项的代码分支位置,这会导致SDN云网络的运维和调试效率低下。
发明内容
针对上述问题,本发明的一种流表规则生成过程的跟踪方法能够准确定位业务逻辑代码的位置以及跟踪VPC组网逻辑,可有效提高SDN云网络的运维效率和调试效率。
为解决上述技术问题,本发明的一种流表规则生成过程的跟踪方法,所述跟踪方法基于OpenFlow协议的SDN控制器,所述跟踪方法包括如下步骤:
在接收到虚拟交换机发送的报文时,根据所述报文携带的MAC地址信息确定配置标识和至少一个功能模块;所述功模块用于对所述报文执行业务逻辑处理,每个功能模块携带唯一的功能标识,每个功能模块包括至少一条业务逻辑代码,每条业务逻辑代码携带有代码标识;
当任一所述功能模块开始对所述报文执行业务逻辑处理时,创建一个与所述报文对应的Cookie字段,并向所述Cookie字段中标记对应的功能标识和所述配置标识;
当任一所述功能模块对所述报文执行完业务逻辑处理时,按照其业务逻辑代码的运行顺序依次向所述Cookie字段标记对应的代码标识;
当所述至少一个功能模块对所述报文完成业务逻辑处理时,根据预设的VPC组网逻辑生成新的流表项,并按照所述至少一个功能模块的执行顺次将标记后的Cookie字段依次填充至所述流表项中;
将填充后的流表项发送至所述虚拟交换机进行存储,使得通过查询所述填充后流表项的Cookie字段实现代码逻辑和VPC组网逻辑的跟踪。
与现有技术相比,本发明的流表规则生成过程的跟踪方法通过对SDN控制器预设不同的功能模块,使得各个功能模块携带唯一的功能标识,以及各个功能模块中业务逻辑代码携带代码标识,使得在对报文执行业务逻辑处理时,能够对其业务逻辑处理过程进行标记,由此实现流表规则生成过程的跟踪,进而使得运维人员或开发人员通过提取并查询流表项中的Cookie字段,就可以跟踪分析VPC组网逻辑以及准确定位业务逻辑代码的位置,提升流表规则的分析效率,进而提高SDN云网络的运维效率和调试效率。
作为上述方案的改进,所述SDN控制器中预设有VPC组网逻辑数据库,所述VPC组网逻辑数据库存储有MAC地址信息与源云主机配置标识及目标云主机配置标识之间的映射表,所述源云主机配置标识与源云主机的配置信息具有对应关系,所述目标云主机配置标识与目标云主机的配置信息具有对应关系;
根据所述报文携带的MAC地址信息确定配置标识,包括如下步骤:
将所述MAC地址信息在所述VPC组网逻辑数据库中进行查询匹配;
在查询到所述MAC地址信息的情况下,从所述映射表中获取对应的源云主机配置标识及目标云主机配置标识。
作为上述方案的改进,所述SDN控制器中预设有哈希数据表;所述哈希数据表以所述代码标识为关键字值,每个关键字值与一个代码语义及代码行号具有映射关系。
作为上述方案的改进,通过查询所述填充后流表项的Cookie字段实现代码逻辑跟踪,包括如下步骤:
向所述虚拟交换机发送流表项获取请求,使得所述虚拟交换机根据所述流表项获取请求返回对应的流表项;所述流表项获取请求经所述SDN控制器的API接口输入;
提取所述对应的流表项中的Cookie字段;
根据提取的Cookie字段中功能标识确定对应的功能模块;
根据提取的Cookie字段中的代码标识从所述哈希数据表中索引对应的代码语义和代码行号,实现代码逻辑跟踪定位。
作为上述方案的改进,通过查询所述填充后流表项的Cookie字段实现VPC组网逻辑的跟踪,包括如下步骤:
在提取所述对应的流表项中的Cookie字段之后,根据提取的Cookie字段中的源云主机配置标识在所述VPC组网逻辑数据库中查询对应源云主机的配置信息,以及根据目标云主机配置标识在所述VPC组网逻辑数据库中查询对应目标云主机的配置信息,实现VPC组网逻辑的跟踪。
作为上述方案的改进,在接收到虚拟交换机发送的报文之前,还包括如下步骤:
所述虚拟机在查询到所述报文与本地OpenFlow流表规则不匹配时,向所述SDN控制器发送所述报文。
附图说明
图1是现有技术中SDN云网络的结构示意图。
图2是本发明实施例1的一种流表规则生成过程的跟踪方法的流程示意图。
图3是本发明实施例1中流表规则生成过程的数据流示意图。
图4是本发明实施例1中入口安全组处理模块中业务逻辑代码携带代码标识的示意图。
具体实施方式
在下面的描述中阐述了很多具体细节以便于充分理解本发明。但是本发明能够以很多不同于此描述的其他方式来实施,本领域技术人员可以在不违背本发明内涵的情况下做类似推广,因此本发明不受下面公开的具体实施例的限制。
下面结合具体实施例和附图对本发明的技术方案进行清楚、完整的描述。
实施例1
如图2所示,是本发明实施例1的一种流表规则生成过程的跟踪方法的流程示意图。
本发明的一种流表规则生成过程的跟踪方法基于OpenFlow协议的SDN控制器,包括如下步骤:
S1、在接收到虚拟交换机发送的报文时,根据报文携带的MAC地址信息确定配置标识和至少一个功能模块;功模块用于对报文执行业务逻辑处理,每个功能模块携带唯一的功能标识,每个功能模块包括至少一条业务逻辑代码,每条业务逻辑代码携带有代码标识;
其中,SDN控制器中预设有VPC组网逻辑数据库,该VPC组网逻辑数据库存储有MAC地址信息与源云主机配置标识及目标云主机配置标识之间的映射表,源云主机配置标识与源云主机的配置信息具有对应关系,目标云主机配置标识与目标云主机的配置信息具有对应关系;SDN控制器中预设有哈希数据表;哈希数据表以代码标识为关键字值,每个关键字值与一个代码语义及代码行号具有映射关系。
在步骤S1中,根据报文携带的MAC地址信息确定配置标识,包括如下步骤:
S11、将MAC地址信息在VPC组网逻辑数据库中进行查询匹配;
S12、在查询到MAC地址信息的情况下,从映射表中获取对应的源云主机配置标识及目标云主机配置标识。
S2、当任一功能模块开始对报文执行业务逻辑处理时,创建一个与报文对应的Cookie字段,并向Cookie字段中标记对应的功能标识和配置标识;
S3、当任一功能模块对报文执行完业务逻辑处理时,按照其业务逻辑代码的运行顺序依次向Cookie字段标记对应的代码标识;
S4、当至少一个功能模块对报文完成业务逻辑处理时,根据预设的VPC组网逻辑生成新的流表项,并按照至少一个功能模块的执行顺次将标记后的Cookie字段依次填充至新的流表项中;
S5、将填充后的流表项发送至虚拟交换机进行存储,使得通过查询填充后流表项的Cookie字段实现代码逻辑和VPC组网逻辑的跟踪。
接下来,以一个示例对实施例1进行详细说明。
在具体实施过程中,如图3所示,本发明中的SDN控制器2中功能模块包括报文入口处理模块201、首包合法性检查模块202、网卡处理模块203、入口安全组处理模块204、子网逻辑处理模块205、VPC组网逻辑处理模块206、路由处理模块207、外部网关处理模块208、邻居发现处理模块209、内部网关处理模块210、第一出口安全组处理模块211、虚拟隧道处理模块212、第二出口安全组处理模块213以及出口分析逻辑处理模块214,各个功能模块之间具有逻辑处理顺序关系,每个功能模块携带唯一的8位ID号作为功能模块标识,每个功能模块包括至少一条业务逻辑代码,每条业务逻辑代码携带有代码标识,业务逻辑代码包括转发报文代码或丢弃报文代码。
其中,本发明中全部业务逻辑代码的代码语义和代码行号以代码标识为关键字值存储于预设的哈希数据表中,例如,转发报文代码的代码语义和代码行号可按照如下表形式进行存储,代码语义通过转发流表的原因分析以及SDN控制器代码标签来指示。
同样,丢弃报文代码的代码语义和代码行号可按照下表形式进行存储。
当报文进入虚拟交换机1时,虚拟交换机1将报文携带的MAC地址信息与本地OpenFlow流表进行匹配,若匹配成功,则将该报文转发至对应的端口;若匹配失败,则将该报文作为首包发送至SDN控制器2,使得SDN控制器2对该报文生成流表项。
具体地,当SDN控制器2接收到报文时,根据报文携带的MAC地址信息从预设的VPC组网逻辑数据库中查询该MAC地址信息对应的云主机配置标识和目标云主机配置标识;并且,根据该MAC地址信息确定需要使用的本地功能模块,例如,当根据MAC地址信息确定需要依次使用报文入口处理模块201、报文合法性检查模块、报文VPC索引虚拟网卡配置模块、入口安全组处理模块204、子网逻辑处理模块205、VPC组网逻辑处理模块206、路由处理模块207、外部网关处理模块208、邻居发现处理模块209和出口分析逻辑处理模块214对该报文执行业务逻辑处理,则这些功能模块依次对报文执行业务逻辑处理,这些功能模块依次创建与报文对应的Cookie字段,其中,Cookie字段的结构如下表所示:
该Cookie字段包括Module ID字段、Forward index字段、Drop index字段、Sourcenetwork interface ID字段和Destination network interface ID字段,其中Module ID字段用于标记功能标识,Forward index字段用于标记转发报文代码标识,Drop index字段用于标记丢弃报文代码标识,Source network interface ID字段用于标记源云主机的配置标识,Destination network interface ID字段用于标记目标云主机的配置标识。
当任一功能模块开始执行业务逻辑代码时,则该功能模块向其创建的Cookie字段中Module ID字段写入功能标识,向Source network interface ID字段写入源云主机配置标识,向Destination network interface ID字段写入目标云主机配置标识;当该任一功能模块执行完业务逻辑代码时,则按照业务逻辑代码的执行顺序向Forward index字段写入转发报文代码标识,或者向Drop index字段写入丢弃报文代码标识。以报文合法性检查模块为例,设定报文合法性检查模块的功能标识为0x2,报文合法性检查模块中包含数据非法性判断的业务逻辑代码,其代码标识为0xff,则当报文进入报文合法性检查模块时,报文合法性检查模块将其功能标识0x2写入其Cookie字段中Module ID字段;当报文合法性检查模块执行完非法性判断的业务逻辑代码并确定该报文为非法数据时,则将0xff写入其Cookie字段中的Drop index字段,由此实现对流表规则生成过程的跟踪。当这些功能模块全部完成对报文的业务逻辑处理后,SDN控制器2根据预设的VPC组网逻辑生成新的流表项,并标记后的全部Cookie字段填充至该新的流表项中,进而向虚拟交换机1发送填充后的流表项,使得通过查询填充后流表项的Cookie字段就可以确定代码逻辑和VPC组网逻辑,实现流表规则中代码逻辑和VPC组网逻辑的跟踪。
接下来,通过一示例来说明本发明中各个功能模块对Cookie字段进行标记的过程。
例如,如图4所示,是本发明中入口安全组处理模块204的流程示意图。入口安全组处理模块204的功能标识为0x04,其每个步骤指示一条业务逻辑代码,每条业务逻辑代码携带代码标识。
当入口安全组处理模块204开始业务逻辑代码时,则向Cookie字段中的Module ID字段标记0x02;当入口安全组处理模块204通过业务逻辑代码执行如下处理时,则向Cookie字段中的Forwordindex字段依次标记0x05、0x10、0x21、0x12、0x14、0x45,向Cookie字段中的Dropindex字段标记0x15:
接收首包;将预设的安全组模块IP记录到即将下发的Cookie字段;根据首包的源MAC地址查询VPC组网逻辑数据库中虚拟网卡的配置信息;提取虚拟网卡的配置信息中的安全组ID;根据安全组ID查询VPC组网逻辑数据库中安全组配置信息;根据首包携带的源/目标IP地址、传输层协议、传输层源/目标端口号,匹配安全组配置信息;若不匹配,则判断首包访问不通过授权;下发丢弃流表。
进一步地,在步骤S5中,通过查询填充后流表项的Cookie字段实现代码逻辑跟踪,包括如下步骤:
S501、向虚拟交换机发送流表项获取请求,使得虚拟交换机根据流表项获取请求返回对应的流表项;流表项获取请求经SDN控制器的API接口输入;
S502、提取对应的流表项中的Cookie字段;
S503、根据提取的Cookie字段中功能标识确定对应的功能模块;
S504、根据提取的Cookie字段中的代码标识从哈希数据表中索引对应的代码语义和代码行号,实现代码逻辑跟踪定位。
另外,在步骤S5中,通过查询填充后流表项的Cookie字段实现VPC组网逻辑的跟踪,包括如下步骤:
在提取对应的流表项中的Cookie字段之后,根据提取的Cookie字段中的源云主机配置标识在所述VPC组网逻辑数据库中查询对应源云主机的配置信息,以及根据目标云主机配置标识在所述VPC组网逻辑数据库中查询对应目标云主机的配置信息,实现VPC组网逻辑的跟踪。
与现有技术相比,本发明的一种流表规则生成过程的跟踪方法具有如下有益效果:
(1)通过对SDN控制器预设不同的功能模块,使得各个功能模块携带唯一的功能标识,以及各个功能模块中业务逻辑代码携带代码标识,使得在对报文执行业务逻辑处理时,能够对其业务逻辑处理过程进行标记,由此实现流表规则生成过程的跟踪,进而使得运维人员或开发人员通过提取并查询流表项中的Cookie字段,就可以跟踪分析VPC组网逻辑以及准确定位业务逻辑代码的位置,提升流表规则的分析效率,进而提高SDN云网络的运维效率和调试效率;
(2)采用哈希数据表来建立业务逻辑代码中代码标识与代码语义及代码行号的对应关系,进而在利用代码标识作为关键字至进行索引时,可提高代码语义和代码行号的索引效率。
以上所述,仅是本发明的较佳实施例而已,并非对本发明做任何形式上的限制,故凡未脱离本发明技术方案的内容,依据本发明的技术实质对以上实施例所做的任何简单修改、等同变化与修饰,均仍属于本发明技术方案的范围内。

Claims (6)

1.一种流表规则生成过程的跟踪方法,所述跟踪方法基于OpenFlow协议的SDN控制器,其特征在于,所述跟踪方法包括如下步骤:
在接收到虚拟交换机发送的报文时,根据所述报文携带的MAC地址信息确定配置标识和至少一个功能模块;所述功模块用于对所述报文执行业务逻辑处理,每个功能模块携带唯一的功能标识,每个功能模块包括至少一条业务逻辑代码,每条业务逻辑代码携带有代码标识;
当任一所述功能模块开始对所述报文执行业务逻辑处理时,创建一个与所述报文对应的Cookie字段,并向所述Cookie字段中标记对应的功能标识和所述配置标识;
当任一所述功能模块对所述报文执行完业务逻辑处理时,按照其业务逻辑代码的运行顺序依次向所述Cookie字段标记对应的代码标识;
当所述至少一个功能模块对所述报文完成业务逻辑处理时,根据预设的VPC组网逻辑生成新的流表项,并按照所述至少一个功能模块的执行顺次将标记后的Cookie字段依次填充至所述流表项中;
将填充后的流表项发送至所述虚拟交换机进行存储,使得通过查询所述填充后流表项的Cookie字段实现代码逻辑和VPC组网逻辑的跟踪。
2.如权利要求1所述的跟踪方法,其特征在于,所述SDN控制器中预设有VPC组网逻辑数据库,所述VPC组网逻辑数据库存储有MAC地址信息与源云主机配置标识及目标云主机配置标识之间的映射表,所述源云主机配置标识与源云主机的配置信息具有对应关系,所述目标云主机配置标识与目标云主机的配置信息具有对应关系;
根据所述报文携带的MAC地址信息确定配置标识,包括如下步骤:
将所述MAC地址信息在所述VPC组网逻辑数据库中进行查询匹配;
在查询到所述MAC地址信息的情况下,从所述映射表中获取对应的源云主机配置标识及目标云主机配置标识。
3.如权利要求1或2所述的跟踪方法,其特征在于,所述SDN控制器中预设有哈希数据表;所述哈希数据表以所述代码标识为关键字值,每个关键字值与一个代码语义及代码行号具有映射关系。
4.如权利要求3所述的跟踪方法,其特征在于,通过查询所述填充后流表项的Cookie字段实现代码逻辑跟踪,包括如下步骤:
向所述虚拟交换机发送流表项获取请求,使得所述虚拟交换机根据所述流表项获取请求返回对应的流表项;所述流表项获取请求经所述SDN控制器的API接口输入;
提取所述对应的流表项中的Cookie字段;
根据提取的Cookie字段中功能标识确定对应的功能模块;
根据提取的Cookie字段中的代码标识从所述哈希数据表中索引对应的代码语义和代码行号,实现代码逻辑跟踪定位。
5.如权利要求4所述的跟踪方法,其特征在于,通过查询所述填充后流表项的Cookie字段实现VPC组网逻辑的跟踪,包括如下步骤:
在提取所述对应的流表项中的Cookie字段之后,根据提取的Cookie字段中的源云主机配置标识在所述VPC组网逻辑数据库中查询对应源云主机的配置信息,以及根据目标云主机配置标识在所述VPC组网逻辑数据库中查询对应目标云主机的配置信息,实现VPC组网逻辑的跟踪。
6.如权利要求1所述的跟踪方法,其特征在于,在接收到虚拟交换机发送的报文之前,还包括如下步骤:
所述虚拟机在查询到所述报文与本地OpenFlow流表规则不匹配时,向所述SDN控制器发送所述报文。
CN201810337440.4A 2018-04-16 2018-04-16 一种流表规则生成过程的跟踪方法 Active CN108512763B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810337440.4A CN108512763B (zh) 2018-04-16 2018-04-16 一种流表规则生成过程的跟踪方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810337440.4A CN108512763B (zh) 2018-04-16 2018-04-16 一种流表规则生成过程的跟踪方法

Publications (2)

Publication Number Publication Date
CN108512763A true CN108512763A (zh) 2018-09-07
CN108512763B CN108512763B (zh) 2019-03-29

Family

ID=63382356

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810337440.4A Active CN108512763B (zh) 2018-04-16 2018-04-16 一种流表规则生成过程的跟踪方法

Country Status (1)

Country Link
CN (1) CN108512763B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110276605A (zh) * 2019-04-17 2019-09-24 阿里巴巴集团控股有限公司 规则生成方法、装置、电子设备及可读存储介质
CN111130946A (zh) * 2019-12-30 2020-05-08 联想(北京)有限公司 一种深度报文识别的加速方法、装置和存储介质
CN111211975A (zh) * 2018-11-22 2020-05-29 中国电信股份有限公司 流表生成方法和装置、软件定义网络和存储介质
CN111586025A (zh) * 2020-04-30 2020-08-25 广州市品高软件股份有限公司 一种基于sdn的sdp安全组实现方法及安全系统
CN111726305A (zh) * 2020-06-18 2020-09-29 广州市品高软件股份有限公司 一种面向虚拟机的多级流表管控方法及系统
CN113923115A (zh) * 2021-10-09 2022-01-11 紫光云技术有限公司 一种基于RocketMq的VPC配置下发方法
CN115002028A (zh) * 2022-04-30 2022-09-02 济南浪潮数据技术有限公司 一种报文处理方法、装置及介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103763207A (zh) * 2014-01-29 2014-04-30 杭州华三通信技术有限公司 软件定义网络中的带内控制连接建立方法及设备
CN104202206A (zh) * 2014-07-25 2014-12-10 汉柏科技有限公司 报文处理装置及方法
CN105100142A (zh) * 2014-05-04 2015-11-25 杭州华三通信技术有限公司 软件定义网络协议报文的传输控制方法及装置
CN107204867A (zh) * 2016-03-18 2017-09-26 中兴通讯股份有限公司 一种信息传输方法、装置和系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103763207A (zh) * 2014-01-29 2014-04-30 杭州华三通信技术有限公司 软件定义网络中的带内控制连接建立方法及设备
CN105100142A (zh) * 2014-05-04 2015-11-25 杭州华三通信技术有限公司 软件定义网络协议报文的传输控制方法及装置
CN104202206A (zh) * 2014-07-25 2014-12-10 汉柏科技有限公司 报文处理装置及方法
CN107204867A (zh) * 2016-03-18 2017-09-26 中兴通讯股份有限公司 一种信息传输方法、装置和系统

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111211975A (zh) * 2018-11-22 2020-05-29 中国电信股份有限公司 流表生成方法和装置、软件定义网络和存储介质
CN110276605A (zh) * 2019-04-17 2019-09-24 阿里巴巴集团控股有限公司 规则生成方法、装置、电子设备及可读存储介质
CN110276605B (zh) * 2019-04-17 2022-11-15 创新先进技术有限公司 规则生成方法、装置、电子设备及可读存储介质
CN111130946A (zh) * 2019-12-30 2020-05-08 联想(北京)有限公司 一种深度报文识别的加速方法、装置和存储介质
CN111586025A (zh) * 2020-04-30 2020-08-25 广州市品高软件股份有限公司 一种基于sdn的sdp安全组实现方法及安全系统
CN111586025B (zh) * 2020-04-30 2021-03-23 广州市品高软件股份有限公司 一种基于sdn的sdp安全组实现方法及安全系统
CN111726305A (zh) * 2020-06-18 2020-09-29 广州市品高软件股份有限公司 一种面向虚拟机的多级流表管控方法及系统
CN111726305B (zh) * 2020-06-18 2021-03-16 广州市品高软件股份有限公司 一种面向虚拟机的多级流表管控方法及系统
CN113923115A (zh) * 2021-10-09 2022-01-11 紫光云技术有限公司 一种基于RocketMq的VPC配置下发方法
CN113923115B (zh) * 2021-10-09 2023-08-25 紫光云技术有限公司 一种基于RocketMq的VPC配置下发方法
CN115002028A (zh) * 2022-04-30 2022-09-02 济南浪潮数据技术有限公司 一种报文处理方法、装置及介质
CN115002028B (zh) * 2022-04-30 2024-02-13 济南浪潮数据技术有限公司 一种报文处理方法、装置及介质

Also Published As

Publication number Publication date
CN108512763B (zh) 2019-03-29

Similar Documents

Publication Publication Date Title
CN108512763B (zh) 一种流表规则生成过程的跟踪方法
US9733973B2 (en) Automatically determining sensor location in a virtualized computing environment
CN105871832B (zh) 一种基于协议属性的网络应用加密流量识别方法及其装置
CN104012052B (zh) 用于软件定义网络中的流管理的系统和方法
CN109033471B (zh) 一种信息资产识别方法及装置
CN103141058B (zh) 用于虚拟分布式业务的网络接口控制器
CN102315974B (zh) 基于层次化特征分析的tcp、udp流量在线识别方法和装置
CN105812340B (zh) 一种虚拟网络访问外网的方法和装置
CN108282497A (zh) 针对SDN控制平面的DDoS攻击检测方法
WO2012081549A1 (ja) コンピュータシステム、コントローラ、コントローラマネジャ、通信経路解析方法
CN110221608A (zh) 一种巡检设备的方法及装置
CN107547293A (zh) 一种流路径探测方法和装置
CN107547242B (zh) Vm配置信息的获取方法及装置
CN106774421A (zh) 一种无人机轨迹规划系统
CN106921572A (zh) 一种传播QoS策略的方法、装置及系统
CN109714266A (zh) 一种数据处理方法及网络设备
CN110061921B (zh) 一种云平台数据包分发方法及系统
CN105591872B (zh) 一种实现多数据中心互联的方法和装置
CN105993148B (zh) 网络接口
CN108647043A (zh) 一种命令行输入的实现方法及系统
CN103281158B (zh) 深度网络通信粒度检测方法及其检测设备
CN108768769A (zh) 控制面和数据面一致性的检测方法、检测系统及交换机
EP3534577A1 (en) Method of forwarding multicast data packet
CN101741745A (zh) 识别对等网络应用流量的方法及其系统
CN108156018A (zh) 电力网络设备拓扑识别方法、电子设备和计算机存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant