Hallo,
wij zijn bezig een backbone omgeving te bouwen in EMEA tussen DC's en aantal POP locaties.
Dit gaan we doen doormiddel van een EVPN connecties van een 3rd party, waarover we MPLS netwerk bouwen. Qua MTU, protocol L2 transparancy etc is dit geen probleem en hebben we dit reeds eerder gedaan.
nieuw in deze is de eis om end-2-end encryptie toe te passen waar het over 3rd party infrastructure gaat. Nu zijn we aan het kijken naar WAN MACSEC. ik heb hier nog geen ervaring mee, maar de vraag die ik niet geheel beantwoord kan krijgen op de cisco site is:
1:) kan MACSEC werken met MPLS labels, aangezien ik begrijp dat de hele frame lijkt te wordt ge-encrypt?
2:) en als dit mogelijk is, is het mogelijk om met multipoint to multipoint in een shared vlan te selecteren welke peers een verbinding kunnen opzetten?
Thanks
wij zijn bezig een backbone omgeving te bouwen in EMEA tussen DC's en aantal POP locaties.
Dit gaan we doen doormiddel van een EVPN connecties van een 3rd party, waarover we MPLS netwerk bouwen. Qua MTU, protocol L2 transparancy etc is dit geen probleem en hebben we dit reeds eerder gedaan.
nieuw in deze is de eis om end-2-end encryptie toe te passen waar het over 3rd party infrastructure gaat. Nu zijn we aan het kijken naar WAN MACSEC. ik heb hier nog geen ervaring mee, maar de vraag die ik niet geheel beantwoord kan krijgen op de cisco site is:
1:) kan MACSEC werken met MPLS labels, aangezien ik begrijp dat de hele frame lijkt te wordt ge-encrypt?
2:) en als dit mogelijk is, is het mogelijk om met multipoint to multipoint in een shared vlan te selecteren welke peers een verbinding kunnen opzetten?
Thanks