万方数据
万方数据
Classified Index: TP393.08 U.D.C: 681.3.06
Dissertation for the Master Degree in Engineering
RESEARCH ON NETWORK AUTOMATIC CONSTRUCTION BASED ON SOFTWARE ROUTER
Candidate:Zhang yun
Supervisor:Associate Prof. Zhang Zhaoxin Academic Degree Applied for:Master of Engineering Specialty:Computer Science and Technology
Affiliation:School of Computer Science and Technology
Date of Defence:June, 2014
哈尔滨工业大学工学硕士学位论文
哈尔滨工业大学工学硕士学位论文
摘要
当前互联网安全事件频繁爆发,互联网环境安全态势日趋恶化。研究人员 希望得到网络安全事件真实数据进行研究分析,以达到防御目的,改善互联网 环境。得到安全事件的真实网络数据需要在真实网络环境中对事件进行重现, 研究 人 员 对于 接 近真 实网 络 环 境的 大 规模 虚拟 网 络 环境 的 需求 变得 越 来 越强 烈。
传统虚拟网络环境构建方法只 重 点 关 注虚 拟 网 络 环 境 中 物 理资 源 的 虚 拟 化,并没有解决自动构建连通虚拟网络环境的问题。在得到虚拟化的主机、路 由器后,需要手动对虚拟主机与虚拟路由器进行配置,才可最终得到 连通的虚 拟网络环境,自动化程度低,构建效率低。本文提出一种基于软件路由器的网 络环境自动构建技术,可根据真实网络环境自动构建连通的虚拟网络环境。
本 文 首 先 对 物 理 资 源 虚 拟 化 技 术 进 行 了 研 究 , 提 出 利 用 KVM(Kernel- based Virtual Machine)虚拟化技术和 Click 软件路由器得到虚拟网络环境中虚 拟主机与虚拟路由器。然后提出主机、路由器自动化配置的方法,对主机与路 由器进行自动化配置,从而构建虚拟网络环境。
本文通过对 Click 软件路由器性能的研究,指出其路由查表组件存在效率 低下的缺点,使得 Click 软件路由器在大规模网络环境中充当核心路由器时不 能保障通信质量的。通过研究传统查找算法,提出一种 Hash 与 Patricia 树相 结合的路由查找算法,并利用此算法对 Click 路由查找组件进行了重构优化, 提高了 Click 软件的性能。
本文根据提出的基于软件路由器的网络环境自动构建技术,设计实现了网 络环境自动构建系统并给出了实验验证。实验结果证明,基于软件路由器的网 络环境自动构建技术可自动构建接近真实网络环境的连通虚拟网络环境,用于 网络安全事件的重现。
关键词:虚拟网络环境;自动构建;KVM 虚拟化;Click 软件路由器
I
Abstract
The internet security events break out frequently, the security situation of the internet environment is getting worse and worse day by day. Aimed at improving the security situation of the internet environment, researchers hope to get the real data of the events for study. But it requires a real network for reproducing the events to get the data, the demand of getting a large-scale virtual network closed to the real one is becoming more and more intense.
The traditional construction method of the virtual network only focus on the virtualization of the physical resources, and can not get the complete virtual network. The virtual machine requires manual configuration to get the complete