一篇NDSS的关于虚拟局域网的论文分析

SVLAN: Secure & Scalable Network Virtualization:SVLAN:安全可扩展的网络虚拟化

前述

坐标2021.1.31
下面以图为主,图全部来自原论文,如有侵权麻烦告知,立删并道歉

关于paper

虚拟局域网VXLAN的两个局限性:可伸缩性和灵活性
(1)需要经常更新,以维护虚拟机VM和虚拟网络标识符VNI之间的映射映射信息的大小将随着服务器承载的VM和VNI的数量而增长,VM之间的ARP流量也会增加,需要大量带宽
(2)支持在主机或VM粒度上静态隔离通信,很难在不同粒度(例如每个应用程序)隔离通信,例如当VM的一个子集希望允许特定应用程序的通信,而另一个子集不允许该应用程序时。并且一旦创建了虚拟网络,从网络中删除VM很麻烦

本文主要采用角色分离和路径段的方法,构建一个方便扩展的、细粒度的局域网

正文

虚拟局域网

图源原论文

SVLAN概述

图源原论文
路径段作为授权
图源原论文
扩展后的报头
图源原论文

实现

在SCIONLab中构建测试环境,https://www.scionlab.org
测试了请求的处理时间、验证器的性能、延迟、报头大小网络负载等,以及暴力破解需要的时间

心得

这种角色分离看过好几次了,这篇当作对LAN的入门吧
特此声明,该博文所写均为本人自己理解,如有争议以论文原作者为准,(鞠躬

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值