SDN牽手DPI 實現集中策略控制
如今,在虛擬化時代下,SDN技術的應用已經十分廣泛,圍繞SDN應用,很多新技術也層出不窮,其中深度數據包檢測(DPI)技術就是其中之一。
深度數據包檢測(DPI)技術顯著地加強了當前網絡的安全性和管理性能,但是如果能和軟件定義網絡(SDN)結合起來,DPI會成為一個更強大的工具,能夠集中網絡策略控制和加速自動化進程。
DPI是一種網絡數據包過濾技術。數據包傳遞到一個審查點,DPI技術會檢查該數據包,搜索不匹配協議、病毒、垃圾郵件、入侵或其它定義標準。然后,該工具會決定這個數據包是通過還是需要重新路由。DPI為整個網絡提供信息以確保先進的網絡自動化、策略、合規性和安全功能。
SDN和DPI技術結合可以實現集中策略和安全控制
改進的DPI技術可以為SDN控制器提供網絡狀態和流量的詳細數據。這樣SDN就可以將網絡看作是一個整體的資源,而不是一系列單個設備(如交換機、安全性和其它4-7層元素)。最終,SDN和DPI技術的結合可以讓網絡專家將控制策略和自動化應用到整個網絡,而不是單個組件或元素。憑借核心DPI性能可以為所有相關功能(控制器、策略、安全性等)提供信息幫助,而不是目前各個性能設備的系統各自擁有其專屬DPI技術。
由于日益增長的遠程工作人員、自帶設備趨勢和不同內外部的流量類型(如Facebook、Skype、視頻聊天、流媒體和視頻等)造成的新的安全性需求,這種集中DPI技術的實施還有很長的路要走。
現在,網絡在識別良好的通信流量和應排除在網絡外的通信流量時,必須要進行更深度的“探測”。例如,IT管理人員可能想要允許Skype聊天請求來節省國際撥號費用,但是為了防護數據泄露(DLP)和實施合規策略而通過Skype傳輸的文件塊也需要被檢測。
SDN的應用需要借助其他技術的推動,產生組合動力,才能創造更大價值,SDN的發展也并非孤立的,也需要集合其他創新技術,相互促進,隨著SDN的發展,更多新技術將會層出不窮,讓我們拭目以待。