SDN网络中的防火墙
盯着软件定义网络中的防火墙
介绍
在SDN网络中,网络智能在逻辑上集中在基于软件的控制器(控制平面)中,网络设备成为简单的数据包转发设备(数据平面),可以通过开放接口(OpenFlow)进行编程。
防火墙功能
SDN可用于通过具有逻辑集中控制器的经济高效的高性能交换机来代替昂贵的4-7层防火墙,负载平衡器和IPS / IDS。 在此项目中,我已通过主动策略实施了第2、3和4层防火墙,并设法阻止了多个应用程序,例如特定链接,主机到主机连接和目标进程。
建筑
每个POX控制器和一个OVS-Switch以及一个构成SDN网络的4台主机。
流程图
该流程图显示了SDN控制器如何在
1