গিগাবিট ক্যারিয়ার ইথারনেটের উপর এনক্রিপশন


12

এতে আমার উপসংহারটি হ'ল ইওআইপি টানেলের মাধ্যমে ভিএলএএন ট্রাঙ্কগুলি পাইপ করা এবং হার্ডওয়্যার সহায়তায় আইপিসেকগুলিকে অন্তর্ভুক্ত করা। দুটি জোড়া মোটামুটি সস্তা মিক্রোটিক আরবি 1100 এএক্সএক্স 2 রাউটারগুলি 1 এমএসের কম বিলম্বের সময় 1 জিবিপিএস সংযোগকে স্যাচুরেট করতে সক্ষম প্রমাণ করেছে।

আমি দুটি ডেটা সেন্টারের মধ্যে ট্র্যাফিক এনক্রিপ্ট করতে চাই। সাইটের মধ্যে যোগাযোগ একটি স্ট্যান্ডার্ড সরবরাহকারী সেতু (s-vlan / 802.1ad) হিসাবে সরবরাহ করা হয়, যাতে আমাদের স্থানীয় ভ্লান ট্যাগগুলি (c-vlan / 802.1q) ট্রাঙ্কে সংরক্ষণ করা হয়। যোগাযোগ সরবরাহকারী নেটওয়ার্কের কয়েকটি স্তর 2 হপকে অতিক্রম করে।

উভয় পক্ষের বর্ডার সুইচগুলি ম্যাকাসেক পরিষেবা মডিউলের সাথে অনুঘটক 3750-এক্স, তবে আমি ধরে নিই যে মাইসিএসেক প্রশ্নটির বাইরে, কারণ আমি একটি ট্রাঙ্কের উপর স্যুইচগুলির মধ্যে এল 2 সমতা নিশ্চিত করার কোনও উপায় দেখছি না, যদিও এটি সম্ভবও হতে পারে একটি সরবরাহকারী সেতু উপর। এমপিএলএস (ইওএমপিএলএস ব্যবহার করে) অবশ্যই এই বিকল্পটির অনুমতি দেবে, তবে এই ক্ষেত্রে এটি উপলভ্য নয়।

যে কোনও উপায়ে, প্রযুক্তি এবং টপোলজির পছন্দগুলি সমন্বয় করার জন্য সরঞ্জামগুলি সর্বদা প্রতিস্থাপন করা যেতে পারে।

ইথারনেট ক্যারিয়ার নেটওয়ার্কগুলির মধ্যে স্তর 2 পয়েন্ট-টু-পয়েন্ট এনক্রিপশন সরবরাহ করতে পারে এমন টেকসই প্রযুক্তি বিকল্পগুলি কীভাবে সন্ধান করব?

সম্পাদনা:

আমার কয়েকটি অনুসন্ধানের সংক্ষিপ্তসার:

  • Hardware০,০০০ মার্কিন ডলার থেকে শুরু করে বেশ কয়েকটি হার্ডওয়্যার এল 2 সলিউশন উপলব্ধ (

  • এমএসিএসেক অনেক ক্ষেত্রে কিউ-ইন-কিউ বা ইওআইপি-র মাধ্যমে সুরক্ষিত হতে পারে। হার্ডওয়্যার 5,000 ডলার থেকে শুরু হচ্ছে (স্বল্প-মাঝারি বিলম্ব, নিম্ন-মাঝারি ওভারহেড, কম দাম)

  • 5,000 ডলার (উচ্চ বিলম্বিত, উচ্চ ওভারহেড, কম দাম) থেকে শুরু করে বেশ কয়েকটি হার্ডওয়্যার সহায়তায় এল 3 সমাধান পাওয়া যায়


1
হোস্টগুলির মধ্যে আইপিসেক ব্যবহার না করে স্তর -২ এ এটি করার কোনও কারণ আছে কি?
এমফিনি

স্তর 2 সংযোগ একটি প্রয়োজনীয়তা। কেউ ভাবেন যে টানেলিং এবং কাঁটাচামচ উত্তোলনের চেয়ে স্তর 2 তে একটি স্তর 2 নেটওয়ার্ক এনক্রিপ্ট করা দ্রুত, সহজ এবং আরও সুরক্ষিত হবে। যাইহোক, আইপিসেক / এল 2 টি পি বা অনুরূপ (এনএসক্রিপশন এবং এএসআইসি তে এনক্যাপসুলেশন সহ) এখনও উপলব্ধ উপলব্ধ সেরা বিকল্প হতে পারে; এটি মূলত আমি বের করার চেষ্টা করছি।
রায়

আমি যুক্ত করতে পারি যে 1 জিবিপিএস ফুল ডুপ্লেক্স আইপিএসেক বজায় রাখতে সক্ষম দুটি এএসএর মূল্য ট্যাগ বিকল্পগুলি অন্বেষণের জন্য কিছুটা অনুপ্রেরণা যোগ করে। তুলনা করে আপনি ক্যাটালিস্টকে 10 জিপিপিএস / ওয়্যারস্পিড এমএসিএসেসিকে কম ক্ষেত্রে সমর্থন করতে পারেন।
রায়

এমন অনেকগুলি ডিভাইস রয়েছে যা এটি করার জন্য মালিকানাধীন উপায়গুলি ব্যবহার করে। আমি মনে করি না এখানে কোনও মানক বা কিছু আছে।
ফ্যালকন মোমোট

আপনি কি আসলে এটি চেষ্টা করেছেন? আমি বুঝতে পারছি না যে আপনার সরবরাহকারী কীভাবে যুক্ত করবেন এবং তারপরে কোনও ট্যাগ অপসারণ করলে ম্যাককে গোলমাল হবে। দূরবর্তী স্যুইচটি প্রাপ্ত ফ্রেমটি প্রেরিত ফ্রেমের অনুরূপ হওয়া উচিত।
দীর্ঘায়ু

উত্তর:


5

আমি গুগলে "CESG স্তর 2 এনক্রিপশন" (সিইএসজি একটি ব্রিটিশ সরকারী সংস্থা যারা কম্পিউটার সিস্টেমের জন্য আশ্বাসে বিশেষী) এর জন্য একটি দ্রুত অনুসন্ধান করেছি এবং তাদের তালিকায় কয়েকটি বিকল্প পেয়েছি, কমপক্ষে একটি আছে যা 1 জিবিট করবে , এবং কয়েকটি যা 10 গিগাবাইট পর্যন্ত করবে।

এটি সম্ভবত (প্রায় স্পষ্টভাবে) অতিমাত্রায় কাটানো হবে, তবে আপনি দেখতে পাবেন যে বেশ কিছু মিলসপেক পণ্য রয়েছে যা বেশ উচ্চতর থ্রোপুটগুলিতে লেয়ার 2 এনক্রিপশনে সক্ষম।

আমি যে প্রথম খুঁজে পেয়েছি তা হ'ল ভিএলএএন এবং এমপিএলএস অজ্ঞানময়, নিঃসন্দেহে, তবে আমি সন্দেহ করি তারা রক্তাক্ত ব্যয়বহুল।


1
আমি ওভারকিল সম্পর্কে জানি না, সিএন 1000 ইতিমধ্যে আমার ব্যাকআপ প্ল্যান ছিল, যদি কোনও কম ব্যয়বহুল সমাধান না পাওয়া যায়
রায়

খারাপ ছেলেদের পছন্দ মতো দাম কী?
টম ও'কনোর

এই অংশগুলিতে আমি বিশ্বাস করি যে তারা প্রতি ইউনিট হিসাবে প্রায় 35,000 ডলার (+ ট্যাক্স) তালিকাভুক্ত হয়েছে (1 জিবিপিএস ইথারনেট সংস্করণ)
রায়

আমি যতটা আশা করেছিলাম প্রায়, আমি চিন্তা করছিলাম তারা যদি 100 কে + হয়
টম ও'কনর

আপনি নেতৃস্থানীয় বিক্রেতাদের কাছ থেকে $ 3,500 এর চেয়ে কম 20 জিপিপিএস পাওয়ার কথা বিবেচনা করে আমি এখনও মনে করি যে লেয়ার 2 ডিভাইসগুলি সম্পর্কে আমি জানি সেগুলি অত্যধিক মূল্যবান। একই ব্যান্ডউইথ এবং তুলনীয় এনক্রিপশন ল্যাটেন্সির জন্য কেউ 200 গুণ বেশি অর্থ দিতে পারে।
রায়

0

মেট্রো / ক্যারিয়ার ইথারনেটের জন্য এনক্রিপশন সমাধানগুলি ম্যাকসেকের থেকে যথেষ্ট পরিমাণে পৃথক, যা ল্যানের জন্য ডিজাইন করা হয়েছিল, ডাব্লুএইএন-এর জন্য নয়। তিনটি নথি (অন্তর্ভুক্তি, পি 2 পি, মাল্টিপয়েন্ট) সমন্বিত একটি মার্কেটোভারভিউ রয়েছে। "মেট্রো ক্যারিয়ার ইথারনেট এনক্রিপ্টর" এর জন্য গুগল এবং আপনি এটি খুঁজে পাবেন।

মূল্য নির্ধারণের ক্ষেত্রে তালিকার দাম এবং বাজারের দামের মধ্যে পার্থক্য করা অপরিহার্য। একটি 1 জিবি এনক্রিপটর বর্তমানে আপনার জন্য প্রায় 20K ডলার ব্যয় করবে। আপনি যদি লাইন ব্যয়ের সাথে সম্পর্ক স্থাপন করেন তবে এটি সুস্পষ্ট যে অ-তুলনামূলক সমাধানগুলির তুলনায় এনক্রিপ্টর ব্যয়গুলি কেবলমাত্র বেশি।


আমি মনে করি মূল বিষয়টির অংশটি হ'ল ডাব্লুএইএন এবং ল্যানগুলি প্রযুক্তিগতভাবে বুদ্ধিমানভাবে একসাথে আরও বাড়ছে। লাইন ব্যয়ের বিষয়ে, এই অংশগুলির চারপাশে, ভার্চুয়াল ওয়্যার থেকে ডেডিকেটেড ওয়্যার / ফ্রিকোয়েন্সিতে উন্নীতকরণের ব্যয় (যেখানে ম্যাকাসেক স্পষ্টতই পুরোপুরি সমর্থিত) ডিডিয়েটেড এল 2 এনক্রিপ্টর অর্জনের চেয়ে অনেক কম less আমরা প্রস্থের অর্ডার বলছি।
রায়
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.