推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

基于启发式调度的OpenFlow网络规则一致更新方案

更新时间:2019-12-24 17:12:24 大小:1M 上传用户:zhiyao6查看TA发布的资源 标签:openflow 下载积分:1分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

针对OpenFlow网络在状态转换过程中会暂时性出现转发回路、路由黑洞和违反访问控制策略等问题,提出了一种基于启发式调度的规则一致更新方案.首先,设计基于谓词的更新分解算法,利用并行网络属性验证技术得到子更新依赖图;其次,采用任务图生成算法对子更新依赖图进行分割,降低更新调度的复杂度;之后,设计启发式更新调度算法,采用规则增删操作交替执行策略,减少交换机的规则存储开销,并通过建立更新实施和监听并发执行机制,提升更新效率.仿真实验从更新时间开销和更新过程中交换机规则存储开销两方面验证了方案的有效性.


部分文件列表

文件名 大小
基于启发式调度的OpenFlow网络规则一致更新方案.pdf 1M

部分页面预览

(完整内容请下载后查看)
7
Vol. 45 No. 7  
Jul. 2017  
第
期
电
子
学
报
2017  
7
ACTA ELECTRONICA SINICA  
年
月
OpenFlow  
基于启发式调度的  
网络  
规则一致更新方案  
1,2  
1,2  
1,2  
, ,  
刘 艺 张红旗 杨英杰  
( 1.  
,
信息工程大学 河南郑州  
450001; 2.  
,
河南省信息安全重点实验室 河南郑州  
450001)  
:
OpenFlow  
、
网络在状态转换过程中会暂时性出现转发回路 路由黑洞和违反访问控制策略等问题  
,
摘
要
针对  
. , ,  
提出了一种基于启发式调度的规则一致更新方案 首先 设计基于谓词的更新分解算法 利用并行网络属性验证技术  
; , , ; ,  
得到子更新依赖图 其次 采用任务图生成算法对子更新依赖图进行分割 降低更新调度的复杂度 之后 设计启发式  
, , ,  
更新调度算法 采用规则增删操作交替执行策略 减少交换机的规则存储开销 并通过建立更新实施和监听并发执行  
, .  
机制 提升更新效率 仿真实验从更新时间开销和更新过程中交换机规则存储开销两方面验证了方案的有效性  
.
:
OpenFlow  
;
;
关键词  
中图分类号  
URL: http: / /www. ejournal. org. cn  
网络 规则一致更新 启发式调度  
:
TP393. 08  
:
A
: 0372-2112 ( 2017) 07-1637-09  
DOI: 10. 3969 /j. issn. 0372-2112. 2017. 07. 013  
文献标识码  
文章编号  
电子学报  
Consistent Rule Update Scheme Based on  
Heuristic Scheduling for OpenFlow Networks  
1,2  
1,2  
1,2  
LIU Yi ,ZHANG Hong-qi ,YANG Ying-jie  
( 1. Information Engineering University,Zhengzhou,Henan 450001,China;  
2. Henan Key Laboratory of Information Security,Zhengzhou,Henan 450001,China)  
Abstract: In view of such problems as temporary loops,blackholes,violations of access control policy and so on dur-  
ing state transitions in OpenFlow networks,we proposed a consistent rule update scheme based on heuristic scheduling. First,  
we divided operations of an update into some sub-updates and used parallel network property verification technique to con-  
struct a dependency graph for each sub-update. Second,we aggregated several update operations of the same sub-update to  
reduce complexity of scheduling. Then,we designed heuristic update scheduling algorithm. By adopting an alternative strate-  
gy for additions and deletions of rules,it could reduce storage cost in switches. Furthermore,by establishing a mechanism to  
update and monitor concurrently,it could improve efficiency of rule update. Simulation experiments on the updating time  
cost and the rule storage cost of switches during updating process are conducted,which verify the effectiveness of our  
scheme.  
Key words: OpenFlow networks; consistent rule update; heuristic scheduling  
, 、  
重要的不稳定因素 会引起暂时性的转发路径成环 丢  
1
引言  
[4]  
, ,  
包和安全脆弱性 等问题 因此 如何保证网络在状态  
[1]  
( Software-Defined Networking,  
软 件 定 义 网 络  
、
变化过程中保持无转发回路 无路由黑洞和不违反访  
[5]  
SDN)  
是一种逻辑控制和数据转发分离的新型网络架  
,
问控制策略等网络属性 即规则一致更新问题 亟待  
[2]  
[3]  
,
构 基于  
OpenFlow  
SDN  
.
当流  
实现  
已成为主流趋势  
.
解决  
VM  
,
迁移等网络更新事件发生时 需要以更新  
量均衡和  
OpenFlow  
网络的规则一致更新问题是由多交换机  
[3]  
. ,  
交换机中规则的方式来实现网络状态转换 然而 随着  
,
更新不具备原子性造成的  
一种解决方法是降低控  
[6]  
,
网络更新事件愈加频繁出现 网络状态转换过程成为  
.
制器与交换机之间的 时延 其 中  
,DIFANE  
Devo-  
和
: 2016-01-26;  
: 2016-06-27;  
:
责任编辑 李勇锋  
收稿日期  
修回日期  
:
基金项目 国家  
863  
( No. 2012AA012704) ;  
( No. 131PLJRC644)  
郑州市科技领军人才  
高技术研究发展计划  
1638  
2017  
年
电
子
学
报
[7]  
Flow  
OpenFlow  
,
交换机上增加部分控制功能 防止  
在
,
规则安装时延 但这与  
SDN  
;
控制转发分离的原则相悖  
[8]  
文献 引入平均时延和最坏时延分析控制器的部署  
, .  
数目和位置 但仅适用于交换机不多的网络 另一种解  
决方法是协调多个交换机上规则更新操作的执行顺  
. , [9]  
序 其中 文献 首次提出并证明了若更新方案满足  
,
每包一致性或每流一致性 则网络能在状态转换过程  
; [10]  
中保持所有的网络属性 文献 基于平行配置思想  
,
提出了两阶段更新方案以满足每包一致性 但会使交  
; , [11]  
换机的规则数目暂时性加倍 为此 文献 通过将更  
k ,  
新过程分解为 次子更新 以权衡更新时间和交换机存  
, k ; [12]  
储空间 但最优 值求解耗时长 文献 通过构建中  
间规则和利用控制器缓存无法识别新旧规则的数据包  
, ;  
来保证每包一致性 但大大增加了控制器负载 文献  
[13]  
指出存在着保持无环路等单个或若干网络属性  
、
,
但不满足每包一致性的更新方案 并首次提出需要考  
; ,  
虑优化更新方案的实际执行速度 基于此 文献  
[14]  
根
据交换机负载和链路流量等实际网络状况动态调度规  
p , p  
含数据包 的相应字段值 则 ∈  
P; s  
是规则所处交换  
; pri  
, ,  
则更新操作 但它只适用于精确匹配规则 且需要为不  
; a ,  
机的标识 是动作 包括转发和修改等  
.
是优先级  
.
同的网络属性设计不同的算法  
op: = ( o,r)  
规则更新操作  
是影响交换机中规则存储的  
, 、  
因此 针对现有研究存在更新耗时长 交换机负载  
, ,o , 、  
实际命令 其中 是操作 包括增加 删除和修改规则  
,
大和方案通用性差等问题 提出了基于启发式调度的  
[16]  
( OpenFlow  
“ ”  
标准 中 修改规则 不会改变规则谓词  
) ;  
OpenFlow HS-CRU.  
网络规则一致更新方案  
通过设计基  
r
.
是规则  
2. 1. 1  
依据规则更新操作对应的规则 采用基于谓词的  
,
于谓词的更新分解算法 将全局更新划分为多个相对  
基于谓词的更新分解算法  
,
独立的子更新 为灵活地调度执行规则更新操作奠定  
,
.
基础 通过采用并行的网络属性验证技术生成更新依  
( 1) ,  
更新分解算法 即算法 将它们划为若干子更新 每个  
, . ,  
赖图 提高更新方案的通用性 此外 在将更新依赖图转  
P , P  
子更新以谓词 标识 表示它会影响 中数据包的转  
,
化为任务图的基础上 综合衡量更新时间和交换机规  
. P :  
发路径 子更新 中的规则更新操作满足   
op. r,P  
包
,
则存储开销以计算任务的优先级 并根据网络实时状  
r.  
含的数据包在网络中转发时匹配规则 在算法  
1
,P  
中
;
况进行动态调整 同时由于调度问题本身是  
NP  
完全问  
i
[15]  
, , { P ,P ,…,P }  
是子 更 新 标 识 显 然 只 要 集 合 满  
n
, ,  
设计 启 发 式 更 新 调 度 算 法 进 一 步 缩 短 更 新  
题
1
2
———  
op,  
总能找到至少一个  
足
对于任一规则更新操作  
.
时间  
P
{ P ,P ,…,P }  
n
P
中的数据包转发时匹配  
i
∈
使得  
i
1
2
2
基于启发式调度的规则一致更新方案  
op. r———  
, ,  
这一条件即可 为简单起见 本文以子网为依  
HS-CRU  
1
的整体架构如图 所示  
.
,
据划分子更新 即  
P : = ( IP = w ) ,w ; s  
是子网地址  
i
i
dst  
i
in  
,
在子更新构建阶段 更新依赖图构建器将规则更  
; OP  
; T  
是入口交换机  
是规则更新操作集合  
分别是更新前后的规则集合  
new  
是网络拓  
, ,  
新操作划分为若干子更新 并根据期望的网络属性 采  
; R  
R
和
. Packetclass  
扑
old  
;
用网络属性验证技术为每个子更新生成更新依赖图  
( P,s,R,T)  
P s T  
表示 中数据包从交换机 进入网络 后  
,
在子更新调度阶段 更新调度器首先将各子更新依赖  
R
经规则集 转 发得 到 的 数 据 包 集 合  
pktset, ,  
特 别 地  
, ,  
图转化为任务图 之后通过收集网络数据平面信息 根  
OpenFlow  
标准定义规则的修改动作可以改变数据包包  
, ,  
据更新目标 计算任务图中各任务的优先级 并采用启  
/ IP , p pkt-  
头的源 目的 地址和端口等字段 因此可能 ∈  
,
发式更新调度算法执行任务 完成规则一致更新  
.
set,p P.  
2. 1  
子更新构建  
, r: = ( P,s,a,pri)  
一般地 规则  
1
算法  
基于谓词的更新分解算法  
决定数据包的转发  
, P , / IP ,  
路径 其中 是谓词 包括源 目的 地址等字段 代表  
Input: P ,s ,OP,T,R ,R  
new;  
i
in  
old  
Output: ruleset.  
. P  
一个数据包集合 在本文中若 的各字段值范围都包  

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单
  • 21下载积分 打赏60.00元   3天前

    用户:gsy幸运

  • 21下载积分 打赏70.00元   3天前

    用户:铁蛋锅

  • 21下载积分 打赏65.00元   3天前

    用户:xzxbybd

  • 21下载积分 打赏60.00元   3天前

    用户:jh0355

  • 21下载积分 打赏60.00元   3天前

    用户:w178191520

  • 21下载积分 打赏20.00元   3天前

    用户:jh03551

  • 21下载积分 打赏20.00元   3天前

    用户:sun2152

  • 21下载积分 打赏20.00元   3天前

    用户:kk1957135547

  • 21下载积分 打赏25.00元   3天前

    用户:w1966891335

  • 21下载积分 打赏20.00元   3天前

    用户:xuzhen1

  • 21下载积分 打赏15.00元   3天前

    用户:x15580286248

  • 21下载积分 打赏25.00元   3天前

    用户:pcb

  • 21下载积分 打赏20.00元   3天前

    用户:bhacker

  • 21下载积分 打赏15.00元   3天前

    用户:liqiang9090

  • 21下载积分 打赏25.00元   3天前

    用户:有理想666

  • 21下载积分 打赏15.00元   3天前

    用户:godbox

  • 21下载积分 打赏15.00元   3天前

    用户:aetek

  • 21下载积分 打赏5.00元   3天前

    用户:mulanhk

  • 21下载积分 打赏5.00元   3天前

    用户:JuneLin61

推荐下载