基于SDN的虚拟机网络访问控制系统设计与实现
Design and Implementation of Virtual Machine Network Access Control System Based on Software-Defined Networking
摘要:
本文在分析了传统网络和基于OpenFlow协议的SDN网络中的访问控制技术的基础上,设计出了一种基于SDN网络的自定义虚拟机用户入网控制协议,来实现对虚拟机用户的接入网络的操作进行访问控制。本文对自定义访问控制协议的工作原理和实现方法进行了详细的设计分析。针对自定义访问控制协议中的认证服务器模块和客户端模块进行了设计与实现,并详细描述了网络中虚拟机用户入网访问控制的认证过程。对认证服务器模块中的消息监听模块,消息处理模块和信息认证模块进行了详细的设计与实现,对认证客户端模块中的获取用户认证信息模块,特殊报文的发送和接收处理模块,认证信息的发送与确认模块进行了设计和实现。
Abstract:
Through analyzing the traditional network and the SDN network access control technology based on OpenFlow protocol, a custom virtual machine users’ access control protocol based on the SDN network is designed, to realize the control of virtual machine user’s operation of accessing a network. In this paper, the working principle and implementation method of the custom access control protocol are designed and analyzed in detail. A custom access control protocol’s authentication server module and client module are designed and implemented, and the authentication process of virtual machine user access control in network is described in detail. Message listener module, message processing module and information certification module of the authentication server module, as well as user authentication information acquiring module in the client authentication module, special message sending and receiving process module, authentication information sending and acknowledging module are designed and implemented.
参考文献
|
[1]
|
李艳, 郝志安, 李宁, 卢冀. 虚拟机安全监控与防护系统的设计与研究[J]. 计算机与网络, 2014(5): 1008-1739.
|
|
[2]
|
张诚. 基于SDN的宽带接入网用户认证方式研究[J]. 通讯世界, 2015(23): 8-9.
|
|
[3]
|
王正昶, 杨波. 802.1x认证协议在局域网管理中的应用[J]. 科技致富向导, 2013(3): 7-9.
|
|
[4]
|
高亚军. 基于接入交换机的Web认证研究与实现[D]: [硕士学位论文]. 广州: 华南理工大学, 2013: 2-9.
|
|
[5]
|
徐张廷. 基于Flex的RIA系统中访问控制的设计和实现[D]: [硕士学位论文]. 杭州: 浙江大学, 2011: 1-7.
|
|
[6]
|
房秉毅, 张歌, 张云勇, 黄韬, 谢俊峰. 开源SDN控制器发展现状研究[J]. 邮电设计技术, 2014(7): 29-36.
|
|
[7]
|
陶松. 基于SDN的网络虚拟化安全研究[J]. 电脑知识与技术, 2015, 11(15): 23-25.
|
|
[8]
|
Open Network Foundation (2012) Soft-ware-Defined Networking: The New Norm for Networks.
https://www.opennetworking.org/images/stories/downloads/sdn-resources/white-papers/wp-sdn-newnorm.pdf
|
|
[9]
|
胡佳. SDN路由交换技术研究与实现[D]: [硕士学位论文]. 北京: 北京信息科技大学, 2013: 1-7.
|
|
[10]
|
李彬先. 基于Openflow的虚拟交换技术的研究[D]: [硕士学位论文]. 济南: 山东大学, 2015: 1-7.
|