av网站免费在线看-人与动物性xxxx-国产精品久久久久久亚洲色-超碰人人cao-黄色录像一级片-丰满少妇一区二区三区专区

用戶名: 密碼: 驗證碼:

開放的 5G 電信云網絡,是否真的安全

摘要:5G 電信云網絡的三級分布式架構,可以更加高效地承載各種類型的 5G 垂直行業應用。

 ICC訊 5G 電信云網絡的三級分布式架構,可以更加高效地承載各種類型的 5G 垂直行業應用。而 SDN(Software Defined Network,軟件定義網絡)/NFV(Network Functions Virtualization,網絡功能虛擬化)網絡云化在極大提升資源利用率的同時,提供了業務自動化開通和智能化運維功能,實現了業務的快速上線和靈活調整。由于 5G 電信云優勢顯著,目前運營商正在積極推進網絡的云化改造。

  網絡不斷云化演進的同時,安全問題備受關注。安全是電信網絡的基本需求之一,也是網絡建設的重中之重。那么,如此靈活開放的 5G 電信云網絡真的安全嗎?

  NFV 帶來的風險

  NFV 是一把雙刃劍,帶來開放性的同時,也帶來了安全風險。

  NFV 以運行在 x86 服務器上的網元功能軟件化的方式實現了軟硬件解耦,以硬件資源池化的方式使得網絡架構更加開放,業務部署更加靈活。但是在 NFV 架構下,為實現各層面的互操作性,NFV 組件之間必須具備開放性,這會帶來組件交互的安全風險。

  為了避免這些安全風險,保障虛擬化電信云網絡系統安全運行,必須采取有效的安全措施。

  5G 電信云網絡安全措施

  5G 電信云組網對安全性要求非常嚴格,從物理組網層面到業務網絡層面都有限制。

  在之前講的“5G 電信云數據中心的邏輯組網”中,我們提到了根據接入服務器的不同功能,物理網絡(Underlay 網絡)劃分為計算域、存儲域和管理域,通過將這三個域各自獨立部署并結合防火墻技術,來保證網絡的安全性。這其實就是物理組網層面的安全措施。

  一般來說,物理組網要進行嚴格的組網隔離,部分運營商甚至要求多層級的隔離。這也可以看出,安全性在電信云中地位顯著。實際應用時,在 5G 電信云系統中會按照不同的安全風險等級,把設備劃分到不同的安全域中,不同的安全域邊界如果互訪,需要穿過防火墻。

  類似的,業務網絡也會通過劃分不同的安全域,再在不同區域之間通過不同類型的防火墻實現等級保護。

  下面我們就來看看安全域是如何劃分的,以及如何通過分域管理來保證網絡的安全。

  分域管理

  對于安全域的概念,有非常細致的區分,我們把安全域劃分為不同的層級。

  第一層級,整網劃分為計算(業務)域、存儲域和管理域,這三個域物理隔離,實現業務網絡、存儲網絡和管理網絡的隔離,并使用防火墻對跨越不同網絡的通信進行防護。

  第二層級,在業務網絡內部,又劃分為暴露域、非暴露域、核心域和管理域。看到這里,可能細心的同學會產生疑問: 怎么又有一個管理域?別急,此處的管理域與第一層級中的管理域是不同的。

  第一層級中的管理域管理的是整個網絡,是必要的。而業務網絡內的管理域管理的是業務,有時根據客戶的實際需求,可能沒有管理域,也就是非必要的。

  業務網絡內不同的區域之間通過不同類型的防火墻實現等級保護。其中不同的安全域中包含不同的網元。

  在外部黑客攻破業務網絡的暴露域時,不會影響到非暴露域、核心域和管理域的數據安全。即使攻破了非暴露域,由于非暴露域和核心域、管理域之間的防火墻與被攻破防火墻是異構的,最大可能地將網絡威脅終止在非暴露域和核心域、管理域之間的防火墻,保證了核心域和管理域的安全。即使整個業務網絡受到威脅,但是存儲域和管理域還有一層存儲 / 管理防火墻的保護,很大可能網絡威脅只影響運行業務,而不是讓整個基礎設施架構受到攻擊。

  另外,管理域和存儲域又劃分不同的邏輯網絡平面,嚴格禁止不同網絡平面的互訪。不同的角色設置不同的權限,分權分域。

  其實,電信云中各類域的劃分比較類似于古代城池的建造,通過區別不同的功能區域和設置風險等級來方便管理,并且通過建造城門來有效控制不同區域的人員流動,以達到安全可控的目的。

  通過分域管理,我們能夠精準、快捷地對電信云中的每個區域模塊進行有效部署和控制。這就像我們上面所講的城池建造一樣,一個人管理城中那么多的百姓是很困難的。但是,通過劃分不同的區域,再給每個區域安排專人負責就可以輕松達到全局可控的目的了。

  防火墻部署

  理解了分域管理的概念,我們接著上面的例子來講下防火墻。

  通常在古代,一個國家的每個城門都是一種界限的象征。當沒有城門的時候,百姓可以在各城中隨意出入,容易產生各種矛盾和糾紛,并且不方便協調和管理,因此我們設置了城門來對其進行控制,這樣每個城中的人只能在有限的范圍內流動,既提升了管理效率,又避免了各種問題。這里的“城門”就類似于防火墻的概念。

  在電信云層面,防火墻的用途主要用于安全域邊界的隔離。DC(Data Center,數據中心)業務網和外部網絡之間的隔離,一般使用南北向防火墻。DC 內不同安全域之間互訪的隔離,一般使用跨域東西向防火墻。

  其中在東西方向,流量安全采用分布式防火墻(安全組)進行隔離。同一個安全組的 VM(Virtual Machine,虛機)可以互訪,不同安全組 VM 間默認是不能互相訪問的。安全組是有狀態的,租戶可以設置某個 VM 能夠主動訪問其它外網資源,但是拒絕外部的主動訪問。

  南北向流量安全防護,采用外置硬件防火墻進行安全隔離。

  安全域間部署的東西向防火墻掛接在網關上,跨安全域的流量要經過防火墻進行互通。

  講到這里,我們可以看出,5G 電信云的分域管理和防火墻部署相互結合,可以為 5G 電信云構建層層安全屏障。這種措施切實保證了網絡的通暢和安全。

  網絡發展,安全隨行。未來,隨著 5G 電信云網絡規模的不斷擴大,安全策略也將越來越完善。

  文中涉及的縮略語:

  SDN(Software Defined Network,軟件定義網絡)

  NFV(Network Functions Virtualization,網絡功能虛擬化)

  EPC(Evolved Packet Core,演進的分組核心網)

  MANO(Management and Orchestration,管理和編排)

  VNFM(Virtualized Network Function Manager 虛擬化網絡功能管理)

  EMS(Element Management System,網元管理系統)

  DC(Data Center,數據中心)

  VM(Virtual Machine,虛機)

內容來自:中興文檔
本文地址:http://www.limingkehu.com//Site/CN/News/2023/01/18/20230118032111539050.htm 轉載請保留文章出處
關鍵字: 5G
文章標題:開放的 5G 電信云網絡,是否真的安全
【加入收藏夾】  【推薦給好友】 
1、凡本網注明“來源:訊石光通訊網”及標有原創的所有作品,版權均屬于訊石光通訊網。未經允許禁止轉載、摘編及鏡像,違者必究。對于經過授權可以轉載我方內容的單位,也必須保持轉載文章、圖像、音視頻的完整性,并完整標注作者信息和本站來源。
2、免責聲明,凡本網注明“來源:XXX(非訊石光通訊網)”的作品,均為轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。因可能存在第三方轉載無法確定原網地址,若作品內容、版權爭議和其它問題,請聯系本網,將第一時間刪除。
聯系方式:訊石光通訊網新聞中心 電話:0755-82960080-168   Right
可以直接看的黄色网址| 亚洲av午夜精品一区二区三区| www.av免费| 古装做爰无遮挡三级聊斋艳谭| 性生交大片免费看l| 99re久久精品国产| 永久免费看片直接| 真人bbbbbbbbb毛片| 久久久久久久麻豆| 黄色在线观看av| 麻豆明星ai换脸视频| 成人免费av片| 国产69视频在线观看| 女同久久另类69精品国产| 中文字幕在线视频播放| 91狠狠综合久久久久久| 久久久国产精品无码| 亚洲av无码一区二区三区在线| 97人妻人人揉人人躁人人| 国模私拍在线观看| 久久久久亚洲AV成人| 东方伊人免费在线观看| 深爱五月激情网| 免费观看av网站| 素人fc2av清纯18岁| 三上悠亚ssⅰn939无码播放| 中文在线永久免费观看| www.17c.com喷水少妇| 国产裸体视频网站| 少妇极品熟妇人妻无码| 免费观看一区二区三区| 日本少妇xxx| 老司机av网站| 国产精品亚洲无码| 在线观看免费黄色网址| 杨钰莹一级淫片aaaaaa播放| 亚洲AV无码久久精品国产一区| 日本中文在线视频| 国产chinesehd精品露脸| 2一3sex性hd| 欧美丰满老妇熟乱xxxxyyy| 人与动物性xxxx| 午夜视频在线观看国产| 日本少妇高潮喷水xxxxxxx| 国产一二三四视频| 伦伦影院午夜理论片| 亚洲精品视频大全| 亚洲色偷偷综合亚洲av伊人| 日本一区二区免费视频| 免费视频91蜜桃| 欧美图片自拍偷拍| 手机看片福利视频| www.免费av| 无码人妻一区二区三区精品视频| 欧美激情aaa| 国产在线观看免费播放| 疯狂试爱三2浴室激情视频| 91成人破解版| 精品无码国产一区二区三区51安| 久久久久久久久久久久久女过产乱| 最新中文字幕视频| 精品少妇人妻av一区二区三区| 鲁丝一区二区三区| 大尺度做爰床戏呻吟舒畅| 国产免费一区二区三区四区| 免费看污片网站| 国产毛片毛片毛片毛片毛片毛片| 91制片厂在线| 永久av免费网站| 亚洲区一区二区三| 99久久婷婷国产综合| 欧美成人久久久免费播放| 蜜桃精品一区二区| 熟女俱乐部一区二区| 美国黄色a级片| 国产又粗又猛又爽又黄av| 蜜桃精品一区二区| 亚洲aaa视频| 国产男女猛烈无遮挡在线喷水| www..com.cn蕾丝视频在线观看免费版| 欧美大片免费播放器| 一区二区三区四区免费| 亚洲午夜精品久久久久久高潮| 大黑人交xxx极品hd| 国产一二三四区在线| 日本一区二区三区在线免费观看| avtt中文字幕| 五月天综合视频| 精品国产视频在线观看| 国产 xxxx| 国产小视频自拍| 中文字幕18页| 国产美女网站视频| 久久久高清视频| 美国精品一区二区| 免费日本黄色网址| 蜜桃av.com| 制服丝袜第二页| 国产老头和老头xxxx×| 女人黄色一级片| 日本japanese极品少妇| 国产精品酒店视频| 午夜免费福利影院| 成年人一级黄色片| 91狠狠综合久久久久久| 日本xxx在线播放| 精品1卡二卡三卡四卡老狼| 美国黄色片视频| 五月激情四射婷婷| 波多野结衣一本| 制服丝袜在线第一页| jizz亚洲少妇| 91成人福利视频| 国精品无码一区二区三区| 国产精品国产三级国产专业不| 国产视频精品视频| 久久精品无码专区| 免费看91视频| 丰满少妇一区二区三区专区| 国产中文av在线| 91麻豆免费视频网站| 婷婷综合在线视频| 91香蕉视频污在线观看| 在线观看免费黄色网址| 欧美波霸videosex极品| 欧美精品日韩在线| 国产馆在线观看| 亚洲综合视频网站| 成人欧美精品一区二区| 日本中文字幕有码| 无码人妻丰满熟妇啪啪网站| 三大队在线观看| 右手影院亚洲欧美| 手机av在线不卡| 性高潮久久久久久| 在线观看av中文字幕| 国产精品视频看看| 色诱av手机版| 蜜桃久久精品成人无码av| 国产欧美小视频| 日韩精品视频一区二区| 妺妺窝人体色WWW精品| 精品亚洲乱码一区二区| 国产a级黄色片| 性爱在线免费视频| 亚洲 欧美 日韩在线| 中文字幕第20页| 日本人添下边视频免费| 波多野结衣欲乱| 欧美夫妇交换xxx| 免费看的av网站| 精品无码国产污污污免费网站| 99热精品免费| 最近中文字幕免费视频| 天堂av免费在线| 熟女俱乐部一区二区| 国产精久久久久| 青青青在线免费观看| 午夜精产品一区二区在线观看的| 朝桐光av在线| 天堂av网手机版| 91动漫免费网站| 快灬快灬一下爽蜜桃在线观看| 东京热av一区| 日本一区二区免费视频| 久草福利在线观看| 亚洲一区二区三区三州| 欧美性x x x| 小嫩苞一区二区三区| 国产麻豆a毛片| 三级黄色片在线观看| jizz日本在线播放| 欧美另类videoxo高潮| 国产又粗又硬又长又爽| 免费在线观看黄色小视频| 蜜桃传媒一区二区亚洲| 手机免费看av| 任我爽在线视频| 中国一级片在线观看| 国产黄色小视频网站| 欧美体内she精高潮| 91精产国品一二三| av在线网站观看| 国产又粗又长又硬| 欧美老熟妇一区二区三区| 欧美三级日本三级| 好男人香蕉影院| 亚洲一二三四视频| 免费黄视频在线观看| 特大黑人巨人吊xxxx| 欧美激情 一区| 最新日本中文字幕| 国产激情视频网站| 国产大屁股喷水视频在线观看| 国产美女高潮视频| 添女人荫蒂视频| 免费人成视频在线播放| 精品一区二区三区蜜桃在线| wwwxxxx在线观看| 国产极品美女在线|