YD/T 2047-2009.Test method of security for access network equipment 一一 xDSL CPE.
1范围
YD/T 2047规定了xDSL用户端设备用户平面安全功能的测试方法、控制平面安全功能的测试方法、管理平面安全功能测试方法和可靠性测试方法。
YD/T 2047适用于公众电信网的xDSL用户端设备,专用电信网也可参考使用。
2规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
YD/T 1082-2000接入网设备过电压过电流防护及基本环境适应性技术条件
IEEE 802.1D媒体访问控制网桥
EEE 802.1Q虚拟桥接局域网
IEEE 802.1X基于端口的网络接入控制
IEEE 802.1ag连接性故障管理
IEEE 802.3CSMACD存取方法和物理层规范
3缩略语
下列缩略语适用于本标准。
ARP Address Resolution Protocol 地址解析协议
CPE Customer Premises Equipment 用户驻地设备
DHCP Dynamic Host Config Protocol 动态主机配置协议
4用户平面安全功能测试
以下图中xDSL用户端设备均简写为CPE。
4.1帧过滤功能
4.1.1测试目的
按照YDT 2046-2009《接入网安全技术要求 —— xDSL 用户端设备》的规定,类型1、类型2、类型3和类型4的xDSL用户端设备应支持对NETBEUI、BPDU、 GVRP、GMRP等MAC帧(见表1)进行过滤,可选支持针对MAC源地址和/或目的地址设置过滤条目。