YD T 2048-2009 接入网安全技术要求-DSL接入复用器(DSLAM)设备.pdf
《YD T 2048-2009 接入网安全技术要求-DSL接入复用器(DSLAM)设备.pdf》由会员分享,可在线阅读,更多相关《YD T 2048-2009 接入网安全技术要求-DSL接入复用器(DSLAM)设备.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 3304050M 19 1;Y口中华人民共和国通信行业标准YDT 2048-2009接入网安全技术要求DSL接入复用器(DSLAM)设备Technical requirements for security of Digital Subscriber LineAccess Multiplexer(DSLAM)2009-12-11发布 2010-01-01实施中华人民共和国工业和信息化部发布目 次言范围1规范性引用文件1缩略语1概述2用户平面安全要求2控制平面安全要求3管理平面安全要求4可靠性要求7设备电气安全8前l23456789前 言本标准是接入网安全系列标准之一,该系列标准预计结构
2、及名称如下:1YDVI2046-2009接入网安全技术要求1DSL用户端设备2YDT 20472009接入网设备安全测试方法xDsL用户端设备3YDT 20482009接入网安全技术要求DsL接入复用器(DSLAM)设备4YDT 20492009接入网设备安全测试方法DSL接入复用器(DSLAM)设备5YDT 2050-2009接入网安全技术要求无源光网络(PON)设备6YDT 20512009接入网设备安全测试方法一无源光网络(I ON)设备7YDT 1910-2009接入网安全技术要求综合接入系统8接入网设备安全测试方法一综合接入系统在本标准的制定过程中注意了与以下标准的协调统一:1YDT
3、 13232004接入网技术要求不对称数字用户线(ADsL)2YDVf 1239-2002接入阿技术要求甚高速数字用户线(VDSL)3YDT 1055-2005接入网设备测试方法一带话音分离器的不对称数字用户线(ADSL)4YDgr 1530-2006接入网技术要求频谱扩展的第二代不对称数字用户线(ADSL2+)5YD仃1706-2007接入网技术要求数字用户线(DsL)承载宽带业务6YDr 1996-2009接入网技术要求一第二代甚高速数字用户线(VDSL2)本标准由中国通信标准化协会提出并归口。本标准起草单位:工业和信息化部电信研究院、中兴通讯股份有限公司、华为技术有限公司、上海贝尔股份有
4、限公司、大唐电信科技产业集团、国家计算机网络应急技术处理协调中心。本标准主要起草人:程强、刘谦、赵苹、陈洁、敖立、牛乐宏、袁立权、姚亦峰、党梅梅、葛坚、李云沽。接入网安全技术要求DSL接入复用器(DSLAM)设备1范围本标准规定了数字用户线接入复用设备(DSLAM)的用户平面、控制平面和管理平面的安全性要求,以及对设备可靠性和电气安全方面的要求。本标准适用于公众电信网的局端xDSL接入复用器设备,对于放置在远端的DSL接入复用设备可以参考使用。专用电信网也可参考使用。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)
5、或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。YDJT 1082-2000 接入网设备过电压过电流防护及基本环境适应性技术条件YD厂r 1244-2002 数字用户线(xDSL)设备电磁兼容性要求和测量方法YDT 1706-2007 接入网技术要求数字用户线(DSL)承载宽带业务ITU-TX805 端到端通信系统安全框架IETF RFCll57 简单网络管理协议IETF RFCl901 基于团体的SNMPv2简介IEEE 8021ad 虚拟桥接的局域网附件4:运营商桥IEEE 8023 局域网和城域
6、网第三部分t CSMACD接入方法和物理层规范3缩略语下列缩略语适用于本标准。AAA Authentication。AuthorizationandAccountingADSL Asymmetric Digital Subscriber LineADSL2+ Asymmetric Digiml Subscriber Line 2 plusARPBNGCVIDDELTDHCPDLFDSLAddress Resolution ProtocolBroadband Network GatewayCustomAN卫DentifierDoubleEnded Line TestDynamic Host Co
7、nfig ProtocolDestination Lookup FailureDigital Subscriber Line认证、鉴权和计费不对称数字用户线频谱扩展的第二代不对称数字用户线地址解析协议宽带网络网关客户VID双端线路测试动态主机配置协议目的查找失败数字用户线YD厂r 2048-_2009DSLAM Digital Subscriber Line Access MultipllexerHm HyperText Transfer ProtocolIGMP Internet Group Management Protocolm Internet ProtOCOlMAC Media Ac
8、cess ControlPPP Point to Point ProtocolPPPoE PPP over EthernetRSTP Rapid Spanning Tree ProtocolSELl Single-Ended Line TestSNMP Simple Network Management ProtocolSSH Secure SheUSSL Secure Socket LayerSVID Service VLAN口)entifierTLS Transport Layer SecurityUSM User-based Security ModelVDSL vefy high sp
9、eed Digital Subscriber LineVDSL2 Very high speed Digital Subscriber Line 2VID VLANmVLAN Virtual Local Area Network4概述数字用户线接入复用器超文本传输协议因特网组管理协议互联网协议媒质访问控制点到点协议以太网承载PPP快速生成树协议单端线路测试简单网络管理协议安全Shell安全套接字层业务V11)传送层安全用户安全模型甚高速数字用户线第二代甚高速数字用户线VLAN标识虚拟局域网rruT X805端到端通信系统安全框架定义了一个完整的端到端通信系统的安全框架,应用层、业务层和基础设施
10、层定义了3个网络层次,并为每个网络层次定义了用户、控制和管理3个平面。对每个层次的每个平面都分别从访问控制、鉴别、不可抵赖、数据保密性、通信安全、完整性、可用性和隐私8个方面考惑其安全性。DSLAM设备作为基础设施层的网元设备,在用户、控制和管理3个平面上的安全功能主要用于保障自身及网络安全、业务提供的安全和信息传递的安全。用户平面安全要求能够使设备在面临一些安全威胁时仍能安全可靠地转发用户业务流。控制平面安全要求能够保证设备自身信令功能正常运行与其他业务节点(如BNG、软交换等)之问的信令安全传送,防止用户通过协议报文进行攻击。管理平面安全要求能够保证设备和网管系统在面临管理方面的安全威胁时
11、仍能正常运转。5用户平面安全要求51二层隔离功能DSLAM设备应对用户侧的所有DSL端口之间提供二层隔离的功能,即同-DSLAM设备下的不同DSL端口上的用户不应通过DSLAM设备上的二层桥接功能直接互通。52 VLAN功能DSLAM中的VLAN功能可用来标记不同的广播域,用于业务区分、用户区分等目的。VLAN功能的2YD厂r 2048-2009具体规定见YDrI1706-2007的接入网技术要求数字用户线(DSL)承载宽带业务的71。53帧过滤功能DSLAM应能根据MAC源地址和,或目的地址设置过滤条目。对于预定义和保留地址的MAC帧(见YDT 1706-2007接入网技术要求数字用户线(D
12、SL)承载宽带业务表1),DSLAM缺省应过滤掉,不进行转发,但设备可以提供改变缺省行为的配置选项。DSLAM宜支持基于MAC目的地址、MAC源地址、MAC协议类型、P目的地址、口源地址的五元组过滤规则功能。DSLAM应可配置为过滤从用户端口发出目的地址为组播的UDP流。54 MAC地址控制功能DSLAM应当可以配置并限制从每个用户端口学习到的源MAC地址的数量。DSLAM应能防止用户盗用BNG(例如接入服务器或业务路由器)端口的MAC地址。DSLAM应可以拒绝向存在MAC地址重复的用户提供业务。55广播组播DLF帧速率抑制DSL,M应具备对MAC目的地址为广播或组播地址的报文以及DLF报文进
13、行速率限制的功能,在上行方向应默认开启此功能。DSLAM应支持基于全局的抑制方式。宜支持基于VLAN和端口的抑制方式。56绑定功能DSLAM设备应支持对MAC地址、口地址与端口或VLAN等的绑定。DSLAM应支持基于静态配置用户口地址与DSL端口或VLAN的绑定功能。DSLAM可选支持跟踪DHCP中的地址分配过程进行端口、MAC地址和地址的动态绑定功能。5-7上联口相关功能DSLAM设备应具备提供至少2个上联以太接口的能力。DSLAM设备上联口应支持IEEE 8023链路聚集功能。DSLAM设备应支持上联端口通过链路聚合进行链路冗余保护功能。DSLAM设备应支持多个上联接口通过链路聚合进行链路
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 2048 2009 接入 安全技术 要求 DSL 复用器 DSLAM 设备
