Solution Track

MACsec

Solution Track

適用於:

Z100qxLoki

主要特色

  • 支援 IEEE 802.1AE-2018 MACsec
  • 同時支援點對點及群組連線關聯 (CA)
  • 流量類型可為 L2(乙太網路、VLAN)與 L3(IPv4、IPv6),並可同時包含 MACsec 與非 MACsec 流量。
  • 每個埠提供 128 個安全通道,最多支援 4 個 SAK
  • 基於 PN 排程或可配置封包數的重新建立金鑰機制
  • 適用於 Z100qxLoki 流量產生器:4 埠 25G 或 4 埠 10G
  • 需使用Xena 106Xena (或更新版本)及 XM3

MACsec 在鏈路層提供強大的硬體級安全性,透過確保資料完整性與機密性,並抵禦鏈路層攻擊,來保護區域網路區段中的資料。相較於第三層安全協定,這項技術具備關鍵優勢,因為後者無法阻止源自同一第二層網域內的威脅。

除了 XenaManager 3 (XM3) 提供的標準乙太網路測試選項外,MACsecSolution Track IEEE 802.1AE 功能,用於在 10G 和 25G 埠上測試 MACsec。

可與四埠Z100qxLoki 產生器搭配使用, MACsec Solution Track 可於線速下產生 MACsec 加密幀、控制重新產生金鑰的行為,並記錄吞吐量與關鍵效能指標,為 MACsec 實作提供全面的驗證。

MACsecSolution Track 主要針對:

  • D開發支援 MACsec 的裝置,並需在實際流量負載下驗證其效能。
  • O安全網路的營運人員,他們必須在部署前驗證系統效能,並在運作期間排除問題。

它可對 裝置對 MACsec 加密幀的接收、轉發及傳輸進行驗證與效能測試。

測試可在各種流量負載下進行,最高可達 100Gbps 的線速。

啟用後,所有這些額外功能都將透過 XenaManager3 介面提供。

MACsec 白皮書

在實際環境下測試 MACsec 效能的最佳實踐

乙太網路是現代連線技術的基礎,但像 IPsec 和 TLS 這樣的傳統安全協定並未在乙太網路(第 2 層)層級保護資料。MACsec(IEEE 802.1AE)透過直接在乙太網路鏈路上提供加密與驗證功能,彌補了這項缺口,確保資料傳輸既安全又具低延遲。

為確保 MACsec 能如預期般運作,進行嚴格的測試至關重要。這包括驗證功能(例如:加密、金鑰輪替、重播防護)、評估線速下的效能(延遲、抖動、吞吐量),以及進行負面測試以模擬故障與攻擊。

該白皮書闡述了 MACsec 在網路安全中的作用,概述了在真實環境下進行全面測試的最佳實踐,並重點說明了Teledyne LeCroy 如何能在不影響效能的前提下實現精確驗證。

MACsec 白皮書