软件定义网络(SDN)的安全问题

来源:CIO时代网  
2012/10/26 15:15:22
在过去几年中,软件定义网络已经从一个想法发展成为一个范例-大型网络供应商不仅“拥抱”它,还将它作为其未来企业网络管理的模型来谈论。这项技术给网络增加了更大的粒度、动态性和可管理性,但也带来了其他问题,我们需要从安全角度来看这些问题。在这篇文章中,我们将解释什么是SDN,并探索企业网络和安全专业人士需要知道的网络安全优点和缺点。



本文关键字: 软件定义网络 SDN 网络安全

在技术行业,炒作是家常便饭,新兴的软件定义网络技(SDN)术也难逃这一劫。然而对于软件定义网络,炒作内容是一定道理的:SDN能够改变我们所知道的网络安全格局。

在过去几年中,软件定义网络已经从一个想法发展成为一个范例-大型网络供应商不仅“拥抱”它,还将它作为其未来企业网络管理的模型来谈论。这项技术给网络增加了更大的粒度、动态性和可管理性,但也带来了其他问题,我们需要从安全角度来看这些问题。在这篇文章中,我们将解释什么是SDN,并探索企业网络和安全专业人士需要知道的网络安全优点和缺点。

SDN的定义

为了理解软件定义网络的安全优点和缺点,让我们首先快速了解一下这项技术。软件定义网络能够从路由器交换机中的控制平面分离出数据平面,这个控制平面原本是专有的,只有开发它们的供应商知道,而在SDN中,控制平面将是开放的,并且受到集中控制,同时将命令和逻辑发送回硬件(路由器或交换机)的数据平面。

这提供了整个网络的视图,并且提供了集中更改的能力,而不需要在每个路由器或交换机上分别进行以设备为中心的配置更改。通过开放协议(例如OpenFlow标准)管理控制平面的能力,允许对网络或设备做出精确的更改,这将帮助增加网络的速度和安全性。

SDN安全优势

其它技术一样,新技术总会存在优点和缺点,首先让我们来看看软件定义网络的一些优点:

● 拥有了自由移动的SDN网络后,工程师将能够通过快速且高水平地查看网络的所有区域以及修改网络来改变规则。

● 这种自由和控制还能为你的系统带来更好的安全性。通过快速限制以及从中央视角查看网络内部的能力,管理人员可以有效地作出更改。例如,如果你的网络中爆发了恶意软件,通过SDN和OpenFlow,你将能够迅速地从集中控制平面阻止这种流量来限制这种爆发,而不需要访问多个路由器或交换机。

● 快速对网络作出调整的能力使管理人员能够以更安全的方式来执行流量整形和数据包QoS.这种能力现在已经存在,但速度和效率不好,当管理人员在试图保护网络安全时,这将限制他们的能力。

在技术行业,炒作是家常便饭,新兴的软件定义网络技(SDN)术也难逃这一劫。然而对于软件定义网络,炒作内容是一定道理的:SDN能够改变我们所知道的网络安全格局。

在过去几年中,软件定义网络已经从一个想法发展成为一个范例-大型网络供应商不仅“拥抱”它,还将它作为其未来企业网络管理的模型来谈论。这项技术给网络增加了更大的粒度、动态性和可管理性,但也带来了其他问题,我们需要从安全角度来看这些问题。在这篇文章中,我们将解释什么是SDN,并探索企业网络和安全专业人士需要知道的网络安全优点和缺点。

SDN的定义

为了理解软件定义网络的安全优点和缺点,让我们首先快速了解一下这项技术。软件定义网络能够从路由器和交换机中的控制平面分离出数据平面,这个控制平面原本是专有的,只有开发它们的供应商知道,而在SDN中,控制平面将是开放的,并且受到集中控制,同时将命令和逻辑发送回硬件(路由器或交换机)的数据平面。

这提供了整个网络的视图,并且提供了集中更改的能力,而不需要在每个路由器或交换机上分别进行以设备为中心的配置更改。通过开放协议(例如OpenFlow标准)管理控制平面的能力,允许对网络或设备做出精确的更改,这将帮助增加网络的速度和安全性。

SDN安全优势

与其它技术一样,新技术总会存在优点和缺点,首先让我们来看看软件定义网络的一些优点:

● 拥有了自由移动的SDN网络后,工程师将能够通过快速且高水平地查看网络的所有区域以及修改网络来改变规则。

● 这种自由和控制还能为你的系统带来更好的安全性。通过快速限制以及从中央视角查看网络内部的能力,管理人员可以有效地作出更改。例如,如果你的网络中爆发了恶意软件,通过SDN和OpenFlow,你将能够迅速地从集中控制平面阻止这种流量来限制这种爆发,而不需要访问多个路由器或交换机。

● 快速对网络作出调整的能力使管理人员能够以更安全的方式来执行流量整形和数据包QoS.这种能力现在已经存在,但速度和效率不好,当管理人员在试图保护网络安全时,这将限制他们的能力。

责编:孔维维
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918