《表1 规则不一致的影响因素:优先级》
规则执行顺序是指当Open Flow交换机接收到数据包时,将按照优先级依次匹配本地流表的流表项,并以最高优先级的匹配作为匹配结果,触发相应的动作处理数据包[15]。在早期的SDN转发解决方案[16]中,只关注交换机是否有匹配的流表项,而忽略了规则本身的优先级,造成错误的数据转发。具体如表1所示,从规则优先级来看,该规则拒绝为10.10.0.0/16的子网用户提供任何服务。当忽略规则的优先级时,则允许为10.10.0.0/16的子网用户提供HTTP请求,明显违背了优先级原则,引发错误的访问控制策略。
图表编号 | XD00222764100 严禁用于非法目的 |
---|---|
绘制时间 | 2020.10.05 |
作者 | 赵会、吕光宏、杨洋、贾创辉 |
绘制单位 | 四川大学计算机学院、四川大学计算机学院、四川大学计算机学院、四川大学计算机学院 |
更多格式 | 高清、无水印(增值服务) |