版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
政企網(wǎng)關(guān)設(shè)備安全技術(shù)要求II目 次前言 II引言 III范圍 1規(guī)性用件 1術(shù)和義 1縮語 2安技要求 3火功能 3VPN3VxLAN功能 4IPv4防擊 4IPv6防擊 4防ARP攻擊 4志能 4附錄A(料)企關(guān)設(shè)典應(yīng)場介紹 6PAGEPAGE1政企網(wǎng)關(guān)設(shè)備安全技術(shù)要求范圍VPNVxLANIPv4IPv6ARP(GB/T25069-2010 RFC3145 L2TP鏈信息(L2TPDisconnectCauseInformation)RFC3193 L2TPoverIPSec(SecuringL2TPusingIPsec)RFC3931 L2TP議3.0本(LayerTwoTunnelingProtocol-Version3(L2TPv3))RFC3972 地加生(CryptographicallyGeneratedAddresses(CGA))GB/T25069-2010中界定的以及下列術(shù)語和定義適用于本文件。3.1政企關(guān)備 enterprisegatewaydevicesVPNA。3.2訪問制 accesscontrol選擇性地限制對地址空間或其他資源的訪問以實(shí)現(xiàn)對系統(tǒng)資源的安全保護(hù)。3.3傳輸式 transfermodeIPSecIPIPpayload間插IPSec3.4隧道式 tunnelmodeIPSecIPIPSecIP3.5鄰居現(xiàn)議 neighbordiscoveryprotocol工作在IPv6網(wǎng)絡(luò)層,負(fù)載在鏈路上發(fā)現(xiàn)其他節(jié)點(diǎn)和相應(yīng)的地址,并確定可用路由和維護(hù)關(guān)于可用路徑和其他活動節(jié)點(diǎn)的信息可達(dá)性。3.6廣播暴 broadcaststorm縮略語下列縮略語適用于本文件。ARP:地址解析協(xié)議(AddressResolutionProtocol)CHAP:挑戰(zhàn)握手身份認(rèn)證協(xié)議(ChallengeHandshakeAuthenticationProtocol)DHCP:動態(tài)主機(jī)配置協(xié)議(DynamicHostConfigurationProtocol)DNS:域名系統(tǒng)(DomainNameSystem)DoS:拒絕服務(wù)(DenialofService)FTP:文件傳送協(xié)議(FileTransferProtocol)HTTP:超文本傳輸協(xié)議(HypertextTransferProtocol)HTTPS:超文本傳輸安全協(xié)議(HypertextTransferProtocolSecure)ICMP:因特網(wǎng)控制消息協(xié)議(InternetControlMessageProtocol)IKE:因特網(wǎng)密鑰交換(InternetKeyExchange)IP:因特網(wǎng)協(xié)議(InternetProtocol)IPSec:互聯(lián)網(wǎng)絡(luò)層安全協(xié)議(InternetProtocolSecurity)L2TP:二層隧道協(xié)議(Layer2TunnelingProtocol)MAC:介質(zhì)訪問控制(MediumAccessControl)NTP:網(wǎng)絡(luò)時間協(xié)議(NetworkTimeProtocol)POP3:郵局協(xié)議版本3(PostOfficeProtocol-Version3)RADIUS:遠(yuǎn)程用戶撥號認(rèn)證系統(tǒng)(RemoteAuthenticationDialInUserService)RTSP:實(shí)時流協(xié)議(Real-timeStreamingProtocol)SIP:會話初始協(xié)議(SessionInitiationProtocol)SMTP:簡單郵件傳送協(xié)議(SimpleMailTransferProtocol)SNMP:簡單網(wǎng)絡(luò)管理協(xié)議(SimpleNetworkManagementProtocol)TCP:傳輸控制協(xié)議(TransmissionControlProtocol)UDP:用戶數(shù)據(jù)報(bào)協(xié)議(UserDatagramProtocol)VPN:虛擬專用網(wǎng)(VirtualPrivateNetwork)VxLAN:虛擬可擴(kuò)展局域網(wǎng)(VirtualxLocalAreaNetwork)80、8080、21、23MAC/IPMAC/IPIPv6TC(TrafficClassURL(UniformResourceLocator)(.doc,.xlsceXJaCookeJaacpICoonGaeayneaceAAceServerPages)等類型的腳本程序進(jìn)行過濾,具備向管理用戶瀏覽器報(bào)警功能。IPIPIPIPTCP/UDP/ICMPofServices)宜支持協(xié)議狀態(tài)檢測防火墻功能,可支持對ICMP、HTTP、HTTPS、FTP、SMTP、POP3、DNSRADIUSSIPNTPH.323、SNMPRTSPVPN政企網(wǎng)關(guān)設(shè)備應(yīng)至少支持L2TP、IPSec、SSLVPN其中一種VPN功能。L2TPLAC(L2TPAccessConcentrator,L2TP)RFC3145規(guī)定。CHAPLNS(L2TPNetworkServer,L2TP)CHAPIPSecL2TPRFC3193規(guī)定。Pair)L2TPv3,符合RFC3931IPSecESP(Encapsulatingsecutiypayload)AH(Authenticationheader)+ESP應(yīng)支持預(yù)共享密鑰方式和X.509數(shù)字證書等認(rèn)證方式來進(jìn)行VPNIKE應(yīng)支持PFS(PerfectForwardSecrecy)(IKE)。AES128/SM4(SHA-256SM3DPD(Deadpeerdetection)SSLVPNTLSv1.2/宜支持傳輸層密碼協(xié)議TLCP(Transportlayercryptographyprotocol)。VxLANMAC ARP抑制功能,防止網(wǎng)絡(luò)中出現(xiàn)大量BUM(Broadcast&Unknown-unicast&Multicast)報(bào)文。VxLANMAC表項(xiàng)管理功能,如MACVxLANOverIPSecVPNIPv4應(yīng)支持抵抗常見的DoSICMPDHCPsnooping功能,減緩偽造DHCPServerIPv6應(yīng)支持抵抗常見的DoSRA(RouterAdvertisement)NDP(NeighborDiscoveryProtocol)SN
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 關(guān)于賓館管理制度的規(guī)定(3篇)
- 安全改造項(xiàng)目管理制度范本(3篇)
- 2026廣東廣州生物醫(yī)藥與健康研究院數(shù)字生物醫(yī)學(xué)研究中心招聘科研助理1人筆試參考題庫及答案解析
- 2026重慶市銅梁區(qū)巴川街道福利院工作人員招聘2人(第二次)考試參考題庫及答案解析
- 2026年吉安市青原區(qū)兩山人力資源服務(wù)有限公司面向社會公開招聘2名超市店員參考考試題庫及答案解析
- 2026年上半年云南省科學(xué)技術(shù)廳直屬事業(yè)單位公開招聘人員(8人)參考考試題庫及答案解析
- 2026春季江西贛州石城縣西外公立幼兒園教職工招聘備考考試題庫及答案解析
- 2026年臨沂市市直部分事業(yè)單位公開招聘綜合類崗位工作人員(21名)參考考試題庫及答案解析
- 2026年度濟(jì)南市章丘區(qū)所屬事業(yè)單位公開招聘初級綜合類崗位人員備考考試題庫及答案解析
- 2026山東事業(yè)單位統(tǒng)考濱州市陽信縣招聘30人備考考試題庫及答案解析
- 任務(wù)汽車的自救與互救教學(xué)要求解釋車輛自救互救的基本概念
- 大學(xué)之道故事解讀
- GB/T 18851.2-2024無損檢測滲透檢測第2部分:滲透材料的檢驗(yàn)
- 洗滌設(shè)備售后服務(wù)標(biāo)準(zhǔn)化方案
- 電力設(shè)施管溝開挖安全操作方案
- 中藥材精加工合作合同
- 2023年全國職業(yè)院校技能大賽-生產(chǎn)事故應(yīng)急救援賽項(xiàng)規(guī)程
- 學(xué)校零星維護(hù)維修方案
- 網(wǎng)站對歷史發(fā)布信息進(jìn)行備份和查閱的相關(guān)管理制度及執(zhí)行情況說明(模板)
- NB-T 47013.1-2015 承壓設(shè)備無損檢測 第1部分-通用要求
- 廣東廣州市黃埔區(qū)統(tǒng)計(jì)局招考聘用市商業(yè)調(diào)查隊(duì)隊(duì)員參考題庫+答案詳解
評論
0/150
提交評論