MPLS加密
来源:Tom 时间:2022-04-01 09:12:50阅读:147
MPLS网络中的加密是一个敏感的问题,变得越来越重要。否则,关闭MPLS网络与互联网无论是外部员工、云连接还是其他方式,联系越来越多。MPLS由提供商运营的独立网络通常只有一个与公众相关互联网联系点。通常位于数据中心或公司总部。但即使是封闭的网络也可能通过物理访问计算机或节点而变得不安全。MPLS流量的加密在此处创建了更多的安全性。

MPLS处理和传输大量不同的数据。这也包括IP数据包和以太网帧。支持以太网加密器MPLS,但根据加密器的位置,需要不同的支持MPLS作为以太网帧的纯传输介质,对公司是透明的。这意味着只有以太网才能看到,所以加密也集中在以太网上。
MPLS / VPLS上的以太网
如果以太网帧是通过MPLS如果传输,加密器必须保持以太网头未加密MPLS这取决于头信息(MPLS头)。可满足传输和隧道模式MPLS的要求。直接支持不是必需的,只是透明性。
可使用两种基础MPLS以太网传输方式:
MPLS标签放置在以太网报头和有效载荷之间(仅在连续的以太网网络中)
原始帧由MPLS封装,并且MPLS标签放置在有效负载的前面(有不同的第二层网络)
MPLS互连
在通过WAN加密本地MPLS安全交换机(加密器)在云连接时必须适应帧格式。框架变体有两种:
带有MPLS以太网帧的标签
带有MPLS以太网帧的标签,包括原始帧,并作为有效载荷传输
在MPLS云之间
若要通过提供者MPLS云对两个地方MPLS如果云之间的连接被加密,加密器必须只加密封装原始帧组成的有效负载。
IPSec作为MPLS加密
但是,仅当IPSec是纯IP这是有意义的。如果是运营商以太网络解决方案,则不能提供足够的安全性,因为第三层以下的加密不再适用。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/8447.html
TAG标签:MPLS


