2021政企網(wǎng)關(guān)設(shè)備安全技術(shù)要求_第1頁
2021政企網(wǎng)關(guān)設(shè)備安全技術(shù)要求_第2頁
2021政企網(wǎng)關(guān)設(shè)備安全技術(shù)要求_第3頁
2021政企網(wǎng)關(guān)設(shè)備安全技術(shù)要求_第4頁
2021政企網(wǎng)關(guān)設(shè)備安全技術(shù)要求_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

政企網(wǎng)關(guān)設(shè)備安全技術(shù)要求II目 次前言 II引言 III范圍 1規(guī)性用件 1術(shù)和義 1縮語 2安技要求 3火功能 3VPN3VxLAN功能 4IPv4防擊 4IPv6防擊 4防ARP攻擊 4志能 4附錄A(料)企關(guān)設(shè)典應(yīng)場介紹 6PAGEPAGE1政企網(wǎng)關(guān)設(shè)備安全技術(shù)要求范圍VPNVxLANIPv4IPv6ARP(GB/T25069-2010 RFC3145 L2TP鏈信息(L2TPDisconnectCauseInformation)RFC3193 L2TPoverIPSec(SecuringL2TPusingIPsec)RFC3931 L2TP議3.0本(LayerTwoTunnelingProtocol-Version3(L2TPv3))RFC3972 地加生(CryptographicallyGeneratedAddresses(CGA))GB/T25069-2010中界定的以及下列術(shù)語和定義適用于本文件。3.1政企關(guān)備 enterprisegatewaydevicesVPNA。3.2訪問制 accesscontrol選擇性地限制對地址空間或其他資源的訪問以實現(xiàn)對系統(tǒng)資源的安全保護(hù)。3.3傳輸式 transfermodeIPSecIPIPpayload間插IPSec3.4隧道式 tunnelmodeIPSecIPIPSecIP3.5鄰居現(xiàn)議 neighbordiscoveryprotocol工作在IPv6網(wǎng)絡(luò)層,負(fù)載在鏈路上發(fā)現(xiàn)其他節(jié)點(diǎn)和相應(yīng)的地址,并確定可用路由和維護(hù)關(guān)于可用路徑和其他活動節(jié)點(diǎn)的信息可達(dá)性。3.6廣播暴 broadcaststorm縮略語下列縮略語適用于本文件。ARP:地址解析協(xié)議(AddressResolutionProtocol)CHAP:挑戰(zhàn)握手身份認(rèn)證協(xié)議(ChallengeHandshakeAuthenticationProtocol)DHCP:動態(tài)主機(jī)配置協(xié)議(DynamicHostConfigurationProtocol)DNS:域名系統(tǒng)(DomainNameSystem)DoS:拒絕服務(wù)(DenialofService)FTP:文件傳送協(xié)議(FileTransferProtocol)HTTP:超文本傳輸協(xié)議(HypertextTransferProtocol)HTTPS:超文本傳輸安全協(xié)議(HypertextTransferProtocolSecure)ICMP:因特網(wǎng)控制消息協(xié)議(InternetControlMessageProtocol)IKE:因特網(wǎng)密鑰交換(InternetKeyExchange)IP:因特網(wǎng)協(xié)議(InternetProtocol)IPSec:互聯(lián)網(wǎng)絡(luò)層安全協(xié)議(InternetProtocolSecurity)L2TP:二層隧道協(xié)議(Layer2TunnelingProtocol)MAC:介質(zhì)訪問控制(MediumAccessControl)NTP:網(wǎng)絡(luò)時間協(xié)議(NetworkTimeProtocol)POP3:郵局協(xié)議版本3(PostOfficeProtocol-Version3)RADIUS:遠(yuǎn)程用戶撥號認(rèn)證系統(tǒng)(RemoteAuthenticationDialInUserService)RTSP:實時流協(xié)議(Real-timeStreamingProtocol)SIP:會話初始協(xié)議(SessionInitiationProtocol)SMTP:簡單郵件傳送協(xié)議(SimpleMailTransferProtocol)SNMP:簡單網(wǎng)絡(luò)管理協(xié)議(SimpleNetworkManagementProtocol)TCP:傳輸控制協(xié)議(TransmissionControlProtocol)UDP:用戶數(shù)據(jù)報協(xié)議(UserDatagramProtocol)VPN:虛擬專用網(wǎng)(VirtualPrivateNetwork)VxLAN:虛擬可擴(kuò)展局域網(wǎng)(VirtualxLocalAreaNetwork)80、8080、21、23MAC/IPMAC/IPIPv6TC(TrafficClassURL(UniformResourceLocator)(.doc,.xlsceXJaCookeJaacpICoonGaeayneaceAAceServerPages)等類型的腳本程序進(jìn)行過濾,具備向管理用戶瀏覽器報警功能。IPIPIPIPTCP/UDP/ICMPofServices)宜支持協(xié)議狀態(tài)檢測防火墻功能,可支持對ICMP、HTTP、HTTPS、FTP、SMTP、POP3、DNSRADIUSSIPNTPH.323、SNMPRTSPVPN政企網(wǎng)關(guān)設(shè)備應(yīng)至少支持L2TP、IPSec、SSLVPN其中一種VPN功能。L2TPLAC(L2TPAccessConcentrator,L2TP)RFC3145規(guī)定。CHAPLNS(L2TPNetworkServer,L2TP)CHAPIPSecL2TPRFC3193規(guī)定。Pair)L2TPv3,符合RFC3931IPSecESP(Encapsulatingsecutiypayload)AH(Authenticationheader)+ESP應(yīng)支持預(yù)共享密鑰方式和X.509數(shù)字證書等認(rèn)證方式來進(jìn)行VPNIKE應(yīng)支持PFS(PerfectForwardSecrecy)(IKE)。AES128/SM4(SHA-256SM3DPD(Deadpeerdetection)SSLVPNTLSv1.2/宜支持傳輸層密碼協(xié)議TLCP(Transportlayercryptographyprotocol)。VxLANMAC ARP抑制功能,防止網(wǎng)絡(luò)中出現(xiàn)大量BUM(Broadcast&Unknown-unicast&Multicast)報文。VxLANMAC表項管理功能,如MACVxLANOverIPSecVPNIPv4應(yīng)支持抵抗常見的DoSICMPDHCPsnooping功能,減緩偽造DHCPServerIPv6應(yīng)支持抵抗常見的DoSRA(RouterAdvertisement)NDP(NeighborDiscoveryProtocol)SN

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論