一种基于SDN的RoCE网络异常流量防护方法、设备及介质技术

技术编号:41644877 阅读:25 留言:0更新日期:2024-06-13 02:37
本申请公开了一种基于SDN的RoCE网络异常流量防护方法、设备及介质,涉及计算机网络领域,方法包括:在SDN控制器中配置网络监控组件,通过网络监控组件,获取交换机设备中RoCE网络各队列的流量信息;确定交换机设备的保障业务,在SDN控制器中设置保障业务对应的流量参数,以在RoCE网络各队列中确定保障业务对应的流量;预先设置判定规则,根据判定规则,判断RoCE网络各队列中是否存在异常流量;若异常流量存在,确定异常流量对应的队列,将所述队列中所述保障业务对应的流量切换至所述RoCE网络的其他队列中。根据流量状态信息对取RoCE组网内流量进行监控和分析,能够快速识别异常流量,从而及时采取措施应对异常情况。

【技术实现步骤摘要】

本申请涉及计算机网络领域,具体涉及一种基于sdn的roce网络异常流量防护方法、设备及介质。


技术介绍

1、roce(rdma over converged ethernet)是一种在以太网网络中实现高性能数据传输的技术,能够在计算机系统中直接访问内存,无需涉及cpu。roce技术拥有零复制、高效传输、节省成本等特性,不仅解决了传统以太网网络中中存在的数据传输效率低、延迟高以及计算机cpu消耗等问题,同时还提高了网络的利用率和效率。

2、随着aigc(artificial intelligence,internet of things,5g,and cloudcomputing)相关产业逐渐兴起,越来越多的数据中心内部配套网络引入了roce网络方案,roce网络为aigc相关产业提供了无损网络,其队列特性能够保障各队列内业务彼此独立,不再进行统一的流量控制,但同一队列内流量仍会受到流量控制机制的影响。

3、因此,当roce网络内出现异常流量攻击时,攻击者可通过较大的突发流量触发流量控制机制,影响同队列业务流量性能,并占用公共缓存,进本文档来自技高网...

【技术保护点】

1.一种基于SDN的RoCE网络异常流量防护方法,其特征在于,包括:

2.根据权利要求1所述的一种基于SDN的RoCE网络异常流量防护方法,其特征在于,所述流量参数包括:源IP地址、源端口号、服务质量代码点以及传输队列信息;

3.根据权利要求1所述的一种基于SDN的RoCE网络异常流量防护方法,其特征在于,所述在所述SDN控制器中设置所述保障业务对应的流量参数之后,所述方法还包括:

4.根据权利要求3所述的一种基于SDN的RoCE网络异常流量防护方法,其特征在于,所述确定所述异常流量所在的异常队列,将所述异常队列中所述保障业务对应的流量切换至所述RoC...

【技术特征摘要】

1.一种基于sdn的roce网络异常流量防护方法,其特征在于,包括:

2.根据权利要求1所述的一种基于sdn的roce网络异常流量防护方法,其特征在于,所述流量参数包括:源ip地址、源端口号、服务质量代码点以及传输队列信息;

3.根据权利要求1所述的一种基于sdn的roce网络异常流量防护方法,其特征在于,所述在所述sdn控制器中设置所述保障业务对应的流量参数之后,所述方法还包括:

4.根据权利要求3所述的一种基于sdn的roce网络异常流量防护方法,其特征在于,所述确定所述异常流量所在的异常队列,将所述异常队列中所述保障业务对应的流量切换至所述roce网络的其他队列中,具体包括:

5.根据权利要求1所述的一种基于sdn的roce网络异常流量防护方法,其特征在于,所述预先设置判定规则,根据所述判定规则,判断所述roce网络各队列中是否存在异常流量,具体包括:

6.根据权...

【专利技术属性】
技术研发人员:丁宇桐王生银
申请(专利权)人:浪潮思科网络科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1