999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SDN網絡技術的安全架構分析

2016-03-27 20:18:11劉婉
數碼世界 2016年12期
關鍵詞:網絡安全

劉婉

成都石室中學北湖校區

SDN網絡技術的安全架構分析

劉婉

成都石室中學北湖校區

在云計算時代到來之后,各類新型數據中心誕生,將SDN網絡技術應用在其中可以有效提升數據的安全性,使數據之間的交換變得更加便捷、迅速。本文主要針對SDN網絡技術的安全架構進行分析。

SDN網絡技術 安全架構 分析

隨著計算機網絡的發展和云技術的逐漸成熟,SDN網絡技術迅速發展起來。SDN是當前網絡領域的的熱點,是業界公認的未來網絡的發展方向,具有巨大的發展潛力。SDN能夠在短時間內迅速崛起的原因就是數據中心,精確地說它的驅動力來自于數據中心的網絡虛擬化。這也是它與其他網絡的本質區別。SDN技術是一種能夠有效將網絡控制層面和數據轉發層面分離開來的技術,它的存在使網絡具有了編輯的特性。未來的網絡將會跟計算機一樣,只要為它提供一個平臺,它就能夠在這個平臺上對網絡進行可編程設計。但是目前很多人對SDN這一技術并不太熟悉,它的安全問題也是人們比較擔心的問題。

1 SDN網絡技術概述

1.1 SDN/OpenFlow技術的提出背景

SDN/OpenFlow技術是在2006年,在美國斯坦福大學的Nick McKeown 教授的帶領之下,啟動了Clean Slate 項目。這個項目的最終目的是為了能夠創建出一個新穎的互聯網,使之能夠突破現有網絡的限制,可以接納新的技術,能夠提供更加優質的服務。同年,Martin Casado 博士帶領幾位科研人員又提出了Ethane架構。這種構架是通過一個通過CPU向基于流的以太網交換機下發策略,以達到對流的準入和路由統一管理的目的。Ethane架構就成為SDN/OpenFlo技術的發展源頭。在2007年,Nick McKeown 教授和Scott Shenker教授、Martin Casado博士一起 ,創建出了網絡擬化的公司Nicira,最先提出了SDN的概念。2008年Nick McKeown 教授在報紙上發表了《OpenFlow:Enabling Innovation in Campus Networks》一文,提出了讓研究者在網絡上進行新方法的實驗——Open Flow 。從此以后SDN/Open Flow技術迅速發展起來。

1.2 SDN網絡的特點

SDN網絡有著靈活性、開放性以及可編程性的特點,這一技術將傳統網絡抽象邏輯控制模塊分離開來,將其遷移到集中控制器中,這樣,底層網絡基礎設施即可被上層網絡服務與應用,整個網絡就成為一個系統的網絡實體,利用這一網絡實體,可以對系統進行靈活高效的管理。SDN網絡架構主要由應用層、數據轉發層與控制層組成,其核心位于控制層中,這也是整個網絡的大腦。

2 SDN/OpenFlow技術的發展趨勢

SDN的網絡模式適應了時代對網絡提出的要求,實現了有效降低網絡復雜程度的目的,也滿足了網絡的虛擬化和云計算功能。同時也讓傳統的網絡設備參與到新型網絡結構中來。使得控制平面、轉發平面和應用平面分離開來,各自實現自己的功能,方便了網絡的統一管理和高效地維護。

隨著Open Flow規范的不斷更新,越來越多的支持這一技術的配套硬件也廣泛應用起來。在控制層面,還沒有研發出成熟的商用控制產品,它主要是以開源控制器為主;在應用平面,在控制器的應用方面的網絡較少,大多數為學術研究原型,如網絡發現、網絡認證、路由計算等。因此功能完善的控制器是人們研究的目標之一。

從技術角度來看,人們在已經逐步使用SDN的網絡架構的基礎上,注意簡化問題的解決方法,涉及的問題主要有:

1)轉發模型簡化:控制平面需要有一個簡單靈活的轉發模型,并且由控制程序定制出相關的策略;轉發的模型簡化獨立于轉發硬件,這是擺脫對廠商依賴度的關鍵技術;支持MPLS、OpenFlow等標準。

2)全局視圖呈現:網絡設備和網絡拓撲結構狀態間的映射;對它的分布式狀態進行簡化,它們的管理都歸后臺的數據庫統一維護、保持一致;全局拓撲結構的動態監測、及時更新、及時推送。

3)網絡操作系統簡化:有效對網絡轉發設備的通信接口進行簡化,從專發設備收集狀態信息,根據信息進行綜合分析,并向專發設備下達控制指令;簡化與上一層的服務通信接口,做到透明傳輸,為網絡應用提供底層抽象資源;創建全局網絡拓撲視圖,在控制器上做出分布式呈現。

3 網絡安全發展新方向

傳統的網絡安全技術已經不適合SDN架構的新網絡結構了,那么如何對SDN架構的網絡進行有效地安全防護成為一個重要的研究方向。由于SDN技術處于規劃和探索階段,所以與它相關的安全技術研究也處于剛起步階段。

在SDN三層體系中,安全性主要體系在控制平面和應用平面兩個層次上,主要包含兩類方向和三類應用。兩類方向是:1)為了確保安全策略的一致性和網絡的可用性,主要是通過加強安全策略和沖突檢測的手段,確保數據在控制平面穩定運行;2)通過在應用平面開發、部署新的安全應用,實現網絡安全防護功能。三類應用及其安全方向是:1)網絡管理應用,可以實現網絡可視化、網絡優化、拓撲呈現等功能;2)安全服務應用主要包含流量清洗、攻擊過濾、病毒過濾等。3)安全管理應用可以實現測量管理和流量分析功能。

4 結束語

總之,SDN/OpenFlow技術的提出極大地推動了網絡的發展,也受到學術界的廣泛關注。本文主要分析了它的起源與技術和將來的安全發展方向問題,為我們科學合理使用SDN技術提供了理論基礎。

[1]左青云,陳鳴,趙廣松,邢長友,張國敏,蔣培成. 基于OpenFlow的SDN技術研究[J]. 軟件學報. 2013(05)

[2]鄒珺,羅鋒華,羅國友.基于域控系統的網絡安全架構的應用和研究[J]. 黑龍江科技信息. 2010(28)

[3]吳剛.五行理論與網絡安全架構的整合[J].網絡安全技術與應用. 2010(04)

[4]余濤,畢軍,吳建平.未來互聯網虛擬化研究[J].計算機研究與發展.2015(09)

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 日本黄色不卡视频| 91成人免费观看在线观看| 国产亚洲男人的天堂在线观看| www.99精品视频在线播放| 国产玖玖视频| 欧美一区二区三区香蕉视| 日韩av在线直播| 国产乱子伦精品视频| 青青操国产| 国产人妖视频一区在线观看| 99热这里只有精品国产99| 国产精品亚洲片在线va| 国产免费羞羞视频| 不卡午夜视频| 露脸国产精品自产在线播| 亚洲日韩精品伊甸| 婷婷午夜影院| 国产18在线播放| 欧美三级自拍| 国产精品丝袜在线| 亚洲欧美极品| 99这里只有精品在线| 色综合天天娱乐综合网| 国产在线精彩视频二区| 国产福利一区在线| 国产伦片中文免费观看| 亚洲中文字幕手机在线第一页| 亚洲日韩国产精品综合在线观看| 2020久久国产综合精品swag| 伊人久久福利中文字幕| 亚欧乱色视频网站大全| 久久无码高潮喷水| 亚洲精品在线91| 亚洲国产高清精品线久久| 欧洲亚洲一区| 亚洲成人一区在线| 亚洲黄色成人| 99精品免费在线| 亚洲国产精品无码久久一线| 亚洲欧洲日韩综合色天使| 被公侵犯人妻少妇一区二区三区| 蜜桃视频一区二区| 欧美色综合网站| 亚洲欧洲综合| 嫩草影院在线观看精品视频| 亚洲精品桃花岛av在线| 91九色视频网| 欧美人与性动交a欧美精品| 国产欧美视频一区二区三区| 国产成人精品高清不卡在线| 狠狠色丁香婷婷综合| 亚洲精品国偷自产在线91正片| 日韩高清无码免费| 99激情网| 一级片一区| 欧美成人二区| 国产菊爆视频在线观看| 亚洲国产精品国自产拍A| 性色生活片在线观看| 国产成人综合亚洲欧美在| 国产精品亚洲а∨天堂免下载| 免费无码又爽又黄又刺激网站| 久久久久青草大香线综合精品 | 四虎亚洲精品| 精品一区二区三区视频免费观看| 亚洲国产看片基地久久1024 | 亚洲国产精品成人久久综合影院| 亚洲小视频网站| 欧美亚洲日韩中文| 亚洲成av人无码综合在线观看| 毛片视频网址| 精品国产一区二区三区在线观看| 久久亚洲美女精品国产精品| 欧美黄网在线| 精品国产一区二区三区在线观看| 免费毛片全部不收费的| 精品无码视频在线观看| 欧美精品高清| 亚洲天堂久久久| 亚洲综合精品第一页| 欧美激情视频二区三区| 亚洲中文无码av永久伊人|