软件定义网络、网络虚拟化和云安全.pptVIP

软件定义网络、网络虚拟化和云安全.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Title Month Year * * Daoli Company All Rights Reserved ?2011 软件定义网络(SDN) 网络虚拟化 与 云安全 道里云公司 May, 2013 nvi@ Keynote Speech at 8th ACM Symposium on Information, Computer and Communications Security (ASIACCS 2013)? DaoliCloud Company All Rights Reserved ?2011-2013, Patent protected technology 内容提要 IT虚拟化:虚的比实的好 IT从地上到云上的未完成任务:云网络 传统网络的控制与数据集中模型分析 云上租户网络与防火墙的新需求 SDN与网络虚拟化的创新技术 SDN在云安全方面的几个用例 下一步工作 应用场景(视频演示) DaoliCloud Company All Rights Reserved ?2011-2013, Patent protected technology 我们正在进入云时代: IT虚拟化为资源池,可以作为服务提供 DaoliCloud Company All Rights Reserved ?2011-2013, Patent protected technology 服务器虚拟化技术 虚的比实的好! 逻辑的比物理的好! 对于CPUs处理器,磁盘,资源池化已经做得很成熟,确实做到了召之即来,挥之即去,用过就丢 硬件资源池在哪儿,怎样工作,这些都不值得用户关心 如果网络资源也能被池化,那该多好! 可惜这个还真的没有! CPU Pool Storage Pool Virtual Infrastructure IT从地上到云上的未解问题:网络虚拟化 云计算的“新”需求 在云上的IT资源是租用的,虚的,可移动的,可召之即来挥之而去的,用(租)户终于不必“从一而终”了,当然可以按分布式方法租用IT资源,即,要使用多个云服务商 为降低租用成本,增加可靠性,减少vendor-lock-in风险,租户应该采用“少租多商”策略,即:使用多个服务商,从每个服务商那儿都不要租用太多资源(不要过重依赖某个服务提供商) 这个新问题在云安全上带来了新需求:租户防火墙也应该是分布式的,跨云服务提供商(数据中心)的,不依赖于任何一家服务提供商的 问题:假如云不是分布式模型,那么资源池要多大才足够大?比如卖火车票的网站资源池要多大才足够? 分布式虚拟化网络资源池才是云计算的王道 DaoliCloud Company All Rights Reserved ?2011-2013, Patent protected technology 逻辑网络,无数据中心区别,不受数据中心规模限制 物理网络,属于某个数据中心的,受数据中心规模限制 网络自古以来就是集中式计算模型 IT盒子自古以来都是站在地板上的,地板不会思维,为了控制IT盒子之间的通信,先得用网线把它们连到一些控制节点 通过网线,这些控制节点只能看到IT盒子的IP、MAC等地址信息,所以在那里对IT盒子的通信做控制也就只能以操作地址方式进行了 以摆弄IP地址为生的网络工作从来都不是件轻松活计… “Joe,你在下面干什么呢?” “打隧道呢! 讨厌死了, 这里又热 又脏又臭!” 好消息,Joe! 世道变了, 你不用再干 这等苦力活了 … DaoliCloud Company All Rights Reserved ?2011-2013, Patent protected technology 组织的IT在地上是由网线将零碎的CPUs连接起来的 DaoliCloud Company All Rights Reserved ?2011-2013, Patent protected technology 网络控制与数据流 的集中处理点 交换机武艺高强,插上网线就能自动学习获得零碎CPU的MAC地址,自动构造出组织的IT网络 每个IT业务盒子都先集中连接 到网络硬件设备,比如交换机 在硬件集中点部署通信控制 逻辑,可以控制内部通信, 也可以控制内外通信,其中 控制内外通信的集中控制点 叫做组织的网络边界 通信控制是对网络包头部 元数据(地址,标记等) 做检查,丢弃一些包,或 允许一些包通过 当IT在云上时,租户网络设置与防火墙控制变成了 软件,但控制与数据流的集中点处理模型未变 IP / MAC地址可以被虚拟交换机或网桥学习获得,交换机还可以对 网络包打标记(tag),将不同租户的网络包分配成不同VLAN里 于是丢弃网络包,或允许通过网络包的传统网络控制技术照

文档评论(0)

克拉钻 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档