Sažetak
U ovom radu prikazana je primjena pfSense virtualiziranog vatrozida u SDN okruženju. Teorijski dio obuhvaća objašnjenje osnovnih pojmova poput SDN-a, NFV-a, virtualnih vatrozida i IDS/IPS sustava. U praktičnom dijelu izrađeno je testno okruženje pomoću Minineta i OpenDaylight kontrolera, u koje je integriran pfSense. Na pfSense je dodan Snort IDS/IPS radi provjere mogućnosti detekcije i blokiranja napada. Provedeni su testovi brute force napada, port skeniranja i ICMP flood prometa. Rezultati pokazuju da pfSense u kombinaciji sa Snortom može uspješno prepoznati i zaustaviti različite prijetnje, dok SDN kontroler omogućuje jednostavniju primjenu sigurnosnih pravila i centralizirano upravljanje mrežom. Rad potvrđuje praktičnu vrijednost korištenja virtualiziranih sigurnosnih rješenja u modernim mrežama.
Ključne riječi
SDN; NFV; Mininet; pfSense; Snort; mrežna sigurnost