-
公开(公告)号:CN105450447B
公开(公告)日:2018-05-18
申请号:CN201510791993.3
申请日:2015-11-17
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
IPC: H04L12/24 , H04L12/721
Abstract: 本发明提供一种网络系统及网络运行方法,令每个交换机向控制器发送自身的基本信息报文,令控制器根据一最短路由算法,获取网络系统的网路拓扑结构,并生成相应的链路状态数据库;控制器根据链路状态数据库生成一带权有向图,且根据带权有向图,生成相应的最小生成树;当一交换机接收到一数据报文时,判断数据报文是否与流表相匹配,若是,则根据流表的执行动作对数据报文进行转发;若否,则将数据报文发送至控制器;控制器查询相应的最小生成树,以获取转发路径,将数据报文进行相应的转发。本发明的所有交换机的配置都集中在控制器上,且网络运行操作基本上由控制器执行,可以简化网络的配置以及管理,提高网络运行的效率。
-
公开(公告)号:CN104506531B
公开(公告)日:2018-05-01
申请号:CN201410818052.X
申请日:2014-12-19
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
IPC: H04L29/06
Abstract: 本发明提供一种针对流量攻击的安全防御系统及方法,该系统包括:SDN交换机,转发所述用户终端发送的ICMP请求报文和ICMP回应报文,对所述ICMP请求报文和所述ICMP回应报文进行监控,发现异常则形成ICMP信息;与所述SDN交换机连接的SDN控制器,接收来自所述SDN交换机上报的所述ICMP信息,并感知对应所述ICMP信息的报文转发路径,判断得出攻击者的位置和类型,向作为入口路由功能的SDN交换机下发流表,以执行入口过滤策略对所述攻击者进行防御。本发明采用SDN架构,可准确地判断出攻击者的位置和攻击类型并执行对应的入口过滤策略,从而有效地防御ICMP Flood攻击。
-
公开(公告)号:CN104486246B
公开(公告)日:2018-05-01
申请号:CN201410834170.X
申请日:2014-12-23
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
IPC: H04L12/857 , H04L12/865 , H04L12/46
Abstract: 本发明提供一种基于SDN架构的VXLAN的QoS机制实现方法,包括:在VXLAN网络中,建立隧道;隧道从第一VTEP延伸至第二VTEP,并由VNI识别;第一VTEP或第二VTEP将从VXLAN网络中虚拟机发出或接收的帧进行VXLAN头的封装或解封装操作;其中在封装VXLAN头时,根据QoS机制设置Pri字段,且Pri字段是VXLAN头的扩充字段;交换机和路由器利用OpenFlow流表指令解析所述Pri字段,并根据Pri字段把帧送往相应的队列;SDN架构依据调度规则按照队列进行帧的调度。本发明确保了全网的QoS机制的一致性,实现端到端的QoS机制,并且较之手动输入QoS机制更加方便和准确。
-
公开(公告)号:CN104486340B
公开(公告)日:2018-02-06
申请号:CN201410785010.0
申请日:2014-12-16
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
IPC: H04L29/06
Abstract: 本发明提供一种防御数据流攻击的方法及系统。根据所述防御方法,是防御系统监听网络接入设备转发的UDP数据包的头信息,并计算包含相同的部分头信息的UDP数据包的转发率;当所述转发率满足预设的防御区间,控制所述网络接入设备将包含所述相同的部分头信息的UDP数据包进行转发限制。本发明通过监听包含有相同的部分头信息的UDP数据包来确定是否为UDP数据包攻击,所监听的包含相同的部分头信息的UDP数据包的转发率达到防御区间,则控制网络接入设备对该种数据包进行限制甚至丢弃,以减少这类UDP数据包对网络接入设备的资源的占用。
-
公开(公告)号:CN106850284A
公开(公告)日:2017-06-13
申请号:CN201710039796.5
申请日:2017-01-19
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
Abstract: 本发明提供了一种智能插座管理方法及其管理装置、一种云服务器,其中,在该智能插座管理方法中包括:S1接收各智能插座上传的当前工作状态信息;S2更新内部存储的各智能插座的状态信息;S3接收移动终端发送的需求信息并对其进行定位;S4查询到符合需求的智能插座并将其推送至移动终端。当用户通过移动终端向云服务器发送需求信息时,云服务器就能根据存储的信息将距离用户位置最近且处于可用状态的智能插座推送至用户,便于用户能够顺利找到并使用智能插座,为用户提供便利,节约用户的时间。
-
公开(公告)号:CN106789654A
公开(公告)日:2017-05-31
申请号:CN201710066921.1
申请日:2017-02-07
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
IPC: H04L12/721 , H04L12/801
Abstract: 本发明涉及SDN技术领域,具体为基于SDN的SP+WRR的流量调度方法及系统,本发明方法按如下步骤进行:步骤1,在SDN控制器上配置SP+WRR算法;步骤2,SDN交换机接收报文并判断该报文是否匹配流表;步骤3,步骤2结束,若判断为匹配流表,则SDN交换机根据流表对报文进行转发,若判断为未匹配流表,则SDN交换机将该未匹配流表的报文送往SDN控制器以获取报文转发路径进行转发,配置方便、简单、准确且不容易出错。
-
公开(公告)号:CN106685849A
公开(公告)日:2017-05-17
申请号:CN201611197165.8
申请日:2016-12-22
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
IPC: H04L12/823 , H04L12/851
Abstract: 本发明公开了一种基于SDN的WRED报文丢弃方法及系统,包括:SDN控制器配置有WRED算法;SDN控制器从入口交换机获取报文,创建WRED表项;SDN控制器从出口交换机接收上报的Experimenter报文,并根据Experimenter报文获取出口交换机的出端口的实际负载和不同流量的优先级;SDN控制器根据出端口的实际负载情况和不同流量的优先级动态生成当前链路的流量的WRED流表并下发给入口交换机;入口交换机根据WRED流表调整入端口的数据包进入或丢包。SDN控制器进行统一调度,出端口的发送情况将实时反馈到SDN控制器,SDN控制器根据出端口的拥塞情况,在入端口采用WRED丢包策略。
-
公开(公告)号:CN106487823A
公开(公告)日:2017-03-08
申请号:CN201510523206.7
申请日:2015-08-24
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
IPC: H04L29/08
CPC classification number: H04L67/06 , H04L67/1002
Abstract: 本发明提出了一种基于SDN架构的文件传输方法,包括:a)获取服务器集群信息;b)当客户端请求上传或下载文件时,从服务器集群中选取一个服务器;c)所述选取的服务器与客户端建立连接;d)所述选取的服务器与客户端进行文件传输。本发明可以根据服务器负载、链路开销等因素选择合适的服务器与客户端相互传输文件,防止某台服务器过载。
-
公开(公告)号:CN106375207A
公开(公告)日:2017-02-01
申请号:CN201610803044.7
申请日:2016-09-05
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
IPC: H04L12/701 , H04L12/733
Abstract: 本发明公开了一种基于SDN的超时报文控制方法,包括步骤:S1、交换机上报私有报文至控制器;S2、控制器接收所有交换机上报的私有报文,并根据所述私有报文获得交换机属性信息;S3、根据所述交换机属性信息计算转发路径,并根据所述转发路径生成超时报文过滤动态表;S4、控制器下发所述超时报文过滤动态表至交换机;S5、交换机根据接收到的所述超时报文过滤动态表处理接收到的数据报文。本发明避免过多的TTL超时报文的产生,防止过多的TTL超时报文冲击网络设备,大大提高网络中数据报文的传输效率。
-
公开(公告)号:CN106254569A
公开(公告)日:2016-12-21
申请号:CN201610607488.3
申请日:2016-07-28
Applicant: 上海斐讯数据通信技术有限公司
Inventor: 翟跃
CPC classification number: H04L61/2015 , H04L63/08 , H04L63/1466 , H04L63/1491
Abstract: 本发明公开了一种基于SDN网络的IP分配方法,该方法为当所述DHCP服务器接收来自所述SDN网络的IP分配请求时,向所述SDN交换机发送一回复信息,所述SDN交换机将所述回复信息转发至所述SDN控制器,所述SDN控制器根据该回复信息,对所述DHCP服务器的合法性进行验证,验证通过后,所述SDN控制器通知SDN交换机转发所述回复信息,从而可以自动识别SDN网络中是否有伪DHCP服务器。
-
-
-
-
-
-
-
-
-