论文部分内容阅读
近年来,软定义体系架构思想逐步引入传统网络,为光网络大容量智能化业务的广泛部署提供了新的契机。特别是在数据中心光互联网络架构下,如何使用软定义灵活可编程机制以及该架构中集中控制器的全局视野,实现数据中心网络中应用资源与底层网络资源联合调度、统一优化,同时克服软件定义网络架构下集中式控制带来的安全问题,为用户提供高效、快速、安全的业务模型,成为当前研究的热点问题。本论文基于软件定义光网络跨层控制模型,研究了引入时间因素的新业务类型,结合当前网络可视化相关技术,实现并验证了可视化界面。此外,针对软定义网络架构中应用平面、控制平面、转发平面多种安全威胁,结合当前针对不同层面安全策略分单、多控制域制定了安全代理模型。并针对软件定义光网络中业务负载过重可能引发的安全问题,设计并验证了基于双PCE的SDN安全备份控制器模型。具体地研究成果如下:一、详细分析了基于软件定义跨层优化模型的业务需求,采用MVC架构与相关的网络可视化技术,完成了基于此业务需求的可视化演示界面并验证了整个跨层优化仿真平台功能。二、针对当前软定义网络中应用平面、控制平面、转发平面的主要安全威胁,结合当前已有的安全模块及安全策略,分单、多控制域设计控制器安全代理模型。三、分析并定位当前软件定义光网络中存在的安全问题,基于控制器负载均衡算法,制定了基于双PCE的软定义安全备份控制器模型,并对其整个性能进行仿真测试,实验结果表明,该控制器模型与当前软件定义光网络控制器模型相比,当业务强度大于400爱尔兰时,业务阻塞率大约为下降25%。