当前位置:网站首页>SRv6网络的安全解决方案
SRv6网络的安全解决方案
2022-08-04 22:25:00 【InfoQ】
- 基础方案:基于ACL进行流量过滤,丢弃非法访问内部信息的流量。
- 增强方案:基于HMAC对通信源进行身份验证,并对SRv6报文进行校验,防止报文被篡改带来的攻击。

- 对外接口上需配置ACL规则。若收到的SRv6报文的源地址或目的地址来自分配SID的地址块,则丢弃报文。这是因为正常情况下不应该将内部SID泄露到域外,若被域外获取,则认定携带该地址的报文为攻击报文。
- 对外接口和对内接口上均需配置 ACL 规则。当 SRv6报文的目的地址为本地SID 时,且源地址不是内部 SID 或内部接口地址,或不在 SID 空间范围内时,则将报文丢弃。这是因为只有内部的设备才能进行 SRv6报文封装,所以当目的地址是 SID 时,源地址必须是内部的 SID 或者内部接口地址。
- SRv6只对显式发布为SID的本地IPv6接口地址进行End操作。即未声明成SID的本地IPv6接口地址如果被插入Segment List,将匹配到接口地址路由,而不会触发SID的处理操作。如果本地IPv6接口地址插入最后一个SID,即SL = 0时,节点需跳过SRH的处理。如果该地址被插入Segment List中间,即SL > 0,则它被当作错误处理,丢弃该报文。
边栏推荐
- Ts——项目实战应用enum枚举
- Jbpm3.2 开发HelloWorld (简单请假流程)客户端
- Why is MySQL query slow?
- 七夕特制:《牛郎会织女》
- If you can't get your heart, use "distributed lock" to lock your people
- Charles & TCPDump & Fiddler 抓包三兄弟七夕联手,还抓不到你的心?
- Altium Designer 19.1.18 - draw polygons copper hollow out, for the cursor just capture solutions
- 【2020】【Paper Notes】Metasurfaces: Multifunctional and Programmable——
- 老叶的三束玫瑰
- Detailed usage of LocalDateTime
猜你喜欢
随机推荐
【组成原理 六 存储器类型】
The upgrade and transformation plan of the fortress machine for medium and large commercial banks!Must see!
Leaflets of three bouquet of roses
docker 搭建mysql 主从复制
SQL Server calls WebService
In which industries is the PMP certificate useful?
2022七夕程序员必备的表白黑科技(七夕限定款)
[larave]关于laravel使用form submit()不能获取值问题
重新配置chrome中ffmpeg插件
阿里巴巴2022届秋招面试真题和答案!
Driving point cloud format changes bring efficiency improvement
测试薪资这么高?刚毕业20K,仅需3.5个月
The Record of Reminding myself
Cocoa Application-基础
限制tensorflow使用Cpu核数
the warmest home
The Record of Reminding myself
As hot as ever, reborn | ISC2022 HackingClub White Hat Summit was successfully held!
基于声卡实现的音频存储示波器,可作为电磁学实验的测量仪表
如何在项目中正确使用WebSocket




![[Linear Algebra 03] Elimination method display and 4 solutions of AX=b](/img/29/fd79222e5bec26851974abd86a2013.png)




