当前位置: X-MOL 学术Electronics › 论文详情
Our official English website, www.x-mol.net, welcomes your feedback! (Note: you will need to create a separate account there.)
A Secure Link-Layer Connectivity Platform for Multi-Site NFV Services
Electronics ( IF 2.6 ) Pub Date : 2021-08-03 , DOI: 10.3390/electronics10151868
Ivan Vidal , Borja Nogales , Diego Lopez , Juan Rodríguez , Francisco Valera , Arturo Azcorra

Network Functions Virtualization (NFV) is a key technology for network automation and has been instrumental to materialize the disruptive view of 5G and beyond mobile networks. In particular, 5G embraces NFV to support the automated and agile provision of telecommunication and vertical services as a composition of versatile virtualized components, referred to as Virtual Network Functions (VNFs). It provides a high degree of flexibility in placing these components on distributed NFV infrastructures (e.g., at the network edge, close to end users). Still, this flexibility creates new challenges in terms of VNF connectivity. To address these challenges, we introduce a novel secure link-layer connectivity platform, L2S. Our solution can automatically be deployed and configured as a regular multi-site NFV service, providing the abstraction of a layer-2 switch that offers link-layer connectivity to VNFs deployed on remote NFV sites. Inter-site communications are effectively protected using existing security solutions and protocols, such as IP security (IPsec). We have developed a functional prototype of L2S using open-source software technologies. Our evaluation results indicate that this prototype can perform IP tunneling and cryptographic operations at Gb/s data rates. Finally, we have validated L2S using a multi-site NFV ecosystem at the Telefonica Open Network Innovation Centre (5TONIC), using our solution to support a multicast-based IP television service.

中文翻译:

用于多站点 NFV 服务的安全链路层连接平台

网络功能虚拟化 (NFV) 是网络自动化的一项关键技术,有助于实现 5G 及其他移动网络的颠覆性观点。特别是,5G 采用 NFV 来支持电信和垂直服务的自动化和敏捷提供,作为多功能虚拟化组件的组合,称为虚拟网络功能 (VNF)。它为将这些组件放置在分布式 NFV 基础设施上(例如,在网络边缘,靠近最终用户)提供了高度的灵活性。尽管如此,这种灵活性在 VNF 连接方面带来了新的挑战。为了应对这些挑战,我们引入了一种新颖的安全链路层连接平台 L2S。我们的解决方案可以自动部署和配置为常规的多站点 NFV 服务,提供第 2 层交换机的抽象,该交换机为部署在远程 NFV 站点上的 VNF 提供链路层连接。使用现有的安全解决方案和协议,例如 IP 安全 (IPsec),可以有效地保护站点间通信。我们使用开源软件技术开发了 L2S 的功能原型。我们的评估结果表明,该原型可以以 Gb/s 数据速率执行 IP 隧道和加密操作。最后,我们在 Telefonica 开放网络创新中心 (5TONIC) 使用多站点 NFV 生态系统验证了 L2S,使用我们的解决方案支持基于多播的 IP 电视服务。例如 IP 安全 (IPsec)。我们使用开源软件技术开发了 L2S 的功能原型。我们的评估结果表明,该原型可以以 Gb/s 数据速率执行 IP 隧道和加密操作。最后,我们在 Telefonica 开放网络创新中心 (5TONIC) 使用多站点 NFV 生态系统验证了 L2S,使用我们的解决方案支持基于多播的 IP 电视服务。例如 IP 安全 (IPsec)。我们使用开源软件技术开发了 L2S 的功能原型。我们的评估结果表明,该原型可以以 Gb/s 数据速率执行 IP 隧道和加密操作。最后,我们在 Telefonica 开放网络创新中心 (5TONIC) 使用多站点 NFV 生态系统验证了 L2S,使用我们的解决方案支持基于多播的 IP 电视服务。
更新日期:2021-08-03
down
wechat
bug