- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
SDN基础应用开发
01SDN应用开发简介02防DDoS攻击SDN应用开发03服务器灾备SDN应用开发04简易负载均衡SDN应用开发
DDoS攻击简介DoS(DenialofService,即拒绝服务)攻击是一种很简单但又很有效的进攻方式。它的目的是拒绝服务访问,破坏组织的正常运行。DoS攻击的基本过程如右图所示首先攻击者向服务器发送众多的带有虚假地址的请求服务器发送回复信息后等待回传信息,由于地址是伪造的,所以服务器一直等不到回传的消息,分配给这次请求的资源就始终没有被释放当服务器等待一定的时间后,连接会因超时而被切断,在这种反复发送伪地址请求的情况下,服务器资源最终会被耗尽
DDoS攻击典型场景DDoS攻击场景现象流量型(直接)SYN\ACK\ICMP\UDP\ConnectionFLOOD等DDoS告警流量型(反射)NTP\DNS\SSDP\ICMPFLOOD等DDoS告警CC流量变化可能不明显,业务访问缓慢,超时严重,大量访问请求指向同一个或少数几个页面HTTP慢速流量变化可能不明显,业务访问缓慢,超时严重,大量不完整的HTTPGET请求,出现有规律大小(通常很小)的HTTPPOST请求的报文URL反射流量变化明显,业务访问缓慢,超时严重,大量请求的Referer字段相同,表明均来自同一跳转页面各种DoS效果漏洞利用入侵检测防御设备可能出现告警,DDoS攻击检测设备告警不明显针对典型DDoS攻击通过攻击特征进行分类,转换为攻击场景:
SDN应用开发示例:防DDoS攻击核心技术——sFlowsFlow技术是一种以设备端口为基本单元的数据流随机采样的流量监控技术,不仅可以提供完整的第二层到第四层甚至全网范围内的实时流量信息,而且可以适应超大网络流量环境下的流量分析。sFlow监控工具由sFlowAgent和sFlowCollector两部分组成。Agent作为客户端,一般内嵌于网络转发设备,通过获取设备上的接口统计信息和数据信息,将信息封装成sFlow报文,当sFlow报文缓冲区满或是在sFlow报文缓存时间超时后,sFlowAgent会将sFlow报文发送到指定的Collector。Collector作为远端服务器
SDN应用开发示例:防DDoS攻击本示例中,Collector作为远端服务器,部署在OpenDayLight控制器中,负责对sFlow报文分析、汇总、生成流量报告。Agent部署在OpenFlow交换机中,负责流量数据的收集。核心技术——sFlow
SDN应用开发示例:防DDoS攻击本示例采用的sFlow软件为sFlow-RT,sFlow-RT可统计到每个接口的流量信息,实验通过sFlow-RT的RESTAPI获取JSON数据并对JSON数据进行解析,对解析到的数据进行分析判断后即可实施策略。通过对sFlow-RT进行配置,设定metric=ddos,并设定它的阈值,当监测到的流量超过这个阈值时即判断为DDoS。sFlow-RT调用预制的OpenDaylight脚本:odl.js来调用OpenDaylightRESTfulAPI下发匹配DDoS攻击包流表,并进行丢弃操作,完成模拟DDOS攻击防御。控制器:主机1:主机2:0
SDN应用开发示例:防DDoS攻击控制器安装sFlow执行解压命令,命令如下。#tar-xvzfsflow-rt.tar.gz执行如下命令拷贝脚本。#cp/home/openlab/openlab/ddos/json2.js/home/sflow-rt/extras#cp/home/openlab/openlab/ddos/odl.js/home/sflow-rt3.进入控制器主机的/home/sflow-rt目录,编辑脚本odl.js。用上述获取的主机IP信息以及连接到OpenDaylight的node信息进行替换,如下所示。修改start.sh脚本,将execjava${JVM_OPTS}${RT_OPTS}${RTPROP}-jar${JAR}替换成如下内容:SCRIPTS=-Dscript.file=odl.jsexecjava${JVM_OPTS}${RT_OPTS}${RTPROP}${SCRIPTS}-jar${JAR}
SDN应用开发示例:防DDoS攻击交换机部署sFlow使用root用户登录交换机,执行以下命令,部署sFlowAgent。#ovs-vsctl----id=@sflowcreatesflowagent=s1target=\:6343\header=128sampling=10polling=1--setbridgebr-swsflow=
您可能关注的文档
- 06-有线模拟量传感器调试 Debugging of wired analog sensor.pptx
- 6. 常见信息安全威胁 (1).pptx
- 6.1 SDN应用开发简介 (1).pptx
- 6.1 参与劳动基地种植 (1).pptx
- 6.1 电动机Y-△降压起动 (1).pptx
- 6.1 函数概述与应用01 (1).pptx
- 6.1 函数概述与应用02 (1).pptx
- 6.1 华为鲲鹏解决方案介绍 (1).pptx
- 6.1.5 树的基本运算 (1).pptx
- 6.1.5Input元素的其他属性 (1).pptx
- 2024年中国钽材市场调查研究报告.docx
- 2024年中国不锈钢清洗车市场调查研究报告.docx
- 2024年中国分类垃圾箱市场调查研究报告.docx
- 2024年中国水气电磁阀市场调查研究报告.docx
- 2024年中国绿藻片市场调查研究报告.docx
- 2010-2023历年初中毕业升学考试(青海西宁卷)数学(带解析).docx
- 2010-2023历年福建厦门高一下学期质量检测地理卷.docx
- 2010-2023历年初中数学单元提优测试卷公式法(带解析).docx
- 2010-2023历年初中毕业升学考试(山东德州卷)化学(带解析).docx
- 2010-2023历年初中毕业升学考试(四川省泸州卷)化学(带解析).docx
文档评论(0)