SDN简化网络 简化信息安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:mihu0907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  SDN发展的第一阶段,所有网络都由网络控制器控制,通过OpenFlow协议进行流的牵引,安全产品仍是传统的网络安全设备。第二阶段,安全产品也将被虚拟化并融入SDN的控制器中。作为下一代网络的演进方向,SDN(软件定义网络)就像当初云计算的概念一样,一经提出就迅速成为IT业界热议的话题。正如《中国计算机报》2013年第1期《软件重新定义网络 SDN迎来春天》一文中所说:“SDN的目标是构建一种新型的网络架构,通过将网络控制与物理网络拓扑分离,从而摆脱硬件对网络架构的限制。从某种角度看,SDN切断了网络硬件设备和网络系统的捆绑,这样企业便可以像升级、安装软件一样对网络架构进行修改,按照应用的需求对整个网站架构进行调整、扩容或升级。而底层的交换机、路由器等硬件设备则无需替换。”
  网络架构的变化使得整个企业的IT架构发生变革,信息安全自然也被卷入这场变革之中。北京网御星云信息技术有限公司(简称网御星云)产品总监段伟恒认为,SDN对信息安全产业带来的影响应该分为两个阶段看:“SDN发展的第一阶段是路由器和交换机的虚拟化,即网络虚拟化,第二阶段是安全的虚拟化,将安全产品融入到SDN架构的网络控制器中。”他告诉记者,在SDN发展的第一阶段,网络交换机和路由器虚拟化之后,所有的网络都由网络控制器来控制,通过OpenFlow协议进行流的牵引。此时,安全产品仍是传统意义的网络安全设备,OpenFlow协议将流牵引到传统的网络安全设备,网络安全设备对其进行过滤之后再回到骨干网,在这个阶段,安全产品本身没有变化,但可以实现更多的旁路部署。在第二阶段,安全产品也将被虚拟化并融入SDN网络的控制器中,所有的流量经过虚拟交换机后都会被控制器检测到,通过OpenFlow交换机直接可以实现过滤。
  SDN被IT业界广泛看好,思科、华为、惠普、H3C、Juniper等厂商都进行了战略性布局。今年1月,Juniper发布了其SDN发展战略。Juniper大中国区安全行业营销顾问杜建峰表示:“SDN的安全应该包含芯片(Silicon)、系统(System)和软件(software)三方面的内容,未来SDN将像云计算一样,有多种发展模式。”
  SDN还处在起步阶段,概念还没有统一,OpenFlow协议和标准也没有稳定下来,还在不断更新。因此,目前安全厂商在SDN方面的研究都属于战略性部署,离产品化还差得很远。段伟恒认为:“现在安全厂商考虑的更多是利用SDN技术来解决当前用户遇到的安全问题,同时将安全应用到SDN上。”
  尽管概念和标准不统一、版本不稳定,但是安全企业对SDN仍表示欢迎。“SDN给网络安全尤其是网络安全解决方案带来的是了不起的改变。”东软网络安全营销中心副总经理曹鹏认为,SDN网络使得安全解决方案不必再划分好几个安全域,安全策略的部署更加便捷。“一旦SDN成熟起来,支持的安全厂商多了,产品性能也没有问题的话,以后安全厂商研发安全解决方案将变得轻松很多。”
其他文献
栏目寄语:  云计算的大门已经打开。为强化云技术,落地云应用,彰显云价值,《中国计算机报》与微软(中国)有限公司联合举办的Windows Server 2012 云创益大赛,历时5个多月,共吸引了9760名选手报名参加个人赛,103支队伍参加企业级比赛,官网访问量达到180万次,官方微博互动达12384条。大赛为IT人提供了一个了解云、应用云、体验云的交流共享平台。你创想,云实现。通过大赛,更多云
1分钟下载3521首大小约为2.13MB的歌曲、5000张1MB的照片、1个7.5GB的蓝光电影……这种场景并非发生在美国好莱坞的大片中,而是在鹏博士推出的创新千兆宽带产品中就能实现。9月25日,鹏博士宣布启动全国千兆宽带产品推广活动,获得上述体验的价格仅为599元/月。同时,鹏博士还启动了“千兆云应用发展基金”,旨在支持基于多种超宽带应用,开启“万物互联,服务云端“的全新智能生活时代。  从量变
互联网金融大热,不仅造就了用户便捷地进行金融活动的互联网奇迹,也正在成为威胁用户资金安全的温床。  互联网是创新的摇篮,层出不穷的新技术和新应用为提升用户体验而努力,而这些创新是否经得起安全的考验,特别是在金融、支付等涉及到用户资金安全的领域,应该引起业界、安全厂商乃至每个用户的高度关注。  智能手机支付存在安全风险  “目前市场上存在的支付手段多种多样,包括网银、第三方支付、手机银行、微信支付、
CFS城安盛邦(北京)网络科技有限公司(以下简称CFS城安盛邦)是一家专业从事城市智慧消防、消防物联网系统的研究、开发、销售、运营服务和全面解决方案的中关村双软高新技术企业,中国消防协会会员单位。CFS城安盛邦还通过了ISO9001质量体系认证,取得了建设项目环境影响评价资质证书。  CFS城安盛邦一直从事基于电话线、宽带、无线GPRS、3G等通信方式进行数据采集、数据传输、数据统计、数据查询、数
通过部署华为信息化解决方案,上海自贸区海关帮助自贸区企业充分发挥各自优势,担负起改革排头兵重任,使自贸区在复杂形势的严峻挑战下健康快速发展,取得了经济效益和社会效益的双丰收。  作为中国继续全面深化改革、扩大开放的重大举措,中国(上海)自由贸易试验区(以下简称自贸区)的建立意义深远。但作为改革排头兵、攻坚“试验田”,自贸区面临的挑战与困难也不言而喻。无论是自贸区的顶层设计、服务政策、国际贸易,还是
5月6日,微软高管表示,发布6个月后Windows 8许可销量超过1亿份,销售速度与Windows 7相当。微软Windows部门首席财务官塔米·瑞勒说,“我们的销售一直在加速。”瑞勒称,预计从7月份起触控屏设备销售情况将大为改观。到今年圣诞销售季前,微软预计市场上将出现不同显示屏尺寸、外观和价位的Windows 8和Windows RT设备。
“安全是产品的核心优势,并贯穿中标软件系列产品,无论是操作系统、移动终端操作系统,还是Office办公软件。”中标软件有限公司(下称“中标软件”)政府关系总监李震宁说。  中标软件旗下拥有“中标麒麟”、“中标普华”、“中标凌巧”三大品牌。通过整合三条产品线,中标软件推出了自主可控的一体化解决方案。其中,中标麒麟操作系统系列产品主要以操作系统技术为核心,重点打造自主可控、安全可靠等产品特性;中标普华
在国外云计算市场,凭借独特的产业视角和技术能力,初创企业一直扮演着非常重要的角色,其中很多企业都成为日后被大厂收购和整合的对象。从目前一些炙手可热的云初创企业,大致可以看出它们对整个云计算市场的影响和塑造的趋势,以及未来市场演进的方向。  AppZero:帮助企业将服务器应用程序迁移到云上。  将应用程序从传统的IT系统中迁移到云上并不是件易事。AppZero将应用程序及其从属物封装在一个“虚拟应
两项最新收购——Layer 7(API开发管理)和Nolio(自动化交付),移动化、开发运营、云计算三方面新产品发布, 4月21~24日,云计算及跨平台IT管理供应商CA Technologies 的年度盛会——CA World 2013在美国拉斯维加斯成功召开。  大会的口号是“Go Big”,主题演讲、展台展示、技术课堂、新闻发布,为期4天的峰会展示出CA Technologies对由数据中心
以国际化、集成化和智能化为特色的电讯盈科新一代银行和金融核心业务系统应用方案iVisionBanking,不仅有助于金融客户实现可持续发展,而且也迎合了电讯盈科集团开拓国际市场的需要。  在所有行业中,银行业一直走在信息化建设的前列。也正因为如此,银行业总是最先感受到信息技术发展变化带来的冲击与挑战。那么,银行业将如何面对云计算、大数据、移动和社交化的挑战呢?  风险管控能力强  电讯盈科企业方案