新四季網

基於SDN網絡的數據傳輸方法與流程

2023-12-07 21:38:01 2

本發明涉及數據傳輸方法,更具體地,涉及基於SDN網絡的數據傳輸方法。
背景技術:
::目前,隨著計算機和網絡應用的日益廣泛以及不同領域的業務種類的日益豐富,通過網絡(尤其是SDN網絡)進行節點之間的數據傳輸變得越來越重要。在現有的基於SDN(軟體定義網絡)網絡的技術方案中,通常以如下方式進行物理節點之間的數據傳輸:SDN網絡的中心控制器基於流表的形式控制整個網絡中任意物理節點之上的應用之間的報文的轉發和丟棄,其中,常規的應用(例如基於FTP的應用)之間進行數據傳輸的過程典型地分為如下兩個階段:(1)連接建立階段(慢通道過程),即源節點向目標節點的預定埠(例如FTP伺服器端的21埠)發送連接建立請求,並隨之協商後續的實際數據傳輸所使用的數據報文傳輸埠;(2)實際數據傳輸階段(快通道過程),即使用所協商的數據報文傳輸埠進行實際的數據傳輸過程。然而,上述現有的技術方案存在如下問題:當需要在源節點和目標節點之間傳輸安全性要求較高的數據(例如用於支付的敏感數據)時,兩個物理節點之間的所有通信(包括慢通道過程和快通道過程兩者)必須經由防火牆,故防火牆將成為網絡傳輸的瓶頸,即所有網絡流量均需要通過防火牆實施安全判斷後進行轉發,故存在潛在的數據處理性能瓶頸。因此,存在如下需求:提供具有高的數據傳輸性能的基於SDN網絡的數據傳輸方法。技術實現要素:為了解決上述現有技術方案所存在的問題,本發明提出了具有高的數據傳輸性能的基於SDN網絡的數據傳輸方法。本發明的目的是通過以下技術方案實現的:一種基於SDN網絡的數據傳輸方法,所述基於SDN網絡的數據傳輸方法包括下列步驟:(A1)SDN網絡的中心控制器實施初始化操作,以通過流表的方式控制SDN網絡中的物理節點之間的數據流的通斷和傳輸;(A2)在所述SDN網絡中的源節點需要向目標節點傳送數據時,所述源節點請求所述中心控制器開通與所述目標節點和防火強節點的連通性;(A3)所述源節點經由所述防火牆節點向所述目標節點發送連接建立請求,並隨之經由所述防火牆節點與所述目標節點協商網絡連接參數,以及隨之基於所協商的網絡連接參數並在不經由所述防火牆節點的情況下直接與所述目標節點進行實際的數據通信。在上面所公開的方案中,優選地,所述步驟(A1)進一步包括:所述中心控制器初始設定所述SDN網絡中的任意兩個節點之間不連通。在上面所公開的方案中,優選地,所述步驟(A3)進一步包括:在所述源節點和所述目標節點之間的網絡連接開通後,所述源節點經由所述防火牆節點向所述目標節點的預定埠發送所述連接建立請求以及隨後的用於協商網絡連接參數的數據包,其中,所述防火牆節點在接收到所述連接建立請求以及隨後的用於協商網絡連接參數的數據包後按照預定的安全規則對其進行安全性核查,並在核查通過的情況下將所述連接建立請求以及隨後的用於協商網絡連接參數的數據包轉發至所述目標節點。在上面所公開的方案中,優選地,所述步驟(A3)進一步包括:在接收到所述連接建立請求後,所述目標節點確定用於隨後的實際的數據傳輸的網絡連接參數,並將所確定的網絡連接參數以數據包的形式傳送至所述防火牆節點。在上面所公開的方案中,優選地,所述網絡連接參數包括用於後續的實際數據傳輸的目標傳輸埠的標識符。在上面所公開的方案中,優選地,所述步驟(A3)進一步包括:在接收到所述網絡連接參數後,所述防火牆節點根據所述網絡連接參數所指示的目標傳輸埠請求所述中心控制器開啟其連通性。在上面所公開的方案中,優選地,所述步驟(A3)進一步包括:在接收到來自所述防火牆節點的請求後,所述中心控制器開啟所述目標傳輸埠的網絡連通性,並隨之通知所述防火牆節點該目標傳輸埠已開通。在上面所公開的方案中,優選地,所述步驟(A3)進一步包括:在所述目標傳輸埠已開通後,所述防火牆節點以數據包的形式將所述網絡連接參數傳送至所述源節點。在上面所公開的方案中,優選地,所述步驟(A3)進一步包括:在接收到所述網絡連接參數後,所述源節點在不經由所述防火牆節點的情況下直接根據所述網絡連接參數所指示的目標傳輸埠以數據包的形式與所述目標節點進行實際的數據通信。在上面所公開的方案中,優選地,所述預定的安全規則包括對基於特徵的數字籤名進行校驗。本發明所公開的基於SDN網絡的數據傳輸方法具有以下優點:由於慢通道過程和快通道過程採用不同的傳輸策略,即快通道過程不經由防火牆節點,故具有顯著提高的網絡數據傳輸性能。附圖說明結合附圖,本發明的技術特徵以及優點將會被本領域技術人員更好地理解,其中:圖1是根據本發明的實施例的基於SDN網絡的數據傳輸方法的流程圖。具體實施方式圖1是根據本發明的實施例的基於SDN網絡的數據傳輸方法的流程圖。如圖1所示,本發明所公開的基於SDN網絡的數據傳輸方法包括下列步驟:(A1)SDN網絡的中心控制器實施初始化操作,以通過流表(flowtable)的方式控制SDN網絡中的物理節點之間的數據流的通斷和傳輸;(A2)在所述SDN網絡中的源節點需要向目標節點傳送數據時,所述源節點請求所述中心控制器開通與所述目標節點和防火強節點的連通性;(A3)所述源節點經由所述防火牆節點向所述目標節點發送連接建立請求,並隨之經由所述防火牆節點與所述目標節點協商網絡連接參數,以及隨之基於所協商的網絡連接參數並在不經由所述防火牆節點的情況下直接與所述目標節點進行實際的數據通信。優選地,在本發明所公開的基於SDN網絡的數據傳輸方法中,所述步驟(A1)進一步包括:所述中心控制器初始設定所述SDN網絡中的任意兩個節點之間不連通(即以白名單形式開通節點之間的網絡連接)。優選地,在本發明所公開的基於SDN網絡的數據傳輸方法中,所述步驟(A3)進一步包括:在所述源節點和所述目標節點之間的網絡連接開通後,所述源節點經由所述防火牆節點向所述目標節點的預定埠(例如針對FTP的21號埠)發送所述連接建立請求以及隨後的用於協商網絡連接參數的數據包,其中,所述防火牆節點在接收到所述連接建立請求以及隨後的用於協商網絡連接參數的數據包後按照預定的安全規則對其進行安全性核查,並在核查通過的情況下將所述連接建立請求以及隨後的用於協商網絡連接參數的數據包轉發至所述目標節點。優選地,在本發明所公開的基於SDN網絡的數據傳輸方法中,所述步驟(A3)進一步包括:在接收到所述連接建立請求後,所述目標節點確定用於隨後的實際的數據傳輸的網絡連接參數,並將所確定的網絡連接參數以數據包的形式傳送至所述防火牆節點。優選地,在本發明所公開的基於SDN網絡的數據傳輸方法中,所述網絡連接參數包括用於後續的實際數據傳輸的目標傳輸埠的標識符(即目標埠號)。優選地,在本發明所公開的基於SDN網絡的數據傳輸方法中,所述步驟(A3)進一步包括:在接收到所述網絡連接參數後,所述防火牆節點根據所述網絡連接參數所指示的目標傳輸埠請求所述中心控制器開啟其連通性。優選地,在本發明所公開的基於SDN網絡的數據傳輸方法中,所述步驟(A3)進一步包括:在接收到來自所述防火牆節點的請求後,所述中心控制器開啟所述目標傳輸埠的網絡連通性,並隨之通知所述防火牆節點該目標傳輸埠已開通。優選地,在本發明所公開的基於SDN網絡的數據傳輸方法中,所述步驟(A3)進一步包括:在所述目標傳輸埠已開通後,所述防火牆節點以數據包的形式將所述網絡連接參數傳送至所述源節點。優選地,在本發明所公開的基於SDN網絡的數據傳輸方法中,所述步驟(A3)進一步包括:在接收到所述網絡連接參數後,所述源節點在不經由所述防火牆節點的情況下直接根據所述網絡連接參數所指示的目標傳輸埠以數據包的形式與所述目標節點進行實際的數據通信。優選地,在本發明所公開的基於SDN網絡的數據傳輸方法中,所述預定的安全規則包括對基於特徵的數字籤名進行校驗。由上可見,本發明所公開的基於SDN網絡的數據傳輸方法具有下列優點:由於慢通道過程和快通道過程採用不同的傳輸策略,即快通道過程不經由防火牆節點,故具有顯著提高的網絡數據傳輸性能。儘管本發明是通過上述的優選實施方式進行描述的,但是其實現形式並不局限於上述的實施方式。應該認識到:在不脫離本發明主旨和範圍的情況下,本領域技術人員可以對本發明做出不同的變化和修改。當前第1頁1&nbsp2&nbsp3&nbsp當前第1頁1&nbsp2&nbsp3&nbsp

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀