SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi
Öz
Yazılım Tanımlı Ağlar (SDN) ve Ağ Fonksiyonlarını Sanallaştırma (NFV) tabanlı 5G ağlarında güvenlik; saldırı tespit sistemi ve güvenlik duvarı gibi güvenlik fonksiyonlarının NFV ile sanallaştırılması ve birer yazılım haline getirilerek SDN mimarisindeki genel amaçlı sunucular üzerinde çalıştırılması ile sağlanmaktadır. 5G ağlarında, sanal ağ güvenliği fonksiyonları (VNSF) tarafından işlenen trafik akışlarının farklı güvenlik gereksinimleri olabilmektedir. Öte yandan her ağda, güvenlik sağlanırken göz önünde bulundurulması gereken ve ağın ihtiyaçlarına göre farklılık gösteren bir takım operasyonel amaçlar (maliyetin ez aza indirgenmesi, yük dengeleme yapılması vb.) vardır. Bu nedenle, ağın güvenlik gereksinimlerini ve operasyonel amaçlarını göz önünde bulundurarak VNSF’lerin yerleştirilmesi ele alınması gereken önemli bir problemdir. Bu doğrultuda, bu çalışma kapsamında, trafik akışı bazında güvenlik gereksinimleri göz önünde bulundurularak, VNSF’lerin enerji etkin bir biçimde yerleştirilmesi ve trafiğin ihtiyaçları doğrultusunda bu fonksiyonlar üzerinden yönlendirilmesi amaçlanmıştır. Bu amaçla, enerji tüketimini en aza indirgemeyi hedefleyen bir sezgisel algoritma önerilmiştir. Ayrıca, geliştirilen yaklaşımın SDN tabanlı 5G altyapısında uygulanabilirliğini göstermek için sezgisel algoritmanın aldığı kararlar doğrultusunda ağa gelen trafik akışlarını yönlendiren yeni bir SDN kontrolcüsü geliştirilmiştir. Sonuç olarak, geliştirilen algoritmanın, enerji tüketimini %48’e kadar azalttığı ve geliştirilen SDN kontrolcüsünün ağa gelen trafiği toplam bant genişliği, uçtan uca gecikme ve paket kayıp oranı gibi hizmet kalitesi parametreleri açısından etkin bir şekilde yönlendirebildiği görülmüştür.
Anahtar Kelimeler
Kaynakça
- 1. Barakabitze, A. A., Ahmad, A., Mijumbi, R., Hines, A., 5G network slicing using SDN and NFV: A survey of taxonomy, architectures and future challenges, Computer Networks, 167, 106984, 1-40, 2020.
- 2. Zhang, Q., Liu, F., Zeng, C., Adaptive interference-aware VNF placement for service-customized 5G network slices, IEEE Conference on Computer Communications, Paris-Fransa, 2449-2457, 29 Nisan-2 Mayıs, 2019.
- 3. Agarwal, S., Malandrino, F., Chiasserini, C. F., De, S., VNF placement and resource allocation for the support of vertical services in 5G networks, IEEE/ACM Transactions on Networking, 27(1), 433-446, 2019.
- 4. Ordonez-lucena, J., Ameigeiras, P., Lopez, D., Ramos-munoz, J. J., Lorca, J., Folgueira, J., Network Slicing for 5G with SDN / NFV : Concepts, Architectures, and Challenges, IEEE Communications Magazine, 55(5), 80–87, 2017.
- 5. Agarwal, S., Malandrino, F., Chiasserini, C. F., De, S. Joint VNF placement and CPU allocation in 5G, IEEE Conference on Computer Communications, Honolulu-ABD, 1943-1951, 15-19 Nisan, 2018.
- 6. Murukan, P., Jamaluddine, D., A Cost-based Placement Algorithm for Multiple Virtual Security Appliances in Cloud using SDN: MO-UFLP (Multi-Ordered Uncapacitated Facility Location Problem). https://arxiv.org/pdf/1602.08155.pdf. Yayın Tarihi 2016, Erişim tarihi Mart 6, 2020.
- 7. Krishnaswamy, D., Kothari, R., Gabale, V., Latency and policy aware hierarchical partitioning for NFV systems, IEEE Conference on Network Function Virtualization and Software Defined Network, Kaliforniya-ABD, 205–211, 7-9 Kasım, 2016.
- 8. Bouet, M., Leguay, J., Combe, T., Conan, V., Cost-based placement of vDPI functions in NFV infrastructures, International Journal of Network Management, 25(6), 490–506, 2015.
Ayrıntılar
Birincil Dil
Türkçe
Konular
Mühendislik
Bölüm
Araştırma Makalesi
Yayımlanma Tarihi
10 Kasım 2021
Gönderilme Tarihi
14 Nisan 2020
Kabul Tarihi
11 Ocak 2021
Yayımlandığı Sayı
Yıl 2022 Cilt: 37 Sayı: 1
APA
Gündüz, S., & Sağıroğlu, Ş. (2021). SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi, 37(1), 1-16. https://doi.org/10.17341/gazimmfd.718971
AMA
1.Gündüz S, Sağıroğlu Ş. SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi. GUMMFD. 2021;37(1):1-16. doi:10.17341/gazimmfd.718971
Chicago
Gündüz, Sedef, ve Şeref Sağıroğlu. 2021. “SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi”. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi 37 (1): 1-16. https://doi.org/10.17341/gazimmfd.718971.
EndNote
Gündüz S, Sağıroğlu Ş (01 Kasım 2021) SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi 37 1 1–16.
IEEE
[1]S. Gündüz ve Ş. Sağıroğlu, “SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi”, GUMMFD, c. 37, sy 1, ss. 1–16, Kas. 2021, doi: 10.17341/gazimmfd.718971.
ISNAD
Gündüz, Sedef - Sağıroğlu, Şeref. “SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi”. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi 37/1 (01 Kasım 2021): 1-16. https://doi.org/10.17341/gazimmfd.718971.
JAMA
1.Gündüz S, Sağıroğlu Ş. SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi. GUMMFD. 2021;37:1–16.
MLA
Gündüz, Sedef, ve Şeref Sağıroğlu. “SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi”. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi, c. 37, sy 1, Kasım 2021, ss. 1-16, doi:10.17341/gazimmfd.718971.
Vancouver
1.Sedef Gündüz, Şeref Sağıroğlu. SDN/NFV tabanlı 5G ağlarında enerji-etkin güvenlik yönetimi ve trafik yönlendirme için kontrolcü tasarımı ve değerlendirmesi. GUMMFD. 01 Kasım 2021;37(1):1-16. doi:10.17341/gazimmfd.718971
Cited By
Yazılım tanımlı ağlar açısından dağıtılmış hizmet reddi doğrultusundaki saldırılara yönelik veri katmanı tabanlı sistem ve gerçek zamanlı saldırıların önlenmesi
Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi
https://doi.org/10.17341/gazimmfd.1524120