- 1、本文档共62页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
7
GB/TXXXXX.2—XXXX
IPv6网络设备安全技术要求和测试方法第2部分:交换机
1范围
本文件提出了支持IPv6能力的交换机的安全架构,确立了数据平面、控制平面、管理平面等安全技术要求。
本文件适用于支持IPv6能力的交换机设备的设计、开发和测试。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069信息安全技术术语
GB/T41266-2022网络关键设备安全检测方法交换机设备
GB/T41267-2022网络关键设备安全技术要求交换机设备
IEEE802.3:2008IEEEStandardforEthernet
3术语和定义
GB/T25069界定的以及下列术语和定义适用于本文件。
交换机switch
工作在OSI参考模型的第2层或者第3层,利用内部交换机制来提供联网设备之间连通性的设备。注:
1)本文中的交换机主要指以太网交换机,以太网交换机是具有多个符合IEEE802.3:2008规范的以太网接口的网络互连设备。
2)本文中的交换机包含园区交换机和数据中心交换机,园区交换机一般用做企业业务组网的接入、汇聚和核心层设备。数据中心交换机部署在数据中心。
4缩略语
下列缩略语适用于本文件。
ACL:访问控制列表(AccessControlList)
AES:高级加密标准(AdvancedEncryptionStandard)
AH:认证头(AuthenticationHeader)
BGP4+:IPv6边界网关协议(BorderGatewayProtocolforIPv6)
8
GB/TXXXXX.2—XXXX
CLI:命令行接口(command-lineinterface)
CGA:加密生成地址(CryptographicallyGeneratedAddress)
CPU:中央处理器(CentralProcessingUnit)
DAD:重复地址探测(DuplicateAddressDetetion)
DUT:被测设备(DeviceUnderTest)
HMAC:散列消息验证码(HashedMessageAuthenticationCode)
HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)
ICMPv6:互联网控制管理协议版本6(InternetControlManagementProtocolversion6)
IPv6:互联网协议版本6(InternetProtocolVersion6)
IPsec:互联网协议安全(InternetProtocolSecurity)
IS-IS:中间系统到中间系统(IntermediateSystemtoIntermediateSystem)
LAND:局域网拒绝服务(LocalAreaNetworkDenial)
MAC:媒质访问控制(MediaAccessControl)
MD5:消息摘要版本5(MessageDigestVersion5)
MACsec:媒体访问控制安全(MediaAccessControl(MAC)Security)
NA:邻居通告(NeighborAdvertisement)
ND:邻居发现(NeighborDiscovery)
NUD:邻居不可达探测(NeighborUnreachabilityDetection)
NS:邻居请求(NeighborSolicitation)
OpenFlow:开放流协议(OpenFLow)
OSPF:开放最短路径优先版本3(OpenShortestPathFirst)
RA:路由器通告(RouterAdvertisement)
RADIUS:远程身份验证拨号用户服务(RemoteAuthenticationDial-InUserService)
RIPng:下一代路由信息协议(RoutingInformationProtocolNextGeneration)
RS:路由器请求(RouterSolicitation)
RSA:RSA算法(Rivest,ShamirandAdlemanAlgorithm)
SHA:安全散列算法(SecureHashAlgorithm)
SLLA:源链路层地址(SourceLink-LayerAddress)
SNMP:简单网络管理协议
您可能关注的文档
- IPv6+技术要求 第1部分:应用与需求场景 编制说明.docx
- IPv6+技术要求 第1部分:应用与需求场景 征求意见稿.docx
- IPv6地址分配和编码规则 应用基础设施服务商 编制说明.docx
- IPv6地址分配和编码规则 应用基础设施服务商 征求意见稿.docx
- IPv6网络设备安全技术要求 第1部分:核心路由器 编制说明.docx
- IPv6网络设备安全技术要求 第1部分:核心路由器 征求意见稿.docx
- IPv6网络设备安全技术要求 第3部分:数据中心交换机 编制说明.docx
- IPv6支持度评测指标与测试方法 第2部分:移动互联网应用(APP) 编制说明.docx
- IPv6支持度评测指标与测试方法 第2部分:移动互联网应用(APP) 征求意见稿.docx
- IPv6支持度评测指标与评测方法 第1部分:网站 编制说明.docx
- 中国国家标准 GB/T 45390-2025动力锂电池生产设备通信接口要求.pdf
- 中国国家标准 GB/T 45393.2-2025信息技术 建筑信息模型(BIM)软件 第2部分:参数化模型.pdf
- GB/T 45393.2-2025信息技术 建筑信息模型(BIM)软件 第2部分:参数化模型.pdf
- 《GB/T 45393.2-2025信息技术 建筑信息模型(BIM)软件 第2部分:参数化模型》.pdf
- GB/T 10184-2025电站锅炉性能试验规程.pdf
- 海尔智家股份有限公司海外监管公告 - 海尔智家股份有限公司2024年度环境、社会及管治报告.pdf
- 上海复旦张江生物医药股份有限公司2024 环境、社会及管治报告.pdf
- 中国邮政储蓄银行股份有限公司中国邮政储蓄银行2024年可持续发展报告.pdf
- 豫园股份:2024年环境、社会及管治(ESG)报告.pdf
- 南京熊猫电子股份有限公司海外监管公告 - 2024年度环境、社会及治理(ESG)报告.pdf
文档评论(0)