Tabla de contenido

Publicidad

CCN-STIC-1419
1. INTRODUCCIÓN
1. Los enrutadores de la serie HUAWEI NetEngine40E (NE40E) se despliegan en el
borde de las redes troncales IP, en las redes IP de área metropolitana (MAN) y
otras redes IP a gran escala. Funcionan en conjunto con enrutadores core para
proporcionar una solución de red IP completa y jerárquica.
2. Disponen del sistema operativo Versatile Routing Platform (VRP) desarrollado por
Huawei y utilizan la tecnología de reenvío basado en hardware y conmutación de
datos sin bloqueo. Presentan las siguientes características:
• Fiabilidad de clase carrier, capacidad de reenvío a velocidad de línea, excelente
capacidad de expansión, mecanismo de calidad de servicio (QoS).
• Capacidades de acceso y agregación de servicios, configuraciones flexibles con
diversas funciones, como enrutamiento por segmentos sobre IPv6 (SRv6),
Ethernet flexible (FlexE), telemetría de información de flujo in situ (iFIT), VPN
Ethernet (EVPN), red privada virtual de capa 2 (L2VPN), red privada virtual de
capa 3 (L3VPN), multidifusión, VPN multidifusión (MVPN), conmutación de
etiquetas multiprotocolo (MPLS), ingeniería de tráfico (TE) y QoS, para
garantizar la fiabilidad de la transmisión de servicios.
• Compatibilidad con IPv6 y transición fluida de IPv4 a IPv6.
3. A continuación, se recogen sus principales características respecto a la seguridad:
Funcionalidad
Administración de
usuarios
Autenticación
segura
Dirección MAC
Centro Criptológico Nacional
Procedimiento de empleo seguro Enrutadores Huawei NE40E Series
Descripción
 Gestión de la autorización de usuarios basada en
AAA.
 Control del proceso de autorización de los
usuarios, incluido el control basado en grupos de
usuarios y el control basado en grupos de tareas.
 Gestión jerárquica de la autoridad de comandos,
que impide que los usuarios no autorizados
manejen los dispositivos.
 Autenticación y autorización HWTACACS.
 AAA.
 Autenticación HMAC-SHA256 para protocolos de
enrutamiento (RIPv2, OSPF e IS-IS).
 Autenticación de conexión, GTSM y RPKI para
BGP.
 Cifrado y autenticación para SNMPv3.
 Limitación de direcciones MAC
 Eliminación de direcciones MAC
3

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

V800r012c10

Tabla de contenido