一种包含跨维度链路的直接网络路由方法和系统

    公开(公告)号:CN107094116A

    公开(公告)日:2017-08-25

    申请号:CN201710385210.0

    申请日:2017-05-26

    Abstract: 本发明涉及一种包含跨维度链路的直接网络路由方法和系统,包括:对直接网络中的跨维度链路进行两两配对分组,生成多个分组,将设置完成后的多个该分组集合为分组信息;为该分组信息中相应分组设置维度,并根据分组中跨维度链路的方向和该维度,为每条设置跨维度链路两端节点的坐标和方向信息;根据该坐标和方向信息,生成该直接网络中各节点到其他节点的端口转发表,该直接网络中各节点根据该端口转发表对相应数据进行转发。由此本发明具有对应用场景强适应性、路由交换无死锁特性、通过LFT表示路由算法结果、低数据依赖性特征以及大规模可扩展性强等技术效果。

    一种路由攻击的检测系统和方法

    公开(公告)号:CN103414729B

    公开(公告)日:2016-08-10

    申请号:CN201310382781.0

    申请日:2013-08-29

    Abstract: 本发明提供一种路由攻击的检测系统,包括多台路由信息采集探针和连接所有路由信息采集探针的路由攻击检测设备;所述路由信息采集探针用于采集域内路由信息和/或域间路由信息,并将域内路由信息和/或域间路由信息发送给所述路由攻击检测设备;所述路由攻击检测设备用于接收所述域内路由信息和/或域间路由信息,根据所述域内路由信息和/或域间路由信息统计一个周期内的新增的可达性网段数量,判断此数量是否超过了一定的阈值,并据此判断是否发生了无效路由注入攻击。本发明还提供了相应的路由攻击检测方法。本发明能够很好地防御无效路由注入攻击这种潜在的路由攻击,且不会对所检测网络的正常路由路径造成影响。

    一种包含跨维度链路的直接网络路由方法和系统

    公开(公告)号:CN107094116B

    公开(公告)日:2020-02-28

    申请号:CN201710385210.0

    申请日:2017-05-26

    Abstract: 本发明涉及一种包含跨维度链路的直接网络路由方法和系统,包括:对直接网络中的跨维度链路进行两两配对分组,生成多个分组,将设置完成后的多个该分组集合为分组信息;为该分组信息中相应分组设置维度,并根据分组中跨维度链路的方向和该维度,为每条设置跨维度链路两端节点的坐标和方向信息;根据该坐标和方向信息,生成该直接网络中各节点到其他节点的端口转发表,该直接网络中各节点根据该端口转发表对相应数据进行转发。由此本发明具有对应用场景强适应性、路由交换无死锁特性、通过LFT表示路由算法结果、低数据依赖性特征以及大规模可扩展性强等技术效果。

    一种数据中心内获取路由表的方法及系统

    公开(公告)号:CN106453097B

    公开(公告)日:2019-04-30

    申请号:CN201611004833.0

    申请日:2016-11-15

    Abstract: 本发明提出一种数据中心内获取路由表的方法及系统,该方法包括获取OSPF网络路由表步骤,获取Router LSA与Network LSA,根据Router LSA与Network LSA计算OSPF网络的域内路由,获取Summary LSA,并计算区域路由间路由,获取AS External LSA,计算自治域外部路由;获取ISIS网络路由表步骤,获取数据表Link_state_main与数据表Link_state_attach,查询Link_state_main中所有路由设备的设备名称,以设备名称为id并插入图形数据库Neo4j,从而获取所有的路由设备,为所有路由设备建立链接关系,获取所有伪节点生成的LSP,遍历所有路由设备伪节点生成的LSP,将所有路由设备之间的连接关系插入图形数据库Neo4j,并为连接关系添加距离值metric,根据所有路由器设备生成的集合,获取路由表。

    一种路由安全检测方法和系统

    公开(公告)号:CN109558727A

    公开(公告)日:2019-04-02

    申请号:CN201811251063.9

    申请日:2018-10-25

    Abstract: 本发明涉及一种路由安全检测方法和系统,包括:获取路由系统的路由表,路由表包括多个路由项;将路由项的二进制哈希值作为校验值,校验值的位数为n,记校验值的前m位为分桶单元,分桶数M为2m,校验值的后n-m位为元数据,统计元数据的前导零数;直到获得路由表中每一个路由项的前导零数,集合每一个路由项的前导零数,并统计其中的最大值作为最大前导零数Mi;根据下式得到基数其中M是指分桶数;Mi是指第i个分桶的前导零数;u是指前导零个数期望,判断基数是否大于预设阈值,若大于则判定路由系统受到攻击,否则判定路由系统运作正常。

    一种路由攻击的检测系统和方法

    公开(公告)号:CN103414729A

    公开(公告)日:2013-11-27

    申请号:CN201310382781.0

    申请日:2013-08-29

    Abstract: 本发明提供一种路由攻击的检测系统,包括多台路由信息采集探针和连接所有路由信息采集探针的路由攻击检测设备;所述路由信息采集探针用于采集域内路由信息和/或域间路由信息,并将域内路由信息和/或域间路由信息发送给所述路由攻击检测设备;所述路由攻击检测设备用于接收所述域内路由信息和/或域间路由信息,根据所述域内路由信息和/或域间路由信息统计一个周期内的新增的可达性网段数量,判断此数量是否超过了一定的阈值,并据此判断是否发生了无效路由注入攻击。本发明还提供了相应的路由攻击检测方法。本发明能够很好地防御无效路由注入攻击这种潜在的路由攻击,且不会对所检测网络的正常路由路径造成影响。

Patent Agency Ranking