国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

靈活開放的5G電信云網絡,大大提高安全性

如意 ? 來源:中興文檔 ? 作者:中興文檔 ? 2020-08-21 11:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通過對“原來你是這樣的5G電信云”的學習,我們知道相比于傳統電信網絡而言,5G電信云網絡更加靈活開放。5G電信云網絡的三級分布式架構,可以更加高效地承載各種類型的5G垂直行業應用。而SDN(Software Defined Network,軟件定義網絡)/NFV(Network Functions Virtualization,網絡功能虛擬化)網絡云化在極大提升資源利用率的同時,提供了業務自動化開通和智能化運維功能,實現了業務的快速上線和靈活調整。由于5G電信云優勢顯著,目前運營商正在積極推進網絡的云化改造。

靈活開放的5G電信云網絡,大大提高安全性

網絡不斷云化演進的同時,安全問題備受關注。安全是電信網絡的基本需求之一,也是網絡建設的重中之重。那么,如此靈活開放的5G電信云網絡真的安全嗎?

NFV帶來的風險

NFV是一把雙刃劍,帶來開放性的同時,也帶來了安全風險。

NFV以運行在x86服務器上的網元功能軟件化的方式實現了軟硬件解耦,以硬件資源池化的方式使得網絡架構更加開放,業務部署更加靈活。但是在NFV架構下,為實現各層面的互操作性,NFV組件之間必須具備開放性,這會帶來組件交互的安全風險。

為了避免這些安全風險,保障虛擬化電信云網絡系統安全運行,必須采取有效的安全措施。、

5G電信云網絡安全措施

5G電信云組網對安全性要求非常嚴格,從物理組網層面到業務網絡層面都有限制。

在之前講的“5G電信云數據中心的邏輯組網”中,我們提到了根據接入服務器的不同功能,物理網絡(Underlay網絡)劃分為計算域、存儲域和管理域,通過將這三個域各自獨立部署并結合防火墻技術,來保證網絡的安全性。這其實就是物理組網層面的安全措施。

一般來說,物理組網要進行嚴格的組網隔離,部分運營商甚至要求多層級的隔離。這也可以看出,安全性在電信云中地位顯著。實際應用時,在5G電信云系統中會按照不同的安全風險等級,把設備劃分到不同的安全域中,不同的安全域邊界如果互訪,需要穿過防火墻。

類似的,業務網絡也會通過劃分不同的安全域,再在不同區域之間通過不同類型的防火墻實現等級保護。

下面我們就來看看安全域是如何劃分的,以及如何通過分域管理來保證網絡的安全。

分域管理

對于安全域的概念,有非常細致的區分,我們把安全域劃分為不同的層級。

靈活開放的5G電信云網絡,大大提高安全性

第一層級,整網劃分為計算(業務)域、存儲域和管理域,這三個域物理隔離,實現業務網絡、存儲網絡和管理網絡的隔離,并使用防火墻對跨越不同網絡的通信進行防護。

第二層級,在業務網絡內部,又劃分為暴露域、非暴露域、核心域和管理域。看到這里,可能細心的同學會產生疑問: 怎么又有一個管理域?別急,此處的管理域與第一層級中的管理域是不同的。

第一層級中的管理域管理的是整個網絡,是必要的。而業務網絡內的管理域管理的是業務,有時根據客戶的實際需求,可能沒有管理域,也就是非必要的。

業務網絡內不同的區域之間通過不同類型的防火墻實現等級保護。其中不同的安全域中包含不同的網元。

靈活開放的5G電信云網絡,大大提高安全性

在外部黑客攻破業務網絡的暴露域時,不會影響到非暴露域、核心域和管理域的數據安全。即使攻破了非暴露域,由于非暴露域和核心域、管理域之間的防火墻與被攻破防火墻是異構的,最大可能地將網絡威脅終止在非暴露域和核心域、管理域之間的防火墻,保證了核心域和管理域的安全。即使整個業務網絡受到威脅,但是存儲域和管理域還有一層存儲/管理防火墻的保護,很大可能網絡威脅只影響運行業務,而不是讓整個基礎設施架構受到攻擊。

另外,管理域和存儲域又劃分不同的邏輯網絡平面,嚴格禁止不同網絡平面的互訪。不同的角色設置不同的權限,分權分域。

其實,電信云中各類域的劃分比較類似于古代城池的建造,通過區別不同的功能區域和設置風險等級來方便管理,并且通過建造城門來有效控制不同區域的人員流動,以達到安全可控的目的。

通過分域管理,我們能夠精準、快捷地對電信云中的每個區域模塊進行有效部署和控制。這就像我們上面所講的城池建造一樣,一個人管理城中那么多的百姓是很困難的。但是,通過劃分不同的區域,再給每個區域安排專人負責就可以輕松達到全局可控的目的了。

防火墻部署

理解了分域管理的概念,我們接著上面的例子來講下防火墻。

通常在古代,一個國家的每個城門都是一種界限的象征。當沒有城門的時候,百姓可以在各城中隨意出入,容易產生各種矛盾和糾紛,并且不方便協調和管理,因此我們設置了城門來對其進行控制,這樣每個城中的人只能在有限的范圍內流動,既提升了管理效率,又避免了各種問題。這里的“城門”就類似于防火墻的概念。

在電信云層面,防火墻的用途主要用于安全域邊界的隔離。DC(Data Center,數據中心)業務網和外部網絡之間的隔離,一般使用南北向防火墻。DC內不同安全域之間互訪的隔離,一般使用跨域東西向防火墻。

其中在東西方向,流量安全采用分布式防火墻(安全組)進行隔離。同一個安全組的VM(Virtual Machine,虛機)可以互訪,不同安全組VM間默認是不能互相訪問的。安全組是有狀態的,租戶可以設置某個VM能夠主動訪問其它外網資源,但是拒絕外部的主動訪問。

南北向流量安全防護,采用外置硬件防火墻進行安全隔離。

安全域間部署的東西向防火墻掛接在網關上,跨安全域的流量要經過防火墻進行互通。

講到這里,我們可以看出,5G電信云的分域管理和防火墻部署相互結合,可以為5G電信云構建層層安全屏障。這種措施切實保證了網絡的通暢和安全。

網絡發展,安全隨行。未來,隨著5G電信云網絡規模的不斷擴大,安全策略也將越來越完善。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    8265

    瀏覽量

    94752
  • 電信
    +關注

    關注

    2

    文章

    767

    瀏覽量

    63468
  • 5G
    5G
    +關注

    關注

    1367

    文章

    49155

    瀏覽量

    616512
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入解析Microchip ATSHA204A:高安全性硬件認證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認證的理想之選 在當今數字化時代,數據安全和硬件認證的重要愈發凸顯。Microchip的ATSHA204A作為一款高安全性
    的頭像 發表于 02-28 16:55 ?511次閱讀

    5g雙模路由器如何滿足現代企業的敏捷網絡需求

    ? 在數字化轉型浪潮中,網絡連接的穩定性和可靠成為企業運營的關鍵基礎設施。SR800-02系列雙模路由器憑借其獨特的4G/5G雙網融合技術,為各類應用場景提供了高可用
    的頭像 發表于 12-03 16:58 ?1384次閱讀
    <b class='flag-5'>5g</b>雙模路由器如何滿足現代企業的敏捷<b class='flag-5'>網絡</b>需求

    5G網絡通信有哪些技術痛點?

    ,這些技術使得5G網絡能夠滿足未來物聯網、智能制造、自動駕駛等領域對高速、低時延、高可靠的通信需求。 5G網絡通信有哪些技術痛點?
    發表于 12-02 06:05

    愛立信率先完成5G可編程網絡技術演示

    近日,在IMT-2020(5G)推進組的組織下,愛立信率先成功完成了5G可編程網絡技術演示。本次演示結合實際應用場景驗證了可編程網絡在服務保障、動態資源分配、
    的頭像 發表于 11-05 17:14 ?8249次閱讀

    5G與6G:從“萬物互聯“到“智能無界“的跨越

    5G基礎上的升級和擴展。 這種技術延續對產業發展具有重要意義: 研發效率提升:70%的技術重合,意味著6G研發可以基于5G成熟技術,大幅降低研發成本 部署連續
    發表于 10-10 13:59

    瑞薩電子RA4L1 MCU為低功耗設備提高安全性

    隨著自動化和IoT成為我們日常生活的一部分,高級安全性在低功耗設備中變得更加重要,以確保建筑物安全、阻止入侵者進入家中并保護用戶免受任何數據修改或泄漏。
    的頭像 發表于 09-23 10:39 ?1867次閱讀
    瑞薩電子RA4L1 MCU為低功耗設備<b class='flag-5'>提高安全性</b>

    有哪些技術可以提高邊緣計算設備的安全性

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰,因此其安全技術需在 “安全性” 與 “輕量化適配” 之
    的頭像 發表于 09-05 15:44 ?1487次閱讀
    有哪些技術可以<b class='flag-5'>提高</b>邊緣計算設備的<b class='flag-5'>安全性</b>?

    6G哪方面比5G更強

    6G在 數據傳輸速率、通信時延、連接密度與定位精度、覆蓋范圍、應用場景、關鍵技術、安全性與智能化 等方面均比5G更強,具體分析如下: 數據傳輸速率 : 6G的峰值速率可以達到Tbps級
    的頭像 發表于 09-01 11:46 ?3237次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 08-06 06:01

    SD-WAN供應商在安全性方面有哪些差異?服務商安全性排行

    隨著企業加速向化和分布式架構轉型,SD-WAN技術憑借靈活組網與成本優勢成為廣域網升級的核心選擇。然而,不同供應商在安全能力上的分化顯著影響企業風險防控效能。根據IDC全球SD-WAN基礎設施
    的頭像 發表于 07-29 10:14 ?345次閱讀
    SD-WAN供應商在<b class='flag-5'>安全性</b>方面有哪些差異?服務商<b class='flag-5'>安全性</b>排行

    安徽電信攜手華為建成集團首個城區2.1GHz 5G 40MHz連片覆蓋網絡

    近日,中國電信安徽分公司(安徽電信)攜手華為在合肥核心城區取得關鍵突破,成功建成集團首個城區2.1GHz 5G 40MHz連片覆蓋網絡
    的頭像 發表于 07-01 15:40 ?7668次閱讀

    5G室內覆蓋面臨哪些挑戰

    電信行業已投入超過六年時間部署5G網絡。可以說,5G已相對成熟,如今無處不在,特別是在北美地區。
    的頭像 發表于 07-01 13:52 ?1621次閱讀

    熱門5G路由器參數對比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    ,上行900Mbps 支持2.5G網口、RJ11語音口、TS-9外接天線… 這臺設備明顯是沖著極致性能和靈活部署來的。 第一回合:5G速率拼刺刀 項目 華為Brovi 5G CPE
    發表于 06-05 13:54

    5G網絡中,信令測試儀如何幫助提升用戶體驗?

    : 信令測試儀可以測量網絡的上傳和下載速率,幫助運營商識別速率瓶頸。 通過優化網絡參數和信令流程,信令測試儀可以提高數據傳輸效率,減少用戶等待時間,提升用戶體驗。 五、總結綜上所述,信令測試儀在
    發表于 03-21 14:33

    5G網絡優化中,信令測試儀如何幫助故障排查?

    針對的優化策略,提高網絡的穩定性和性能。 綜上所述,信令測試儀在5G網絡優化中發揮著不可替代的作用。它不僅能夠幫助運維人員快速識別、定位和
    發表于 03-20 14:18