一种基于SDN的IP欺骗数据包的动态溯源方法与流程

文档序号:12375989阅读:来源:国知局
技术总结
本发明提供了一种基于SDN的IP欺骗数据包的动态溯源方法,步骤为:在软件定义网络(SDN)框架下通过控制器向网络中相关的SDN交换机中添加探测流表项;探测流表项与被溯源数据包匹配,具有最高优先级,动作是发送Packet‑in消息给控制器;当被溯源数据包到达添加了探测流表项的交换机时,该交换机会向控制器发送Packet‑in消息,控制器通过该消息得知被溯源数据包经过该交换机。本发明解决了由于SDN交换机中流表项的匹配精度不高,无法仅通过流表项准确推测出发送数据包的源主机或入口交换机的问题,且不会影响网络中其它的正常数据流的转发。

技术研发人员:魏松杰;赵茹东;崔聪;兰少华;程浩;时召伟
受保护的技术使用者:南京理工大学
文档号码:201610640025
技术研发日:2016.08.05
技术公布日:2017.01.04

当前第3页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1