MACSec 暗号化について
セキュリティ違反は、OSI モデルのどのレイヤでも発生する可能性があります。レイヤ 2 では、MAC アドレス スプーフィング、ARP スプーフィング、DHCP サーバに対するサービス妨害(DoS)攻撃、VLAN ホッピングなどが一般的な違反です。
MACSec は物理メディア上のデータを保護し、上位レイヤでデータを侵害できないようにします。その結果、MACSec 暗号化は、上位層で IPsec や SSL などの他の暗号化方式よりも優先されます。MACSec は、プロバイダー エッジ(PE)ルータに接続するカスタマー エッジ(CE)ルータ インターフェイスと、すべてのプロバイダー ルータ インターフェイスで構成されています。