期刊文献+

基于SDN的数据中心网络安全服务链设计与应用 被引量:1

Design and Application of Data Center Network Security Service Chain Based on SDN
下载PDF
导出
摘要 数据中心作为网络资源和计算资源的核心,其运行效率和安全影响着数据中心对用户的服务水平.传统数据中心网络中,由于控制面和转发面的集中,面对新的业务需求不能灵活应变,且在安全部署方面存在一定的局限性.本文分析了传统网络结构数据中心运行效率及安全部署方面存在的问题,提出以解耦网络控制面和转发面的软件定义网络方式,由控制器控制底层硬件,实现数据中心资源的按需分配,设计安全服务链,使数据安全检测更加灵活,实现数据中心南北向和东西向全方位安全防护. As the core of network and computing resources,data centers'operation efficiency and security affect their service level for users.In traditional data center networks,due to the centralization of control and forwarding aspects,there is inflexibility to meet new business demands and some limitations in security deployment.This paper analyses the problems in the operation efficiency and security deployment of data centers with traditional network structure,and puts forward a method of defining network by decoupling the software of network control and forwarding aspects.The controller controls the underlying hardware and realizes the allocation by demand of the resources in data centers.The paper designs the security service chain,and makes the data security detection more flexible,thus realizing all-round(north-south and east-west)security protection in data centers.
作者 李振刚 林永良 LI Zhengang;LIN Yongliang(Information Center,TCU,Tianjin 300384,China)
出处 《天津城建大学学报》 2019年第5期360-364,共5页 Journal of Tianjin Chengjian University
基金 天津市教育信息化协会项目(2017005) 天津市教委科研计划项目(2016CJ20)
关键词 SDN 南北向流量 东西向流量 安全服务链 VXLAN SDN north-south flow East-West flow safety service chain VXLAN
  • 相关文献

参考文献7

二级参考文献108

  • 1康岚兰,李康顺.蚁群算法在求解TSP问题上与遗传算法的对比研究[J].计算机系统应用,2008,17(10):60-63. 被引量:4
  • 2谢胜军,殷锋,周绪川.有线无线一体化的扁平校园网设计[J].通信学报,2013,34(S2):79-83. 被引量:8
  • 3胡道元,闽京华编著.网络安全(第2版).清华大学出版社,2008-10-1.
  • 4马宣兴编著.网络安全与病毒防范实验指导手册.上海交通大学出版社,2011-9-1.
  • 5彭文波,彭圣魁,万建邦编著.网络安全进阶笔记.清华大学出版社,2011-1-1.
  • 6CHEN Y Y, JAIN S, ADHIKARI V K, et al. A first look at inter-data center traffic characteristics via Yahoo! datasets[C]//IEEEINFOCOM' 11. Shanghai, China, e2011 : 1620-1628.
  • 7AL-FARES M, LOUKISSAS A, VAHDAT A. A scalable, commodity data center network architecture[C]//SIGCOMM '08. Seattle, WA, USA, c2008: 63-74.
  • 8ANDREW R, KIM W H, PRAVEEN Y. Mahout low-overhead DC traffic management using end-host-based elephant detection[C]//Proc of IEEE INFOCOM' 11. Shanghai, China, c2011: 1629-1637.
  • 9GUO C, LU G, LI D, et al. Bcube: a high performance, server-centric network architecture for modular data centers[C]//SIGCOMM'09. Barcelona, Spain, ~2009: 63-74.
  • 10GREENBERG A, HAMILTON J R, JAIN N, et al. VL2: a sealable and flexible data center network[C]//SIGCOMM'09. Barcelona, Spain, c2009: 51-62.

共引文献85

同被引文献2

引证文献1

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部