天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于Open vSwitch虛擬網(wǎng)絡的細粒度訪問控制

發(fā)布時間:2021-11-25 09:19
  隨著云計算的發(fā)展,虛擬化技術的研究成為熱點之一,網(wǎng)絡的虛擬化也得到了空前發(fā)展。所謂虛擬化技術,就是對物理硬件進行虛擬化,作為資源池向外界提供統(tǒng)服務。虛擬化技術可以提高硬件的使用效率,簡化軟件的重新配置過程。網(wǎng)絡虛擬化,減少了對物理交換機的依賴,用虛擬的交換機,降低了成本,同時也簡化了配置。虛擬化技術發(fā)展的同時,也帶來了一系列的安全問題,例如虛擬化后的內(nèi)存共享增加了虛擬機信息泄露的風險,由Hypervisor管理虛擬機,原來由客戶自自主控制的策略,現(xiàn)在已部分轉(zhuǎn)移到運營商;基于物理邊界節(jié)點(如交換機、路由器、防火墻等)的控制機制對虛擬機不再有效,并且控制粒度不夠滿足需求。本文主要對虛擬網(wǎng)絡中的訪問控制策略進行研究,增加細粒度的訪問控制策略。并以Open vSwitch為具體研究對象。本文首先分析了OpenFlow的虛擬交換機架構,研究其Controller的工作過程,其次研究Open vSwitch的switch功能,并著重研究Open vSwitch的以OpenFlow協(xié)議為基礎的control-switch機制,及其訪問控制規(guī)則,然后根據(jù)細粒度訪問控制的需求修改了controller中... 

【文章來源】:復旦大學上海市 211工程院校 985工程院校 教育部直屬院校

【文章頁數(shù)】:51 頁

【學位級別】:碩士

【部分圖文】:

基于Open vSwitch虛擬網(wǎng)絡的細粒度訪問控制


圖2.1:在同一個網(wǎng)絡基礎上的邏靖網(wǎng)絡劃分??2丄:L1.網(wǎng)絡

網(wǎng)絡架構,虛擬化


??/?■??圖2.1:在同一個網(wǎng)絡基礎上的邏靖網(wǎng)絡劃分??2丄:L1.虛巧網(wǎng)絡架構??虛擬化的網(wǎng)絡架構的組成,或分為H個主要部分組成。它們是:訪問控制,??路徑隔離,最后是所謂的虛擬服務。下圖顯示出了H個姐成部分形成的體系結構??的一個虛擬網(wǎng)絡的總結。????表2.1;網(wǎng)絡虛擬化架構???? ̄?i方I'司控審IJ?路徑隔離?服務邊界??功終端認證(包括用戶、設備和在網(wǎng)絡層基礎上區(qū)別提供訪問服務:共??能應用)嘗試網(wǎng)絡訪問?管理通信?享、上傳、??授權終端加入?對網(wǎng)絡層劃分的進行為每個子網(wǎng)提供策??拒絕未授權終端?流量隔離?略??在訪問和服務上映射隔離應用環(huán)境????I網(wǎng)絡層隔離路徑????第一個虛擬網(wǎng)絡組件是訪問控制。這個模塊決定允許對網(wǎng)絡訪問的用戶或設??各,并且會到被分配到相應的組W對應適當?shù)倪壿嫹謪^(qū)。用戶可W分割成不同的??組,根據(jù)角色不同:員工,承建商,顧問或客人。此外,提供對接入控制的認證??是安全的關鍵因素。第二個組件是路徑隔離。該組件是指基于共享物理網(wǎng)絡基礎??設施創(chuàng)建獨立的邏輯鏈路。通過該組件可til管理維護劃分在一個共同的物理網(wǎng)絡??基礎設施上的各個子網(wǎng)。??在一個共同的物理網(wǎng)絡基礎設施上創(chuàng)建獨立的還輯鏈路傳輸路徑的主要目??7??

地址,物理,優(yōu)點,方式


不同于基于端曰劃分的VLAN,基于MAC地址劃分的VLAN具有更高的??移動性,如果一臺虛擬機在同一個VLAN內(nèi)移動,并不需要任何額外配置,只有??當虛擬機移到其他VLAN,才需要進行配置。圖2.3為基于MAC地址劃分的虛巧??局域網(wǎng)。??if?rn??!?mcjai?RAC^ta?mnc..m?wc..化?畫wac..4??mac.說?游L?j?I????I?;?SSSgS?I?aSSjlp?..^S33g^,?raSjSgP*-?去淳瓊爭護?:'巧巧灣*百,*?f??I-10*?以?Bl,?1^齡?1公?W?皆;??乂\\?'’‘?//'?i?W?-??G31B3?aamii??村泣?3?\?NO?.4?化.S??fmim^?OTpKD??\?/??I?袋蛾?j?終??I?Ip?mp?vttfri?j??k*H*w?"f—麵?vr?es?'?;??i?l'jfffF^l???????*_'??J??圖2.3基于MAC地址劃分的VLAN??這個方式的優(yōu)點是即使物理機所在的位置不同,也不影響其所在的VLAN的??運作。但缺點是必須在交換機中設置每一臺設備MAC地址與VLAN間的映射關??系表,并且不能給多個VLAN分配同一個MAC地址。?.??2丄2.2.3.基于協(xié)議劃分??VLAN也可W定義自己的網(wǎng)絡或網(wǎng)絡層地址。在該方法中,各個設備通過使??用協(xié)議或網(wǎng)絡層地址被分配到對應的VLAN,同時考慮數(shù)據(jù)包傳輸?shù)膮f(xié)議和網(wǎng)絡??層地址。特別的是


本文編號:3517851

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3517851.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權申明:資料由用戶43ecc***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com