System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种基于流量识别的时间敏感网络异常流量过滤方法技术_技高网

一种基于流量识别的时间敏感网络异常流量过滤方法技术

技术编号:41189757 阅读:4 留言:0更新日期:2024-05-07 22:20
本申请涉及一种基于流量识别的时间敏感网络异常流量过滤方法,包括如下步骤:对到达交换机的数据流进行流量识别,确定流量类型;对每个数据流均进行过滤操作;针对显性异常流量,根据允许带宽采用限流算法进行过滤;针对隐性异常流量,直接对其进行阻断。本申请通过对显性异常流量的限流操作,可以保障网络在不丢失数据的情况下对流量进行限制,通过对隐性异常流量的阻断操作,可以避免接收端接收到错误的数据信息,保障其他网络流量的时延、抖动和可靠性。

【技术实现步骤摘要】

本申请涉及网络通信领域,具体涉及一种基于流量识别的时间敏感网络异常流量过滤方法


技术介绍

1、物联网、5g、工业互联网等新一代信息通信技术的发展,加快了传统行业转型升级的步伐,物物互联的通信需求也随之增加。例如在智能制造中,实时控制、边缘计算、数字孪生等应用场景对低延时、低抖动和高可靠性的承载需求要求非常严格。传统以太网已经不能满足越来越多的数据和广泛分布的网络需求,时间敏感网络(tsn)技术应运而生。

2、异常流量是指发送端或交换机发送了过多流量,或是在错误的时间发送流量,这样就占用了其他流量的带宽,导致这些流量的带宽和时延都无法保证,甚至会影响到整个网络。交换机是网络中报文处理转发的关键设备,当交换机的vlan等机制失效时,网络风暴将随之产生。交换机设备厂商为节省成本使用交换芯片代替多个独立芯片。交换芯片损坏可能导致原有的端口划分失效。此时,交换机设备内部全通,网络结构被破坏,严重时可能导致网络形成环路,引发网络风暴。


技术实现思路

1、本申请实施例的目的在于提供一种基于流量识别的时间敏感网络异常流量过滤方法,保障tsn网络的低时延、低抖动和高可靠性。

2、为实现上述目的,本申请提供如下技术方案:

3、本申请实施例提供一种基于流量识别的时间敏感网络异常流量过滤方法,包括如下步骤:

4、步骤1:对到达交换机的数据流进行流量识别,确定流量类型;

5、步骤2:对每个数据流均进行过滤操作;

6、步骤3:针对显性异常流量,根据允许带宽采用限流算法进行过滤;

7、步骤4:针对隐性异常流量,直接对其进行阻断。

8、步骤1中所述的数据流量类型包括正常流量和异常流量,其中异常流量分为显性异常流量和隐性异常流量,显性异常流量为网络中出现设备故障或网络风暴时,流量表现出明显的激增,隐性异常流量主要为蓄意的网络攻击,具有隐蔽性。

9、步骤2中所述的数据流过滤操作由流门控实现,流门控有开启和关闭两种状态,该状态可以基于系统范围时钟的定义时间表而改变,当流门控关闭时,帧将被丢弃,当流门控开启时,帧将进入流量过滤器中等待处理。

10、步骤3中所述的显性异常流量限流算法包括以下步骤:

11、1)tsn交换机初始状态下,无报文到达,设置初始信用值为0,

12、2)在无数据帧发送时,信用值根据业务流的预留带宽b1随时间增加:

13、b1=f×s,

14、其中f是业务流数据帧的发送频率,s是数据帧的长度,

15、在有数据帧发送时,信用值以b2-b1的速度随时间减少,其中b2为端口带宽,设置最大信用值为cmax,用于配置业务流允许输入的最大突发帧数:

16、cmax=(b2-b1)×lmax×s/b2

17、其中lmax为最大排队帧数,

18、3)当数据帧到达时,若信用值大于或等于0,则允许帧进入队列中等待转发或处理,若信用值低于0,将丢弃输入的数据帧。

19、步骤4中所述的隐性异常流量的数据帧将被直接丢弃。

20、与现有技术相比,本申请的有益效果是:

21、通过对异常流量的识别和过滤,可以减小异常流量对于网络的影响,通过对显性异常流量的限流操作,可以保障网络在不丢失数据的情况下对流量进行限制,通过对隐性异常流量的阻断操作,可以避免接收端接收到错误的数据信息,保障其他网络流量的时延、抖动和可靠性。

本文档来自技高网...

【技术保护点】

1.一种基于流量识别的时间敏感网络异常流量过滤方法,其特征在于,包括如下步骤:

2.根据权利要求1所述的一种基于流量识别的时间敏感网络异常流量过滤方法,其特征在于,步骤1中所述的数据流量类型包括正常流量和异常流量,其中异常流量分为显性异常流量和隐性异常流量,显性异常流量为网络中出现设备故障或网络风暴时,流量表现出明显的激增,隐性异常流量主要为蓄意的网络攻击,具有隐蔽性。

3.根据权利要求1所述的一种基于流量识别的时间敏感网络异常流量过滤方法,其特征在于,步骤2中所述的数据流过滤操作由流门控实现,流门控有开启和关闭两种状态,该状态可以基于系统范围时钟的定义时间表而改变,当流门控关闭时,帧将被丢弃,当流门控开启时,帧将进入流量过滤器中等待处理。

4.根据权利要求1所述的一种基于流量识别的时间敏感网络异常流量过滤方法,其特征在于,步骤3中所述的显性异常流量限流算法包括以下步骤:

5.根据权利要求1所述的一种基于流量识别的时间敏感网络异常流量过滤方法,其特征在于,步骤4中所述的隐性异常流量的数据帧将被直接丢弃。

【技术特征摘要】

1.一种基于流量识别的时间敏感网络异常流量过滤方法,其特征在于,包括如下步骤:

2.根据权利要求1所述的一种基于流量识别的时间敏感网络异常流量过滤方法,其特征在于,步骤1中所述的数据流量类型包括正常流量和异常流量,其中异常流量分为显性异常流量和隐性异常流量,显性异常流量为网络中出现设备故障或网络风暴时,流量表现出明显的激增,隐性异常流量主要为蓄意的网络攻击,具有隐蔽性。

3.根据权利要求1所述的一种基于流量识别的时间敏感网络异常流量过滤方法,其特征在于,...

【专利技术属性】
技术研发人员:王逸兮郭兆丰廖荣涛李磊汪瑞王晟玮胡欢君叶宇轩张剑宁昊张玉洁郭岳罗弦王敬靖李想王博涛陈家璘郑蕾徐宁胡晨邱学晶
申请(专利权)人:国网湖北省电力有限公司信息通信公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1