GÜVENLİK POLİTİKALARI VE SERVİS ZİNCİRİ MEKANİZMASIYLA YAZILIM TANIMLI AĞLARDA PERFORMANS ANALİZİ


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Yıldız Teknik Üniversitesi, Fen Bilimleri Enstitüsü, ELEKTRONİK VE HABERLEŞME MÜHENDİSLİĞİ ANABİLİM DALI, Türkiye

Tezin Onay Tarihi: 2020

Tezin Dili: Türkçe

Öğrenci: FEVZİ FATİH ÇAKMAK

Danışman: Hacı İlhan

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

GÜVENLİK POLİTİKALARI VE SERVİS ZİNCİRİ MEKANİZMASIYLA YAZILIM TANIMLI AĞLARDA PERFORMANS ANALİZİ Fevzi Fatih ÇAKMAK Elektronik ve Haberleşme Mühendisliği Anabilim Dalı Yüksek Lisans Tezi Tez Danışmanı: Doç.Dr. Hacı İLHAN Yazılım ve ağ dünyasındaki gelişmelerle birlikte teknolojiye olan ilginin de artmasıyla veri merkezlerindeki ağ trafiğinin yoğunluğu da artmıştır. Bu gelişmelerin sonucu olarak da ağ performansının ve yönetiminin önemi daha da ön plana çıkmış ve geçen zamanla birlikte artan ağ trafiğinin, güvenlik politikalarıyla korunmuş ve performanslı olması, istenilen verinin zamanında ve kesintisiz ulaştırılması son kullanıcı tarafından her zaman talep edilen bir durum olmuştur. Normal şartlarda bir veri merkezinden beklenen ise istekleri zamanında karşılayabilme, sanallaştırma, iyi bir band genişliği, güvenlik ve yedekleme, düşük enerji tüketimi ve kolay yönetilebilir olmasıdır. Ancak günümüzdeki ağ mimarilerinde kullanılan OSI ve TCP/IP gibi standartlar mevcut ağ yapısını yönetme noktasında beklenen bu performansı gösteremediğinden dolayı yeni bir ağ modeli ihtiyacını ortaya çıkarmıştır. Bu durumun sonucu olarak da mühendis ve araştırmacılar tarafından yeni çözüm yollarına başvurulmuş ve temel olarak yönetim, kontrol ve veri iletim katmanlarının ayrı olduğu, ağda programlamanın yapılarak ağa esneklik kazandırıldığı ve ağ kontrolünün değişen durumlara karşı hızlı bir şekilde daha geniş bir perspektiften yapılabildiği bir Yazılım Tanımlı Ağ (Software Defined Network, SDN) kavramı ortaya çıkmıştır. Bu tez çalışmasında ise ağ sorunlarına ve tasarımına dinamik bir yaklaşımla çözüm üretmek için SDN mimarisi tercih edilerek tüm çalışmalar Kanada'daki NOKIA-Nuage Networks LAB ortamında test senaryolarına uygun ağ ortamı tasarlanarak gerçekleştirilmiştir. Veri merkezlerinde güvenli ve performanslı SDN ağlarının oluşturulabilmesi için durum bazlı trafik akış bilgisi tutan ve tutmayan güvenlik mekanizmalarıyla birlikte yedek sistemli, kural bazlı servis zinciri yapısı içeren bir SDN ağ topolojisi oluşturulmuştur. Böylelikle yazılım tanımlı ağlardaki veri katmanına gelen bir trafik hedefe yönlendirilmeden önce amaca yönelik olarak belirli bir ağ fonksiyonuna (Firewall, DPI, IPS, Application Control, Traffic Detection…) yönlendirilip kontrol edildikten sonra hedefe tekrar gönderilmesi sağlanarak, güvenlik politikalarının ve servis zinciri mekanizmasının yazılım tanımlı ağlardaki performans etkileri ve sonuçları farklı paket tipleri ve farklı testlerle incelenmiştir. Bununla birlikte script ile operatörlerin erişim sağlayıcı tarafında SDAN(Software Defined Access Network) mimarisindeki veri katmanı olarak çalışan cihazlarında karşılaşılabilecek olası büyük sorunların önceden tespit edilebilmesi için ağın proaktif bakımı diyebileceğimiz bir ön çalışma yapılmış ve ağdaki olası sorunlarla karşılaşılmadan önce ağın kendini sürekli olarak ayakta tutması gözlemlenmiştir. Anahtar Kelimeler: Yazılım tanımlı ağlar, güvenlik, ağ, performans