APP下载

一种SDN网络架构下的安全防护解决方案设计与实现

2021-11-25赵晓东

科技信息·学术版 2021年28期

赵晓东

摘要:为了提高软件定义网络(SDN)的安全性,满足用户对软件定义网络(SDN)的安全关切,提出一种SDN网络架构下的安全防护解决方案。本文从网络分区安全防护、控制器网络安全防护和安全管理三方面展开论述,为读者介绍了SDN网络架构下网络安全防护的常见架构和常用设施,以及SDN架构下安全防护中常见问题的解决方法;创见性的提出了防火墙负载均衡资源池技术,实现了防火墙处理资源的统一灵活调配和平滑扩展。该解决方案在多家金融机构数据中心得到成功应用,结果表明该方案是一个成功的SDN网络架构的安全防护解决方案,为用户的应用、数据以及网络基础设施提供了可靠的安全保障。

关键词:软件定义网络;控制器;南北向防护;东西向防护;防火墙资源池;安全运营中心

中图法分类号  TN915.08

SDN概述

软件定义网络(Software Defined Networking,SDN)[1]是一种从数据转发平面中分离控制平面以实现支持网络虚拟化的新技术。大多数SDN体系架构有三层:最底层是支持SDN功能的网络基础设施,中间层是具有网络核心控制权的SDN控制器,最上层包括SDN配置管理的应用程序和服务[3]。常见大型SDN网络架构如图1所示。

SDN网络架构下,网络分区里的流量一般分为两类,分区内部应用经分区网络边界到分区外部的流量,称之为南北向流量;网络分区内部服务器之间交互的流量,称之为东西向流量。

近年来很多企业采用了SDN的网络架构,其首要关心的问题就是安全[2]。本文從网络分区安全防护、控制器网络安全防护和安全管理三方面出发,设计了一种SDN网络架构下网络安全防护的解决方案。……

登录APP查看全文