书签 分享 收藏 举报 版权申诉 / 22
上传文档赚钱

类型基于openflow的SDN防火墙安全增强ppt课件.pptx

  • 上传人(卖家):三亚风情
  • 文档编号:3559100
  • 上传时间:2022-09-18
  • 格式:PPTX
  • 页数:22
  • 大小:714.29KB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《基于openflow的SDN防火墙安全增强ppt课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    基于 openflow SDN 防火墙 安全 增强 ppt课件
    资源描述:

    1、2 2、作品介绍、作品介绍1 1、项目背景、项目背景3 3、创新性与实用性、创新性与实用性4 4、系统演示、系统演示软件定义网络(软件定义网络(SDNSDN)互联网的发展方向互联网的发展方向云计算云计算大数据大数据移动设备移动设备可升级性可升级性网络虚拟化网络虚拟化更大的带宽更大的带宽更好的移动性更好的移动性硬件硬件应用应用硬件硬件硬件硬件硬件硬件硬件硬件操作系统操作系统操作系统操作系统操作系统网络操作系统控制程序控制程序应用应用应用应用应用应用应用应用网络重构网络重构-SDN-SDN SDN SDN 市值在市值在20182018年将达到年将达到350350亿美元亿美元(SDNSDN市值预期市

    2、值预期OpenFlowOpenFlow协议下协议下SDNSDN中的安全威胁中的安全威胁只在头交只在头交换机做检换机做检查,之后查,之后数据流不数据流不检查检查没有监没有监视数据视数据流状态流状态的能力的能力 现行的现行的防火墙防火墙容易被容易被绕过绕过严重严重头交换机检查检查OpenFlowOpenFlow协议用来描述控制器和交换机之协议用来描述控制器和交换机之间交互所用信息的标准,以及控制器和交间交互所用信息的标准,以及控制器和交换机的接口标准。协议的核心部分是用于换机的接口标准。协议的核心部分是用于OpenFlowOpenFlow协议信息结构的集合。协议信息结构的集合。OF SwitchH

    3、ost AHost CSDN ControllerHost DHost B安全威胁示例:绕过防火墙安全威胁示例:绕过防火墙 Host A Host B Host DOF SwitchHost AHost CSDN ControllerHost DHost BB D:Modify dst:CFlow tableA D:Modify src:BB C:ForwardFirewall RulesA C:DenyRule 2Rule N安全威胁示例:绕过防火墙安全威胁示例:绕过防火墙 Host A Host B Host C Host D现有解决方法现有的解决方案现有的解决方案OF SwitchHos

    4、t AHost BB D:Modify dst:CFlow tableA D:Modify src:BB C:ForwardFirewall RulesA C:DenyRule 2Rule N Host A Host B Host C Host DACDenyD,CModify src,Modify dst,Forward求交集求交集求交集求交集求交集求交集AC空集冲突冲突现有的解决方案现有的解决方案ActionActionSrcSrcDstDst只能应用于单交换机的网络环境,没只能应用于单交换机的网络环境,没有实用性有实用性不能建立对整个网络状态的全局观测,不能建立对整个网络状态的全局观测,

    5、冲突检测不完整,会出现误报的情况冲突检测不完整,会出现误报的情况没有完善的冲突解决策略没有完善的冲突解决策略我们的解决方案我们的解决方案基于基于flowpathflowpath的冲突检测与解决的冲突检测与解决2 2、作品介绍、作品介绍1 1、项目背景、项目背景3 3、创新性与实用性、创新性与实用性4 4、系统演示、系统演示界面化管理界面化管理系统主界面系统主界面Flowpath Flowpath 探测模块探测模块冲突检测模块冲突检测模块冲突解决模块冲突解决模块流表流表1A-B in:1Modify src:C out:42C-B in:7Modify dst:D out:83C-D in:10

    6、Forward out:12A S1 S3 S4 DflowpathFlowpathFlowpath探测模块探测模块流表流表防火墙防火墙1 A-Ddeny2 冲突!冲突!冲突检测模块冲突检测模块流表流表流表流表1A-B in:1Modify src:C out:42C-B in:7Modify dst:D out:83C-D in:10Forward out:12头交换机阻断流表头交换机阻断流表1A-B in:1deny尾交换机阻断流表尾交换机阻断流表1 C-D in:10deny冲突解决模块冲突解决模块2 2、作品介绍、作品介绍1 1、项目背景、项目背景4 4、系统演示、系统演示3 3、创新性与实用性、创新性与实用性可适用于多交可适用于多交换机网络环境换机网络环境可视化冲突检可视化冲突检测与解决,简测与解决,简化了操作化了操作实用性实用性弥补了弥补了OpenFlowOpenFlow协议协议本身的漏洞本身的漏洞

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:基于openflow的SDN防火墙安全增强ppt课件.pptx
    链接地址:https://www.163wenku.com/p-3559100.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库