一种基于DPDK的网络流量隔离系统
基本信息
申请号 | CN202110452447.2 | 申请日 | - |
公开(公告)号 | CN113098895A | 公开(公告)日 | 2021-07-09 |
申请公布号 | CN113098895A | 申请公布日 | 2021-07-09 |
分类号 | H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 王洁 | 申请(专利权)人 | 成都中恒星电科技有限公司 |
代理机构 | 北京中政联科专利代理事务所(普通合伙) | 代理人 | 刘艳 |
地址 | 610000四川省成都市高新区府城大道西段399号10栋7层703C号 | ||
法律状态 | - |
摘要
摘要 | 一种基于DPDK的网络流量隔离系统,包括被测网络、孪生网络、网关、DPDK模块、检测过滤模块、过滤规则提交模块和过滤规则分发模块;DPDK模块用来在网关处根据过滤规则对网卡接收和发送的报文进行查询和修改,DPDK模块设置在网关上;检测模块用来对流量包进行解析检测和过滤,检测模块设置在被测网络中;过滤规则提交模块用来接收过滤分发模块发送过来的过滤规则,同时将过滤规则发送给驱动模块;过滤规则分发模块用来分发从其他地方导入的过滤规则,并发送给驱动模块。本发明中,能够有效的对流量进行灵活、快速的隔离策略配置,并实时对恶意流量进行检测,动态修改隔离策略,网关处的流量会被快速分流,恶意流量也会被快速隔离。 |
