資料介紹
隨著網(wǎng)絡(luò)帶寬需求的迅速增長以及芯片等技術(shù)的發(fā)展,IP 核心網(wǎng)轉(zhuǎn)發(fā)處理能力得到了極大的提升。作為網(wǎng)絡(luò)流量的承載節(jié)點,在互聯(lián)網(wǎng)公網(wǎng)地址空間的場景下,現(xiàn)網(wǎng)設(shè)備經(jīng)常會收到大量上送至 CPU 的報文攻擊,若不加保護(hù),往往可能由于大量非法報文的沖擊造成控制平面協(xié)議、業(yè)務(wù)中斷和 CPU 被掛死等問題。本文通過對某地市 IDC SR 至 CR 間控制平面協(xié)議的安全加固策略部署案例,給出城域網(wǎng)核心路由器上控制平面防攻擊策略加固的建議。
2 IP 核心網(wǎng)控制平面協(xié)議部署
IP 城域網(wǎng)整個網(wǎng)絡(luò)結(jié)構(gòu)分為三層:核心層、匯聚層和接入層,其中核心層和匯聚層路由器分別稱為 CR、BRAS/SR。每地市城域網(wǎng)核心層設(shè)置 2 臺高性能路由器,設(shè)備型號主要包括華為 NE5000E 和阿卡 7950。匯聚層 BRAS/SR 設(shè)備采用 N*10G 電路雙上聯(lián)至 2 臺市核心 CR,業(yè)務(wù)流量在兩個方向上進(jìn)行負(fù)載均擔(dān)。河南聯(lián)通每地市城域網(wǎng)各自構(gòu)成單獨私有 AS 域,每地市一個獨立的 AS 域,現(xiàn)網(wǎng)各層次網(wǎng)絡(luò)設(shè)備間涉及的控制面協(xié)議有 IGP(connected、static、ospf 、isis)、BGP、LDP 和 PIM 等。IGP 協(xié)議以 ospf 為例,主要用于設(shè)備的 loopback 地址和互聯(lián)地址承載,不做業(yè)務(wù)路由承載。IBGP 協(xié)議用于城域網(wǎng)內(nèi) IPV4 和 VPNV4 用戶路由承載。IP 核心網(wǎng)控制面協(xié)議架構(gòu)如圖 1 所示。針對 IP 核心網(wǎng)中設(shè)備運行的各種業(yè)務(wù)涉及的協(xié)議進(jìn)行分類,部署了相關(guān)安全策略加固。
3 IP 核心網(wǎng)安全加固策略
超高寬帶時代 IP 核心網(wǎng)轉(zhuǎn)發(fā)平面的處理能力急劇提升,但控制面基于設(shè)備 CPU 運行,處理能力的增長有限。攻擊者一旦向 IP 核心網(wǎng)設(shè)備發(fā)起海量消息請求,將導(dǎo)致網(wǎng)絡(luò)節(jié)點設(shè)備 CPU 無法實時處理消息,進(jìn)而引發(fā)正常業(yè)務(wù)交互及內(nèi)部處理流程阻塞。IP 網(wǎng)絡(luò)的開放性在帶來各種業(yè)務(wù)、管理維護(hù)便利性的同時也帶來了巨大的安全隱患。因此,為保障相關(guān)控制協(xié)議和業(yè)務(wù)的正常運行,我們對 IP 核心網(wǎng)進(jìn)行了各類安全加固策略部署。
- 基于FPGA的TCP/IP協(xié)議的實現(xiàn) 50次下載
- Microchip TCP/IP協(xié)議棧 4次下載
- 移動核心網(wǎng)聯(lián)動機制研究 1次下載
- 3G核心網(wǎng)與移動核心網(wǎng)網(wǎng)絡(luò)優(yōu)化及要點 8次下載
- CDMA核心網(wǎng)向LTE演進(jìn)分析 29次下載
- 面向控制應(yīng)用的TCP_IP協(xié)議設(shè)計與實現(xiàn) 40次下載
- 通信IP網(wǎng)中可靠性策略的部署及問題分析 12次下載
- 構(gòu)建FMC時代的統(tǒng)一核心網(wǎng) 15次下載
- 3G核心網(wǎng)演進(jìn)和IMS
- WCDMA核心網(wǎng)技術(shù)_2003WCDMA培訓(xùn)
- WCDMA R4核心網(wǎng)規(guī)劃方法和原則
- 第四章 愛立信的WCDMA-3G核心網(wǎng)設(shè)計
- WCDMA核心網(wǎng)基本原理
- WCDMA核心網(wǎng)演變
- WCDMA核心網(wǎng)發(fā)展概述
- 一文了解TCP/IP協(xié)議 258次閱讀
- 一種面向標(biāo)識公共遞歸解析節(jié)點的數(shù)據(jù)安全加固策略 488次閱讀
- 核心網(wǎng)升級后語音時延的問題處理 669次閱讀
- 什么是5G核心網(wǎng)的微服務(wù) 1869次閱讀
- 什么是IP協(xié)議 4592次閱讀
- 基于mega128芯片實現(xiàn)TCP/IP協(xié)議棧的設(shè)計 3003次閱讀
- NB-IoT核心網(wǎng)關(guān)鍵技術(shù) 7938次閱讀
- 中興通訊5G核心網(wǎng)網(wǎng)絡(luò)云化快速轉(zhuǎn)型極簡方案 2263次閱讀
- 中興通訊Common Core核心網(wǎng)解決方案 2904次閱讀
- 什么是核心網(wǎng)?核心網(wǎng)是如何定義的? 6.2w次閱讀
- 基于FPGA和嵌入式以太網(wǎng)W5500的TCP/IP協(xié)議棧實現(xiàn)設(shè)計 7917次閱讀
- 什么是NB-IoT核心網(wǎng)? 1.2w次閱讀
- TCP/IP協(xié)議典型的優(yōu)化原則和方法 1930次閱讀
- 上海貝爾IP核心網(wǎng)三大升級策略 4041次閱讀
- 淺談PTN光傳送網(wǎng)絡(luò)的發(fā)展 2096次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應(yīng)用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關(guān)電源設(shè)計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅(qū)動電路設(shè)計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多