[네트워크 목차]

 

1.    SW를 통한 라우팅 경로 통제 기술, OpenFlow 개요

-      네트워크 컨트롤러가 스위치망을 통해 네트워크 패킷의 경로를 정의하는 소프트웨어 정의 네트워크(SDN) 기술

-      (특징) NW가상화, 중앙제어, Scalability, High level Routing,

 

2.    OpenFlow 구성도 및 동작절차

가.  OpenFlow 구성도

나.  OpenFlow 동작절차

동작절차 설명
1 Flow Table 셋팅 관리자, 사용자가 설정한 Flow Table을 장비에 전송
2 트래픽 발생 장비에 연결된 호스트에서 트래픽 발생
3 (매칭 시) 라우팅 수행 장비 내 Flow Table 비교 후 매칭 시Action 수행
4 (미 매칭 시) 패킷 전송 Flow Table에 없으면 컨트롤러로 전송
5 (미 매칭 시) Flow Table변경 컨트롤러에서 설정한 Flow Table을 받아옴
6 (미 매칭 시) 라우팅 수행 새롭게 받은 Flow Table대로 라우팅 수행

-      OpenFlowL2,L3,L4 계층에서 모두 사용 가능

 

3.    Flow Table 구성 요소 및 OpenFLow 동작사례

가.  FlowTable 구성 요소

-      match : 2,3,4계층의 데이터를 검출 가능

-      Action : 검출 시 어떤 행위를 취할 것인지 나타냄

-      Stats : 통계정보 수집

. openFlow 동작 사례

-      openFlow를 통해 매칭 룰에 따른 action을 수행       

 

4. OpenFlow 활용분야별 기대효과

활용분야 Open Flow 적용 전 Open Flow 적용 후
보안 강화 Bastion Host를 통과한 내부망 내 IP 트래픽 추적 불가 내부망 내 IP 트래픽 추적 및 차단 가능
N/W 신기술 연구 연구망/운영망 트래픽 분리 불가로 신규 라우팅 알고리즘, 네트워크 프로로콜 개발 불가 컨트롤 플래인과 포워딩 플래인 분리로 다양한 실험 가능
데이터 센터  트래픽 조정을 위해서는 Vender에 종속된 장비들의 라우팅 테이블을 일일히 수정 Vender에 관계없이 OpenFLow 설치 시 모든 장비 일괄 제어 가능

-      기존 스위치는 OpenFlow 펌웨어를 설치하여 OpenFlow 사용 가능

-      OpenFlow는 라우팅과 트래픽 모니터링을 수행하지만 SNMP와 같이 네트워크 설정, 장비 관리와 같은 장치 관리 기능은 부재

 

+ Recent posts