IP城域网网络安全研究

来源 :中国新通信 | 被引量 : 0次 | 上传用户:minjiangfashion
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 随着互联网业务在电信网络的广泛应用和宽带互联网用户的快速发展,网络安全问题日益成为影响运营商网络正常运行和用户使用网络的重要因数。文章从IP城域网网络现状入手,分析IP城域网安全需求,并提出网络安全解决方案,确保整个IP城域网结构合理,易于管理维护。
  【关键词】IP城域网 网络安全 网络安全防护
  一、引言
  由于技术和专业的限制,IP城域网建设初期网络结构相对简单,设备性能有限的,可提供用户使用的业务类型较少。运营商长期处于铺网、圈地的状态,较少关注网络安全性。
  随着宽带提速、光网城市的推进,用户规模越来越大,原有网络结构、设备性能的一些弊端逐渐显现出来,IP城域网网络安全风险越来越大,网络安全问题正逐步成为影响网络正常运行、业务顺利发展的重要因素。本文主要对IP城域网的网络架构及网络需求进行分析,并对网络安全解决方案进行论述。
  二、IP城域网网络安全整体情况
  IP城域网网络分层结构现状
  IP城域网是在城域范围内组建的,用于实现个人和企业用户的语音、视频、数据等多种业务接入、汇聚和转发,可独立进行管理的IP网络平台。包括城域骨干网、业务控制层和宽带接入网两部分。
  城域骨干网:由城域核心路由器负责对业务控制层设备进行端口和流量汇聚,并作IP城域网到IP骨干网的流量转发出口。
  业务控制层由宽带接入服务器(BRAS)与业务路由器(SR)两种业务接入控制点组成,主要负责业务接入与控制。
  宽带接入网:是业务控制层以下,用户家庭网关以上(不含CPE)的二层接入网络。
  三、IP城域网网络安全需求分析
  目前IP城域网主要以Intemet业务为主,需重点考虑以下方面:
  (1)对外需加强黑客防御,对内提升安全控制;
  (2)业务层、网络层和用户层安全并重;
  (3)合理规划网络流量,保障网络的可达性和可靠性;
  (4)加强网络身份认证、访问授权;
  (5)网络按需隔离。
  四、IP城域网网络安全研究
  IP城域网是城域业务接入和流量转发的综合数据网络,不同的网络结构和层次所面对的网络安全问题将有所区别,为控制网络中的安全风险,需要有针对性的采取不同的安全策略。
  4.1 IP城域网核心层安全
  由于核心层网络承担整个城域网出口流量汇聚和转发,为保证其网络安全性和可靠性,建议采用以下安全策略,包括:
  采用路由和交换设备应保证全线速、无阻塞;
  尽量采用加密方式实现设备或系统登录,并强化登录口令管理;
  采用节点、机框、板卡和端口级冗余备份;
  采用资源预留,分布式转发等技术提高设备系统安全性;
  对异常网络流量进行实时监控,及时发现和解决问题。
  4.2 IP城域网汇聚层安全
  汇聚层业务控制点的安全性能主要体现在以下几个方面:
  根据用户签约带宽配置线路速率,并通过限速和QoS等技术控制用户合法带宽;
  对传输层和会话层的会话数和连接数进行总量限制,避免DoS/DDoS攻击;
  通过加强密码、密钥等方式提高网络安全控制管理水平;
  创建访问控制列表(ACI),根据安全需求有选择控制非法用户访问网络安全服务;
  通过syslog溯源系统强化安全日志管理。
  4.3 IP城域网接入层安全
  通过各种接入技术和传输资源实现网络覆盖,为用户提供多种业务接入和流量控制。
  通过用户网络隔离、用户属性(IP、MAC和设备端口等)精确绑定等手段防止用户非法接入和恶意攻击,提高网络接入安全性;
  在LAN接入,需要通过端口环路检测避免二层环路的发生,避免广播风暴对网络的影响。
  五、结语
  目前,电信运营商IP城域网在网络安全管理上还存在不足,网络安全防御手段相对匮乏。对网络安全的控制还集中在ACL、黑洞路由等传统手段,未规模推进防火墙/IPS等专用第三方网络安全设备与传统的路由器/交换机进行联动控制。且由于现有的检测和控制方式相对分散,部分系统或设备必须由运维人员手工配置,难以在网络安全受到威胁下,保证各系统和设备相互协调,迅速作出响应,以形成一个完整和有效的安全网络。
  但随着网络安全技术的不断发展及人们对网络安全认识的不断深入,未来的IP城域网将会建立更加完善的网络安全解决方案,对网络安全进行快速识别和分析,并可及时对异常流量和网络攻击进行过滤和控制,以保障IP城域网更加稳定、可靠运行。
  参考文献[1]文光斌.主动防御网络安全研究[J].计算机安全,2006(8)[2]李学军,李讲,朱英军.宽带IP城城网的优化策略与实践[M].人民邮电出版社,2002
其他文献
越来越热的地球,越来越拥挤的城市,越来越快的生活节奏。越来越难熬的漫长夏天!
温青于1970年出生,30岁刚出头,但他在文学创作上却成绩颇丰。他于1986年就开始发表作品,现在已有中篇小说、散文、诗歌等80余万字散见于《十月》、《人民日报》、《诗刊》、《星
锡盟舍得花钱搞农牧业基础建设内蒙古锡林郭勒盟是一个经济欠发达地区,生产建设资金十分紧缺,但这个盟舍得花钱搞农牧业基础建设,保持了农牧业生产的稳定发展。据不完全统计,“八
4月17日,由四川省作家协会、人民文学出版社联合举办的四川省青年女作家骆平长篇小说《爱情有毒》首发仪式在四川省作家协会隆重举行。四川省作家协会党组全体成员、担任本书
<正>~~
期刊
党的十八大对全面建成小康社会和深化改革开放作出的战略部署,各个方面都与审计工作密切相关。审计机关深入贯彻十八大精神,要把推进法治、维护民生、推动改革、促进发展作为出发点和落脚点,依法履行审计监督职责,推动五位一体总体布局的全面实施,促进科学发展。  一、强化四种意识,深化科学审计理念  十八大把科学发展观写入党章,确立为党必须长期坚持的指导思想。当前乃至今后,审计工作要坚持以科学发展观为统领,始终
医学专业是培养医学人才的重要课程,要想提高医学临床水平,必须要加强对学生的全面教育,尤其是要注重对学生的临床技能培养,结合临床教学,提高学生对机医学原理以及医学临床
【正】韩毓海在《读书》杂志1998年第一期上这样迎接“金虎大岁”:“在开明、繁荣的时代,即通常所说的‘历史进步’的时代,反思的知识和批判的功能遇到了真正的、复杂的问题;
<正> 拇趾外翻(脚孤拐)是一种骨科疾病,有遗传倾向。此病多发于女性,在一些国家发病率高达50%,我国该病的发病率大约在20%到30%左右,属于常见病。该病脚拇趾根部突出为特征,由于