云杰通信助您了解行業,全方位掌握國際互聯網最新資訊
什么是SDN?
可編程性的概念是SDN精確定義的基礎:將網絡設備的控制平面管理與轉發網絡流量的底層數據平面分開的技術。
SDN發展的背后有無數的驅動力,例如,它有望降低靜態定義網絡的復雜性; 使網絡功能自動化更容易; 從數據中心到園區或廣域網都可以更簡單地配置和管理網絡資源。
分離控制和數據平面是思考SDN最常見的方式,但SDN遠不止于此。
它的核心是SDN擁有一個集中或分布式智能實體,它具有網絡的整體視圖,可以根據該視圖做出路由和切換決策,通常,網絡路由器和交換機只知道它們的相鄰網絡設備。但是,通過正確配置的SDN環境,該中央實體可以控制一切,從而輕松更改策略,簡化整個企業的配置和自動化。
SDN如何幫助客戶獲得安全保障?
SDN可帶來各種安全優勢。
客戶可以拆分最終用戶和數據中心之間的網絡連接,并為各種類型的網絡流量提供不同的安全設置。網絡可以分為兩部分,一部分可以是面向公眾的低安全性網絡,在這部分網絡中不會觸及任何敏感信息。另一個細分的網絡可以通過基于軟件的防火墻和加密策略實現更細粒度的遠程訪問控制,允許敏感數據在該網絡上傳輸。
例如,如果客戶擁有一個物聯網組,但該網絡在安全性方面并不是那么成熟,通過SDN控制器,您可以將該組從企業關鍵流量中分離出來,SDN用戶可以在網絡范圍內推出從數據中心到邊緣的安全策略,如果你在白盒子上完成所有這些工作,部署可以比傳統設備便宜30-60%。
文章標題:《SDN網絡安全性》
作 者:云杰小編。本文部分資料來源于網絡,轉載目的在于傳遞更多信息及學習參考:http://www.lulutops.com/showinfo-114-3415-0.html