软件定义网络的安全性与openflow流表

SDN通过解耦网络体系带来可编程性,但也引入安全挑战,如单点失效和协议安全。OpenFlow作为南向接口,其安全通道的SSL/TLS协议存在弱点,易受DoS/DDoS攻击。文章探讨了OpenFlow流表的工作原理,强调了控制器与交换机间认证过程,并提出安全防护策略。
摘要由CSDN通过智能技术生成

SDN将传统封闭的网络体系解耦为数据平面、控制平面 和应用平面

为用户提供了良好的网络可编程性,但同时也引入了众多(单点失效、南/北向接口协议的)安全性难以控制等问题.

[新的一页]
本文的目的和原因:此外,SDN 动态、开放的可编程架构也间接地为攻击 者提供了便捷、有效的攻击手段和方式,使得他们只要通过软件编程的方式便能够轻易地对网络发起攻击
在这里插入图片描述

(1) 基础设施层由网络底层的转发设备组成,主要负责数据的处理、转发和状态收集.
(2) 控制层集中维护网络状态,一方面,它通过自身与基础设施 层之间的接口获取底层基础设施信息,对数据平面的资源进行编排;另一方面,它对全网的信息进行实时维护,并为应用层提供可扩展的编程接口(API).
(3) 应用层位于 SDN 架构的顶层,主要包括不同类型的业务和应用.此外,按照位置关系,定义了 SDN 架构中的南向接口和北向接口.
(4) 在南向接口方面定义了开放的OpenFlow协议标准.然而,由于应用层中各类业务和应用的复杂和多样性,北向接口目前尚无统一的标准.

注:
OpenFlow,一种网络通信协议,属于数据链路层,能够控制网上交换器或路由器的转发平面(forwarding plane),借此改变网络数据包所走的网络路径。
在这里插入图片描述

基于 OpenFlow 协议的 SDN 架构初步实

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值