本站已运行

攻城狮论坛

作者: 合肥清默
查看: 4896|回复: 37

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[文档] 针对校园LAN的OpenFlow和软件定义网络

  [复制链接]
查看: 4896|回复: 37
开通VIP 免金币+免回帖+批量下载+无广告
虽然OpenFlow和软件定义网络(SDN)主要是关于数据中心运营商网络,但这项技术可能对校园网络更有用,特别是对于改善和提高BYOD(自带设备)的安全性和管理。
美国印第安纳大学首席网络架构师Matt Davy认为OpenFlow和软件定义网络可以改变他的10万端口网络,该网络有5000个无线接入点(AP)以及12万用户,这些用户大多数都希望使用个人移动设备来接入网络。现在,部署安全和访问政策简直是一个噩梦,校园环境就像是一个小城市,有运动场馆、医疗实验室、15000宿舍、餐馆以及水电设施。
“我们的网络很难根据物理空间来分组,如果我想在实验室安置防火墙,那么大堂的咖啡厅怎么办?”Davy表示。理想的情况是采用“相同的组系统,然后根据安全政策对它们进行管理”,即使它们位于不同的物理空间。这样的话,就可以使Davy的团队根据特定设备类型来选择安全规则。
Davy认为可以将其网络完全过渡到一个OpenFlow环境来实现这种理想状态。在这种情况下,他可以建立一个“虚拟接入层”来映射物理接入层,但同时通过中央SDN控制器来进行管理。然后,Davy的团队可以启动有线和无线网络中横跨组件的虚拟网段,使SSID可以为特定群体的设备进行设置。这意味着工程师可以控制哪些用户或者设备访问特定网段的特定应用程序。Davy还可以将入站流量推入特定设备,以指定监控类型或者提高不同设备的性能。
目前市面上并不存在这样完善的解决方案,但Davy正在测试可用的OpenFlow或者SDN交换机和控制器。他已经安装了1700 OpenFlow友好型惠普交换机,该交换机可以同时运行OpenFlow和传统交换机,长期来看,这种交换机有助于完善软件定义校园局域网。但现在,这些交换机不能支持大规模OpenFlow环境。
在此期间,Davy的团队正在尝试使用基于OpenFlow的入侵检测系统(IDS)集群。该系统映射来自网络各端口的信息,将信息路由到统一的地方。通过OpenFlow顶级机架交换机,数据在约30台IDS服务器组间进行负载平衡。Davy没有花费10万美元在整个网络中安装IDS设备,而是花3万美元安装了一套实验系统,进行入侵检测。下一步就是将网络访问控制(NAC)整合到系统中,开始使用OpenFlow来阻止流量。
是什么推动了在校园局域网使用OpenFlow和SDN?
惠普网络全球产品营销经理Steve Brar在四月举行的开放网络峰会上表示,三个因素将会推动校园局域网中部署SDN:需要更好的服务质量(QoS)、提高安全性和以应用程序驱动的网络。
SDN部署好后,网络工程师可以用灵活的网络来替换不灵活的物理网络和静态政策,灵活的网络可以“为特定用户和不同应用程序动态地分配服务质量”。
Brar希望网络工程师使用SDN,将物理校园网络分成一系列逻辑网络,每个网络都有自己的政策。这种环境将会改变QoS,因为工程师可以更容易地在这些虚拟网络上优先处理特定应用程序,从而提高性能。
SDN还能够管理BYOD计划,因为网络管理人员将能够根据设备类型或者用户组来分配访问政策,然后优化特定应用程序,例如视频。
“有线和无线的用户体验不一样,而在今天的技术领域中不应该这样。”Brar表示,“也许通过更好的可编程性和更动态的网络,我们可以避免这个问题。”
在校园局域网采用SDN和OpenFlow的好处显而易见,不过真正的部署仍然在很大程度上取决于产品和应用程序开发,而这是一个缓慢而持续的过程。

CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

zengz1234 [Lv8 技术精悍] 发表于 2013-10-21 12:34:26 | 显示全部楼层
看帖回帖是美德!:lol
回复 支持 反对

使用道具 举报

zlm888 [Lv8 技术精悍] 发表于 2013-10-21 16:18:03 | 显示全部楼层
相当不错,感谢无私分享精神!
回复 支持 反对

使用道具 举报

lwhr2 [Lv8 技术精悍] 发表于 2013-10-21 20:10:42 | 显示全部楼层
好好 学习了 确实不错
回复 支持 反对

使用道具 举报

tlq888 [VIP@钻石] 发表于 2013-10-23 09:19:23 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

bestshot [Lv8 技术精悍] 发表于 2013-10-23 13:31:09 | 显示全部楼层
我是个凑数的。。。
回复 支持 反对

使用道具 举报

baozun [Lv8 技术精悍] 发表于 2013-10-23 14:02:11 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-11-9 19:24:42 | 显示全部楼层
学习了,不错,讲的太有道理了
回复 支持 反对

使用道具 举报

jywjh [Lv8 技术精悍] 发表于 2013-11-9 20:06:31 | 显示全部楼层
找到好贴不容易,我顶你了,谢了
回复 支持 反对

使用道具 举报

czse [Lv8 技术精悍] 发表于 2013-11-10 15:46:00 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-6-3 12:17 , Processed in 0.105071 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn