15
1.2 Методы обеспечения безопасности, верификации в
управлении программной конфигурацией корпоративных сетей
Программно-конфигурируемые сети являются современной
технологией для управления конфигурацией компьютерных сетей.
Программное управление компьютерной сетью позволяет реализовать
новые сетевые приложения, имеющие механизмы верификации и
корректности со стороны безопасности.
Рассмотрим модель безопасности программно-конфигурируемых
сетей, основанных на протоколе OpenFlow. Эта модель включает в свой
состав генерирующий трафик, конечные узлы и промежуточные узлы,
выполняющие маршрутизацию. В состав конечных узлов входят
запущенные процессы с виртуальных портов транспортного узла, а также
OpenFlow коммутаторы [17, c.112].
В такой модели передача данных производится внутри сегмента сети
с необходимым уровнем безопасности. В данном случае в корпоративной
сети выделяется управляющий узел или контроллер, который
обеспечивается безопасными каналами связи, взаимодействующими со
всеми коммутаторами. Контроллер выполняет функции динамического
обновления данных в соответствии с топологией сети. Используя эту
информацию, им генерируются и передаются команды от каждого
коммутатора.
В своей работе коммутатором применяется одна или несколько
таблиц потоков, которые формируются на основании полученных от
контролера команд. При помощи этих таблиц производятся
перенаправление и обработка пакетов. Контроллером отправляется набор
команд для коммутатора в ответ на события, которые произошли в сети.
В состав каждой записи входят логические условия «match fields»,
инструкции «action» и счетчики. Логические условия «match fields»