Tesis sobre el tema "VSwitch"
Crea una cita precisa en los estilos APA, MLA, Chicago, Harvard y otros
Consulte los 21 mejores tesis para su investigación sobre el tema "VSwitch".
Junto a cada fuente en la lista de referencias hay un botón "Agregar a la bibliografía". Pulsa este botón, y generaremos automáticamente la referencia bibliográfica para la obra elegida en el estilo de cita que necesites: APA, MLA, Harvard, Vancouver, Chicago, etc.
También puede descargar el texto completo de la publicación académica en formato pdf y leer en línea su resumen siempre que esté disponible en los metadatos.
Explore tesis sobre una amplia variedad de disciplinas y organice su bibliografía correctamente.
Šabart, Otto. "Testování Open vSwitch a DPDK". Master's thesis, Vysoké učení technické v Brně. Fakulta informačních technologií, 2017. http://www.nusl.cz/ntk/nusl-363892.
Texto completoYang, Ye. "Isolation Mechanisms within the vSwitch of Cloud Computing Platform". Electronic Thesis or Diss., Sorbonne université, 2022. http://www.theses.fr/2022SORUS191.
Texto completoAs an important component of cloud platform, virtual switch (vSwitch) is responsible for achieving network connectivity between virtual machines (VMs) and external devices. Most existing vSwitches adopt the split design principle, which destroys the isolation between VMs. In vSwitch, different VMs compete for shared resources and unrestricted memory access, making them unable to guarantee stable network quality of service (QoS), while facing the risk of data plane attacks and illegal access to memory. In order to solve these performance, failure and security problems caused by the lack of isolation, the main works and contributions of this thesis are as follows: 1) Network QoS method based on CPU cycle isolation (C2QoS). This approach secures VM network bandwidth by isolating concurrency from CPU resources, and at the same time reduces additional VM network latency caused by concurrency by 80%. 2) Data plane attack defense mechanism based on stream table isolation (D-TSE). D-TSE uses VM as the unit to separate the flow table structure to achieve independent packet classification performance and fault isolation at the cost of 5% additional CPU usage. 3) Virtualized Network I/O (VNIO) mechanism based on Memory Access Isolation (S2H). Based on a secure memory sharing model, S2H provides VM memory isolation and security at the cost of 2-9% increased latency
Harshini, Nekkanti. "Measuring And Modeling Of Open vSwitch Performance : Implementation in Docker". Thesis, Blekinge Tekniska Högskola, Institutionen för kommunikationssystem, 2016. http://urn.kb.se/resolve?urn=urn:nbn:se:bth-13479.
Texto completoPothuraju, Rohit. "Measuring and Modeling of Open vSwitch Performance : Implementation in KVM environment". Thesis, Blekinge Tekniska Högskola, Institutionen för kommunikationssystem, 2016. http://urn.kb.se/resolve?urn=urn:nbn:se:bth-13519.
Texto completoMedina, Chirinos Jorge Alberto. "Deconstructing Open vSwitch for Isolated Enclaves : A security enabler for SDN data plane". Thesis, Blekinge Tekniska Högskola, Institutionen för datalogi och datorsystemteknik, 2018. http://urn.kb.se/resolve?urn=urn:nbn:se:bth-17261.
Texto completoElbashir, Khalid. "Trusted Execution Environments for Open vSwitch : A security enabler for the 5G mobile network". Thesis, KTH, Radio Systems Laboratory (RS Lab), 2017. http://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-218070.
Texto completoFramkomsten av virtualisering införde behovet av virtuella växlar för att koppla tillsammans virtuella maskiner placerade i molninfrastruktur. Med mjukvarubaserad nätverksteknik (SDN), kan ett centralt styrenhet konfigurera dessa virtuella växlar. Virtuella växlar kör på standardoperativsystem. Open vSwitch är ett open-source projekt som ofta används i molntjänster. Om en motståndare får tillgång med fullständiga privilegier till operativsystemet där Open vSwitch körs, blir Open vSwitch utsatt för olika attacker som kan kompromettera hela nätverket. Syftet med detta examensarbete är att förbättra säkerheten hos Open vSwitch för att garantera att endast autentiserade växlar och styrenheter kan kommunicera med varandra, samtidigt som att upprätthålla kod integritet och konfidentialitet av nycklar och certifikat. Detta examensarbete föreslår en design och visar en implementation som andvändar Intel®s Safe Guard Extensions (SGX) teknologi. Ett nytt bibliotek, TLSonSGX, är implementerat. Detta bibliotek ersätter biblioteket OpenSSL i Open vSwitch. Utöver att det implementerar ett standard “Transport Layer Security” (TLS) anslutning, TLSonSGX begränsar TLS kommunikation i den skyddade minnes enklaven och skyddar därför TLS känsliga komponenter som är nödvändiga för att ge sekretess och integritet, såsom privata nycklar och förhandlade symmetriska nycklar. Dessutom introducerar TLSonSGX nya, säkra och automatiska medel för att generera nycklar och få signerade certifikat från en central certifikatmyndighet som validerar, med hjälp av Linux Integrity Measurements Architecture (IMA), att Open vSwitch-binärerna inte har manipulerats innan de utfärdade ett signerat certifikat. De genererade nycklarna och erhållna certifikat lagras i minnes enklaven och är därför aldrig utsatta utanför enklaven. Denna nya mekanism ersätter de manuella och osäkra procedurerna som beskrivs i Open vSwitch projektet. En säkerhetsanalys av systemet ges såväl som en granskning av prestandaffekten av användningen av en pålitlig exekveringsmiljö. Resultaten visar att använda TLSonSGX för att generera nycklar och certifikat tar mindre än 0,5 sekunder medan det lägger 30% latens overhead för det första paketet i ett flöde jämfört med att använda OpenSSL när båda exekveras på Intel® Core TM processor i7-6600U klockad vid 2,6 GHz. Dessa resultat visar att TLSonSGX kan förbättra Open vSwitch säkerhet och minska TLS konfigurationskostnaden.
Singh, Jaswinder. "Performance evaluation of Linux Bridge and OVS in Xen". Thesis, Blekinge Tekniska Högskola, 2015. http://urn.kb.se/resolve?urn=urn:nbn:se:bth-10825.
Texto completoLiu, Binghan. "Software Defined Networking and Tunneling for Mobile Networks". Thesis, KTH, Kommunikationssystem, CoS, 2013. http://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-118376.
Texto completoMed utbyggnaden av långa (LTE) Term Evolution nätverk, mobila nätverk kommer blivit en viktig infrastruktur komponent i molnet ekosystemet. Men i cloud computing eran, uppfyller traditionella routing och switching plattformar inte kraven i denna nya trend, särskilt i ett mobilnät miljö. Med de senaste framstegen i programvara växlar och effektiv virtualisering påråvaror servrar, programvarustyrd Nätverk (SDN) har utvecklats till en kraftfull teknik för att möta de nya kraven för att stödja en ny generation av molntjänst. Denna avhandling beskrivarna en försöksverksamhet inriktad undersökning av cloud computing, SDN och ett mobilnät är Packet Core. Utformningen av ett mobilnät utnyttja SDN utveckling presenteras också. Det faktiska genomförandet består av en GTP aktiverad Open Vswitch tillsammans med transparent läge av mobilnätet SDN evolution. Öppna Vswitch är en SDN-produkt avsedd för datornätverk. Genomförandet utökar Open Vswitch med en implementering av GTP-protokollet. Denna uppgradering gör Open Vswitch vara som en utmärkt SDN komponent för mobila nätverk. I transparent läge är ett moln datacenter utplacerade utan göra eventuella ändringar till befintliga mobilnät. I den praktiska utvärderingen av GTP-U tunnel protokollimplementering, de uppmätta mått är UDP och TCP genomströmning, end-to-end-latens, jitter och paketförluster. Tvåexperiment har utförts i utvärderingen kapitlet. Cloud computing har blivit en av de hetaste av Internet. Således kan framtiden för det mobila nätet ocksåanta teknik cloud computing och dra nytta av cloud computing. Till exempel minska kostnaderna nätbyggnad, gör nätverket distribuera mer flexibla, etc. .. Denna avhandling presenterar en möjlig inriktning för mobilnät cloud computing. Eftersom denna avhandling bygger påopen source-projekt, läsarna använda resultatet av den att utforska möjliga riktning mobilnät cloud computing utveckling.
Raheem, Muhammad. "Mitigation of inter-domain Policy Violations at Internet eXchange Points". Thesis, KTH, Skolan för elektroteknik och datavetenskap (EECS), 2019. http://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-247908.
Texto completoEkonomiska incitament och behovet av att effektivt leverera Internet har lett till tillväxten av Internet eXchange Points (IXP), dvs de sammankopplingsnät genom vilka en mängd möjligen konkurrerande nätverksenheter förbinder varandra med målet att utbyta trafik. Vid IXPs dikteras utbytet av trafik mellan två eller flera medlemsnät av gränsgatewayprotokollet (BGP), dvs det inter-domänroutingprotokollet som används av nätoperatörer för att utbyta tillgänglighetsinformation om IP-prefixdestinationer. Det finns ett gemensamt antagande om "honest-closed-world" vid IXP, att två IXP-medlemmar endast utbyter datatrafik om de har bytt ut motsvarande tillgänglighetsinformation via BGP. Detta tillstånd försvårar allvarligt säkerheten eftersom varje IXP-medlem kan skicka trafik till en annan medlem utan att ha mottagit en rutt från den medlemmen. Filtrering av trafik enligt BGP-vägar skulle lösa problemet. IXPmedlemmar kan dock installera filter men antalet filtreringsregler som krävs vid en stor IXP kan enkelt överskrida nätverksenheternas kapacitet. Dessutom kan en IXP inte filtrera denna typ av trafik eftersom de utbytta BGP-vägarna mellan två medlemmar inte är synliga för IXP-enheten själv.I denna avhandling utvärderade vi utrymmet mellan reaktiva och proaktiva metoder för att garantera överensstämmelse mellan BGP-kontrollplanet och dataplanet. I ett reaktivt tillvägagångssätt övervakar, samlar och analyserar en inkommande trafik en IXP-medlem för att upptäcka om någon obehörig trafik finns, medan en operatör konfigurerar sina nätverksenheter för att filtrera någon obehörig trafik utan att behöva övervaka . Vi fokuserade på proaktiva tillvägagångssätt på grund av den ökade säkerheten för IXP-nätverket och dess inneboende förenklad nätverkshantering. Vi konstruerade och genomförde en lösning på detta problem genom att utnyttja det nya SDN-paradigmet (Software Defined Networking), vilket möjliggör programmerbarheten hos vidarebefordringsborden genom att separera kontrolloch dataplanerna. Vårt tillvägagångssätt installerar bara regler i dataplanet som tillåter legitim trafik att vidarebefordras, släppa allt annat. Eftersom hårdvaruomkopplare har hög prestanda men lågt minne, bestämde vi oss för att även använda programvaruomkopplare. En "heavy-hitter" -modul detekterar vidarebefordringsreglerna som transporterar större delen av trafiken och installerar dem i hårdvaruomkopplaren. De återstående spolningsreglerna installeras i programvaruomkopplarna.Vi utvärderade prototypen i en emulerad testbädd med hjälp av virtuella nätverksmiljö Mininet. Vi analyserade säkerheten för vårt system med hjälp av statiska verifieringsprov, vilket bekräftade överensstämmelse med säkerhetspolicyerna. Resultaten visar att med bara 10% av de regler som installerats i hårdvaruomkopplaren filtrerar hårdvaruomkopplaren direkt 95% av trafikvolymen med ojämn Internetliknande trafikfördelningsarbete. Vi utvärderade också latensoch genomströmningsomkostnaderna för systemet, även om resultaten begränsas av noggrannheten hos den emulerade miljön. Skalbarhetsexperimenten visar att med 10K-vidarebefordringsregler tar systemet cirka 40 sekunder för att installera och uppdatera dataplanet. Detta beror på inneboende långsamma emulerade miljöer och begränsningar av POX-kontrollern, som kodas i Python.
Vido, Matej. "Akcelerace OVS s využitím akcelerační karty s FPGA". Master's thesis, Vysoké učení technické v Brně. Fakulta informačních technologií, 2018. http://www.nusl.cz/ntk/nusl-385968.
Texto completoOlivi, Matteo. "Design of a Kubernetes-based Software-Defined Network Control Plane". Master's thesis, Alma Mater Studiorum - Università di Bologna, 2020.
Buscar texto completoRang, Tobias. "NFV performance benchmarking with OVS and Linux containers". Thesis, Karlstads universitet, 2017. http://urn.kb.se/resolve?urn=urn:nbn:se:kau:diva-55145.
Texto completoGogunska, Karyna. "Étude du coût de mesure des réseaux virtualisés". Thesis, Université Côte d'Azur (ComUE), 2019. http://www.theses.fr/2019AZUR4077.
Texto completoThe current trend in application development and deployment is to package applications within containers or virtual machines. This results in a blend of virtual and physical resources with complex network setups mixing virtual and physical switches along with specific protocols to build virtual networks spanning over several servers. While this complexity is hidden by cloud management solutions, this new environment constitutes a challenge when it comes to monitor and debug performance related issues. In this thesis, we consider the problem of measuring traffic in a virtualized environment and focus on one typical scenario, virtual machines interconnected with a virtual switch. We assess the cost of continuously measuring the network traffic of the machines. Specifically, we seek to estimate the competition that exists to access the resources (e.g., CPU) of the physical substrate between the measurement task and the application. We confirm the negative correlation of measurement within such setup and propose actions towards its minimization. Concluding on the measurement interference with virtual network, we then turn our work towards minimizing its presence in the network. We assess the capability of machine learning techniques to predict the measurement impact on the ongoing traffic between virtual machines. We propose a data-driven solution that is able to provide optimal monitoring parameters for virtual network measurements with minimum traffic interference
Falco, Luca. "Il protocollo OVSDB per la gestione di switch Ethernet virtuali". Bachelor's thesis, Alma Mater Studiorum - Università di Bologna, 2019. http://amslaurea.unibo.it/17887/.
Texto completoLuizelli, Marcelo Caggiani. "Scalable cost-efficient placement and chaining of virtual network functions". reponame:Biblioteca Digital de Teses e Dissertações da UFRGS, 2017. http://hdl.handle.net/10183/169337.
Texto completoNetwork Function Virtualization (NFV) is a novel concept that is reshaping the middlebox arena, shifting network functions (e.g. firewall, gateways, proxies) from specialized hardware appliances to software images running on commodity hardware. This concept has potential to make network function provision and operation more flexible and cost-effective, paramount in a world where deployed middleboxes may easily reach the order of hundreds. Despite recent research activity in the field, little has been done towards scalable and cost-efficient placement & chaining of virtual network functions (VNFs) – a key feature for the effective success of NFV. More specifically, existing strategies have neglected the chaining aspect of NFV (focusing on efficient placement only), failed to scale to hundreds of network functions and relied on unrealistic operational costs. In this thesis, we approach VNF placement and chaining as an optimization problem in the context of Inter- and Intra-datacenter. First, we formalize the Virtual Network Function Placement and Chaining (VNFPC) problem and propose an Integer Linear Programming (ILP) model to solve it. The goal is to minimize required resource allocation, while meeting network flow requirements and constraints. Then, we address scalability of VNFPC problem to solve large instances (i.e., thousands of NFV nodes) by proposing a fixand- optimize-based heuristic algorithm for tackling it. Our algorithm incorporates a Variable Neighborhood Search (VNS) meta-heuristic, for efficiently exploring the placement and chaining solution space. Further, we assess the performance limitations of typical NFV-based deployments and the incurred operational costs of commodity servers and propose an analytical model that accurately predict the operational costs for arbitrary service chain requirements. Then, we develop a general service chain intra-datacenter deployment mechanism (named OCM – Operational Cost Minimization) that considers both the actual performance of the service chains (e.g., CPU requirements) as well as the operational incurred cost. Our novel algorithm is based on an extension of the well-known reduction from weighted matching to min-cost flow problem. Finally, we tackle the problem of monitoring service chains in NFV-based environments. For that, we introduce the DNM (Distributed Network Monitoring) problem and propose an optimization model to solve it. DNM allows service chain segments to be independently monitored, which allows specialized network monitoring requirements to be met in a efficient and coordinated way. Results show that the proposed ILP model for the VNFPC problem leads to a reduction of up to 25% in end-to-end delays (in comparison to chainings observed in traditional infrastructures) and an acceptable resource over-provisioning limited to 4%. Also, we provide strong evidences that our fix-and-optimize based heuristic is able to find feasible, high-quality solutions efficiently, even in scenarios scaling to thousands of VNFs. Further, we provide indepth insights on network performance metrics (such as throughput, CPU utilization and packet processing) and its current limitations while considering typical deployment strategies. Our OCM algorithm reduces significantly operational costs when compared to the de-facto standard placement mechanisms used in Cloud systems. Last, our DNM model allows finer grained network monitoring with limited overheads. By coordinating the placement of monitoring sinks and the forwarding of network monitoring traffic, DNM can reduce the number of monitoring sinks and the network resource consumption (54% lower than a traditional method).
Cheng, Yi-Jun y 鄭伊君. "Turning Mininet/Open vSwitch into A Detailed OpenFlow Emulator". Thesis, 2015. http://ndltd.ncl.edu.tw/handle/70116027810684757631.
Texto completo國立清華大學
資訊工程學系
104
Software-Defined Networking (SDN) is an emerging network architecture that enables network programmability and efficient network management. Recent research activities on SDN make it important to develop an emulator that accurately emulates OpenFlow-enabled SDN networks in order to verify and evaluate the innovative research ideas. However, existing emulators and simulators focus on either data plane performance or software- implemented switches. This motivates us to develop an OpenFlow emulator that provides accurate emulation on both control plane and data plane performances of an OpenFlow network and supports diverse OpenFlow switch implementations. In this thesis, we conduct extensive measurement studies on control plane and data plane performances on several switches and propose performance models for accurate emulation. Automatic switch performance measurements are also derived. In our proposed models, we have configurable switch-dependent parameters that characterize different switch implementations. Those parameters are generated from our automatic switch performance measurements. We conduct experiments to validate our performance models, and the error rates are mostly under 30%. Moreover, we integrate our performance models with a popular open source OpenFlow emulator, Mininet/Open vSwitch (OvS) and evaluate the performance accuracy by comparing to the results of original Mininet/OvS and the emulated switch. Our results are far more close to the emulated switch than the original Mininet/OvS.
Kao, Chih-Yuan y 高誌遠. "Implementation of Virtual Cluster Load Balancing by Using Open vSwitch". Thesis, 2012. http://ndltd.ncl.edu.tw/handle/27694439485804135173.
Texto completo國立中興大學
資訊科學與工程學系所
100
In cloud computing, virtualization is accomplished by equipping with a virtual switch to connect between physical machine and virtual machine. The virtual switch which is usually written coded in software provides a flexible configuration and management. In this paper, we use kernel based virtual machine (KVM) to deploy the virtual server cluster and apply Open vSwitch for the virtualized network environment. Our platform provides service with single entry point so that the virtual server cluster is fully transparent to end users. The implementation of load balancing is carried out by using Open vSwitch with an Openflow controller. Openflow controller dynamically manages the flow table in Open vSwitch through secure channel by Openflow protocol. With the platform, we can also deploy a virtual cluster across two Local Area Networks (LANs) through Generic Routing Encapsulation tunnel protocol. Upon a request, the Open vSwitch forwards the traffic to the virtual server cluster upon the loading policy to achieve load balancing.
Chen, Wei-You y 陳韋佑. "利用KVM和Open vSwitch建構虛擬網路". Thesis, 2011. http://ndltd.ncl.edu.tw/handle/16520657064331613714.
Texto completo國立清華大學
資訊工程學系
99
Open vSwitch是一個新的虛擬交換器技術,其目的是專為了虛擬機器環境所開發的軟體。在此篇論文中,我們將一步步的講解如何安裝KVM與Open vSwitch在Ubuntu的環境下,並結合KVM與Open vSwitch形成虛擬網路。另外使用實體的Router來幫助虛擬網路的建構與管理。最後實際測量此虛擬網路中的吞吐量與延遲時間,並利用虛擬機器和智慧型手機簡單地實現雲端運算的概念。
Cheng, Chung-Hsiang y 鄭仲翔. "The analysis and implementation of Sketch-based network traffic monitoring systems on Open vSwitch". Thesis, 2019. http://ndltd.ncl.edu.tw/handle/p3x53f.
Texto completo中原大學
電機工程研究所
107
Traditionally, flow-based monitoring in an OpenFlow switch is conducted based on the flow statistic counters in the flow table. Applications run on the top of an SDN controller can retrieve the counters by sending a flow request message to the switch and use these statistics counters for traffic monitoring purpose. However, this mechanism produces extra traffic overhead between the switch and the controller. Furthermore, the usage of flow table for monitoring tasks affects the performance of packet forwarding. To overcome this problem, we propose a sketch-based network traffic monitoring scheme in the Open vSwitch. A Sketch module is added in the Open vSwitch. The purpose is to separate the monitoring policy from forwarding policy and therefore reduces the communication overheads between the controller and the switch. In this scheme, the sketch module is responsible for collecting traffic information for monitoring purpose while the switch’s flow table is solely used for forwarding task. At the end of a measurement interval, the controller can use the sketch request message implemented based on the OpenFlow protocol to gather the sketch information from the switches for traffic analysis in a distributive fashion.
António, Filipe Gonçalves. "Multiflow WiFi utilizando Software Defined Networking". Master's thesis, 2014. http://hdl.handle.net/10316/35649.
Texto completoAs comunicações móveis estão em crescimento acelerado. O aumento de capacidade do hardware dos smartphones e tablets permite o desenvolvimento de aplicações cada vez mais complexas que requerem uma quantidade cada vez mais elevada de dados. Estes dipositivos não se limitam apenas às chamadas de voz, envio e receção de SMS ou MMS, têm de processar vídeo e áudio em virtude dos conteúdos on-demand ou streaming que os utilizadores têm ao seu dispor via internet. Estar conectado em qualquer lugar é um dos requisitos dos utilizadores, pelo que as operadoras de telecomunicações criaram locais, hotspots WiFi, em que os dispositivos móveis dos seus clientes podem ser conectados à internet por meio de tecnologia WiFi e assim aceder a estes conteúdos. O aumento do volume de trafego de dados nestes locais, resultante da quantidade de clientes e das exigências de dados das aplicações que estão a executar nos seus dispositivos móveis, representa um desafio que infraestrutura de rede têm de resolver de forma a otimizar o uso dos equipamentos de rede e assim minimizar o montante de investimentos realizados em equipamentos e instalações (capital expenditure, CAPEX) e o custo associado à manutenção dos equipamentos e outras despesas operacionais (operational expenditure, OPEX). A solução apresentada nesta Dissertação visa, com recurso a uma arquitetura baseada no paradigma Software-defined Networking (SDN), fazer a gestão do tráfego de dados nos hotspots WiFi da Portugal Telecom (PT), distribuindo-o por diversos fluxos, que serão distribuídos por vários canais suportados por diferentes Access Points (AP) WiFi e/ou diferentes tecnologias de comunicações sem fios (por exemplo WiFi e 4G). A distribuição dos dados em diversos fluxos, e a distribuição destes fluxos pelos diversos APs disponíveis, será efetuada de acordo com as políticas e requisitos definidos pela operadora (por exemplo para oferecer maior largura de banda a clientes premium ou para proteger aplicações mais sensíveis do ponto de vista de qualidade de serviço). No âmbito deste trabalho de dissertação foi proposta uma arquitetura baseada em SDN para suportar o modelo de funcionamento descrito. Esta arquitetura foi posteriormente implementada e instalada num testbed criado para o efeito (e que corresponde a uma versão simplificada da arquitetura proposta) e que serviu para demonstrar a viabilidade do modelo proposto.
Wei-ChiunPi y 畢位群. "LH2 : Design of Dependable Home Network Management System with Customized User Interface Based on OM2M Framework and Open vSwitch to Link Home Together". Thesis, 2018. http://ndltd.ncl.edu.tw/handle/zsa997.
Texto completo