Skip to main content
QUICK REVIEW

[논문 리뷰] Implementing Software Defined Load Balancer and Firewall

Shreya Rajkumar|arXiv (Cornell University)|2022. 11. 28.
Software-Defined Networks and 5G인용 수 4
한 줄 요약

이 논문은 Floodlight SDN 컨트롤러를 사용하여 소프트웨어 정의된 로드 밸런서와 방화벽을 제안하고 구현함으로써 중앙집중식이고 동적일 수 있는 트래픽 관리 기능을 제공한다. 제어 평면과 데이터 평면을 분리함으로써 시스템은 수동 설정 없이 네트워크 장치 간에 트래픽을 동적으로 전달하고 보안 정책을 시행할 수 있으며, 테스트 환경에서 효과적인 로드 분배와 액세스 제어를 입증한다.

ABSTRACT

Software-defined networking (SDN) is an architecture that aims to make networks fast and flexible. SDN's goal is to improve network control by enabling service providers as well as enterprises to respond quickly to changing business needs. In SDN, the administrator can shape traffic from a centralized control console without having to modify any of the individual switches belonging to the network. The SDN controller which is centralized directs the switches to deliver network services wherever they are needed, irrespective of the specific connections between a server and devices. This methodology is a shift from traditional network architecture, in which individual network devices make traffic decisions based on their configured routing tables. In this paper, I built and tested an SDN load balancer and firewall module using the Floodlight controller.

연구 동기 및 목표

  • SDN 원칙을 활용하여 중앙집중식이고 프로그래밍 가능한 네트워크 로드 밸런싱 및 방화벽 기능을 설계하기 위해.
  • 수동 설정이 필요하고 민첩성이 떨어지는 전통적인 분산형 네트워크 아키텍처의 한계를 해결하기 위해.
  • Floodlight 컨트롤러를 사용하여 기능적인 SDN 기반 로드 밸런서 및 방화벽 모듈을 구현하고 테스트하기 위해.
  • SDN이 동적인 정책 시행을 통해 변화하는 기업 네트워크 요구 사항에 신속하게 대응할 수 있도록 하는 방법을 입증하기 위해.

제안 방법

  • 네트워크 제어 및 정책 시행의 중심 관리 포인트로 Floodlight SDN 컨트롤러를 사용하였다.
  • 들어오는 트래픽을 여러 백엔드 서버에 분산시키기 위해 Floodlight 내부에 커스터마이징된 모듈을 구현하였다.
  • 원본/대상 IP 및 포트 기반으로 액세스 제어 규칙을 적용하여 보안 정책을 중앙에서 시행하는 방화벽 모듈을 개발하였다.
  • 컨트롤러와 네트워크 스위치 간의 통신을 위해 OpenFlow 프로토콜을 사용하였으며, 이는 동적 규칙 설치 및 수정을 가능하게 하였다.
  • 단일 제어 콘솔에서 로드 분배 및 액세스 정책을 실시간으로 재구성할 수 있도록 시스템을 설계하였다.
  • 기능성과 반응성 검증을 위해 시뮬레이션된 네트워크 환경에서 구현을 테스트하였다.

실험 결과

연구 질문

  • RQ1중앙집중식 SDN 컨트롤러는 한 개의 네트워크 아키텍처에서 로드 밸런싱 및 방화벽 기능을 효과적으로 관리할 수 있는가?
  • RQ2로드 밸런싱 및 방화벽 기능을 하나의 SDN 프레임워크 내에 통합함으로써 성능 및 확장성에 어떤 영향을 미치는가?
  • RQ3로드 분배 및 액세스 제어를 위한 동적 규칙 업데이트를 Floodlight 컨트롤러가 지연 없이 효율적으로 처리할 수 있는가?
  • RQ4기존의 장치 수준 설정 방식과 비교했을 때 제안된 시스템은 네트워크 민첩성을 어떻게 향상시키는가?
  • RQ5이러한 통합된 SDN 서비스 모듈을 구현하고 테스트하는 데 실질적인 과제는 무엇인가?

주요 결과

  • 구현된 SDN 기반 로드 밸런서는 최소한의 설정 오버헤드로 여러 백엔드 서버에 들어오는 트래픽을 성공적으로 분산시켰다.
  • 방화벽 모듈은 사전 정의된 규칙에 기반하여 트래픽을 필터링함으로써 중앙집중식 보안 시행을 효과적으로 구현하였다.
  • 중앙 컨트롤러를 통해 로드 밸런싱 및 방화벽 규칙의 동적 재구성이 가능하여 네트워크 반응성이 향상되었다.
  • 테스트 결과, Floodlight 컨트롤러가 두 서비스를 동시에 관리하면서도 상당한 성능 저하 없이 기능을 수행함을 확인하였다.
  • 로드 밸런싱과 방화벽 기능을 하나의 프로그래밍 가능한 SDN 프레임워크에 통합함으로써 네트워크 관리 효율성이 향상됨을 입증하였다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.