首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >什么第二层加密,我可以运行与底层租赁线路( MPLS顶部的MPLS如果它)?

什么第二层加密,我可以运行与底层租赁线路( MPLS顶部的MPLS如果它)?
EN

Network Engineering用户
提问于 2021-07-24 11:10:57
回答 2查看 137关注 0票数 1

我的公司有其分支网站连接到总部使用Ubiquiti airFiber24 HD。

该公司希望获得一个租用的线路光纤连接到分支网站。

我们希望在提供者的连接之上运行我们自己的加密,以确保机密性。我们的要求是,我们需要有我们的第二层流量,例如,VLAN和DHCP流量也通过分支站点。

提供商有底层(MP和MPLS在上面)和覆盖网络(OSPF,IS-IS,和BGP)。

针对这种需求,我们可以在提供商网络上运行什么类型的加密?MACSec是一个可行的解决方案吗?

EN

回答 2

Network Engineering用户

发布于 2021-07-24 12:28:38

如果您的供应商提供第2层传输,并且您的交换机支持足够的MACsec配置灵活性,以便与传输提供商的网络兼容,则可以选择MACsec。

通常,提供者的网络会消耗MACsec密钥交换所需的PDU。您可以重新配置设备以使用不同的PDU目标地址,如果设备支持,则允许通过提供商网络形成关联。

Juniper有一篇关于以下内容的优秀技术库文章:https://www.juniper.net/documentation/us/en/software/junos/security-services/topics/topic-map/understanding_媒体_访问_控制_安全性_wan.html

票数 5
EN

Network Engineering用户

发布于 2021-07-24 17:17:43

我会尝试直接从提供者获得第二层连接,然后在它上运行IPSec。如果这是不可能的或不够的第二层为您,我会尝试使用L2TP封装在IPSec,然后基于MPLS的网络从供应商。

票数 0
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/74657

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档