Aller au contenu principal

8. Security Considerations (Considérations de sécurité)

8. Security Considerations (Considérations de sécurité)

Le Segment Routing est applicable aux plans de données MPLS et IPv6.

Le SR ajoute certaines métadonnées (instructions) au paquet, avec la liste des éléments de chemin de transfert (par exemple, noeuds, liens, services, etc.) que le paquet doit traverser. Il convient de noter que le chemin source complet peut être représenté par un seul segment. C'est le cas du Binding SID.

Par défaut, le SR fonctionne dans un domaine de confiance. Le trafic DOIT être filtré aux frontières du domaine.

L'utilisation de meilleures pratiques pour réduire le risque de falsification dans le domaine de confiance est importante. Ces pratiques sont discutées dans [RFC4381] et sont applicables à la fois au SR-MPLS et au SRv6.