色噜噜人体337p人体 I 超碰97观看 I 91久久香蕉国产日韩欧美9色 I 色婷婷我要去我去也 I 日本午夜a I 国产av高清怡春院 I 桃色精品 I 91香蕉国产 I 另类小说第一页 I 日操夜夜操 I 久久性色 I 日韩欧在线 I 国产深夜在线观看 I 免费的av I 18在线观看视频 I 他也色在线视频 I 亚洲熟女中文字幕男人总站 I 亚洲国产综合精品中文第一 I 人妻丰满熟av无码区hd I 新黄色网址 I 国产精品真实灌醉女在线播放 I 欧美巨大荫蒂茸毛毛人妖 I 国产一区欧美 I 欧洲亚洲1卡二卡三卡2021 I 国产亚洲欧美在线观看三区 I 97精品无人区乱码在线观看 I 欧美妇人 I 96精品在线视频 I 国产人免费视频在线观看 I 91麻豆国产福利在线观看

云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)研討論文

時間:2021-04-27 13:55:54 論文 我要投稿

云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)研討論文

  摘要:隨著虛擬化技術(shù)的快速發(fā)展,近年來互聯(lián)網(wǎng)領(lǐng)域?qū)崿F(xiàn)了較為長足的進(jìn)步,云數(shù)據(jù)中心的廣泛建設(shè)便屬于這種進(jìn)步的直觀體現(xiàn),這也使得近年來我國圍繞云數(shù)據(jù)中心開展的研究大量涌現(xiàn)。基于此,本文簡單分析了云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)需求、云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)思路,并詳細(xì)論述了云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)應(yīng)用實(shí)例,希望由此能夠?yàn)橄嚓P(guān)業(yè)內(nèi)人士帶來一定啟發(fā)。

云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)研討論文

  關(guān)鍵詞:云數(shù)據(jù)中心;網(wǎng)絡(luò)安全服務(wù);分布式網(wǎng)絡(luò)架構(gòu);虛擬化技術(shù)

  0前言

  云數(shù)據(jù)中心(SDDC)的實(shí)現(xiàn)離不開成熟的虛擬化技術(shù)支持,云數(shù)據(jù)中心物理資源抽象化、資源池化的實(shí)現(xiàn)也得益于計算虛擬化、網(wǎng)絡(luò)虛擬化、存儲虛擬化,云數(shù)據(jù)中心服務(wù)因此具備彈性、敏捷性以及高效性優(yōu)勢。而為了最大發(fā)揮這種優(yōu)勢、推動我國云數(shù)據(jù)中心實(shí)現(xiàn)進(jìn)一步發(fā)展,正是本文圍繞云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)開展具體研究的原因所在。

  1云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)需求分析

  云數(shù)據(jù)中心具備的彈性、敏捷性以及高效性優(yōu)勢使得其對網(wǎng)絡(luò)安全存在較高需求,這就使得云數(shù)據(jù)中心的安全服務(wù)必須統(tǒng)一到管理平臺上,因此其網(wǎng)絡(luò)安全服務(wù)需求可以概括為以下兩個方面。

  1.1特性需求

  由于安全服務(wù)必須統(tǒng)一到云數(shù)據(jù)中心管理平臺上,這就使得云數(shù)據(jù)中心的彈性、敏捷性以及高效性將對安全服務(wù)提出一定需求,這種需求的具體表現(xiàn)如下所示:

  (1)敏捷性。安全服務(wù)需要靈活部署于云數(shù)據(jù)中心,整個數(shù)據(jù)中心、具體業(yè)務(wù)應(yīng)用均需要納入安全服務(wù)保障,且安全服務(wù)需保證自身啟停不對中心日常業(yè)務(wù)運(yùn)行造成影響,因此敏捷性需求必須得到關(guān)注。

  (2)彈性。安全服務(wù)需具備動態(tài)調(diào)整能力以滿足業(yè)務(wù)變化需要,這一動態(tài)調(diào)整應(yīng)脫離管理員干涉、基于具體服務(wù)規(guī)則開展。

  (3)高效性。需保證安全服務(wù)可由所有用戶分享,以此實(shí)現(xiàn)統(tǒng)一管理、資源高效利用[1]。

  1.2具體需求

  除特性需求外,云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)的具體需求也應(yīng)得到關(guān)注,這類需求的主要內(nèi)容如下所示:

  (1)業(yè)務(wù)跟隨。需保證安全服務(wù)隨用戶虛擬機(jī)遷移而遷移,以此實(shí)現(xiàn)安全防護(hù)、業(yè)務(wù)流量的全過程跟隨。

  (2)服務(wù)擴(kuò)展。安全服務(wù)需結(jié)合攻擊演變隨時擴(kuò)展與調(diào)整,能否在現(xiàn)有基礎(chǔ)上更新、擴(kuò)展將直接影響安全服務(wù)效用發(fā)揮。

  (3)支持多類型數(shù)據(jù)中心。安全服務(wù)需滿足不同云數(shù)據(jù)中心需要,這使得其需要獨(dú)立于管理平臺,必要時舍棄Hypervisor技術(shù)支持,不同云數(shù)據(jù)中的相同安全保障將由此實(shí)現(xiàn)。

  2云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)思路

  簡單了解云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)需求后,本文提出了分布式網(wǎng)絡(luò)安全虛擬化架構(gòu)思路,而結(jié)合該思路明確的云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)具體組成同樣具備較高參考意義。

  2.1基本思路

  部署于用戶虛擬網(wǎng)絡(luò)的邊界、在所有需要安全服務(wù)的物理機(jī)上啟動虛擬化安全設(shè)備屬于現(xiàn)階段存在的兩種虛擬化安全設(shè)備網(wǎng)絡(luò)部署方式,前者本質(zhì)上屬于個體物理安全設(shè)備的虛擬化,后者則屬于多臺設(shè)備管理器與網(wǎng)絡(luò)設(shè)備的虛擬化,但考慮到兩種方式均無法較好滿足云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)需要,因此本文提出了一種分布式網(wǎng)絡(luò)安全虛擬化架構(gòu)思路。該架構(gòu)主要由數(shù)據(jù)中心管理平臺、安全服務(wù)控制平面、安全服務(wù)平面、物理服務(wù)器集群組成,由此即可實(shí)現(xiàn)流量可視化、微隔離、安全服務(wù)、支持業(yè)務(wù)遷移、全網(wǎng)行為分析等安全服務(wù)[2]。云數(shù)據(jù)中心分布式網(wǎng)絡(luò)安全虛擬化架構(gòu)的具體組成如下所示:

  (1)安全服務(wù)控制平面。主要由NBI、生命周期管理、用戶資產(chǎn)輪詢、安全管理界面、安全策略管理、日志監(jiān)控、擴(kuò)展服務(wù)管理組成,其中NBI負(fù)責(zé)對外提供北向接口,而通過這些功能即可實(shí)現(xiàn)實(shí)時的用戶資產(chǎn)配置獲取,管理員也能夠由此開展高質(zhì)量的安全服務(wù)管理。

  (2)安全服務(wù)平面。主要由安全服務(wù)虛機(jī)、擴(kuò)展服務(wù)虛機(jī)、虛擬機(jī)、虛擬網(wǎng)絡(luò)、Hypervisor組成,虛擬機(jī)在其中負(fù)責(zé)集成復(fù)雜功能、擴(kuò)展服務(wù)模塊以形成服務(wù)鏈,而Hypervisor則能夠?yàn)槿⻊?wù)虛擬機(jī)的運(yùn)行提供支持。

  2.2具體組成

  結(jié)合更深入分析,確定了由引流平面和安全服務(wù)平面分離組成并運(yùn)行于虛擬機(jī)的控制平面(支持高可用性)、采用分布式部署并運(yùn)行在虛擬機(jī)上的安全服務(wù)平面、應(yīng)用SDN引流和虛擬交換機(jī)的引流平面,而服務(wù)模塊的'擴(kuò)展則通過啟動虛擬機(jī)實(shí)現(xiàn),這一云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)思路不僅滿足了上文提及的全部需求,安全服務(wù)更被賦予了統(tǒng)一管理和開放接口特性。流量可視化、微隔離、安全服務(wù)、支持業(yè)務(wù)遷移、全網(wǎng)行為分析屬于該架構(gòu)具備的主要服務(wù)能力,如安全服務(wù)能夠提供L2到L7的安全服務(wù),防火墻、應(yīng)用識別、攻擊防護(hù)、URL過濾等均屬于安全服務(wù)的具體組成,可見該架構(gòu)的完善性[3]。

  3云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)應(yīng)用實(shí)例

  為提升研究實(shí)踐價值,本文圍繞上述云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)在不同類型云數(shù)據(jù)中心的應(yīng)用進(jìn)行了詳細(xì)論述,該架構(gòu)在不同云數(shù)據(jù)中心基于不同安全需求開展的靈活適配具備較高借鑒價值。

  3.1VMware數(shù)據(jù)中心

  在VMware數(shù)據(jù)中心的網(wǎng)絡(luò)安全服務(wù)架構(gòu)應(yīng)用中,該架構(gòu)實(shí)現(xiàn)了與vCenter的協(xié)調(diào)管理,vCenter、安全服務(wù)控制平面、物理服務(wù)器集群、安全服務(wù)平面屬于架構(gòu)的具體應(yīng)用,而在VSS/VDS(虛擬交換機(jī))的引流支持下,該網(wǎng)絡(luò)安全服務(wù)架構(gòu)可支持ESXiHypervisor,L2至L7的安全服務(wù)也將由此實(shí)現(xiàn)。結(jié)合VMware數(shù)據(jù)中心特點(diǎn),網(wǎng)絡(luò)安全服務(wù)架構(gòu)特別準(zhǔn)備了擴(kuò)展日志分析模塊,該模塊主要負(fù)責(zé)流量日志的分析處理,而分析處理的結(jié)果將自動送至數(shù)據(jù)中心日志服務(wù)器。

  3.2OpenStack數(shù)據(jù)中心

  對于應(yīng)用網(wǎng)絡(luò)安全服務(wù)架構(gòu)的OpenStack數(shù)據(jù)中心來說,OpenStack、安全服務(wù)控制平面、安全服務(wù)平面、物理服務(wù)器集群屬于該架構(gòu)的主要構(gòu)成,其中OpenStack主要由FWaaSplugin、Neutron、Cinder、Nova組成,由此即可實(shí)現(xiàn)用戶網(wǎng)絡(luò)信息的獲取和生命周期管理。在OpenStack數(shù)據(jù)中心的網(wǎng)絡(luò)安全服務(wù)架構(gòu)應(yīng)用中,使用OpenSwitch引流、支持KVMhypervisor屬于該部署的主要特點(diǎn),由此實(shí)現(xiàn)的多租戶場景支持、在線部署、L2至L7安全服務(wù)提供也應(yīng)得到關(guān)注。

  3.3自主開發(fā)云平臺

  自主云平臺開發(fā)同樣屬于本文研究分布式網(wǎng)絡(luò)安全虛擬化架構(gòu)的典型應(yīng)用,自主開發(fā)管理平臺、安全服務(wù)控制平面、SDN控制器、物理服務(wù)器集群、安全服務(wù)平面屬于該應(yīng)用的具體組成,而在管理API支持下,該架構(gòu)可實(shí)現(xiàn)用戶和網(wǎng)絡(luò)信息的獲取、高水平生命周期管理。通過調(diào)用SDN控制器QPI實(shí)現(xiàn)鏡像引流、支持ZENhypervisor與KVM,則使得整個架構(gòu)能夠在檢測到虛擬機(jī)攻擊行為后在最短時間內(nèi)實(shí)現(xiàn)虛擬機(jī)隔離,整個平臺的安全性能自然將由此實(shí)現(xiàn)大幅提升。

  4結(jié)論

  綜上所述,本文研究的云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)具備較高推廣潛力,而在此基礎(chǔ)上,文中涉及的分布式網(wǎng)絡(luò)安全虛擬化架構(gòu)在VMware數(shù)據(jù)中心、OpenStack數(shù)據(jù)中心、自主開發(fā)云平臺中的實(shí)際應(yīng)用,則證明了設(shè)計思想的可行性。因此本文建議相關(guān)業(yè)內(nèi)人士關(guān)注本文滲透的設(shè)計思想,并由此推動我國云數(shù)據(jù)中心的更好發(fā)展。

  參考文獻(xiàn):

  [1]張小梅,馬錚,朱安南等.云數(shù)據(jù)中心安全防護(hù)解決方案[J].郵電設(shè)計技術(shù),2016.

  [2]姚帥,陸蓓.基于SDN技術(shù)的云數(shù)據(jù)中心演進(jìn)方案研究及試點(diǎn)[J].電信技術(shù),2015.

  [3]張旭輝.運(yùn)營商云數(shù)據(jù)中心網(wǎng)絡(luò)安全技術(shù)研究綜述[J].中國新通信,2015.

【云數(shù)據(jù)中心網(wǎng)絡(luò)安全服務(wù)架構(gòu)研討論文】相關(guān)文章:

基于智能體服務(wù)的云計算架構(gòu)研究與分析的論文11-02

基于智能體服務(wù)的云計算架構(gòu)研究分析論文11-03

淺析基于云存儲的數(shù)字校園存儲架構(gòu)論文05-28

全球服務(wù)外包發(fā)展研討的論文05-12

高清播出系統(tǒng)網(wǎng)絡(luò)安全架構(gòu)設(shè)計研究論文10-22

云計算環(huán)境下軟件開發(fā)架構(gòu)應(yīng)用與設(shè)計論文11-17

基于云計算的船舶裝備維修保障數(shù)據(jù)中心設(shè)計論文11-14

關(guān)于業(yè)務(wù)架構(gòu)的分析論文06-25

云計算框架下的網(wǎng)站群架構(gòu)及安全性設(shè)計探索論文11-12

主站蜘蛛池模板: 成人毛片在线免费观看 | 国产无遮挡a片无码免费软件 | 久草在线最新免费 | 竹内纱里奈一88av在线 | y111111少妇| www无套内射高清免费 | av第1页 | 日韩精品亚洲aⅴ在线影院 午夜福利试看120秒体验区 | 欧美久久色 | 最新综合精品亚洲网址 | 久草在线资源福利 | 亚洲欧美日韩国产一区二区 | 亚洲综合专区 | 亚洲精品一区二区国产精华液 | 日韩资源站| 伊人久久大香线蕉综合5g | 一区二区在线观看免费视频 | 国内精品久久久久久久999 | 少妇无码av无码专线区大牛影院 | 日韩人妻无码免费视频一区二区三区 | 久久国产色av免费观看 | 亚洲男人天堂网站 | 乌克兰女人大白屁股ass | 免费无码又爽又刺激高潮软件 | 99视频在线精品 | 国产真人无码作爱免费视频 | 99产精品成人啪免费网站 | 日本熟妇厨房xxxⅹⅹ乱 | 欧美午夜精品一区二区 | 亚洲国语自产一区第二页 | 99久久免费精品国产男女高不卡 | 成人永久免费福利视频免费 | 久久国产成人 | 老妇女性较大毛片 | 精品国产成人 | 日韩久久久精品 | 欧美性猛交xxxx黑人猛交 | 亚洲成av人片天堂网无码】 | 亚洲色图15p| 国产香蕉久久 | 国产 欧美 视频一区二区三区 | 99在线观看视频网站 | 日本久久高清一区二区三区毛片 | 亚洲美女做爰av人体图片 | 涩涩鲁亚洲精品一区二区 | tube成熟少妇69 | 久久国产一区 | 538任你躁精品视频网免费 | 男人的天堂av高清在线 | 国产精品久久久久久熟妇吹潮软件 | 久久性感美女视频 | 蜜芽久久人人超碰爱香蕉 | 久久裸体视频 | 美女黄色大片 | 色偷偷偷在线视频播放 | 日韩成人三级 | 99国产在线视频有精品视频 | 国产精品无码v在线观看 | 日本不卡一区二区三区在线 | 国产日韩欧美亚洲 | 欧美国产高清在线 | 日韩免费毛片视频 | 韩国午夜福利片在线 | 久久天天| 亚洲国产欧美在线人成大黄瓜 | 亚洲精品av一区午夜福利 | 2021国产手机在线精品 | 成人午夜视频在线观看 | 超碰国产精品久久国产精品99 | 精品日韩欧美一区二区在线播放 | 中文字幕福利视频 | 亚洲精品无码av中文字幕 | 四色草视频 | 波多野结衣爽到高潮大喷 | 欧美激情精品久久久久 | 欧美激情自拍偷拍 | 日韩欧美超碰 | 国产精品资源在线观看 | 国产九色porny | 日日躁夜夜躁狠狠躁超爽2001 | 国产 | 欧洲野花视频欧洲1 | 一本色道久久综合亚洲二区三区 | 亚洲最大成人网 色香蕉 | 99精产国品一二三产区区免费 | 日韩精品1区2区3区 国产精品久久久影视青草 久久tv中文字幕首页 | 国产色婷婷精品综合在线手机播放 | 爱干av在线 | 第一福利精品500在线导航 | 九九热在线播放 | 91综合网| 日日夜夜操操操 | 国产理论片 | 夜夜爽8888天天躁夜夜躁狠狠 | 999精品欧美一区二区三区黑人 | 免费的污污的网站在线观看 | 中文在线天堂а√在线 | 久一蜜臀av亚洲一区 | 成人精品少妇免费啪啪18 | 五月激情婷婷综合 |