My Blog

Thinking will not overcome fear but action will.

p4 Caculator 实现

P4官方教程(七)

1.实验Caculator目的 通过用户编写的自定义协议头实现基本计算器。 看到这个题目觉得有些奇怪,实验的目标难道是让我们知道,交换机可以实现计算器的功能? 2. 实验环境 3. P4代码修改步骤 头文件header定义 在本实验中,需要自定义协议头存储相关的计算信息。headers分为两部分,ethernet_t是标准的头部,p4calc_t是我们需要自己定义的头部。头部的格式...

p4 Source Routing 实现

P4官方教程(六)

1.实验source routing目的 本实验实现source routing,在发送端指定数据包的转发路径。具体而言,通过在数据包头部添加湍口列表字段,交换机在收到数据包时,提取相应的端口号,依据此端口号进行转发。 也就是说,在此实验中,控制平面并未给数据平面添加任何流表规则! 2.实验准备 3.P4代码修改步骤 MyParser 解析器先进入状态parse_ethernet...

p4 Multi-Hop Route Inspection 实现

P4官方教程(五)

1.实验MRI目的 本实验拓展基本L3转发,实现简易版本的带内遥测-多跳路由检测Multi-Hop Route Inspection。 MRI允许用户记录数据包经过的路径和队列长度。本实验也写好了控制平面。只需修改数据平面,编写P4程序,将交换机ID和队列长度添加到数据包包头 2.实验环境 3.P4代码修改步骤 MyParser 解析部分比以往的要跟复杂,因为涉及到自己定义的元数...

p4 Explicit Congestion Notification 实现

P4官方教程(四)

1.实验Explicit Congestion Notification目的 本实验实现了显示的拥塞通知。交换机会根据内部的排队情况发出拥塞通知,进而调整发送端的发包速率使得数据包不会丢包。 具体而言,如果终端支持Explici t Congestion Nodification(ECN),那么包头会有ipv4.ecn这个字段,且初始值为1或2。当数据包在交换机中的排队队列大于阈值时,...

p4runtime 实现

P4官方教程(三)

1.实验p4runtime目的 最初看到这个实验,感觉到兴奋并且跃跃欲试。因为在basic和basic_tunnel实验中,交换机运行的具体流表都由实验者在sX-runtime.json 中提供,我对于如何编写具体的流表规则仍然是完全陌生的,所以很期待这个实验可以帮助我理解控制平面和具体流表生成。 通读作者的介绍之后,大致了解p4runtime实验需要完成一个简单的控制平面,具体的工作包...

P4环境搭建

P4环境搭建 环境要求: 本文安装使用的操作系统为ubuntu16.04,内存5G。 note:内存不足会出现“无法分配内存”的问题。 主要参考文献 1.完整脚本参考 官方的参考:https://github.com/p4lang/tutorials/blob/master/vm/user-bootstrap.sh 国人写的参考: https://www.sd...

移动目标防御简介

MTD是什么 移动目标防御(MTD)的思想是系统随机化。目前计算机系统的静态性质使其易于攻击、难以防御。攻击者具有不对称的优势,因为他们有时间研究系统,识别漏洞,并自由的选择攻击的时间和目标来获得最大的利益。而MTD通过不断变化的系统和不断变化的供给面,攻击者将和今天的防守者一样, 不得不面对很大的不确定性,从而大幅提高攻击的成本。 MTD的最终目标是增加攻击者工作量,给攻击者和防御者提...

常见近似估计的算法

layout: post title: 常见近似估计的算法 subtile: sketch结构 date: 2020-08-14 author: By beta header-img: catalog: true tags: - 算法 - 科研 - 编程

基于sketch的网络监控

sketch算法为什么流行 常规内存算法构建的网路监控系统存在以下问题: 过多的资源需求(如,CPU,ASIC,内存等) 大规模不可行 处理数据太慢而无法满足要求 以sketch算法构建更高效的联网系统工具。 In particular, I am interested in data sketching and sampling which lies in the ...

网络空间安全学科

## 网络空间安全学科 网络空间安全是最近几年成立的一级学科,目的是为了推动我国网络空间安全体系化建设。一级学科的建立实际上是将之前散布在不同学科下与网络空间安全相关的学科集中起来。具体来说,按照现有的学科目录规范,网络空间安全学科包括五个方面: 网络空间安全基础 密码学及应用 系统安全 网络安全 应用安全 ### 1.网络空间安全基础 2.密码学及应用 ...