Jump to...
redirecting...

Log for 電訊台

Site to Site VPN, 想行到Layer 2, 用邊隻安全又好?
我而家係用緊IKEv2 + IPsec, 唔知呢一款support layer 2 ?

定係點樣先可以安全使用L2TP來行Layer 2既野?
AES over EoMPLS
3層嘢咁包住⋯⋯⋯

EoMPLS同GRE都好似無加密
可以用 L2TPv3
然後開 xconnect encap l2tpv3
但係要你兩邊 router 支援先,Cisco ASR1k 可以
睇睇先,唔識xconnect
我另一邊係cloud
[sticker](media:AAMCBQADHQJPSdx3AAEC7MhiSnzMmyFMLN_THQNljITYBnj8ngACRAADE_yaMsynN_PUFK5kAQAHbQADIwQ@telegram)
支援嘅話 L2 虛擬電路 同 L3 都可以用 L2TP
咁咪用 Cisco CRS1000v
V1000?
冇 license 嘅時候限速 10Mbps 咁解
呢個好似係free base
Open vswitch 同crs1000v 係咪分別好大
好大
應該幫到你
AES over GRE is also OK, very easy
Any AES router already can use this setting
[sticker](media:AAMCBQADHQJPSdx3AAEC7NRiSn4hC38wYWtQfoIqEuSgvaxnhAACKQYAAm-_wFXVSb0PHlbSmwEAB20AAyME@telegram)
加密應該撈埋 IPSec config 落去就得
姐係open vswitch 係玩具?
所以係用 L2TPv3 over IPSec
然後兩邊 router 起 xconnect 將兩邊 LAN 頭串埋
我近排玩緊xen
唔係
係要小心 MTU 會縮細
都聽講過要注意個MTU
如果加密係 policy requirement 嘅話記得落 IPSec 🙈
係要加密,幫公司研究緊由Cloud上面做Layer 2 pentest 去客人公司
因為當中會用到MAC spoof ,所以要support layer 2
要埋加密可以睇呢編 🙈
射射
咁樣 pseudowire 就岩晒
啲 L2 frame 原汁原味送到上 cloud
[sticker](media:AAMCBQADHQJPSdx3AAEC7ORiSoDo20m8xlEiraEWOktxbVAp9QACKQYAAm-_wFXVSb0PHlbSmwEAB20AAyME@telegram)
日本人真係識玩
Mobile Core 都要 Segment routing
咁樣就唔使每隻站都一大堆 tunnel
唔係應該係咁嘅咩
傳統好似係每隻電話都有一條 tunnel 返去 Mobile Core
個 Core 負責 manage 晒 啲 tunnel
佢而家直頭想唔要呢樣野
改用 Segment routing 嚟決定
btw,今年弊公司玩frozen capex
Segment routing 係隻 Core 已經幫你度定晒點樣行
但都係個啲node,又好似無咩用
roam 果陣就換 label
純粹係mpls 咁樣跳
係呀
但係同用 tunnel 一樣咁快
roam speed
咁不如推返個波俾PE到
同埋少的 overhead
一隻PE一條tunnel咁去
😂
iot 就未必啦
我9月飛Singapore join APNIC conference
APNIC 54
到時睇吓希斯路飛去 、定係赤鱲角起飛🛫️?
刺激
屌那星,呢期啲scammer無晒+852
scammer 都學精咗架
但都係167
啲故仔都仲係咁
又國安又公安
SMC 有 pre-connect voice message
直接真人,唔係voice message🤐
我都試過差啲中 scam
spam 嗰個電話同 阿里雲 manager 個 office 電話只係差一個號碼
搞到我以為係緊要電話……