基于OpenFlow 的SDN工作流程
1.SDN体系结构
主流SDN架构如图1所示,为3+2结构,即3层+2接口,分别是应用层、控制层、数据层、北向接口、南向接口。
2.基于OpenFlow的SDN工作流程
OpenFlow 协议作为 SDN 事实上的协议标准基本实现了 SDN 的原型设计思想,是 SDN 领域的重要实例,占有举足轻重的地位,因此,对 OpenFlow 协议工作流程分析是对 SDN 安全模型脆弱性分析的重要基础。
数据平面由交换机等基础网络元素组成 SDN 数据通路,控制平面主要由逻辑中心的控制器构成。当数据平面接收到数据分组后,对其分组头进行解析,并匹配交换机流表,如果没有对应的表项,由控制器根据全网视图、逻辑策略等生成流规则,完成转发。具体工作场景及工作过程如图 2 所示。