日韩一级精品一区二区三区-天天在线视频免费公开-久草精品视频在线观看-日韩欧美一区二区三区自拍

 
當前位置: 首頁 » 技術方案 » 解決方案 » 通信 » 正文

SDN中“軟件”定義通信“網(wǎng)絡“技術詳解


  來源: 儀器儀表商情網(wǎng) 時間:2015-10-26 作者:Stanford
分享到:

?

正因為Controller有所有交換機的拓撲及位置信息,此時Controller會給全網(wǎng)中每臺SDN交換機都發(fā)送一個10.0.0.0/8網(wǎng)段的ARP請求消息,來請求10.0.0.2的MAC地址。但源IP并非10.0.0.1,而是Controller的網(wǎng)關地址,此處為10.0.0.254。此時報文均為packet-out,即通過Controller手工泛洪,但此泛洪是有選擇性的,只針對同網(wǎng)段(10.0.0.0/8)

所有交換機都能收到此ARP單播請求,而只有Switch B會做出回應,因為H2接在Switch B下游。此時通過packet-in,所有SDN交換機會將此ARP泛洪發(fā)送到同網(wǎng)段的端口。

H2收到此時的ARP請求,正常做出回應。

Switch B收到H2的ARP響應,無腦上送到Controller。Controller收到ARP響應,發(fā)現(xiàn)正是前面發(fā)出的ARP請求的響應報文。記錄此時的H2位置信息及ARP信息。

Controller通過Openflow將ARP響應回應給Switch A,Switch A將報文回送給H1。

Controller已經(jīng)完整知道SwitchA/SwitchB/H1/H2的位置信息及MAC/ARP信息。Switch A/H1知道完整的ARP/MAC信息。而SwitchB也有H1/H2的完整IP。唯獨H2此時只知道H1的IP,而不知道H1的MAC。

H1的整個ARP請求過程已經(jīng)完成。接下來要輸送ICMP請求報文。報文經(jīng)由Switch A正常輸送到H2(此時是實際轉發(fā)流量,而且Switch A已有完整轉發(fā)路徑,不需要再上送Controller)

H2收到ICMP報文,想要回應,但是沒有H1的MAC,需要再次做ARP請求。此時H2請求H1的MAC地址,報文被Switch B上送Controller,Controller已有H1的MAC,則Controller做出回應,將H1的MAC回應給H2。

H2收到ARP,則整個過程完整?;貞狪CMP報文。整個業(yè)務流打通。

可以看到,最關鍵的應該是第三步,即Controller發(fā)送偽裝ARP報文給全局同網(wǎng)段交換機,以此來實現(xiàn)ARP廣播的同樣效果。但也正是這樣一個看似合理的安全行為,帶來了很多不安全的隱患??梢韵胂螅珻ontroller有幾種方式可以獲取終端主機的MAC情況:1.通過免費ARP的方式、2.定時申請下游終端的MAC方式,都可以保證對下游終端MAC的始終更新。

但同樣,集中Controller的方式也帶來了單點安全的風險考慮,一旦一臺下游主機中毒,不斷變化自己的MAC不斷做出更新動作,此時會極大消耗Controller的資源,形成DOS攻擊。同樣,Controller的安全如果不是很堅固,則一旦被攻破,所有終端信息一覽無余。

關鍵詞:    瀏覽量:1232

聲明:凡本網(wǎng)注明"來源:儀商網(wǎng)"的所有作品,版權均屬于儀商網(wǎng),未經(jīng)本網(wǎng)授權不得轉載、摘編使用。
經(jīng)本網(wǎng)授權使用,并注明"來源:儀商網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關法律責任。
本網(wǎng)轉載并注明自其它來源的作品,歸原版權所有人所有。目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。如有作品的內(nèi)容、版權以及其它問題的,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關權利。
本網(wǎng)轉載自其它媒體或授權刊載,如有作品內(nèi)容、版權以及其它問題的,請聯(lián)系我們。相關合作、投稿、轉載授權等事宜,請聯(lián)系本網(wǎng)。
QQ:2268148259、3050252122。


讓制造業(yè)不缺測試測量工程師

最新發(fā)布
行業(yè)動態(tài)
技術方案
國際資訊
儀商專題
按分類瀏覽
Copyright ? 2023- 861718.com All rights reserved 版權所有 ?廣州德祿訊信息科技有限公司
本站轉載或引用文章涉及版權問題請與我們聯(lián)系。電話:020-34224268 傳真: 020-34113782

粵公網(wǎng)安備 44010502000033號

粵ICP備16022018號-4