A. SDN Trung hộp
mạng truyền thống sử dụng trung hộp để cung cấp
các chức năng an ninh mạng. Gần đây, đã có
cuộc thảo luận về sự hội nhập của an ninh giữa hộp
vào SDN khai thác lợi ích của lập trình để
chuyển hướng lưu lượng truy cập mạng được lựa chọn thông qua các trung
hộp. Ví dụ, kiến trúc Slick [13] đề xuất một
bộ điều khiển tập trung, đó là trách nhiệm lắp đặt
và di chuyển chức năng tùy chỉnh vào giữa hộp. Ap-
sau đó plications có thể trực tiếp điều khiển Slick để cài đặt
các chức năng cần thiết cho việc định tuyến dòng chảy cụ thể dựa
trên các yêu cầu an ninh.
Kiến trúc FlowTags [14] đề xuất việc sử dụng
tối thiểu sửa đổi giữa hộp, mà tương tác với
một bộ điều khiển thông qua một SDN FlowTags ứng dụng Pro -
Giao diện gramming (API). FlowTags, bao gồm nạn buôn người,
thông tin lưu lượng fic, được nhúng vào trong tiêu đề gói để
cung cấp theo dõi lưu lượng và cho phép định tuyến kiểm soát của
các gói tin được gắn thẻ. Một bất lợi rõ ràng của kiến trúc này
là một thực tế rằng nó chỉ làm việc với các chính sách được xác định trước
và hiện nay không xử lý các hành động năng động.
Các lớp thực thi chính sách SIMPLE [15] là một
cách tiếp cận để sử dụng SDN để quản lý triển khai hộp giữa. Ngược lại với [13], [14], nó đòi hỏi không có sửa đổi để khả năng SDN hoặc chức năng trung hộp,
mà làm cho nó thích hợp cho các hệ thống di sản.
đang được dịch, vui lòng đợi..