| 场景 | 标准执行方式 | 验收验证方法 |
|---|---|---|
| 住宅小区FTTH接入 | 每户ONU绑定唯一SN与MAC,OLT配置VLAN 1001~1999动态分配;启用DHCP Snooping+ARP防护;管理通道强制SSHv2 | 抓包验证无明文SNMP流量;随机抽测10台ONU,确认VLAN隔离无跨用户ping通 |
| 中小企业专线接入 | 采用GPON+独立PON口部署,ONU启用ACL过滤非授权端口;管理IP仅允许运维网段访问;日志实时推送至SOC平台 | 模拟外部攻击尝试端口扫描,确认ACL拦截率100%;核查日志平台是否完整记录管理员登录行为 |
| 校园网接入点 | 学生终端接入使用802.1X认证,ONU仅透传EAPOL帧;教师终端绑定静态IP与MAC;禁止PON口下混用无线AP | 使用802.1X测试工具验证认证流程;抓取PON口流量,确认无无线AP广播帧 |
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| DL/T 1931-2024 | 电力LTE无线通信网络安全防护要求 | 现行 | 2024-09-24 | 2025-03-24 |
| YD/T 1611.2-2007 | IP网络管理接口技术要求 第2部分:支持IPv6的设备接口功能与协议 | 现行 | 2007-04-16 | 2007-10-01 |