[发明专利]一种实现网络靶场系统的方法及网络靶场管理系统有效
| 申请号: | 201510135478.X | 申请日: | 2015-03-26 |
| 公开(公告)号: | CN104811335B | 公开(公告)日: | 2019-02-15 |
| 发明(设计)人: | 张金明;陈少卿;董绍彤;刘宇 | 申请(专利权)人: | 华迪计算机集团有限公司 |
| 主分类号: | H04L12/24 | 分类号: | H04L12/24 |
| 代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 郭一斐 |
| 地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种实现网络靶场系统的方法及网络靶场管理系统,以解决现有技术中不能快速灵活的定义和/或更改和/或扩展网络拓扑结构的问题。所述方法通过SDN控制器调用全局网络资源,通过云计算管理平台调用计算资源和存储资源,再通过SDN控制器定义网络拓扑、复制子网、隔离网络,并向所管理的SDN交换机下发网络流表,SDN交换机在所调用的网络中利用计算资源和存储资源进行管理,从而实现网络靶场系统。本发明实现了网络靶场系统的计算资源、存储资源和网络资源的统一调度、管理,同时实现了网络靶场系统所要求的快速灵活定义网络拓扑结构,快速灵活实现网络拓扑的更改,快速灵活实现靶场实验网络规模扩展。 | ||
| 搜索关键词: | 一种 实现 网络 靶场 系统 方法 管理 | ||
【主权项】:
1.一种实现网络靶场系统的方法,其特征在于,所述方法包括:通过SDN控制器调用全局网络资源;通过云计算管理平台调用计算资源和存储资源;SDN控制器定义网络拓扑、复制子网、隔离网络;SDN控制器向所管理的SDN交换机下发网络流表;将SDN交换机设置为GRE网关进行GRE遂道报文的封装和解封装;在所述网络靶场系统内部设置SDN网关,由SDN交换机和SDN网关进行网络转换,集成异构物理资源;SDN交换机根据所述网络流表交换网络靶场系统内部跨物理服务器的报文,在所定义的所述网络拓扑结构中利用计算资源和存储资源进行用户管理、安全管理、资源监控,实现网络靶场系统;其中,所述SDN控制器定义网络拓扑包括:所述SDN控制器在网络靶场系统内部的服务器、网关、SDN交换机中设置分布式控制节点,SDN控制器以所调用的全局网络资源为基础统一控制分布式控制节点调用局部网络资源,定义网络靶场系统的拓扑结构。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华迪计算机集团有限公司,未经华迪计算机集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510135478.X/,转载请声明来源钻瓜专利网。





