IPsec na catalyscie?

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
pabo
member
member
Posty: 28
Rejestracja: 03 lut 2015, 10:52

IPsec na catalyscie?

#1

#1 Post autor: pabo »

Hej

Mam takie pytanie, czy Catalyst WS-C3560-24P ma możliwość konfiguracji tunelu z ipsec? Nie znalazłem informacji jaka powinna być wersja IOS dlatego pytam.
Potrzebuję połączyć dwa pomieszczenia światłowodem na którym będzie leciał szyfrowany ruch.
Plan jest taki:
Pomieszczenie z WS-C3560-24P -> serwerownia z C3750g -> drugie pomieszczenie z WS-C3560-24P
Wydaje mi się że żeby zastosować ipsec trzeba mieć router, sam switch tego nie obsłuży?

DawidS28
wannabe
wannabe
Posty: 148
Rejestracja: 09 paź 2010, 22:10
Lokalizacja: Kraków
Kontakt:

Re: IPsec na catalyscie?

#2

#2 Post autor: DawidS28 »

3560 pod ręką nie mam, ale 3750E i 3750v2 mają IPsec od IOS 15. A przynajmniej w 12.x nie widziałem.

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

Re: IPsec na catalyscie?

#3

#3 Post autor: lbromirs »

Catalysty poza 6500 nie obsługują IPsec.

Funkcjonalność w control-plane i sam parser może sugerować, że jednak tak, ale to nie będzie działać - najprawdopodobniej w ogóle, a w najlepszym wypadku tylko pomiędzy IP przełączników (ruch exception trafi do CPU i tam control-plane go obsłuży).

Nie jest to jednak oficjalnie wspierane.

pabo
member
member
Posty: 28
Rejestracja: 03 lut 2015, 10:52

Re: IPsec na catalyscie?

#4

#4 Post autor: pabo »

Dziękuję Wam za odpowiedź, czyli jest tak jak myslałem.

ODPOWIEDZ