为了解决交换机中数据风暴、DoS(Denial of Service)攻击等网络安全问题,本文提出了一种基于数据帧差异化控制的访问控制模块,该模块以接收端口数据帧为基本粒度进行解析,生成与接口数据帧一一对应的解析关键字,然后通过解析关键字的匹...为了解决交换机中数据风暴、DoS(Denial of Service)攻击等网络安全问题,本文提出了一种基于数据帧差异化控制的访问控制模块,该模块以接收端口数据帧为基本粒度进行解析,生成与接口数据帧一一对应的解析关键字,然后通过解析关键字的匹配分析对数据帧进行差异化管理,同时通过令牌桶和计数器进行数据帧流量控制,从而实现了对以太网各种数据帧的过滤、TOS/DSCP修改以及转发向量更新等.仿真结果表明,该模块实现了预期功能,满足项目应用需求.展开更多
文摘为了解决交换机中数据风暴、DoS(Denial of Service)攻击等网络安全问题,本文提出了一种基于数据帧差异化控制的访问控制模块,该模块以接收端口数据帧为基本粒度进行解析,生成与接口数据帧一一对应的解析关键字,然后通过解析关键字的匹配分析对数据帧进行差异化管理,同时通过令牌桶和计数器进行数据帧流量控制,从而实现了对以太网各种数据帧的过滤、TOS/DSCP修改以及转发向量更新等.仿真结果表明,该模块实现了预期功能,满足项目应用需求.