Please wait a minute...
首 页   关 于   联系我们
实验室研究与探索  2017, Vol. 36 Issue (5): 75-78    
0
  专题研讨——虚拟仿真实验(45) 本期目录 | 过刊浏览 | 高级检索 |
基于CloudStack的网络攻防虚拟实验云平台
史建焘(), 李秀坤, 张兆心
哈尔滨工业大学 计算机科学与技术学院, 哈尔滨 150001
CloudStack Based Virtual Simulation Cloud Platform for Network Attack and Defense Experiment
Jiantao SHI(), Xiukun LI, Zhaoxin ZHANG
School of Computer Science and Technology, Harbin Institute of Technology, Harbin 150001, China
全文: PDF(1359 KB)   HTML
输出: BibTeX | EndNote (RIS)      
摘要 

网络安全实验通常需要复杂的实验环境,网络攻防本身具有一定破坏性和不可逆性,为教学而在系统中设置安全漏洞会产生巨大风险,环境搭建和维护具有较高成本。因此,使用虚拟化和SDN手段搭建虚拟实验教学平台具有重要意义。基于CloudStack开源云架构和XEN虚拟化技术,以IAAS为服务模式所搭建的网络攻防虚拟实验云平台,能够解决当前网络安全实验教学环境存在的问题。通过对snort与Iptables联动搭建防护墙实验的介绍和分析,实验表明,实验云平台在提升实验教学质量,培养学生工程实践能力和工程创新能力方面已经起到了效果,云平台本身具有广阔的发展和应用前景。

服务
把本文推荐给朋友
加入引用管理器
E-mail Alert
RSS
作者相关文章
史建焘
李秀坤
张兆心
关键词 CloudStack云计算虚拟仿真网络攻防实验    
Abstract

Network security experiments often require complex experimental environment. The network attack and defense technology is destructive and irreversible. Setting network security vulnerabilities for teaching will produce huge risk. The setup and maintenance costs for experimental environment are very expensive. Therefore, it is of great significance to use virtualization and SDN technology to build the simulation platform. The virtual experiment platform of network attack and defense is constructed based on CloudStack, open source cloud architecture, and XEN virtualization technology. The platform solves the problems in the network security experiment teaching and can provide IaaS cloud services. The introduction and analysis of a specific experiment show that the cloud experiment platform can effectively improve the quality of experiment teaching and cultivate students' engineering practice ability and innovation ability. The cloud platform itself has broad prospects for development and application.

Key wordsCloudStack    cloud computing    virtualized simulation    network attack and defense experiment
收稿日期: 2016-08-15      出版日期: 2017-07-10
ZTFLH:  TP393.08  
基金资助:国家自然科学基金项目(61402137)
作者简介:

作者简介:史建焘(1980-),男、黑龙江哈尔滨人、博士、工程师,主要从事计算机网络,云计算,信息安全等方面的研究。Tel.: 13009877883, 0451-86413844; E-mail:shijiantao@hit.edu.cn

引用本文:   
史建焘, 李秀坤, 张兆心. 基于CloudStack的网络攻防虚拟实验云平台[J]. 实验室研究与探索, 2017, 36(5): 75-78.
Jiantao SHI, Xiukun LI, Zhaoxin ZHANG. CloudStack Based Virtual Simulation Cloud Platform for Network Attack and Defense Experiment. Research and Exploration in Laboratory, 2017, 36(5): 75-78.
链接本文:  
http://www.qk.sjtu.edu.cn/rel/CN/      或      http://www.qk.sjtu.edu.cn/rel/CN/Y2017/V36/I5/75
  网络攻防实验云平台拓扑结构
  云平台系统架构图
  云平台前端功能
  实验主机及网络配置
[1] 张朝昆,崔勇,唐翯祎,等. 软件定义网络(SDN)研究进展[J]. 软件学报,2015,26(1):62-81.
doi: 10.13328/j.cnki.jos.004701
[2] 宋平,刘轶,刘驰,等. 一种支持细粒度并行的SDN虚拟化编程框架[J]. 软件学报,2014,25(10):2220-2234.
doi: 10.3969/j.issn.1673-8098.2014.04.001
[3] 龙艳军,欧阳建权,俞佳曦. 基于GNS3和VMware的虚拟网络集成[J]. 实验技术与管理,2013,30(2):90-93.
[4] 石磊,邹德清,金海. Xen虚拟化技术[M].武汉:华中科技大学出版社,2009.
[5] 吴迪,薛政,潘嵘.基于XEN云平台的网络安全实验教学[J].实验室研究与探索,2013,32(7):62-66.
doi: 10.3969/j.issn.1006-7167.2013.07.017
[6] 吴常清,王慧敏,薛涛. 基于CloudStack的私有云平台的构建与实现[J]. 西安工程大学学报,2014,28(2):220-224.
doi: 10.3969/j.issn.1674-649X.2014.02.017
[7] 彭红. 基于CloudStack云管理平台的关键技术研究与应用[D].上海:华东理工大学,2013.
[8] 余志涛. 基于CloudStack云平台的研究与自动系统的实现[D].大连:大连理工大学,2014.
[9] 董健康,王洪波,李阳阳,等. IaaS环境下改进能源效率和网络性能的虚拟机放置方法[J]. 通信学报,2014,35(1):72-81.
doi: 10.3969/j.issn.1000-436x.2014.01.009
[10] 孙伟. Snort轻量级入侵检测系统全攻略[M].北京:北京邮电大学出版社,2009.
[11] Gregor N P.Linux iptables Pocket Reference[M].California:O’Reilly Media,2004.
[12] 李晓娜,李庆忠,孔兰菊,等. 基于共享模式的SaaS多租户数据划分机制研究[J]. 通信学报,2012,33(S1):110-120.
[13] 徐鹏,陈思,苏森. 互联网应用PaaS平台体系结构[J]. 北京邮电大学学报,2012,35(1):120-124.
doi: 10.3969/j.issn.1007-5321.2012.01.028
[1] 陈龙, 郄小美, 马学条. 数字电子技术综合性虚拟仿真实验教学改革[J]. 实验室研究与探索, 2017, 36(5): 110-113.
[2] 罗晓东, 王强, 张丽萍, 蒋月月, 胡彬. 基于虚拟仿真技术的板形控制实践教学平台开发[J]. 实验室研究与探索, 2017, 36(5): 114-117.
[3] 吴旭, 陈仁安, 魏德志. 基于云计算的语音实验室的设计及应用[J]. 实验室研究与探索, 2017, 36(5): 239-242.
[4] 白瑞峰, 房朝晖, 靳荔成, 于赫洋, 张拓迷. 融合机器视觉的工业机器人虚拟平台构建[J]. 实验室研究与探索, 2017, 36(5): 246-249.
[5] 池子文a,b,张丰a,b,杜震洪a,b,刘仁义a,b. 云环境下基于预分片的遥感数据并行重采样方法[J]. 上海交通大学学报(自然版), 2014, 48(11): 1627-1632.
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
版权所有:《实验室研究与探索》编辑部
主管单位:中华人民共和国教育部    主办单位:上海交通大学    出版单位:上海交通大学学报编辑部
地址:上海市华山路1954号包图1516号    邮编:200030    电话:(86-21)62932952 62932875