s5800-32c-ei设备 1G port 23/24测试macsec功能ok,请问是所有1Gport都支持macsec吗?还是特定的port才可以? 另外该设备对应的switch芯片型号和23/24 port对应的phy芯片型号是什么啊? 这样再跟其他产品macsec对接时不至于重复 同样的芯片型号就不需要再对接测试了
(0)
最佳答案
1、都支持
2、MACsec硬件加密
Macsec是一种非常适合于以太网的Hop by Hop的链路层安全协议,它实现如下三个功能:
1) 报文加密:通过加密算法和密钥,将明文变成乱码的密文,即使被窃听也难以解密。
2) 防重放攻击:防止黑客截获目的主机接收的报文,再次发送给目的主机,达到欺骗目的主机的目的,比如身份认证。
3) 防篡改:防止黑客随意篡改原始报文内容,实现不可告人的目的。
macsec的实现分两种模式:
1)面向主机模式:用于终端接入网络的第一跳保护。
2)面向设备模式:用户设备之间互联链路的保护。
H3C S5800EI系列交换机硬件集成MACsec安全加密功能,结合我司inode智能客户端以及核心交换机(S10500、S75E)构建完整的MACsec解决方案;
3、芯片型号建议咨询400
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论