跳到主要内容
2014年10月14日/2018436年20月18470日acm会议文章/章节视图摘要出版物页面通信会议记录会议集合
研究论文
免费访问

用食蚁兽调试数据平面

作者信息和声明
出版:2011年8月15日出版历史

摘要

诊断网络中的问题是一个耗时且容易出错的过程。现有的辅助操作员的工具主要侧重于分析控制平面配置。配置分析的局限性在于它无法发现路由器软件中的错误,而且由于它必须对复杂的配置语言和动态协议行为建模,因此很难跨协议进行推广。

本文研究了另一种方法:通过数据平面的静态分析诊断问题。这种方法可以捕获在配置文件级别不可见的错误,并简化跨多个协议和实现的网络的统一分析。我们介绍了Anteater,一种用于检查数据平面中不变量的工具。Anteater将高级网络不变量转换为布尔可满足性问题(SAT),使用SAT解算器根据网络状态检查它们,如果发现违规,则报告反例。应用于一个大型大学网络,Anteater发现了23个错误,包括转发循环和过时的ACL规则,只有5个误报。校园网运营商正在修复其中九个故障。

跳过补充材料部分

补充材料

信号通信9_2.mp4

英里4

196.5 MB

工具书类

  1. JUNOS:MPLS快速重路由解决方案,网络操作指南。2007谷歌学者谷歌学者
  2. 全新的2010英特尔酷睿vPro处理器系列:适应您需求的智能(白皮书)。2010http://www.intel.com/Assets/PDF/whitepaper/31170.PDF。谷歌学者谷歌学者
  3. E.S.Al-Shaer和H.H.Hamed。发现分布式防火墙中的策略异常。程序中。IEEE INFOCOM,2004年。谷歌学者谷歌学者交叉引用交叉引用
  4. 苹果。什么是熄灯管理?,2010年9月。http://support.apple.com/kb/TA24506。谷歌学者谷歌学者
  5. F.Baccelli、S.Machiraju、D.Veitch和J.Bolot。PASTA在网络测量中的作用。程序中。ACM SIGCOMM,2006年。谷歌学者谷歌学者数字图书馆数字图书馆
  6. Y.Bartal、A.Mayer、K.Nissim和A.Wool。Firmato:一个新的防火墙管理工具包。程序中。IEEE标准普尔,1999年。谷歌学者谷歌学者交叉引用交叉引用
  7. T.Benson、A.Akella和D.Maltz。解开网络管理的复杂性。程序中。USENIX NSDI,2009年。谷歌学者谷歌学者数字图书馆数字图书馆
  8. A.Biere、A.Cimatti、E.M.Clarke和Y.Zhu。无BDD的符号模型检查。程序中。TACAS,1999年。谷歌学者谷歌学者数字图书馆数字图书馆
  9. R.Brummayer和A.Biere。Boolector:位向量和数组的高效smt解算器。程序中。TACAS,2009年。谷歌学者谷歌学者数字图书馆数字图书馆
  10. R.Bush和T.G.Griffin。虚拟专用路由网络的完整性。程序中。IEEE INFOCOM,2003年。谷歌学者谷歌学者交叉引用交叉引用
  11. Cisco Systems Inc.生成树协议问题和相关设计注意事项。http://www.cisco.com/en/US/tech/tk389/tk621/technologies_tech_note09186%a00800951ac.shtml2005年8月。文件ID 10556。谷歌学者谷歌学者
  12. J.达菲。BGP漏洞攻击了Juniper软件。《网络世界》,2007年12月。谷歌学者谷歌学者
  13. J.埃弗斯。思科的三大缺陷可能威胁网络。CNET新闻,2007年1月。谷歌学者谷歌学者
  14. D.Farinacci、T.Li、S.Hanks、D.Meyer和P.Traina。通用路由封装(GRE)。RFC 27842000年3月。谷歌学者谷歌学者数字图书馆数字图书馆
  15. N.Feamster和H.Balakrishnan。使用静态分析检测BGP配置故障。程序中。USENIX NSDI,2005年。谷歌学者谷歌学者数字图书馆数字图书馆
  16. N.Feamster和J.Rexford。bgp路由的网络范围预测。IEEE/ACM网络汇刊,15:253--2662007。谷歌学者谷歌学者数字图书馆数字图书馆
  17. A.Feldmann、O.Maennel、Z.Mao、A.Berger和B.Maggs。查找Internet路由不稳定性。程序中。ACM SIGCOMM,2004年。谷歌学者谷歌学者数字图书馆数字图书馆
  18. D.Geels、G.Altekar、P.Maniatis、T.Roscoe和I.Stoica。星期五:分布式重播的全球理解。程序中。USENIX-NSDI,2007年。谷歌学者谷歌学者数字图书馆数字图书馆
  19. G.Goodell、W.Aiello、T.Griffin、J.Ioannidis、P.McDaniel和A.Rubin。围绕BGP工作:提高域间路由安全性和准确性的增量方法。程序中。NDSS,2003年。谷歌学者谷歌学者
  20. H.Hamed、E.Al-Shaer和W.Marrero。IPSec和VPN安全策略的建模和验证。程序中。ICNP,2005年。谷歌学者谷歌学者数字图书馆数字图书馆
  21. X.Hu和Z.M.Mao。准确实时识别IP前缀劫持。程序中。IEEE标准普尔,2007年。谷歌学者谷歌学者数字图书馆数字图书馆
  22. M.Lasserre和V.Kompella。使用标签分发协议(LDP)信令的虚拟专用局域网服务(VPLS)。RFC 47622007年1月。谷歌学者谷歌学者
  23. C.Lattner和V.Adve。LLVM:用于终身程序分析和转换的编译框架。程序中。CGO,2004年。谷歌学者谷歌学者数字图书馆数字图书馆
  24. X.Liu、Z.Guo、X.Wang、F.Chen、X.Lian、J.Tang、M.Wu、M.F.Kaashoek和Z.Z.Zhang。D3S:调试部署的分布式系统。程序中。USENIX NSDI,2008年。谷歌学者谷歌学者数字图书馆数字图书馆
  25. R.Mahajan、D.Wetherall和T.Anderson。了解BGP错误配置。程序中。ACM SIGCOMM,2002年。谷歌学者谷歌学者数字图书馆数字图书馆
  26. Y.Mandelbaum、S.Lee和D.Caldwell。路由器配置语言的自适应解析。INM研讨会,2008年。谷歌学者谷歌学者
  27. Z.M.Mao、D.Johnson、J.Rexford、J.Wang和R.Katz。可扩展且准确地识别AS级转发路径。程序中。IEEE信息通信网,2004年。谷歌学者谷歌学者
  28. N.McKeown、T.Anderson、H.Balakrishnan、G.Parulkar、L.Peterson、J.Rexford和S.Shenker。OpenFlow:在校园网络中实现创新。ACM CCR,2008年4月。谷歌学者谷歌学者数字图书馆数字图书馆
  29. 纳吉奥斯。http://www.nagios.org。谷歌学者谷歌学者
  30. Quagga路由套件。http://www.quagga.net。谷歌学者谷歌学者
  31. Quagga软件路由套件。商业资源。http://www.quagga.net/commercial.php。谷歌学者谷歌学者
  32. 雷内西。时间越长并不总是越好。http://www.renesys.com/blog/2009/02/longer-is-not-better.shtml。谷歌学者谷歌学者
  33. T.Roscoe、S.Hand、R.Isaacs、R.Mortier和P.Jardetzky。谓词路由:启用受控网络。ACM CCR,2003年1月。谷歌学者谷歌学者数字图书馆数字图书馆
  34. Ruby-Prolog。https://rubyforge.org/projects/ruby-prolog。谷歌学者谷歌学者
  35. F.Silveira、C.Diot、N.Taft和R.Govindan。ASTUTE:检测不同类型的流量异常。程序中。ACM SIGCOMM,2010年。谷歌学者谷歌学者数字图书馆数字图书馆
  36. N.Spring、R.Mahajan和D.Wetherall。使用火箭燃料测量ISP拓扑。程序中。ACM SIGCOMM,2002年。谷歌学者谷歌学者数字图书馆数字图书馆
  37. P.Tune和D.Veitch。流向流量估算的最佳采样。程序中。IMC,2008年。谷歌学者谷歌学者数字图书馆数字图书馆
  38. J.Wu、Z.M.Mao、J.Rexford和J.Wang。大海捞针:查明IP网络中BGP路由的重大变化。USENIX NSDI,2005年。谷歌学者谷歌学者数字图书馆数字图书馆
  39. 谢国荣、詹杰、D.A.马尔茨、张浩、A.格林伯格、G.哈姆蒂森和J.雷克斯福德。关于IP网络的静态可达性分析。程序中。IEEE INFOCOM,2005年。谷歌学者谷歌学者交叉引用交叉引用
  40. Y.Xie和A.Aiken。Saturn:使用布尔可满足性进行错误检测的可扩展框架。程序。ACM TOPLAS,29(3),2007年。谷歌学者谷歌学者数字图书馆数字图书馆
  41. Z.Yin、M.Caesar和Y.Zhou。了解开源路由器软件中的错误。ACM CCR,2010年6月。谷歌学者谷歌学者数字图书馆数字图书馆
  42. D.Yuan、H.Mai、W.Xiong、L.Tan、Y.Zhou和S.Pasupathy。SherLog:通过连接运行时日志中的线索进行错误诊断。2010年,ASPLOS。谷歌学者谷歌学者数字图书馆数字图书馆
  43. L.Yuan、J.Mai、Z.Su、H.Chen、C.-N.Chuah和P.Mohapatra。消防员:一个用于FIREwall建模和分析的工具包。程序中。IEEE标准普尔,2006年。谷歌学者谷歌学者数字图书馆数字图书馆
  44. E.兹米耶夫斯基。在互联网上鲁莽驾驶。http://www.renesys.com/blog/2009/02/the-flap-heard-around-the-worl.shtml2009年2月。谷歌学者谷歌学者

索引术语

  1. 用食蚁兽调试数据平面

      建议

      评论

      登录选项

      检查您是否可以通过登录凭据或您的机构访问本文。

      登录

      完全访问权限

      • 发布于

        封面图片ACM会议
        SIGCOMM’11:ACM SIGCOMM2011年会议记录
        2011年8月
        502页
        国际标准图书编号:9781450307970
        内政部:10.1145/2018436
        • 封面图片ACM SIGCOMM Computer Communication Review
          ACM SIGCOMM计算机通信审查 第41卷第4期
          SIGCOMM’11公司
          2011年8月
          480页
          国际标准编号:0146-4833
          内政部:10.1145/2043164
          期刊目录

        版权所有©2011 ACM

        如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的全部或部分数字或硬拷贝以供个人或课堂使用。必须尊重ACM以外的其他人对本作品组成部分的版权。允许用信用证进行摘要。要以其他方式复制或重新发布,在服务器上发布或重新发布到列表,需要事先获得特定许可和/或付费。从请求权限[电子邮件保护]

        出版商

        计算机协会

        美国纽约州纽约市

        出版历史

        • 出版:2011年8月15日

        权限

        请求有关此文章的权限。

        请求权限

        检查更新

        限定符

        • 研究论文

        接受率

        SIGCOMM’11公司纸张接受率32属于223提交文件,14%总体验收率554属于3,547提交文件,16%

      PDF格式

      以PDF文件查看或下载。

      PDF格式

      电子阅读器

      使用eReader联机查看。

      电子阅读器