日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 通信技術(shù) > 中興文檔
[導(dǎo)讀]通過(guò)對(duì) “原來(lái)你是這樣的5G電信云” 的學(xué)習(xí),我們知道相比于傳統(tǒng)電信網(wǎng)絡(luò)而言,5G電信云網(wǎng)絡(luò)更加靈活開(kāi)放。5G電信云網(wǎng)絡(luò)的三級(jí)分布式架構(gòu),可以更加高效地承載各種類型的5G垂直行業(yè)應(yīng)用。而 SDN (Software Defined Network,軟件定義網(wǎng)絡(luò)) /NFV (Network F

通過(guò)對(duì) “原來(lái)你是這樣的5G電信云” 的學(xué)習(xí),我們知道相比于傳統(tǒng)電信網(wǎng)絡(luò)而言,5G電信云網(wǎng)絡(luò)更加靈活開(kāi)放。5G電信云網(wǎng)絡(luò)的三級(jí)分布式架構(gòu),可以更加高效地承載各種類型的5G垂直行業(yè)應(yīng)用。而 SDN (Software Defined Network,軟件定義網(wǎng)絡(luò)) /NFV (Network Functions Virtualization,網(wǎng)絡(luò)功能虛擬化) 網(wǎng) 絡(luò)云化在極大提升資源利用率的同時(shí),提供了業(yè)務(wù)自動(dòng)化開(kāi)通和智能化運(yùn)維功能,實(shí)現(xiàn)了業(yè)務(wù)的快速上線和靈活調(diào)整。由于5G電信云優(yōu)勢(shì)顯著,目前運(yùn)營(yíng)商正在積極推進(jìn)網(wǎng)絡(luò)的云化改造。

網(wǎng)絡(luò)不斷云化演進(jìn)的同時(shí),安全問(wèn)題備受關(guān)注。安全是電信網(wǎng)絡(luò)的基本需求之一,也是網(wǎng)絡(luò)建設(shè)的重中之重。那么,如此靈活開(kāi)放的5G電信云網(wǎng)絡(luò)真的安全嗎?



       

       

       

NFV帶來(lái)的風(fēng)險(xiǎn)


       


NFV是一把雙刃劍,帶來(lái)開(kāi)放性的同時(shí),也帶來(lái)了安全風(fēng)險(xiǎn)。


NFV以運(yùn)行在x86服務(wù)器上的網(wǎng)元功能軟件化的方式實(shí)現(xiàn)了軟硬件解耦,以硬件資源池化的方式使得網(wǎng)絡(luò)架構(gòu)更加開(kāi)放,業(yè)務(wù)部署更加靈活。但是在NFV架構(gòu)下,為實(shí)現(xiàn)各層面的互操作性,NFV組件之間必須具備開(kāi)放性,這會(huì)帶來(lái)組件交互的安全風(fēng)險(xiǎn)。


為了避免這些安全風(fēng)險(xiǎn),保障虛擬化電信云網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,必須采取有效的安全措施。




       

       

       

5G電信云網(wǎng)絡(luò)安全措施

       


5G電信云組網(wǎng)對(duì)安全性要求非常嚴(yán)格,從物理組網(wǎng)層面到業(yè)務(wù)網(wǎng)絡(luò)層面都有限制。


在之前講的“5G電信云數(shù)據(jù)中心的邏輯組網(wǎng)”中,我們提到了根據(jù)接入服務(wù)器的不同功能,物理網(wǎng)絡(luò)(Underlay網(wǎng)絡(luò))劃分為計(jì)算域、存儲(chǔ)域和管理域,通過(guò)將這三個(gè)域各自獨(dú)立部署并結(jié)合防火墻技術(shù),來(lái)保證網(wǎng)絡(luò)的安全性。這其實(shí)就是物理組網(wǎng)層面的安全措施。

一般來(lái)說(shuō),物理組網(wǎng)要進(jìn)行嚴(yán)格的組網(wǎng)隔離,部分運(yùn)營(yíng)商甚至要求多層級(jí)的隔離。這也可以看出,安全性在電信云中地位顯著。實(shí)際應(yīng)用時(shí),在5G電信云系統(tǒng)中會(huì)按照不同的安全風(fēng)險(xiǎn)等級(jí),把設(shè)備劃分到不同的安全域中,不同的安全域邊界如果互訪,需要穿過(guò)防火墻。


類似的,業(yè)務(wù)網(wǎng)絡(luò)也會(huì)通過(guò)劃分不同的安全域,再在不同區(qū)域之間通過(guò)不同類型的防火墻實(shí)現(xiàn)等級(jí)保護(hù)。


下面我們就來(lái)看看安全域是如何劃分的,以及如何通過(guò)分域管理來(lái)保證網(wǎng)絡(luò)的安全。 


分域管理

對(duì)于安全域的概念,有非常細(xì)致的區(qū)分,我們把安全域劃分為不同的層級(jí)。

第一層級(jí) ,整網(wǎng)劃分為計(jì)算(業(yè)務(wù))域、存儲(chǔ)域和管理域,這三個(gè)域物理隔離,實(shí)現(xiàn)業(yè)務(wù)網(wǎng)絡(luò)、存儲(chǔ)網(wǎng)絡(luò)和管理網(wǎng)絡(luò)的隔離,并使用防火墻對(duì)跨越不同網(wǎng)絡(luò)的通信進(jìn)行防護(hù)。

第二層級(jí),在業(yè)務(wù)網(wǎng)絡(luò)內(nèi)部,又劃分為暴露域、非暴露域、核心域和管理域。看到這里,可能細(xì)心的同學(xué)會(huì)產(chǎn)生疑問(wèn): 怎么又有一個(gè)管理域?別急,此處的管理域與第一層級(jí)中的管理域是不同的。

第一層級(jí)中的管理域管理的是整個(gè)網(wǎng)絡(luò),是必要的。而業(yè)務(wù)網(wǎng)絡(luò)內(nèi)的管理域管理的是業(yè)務(wù),有時(shí)根據(jù)客戶的實(shí)際需求,可能沒(méi)有管理域,也就是非必要的。

 

業(yè)務(wù)網(wǎng)絡(luò)內(nèi)不同的區(qū)域之間通過(guò)不同類型的防火墻實(shí)現(xiàn)等級(jí)保護(hù)。其中不同的安全域中包含不同的網(wǎng)元。


在外部黑客攻破業(yè)務(wù)網(wǎng)絡(luò)的暴露域時(shí),不會(huì)影響到非暴露域、核心域和管理域的數(shù)據(jù)安全。即使攻破了非暴露域,由于非暴露域和核心域、管理域之間的防火墻與被攻破防火墻是異構(gòu)的,最大可能地將網(wǎng)絡(luò)威脅終止在非暴露域和核心域、管理域之間的防火墻,保證了核心域和管理域的安全。即使整個(gè)業(yè)務(wù)網(wǎng)絡(luò)受到威脅,但是存儲(chǔ)域和管理域還有一層存儲(chǔ)/管理防火墻的保護(hù),很大可能網(wǎng)絡(luò)威脅只影響運(yùn)行業(yè)務(wù),而不是讓整個(gè)基礎(chǔ)設(shè)施架構(gòu)受到攻擊。


另外,管理域和存儲(chǔ)域又劃分不同的邏輯網(wǎng)絡(luò)平面,嚴(yán)格禁止不同網(wǎng)絡(luò)平面的互訪。不同的角色設(shè)置不同的權(quán)限,分權(quán)分域。


其實(shí),電信云中各類域的劃分比較類似于古代城池的建造,通過(guò)區(qū)別不同的功能區(qū)域和設(shè)置風(fēng)險(xiǎn)等級(jí)來(lái)方便管理,并且通過(guò)建造城門來(lái)有效控制不同區(qū)域的人員流動(dòng),以達(dá)到安全可控的目的。

通過(guò)分域管理,我們能夠精準(zhǔn)、快捷地對(duì)電信云中的每個(gè)區(qū)域模塊進(jìn)行有效部署和控制。這就像我們上面所講的城池建造一樣,一個(gè)人管理城中那么多的百姓是很困難的。但是,通過(guò)劃分不同的區(qū)域,再給每個(gè)區(qū)域安排專人負(fù)責(zé)就可以輕松達(dá)到全局可控的目的了。


防火墻部署

理解了分域管理的概念,我們接著上面的例子來(lái)講下防火墻。


通常在古代,一個(gè)國(guó)家的每個(gè)城門都是一種界限的象征。當(dāng)沒(méi)有城門的時(shí)候,百姓可以在各城中隨意出入,容易產(chǎn)生各種矛盾和糾紛,并且不方便協(xié)調(diào)和管理,因此我們?cè)O(shè)置了城門來(lái)對(duì)其進(jìn)行控制,這樣每個(gè)城中的人只能在有限的范圍內(nèi)流動(dòng),既提升了管理效率,又避免了各種問(wèn)題。這里的“城門”就類似于防火墻的概念。



在電信云層面,防火墻的用途主要用于安全域邊界的隔離。DC(Data Center,數(shù)據(jù)中心)業(yè)務(wù)網(wǎng)和外部網(wǎng)絡(luò)之間的隔離,一般使用南北向防火墻。DC內(nèi)不同安全域之間互訪的隔離,一般使用跨域東西向防火墻。


其中在東西方向,流量安全采用分布式防火墻(安全組)進(jìn)行隔離。同一個(gè)安全組的VMVirtual Machine,虛機(jī)可以互訪,不同安全組VM間默認(rèn)是不能互相訪問(wèn)的。安全組是有狀態(tài)的,租戶可以設(shè)置某個(gè)VM能夠主動(dòng)訪問(wèn)其它外網(wǎng)資源,但是拒絕外部的主動(dòng)訪問(wèn)。


南北向流量安全防護(hù),采用外置硬件防火墻進(jìn)行安全隔離。


安全域間部署的東西向防火墻掛接在網(wǎng)關(guān)上,跨安全域的流量要經(jīng)過(guò)防火墻進(jìn)行互通。


講到這里,我們可以看出,5G電信云的分域管理和防火墻部署相互結(jié)合,可以為5G電信云構(gòu)建層層安全屏障。這種措施切實(shí)保證了網(wǎng)絡(luò)的通暢和安全。


網(wǎng)絡(luò)發(fā)展,安全隨行。未來(lái),隨著5G電信云網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,安全策略也將越來(lái)越完善。


文中涉及的縮略語(yǔ):
SDN(Software Defined Network,軟件定義網(wǎng)絡(luò))
NFV(Network Functions Virtualization,網(wǎng)絡(luò)功能虛擬化)
EPC(Evolved Packet Core,演進(jìn)的分組核心網(wǎng))
MANO(Management and Orchestration,管理和編排)
VNFM(Virtualized Network Function Manager虛擬化網(wǎng)絡(luò)功能管理
EMS(Element Management System,網(wǎng)元管理系統(tǒng))
DC(Data Center,數(shù)據(jù)中心)
VM(Virtual Machine,虛機(jī))

我們是一群平均從業(yè)年限5+的通信專業(yè)工程師。

關(guān)注我們,帶你了解通信世界的精彩!



你點(diǎn)的每個(gè)在看,我都認(rèn)真當(dāng)成了喜歡

免責(zé)聲明:本文內(nèi)容由21ic獲得授權(quán)后發(fā)布,版權(quán)歸原作者所有,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。文章僅代表作者個(gè)人觀點(diǎn),不代表本平臺(tái)立場(chǎng),如有問(wèn)題,請(qǐng)聯(lián)系我們,謝謝!

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉