发明授权
- 专利标题: 一种应用于软件定义网络的防火墙实现方法
-
申请号: CN201510905978.7申请日: 2015-12-09
-
公开(公告)号: CN105338003B公开(公告)日: 2018-05-11
- 发明人: 张平 , 许道峰 , 田少鹏 , 王鹏 , 顾宪锋 , 雷明涛
- 申请人: 中国电子科技集团公司第二十八研究所
- 申请人地址: 江苏省南京市苜蓿园东街1号
- 专利权人: 中国电子科技集团公司第二十八研究所
- 当前专利权人: 中国电子科技集团公司第二十八研究所
- 当前专利权人地址: 江苏省南京市苜蓿园东街1号
- 代理机构: 江苏圣典律师事务所
- 代理商 胡建华
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L12/741
摘要:
本发明公开了一种应用于软件定义网络的防火墙实现方法,包括:启动SDN控制器,SDN控制器与要注册到SDN控制器的交换机互发openflow协议报文,获取所有交换机的ID;SDN控制器启动已注册交换机的防火墙功能,防火墙的初始化模块写初始流表项到对应的交换机,丢弃所有经过交换机的报文;SDN控制器下发防火墙规则到某个已注册交换机,防火墙的报文过滤模块根据规则的类型下发不同的流表项到对应交换机来实现规则,SDN控制器删除某个已注册交换机的某条防火墙规则,防火墙的报文处理模块删除对应交换机的相应流表项。本方法适用于所有种类SDN交换机的防火墙实现,实现了防火墙规则的下发和删除,通用性强。
公开/授权文献
- CN105338003A 一种应用于软件定义网络的防火墙实现方法 公开/授权日:2016-02-17