資料介紹
隨著網(wǎng)絡(luò)帶寬需求的迅速增長以及芯片等技術(shù)的發(fā)展,IP 核心網(wǎng)轉(zhuǎn)發(fā)處理能力得到了極大的提升。作為網(wǎng)絡(luò)流量的承載節(jié)點,在互聯(lián)網(wǎng)公網(wǎng)地址空間的場景下,現(xiàn)網(wǎng)設(shè)備經(jīng)常會收到大量上送至 CPU 的報文攻擊,若不加保護,往往可能由于大量非法報文的沖擊造成控制平面協(xié)議、業(yè)務(wù)中斷和 CPU 被掛死等問題。本文通過對某地市 IDC SR 至 CR 間控制平面協(xié)議的安全加固策略部署案例,給出城域網(wǎng)核心路由器上控制平面防攻擊策略加固的建議。

2 IP 核心網(wǎng)控制平面協(xié)議部署
IP 城域網(wǎng)整個網(wǎng)絡(luò)結(jié)構(gòu)分為三層:核心層、匯聚層和接入層,其中核心層和匯聚層路由器分別稱為 CR、BRAS/SR。每地市城域網(wǎng)核心層設(shè)置 2 臺高性能路由器,設(shè)備型號主要包括華為 NE5000E 和阿卡 7950。匯聚層 BRAS/SR 設(shè)備采用 N*10G 電路雙上聯(lián)至 2 臺市核心 CR,業(yè)務(wù)流量在兩個方向上進(jìn)行負(fù)載均擔(dān)。河南聯(lián)通每地市城域網(wǎng)各自構(gòu)成單獨私有 AS 域,每地市一個獨立的 AS 域,現(xiàn)網(wǎng)各層次網(wǎng)絡(luò)設(shè)備間涉及的控制面協(xié)議有 IGP(connected、static、ospf 、isis)、BGP、LDP 和 PIM 等。IGP 協(xié)議以 ospf 為例,主要用于設(shè)備的 loopback 地址和互聯(lián)地址承載,不做業(yè)務(wù)路由承載。IBGP 協(xié)議用于城域網(wǎng)內(nèi) IPV4 和 VPNV4 用戶路由承載。IP 核心網(wǎng)控制面協(xié)議架構(gòu)如圖 1 所示。針對 IP 核心網(wǎng)中設(shè)備運行的各種業(yè)務(wù)涉及的協(xié)議進(jìn)行分類,部署了相關(guān)安全策略加固。
3 IP 核心網(wǎng)安全加固策略
超高寬帶時代 IP 核心網(wǎng)轉(zhuǎn)發(fā)平面的處理能力急劇提升,但控制面基于設(shè)備 CPU 運行,處理能力的增長有限。攻擊者一旦向 IP 核心網(wǎng)設(shè)備發(fā)起海量消息請求,將導(dǎo)致網(wǎng)絡(luò)節(jié)點設(shè)備 CPU 無法實時處理消息,進(jìn)而引發(fā)正常業(yè)務(wù)交互及內(nèi)部處理流程阻塞。IP 網(wǎng)絡(luò)的開放性在帶來各種業(yè)務(wù)、管理維護便利性的同時也帶來了巨大的安全隱患。因此,為保障相關(guān)控制協(xié)議和業(yè)務(wù)的正常運行,我們對 IP 核心網(wǎng)進(jìn)行了各類安全加固策略部署。
- 基于FPGA的TCP/IP協(xié)議的實現(xiàn) 54次下載
- Microchip TCP/IP協(xié)議棧 5次下載
- 移動核心網(wǎng)聯(lián)動機制研究 1次下載
- 3G核心網(wǎng)與移動核心網(wǎng)網(wǎng)絡(luò)優(yōu)化及要點 8次下載
- CDMA核心網(wǎng)向LTE演進(jìn)分析 29次下載
- 面向控制應(yīng)用的TCP_IP協(xié)議設(shè)計與實現(xiàn) 40次下載
- 通信IP網(wǎng)中可靠性策略的部署及問題分析 12次下載
- 構(gòu)建FMC時代的統(tǒng)一核心網(wǎng) 15次下載
- 3G核心網(wǎng)演進(jìn)和IMS
- WCDMA核心網(wǎng)技術(shù)_2003WCDMA培訓(xùn)
- WCDMA R4核心網(wǎng)規(guī)劃方法和原則
- 第四章 愛立信的WCDMA-3G核心網(wǎng)設(shè)計
- WCDMA核心網(wǎng)基本原理
- WCDMA核心網(wǎng)演變
- WCDMA核心網(wǎng)發(fā)展概述
- Kubernetes安全加固的核心技術(shù) 643次閱讀
- Ubuntu K8s集群安全加固方案 693次閱讀
- 一文了解TCP/IP協(xié)議 4.7k次閱讀
- 一種面向標(biāo)識公共遞歸解析節(jié)點的數(shù)據(jù)安全加固策略 1.4k次閱讀
- 核心網(wǎng)升級后語音時延的問題處理 1.7k次閱讀
- 什么是5G核心網(wǎng)的微服務(wù) 3.3k次閱讀
- 什么是IP協(xié)議 7.5k次閱讀
- 基于mega128芯片實現(xiàn)TCP/IP協(xié)議棧的設(shè)計 3.9k次閱讀
- 中興通訊5G核心網(wǎng)網(wǎng)絡(luò)云化快速轉(zhuǎn)型極簡方案 2.6k次閱讀
- 什么是核心網(wǎng)?核心網(wǎng)是如何定義的? 6.4w次閱讀
- 基于FPGA和嵌入式以太網(wǎng)W5500的TCP/IP協(xié)議棧實現(xiàn)設(shè)計 9.3k次閱讀
- 什么是NB-IoT核心網(wǎng)? 1.4w次閱讀
- TCP/IP協(xié)議典型的優(yōu)化原則和方法 2.5k次閱讀
- 上海貝爾IP核心網(wǎng)三大升級策略 4.5k次閱讀
- 淺談PTN光傳送網(wǎng)絡(luò)的發(fā)展 2.5k次閱讀
下載排行
本周
- 1耗盡型MOS FET產(chǎn)品目錄選型表
- 0.14 MB | 2次下載 | 免費
- 2TI系列-米爾TI AM62L核心板開發(fā)板-高能效低功耗嵌入式平臺
- 1.51 MB | 次下載 | 免費
- 3WILLSEMI韋爾20年半年度報告由代理分銷經(jīng)銷一級代理分銷經(jīng)銷
- 3.30 MB | 次下載 | 免費
- 4LRC 樂山無線電InTWSApplications家電由原廠代理分銷經(jīng)銷一級代理分銷經(jīng)銷供應(yīng)
- 85.84 KB | 次下載 | 免費
- 5LAT1596 一文說明白 STM32G4 雙 Bank 啟動與升級
- 0.64 MB | 次下載 | 5 積分
- 6LAT1594_基于事件喚醒低功耗之介紹
- 0.37 MB | 次下載 | 5 積分
- 7PT8P2309 觸控 A/D 型 8-Bit MCU規(guī)格書
- 4.05 MB | 次下載 | 免費
- 8PT8P2308 觸控 A/D 型 8-Bit MCU規(guī)格書
- 4.13 MB | 次下載 | 免費
本月
- 1美的電磁爐電路原理圖資料
- 4.39 MB | 19次下載 | 10 積分
- 2反激式開關(guān)電源設(shè)計解析
- 0.89 MB | 11次下載 | 5 積分
- 3耗盡型MOS FET產(chǎn)品目錄選型表
- 0.14 MB | 2次下載 | 免費
- 4簡易光伏控制器原理圖資料
- 0.07 MB | 1次下載 | 5 積分
- 52EDL05x06xx系列 600V半橋門驅(qū)動器帶集成自舉二極管(BSD)手冊
- 0.69 MB | 1次下載 | 免費
- 6國產(chǎn)千兆網(wǎng)口芯片PT153S中文資料
- 1.35 MB | 次下載 | 免費
- 7斯丹電子 | 用于芯片測試系統(tǒng)的射頻干簧繼電器
- 5.11 MB | 次下載 | 免費
- 8SFI立昌ESD/TVS管原廠代理分銷經(jīng)銷一級代理分銷經(jīng)銷
- 294.76 KB | 次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233095次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191448次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183360次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81605次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費下載
- 0.02 MB | 73829次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論