999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SDN網絡安全淺析

2019-09-10 18:56:26劉濱
科學導報·學術 2019年49期
關鍵詞:網絡安全

劉濱

摘 ?要:軟件定義網絡(software-defined networking,簡稱SDN)把傳統網絡的控制層和數據層分離,提出了嶄新的網絡架構,為下一代網絡的發展提出了方向.本文論述SDN網絡的基本原理,重點探討SDN網絡的安全及實現,為進一步研究做好準備。

關鍵詞:SDN;網絡安全;南向接口

Abstract?Software defined Networking(SDN)separates the control layer and data layer of the traditional network,puts forward a brand-new network architecture,and puts forward the direction for the development of the next generation network. This paper discusses the basic principle of SDN network,focuses on the security and implementation of SDN network,and prepares for further research.

Key words:SDN;network security;Southbound interface

引 言

傳統網絡安全在實現中,為了應對應用層的攻擊,一般會部署VPN設備、IDS系統、DDOS檢測系統對網絡邊界進行檢查。另外也用防火墻來實現基于包的過濾和狀態監控。但是這些實現方式降低了網絡業務的靈活性,同時增加了網絡部署的難度,不利于網絡安全系統的升級和更新。

1.傳統網絡安全的實現

1.1傳統網絡安全多采用冗余模式實現網絡安全,通過部署大量安全設備實現對網絡的安全保護。一般的方式是采用防火墻在第三層實現旁路,達到冗余引流,再對數據分組進行過濾。對于上網行為的管理,則采用代理的方式進行,主要實現HTTP/HTTPS 的重定向,或采用第二層透明模式對 WEB 報文進行過濾。而IPS/IDS等方式則采用流量鏡像模式,把冗余旁路部署在網絡邊緣鏈路。這些類型的安全設備部署和配置較為復雜,需要專業人員操作和管理,這些都增加了網絡的復雜性。

1.2網絡本身具有的冗余性和穩定性,在進行安全設備部署時也需要考慮。網絡全設備種類多,功能不同,從設備自身的可靠性提出了很高的要求。實現防火墻串聯,主從設備冗余切換時,可以依靠協議的魯棒性來保障。但廠家在實現時采用卻是各自的私有協議,這增加了網絡的復雜性以及后期運維的難度。

2.SDN架構介紹

2.1 SDN網絡設備(Network Devices)

首先對SDN架構的網絡設備進行定義,這里的網絡設備可以被抽象成轉發面(Forwarding Plane),它可以用虛擬交換機來實現。

為了配置位于交換機內的轉發表項,網絡設備通過南向接口Southbound Interface接收Controller發過來的指令,同時通過南向接口將事件傳送給Controller。

2.2 SND南向接口(Southbound Interface)

SDN的南向接口,是控制面和數據轉發面之間的接口,南向接口設計為標準化接口,這樣才能使軟件脫離硬件的約束,盡可能地做到按需設計,現在OpenFlow是最具影響力的南向接口標準。

2.3 SDN控制器(Controllers)

在一個SDN網絡里,Controller 運行在某臺獨立服務器上,如一臺x86Linux服務器或Windows服務器上。一個Controller可以控制多臺獨立設備,某一臺設備也可以被多個Controller所控制。

2.4 SDN北向接口(Northbound Interface)

在SDN架構中,北向接口指的是控制器和應用程序之間的接口,面向的是數據轉發,目前該接口尚未形成統一標準。

2.5 SDN應用服務層(Services)

Services也就是應用層,它為用戶提供一些網絡服務,例如security(網絡安全)、load balancing(負載均衡)等。

3.基于SDN架構的網絡安全研究

SDN架構通過南北向接口來實現安全保護和高效的流量控制。北向接口首先完成網絡功能和業務的邏輯生成,通過南向接口進行流表的向下轉發,從而實現傳統網絡的數據轉發功能。

采用SDN架構來實現網絡安全功能的上移,利用 SDN 控制器的相關模塊來實現對應的安全功能,完成安全策略的制定和生成,再運行在 Linux 或者x86架構的服務器上。由于每個模塊都被集中部署在 SDN 控制器內,可以靈活地按需定制安全功能模塊。不難發現SDN架構下的安全實現具有諸多優點:

3.1 實用性高

該架構采用 N-1 冗余,其可用性、可靠性不比傳統架構差,且集群式部署 SDN控制器,冗余部署邊界路由器都可以很好地實現。

3.2 安全性能高效

通過對比兩種系統的實現方式,我們發現采用了SDN架構的網絡,運維和部署難度得到了降低,網絡結構得到了簡化。

3.3 業務開展靈活

借助SDN架構,我們可以利其OpenFlow協議定義不同性質的業務流,并針對該業務流配置相關的安全策略,這些工作只需在 SDN控制器集中上完成,管理相對方便。

3.4 網絡易于擴充

如果需要提高處理能力,增加架構安全性能。只需要利用基于IAAS架構云來對安全資源池進行擴充,或采用集群式服務器的部署方式即可。

3.5 系統成本性價比高

利用SDN架構的特點,我們采用安全功能模塊和硬件服務器即可,不再需要其它的網絡安全設備。相比傳統網絡安全實現方式,其在建設和運維成本上,SDN架構顯示出更高的性價比。

綜上所述,SDN架構的網絡結構,不論從對現有業務的支持性,功能模塊的可部署性,還是網路安全的按需實現性,均要優于現有網絡,是值得進行深入研究的技術領域。

參考文獻

[1] ?薛樂梅.SDN網絡安全策略研究[J].數字技術與應用,2018-10

[2] ?薄楊,黃存東.軟件定義網絡SDN新型網絡架構研究[J].佳木斯大學學報(自然科學版),2018-3

[3] ?王月.軟件定義網絡安全研究[J].計算機技術與發展,2018-4

[4] ?王龍.SDN網絡安全的應對策略研究[J].科學技術創新,2019-20

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 国产a v无码专区亚洲av| 香蕉eeww99国产在线观看| h网站在线播放| 精品久久久久无码| 国产成人调教在线视频| 久久久久久久久久国产精品| 亚洲国产AV无码综合原创| 在线看片中文字幕| 午夜日本永久乱码免费播放片| 日本在线视频免费| 91精品国产情侣高潮露脸| 午夜福利在线观看成人| 久久久久久久蜜桃| 2022国产91精品久久久久久| 日韩天堂在线观看| 国产欧美日韩一区二区视频在线| 亚洲日韩图片专区第1页| 蝌蚪国产精品视频第一页| 国产一级二级三级毛片| 亚洲黄色片免费看| 华人在线亚洲欧美精品| 国产丝袜第一页| 久久久噜噜噜久久中文字幕色伊伊| 国产二级毛片| 日韩在线永久免费播放| 久久久久亚洲AV成人人电影软件 | 黄色污网站在线观看| 国产成人麻豆精品| aaa国产一级毛片| 91年精品国产福利线观看久久 | 国产视频a| 色妞永久免费视频| 欧美一级特黄aaaaaa在线看片| 国产超碰一区二区三区| 666精品国产精品亚洲| 黄色不卡视频| 婷婷六月在线| 亚洲国产清纯| 亚洲色欲色欲www网| 蜜桃视频一区二区| 亚洲天堂网在线观看视频| 在线观看欧美国产| 久久综合色88| 国产免费自拍视频| 亚洲成人精品| 国内毛片视频| 亚洲欧美在线综合一区二区三区 | 精品三级网站| 日韩成人高清无码| 亚洲最猛黑人xxxx黑人猛交 | a免费毛片在线播放| 亚洲欧美综合在线观看| 2021无码专区人妻系列日韩| 国产精品高清国产三级囯产AV| 狠狠色丁婷婷综合久久| 国产精品偷伦视频免费观看国产| 女人av社区男人的天堂| 中字无码av在线电影| 国产va在线观看免费| 精品在线免费播放| 国产96在线 | 国产一区二区三区夜色| 久久精品只有这里有| 亚洲av无码专区久久蜜芽| 日韩在线2020专区| 国内精品手机在线观看视频| 欧美精品aⅴ在线视频| 亚洲精品国产成人7777| 国产欧美又粗又猛又爽老| 97综合久久| 亚洲综合婷婷激情| 亚洲欧美在线综合图区| 亚洲人成人伊人成综合网无码| 国产经典在线观看一区| 亚洲综合狠狠| 欧美一区精品| 国产清纯在线一区二区WWW| 亚洲第一成年免费网站| 国产女人水多毛片18| 婷婷综合在线观看丁香| 国产91丝袜| 亚洲精品第一在线观看视频|