摘要 | 第5-6页 |
Abstract | 第6页 |
第一章 绪论 | 第9-15页 |
1.1 研究背景 | 第9-13页 |
1.1.1 网络安全现状 | 第9-11页 |
1.1.2 SDN发展历程 | 第11-13页 |
1.2 研究内容 | 第13页 |
1.3 研究方法 | 第13-14页 |
1.4 本章小结 | 第14-15页 |
第二章 相关技术 | 第15-34页 |
2.1 防火墙技术 | 第15-18页 |
2.1.1 防火墙技术概述 | 第15-16页 |
2.1.2 防火墙工作原理 | 第16-18页 |
2.2 SDN技术 | 第18-30页 |
2.2.1 SDN概述 | 第18-19页 |
2.2.2 SDN实现方案及典型架构 | 第19-21页 |
2.2.3 OpenFlow协议 | 第21-25页 |
2.2.4 SDN控制器 | 第25-30页 |
2.3 数据库技术 | 第30-33页 |
2.3.1 数据库技术概述 | 第30-31页 |
2.3.2 数据库分类 | 第31-33页 |
2.4 本章小结 | 第33-34页 |
第三章 SDN数据库型防火墙设计与实现 | 第34-65页 |
3.1 整体架构 | 第34-35页 |
3.2 OpenFlow流表设计 | 第35-39页 |
3.2.1 流表数据头(元组) | 第35页 |
3.2.2 匹配举例(基于IPv4目标的匹配) | 第35-37页 |
3.2.3 计数器 | 第37页 |
3.2.4 动作(Action) | 第37-39页 |
3.3 OpenFlow内部事件 | 第39-58页 |
3.3.1 连接建立事件 | 第39-41页 |
3.3.2 Packet-In事件 | 第41-43页 |
3.3.3 Packet-Out事件 | 第43-44页 |
3.3.4 端口状态(Port Status)消息事件 | 第44-46页 |
3.3.5 设置配置(Set Configuration)事件 | 第46-47页 |
3.3.6 获取配置(Get Confiig)请求与答复事件 | 第47-48页 |
3.3.7 修改流(Flow-Modification)事件 | 第48-50页 |
3.3.8 流移除(Flow-Removed)事件 | 第50-52页 |
3.3.9 端口修改(Port-Modify)事件 | 第52-53页 |
3.3.10 统计(Stats)请求和响应事件 | 第53-55页 |
3.3.11 Barrier请求和响应事件 | 第55-56页 |
3.3.12 队列获取配置(Queue Get Configuration)请求和响应事件 | 第56-57页 |
3.3.13 错误事件 | 第57-58页 |
3.4 网络拓扑设计 | 第58-59页 |
3.5 控制中心设计 | 第59-63页 |
3.5.1 用户接口设计与实现 | 第59-61页 |
3.5.2 数据库设计 | 第61-62页 |
3.5.3 流量日志设计 | 第62页 |
3.5.4 OpenFlow控制器设计 | 第62-63页 |
3.6 本章小结 | 第63-65页 |
第四章 实验结果 | 第65-75页 |
4.1 实验结果 | 第65-74页 |
4.1.1 使用iperf进行实验 | 第65-68页 |
4.1.2 使用ping命令进行实验 | 第68-70页 |
4.1.3 使用ssh命令进行实验 | 第70-71页 |
4.1.4 使用wireshark抓包分析 | 第71-74页 |
4.2 本章小结 | 第74-75页 |
第五章 总结 | 第75-77页 |
参考文献 | 第77-80页 |
致谢 | 第80-81页 |
附录实验环境搭建 | 第81-83页 |