中国联通NAT44转换设备技术细则V1-1-4.doc

中国联通NAT44转换设备技术细则V1-1-4.doc

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
中国联通NAT44转换设备技术细则V1-1-4

目次 目次 II 前言 IV 中国联通NAT44转换设备技术规范 1 1 范围 1 2 规范性引用文件 1 3 定义和缩略语 1 3.1 定义 1 3.2 缩略语 2 4 概述 2 4.1 设备定位 3 4.2 地址转换体系架构 3 4.3 设备形态及连接方式 3 4.4 设备部署方式 4 5 功能要求 5 5.1 基本NAT特性 5 5.2 资源分配模式 5 5.3 地址转换 6 5.4 溯源功能要求 6 5.5 告警信息输出 8 5.6 应用层ALG 9 5.7 路由 9 5.8 网络时间同步 9 6 性能要求 9 6.1 设备容量 9 6.2 设备性能 9 6.3 可靠性 9 7 冗余备份要求 10 8 安全要求 10 8.1 访问控制和流量控制 10 8.2 路由安全 11 9 操作管理维护要求 11 9.1 基本管理功能 11 9.2 配置管理 11 9.3 性能管理 11 9.4 故障管理 12 9.5 安全管理 12 10 物理接口要求 12 11 环境要求 12 12 电源与接地 12 前言 本标准在充分研究和分析中国联通对地址转换设备的需求的基础上,描述了运营级NAT(NAT44)设备的定位及其在运营级地址转换体系中的作用,规定了NAT44的功能、性能、安全、备份以及管理等基本的技术要求。 本标准按照GB/T 1.1-2009给出的规则起草。 本标准由中国联通技术部提出并归口。 本标准起草单位:中国联合网络通信集团有限公司 中讯邮电咨询设计院有限公司 本标准主要起草人: 中国联通NAT44转换设备技术规范 范围 本标准描述了中国联通所需运营级NAT(NAT44)设备的定位及其在运营级地址转换体系中的作用,规定了NAT44的功能、性能、安全、备份以及管理等基本的技术要求。 规范性引用文件 下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不使用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可以使用这些文件的必威体育精装版版本。凡是不注明日期的引用文件,其必威体育精装版版本适用本标准。 IETF RFC2663 NAT术语及思考 IETF RFC3022 传统IP网络地址转换(传统NAT) IETF RFC4787 NAT对单播UDP报文的行为要求 IETF RFC5382 NAT对TCP报文的行为要求 IETF RFC5508 NAT对ICMP报文的行为要求 IETF RFC5424 Syslog协议 IETF RFC2866 RADIUS计费 YD/T 1148-2005 网络接入服务器技术要求---宽带网络接入服务器 定义和缩略语 定义 NAT44 在本技术要求中,NAT44特指运营级地址转换设备。 NAT44用户 通过NAT44转换的用户。 路由器插卡NAT44 插NAT44卡的路由器设备。 BRAS插卡NAT44 插NAT44卡的BRAS设备。 独立设备NAT44 提供NAT功能的独立设备。 用户地址 BRAS、AAA、DHCP等系统分配给用户的地址。 地址映射关系 指NAT转换中绑定的(用户地址,端口)与(公有地址,端口)之间的映射关系,或者绑定的用户地址与公有地址的一对一映射关系。 地址映射表 指由地址对绑定关系创建的映射表格。 端口预留关系 指NAT转换中为用户预留的(用户地址)与(公有地址,端口块)之间的映射关系。 端口预留表 指由端口预留关系创建的映射表格。 溯源关系/地址转换关系 指能够根据(公有地址,端口)追溯到用户地址的关系,包括地址映射关系和端口预留关系。 缩略语 下列缩略语适用于本标准文件: AAA Authentication、Authorization、Accounting认证授权记帐Application Layer Gateway 应用层网关 BRAS Broadband Remote Access Service 宽带远程接入服务 CPE Customer Presidial Equipment 用户驻地设备 DHCP Dynamic host configuration protocol 动态主机配置协议 DNS Domain Name System 域名系统 ICMP Internet Control Message Protocol 网际控制报文协议 IPv4 Internet Protoco

文档评论(0)

junjun37473 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档