【技术实现步骤摘要】
一种网络靶场攻防场景真实设备自适应接入方法与系统
本专利技术涉及一种网络靶场攻防场景真实设备自适应接入方法与系统,属于网络
技术介绍
网络靶场是指通过虚拟环境与真实设备相结合,模拟仿真出真实网络空间攻防作战环境,能够支撑网络作战能力研究和网络武器装备验证试验平台。真实设备指用户现有的一些物理设备,如交换机、路由器、防火墙、服务器、台式机等,在网络靶场场景中,真实设备的接入能够充分利用用户现有的设备,降低项目成本,并且对于一些特殊的真实设备,可以直接接入到网络靶场场景中去,不用先虚拟化再接入,可以大大降低研发成本。目前网络靶场领域所实现的真实设备接入主要是通过NAT方案或者通过VLAN方案来连接虚拟环境与真实设备的。如图1所示,NAT方案是通过对虚拟设备及真实设备之间进行IP地址或者端口的映射来实现真实设备与虚拟设备之间网络互通的。在NAT方案中真实设备处于同一个网络中,虚拟网络到达真实设备的流量会在服务器上做NAT地址转换,然后再发送到真实设备上;同样的真实设备的流量在进入服务器之后也会相应的做NAT地址转换之后再将流量发送到虚拟网络中去。NAT方案虽然能够实现虚拟设备与真实设备互相通信,但是该方案有几个缺点:1、NAT方案并不能真正的将真实设备接入到虚拟网络中,虚拟设备与真实设备之间通信是通过NAT地址转换来实现的,二者任处于不同的网络。2、真实设备都处于相同的物理网络中,设备地址配置受限。3、物理设备数量也会受到物理网络中可用地址范围的限制。如图2所示,VLAN方案则是通过在虚拟 ...
【技术保护点】
1.一种网络靶场攻防场景真实设备自适应接入方法,其特征在于,包括如下步骤:/n(1)监听交换机上真实设备的接入,在真实设备接入后,通过分析DHCP请求的流量中包含的物理设备的MAC地址、厂商和主机名,获取到对应的真实设备信息;/n(2)将获取的信息与用户选择或输入的真实设备信息进行相似度匹配,将匹配度最高的一条真实设备信息,或用户从匹配度最高的多条真实设备信息选择的一条保存至数据库中;/n(3)在网络靶场场景启动时,从数据库中获取当前场景中的真实设备信息,并根据真实设备的MAC地址及虚拟网络的VLAN ID生成流量配置规则;/n(4)根据网络靶场场景拓扑信息,将流量配置规则发送到虚拟网络所在的各计算节点上;/n(5)各计算节点将收到的流量配置规则应用到虚拟交换机上;对于虚拟机向真实设备发的流量,目标MAC地址为真实设备的MAC地址,当流量通过虚拟交换机的时候,虚拟交换机将流量包中的VLAN ID去掉后再转发;对于真实设备向虚拟机发的流量,源MAC地址为真实设备的MAC地址,当流量通过虚拟交换机的时候,虚拟交换机会修改数据包中的VLAN ID信息后再发送到对应的VLAN中。/n
【技术特征摘要】
1.一种网络靶场攻防场景真实设备自适应接入方法,其特征在于,包括如下步骤:
(1)监听交换机上真实设备的接入,在真实设备接入后,通过分析DHCP请求的流量中包含的物理设备的MAC地址、厂商和主机名,获取到对应的真实设备信息;
(2)将获取的信息与用户选择或输入的真实设备信息进行相似度匹配,将匹配度最高的一条真实设备信息,或用户从匹配度最高的多条真实设备信息选择的一条保存至数据库中;
(3)在网络靶场场景启动时,从数据库中获取当前场景中的真实设备信息,并根据真实设备的MAC地址及虚拟网络的VLANID生成流量配置规则;
(4)根据网络靶场场景拓扑信息,将流量配置规则发送到虚拟网络所在的各计算节点上;
(5)各计算节点将收到的流量配置规则应用到虚拟交换机上;对于虚拟机向真实设备发的流量,目标MAC地址为真实设备的MAC地址,当流量通过虚拟交换机的时候,虚拟交换机将流量包中的VLANID去掉后再转发;对于真实设备向虚拟机发的流量,源MAC地址为真实设备的MAC地址,当流量通过虚拟交换机的时候,虚拟交换机会修改数据包中的VLANID信息后再发送到对应的VLAN中。
2.根据权利要求1所述的网络靶场攻防场景真实设备自适应接入方法,其特征在于,真实设备通过DHCP服务分配的IP地址与虚拟设备的IP地址进行互相访问。
3.一种网络靶场攻防场景真实设备自适应接入系统,其特征在于,包括:
自动发现模块,用于监听交换机上真实设备的接入,在真实设备接入后获取到对应的真实设备信息,包括MAC地址、厂商和主机名;以及将获取的信息与用户选择或输入的真实设备信息进行相似度匹配,将匹配度最高的一条真实设备信息,或用户从匹配度最高的多条真实设备信息选择的一条保存至数据库中;
自适应配置模块,用于在网络靶场场景启动时,从数据库中获取当前场景中的真实设备信息,并根据真实设备的MAC地址及虚拟网络的VLANID生成流量配置规则;以及根据网络靶场场景拓扑信息,...
【专利技术属性】
技术研发人员:王鹏,谢峥,高庆官,唐海均,高丽彪,程能杰,于靖,
申请(专利权)人:南京赛宁信息技术有限公司,
类型:发明
国别省市:江苏;32
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。