AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 518992
Accepted
Roy
Roy
Asked: 2013-06-28 02:58:53 +0800 CST2013-06-28 02:58:53 +0800 CST 2013-06-28 02:58:53 +0800 CST

通过千兆运营商以太网加密

  • 772

我对此的结论是通过 EoIP 隧道传输 VLAN 中继并将它们封装在硬件辅助的 IPSec 中。两对相当便宜的 Mikrotik RB1100AHx2 路由器被证明能够使 1 Gbps 连接饱和,同时增加不到 1 毫秒的延迟。

我想加密两个数据中心之间的流量。站点之间的通信作为标准提供商网桥 (s-vlan/802.1ad) 提供,因此我们的本地 vlan 标记 (c-vlan/802.1q) 保留在主干上。通信遍历提供商网络中的几个第 2 层跃点。

两侧的边界交换机是带有 MACSec 服务模块的 Catalyst 3750-X,但我认为 MACSec 是不可能的,因为我看不到任何方法可以确保中继上的交换机之间的 L2 平等,尽管它可能是可能的通过提供者网桥。MPLS(使用 EoMPLS)当然允许这个选项,但在这种情况下不可用。

无论哪种方式,都可以随时更换设备以适应技术和拓扑选择。

如何寻找可行的技术选项,通过以太网运营商网络提供第 2 层点对点加密?

编辑:

总结一下我的一些发现:

  • 提供多种硬件 L2 解决方案,起价为 60,000 美元(低延迟、低开销、高成本)

  • 在许多情况下,MACSec 可以通过 Q-in-Q 或 EoIP 进行隧道传输。硬件起价 5,000 美元(中低延迟、中低开销、低成本)

  • 提供多种硬件辅助 L3 解决方案,起价 5,000 美元(高延迟、高开销、低成本)

vlan
  • 2 2 个回答
  • 3330 Views

2 个回答

  • Voted
  1. Best Answer
    Tom O'Connor
    2013-07-02T07:40:57+08:002013-07-02T07:40:57+08:00

    我刚刚在 Google 上快速搜索了“CESG 第 2 层加密”(CESG 是一家专门从事计算机系统保障的英国政府机构),并在他们的列表中找到了一些选项,至少有一个可以做到 1Gbit ,还有一些可以达到 10Gbit。

    这可能(几乎肯定)是矫枉过正,但您会发现有相当多的 milspec 产品能够以相当高的吞吐量进行第 2 层加密。

    我发现的第一个与 VLAN 和 MPLS 无关,这并不奇怪,但我怀疑它们非常昂贵。

    • 5
  2. Christoph Jaggi
    2013-07-31T04:22:22+08:002013-07-31T04:22:22+08:00

    Metro/Carrier Ethernet 的加密解决方案与 MacSec 有很大不同,MacSec 是为 LAN 而不是为 WAN 设计的。有一个由三个文档(介绍、P2P、多点)组成的市场概览。谷歌搜索“Metro Carrier Ethernet Encryptor”,你会找到它。

    关于定价,必须区分标价和市场价格。一个 1Gb 的加密器目前将花费您大约 2 万美元。如果将其与线路成本联系起来,很明显,加密器的成本只有与不可比的解决方案相比才高。

    • 0

相关问题

  • des3526,如何取消标记 vlan 端口?

  • WAN 上的 VLAN

  • Linux VLAN 桥接器

  • 要使网络负载平衡发挥作用,数据中心网络有哪些要求?

  • 通过单独的 VLAN 进行 SQL 复制

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve