基于OpenStack的云平台网络安全架构设计

来源 :武汉邮电科学研究院 | 被引量 : 0次 | 上传用户:maturevice
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全是互联网中一个永恒的话题,随着云计算的快速发展,云计算终将占领未来的服务器市场,同时云的安全性需求也日益增加。如今市场上的云计算产品,少数是由大型的互联网公司自主研发自己的闭源云产品,如亚马逊、阿里云等;多数则是共同开发开源云计算产品,而开源云计算平台中最具代表性就是OpenStack。OpenStack的网络组件neutron本身提供了位于网络边界、控制进出网络的数据流、安装在云平台集群的网络节点上面的主防火墙——高级服务FWaaS;以及位于云平台集群计算节点上的分布式防火墙——安全组(Security Group);然而这些组件的底层都是基于Linux IPtables和Linux系统中的命名空间来控制进出相应虚拟机或者租户网络的网络包,而Linux中纯虚拟化系统实现的安全组件的性能较差,难以满足市场上的业务需求。目前,市场上的云安全产品仍然很少,且尚未发展成熟,所以大多数的数据中心的云平台网络安全方案的设计仍然是以硬件设备为主,软件设备为辅来构建的。为了满足各类型企业对私有云网络安全性的迫切需求,本文提出了一种基于OpenStack私有云平台的网络安全架构设计。本文的重点将分为以下四部分:首先将介绍云网络安全的研究背景和意义,研究现状,本文的主要内容及创新点;然后介绍虚拟网络实现原理,OpenStack的基本网络架构特性,以及云计算平台上网络的数据流量走向;介绍OpenStack的虚拟网络组件neutron与SDN对接的工作原理;研究OpenStack所提供的网络安全组件安全组和防火墙的原理及应用;接下来将设计一个OpenStack接入SDN,添加硬件的网络安全设备后的云平台数据中心的整体网络架构图,详细介绍各个网络安全设备接入云平台的接入方案;最后将测试整个架构的一些安全设备的功能是否实现,并探讨此方案中数据中心网络存在的一些问题,以及如何解决这些问题,并对该系统提出一些改进的建议。
其他文献
马克思在分析资本主义经济运动规律时,所依据的社会经济条件是社会化大生产基础上的商品经济。因此,马克思为了充分揭示资本土义生产关系的实质,透彻地剖析了社会化大生产商
会展是国民经济新的增长点。近年来,呼和浩特凭借其优越的区位优势、政府的大力扶持,会展经济取得了长足发展,但还存在一些问题,必须在政府、行业协会、注重会展的品牌化运作等方
作为国内速冻行业的龙头企业,无论从股权构成还是经营管理来看,三全食品都是一家由家族控制的企业。但在实际业务管理中,陈氏家族通过"预算""授权""考核"三个体系,采用管理层
<正> 目前,学唱京戏和学说普通话的热潮,空前高涨,令人欣喜。但是,要唱(念)出京剧的味儿来,其中一个重要方面,就是要在唱、念中能区分尖团字。如《女起解》中的一段唱词:苏三
目的:制备中文临床试验报告质量评价量表,并且对量表的信度和效度进行初步评价。方法:采用专家咨询法(Delphi法)和小组讨论相结合的方法制定量表,咨询专家包括临床药理学家、
改革开放以来,水族人口发展取得了长足进步。但由于自然环境、传统观念与历史欠账等因素的制约,水族人口结构仍面临着性别比失调、老龄化加剧、文化素质较低、职业结构落后、
介绍配药用安全防护器的制作方法。包括掰部单元和握部单元,所述掰部单元包括掰部筒体,所述掰部筒体的内部设有第一弹性层,掰部筒体的下部开口处还设安装开启头,开启头上设有掰部
通过对山东省淄博实验中学的考察,分析了目前高中国际班的发展现状,通过高中普通班和国际班的对比,发现高中国际班具有教育资源优越、班级人数少、学生思维较为活跃等特点,但是在其历史教学过程中也存在着学生学习兴趣低、重视程度不够、教师专业水平有待提高等问题。建构主义教育理论为我们解决高中国际班的历史教学问题提供了新的契机。建构主义主张教学活动应以学生的发展为中心,发挥学生的主观能动性。在教学方式上主张进行
中国农村城镇化是中国社会生产力发展到如今阶段国家现代化进程中的必然选择。但是,由于长期以来中国农村城镇化的发展观念较为落后,加之各地在发展道路上做出的差异和错误选