電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子資料>如何使用控制平面協(xié)議實現(xiàn)IP核心網(wǎng)安全加固策略部署

如何使用控制平面協(xié)議實現(xiàn)IP核心網(wǎng)安全加固策略部署

2020-12-11 | pdf | 0.47 MB | 次下載 | 3積分

資料介紹

  隨著網(wǎng)絡(luò)帶寬需求的迅速增長以及芯片等技術(shù)的發(fā)展,IP 核心網(wǎng)轉(zhuǎn)發(fā)處理能力得到了極大的提升。作為網(wǎng)絡(luò)流量的承載節(jié)點,在互聯(lián)網(wǎng)公網(wǎng)地址空間的場景下,現(xiàn)網(wǎng)設(shè)備經(jīng)常會收到大量上送至 CPU 的報文攻擊,若不加保護,往往可能由于大量非法報文的沖擊造成控制平面協(xié)議、業(yè)務(wù)中斷和 CPU 被掛死等問題。本文通過對某地市 IDC SR 至 CR 間控制平面協(xié)議的安全加固策略部署案例,給出城域網(wǎng)核心路由器上控制平面防攻擊策略加固的建議。

  2 IP 核心網(wǎng)控制平面協(xié)議部署

  IP 城域網(wǎng)整個網(wǎng)絡(luò)結(jié)構(gòu)分為三層:核心層、匯聚層和接入層,其中核心層和匯聚層路由器分別稱為 CR、BRAS/SR。每地市城域網(wǎng)核心層設(shè)置 2 臺高性能路由器,設(shè)備型號主要包括華為 NE5000E 和阿卡 7950。匯聚層 BRAS/SR 設(shè)備采用 N*10G 電路雙上聯(lián)至 2 臺市核心 CR,業(yè)務(wù)流量在兩個方向上進行負(fù)載均擔(dān)。河南聯(lián)通每地市城域網(wǎng)各自構(gòu)成單獨私有 AS 域,每地市一個獨立的 AS 域,現(xiàn)網(wǎng)各層次網(wǎng)絡(luò)設(shè)備間涉及的控制面協(xié)議有 IGP(connected、static、ospf 、isis)、BGP、LDP 和 PIM 等。IGP 協(xié)議以 ospf 為例,主要用于設(shè)備的 loopback 地址和互聯(lián)地址承載,不做業(yè)務(wù)路由承載。IBGP 協(xié)議用于城域網(wǎng)內(nèi) IPV4 和 VPNV4 用戶路由承載。IP 核心網(wǎng)控制面協(xié)議架構(gòu)如圖 1 所示。針對 IP 核心網(wǎng)中設(shè)備運行的各種業(yè)務(wù)涉及的協(xié)議進行分類,部署了相關(guān)安全策略加固。

  3 IP 核心網(wǎng)安全加固策略

  超高寬帶時代 IP 核心網(wǎng)轉(zhuǎn)發(fā)平面的處理能力急劇提升,但控制面基于設(shè)備 CPU 運行,處理能力的增長有限。攻擊者一旦向 IP 核心網(wǎng)設(shè)備發(fā)起海量消息請求,將導(dǎo)致網(wǎng)絡(luò)節(jié)點設(shè)備 CPU 無法實時處理消息,進而引發(fā)正常業(yè)務(wù)交互及內(nèi)部處理流程阻塞。IP 網(wǎng)絡(luò)的開放性在帶來各種業(yè)務(wù)、管理維護便利性的同時也帶來了巨大的安全隱患。因此,為保障相關(guān)控制協(xié)議和業(yè)務(wù)的正常運行,我們對 IP 核心網(wǎng)進行了各類安全加固策略部署。

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
  2. 1.06 MB  |  532次下載  |  免費
  3. 2RK3399完整板原理圖(支持平板,盒子VR)
  4. 3.28 MB  |  339次下載  |  免費
  5. 3TC358743XBG評估板參考手冊
  6. 1.36 MB  |  330次下載  |  免費
  7. 4DFM軟件使用教程
  8. 0.84 MB  |  295次下載  |  免費
  9. 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
  10. 6.40 MB  |  227次下載  |  免費
  11. 6迪文DGUS開發(fā)指南
  12. 31.67 MB  |  194次下載  |  免費
  13. 7元宇宙底層硬件系列報告
  14. 13.42 MB  |  182次下載  |  免費
  15. 8FP5207XR-G1中文應(yīng)用手冊
  16. 1.09 MB  |  178次下載  |  免費

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234315次下載  |  免費
  3. 2555集成電路應(yīng)用800例(新編版)
  4. 0.00 MB  |  33566次下載  |  免費
  5. 3接口電路圖大全
  6. 未知  |  30323次下載  |  免費
  7. 4開關(guān)電源設(shè)計實例指南
  8. 未知  |  21549次下載  |  免費
  9. 5電氣工程師手冊免費下載(新編第二版pdf電子書)
  10. 0.00 MB  |  15349次下載  |  免費
  11. 6數(shù)字電路基礎(chǔ)pdf(下載)
  12. 未知  |  13750次下載  |  免費
  13. 7電子制作實例集錦 下載
  14. 未知  |  8113次下載  |  免費
  15. 8《LED驅(qū)動電路設(shè)計》 溫德爾著
  16. 0.00 MB  |  6656次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935054次下載  |  免費
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537798次下載  |  免費
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420027次下載  |  免費
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234315次下載  |  免費
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費
  11. 6電路仿真軟件multisim 10.0免費下載
  12. 340992  |  191187次下載  |  免費
  13. 7十天學(xué)會AVR單片機與C語言視頻教程 下載
  14. 158M  |  183279次下載  |  免費
  15. 8proe5.0野火版下載(中文版免費下載)
  16. 未知  |  138040次下載  |  免費