[发明专利]基于软件定义网络的访问控制列表运行系统和方法在审
申请号: | 201510260147.9 | 申请日: | 2015-05-20 |
公开(公告)号: | CN104994065A | 公开(公告)日: | 2015-10-21 |
发明(设计)人: | 翟跃 | 申请(专利权)人: | 上海斐讯数据通信技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/757;H04L12/741 |
代理公司: | 上海信好专利代理事务所(普通合伙) 31249 | 代理人: | 包姝晴;徐雯琼 |
地址: | 201620 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于SDN的访问控制列表运行方法,基于访问控制列表运行系统实现,包含:S1、SDN控制器获取网络结构和资源,向SDN交换机下发交换机流表;S2、SDN交换机接收报文,如与交换机流表相匹配则按规则转发,如不匹配则将报文发至SDN控制器;S3、SDN控制器对报文进行ACL Profile匹配,匹配不成功丢弃报文,匹配成功则确定转发路径;S4、在转发路径经过的所有SDN交换机上设置ACL条目规则,并将报文转发;S5、将一定老化时间内未被报文匹配的ACL条目规则删除。本发明能自动计算完成访问控制列表的生成,并根据用户需求自动生成端对端的全网ACL规则,简化了网络维护工作。 | ||
搜索关键词: | 基于 软件 定义 网络 访问 控制 列表 运行 系统 方法 | ||
【主权项】:
一种基于SDN的访问控制列表运行系统,基于路由器设置,其特征在于,包含:多个SDN交换机,其中至少一个SDN交换机与Internet用户连接,至少一个SDN交换机与网络资源连接,其余SDN交换机为中间转发接点;SDN控制器,其分别与各个所述的SDN交换机相连接。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海斐讯数据通信技术有限公司,未经上海斐讯数据通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510260147.9/,转载请声明来源钻瓜专利网。