当前位置: 首页 > news >正文

什么是SZTP

文章目录

    • SZTP是如何工作的
    • SZTP如何确保开局的安全性



安全零配置部署(Secure Zero Touch Provisioning,SZTP),是指在DHCP方式的ZTP开局场景下,增加部署BootStrap服务器,使用双向认证和数据加密保证ZTP数据可信。设备空配置上电后,作为DHCP客户端通过DHCP服务器获取BootStrap服务器的IP地址或域名信息,然后通过初始证书与BootStrap服务器进行双向认证,建立HTTPS连接,从BootStrap服务器上获取开局的相关信息,从而实现安全的零配置部署。SZTP适用于对安全性要求比较高的场景,比如金融行业。


SZTP是如何工作的

SZTP开局需要提前部署DHCP服务器,BootStrap服务器,开局文件服务器等关键设备,按照下图组建SZTP网络。在介绍SZTP开局过程之前,先介绍SZTP组网中的各个成员的作用。

  • Device:新出厂或空配置设备,也为DHCP客户端,待开局的设备。
  • DHCP服务器:用来为执行SZTP开局的设备分配临时管理IP地址、缺省网关、DNS服务器地址、BootStrap服务器地址或域名等信息。
  • DHCP中继:当执行SZTP开局的设备与DHCP服务器位于不同网段时,需要通过DHCP中继转发DHCP交互报文。
  • BootStrap服务器:用于引导设备SZTP开局的服务器,它和设备建立HTTPS连接后,给设备发送开局文件服务器的IP地址和开局文件的下载路径等信息。
  • 开局文件服务器:用来保存设备需要的开局文件,如系统软件、配置文件、补丁文件。开局文件服务器和设备建立HTTPS连接,为设备提供开局文件。
  • DNS服务器:用来提供域名和IP地址之间的映射关系。执行SZTP的设备可以通过DNS服务器将BootStrap服务器等的域名解析为IP地址。
  • Syslog服务器:用来将SZTP开局过程中记录的用户日志上传到网管侧。

SZTP开局组网图

下面以未使用DNS域名服务器为例,说明SZTP的工作过程。

  1. 空配置设备Device上电后,会作为DHCP客户端向DHCP服务器DHCP请求报文。DHCP服务器收到报文后,会给Device分配IP地址、缺省网关、BootStrap服务器的IP地址或域名信息等。
  2. Device获取BootStrap服务器的IP地址后,通过初始证书与BootStrap服务器进行双向认证,并建立HTTPS连接,从BootStrap服务器获取开局文件服务器的IP地址和开局文件的下载路径等信息。
  3. Device获取开局文件服务器的IP地址后,与开局文件服务器建立HTTPS连接,下载系统软件、配置文件等。
  4. Device将下载的系统软件、配置文件等设置为下次启动时加载的文件,待Device重启后,就实现了版本文件的自动加载。

SZTP如何确保开局的安全性

支持SZTP开局功能的设备在出厂时会加载初始证书,同样BootStrap服务器、开局文件服务器也会加载相关证书,在设备与BootStrap服务器建立连接时会使用初始证书与BootStrap服务器进行双向认证,建立HTTPS连接,从而保证数据的安全交互。

在设备获取到开局文件服务器的IP地址后,同样使用初始证书与开局文件服务器进行双向认证,建立HTTPS连接,从而安全地下载系统文件、配置文件等。


http://www.jsqmd.com/news/275275/

相关文章:

  • 电脑录屏也能做到极致 今天的是电脑录屏软件比obs好用
  • Excel像素画生成Photo2Excel
  • Kafka笔记 - 实践
  • 自定义规则的番剧采集与在线观看程序
  • 2025年北京办公隔断优选指南:口碑厂家哪家更靠谱?雾化玻璃隔断/自由组合隔断/感应门/单玻隔断,办公隔断定制找哪家
  • Day18学成在线网页渲染
  • 【毕业设计】基于springboot+大数据技术旅游商品管理系统(源码+文档+远程调试,全bao定制等)
  • 5款AI PPT工具测评:免费又实用,这些工具值得推荐!
  • ros2 run 配置参数
  • 这份4577页的Java面试PDF,让我成功斩获阿里、字节等大厂offer
  • 5款AI PPT工具测评:免费好用的AI PPT工具推荐,真
  • 垃圾处理器真实体验测评:5款热门机型使用体验全解析
  • 目标检测系列之YOLOv2——更好、更快、更强 - 实践
  • 2026年五大营销全案策划咨询公司,哪家比较靠谱?
  • 大数据毕设项目推荐-基于机器学习的房子价值预测系统的设计与实现python房价预测系统的设计与实现【附源码+文档,调试定制服务】
  • OIFC 2026省选 0119
  • 【新】基于SSM的毕业生就业管理系统【源码+文档+调试】
  • 教学思考
  • 有没有简单的发版工具
  • 拆解 TCP 协议:头部结构、序号机制与滑动窗口实战
  • 2020年山东CSP-X复赛真题解析
  • 云账户开发平台什么功能
  • 12款项目管理软件对比清单:PingCode、Worktile、Jira、MS Project全覆盖
  • 大数据计算机毕设之基于机器学习的房子价值预测系统的设计与实现基于python的机器学习房价预测可视化系统(完整前后端代码+说明文档+LW,调试定制等)
  • C++ 中全局 / 静态对象的生命周期细节
  • 大数据领域分布式计算的面试技巧分享
  • C++11 针对「全局 / 静态对象」的核心改进
  • 大数据毕设项目:基于机器学习的房子价值预测系统的设计与实现(源码+文档,讲解、调试运行,定制等)
  • 全网最全2026本科生AI论文写作软件TOP10:开题报告文献综述神器推荐
  • 云原生k8s01 kubeasz搭建k8s, 搭建dashboard, kuboard