|
软件定义网络(SDN)的安全问题
在过去几年中,软件定义网络已经从一个想法发展成为一个范例-大型网络供应商不仅“拥抱”它,还将它作为其未来企业网络管理的模型来谈论。这项技术给网络增加了更大的粒度、动态性和可管理性,但也带来了其他问题,我们需要从安全角度来看这些问题。在这篇文章中,我们将解释什么是SDN,并探索企业网络和安全专业人士需要知道的网络安全优点和缺点。
在技术行业,炒作是家常便饭,新兴的软件定义网络技(SDN)术也难逃这一劫。然而对于软件定义网络,炒作内容是一定道理的:SDN能够改变我们所知道的网络安全格局。 在过去几年中,软件定义网络已经从一个想法发展成为一个范例-大型网络供应商不仅“拥抱”它,还将它作为其未来企业网络管理的模型来谈论。这项技术给网络增加了更大的粒度、动态性和可管理性,但也带来了其他问题,我们需要从安全角度来看这些问题。在这篇文章中,我们将解释什么是SDN,并探索企业网络和安全专业人士需要知道的网络安全优点和缺点。 SDN的定义 为了理解软件定义网络的安全优点和缺点,让我们首先快速了解一下这项技术。软件定义网络能够从路由器和交换机中的控制平面分离出数据平面,这个控制平面原本是专有的,只有开发它们的供应商知道,而在SDN中,控制平面将是开放的,并且受到集中控制,同时将命令和逻辑发送回硬件(路由器或交换机)的数据平面。 这提供了整个网络的视图,并且提供了集中更改的能力,而不需要在每个路由器或交换机上分别进行以设备为中心的配置更改。通过开放协议(例如OpenFlow标准)管理控制平面的能力,允许对网络或设备做出精确的更改,这将帮助增加网络的速度和安全性。 SDN安全优势 与其它技术一样,新技术总会存在优点和缺点,首先让我们来看看软件定义网络的一些优点: ● 拥有了自由移动的SDN网络后,工程师将能够通过快速且高水平地查看网络的所有区域以及修改网络来改变规则。 ● 这种自由和控制还能为你的系统带来更好的安全性。通过快速限制以及从中央视角查看网络内部的能力,管理人员可以有效地作出更改。例如,如果你的网络中爆发了恶意软件,通过SDN和OpenFlow,你将能够迅速地从集中控制平面阻止这种流量来限制这种爆发,而不需要访问多个路由器或交换机。 ● 快速对网络作出调整的能力使管理人员能够以更安全的方式来执行流量整形和数据包QoS.这种能力现在已经存在,但速度和效率不好,当管理人员在试图保护网络安全时,这将限制他们的能力。 在技术行业,炒作是家常便饭,新兴的软件定义网络技(SDN)术也难逃这一劫。然而对于软件定义网络,炒作内容是一定道理的:SDN能够改变我们所知道的网络安全格局。 在过去几年中,软件定义网络已经从一个想法发展成为一个范例-大型网络供应商不仅“拥抱”它,还将它作为其未来企业网络管理的模型来谈论。这项技术给网络增加了更大的粒度、动态性和可管理性,但也带来了其他问题,我们需要从安全角度来看这些问题。在这篇文章中,我们将解释什么是SDN,并探索企业网络和安全专业人士需要知道的网络安全优点和缺点。 SDN的定义 为了理解软件定义网络的安全优点和缺点,让我们首先快速了解一下这项技术。软件定义网络能够从路由器和交换机中的控制平面分离出数据平面,这个控制平面原本是专有的,只有开发它们的供应商知道,而在SDN中,控制平面将是开放的,并且受到集中控制,同时将命令和逻辑发送回硬件(路由器或交换机)的数据平面。 这提供了整个网络的视图,并且提供了集中更改的能力,而不需要在每个路由器或交换机上分别进行以设备为中心的配置更改。通过开放协议(例如OpenFlow标准)管理控制平面的能力,允许对网络或设备做出精确的更改,这将帮助增加网络的速度和安全性。 SDN安全优势 与其它技术一样,新技术总会存在优点和缺点,首先让我们来看看软件定义网络的一些优点: ● 拥有了自由移动的SDN网络后,工程师将能够通过快速且高水平地查看网络的所有区域以及修改网络来改变规则。 ● 这种自由和控制还能为你的系统带来更好的安全性。通过快速限制以及从中央视角查看网络内部的能力,管理人员可以有效地作出更改。例如,如果你的网络中爆发了恶意软件,通过SDN和OpenFlow,你将能够迅速地从集中控制平面阻止这种流量来限制这种爆发,而不需要访问多个路由器或交换机。 ● 快速对网络作出调整的能力使管理人员能够以更安全的方式来执行流量整形和数据包QoS.这种能力现在已经存在,但速度和效率不好,当管理人员在试图保护网络安全时,这将限制他们的能力。
责编:孔维维
微信扫一扫实时了解行业动态
微信扫一扫分享本文给好友
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
|
最新专题
|
|