基于深度包检测的网络实时大数据系统及大数据分析方法

    公开(公告)号:CN105354234B

    公开(公告)日:2018-10-09

    申请号:CN201510646237.1

    申请日:2015-10-09

    IPC分类号: G06F17/30

    摘要: 本发明公开了一种基于深度包检测的网络实时大数据系统及大数据分析方法,涉及深度包检测和大数据分析领域。该系统包括深度包检测单元、深度包检测控制单元、数据库单元、数据挖掘单元和联机分析处理单元,该系统根据上层应用的需求,实时收集网络中的大数据,将大数据中有价值的信息提取出来,提交给上层应用实体使用。该方法包括以下步骤:获取上层应用的信息需求;将该信息需求转换为网络数据收集的策略;根据策略从网络中收集相应的数据,建立数据库;基于数据库,分析和挖掘得到上层应用需要的信息;将得到的信息提交上层应用实体使用。本发明将网络技术和大数据分析技术结合,既能满足网络相关应用的要求,又不会大幅增加硬件的投入。

    一种路由器的智能安全防护方法

    公开(公告)号:CN104283882B

    公开(公告)日:2018-01-12

    申请号:CN201410535984.3

    申请日:2014-10-11

    IPC分类号: H04L29/06

    摘要: 本发明适用于数据通信领域,提供了一种路由器的智能安全防护方法,包括:在控制平面生成协议控制表、协议流量统计表和邻居关系表;在转发平面生成与协议控制表对应的转发控制表;在路由器中对对应的协议控制表与转发控制表进行同步和维护,协议控制表为协议数据报文的过滤规则表,转发平面根据该过滤规则对协议数据报文进行控制;协议流量控制表用于对控制平面收到协议数据报文后对报文对应的协议控制表中对应条目进行流量统计;邻居关系表用于记录控制平面确定的邻居是否可信。通过控制平面与转发平面的结合,控制平面设置转发平面的过滤规则表,转发平面根据该表对协议报文进行控制,保护易受攻击的控制平面。

    一种转发路由信息生成方法、控制器及软件定义网络系统

    公开(公告)号:CN104363173A

    公开(公告)日:2015-02-18

    申请号:CN201410616629.9

    申请日:2014-10-31

    IPC分类号: H04L12/741

    摘要: 本发明适用于SDN技术领域,提供一种软件定义网络中多控制器协同生成转发路由信息的方法及系统,所述方法包括针对每一个控制器,获取对应控制域的网络拓扑结构,并计算出本控制域中任意两台转发设备间的最短路由信息;针对每一个控制器,获取对应控制域与其它控制域的连接关系;针对每一个控制器,根据主机的广播报文获取直接连接到对应控制域的所有主机信息;通过控制器间的协作,为进入网络中的报文寻找最短转发路由,并修改所述最短转发路由上的所有转发设备的流表表项信息,以使该转发路由生效。本发明基于网络拓扑信息,通过各控制器相互协作,为进入网络的数据包自动生成转发路由信息,从而解决整个网络的路由问题。

    网络控制平面逻辑拓扑生成方法及装置

    公开(公告)号:CN103501236A

    公开(公告)日:2014-01-08

    申请号:CN201310374977.5

    申请日:2013-08-26

    IPC分类号: H04L12/24 H04L12/751

    摘要: 本发明提供一种网络控制平面逻辑拓扑生成方法及装置,该方法包括:获取网络设备之间的物理连接信息,网络设备包括控制器和转发设备;获取转发设备的性能参数信息;根据物理连接信息和性能参数信息,生成网络设备的逻辑拓扑。通过获取网络设备的物理连接信息以及性能参数信息,根据物理连接信息和性能参数信息生成网络设备的逻辑拓扑。解决了SDN网络不能在既保证网络拓扑结构具备较高可靠性的同时,又能使转发设备的转发特性尽量不受影响并且不增加额外网络建设成本的问题,实现了为SDN网络建立最优的控制平面逻辑拓扑的目标。

    一种基于Clos网络交换结构的贯序匹配调度算法

    公开(公告)号:CN101304374B

    公开(公告)日:2010-09-29

    申请号:CN200810084265.9

    申请日:2008-03-28

    发明人: 汪洋 余少华

    IPC分类号: H04L12/56

    摘要: 一种基于Clos网络交换结构的贯序匹配调度算法,涉及网络交换调度算法领域。其步骤为:步骤1:输入模块的m个输出端口向每个中间模块的相应的输出端口发出请求消息,步骤2:每个中间模块的输出端口选定一个发出请求消息的虚拟输出组并向其发出允许消息,步骤3:每个中间模块的输入端口选定一个该中间模块的输出端口并放行该输出端口发出的允许消息,步骤4:完成从虚拟输出队列到输出端口的通道建立过程,步骤5:发送信元并更新指针,重复执行步骤4、步骤5直至所有信元都被发送或者所有的允许消息都已被接受。本发明所述的调度算法采用直通式匹配,整个匹配过程一次完成,同时采取多对多的“请求-允许-接受”方式,最大程度利用了调度机会。

    互联网实时深度包解析和控制节点设备和方法

    公开(公告)号:CN101771627A

    公开(公告)日:2010-07-07

    申请号:CN200910138528.4

    申请日:2009-04-30

    发明人: 余少华

    IPC分类号: H04L12/58 H04L12/18

    CPC分类号: H04L47/10 H04L63/0245

    摘要: 本发明提供了一种深度包解析和控制设备和方法,用于对互联网上的实时分组数据流进行实时流量管理。该深度包解析和控制设备包括:第一规则表单元,存储包括第一组规则条目的规则表,所述第一组规则条目是预先定义的;第一扫描单元,接收来自所述互联网的第一实时分组数据流,并按所述第一组规则条目所定义的扫描窗口来扫描所述第一实时分组数据流;第一分析单元,在所述第一扫描单元的所述扫描窗口中将所述第一实时分组数据流与所述第一组规则条目进行匹配,并输出匹配结果;以及第一规则联动单元,根据所述第一分析单元所输出的匹配结果,对要输出回到所述互联网的所述第一实时分组数据流进行联动控制。

    改善电信级以太网系统转发性能的方法和设备

    公开(公告)号:CN101505280A

    公开(公告)日:2009-08-12

    申请号:CN200910129872.7

    申请日:2009-03-30

    IPC分类号: H04L12/56 H04L12/46

    摘要: 本发明涉及一种电信级以太网系统中的虚拟硬件方法和设备,具体涉及一种采用虚拟硬件技术来改善电信级以太网系统的转发性能的方法和设备。该方法的目标是:借鉴操作系统的内存管理技术,采用特定的算法,在应用意义上等价扩充电信级以太网系统的二层转发表、三层转发表、访问控制表等硬件资源。该方法在内存中建立软二层转发表、软三层转发表以及软访问控制表等,实际的硬件二层转发表、三层转发表以及访问控制表可看作它们对应的高速缓存。通过生成重要性参数来判断软表和硬表之间是否进行数据交换,使得硬表中尽可能存放重要程度更高的优等条目,从而改善系统的转发性能。

    一种基于Clos网络交换结构的贯序匹配调度算法

    公开(公告)号:CN101304374A

    公开(公告)日:2008-11-12

    申请号:CN200810084265.9

    申请日:2008-03-28

    发明人: 汪洋 余少华

    IPC分类号: H04L12/56

    摘要: 一种基于Clos网络交换结构的贯序匹配调度算法,涉及网络交换调度算法领域。其步骤为:步骤1:输入模块的m个输出端口向每个中间模块的相应的输出端口发出请求消息,步骤2:每个中间模块的输出端口选定一个发出请求消息的虚拟输出组并向其发出允许消息,步骤3:每个中间模块的输入端口选定一个该中间模块的输出端口并放行该输出端口发出的允许消息,步骤4:完成从虚拟输出队列到输出端口的通道建立过程,步骤5:发送信元并更新指针,重复执行步骤4、步骤5直至所有信元都被发送或者所有的允许消息都已被接受。本发明所述的调度算法采用直通式匹配,整个匹配过程一次完成,同时采取多对多的“请求-允许-接受”方式,最大程度利用了调度机会。

    用于弹性分组环上的多业务支路的传输装置和方法

    公开(公告)号:CN100413277C

    公开(公告)日:2008-08-20

    申请号:CN02830152.8

    申请日:2002-11-18

    发明人: 余少华

    IPC分类号: H04L12/42

    摘要: 本发明涉及位于RPR MAC客户机的技术,提供了基于RPR的MSR,RPR包括RPR Lite。802.17 Lite在提供支路业务时采用本地地址和组播地址,并且利用802.17帧格式,该格式容许该技术采用技术以太型的内的净荷。公平A0规定的通信量(以及随后非公平)为提供该技术所需要的全部。本发明仅仅用于支路业务被管理成不产生过量供应的配置中。结构上,还提供了单环、链路、广播、伪网格拓扑。用于本技术的这些应用都用来为支路透明传送提供各种现有的数据网络和业务(例如以太网、FR、ATM、ISDN、DDN、G.702等等)、基于支路的对称和非对称带宽管理(例如带宽限制和支路捆绑)、50ms内基于支路的1+1、1:1和1:N保护、基于支路的组播、基于支路的安全性应用(例如,线速度过滤)、在15-分钟和24-小时内的基于支路的性能监视,并且本发明也可以用来提供与在更为复杂的路由数据系统中发现的功能性相似的XP数据链路帧(也可以是支路)的转发。本发明基于连接且为预先规划的方案,支路带宽可以通过网络管理系统进行编程,或由最终的用户根据客户的需要和支出启始。带宽分配的方式从固定改变到动态。

    一种面向以太网电路仿真业务基于时戳的自适应时钟方法

    公开(公告)号:CN101174912A

    公开(公告)日:2008-05-07

    申请号:CN200710195236.5

    申请日:2007-12-05

    发明人: 戴锦友 余少华

    IPC分类号: H04J3/06

    摘要: 本发明涉及一种以太网电路仿真业务中的时钟同步方法,具体涉及一种面向以太网电路仿真业务基于时戳的自适应时钟方法。该方法利用本地业务时钟和计数器得到表示远端和近端业务时钟的时戳信息(本地时戳),通过统计运算将时戳信息变换成满足卡尔曼过程和测量方程的随机序列,并利用卡尔曼滤波算法从该随机序列中过滤噪声,得到真实时戳,利用得到的时戳信息调节压控振荡器从而使本地业务时钟跟踪远端业务时钟。该方法采用卡尔曼滤波算法使得环路滤波可以选择用硬件实现或借助于软件实现,应用起来更灵活,频率差异单调递减,基本无抖动发生,较快达到锁定点。相对于普通缓冲区方法和普通时戳方法来说,本发明的综合性能更强。