LINUX.ORG.RU

IPSEC и т.п. поверх провайдерского L3VPN/MPLS

 , ,


0

1

Коллеги! Есть такой вяло барахтающийся в моем мозгу вопрос по ситуации. Провайдер (Ростелеком) организовал для моей конторы L3VPN на базе своей MPLS сети - связал кучку офисов и центральный офис. А вопрос следующий: нужно ли с точки зрения секьюрности поверх провайдерского L3VPN прокидывать стандартный IPSEC и иже с ним? Или это паранойя?

Это будет хорошим тоном, но вообще ориентируйся на полиси твоей конторы

anonymous
()

Нужно. MPLS же никакой криптографии не предоставляет. Данные как бы клиртекстом ходят, нехорошо.

mithron
()

В зависимости от требований безопасности сети и Вашей личной заинтересованности.

ktulhu666 ☆☆☆
()

А вопрос следующий: нужно ли с точки зрения секьюрности поверх провайдерского L3VPN прокидывать стандартный IPSEC и иже с ним? Или это паранойя?

Да, IPSec в этом случае - самое оно.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.