美文网首页互联网科技
浅谈SAVI技术之接入场景(五)

浅谈SAVI技术之接入场景(五)

作者: ID太多容易搞混 | 来源:发表于2020-03-24 23:11 被阅读0次

SAVI对于IP源地址认证分为三大场景,分别是接入,域内和域间。

今天我们先聊聊接入场景。接入场景主要是指在接入交换机和AP设备上起SAVI功能,从而保证对接入终端真实性的验证。

接入场景下的基本思想就是实现终端系统IP地址一级细粒度源地址验证,监听与地址分配有关的报文,建立IP地址和IP层以下网络实体的绑定关系。

SAVI接入场景目的及步骤

接入场景下,SAVI主要就是防止相同接入网内主机的相互伪造;解决入站过滤(ingress filterling)等前缀粒度的源地址验证方案过滤不足的问题;

主要步骤:

1.监听地址分配协议的控制报文,确定合法的IP源地址;

2.将合法的IP地址与绑定锚绑定;

3.对数据包中的IP源地址与它们所绑定的绑定锚是否匹配进行检验。

其中,绑定锚包含主机接口的MAC地址,以太网交换机的物理端口,主机与无线通信基站的安全连接,ATM虚拟通道,PPP会话标识符,L2tp会话标识符等等。

有线接入和无线接入

在交换机场景下,需要将用户IP、MAC地址和端口进行绑定验证。

而在无线场景下,无线客户端通过认证并被分配IP地址,AP就会记录下该无线客户端的MAC地址与被分配的IP地址的绑定关系,并上传到AC中,当AP再次收到无线客户端的数据流量时,如果检测到无线客户端的MAC地址和IP地址与AP和AC记录不匹配,则不对流量进行转发。

以上就是SAVI接入场景的情况。下一期分享域内的场景。欢迎大家关注公众号“空间流”,获取更多相关知识。

未经授权,禁止转载。

相关文章

  • 浅谈SAVI技术之接入场景(五)

    SAVI对于IP源地址认证分为三大场景,分别是接入,域内和域间。 今天我们先聊聊接入场景。接入场景主要是指在接入交...

  • 浅谈SAVI技术

    背景 清华大学于2009年4月提出SAVI(Source Address Validation Improveme...

  • 浅谈SAVI技术(二)

    上期简单给大家介绍了什么SAVI以及SAVI的几个主要特性,那有的小伙伴就问了,那为什么要用SAVI呢?那好,...

  • 浅淡SAVI技术之ND Snooping(四)

    上期我们介绍了SAVI中的主要技术之一DHCPv6 Snooping,解决了有状态配置下的非法主机接入的风险。今天...

  • 浅谈SAVI之域内(六)

    在SAVI场景下,域内就是指AS域。 AS域 自治AS域(Autonomous System)是一组路由器的集合,...

  • 浅谈SAVI之域间方案(七)

    前面几期我们谈了SAVI接入和域内的方案,今天我们就聊一聊域间的方案。 域间方案是为了防止跨域的身份仿冒问题,提高...

  • bras用户接入科普之IPoE接入介绍

    校园网场景中的IPoE接入技术,是IP over Ethernet的简称,提供了一种更为简单的用户接入方式。IPo...

  • 浅谈android hook技术

    安全博客 > 技术研究 > 浅谈android hook技术 浅谈android hook技术 您当前的位置:...

  • 浅淡SAVI技术之DHCPv6 Snooping(三)

    今天首先给大家分享SAVI中的第一个关键技术——DHCPv6 Snooping DHCP 要明白DHCP Snoo...

  • 5G

    视频里面描述的场景更多的是一种表象,从5G的部分技术特征来展开想象的,比如更快的接入速度,更低的时延,更大的接入量...

网友评论

    本文标题:浅谈SAVI技术之接入场景(五)

    本文链接:https://www.haomeiwen.com/subject/oilzyhtx.html