《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于OpenFlow校園網異常流量的管理
基于OpenFlow校園網異常流量的管理
來源:微型機與應用2013年第24期
閆曉潔,于廣輝
(大連理工大學 網絡與信息化中心,遼寧 大連116024)
摘要: 隨著高校數字化校園的推進,通過網絡傳輸的視頻、音頻、圖像和其他網絡應用業務不斷增多,從而使網絡流量行為日趨復雜,對服務質量和網絡安全提出更高的要求。OpenFlow是近年來支持網絡創新研究而提出的基于流分類的新型網絡技術,能解決當前網絡設備工作負載過重的問題。通過分析OpenFlow的體系架構,針對校園網的異常流量進行識別、分類和轉發的策略,并通過模擬實驗平臺Mininet驗證該策略的有效性,從而有效地改善了網絡性能并提高了網絡的安全性。
Abstract:
Key words :

摘  要: 隨著高校數字化校園的推進,通過網絡傳輸的視頻、音頻、圖像和其他網絡應用業務不斷增多,從而使網絡流量行為日趨復雜,對服務質量和網絡安全提出更高的要求。OpenFlow是近年來支持網絡創新研究而提出的基于流分類的新型網絡技術,能解決當前網絡設備工作負載過重的問題。通過分析OpenFlow的體系架構,針對校園網的異常流量進行識別、分類和轉發的策略,并通過模擬實驗平臺Mininet驗證該策略的有效性,從而有效地改善了網絡性能并提高了網絡的安全性。
關鍵詞: OpenFlow;異常流量;網絡性能;流量管理

    隨著信息化時代計算機網絡技術的快速發展,促使高校數字化校園[1]不斷地進行信息化建設,上網流量需求和用戶的日益增多以及多元化給網絡數據流量帶來急劇增長,網絡設備運轉負荷倍增,網絡帶寬擴容面臨巨大壓力,成為網絡管理的瓶頸。因此網絡監控管理已成為不可或缺的部分,尤其是在網絡安全以及網絡規劃方面有非常重要的意義。
    網絡流量作為網絡用戶上網記錄和活動的一個重要反應,通過監控和分析網絡上各種應用的網絡帶寬的使用情況,剖析用戶流量行為,從而合理地分配和規劃帶寬,尤其是當發現網絡流量產生異常時,可以迅速根據流量監控分析的結果采取相應的控制手段,從而達到對攻擊源進行有效隔離,防止各類網絡攻擊,從而保障關鍵業務應用的正常運行。
1 OpenFlow技術
1.1  OpenFlow網絡

    OpenFlow[2]是斯坦福大學Clean Slate計劃資助的一個開放式協議標準,主要用于在現有網絡上設計新的協議和部署新的業務應用,其最終目標是重新設計互聯網,其核心內容是對網絡數據流的分類算法來達到對網絡進行可編程。
    OpenFlow網絡由OpenFlow交換機、FlowVisor和Controller三部分組成。OpenFlow交換機進行數據層的轉發;FlowVisor對網絡進行虛擬化;Controller對網絡進行集中控制,實現控制層的功能。OpenFlow網絡組成如圖1所示。

1.2 OpenFlow交換機
    OpenFlow交換機由三部分構成:數據流表對應一個轉發規則操作,用以指示交換機如何處理該數據流。安全通道用于實現OpenFlow交換機與控制器之間的指令和數據包的安全傳遞;OpenFlow協議用來描述控制器和交換機之間相互所用信息的標準,以及控制器和交換機的接口標準。
    OpenFlow交換機[3]是整個OpenFlow網絡的核心部件,主要管理數據層的轉發。OpenFlow交換機接收到數據包之后,首先在本地的流表上查找轉發目標端口,如果沒有匹配,則把數據包轉發給Controller,由控制層決定轉發端口。其組成結構如圖2所示。

2.2 異常流量識別模塊
    該模塊通過異常流量識別算法[4]進行處理,利用改進的Adapted-Bloom-Filter防抖動的地址聚集算法來更好地檢測異常流量,對流量進行特征提取和區分過濾。采用M-CUSUM算法對網絡端口輸入輸出流量的變化進行監控,及時地檢測出流量的異常,從而實現對異常流量攻擊采取綜合整治。
2.3 異常流量分類模塊
    該模塊主要功能是進一步對異常流量進行聚集分類[5],縮小異常流量范圍。實現的方法是使用基于特征分析的統計方法來識別具有異常流量的聚集。首先要對IP流進行分類,依據各協議包使用比例和出現幾率,將IP包分為TCP包、UDP包和ICMP包。其中TCP和UDP流量是網絡中的主要流量,而TCP聚集還可以再細分為TCP控制包和TCP數據包。
2.4 流表管理模塊
    OpenFlow交換機擁有一個或多個流表,流表中包含多個流表項,每個流表項都包含規則、操作和計數三部分。當一個分組到達OpenFlow交換機時,該分組頭部信息被提取出來并被用來與流表項進行匹配,如果交換機的流表中不存在該分組匹配的流表項,則該分組的全部或部分被轉發到控制器,并由控制器來決定如何對該分組或此類流進行處理,如果匹配成功,將會按照所匹配的流表項的操作字段的內容對分組進行轉發處理。
    OpenFlow主要存在兩種類型的流表:線性表和哈希表,當向OpenFlow交換機中插入一條流表項時,如果流表項中用來匹配分組的12元組信息都含有一個確定值,那么這條流表項將先插入到哈希表中,在哈希表滿的情況下才會向線性表插入;如果12元組中某些字段是以通配符的方式進行提供,那這條流表項只能插入到線性表中。流量查詢算法如下:
    Input:分組packet
    Output:相應的處理流表項flow或false
    Flow_key = extract(packet); //在分組packet中
提取分組頭部
    Hash_key = hash(flow_key);  //計算首部的哈希值
    For i=1 to n do            //查找n個哈希表
        If hash_table[i][hash_key] != NULL
            Do return flow = hash_table[i][hash_key];
//返回處理流表項
    Linear_flow = linear_list -> next;
    While linear_flow != NULL    //查詢線性表
        If match (linear_flow, flow_key) do
            Return flow = linear_flow; //返回處理表項flow
        Else do Linear_flow = linear_flow -> next;
            Return false;//查找不到處理流表項,返回false
2.5 超時處理模塊
    由于流表項存在超時問題,所以當流表項的存在時間超過最大生存時間時,流表項管理模塊需要刪除該規則??紤]到流表項具有相同的最大生存時間,刪除流表項的順序與流表項進入的順序相同,所以采用鏈表結構存放流表項。當流表項管理模塊為新進規則生存鏈表節點時,將當前時間置為該鏈表節點的時間項。管理模塊每隔一個虛擬單位時間檢查一次超時鏈表各節點的時間項,如果當前時間與規則進入時間之差大于流表項最大生存時間,則刪除超時表項,釋放存放表項的鏈表節點。
3 仿真實驗
    為了驗證本文的設計,決定采用虛擬網絡環境Mininet仿真平臺,它可以在一臺機器上創建一張多至數百個節點的大規模虛擬網絡,節點類型和拓撲結構可以自行定義,并且支持OpenFlow協議,具體的實驗拓撲如圖4所示。

    圖中C0是中心控制器,下面連著兩個OpenFlow交換機S1和S2,往下分別連著虛擬機H1、H2、H3和H4。由H1向系統主動發起正常網絡流量3 370 430 KB和TCP flooding攻擊,攻擊流量的數據包為固定大小40 B,Ack和Flag不固定,源端口固定,目的端口隨機,大小為844 297 KB。設置系統把檢測到的異常流量全部轉發給主機H4,正常流量隨機轉到H2和H3主機上。

 


    經過反復測試3次取平均值,對主機H4進行流量統計,發現共統計到流量818 880 KB,H2和H3主機共統計到流量為3 370 430 KB,說明系統中正常流量都通過了,異常流量基本被捕獲攔截,攔截率為96.99%,基本符合預期的目標。
    在復雜的網絡環境當中,網絡流量的增長不僅僅給路由器交換機等網絡設備帶來沉重的負載,而且通常會隱藏著異常流量引起的網絡安全問題。本文基于OpenFlow新型的可編程的網絡平臺,對網絡環境中的流量進行了識別和分類,通過對OpenFlow流表進行編程來設計對異常數據包的轉發處理,并通過在仿真網絡平臺上進行測試驗證,達到了預計的效果。
參考文獻
[1] YMCKEOWN N,ANDERSON T,BALAKRISHNAN H,et al. OpenFlow: enabling innovation in campus networks[J].ACM SIGCOMM Computer Communication Review,2008,38(2):69-74.
[2] OpenFlow[EB/OL].[2013-07-20].http://www.OpenFlow.org.
[3] SHERWOOD R,CHAN M,COVINGTON A,et al.Carving research slices out of your production networks with Open-Flow[J].ACM SIGCOMM Computer Communication Review,2010,40(1):129-130.
[4] 鄭曉霞.校園網異常流量分析系統設計與實現[D].青島:中國海洋大學,2012.
[5] 楊新存.校園網流量管理及異常監測系統的研究與實現[D].蘭州:蘭州理工大學,2012.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲精品一区久久久久久| 欧美激情国产高清| 欧美制服丝袜第一页| 99视频在线观看一区三区| 狠狠色丁香婷婷综合影院| 日韩视频在线观看一区二区| 欧美激情日韩| 亚洲欧美在线一区二区| 亚洲综合色噜噜狠狠| 一级日韩一区在线观看| 久久一区二区精品| 日韩一级黄色av| 久久精品中文字幕一区二区三区| 亚洲国产精品99久久久久久久久| 欧美一级在线视频| 欧美精品在线一区二区| 亚洲国产婷婷香蕉久久久久久| 欧美国产日韩一二三区| 日韩亚洲欧美成人一区| 欧美激情第三页| 亚洲老板91色精品久久| 国产精品久久久久久久久搜平片| 亚洲精品乱码视频| 亚洲一区精品视频| 免费黄网站欧美| 国产精品久久久久久久久久ktv| 久久久久久久999| 亚洲精品久久久久久久久| 亚洲国产成人精品久久久国产成人一区| 欧美大胆a视频| 国内外成人免费激情在线视频| 中文av一区二区| 欧美日韩高清不卡| 国产日韩精品一区二区| 亚洲人成艺术| 日韩一级大片在线| 国产精品视区| 久久精品卡一| 狠狠入ady亚洲精品| 久久久欧美精品sm网站| 欧美日韩免费观看一区二区三区| 快she精品国产999| 极品av少妇一区二区| 久久九九免费| 欧美视频免费| 欧美一区二区福利在线| 99精品久久免费看蜜臀剧情介绍| 亚洲欧美精品在线观看| 亚洲高清一区二区三区| 欧美日韩综合视频网址| 欧美黑人一区二区三区| 亚洲高清视频中文字幕| 欧美成年人网站| 亚洲欧美日韩国产成人精品影院| 在线看片一区| 欧美日韩精品免费在线观看视频| 红桃视频亚洲| 久久久一二三| 亚洲精品久久7777| 国产日韩在线亚洲字幕中文| 欧美一区国产二区| 亚洲一二区在线| 久久女同互慰一区二区三区| 欧美另类变人与禽xxxxx| 黄色精品网站| 亚洲一区二区三区精品在线观看| 国产日韩精品一区二区三区| 国产精品一区二区久激情瑜伽| 欧美日韩国产小视频在线观看| 久久人人看视频| 国产精品永久在线| 欧美电影免费观看高清| 亚洲人体1000| 亚洲欧美日韩国产成人精品影院| 亚洲欧洲免费视频| 亚洲精品国久久99热| 久久久水蜜桃av免费网站| 欧美成人免费网| 欧美精品久久久久a| 欧美三区免费完整视频在线观看| 免费在线播放第一区高清av| 久久日韩粉嫩一区二区三区| 美日韩免费视频| 国产深夜精品福利| 久久综合久久综合这里只有精品| 亚洲激情在线视频| 男男成人高潮片免费网站| 久久精品视频免费观看| 欧美久久久久久久| 亚洲第一狼人社区| 亚洲在线黄色| 亚洲欧美国产毛片在线| 国产一区二区日韩精品欧美精品| 国内免费精品永久在线视频| 狠狠色丁香婷婷综合| 国产午夜精品一区二区三区欧美| 国产日韩欧美另类| 一区二区黄色| 欧美亚男人的天堂| 欧美一级欧美一级在线播放| 国产一区二区三区在线观看精品| 国内精品免费午夜毛片| 亚洲精品美女在线观看| 久久久国产精品一区二区中文| 欧美日本一道本在线视频| 欧美成人午夜免费视在线看片| 亚洲精品美女在线| 久久高清免费观看| 久久香蕉国产线看观看网| 欧美韩日高清| 在线亚洲激情| 欧美日韩国产页| 亚洲国产一区二区a毛片| 国产精品婷婷午夜在线观看| 99国内精品| 欧美日韩国产在线观看| 国产精品无码永久免费888| 在线亚洲成人| 黄页网站一区| 欧美精品一区二区三区很污很色的| 香蕉成人啪国产精品视频综合网| 国产精品美女在线| 欧美国产在线视频| 91久久香蕉国产日韩欧美9色| 久久久久这里只有精品| 欧美激情视频一区二区三区不卡| 久久琪琪电影院| 久久久久国产一区二区三区四区| 欧美成人午夜免费视在线看片| 欧美精品在线观看播放| 国产精品一区二区男女羞羞无遮挡| 国产精品人人爽人人做我的可爱| 国产精品久久久久久久浪潮网站| 亚洲免费在线电影| 欧美激情一区二区三区在线视频| 99精品视频免费观看视频| 国产精品久久二区| 久久久久在线| 尹人成人综合网| 国产精品亚洲片夜色在线| 久久久久久久97| 亚洲第一在线| 欧美理论在线播放| 欧美人与性动交a欧美精品| 亚洲午夜久久久久久久久电影网| 亚洲国产天堂久久国产91| 国产精品久久久久久久第一福利| 久久九九有精品国产23| 欧美午夜视频在线观看| 亚洲韩国一区二区三区| 欧美日韩精品免费观看视频| 久久视频一区二区| 在线播放日韩专区| 亚洲午夜一区二区三区| 国产精品日韩欧美综合| 欧美一区激情| 国产亚洲欧美另类中文| 国产在线精品成人一区二区三区| 欧美精品日日鲁夜夜添| 久久精品人人做人人爽电影蜜月| 亚洲天堂av综合网| 能在线观看的日韩av| 亚洲欧美日韩国产一区| 国产综合一区二区| 在线欧美小视频| 国产精品黄视频| 国产午夜久久| 亚洲一区二区三区四区五区黄| 国产欧美一区二区色老头| 红桃视频亚洲| 欧美成人一区二免费视频软件| 日韩亚洲视频在线| 欧美日韩日本国产亚洲在线| 亚洲在线观看视频网站| 欧美日韩精品二区| 国内成人精品2018免费看| 欧美一级日韩一级| 国产毛片一区二区| 一色屋精品亚洲香蕉网站| 欧美不卡在线| 国产精品国产精品国产专区不蜜| 欧美暴力喷水在线| 国产精品一区二区女厕厕| 欧美福利一区二区| 老妇喷水一区二区三区| 欧美日韩成人免费| 欧美日韩国产bt| 国产亚洲欧洲一区高清在线观看| 久热re这里精品视频在线6| 亚洲激情在线观看视频免费| 国产一区二区精品丝袜| 欧美日韩国产一级片| 欧美三级韩国三级日本三斤| 国产精品女同互慰在线看| 韩国福利一区| 欧美成人中文字幕在线| 午夜在线成人av| 精品成人一区二区| 欧美不卡一区| 国产色婷婷国产综合在线理论片a| 欧美日韩一本到| 亚洲欧美三级伦理| 欧美成人免费观看| 久久蜜桃av一区精品变态类天堂| 欧美激情中文不卡| 国产精品男人爽免费视频1| 欧美一区亚洲| 久久综合亚洲社区| 91久久极品少妇xxxxⅹ软件| 亚洲欧美成人精品| 禁断一区二区三区在线| 欧美亚洲在线播放| 欧美激情一区二区三区在线视频观看| 日韩视频在线免费| 国产日韩精品一区观看| 久久综合色88| 久久影视三级福利片| 亚洲精品乱码久久久久久日本蜜臀| 国产一区二区三区的电影| 欧美一级淫片播放口| 一本色道久久88亚洲综合88| 欧美精品在线观看| 欧美日韩精品欧美日韩精品一| 日韩午夜激情av| 亚洲第一页在线| 欧美精品一区二区精品网| 亚洲欧美视频在线观看| 亚洲精品一二三区| 亚洲视频一区| 久久se精品一区精品二区| 欧美女同视频| 久久综合网色—综合色88| 久久午夜羞羞影院免费观看| 免播放器亚洲| 亚洲高清视频的网址| 亚洲五月六月| 欧美日韩中文字幕综合视频| 欧美三级日本三级少妇99| 亚洲国产精品专区久久| 99在线热播精品免费| 亚洲午夜91| 欧美一区免费视频| 欧美一进一出视频| 伊人精品视频| 亚洲免费观看高清在线观看| 欧美日韩综合不卡| 国产精品裸体一区二区三区| 亚洲国产mv| 欧美日韩精品久久久| 日韩视频亚洲视频| 亚洲视频播放| 亚洲欧美精品| 欧美国产成人精品| 亚洲天堂免费观看| 亚洲精品美女91| 羞羞答答国产精品www一本| 在线不卡a资源高清| 亚洲欧美精品伊人久久| 一区在线播放| 欧美午夜不卡在线观看免费| 国产精品久久77777| 9久re热视频在线精品| 亚洲人体影院| 99在线精品免费视频九九视| 欧美激情第二页| 最新日韩av| 欧美精品久久久久久久| 亚洲国产免费| 又紧又大又爽精品一区二区| 99日韩精品| 欧美国产一区视频在线观看| 亚洲免费影视| 精品成人乱色一区二区| 欧美激情女人20p| 亚洲第一在线综合网站| 国产日韩精品在线| 亚洲欧美在线一区| 影音国产精品| 欧美涩涩网站| 国产欧美一区二区三区视频| 亚洲第一网站| 久久精品卡一| 欧美v国产在线一区二区三区| 亚洲另类黄色| 国产精品久久97| 国产人成一区二区三区影院| 免费在线观看日韩欧美| 亚洲四色影视在线观看| 国产欧美综合一区二区三区| 亚洲免费小视频| 亚洲国产精品小视频| 日韩亚洲欧美成人一区| 久久国内精品视频| 亚洲视频一区在线观看| 国模精品一区二区三区色天香| 亚洲视频精品在线| 狠狠色噜噜狠狠色综合久| 国产精品亚洲不卡a| 国产色婷婷国产综合在线理论片a| 欧美日韩精品一本二本三本| 欧美激情偷拍| 亚洲精品综合在线| 日韩亚洲国产欧美| 欧美日韩一区二区在线观看视频| 欧美精品一区在线发布| 久久精品中文字幕免费mv| 一区二区欧美日韩| 欧美一区二区三区喷汁尤物| 午夜一区二区三视频在线观看| 国产精品青草综合久久久久99| 欧美激情黄色片| 亚洲欧美日韩在线观看a三区| 国产亚洲欧美aaaa| 国产精品色婷婷久久58| 免费在线亚洲| 亚洲欧美日韩人成在线播放| 久久偷看各类wc女厕嘘嘘偷窃| 亚洲欧洲在线一区| 一区二区三区回区在观看免费视频| 国产精品美女久久久久av超清| 久久综合久久久| 欧美日韩在线三级| 国产日韩一级二级三级| 亚洲精品少妇30p| 亚洲人成在线观看网站高清| 蜜臀a∨国产成人精品| 欧美在线视频免费| 一区二区三区四区国产|