首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>cisco>综合技术>MPLS>安全卫士:MPLS
热门文章排行
 
热门文章排行 MPLS是什么
MPLS:ATM与IP结合新模
MPLS发展简史
基于MPLS技术的流量工程
MPLS实验清单
mpls配置,公司实验室的
MPLS前景看好
如果看待MPLS的未来
MPLS走向成熟
安全卫士:MPLS
精采文章推荐
 
精采文章推荐 MPLS的ATM应用
语音+视频+数据+mpls经
MPLS的框架结构
MPLS的概念、原理与作用
MPLS不利于Internet发展
给MPLS热泼点凉水
安全卫士:MPLS
MPLS走向成熟
如果看待MPLS的未来
MPLS前景看好
最新更新文章
 
最新更新文章 MPLS 入门
mpls范例
MPLS Technical Tips
MPLS的QoS测试
MPLS的ATM应用
多协议波长交换(MPLS)
困扰MPLS的几个问题
Cisco 上的MPLS基本配置
语音+视频+数据+mpls经
MPLS讨论组的常用连接

安全卫士:MPLS

编辑:   来源:  日期:2008-03-01   我要投稿      家园

  许多公司热情赞扬VPN是在因特网上实施安全网络的最佳方法。VPN变得如此热门,以至今天的用户面临五六种实施方案可供选择。例如,VPN的组建可以通过独立的VPN控制程序、作为服务器操作系统一部分的VPN软件或通过路由器、防火墙中的VPN软件。你还可以雇一家服务提供商来部署与管理VPN。VPN现在已经被中小型组织所采用。中小型企业之所以需要VPN,原因与大公司完全一样:通过因特网安全地把远程点连接起来,并通过因特网安全地实现远程访问。
  
  那么MPLS如何适应所有这些要求呢?MPLS是IETF近期完成的一项协议,它提供两个令人满意且与生俱来的好处:
  
  首先,IP包进入基于MPLS的网络时,它会给IP包加上标记(即标签),路由器的每个中间节点不用去深入分析每个包的IP报头,就能作出转发与处理的决定。这意味着信息包流能以极快速度通过基于MPLS的WAN基础设施传送。
  
  其次,MPLS采用的标签还可以用来辨别IP信息包流(以便获得适当的服务级别处理),把同一物理链路上的数据包与传送的其他内容安全地隔离开来。
  
  最近我们利用思科的IOS Versions12.0和12.1,评估了MPLS在从低端的1750到高档的12000 GSR共五六种路由器平台上的安全性能(详细介绍这项测试的一份报告可以从www.mier.com免费下载。)我们得出结论:因为MPLS标记技术隐藏了真实的IP地址以及信息包流的其他内容,它能提供至少相当于帧中继和ATM等Layer 2级的数据安全保护。事实上,基于MPLS的信息流的隔离可以看作是等同于虚拟局域网的广域网——局域网上的数据流通过IEEE 802.1p和802.1q标签隔离开来。
  
  如果不加密,MPLS就不能实现使用三重数据加密标准的IPSec VPN一样的安全级别。然而,三重数据加密标准增加的处理功能增加了延迟时间,对通过加密VPN管道的信息流量也有很大的影响。
  
  MPLS并不会影响IPSec VPN的推广。一家使用服务商提供的MPLS标记VPN处理通信量的公司似乎没有什么技术理由不再采用IP安全协议的安全技术,包括加密。的确,两种技术的结合很有可能为今天基于因特网的数据传输提供所能获得的最佳总体安全方案。


上一篇:MPLS走向成熟  
下一篇:给MPLS热泼点凉水
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。