YD T 2051-2009 接入网设备安全测试方法-无源光网络(PON)设备.pdf
《YD T 2051-2009 接入网设备安全测试方法-无源光网络(PON)设备.pdf》由会员分享,可在线阅读,更多相关《YD T 2051-2009 接入网设备安全测试方法-无源光网络(PON)设备.pdf(36页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 33040 50M 42 Y口中华人民共和国通信行业标准bA 2051-2009接入网设备安全测试方法无源光网络(PON)设备Test methods of security for access network equipmentPassiVe optical network(PON)2009-12-11发布 2010-01-01实施中华人民共和国工业和信息化部发布前123456目 次YDFF 2051-2009言。-。-III范围-1规范性引用文件1缩略语1用户平面安全功能测试341数据加密功能342二层隔离功能443帧过滤功能644组播,广播DLF报文风暴抑制功能945协议报文限
2、速功能1046 MAC地址控制功能1147防止MAC地址欺骗功能1248 IP地址绑定功能1249 VLAN和VLAN Stacking功能14410 RTP报文过滤功能17411上联接口链路聚集功能17412上联口快速生成树(RSTP)功能18413端口镜像功能184 14用户环网检测功能19控制平面安全功能测试2051 ONU认证2052用户端口识别与定位功能2l53非法协议报文过滤功能2254防DoS攻击功能2255 ARP代理功能(可选)2356心跳机帝0-2357 SIP协议的注册认证功能(可选)24管理平面安全功能测试2461 口令安全检查机制测试2462 SNMP管理访问安全测试
3、2563 Telnet管理访问安全测试(可选)2564本地Console管理访问安全测试2665 WEB管理访问安全测试(可选)27、Dn 2051-200966安全策略管理功能测试2867角色管理功能测试2868账号管理功能测试2869用户登录管理测试29610在线用户管理功能测试-一29611日志管理功能测试307设备可靠性要求测试3071主控板主备倒换3072电源主备倒换功能3073环境监控功能31II月U 口YD,T 2051-2009本标准是接入网设备安全系列标准之一,该标准系列的名称和结构如下:1)YDT 20462009接入网安全技术要求xDsL用户端设备2)YDfr 20472
4、009接入网设备安全测试方法一xDSL用户端设备3)YDfr 20482009接入网安全技术要求DsL接入复用器(DSLAM)设备4)YDfr 20492009接入网设备安全测试方法_DSL接入复用器(DSLAM)设备5)YDfr 20502009接入网安全技术要求无源光网络(PON)设备6)YDfr 20512009接入网设备安全测试方法无源光网络(PON)设备7)YDfr 19102009接入网安全技术要求综合接入系统8)接入网设备安全测试方法综合接入系统本标准与YDfr 20502009接入网安全技术要求无源光网络(PON)设备配套使用。在本标准的制定过程中注意了与下列标准协调一致:1Y
5、Dfr 14752006接入网技术要求基于以太网的无源光网络(EPON)2YDfr 15312006接入网设备测试方法基于以太网方式的无源光网络(EPON)3YDq17712008接入网技术要求EPON系统互通性4YDfr 18052008接入网设备测试方法EPON系统互通性5YDfr 1949卜2009接入网技术要求吉比特的无源光网络(GPON)第l部分:总体要求6YD,r 19492009接入网设备测试方法一一吉比特的无源光网络(GPON)本标准由中国通信标准化协会提出并归口。本标准起草单位:工业和信息化部电信研究院、中兴通讯股份有限公司、华为技术有限公司、上海贝尔阿尔卡特股份有限公司、国
6、家计算机网络应急技术处理协调中心。本标准主要起草人:陈洁、程强、刘谦、赵苹、敖立、党梅梅、葛坚、李云洁、陆洋、张博山、牛乐宏、姚亦峰。iII接入网设备安全测试方法无源光网络(PON)设备YD厂r 2051-20091范围本标准规定TPON设备(包括EPON设备和GPON设备)用户平面安全功能、控制平面安全功能、管理平面安全功能和设备可靠性等功能的测试方法。本标准适用于公众电信网环境下的PON设备,专用电信网也可参照使用。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达
7、成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。YDT 153卜2006 接入网设备测试方法基于以太网方式的无源光网络(EPON)YDT 17712008 接入网技术要求EPON系统互通性IEEE 8021ag 局域网和城域网一虚拟桥接局域网增补件5:连接故障管理IEEE 8021D 局域网和城域网一MAC桥IEEE 802IQ 局域网和城域网一虚拟桥接局域网IEEE 8021X 局域网和城域网一基于端口的网络接入控制EE 8023信息技术一系统间通信和信息交换一局域网和城域网特定要求一第3部分CSMACD接入方式和物理层规范3缩略语下列缩略语适用
8、于本标准。ARP Address Resolution ProtocolBNG Broadband Network GatewayBPDU Bridge Protocol Data UnitBRAS Broadband Remote Access ServerCFM Connectivity Fault ManagementC-VLAN Customer VLANDA Destination AddressDHCP Dynamic Host Configuration ProtocolDLF Destination Lookup FailureDoS Denial of Service地址解析
9、协议宽带网络网关网桥协议数据单元宽带远程接入服务器连接故障管理客户VLAN目的地址动态主机配置协议目的地址查找失败拒绝服务YD厂r 2051-2009EAP Extensible Authentication ProtocolEFM Ethemet in the First MileEPON Ethernet Passive Optical NetworkFCS Frame Check SequenceGARP Generic Attribute Registration ProtocolGMRP GARP Multicast Registration ProtocolGPON Gigabit
10、-Capable Passive Optical NetworkGVRP GARP VLAN Registration ProtocolHGU Home Gateway UIlitHm HyperText Transfer ProtocolICMP Intemet Control Message ProtocolIGMP Internet Group Management ProtocolIPoE Intemet Protocol over EthemetLACP Link Aggregation Control ProtocolMAC Medium Access ControlMDU Mul
11、tiDwelling UnitMPCP Multipoint control protocolOAM Operations,Administration and MaintenanceOLT Optical Line TerminalONU Optical Network UmtPDU Protocol Data UnitPON Passive Optical NetworkPPPoE Point to Point Protocol over EthernetRSlP Rapid Spanning Tree ProtocolRTP RealtimeTransport ProtocolS-V)
12、Service VLAN IdentiferSIP Session Initiation Protoc01SNMP Simple Network Management ProtocolTCP Transmission Control ProtocolUDP User Datagram ProtocolUNI User Network InterfaCCVLAN Virtual Local Area Networkv()IP v(,ice over IP2扩展认证协议第一千米的以太网基于以太网方式的无源光网络帧校验序列通用属性注册协议GARP组播注册协议吉比特无源光网络GARP虚拟局域网注册协议
13、家庭网关单元超文本传输协议互联网控制信息协议互联网组管理协议以太网上的互联网协议链路汇聚控制协议媒质访问控制多住户单元多点控制协议操作管理维护光线路终端光网络单元协议数据单元无源光网络以太网上传送点到点协议快速生成树协议实时传输队议业务VLAN标识会话初始协议简单网络管理涛议传输控制阱议用户数据报协议用户网络接口虚拟局域网IP电话YDl 2051-20094用户平面安全功能测试41数据加密功能41 1测试目的PON设备在下行方向应支持对用户单播数据进行加密,以保证用户数据的安全性。EPON设备应采用三重搅动方法对用户数据进行保护,GPON设备采用的加密算法应符合国家相关规定。412测试配置本测
14、试项以EPON系统数据加密功能为例,GPON系统数据加密功能测试可参考使用。EPON系统数据加密功能测试配置见图1。图1 EPON数据加密功能测试配置413测试步骤本测试项以EPON系统数据加密功能为例,GPON系统数据加密功能测试可参考使用。(1)按图1配置测试系统:(2)设置OLT与ONU之间PON接口处于明文(ClearText)状态:(3)启动EPON协议分析仪,捕捉PON接口的双向MPCP报文、数据报文、OAM报文;(4)通过网管配置OLT启动针对该ONU的三重搅动加密功能;(5)用数据网络分析仪发送从OLT到ONU的单播以太网数据流,用EPON协议分析仪观察PON接|:_=|上的以
15、太网数据报文是否被搅动、密钥是否定期更新、以太网帧中Preamble的Enc字节的密钥同步是否正确,同时观察数据网络分析仪从ONU的UNI口输出的下行以太网业务报文是否被正确的解搅动。41 4预期结果(I)步骤(3)中,在三重搅动功能关闭情况下,ONU的PON接口处接收到的下行以太网帧前导码的第五个字节搅动信息标识字段(Enc)的值应为“0x55”;(2)步骤(5)中,在三重搅动功能打开情况下,ONU的PON接口处接收到的下行以太网帧前导码中第五个字节搅动信息标识字段(Enc)的值应该在0x56和0x57之间定期轮换(轮换周期为密钥更新周期);(3)步骤(5)中,三重搅动的范围为DA MACl
16、IJFCS,搅动的报文类型包括数据帧、OAM帧:(4)步骤(5)中,密钥更新过程中包括新密钥请求帧(new_key_request)、新密钥通知帧(new churning key)两种扩展的OAM报文,其格式应符合YDT 17712008接入网技术要求_EPON系统互通性的规定,密钥更新过程符合图2所示流程。YDT 20512009匾口皿一 P1r选4213测试步骤(1)按图3配置测试系统4图3 0LT-层隔离功能测试配置YDI 20512009(2)配置3个ONU的用户流量为无VLAN标签方式,网络侧为N:I VLAN模式,sv=x(07接收到OLT以自身MAc地址响应的ARP响应报文。5
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 2051 2009 接入 设备 安全 测试 方法 无源 网络 PON
