999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

開放的5G電信云網絡是否安全

2020-10-26 16:42:47張曉藝
計算機與網絡 2020年18期
關鍵詞:區域管理

張曉藝

相比于傳統電信網絡,5G電信云網絡更加靈活開放。5G電信云網絡的三級分布式架構,可以更加高效地承載各種類型的5G垂直行業應用。而SDN/NFV網絡云化在極大提升資源利用率的同時,提供了業務自動化開通和智能化運維功能,實現了業務的快速上線和靈活調整。由于5G電信云優勢顯著,目前運營商正在積極推進網絡的云化改造。

網絡不斷云化演進的同時,安全問題備受關注。安全是電信網絡的基本需求之一,也是網絡建設的重中之重。那么,如此靈活開放的5G電信云網絡真的安全嗎?

NFV帶來的風險

NFV是一把雙刃劍,帶來開放性的同時,也帶來了安全風險。

NFV以運行在x86服務器上的網元功能軟件化的方式實現了軟硬件解耦,以硬件資源池化的方式使得網絡架構更加開放,業務部署更加靈活。但是在NFV架構下,為實現各層面的互操作性,NFV組件之間必須具備開放性,這會帶來組件交互的安全風險。

為了避免這些安全風險,保障虛擬化電信云網絡系統安全運行,必須采取有效的安全措施。

5G電信云網絡安全措施

5G電信云組網對安全性要求非常嚴格,從物理組網層面到業務網絡層面都有限制。

在5G電信云數據中心的邏輯組網中,根據接入服務器的不同功能,物理網絡劃分為計算域、存儲域和管理域,通過將這3個域各自獨立部署并結合防火墻技術,來保證網絡的安全性。這其實就是物理組網層面的安全措施。

一般來說,物理組網要進行嚴格的組網隔離,部分運營商甚至要求多層級的隔離。由此可以看出,安全性在電信云中地位顯著。在實際應用時,5G電信云系統會按照不同的安全風險等級,把設備劃分到不同的安全域中,不同的安全域邊界如果互訪,則需要穿過防火墻。

類似的,業務網絡也會通過劃分不同的安全域,在不同區域之間通過不同類型的防火墻實現等級保護。下面來看看安全域是如何劃分的,以及它是如何通過分域管理來保證網絡的安全。

分域管理

對于安全域的概念,有非常細致的區分,我們把安全域劃分為不同的層級。

第一層級,整網劃分為計算(業務)域、存儲域和管理域,這3個域物理隔離,實現業務網絡、存儲網絡和管理網絡的隔離,并使用防火墻對跨越不同網絡的通信進行防護。

第二層級,在業務網絡內部,又劃分為暴露域、非暴露域、核心域和管理域。看到這里,可能細心的同學會產生疑問:怎么又有一個管理域?此處的管理域與第一層級中的管理域是不同的。

第一層級中的管理域管理的是整個網絡,是必要的。而業務網絡內的管理域管理的是業務,有時根據客戶的實際需求,可能沒有管理域,也就是非必要的。

業務網絡內不同的區域之間通過不同類型的防火墻實現等級保護。其中不同的安全域中包含不同的網元。

在外部黑客攻破業務網絡的暴露域時,不會影響到非暴露域、核心域和管理域的數據安全。即使攻破了非暴露域,由于非暴露域和核心域、管理域之間的防火墻與被攻破防火墻是異構的,最大可能地將網絡威脅終止在非暴露域和核心域、管理域之間的防火墻,保證了核心域和管理域的安全。即使整個業務網絡受到威脅,但是存儲域和管理域還有一層存儲/管理防火墻的保護,很大程度保護了網絡威脅只影響運行業務,而不是讓整個基礎設施架構受到攻擊。

另外,管理域和存儲域又劃分不同的邏輯網絡平面,嚴格禁止不同網絡平面的互訪。不同的角色設置不同的權限,分權分域。

其實,電信云中各類域的劃分比較類似于古代城池的建造,通過區別不同的功能區域和設置風險等級來方便管理,并且通過建造“城門”來有效控制不同區域的人員流動,以達到安全可控的目的。

通過分域管理,能夠精準、快捷地對電信云中的每個區域模塊進行有效部署和控制。這就像建造城池一樣,一個人管理城中那么多的百姓是很困難的,但是,通過劃分不同的區域,再給每個區域安排專人負責就可輕松達到全局可控的目的。

防火墻部署

通常在古代,一個國家的每個城門都是一種界限的象征。當沒有城門時,百姓可以在各城中隨意出入,容易產生各種矛盾和糾紛,并且不方便協調和管理,因此設置了城門來對其進行控制,這樣每個城中的人只能在有限的范圍內流動,既提升了管理效率,又避免了各種問題。這里的“城門”就類似于防火墻的概念。

在電信云層面,防火墻的用途主要用于安全域邊界的隔離。DC業務網和外部網絡之間的隔離,一般使用南北向防火墻,DC內不同安全域之間互訪的隔離,一般使用跨域東西向防火墻。

東西向流量安全,采用分布式防火墻(安全組)進行隔離。同一個安全組的VM可以相互訪問,不同安全組VM間默認是不能互相訪問的。安全組是有狀態的,租戶可以設置某個VM能夠主動訪問其他外網資源,但是拒絕外部的主動訪問。

南北向流量安全防護,采用外置硬件防火墻進行安全隔離。安全域間部署的東西向防火墻掛接在網關上,跨安全域的流量要經過防火墻進行互通。

5G電信云的分域管理和防火墻部署相互結合,可以為5G電信云構建層層安全屏障,這種措施切實保證了網絡的通暢和安全。網絡發展,安全隨行。未來,隨著5G電信云網絡規模的不斷擴大,安全策略也將越來越完善。

猜你喜歡
區域管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
永久基本農田集中區域“禁廢”
今日農業(2021年9期)2021-11-26 07:41:24
分割區域
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
關于四色猜想
分區域
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
基于嚴重區域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 亚洲男人天堂网址| 91热爆在线| 最新国产你懂的在线网址| 国产91无毒不卡在线观看| 亚洲人免费视频| 免费可以看的无遮挡av无码| 日韩视频精品在线| 亚洲码在线中文在线观看| 欧美亚洲综合免费精品高清在线观看| 国产导航在线| 日韩一级毛一欧美一国产| 国产免费黄| 米奇精品一区二区三区| 国产亚洲精品yxsp| 成年看免费观看视频拍拍| 亚洲一级色| 国产精品久久久久鬼色| 国产精品页| 欧美日本在线观看| 青青草原国产一区二区| 996免费视频国产在线播放| 人妖无码第一页| 欧美综合区自拍亚洲综合天堂| 亚洲欧洲综合| 尤物精品视频一区二区三区| 亚洲成在人线av品善网好看| 国产福利免费视频| 亚洲天堂福利视频| 在线99视频| 亚洲三级a| 欧美日韩高清| 日本成人不卡视频| 中文字幕2区| 免费可以看的无遮挡av无码| 亚洲国产精品一区二区高清无码久久| 欧美成人h精品网站| 久久狠狠色噜噜狠狠狠狠97视色| 欧美色亚洲| 亚洲天堂首页| 亚洲无码37.| 欧美午夜小视频| 国产永久在线视频| 欧美日韩国产精品va| 亚洲区视频在线观看| 午夜福利视频一区| 精品偷拍一区二区| 国产综合精品日本亚洲777| 久久久久国产精品免费免费不卡| 精品视频一区在线观看| 国产精品综合色区在线观看| 女人18毛片一级毛片在线 | www.91中文字幕| 丁香五月婷婷激情基地| 国产日本一区二区三区| 国产二级毛片| 日韩无码视频播放| 久久精品丝袜| 色综合五月婷婷| 亚洲成a人片77777在线播放| 国产成人区在线观看视频| 99视频在线免费观看| 久久99热这里只有精品免费看| 国产va视频| 国产成人乱无码视频| 精品视频一区二区三区在线播| 免费观看无遮挡www的小视频| 99久久精品视香蕉蕉| 国产男人天堂| 九九免费观看全部免费视频| 好吊妞欧美视频免费| 婷五月综合| 国产永久无码观看在线| 欧日韩在线不卡视频| 日本亚洲成高清一区二区三区| 久青草免费在线视频| 播五月综合| 40岁成熟女人牲交片免费| 国产美女无遮挡免费视频| 国产欧美视频在线观看| 男人的天堂久久精品激情| 亚洲精品国产日韩无码AV永久免费网 | 青青青国产免费线在|