6.5
Liaison sécurisée MACSec
Le protocole « Media Access Control Security » (MACsec) est défini par la norme IEEE 802.1AE et permet de
sécuriser le trafic point à point sur les liaisons SHDSL.
MACsec opère au niveau de la couche de contrôle d'accès au media et assure la confidentialité et l'intégrité
des données sans connexion et de manière transparente pour les protocoles de couches supérieures.
MACSec permet aux trames qui sortent sur un port SHDSL d'être chiffrées et signées en AES256 GCM. De
même, les trames qui entrent par un port SHDSL sont déchiffrées et authentifiées.
Deux XSLAN-1400 permettent d'interconnecter
deux réseaux Ethernet au moyen d'une liaison
SHDSL sécurisée. Ainsi il n'est pas possible
d'intercepter le trafic même en insérant un
équipement espion sur la ligne SHDSL.
Un XSLAN-4200 peut sécuriser ou non
chacune de ses 4 liaisons SHDSL
indépendamment.
Un XSLAN-2400 peut sécuriser ou non
chacune de ses 2 liaisons SHDSL
indépendamment.
6.6
Autres fonctions de la famille XSLAN
Distance / débit
Le tableau de l'annexe 1 donne le débit d'une liaison établie sur une paire torsadée en fonction de la distance
et du diamètre du fil.
Le débit maximum qu'il est possible d'atteindre est 15,2 Mb/s sur une paire torsadée
Le débit est négocié automatiquement entre les XSLAN.
Lorsque l'on utilise plusieurs paires, le débit que l'on peut obtenir au total est égal à la somme des débits
établis sur chaque paire.
Interfaces Ethernet et série
Selon les modèles, les produits présentent soit 4 interfaces Ethernet RJ45, soit 2 interfaces Ethernet et 1 ou 2
interfaces série associées à une fonction de passerelle permettant l'intégration facile d'équipements à
interface série RS232 ou RS485 ou RS422 au réseau Ethernet et IP.
Filtrage et routage IP
Le XSLAN peut interdire la diffusion des trames de broadcast and routant les trames IP ce qui permet de
limiter le trafic sur la liaison SHDSL.
Réseaux virtuels VLAN
Le XSLAN gère les réseaux VLAN.
Cette technique permet, par exemple, d'affecter à un VLAN particulier chaque équipement raccordé une
interface Ethernet du XSLAN.
DOC_DEV_XSLAN_Guide utilisateur_A
PRESENTATION
MACSec
Chiffrement des données
AES256
XSLAN-4200
XSLAN-1XXX
Page 19