由于多向量攻击的发展,网络层攻击变得越来越复杂,攻击者将高Gbps(Gigabits per second)和高Mpps(Million packet per second)攻击结合在一起,基于网络的容量攻击会耗尽服务器资源并消耗可用带宽,最终的结果是拒绝向合法用户提供服务.针对这种情况,论文对网络层攻击的模型深入分析,提出了网络层发生的DoS(Denial of Service)攻击防御模型,通过构建并弹性获得吸收攻击所需的带宽容量和过滤攻击流量的网络架构和安全策略,仅将正确流量进入网络,减少数据中心受到DDoS(Distributed Denial of Service)攻击的可能性,提高数据中心对网络层DDoS攻击的防御能力,改善网络环境,显著提升网络系统的安全性能.