摘要
本发明提出了一种基于前缀树和转发路径的流规则冲突检测方法及系统,对流规则的冲突类型进行了划分,分为显式冲突和隐式冲突,其中,显式冲突又可进一步划分为静态冲突和动态冲突;首先,通过流规则拦截模块拦截北向接口下发给交换机的流规则,然后对拦截到的流规则进行三种冲突的检测,然后,检测完毕将存在冲突的流规则发送到流规则冲突消解模块进行冲突消解,最后,将冲突消解完毕后的流规则下发至数据平面的流表中。本发明在保证检测到所有可能的冲突情况的同时,提高了检测的准确性并且减少了冲突检测的时间消耗,为SDN软件定义网络中流规则冲突检测以及冲突消解提供了有效的解决方案。
技术关键词
规则冲突检测方法
防火墙规则
主机
交换机
字段
集算法
动态
协议
软件定义网络
关系
消解方法
冗余
网络拓扑
模块
指标
接口
数据
系统为您推荐了相关专利信息
结构化查询语言
表达式
查询方法
数据字
大语言模型
信息追溯方法
实景三维模型
标识符
偏差
无线通信模块
嵌入式固件程序
漏洞检测方法
指令流
调试主机
符号