|
20
Kita
dapat
menggabungkan
beberapa
kombinasi
layanan
sekaligus,
sebagai
contoh menggabungkan
IP
multicast
dengan
kelas
layanan
low-latency
untuk
video conferencing di dalam
intranet.
Skalabilitas
VPN
yang dibangun
dengan menggunakan
model
connection-oriented,
point-to
point,
frame
relay
ataupun
ATM
virtual connection
sangatlah
tidak
efisien.
Terutama pada
model connection-oriented, karena
apabila
jaringan tersebut
tidak
dibangun dengan
topologifoll-meshed
antar site
keoptimalannya
akan berknrang.
Dengan
menggunakan
MPLS
maka
VPN
bisa
tercipta
pada
arsitektur
jaringan
yang connectionless tanpa memerlukan tunnel ataupun koneksi virtual.
Keamanan
MPLS
memiliki
tingkat
keamanan
yang
sama
dengan
yang
dimiliki
oleh
VPN
yang
dibangun
dengan
model
connection-oriented.
Paket
dari
satu
VPN
tidak
bisa
secara
langsung
atau
begitu saja
diterima
oleh
VPN
yang
lainnya
tanpa
melalui proses tertentu,
ada sekuriti
yang
ditambahkan dalam paket
tersebut
antara lain :
I.
Pada
sisi
jaringan
penyedia,
paket
akan
diteruskan
kepada
VPN
yang
bersangkutan atau yang berhak.
2. Di
dalam
backbone,
lalu
lintas
VPN
dibedakan dengan
yang
lain
dengan
kata
lain
jalurnya
berbeda. Usaha
untuk
mengakses
router
pada
sisi
penyedia (
spoofing) sangatlah tidak
mungkin., karena paket
yang datang
adalah paket
IP. Paket IP
ini
harus diterima di subinterface atau
interface
tertentu agar dapat diidentiftkasi dengan label VPN.
|