【技术实现步骤摘要】
可信路由系统中路由器可信分级动态调整方法
本专利技术涉及路由
,具体设计一种可信路由系统中路由器可信分级动态调整方法。
技术介绍
分等级的可信路由寻址体系具体包括路由器和核心网络的服务可信程度分级,其目标是在使用软硬件后门与漏洞不可控网络设备的前提下,在保障网络基本服务性能的基础上,确保分组沿最优服务可控性路由转发。路由交换系统是当下数据传输的核心区域。随着接入终端数目的快速增长,其对数据交换的效率和质量的要求不断提升,同时,人们对互联网可信程度的要求也越来越高。为此,可信路由系统的概念应运而生。所谓可信路由系统,就是指路由的行为和结果是可以预期的。当下路由系统的路由选择主要是基于IGP和BGP协议,通过权值和算法对路由路径进行计算,进而确定路由选择。但现有的可惜路由系统中,整个路由选择过程呈现扁平化,即每个路由器在核心交换区域的地位是平等的,没有根据服务质量和转发能力进行可信分级,无法确保人们的数据沿着预期的可信路由线路进行路由。
技术实现思路
本专利技术旨在至少解决上述技术问题之一。为此,本专利技术的一个目的在于提出一种可信路由系统中路由器可信分级动态调整方 ...
【技术保护点】
一种可信路由系统中路由器可信分级动态调整方法,其特征在于,包括以下步骤:S1:根据全网路由的路由表计算每个路由器的可信权值;S2:在路由转发过程中,如果某一路由器受到流量限制或遭受攻击时,降低自身可信权值并通知前一跳路由;S3:每间隔预设时间阈值,根据预设路径更新权值方法更新所述受到流量限制或遭受攻击的路由器的路径权值,并更新所述全网路由的路由表;S4:返回步骤S1,根据更新后的所述全网路由的路由表重新计算每个路由器的可信权值。
【技术特征摘要】
1.一种可信路由系统中路由器可信分级动态调整方法,其特征在于,包括以下步骤:S1:根据全网路由的路由表计算每个路由器的可信权值;S2:在路由转发过程中,如果某一路由器受到流量限制或遭受攻击时,降低自身可信权值并通知前一跳路由;S3:每间隔预设时间阈值,根据预设路径更新权值方法更新所述受到流量限制或遭受攻击的路由器的路径权值,并更新所述全网路由的路由表;S4:返回步骤S1,根据更新后的所述全网路由的路由表重新计算每个路由器的可信权值。2.根据权利要求1所述的可信路由系统中路由器可信分级动态调整方法,其特征在于,步骤S1进一步包括:S101:初始状态时,设定每个路由的初始信用度均为预设初始信用度,根据每个路由器的初始预设信用度建立所述全网路由的信用权值表;S102:根据全网路由的路由表计算多个路由器之间的转发权值;S103:根据每个路由器的各端口所占权重得到转移...
【专利技术属性】
技术研发人员:徐恪,谭崎,沈蒙,赵乙,吕亮,
申请(专利权)人:清华大学,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。