• 文章名称:FLOWGUARD: Building Robust Firewalls for Software-Defined Networks
  • 发表时间:2014
  • 期刊来源:---
  • 解决问题:
  • 一 为了解决基于OpenFlow的SDN网络带来的安全问题。
  • 二 建立SDN防火墙的挑战如下
    • 检测动态的网络策略更新。
    • 检查间接地安全违规:敌手通过修改数据包头侵害网络安全。
    • 架构选项:集中和分布式SDN防火墙都有各自问题。
    • 带状态监控:SDN防火墙很难支持带状态数据包检测
  • 所做贡献:
    • 一 提出FLOWGUARD综合性框架,不仅实施精确地检测,而且能够高效地对违反防火墙的访问进行相关处理。当网络状态更新时,FLOWGUARD检测网络流路径空间以检测防火墙策略的违规。
    • 二 FLOWGUARD在几个创新型解决策略的帮助下,引导自动化和实时违规处理。另外以真实世界网络拓扑进行框架的评估实验。
  • 不足之处:
    • 未提
  • 实验:
    • 高效性评估: 通过测量框架的不同处理策略的flow tracking, violation detection 和 violation resolution time(ms),显示高效性。
    • 扩展性评估:仅对比四个方面flow path building time changes 和 violation resolution time changes。
    • 将FLOWGUARD与基于Floodlight的build-in firewall对比。

  • 文章名称:Flow-level State Transition as a New Switch Primitive for SDN
  • 发表时间:2014
  • 期刊来源:---
  • 解决问题:
    • 一 控制器在交换机上安装规则要么主动要么别动,在被动时,由于控制器的参与,往往比主动安装更糟糕。
  • 所做贡献:
    • 一 为了支持动态应用拥有更好的性能,提出了FAST(Flow-level State Transitions)作为新的交换机primitives(原语、概念),提出一种新的数据平面带状态处理。
  • FAST包括三个部分:
    • 允许操作员对不同应用编写状态机的概念
    • FAST控制器将状态机翻译到数据平面API并且依据网络策略管理本地状间的相互作用(交互)。
    • FAST数据平面包含表的流水线(pipeline),用于支持具有商用交换机组件的状态机。

  • 文章名称:SDN-WISE:SDN-WISE: Design, prototyping and experimentation of a stateful SDN solution for WIreless SEnsor networks
  • SDN-WISE:针对WIreless 无线传感器网络的带状态SDN解决方案的设计,原型设计和实验
  • 发表时间:2014
  • 期刊来源:---
  • 解决问题:SDN范式为WSN和W-PAN domains提供了新的有趣视图,但是缺点如下:
    • 一 未提供对网络正确操作的重要协议细节。
    • 二 对于提出并且执行的方案没有进行性能评估。。
  • 所做贡献:
    • 一 提出SDN-WISE,为无线传感网路提出SDN解决方案。SDN-WISE不同于现在的SDN无线传感网络,因为它是带状态的,并且目标在:(1)减少传感器节点和SDN网络控制器的信息交换。(2)使传感器网络节点像有限状态机一样可编程。
    • 二 本文实现了SDN-WISE原型,这个模型包含允许真实控制器管理OMNeT++仿真网络的模块。
    • 三 本文最后通过实验的测试平台在多个操作条件下对SDN-WISE的性能进行了评估。
  • 不足之处:
    • 一 最重要的不足为安全问题
  • 实验对比:
    • RTT,产生数据包和接收相应请求的时间
    • 高效性,测量 指定目的地址接收的有效荷载(payload)字节和在网络中环回(circulating)的所有字节之间的比率。
    • 控制器反应时间,测量duration为当控制器接收到一条新的流表的一个请求,然后控制器发送响应流表的项的间隔(instant)。

  • 文章名称: Detour Planning for Fast and Reliable Failure Recovery in SDN with OpenState
  • 使用OpenState在SDN中进行快速可靠的故障恢复计划
  • 发表时间:2015
  • 期刊来源:----
  • 解决问题:
    • 一 基于OpenState,为SDN和OpenFlow背景下的网络提供保护措施防止链路或者节点故障。
  • 所做贡献:
    • 一 基于提前计算的备份路径和MPLS启发的“crankback” routing,提出一种保护方案,目的为尽管在控制器不可达的情况下,甚至在OpenFlow的“fast-failover”不能用的情况下,实现瞬时恢复以及在检测到故障后,0数据包损失。
    • 二 提出方案的同时,提出两个计算backup paths 的公式。
  • 不足之处:
    • 一 未开发OpenState应用程序验证解决方案
    • 二 尺寸(dimensioning)问题没有解决
  • 实验对比:
    • 使用Polska,Norway,Fat tree三个拓扑进行性能的测试评估。以backup path length,link capacity occupation, reverse path length为三个评估的参数对性能进行评估(纵坐标y),使用BP111,BP110,BP010,BP001,BPca,(对比传统的)E2E作为横坐标x(没怎么明白定义)。

  • 文章名称:OpenBox: A Software-Defined Framework for Developing, Deploying, and Managing Network Functions
  • OpenBox:用于开发,部署和管理网络功能的软件定义框架
  • 发表时间:2016
  • 期刊来源:---
  • 解决问题:
    • 一 数据平面除了转发应用是软件定义的,其他的应用仍面临耗费、管理、多租户、高表项barriers限制了创新。OpenBox的提出可以改善网络性能,通过将NF与数据平面解耦合(利用新定义的协议),更好的控制管理NFs。
  • 所做贡献:
    • 一 提出OpenBox,为全网的开发部署和管理网络功能提供了一种软件定义的框架。OpenBox高效地对控制平面的NFs与数据平面解耦合。OpenBox包含三个主要组件:OpenBox applications,OpenBox controller,OpenBox instances。使用OpenBox明显改善网络性能,另外OpenBox通过控制器支持智能NF放置,NF扩展,多租户。
    • 二 提出一个新颖的算法,用于将控制平面的多个NF应用的核心逻辑进行合并。
    • 三 实现OpenBox原型框架并且提供了简单的安装脚本。
  • 不足之处:
    • 一 安全问题和信息泄露。
    • 二 传统模块的注入可能对数据平面造成一些新的威胁。
  • 实验对比:
    • 用OpenBox实现sample firewall,Sample IPS,Sample Web Cache,Sample Load Balancer应用进行测试。
    • 流水线NF配置的性能结果对比
    • 图表合并算法性能
    • 控制平面通信

带状态论文粗读(三)[引用openstate的相关论文阅读]的更多相关文章

  1. P4论文粗读笔记(一)

    一 文章名称:SNAP: Stateful Network-Wide Abstractions for Packet Processing 数据包处理的带状态网络概念 发表时间:2016 期刊来源:S ...

  2. SDN测量论文粗读(三)9.24

    Jaal: Towards Network Intrusion Detection at ISP Scale 论文来源:CoNext 发表时间:2015 解决问题及所做贡献:Jaal:大规模精细网络入 ...

  3. SDN测量论文粗读(一)9.19

    UMON: Flexible and Fine Grained Traffic Monitoring in Open vSwitch 论文来源:CoNext 发表时间:2015 解决问题及所做贡献:现 ...

  4. SDN网络虚拟化、资源映射等相关论文粗读

    1. Control Plane Latency with SDN Network Hypervisors: The Cost of Virtualization 年份:2016 来源:IEEE NE ...

  5. SDN测量论文粗读(二)9.21

    Monocle: Dynamic,Fine-Grained Data Plane Monitoring 论文来源:CoNext 发表时间:2015 解决问题及所做贡献:Monocle:检测交换机中硬件 ...

  6. jQuery 使用 jQuery UI 部件工厂编写带状态的插件(翻译)

    首先,我们要创建一个progress bar,它只允许我们简单的设置进度值.正如我们接下来将要看到的,我们需要通过调用 jQuery.widget 及其两个参数来实现这一操作,这两个参数分别是:将要创 ...

  7. dfs带状态改变的做法

    所谓带状态改变是指:在搜索到某个位置的时候,状态发生改变,继续计算步数. 给一个例题: 蒜头君要回家,但是他家的钥匙在他的朋友花椰妹手里,他要先从花椰妹手里取得钥匙才能回到家.花椰妹告诉他:“你家的钥 ...

  8. 有关HTTP的粗读

    .mytitle { background: #2B6695; color: white; font-family: "微软雅黑", "宋体", "黑 ...

  9. Spark Streaming带状态更新

    带状态的更新是使用的updateStateByKey方法,里面传入一个函数,函数要自己写,注意需要设置checkpoint import org.apache.spark.streaming.kafk ...

随机推荐

  1. vue 文本比较插件

    npm install codemirror diff-match-patch diff-match-patch template: <div id="view">&l ...

  2. 开发指南专题十四:JEECG微云高速开发平台MiniDao 介绍

    版权声明:本文为博主原创文章,未经博主同意不得转载. https://blog.csdn.net/zhangdaiscott/article/details/27068645   开发指南专题十四:J ...

  3. Python各类并发模版

    以后在写一些Python并发的时候参考下面这个模块,小西总结的挺全的,直接搬砖了. 进程并发 from multiprocessing import Pool, Manager def func(d, ...

  4. docker 1.13.1 启动容器过程中mount报错

    docker 1.13.1 启动container 问题 [root@openfalcon_transfer1 harbor]# docker run -it --name test busybox ...

  5. [转]学习C#:Attribute与Property

    一.什么是Attribute 先看下面的三段代码: 1.自定义Attribute类:VersionAttribute [AttributeUsage(AttributeTargets.Class)] ...

  6. Python2.7-copy_reg

    copy_reg 模块,提供了在 pickle 或是 copy 特定对象时,可以运行一个指定的函数,作为对象的构造器 模块方法: copy_reg.constructor(object):声明一个可调 ...

  7. JAVA 框架 springmvc controller的返回值

    一.返回值:ModleView对象. 使用modelAndView.setViewName设置返回的页面.使用modelAndView.addObject设置返回的数据. @RequestMappin ...

  8. jqgrid 设置编辑行中的某列为下拉选择项

    有时,需要对编辑行中的某列的内容通过选择来完成,以保证数据的一致性.规范性. 可设置colModel的label的属性 edittype: "select",同时指定 editop ...

  9. 20155202张旭 Exp4 恶意代码分析

    20155202张旭 Exp4 恶意代码分析 实验前问题回答: 一:如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么.请设计下你想监控的操作有哪些,用什么方法来 ...

  10. 20155211《网络对抗》Exp02 后门原理与实践

    20155211<网络对抗>Exp02 后门原理与实践 实验内容 (1)使用netcat获取主机操作Shell,cron启动 (2)使用socat获取主机操作Shell, 任务计划启动 ( ...