云計算中租戶虛擬網(wǎng)絡(luò)的管理研究
本文關(guān)鍵詞:云計算中租戶虛擬網(wǎng)絡(luò)的管理研究
更多相關(guān)文章: 基于角色的訪問控制 租戶虛擬網(wǎng)絡(luò)管理 OpenFlow OpenStack
【摘要】:下一代的互聯(lián)網(wǎng)數(shù)據(jù)與服務(wù)核心必然是云計算。它被使用在公共服務(wù)和按需計算服務(wù)領(lǐng)域。云計算不是一個全新的技術(shù),而是在應(yīng)用和服務(wù)創(chuàng)新中派生出來的,多租戶就是云計算核心技術(shù)中派生出來的一個重要概念。租戶虛擬網(wǎng)絡(luò)又是租戶研究的重中之重,它對云資源的有效管理是至關(guān)重要的。為了高效的在云環(huán)境下管理租戶網(wǎng)絡(luò),提出并設(shè)計了基于角色的多租戶訪問控制(MT-RBAC)機制,同時在這個機制下制定了租戶虛擬網(wǎng)絡(luò)管理方案(TMNet),有效提高了云環(huán)境下租戶服務(wù)的處理性能和安全性。設(shè)計的訪問控制機制可以高效地管理用戶權(quán)限,不僅提高了云環(huán)境下的租戶服務(wù)處理性能而且硬化了云應(yīng)用的安全性和私密性。設(shè)計的租戶虛擬網(wǎng)絡(luò)管理方案可以對租戶虛擬網(wǎng)絡(luò)進行高效管理,同時提高了網(wǎng)絡(luò)性能。本文的主要研究工作有以下幾個方面:1.通過對RBAC傳統(tǒng)模型研究和對云環(huán)境下租戶權(quán)限管理需求的分析,設(shè)計一種基于角色的多租戶訪問控制模型。2.結(jié)合租戶虛擬網(wǎng)絡(luò)管理需要滿足特定需求的特點,提出了新的網(wǎng)絡(luò)管理方案,設(shè)計出基于OpenFlow協(xié)議的SDN網(wǎng)絡(luò)結(jié)構(gòu)。3.對目前云平臺的開發(fā)技術(shù)進行對比分析,選出適合云的開發(fā)技術(shù),對提出的模型和管理方案進行軟件開發(fā)作業(yè)。4.在已搭建的OpenStack云環(huán)境中,實現(xiàn)控制模型和網(wǎng)管方案,并且進行測試。本論文所提出的基于角色的多租戶訪問控制機制和網(wǎng)管方案,能夠滿足在一定規(guī)模的云計算環(huán)境中租戶對權(quán)限分配和網(wǎng)絡(luò)管理的需求,同時也在一定程度上硬化了云應(yīng)用的安全性和私密性。對在未來大規(guī)模云環(huán)境下的租戶網(wǎng)絡(luò)管理有很強的借鑒意義。
【關(guān)鍵詞】:基于角色的訪問控制 租戶虛擬網(wǎng)絡(luò)管理 OpenFlow OpenStack
【學(xué)位授予單位】:貴州大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2016
【分類號】:TP393.08
【目錄】:
- 摘要5-6
- Abstract6-8
- 第一章 緒論8-14
- 1.1 研究背景8-9
- 1.2 云網(wǎng)絡(luò)技術(shù)與訪問控制技術(shù)發(fā)展現(xiàn)狀9-11
- 1.2.1 云網(wǎng)絡(luò)技術(shù)發(fā)展現(xiàn)狀9-10
- 1.2.2 訪問控制技術(shù)發(fā)展現(xiàn)狀10-11
- 1.3 網(wǎng)絡(luò)虛擬化發(fā)展現(xiàn)狀11-12
- 1.4 研究意義及內(nèi)容12-13
- 1.5 論文組織結(jié)構(gòu)13
- 1.6 本章小結(jié)13-14
- 第二章 相關(guān)技術(shù)14-32
- 2.1 Open Stack平臺簡介14-17
- 2.1.1 Open Stack整體架構(gòu)14-15
- 2.1.2 Open Stack各類服務(wù)組件15-17
- 2.2 云平臺中訪問控制的相關(guān)技術(shù)17-22
- 2.2.1 傳統(tǒng)的訪問控制技術(shù)18-19
- 2.2.2 云計算環(huán)境下訪問控制突出問題與技術(shù)手段19-21
- 2.2.3 云中虛擬化下的租戶訪問控制21-22
- 2.3 虛擬化網(wǎng)絡(luò)技術(shù)22-25
- 2.4 Open Flow25-29
- 2.5 Neutron29-30
- 2.6 Tenant30-31
- 2.7 本章小結(jié)31-32
- 第三章 Open Stack云平臺訪問控制和租戶網(wǎng)絡(luò)研究32-42
- 3.1 Open Stack云平臺的訪問控制研究32-36
- 3.1.1 Keystone的功能32
- 3.1.2 Keystone管理的的相關(guān)概念32-36
- 3.2 Role和Policy策略分析36-38
- 3.2.1 Keystone中的RBAC(Role Based Access Control)36-37
- 3.2.2 Keystone V3 API中的policy操作37-38
- 3.3 Open Stack云平臺的租戶網(wǎng)絡(luò)研究38-40
- 3.3.1 計算節(jié)點的網(wǎng)絡(luò)39-40
- 3.3.2 網(wǎng)絡(luò)節(jié)點的網(wǎng)絡(luò)40
- 3.4 租戶網(wǎng)絡(luò)的網(wǎng)絡(luò)模式40-41
- 3.5 本章小結(jié)41-42
- 第四章 租戶訪問控制和網(wǎng)管方案的研究設(shè)計42-62
- 4.1 基于角色的租間訪問控制方案42-58
- 4.1.1 方案概述42-43
- 4.1.2 訪問控制模型43-46
- 4.1.3 角色層次與安全約束46-47
- 4.1.4 角色查找算法47-50
- 4.1.5 方案設(shè)計50-58
- 4.2 租戶虛擬網(wǎng)絡(luò)的管理方案58-61
- 4.2.1 方案概述58
- 4.2.2 網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計58-60
- 4.2.3 流表項轉(zhuǎn)發(fā)規(guī)則60-61
- 4.3 本章小結(jié)61-62
- 第五章 基于Open Stack平臺租戶網(wǎng)絡(luò)管理的實現(xiàn)與測試62-74
- 5.1 實驗環(huán)境62
- 5.2 訪問控制實現(xiàn)62-65
- 5.3 網(wǎng)絡(luò)功能測試65-68
- 5.3.1 實驗?zāi)康?/span>65-66
- 5.3.2 實驗拓撲66-67
- 5.3.3 虛擬資源連通性測試67-68
- 5.4 網(wǎng)絡(luò)效率測試68-74
- 5.4.1 實驗原理69
- 5.4.2 實驗拓撲69-71
- 5.4.3 同一交換機內(nèi)部主機間連通性和通信帶寬測試71
- 5.4.4 相同匯聚交換機下不同機架的主機測試71-72
- 5.4.5 相同核心交換機下不同匯聚交換機下的主機間測試72
- 5.4.6 路徑損耗率測試72-73
- 5.4.7 實驗結(jié)論73-74
- 第六章 總結(jié)與展望74-76
- 致謝76-77
- 參考文獻77-81
- 圖版81-83
- 附錄83-84
【相似文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 柴振榮;虛擬網(wǎng)絡(luò):過去·現(xiàn)在·未來[J];管理科學(xué)文摘;1995年08期
2 葛晨陽,徐維樸;虛擬網(wǎng)絡(luò)教學(xué)[J];現(xiàn)代計算機(專業(yè)版);2001年08期
3 柏杏麗;虛擬網(wǎng)絡(luò)技術(shù)及應(yīng)用[J];鄭州經(jīng)濟管理干部學(xué)院學(xué)報;2002年04期
4 李東輝;你是一個網(wǎng)民嗎?[J];管理工程師;2002年02期
5 王磊;周淑華;袁堅;任勇;山秀明;;虛擬網(wǎng)絡(luò)行為對互聯(lián)網(wǎng)整體特性的影響[J];物理學(xué)報;2007年01期
6 景卉;周維剛;;計算主義下虛擬網(wǎng)絡(luò)復(fù)雜性探究[J];系統(tǒng)科學(xué)學(xué)報;2008年01期
7 ;凹凸科技:給虛擬網(wǎng)絡(luò)一個真實的安全環(huán)境[J];計算機安全;2008年06期
8 王曉梅;;在線虛擬網(wǎng)絡(luò)實驗平臺的設(shè)計與實現(xiàn)[J];計算機教育;2009年18期
9 秦培榮;;測試虛擬網(wǎng)絡(luò):您準(zhǔn)備好了嗎[J];電信網(wǎng)技術(shù);2010年05期
10 David P.Chernicoff ,張,
本文編號:1008121
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1008121.html