Passa al contenuto principale

8. Security Considerations (Considerazioni sulla sicurezza)

8. Security Considerations (Considerazioni sulla sicurezza)

Il Segment Routing è applicabile sia ai piani dati MPLS che IPv6.

SR aggiunge alcuni metadati (istruzioni) al pacchetto, con l'elenco degli elementi del percorso di inoltro (ad esempio, nodi, collegamenti, servizi, ecc.) che il pacchetto deve attraversare. Va notato che il percorso source-routed completo può essere rappresentato da un singolo segmento. Questo è il caso del Binding SID.

Per impostazione predefinita, SR opera all'interno di un dominio fidato. Il traffico DEVE essere filtrato ai confini del dominio.

L'uso delle migliori pratiche per ridurre il rischio di manomissioni all'interno del dominio fidato è importante. Tali pratiche sono discusse in [RFC4381] e sono applicabili sia a SR-MPLS che a SRv6.