YD T 2050-2009 接入网安全技术要求-无源光网络(PON)设备.pdf
《YD T 2050-2009 接入网安全技术要求-无源光网络(PON)设备.pdf》由会员分享,可在线阅读,更多相关《YD T 2050-2009 接入网安全技术要求-无源光网络(PON)设备.pdf(13页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 3304050M 19 Y口中华人民共和国通信行业标准接入网安全技术要求无源光网络(PON)设备Technical requirements for security of passive optical network(PON)equipment2009-12-11发布 20lo-0101实施中华人民共和国工业和信息化部发布目 次YD厂r 20502009言II范围1规范性引用文件1缩略语1概述2用户平面安全要求2控制平面安全要求4管理平面安全要求5设备可靠性要求8设备电气安全9_1日123456789刖 吾本标准是接入网设备安全系列标准之一,该标准系列的名称和结构预计如下:1YDT
2、 20462009接入网安全技术要求xDSL用户端设备2YDgl20472009接入网设备安全测试方法一xDSL用户端设备3YDrr 2048-2009接入网安全技术要求DsL接入复用器(DSLAM)设备4YDT 20492009接入网设备安全测试方法_DSL接入复用器(DsLAM)设备5YDT 2050-2009接入网安全技术要求无源光网络(PON)设备6YDT 20512009接入网设备安全测试方法一无源光网络(PON)设备7YDT 19102009接入网安全技术要求综合接入系统8接入网设备安全测试方法一综合接入系统本标准在制定过程中注意了和下列标准的协调统一:1YDT 14752006接
3、入网技术要求基于以太网方式的无源光网络(EPON)2YDr 17712008接入网技术要求EPoN系统互通性3YDT 1949-2009接入网技术要求吉比特的无源光网络4YDrr 1953-2009接入网技术要求-EPONGPON系统承载多业务本标准由中国通信标准化协会提出并归口。本标准起草单位;工业和信息化部电信研究院、中兴通讯股份有限公司、华为技术有限公司、上海贝尔股份有限公司、国家计算机网络应急技术处理协调中心本标准主要起草人:陈洁、程强、刘谦、赵苹、敖立、党梅梅、葛坚、李云洁、张博山、牛乐宏、姚亦峰。YDT 2050-2009接入网安全技术要求无源光网络(PON)设备1范围本标准规定7
4、PON设备(包括EPON设备和GPON设各)的用户平面安全要求、控制平面安全要求、管理平面安全要求、设备可靠性和电气安全要求。本标准适用于公众电信网环境下的PON设备,专用电信网也可参照使用。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GB 9254-1998 信息技术设备的无线电骚扰限值和测量方法GBT 17618-1998 信息技术设备抗扰度限值和测量方法YDtT 1
5、0822000 接入网设备过电压过电流防护及基本环境适应性技术条件YDT 14752006 接入网技术要求基于以太网方式的无源光网络(EPON)YDT 1771-2008 接入网技术要求EPON系统互通性要求YDT 19491-2009 接入网技术要求吉比特的无源光网络(GPON)第1部分总体要求YDT 194932009 接入网技术要求吉比特的无源光网络(GPON)第3部分传输汇聚(TC)层要求IEEE 8021ag 局域网和城域网虚拟桥接局域网增补件5:连接故障管理IEEE 8021D 局域网和城域网MAc桥IEEE 802IQ 局域网和城域网虚拟桥接局域网IEEE 8021X 局域网和城
6、域网基于端口的网络接入控制IEEE 8023 信息技术系统间通信和信息交换局域网和城域网特定要求第3部分:CSMACD接入方式和物理层规范IETF RFCl901 基于团体名的SNMPv23缩略语下列缩略语适用于本标准。BRAS Broadband Remote Access ServerDHCP Dynamic Host Config ProtocolDLF Destination Lookup FmlureDoS Denial of ServiceEPON Ethemet Passive Optical NetworkGPON Gigabit-Capable Passive Optical
7、 Network宽带远程接入服务器动态主机配置协议目的查找失败拒绝服务基于以太网方式的无源光网络吉比特无源光网络IGMP Internet Group Management ProtocolMDU Multi-Dwelling UnitOLT Optical LfinererminalOMCI ONT Management and Control InterfaceONU Optical Network UnitPON Passive Opfical NetworkPPP Point to Point ProtocolPPPoE PPP over EtllerectSCB Single Cop
8、y BroadcastSSL Secure Sockets LaverTC Transmission ConvergenceTCP Transmission Conlrol ProtocolTLS Transport Layer SecurityLIDP User Datagram ProtocolUSM Uset-based Security MedelVLANnual Local Area Network4概述互联网组管理协议多住户单元光线路终端ONT管理控制接口光网络单元无源光网络点到点协议以太网承载PPP单拷贝广播安全套件层传输汇聚传输控制协议传输层安全用户数据协议基于用户的安全模型虚
9、拟局域网ITU-T X805端到端通信系统安全框架定义了一个完整的端到端通信系统的安全框架,定义了应用层、业务层和基础设施层3个网络层次,并为每个网络层次定义了用户、控制和管理3个平面。对每个层次的每个平面都分别从访问控制、鉴别、不可抵赖、数据保密性、通信安全、完整性、可用性和隐私8个方面考虑其安全性。PON设备(包括EPON设备和GPON设备)用户平面安全要求在面临信息安全威胁时仍然能够保证用户数据信息在OLTA二联接口和ONU下联接口之间的安全传递。PON设备控制平面安全要求能够保障OLT和ONU之间、OLT和网络节点设备之间、ONU和用户设备之间控制消息和信令的安全传递,防止非法用户通过
10、协议报文攻击网络。PON设备管理平面安全要求在面临安全威胁时仍能够保证管理用户、网管系统和PON设备三者之间的安全接入和管理信息的安全传递。5用户平面安全要求51数据加密功能PON设备在下行方向应支持对用户单播数据进行加密,以保证用户数据的安全性。下行组播业务和上行用户数据无需进行加密处理。EPON设备应采用三重搅动方法对用户数据进行保护,具体应符合yD,rr 17712008接入网技术要求EPON系统互通性要求的规定。GPON设备采用的加密算法应符合YDT 194932009接入网技术要求吉比特的无源光网络(GPON)第3部分传输汇聚(Tc)层要求的规定。52二层隔离2YD,T 2050-2
11、009OLT应支持各ONU之间的二层隔离,即同一oLT设备上同一和不同PON接口下的各ONU之间均不应通过OLT设备上的二层桥接功能直接互通。MDU类型的ONU应支持各用户物理端口之间的二层隔离,即各用户物理端口之问不应通过ONU上的二层桥接功能直接互通。53帧过滤531 OLT的帧过滤功能OLT应支持根据以太网封装协议、源目的MAC地址、源,目的口地址和TCPLrDP端口号对上、下行以太网数据帧进行过滤。OLT应能过滤来自用户的组播流。缺省状态下,OLT应支持过滤表1规定的预定义和保留地址的MAC帧,但OLT可以提供改变缺省行为的配置选项。寰1预定义和保留MAC地址MAC地址 作 用 缺省行
12、为 可选配置 引用标准0180C200-004)0 桥组地址(BPDUs) Block None WEE 8021DTable 7190180-C2-00-00-0l PAUSE B10ck None 伍EE 802 30l-80-C2-00-00-02 慢速协议(LACE EFM OAM PDUs) Block M WEE 8023,Table 43B-10180-C2-00-00-03 EAP ovcF LANs Block Pecr IEEE 802 1X,Table 7-20180C200-00-04 保留 Blk None 腰EE 8021DTable 7-901-80-C2-00-
13、00-0F0180_C2-O阻00-10 所有LAN的桥管理地址 B10ck Nonc IEEE 8021D1曲le 7-10Ol-80C2-00-00-20 Gh肿 Block None IEEE 802】DTable 12-101-80_C2-00-00-2l GVRp Block None WEE 8021Q;Table 11101-80C200-00_22 保留GARP应用地址 B10ck Forward IEEE 802 1D,Table 1210180一C200-00-2F0180-C2xx-xxxv CFM Forward B10ck WEE 8021ag-D6,Table 8-
14、9532 ONU的帧过滤功能ONU应支持根据物理端口、以太网帧封装协议、源目的MAC地址、以太网优先级标记(P-bit)对上、下行以太网数据帧进行过滤。缺省状态下,ONU应支持过滤表l规定的预定义和保留地址的MAC帧,但ONU可以提供改变缺省行为的配置选项。建议ONU支持基于源,目的P地址和TCP,uDP端口号对数据帧进行过滤。建议ONU过滤来自用户的组播流。54组播广播DLF报文风暴抑制OLT应对二层组播,广播巾LF报文的速率进行抑制,在上行方向应默认开启此功能。OLT位支持基于全局的抑制方式,建议支持基于VLAN和端口的抑制方式。55协议报文限速OLT和MDU类型ONU应支持对特定协议报文
15、(例如,DHCP、IGMP、ICMP等)进行限速处理。56 MAC地址控制功能561 0LT的MAC地址控制功能Y)l 205012009OLT应能配置并限制从每个ONU学习到的MAC地址的数量,限制的数量应可以灵活配置。当达NMAC地址表深度时,OLT应支持忽略新MAC地址直到IEIMAC地址老化等不同策略。562 ONU的MAC地址控制功能ONTO应支持限制从每个用户物理端口学习到的MAC地址的数量,且限制的数量应可以灵活配置。当达iIJMAC地址表深度时,ONU应支持忽略新MAC地址直到旧MAc地址老化等不同策略。57防止MAC地址欺骗OLT应能够防止用户MAC地址欺骗,应支持丢弃重复的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 2050 2009 接入 安全技术 要求 无源 网络 PON 设备
