[发明专利]一种实现网络靶场系统的方法及网络靶场管理系统有效
| 申请号: | 201510135478.X | 申请日: | 2015-03-26 |
| 公开(公告)号: | CN104811335B | 公开(公告)日: | 2019-02-15 |
| 发明(设计)人: | 张金明;陈少卿;董绍彤;刘宇 | 申请(专利权)人: | 华迪计算机集团有限公司 |
| 主分类号: | H04L12/24 | 分类号: | H04L12/24 |
| 代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 郭一斐 |
| 地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 实现 网络 靶场 系统 方法 管理 | ||
1.一种实现网络靶场系统的方法,其特征在于,所述方法包括:
通过SDN控制器调用全局网络资源;
通过云计算管理平台调用计算资源和存储资源;
SDN控制器定义网络拓扑、复制子网、隔离网络;
SDN控制器向所管理的SDN交换机下发网络流表;
将SDN交换机设置为GRE网关进行GRE遂道报文的封装和解封装;
在所述网络靶场系统内部设置SDN网关,由SDN交换机和SDN网关进行网络转换,集成异构物理资源;
SDN交换机根据所述网络流表交换网络靶场系统内部跨物理服务器的报文,在所定义的所述网络拓扑结构中利用计算资源和存储资源进行用户管理、安全管理、资源监控,实现网络靶场系统;
其中,所述SDN控制器定义网络拓扑包括:所述SDN控制器在网络靶场系统内部的服务器、网关、SDN交换机中设置分布式控制节点,SDN控制器以所调用的全局网络资源为基础统一控制分布式控制节点调用局部网络资源,定义网络靶场系统的拓扑结构。
2.根据权利要求1所述的实现网络靶场系统的方法,其特征在于,所述在所定义的所述网络拓扑结构中利用计算资源和存储资源进行用户管理、安全管理、资源监控,包括:通过交换机内设置的所述分布式控制节点调用局部网络资源,在网络靶场系统内部相应的所述局部网络资源中利用计算资源、存储资源进行用户管理、安全管理、资源监控。
3.一种网络靶场管理系统,其特征在于,所述系统包括:至少一个SDN控制器、若干SDN交换机、云计算平台、网络靶场系统、SDN网关和分布式控制节点;其中,
所述SDN控制器和云计算平台与所述网络靶场系统相连,所述SDN交换机与所述SDN控制器相连;
所述SDN控制器用于调用全局网络资源,并用于定义网络拓扑、复制子网、隔离网络,及向与所述SDN控制器相连的SDN交换机下发网络流表;
所述云计算管理平台用于调用计算资源和存储资源;
所述SDN交换机根据所述网络流表交换所述网络靶场系统内部跨物理服务器的报文,在所定义的所述网络拓扑结构中利用计算资源和存储资源进行用户管理、安全管理、资源监控;还用于进行GRE遂道报文的封装和解封装;
所述SDN网关设置在所述网络靶场系统内部,用于与所述SDN交换机进行网络转换,集成异构物理资源;
所述分布式控制节点由所述SDN控制器在网络靶场系统内部的服务器、网关、SDN交换机中设置;所述SDN控制器以所调用的全局网络资源为基础统一控制分布式控制节点调用局部网络资源,定义网络靶场系统的拓扑结构。
4.根据权利要求3所述的网络靶场管理系统,其特征在于,所述分布式控制节点用于调用局部网络资源,所述交换机还用于根据分布式控制节点所调用的所述局部网络资源中利用计算资源、存储资源进行用户管理、安全管理、资源监控。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华迪计算机集团有限公司,未经华迪计算机集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510135478.X/1.html,转载请声明来源钻瓜专利网。





