[发明专利]一种基于桶哈希的SDN控制器审计方法有效

专利信息
申请号: 201911219152.X 申请日: 2019-12-03
公开(公告)号: CN111104414B 公开(公告)日: 2022-10-28
发明(设计)人: 刘立京 申请(专利权)人: 紫光云(南京)数字技术有限公司
主分类号: G06F16/23 分类号: G06F16/23;G06F16/2455;G06K9/62
代理公司: 南京中盟科创知识产权代理事务所(特殊普通合伙) 32279 代理人: 徐莹
地址: 210000 江苏省南京市浦口区江浦街*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 桶哈希 sdn 控制器 审计 方法
【说明书】:

发明的一种基于桶哈希的SDN控制器审计方法,包括如下步骤:S1:获取SDN控制器所有的配置,以用户为单位进行分类,分别计算每个用户的哈希值,得到用户的SDN桶哈希;S2:获取设备所有的配置,以用户为单位进行分类,并分别计算每个用户的哈希值,得到用户的设备配置桶哈希;S3:将SDN桶哈希与设备配置桶哈希哈希值进行比对,以用户为单位逐一比对,进行判断;S401:若用户的哈希值相同,则进行下一个用户的比对,直至比对完成;S402:若用户的哈希值存在不同,则直接逐条比对该用户内部的配置差异,找到差异数据,然后进行下一个用户的比对,直到比对完成。该方法能够成倍地减少审计耗费的时间,极大提高效率,加快版本升级的速度。

技术领域

本发明涉及一种基于桶哈希的SDN控制器审计方法,属于控制器配置软件技术领域。

背景技术

SDN网络是一种新型网络架构,核心思想是分离网络设备控制层与转发层面。NETCONF是一种基于XML的网络管理协议,提供了一种可编程的、对网络设备进行配置和管理的方法。SDN控制器通过NETCONF协议可以管理设备,设备所支持的产品功能,均由SDN控制器支撑。通过SDN控制器,可以管理设备,进而支撑产品的功能。SDN控制器管理设备,通过SDN控制器可以向设备下发配置信息,SDN控制器会保存这些信息。但是SDN控制器不能够自主感知设备上配置的变化。当下发配置失败,或者人为更改设备上的配置之后,SDN控制器保存的数据就会与设备数据不一致。若设备与SDN控制器的配置数据存在差异,则可能会导致通过SDN控制器下发配置失败(由于配置冲突,导致下发失败)。审计的功能主要是对比设备的配置与SDN控制器保存的配置。找到差异数据,提前处理差异数据,尽可能保证SDN控制器与设备数据的一致性, 进而保证SDN控制功能可靠性。

但是目前审计功能实现原理是获取SDN控制器的配置信息,获取设备的配置信息,逐一对比。有如下缺点:

1. 由于信息是逐一比较的,效率会很差;

2. 升级过程中会审计数据,导致升级的时间过长。

发明内容

为克服现有技术的不足,本发明提出一种基于桶哈希的SDN控制器审计方法,其能够成倍地减少审计耗费的时间,极大提高效率,加快版本升级的速度。

为实现上述目的,一种基于桶哈希的SDN控制器审计方法,包括如下步骤:

S1:系统获取SDN控制器所有的配置,根据用户为单位进行分类,并分别计算每个用户的哈希值,得到用户的SDN桶哈希;

S2:系统获取设备所有的配置,根据用户为单位进行分类,并分别计算每个用户的哈希值,得到用户的设备配置桶哈希;

S3:将步骤S1中获得的SDN桶哈希与步骤S2中获得的设备配置桶哈希哈希值进行比对,以用户为单位逐一比较每个用户的哈希值,进行判断;

S401:若用户的哈希值相同,则进行下一个用户的比对,直至比对完成,结束进程;

S402:若用户的哈希值存在不同,则直接逐条比对该用户内部的配置差异,找到差异数据,然后进行下一个用户的比对,直到比对完成,结束进程。

进一步地,在步骤S1中,将用户在SDN控制器中所有的配置放到一起,进行哈希运算,得到唯一的标识。

进一步地,在步骤S2中,设备配置以用户为根据进行隔离,对配置以用户为单位进行分类,将用户在设备上所有的配置放到一起进行哈希运算,得到唯一的标识。

进一步地,在步骤S3中,对比SDN唯一标识和设备配置唯一标识,对同一用户的标识进行比对。

进一步地,SDN控制器的配置信息包括配置ACL、配置NAT、配置policy、配置group。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于紫光云(南京)数字技术有限公司,未经紫光云(南京)数字技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911219152.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top