NFV(網路功能虛擬化)和 SDN(軟體定義網路)是兩種不同但密切相關的網路技術。
這篇主要來解釋兩者的關係,以及在資安中的疑慮。
本篇大綱
一、NFV 簡述
二、SDN 簡述
三、NFV 和 SDN 的相異之處
四、NFV 和 SDN 的特性
五、NFV 和 SDN 架構在資安中的疑慮
六、NFV 和 SDN 在資安疑慮的解方
延伸閱讀:探索 NFV 技術:現代網路的革新之路
NFV | SDN |
---|---|
針對服務提供者或營運商 | 針對資料中心 |
透過將網路功能從專用設備轉移到虛擬伺服器,幫助服務供應商或營運商虛擬化負載平衡、路由和策略管理等功能 | 透過集中管理網路和可程式化來分離控制平面和資料轉送平面透 |
尚未確定協議 | 使用 OpenFlow 作為通訊協定 |
由 ETSI NFV 工作小組驅動 | 支持開放網路基金會 |
應用程式在業界標準伺服器上運行 | 應用程式在業界標準伺服器或交換器上運作 |
可為特定時間所需的網路功能動態分配硬體容量,從而提高可擴展性和敏捷性,並加快上市時間 | 降低了網路成本,因為現在不需要昂貴的交換器和路由器 |
以 OSI 模型(如下圖)來看,NFV 處理4~7層 | SDN 處理2~3層 |
NFV 的應用:
SDN 的應用:
OSI 模型之 NFV 與 SDN 處理層級(圖片來源)
皆能單獨存在網路系統架構中,互不依賴、相互獨立,但兩種框架與技術特性有很強的互補性。
中央控制器的安全性:
網路流量的安全性:
適應性入侵偵測:
多租戶環境的隔離:
應用程序安全性:
為了上述的資安疑慮,應實施以下措施:
總之,NFV 和 SDN 的資安疑慮需要得到重視,並實施適當的措施來減輕風險。資訊安全是一個持續的挑戰,組織應該不斷更新和改進其資安策略。
參考/圖片來源:https://medium.com/@RiverChan/sdn%E8%88%87nfv%E7%9A%84%E5%8D%80%E5%88%A5%E5%92%8C%E9%97%9C%E4%BF%82-3a15692bb3f6
https://ithelp.ithome.com.tw/m/articles/10235724
https://www.geeksforgeeks.org/difference-between-sdn-and-nfv/