成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開放的5G電信云網(wǎng)絡(luò),真的安全嗎?

安全
通過對“原來你是這樣的5G電信云”的學(xué)習(xí),我們知道相比于傳統(tǒng)電信網(wǎng)絡(luò)而言,5G電信云網(wǎng)絡(luò)更加靈活開放。

 通過對“原來你是這樣的5G電信云”的學(xué)習(xí),我們知道相比于傳統(tǒng)電信網(wǎng)絡(luò)而言,5G電信云網(wǎng)絡(luò)更加靈活開放。5G電信云網(wǎng)絡(luò)的三級分布式架構(gòu),可以更加高效地承載各種類型的5G垂直行業(yè)應(yīng)用。而SDN(Software Defined Network,軟件定義網(wǎng)絡(luò))/NFV(Network Functions Virtualization,網(wǎng)絡(luò)功能虛擬化)網(wǎng)絡(luò)云化在極大提升資源利用率的同時,提供了業(yè)務(wù)自動化開通和智能化運維功能,實現(xiàn)了業(yè)務(wù)的快速上線和靈活調(diào)整。由于5G電信云優(yōu)勢顯著,目前運營商正在積極推進網(wǎng)絡(luò)的云化改造。

 

網(wǎng)絡(luò)不斷云化演進的同時,安全問題備受關(guān)注。安全是電信網(wǎng)絡(luò)的基本需求之一,也是網(wǎng)絡(luò)建設(shè)的重中之重。那么,如此靈活開放的5G電信云網(wǎng)絡(luò)真的安全嗎?

NFV帶來的風(fēng)險

NFV是一把雙刃劍,帶來開放性的同時,也帶來了安全風(fēng)險。

NFV以運行在x86服務(wù)器上的網(wǎng)元功能軟件化的方式實現(xiàn)了軟硬件解耦,以硬件資源池化的方式使得網(wǎng)絡(luò)架構(gòu)更加開放,業(yè)務(wù)部署更加靈活。但是在NFV架構(gòu)下,為實現(xiàn)各層面的互操作性,NFV組件之間必須具備開放性,這會帶來組件交互的安全風(fēng)險。

為了避免這些安全風(fēng)險,保障虛擬化電信云網(wǎng)絡(luò)系統(tǒng)安全運行,必須采取有效的安全措施。、

 

5G電信云網(wǎng)絡(luò)安全措施

5G電信云組網(wǎng)對安全性要求非常嚴格,從物理組網(wǎng)層面到業(yè)務(wù)網(wǎng)絡(luò)層面都有限制。

在之前講的“5G電信云數(shù)據(jù)中心的邏輯組網(wǎng)”中,我們提到了根據(jù)接入服務(wù)器的不同功能,物理網(wǎng)絡(luò)(Underlay網(wǎng)絡(luò))劃分為計算域、存儲域和管理域,通過將這三個域各自獨立部署并結(jié)合防火墻技術(shù),來保證網(wǎng)絡(luò)的安全性。這其實就是物理組網(wǎng)層面的安全措施。

 

一般來說,物理組網(wǎng)要進行嚴格的組網(wǎng)隔離,部分運營商甚至要求多層級的隔離。這也可以看出,安全性在電信云中地位顯著。實際應(yīng)用時,在5G電信云系統(tǒng)中會按照不同的安全風(fēng)險等級,把設(shè)備劃分到不同的安全域中,不同的安全域邊界如果互訪,需要穿過防火墻。

類似的,業(yè)務(wù)網(wǎng)絡(luò)也會通過劃分不同的安全域,再在不同區(qū)域之間通過不同類型的防火墻實現(xiàn)等級保護。

下面我們就來看看安全域是如何劃分的,以及如何通過分域管理來保證網(wǎng)絡(luò)的安全。

分域管理

對于安全域的概念,有非常細致的區(qū)分,我們把安全域劃分為不同的層級。

 

第一層級,整網(wǎng)劃分為計算(業(yè)務(wù))域、存儲域和管理域,這三個域物理隔離,實現(xiàn)業(yè)務(wù)網(wǎng)絡(luò)、存儲網(wǎng)絡(luò)和管理網(wǎng)絡(luò)的隔離,并使用防火墻對跨越不同網(wǎng)絡(luò)的通信進行防護。

第二層級,在業(yè)務(wù)網(wǎng)絡(luò)內(nèi)部,又劃分為暴露域、非暴露域、核心域和管理域。看到這里,可能細心的同學(xué)會產(chǎn)生疑問: 怎么又有一個管理域?別急,此處的管理域與第一層級中的管理域是不同的。

第一層級中的管理域管理的是整個網(wǎng)絡(luò),是必要的。而業(yè)務(wù)網(wǎng)絡(luò)內(nèi)的管理域管理的是業(yè)務(wù),有時根據(jù)客戶的實際需求,可能沒有管理域,也就是非必要的。

業(yè)務(wù)網(wǎng)絡(luò)內(nèi)不同的區(qū)域之間通過不同類型的防火墻實現(xiàn)等級保護。其中不同的安全域中包含不同的網(wǎng)元。

 

在外部黑客攻破業(yè)務(wù)網(wǎng)絡(luò)的暴露域時,不會影響到非暴露域、核心域和管理域的數(shù)據(jù)安全。即使攻破了非暴露域,由于非暴露域和核心域、管理域之間的防火墻與被攻破防火墻是異構(gòu)的,最大可能地將網(wǎng)絡(luò)威脅終止在非暴露域和核心域、管理域之間的防火墻,保證了核心域和管理域的安全。即使整個業(yè)務(wù)網(wǎng)絡(luò)受到威脅,但是存儲域和管理域還有一層存儲/管理防火墻的保護,很大可能網(wǎng)絡(luò)威脅只影響運行業(yè)務(wù),而不是讓整個基礎(chǔ)設(shè)施架構(gòu)受到攻擊。

另外,管理域和存儲域又劃分不同的邏輯網(wǎng)絡(luò)平面,嚴格禁止不同網(wǎng)絡(luò)平面的互訪。不同的角色設(shè)置不同的權(quán)限,分權(quán)分域。

其實,電信云中各類域的劃分比較類似于古代城池的建造,通過區(qū)別不同的功能區(qū)域和設(shè)置風(fēng)險等級來方便管理,并且通過建造城門來有效控制不同區(qū)域的人員流動,以達到安全可控的目的。

 

通過分域管理,我們能夠精準、快捷地對電信云中的每個區(qū)域模塊進行有效部署和控制。這就像我們上面所講的城池建造一樣,一個人管理城中那么多的百姓是很困難的。但是,通過劃分不同的區(qū)域,再給每個區(qū)域安排專人負責(zé)就可以輕松達到全局可控的目的了。

防火墻部署

理解了分域管理的概念,我們接著上面的例子來講下防火墻。

通常在古代,一個國家的每個城門都是一種界限的象征。當沒有城門的時候,百姓可以在各城中隨意出入,容易產(chǎn)生各種矛盾和糾紛,并且不方便協(xié)調(diào)和管理,因此我們設(shè)置了城門來對其進行控制,這樣每個城中的人只能在有限的范圍內(nèi)流動,既提升了管理效率,又避免了各種問題。這里的“城門”就類似于防火墻的概念。

 

在電信云層面,防火墻的用途主要用于安全域邊界的隔離。DC(Data Center,數(shù)據(jù)中心)業(yè)務(wù)網(wǎng)和外部網(wǎng)絡(luò)之間的隔離,一般使用南北向防火墻。DC內(nèi)不同安全域之間互訪的隔離,一般使用跨域東西向防火墻。

其中在東西方向,流量安全采用分布式防火墻(安全組)進行隔離。同一個安全組的VM(Virtual Machine,虛機)可以互訪,不同安全組VM間默認是不能互相訪問的。安全組是有狀態(tài)的,租戶可以設(shè)置某個VM能夠主動訪問其它外網(wǎng)資源,但是拒絕外部的主動訪問。

南北向流量安全防護,采用外置硬件防火墻進行安全隔離。

安全域間部署的東西向防火墻掛接在網(wǎng)關(guān)上,跨安全域的流量要經(jīng)過防火墻進行互通。

講到這里,我們可以看出,5G電信云的分域管理和防火墻部署相互結(jié)合,可以為5G電信云構(gòu)建層層安全屏障。這種措施切實保證了網(wǎng)絡(luò)的通暢和安全。

網(wǎng)絡(luò)發(fā)展,安全隨行。未來,隨著5G電信云網(wǎng)絡(luò)規(guī)模的不斷擴大,安全策略也將越來越完善。

 

責(zé)任編輯:華軒 來源: 中興文檔
相關(guān)推薦

2020-08-26 19:08:50

5G醫(yī)療政府

2021-08-28 23:15:52

5G4G手機

2020-11-02 09:00:15

5G云原生互聯(lián)網(wǎng)

2023-07-07 11:01:32

5G網(wǎng)絡(luò)模式

2020-03-24 17:16:50

物聯(lián)網(wǎng)5G網(wǎng)絡(luò)

2021-05-08 17:41:42

5G網(wǎng)絡(luò)安全數(shù)據(jù)

2021-08-24 05:05:46

5G行業(yè)場景

2021-02-19 10:59:05

5G toB5G網(wǎng)絡(luò)

2020-05-19 16:11:02

物聯(lián)網(wǎng)5G技術(shù)

2019-08-20 21:46:41

5GVRAR

2021-01-08 05:16:01

5G4GRRU

2022-09-07 11:09:01

網(wǎng)絡(luò)安全5G

2014-10-27 15:46:22

5G

2020-06-11 17:46:10

4G5G核心網(wǎng)

2018-04-04 10:40:54

5G網(wǎng)絡(luò)NaaS

2020-06-30 10:02:37

5G網(wǎng)絡(luò)技術(shù)

2020-04-03 10:17:44

網(wǎng)絡(luò)安全5G物聯(lián)網(wǎng)

2021-03-26 14:41:31

5G5G網(wǎng)絡(luò)5G終端

2019-07-09 10:33:14

網(wǎng)絡(luò)安全技術(shù)通信

2021-07-01 09:44:29

亞馬遜云科技瑞士電信
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 区一区二区三在线观看 | 欧美性乱 | 成人在线免费 | 日韩在线精品视频 | 欧美视频二区 | 久久99精品久久久久久狂牛 | 欧美国产精品 | www.日韩高清 | 免费国产一区二区 | 欧美成人激情视频 | 在线天堂免费中文字幕视频 | 一区二区精品 | 91久久久精品国产一区二区蜜臀 | 成年免费大片黄在线观看岛国 | 久久久久九九九女人毛片 | 亚洲欧洲小视频 | 日本精品一区二区三区在线观看视频 | 日韩欧美三区 | 亚洲精视频 | 特级毛片 | 国产最好的av国产大片 | 欧美高清性xxxxhdvideosex | 亚洲在线看 | 亚洲精品一区二区三区 | 日本成人午夜影院 | 日韩精品在线播放 | 国产精品一区久久久 | 国产在线精品免费 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 奇米久久久| 色婷婷av一区二区三区软件 | 国产精品久久久久久婷婷天堂 | 欧美午夜影院 | 国产最好的av国产大片 | 亚洲性人人天天夜夜摸 | 欧美精品区 | 一区二区免费高清视频 | 日韩欧美久久精品 | 国产在线一区二区三区 | 很黄很污的网站 | 我想看一级黄色毛片 |