YD∕T 3997-2021 以太网接入方式下源地址验证技术要求 多种地址分配方式共存场景(通信).pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《YD∕T 3997-2021 以太网接入方式下源地址验证技术要求 多种地址分配方式共存场景(通信).pdf》由会员分享,可在线阅读,更多相关《YD∕T 3997-2021 以太网接入方式下源地址验证技术要求 多种地址分配方式共存场景(通信).pdf(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 ICS 33.040.40 M32 中 华 人 民 共 和 国 通 信 行 业 标 准 YD YD/T 以太网接入方式下源地址验证技术要求以太网接入方式下源地址验证技术要求 多种地址分配方式共存场景多种地址分配方式共存场景 Technical requirements of ethernet source address validation improvement for mixed address assignment methods scenario (报批稿)-发布-中华人民共和国工业和信息化部 发布 YD/T i 目 次 前前 言言.II 1 1 范围范围.1 2 2 规范性引用文
2、件规范性引用文件.1 3 3 术语、定义和缩略语术语、定义和缩略语.2 3.1 术语和定义.2 3.2 缩略语.2 4 4 介绍介绍.3 5 5 本标准的范围本标准的范围.3 6 6 整体架构整体架构.4 7 7 地址分配分离的建议地址分配分离的建议.5 8 8 绑定冲突的处理绑定冲突的处理.6 8.1 同一地址绑定不同的绑定锚.6 8.1.1 处理冲突的基本原则-先到先服务.6 8.1.2 例外情况.7 8.1.3 多个 SAVI 设备场景.8 8.2 同一地址绑定同一绑定锚.8 9 9 安全注意事项安全注意事项.8 10 10 隐私方面的考虑隐私方面的考虑.8 YD/T ii 前 言 本标
3、准是以太网接入方式下源地址验证技术要求系列标准之一,本系列标准的名称和结构预计如下:IP 源地址验证技术要求框架 以太网接入方式下源地址验证技术要求 框架 以太网接入方式下源地址验证技术要求 DHCPv4 场景 以太网接入方式下源地址验证技术要求 DHCPv6 场景 以太网接入方式下源地址验证技术要求 SLAAC 场景 以太网接入方式下源地址验证技术要求 多种地址分配方式共存场景 公众无线局域网接入方式下源地址验证技术要求 以太网接入方式下源地址验证技术要求 管理信息库 本标准按照 GB/T 1.1-2009 给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专
4、利的责任。本标准由中国通信标准化协会提出并归口。本标准起草单位:清华大学、中国互联网络信息中心、华为技术有限公司、新华三技术有限公司。本标准主要起草人:吴建平、毕军、姚广、胡虹雨、刘莹、徐恪、徐明伟、李丹(男)、杨家海、赵有健、王继龙、李风华、施新刚、何林。YD/T 1 以太网接入方式下源地址验证技术要求以太网接入方式下源地址验证技术要求 多种地址分配方式共存场景多种地址分配方式共存场景 1 范围 本标准规定多种地址分配方式共存场景下以太网接入源地址验证技术要求,主要包括避免各种SAVI 方法产生绑定冲突的建议、以及处理绑定冲突的原则和方法。本标准适用于以太网接入方式下源地址验证。2 规范性引
5、用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。IETF RFC2131 动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)IETF RFC3315 IPv6动态主机配置协议(Dynamic Host Configuration Protocol for IPv6(DHCPv6)IETF RFC3971 安全邻居发现协议(SEcure Neighbor Discovery,SEND)ITTF RFC4861 IPv6邻居发现协议
6、(Neighbor Discovery for IP version 6(IPv6)IETF RFC4862 IPv6无状态地址自动分配协议(IPv6 Stateless Address Autoconfiguration,SLAAC)IETF RFC6085 以太网IPv6组播报文的地址映射协议(Address Mapping of IPv6 Multicast Packets on Ethernet)IETF RFC6620 本地IPv6地址的先到先服务源地址验证改进方法(FCFS SAVI:First-Come,First-Served Source Address Validation
7、 Improvement for Locally Assigned IPv6 Addresses)YD/T 2 IETF RFC7039 源地址验证改进框架(Source Address Validation Improvement(SAVI)Framework)IETF RFC7219 源地址验证改进方法-SEND(SEcure Neighbor Discovery(SEND)Source Address Validation Improvement(SAVI)IETF RFC7513 源地址验证改进方法-DHCP(Source Address Validation Improvement(
8、SAVI)Solution for DHCP)3 术语、定义和缩略语 3.1 术语和定义 下列术语和定义适用于本文件。3.1.1 源地址验证 source address validation 在IP报文路由寻址过程中,对其携带的源地址的有效性进行验证。3.1.2 接入网源地址验证/源地址验证增强 source address validation improvement 在主机所在接入网执行的源地址验证技术,将不允许主机假冒任意非合法分配或配置的地址。是源地址验证的第一步关卡,因此谓之源地址验证增强。3.1.3 绑定表 bindings 监听地址分配过程,形成的合法IP地址与对应绑定锚的组合
9、信息。3.1.4 绑定锚 binding anchor 主机的网络连接部件的链路层属性,是不容易被假冒的属性,可以是多个属性的组合,如主机MAC 地址+交换机端口。3.2 缩略语 YD/T 3 下列缩略语适用于本标准。CGA 加密生成地址 Cryptographically Generated Addresses DAD 重复地址检测 Duplicate Address Detection DHCP 动态主机配置协议 Dynamic Host Configuration Protocol FCFS 先到先服务 First-Come,First-Served NA 邻居通告消息 Neighbor
10、 Advertisement RS 路由请求消息 Router Solicit SAVI 源地址验证增强 Source Address Validation Improvement SEND 安全邻居发现协议 SEcure Neighbor Discovery 4 介绍 目前已存在几个源地址验证改进(SAVI)相关规范(RFC6620、RFC7513和RFC7219),它们描述了交换机发现和生成 IP 地址和绑定锚之间绑定的各种方法,并如何使用绑定来执行源地址验证。这些规范都定义了如何根据地址分配技术在“线上(on-link)”学习/监听地址,包括:无状态地址自动配置协议(SLAAC)、动态主
11、机控制协议(DHCP)和安全邻居发现协议(SEND)。这些规范中都描述了一个具体的 SAVI 方法如何处理地址冲突的问题(同一个地址,但是绑定锚不同)。然而多个 IP 地址分配技术可以在同一层 2 网域中同时使用,这意味着一台 SAVI 设备可能需要处理多种SAVI方法混合的情况。本标准首先给出如何避免这类冲突的相关建议,其次给出当两个或多个SAVI方法产生绑定冲突时冲突的处理方法。5 本标准的范围 SAVI 针对三种不同 IP 地址分配技术进行了分析:a)无状态地址自动配置方法(SLAAC)在 FCFS SAVI(先到先得)中进行了分析RFC6620;b)动态主机控制协议地址分配方法(DHC
12、P)在 SAVI-DHCP 中进行了分析RFC7513;YD/T 4 c)安全的邻居发现(发送)地址分配方法在 SEND-SAVI 中进行了分析RFC7219。此外,还有第四种在交换机上管理(即创建、管理和删除)绑定的技术,即“手动配置”方式。它是通过手动配置方式来管理绑定。由于手动绑定是管理员配置生成的,因此没有用于手工地址的 SAVI方法。在一个二层网域中,所有地址分配技术都可以共存。如果 SAVI 设备要提供源地址验证功能,就必须为网络中使用的每种地址分配方式都实现对应的绑定建立方法(称为“SAVI 方法”)。SAVI 方法通常都是独立运行的,每个方法分别处理自己的绑定条目。如果在同一设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YDT 3997-2021 以太网接入方式下源地址验证技术要求 多种地址分配方式共存场景通信 YD 3997 2021 以太网 接入 方式 源地 验证 技术 要求 多种 地址 分配 共存 场景 通信
![提示](https://www.taowenge.com/images/bang_tan.gif)
链接地址:https://www.taowenge.com/p-62858323.html
限制150内