共查询到20条相似文献,搜索用时 15 毫秒
1.
SDN试验床网络虚拟化切片机制综述 总被引:1,自引:0,他引:1
未来网络体系架构和关键技术的研究需要灵活开放的测试验证环境,基于传统分布式的网络架构难以达到动态虚拟化、有效管控和新协议灵活部署的需求。随着软件定义网络(SDN)技术的出现和发展,上述问题找到了有效的解决途径,因此,基于SDN构建网络试验床成为了近年来该领域的主流研究方向之一。其中,基于SDN的网络虚拟化切片技术更是试验床中的核心支撑技术,可以根据不同试验的需求切分物理网络资源,从而提供并行、独立的网络环境。将重点研究基于SDN的试验床中使用的网络虚拟化切片机制,从“流量识别和切片网络标识”、“虚拟节点抽象”和“虚拟链路抽象”这3个关键技术出发,对当前基于SDN试验床中的典型网络虚拟化切片机制进行介绍与分析,并总结了该领域未来可行的研究方向。 相似文献
2.
3.
网络功能虚拟化(NFV)采用软件转发技术实现,其网络转发性能受到各类运营商关注.重点分析了NFV技术中影响转发性能的关键因素,讨论了多项开源转发性能优化技术实现方法,提出了NFV中性能优化整体解决方案,最后测试验证了部分开源技术对转发性能的提升能力,为NFV技术推广提供了重要参考. 相似文献
4.
在新型业务需求和新技术涌现的双重驱动下,软件定义网络(SDN)成为互联网应用提供商、运营商、IT系统和网络设备提供商共同关注的新型网络架构和技术。这种网络控制与转发能力分离的架构,可以支持更灵活的网络控制和业务能力提供。从SDN的概念和总体架构出发,分析IP RAN对SDN的需求,提出了在IP RAN中引入SDN技术的目标网络结构和网络模型,并对基于SDN的IP RAN应用策略进行了探讨。 相似文献
5.
随选网络主要基于SDN、NFV和云技术,实现网络的软化、自动化、智能化以及为用户提供按需配置网络的能力,重点论述了随选网络的架构和关键技术,通过引入协同编排器来编排SDN、NFV网络和云资源,通过引入 SD-WAN 的 overlay 技术快速建立网络通路,并提出了面向中小企业的随选网络的四大应用场景。随选网络可以为客户提供“可视”“随选”“自服务”的全新网络体验。 相似文献
6.
7.
8.
9.
10.
在移动网络环境下,因各移动蜜罐资源有限、攻击注入手段灵活多变,需要动态部署蜜网以协同地检测攻击行为特征。然而现有蜜网易遭受特征识别攻击、网内恶意流量肆意传播、不能跨蜜罐迁移连接。为此,基于软件定义网络(software defined networking,SDN)技术,设计了一种智能协同蜜网(intelligent and collaborative Honeynet,ic-Honeynet)系统。它由逆向连接代理模块和蜜网控制器组成,它的优势在于逐一克服了上述3个缺陷。最后,搭建了一个ic-Honeynet实验环境,并验证了该系统的有效性。实验结果表明:该系统吞吐量近乎线速,高达8.23 Gbit/s;响应时延额外增加很小,仅在0.5~1.2 ms区间变化;连接处理能力也很强,可高达1 473个连接/s。 相似文献
11.
随着网络技术发展,以网络虚拟化为手段解决TCP/IP网络体系结构僵化问题已成为未来网络领域发展的主流方向之一.SDN(software defined networking,软件定义网络)作为一种新兴的网络体系结构,为网络虚拟化提供了有效的解决方案.首先总结了当前具有代表性的SDN网络虚拟化平台,并对比了SDN与传统网络环境中部署虚拟网的区别,然后针对SDN网络虚拟化平台中的虚拟网络映射问题,提出一种时延敏感的虚拟化控制器放置算法,最后通过实验验证了该算法在提高网络资源的利用效率的同时,保证了控制器与底层交换机的通信时延在可接受范围之内. 相似文献
12.
Minh‐Tuan Thai Ying‐Dar Lin Yuan‐Cheng Lai 《International Journal of Communication Systems》2018,31(10)
Prior service chaining systems address server and network load balancing issues individually, which may not ensure efficient system performance. To this end, in this paper, we study the design, implementation, complexity analysis, and evaluation of Nearest First and Local‐Global Transformation algorithm, which jointly supports server and network load balancing for chaining virtualized network functions (VNFs) in data center environment. The algorithm firstly constructs service chains by a greedy strategy, which both considers server and network latency. Then a searching technique, which replaces a selected VNF with another candidate and swaps the order of VNFs in service chains, is applied to improve the solutions. We have implemented the algorithm using Software‐defined networking and OpenFlow concepts. The numerical results indicate that, compared with a sequential approach, Nearest First and Local‐Global Transformation increases the system bandwidth utilization up to 45%. The results also show that it is worth applying the second phase of our algorithm since it considerably enhances the system performance by 20%. 相似文献
13.
14.
15.
SDN(软件定义网络)、NFV(网络功能虚拟化)和云计算技术已成为当前的研究热点。研究如何利用SDN、NFV技术和云计算实现vOLT(虚拟OLT),以解决传统PON(无源光网络)OLT运维难度高、资源发放不灵活、业务开通流程复杂等问题。总结了业内 4 种不同的 vOLT 实现方式,同时从电信运营商的立场出发,从应用场景和引入难度等角度对比分析了这 4 种方法,并给出了 vOLT 的演进路线。该研究成果对运营商有一定的参考价值和借鉴意义。 相似文献
16.
As the internet continues to grow in width and depth, its very architecture brings many challenges in network research. One significant issue is cybersecurity. Owing to the characteristics of network connectivity, malicious actions may cause losses during information exchanges in communication. Therefore, studying suspicious behaviors and covering potential exploits are necessary to protect networked computers. To determine possible threats, researchers need an experimental environment that enables them to explore and practice. A network emulation testbed provides such a platform to fulfill these purposes. This paper introduces Testbed@TWISC, a large‐scale network emulation testbed on Taiwan's research and education network that supported open research and cybersecurity education for almost 10 years. The paper reviews this testbed's origination, development, and operation experiences. Several findings and open issues of the testbed are also discussed. Readers who plan to build network security testbeds may find useful information in this paper for a case study. 相似文献
17.
软件定义网络(SDN)架构给网络带来了卓越的灵活性和可管理性。为了给新型SDN技术与应用提供大规模可行性验证试验床与试点部署平台,提出了依托于CERNET的层次化跨区域SDN 异地验证示范网络试验系统的总体架构,建设了9个城市、13个节点的SDN验证示范核心网与包含3个数据中心的接入网,并对基于SDN的vCPE智能专线业务、IPv4/IPv6过渡技术、流量监控调度应用和数据中心应用进行验证与示范。 相似文献
18.
SDN已成为当前的研究热点.用SDN技术实现vCPE的主要思想是通用硬件+软件的方式实现CPE,同时用SDN控制器集中管理vCPE,并提供开放的北向可编程接口.采用此方法,不仅可以为政企客户提供丰富的增值业务,还可以加快政企客户业务部署速度,增强业务灵活部署的能力.提出了基于SDN技术的vCPE模型,并研究采用vCPE后,如何根据企业不同的需求实现VPN业务的问题.提出了3种适用于vCPE的VPN技术,即VxLAN VPN、MPLS协议VPN和IPSec VPN,并从多角度比较了3种方法的优劣.此外还提出VxLAN VPN、MPLS VPN和IPSec VPN的融合方案,在保证VPN业务高安全性的同时,分别保持VxLAN VPN低成本的优势和MPLS VPN高传输速率和QoS保障的优势,从而使得政企客户能够根据自身带宽、安全性和时延等需求,选购灵活的随选VPN产品. 相似文献
19.
传统光传输网络正逐渐走向开放与解耦,“烟囱式”的单厂商单域管理模式也在软件定义网络(software defined network,SDN)理念渗透下向多厂商、多域统一管理模式发展,考虑到传输网络的设备差异性和协议复杂性,对传送SDN管控提出了一定的要求。首先,提出了介于黑盒设备与白盒设备之间的灰盒概念;然后,以灰盒化的接入型光传送网络(optical transport network,OTN)设备为例,探讨了接入型OTN的SDN统一管控关键技术,包括开放管控架构、业务模板化、拓扑自动生成、设备自动上线、设备远程升级等;最后,结合实践阐述了接入型OTN统一管控系统的实现和现网应用情况。 相似文献
20.
Aiming at the problems of low-rate DDoS attack detection accuracy in cloud SDN network and the lack of unified framework for data plane and control plane low-rate DDoS attack detection and defense,a unified framework for low-rate DDoS attack detection was proposed.First of all,the validity of the data plane DDoS attacks in low rate was analyzed,on the basis of combining with low-rate of DDoS attacks in the aspect of communications,frequency characteristics,extract the mean value,maximum value,deviation degree and average deviation,survival time of ten dimensions characteristics of five aspects,to achieve the low-rate of DDoS attack detection based on bayesian networks,issued by the controller after the relevant strategies to block the attack flow.Finally,in OpenStack cloud environment,the detection rate of low-rate DDoS attack reaches 99.3% and the CPU occupation rate is 9.04%.It can effectively detect and defend low-rate DDoS attacks. 相似文献