更新时间: 2023-03-09
当前的 DCI 实现方案采用以下技术之一:
● Bulk Layer 1 安全方案:利用类似于 AES256 的技术对整个内容进行加密和认证。这是目前为止**成本效益的方式,能为大型点对点数据管道提供安全性。
● 由 IEEE 802.1 AE 定义的 MACsec:可对数据包进行单独加密,也可在硬件中轻松处理。MACsec 可在 Layer 2 中提供安全性。
在 DCI 互连盒中,通常只使用两种安全技术中的一种。然而,随着数据中心数量的增加,找到可实现这两种安全方法的解决方案十分必要,让使用不同安全方法的数据中心间能够灵活地进行通信。这需要 DCI 平台具有灵活性且易于配置,可从支持一种安全解决方案到支持另一种安全解决方案。有了这种灵活性,使用不同厂商技术的数据中心之间就能进行通信。
尽管新型数据中心的数量快速增加,但现有数据中心在线路侧与客户侧均有部署,故也采用全新的标准。DCI 互连盒必须足够灵活才能应对多个升级周期,跨越多代网络接口。升级网络设备的相关成本是这种跨代升级的部分推动力,例如,100Gbps 传输卡的成本是与它相似的切换端口成本的 100 倍。因此,从成本角度来看,每三年更换这些设备并不划算。该功能有助于数据中心运营商将 DCI 互连盒脱离升级周期。
上一篇:6ES5454-4UA13
下一篇:6ES5482-4UA20备件