基于可编程交换机的网络微突发流检测方法及相关设备

    公开(公告)号:CN116582507B

    公开(公告)日:2023-10-03

    申请号:CN202310851184.1

    申请日:2023-07-12

    Abstract: 本发明公开了基于可编程交换机的网络微突发流检测方法及相关设备,属于网络安全领域,包括:在数据包进入可编程交换机后,从包头提取出队列时的队列深度,若大于预设阈值,则判定其为微突发流数据包;利用BF和IBLT存储微突发流数据包中携带的流信息,BF和IBLT等长且初始值均为0;IBLT中,各槽位存储的信息包括:对应流的流id异或值、流计数以及包计数;按原始转发路径转发进入交换机的各数据包;每经过预设的时间间隔后,选取指定数量的数据包进行镜像,将当前IBLT中的内容嵌入镜像所得数据包的包头后,将这些数据包包头传输至控制平面。本发明能够在不影响可编程交换机的转发性能的情况下,实现网络微突发流的检测并提供微突发流信息。

    基于可编程交换机的网络微突发流检测方法及相关设备

    公开(公告)号:CN116582507A

    公开(公告)日:2023-08-11

    申请号:CN202310851184.1

    申请日:2023-07-12

    Abstract: 本发明公开了基于可编程交换机的网络微突发流检测方法及相关设备,属于网络安全领域,包括:在数据包进入可编程交换机后,从包头提取出队列时的队列深度,若大于预设阈值,则判定其为微突发流数据包;利用BF和IBLT存储微突发流数据包中携带的流信息,BF和IBLT等长且初始值均为0;IBLT中,各槽位存储的信息包括:对应流的流id异或值、流计数以及包计数;按原始转发路径转发进入交换机的各数据包;每经过预设的时间间隔后,选取指定数量的数据包进行镜像,将当前IBLT中的内容嵌入镜像所得数据包的包头后,将这些数据包包头传输至控制平面。本发明能够在不影响可编程交换机的转发性能的情况下,实现网络微突发流的检测并提供微突发流信息。

Patent Agency Ranking