使用 Armstrong 对有状态数据平面上的上下文相关策略进行可扩展测试
网络与互联网体系结构
2015-06-10 v2
摘要
当今网络运营商花费大量人工精力确保并检查网络是否满足其预期策略。尽管最近的网络验证工作已迈出巨大步伐以减少此精力,但它们聚焦于简单可达性属性,且无法处理运营商利用有状态网络功能(NFs)实现的上下文相关策略(例如,某主机已发起多少连接)。这些共同引入了新的表达性与可扩展性挑战,超出了现有网络验证机制的范围。为应对这些挑战,我们提出 Armstrong,一个使运营商能够测试带有有状态数据平面元素的网络是否正确实现给定上下文相关策略的系统。我们的设计做出三项关键贡献以解决表达性与可扩展性:(1) 一种用于对策略相关上下文信息编码的网络 I/O 建模抽象 I/O 单元;(2) 通过有限状态机抽象集合对复杂 NFs 的实际表示;以及 (3) 符号执行的可扩展应用以应对状态空间爆炸。我们证明 Armstrong 比现有机制快数个数量级。
引用
@article{arxiv.1505.03356,
title = {Scalable Testing of Context-Dependent Policies over Stateful Data Planes with Armstrong},
author = {Seyed K. Fayaz and Yoshiaki Tobioka and Sagar Chaki and Vyas Sekar},
journal= {arXiv preprint arXiv:1505.03356},
year = {2015}
}