IPsec 1Gbps - 10Gbps

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
Awatar użytkownika
krisiasty
wannabe
wannabe
Posty: 483
Rejestracja: 07 lut 2006, 22:26
Lokalizacja: Gdańsk

IPsec 1Gbps - 10Gbps

#1

#1 Post autor: krisiasty »

Potrzebuję zaszyfrować IPSec-iem łącza 1Gbps - co byście polecili do mnie nie zrujnuje?
Na razie myślałem o vpn bundle ASR1001X-2.5G-VPN, ale może jest coś tańszego wartego uwagi?

I drugie pytanie: czego użyć gdyby zamiast 1Gbps zrobiło się 10Gbps?
Jest sens pchać się w ASR1k z jakimś mocniejszym ESP?
Znalazłem jakiś dokument w którym była informacja że ESP20 szyfruje ok. 6Gbps w IMIX, więc pewnie trzeba by ESP40 użyć... :(

Nie muszą być to pudełka Cisco, ale musi być IPSec i jakaś sensowna możliwość zrobienia redundancji na kilku takich łączach...

Awatar użytkownika
krisator
wannabe
wannabe
Posty: 446
Rejestracja: 06 maja 2005, 18:35

#2

#2 Post autor: krisator »

A musi być IPSec ?

Jeśli byś chciał szyfrować linerate w L2 to MACSeC na 3560-X?
W RN do IOS-XE 3.5.0E na 4500-X jest też wsparcie dla switch-to-switch encryption
ale optymalnie by było gdyby koledzy z Cisco potwierdzili...

google: Configuring Cisco TrustSec Switch-to-Switch Link Security in Manual Mode


K.
8)

Awatar użytkownika
krisiasty
wannabe
wannabe
Posty: 483
Rejestracja: 07 lut 2006, 22:26
Lokalizacja: Gdańsk

#3

#3 Post autor: krisiasty »

Nope. MACsec nie wchodzi w grę - trzeba zaszyfrować WAN czyli jakieś MPLS-y, Metro Ethernety i wszelkiej maści inne technologie stosowane przez różnych operatorów na których MACsec nie pójdzie.

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

Re: IPsec 1Gbps - 10Gbps

#4

#4 Post autor: lbromirs »

Jeśli nie MacSec to ESP40 lub 100:
http://www.cisco.com/c/en/us/products/c ... 50070.html

Awatar użytkownika
Sofcik
wannabe
wannabe
Posty: 1026
Rejestracja: 28 mar 2006, 15:29
Lokalizacja: Warszawa

#5

#5 Post autor: Sofcik »

Cipheroptics CEP10G VSE 500, Juniper SRX 3600
Ten drugi ma "trochę" więcej opcji niż tylko szyfrowanie VPN :D a ten pierwszy całkiem nieźle się po WAN sprawdzał przy mniejszych przepustowościach (niższy model)

--
Piotrek

Awatar użytkownika
balam
wannabe
wannabe
Posty: 977
Rejestracja: 21 cze 2006, 16:27
Lokalizacja: Warszawa

#6

#6 Post autor: balam »

Safenet - to dobre rozwiazania ale nie wiem jak cenowo wypadaja.
Somewhere back in time.

ODPOWIEDZ