新闻资讯
新闻资讯
- sdwan安全策略
- 电信国际专线怎么样?国际电信专线有什么作用?
- 国际出口带宽有哪些?哪个好?
- 为什么要做sdwan?
- 企业公有云如何连接?公有云专线怎么样?
- sdwan 宽带选择
- sdwan组网可视化管理是什么意思?
- 什么是国际以太网专线?以太网专线有哪些用途?
- SDWAN提供的能力
- sdwan国内厂家产品介绍
联系我们
广东云杰通信有限公司
手机:13631779516(微信同号)
Q Q:3471751098
地址:广东省东莞市南城区东莞大道428号寰宇汇金中心9栋B座18楼
行业动态
SD-WAN数据平面隐私加密
作者:通信 发布时间:2021-06-09 16:13:10点击:
SD-WAN边缘路由器使用带有加密和解密数据的加密密钥的IPsec来保护它们之间交换的数据流量。在传统的 IPsec 环境中,Internet Key Exchange (IKE) 用于促进对等方之间的密钥交换。这会创建每对密钥,要求每个设备在全状环境中管理 n^2 个密钥交换和 (n-1) 个不同的密钥。
为了在 SD-WAN 络中更有效地扩展,没有实施 IKE,因为已经在 WAN 边缘路由器和控制器之间建立了身份。控制平面已经使用 DTLS 或 TLS 进行了身份验证、加密和防篡改,用于通信 AES-256 对称密钥。每个广域边缘路由器为每个 TLOC 生成一个 AES 密钥,并在 OMP 路由数据包中将此信息传输到 vSmart 控制器,每个密钥的生命周期默认为 24?? 小时。每 12 小时生成一个新密钥,将其发送到 vSmart 控制器,然后分发到其他广域边缘路由器,这意味着任何时候都有两个密钥。当 WAN 边缘路由器切换到使用新生成的密钥时,后一个已知密钥仍会保留 12 小时,并且使用任一密钥接受流量。如果 OMP 会话丢失到 vSmart 控制器,WAN 边缘路由器将继续使用它们拥有的新信息(配置、策略、路由和 IPsec 密钥)长达 12 小时,这是 OMP 正常重启计时器的长度。这两个键确保可以支持 12 小时 OMP 正常重启计时器,因为无法知道 OMP 中断何时可能发生。
本文部分资料来源于网络,如有侵权请联系删除
新闻资讯
-
2021-07-23SASE将吞下我们所知道的SD-WAN
-
2021-01-26互联网专线重要性能指标
-
2021-05-31SD-WAN上云快线
-
2021-07-15光纤专线让你降低成本
-
2021-07-22外资企业络专线,外资企业如何依法使用络专线?
-
2020-12-23联通SD-WAN实践
相关产品
热门专题:
- SD-WAN
- 企业上云
- 专线VS带宽
- 网络攻击
- 企业服务器
- Office 365
- 企业组网
- 专线费用
- Internet专线
- DDOS攻击
- 广域网(WAN)优化
- sdwan免费试用
- 广域网优化
- zoom视频会议
- 5G
- 视频会议
- Skype
- line
- Amazon
- 企业组网价格
- 远程网络连接
- 网络延迟
- 国内sdwan
- 专线上网
- 广域网加速
- SD-WAN加速
- sdwan优化
- 混合网络
- 异地组网
- sd wan
- sdwan部署
- SDWAN费用
- sd-wan解决方案
- SDWAN专线
- SD-WAN组网
- 点对点网络(P2P)
- 阿里云
- 亚马逊云
- 专用互联网访问(DIA)
- 广域网(WAN)
- 云专线
- 混合云专线
- 电信云专线
- 阿里云专线价格
- 阿里云专线申请