国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

針對校園LAN的OpenFlow和軟件定義網(wǎng)絡(luò)
2012-06-13    TechTarget中國

雖然OpenFlow和軟件定義網(wǎng)絡(luò)(SDN)主要是關(guān)于數(shù)據(jù)中心或運營商網(wǎng)絡(luò),但這項技術(shù)可能對校園網(wǎng)絡(luò)更有用,特別是對于改善和提高BYOD(自帶設(shè)備)的安全性和管理。

美國印第安納大學(xué)首席網(wǎng)絡(luò)架構(gòu)師Matt Davy認為OpenFlow和軟件定義網(wǎng)絡(luò)可以改變他的10萬端口網(wǎng)絡(luò),該網(wǎng)絡(luò)有5000個無線接入點(AP)以及12萬用戶,這些用戶大多數(shù)都希望使用個人移動設(shè)備來接入網(wǎng)絡(luò)。現(xiàn)在,部署安全和訪問政策簡直是一個噩夢,校園環(huán)境就像是一個小城市,有運動場館、醫(yī)療實驗室、15000宿舍、餐館以及水電設(shè)施。

“我們的網(wǎng)絡(luò)很難根據(jù)物理空間來分組,如果我想在實驗室安置防火墻,那么大堂的咖啡廳怎么辦?”Davy表示。理想的情況是采用“相同的組系統(tǒng),然后根據(jù)安全政策對它們進行管理”,即使它們位于不同的物理空間。這樣的話,就可以使Davy的團隊根據(jù)特定設(shè)備類型來選擇安全規(guī)則。

Davy認為可以將其網(wǎng)絡(luò)完全過渡到一個OpenFlow環(huán)境來實現(xiàn)這種理想狀態(tài)。在這種情況下,他可以建立一個“虛擬接入層”來映射物理接入層,但同時通過中央SDN控制器來進行管理。然后,Davy的團隊可以啟動有線和無線網(wǎng)絡(luò)中橫跨組件的虛擬網(wǎng)段,使SSID可以為特定群體的設(shè)備進行設(shè)置。這意味著工程師可以控制哪些用戶或者設(shè)備訪問特定網(wǎng)段的特定應(yīng)用程序。Davy還可以將入站流量推入特定設(shè)備,以指定監(jiān)控類型或者提高不同設(shè)備的性能。

目前市面上并不存在這樣完善的解決方案,但Davy正在測試可用的OpenFlow或者SDN交換機和控制器。他已經(jīng)安裝了1700 OpenFlow友好型惠普交換機,該交換機可以同時運行OpenFlow和傳統(tǒng)交換機,長期來看,這種交換機有助于完善軟件定義校園局域網(wǎng)。但現(xiàn)在,這些交換機不能支持大規(guī)模OpenFlow環(huán)境。

在此期間,Davy的團隊正在嘗試使用基于OpenFlow的入侵檢測系統(tǒng)(IDS)集群。該系統(tǒng)映射來自網(wǎng)絡(luò)各端口的信息,將信息路由到統(tǒng)一的地方。通過OpenFlow頂級機架交換機,數(shù)據(jù)在約30臺IDS服務(wù)器組間進行負載平衡。Davy沒有花費10萬美元在整個網(wǎng)絡(luò)中安裝IDS設(shè)備,而是花3萬美元安裝了一套實驗系統(tǒng),進行入侵檢測。下一步就是將網(wǎng)絡(luò)訪問控制(NAC)整合到系統(tǒng)中,開始使用OpenFlow來阻止流量。

是什么推動了在校園局域網(wǎng)使用OpenFlow和SDN?

惠普網(wǎng)絡(luò)全球產(chǎn)品營銷經(jīng)理Steve Brar在四月舉行的開放網(wǎng)絡(luò)峰會上表示,三個因素將會推動校園局域網(wǎng)中部署SDN:需要更好的服務(wù)質(zhì)量(QoS)、提高安全性和以應(yīng)用程序驅(qū)動的網(wǎng)絡(luò)。

SDN部署好后,網(wǎng)絡(luò)工程師可以用靈活的網(wǎng)絡(luò)來替換不靈活的物理網(wǎng)絡(luò)和靜態(tài)政策,靈活的網(wǎng)絡(luò)可以“為特定用戶和不同應(yīng)用程序動態(tài)地分配服務(wù)質(zhì)量”。

Brar希望網(wǎng)絡(luò)工程師使用SDN,將物理校園網(wǎng)絡(luò)分成一系列邏輯網(wǎng)絡(luò),每個網(wǎng)絡(luò)都有自己的政策。這種環(huán)境將會改變QoS,因為工程師可以更容易地在這些虛擬網(wǎng)絡(luò)上優(yōu)先處理特定應(yīng)用程序,從而提高性能。

SDN還能夠管理BYOD計劃,因為網(wǎng)絡(luò)管理人員將能夠根據(jù)設(shè)備類型或者用戶組來分配訪問政策,然后優(yōu)化特定應(yīng)用程序,例如視頻。

“有線和無線的用戶體驗不一樣,而在今天的技術(shù)領(lǐng)域中不應(yīng)該這樣。”Brar表示,“也許通過更好的可編程性和更動態(tài)的網(wǎng)絡(luò),我們可以避免這個問題。”

在校園局域網(wǎng)采用SDN和OpenFlow的好處顯而易見,不過真正的部署仍然在很大程度上取決于產(chǎn)品和應(yīng)用程序開發(fā),而這是一個緩慢而持續(xù)的過程。

熱詞搜索:

上一篇:AMD推SeaMicro微服務(wù)器 并通過Citrix認證
下一篇:舌尖上的味道 服務(wù)器廠商的“五味”角色

分享到: 收藏
主站蜘蛛池模板: 永胜县| 玛沁县| 柳江县| 金华市| 田林县| 广丰县| 海城市| 格尔木市| 鹰潭市| 弥渡县| 浪卡子县| 商丘市| 晋宁县| 东乌珠穆沁旗| 疏附县| 都匀市| 顺平县| 湄潭县| 丰城市| 北辰区| 洪湖市| 曲水县| 武冈市| 平凉市| 佛学| 云和县| 白沙| 芷江| 桃源县| 中西区| 祥云县| 陇西县| 新龙县| 高台县| 西盟| 蓬溪县| 梅河口市| 庐江县| 监利县| 灵台县| 桃江县|