1、ICS 33.050 CCS M 32 YD 中 华 人 民 共 和 国 通信 行 业 标 准 YD/T XXXX-XXXX 基于公用电信网的宽带客户智能网关 第 7 部分 : 企业用智能网关技术要求 Broadband customer intelligent gateway based on public telecommunication network -Part 7 :Technical requirements for enterprise intelligent gateway 报批 稿 XXXX - XX - XX 发布 XXXX - XX - XX 实施 中 华 人 民 共
2、和 国 工 业 和 信 息 化 部 发布 YD/T XXXX XXXX I 目 次 前言 . III 1 范围 . 1 2 规范 性引 用文 件 . 1 3 术语 和定 义 . 2 4 缩略 语 . 3 5 企业 用智 能网 关的 位置 和功能 参考 模型 . 4 5.1 企 业用 智能 网关 在宽 带客户 网络 中的 位置 . 4 5.2 智 能网 关的 功能 参考 模型 . 5 6 接口 . 6 6.1 用 户侧 接口 . 6 6.2 网 络侧 接口 . 6 7 设备 功能 . 6 7.1 接 入功 能 . 6 7.2 联 网功 能 . 7 7.3 传 送功 能 . 7 7.4 地 址功
3、能 . 9 7.5 QoS 功能 . 10 8 安全 功能 . 10 8.1 防 攻击 功能 . 10 8.2 网 络访 问的 安全 性 . 11 8.3 WLAN 安全 性 . 11 8.4 系 统软 件安 全性 . 11 9 操作 管理 维护 . 11 9.1 日 志功 能 . 11 9.2 远 程管 理功 能 . 12 9.3 本 地管 理功 能 . 12 9.4 软 件升 级 . 12 10 智 能化 功能 . 12 10.1 操作 系统 要求 . 12 10.2 插件 生命 周期 控制 . 13 10.3 插件 资源 及协 议端 口 管理要 求 . 13 11 性能 . 13 11.
4、1 吞吐 量性 能 . 13 11.2 VoIP 业务 性能 . 13 11.3 WLAN 性能 . 13 11.4 地址 学习 . 14 YD/T XXXX XXXX II 11.5 缓存 大小 . 14 11.6 并发 处理 要求 . 14 11.7 可靠 性 . 14 11.8 隧道 技术 性能 要求 . 14 12 其它 . 14 12.1 硬件 要求 . 14 12.2 环境 要求 . 14 12.3 供电 要求 . 15 12.4 过压 、过 流保 护 . 15 12.5 电磁 兼容 . 15 12.6 环保 要求 . 15 附录 A ( 资料 性 ) WAN 连 接名称 定义 .
5、 1 附录 B ( 规范 性 ) 基OSGi 的开 放操 作系 统要 求 . 1 B.1 JVM 技 术要 求 . 1 B.2 OSGi 框架 技术 要求 . 1 B.3 插 件通 用功 能要 求 . 1 B.4 网 络能 力API 接 口要 求 . 1 附录 C ( 规范 性 ) 基于 OpenWRT 架 构的 开放 操作 系统要 求 . 1 C.1 系 统软 件要 求 . 1 C.2 文 件系 统要 求 . 1 C.3 资 源限 制要 求 . 1 YD/T XXXX XXXX III 前 言 本 文件 按照GB/T 1.1-2020 标 准化 工作 导则 第1 部 分: 标准 化文件 的结
6、 构和 起草规 则的 规定 起 草。 本 文件 是YD/T 3421 基 于 公用电 信网的 宽带 客户智 能网关 的第7 部分 ,YD/T 3421 基于 公用电 信网的 宽带 客户 智能 网关 已经 发布 了以 下部 分 : 第1部 分: 总体 技术 要 求; 第2部 分: 家庭 用智 能 网关技 术要 求; 第3部 分: 网关 管理 平 台技术 要求 ; 第5部 分: 网关 与智 能 终端控 制管 理通 用要 求; 第8部 分: 智能 家庭 组 网设备 技 术 要求 ; 第9部 分: 家庭 用智 能 网关与 智能 家庭 组网 设备 之间接 口技 术要 求。 请注意 本文 件的 某些 内容
7、 可能涉 及专 利。 本文 件的 发布机 构不 承担 识别 这些 专利的 责任 。 本 文件 由中 国通 信标 准化 协会提 出并 归口 。 本 文件 分起 草单 位 : 中 国 移动通 信集 团公 司 、 中 国 信息通 信研 究院 、 中国 信 息通信 科技 集团 有限 公 司、 华 为技 术有 限公 司、 上海诺 基亚 贝尔 股份 有限 公司 、 中兴 通讯 股份 有限 公司 、 广东 南方 电信 规 划 咨 询设计 院有 限公 司 、 上海 汇珏网 络通 信设 备有 限公 司 。 本 文件 主要 起草 人: 李俊 玮、 张 德朝 、 郭蕾 、 王焱 原 、 虞 淼、 林斌 超、 罗晔
8、、 袁立 权、 邓达 豪 、 沈 大为。 YD/T XXXX XXXX IV 引 言 智能网 关是连 接家 庭企业 内部网 络和互 联网 的关键 设备, 具备开 放操 作系统 并支持 基于API 开发 应 用插件 , 可实 现网 络和 业 务功能 灵活 扩展 , 为家 庭 和企业 客户 提供 多样 化增 值业务 , 大幅 提升 运营 商 管 道价值 。 对 智能 网关 以及 关联网 络设 备在 不同 应用 场景中 的技 术和 管理 要求 进行规 范, 是保 证智 能 网 关 实现互 联互通 、可 管可控 以及长 期安全 稳定 运行的 关键。YD/T 3421 基于 公 用电信 网的宽 带客 户
9、智 能 网关 旨在 规定 适用 于公 用电信 网的 各类 宽带 客户 智能网 关设 备组 网、 功能 、 性能 、 接 口以 及管 理 等 技 术要求 ,拟 由十 三个 部分 构成。 第1 部分 :总体 技术 要 求。目 的在于 规定 宽带客 户智能 网关在 组网 结构、 业务能 力、设 备功 能 和管理 功能 等方 面应 遵循 的基本 要求 和总 体原 则。 第2 部分 :家庭 用智 能 网关技 术要求 。目 的在于 规定家 庭智能 网关 设备的 功能、 性能、 操作 管 理和环 境适 应性 等要 求。 第3 部分 :网关 管理 平 台技术 要求。 目的 在于为 实现网 关远程 管理 确立网
10、 关管理 平台的 功能 架 构和运 行方 式。 第4 部分 :网关 与网 关 管理平 台间接 口技 术要求 。目的 在于为 实现 管理平 台对网 关设备 的管 理 控制确 立管 理接 口流 程和 参数。 第5 部分 :网关 与智 能 终端控 制管理 通用 要求。 目的在 于规定 智能 网 关控 制管理 智能终 端设 备 的协议 和管 理功 能等 通用 要求。 第6 部分 :故障 诊断 参 数。目 的在于 为实 现故障 准确定 位确立 智能 网关故 障诊断 系统框 架、 模 块参数 和诊 断流 程等 。 第7 部分 :企业 用智 能 网关技 术要求 。目 的在于 规定企 业智能 网关 设备的 功
11、能、 性能、 操作 管 理和环 境适 应性 等要 求。 第8 部分 :智能 家庭 组 网设备 技术要 求。 目的在 于规定 智能家 庭组 网设备 的功能 、性能 、操 作 管理和 环境 适应 性等 要求 。 第9 部分 :家庭 用智 能 网关与 智能家 庭组 网设备 之间接 口技术 要求 。目的 在于 为 实现智 能家 庭 组网设 备的 管理 控制 确立 组网设 备管 理接 口流 程和 参数。 第10部 分: 无线mesh 组网技 术要 求。 目的 在于 规定宽 带客 户网 络中mesh 设备的 组网 协议 功能 、 传输性 能、 接口 和管 理等 要求。 第11部 分: 融合IPTV 机顶盒
12、 功能 的智 能网 关。 目的在 于规 定融 合IPTV 机 顶盒功 能的 智能 网关 设 备的功 能、 性能 、操 作管 理和环 境适 应性 等要 求。 第12部 分: 家庭 用智 能网关 设备 安全 技术 要求 。 目的 在于 为家 庭网 络安 全应用 场景 确立 家庭 智 能网关 安全 架构 和安 全运 行要求 。 第13部 分: 企业 用智 能网关 设备 安全 技术 要求 。 目的 在于 为 行 业网 络安 全应用 场景 确立 企业 智 能网关 安全 架构 和安 全运 行要求 。YD/T XXXX XXXX 1 基于公用 电信网 的宽带客 户智能 网关 第7 部分 企业 用智 能网关
13、技 术要求 1 范围 本 文件 规定 了基 于公 用电 信网的 宽带 客户 网络 中企业 用宽 带客 户智 能网 关的 功能参 考模 型、 接口 、 设备功 能、 安全 功能 、操 作管理 维护 要求 、性 能和 环境、 供电 要求 等。 本 文件 适用 于基 于公 用电 信网的 宽带 客户 网络 中的 企业 用 宽带 客户 智能 网关 。 2 规范性 引用 文件 下列文 件中 的内 容通 过文 中的规 范性 引用 而构 成本 文件必 不可 少的 条款 。 其 中 , 注日 期的 引用 文件 , 仅该日 期对 应的 版本 适用 于本文 件; 不注 日期 的引 用文件 , 其 最新 版本 (包
14、括所有 的修 改单 ) 适 用 于 本 文件。 GB 15629.11 信 息技 术 系 统间远 程通 信和 信息 交换 局域网 和城 域网 特定 要求 第11部 分 : 无 线局 域 网媒体 访问 控制 和物 理层 规范 YD/T 993 电信 终端 设备 防 雷技术 要求 及试 验方 法 YD/T 1054 接入 网技 术要 求 综 合数 字环 路载 波(IDLC) YD/T 1188 接入 网技 术要 求 不 对称 数字 用户 线(ADSL/ADSL2) 用户 端设 备 YD/T 1466 IP安 全协 议(IPSec ) 技术 要求 YD/T 1475 接入 网技 术要 求 基 于以
15、太网 方式 的无 源光网 络(EPON ) YD/T 1814 基于 公用 电信 网的宽 带客 户网 络的 远程 管理 第1部 分: 总体 YD/T 1814 .3 基于 公用 电 信网的 宽带 客户 网络 的远 程管理 第3 部分 : 家庭 用 宽带客 户网 关管 理参 数 YD/T 1815 基于 公用 电信 网的宽 带客 户网 络的 远程 管理 第2部 分: 协议 YD/T 1949 接入 网技 术要 求 吉 比特 的无 源光 网络 (G-PON ) YD/T 1965 基于 公用 电信 网的宽 带客 户网 络设 备及 其辅助 设备 的电 磁兼 容性 要求和 测量 方法 YD/T 227
16、4 接入 网技 术要 求 10Gbit/s 以 太网 无源 光网络 (10G-EPON ) YD/T 2372 支持IPv6 的接 入网总 体技 术要 求 YD/T 2402 接入 网技 术要 求 10Gbit/s 无 源光 网络 (XG-PON ) YD/T 2950-2015 5GHz 无 线 接入系 统动 态频 率选 择(DFS )技 术要 求和 测试 方法 YD/T 3691 接入 网技 术要 求 10Gbit/s 对 称无 源光 网 络(XGS-PON ) YD/T 3783 基于 公用 电信 网的家 庭用 宽带 客户 网关 WLAN 接 口性 能要 求和 测试 方法 SJ/T 11
17、363 电 子信 息产 品 中有毒 有害 物质 的限 量要 求 IEEE 802.3 LAN/MAN 特 定 要 求 第3 部 分 : CSMA/CD 访 问 方 法 和 物 理 层 规 范 (Local and metropolitan area networks Specific requirements Part 3: Carrier sense multiple access with Collision Detection (CSMA/CD) Access Method and Physical Layer Specifications ) IEEE 802.11ac LAN/MAN
18、 特 定要求 第11 部 分: 无线 介 质访问 控制 和物 理层 规范 修订4:6GHz 下更 高 吞吐量 的增 强 Local and metropolitan area networks Specific requirements Part 11 Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) Specifications Amendment 4: Enhancements for Very High Throughput for Operation in Bands below 6 GHz IEEE 8
19、02.11ax LAN/MAN 特定要求 第11 部分:无线介质访问控制和物理层 规范 修订1: 高效WLAN 增强 Local and metropolitan area networks Specific requirements Part 11 Wireless LAN Medium YD/T XXXX XXXX 2 Access Control (MAC) and Physical Layer (PHY) Specifications Amendment 1: Enhancements for High Efficiency WLAN IEEE 802.11e LAN/MAN 特 定要
20、求 第11部 分: 无线 介 质访问 控制 和物 理 层 规范 修订8:MAC QoS增强 Local and metropolitan area networks Specific requirements Part 11: Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) specifications: Amendment 8: Medium Access Control (MAC) Quality of Service Enhancements IEEE 802.11k LAN/MAN 特 定要求 第11
21、部 分: 无线 介 质访问 控制 和物 理层 规范 修订1 :无 线局 域网 射频资 源测 量 Local and metropolitan area networks- Specific requirements- Part 11: Wireless LAN Medium Access Control (MAC)and Physical Layer (PHY) Specifications Amendment 1: Radio Resource Measurement of Wireless LANs IEEE 802.11n LAN/MAN 特 定要求 第11 部 分: 无线 介 质访问
22、控制 和物 理层 规范 修订5 :更 高吞 吐量 的增强 Local and metropolitan ar ea networks Specific requirements Part 11 : Wireless LAN Medium Access Control (MAC) and Physical Layer ( Specifications Amendment 5: Enhancements for Higher Throughput) IEEE 802.11v LAN/MAN 特 定要求 第11部 分: 无线介 质访问 控制和 物理层 规范 修订8:802.11无线 网络管 理 Lo
23、cal and metropolitan area networks- Specific requirements- Part 11: Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) specifications Amendment 8: IEEE 802.11 Wireless Network Management IETF RFC 2663 IP 网 络地 址转换 术语 及思 考 IP Network Address Translator (NAT) Terminology and Consider ati
24、ons IETF RFC 3022 传统IP 网络 地址转 换(Traditional IP Network Address Translator (Traditional NAT)) IETF RFC 3027 IP 网 络 地 址 转 换 的 协 议 兼 容 性 (Protocol Complications with the IP Network Address Translator ) IETF RFC 3489 NAT 的UDP 简单穿越(STUN-Simple Traversal of User Datagram Protocol (UDP) Through Network Add
25、ress Translators (NATs) ) IETF RFC 6296 支持IPv6 到IPv6 的地址前缀翻译(Support for IPv6-to-IPv6 Network Prefix Translation) IETF RFC 7348 虚拟 可扩 展 局域网 :基 于三 层网 络叠 加的虚 拟二 层网 络框 架 (Virtual Extensible Local Area Network (VxLAN):A Framework for Overlaying Virtua lized Layer 2 Networks over Layer 3 Networks ) Broad
26、band Forum TR-069 用户终 端设 备网 络侧 管 理 协议(CPE WAN Management Protocol ) 3 术语和 定义 下列术 语和 定义 适用 于本 文件 。 3.1 . so 文件 .so file 后缀为.so 文件 , 是Linux 系统中 用户 层的 动态 链接 库, 用于 用户 层的 动态 链 接使用 , 内核 态的 代码 同样不 能直 接访 问 。 3.2 . ko 文件 .ko file YD/T XXXX XXXX 3 后缀为.ko 文件 , 是Linux 系统中 内核 态的 动态 链接 库, 用于 内核 态的 动态 链 接使用 , 可以 用
27、于 内核 之间的 模块 相互 调用 。用 户态的 代码 不可 直接 调用 内核态 的代 码, 但是 可以 通过其 他方 式进 行通 信。 4 缩略语 下 列缩 略语 适用 于本 文件 。 ACL : 访问 控制 列表 (Access Control List ) ALG : 应用 层网 关(Application Layer Gateway) AP :无 线接 入点 (Access Point ) API : 应用 程序 编程 接口 (Application Programming Interface ) ARP : 地址 解析 协议 (Address Resolution Protocol
28、) BSSID :基 本服 务集 标识 符 (Basic Service Set Identifier ) CAR : 承诺 接入 速率 (Committed Access Rate ) CPU : 中央 处理 单元 (Central Processing Unit ) DDNS : 动态 域名 系统 (Dynamic Domain Name System ) DFS : 动态 频率 选择 (Dynamic Frequency Selection ) DHCP : 动态 主机 配置 协议 (Dynamic Host Configure Protocol ) DLNA : 数字 生活 网络 联盟
29、 (Digital Living Network Alliance ) DMIPS: Dhrystone 测 试百 万条指 令每 秒(Dhrystone Million Instructions executed Per Second ) DNS : 域名 系统 (Domain Name System ) DSP : 数字 信号 处理 器(Digital Signal Processor ) DoS : 拒绝 服务 (Denial of Service ) DSCP : 差分 服务 代码 点(Differentiated Services Code Point ) EMS : 网元 管理 系统
30、 (Element Management System ) FTP : 文件 传输 协议 (File Transfer Protocol ) HGU : 家庭 网关 单元 (Home Gateway Unit ) HTTP : 超文 本传 输协 议(Hyper Text Transfer Protocol ) IGMP : 因特 网组 管理 协议 (Internet Group Management Protocol ) IP :互 联网 协议 (Internet Protocol ) IPSec :互 联网 安全 协议 (Internet Protocol Security ) JSON :
31、JavaScript 对 象表 示法(JavaScript Object Notation ) JVM :Java 虚拟 机(Java Virtual Machine ) L2TP:第2 层隧 道协 议(Layer 2 Tunneling Protocol ) LAN : 局域 网(Local Area Network ) MAC : 媒质 访问 控制 (Medium Access Control ) MLD : 组播 侦听 者发 现(Multicast Listener Discovery ) MTBF : 平均 故障 间隔 时间 (Mean Time Between Failure ) M
32、bps : 兆比 特每 秒(Million bits per second ) NAPT : 网络 地址 端口 转换 (Network Address Port Translation ) NAT : 网络 地址 转换 (Network Address Translation) NTP : 网络 时间 协议 (Network Time Protocol ) OAM : 操作 、管 理和 维护 (Operation, Administration & Maintenance ) OLT : 光线 路终 端(Optical Line Terminal ) OMCI :ONU 管理 控制 接口 (O
33、NU Management and Control Interface ) OSGi : 开放 服务 网关 协议 (Open Service Gateway Initiative ) YD/T XXXX XXXX 4 OpenWRT : 开源 无线 路由器(Open Wireless Router ) PON : 无源 光网 络(Passive Optical Network ) POTS : 传统 电话 服务 (Plain Old Telephony Service ) PPPoE :以 太网 承载 点对 点 协议(Point-to-Point Protocol over Ethernet
34、) PPTP : 点对 点隧 道协 议(Point to Point Tunneling Protocol ) QoS : 服务 质量 (Quality of Service ) RIP : 路由 信息 协议 (Routing Information Protocol ) RIPng :下 一代 路由 信息 协 议(Routing Information Protocol, next generation ) RMS : 远程 管理 服务 器(Remote Management Server ) RTSP : 实时 流媒 体协 议(Real-Time Streaming Protocol )
35、SIP : 会话 初始 化协 议(Session Initiation Protocol ) SNMP : 简单 网络 管理 协议 (Simple Network Management Protocol ) SSID: 服务 集标 识符 (Service Set Identifier ) TCP : 传输 控制 协议 (Transmission Control Protocol ) ToS : 服务 类型 (Type of Service ) UDP : 用户 数据 报协 议(User Datagram Protocol ) UPnP : 通用 即插 即用 (Universal Plug an
36、d Play ) URL : 统一 资源 定位 符(Uniform Resource Locator ) USB : 通用 串行 总线 (Universal Serial Bus ) VLAN : 虚拟 局域 网 (Virtual Local Area Network ) VoIP : 网络 电话 (Voice over IP ) VxLan :虚 拟可 扩展 局域 网 (Virtual Extensible Local Area Network ) WAN : 广域 网(Wide Area Network ) WLAN : 无线 局域 网(Wireless Local Area Networ
37、k ) WMM :Wi-Fi 多媒 体(Wi-Fi MultiMedia ) WPS :Wi-Fi 保护 设置 (Wi-Fi Protected Setup ) WRR : 加权 循环 调度 (Weighted Round Robin ) 5 企业 用 智能 网关 的位 置和 功能参 考模 型 5.1 企业 用 智能 网关 在宽 带客 户网络 中的 位置 智能网 关在宽 带客 户网络 中的位 置如 图1所示 。智 能 网关可 以通过 各种 接口直 接与接 入网相 连。 智 能网关 可以 直接 与用 户终 端设备 相连 ,也 可以 通过 适配组网 设 备与 用户 终端 设备相 连。 智能网 关根 据服 务对 象的 不同, 可以 分为 面向 家庭 客 户的家 庭用 智能 网关 和面 向企业 用户 的企 业 用 智能网 关两 大类 。 本文件为 企业 用智 能网 关的 设备 技术要 求 , 如 无特 别说 明 , 以下出 现的 智能 网关 均指 企业用 智能 网关 。 接 入 网 智能 网关 用户 终端设 备1 适配 组网