DDOS防御专家-提供超强DDoS高防/CC防护/大流量清洗服务!
当前位置:主页 > WEB安全 > 正文

抗ddos_镇江高防服务器_解决方案

05-03 WEB安全

抗ddos_镇江高防服务器_解决方案

软件定义网络(SDN)最初是作为一种解决2/3层网络效率低下的体系结构而出现的。SDN最初忽略了开放系统互连(OSI)栈的其余部分,但随着应用交付控制器(adc)和其他网络服务在SDN行业中的参与度的扩大,这种情况应该会迅速改变。正如SDN先锋和加州大学伯克利分校教授Scott Shenker在2013年的一次研讨会上提到的那样,SDN最初关注第2/3层是一个错误,因为第4-7层设备(或他称之为"中间盒")在网络中与交换机和路由器一样普遍。你不能在没有其他栈的情况下重塑第二层和第三层网络。我听到的关于SDN和第4-7层服务的一些早期讨论假定这些网络功能将演变为驻留在SDN控制器上的应用程序,通过控制器的北向API实现它们的服务。最近,SDN行业已经认识到需要将第4-7层服务与第2/3层SDN并行协调,以实现服务插入、策略迁移等。Shenker说,第4-7层中间盒注定由SDN在网络边缘实现。到目前为止,这一预测只不过是ADC和防火墙厂商的一个组合,他们加入了领先的SDN解决方案和开源项目的技术合作伙伴生态系统,以实现初步的集成。然而,adc、防火墙和其他4-7层服务可以为SDN提供更多的服务。我们已经看到adc和其他4-7层服务被分解为驻留在hypervisor上的虚拟设备。这种发展有可能使网络在应用网络服务时更加灵活和动态。很明显,SDN将在这些虚拟化服务的编排和链接中扮演重要角色。第4-7层空间中的这些变化相当于网络功能虚拟化(NFV)的企业版。然而,企业NFV只是一个SDN用例。它并没有真正解决ADC和其他4-7层服务可以为SDN带来的价值。例如,ADC有机会充当应用层服务(如负载平衡和web应用程序防火墙)的SDN网关。通过增加对与SDN相关的协议(如VXLAN和NVGRE)的支持,高防cdn测试网站,许多ADC供应商已经朝着这个方向迈出了一步。这意味着一个不断发展的体系结构,其中SDN控制器是主系统,将指令推送到adc和其他设备,怎么关闭cc防御,ddos防御过程,就像它对交换机和路由器一样。控制器可以将ADC、防火墙和其他虚拟设备连接在一起,根据需要将流量定向到这些设备。然而,还有另一条路线。别忘了,这些4-7层系统在应用层检查网络流量。ADC对通信量的本质有着非常深入的了解,这与交换机和路由器通过处理数据包头所能收集到的信息有很大的不同。如果他们可以将有关应用程序和会话的信息推送到SDN控制器,让控制器能够基于应用层智能做出决策,那会怎么样?反之亦然,如果SDN控制器可以将有关第2/3层网络的遥测数据推送到ADC,100G高防cdn,让它更深入地了解其应用层流量决策将如何在网络上展开呢?网络和应用程序会话信息的交换,ddos防御哪个好,如果执行得当,可以使SDN对应用程序的需求作出更大的响应。为了实现这种智能的信息交换,开发人员可能需要在SDN控制器和adc中构建新的建模和抽象功能。虽然之前已经说过很多次了,但我们仍然处于SDN的早期阶段。ADC在SDN中的作用可以有很多种形式,而不仅仅是上面讨论的那些形式。网络运营商最终可能会有几个选项来利用SDN环境中ADC的价值。

版权保护: 本文由 DDOS防御专家 原创,转载请保留链接: http://www.ddosgb.com/web/50453.html

DDoS防御专家简介孤之剑
国内资深白帽子二十人组成员,前BAT资深网络安全工程师,知名网络安全站点板块大神,每年提交Google及微软漏洞,原sina微博负载插件开发者,现在整体防御复合攻击长期接受1-4.7T攻击,CC防护自主开发指纹识别系统,可以做到99.9999%的无敌防御。
  • 文章总数
  • 6826499访问次数
  • 建站天数

    DDOS防御

    ddos防御

    cc防护

    web安全

    高防服务器

    高防cdn


    QQ客服

    400-0797-119

    X