华为跨域bgp_河北移动联合华为率先完成国内首个智能路由安全解决方案商用部署...

9d63de8bb4bed2f823461160db213fd1.png

近日,中国移动河北分公司(以下简称“河北移动”)联合华为在河北省省干核心路由器NetEngine 5000E-20上成功部署了智能路由安全解决方案。该解决方案凭借实时感知域内/跨域节点千万级路由信息的多维智能分析、智能防御和历史路由变化一键回溯等核心能力,实现了路由安全风险精准识别、主动防御,有效提升网络韧性,将助力河北移动重塑安全的智能IP网络边界。 f105803edcefc6e7eaabdd8a29fb6b54.png

BGP作为业界应用最广的域间路由协议,一直以来都是各大ISP互通路由信息的桥梁。由于BGP协议的设计是基于信任机制的,使得虚假或错误的路由信息也会在网络间传播,从而给互联网带来不安全和不稳定的因素,路由泄露、路由劫持等安全事故频发,导致网络中断、业务中断、客户投诉、经济损失等问题,影响面可达到全球级别。

随着5G和云时代的到来,河北移动网络应用与流量规模持续保持高速发展,对IP承载网的基础设施安全提出了更高的挑战。河北移动IP承载网承载了家宽、集客、IDC、4G/5G等重要业务,亟需提升网络出口的路由安全能力,打造安全边界,保证互联网业务的平稳运营。因此,河北移动在省干出口核心路由器部署了华为智能路由安全方案,转发层面为华为NetEngine 5000E-20核心路由器,控制层面通过标准的BGP监控协议BMP(BGP Monitoring Protocol)动态获取网络路由信息,由华为融合管控析平台iMaster NCE(以下简称“NCE”)进行IGP/BGP路由信息的采集、分析、呈现及历史信息记录。从而提供异常路由识别更全、问题定位更准、安全性更高的解决方案,主动识别并防御异常路由带来的风险,保障网络安全可靠的运行。

cbe1a6bab14fe6ff72390e02554514a4.gif

华为智能路由安全解决方案,是华为智能IP骨干网络智能运维能力的一个关键支撑,主要具有以下能力:

> > > >

路由实时采集,多维可视

传统方案单纯采集分析IPv4单播路由,无法获得设备上BGP全量路由信息,呈现信息有限。华为智能路由安全解决方案,通过BMP协议机制拓展了BGP路由监控的能力,保证了针对不同BGP PEER路由收发分析的全面性和准确性,结合NCE的智能管控能力,实现路由变化实时采集及可视化呈现,并且具备千万级的路由处理能力,充分满足大型网络的应用场景。

> > > >

智能路由分析,主动防御

实现BMP之前,通常要通过人工查询方式来获得设备的BGP运行状态,效率较低。NCE可智能、全面的分析路由异常波动、明细路由突现等异常路由,支持按需设置告警类别及阈值,路由告警结合网络拓扑可视化呈现。异常路由定位迅速、准确,极大提升了网络边界的安全性。此外,华为NetEngine 5000E-20核心路由器支持基于ROA(Route Origin Authentication)校验路由前缀与AS号的合法性,在转发层面也具备主动防御路由劫持的能力,从而实现控制层面与转发层面的双重防护。

> > > >

多维历史回溯,一键查询

在省干和城域网络出口,每天路由更新量大,路由变化频繁,而且许多攻击是短暂的,由此引发的业务质量问题都难于回溯和定位。华为智能路由安全解决方案可根据BGP路由属性、路由前缀特征等多维信息组合查询,并且数据实时刷新,可随时查看历史数据,显著提升路由故障定位效率的同时,还可长期监控及回溯。

28f547d8f46f31410d18ab0a63facacd.png 河北移动致力于通过不断的创新提高产品与业务的品质,网络安全是第一道屏障。本次现网部署,是与华为在智能IP网络领域创新又一成功实践,前期现网实际情况的验证结果表明,本次路由安全方案的部署可全面识别异常路由,主动防御异常路由带来的风险,高效保障网络安全可靠的运行。 河北移动网络运维专家王立欣

本次智能路由安全解决方案的商用部署对于IP承载网络的安全具有重大意义,尤其在5G和云计算蓬勃发展的大背景下,能够为各种层出不穷的新业务提供全面智能化的路由安全防护,实现路由安全风险的最小化。未来,双方将通力合作,继续在智能IP网络的安全能力加大创新投入,以智能化为网络安全边界注入新动力,携手打造高效安全的新型ICT基础设施。

29d200679cb23ea74c34759317a9b88f.gif

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
辽B代驾管理系统对代驾订单管理、用户咨询管理、代驾订单评价管理、代驾订单投诉管理、字典管理、论坛管理、公告管理、新闻信息管理、司机管理、用户管理、管理员管理等进行集中化处理。经过前面自己查阅的网络知识,加上自己在学校课堂上学习的知识,决定开发系统选择小程序模式这种高效率的模式完成系统功能开发。这种模式让操作员基于浏览器的方式进行网站访问,采用的主流的Java语言这种面向对象的语言进行辽B代驾管理系统程序的开发,在数据库的选择上面,选择功能强大的Mysql数据库进行数据的存放操作。辽B代驾管理系统的开发让用户查看代驾订单信息变得容易,让管理员高效管理代驾订单信息。 辽B代驾管理系统具有管理员角色,用户角色,这几个操作权限。 辽B代驾管理系统针对管理员设置的功能有:添加并管理各种类型信息,管理用户账户信息,管理代驾订单信息,管理公告信息等内容。 辽B代驾管理系统针对用户设置的功能有:查看并修改个人信息,查看代驾订单信息,查看公告信息等内容。 辽B代驾管理系统针对管理员设置的功能有:添加并管理各种类型信息,管理用户账户信息,管理代驾订单信息,管理公告信息等内容。 辽B代驾管理系统针对用户设置的功能有:查看并修改个人信息,查看代驾订单信息,查看公告信息等内容。 系统登录功能是程序必不可少的功能,在登录页面必填的数据有两项,一项就是账号,另一项数据就是密码,当管理员正确填写并提交这二者数据之后,管理员就可以进入系统后台功能操作区。项目管理页面提供的功能操作有:查看代驾订单,删除代驾订单操作,新增代驾订单操作,修改代驾订单操作。公告信息管理页面提供的功能操作有:新增公告,修改公告,删除公告操作。公告类型管理页面显示所有公告类型,在此页面既可以让管理员添加新的公告信息类型,也能对已有的公告类型信息执行编辑更新,失效的公告类型信息也能让管理员快速删除。新闻管理页面,此页面提供给管理员的功能有:新增新闻,修改新闻,删除新闻。新闻类型管理页面,此页面提供给管理员的功能有:新增新闻类型,修改新闻类型,删除新闻类型。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值