欢迎来到天天文库
浏览记录
ID:9661912
大小:52.50 KB
页数:4页
时间:2018-05-05
《以太网链路层网络拓扑发现方法研究》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、以太网链路层网络拓扑发现方法研究摘要本文分析了现有的以太网链路层拓扑发现算法,在此基础上提出了改进算法,给出了算法的基本实现方法。新算法放宽了原算法中的条件限制,使得算法的应用范围更广,适应性更强。新算法可以发现网络中原算法无法发现的设备。关键词链路层拓扑SNMP1引言随着计算机性能的提高及通信量的巨增,传统局域网已经愈来愈超出了自身的负荷,交换式以太网技术应运而生,大大提高了局域网的性能。与过去基于网桥,集线器,路由器的共享媒体的局域网拓扑结构相比,网络交换机能显著的增加带宽。交换技术的加入,就可以建立地理位置相对分散的网络,使局域网
2、交换机的每个端口可平行、安全、同时的互相传输信息,而且使局域网可以高度扩充。局域网交换机根据使用的网络技术可分为:以太网交换机、令牌环交换机、FDDI交换机、ATM交换机、快速以太网交换机。由于以太网的简单与易用性,所以目前大部分的LAN均采用了以太网交换机与快速以太网交换机作为自己的网络交换设备。本文中的链路层拓扑发现正是针对以太网中的二层设备。国内对拓扑发现技术的研究还集中在三层拓扑发现上,忽视了二层拓扑发现的重要性。在内网或者局域网,往往都是以交换机为中心来连接机器,而三层拓扑发现是无法实现这样的网络环境下的拓扑发现的。2现有链路
3、层拓扑发现算法从交换机工作原理[2]上我们能够发现,交换机并未提供一种有效、直接的方法确定其直接连接的设备。对于一个异构的网络我们唯一可行的方法就是利用SNMP中的MIBⅡbridge组的信息(各个厂家都实现),得到交换机的地址转发表,并分析其特性,找到一个合理的算法,来确定物理网路的拓扑关系。2.1现有算法描述链路层拓扑自动发现算法的目标是找出子网内交换机与交换机、交换机与路由器、交换机与主机之间的连接关系。其中找出交换机与交换机之间的连接关系是链路层拓扑自动发现的关键所在。贝尔实验室的YuriBrEitbart给出了基本算法[1,4
4、,5]。算法理论基础和描述如下:定义l:令交换机,路由器组成的二层主干结构为图N,N中第i台交换机为Si,其第j个端口为Sij。定义2:令任意端口Sij,Dij表示交换机Si的地址转发表中通过端口Sij收到的数据帧中源MAC地址集合。定义3:令任意端口Sij,Lij表示交换机Si的地址转发表中通过端口Sij收到的数据帧的源MAC地址为交换机的集合。定义4:若一台交换机Si其端口Sij的Lij中未出现其它交换机的MAC地址,则称端口Sij为叶端口。定义5:端口Sij是完全的,是指在给定子网中任何设备D发出的数据帧可以通过端口Sij到达Si
5、,则D的MAC地址必出现在Lij中。引理1:如果Lij∪Lkl=u(u指子网内所有交换机的合集)且Lij∩Lkl=∮(∮空集)则端口Sij与端口Skl直接连接[1]。引理2:若路由器或主机与交换机Si的Sij直接相连,当且仅当Sij是叶端口,且Lij中包含路由器或主机的MAC地址[1]。ProcedureFindInterConnections(S1,S2,...,Sn,R1,R2,...,Rm)/*S1,S2,...,SnarethesaretheroutersofthesubS*/beginforeachsping程序:对原有的pi
6、ng程序进行修改,利用rap响应请求报文中的源IP地址改为给定的目标交换机的IP地址,目的IP地址为网络中其它主干设备的地址。当其他主干设备接收到ICMP查询请求报文后,将向给定的目标交换机发送ICMP查询响应报文,则给定的目标交换机地址转发表中就会增加目的设备的MAC地址。这种mping程序在原理上是正确地,但在一些安全配置严格的网络中这种设置虚假源IP地址的数据报文将被路由器、防火墙所过滤,使mping程序不能达到预期的效果。即使在一个宽松的网络环境中,有的目的设备在接收到ICMP查询请求报文后并不进行ARP操作,而是简单地将接收到
7、的数据帧的源MAC地址与目的MAC地址互换[3],然后发送ICMP查询响应报文,该响应报文的目标MAC地址与IP不对应是无效报文,不能够有效的增强转发表的完备性。并且这种算法大大的增加了额外的网络报文,其数量级为O((交换机+路由器)2)。另外此算法要求所有交换机都能取得其SNMP信息,并且HUB只能在其叶端口上。但在复杂的网络结构中有的交换机虽然支持SNMP协议,但出于安全考虑或设置问题无法取得其SNMP信息,而且有些网络会出现交换机之间通过一个HUB进行连接,这两种情况基本算法都无法解决。3算法改进链路层拓扑自动发现算法的困难在于网
8、络信息的获取,在实际的网络环境中,各种网络设备为节约资源或网络安全等原因,对网络拓扑结构相关信息的采集设置了种种苛刻的条件。改进算法的出发点在于降低算法对拓扑信息特别是地址转发表的完备性的要求,并且通过简单
此文档下载收益归作者所有