Ich habe diese Frage bereits bei SF gestellt, aber ich dachte, es könnte hier besser passen.
Ist es überhaupt möglich, die MACSec-Verschlüsselung über eine Provider-Bridge zu erweitern? Wird die typische 802.1ad-Implementierung den verschlüsselten Frame weiterleiten können oder wird die Weiterleitung die Frame-Integrität beeinträchtigen?
Mir ist klar, dass MACSec für die Hop-by-Hop-Sicherheit gedacht ist. Gibt es Gründe, MACSec nicht für die Punkt-zu-Punkt-Verschlüsselung über einen Netzbetreiber zu verwenden, oder andere spezielle Überlegungen, die berücksichtigt werden sollten?
Der Grund, den ich frage, ist, dass MACSec-Hardware Wirespeed-Verschlüsselung zu einem Bruchteil der typischen Kosten bietet, die mit Layer-2-Verschlüsselung verbunden sind.
Ich habe nicht den Repräsentanten, um neue Tags hinzuzufügen, kann aber relevante Tags für MACSec, PBN, 802.1ad und 802.1ae usw. Hinzufügen