chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

靈活開放的5G電信云網(wǎng)絡,大大提高安全性

如意 ? 來源:中興文檔 ? 作者:中興文檔 ? 2020-08-21 11:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通過對“原來你是這樣的5G電信云”的學習,我們知道相比于傳統(tǒng)電信網(wǎng)絡而言,5G電信云網(wǎng)絡更加靈活開放。5G電信云網(wǎng)絡的三級分布式架構(gòu),可以更加高效地承載各種類型的5G垂直行業(yè)應用。而SDN(Software Defined Network,軟件定義網(wǎng)絡)/NFV(Network Functions Virtualization,網(wǎng)絡功能虛擬化)網(wǎng)絡云化在極大提升資源利用率的同時,提供了業(yè)務自動化開通和智能化運維功能,實現(xiàn)了業(yè)務的快速上線和靈活調(diào)整。由于5G電信云優(yōu)勢顯著,目前運營商正在積極推進網(wǎng)絡的云化改造。

靈活開放的5G電信云網(wǎng)絡,大大提高安全性

網(wǎng)絡不斷云化演進的同時,安全問題備受關(guān)注。安全是電信網(wǎng)絡的基本需求之一,也是網(wǎng)絡建設的重中之重。那么,如此靈活開放的5G電信云網(wǎng)絡真的安全嗎?

NFV帶來的風險

NFV是一把雙刃劍,帶來開放性的同時,也帶來了安全風險。

NFV以運行在x86服務器上的網(wǎng)元功能軟件化的方式實現(xiàn)了軟硬件解耦,以硬件資源池化的方式使得網(wǎng)絡架構(gòu)更加開放,業(yè)務部署更加靈活。但是在NFV架構(gòu)下,為實現(xiàn)各層面的互操作性,NFV組件之間必須具備開放性,這會帶來組件交互的安全風險。

為了避免這些安全風險,保障虛擬化電信云網(wǎng)絡系統(tǒng)安全運行,必須采取有效的安全措施。、

5G電信云網(wǎng)絡安全措施

5G電信云組網(wǎng)對安全性要求非常嚴格,從物理組網(wǎng)層面到業(yè)務網(wǎng)絡層面都有限制。

在之前講的“5G電信云數(shù)據(jù)中心的邏輯組網(wǎng)”中,我們提到了根據(jù)接入服務器的不同功能,物理網(wǎng)絡(Underlay網(wǎng)絡)劃分為計算域、存儲域和管理域,通過將這三個域各自獨立部署并結(jié)合防火墻技術(shù),來保證網(wǎng)絡的安全性。這其實就是物理組網(wǎng)層面的安全措施。

一般來說,物理組網(wǎng)要進行嚴格的組網(wǎng)隔離,部分運營商甚至要求多層級的隔離。這也可以看出,安全性在電信云中地位顯著。實際應用時,在5G電信云系統(tǒng)中會按照不同的安全風險等級,把設備劃分到不同的安全域中,不同的安全域邊界如果互訪,需要穿過防火墻。

類似的,業(yè)務網(wǎng)絡也會通過劃分不同的安全域,再在不同區(qū)域之間通過不同類型的防火墻實現(xiàn)等級保護。

下面我們就來看看安全域是如何劃分的,以及如何通過分域管理來保證網(wǎng)絡的安全。

分域管理

對于安全域的概念,有非常細致的區(qū)分,我們把安全域劃分為不同的層級。

靈活開放的5G電信云網(wǎng)絡,大大提高安全性

第一層級,整網(wǎng)劃分為計算(業(yè)務)域、存儲域和管理域,這三個域物理隔離,實現(xiàn)業(yè)務網(wǎng)絡、存儲網(wǎng)絡和管理網(wǎng)絡的隔離,并使用防火墻對跨越不同網(wǎng)絡的通信進行防護。

第二層級,在業(yè)務網(wǎng)絡內(nèi)部,又劃分為暴露域、非暴露域、核心域和管理域。看到這里,可能細心的同學會產(chǎn)生疑問: 怎么又有一個管理域?別急,此處的管理域與第一層級中的管理域是不同的。

第一層級中的管理域管理的是整個網(wǎng)絡,是必要的。而業(yè)務網(wǎng)絡內(nèi)的管理域管理的是業(yè)務,有時根據(jù)客戶的實際需求,可能沒有管理域,也就是非必要的。

業(yè)務網(wǎng)絡內(nèi)不同的區(qū)域之間通過不同類型的防火墻實現(xiàn)等級保護。其中不同的安全域中包含不同的網(wǎng)元。

靈活開放的5G電信云網(wǎng)絡,大大提高安全性

在外部黑客攻破業(yè)務網(wǎng)絡的暴露域時,不會影響到非暴露域、核心域和管理域的數(shù)據(jù)安全。即使攻破了非暴露域,由于非暴露域和核心域、管理域之間的防火墻與被攻破防火墻是異構(gòu)的,最大可能地將網(wǎng)絡威脅終止在非暴露域和核心域、管理域之間的防火墻,保證了核心域和管理域的安全。即使整個業(yè)務網(wǎng)絡受到威脅,但是存儲域和管理域還有一層存儲/管理防火墻的保護,很大可能網(wǎng)絡威脅只影響運行業(yè)務,而不是讓整個基礎(chǔ)設施架構(gòu)受到攻擊。

另外,管理域和存儲域又劃分不同的邏輯網(wǎng)絡平面,嚴格禁止不同網(wǎng)絡平面的互訪。不同的角色設置不同的權(quán)限,分權(quán)分域。

其實,電信云中各類域的劃分比較類似于古代城池的建造,通過區(qū)別不同的功能區(qū)域和設置風險等級來方便管理,并且通過建造城門來有效控制不同區(qū)域的人員流動,以達到安全可控的目的。

通過分域管理,我們能夠精準、快捷地對電信云中的每個區(qū)域模塊進行有效部署和控制。這就像我們上面所講的城池建造一樣,一個人管理城中那么多的百姓是很困難的。但是,通過劃分不同的區(qū)域,再給每個區(qū)域安排專人負責就可以輕松達到全局可控的目的了。

防火墻部署

理解了分域管理的概念,我們接著上面的例子來講下防火墻。

通常在古代,一個國家的每個城門都是一種界限的象征。當沒有城門的時候,百姓可以在各城中隨意出入,容易產(chǎn)生各種矛盾和糾紛,并且不方便協(xié)調(diào)和管理,因此我們設置了城門來對其進行控制,這樣每個城中的人只能在有限的范圍內(nèi)流動,既提升了管理效率,又避免了各種問題。這里的“城門”就類似于防火墻的概念。

在電信云層面,防火墻的用途主要用于安全域邊界的隔離。DC(Data Center,數(shù)據(jù)中心)業(yè)務網(wǎng)和外部網(wǎng)絡之間的隔離,一般使用南北向防火墻。DC內(nèi)不同安全域之間互訪的隔離,一般使用跨域東西向防火墻。

其中在東西方向,流量安全采用分布式防火墻(安全組)進行隔離。同一個安全組的VM(Virtual Machine,虛機)可以互訪,不同安全組VM間默認是不能互相訪問的。安全組是有狀態(tài)的,租戶可以設置某個VM能夠主動訪問其它外網(wǎng)資源,但是拒絕外部的主動訪問。

南北向流量安全防護,采用外置硬件防火墻進行安全隔離。

安全域間部署的東西向防火墻掛接在網(wǎng)關(guān)上,跨安全域的流量要經(jīng)過防火墻進行互通。

講到這里,我們可以看出,5G電信云的分域管理和防火墻部署相互結(jié)合,可以為5G電信云構(gòu)建層層安全屏障。這種措施切實保證了網(wǎng)絡的通暢和安全。

網(wǎng)絡發(fā)展,安全隨行。未來,隨著5G電信云網(wǎng)絡規(guī)模的不斷擴大,安全策略也將越來越完善。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡
    +關(guān)注

    關(guān)注

    14

    文章

    7815

    瀏覽量

    90968
  • 電信
    +關(guān)注

    關(guān)注

    2

    文章

    752

    瀏覽量

    62709
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48815

    瀏覽量

    573875
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    安徽電信攜手華為建成集團首個城區(qū)2.1GHz 5G 40MHz連片覆蓋網(wǎng)絡

    近日,中國電信安徽分公司(安徽電信)攜手華為在合肥核心城區(qū)取得關(guān)鍵突破,成功建成集團首個城區(qū)2.1GHz 5G 40MHz連片覆蓋網(wǎng)絡。
    的頭像 發(fā)表于 07-01 15:40 ?1512次閱讀

    5G網(wǎng)絡中,信令測試儀如何幫助提升用戶體驗?

    : 信令測試儀可以測量網(wǎng)絡的上傳和下載速率,幫助運營商識別速率瓶頸。 通過優(yōu)化網(wǎng)絡參數(shù)和信令流程,信令測試儀可以提高數(shù)據(jù)傳輸效率,減少用戶等待時間,提升用戶體驗。 五、總結(jié)綜上所述,信令測試儀在
    發(fā)表于 03-21 14:33

    5G網(wǎng)絡優(yōu)化中,信令測試儀如何幫助故障排查?

    針對的優(yōu)化策略,提高網(wǎng)絡的穩(wěn)定性和性能。 綜上所述,信令測試儀在5G網(wǎng)絡優(yōu)化中發(fā)揮著不可替代的作用。它不僅能夠幫助運維人員快速識別、定位和
    發(fā)表于 03-20 14:18

    SD-WAN與計算的無縫集成

    在當今快速變化的企業(yè)環(huán)境中,網(wǎng)絡連接的效率和靈活性至關(guān)重要。SD-WAN通過將網(wǎng)絡流量智能化地分配到不同的鏈路上,幫助企業(yè)優(yōu)化網(wǎng)絡性能,降低成本,并
    的頭像 發(fā)表于 12-30 10:21 ?437次閱讀

    Comcast將5G核心網(wǎng)絡遷移至亞馬遜科技

    。 這一遷移標志著Comcast在5G網(wǎng)絡建設方面邁出了重要一步。借助亞馬遜科技的強大計算能力、高可靠靈活擴展性,Comcast將能夠
    的頭像 發(fā)表于 12-24 14:26 ?457次閱讀

    托管可以操作數(shù)據(jù)庫嗎?安全性如何

    托管可以操作數(shù)據(jù)庫。在托管環(huán)境中,開發(fā)者可以通過使用服務提供商提供的API或SDK來連接并操作數(shù)據(jù)庫。
    的頭像 發(fā)表于 12-11 13:35 ?361次閱讀

    適用于學校、醫(yī)院等低壓用電場所的智能配電裝置

    AISD智能安全配電裝置通過多重安全防護機制和智能監(jiān)控預警系統(tǒng),大大提高了配電系統(tǒng)的安全性,降低了電氣火災和觸電事故的風險。
    的頭像 發(fā)表于 11-26 14:28 ?523次閱讀
    適用于學校、醫(yī)院等低壓用電場所的智能配電裝置

    移遠通信5G RedCap模組RG255C-CN通過中國電信5G Inside終端生態(tài)認證

    近日,移遠通信5GRedCap模組RG255C-CN榮獲中國電信頒發(fā)的5GInside終端生態(tài)認證證書。這表明,該產(chǎn)品在5G基本性能、網(wǎng)絡
    的頭像 發(fā)表于 11-16 01:07 ?767次閱讀
    移遠通信<b class='flag-5'>5G</b> RedCap模組RG255C-CN通過中國<b class='flag-5'>電信</b><b class='flag-5'>5G</b> Inside終端生態(tài)認證

    光纖與5G網(wǎng)絡的結(jié)合趨勢

    1. 光纖與5G網(wǎng)絡結(jié)合的必要 1.1 提升網(wǎng)絡速度和穩(wěn)定性 5G網(wǎng)絡的高速率特性要求傳輸介質(zhì)
    的頭像 發(fā)表于 11-14 11:07 ?1672次閱讀

    諾基亞與中華電信續(xù)簽5G網(wǎng)絡升級協(xié)議

    近日,諾基亞正式宣布將與中華電信簽署一項為期一年的續(xù)約協(xié)議。該協(xié)議旨在更新并提升中華電信在中國臺灣中部和南部地區(qū)的5G網(wǎng)絡性能、容量以及能效。 此次合作是諾基亞與中華
    的頭像 發(fā)表于 10-29 10:18 ?714次閱讀

    FPGA技術(shù)對5G通信的影響

    FPGA(現(xiàn)場可編程門陣列)技術(shù)對5G通信產(chǎn)生了深遠的影響,主要體現(xiàn)在提高性能、降低功耗、增強靈活性和安全性等方面。以下是對FPGA技術(shù)對5G
    的頭像 發(fā)表于 10-25 09:22 ?1328次閱讀

    提高MIMO系統(tǒng)隔離度的方法

    路徑、大大提高了傳輸速率、大大提高了鏈路的可靠。所以,MIMO會隨著5G的發(fā)展而逐漸普及,甚至更大規(guī)模的MIMO會被提出,用戶的上網(wǎng)體驗會越來越好,MIMO也會助力
    的頭像 發(fā)表于 10-24 09:20 ?1871次閱讀
    <b class='flag-5'>提高</b>MIMO系統(tǒng)隔離度的方法

    計算安全性如何保障

    計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護
    的頭像 發(fā)表于 10-24 09:14 ?893次閱讀

    新加坡電信推出全球首例基于App的5G網(wǎng)絡切片技術(shù)

    近日,新加坡電信(Singtel)對外宣布了一項革命的技術(shù)創(chuàng)新——全球首款基于App的5G網(wǎng)絡切片技術(shù),該技術(shù)允許企業(yè)根據(jù)應用和特定用戶需求,優(yōu)先分配
    的頭像 發(fā)表于 10-16 16:30 ?1298次閱讀

    在跨境電商中,如何確保網(wǎng)絡節(jié)點的安全性和合規(guī)?

    在跨境電商中,確保網(wǎng)絡節(jié)點的安全性和合規(guī)是至關(guān)重要的。以下是一些關(guān)鍵措施: 1、數(shù)據(jù)保護:加強數(shù)據(jù)保護是提高安全性的重要方面。這包括確保所有敏感數(shù)據(jù)都通過加密傳輸,并在存儲時進行加密
    的頭像 發(fā)表于 09-25 13:45 ?1166次閱讀