Um Plano de Controle Seguro e Distribuído para Redes Definidas por Software

  • Jefferson Silva UnB
  • Eduardo Alchieri UnB
  • Jacir Bordim Universidade de Brasilia
  • João Gondim Universidade de Brasília - UnB


Redes Definidas por Software (SDN) surgiram como um novo paradigma para gerenciamento de redes, definindo uma arquitetura que separa os planos de dados e de controle. Uma arquitetura SDN baseada em um controlador centralizado não escala e nem tolera falhas, pois apresenta um ponto único de falhas. Controladores distribuídos baseados em um modelo de consistência após um tempo para gerenciamento do estado da rede também apresentam sérios problemas: um modelo de programação complexo para as aplicações de rede; e pode gerar anomalias na rede. Consequentemente, soluções considerando um modelo de dados consistente para o armazenamento das informações da rede SDN foram propostos. Nestas abordagens, os controladores distribuídos usam um armazenamento de dados consistente e tolerante a falhas para armazenar o estado relevante das aplicações e da rede. Infelizmente, estas propostas existentes não consideram requisitos fundamentais de segurança para a arquitetura SDN. Este trabalho apresenta nossos esforços no projeto, implementação e avaliação de um modelo seguro e consistente para o plano de controle, baseado no DepSpace, que é um espaço de tuplas com propriedades de segurança. Resultados experimentais mostram a viabilidade prática da arquitetura proposta.

Palavras-chave: SDN, Plano de Controle, Modelos de Consistencia, Sistemas Distribuídos


SILVA, Jefferson ; ALCHIERI, Eduardo ; BORDIM, Jacir ; GONDIM, João . Um Plano de Controle Seguro e Distribuído para Redes Definidas por Software. In: WORKSHOP DE TESTES E TOLERÂNCIA A FALHAS (WTF), 20. , 2019, Gramado. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2019 . p. 20-33. ISSN 2595-2684. DOI: