Tietoliikennevoiden monitorointi Software-Defined Networkingissä
Raitanen, Pauli (2015)
Raitanen, Pauli
Jyväskylän ammattikorkeakoulu
2015
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2015121420491
https://urn.fi/URN:NBN:fi:amk-2015121420491
Tiivistelmä
Opinnäytetyön toimeksiantajana toimi Cyber Trust –hanke Jyväskylän ammattikorkeakoulussa. Työn tavoitteena oli vertailla kahta eri monitorointitekniikkaa, jotka voitaisiin implementoida SDN-ympäristöön. Tekniikoiksi valikoituivat sFlow sekä Netflow.
Käytännön osuus toteutettiin virtuaalisessa VMware-ympäristössä, jossa olleille palvelimille sFlow’n monitorointi pystytettiin. sFlow’lla valvottiin Open vSwitchillä luodussa mininet-verkossa olleen kytkimen portteja.
Käytännön toteutuksessa havaittiin puutteita DDoS-mitigaatioskriptissä, joka oli tehty käytettäväksi yhdessä sFlow-RT-ohjelmiston kanssa. SDN-tekniikalle olennaisen piirteen eli nopean kehityksen vuoksi erilaiset skriptit saattavat jäädä nopeasti jälkeen, ja ne vaativat myös päivitystä.
Työ onnistui vaatimusten määrittämällä tavalla. Lopputuloksena työlle oli SDN-ympäristö, jota oli mahdollista monitoroida käyttämällä sFlow’ta.
Tulevaisuudessa monitorointia voidaan kehittää keskustelemaan yhdessä OpenFlow-kontrollerin kanssa, jotta liikenteeseen reagoiminen automaattisesti on mahdollista.
Käytännön osuus toteutettiin virtuaalisessa VMware-ympäristössä, jossa olleille palvelimille sFlow’n monitorointi pystytettiin. sFlow’lla valvottiin Open vSwitchillä luodussa mininet-verkossa olleen kytkimen portteja.
Käytännön toteutuksessa havaittiin puutteita DDoS-mitigaatioskriptissä, joka oli tehty käytettäväksi yhdessä sFlow-RT-ohjelmiston kanssa. SDN-tekniikalle olennaisen piirteen eli nopean kehityksen vuoksi erilaiset skriptit saattavat jäädä nopeasti jälkeen, ja ne vaativat myös päivitystä.
Työ onnistui vaatimusten määrittämällä tavalla. Lopputuloksena työlle oli SDN-ympäristö, jota oli mahdollista monitoroida käyttämällä sFlow’ta.
Tulevaisuudessa monitorointia voidaan kehittää keskustelemaan yhdessä OpenFlow-kontrollerin kanssa, jotta liikenteeseen reagoiminen automaattisesti on mahdollista.