网络人员最应该重视的SDN安全性和用例

SDN安全性、用例和网络虚拟化是今年Interop大会讨论的主要趋势。

在主题会议“大争议:堆叠与 OpenFlow(The Great Debate: Overlays versus OpenFlow)”中,Midokura总经理Adam Johnson详细分析了网络虚拟化的发展过程,首先从虚拟局域网的最初使用开始——当时还有一些伸缩性问题,然后是OpenFlow的发展——它虽然支持访问网络的转发控制台,但是也有一些缺陷。他认为虚拟网络堆叠是一种解决方法,因为他们允许工程师使用封装技术在虚拟通道上运行所有东西。

[[113425]]

Johnson在这次会议上总结说,网络虚拟化的未来包括在不更换现有基础架构的前提下从物理网络获得更大的回报。堆叠提供了在网络中集中管理信息的机会,也提供了连接物理及虚拟基础架构的机会。

客户看透了SDN的宣传攻势

在一次SDN远景会议上,统一通信SDN工作小组中负责统一通信互操作性的副主席Chris Lauwers、微软首席项目经理领导Ravi Rao和惠普云网络与SDN主管Sarwar Raza共同探讨了SDN实际部署的趋势。

总体上,各种组织看待SDN的方式已经有了很大的改进。

Raza指出,客户看透了SDN宣传攻势,开始专门询问供应商具体的技术到底可以解决什么问题。

然而,Lauwers指出,供应商及其技术可能还不能完全处理这些问题。

Lauwers说:“现在还没有很多信息表明SDN已经准备好发挥更大作用了。SDN社区并没有很好地反映SDN在管理网络方面的真实价值。”

然而,在周三的一次专题会议上,许多开发SDN应用程序的公司在主题为“应用大搜罗——SDN应用与用例”的会议上展示了他们的产品。惠普在这会议上进行了展示,它的开放SDN生态系统和应用商店是应用讨论的基础。除此之外还有BlueCat的DNS安全应用程序、F F5 Networks的DDoS Umbrella、Guardicore的The Active HoneyPot和Radware的Defense Flow。

Radware的云与SDN解决方案主管Lior Cohen说:“SDN提供了安全性的智能和准确度。它可以降低漏报率。讨论的焦点正从速度与来源转到:‘这是我给整个网络带来的价值……这是我改进安全状态和QoS的方法。’”

安全性推进网络虚拟化主流

在周四举行的一个主题会议上,VMware网络与安全首席技术官Martin Casado详细阐述了他的安全性“金凤凰区”理论。他指出,虚拟机管理程序负责虚拟化计算层、网络层和存储层,它提供了 一个应用安全策略的特殊平台。Casado在一次媒体报告会上指出,安全性方面的开支已经超过所有其他IT开支,但是安全性方面的损失却让安全开支黯然失色。

他说:“这里有一个架构问题——这在技术上是错误的。在数据中心内,并没有一个普遍存在的安全层来提供上下文和隔离。”

他解释说,现在有两种方法可以用来保护数据:终端设备的控制或基础架构的策略。然而,也有机会可以创建一个贯穿整个虚拟机管理程序的新安全层,它可以将最终用户设备的上下文与底层硬件的策略应用功能整合在一起。

Casado说:“这是变革行业的另一个机会。安全产品会因为‘金凤凰’区而改变自己的形象。”

Casado继续解释说,对于整个网络虚拟化领域而言,焦点正在从敏捷性转到安全性上。

Casado说:“大多数应用的初始用例和原因都是敏捷性。”然而,安全性正在成为一个强有力的用例,“这一点非常重要,正是它让市场逐渐成熟。”关于安全性,他总结说:“没有人愿意成为攻击目标。这种意愿推动网络虚拟化成为主流。”

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/147755.html<

(0)
管理的头像管理
上一篇2025-03-11 20:11
下一篇 2025-03-11 20:13

相关推荐

  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0
  • 服务器UEFI和Legacy启动模式有什么区别,哪个好

    UEFI(统一可扩展固件接口)是取代传统Legacy BIOS的现代启动标准,在服务器领域,UEFI凭借更快的启动速度、超过2TB的磁盘支持、安全启动(Secure Boot)以及丰富的预启动网络功能,成为主流服务器的默认配置;而Legacy BIOS作为兼容性模式,仅在需要运行老旧操作系统或特定硬件时保留,U……

    2026-07-26
    0
  • 站群服务器为什么比普通服务器贵,哪家性价比高?

    站群服务器之所以比普通服务器贵,核心在于其为了支撑大量独立站点同时稳定运行,在硬件隔离、独立IP资源池、高防御网络架构以及合规运维上投入了普通服务器数倍的成本,这些硬性支出直接反映在了最终定价上,硬件配置的“冗余”设计决定成本基线站群服务器与普通服务器最直观的差异体现在硬件层面,普通服务器往往面向单一应用或少量……

    2026-07-26
    0
  • 企业级服务器和普通服务器区别在哪?,怎么选性价比高

    前者为关键业务连续性与高并发场景设计,具备硬件冗余、故障自愈和全生命周期管理能力;后者面向基础应用,追求性价比与部署便捷性,硬件架构的底层差异企业级服务器从硬件选型就与普通服务器划清界限,CPU通常支持多路互联,内存频率更高且支持ECC纠错与RAS特性,存储控制器配备缓存保护与RAID加速,普通服务器往往采用单……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注