| 业务场景 | 标准落地方式 | 验收验证方法 |
|---|---|---|
| 省级政务专网 | 采用MPLS-VPN架构,PE设备配置独立VRF,启用IPSec加密,ACL仅开放443/80/3389端口,QoS标记为EF | 通过网管系统导出VRF配置快照,使用Wireshark抓取骨干链路流量验证加密状态,执行iperf3压力测试验证时延与丢包率 |
| 连锁银行网点互联 | 采用Ethernet-VPN,每网点分配独立MAC地址段,PE设备配置基于VLAN的二层隔离,禁止跨网点ARP广播,日志系统绑定网点编号 | 使用网络探测工具验证跨网点无法ping通,检查网管系统是否每小时上报一次MAC地址表变更记录 |
| 大型制造企业生产控制网 | 部署双PE冗余架构,VPN实例与工业协议(如Modbus TCP)端口绑定,ACL仅允许PLC与SCADA服务器通信,日志保留周期设为24个月 | 模拟攻击流量测试ACL拦截率,调取日志平台验证近12个月无非授权访问记录 |
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1369.6-2006 | 2GHz TD-SCDMA数字蜂窝移动通信网 Iub接口技术要求 第6部分:公共传输信道数据流的用户平面协议 | 现行 | 2006-01-20 | 2006-01-20 |