MPLS網(wǎng)絡的基本特性
發(fā)布時間:2021-11-22作者:小編閱讀:0
MPLS網(wǎng)絡特點:
一、抵抗攻擊。
人們越來越關注MPLS的真正安全性,以及如何保護它們免受互聯(lián)網(wǎng)攻擊。在沒有互聯(lián)網(wǎng)訪問的純MPLS環(huán)境中,該網(wǎng)絡用于連接不同的網(wǎng)站,核心網(wǎng)絡和客戶地址空間被100%隱藏。這意味著沒有向第三方或互聯(lián)網(wǎng)泄露任何信息。在沒有信息泄露的情況下,黑客無法獲得訪問關鍵信息(如路由器IP地址)的權利,以拒絕服務(DoS)攻擊和破壞網(wǎng)絡。
此外,服務提供商使用眾所周知的技術(如數(shù)據(jù)包過濾和應用訪問控制列表(ACL)來限制僅從特定區(qū)域訪問路由協(xié)議(如BGP)端口,從而阻止其路由器通過互聯(lián)網(wǎng)訪問他們的網(wǎng)絡。
在通過MPLS鏈接向客戶提供互聯(lián)網(wǎng)訪問的環(huán)境中,ISP使用類似的機制鎖定其客戶邊緣路由器,以提供互聯(lián)網(wǎng)訪問。此外,ISP使用的路由協(xié)議具有通常啟用的內置機制,進一步提高了安全水平。有些例子包括MD5身份驗證配置,如路由協(xié)議(BGP、OSPF等)接受的最大路由數(shù)量配置等。
二、MPLSIP加密。
雖然MPLSIP提供了一個可擴展的模型,客戶可以安全地連接遠程網(wǎng)站,但是關于服務提供商為這些電路提供加密服務的討論很多。
事實上,MPLSIP通常不提供任何加密服務。除非提供商網(wǎng)絡中存在重大錯誤或配置缺陷,否則MPLS系統(tǒng)結構幾乎不可能侵入MPLS電路并暴露內部網(wǎng)絡和路由。
采用IPSec對MPLS進行加密,IPSec實際上是一套協(xié)議,旨在在在兩個或多個端點之間提供基于IP的安全路徑。
毫無疑問,MPLSIP網(wǎng)絡靈活、安全、可擴展。由于上述所有原因,成千上萬的企業(yè)客戶正在從昂貴的租賃線路解決方案轉移到更便宜的MPLS替代方案。
上文介紹了MPLS網(wǎng)絡的基本特性的相關內容,億聯(lián)云專業(yè)提供IDC機房托管、MPLS專線、云專線、SD-WAN組網(wǎng)、5G專網(wǎng)等技術方案,如有需要歡迎聯(lián)系010-53390328!
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,請聯(lián)系站長郵箱:shawn.lee@eliancloud.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內容。
標題:MPLS網(wǎng)絡的基本特性
TAG標簽:MPLS
地址:http://www.dangdangload.com/article/20211122173248.html