07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 32

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Δημιουργήθηκαν λοιπόν δύο μοντέλα SDN, το "overlay model"<br />

(μοντέλο επικάλυψης) και το "network model" (μοντέλο<br />

δικτύου). Στο "overlay model" χρησιμοποιείται λογισμικό το ο-<br />

ποίο δημιουργεί ένα virtual δίκτυο, ενώ στο "network model"<br />

χρησιμοποιούνται συσκευές για να δημιουργηθεί αυτό το virtual<br />

δίκτυο.<br />

Αναλυτικότερα, στο overlay SDN, ένα λογισμικό διαμοιράζει<br />

τις IP και Ethernet διευθύνσεις σε πολλαπλά virtual υποδίκτυα,<br />

παρόμοια με τον τρόπο που το TCP χρησιμοποιεί τις θύρες<br />

του. Το καινούριο αυτό σύνολο των APIs επιτρέπει στις ε-<br />

φαρμογές να έχουν πρόσβαση σε αυτά τα υποδίκτυα, με α-<br />

σφάλεια. Οι υπόλοιπες δικτυακές συσκευές δεν έχουν αντίληψη<br />

ότι αυτά τα virtual υποδίκτυα υπάρχουν και έτσι δεν αλλάζει<br />

ο τρόπος με τον οποίο χειρίζονται την κίνηση των δεδομένων.<br />

Τα Network-hosted SDNs δημιουργούνται από δικτυακές<br />

συσκευές και έτσι διαχειρίζονται την SDN κίνηση απευθείας.<br />

Στην περίπτωση του overlay SDN, μιας και όλα στηρίζονται<br />

στην ύπαρξη συγκεκριμένου λογισμικού, δεν μπορεί να διασφαλιστεί<br />

ότι ο χρήστης θα έχει το απαιτούμενο πρόγραμμα<br />

για να συνδεθεί. Στην περίπτωση του network-hosted SDN οι<br />

συσκευές δύσκολα μπορούν να αναβαθμιστούν και δεν χρησιμοποιείται<br />

καθόλου η verlay virtualization. Τέλος, σχετικά με<br />

την WAN QoS (quality of service) διαπιστώνεται ότι δεν μπορεί<br />

να διασφαλιστεί με το overlay μοντέλο, μιας και δεν γίνεται<br />

καμία προσπάθεια ελέγχου της ροής των δεδομένων - σε<br />

αντίθεση με το network μοντέλο που την ικανοποιεί. Επίσης<br />

το network μοντέλο προσφέρει ακριβώς τις ίδιες διασυνδέσεις<br />

και υπηρεσίες στους χρήστες, όπως πριν, χωρίς να α-<br />

παιτούνται αλλαγές σε επίπεδο λογισμικού ή συσκευών.<br />

Η τάση στην αγορά<br />

Αν και το SDN βρίσκεται ακόμα σε πρώιμη κατάσταση, οι δυνατότητές<br />

του οδήγησαν σε προβλέψεις σχετικά με τη δυναμική<br />

του στην αγορά. Υπολογίστηκε λοιπόν ότι από τα 360εκ.<br />

που έχει στο μερίδιο της αγοράς το 2013, θα εκτιναχθεί στα<br />

3,7 δις το 2016. Πιθανολογείται ότι η δικτυακή βιομηχανία που<br />

εμπορευόταν routers, switches, controllers κ.ά. θα υποστεί<br />

πτώση από το 60% του μεριδίου της αγοράς που κατείχε έ-<br />

ως σήμερα, στο 10%-20% και ουσιαστικά θα μετατραπεί σε<br />

βιομηχανία των servers.<br />

Οι επικρατούσες έως τώρα εταιρείες στη δικτυακή υλοποίηση,<br />

όπως η Cisco και η Juniper, δηλώνουν ότι δεν ανησυχούν<br />

με τις επικείμενες αλλαγές και παρουσιάζουν λύσεις ενσωμάτωσης<br />

του ήδη υπάρχοντος υλικού στη νέα δικτυακή πραγματικότητα.<br />

Πρότειναν να προσθέσουν έλεγχο σε επίπεδο<br />

λογισμικού στις ήδη υπάρχουσες συσκευές, ώστε να συμμορφώνονται<br />

με τις SDN αρχές λειτουργίας. Η Cisco δημιούργησε<br />

την Open Network Environment (ONE) πλατφόρμα,<br />

για να επιτρέψει τη χρήση του εξοπλισμού της στα υπάρχοντα<br />

δίκτυα, με τα πλεονεκτήματα όμως της SDN αρχιτεκτονικής.<br />

Στην πραγματικότητα, λίγοι Οργανισμοί έχουν υιοθετήσει τη<br />

νέα τεχνολογία - ανάμεσά τους και η Google, η οποία συνέδεσε<br />

όλα τα κέντρα δεδομένων της, μεταξύ τους. Ο αντιπρόεδρος<br />

του τεχνικού τμήματος της Google δήλωσε ότι η<br />

εφαρμογή του SDN βελτίωσε τον τρόπο που τα δεδομένα κινούνται<br />

μέσω του εσωτερικού δικτύου της εταιρείας. Επίσης,<br />

με αυτόν τον τρόπο η εταιρεία μπορεί να δίνει προτεραιότητα<br />

σε συγκεκριμένη κίνηση δεδομένων, όπως π.χ. τα Gmail α-<br />

ντίγραφα ασφαλείας, ώστε να διασφαλίζεται ότι υλοποιούνται<br />

σε ένα λογικό χρονικά περιθώριο.<br />

Λόγω της πολυπλοκότητάς του, το SDN δεν είναι έτοιμο να<br />

υλοποιηθεί άμεσα σε ευρεία κλίμακα. Απαιτείται ειδικευμένο<br />

προσωπικό με εξαιρετικές προγραμματιστικές ικανότητες καθώς<br />

και πολλές εργατοώρες για τη μετάβαση από τη μία δομή<br />

στην άλλη, ώστε να αποφευχθούν μοιραία για τη λειτουργία<br />

του δικτύου σφάλματα. Αλλά μόλις ενσωματωθεί σε μία δικτυακή<br />

δομή, τα πλεονεκτήματά του θα γίνουν αμέσως αντιληπτά.<br />

Τα περιβάλλοντα Cloud computing που θα ελέγχονται<br />

από το SDN θα αυξήσουν σημαντικά την ταχύτητα απόκρισής<br />

τους και την αποδοτικότητά τους, μιας και τα δίκτυα θα<br />

βελτιστοποιηθούν με γνώμονα τις εφαρμογές που υλοποιούνται<br />

σε αυτές τις δομές. Τα εταιρικά δίκτυα καθώς και τα δίκτυα<br />

κινητής τηλεφωνίας επίσης θα ωφεληθούν, ενώ το κόστος<br />

των νέων δικτύων θα περιοριστεί σημαντικά. iT<strong>Security</strong><br />

security | 29

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!