跳到主要内容

6. 安全考虑

本文没有大幅改变 MPLS 数据平面的运行方式, 因此安全考虑与 MPLS 架构 [RFC3031] 以及 MPLS 和 GMPLS 安全框架 [RFC5920] 中的规定基本相同.

但是, 应注意增加标签栈深度可能导致数据包分片, 也可能使某些实现无法处理数据包. 本文提供一种协议上合法的方法, 通过插入额外的 {XL,ESPL} 对来增加标签栈, 其增长速度可能高于插入单个"rogue"标签. 在不违反协议规则的情况下, 攻击者可能利用这一点攻击只能处理一定标签栈深度的网络节点.

本文还描述了可能导致 LSR 以每个数据包一次的频率生成事件日志的情况. 实现对此类日志进行速率限制至关重要.