摘要

针对当前基于SDN的网络入侵阻断系统HYDRA的不足,设计并实现了基于SDN技术的网络入侵追踪与响应系统。新系统将控制逻辑和响应逻辑解耦,提高系统的可扩展性。控制层改进任务调度模型,提高系统的顽健性。完善的系统接口规范提高系统可用性。对RYU控制器的研究和改进进一步挖掘控制器潜力,使系统与SDN联系更加紧密。