自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

OpenFlow安全:OpenFlow能否保護SDN?

安全
OpenFlow如何實現(xiàn)和保護軟件定義網(wǎng)絡(luò)?OpenFlow是實現(xiàn)軟件定義網(wǎng)絡(luò)(SDN)的協(xié)議。概括地說,SDN是一種新興的企業(yè)網(wǎng)絡(luò)方法,它將控制平面從網(wǎng)絡(luò)硬件中解耦出來,由控制器軟件來管理網(wǎng)絡(luò)設(shè)備的行為。很多人希望SDN能夠?qū)崿F(xiàn)網(wǎng)絡(luò)硬件供應(yīng)商之間更高水平的互操作性。

OpenFlow如何實現(xiàn)和保護軟件定義網(wǎng)絡(luò)?OpenFlow是實現(xiàn)軟件定義網(wǎng)絡(luò)(SDN)的協(xié)議。概括地說,SDN是一種新興的企業(yè)網(wǎng)絡(luò)方法,它將控制平面從網(wǎng)絡(luò)硬件中解耦出來,由控制器軟件來管理網(wǎng)絡(luò)設(shè)備的行為。很多人希望SDN能夠?qū)崿F(xiàn)網(wǎng)絡(luò)硬件供應(yīng)商之間更高水平的互操作性。

在本質(zhì)上,OpenFlow是一種語言,它允許控制器和設(shè)備相互“交談”。當(dāng)OpenFlow交換機被放置在網(wǎng)絡(luò)中時,控制器將配合它使用。網(wǎng)絡(luò)管理員需要配置不同的流量表,來管理網(wǎng)絡(luò)內(nèi)的活動。流量表包括“流量”—這是定義預(yù)期網(wǎng)絡(luò)行為的另一種方式。流量可能是TCP連接、特定IP范圍內(nèi)的所有流量,或者網(wǎng)絡(luò)管理員選擇的任何其他類型的網(wǎng)絡(luò)特征。

當(dāng)符合既定流量定義的數(shù)據(jù)包到達OpenFlow交換機時,它們將按照既定的流量表被轉(zhuǎn)發(fā)。而當(dāng)流量表內(nèi)不符合任何定義的數(shù)據(jù)包到達交換機時,它們將被轉(zhuǎn)發(fā)到控制器做進一步處理——這正是軟件定義網(wǎng)絡(luò)的用武之地。這暗示著網(wǎng)絡(luò)管理員可以在極其精細的水平配置流量表,從而與某些類型的軟件的行為保持一致。網(wǎng)絡(luò)管理員還可以在“空中”改變流量表,基本上是基于正在運行的應(yīng)用來路由流量。

在軟件和/或協(xié)議測試領(lǐng)域,這種發(fā)展提供了令人興奮的可能性,因為這將讓研究人員能夠在生產(chǎn)環(huán)境測試不同的應(yīng)用,而不會影響實際生產(chǎn)流量。隨著該技術(shù)逐漸成熟,SDN的概念將可以演變成為有用的安全技術(shù),網(wǎng)絡(luò)管理員將可以在細節(jié)水平來定義哪些應(yīng)用可以或者不可以穿越不同的網(wǎng)絡(luò)設(shè)備。在未來某天,它可能會成為全新的縱深防御安全層。

也就是說,對于大多數(shù)企業(yè)來說,OpenFlow和SDN還屬于極其新興的技術(shù),還不夠成熟。盡管現(xiàn)在大多數(shù)主要網(wǎng)絡(luò)和IT供應(yīng)商在某種程度上使用了OpenFlow,行業(yè)巨頭(例如思科和VMware)正在開發(fā)自己的技術(shù),這可能會威脅到OpenFlow的普及。有些人甚至認為,SDN可能帶來很大的安全隱患,因為成功攻擊SDN控制器的攻擊者能夠獲得對整個網(wǎng)絡(luò)的控制。無論如何,企業(yè)網(wǎng)絡(luò)安全專業(yè)人員應(yīng)該繼續(xù)關(guān)注OpenFlow技術(shù),因為在未來幾年,它可能成為企業(yè)網(wǎng)絡(luò)中有效的新技術(shù)。

責(zé)任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2013-08-29 09:13:10

2013-06-07 09:59:27

SDN虛擬化OpenDlow

2013-10-10 09:29:35

OpenFlowSDN

2012-11-23 11:31:54

SDNOpenFlow

2015-08-04 14:22:43

虛擬化OpenFlowSDN

2012-10-24 09:40:00

2018-06-27 07:43:08

2013-02-19 09:28:59

SDNOpenFlow交換機

2015-08-10 10:20:09

虛擬化OpenFlowSDN

2013-12-10 09:13:19

FreneticPyreticOpenFlow

2012-08-03 09:42:47

OpenFlowSDN網(wǎng)絡(luò)虛擬化

2011-10-20 11:18:59

OpenFlowSDN

2012-11-26 09:49:37

SDNOpenFlowVLAN

2015-10-29 10:27:19

SDNOpenFlow

2011-05-24 15:57:42

OpenFlow

2015-04-15 11:23:05

2015-09-02 10:33:11

OpenFlowSDN

2012-10-22 11:14:05

SDNOpenFlow網(wǎng)絡(luò)管理

2014-01-07 09:38:34

OpenFlowSDN測試

2020-04-08 10:02:40

SDNOpenFlowOpenDayligh
點贊
收藏

51CTO技術(shù)棧公眾號