Network attack super fusion architecture system based on virtual simulation, relates to the field of network security, network security solution of virtual simulation system of existing scalability and efficiency is low, management difficulties and other issues, the invention includes a Web Application module, protocol forwarding module and configuration module, experimental operation module, node configuration module, synchronization module and image performance monitoring module; the network attack and defense virtual simulation experiment system super fusion architecture construction, multiple server nodes through high-speed network, the server node is computing nodes and storage nodes, extend the service capacity of the system by the number of increased levels of server nodes; multiple server nodes in the system, as part of the server node soft hardware failure, will not affect the operation of the system can directly replace the failure; When the server node is added, the system automatically updates the mirror resource to the new server node, which can rapidly increase the service capacity of the system.
【技术实现步骤摘要】
基于超融合架构的网络攻防虚拟仿真系统
本专利技术涉及网络安全领域,具体涉及一种基于超融合架构的网络攻防虚拟仿真系统。
技术介绍
网络安全实验本身具有一定的风险,如果在真实网络中开展病毒注入和网络攻击等破坏性实验,会严重威胁实验室中的硬件安全、软件安全和管理安全。虚拟化技术的出现,为开展网络安全实验提供了解决方案,在虚拟机中开展网络安全实验,不会影响物理主机的安全。随着云技术的发展,在云计算环境下建立的网络安全实验系统,允许实验人员通过网络远程访问。利用云计算技术建立的网络安全虚拟仿真系统,对网络安全教学和科研起到了良好的推动作用,但是仍然存在一些不足:(1)扩展性不强,无法对计算资源、网络资源和存储资源统一管理,大部分虚拟仿真系统只能对计算资源统一管理,这就导致虚拟仿真系统的升级受限于所采用的网络连接设备和存储设备的体系结构。(2)效费比偏低,据统计,在搭建虚拟仿真实验平台时,存储设备投资在硬件投入中占比一般在15%到40%之间,甚至更高,降低了投资的效费比。(3)管理难度大,一般情况下一台存储设备会为多台计算节点提供存储服务,存在着单点故障隐患,一旦存储设备损坏,将影响整个仿真系统的运行。
技术实现思路
本专利技术所要解决现有的网络安全虚拟仿真系统扩展性差、效率比偏低以及管理困难等问题,提供一种基于超融合架构的网络攻防虚拟仿真系统。基于超融合架构的网络攻防虚拟仿真系统,包括Web应用模块、协议转发模块、实验配置模块、实验运行模块、节点配置模块、镜像同步模块和性能监控模块;Web应用模块:允许网络用户和管理员通过浏览器访问系统,管理员通过web应用模块访问节点 ...
【技术保护点】
基于超融合架构的网络攻防虚拟仿真系统,包括Web应用模块、协议转发模块、实验配置模块、实验运行模块、节点配置模块、镜像同步模块和性能监控模块,其特征是:管理员通过Web应用模块访问节点配置模块、镜像同步模块和实验配置模块;网络用户通过所述Web应用模块访问协议转发模块和实验运行模块;所述协议转发模块用于为Web应用模块提供网络协议转换,支持服务器与浏览器双向通信的Web Socket,允许网络用户通过浏览器访问实验运行模块;所述实验运行模块用于根据网络用户选择的实验,读取所选实验的配置文件,启动实验所需要的虚拟攻击机、虚拟靶机和虚拟路由器,自动配置虚拟网络,提供仿真实验运行环境;性能监控模块用于监控不同节点运行的虚拟机数量,并能按照调度算法自动均衡服务器节点运行的虚拟机数量;节点配置模块用于当系统新增加服务器节点后,添加所述新增服务器节点的IP地址;镜像同步模块会自动将其它服务器节点上的镜像同步到新增服务器节点;所述镜像同步模块还负责同步系统中所有服务器节点的镜像文件,并确保镜像文件的一致性;实验配置模块:管理员通过Web应用模块上传镜像文件,根据网络安全实验的目的,选择镜像文件,设置 ...
【技术特征摘要】
2016.10.11 CN 20161088696881.基于超融合架构的网络攻防虚拟仿真系统,包括Web应用模块、协议转发模块、实验配置模块、实验运行模块、节点配置模块、镜像同步模块和性能监控模块,其特征是:管理员通过Web应用模块访问节点配置模块、镜像同步模块和实验配置模块;网络用户通过所述Web应用模块访问协议转发模块和实验运行模块;所述协议转发模块用于为Web应用模块提供网络协议转换,支持服务器与浏览器双向通信的WebSocket,允许网络用户通过浏览器访问实验运行模块;所述实验运行模块用于根据网络用户选择的实验,读取所选实验的配置文件,启动实验所需要的虚拟攻击机、虚拟靶机和虚拟路由器,自动配置虚拟网络,提供仿真实验运行环境;性能监控模块用于监控不同节点运行的虚拟机数量,并能按照调度算法自动均衡服务器节点运行的虚拟机数量;节点配置模块用于当系统新增加服务器节点后,添加所述新增服务器节点的IP地址;镜像同步模块会自动将其它服务器节点...
【专利技术属性】
技术研发人员:底晓强,祁晖,李锦青,赵建平,从立钢,任唯武,毕琳,
申请(专利权)人:长春理工大学,
类型:发明
国别省市:吉林,22
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。