中文

通过代表性头部集进行转发表验证

网络与互联网体系结构 2016-01-27 v1

摘要

转发表验证在于检查由网络转发表产生的分布式数据结构。一个经典的关注点是环路检测。我们在软件定义网络(SDN)背景下研究此问题,其中转发规则可以是任意位掩码(泛化前缀匹配),且表由集中式控制器更新。诸如环路检测等基本验证问题是 NP 难的,且大多数先前工作使用启发式或 SAT 求解器解决它们。我们采用一种基于计算头部类(即匹配相同规则的头部集合)表示的不同方法。该表示由一组代表性头部集构成,每个类至少一个,并且可以在关于类数量多项式的时间内集中计算。随后,通过检查每个代表性头部集即可轻易解决经典的验证任务。一般而言,头部类的数量可随头部长度呈指数增长,但在规则由预定义字段构成且在每个字段应用精确、前缀匹配或范围匹配(例如 IP/MAC 地址、TCP/UDP 端口)的实际情况下,该数量关于规则数量保持多项式。我们提出了只要头部类数量为多项式且不对与规则关联的集合结构做特定假设即可在多项式时间内工作的通用技术。我们方法的效率依赖于表示规则的数据结构允许高效计算交集、基数和包含。最后,我们提出了一种在更新(即规则插入/更新/删除)存在时维护此种表示的算法。我们还提供了一种用于检查黑洞缺失的局部分布式算法,以及一种用于局部检查环路缺失的证明标记方案。

关键词

引用

@article{arxiv.1601.07002,
  title  = {Forwarding Tables Verification through Representative Header Sets},
  author = {Yacine Boufkhad and Ricardo De La Paz and Leonardo Linguaglossa and Fabien Mathieu and Diego Perino and Laurent Viennot},
  journal= {arXiv preprint arXiv:1601.07002},
  year   = {2016}
}