:
Diameter协议是一种AAA(认证、授权、计费)协议,用于在网络中进行用户身份验证、授权和计费。基于Diameter协议的路由代理设备是一种网络设备,用于在网络中转发Diameter协议消息,实现网络中的路由功能。该标准规定了基于Diameter协议的路由代理设备的技术要求,以保证设备的功能、性能、接口、安全等方面的要求。
一、设备功能要求
基于Diameter协议的路由代理设备应具备以下功能:
1. 支持Diameter协议的所有消息类型;
2. 支持Diameter协议的所有应用;
3. 支持Diameter协议的所有AVP(Attribute-Value Pair)类型;
4. 支持Diameter协议的所有扩展。
二、设备性能要求
基于Diameter协议的路由代理设备应具备以下性能要求:
1. 能够支持大规模的Diameter协议消息转发;
2. 能够支持高并发的Diameter协议消息转发;
3. 能够支持高速的Diameter协议消息转发;
4. 能够支持高可靠性的Diameter协议消息转发。
三、设备接口要求
基于Diameter协议的路由代理设备应具备以下接口要求:
1. 支持TCP和SCTP两种传输协议;
2. 支持IPv4和IPv6两种网络协议;
3. 支持TLS和IPSec两种安全协议;
4. 支持Diameter协议的所有接口。
四、设备安全要求
基于Diameter协议的路由代理设备应具备以下安全要求:
1. 支持用户身份验证和授权;
2. 支持消息完整性保护和机密性保护;
3. 支持拒绝服务攻击防护;
4. 支持安全审计和日志记录。
五、测试方法和测试要求
基于Diameter协议的路由代理设备应按照以下测试方法和测试要求进行测试:
1. 设备功能测试:测试设备是否支持Diameter协议的所有消息类型、应用、AVP类型和扩展;
2. 设备性能测试:测试设备的转发性能、并发性能、速度性能和可靠性性能;
3. 设备接口测试:测试设备是否支持TCP、SCTP、IPv4、IPv6、TLS、IPSec和Diameter协议的所有接口;
4. 设备安全测试:测试设备是否支持用户身份验证和授权、消息完整性保护和机密性保护、拒绝服务攻击防护、安全审计和日志记录。
相关标准:
1. RFC 6733 Diameter Base Protocol
2. RFC 3588 Diameter Base Protocol
3. YD/T 2926-2015 基于Diameter协议的应用服务器技术要求
4. YD/T 2927-2015 基于Diameter协议的AAA服务器技术要求
5. YD/T 2928-2015 基于Diameter协议的路由器技术要求