[发明专利]软件定义网络数据隔离交换方法有效
申请号: | 201711361876.9 | 申请日: | 2017-12-18 |
公开(公告)号: | CN109936541B | 公开(公告)日: | 2021-10-01 |
发明(设计)人: | 张立茹;张先国;任传伦 | 申请(专利权)人: | 中国电子科技集团公司第十五研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100083 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 软件 定义 网络 数据 隔离 交换 方法 | ||
1.一种软件定义网络数据隔离交换方法,其特征在于,该方法包括:
S100,应用层接收业务网络发送的数据交换请求;
S102,管理控制层从所述数据交换请求中提取应用标识;
S104,所述管理控制层基于所述应用标识判断应用实例库中是否存在与所述应用标识对应的应用实例,如果是,转至S106,否则转至S108;
S106,所述管理控制层获取所述应用实例对应的策略集合,转至S110;
S108,所述管理控制层输出第一拒绝接入消息,结束流程;
S110,所述管理控制层判断所述策略集合中的策略是否全部下发至基础设施层中的策略执行代理模块中,如果是,转至S112,否则转至S114;
S112,所述管理控制层输出指示传输业务数据的信号;
S114,所述管理控制层从未下发策略中获取一条未下发策略,转至S116;
S116,所述管理控制层获取当前执行的策略集合,转至S118;
S118,所述管理控制层判断所述一条未下发策略与当前执行的策略集合之间是否存在冲突,如果是,转至S120,否则转至S122;
S120,所述管理控制层输出第二拒绝接入消息,结束流程;
S122,所述管理控制层判断所述策略执行代理模块中是否存在所述一条未下发策略,如果是,转至S124,否则转至S126;
S124,所述管理控制层将所述应用实例的应用标识添加到与所述一条未下发策略对应的应用实例集合中,返回至S110;
S126,所述管理控制层下发所述一条未下发策略至所述策略执行代理模块,转至S124,
其中,通过下述步骤配置策略集合:
S200,所述管理控制层接收用户应用注册请求,并基于需求数据库输出需求分类结果给用户;
S202,所述管理控制层接收用户输入的应用相关信息;
S204,所述管理控制层判断用户是否具有注册应用权限,如果是转至S206,否则转至S208;
S206,所述管理控制层基于需求与策略映射关系获取应用对应的所有策略集合,转至S210;
S208,所述管理控制层输出表示用户没有注册应用的权限的消息给用户,结束流程;
S210,所述管理控制层基于所述应用相关信息对策略进行编排;
S212,所述管理控制层判断编排的策略之间是否存在冲突,如果是,转至S214,否则转至S216;
S214,所述管理控制层执行冲突预处理操作,转至S218;
S216,所述管理控制层生成策略集合,并保存与生成的策略集合对应的应用实例,转至S220;
S218,所述管理控制层判断冲突是否解决,如果是,返回至S216,否则转至S222;
S220,所述管理控制层输出表示用户应用注册成功的消息给用户;
S222,所述管理控制层输出表示用户应用注册失败的消息给用户。
2.根据权利要求1所述的方法,其特征在于,S124还包括:将所述应用实例标记为所述一条未下发策略下发成功。
3.根据权利要求2所述的方法,其特征在于,在S112之后,该方法还包括:
S128,所述管理控制层接收业务网络发送的表示业务数据传输结束的消息;
S130,所述管理控制层判断所述策略执行代理模块中与所述应用实例对应的策略集合中的策略是否全部删除,如果是,结束流程,否则转至S132;
S132,所述管理控制层从未删除策略中获取一条未删除策略;
S134,所述管理控制层判断所述策略执行代理模块中与所述一条未删除策略对应的应用实例集合是否具有所述应用实例的应用标识,如果是,转至S136,否则转至S130;
S136,所述管理控制层删除所述策略执行代理模块中所述应用实例的应用标识,并将所述应用实例标记为所述一条未删除策略删除;
S138,所述管理控制层判断所述一条未删除策略对应的应用实例集合是否为空,如果是,转至S140,否则转至S130;
S140,所述管理控制层从所述策略执行代理模块中删除所述一条未删除策略,转至S130。
4.根据权利要求3所述的方法,其特征在于,所述应用相关信息包括应用名称和数据交换需求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第十五研究所,未经中国电子科技集团公司第十五研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711361876.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于钱包账本的区块链节点创建方法
- 下一篇:一种分布式去中心的应用
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置