Bất kỳ hệ thống lớn phụ thuộc vào một thực thể duy nhất không thể được coi là đáng tin cậy. Như một hệ quả, các yêu cầu đề nghị đầu tiên là sự sao chép của bất kỳ tài sản mạng cần thiết và
sự ra đời của cơ chế mùa thu trở lại.
Các bộ điều khiển cần phải được nhân đôi để đảm bảo phục hồi thất bại nhanh chóng và khả năng phục hồi trong SDN.
Mặc dù bị chuyển mạch và các kết nối vật lý phải được bảo đảm là tốt, các biện pháp có sẵn
như tập hợp liên kết hoặc đường vòng đường dẫn là thông thường và không phải là một thách thức mới trong SDN.
Các kênh điều khiển chính nó là an toàn sử dụng các kết nối bổ sung. Một mối quan tâm là một thực tế
rằng các liên kết chính là một điểm duy nhất của thất bại. Nếu kẻ tấn công tiêm nhiễm thành công một
gói tin TCP FIN để làm gián đoạn thông tin liên lạc chính, tất cả phụ trợ thành lập trước đó
kết nối được chấm dứt. Việc chuyển đổi là không thể tự động chọn một liên kết mới chính.
Vấn đề kết nối gián đoạn được đề cập trong bản bảo mật ONF, nhưng một
phương thuốc cho sự thất bại của một liên kết chính là không được đề nghị.
Trọng tâm của sẵn có và khả năng phục hồi là trên phân phối của bộ điều khiển, một vấn đề trung tâm trong SDN. Không chỉ do an ninh mà còn do khả năng mở rộng và hiệu quả mối quan tâm.
đang được dịch, vui lòng đợi..