一种基于多属性决策的流优先级控制方法

    公开(公告)号:CN107835133A

    公开(公告)日:2018-03-23

    申请号:CN201711094386.7

    申请日:2017-11-09

    发明人: 陈鸣 胡慧 陈兵 胡超

    IPC分类号: H04L12/851

    摘要: 一种基于多属性决策的流优先级控制方法,基于HPFF内核单元,该单元包含钩子模块、流信息表和流分类器,在一个分组从源主机到目的主机路径的往返时延RTT内,HPFF内核单元更新和维护流的属性信息;计算每一条流的优先级,标记流的优先级标签;根据流的需求计算流的期望传输速率;根据流的优先级计算和控制流的传输速率。本发明的优势在于:HPFF通过流的多个属性计算流的优先级,较已有的单属性决策方法,能更好地评估服务流的代价,为流调度提供更为准确的信息;HPFF无需修改网络应用和交换机功能,具有实际可部署性;相比现有方法,HPFF显著降低网络中失效流的数目,提升网络的性能。

    一种基于多属性决策的流优先级控制方法

    公开(公告)号:CN107835133B

    公开(公告)日:2021-10-22

    申请号:CN201711094386.7

    申请日:2017-11-09

    发明人: 陈鸣 胡慧 陈兵 胡超

    IPC分类号: H04L12/851

    摘要: 一种基于多属性决策的流优先级控制方法,基于HPFF内核单元,该单元包含钩子模块、流信息表和流分类器,在一个分组从源主机到目的主机路径的往返时延RTT内,HPFF内核单元更新和维护流的属性信息;计算每一条流的优先级,标记流的优先级标签;根据流的需求计算流的期望传输速率;根据流的优先级计算和控制流的传输速率。本发明的优势在于:HPFF通过流的多个属性计算流的优先级,较已有的单属性决策方法,能更好地评估服务流的代价,为流调度提供更为准确的信息;HPFF无需修改网络应用和交换机功能,具有实际可部署性;相比现有方法,HPFF显著降低网络中失效流的数目,提升网络的性能。

    一种OpenFlow控制器抵御DDoS攻击的方法

    公开(公告)号:CN107800711B

    公开(公告)日:2020-08-11

    申请号:CN201711094387.1

    申请日:2017-11-09

    发明人: 陈鸣 胡慧 陈兵 胡超

    摘要: 一种OpenFlow控制器抵御DDoS攻击的方法,所述的OpenFlow控制器包括:流信息收集模块、流量检测模块和流量过滤模块,能够收集和分析流信息、下发流表,并以此来控制OpenFlow交换机的转发行为,本发明的方法不仅能够预防控制器遭受DDoS攻击,而且能够降低UDP大流对控制器资源的冗余消耗;无需修改现有的OpenFlow交换机;利用OpenFlow交换机的RED队列和限速机制,能明显减少攻击报文的数目;能够快速滤除DDoS攻击流量,保证控制器为收到的报文及时提供服务;是一种轻量级的易部署机制,可针对不同的DDoS攻击类型做出扩展,从而显著提高方法的健壮性。

    一种OpenFlow控制器抵御DDoS攻击的方法

    公开(公告)号:CN107800711A

    公开(公告)日:2018-03-13

    申请号:CN201711094387.1

    申请日:2017-11-09

    发明人: 陈鸣 胡慧 陈兵 胡超

    摘要: 一种OpenFlow控制器抵御DDoS攻击的方法,所述的OpenFlow控制器包括:流信息收集模块、流量检测模块和流量过滤模块,能够收集和分析流信息、下发流表,并以此来控制OpenFlow交换机的转发行为,本发明的方法不仅能够预防控制器遭受DDoS攻击,而且能够降低UDP大流对控制器资源的冗余消耗;无需修改现有的OpenFlow交换机;利用OpenFlow交换机的RED队列和限速机制,能明显减少攻击报文的数目;能够快速滤除DDoS攻击流量,保证控制器为收到的报文及时提供服务;是一种轻量级的易部署机制,可针对不同的DDoS攻击类型做出扩展,从而显著提高方法的健壮性。