×
10.10.2014
216.012.fbb1

Результат интеллектуальной деятельности: СПОСОБ АВТОМАТИЧЕСКОГО АДАПТИВНОГО УПРАВЛЕНИЯ СЕТЕВЫМИ ПОТОКАМИ В ПРОГРАММНО-КОНФИГУРИРУЕМЫХ СЕТЯХ

Вид РИД

Изобретение

Аннотация: Изобретение относится к области автоматизации управления сетевыми коммутаторами и маршрутизаторами в программно-конфигурируемых сетях. Техническим результатом является повышение быстродействия и пропускной способности OpenFlow-коммутаторов и OpenFlow-маршрутизаторов. Способ автоматического адаптивного управления сетевыми потоками в программно-конфигурируемых сетях, включающий изменение таблиц сетевых потоков OpenFlow-коммутаторов и OpenFlow-маршрутизаторов, заключается в том, что сетевой пакет направляют в контроллер программно-конфигурируемой сети с дополнительно включенным блоком определения приоритета сетевого потока, в котором определяют совокупность параметров качества сетевого трафика по байту ToS; в случае если байт ToS в сетевом пакете не задан, сетевому пакету присваивается наименьший приоритет записи в таблице сетевых потоков; если байт ToS в сетевом пакете задан, то определяют приоритет для сетевого потока, формируемого данным сетевым пакетом и всеми последующими однотипными с ним сетевыми пакетами, на основе метода многокритериальной оптимизации по параметрам «Приоритет», первые три бита байта ToS; «Задержка», четвертый бит байта ToS; «Пропускная способность», пятый бит байта ToS, и «Надежность», шестой бит байта ToS; затем в контроллере программно-конфигурируемой сети формируют OpenFlow-команду, при помощи которой добавляют новую запись в таблицу сетевых потоков OpenFlow-коммутатора или OpenFlow-маршрутизатора. 2 ил.
Основные результаты: Способ автоматического адаптивного управления сетевыми потоками в программно-конфигурируемых сетях, включающий изменение таблиц сетевых потоков OpenFlow-коммутаторов и OpenFlow-маршрутизаторов, отличающийся тем, что сетевой пакет направляют в контроллер программно-конфигурируемой сети с дополнительно включенным блоком определения приоритета сетевого потока, в котором определяют совокупность параметров качества сетевого трафика по байту ToS; в случае если байт ToS в сетевом пакете не задан, сетевому пакету присваивается наименьший приоритет записи в таблице сетевых потоков; если байт ToS в сетевом пакете задан, то определяют приоритет для сетевого потока, формируемого данным сетевым пакетом и всеми последующими однотипными с ним сетевыми пакетами, на основе метода многокритериальной оптимизации по параметрам «Приоритет», первые три бита байта ToS; «Задержка», четвертый бит байта ToS; «Пропускная способность», пятый бит байта ToS, и «Надежность», шестой бит байта ToS; затем в контроллере программно-конфигурируемой сети формируют OpenFlow-команду, при помощи которой добавляют новую запись в таблицу сетевых потоков OpenFlow-коммутатора или OpenFlow-маршрутизатора.

Изобретение относится к области автоматизации управления сетевыми коммутаторами и маршрутизаторами в программно-конфигурируемых сетях, а именно к повышению производительности OpenFlow-коммутаторов и OpenFlow-маршрутизаторов, составляющих инфраструктуру программно-конфигурируемых сетей, на основе динамического изменения приоритетов сетевых потоков в соответствии с изменениями параметров качества сетевого трафика, задаваемых в сетевых пакетах.

Стремительный рост применения автоматизированных информационных систем, распределенных компьютерных систем, центров обработки данных и сетевых систем хранения данных стимулирует насущную потребность в надежных, высокопроизводительных, хорошо управляемых компьютерных сетях. В настоящее время наиболее активно развивающейся сетевой технологией являются программно-конфигурируемые сети, в которых, в отличие от традиционных компьютерных сетей, решение об изменении маршрутов передачи сетевых пакетов принимается выделенным устройством - контроллером программно-конфигурируемой сети.

Для управления передачей сетевых пакетов в коммутаторах и маршрутизаторах применяются таблицы сетевых потоков, в которых каждая запись определяет маршрут для совокупности однотипных сетевых пакетов (сетевого потока) между соседними сетевыми устройствами. В традиционных компьютерных сетях записи, составляющие таблицу сетевых потоков каждого включенного в сеть коммутатора и маршрутизатора, задаются системным администратором вручную путем выдачи команд управления с терминала с помощью протоколов управления FTP, TFTP, SNMP, Telnet, HTTP, HTTPS, SSH. С усложнением топологии компьютерных сетей, увеличением количества задействованных коммутаторов и маршрутизаторов, увеличением числа постоянно изменяющихся характеристик сети, которые необходимо контролировать при задании таблиц сетевых потоков, такой подход становится бесперспективным, так как он не позволяет динамически отслеживать постоянные подключения и отключения коммутаторов и маршрутизаторов, изменения в сетевой инфраструктуре, изменения объемов передаваемых по сети данных, увеличение и сокращение объемов передаваемых по сети данных. По этой причине в программно-конфигурируемых сетях коммутаторы и маршрутизаторы управляются не человеком, а контроллером программно-конфигурируемой сети, который по протоколу OpenFlow позволяет контролировать состояния узлов сети и автоматически управлять ими, посылая необходимые команды на изменение таблиц сетевых потоков для изменения маршрута прохождения пакетов. В программно-конфигурируемых сетях коммутаторы и маршрутизаторы, управляемые по протоколу OpenFlow, называются OpenFlow-коммутаторами и OpenFlow-маршрутизаторами.

В OpenFlow-коммутаторах и OpenFlow-маршрутизаторах определение маршрута для поступившего сетевого пакета осуществляется путем сопоставления параметров данного сетевого пакета с параметрами, указанными в каждой записи таблицы сетевых потоков, хранящейся на сетевом устройстве. В случае выявления совпадения сетевой пакет направляется по маршруту, указанному в найденной записи. Если ни одна запись для данного пакета в таблице сетевых потоков не найдена, то пакет передается на обработку контроллеру программно-конфигурируемой сети, который формирует новую запись для данного сетевого пакета и для всех однотипных с ним последующих сетевых пакетов, таким образом занося новый маршрут для данного сетевого потока в таблицу сетевых потоков соответствующего OpenFlow-коммутатора и OpenFlow-маршрутизатора (US 2011286324, H04L 12/26, опубл. 2011-11-24; ЕР 2408155, H04L 12/56, опубл. 2012-01-18).

В существующих решениях, обеспечивающих управление OpenFlow-коммутаторами и OpenFlow-маршрутизаторами, все записи в таблицах сетевых потоков равноправны, то есть порядок их обработки в таблице не задан, что приводит к необходимости перебора всех записей таблицы сетевых потоков в поисках искомой записи и, соответственно, к временным задержкам при передаче сетевых пакетов.

Необходим способ, который позволит быстро обнаруживать искомую запись, определяющую маршрут для вновь поступающих сетевых пактов в OpenFlow-коммутатор и OpenFlow-маршрутизатор, и тем самым ускорит процесс нахождения необходимого маршрута и, соответственно, повысит производительность OpenFlow-коммутатора и OpenFlow-маршрутизатора.

В основу изобретения положена задача создания способа автоматического адаптивного управления сетевыми потоками в программно-конфигурируемых сетях за счет реализации динамического изменения таблиц сетевых потоков, при котором для каждой записи задается приоритет, динамически рассчитываемый на основании параметров качества сетевого трафика, проходящего через OpenFlow-коммутаторы и OpenFlow-маршрутизаторы. Это позволяет при определении маршрута для поступившего сетевого пакета проводить сопоставление параметров данного сетевого пакета с параметрами, указанными в каждой записи таблицы сетевых потоков, в строгом порядке уменьшения значений приоритета записей и тем самым сократить время поиска необходимой записи в таблице сетевых потоков и тем самым увеличить скорость обработки сетевых пакетов в OpenFlow-коммутаторах и OpenFlow-маршрутизаторах. Применение данного способа обеспечивает повышение быстродействия и пропускной способности OpenFlow-коммутаторов и OpenFlow-маршрутизаторов, повышение надежности среды обмена данными, повышение доступности узлов сети, сокращение ошибок администрирования за счет автоматизации управления путем динамического изменения приоритетов сетевых потоков согласно изменениям параметров качества сетевого трафика.

Решение поставленной технической задачи обеспечивается тем, что в способе автоматического адаптивного управления сетевыми потоками в программно-конфигурируемых сетях, включающем формирование таблиц потоков OpenFlow-коммутаторов и OpenFlow-маршрутизаторов, сетевой пакет направляют в контроллер программно-конфигурируемой сети с дополнительно включенным блоком определения приоритета сетевого потока, в котором определяют совокупность параметров качества сетевого трафика по байту ToS; в случае если байт ToS в сетевом пакете не задан, сетевому пакету присваивается наименьший приоритет записи в таблице сетевых потоков; если байт ToS в сетевом пакете задан, то определяют приоритет для сетевого потока, формируемого данным сетевым пакетом и всеми последующими однотипными с ним сетевыми пакетами, на основе метода многокритериальной оптимизации по параметрам «Приоритет», первые три бита байта ToS; «Задержка», четвертый бит байта ToS; «Пропускная способность», пятый бит байта ToS, и «Надежность», шестой бит байта ToS; затем в контроллере программно-конфигурируемой сети формируют OpenFlow-команду, при помощи которой добавляют новую запись в таблицу сетевых потоков OpenFlow-коммутатора или OpenFlow-маршрутизатора.

Изобретение поясняется с помощью фиг.1 и фиг.2. На фиг.1 приведена схема адаптивного управления сетевыми потоками в программно-конфигурируемых сетях. На фиг.2 представлена схема адаптивного управления сетевыми потоками в программно-конфигурируемых сетях, соотнесенная с компонентами управления программно-конфигурируемой сетью, а именно с OpenFlow-коммутатором (OpenFlow-маршрутизатором) и контроллером программно-конфигурируемой сети.

В ходе работы программно-конфигурируемой сети главной задачей является задание маршрутной информации для организации и поддержания передачи сетевых пакетов OpenFlow-коммутаторами и OpenFlow-маршрутизаторами. Решение данной задачи заключается в определении способа адаптивного управления сетевыми потоками в программно-конфигурируемых сетях на основе расчета приоритетов сетевых потоков. При поступлении на вход OpenFlow-коммутатора или OpenFlow-маршрутизатора сетевого пакета, для которого нет соответствующих записей в таблице сетевых потоков, данное сетевое устройство передает сетевой пакет контроллеру программно-конфигурируемой сети, который принимает его, выделяет необходимую для создания новой записи в таблице сетевых потоков информацию - байт ToS в сетевом пакете. Далее контроллер программно-конфигурируемой сети производит расчет приоритета для сетевого потока, задаваемого обрабатываемым сетевым пакетом и всеми последующими однотипными с ним сетевыми пакетами, и создает новую запись в таблице сетевых потоков соответствующего сетевого устройства.

Для повышения производительности OpenFlow-коммутаторов и OpenFlow-маршрутизаторов и, соответственно, для обеспечения наиболее эффективной передачи данных контроллер программно-конфигурируемой сети выделяет байт, отвечающий за характеристики качества передачи сетевых пакетов - байт ToS, содержащийся в сетевом пакете. Предлагаемый способ формирования таблиц сетевых потоков для программно-конфигурируемой сети заключается в формировании данных таблиц сетевых потоков на основе приоритетов сетевых потоков, определяемых по содержимому байта ToS первого сетевого пакета поступившего сетевого потока, для которого отсутствует запись в таблице сетевых потоков соответствующего сетевого устройства.

Контроллер программно-конфигурируемой сети выделяет параметры качества передачи пакета: приоритет пакета; требуемая задержка при передаче пакета; требуемая полоса пропускания при передаче пакета и требуемая надежность при передаче пакета.

Для расчета приоритета сетевого потока используется вычисление приоритета с помощью метода многокритериальной оптимизации [Штойер Р. Многокритериальная оптимизация: теория, вычисления и приложения. М.: Радио и связь. 1992].

Суть метода многокритериальной оптимизации заключается в одновременной оптимизации двух или более конфликтующих целевых функций в заданной области определения. Задача многокритериальной оптимизации в общем виде формулируется следующим образом:

где fi - k целевых функций, х - векторы решений, S - непустая область определения функций, k - число целевых функций, R - множество действительных чисел, n - размерность пространства области определения целевой функции. Задача многокритериальной оптимизации состоит в поиске вектора целевых переменных, удовлетворяющего наложенным ограничениям и оптимизирующего векторную функцию, элементы которой соответствуют целевым функциям. Эти функции образуют математическое описание критерия удовлетворительности и, как правило, взаимно конфликтуют.

В качестве критерия эффективности используется критерий Парето. Вектор решения называется оптимальным по Парето, если не существует , такого, что для всех i=1,…, k и для хотя бы одного i. Множество оптимальных по Парето решений обозначим как Р(S). Целевой вектор является оптимальным по Парето, если соответствующий ему вектор из области определения также оптимален по Парето. Множество оптимальных по Парето целевых векторов обозначим как P(Z). Множество оптимальных по Парето векторов является подмножеством оптимальных по Парето в слабом смысле векторов. Вектор является слабым оптимумом по Парето тогда, когда не существует вектора такого, что для всех i=1,…,k.

Диапазон значений оптимальных по Парето решений в области допустимых значений дает полезную информацию об исследуемой задаче, если целевые функции ограничены областью определения. Нижние границы оптимального по Парето множества представлены в «идеальном целевом векторе» . Его компоненты zi получены путем минимализации каждой целевой функции в пределах области определения.

Для получения оптимальных по Парето решений применяется метод скаляризации путем взвешенного суммирования в соответствии с формулой

.

В качестве компонентов вектора х используются значимые биты ToS: X1 - значение приоритета (3 бита ToS), Х2 - требования к задержке, Х3 - требования к пропускной способности, Х4 - требования к надежности. В качестве целевых функций определены следующие функции:

Скаляризация с помощью взвешенной суммы при формировании таблиц сетевых потоков включает четыре составляющие.

Данный метод является универсальным за счет того, что для каждой системы сетевого взаимодействия могут быть определены свои значения весовых коэффициентов wi.

Таким образом, для задания приоритета записи в таблице потоков OpenFlow-коммутатора или OpenFlow-маршрутизатора используется значение функции .

Рассмотрим пример определения приоритета для сетевого пакета, байт TOS которого имеет значение в двоичном виде 10110100. Согласно формату байта ToS это означает, что значение приоритета равно 101, требование к задержке - высокое, требование к надежности передачи пакета - высокое.

Пусть данный сегмент программно-конфигурируемой сети должен обеспечивать наиболее быструю передачу данных, но при этом учитывать приоритет данного трафика. Тогда зададим весовые коэффициенты w1=1, w2=2, w3=0.5, w4=0.5. Тогда . Таким образом, значение приоритета записи для соответствующего сетевого потока, создаваемой в таблице сетевых потоков, составляет . Все сетевые потоки, у которых в записи в таблице сетевых потоков установлен более высокий приоритет, будут обработаны раньше, более низкий - позже. Приоритезация записей и, соответственно, сетевых потоков, позволяет сократить время обнаружения записи в таблице сетевых потоков за счет создания очередности записей по приоритетам.

Описанный способ обеспечивает повышение быстродействия и пропускной способности OpenFlow-коммутаторов и OpenFlow-маршрутизаторов, повышение надежности среды обмена данными, повышение доступности узлов сети, сокращение ошибок администрирования за счет автоматизации управления путем динамического изменения приоритетов сетевых потоков согласно изменениям параметров качества сетевого трафика.

Способ автоматического адаптивного управления сетевыми потоками в программно-конфигурируемых сетях, включающий изменение таблиц сетевых потоков OpenFlow-коммутаторов и OpenFlow-маршрутизаторов, отличающийся тем, что сетевой пакет направляют в контроллер программно-конфигурируемой сети с дополнительно включенным блоком определения приоритета сетевого потока, в котором определяют совокупность параметров качества сетевого трафика по байту ToS; в случае если байт ToS в сетевом пакете не задан, сетевому пакету присваивается наименьший приоритет записи в таблице сетевых потоков; если байт ToS в сетевом пакете задан, то определяют приоритет для сетевого потока, формируемого данным сетевым пакетом и всеми последующими однотипными с ним сетевыми пакетами, на основе метода многокритериальной оптимизации по параметрам «Приоритет», первые три бита байта ToS; «Задержка», четвертый бит байта ToS; «Пропускная способность», пятый бит байта ToS, и «Надежность», шестой бит байта ToS; затем в контроллере программно-конфигурируемой сети формируют OpenFlow-команду, при помощи которой добавляют новую запись в таблицу сетевых потоков OpenFlow-коммутатора или OpenFlow-маршрутизатора.
СПОСОБ АВТОМАТИЧЕСКОГО АДАПТИВНОГО УПРАВЛЕНИЯ СЕТЕВЫМИ ПОТОКАМИ В ПРОГРАММНО-КОНФИГУРИРУЕМЫХ СЕТЯХ
СПОСОБ АВТОМАТИЧЕСКОГО АДАПТИВНОГО УПРАВЛЕНИЯ СЕТЕВЫМИ ПОТОКАМИ В ПРОГРАММНО-КОНФИГУРИРУЕМЫХ СЕТЯХ
Источник поступления информации: Роспатент

Показаны записи 21-24 из 24.
20.01.2018
№218.016.127d

Способ верификации безопасного распределения пользовательских задач по узлам грид-системы

Изобретение относится к вычислительной технике и может быть использовано в распределенных вычислительных сетях. Техническим результатом является повышение защищенности грид-системы и сокращение временных затрат на поддержание надежного функционирования грид-систем за счет сокращения времени...
Тип: Изобретение
Номер охранного документа: 0002634184
Дата охранного документа: 24.10.2017
13.02.2018
№218.016.2564

Способ визуализации взаимосвязей в интернете вещей

Изобретение относится к способу визуализации взаимосвязей в Интернете Вещей. Технический результат заключается в автоматизации построения графов взаимосвязей устройств. Способ включает формирование списков функциональных и коммуникационных взаимосвязей между устройствами Интернета Вещей и...
Тип: Изобретение
Номер охранного документа: 0002642414
Дата охранного документа: 24.01.2018
17.02.2018
№218.016.2d58

Способ планирования задач предобработки данных интернета вещей для систем анализа

Изобретение относится к способу планирования задач предобработки данных Интернета Вещей для систем анализа. Технический результат заключается в автоматизации планирования задач между узлами кластера. В способе выделяют наборы связанных задач по предварительной обработке данных, представляющих...
Тип: Изобретение
Номер охранного документа: 0002643620
Дата охранного документа: 02.02.2018
15.02.2020
№220.018.0299

Способ осуществления правил политики безопасности в одноранговых коммуникационных сетях киберфизических устройств

Изобретение относится к области вычислительной техники. Технический результат заключается в повышении киберустойчивости и информационной безопасности сети киберфизических устройств. Технический результат достигается за счёт способа осуществления правил политики безопасности в одноранговых...
Тип: Изобретение
Номер охранного документа: 0002714217
Дата охранного документа: 13.02.2020
Показаны записи 31-40 из 40.
10.04.2019
№219.017.02bc

Способ адаптивного параметрического управления безопасностью информационных систем и система для его осуществления

Изобретение относится к вычислительной технике, а именно к информационным системам, и может быть использовано для управления безопасностью информационных систем. Техническим результатом является автоматизирование процесса адаптации информационных систем к происходящим нарушениям безопасности....
Тип: Изобретение
Номер охранного документа: 0002399091
Дата охранного документа: 10.09.2010
07.06.2019
№219.017.755a

Способ автоматической классификации сетевого трафика на основе эвристического анализа

Изобретение относится к вычислительной технике. Технический результат заключается в повышении эффективности и скорости обнаружения сетевых атак в магистральных сетях. Способ содержит: классификацию сетевого трафика, при этом для классификации используются эвристические правила, описывающие...
Тип: Изобретение
Номер охранного документа: 0002690758
Дата охранного документа: 05.06.2019
06.07.2019
№219.017.a868

Способ сопоставления состояний безопасности операционных систем семейства windows

Изобретение относится к области управления безопасностью операционных систем семейства Windows (в т.ч. Microsoft Windows 2000 Professional, Microsoft Windows 2000 Server, Microsoft Windows XP Professional, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista...
Тип: Изобретение
Номер охранного документа: 0002379752
Дата охранного документа: 20.01.2010
06.07.2019
№219.017.a869

Способ автоматической оценки защищенности информационных систем и система для его осуществления

Изобретение относится к области защиты информационных систем, а именно к оценке защищенности информационных систем путем представления системных состояний, требований безопасности и модели контроля и управления доступом с использованием логики предикатов и автоматической проверки соблюдения...
Тип: Изобретение
Номер охранного документа: 0002379754
Дата охранного документа: 20.01.2010
03.08.2019
№219.017.bcdd

Способ обнаружения аномалий в трафике магистральных сетей интернет на основе мультифрактального эвристического анализа

Изобретение относится к способу обнаружения аномалий в трафике магистральных сетей Интернет на основе мультифрактального эвристического анализа. Технический результат заключается в увеличении точности обнаружения сетевых атак за счет параллельного вычисления мультифрактальных характеристик...
Тип: Изобретение
Номер охранного документа: 0002696296
Дата охранного документа: 01.08.2019
09.10.2019
№219.017.d3c9

Способ генерации универсального входного сигнала для нейросетевых детекторов компьютерных вторжений в межмашинных сетях

Изобретение относится к области техники связи. Технический результат заключается в повышении точности обнаружения вторжений и повышении защищенности межмашинных сетей. Технический результат достигается за счет генерации универсального входного сигнала для блока обнаружения вторжений,...
Тип: Изобретение
Номер охранного документа: 0002702274
Дата охранного документа: 07.10.2019
18.10.2019
№219.017.d7e0

Способ защиты данных в системах конференцсвязи

Изобретение относится к области связи. Технический результат заключается в повышении защищенности систем конференцсвязи от атак, направленных на получение несанкционированного доступа к данным, обрабатываемым в системах конференцсвязи. Способ содержит этапы: выполняют контроль устанавливаемых...
Тип: Изобретение
Номер охранного документа: 0002703357
Дата охранного документа: 16.10.2019
16.01.2020
№220.017.f52e

Способ оценки устойчивости киберфизической системы к компьютерным атакам

Изобретение относится к вычислительной технике. Технический результат заключается в увеличении степени защищенности киберфизической системы от компьютерных атак. Способ оценки устойчивости киберфизических систем к компьютерным атакам, отличающийся тем, что в базе данных на сервере баз данных...
Тип: Изобретение
Номер охранного документа: 0002710985
Дата охранного документа: 14.01.2020
15.02.2020
№220.018.0299

Способ осуществления правил политики безопасности в одноранговых коммуникационных сетях киберфизических устройств

Изобретение относится к области вычислительной техники. Технический результат заключается в повышении киберустойчивости и информационной безопасности сети киберфизических устройств. Технический результат достигается за счёт способа осуществления правил политики безопасности в одноранговых...
Тип: Изобретение
Номер охранного документа: 0002714217
Дата охранного документа: 13.02.2020
23.02.2020
№220.018.053e

Способ контроля доступа между устройствами в межмашинных сетях передачи данных

Изобретение относится к технике связи и может использоваться при построении межмашинных сетей передачи данных с возможностью контроля доступа между устройствами. Техническим результатом является создание способа контроля доступа к информации между устройствами в межмашинных сетях передачи...
Тип: Изобретение
Номер охранного документа: 0002714853
Дата охранного документа: 19.02.2020
+ добавить свой РИД