摘要

针对软件定义网络(SDN)中现有转发验证机制大多通过加入新的安全通信协议实现分组逐跳转发验证,出现通信与计算开销的问题,提出了一种基于地址重载的SDN分组转发验证机制。入口交换机通过重载分组地址信息将流运行时间划分为连续随机的时间间隔,各后继节点基于重载的地址信息转发分组;控制器采样间隔内流入口与出口交换机的转发分组,检测路径中的异常转发行为;最后,构建仿真网络实现了所提机制。实验结果表明,该机制以引入不超过8%的转发延迟,可有效检测异常。