本發明放開了一種基于 OpenFlow 協議的 SDN 防火墻狀態檢測方法及系統,通過在 OpenFlow 交換 機中增加狀態表和狀態轉換表,記錄數據流的狀態及其變化信息。同時,在 SDN 控制器中也同樣建立 和維護一張狀態轉換表,以便實現控制器與交換機數據流狀態的同步。此外,本發明提出了對原有 OpenFlow 流表格式的修改,在其中添加了相關狀態字段,同時也修改了 OpenFlow 協議,添加了新的消 息 State_In,以便處理控制器與