Etan [6] mở rộng công việc của SANE nhưng sử dụng một
phương pháp tiếp cận, đòi hỏi ít thay đổi với bản gốc
mạng. Nó kiểm soát mạng thông qua việc sử dụng hai
thành phần; một bộ điều khiển trung tâm chịu trách nhiệm về en-
buộc chính sách toàn cầu, và chuyển mạch etan, mà chỉ đơn giản
bảng dòng forwardedpacketsbasedonrulesina. Này
điều khiển mạng đơn giản cho phép các dữ liệu và kiểm soát
máy bay phải được tách ra để cho phép lập trình hơn.
Mặc dù kiến trúc Etan đã cho chúng tôi một cái nhìn gần hơn
vào những gì SDN và OpenFlow sẽ trở thành, nó bị
từ một số nhược điểm. Một trong những là một thực tế
rằng lưu lượng truy cập ứng dụng có thể thỏa hiệp chính sách mạng.
Trong kiến trúc SDN ngày nay, các ứng dụng được sử dụng để
cung cấp dịch vụ khác nhau, như, ví dụ, với mạng
Chức năng ảo hóa (NFV). Sự thỏa hiệp của
. các ứng dụng có khả năng vi phạm toàn bộ mạng
Xem xét các vấn đề cụ thể với an ninh trong SDN
từ quan điểm của khuôn khổ SDN (Hình 1), chúng tôi
có thể xác định những thách thức liên quan đến mỗi lớp của
khung: ứng dụng, điều khiển và máy bay dữ liệu , và trên
các giao diện giữa các lớp.
đang được dịch, vui lòng đợi..