一种基于OpenFlow协议的OpenFlow交换机报文安全监控方法
摘要:
本发明提供一种基于OpenFlow协议的OpenFlow交换机报文安全监控方法,包括以下步骤:SDN控制器通过OpenFlow协议与OpenFlow交换机进行交互,按照规则定义流表项;将通过工业以太网交换机的报文转送到OpenFlow交换机中,匹配OpenFlow交换机流表中的流表项;工业以太网交换机将被修改过源IP的报文传送到汇聚层,完成报文从接入层到汇聚层的安全控制处理。本发明基于OpenFlow协议中的流表指定的匹配字段,利用OpenFlow交换机的清洗功能,将发往工业以太网交换机的非法报文丢掉,把合法报文重新送回交换机,实现一种集中式控制的报文检测,以保证电力系统中从接入层到汇聚层报文传输的安全可靠性。
0/0