Escolhendo o protocolo / método de conectar filiais ou datacenters

1

Eu tenho experiência de openvpn, ciscos ipsec túneis e similares, mas eu me pergunto em que situação seria beneficiado usando um MPLS em vez disso? Se eu entendi corretamente, MPLS é L2 (mas às vezes é chamado de camada 2.5, por razões desconhecidas para mim), e se eu entendi a diferença entre o tun e os drivers de toque para o OpenVPN, toque em L2 (ethernet).

Acho que o MPLS em si não é criptografado, portanto, se desconsiderarmos a criptografia de um túnel openvpn - quando seria mais adequado usar um túnel MPLS e quando seria mais adequado usar um túnel OpenVPN?

Uma questão secundária também; Eu li em um fórum em algum lugar que uma solução proposta para conectar dois servidores de datacenters (em uma rede / 24 cada usando diferentes operadoras) era "ter sua VLAN de transporte DC" - Como isso funcionaria? Sobre qual protocolo?

    
por 3molo 18.09.2010 / 10:21

1 resposta

1

O MPLS é um protocolo de operadora com alguns atributos semelhantes ao Frame Relay e ao ATM. A principal diferença é onde o Frame Relay depende de "multiplexação estática", o MPLS é mais "parecido" com o ATM, pois os caminhos do switch são provisionados e dedicados entre dois pontos em uma rede MPLS.

A necessidade de criptografar é geralmente reduzida, como no Frame Relay e no ATM, onde as "instâncias" de tráfego são especificamente identificadas por assinante durante todo o transporte pela rede da operadora.

O "framework" MPLS na verdade cobre várias tecnologias legadas, onde na verdade é uma tecnologia de "sobreposição" que pode ser adaptada em ATM, Frame Relay, TCP / IP e outras - é para isso que está sendo chamado de uma camada 2.5 (sua implementação típica pode ser entre Frame Relay, ATM, TCP / IP, bem como combinações de).

IPSec e OpenVPN são normalmente executados em TCP / IP, que podem ser executados em cima de Frame Relay, ATM ou até mesmo MPLS (que está se tornando comum quando o Frame Relay está sendo substituído por "Frame Relay habilitado para MPLS" ).

Espero que isso ajude ...

Quanto à sua última parte ... A marcação de VLAN sobre TCP / IP pode ser utilizada para fornecer uma rede "simples" que abranja vários locais.

    
por 18.09.2010 / 12:34