本发明放开了一种基于 OpenFlow 协议的 SDN 防火墙状态检测方法及系统,通过在 OpenFlow 交换 机中增加状态表和状态转换表,记录数据流的状态及其变化信息。同时,在 SDN 控制器中也同样建立 和维护一张状态转换表,以便实现控制器与交换机数据流状态的同步。此外,本发明提出了对原有 OpenFlow 流表格式的修改,在其中添加了相关状态字段,同时也修改了 OpenFlow 协议,添加了新的消 息 State_In,以便处理控制器与