日韩成人黄色,透逼一级毛片,狠狠躁天天躁中文字幕,久久久久久亚洲精品不卡,在线看国产美女毛片2019,黄片www.www,一级黄色毛a视频直播

SDN網絡的主機注冊方法、裝置、電子設備及存儲介質與流程

文檔序號:39722149發(fā)布日期:2024-10-22 13:15閱讀:1來源:國知局
SDN網絡的主機注冊方法、裝置、電子設備及存儲介質與流程

本技術涉及計算機網絡安全,尤其涉及一種sdn網絡的主機注冊方法、裝置、電子設備及存儲介質。


背景技術:

1、sdn(software?defined?networking,軟件定義虛擬網絡)是在物理網絡基礎之上,采用multi?lavered、network?slicing等網絡搭建技術,快速實現(xiàn)基于互聯(lián)網的點地點、點對網、網對網的安全私有虛擬網絡搭建,完成人與物的可靠、高速、安全、互利鏈接,保證數(shù)據(jù)能夠快速、準確、安全的從生產者抵達指定的消費者。由于sdn網絡的便利性,sdn網絡已經廣泛應用在多種網絡中。

2、目前,為確保sdn網絡的安全性,通常會在sdn網絡的主機注冊階段,通過控制器將主機的mac地址與哈希鏈或加密秘鑰進行綁定,然后根據(jù)綁定后的mac地址進行主機的注冊,以減少對主機的mac地址的欺騙,但是,對于大型商用公共局域網來說,由于終端機需要頻繁的入網和離網,因此需要控制器反復通過綁定主機的mac地址與哈希鏈或加密秘鑰來注冊主機,這就為sdn網絡的控制器帶來算力壓力,導致sdn網絡的控制器的運行效率低。


技術實現(xiàn)思路

1、本技術的主要目的在于提供一種sdn網絡的主機注冊方法、裝置、電子設備及可讀存儲介質,旨在解決現(xiàn)有的sdn網絡的控制器在主機注冊階段的算力壓力大,導致控制器的運行效率低的技術問題。

2、為實現(xiàn)上述目的,本技術提供一種sdn網絡的主機注冊方法,所述sdn網絡包括控制器和交換機,所述交換機的各端口均設置有投票器,所述投票器與多個主機連接,所述sdn網絡的主機注冊方法包括:

3、獲取待注冊主機的mac地址和所述待注冊主機連接的目標投票器的端口號;

4、在所述目標投票器接收到所述mac地址的情形下,對所述mac地址和所述目標投票器的端口號進行數(shù)據(jù)封裝,得到注冊數(shù)據(jù)包;

5、將所述注冊數(shù)據(jù)包傳輸至所述控制器,以基于所述控制器注冊所述待注冊主機的ip地址。

6、可選地,所述基于所述控制器注冊所述待注冊主機的ip地址的步驟之后,所述sdn網絡的主機注冊方法還包括:

7、響應于源主機與目標主機的通信請求,獲取所述源主機連接的第一投票器所接收的源主機地址信息集和所述目標主機連接的第二投票器所接收的目標主機地址信息集,其中,地址信息包括mac地址和mac地址對應的ip地址;

8、根據(jù)所述源主機地址信息集的源主機地址眾數(shù),確定所述源主機的第一通信地址信息,以及根據(jù)所述目標主機地址信息集的目標主機地址眾數(shù),確定所述目標主機的第二通信地址信息;

9、基于所述控制器依據(jù)所述第一通信地址信息和所述第二通信地址信息,建立所述源主機與所述目標主機的通信連接。

10、可選地,所述獲取所述源主機連接的第一投票器所接收的源主機地址信息集和所述目標主機連接的第二投票器所接收的目標主機地址信息集的步驟,包括:

11、在所述第一投票器連接的各第一主機均接收到第一arp請求的情形下,遍歷各所述第一主機所存儲的第一地址信息配置表,以從各所述第一地址信息配置表中篩選并匯總所述源主機對應的地址信息,得到所述源主機地址信息集;

12、在所述第二投票器連接的各第二主機均接收到第二arp請求的情形下,遍歷各所述第二主機所存儲的第二地址信息配置表,以從各所述第二地址信息配置表中篩選并匯總所述目標主機對應的地址信息,得到所述目標主機地址信息集。

13、可選地,所述響應于源主機與目標主機的通信請求,獲取所述源主機連接的第一投票器所接收的源主機地址信息集和所述目標主機連接的第二投票器所接收的目標主機地址信息集的步驟之前,所述sdn網絡的主機注冊方法還包括:

14、在所述目標投票器連接的各待注冊主機均完成注冊的情形下,獲取各所述待注冊主機的主機號;

15、將各所述待注冊主機的主機號與所述待注冊主機的mac地址和ip地址進行關聯(lián),生成地址信息配置表;

16、將所述地址信息配置表存儲至各所述待注冊主機的存儲區(qū)。

17、可選地,所述根據(jù)所述源主機地址信息集的源主機地址眾數(shù),確定所述源主機的第一通信地址信息,以及根據(jù)所述目標主機地址信息集的目標主機地址眾數(shù),確定所述目標主機的第二通信地址信息的步驟之后,所述sdn網絡的主機注冊方法還包括:

18、若在所述第一主機所存儲的第一地址信息配置表中所述源主機對應的地址信息為所述第一通信地址信息,則將所述第一主機的主機評分加一;

19、若在所述第一主機所存儲的第一地址信息配置表中所述源主機對應的地址信息不為所述第一通信地址信息,則將所述第一主機的主機評分減一;

20、若在所述第二主機所存儲的第二地址信息配置表中所述目標主機對應的地址信息為所述第二通信地址信息,則將所述第二主機的主機評分加一;

21、若在所述第二主機所存儲的第二地址信息配置表中所述目標主機對應的地址信息不為所述第二通信地址信息,則將所述第二主機的主機評分減一。

22、可選地,所述根據(jù)所述源主機地址信息集的源主機地址眾數(shù),確定所述源主機的第一通信地址信息,以及根據(jù)所述目標主機地址信息集的目標主機地址眾數(shù),確定所述目標主機的第二通信地址信息的步驟,包括:

23、若所述源主機地址信息集的源主機地址眾數(shù)的數(shù)量為一個,則將所述源主機地址眾數(shù)作為所述第一通信地址信息;

24、若所述目標主機地址信息集的目標主機地址眾數(shù)的數(shù)量為一個,則將所述目標主機地址眾數(shù)作為所述第二通信地址信息。

25、可選地,所述根據(jù)所述源主機地址信息集的源主機地址眾數(shù),確定所述源主機的第一通信地址信息,以及根據(jù)所述目標主機地址信息集的目標主機地址眾數(shù),確定所述目標主機的第二通信地址信息的步驟,包括:

26、若所述源主機地址信息集的源主機地址眾數(shù)的數(shù)量為多個,則根據(jù)各所述源主機地址眾數(shù)對應的第一主機的主機評分,計算各所述源主機地址眾數(shù)的第一分數(shù),將各所述第一分數(shù)中的最大值所對應的源主機地址眾數(shù)作為所述第一通信地址信息;

27、若所述目標主機地址信息集的目標主機地址眾數(shù)的數(shù)量為多個,則根據(jù)各所述目標主機地址眾數(shù)對應的第二主機的主機評分,計算各所述目標主機地址眾數(shù)的第二分數(shù),將各所述第二分數(shù)中的最大值所對應的目標主機地址眾數(shù)作為所述第二通信地址信息。

28、本技術還提供一種sdn網絡的主機注冊裝置,所述sdn網絡包括控制器和交換機,所述交換機的各端口均設置有投票器,所述投票器與多個主機連接,所述sdn網絡的主機注冊裝置包括:

29、獲取模塊,用于獲取待注冊主機的mac地址和所述待注冊主機連接的目標投票器的端口號;

30、封裝模塊,用于在所述目標投票器接收到所述mac地址的情形下,對所述mac地址和所述目標投票器的端口號進行數(shù)據(jù)封裝,得到注冊數(shù)據(jù)包;

31、注冊模塊,用于將所述注冊數(shù)據(jù)包傳輸至所述控制器,以基于所述控制器注冊所述待注冊主機的ip地址。

32、本技術還提供一種電子設備,所述電子設備為實體設備,所述電子設備包括:至少一個處理器;以及,與所述至少一個處理器通信連接的存儲器;其中,所述存儲器存儲有可被所述至少一個處理器執(zhí)行的指令,所述指令被所述至少一個處理器執(zhí)行,以使所述至少一個處理器能夠執(zhí)行如上所述sdn網絡的主機注冊方法的步驟。

33、本技術還提供一種可讀存儲介質,所述可讀存儲介質為計算機可讀存儲介質,所述計算機可讀存儲介質上存儲有實現(xiàn)sdn網絡的主機注冊方法的程序,所述實現(xiàn)sdn網絡的主機注冊方法的程序被處理器執(zhí)行以實現(xiàn)如上所述sdn網絡的主機注冊方法的步驟。

34、本技術還提供一種計算機程序產品,包括計算機程序,所述計算機程序被處理器執(zhí)行時實現(xiàn)如上述的sdn網絡的主機注冊方法的步驟。

35、本技術提供了一種sdn網絡的主機注冊方法,該sdn網絡包括控制器和交換機,該交換機的各端口均設置有投票器,該投票器與多個主機連接,本技術首先獲取待注冊主機的mac地址和該待注冊主機所連接的目標投票器的端口號,然后在該目標投票器接收到該mac地址的情形下,對該mac地址和該目標投票器的端口號進行數(shù)據(jù)封裝,得到注冊數(shù)據(jù)包,最后將該注冊數(shù)據(jù)包傳輸至控制器,以基于控制器注冊該待注冊主機的ip地址,實現(xiàn)對該待注冊主機的注冊。

36、本技術通過在交換機的端口設置投票器,在注冊主機時能夠在投票機中進行主機的mac地址與該投票器的端口號的數(shù)據(jù)封裝,以實現(xiàn)在投票器中完成該主機的mac地址與該投票器的端口號的綁定,由于投票器的端口號具備的唯一性特點可以使得所注冊得到的主機的ip地址只能與綁定了對應端口號的mac地址相關聯(lián),所以,在主機注冊階段,無需另外再通過控制器將主機的mac地址與哈希鏈或加密秘鑰進行綁定來確保sdn網絡的安全性,僅需要在控制器中執(zhí)行最后的根據(jù)綁定后的mac地址進行主機注冊的過程,減小了主機注冊過程中控制器的算力壓力,提升了控制器的運行效率,解決了現(xiàn)有的sdn網絡的控制器在主機注冊階段的算力壓力大,導致控制器的運行效率低的技術問題的技術問題。

當前第1頁1 2 
網友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1