999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于SDN和NFV的云安全體系建設

2017-08-29 22:28:39于向萍
都市家教·下半月 2017年8期
關鍵詞:建設

于向萍

【摘 要】在通訊網絡技術創新和發展的過程中,云計算、虛擬化與SDN等新技術也得到了應用和普及,傳統硬件設備對應所需要的靈活性、動態性與可調度性比較差,因此人們開始希望通過新的技術與軟件系統來改善這些問題,而SDN與NFV技術所具備的靈活性與可定義特征,則非常符合通訊虛擬化環境下網絡支撐的需求,本文就以SDN和NFV的云安全體系建設的相關問題進行以下分析和研究。

【關鍵詞】SDN;NFV;云安全體系;建設

0引言

在時代不斷發展進步的過程中,云安全體系建設是一個必然結果,為了能夠為人們提供更加安全有效的通訊網絡系統,相關人員對其架構以及技術特點的研究一直未曾停止。云計算、虛擬化技術的研究為通訊及其相關業務帶來了巨大挑戰,下文就對SDN和NFV的云安全體系的建設進行以下幾點具體分析核研究。

1可定義、自適應的安全

SDN實現了控制層在轉發設備上的分離,也實現了軟件對網絡的靈活定義。網絡管理員能夠更加便捷的對網絡進行控制,也能夠對其安全進行管理,進而實現對整個通信的控制和管理。在SDN網絡下的安全管理系統,與傳統IP包的轉發規則相比,其服務與管理更加細致,并大大提升了網絡安全服務的防護效率與準確率。SDN網絡具有強大的軟件編輯能力,通過安全APP或者安全木板提供安全服務,并對安全設備的運維管理進行自動化配置,這樣的服務會更加有效、成本會更低。

2可管理的全局安全策略

基于SDN和NFV的云安全體系,其管理的全局安全性更強,各種物理通訊設備與NFV網源由SDN控制器集群進行抽象,進而實現對原本離散、異構設備的整合,使其形成一個邏輯安全的資源池。這個資源池中的全部資源,都是統一管理和調度的,與此同時,“安全服務鏈”對流量檢測路徑進行規劃,并制定和提供更為可靠的、與拓撲不相關的安全策略。

此系統是站在全局的視角設計和構建的,因此具備對整個管理區域流量信息的安全控制與管理能力,各個安全設備分布在不同的區域,但又能夠相互協作,一同進行信息安全控制。比如在IPS監測點如果出現了DDOS攻擊,能夠及時向控制器集群發出信號,控制器集群就會在接入側建立一條動態黑名單或者防火墻,阻止那些惡意的攻擊,保護云端的信息安全。

另外,全局安全資源的動態復用與彈性拓展也很強。這樣在初期網絡部署的時候,就不再需要考慮未來擴展預留的問題,能夠通過虛擬通訊設備實現一機多用,進而大幅降低了成本投入,而當通訊設備性能不夠的時候,則能夠在資源池中新增與其相對應的邏輯安全資源,系統根據HASH引流規則,將不同的流量分配到不同的安全資源上,進而實現對資源的彈性擴展。

3安全自動化快速部署、彈性擴展

云計算多樣化以及快速變化的特點,使安全業務的選擇更加靈活多樣,傳統通訊設備的業務流程相對穩定,對于多元化的應用需求無法滿足,而SDN和NFV技術能夠更好的滿足現階段的安全需求以及彈性拓展。

NFV技術則是通過設備與硬件軟件,與傳統設備相比,能夠提供更加安全的業務功能,并將其分解成多個VNF單元,借助云平臺或者SDN VCFC控制器集群對NFV資源池、安全設備上的業務實現統一管理,根據應用需求以及業務流量特點對不同的業務鏈進行定義以及差異化處理,然后利用模板化方式對各種復雜業務進行快速部署。

3.1 NFV資源彈性部署

彈性部署能夠對服務器動態下發NFV資源節點,比如VNAT,VIPS等,還能夠對通訊設備以及動態創建虛擬FW提供支持,既能夠對不同租戶進行安全服務,也能夠對不同租戶進行服務。

3.2嵌入式安全

VCFC控制器建立在虛擬技術基礎上,并定義出VNF安全業務,下發至SDF Fabric網絡介入Vswitch,能夠滿足不同租戶以及統一租戶的云計算在介入層面與出口層面的安全業務需求。嵌入VNF安全業務在云計算環境中,對多個服務器提供安全防護,在虛擬環境中,VM遷移非常常見,因此安全防護策略要依據VM遷移進行,當VM安全防護階段,能夠采取必要措施,提高因遷移導致的一些問題發生。

3.3業務安全自動化

基于SDN和NFV的云安全體系要實施有效的控制集群部署,包括自動關聯系統,明確相關的業務流量,在此過程中其安全體系重視自動化,自動化是提高各項業務開展途徑,當業務安全自動化得到保障,SDN和NFV的云安全體系構建必然也會得到完善,這樣相關工作才能更好的開展,也符合云安全體系建立的重要作用,從而提高業務安全自動化,實現服務鏈自動部署。

4靈活的安全云服務

如今云服務深入人們生活,在此過程中,云服務通過通訊技術開展,實現了數據統計,在靈活安全云服務過程,管理通過相關流量日志分析,明確一些威脅問題,云安全系統實現了海量網絡流量與數據采集,同時也具有一定的分析基礎,在當前發展階段,隨著云計算模式化深入發展,得到各個業內人士認可,在信息技術領域,也會不斷創新發展,此外,隨著SDN和NFV技術的不斷演進,云安全變得更加完善,在相關的網絡安全報表中,會因有效的技術開展,提高安全策略與修復有效性,當基于SDN和NFV的云安全體系建設不斷完善過程,必然會強化需求,為人們生活提供更加安全的保障。

5結束語

總之,結合分析,也明確了云安全體系在通訊網絡構建過程中仍需要進一步強化,在本文結合相關的SDN和NFV的云安全體系分析后,希望能夠提供更加靈活的云安全服務,此外,相關人員,更應該重視每天新增的安全問題,時刻把建立自動化以及可動態化、虛擬化的云安全服務體系,作為建設方向,積極以SDN和NFV技術的不斷拓展與創新,使得相關方面的安全系數得到保障,最終讓云系統向著更加健康有序的方向發展。

參考文獻:

[1]趙明宇,嚴學強.SDN和NFV在5G移動通信網絡架構中的應用研究[J].移動通信,2015(14):64-68.

[2]趙慧玲,史凡.SDN/NFV的發展與挑戰[J].電信科學,2014(08):13-18.

[3]李晨,段曉東,黃璐.基于SDN和NFV的云數據中心網絡服務[J].電信網技術,2014(06):1-5.

[4]薛淼,符剛,朱斌,李勇輝.基于SDN/NFV的核心網演進關鍵技術研究[J].郵電設計技術,2014(03):16-22.

猜你喜歡
建設
自貿區建設再出發
中國外匯(2019年18期)2019-11-25 01:41:56
基于IUV的4G承載網的模擬建設
電子制作(2018年14期)2018-08-21 01:38:28
《人大建設》伴我成長
人大建設(2017年10期)2018-01-23 03:10:17
保障房建設更快了
民生周刊(2017年19期)2017-10-25 10:29:03
數字電視分前端建設隨談
野三化冶建設
“三化”建設
“三化”建設
“三化”建設
“三化”建設
主站蜘蛛池模板: 亚洲熟女偷拍| 日韩第九页| 国产精品林美惠子在线播放| 91视频精品| 一级毛片免费不卡在线| 国产视频自拍一区| 97视频精品全国免费观看 | 日韩东京热无码人妻| 日韩高清中文字幕| 福利在线不卡一区| 国产精品专区第1页| 亚洲中文字幕久久精品无码一区| 丁香婷婷久久| 露脸真实国语乱在线观看| 国产福利小视频在线播放观看| 一级看片免费视频| 日韩精品无码免费一区二区三区| 精品午夜国产福利观看| 亚洲精品手机在线| 国产午夜福利亚洲第一| 中国成人在线视频| 国产欧美专区在线观看| 日韩在线播放欧美字幕| 一本大道AV人久久综合| 亚洲免费毛片| 亚卅精品无码久久毛片乌克兰| 91人妻在线视频| 国产久草视频| 国产99视频免费精品是看6| 国产福利一区在线| 精品国产aⅴ一区二区三区| 欧美成a人片在线观看| 欧美怡红院视频一区二区三区| 色哟哟精品无码网站在线播放视频| 亚洲色图欧美在线| 国产精品嫩草影院av| 丁香五月激情图片| 久久99精品国产麻豆宅宅| 亚洲免费黄色网| 国产第一页免费浮力影院| 国产免费久久精品99re丫丫一 | 91无码视频在线观看| 精品撒尿视频一区二区三区| 热久久国产| 欧美精品成人一区二区在线观看| 人妻无码中文字幕一区二区三区| 99久久这里只精品麻豆| 色天堂无毒不卡| 久久这里只有精品免费| 99视频有精品视频免费观看| 久久黄色毛片| 99视频有精品视频免费观看| 国内精品视频在线| 欧美亚洲一二三区| 国产国语一级毛片在线视频| 丁香综合在线| 国产第一页第二页| 国产女人18水真多毛片18精品| 人妻丰满熟妇αv无码| 在线观看欧美精品二区| 国产97视频在线观看| 影音先锋亚洲无码| 制服丝袜亚洲| 国产免费黄| 国产成人亚洲无码淙合青草| 精品国产免费第一区二区三区日韩| 国产一区二区三区在线观看视频| 欧美视频免费一区二区三区| 一区二区欧美日韩高清免费 | 伊人欧美在线| 香蕉eeww99国产在线观看| 黄色网在线| 无码av免费不卡在线观看| 天天干天天色综合网| 欧美成人免费一区在线播放| 色天天综合| 在线观看国产精美视频| 91在线播放免费不卡无毒| 久久这里只有精品免费| 女人毛片a级大学毛片免费 | 99久久精品视香蕉蕉| 亚洲男人的天堂网|