网络配置的实际定义

网络工程 网络核心 sdn
2022-02-20 16:33:41

我读过这篇SDN 论文,主要讨论:

恶意管理员问题,网络管理员错误地配置了正常运行的控制器,从而对网络性能产生不利影响。

请问,有人能解释一下是network configuration什么吗?防火墙和 IDS 是此类网络配置的示例吗?

1个回答

基本上(简化)SDN 控制器允许管理员在网络设备上配置各种设置(可能包括交换机、路由器、防火墙……任何具有控制器可以使用的适当北向 API/协议的设备)。

所以network configuration似乎是指管理员定义的所有这些设置的总和。换句话说,“网络配置”可以由 vlan 名称和编号、端口设置、转发规则和丢弃规则等组成。究竟什么不是配置的一部分取决于所使用的实际控制器,以及网络设备的 API 或 SDN 协议(例如 openflow)支持什么。