J'ai déjà posé cette question sur SF, mais j'ai pensé que cela pourrait être mieux adapté ici.
Est-il possible d'étendre le cryptage MACSec sur un pont fournisseur? L'implémentation 802.1ad typique sera-t-elle en mesure de transmettre la trame cryptée, ou la transmission rompra-t-elle l'intégrité de la trame?
Je réalise que MACSec est destiné à la sécurité hop-by-hop. Y a-t-il des raisons de ne pas utiliser MACSec pour le chiffrement point à point sur un opérateur, ou d'autres considérations spéciales à prendre en compte?
La raison pour laquelle je demande est que le matériel MACSec offre un chiffrement à vitesse filaire à une fraction du coût typique associé au chiffrement de couche 2.
Je n'ai pas le représentant pour ajouter de nouvelles balises, mais n'hésitez pas à ajouter des balises pertinentes pour MACSec, PBN, 802.1ad et 802.1ae, etc.