99久久老熟妇-久久99亚洲视频-99久久精品三级-国产成人va在线观看-午夜欧美精品久久久久久久蜜臀-久久在线综合网66-日韩在线成人激情视频-公司1区2区3区精品产品-亚洲欧美变态另类一区,日韩精品人妻在线第一页,久久久久久久av熟女sss,日韩欧美中文字幕不卡

歡迎進入儀商網(wǎng)!

SDN中“軟件”定義通信“網(wǎng)絡“技術詳解

儀器儀表商情網(wǎng) 解決方案】眾所周知,SDN軟件定義網(wǎng)絡,核心思想就是所謂的“轉(zhuǎn)發(fā)、控制分離”,正所謂一談SDN必談“轉(zhuǎn)發(fā)、控制”,一傳十十傳百,口口相傳。當我們這些產(chǎn)品經(jīng)理到客戶現(xiàn)場交流SDN時,或許客戶也能娓娓道來“轉(zhuǎn)發(fā)、控制、分離”。

SDN,也許你能想到這些:

 

歸結(jié)起來是這樣幾大特征:

Controller控制器集中控制:集中式/分布式控制器無非是把原本網(wǎng)絡設備從孤立的單點做了橫向的擴張,將所有SDN化的網(wǎng)絡設備統(tǒng)一被控制。

標準協(xié)議接口化:控制器與SDN設備之間的南向協(xié)議的標準化以及控制器北向API接口的標準化都是強調(diào)了SDN畢竟還是處理“網(wǎng)絡”的工作,應用的事SDN“甭管”。

通用硬件:這里和NFV(Network Function Virtualization,網(wǎng)絡功能虛擬化)沒有關系。這里的SDN通用硬件指的是帶有SDN處理芯片的網(wǎng)絡設備或者是能實現(xiàn)SDN功能的網(wǎng)絡設備。

把SDN抽象出來看,其實包括了這樣五個部分:

SDN網(wǎng)絡設備:網(wǎng)絡設備(硬件網(wǎng)絡設備或x86里面的軟件網(wǎng)絡設備)+SDN能力(可以是SDN芯片或開啟SDN功能)

SDN控制器:能處理SDN功能的控制器,可以是軟件方式或軟件嵌入硬件的方式。

SDN APP:這更像是我們熟悉的網(wǎng)絡上層功能,

南向控制協(xié)議:這里場景的控制協(xié)議是Openflow,但絕非僅僅Openflow??梢詫崿F(xiàn)控制功能的協(xié)議其實很多。

北向API:此API的主要作用在于提供SDN控制器及其以下部分(南向控制協(xié)議、網(wǎng)絡設備)能夠作為網(wǎng)絡驅(qū)動供上層應用調(diào)用。

SDN抽象的模型

 

通常情況下,啟用SDN的交換機可以分成兩種模式:純SDN交換機和混雜模式交換機。

Openflow標準定義了控制器與交換機之間的交互協(xié)議,以及一組交換機操作。這個控制器—交換機協(xié)議運行在安全傳輸層協(xié)議(TLS)或無保護TCP連接之上。Openflow使用TCP端口6633或6653。

每個流表中每個流條目包括三個部分:

(1) 匹配match—使用ingress port,packet header以及前一個flow table傳遞過來的metadata;

(2) 計數(shù)counter---對匹配成功的包進行計數(shù);

(3) 操作instruction—修改action set或者流水線處理

交換機針對SDN有一個比較重要的消息類型:Packet-In,主要針對未知數(shù)據(jù)流無法命中流表的時候,作上送控制器的操作。

同樣,SDN控制器也有一個比較重要的消息類型:Packet-Out,主要針對下游SDN被管理設備,用于控制器指定從交換機的特定端口發(fā)送數(shù)據(jù)包,或者用于轉(zhuǎn)發(fā)通過Packet-in消息接收到的數(shù)據(jù)包。Packet-Out報文中包含明確的Action動作。

通過兩個例子來展示“SDN新網(wǎng)絡”如何利用“軟件”解決傳統(tǒng)網(wǎng)絡中的問題。

SDN Controller通過Openflow和LLDP發(fā)現(xiàn)整網(wǎng)拓撲

 

整網(wǎng)拓撲如上圖所示

背景闡述:

所有交換機彼此互聯(lián)

交換機通過帶外方式(或網(wǎng)管網(wǎng)方式)連接Controller

交換機均使用Openflow協(xié)議。Openflow使用TCP端口6633或6653作為接收的監(jiān)聽端口。目前最新Openflow協(xié)議為1.5.1,詳見ONF的spec。(https://www.opennetworking.org/images/stories/downloads/sdn-resources/onf-specifications/Openflow/Openflow-switch-v1.5.1.pdf)

無特殊Controller指定,各類型都OK

那對于傳統(tǒng)交換機而已,正常情況他們是通過LLDP等類似的鄰居發(fā)現(xiàn)協(xié)議發(fā)現(xiàn)彼此網(wǎng)絡設備,形成整網(wǎng)拓撲。而在SDN環(huán)境中,設備是無腦的,此時需要借助Openflow和LLDP同時工作,來保障Controller環(huán)境下能夠?qū)θW(wǎng)進行拓撲發(fā)現(xiàn)。

工作流程介紹:

交換機連線至Controller,通過電信號,Controller發(fā)現(xiàn)有支持Openflow的SDN交換機接入,此時,Controller能夠發(fā)現(xiàn)三臺SDN交換機接入了。注意,此時三臺設備之間的組網(wǎng)環(huán)境Controller是不清楚的。

Controller通過packet-out報文,封裝LLDP報文進Openflow,分別分發(fā)給每個交換機。此時的packet-out報文中含有動作:分發(fā)LLDP報文從交換機的每個端口發(fā)出去。

此時交換機A根據(jù)Controller的動作指令,將LLDP報文從交換機所有接口發(fā)出去。交換機B和交換機C此時都能收到這個報文。

LLDP報文經(jīng)過交換機之間的互聯(lián)鏈路到達對端SDN交換機。而此時正因為交換機是SDN無腦交換機,他對于報文的處理都是上送Controller而非本地操作。則此時接受到LLDP的對端交換機會將LLDP報文再次封裝,封裝進packet-in,并上送至Controller。

此時Controller收到對端SDN交換機封裝的packet-in報文,報文里包含原本的LLDP報文。此時Controller就已經(jīng)知道所有的拓撲連接關系了。

SDN控制器對于ARP報文的處理

 

背景闡述:

網(wǎng)絡拓撲已發(fā)現(xiàn)

控制器采用ODL(OpenDayLight)

本地主機H1(10.0.0.1)和對端主機H2(10.0.0.2)均連接于SDN交換機下面

整個過程是H1請求H2的ARP,H2響應H1

整個解析過程

H1去pingH2,即10.0.0.1去ping10.0.0.2。因為沒有H2的MAC,此時需要做一次ARP解析。此時ARP請求(原本是廣播)被SwitchA通過Openflow形式單播上送給Controller(packet-in報文)

Controller收到H1的ARP請求,記錄H1位于Switch A下游,且記錄相關的位置信息。

正因為Controller有所有交換機的拓撲及位置信息,此時Controller會給全網(wǎng)中每臺SDN交換機都發(fā)送一個10.0.0.0/8網(wǎng)段的ARP請求消息,來請求10.0.0.2的MAC地址。但源IP并非10.0.0.1,而是Controller的網(wǎng)關地址,此處為10.0.0.254。此時報文均為packet-out,即通過Controller手工泛洪,但此泛洪是有選擇性的,只針對同網(wǎng)段(10.0.0.0/8)

所有交換機都能收到此ARP單播請求,而只有Switch B會做出回應,因為H2接在Switch B下游。此時通過packet-in,所有SDN交換機會將此ARP泛洪發(fā)送到同網(wǎng)段的端口。

H2收到此時的ARP請求,正常做出回應。

Switch B收到H2的ARP響應,無腦上送到Controller。Controller收到ARP響應,發(fā)現(xiàn)正是前面發(fā)出的ARP請求的響應報文。記錄此時的H2位置信息及ARP信息。

Controller通過Openflow將ARP響應回應給Switch A,Switch A將報文回送給H1。

Controller已經(jīng)完整知道SwitchA/SwitchB/H1/H2的位置信息及MAC/ARP信息。Switch A/H1知道完整的ARP/MAC信息。而SwitchB也有H1/H2的完整IP。唯獨H2此時只知道H1的IP,而不知道H1的MAC。

H1的整個ARP請求過程已經(jīng)完成。接下來要輸送ICMP請求報文。報文經(jīng)由Switch A正常輸送到H2(此時是實際轉(zhuǎn)發(fā)流量,而且Switch A已有完整轉(zhuǎn)發(fā)路徑,不需要再上送Controller)

H2收到ICMP報文,想要回應,但是沒有H1的MAC,需要再次做ARP請求。此時H2請求H1的MAC地址,報文被Switch B上送Controller,Controller已有H1的MAC,則Controller做出回應,將H1的MAC回應給H2。

H2收到ARP,則整個過程完整?;貞狪CMP報文。整個業(yè)務流打通。

可以看到,最關鍵的應該是第三步,即Controller發(fā)送偽裝ARP報文給全局同網(wǎng)段交換機,以此來實現(xiàn)ARP廣播的同樣效果。但也正是這樣一個看似合理的安全行為,帶來了很多不安全的隱患。可以想象,Controller有幾種方式可以獲取終端主機的MAC情況:1.通過免費ARP的方式、2.定時申請下游終端的MAC方式,都可以保證對下游終端MAC的始終更新。

但同樣,集中Controller的方式也帶來了單點安全的風險考慮,一旦一臺下游主機中毒,不斷變化自己的MAC不斷做出更新動作,此時會極大消耗Controller的資源,形成DOS攻擊。同樣,Controller的安全如果不是很堅固,則一旦被攻破,所有終端信息一覽無余。

聲明: 聲明:凡本網(wǎng)注明"來源:儀商網(wǎng)"的所有作品,版權均屬于儀商網(wǎng),未經(jīng)本網(wǎng)授權不得轉(zhuǎn)載、摘編使用。
經(jīng)本網(wǎng)授權使用,并注明"來源:儀商網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關法律責任。
本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,歸原版權所有人所有。目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。如有作品的內(nèi)容、版權以及其它問題的,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關權利。
本網(wǎng)轉(zhuǎn)載自其它媒體或授權刊載,如有作品內(nèi)容、版權以及其它問題的,請聯(lián)系我們。相關合作、投稿、轉(zhuǎn)載授權等事宜,請聯(lián)系本網(wǎng)。
QQ:2268148259、3050252122。

日日久-2007一本高清无码-国产女主播精品大秀系列 琪琪色原网站在线观看-DVD神马影院在线 国产精品久久久久久精品香蕉 | 日本人XXXXXXXXX119-精品一区二区日本高清-五月天激情网图片俺来也-亚州嫩模天天看 | 自拍性旺盛老熟女-少妇Va-亚洲女老师在线-BD影视在线观看 www.亚洲最大夜色伊人 | 一本加勒比HEZYO黑人艳秋视频-特级中国美女BBBBBB毛片-特大BB高潮HD-四季一本道 | 操别用力好疼免费视频-国产成人+综合亚洲+天堂-神马午夜中文字幕网-九月骚逼 | 武藤绫香人妻中文在线-精品欧美日韩伊人大香蕉-欧美丰满BRAZZERS视频一区二区-黑人解禁在线中文字幕在线 | 六月婷婷综合-俺去了婷婷-free性满足hd老少配-91精品国产91久久综合瑜伽 | 国产精品海角影院-欧美日韩同人视频在线-老牛婷婷欧美-啪哆哆 | 北条麻妃亚洲一区二区-校园春色亚洲欧美婷婷另类-BD英语电影完整版 卡3卡4卡国色天香九零-大码丰满老熟女AV | 中国美女黄片-熟妇人妻久久系列中文字幕-青青亚洲福利网址大全-8a在线播放 | 国产更新国产最新国产主播-江苏少妇性BBB搡BBB爽爽爽-蜜臀网址-扒开双腿狂躁老师爽出白浆电影 | 国产亚洲无码有码动漫午夜视频-一级a一级a爱片免费兔兔哒哒-小林杏AV在线无码-wwwwxxxx国产 | 苍井空大战黑人巨大喷牛仔裤-国产亚洲精品影达达兔-国模裸体性爱-本道av | 初撮り熟女人妻五十路-操死欧美熟女-自慰网站免费观看-大地资源二3在线观看免费高清 | 国产晶品色性-日皮网站-4k免费全集观看 91久久精品亚洲中文字幕无码-九九精品99 | 人妻理论精品一区二区三区-天堂av在线免费观看8-欧美综合第六页-twitter冯珊珊公园任务视频 | 久久精品中文无码资源站-国产破處女真实视频-西野翔在线直播自慰-欧美馒头丰满BBBBBB | 国产熟女免费观看网站-色欲tv国产亚洲av 日本韩国一区二区三区-黄片少妇-日本五十路熟妇BBW搜索结果 | 中文字幕av无码不卡免费-越南美女肏逼欣赏-国产秋霞理论久久久电影-国产帅哥gv在线 | 99热这里只有精品一区二区三区-成人女人18女人毛片-日本中文字幕40路视频在线-亚洲另类图片视频小说 | 性爱生活97-欧美视频一本-大荫蒂汇编TV-av天堂 magnet xt urn btih | 无套内谢孕妇毛茸茸-欧美自拍亚洲精品动图-狼大伊人-无限中文字幕2019 | 女人又爽 又黄 触手真人-亚洲 偷拍 撒尿 嘘嘘-另类欧美专区-av色吧 | AV第一专区-二0一九中文字幕-chaoporn人人-wwwjjzzcom | 97涩中涩-意大利农村性丰满-插逼网12-国产剧高清视频播放 精品成人无码亚洲AV无码浮生 | 搡老女人老妇女熟女HHD-影音先锋裤袜在线视频-森泽佳奈一区两区三区-久草777 | 农村诱奷箩莉合集-美女被躁穴观看-色综合久久久久综合桃花网-亚洲国产精品国自产电影 | heyzo无码中文字幕在线-好吊爆在线观看视频-有坂深雪AV电影-xxxxxzzzzz中日 | 东北浪妇叫床粗话对白-动漫美女自慰-国产呦系列-久久的色偷拍 | 东京热大战黑人合集-av制服丝袜白丝国产网站-东北美女内射-国产美女被操 | HD动漫在线观看 亚洲精品色播一区二区-一级全黄60分钟免费网站-一二三女区OO女女区女女一户区区女女女区-四十路中出 | 搡老女人老妇女熟女HHD-影音先锋裤袜在线视频-森泽佳奈一区两区三区-久草777 | 乱色熟女人妻字幕一区-china老女人老熟女hd-熟女用粗大茄子解决饥渴-亚洲精品国产综合久久久久紧 | 五十路○の豊満な肉体-九九精彩一级黄色老年电影-超清手机在线看-1204人妻一区二区三区 | 国产无遮挡免费边摸边做边吃-91人妻久久久精品中文字幕瑜伽-四虎884aa-1080在线视频播放 欧洲无码视频在线观看 | 精品久久久久久国产-华人浪逼视频中国免费-和黑人老外互换娇妻-漏奶大腚美女在线观看 | 水野优香一区二区-百合床戏(巨肉高H)-DVD动漫在线观看 1953 8777 动态 他们在看 舅妈 10大免费软件下载网站推荐-欧美人与动牲交a精品 | 国产剧高清视频播放 久久精品无码av-九七人人澡-香蕉视频污视频 -天美做爱视频 | 农妇导航伊人影院-BBw女厕BB w撒尿-日韩人妻精品有码不卡无码-日韩精品无码熟人妻视频 | 亚洲 自拍 欧美 一区 日韩无码免费-人妻懂色av粉嫩av浪潮-岛国cOm./-C极品饥渴骚穴嫩 | 范冰冰刘涛大战黑人巨茎-我和我的妈妈一区二区三区-国产乱人伦精品一区二区-少妇富婆推油偷人A片 |