首页> 中文学位 >VXLAN环境下支持状态防火墙的Open vSwitch性能优化研究与实现
【6h】

VXLAN环境下支持状态防火墙的Open vSwitch性能优化研究与实现

代理获取

目录

声明

摘要

第1章 绪论

1.1 研究背景与意义

1.2 国内外研究现状

1.3.1 本论文研究内容

1.3.2 本论文章节安排

第2章 相关内容介绍与分析

2.1 Open vSwitch技术介绍与分析

2.1.1 Open vSwitch的组成

2.1.2 Open vSwitch工作流程

2.2 状态防火墙相关理论技术介绍与分析

2.2.1 netfilter理论介绍

2.2.4 iptables的使用

2.2.4 ipset相关技术介绍

2.3 VXLAN技术介绍与分析

2.3.2 VXLAN技术原理分析

2.3.3 VXLAN在SDN环境下的应用

2.4 本章小结

第3章 Open vSwitch对接状态防火墙及性能优化的研究

3.1 Open vSwitch对接状态防火墙关键技术研究

3.1.1 netfilter处理框架研究

3.1.2 netfilter定义的表研究

3.1.3 对iptables规则命令的支持

3.1.4 Open vSwitch对接状态防火墙方案设计

3.1.5 Open vSwitch对接状态防火墙所需提供的功能接口

3.2 Open vSwitch性能优化研究

3.2.1 TCP/IP协议栈转发中的GSO和GRO加速技术

3.2.2 Open vSwitch报文转发流程研究

3.2.3 Open vSwitch报文转发优化方法研究

3.3 本章小结

第4章 Open vSwitch对接状态防火墙及性能优化的实现

4.1 Open vSwitch对接状态防火墙实现

4.1.1 入方向处理流程实现

4.1.2 出方向处理流程实现

4.2 对接状态防火墙的具体功能设计实现

4.2.1 开启/关闭桥的状态防火墙功能

4.2.2 控制器通过ovsdb配置状态防火墙规则

4.2.3 创建主机链并添加跳转到主机链的默认规则

4.2.4 设置主机最大会话连接跟踪数目

4.2.5 查询主机会话连接跟踪buckets数目

4.2.6 控制器从ovsdb中获取当前防火墙配置规则

4.3 Open vSwitch性能优化实现

4.4 本章小结

第5章 综合测试

5.1 测试用例

5.2 测试组网环境及测试工具

5.3 状态防火墙部分测试结果展示和解析

5.3.1 OVS对接状态防火墙测试

5.3.2 状态防火墙对状态的检测测试

5.3.3 iptables规则下发优化测试

5.4 性能优化部分测试结果展示和解析

5.4.2 优化后性能测试

5.4 本章小结

结论与展望

结论

进一步工作

致谢

参考文献

展开▼

摘要

在过去的几年里随着互联网技术的快速发展,传统意义上的网络架构逐渐无法满足人类的使用需求。在这样的背景下,软件定义网络由于其所具有的管控分离,灵活敏捷等优势,在现代企业网的网络部署中所占的比重越来越大。而作为在SDN网络中,使用较为主流的虚拟交换机,Open vSwitch在网络中所能提供的作用就显得尤为重要。
  首先,Open vSwitch本身是不支持状态防火墙的。然而无论是安全方面,还是具体业务需求方面,状态防火墙都能在SDN网络环境中发挥出较大作用。因此,若能使Open vSwitch和状态防火墙对接,将是对Open vSwitch的一个较大的功能上的完善。同时,作为在虚拟化平台上起到转发作用的虚拟交换机,其在转发过程中的性能问题尤为重要。尤其是在当下云时代的网络结构下,转发性能显得更为重要。而开源的OVS原有的性能并不是十分让使用者满意,因此对OVS的性能优化就显得意义重大。
  本论文结合笔者在公司中所完成的项目,研究并实现了Open vSwitch和状态防火墙的对接工作,以及对Open vSwitch在VXLAN环境下转发性能的优化与提升,即完成了对Open vSwitch功能和性能两方面的完善和提升。
  本论文一共分为5章内容。第1章为绪论篇,主要内容包括该课题研究背景意义,国内外的研究现状以及章节安排等;第2章内容为Open vSwitch相关内容介绍与分析,包括对netfilter相关内容和VXLAN内容;第3章内容包括对实现状态防火墙功能的netfilter框架的技术研究,在此基础上完成了Open vSwitch对接状态防火墙的研究与设计,同时在本章还完成了对Open vSwitch报文转发流程的研究,以及GSO和GRO技术的研究,在此基础上完成了对报文转发性能优化的研究与设计;第4章为在第3章基础上,完成了Open vSwitch对接状态防火墙的实现,以及报文转发性能优化的实现;第5章内容为利用在公司的组网环境和网络设备,完成了Open vSwitch对接状态防火墙的实验测试,以及对在VXLAN环境下Open vSwitch性能优化前后的实验对比,由此证实本课题的工作成果。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号