YD/T 2660-2013
互联网网间路由发布和控制技术要求
发布时间:2013-10-17 实施时间:2014-01-01


互联网是一个由众多网络互联而成的全球性网络,其核心是路由器。路由器是互联网中的重要设备,它负责将数据包从源地址传输到目的地址。路由器之间的通信需要通过路由协议来实现,而路由协议的发布和控制则是互联网网间路由发布和控制技术的核心内容。

本标准主要包括以下内容:

1. 路由发布和控制的基本原则

路由发布和控制的基本原则包括路由协议的选择、路由协议的配置、路由协议的优化等方面。其中,路由协议的选择应根据网络规模、网络拓扑结构、网络性能等因素进行选择;路由协议的配置应根据网络需求进行配置;路由协议的优化应根据网络性能进行优化。

2. 路由发布和控制的协议

路由发布和控制的协议包括RIP、OSPF、BGP等协议。其中,RIP协议适用于小型网络;OSPF协议适用于中型网络;BGP协议适用于大型网络。

3. 路由发布和控制的安全机制

路由发布和控制的安全机制包括路由器的身份认证、路由器的访问控制、路由器的数据加密等方面。其中,路由器的身份认证应采用数字证书进行认证;路由器的访问控制应采用ACL进行控制;路由器的数据加密应采用IPSec进行加密。

4. 路由发布和控制的管理和监测

路由发布和控制的管理和监测包括路由器的配置管理、路由器的性能监测、路由器的故障排除等方面。其中,路由器的配置管理应采用SNMP进行管理;路由器的性能监测应采用NetFlow进行监测;路由器的故障排除应采用Ping、Traceroute等工具进行排除。

相关标准
GB/T 28181-2016 互联网信息安全管理规范
GB/T 20984-2007 互联网安全技术要求
GB/T 20276-2006 互联网安全管理体系要求
GB/T 22239-2008 互联网安全事件分类与处理指南
GB/T 22239-2019 互联网安全事件分类与处理指南