• فهرس المقالات Software Defined Network

      • حرية الوصول المقاله

        1 - مدیریت کیفیت سرویس در شبکه‌های مبتنی بر نرم افزار با استفاده از کنترلر Ryu
        شیوا کریمی امیر جزء آشوری
        با ظهور و گسترش تکنولوژی‌های مجازی‌سازی در سال‌های اخیر، تعداد سرورها و حجم ترافیک مراکز داده به طرز چشمگیری افزایش یافته است. ازطرف دیگر، رشد و توسعه سرویس‌ها و برنامه های شبکه، موجب افزایش پویایی و غیر قابل پیش بینی شدن الگوهای ترافیک شده و نیازمندی های کیفیت سرویس را أکثر
        با ظهور و گسترش تکنولوژی‌های مجازی‌سازی در سال‌های اخیر، تعداد سرورها و حجم ترافیک مراکز داده به طرز چشمگیری افزایش یافته است. ازطرف دیگر، رشد و توسعه سرویس‌ها و برنامه های شبکه، موجب افزایش پویایی و غیر قابل پیش بینی شدن الگوهای ترافیک شده و نیازمندی های کیفیت سرویس را افزایش داده است. رویکرد نوین شبکه های مبتنی بر نرم افزار با هدف تسهیل کنترل و مدیریت شبکه و برقراری امکان نوآوری از طریق برنامه نویسی اجزاء شبکه بوجود آمد تا راه حلی امکان پذیر برای مشکلات معماری سنتی ارائه دهد. با جدایی سطوح داده و کنترل، روش های مدیریتی جدیدی ممکن می‌شود که انعطاف پذیری، کنترل بیشتر و نوآوری مدلهای سرویس را به همراه خواهند داشت. رویکرد ارائه شده در این مقاله، برای اجرای معماری مبتنی بر نرم افزار در توپولوژی یک مرکز داده، استفاده از مدیریت سیاست محور شبکه و روش کیفیت سرویس خدمات متمایز است. چهارچوب ارائه شده، زیر ساختی قابل توسعه در جهت حل چالش مدیریت پویا و چابک در شبکه مراکز داده و ارائه دهندگان خدمات مجازی‌سازی و پردازش ابری است. تفاصيل المقالة
      • حرية الوصول المقاله

        2 - مروری بر شبکه توزیع کلید کوانتومی در فیبرنوری
        معصومه شیریچیان رضا صباغی ندوشن محبوبه هوشمند منیره هوشمند
        شبکه‌های مخابراتی، مسلماً یکی از سنگ بناهای جامعه اطلاعاتی مدرن و یکی از محرک‌های اصلی اقتصاد هستند و زمینه‌ای را فراهم می‌کنند که بسیاری از فعالیت‌های روزمره بر آن تکیه نماید. همچنین فناوری های جدید مانند اینترنت اشیا، هوش مصنوعی، خودروهای خودران، G۵ و ... به پتانسیل ک أکثر
        شبکه‌های مخابراتی، مسلماً یکی از سنگ بناهای جامعه اطلاعاتی مدرن و یکی از محرک‌های اصلی اقتصاد هستند و زمینه‌ای را فراهم می‌کنند که بسیاری از فعالیت‌های روزمره بر آن تکیه نماید. همچنین فناوری های جدید مانند اینترنت اشیا، هوش مصنوعی، خودروهای خودران، G۵ و ... به پتانسیل کامل خود نمی‌رسند مگر این که یک شبکه ارتباطی زیربنایی نیازهای آن‌ها را برآورده کند که برای زیرساخت و خدمات آن‌ها امنیت موضوعی بسیار حیاتی است. از سوی دیگر پیشرفت فناوری محاسبات کوانتومی در سال‌های اخیر و ساخت رایانه‌های کوانتومی با توان پردازش بسیار بالا و حل مسائل بسیار پیچیده با سرعتی بیشتر از رایانه‌های فعلی باعث شده که امنیت سایبری، امنیت رایانه‌ها و وسایل ارتباطی به یک مسئله حیاتی و مورد توجه دولت‌ها تبدیل گردد. با این ‌حال با پیشرفت فناوری کوانتومی می‌توان با استفاده از روش‌های کوانتومی برای توزیع کلیدها از این تهدیدات جلوگیری نمود، لذا رمزنگاری کوانتومی به‌عنوان جایگزین روش‌های کلاسیک در مقابل رایانه‌های کوانتومی و حملات سایبری در نظر گرفته شده است. توزیع کلید کوانتومی معروف‌ترین زیرشاخه رمزنگاری کوانتومی است که امروزه نمونه‌های تجاری آن نیز در بازار موجود است. استفاده از رمزنگاری کوانتومی در زیرساخت شبکه‌های کلاسیک کنونی منجر به برقراری امنیت بی‌قید و شرط در ارتباطات بلند برد گردیده که در این مقاله به آن پرداخته شده است. نقطه تمایز این مقاله ارائه مروری بر جدیدترین تحقیقات در زمینه پیاده‌سازی شبکه‌های توزیع کلید کوانتومی در فیبرنوری است. همچنین شبکه‌های توزیع کلید کوانتومی پیاده‌سازی شده در دنیا بررسی و مقایسه گردیده و رویکرد کشورهای مختلف در این زمینه را مورد مطالعه قرار می‌دهد. تفاصيل المقالة
      • حرية الوصول المقاله

        3 - SDN-based Defending Against ARP Poisoning Attack
        Zeynab Sasan Majid Salehi
        In the field of computer networks, the introduction of SDN has been associated with new concepts. In SDN networks, control plane is separated from the data palne. Traditional networks suffer from difficult configuration and management. In other words, a change in the ne أکثر
        In the field of computer networks, the introduction of SDN has been associated with new concepts. In SDN networks, control plane is separated from the data palne. Traditional networks suffer from difficult configuration and management. In other words, a change in the network needs to be configured on the whole equipment. With the introduction of SDN, various modules can be designed and run in controller in order to perform expected policies and rules on all switches. One of the areas of network management is to deal with cyber-attacks. In SDN networks, security modules can be designed to run in the controller and generate rules on switches. Due to the importance of intranets, this paper aimed to detect and prevent ARP poisoning attack on LAN. The tests in a LAN showed that the module can detect the ARP poisoning attack and block the attacker operation. تفاصيل المقالة
      • حرية الوصول المقاله

        4 - Network Resource Management for Improving Users Quality of experience in Software Defined Network by Weighted Fuzzy Petri-NetMethod
        Bahman Botshekan
        The rapid rise in popularity of multimedia applications, such as VoIP, IPTV and Video Conferencing, intensifies the need to consider resource management for user satisfaction. Furthermore, improving Quality of Experience (QoE) in Software Defined Networks (SDNs) service أکثر
        The rapid rise in popularity of multimedia applications, such as VoIP, IPTV and Video Conferencing, intensifies the need to consider resource management for user satisfaction. Furthermore, improving Quality of Experience (QoE) in Software Defined Networks (SDNs) services is one of the important issues to be addressed by provisioning optimum resource management. In this paper, resource allocation in SDN is considered to improve user perceived quality in video applications. To this end, an intelligent learning is presented based on Weighted Fuzzy Petri Net decision algorithm for SDN resource management based on QoE assessment. The efficiency of the proposed system is evaluated in special condition by other applications such as FTP, Email, and data base through simulations. The results show that, through the control plane supervision, the proposed algorithm, improves Quality of Experience by decreasing delay, jitters, and bandwidth while preserving throughput in the network.Keywords: Quality of Experience, Resource Management, Software Defined Network, Weighted Fuzzy Petri Net تفاصيل المقالة
      • حرية الوصول المقاله

        5 - A New Clustering Approach for Efficient Placement of Controllers in SDN using Firefly Algorithm
        Azam Amin Mohsen Jahanshahi Mohammadreza Meybodi
        In Software Defined Network (SDN), controller plane is separated from the data plane simplifying management. In these networks, data forwarding cannot be conducted just one controller. Therefore, it is needed to use multiple controllers in control plane. Since, switch-c أکثر
        In Software Defined Network (SDN), controller plane is separated from the data plane simplifying management. In these networks, data forwarding cannot be conducted just one controller. Therefore, it is needed to use multiple controllers in control plane. Since, switch-controller propagation delays and inter-controller latencies affect the performance, the problem of determining appropriate number of controllers as well as their suitable locations are two main challenges, which are known as NP-Hard. In this paper, a new clustering method based on K-means, K-Harmonics means and firefly algorithm named CPP-KKF is proposed for controller placement in SDN. Result obtained by CPP- KKF algorithm is benefitted by the advantages of all techniques. The proposed algorithm is evaluated on four topologies of TopologyZoo with different scales, that include Aarnet, Colt, Cognet, and DFN and the conducted simulations demonstrate that the proposed solution outperforms K-means, K-means++, Firefly and GSO algorithms in terms of aforementioned performance issues. تفاصيل المقالة
      • حرية الوصول المقاله

        6 - روشی بهینه برای تشخیص ناهنجاری ها در سیستم های تشخیص نفوذ
        افسانه بنی طالبی
        شبکه های نرم افزارمحور به عنوان معماری ازشبکه های کامپیوتری نوین با استفاده از کنترل کننده مرکزی در نظر گرفته می شوند. هر گونه تغییر در داده های شبکه و ترتیب آن می تواند به صورت بی دردسر در نرم افزار از طریق کنترل کننده در این شبکه ها اجرا شود. در نتیجه، شناسایی و پاسخ أکثر
        شبکه های نرم افزارمحور به عنوان معماری ازشبکه های کامپیوتری نوین با استفاده از کنترل کننده مرکزی در نظر گرفته می شوند. هر گونه تغییر در داده های شبکه و ترتیب آن می تواند به صورت بی دردسر در نرم افزار از طریق کنترل کننده در این شبکه ها اجرا شود. در نتیجه، شناسایی و پاسخ به موقع به حملات سایبری مانند حمله منع سرویس توزیع شده (DDoS)می تواند به دست آید که در شبکه های معمولی چنین نیست. در این روش، از تریشولد آلفا وروشهای یادگیری ماشین برای تشخیص ناهنجاری ها استفاده می شود. نتایج با اعتبارسنجی متقابل ۱۰ برابری ارزیابی می شوند. مجموعه داده مورد استفاده ISOT، CTU-13و UNB ISCX است. نتایج ارزیابی با دقت ۹۹.۸۴% و مقدار FPR ، 0.1% نشان دهنده کارایی بالای مدل پیشنهادی در شبکه های SDN است. تفاصيل المقالة