Nachdem ich gerade Monate damit verbracht habe, ein ziemlich komplexes VPN einzurichten, beginne ich Alternativen für die Zukunft zu suchen. Einige meiner Netzwerkanbieter verwenden MPLS, um eine Verbindung zu uns herzustellen, und ich nehme an, dass dies ziemlich gut funktioniert. Ich weiß, dass viele Geldautomaten-Netzwerke MPLS verwenden, was meiner Meinung nach ein Vertrauensvotum für seine Sicherheitseigenschaften darstellt.
http://en.wikipedia.org/wiki/MPLS_VPN ist ziemlich prägnant:
"MPLS VPN ist eine Familie von Methoden, mit denen die Leistungsfähigkeit von MPLS (Multiprotocol Label Switching) zum Erstellen von VPNs (Virtual Private Networks) genutzt werden kann. MPLS eignet sich gut für diese Aufgabe, da es eine Verkehrsisolierung und -differenzierung ohne nennenswerten Overhead bietet. [Zitat erforderlich]
Layer 3 MPLS VPN
Ein Layer-3-MPLS-VPN, auch als L3VPN bekannt, kombiniert eine verbesserte BGP-Signalisierung, MPLS-Verkehrsisolierung und Router-Unterstützung für VRFs (Virtual Routing / Forwarding), um ein IP-basiertes VPN zu erstellen. Im Vergleich zu anderen VPN-Typen wie IPSec VPN oder ATM ist MPLS L3VPN kostengünstiger und kann den Kunden mehr Dienste bieten. "
Meine Frage ist: Wie umständlich / teuer ist es, ein MPLS-Netzwerk einzurichten? Ist es die Art von Sache, wo Sie die Hardware und DIY kaufen können, oder müssen Sie wirklich zu einem Dienstleister gehen? Ich kann derzeit VPNs für 100 USD / Monat "verwalten" (was ich nicht weiß, ob dies gut oder schlecht ist), und meine IPSEC-Topologie mit fünf Partnern kostet mich 6.000 USD pro Jahr. Wäre das besser in MPLS investiert?
Wenn Sie MPLS ausführen, müssen Sie entweder das Netzwerk von Ende zu Ende steuern oder mit Ihren Providern zusammenarbeiten, um die Einrichtung der MPLS-Tunnel von Standort zu Standort zu erleichtern. Meistens tun Sie es, oder sie tun es, und wenn sie es tun, machen Sie nicht so viel MPLS, wie Sie nur einen Dienst von einem Anbieter kaufen, und es könnte, so weit Sie wissen, auf einem magischen Pilz beruhen solange sie ihre SLAs erfüllen.
quelle