计算机工程与应用 ›› 2018, Vol. 54 ›› Issue (15): 84-90.DOI: 10.3778/j.issn.1002-8331.1703-0411
王 鹃1,2,3,刘世辉2,3,文 茹2,3,洪 智2,3,王 江4,樊成阳3,张浩喆3
WANG Juan1,2,3, LIU Shihui2,3, WEN Ru2,3, HONG Zhi2,3, WANG Jiang4, FAN Chengyang3, ZHANG Haozhe3
摘要: 提出了一种基于OpenFlow的状态检测防火墙系统,该方案通过在SDN控制器和交换机中添加状态表和变换流表,并根据包的类型分别制定相应的状态转换规则,实现对SDN网络状态的监测。最后,在开源控制器Floodlight和Open vSwitch上实现了一个基于状态检测的防火墙系统,并对该防火墙的性能进行了评估,结果表明基于OpenFlow的SDN状态检测防火墙能够识别不同类型的包并实现现有SDN防火墙不能实现的基于状态的细粒度访问控制。