论文部分内容阅读
SDN已经改变了数据中心网络,而就像网络工程专业那样,这种技术也重新定义了网络的其他部分。
许多初创企业、学术研究人员和其他网络专家正在探索SDN应用强大的灵活性和可编程性的策略,进而使未来的局域网和广域网更加易于管理、更安全,并且比以往任何时候都更强大。
在许多研究SDN的超前的专业人士的头脑中,在已经严重依赖于虚拟化的环境中,最重要的就是安全性。SDN将会更好地控制网络流量,允许工程师们区分不同的网络访问权限,以识别和分离居心不良的或者不称职的用户。
“SDN 被谈论最多的就是它的安全性,以及理解用户需求并且依据需求为其在局域网上提供定制化服务的能力。”网络初创公司Plexxi的联合创始人Mat Mathews表示,这是一家在SDN领域投资颇多的公司。
现在,这些功能的实现都有赖于供应商。比如,思科和Juniper已经考虑将安全性能嵌入到网络硬件设备当中,但是,这些功能并不一定能够很好地集成在由多供应商提供的由硬件混合而成的环境中。如果用户想要通过非交换机生产领域的厂商的协助进行网络安全管理,那么这些厂商的产品和方案之间的契合度应该不会特别高。
目前,研究人员正在基于连接设备的特性(比如IP或者MAC地址)探索如何利用SDN提供分段、虚拟化的网络。这种网络允许公司给予授权用户完整的网络权限,这样,用户就能够进入完全分区的网络,并且可以访问共享文件、打印机和其他敏感地区。
SDN 还能够帮助用户发现和消除来自网内的威胁,尽管防止恶意用户袭击这项工作属于云服务供应商或者学校的相关部门。对于云初创公司Midokura的首席战略官Ben Cherian来说,这是个令人兴奋的安全防护的方法。
“比如,一个公有云上存在DDoS攻击,但是服务供应者对攻击来源毫无头绪,他就可以通过人工监视网络来处理这次攻击,或者在网络上制定规则,并且对公有云流量进行监控,当发现不正常因素时,就可以通过编程关闭异常的租户。”Cherian解释道。在他看来,后者的做法不仅能够节约人力成本,而且更加易扩展。此外,它使得人为错误不会那么容易引发网络安全问题。Midokura已经开发部署了端口镜像,复制网络上的信号进行分析,这样就可以在不降低网速的前提下提高网络安全性能。
实现自动化管理
随着SDN的发展,它将使目前难以想象的新的应用成为现实,取代某些防火墙或者广域网优化设备。例如,企业能够与一些SDN初创公司进行合作,这些初创公司主要研发能够在虚拟机上安装、扩展的SDN应用。Big Switch Networks的联合创始人Kyle Forster正在围绕上述思路创建公司。他介绍道:“我们有15个应用程序的管道,其中包括一个防火墙应用。”
但是,真正让他感到兴奋的是SDN应用在网络流量实时监控和重新定向方面的新的功能。“拥有可编程的2、3层网络最美妙的事情就是,如果你是4~7层服务供应商,做一个小调整就可以在正确的时间从设备上得到正确的数据包。” Forster表示。
目前,这样的直接访问还需要昂贵的、专门的硬件投资。随着时间的推移,用户可以在SDN网络架构上快速、低成本地实现这些功能,并且能够极大地提高网速和网络管理的灵活性。
Open Networking Foundation的执行董事Dan Pitt表示:“将来手动配置将会变得比较少。如果人们能够对配置和动态管理编写自动脚本,他们就不会亲自动手处理端口或者其他有问题的部位。”
许多初创企业、学术研究人员和其他网络专家正在探索SDN应用强大的灵活性和可编程性的策略,进而使未来的局域网和广域网更加易于管理、更安全,并且比以往任何时候都更强大。
在许多研究SDN的超前的专业人士的头脑中,在已经严重依赖于虚拟化的环境中,最重要的就是安全性。SDN将会更好地控制网络流量,允许工程师们区分不同的网络访问权限,以识别和分离居心不良的或者不称职的用户。
“SDN 被谈论最多的就是它的安全性,以及理解用户需求并且依据需求为其在局域网上提供定制化服务的能力。”网络初创公司Plexxi的联合创始人Mat Mathews表示,这是一家在SDN领域投资颇多的公司。
现在,这些功能的实现都有赖于供应商。比如,思科和Juniper已经考虑将安全性能嵌入到网络硬件设备当中,但是,这些功能并不一定能够很好地集成在由多供应商提供的由硬件混合而成的环境中。如果用户想要通过非交换机生产领域的厂商的协助进行网络安全管理,那么这些厂商的产品和方案之间的契合度应该不会特别高。
目前,研究人员正在基于连接设备的特性(比如IP或者MAC地址)探索如何利用SDN提供分段、虚拟化的网络。这种网络允许公司给予授权用户完整的网络权限,这样,用户就能够进入完全分区的网络,并且可以访问共享文件、打印机和其他敏感地区。
SDN 还能够帮助用户发现和消除来自网内的威胁,尽管防止恶意用户袭击这项工作属于云服务供应商或者学校的相关部门。对于云初创公司Midokura的首席战略官Ben Cherian来说,这是个令人兴奋的安全防护的方法。
“比如,一个公有云上存在DDoS攻击,但是服务供应者对攻击来源毫无头绪,他就可以通过人工监视网络来处理这次攻击,或者在网络上制定规则,并且对公有云流量进行监控,当发现不正常因素时,就可以通过编程关闭异常的租户。”Cherian解释道。在他看来,后者的做法不仅能够节约人力成本,而且更加易扩展。此外,它使得人为错误不会那么容易引发网络安全问题。Midokura已经开发部署了端口镜像,复制网络上的信号进行分析,这样就可以在不降低网速的前提下提高网络安全性能。
实现自动化管理
随着SDN的发展,它将使目前难以想象的新的应用成为现实,取代某些防火墙或者广域网优化设备。例如,企业能够与一些SDN初创公司进行合作,这些初创公司主要研发能够在虚拟机上安装、扩展的SDN应用。Big Switch Networks的联合创始人Kyle Forster正在围绕上述思路创建公司。他介绍道:“我们有15个应用程序的管道,其中包括一个防火墙应用。”
但是,真正让他感到兴奋的是SDN应用在网络流量实时监控和重新定向方面的新的功能。“拥有可编程的2、3层网络最美妙的事情就是,如果你是4~7层服务供应商,做一个小调整就可以在正确的时间从设备上得到正确的数据包。” Forster表示。
目前,这样的直接访问还需要昂贵的、专门的硬件投资。随着时间的推移,用户可以在SDN网络架构上快速、低成本地实现这些功能,并且能够极大地提高网速和网络管理的灵活性。
Open Networking Foundation的执行董事Dan Pitt表示:“将来手动配置将会变得比较少。如果人们能够对配置和动态管理编写自动脚本,他们就不会亲自动手处理端口或者其他有问题的部位。”