-
公开(公告)号:CN115348065A
公开(公告)日:2022-11-15
申请号:CN202210902266.X
申请日:2022-07-29
Applicant: 中国舰船研究设计中心
IPC: H04L9/40
Abstract: 本发明公开了一种基于可编程数据平面的防火墙绕行冲突检测方法,包括以下步骤:1)将已有SDN流表规则和待下发SDN流表规则分别表示为别名集简化规则ARR的形式;2)进行首次绕行冲突检测;3)对判断为冲突的待下发流表项进行二次检测,确认初次判断的规则冲突是否存在。本发明包含两重防火墙绕行冲突检测,其既能减少冲突检测的性能开销,又能避免检测中的误判。