全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
中华人民共和国工业和信息化部 发 布xxxx-××-××实施 xxxx-××-××发布云化电信网微隔离系统技术要求 Technical specification of micro-segmentation system for cloud telecommunication network (报批稿)YD/T [×××××]—[××××]YD 中 华 人 民 共 和 国 通 信 行 业 标 准ICS 33.060.99 CCS M36XX/T XXXXX—XXXX 2目 次 前 言 ................................................................................. 3 1 范围 .................................................................................... 4 2 规范性引用文件 .......................................................................... 4 3 术语和定义 .............................................................................. 4 4 缩略语 .................................................................................. 4 5 云化电信网微隔离系统通用框架 ............................................................ 5 5.1 通用框架 .......................................................................... 5 5.2 微隔离管理中心 .................................................................... 5 5.3 微隔离执行单元 .................................................................... 6 6 云化电信网微隔离系统功能要求 ............................................................ 6 6.1 微隔离监控范围 .................................................................... 6 6.2 资产管理要求 ...................................................................... 6 6.3 安全策略管理要求 .................................................................. 6 6.4 安全监控要求 ...................................................................... 7 6.5 东西向流量可视化要求 .............................................................. 8 7 云化电信网微隔离系统的集成要求 .......................................................... 8 8 云化电信网微隔离系统的部署要求 .......................................................... 8 9 云化电信网微隔离系统的安全运维要求 ...................................................... 9 9.1 通用安全配置 ...................................................................... 9 9.2 安全审计 .......................................................................... 9 附录 A(规范性)云化电信网微隔离系统部署方案 ............................................. 10 A.1 基于网元的微隔离系统方案 ......................................................... 10 A.2 基于网元和数据分析功能的微隔离系统方案 ........................................... 11 A.3基于虚拟交换机的微隔离系统方案 ................................................... 13 参 考 文 献 .......................................................................... 15 XX/T XXXXX—XXXX 3前 言 本文件按照 GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草 。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国通信标准化协会提出并归口。 本文件起草单位:中国移动通信集团有限公司、 中兴通讯股份有限公司、 中国电信集团有限公司、北 京神州泰岳信息安全技术有限公司、中讯邮电咨询设计院有限公司、北京天融信网络安全技术有限公司、 上海观安信息技术股份有限公司 、华为技术有限公司、新华三技术有限公司 。 本文件主要起草人 :庄小君、粟栗、王悦、杨春建、霍玉臻、刘尚焱、杜海涛、沈军、万晓兰、张政 、 王龑、李长连、范迪、谢江 。XX/T XXXXX—XXXX 4云化电信网微隔离系统技术要求 1 范围 本文件规定了云化电信网微隔离系统技术要求,包括云化电信网微隔离系统通用框架、功能要求、 集成要求、部署要求和安全运维要求等。 本文件适用于指导云化电信网微隔离系统的开发、建设等。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。其中,注日期的引用文件 , 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 25069-2022 信息安全技术 术语 YD/T 2807.4-2015 云资源管理技术要求 第4部分:接口 3 术语和定义 GB/T 25069-2022 界定的以及下列术语和定义适用于本文件。 3.1 微隔离 micro-segmentation 一种能够适应云化电信网的虚拟化部署环境,能够识别和管理云化电信网的资源池内部流量的隔离 技术。 [来源: ISCCC-TR-076-2018 ,有修改 ] 3.2 微隔离系统 micro-segmentation system 使用微隔离技术,识别和管理云化电信网的资源池内部流量的系统。 3.3 资源池 resource pool 一组物理资源或一组虚拟资源的集合,可以从池中获取资源,也可将资源回收到池中。资源包括物 理机、虚拟机、存储资源、虚拟网络设备、物理网络设备和 IP地址等。 [来源: YD/T 5236-2018] 3.4 业务资源池 service resource pool 用于部署业务网元(如虚拟化的 AMF等)的资源池,实现业务资源和管理资源之间更好的隔离。 3.5 XX/T XXXXX—XXXX 5网管资源池 management resource pool 用于部署管理网元(如 NFVO等)的资源池,实现管理资源和业务资源之间更好的隔离。 4 缩略语 下列缩略语适用于本文件。 AMF:接入和移动性管理功能( Access and Mobility Management Function) HA:高可用性( Highly Availability ) KVM:基于内核的虚拟机( Kernel-based Virtual Machine) MANO:管理与编排( Management and Orchestration ) MDAF:管理数据分析功能( Management Data Analytic Function) NFVO:网络功能虚拟化编排器( Network Function Virtualization Orchestrator ) OMC:操作运维中心( Operation and Maintenance Center) SBA:基于服务的架构( Service-based Architecture ) SLA:服务级别协议(
YD-T 6021-2024 云化电信网微隔离系统技术要求
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-27 16:41:20
上传分享
举报
下载
原文档
(1.1 MB)
分享
友情链接
ISO 15118-3 2015 Road vehicles — Vehicle to grid communication interface — Part 3 Physical and data link layer requirements.pdf
ISO 22403 2020 Plastics — Assessment of the intrinsic biodegradability of materials.pdf
ISO 17294-1 2024 Water quality — Application of inductively coupled plasma.pdf
ISO 9386-1 2000 Power-operated lifting platforms for persons with impaired mobility Rules for safety dimensions and functional operation Part 1 Vertical lifting platforms.pdf
ISO 15500-8 2015 Road vehicles — Compressed natural gas (CNG) fuel system components — Part 8 Pressure indicator.pdf
ISO 7369 2020 Pipework — Metal hoses and hose assemblies — Vocabulary.pdf
ISO 17279-2 2018 Welding Micro joining of 2nd generation high temperature superconductors Part 2 Qualification for welding and testing personnel.pdf
ISO 23655-1 2022 Water quality — Nickel-59 and nickel-63 — Part 1 Test method using liquid scintillation counting.pdf
ISO TR 22930-1 2020 Evaluating the performance of continuous air monitors — Part 1.pdf
ISO 22876 2021 Tourism and related services — Bareboat charter — Supplementary charter services and experiences.pdf
GB-T 24162-2009 汽车用压缩天然气金属内胆纤维环缠绕气瓶定期检验与评定.pdf
GB-T 22632-2008 门扇 抗硬物撞击性能检测方法.pdf
GB-T 18410-2001 车辆识别代号条码标签.pdf
GB-T 14455.1-2021 精油 命名原则.pdf
GB-T 6122-2017 圆角铣刀.pdf
GB-T 16964.1-1997 信息技术 字型信息交换 第1部分 体系结构.pdf
GB-T 6238-2004 农业拖拉机驾驶室门道、紧急出口与驾驶员的工作位置尺寸.pdf
GB-T 7254-1995 8448 kbit-s正码速调整二次群数字复用设备技术要求和测试方法.pdf
GB-T 16264.4-2008 信息技术 开放系统互连 目录 第4部分 分布式操作规程.pdf
GB-T 39394-2020 LED灯、LED灯具和LED模块的测试方法.pdf
1
/
3
16
评价文档
赞助2元 点击下载(1.1 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。