论文范文网-权威专业免费论文范文资源下载门户!
当前位置:毕业论文格式范文>毕业论文>范文阅读
快捷分类: 论文设计方案 论文方案怎么写 论文方案 论文实施方案 企业网络安全解决方案开题报告 宝洁电子商务解决方案论文 电子商务解决方案论文 开题报告的解决办法设计方案模板 解决问题的论文 论文拟解决的问题范文

关于解决方案论文范文 基于SDN的网络出口解决方案相关论文写作参考文献

分类:毕业论文 原创主题:解决方案论文 更新时间:2024-02-01

基于SDN的网络出口解决方案是适合解决方案论文写作的大学硕士及相关本科毕业论文,相关解决方案开题报告范文和学术职称论文参考文献下载。

摘 要:SDN将数据层面和控制层面解耦合,简化了网络管理.该文从SDN的发展背景入手,结合目前数据中心逻辑网络和物理网络紧耦合的问题,提出了使用SDN的方式让网络出口变得更灵活、更具有弹性.

关键词:软件定义网络;网络出口解决方案;服务链

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2017)31-0022-03

1 概述

1.1 SDN简介

软件定义网络(software defined networking:SDN)[1]起源于2006年美国斯坦福大学Clean Slate的研究课题,SDN是将网络的数据层与控制层分离的一种新型网络架构,通过集中化控制和提供开放控制接口,简化网络管理,支持网络服务的动态应用程序控制.其中网络控制解耦于转发,且网络控制是直接可编程的.SDN实现了网络资源池化并作为服务提供,释放了网络的灵活性、开放性和创新性.

1.2 Service Chain简介

服务链(Service Chain)是报文在网络中传递时,按照业务逻辑要求的顺序经过各种各样的服务节点(服务节点主要包括防火墙、入侵检测、负载均衡等),保证网络能够按照设计要求提供给用户安全、快速、稳定的网络服务.

传统网络的服务链和网络拓扑有紧密的耦合,部署较复杂,在服务链变更、扩容时,都需要改动网络拓扑,重新修订网络设备的配置,无法满足目前数据中心的需求.

面对这个问题,在数据中心网络提出了利用服务器承载虚拟防火墙/负载均衡器等新型网络设备(其实就是NFV(网络功能虚拟化)的一种形态),并将这些虚拟防火墙/负载均衡器部署在逻辑网络的边缘,通过一些特殊的调度方式将对应的数据流引向这些网络设备进而实现按需部署防火墙以及按用户需求完成引流操作.还有就是通过部署物理防火墙,通过一些隧道的方式将用户数据流引导这些物理设备上,经过防火墙处理后再通过隧道方式引回来继续走原路径.

2 Service Chain方案技术原理

2.1 技术原理

在整体的解决方案中,除了一些必要的设备端配置外,基本整个服务链的创建、维护都是通过SDN控制器完成.

2.1.1 服务链创建

2.1.1.1控制器、设备的初始配置及设备发现

控制器:配置控制器的IP地址,完成高级组件Service chain的安裝.

交换设备:配置控制器的IP地址及管理通道IP地址,使得设备控制器之间管理通路可达.

Service Chain:节电设备物理连接在具体交换机的某些端口上.

在完成基础配置后,控制器和设备之间会建立Openflow连接握手过程.控制器和设备端建立TCP连接后,开始OpenFlow协议交互(OpenFlow协议基于TCP),首先双方完成Hello握手,交换双方的OpenFlow协议版本信息,然后通过控制器发送Feature request消息去获取设备端的设备类型、流表能力、端口形态/数量等信息,从而完成对这台设备的发现过程.

2.1.1.2创建Service Chain节点

在控制器上完成支撑Service Chain核心交换设备的发现过程,并且在控制器的WEB界面上可呈现对应设备以及端口.管理员可以指定交换设备哪些端口连接着Service Chain节点,并设定节点的工作模式——透明模式还是路由模式.

当管理员在控制器上完成这些配置后,控制器会将对应的端口配置转换成设备支持的CLI(CLI只是可能的一种形式)通过预先配置好的管理通道完成对设备端相关端口的配置.

完成这个步骤后就可以在控制器上看到对应的Service Chain节点,并知晓这些节点的工作模式和关联的交换端口.并且对应的交换设备也完成相关的配置处于待工作状态.

2.1.1.3服务链设置

在控制器上创建服务链需要完成以下几个步骤:

完成这个设置后控制器会生成相关流表并通过OpenFlow协议下发流表到交换设备上完成后续的引流操作,从而实现将指定流按需转发到各个Service Chain节点并最终形成Service Chain功能.

2.1.2 引流

本节简单介绍,在管理员创建了服务链之后,控制器如何下发相关的OpenFlow流表.

目前Service Chain节点通常支持路由模式和透明模式,可能同时支持,也可能支持其中一种,即使两种模式都支持,在工作时也只能处于其中一种模式,因此下文将具体分这两种模式进行介绍.

2.1.2.1路由模式

路由模式指的是Service Chain节点本身具备三层转发功能,其与交换设备之间互联通道需要配置ip地址,交换设备发送报文到这些节点是通过三层路由的方式到达,报文在这些节点返回交换设备时也是通过三层路由的方式到达.

以下图作为路由模式下的引流模型来进行阐述:

为案例覆盖方便,设定:

P1、P2属于SVI下的两个成员口;

P7属于路由口;

P3、P4、P5、P6属于路由口分别与对应的FW和WAF互联.

MGMT口与控制器互联,用于传递配置命令和OpenFlow流表.

2.1.2.2透明模式

透明模式指的是Service Chain节点本身具备透明传输功能,即原报文进原报文出,其与交换设备之间互联通道无需配置ip地址,双方以Bridge(Trunk口)方式互联.交换设备和这些节点之间的报文交互都和报文从源口输入时的内容一致.这点有别于路由模式,路由模式下交换和这些节点之间的交互报文与输入报文是不一致的,二层端口的源MAC/DMAC都已经发生变化.

总结:该文是关于解决方案论文范文,为你的论文写作提供相关论文资料参考。

参考文献:

1、 深鉴科技:利用深度学习为人工智能提供更高效的解决方案 深鉴科技的深度压缩技术能够将视频帧率提高10倍以上,更便于监控画面的传输和运算,提高效率,降低成本。10月24日,人工智能企业“深鉴科技”宣布。

2、 销售:超越解决方案 即便客户清楚地知道他们遇到的问题是什么,他们也不知道如何去解决这些问题。但随着企业采购团队和采购顾问的日渐成熟以及逐渐完备的数据库资料,今天的公。

3、 网络购物维权现状与解决方案 近些年来,由于网络购物具有价格低廉、送货上门、品种丰富等优势,通过网络平台进行购物越来越受到大家的喜爱,特别是随着软件移动化成为一种趋势,这种购。

4、 工信部加速培育智能制造系统解决方案供应龙头 2016年11月30日,智能制造系统解决方案供应商联盟成立大会在北京召开,工信部副部长辛国斌出席大会并讲话。辛国斌指出,智能制造系统解决方案供。

5、 营改增政策下施工企业面临问题解决方案 摘要:2012年开始,国家对多个行业开展了营业税改征增值税的试点工作,并不断扩大试点的行业和范围。建筑施工行业作为税制改革的行业,其面临的内外部。