<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: L2-канал и шифрование</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22111.html</link>
    <description>Здравствуйте.&lt;br&gt;Имеется L2-транзит к удаленной площадке.&lt;br&gt;Используемое оборудование - Cisco.&lt;br&gt;По некоторым причинам маршрутизация не очень подходит, нужно &quot;распространить&quot; туда имеющееся адресное пространство. Вопрос в том, как обеспечить безопасность, как можно зашифровать передаваемые данные ? &lt;br&gt;</description>

<item>
    <title>L2-канал и шифрование (plohish)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22111.html#5</link>
    <pubDate>Thu, 13 Jan 2011 07:17:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; l2tp-class class1 &lt;br&gt;&amp;gt; authentication &lt;br&gt;&amp;gt; password secret &lt;br&gt;&amp;gt; pseudowire-class vlan-xconnect &lt;br&gt;&amp;gt; encapsulation l2tpv3 &lt;br&gt;&amp;gt; protocol l2tpv3 class1 &lt;br&gt;&amp;gt; ip local interface FastEthernet0/1 &lt;br&gt;&amp;gt; interface FastEthernet0/0 &lt;br&gt;&amp;gt; !Интерфейс подключён к 192.168.0.0/24, IP-адреса на нём быть не должно.&lt;br&gt;&amp;gt; xconnect remote.ip.add.ress 123 pw-class vlan-xconnect &lt;br&gt;&lt;br&gt;Нет, я имел в виду как сюда ipsec применить ?&lt;br&gt;</description>
</item>

<item>
    <title>L2-канал и шифрование (Николай)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22111.html#4</link>
    <pubDate>Wed, 12 Jan 2011 21:53:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Попробуйте L2TPv3 (не совсем L2 solution т.е. L2 вы прокинете к удаленной &lt;br&gt;&amp;gt;&amp;gt; площадке поверх L3) а сам L2TPv3 тунель можно зашивровать тем же &lt;br&gt;&amp;gt;&amp;gt; IPSEC.&lt;br&gt;&amp;gt; И как это сделать в случае с pseudowire ?&lt;br&gt;&lt;br&gt;192.168.0.0/24-----Internet------192.168.0.0/24&lt;br&gt;&lt;br&gt;Конфиг первого маршрутизатора&lt;br&gt;&lt;br&gt;l2tp-class class1&lt;br&gt;authentication&lt;br&gt;password secret&lt;br&gt;&lt;br&gt;pseudowire-class vlan-xconnect&lt;br&gt;encapsulation l2tpv3&lt;br&gt;protocol l2tpv3 class1&lt;br&gt;ip local interface FastEthernet0/1&lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt;!Интерфейс подключён к 192.168.0.0/24, IP-адреса на нём быть не должно.&lt;br&gt;xconnect remote.ip.add.ress 123 pw-class vlan-xconnect&lt;br&gt;</description>
</item>

<item>
    <title>L2-канал и шифрование (plohish)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22111.html#3</link>
    <pubDate>Wed, 12 Jan 2011 13:37:41 GMT</pubDate>
    <description>&amp;gt; Попробуйте L2TPv3 (не совсем L2 solution т.е. L2 вы прокинете к удаленной &lt;br&gt;&amp;gt; площадке поверх L3) а сам L2TPv3 тунель можно зашивровать тем же &lt;br&gt;&amp;gt; IPSEC.&lt;br&gt;&lt;br&gt;И как это сделать в случае с pseudowire ?&lt;br&gt;</description>
</item>

<item>
    <title>L2-канал и шифрование (ivb)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22111.html#2</link>
    <pubDate>Tue, 11 Jan 2011 09:28:19 GMT</pubDate>
    <description>Может, если оборудование позволяет,&lt;br&gt;зайти со стороны L2 VPN через MPLS ?&lt;br&gt;</description>
</item>

<item>
    <title>L2-канал и шифрование (Николай)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22111.html#1</link>
    <pubDate>Mon, 10 Jan 2011 09:59:51 GMT</pubDate>
    <description>&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt; Имеется L2-транзит к удаленной площадке.&lt;br&gt;&amp;gt; Используемое оборудование - Cisco.&lt;br&gt;&amp;gt; По некоторым причинам маршрутизация не очень подходит, нужно &quot;распространить&quot; туда имеющееся &lt;br&gt;&amp;gt; адресное пространство. Вопрос в том, как обеспечить безопасность, как можно зашифровать &lt;br&gt;&amp;gt; передаваемые данные ?&lt;br&gt;&lt;br&gt;Попробуйте L2TPv3 (не совсем L2 solution т.е. L2 вы прокинете к удаленной площадке поверх L3) а сам L2TPv3 тунель можно зашивровать тем же IPSEC. &lt;br&gt;Решение влоб - искать L2 модули шифрования,и распологать между площадками однако таких реализаций у циски я не встречал (может кто поправит).&lt;br&gt;</description>
</item>

</channel>
</rss>
