摘要

因为传统的网络架构方式导致安全服务与硬件资源高度耦合,网络服务的变化往往会引起硬件重新部署,所以多域网络下的安全服务在部署时存在一定的难度。基于软件定义网络(Software Defined Network,SDN)/网络功能虚拟化(Network Function Virtualization,NFV)的多域数据中心和多域网络能够解耦安全服务和硬件设备,从而完成自动化部署。安全服务编排系统是实现安全服务自动化部署的关键,由服务数据层、服务管理层、服务编排层构成,其设计要点为分类器、服务控制器以及网络控制器等。