网站大量收购闲置独家精品文档,联系QQ:2885784924

基于SRv6的安全能力调度技术要求.docx

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

3

YD/TXXXXX—xXXX

基于SRv6的安全能力调度技术要求

1范围

本文件规定了基于SRv6的安全能力调度总体架构、编排调度层技术要求、网络基础设施技术要求、安全基础设施技术要求。

本文件适用于指导基于SRv6网络设备、云化安全资源池对应一体化产品及服务的研发、测试、部署和运营。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T20281-2020信息安全技术防火墙安全技术要求和测试评价办法

GB/T22239-2019信息安全技术网络安全等级保护基本要求YD/T1452-2014IPv6网络设备技术要求边缘路由器

YD/T1454-2014IPv6网络设备技术要求核心路由器IETFRFC8754IPv6段路由头

IETFRFC8986SRv6网络编程

3术语和定义

下列术语和定义适用于本文件。

3.1

SRv6流量工程策略srvótrafficengineeringpolicy

利用分段路由技术的源路由机制,通过在头端设备封装一个有序的指令列表(路径信息)来指导报文穿越网络,用于实现流量工程,提升网络质量,满足业务的端到端需求

3.2

用户标识符useridentifier

由云网安业务编排调度器分配给订购服务的用户的唯一标识,应采用USER-Group-ID字段携带。

注用户标识符在网络业务链头端设备中被封装,安全基础设施解析此标识,匹配用户安全服务映射表进入对应的安全业务链

3.3

应用标识符applicationidentifier

由网络控制器分配给特定应用发送的流量的唯一标识,应采用APP-Group-ID字段携带。

注携带应用标识符的SRv6报文,在网络业务链的头端设备被解析。匹配对应的网络业务链,实现

引流到安全资源池。

3.4

云网安业务cloudnetworksecurityservice

服务提供商面向用户提供的具备业务随需部署、敏捷开通、路径可编程、资源弹性自适应的网络和基于云化安全能力一体化服务。

3.5

安全资源池网关securityresourcepoolgateway

外部承载网络与安全资源池内部云化安全组件连接的实体。与承载网络设备相连,部署在安全资源池的入口,参与网络层SRv6业务链编排调度,通过解析用户和应用信息,匹配上层控制器下发的安全服务映射表进行安全资源调度,并将流量转发至对应的资源处理

4

YD/TXXXXX—xXXX

4缩略语

下列缩略语适用于本文件。

APN6基于IPv6的应用感知网络

APN-ID应用标识符

CE用户网络边缘设备

DOH目的选项扩展头

FW防火墙

IPS入侵防御系统

IPv6互联网协议第6版

PE服务商边缘设备

SRPGW安全资源池网关

SID分段标识

SR分段路由

SRH分段路由报头

SRP安全资源池

SRv6基于IPv6的分段路由

WAF网站应用防火墙

WEB万维网

Application-awareIPv6Networking

ApplicationIdentifier

CustonerEdge

DestinationOptionsHeader

FireTall

IntrusionPreventionSystem

InternetProtocolVersion6

ProviderEd

文档评论(0)

std365 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档