Pehea e lawe ai i ka mana o kāu ʻoihana pūnaewele. Mokuna ekolu. Palekana pūnaewele. Mahele ʻekahi

ʻO kēia ʻatikala ke kolu o nā ʻatikala "Pehea e lawe ai i ka mana o kāu ʻoihana Pūnaewele." Hiki ke loaʻa nā ʻatikala a pau o ka moʻo a me nā loulou maanei.

Pehea e lawe ai i ka mana o kāu ʻoihana pūnaewele. Mokuna ekolu. Palekana pūnaewele. Mahele ʻekahi

ʻAʻohe mea e kamaʻilio e pili ana i ka hoʻopau loa ʻana i nā pilikia palekana. Ma ke kumu, ʻaʻole hiki iā mākou ke hoʻemi iā lākou i ʻole. Pono mākou e hoʻomaopopo i ko mākou hoʻoikaika ʻana e hoʻonui a paʻa i ka pūnaewele, ʻoi aku ka nui o kā mākou hoʻonā. Pono ʻoe e ʻimi i kahi kālepa ma waena o ke kumukūʻai, paʻakikī, a me ka palekana i kūpono no kāu pūnaewele.

ʻOiaʻiʻo, ua hoʻohui ʻia ka hoʻolālā palekana i loko o ka hoʻolālā holoʻokoʻa a ʻo nā ʻōnaehana palekana i hoʻohana ʻia e pili ana i ka scalability, hilinaʻi, hoʻokele, ... o ka ʻoihana pūnaewele, pono e mālama ʻia.

Akā e hoʻomanaʻo wau iā ʻoe i kēia manawa ʻaʻole mākou e kamaʻilio e pili ana i ka hana ʻana i kahi pūnaewele. E like me kā mākou kūlana mua ua koho mua mākou i ka hoʻolālā, koho i nā mea hana, a hana i ka ʻōnaehana, a i kēia manawa, inā hiki, pono mākou e "ola" a loaʻa nā hopena i loko o ka pōʻaiapili o ke ala i koho mua ʻia.

ʻO kā mākou hana i kēia manawa ke ʻike i nā pilikia e pili ana i ka palekana ma ka pae pūnaewele a hoʻemi iā lākou i kahi pae kūpono.

ʻO ka loiloi palekana pūnaewele

Inā ua hoʻokō kāu hui i nā kaʻina ISO 27k, a laila pono nā loiloi palekana a me nā hoʻololi ʻana o ka pūnaewele i nā kaʻina holoʻokoʻa i loko o kēia ala. Akā,ʻaʻole kēia mau kūlana e pili ana i nā hoʻonā kiko'ī,ʻaʻole e pili ana i ka hoʻonohonohoʻana,ʻaʻole e pili ana i ka hoʻolālā ...ʻAʻohe'ōlelo aʻo akaka,ʻaʻohe kūlana e kuhikuhi kiko'ī i keʻano o kāu pūnaewele,ʻo ia ka paʻakikī a me ka nani o kēia hana.

E hōʻike aku au i kekahi mau loiloi palekana palekana:

  • ka loiloi hoʻonohonoho ʻana o nā mea hana (paʻakikī)
  • hooia hoʻolālā palekana
  • hoʻopaʻa loiloi
  • kaʻina loiloi

ʻO ka loiloi hoʻonohonoho lako (hoʻopaʻakikī)

Me he mea lā i ka hapanui o nā hihia ʻo ia ka wahi hoʻomaka maikaʻi loa no ka loiloi a hoʻomaikaʻi i ka palekana o kāu pūnaewele. IMHO, he hōʻike maikaʻi kēia o ke kānāwai Pareto (20% o ka hoʻoikaika ʻana e hoʻopuka i 80% o ka hopena, a ʻo ke koena 80% o ka hoʻoikaika e hoʻopuka wale i 20% o ka hopena).

ʻO ka laina lalo, loaʻa iā mākou nā ʻōlelo aʻoaʻo mai nā mea kūʻai aku e pili ana i nā "hana maikaʻi loa" no ka palekana i ka wā e hoʻonohonoho ai i nā mea hana. Kapa ʻia kēia ʻo "hardening".

Hiki iā ʻoe ke loaʻa pinepine i kahi nīnau nīnau (a i ʻole e hana iā ʻoe iho) e pili ana i kēia mau ʻōlelo aʻoaʻo, e kōkua iā ʻoe e hoʻoholo i ka maikaʻi o ka hoʻonohonoho ʻana o kāu mau mea hana i kēia mau "hana maikaʻi" a, e like me ka hopena, e hoʻololi i kāu pūnaewele. . E ʻae kēia iā ʻoe e hōʻemi nui i nā pilikia palekana me ka maʻalahi, ʻaʻohe kumu kūʻai.

He mau hiʻohiʻona no kekahi mau ʻōnaehana hana Cisco.

ʻO Cisco IOS hoʻonohonoho paʻa
ʻO Cisco IOS-XR hoʻonohonoho paʻakikī
ʻO Cisco NX-OS hoʻonohonoho paʻakikī
ʻO Cisco Baseline Security Check List

Ma muli o kēia mau palapala, hiki ke hana ʻia kahi papa inoa o nā koi hoʻonohonoho no kēlā me kēia ʻano mea hana. No ka laʻana, no ka Cisco N7K VDC e like paha kēia mau koi no laila,.

Ma kēia ʻano, hiki ke hana ʻia nā faila hoʻonohonoho no nā ʻano mea hana like ʻole i kāu ʻoihana pūnaewele. A laila, me ka lima a me ka hoʻohana ʻana i ka automation, hiki iā ʻoe ke "hoʻouka" i kēia mau faila hoʻonohonoho. Pehea e hoʻomaʻamaʻa ai i kēia kaʻina hana e kūkākūkā nui ʻia ma nā ʻatikala ʻē aʻe e pili ana i ka orchestration a me ka automation.

Hoʻoponopono hoʻolālā palekana

ʻO ka maʻamau, loaʻa i kahi pūnaewele ʻoihana nā ʻāpana aʻe ma kekahi ʻano a i ʻole:

  • DC (DMZ lawelawe lehulehu a me ke kikowaena ʻikepili Intranet)
  • Internet ke kōkua o
  • VPN komo mamao
  • ʻaoʻao WAN
  • Pālā
  • Pā kula (Keʻena)
  • Kora

Nā inoa i lawe ʻia mai ʻO Cisco palekana kumu hoʻohālike, akā, ʻaʻole pono, ʻoiaʻiʻo, e hoʻopili pololei ʻia i kēia mau inoa a me kēia kumu hoʻohālike. Eia nō naʻe, makemake wau e kamaʻilio e pili ana i ke ʻano a ʻaʻole e hoʻopaʻa ʻia i nā formalities.

No kēlā me kēia ʻāpana, nā koi palekana, nā pilikia a, no laila, ʻokoʻa nā hopena.

E nānā kaʻawale kēlā me kēia o lākou no nā pilikia āu e hālāwai ai mai kahi ʻano hoʻolālā palekana. ʻOiaʻiʻo, ke haʻi hou aku nei au ʻaʻole i hoʻohālikelike ʻia kēia ʻatikala e hoʻopiha ʻia, ʻaʻole maʻalahi (inā ʻaʻole hiki ʻole) ke hoʻokō i kēia kumuhana hohonu a me nā ʻano he nui, akā e hōʻike ana i koʻu ʻike pilikino.

ʻAʻohe hopena kūpono (ʻaʻole i kēia manawa). He kuʻikahi mau. Akā, he mea nui ka hoʻoholo ʻana e hoʻohana i kekahi ala a i ʻole e hana ʻia me ka noʻonoʻo, me ka hoʻomaopopo ʻana i nā pono a me nā pōʻino.

ʻIkepili Center

ʻO ka māhele koʻikoʻi loa mai kahi kūlana palekana.
A, e like me ka mea maʻamau, ʻaʻohe hoʻonā honua ma aneʻi. Ke hilinaʻi nui nei nā mea a pau i nā pono pūnaewele.

Pono paha ka pā ahi a ʻaʻole paha?

Me he mea lā ua maopopo ka pane, akā ʻaʻole maopopo loa nā mea a pau e like me ka ʻike. A ʻaʻole hiki ke hoʻopili wale ʻia kāu koho ke kumukuai.

Ka Nānā 1. Hoʻopaneʻe.

Inā he koi koʻikoʻi ka latency haʻahaʻa ma waena o kekahi mau ʻāpana pūnaewele, ʻo ia hoʻi, he ʻoiaʻiʻo i ka hihia o kahi hoʻololi, a laila ʻaʻole hiki iā mākou ke hoʻohana i nā pā ahi ma waena o kēia mau ʻāpana. He paʻakikī ka loaʻa ʻana o nā haʻawina e pili ana i ka latency i nā pā ahi, akā hiki ke hāʻawi i nā hiʻohiʻona hoʻololi liʻiliʻi i ka latency o ka liʻiliʻi a i ʻole ma ke kauoha o 1 mksec, no laila ke manaʻo nei au inā he mea nui nā microseconds iā ʻoe, a laila ʻaʻole no ʻoe nā pā ahi.

Ka Nānā 2. Ka hana.

ʻO ka maʻamau o nā hoʻololi L3 kiʻekiʻe he ʻoi aku ka nui ma mua o ka throughput o nā pā ahi ikaika loa. No laila, i ka hihia o ke kaʻa kaʻa kiʻekiʻe, pono paha ʻoe e ʻae i kēia kaʻa e kāpae i nā pā ahi.

Ka Nānā 3. Pono

ʻO nā pā ahi, ʻoi aku ka NGFW hou (Next-Generation FW) he mau mea paʻakikī. ʻOi aku ka paʻakikī ma mua o nā hoʻololi L3/L2. Hāʻawi lākou i ka nui o nā lawelawe a me nā koho hoʻonohonoho, no laila ʻaʻole ia he mea kupanaha no ka haʻahaʻa haʻahaʻa o ko lākou hilinaʻi. Inā he mea koʻikoʻi ka hoʻomau ʻana o ka lawelawe ʻana i ka pūnaewele, a laila pono ʻoe e koho i ka mea e alakaʻi ai i ka loaʻa ʻoi aku ka maikaʻi - palekana me kahi pā ahi a i ʻole ka maʻalahi o kahi pūnaewele i kūkulu ʻia ma nā hoʻololi (a i ʻole nā ​​ʻano lole like ʻole) me ka hoʻohana ʻana i nā ACL maʻamau.

I ka hihia o nā hiʻohiʻona i luna, pono paha ʻoe (e like me ka mea maʻamau) e ʻimi i kahi kuʻikahi. E nānā i kēia mau hoʻonā:

  • inā hoʻoholo ʻoe ʻaʻole e hoʻohana i nā pā ahi i loko o ke kikowaena data, a laila pono ʻoe e noʻonoʻo pehea e kaupalena ʻia ai ke komo ʻana a puni ka perimeter e like me ka hiki. No ka laʻana, hiki iā ʻoe ke wehe i nā awa kūpono wale nō mai ka Pūnaewele (no ka hele ʻana o ka mea kūʻai aku) a me ke komo hoʻokele i ka kikowaena ʻikepili wale nō mai nā hui lele. Ma nā pūʻali lele, e hana i nā nānā pono āpau (hōʻoia / ʻae, antivirus, logging, ...)
  • hiki iā ʻoe ke hoʻohana i kahi ʻāpana logical o ka pūnaewele kikowaena data i nā ʻāpana, e like me ka hoʻolālā i wehewehe ʻia ma PSEFABRIC laʻana p002. I kēia hihia, pono e hoʻonohonoho ʻia ke alahele i ke ʻano e hele ai ke kalaiwa a i ʻole ke kiʻekiʻe o ke kaʻa "i loko o" hoʻokahi māhele (i ka hihia o p002, VRF) a ʻaʻole e hele i ka pā ahi. E hele mau ana nā kaʻa ma waena o nā ʻāpana like ʻole ma ka pā ahi. Hiki nō hoʻi iā ʻoe ke hoʻohana i ke ala e kahe ana ma waena o nā VRF e pale i ka hoʻihoʻi ʻana i ke kaʻa ma o ka pā ahi
  • Hiki nō hoʻi iā ʻoe ke hoʻohana i kahi pā ahi ma ke ʻano akaka a no kēlā mau VLAN wale nō kahi i koʻikoʻi ʻole ai kēia mau mea (latency / hana). Akā pono ʻoe e noʻonoʻo pono i nā palena e pili ana i ka hoʻohana ʻana i kēia mod no kēlā me kēia mea kūʻai aku
  • makemake paha ʻoe e noʻonoʻo i ka hoʻohana ʻana i kahi hoʻolālā kaulahao lawelawe. E ʻae kēia i nā kaʻa pono wale nō e hele ma ka pā ahi. Maikaʻi ka manaʻo, akā ʻaʻole wau i ʻike i kēia hopena i ka hana. Ua hoʻāʻo mākou i ke kaulahao lawelawe no Cisco ACI/Juniper SRX/F5 LTM ma kahi o 3 mau makahiki i hala aku nei, akā i kēlā manawa ua like kēia hopena i ka "ʻino" iā mākou.

Pae palekana

I kēia manawa pono ʻoe e pane i ka nīnau o nā mea hana āu e makemake ai e hoʻohana e kānana i nā kaʻa. Eia kekahi o nā hiʻohiʻona i loaʻa mau ma NGFW (e laʻana, maanei):

  • pale ahi mokuʻāina (paʻamau)
  • hoʻopaʻa paʻa ahi
  • pale hoʻoweliweli (antivirus, anti-spyware, a me ka vulnerability)
  • Kānana URL
  • kānana ʻikepili (kāna maʻiʻo)
  • ka pale ʻana i nā faila
  • palekana dos

A ʻaʻole maopopo nā mea a pau. Me he mea lā ʻoi aku ka kiʻekiʻe o ka pae palekana, ʻoi aku ka maikaʻi. Akā, pono ʻoe e noʻonoʻo i kēlā

  • ʻOi aku ka nui o nā hana pā ahi āu e hoʻohana ai, ʻoi aku ka nui o ke kumukūʻai maʻamau (laikini, modula hou)
  • hiki i ka hoʻohana ʻana i kekahi mau algorithms ke hoʻemi nui i ka throughput firewall a hoʻonui hoʻi i nā lohi, ʻike no ka laʻana maanei
  • e like me nā hoʻonā paʻakikī, hiki i ka hoʻohana ʻana i nā ʻano pale pale paʻakikī ke hōʻemi i ka hilinaʻi o kāu hoʻonā, no ka laʻana, i ka wā e hoʻohana ai i ka firewalling noi, ua ʻike au i ka pale ʻana i kekahi mau noi hana maʻamau (dns, smb)

E like me nā manawa a pau, pono ʻoe e ʻimi i ka hopena maikaʻi loa no kāu pūnaewele.

ʻAʻole hiki ke pane pololei i ka nīnau o nā hana palekana e pono ai. ʻO ka mea mua, no ka mea, pili ia i ka ʻikepili āu e hoʻouna ai a mālama paha a hoʻāʻo e pale. ʻO ka lua, ʻo ka ʻoiaʻiʻo, ʻo ke koho ʻana i nā mea hana palekana he mea ia o ka hilinaʻi a hilinaʻi i ka mea kūʻai aku. ʻAʻole ʻoe i ʻike i nā algorithms, ʻaʻole ʻoe i ʻike i ka maikaʻi o lākou, a ʻaʻole hiki iā ʻoe ke hoʻāʻo piha iā lākou.

No laila, ma nā ʻāpana koʻikoʻi, hiki i kahi hopena maikaʻi ke hoʻohana i nā makana mai nā ʻoihana like ʻole. No ka laʻana, hiki iā ʻoe ke hoʻohana i ka antivirus ma ka pā ahi, akā hoʻohana pū i ka pale antivirus (mai kekahi mea hana ʻē aʻe) ma ka ʻāina ma nā pūʻali.

Māhele ʻāpana

Ke kamaʻilio nei mākou e pili ana i ka hoʻokaʻawale kūpono o ka pūnaewele kikowaena data. No ka laʻana, ʻo ka hoʻokaʻawale ʻana i nā VLAN a me nā subnets ʻo ia hoʻi ka māhele logical, akā ʻaʻole mākou e noʻonoʻo ma muli o kona ʻike. ʻO ka ʻāpana hoihoi e noʻonoʻo ana i nā ʻāpana e like me nā wahi palekana FW, VRF (a me kā lākou mau analogues e pili ana i nā mea kūʻai like ʻole), nā mea pono (PA VSYS, Cisco N7K VDC, Cisco ACI Tenant, ...), ...

Hāʻawi ʻia kahi hiʻohiʻona o ia ʻano hoʻokaʻawale kūpono a me ka hoʻolālā kikowaena data koi i kēia manawa p002 o ka papahana PSEFABRIC.

Ma hope o ka wehewehe ʻana i nā ʻāpana kūpono o kāu pūnaewele, hiki iā ʻoe ke wehewehe i ke ʻano o ka neʻe ʻana o ke kaʻa ma waena o nā ʻāpana like ʻole, kahi e hana ʻia ai ka kānana ʻana a me ke ʻano.

Inā ʻaʻole i hoʻokaʻawale ʻia kāu ʻupena pūnaewele a ʻaʻole i formalized nā lula no ka hoʻopili ʻana i nā kulekele palekana no nā kahe ʻikepili like ʻole, ʻo ia hoʻi ke wehe ʻoe i kēia a i ʻole ke komo ʻana, e koi ʻia ʻoe e hoʻoponopono i kēia pilikia, a me kahi kūlana kiʻekiʻe. e hoʻoponopono i kēlā me kēia manawa ma kahi ʻokoʻa.

Hoʻokumu pinepine ʻia ka māhele ma nā wahi palekana FW. A laila pono ʻoe e pane i kēia mau nīnau:

  • he aha nā ʻāpana palekana āu e pono ai
  • he aha ka pae palekana āu e makemake ai e hoʻopili i kēlā me kēia ʻāpana
  • e ʻae ʻia ke kaʻa ʻana i loko o ka ʻāpana i ka paʻamau?
  • inā ʻaʻole, he aha nā kulekele kānana kaʻa e hoʻohana ʻia i loko o kēlā me kēia wahi
  • he aha nā kulekele kānana kaʻa e hoʻohana ʻia no kēlā me kēia pālua o nā ʻāpana (kumu/kumu)

TCAM

ʻO ka pilikia maʻamau ʻaʻole lawa ka TCAM (Ternary Content Addressable Memory), no ke ala ala a no ke komo ʻana. ʻO IMHO, ʻo ia kekahi o nā pilikia koʻikoʻi i ke koho ʻana i nā mea hana, no laila pono ʻoe e mālama i kēia pilikia me ka pae kūpono o ka mālama.

Ka Laʻana 1. Ka Papa Hoʻouna TCAM.

E nānā e nānā Palo Alto 7k pā ahi
ʻIke mākou i ka nui o ka papa hoʻouna IPv4 * = 32K
Eia kekahi, maʻamau kēia helu o nā ala no nā VSYS āpau.

E manaʻo mākou e like me kāu hoʻolālā e hoʻoholo ai e hoʻohana i 4 VSYS.
Hoʻopili ʻia kēlā me kēia VSYS ma o BGP i ʻelua MPLS PE o ke ao āu e hoʻohana ai ma ke ʻano he BB. No laila, hoʻololi ʻo 4 VSYS i nā ala kikoʻī āpau me kekahi i kekahi a loaʻa iā lākou kahi papa hoʻouna me nā ʻāpana like o nā ala (akā, ʻokoʻa nā NH). No ka mea ʻO kēlā me kēia VSYS he 2 BGP kau (me nā hoʻonohonoho like), a laila loaʻa i kēlā me kēia ala i loaʻa ma MPLS he 2 NH a, no laila, he 2 mau helu FIB i ka Papa Forwarding. Inā manaʻo mākou ʻo kēia wale nō ka pā ahi ma ke kikowaena data a pono e ʻike e pili ana i nā ala āpau, a laila ʻo ia ka manaʻo ʻaʻole hiki ke ʻoi aku ka nui o nā ala i kā mākou kikowaena data ma mua o 32K/(4 * 2) = 4K.

I kēia manawa, inā manaʻo mākou he 2 mau kikowaena data (me ka hoʻolālā like), a makemake mākou e hoʻohana i nā VLAN "stretched" ma waena o nā kikowaena data (no ka laʻana, no vMotion), a laila e hoʻoponopono i ka pilikia routing, pono mākou e hoʻohana i nā ala hoʻokipa. . Akā ʻo kēia ke ʻano no nā kikowaena data 2 ʻaʻole mākou e ʻoi aku ma mua o 4096 hiki ke hoʻokipa a, ʻoiaʻiʻo, ʻaʻole lawa kēia.

Laʻana 2. ACL TCAM.

Inā hoʻolālā ʻoe e kānana i nā kaʻa ma nā hoʻololi L3 (a i ʻole nā ​​​​ʻoluʻolu ʻē aʻe e hoʻohana ana i nā hoʻololi L3, no ka laʻana, Cisco ACI), a laila i ke koho ʻana i nā lako pono ʻoe e hoʻolohe i ka TCAM ACL.

Inā makemake ʻoe e hoʻomalu i ke komo ʻana ma nā kikowaena SVI o ka Cisco Catalyst 4500. A laila, e like me ka ʻike ʻia mai keia 'atikala, e hoʻomalu i ka hele ʻana i waho (a me ka komo ʻana) ma nā interface, hiki iā ʻoe ke hoʻohana i nā laina 4096 TCAM wale nō. Ma ka hoʻohana ʻana iā TCAM3 e hāʻawi iā ʻoe ma kahi o 4000 tausani ACEs (laina ACL).

Inā ʻoe e kū nei i ka pilikia o ka lawa ʻole o ka TCAM, a laila, ʻo ka mea mua, ʻoiaʻiʻo, pono ʻoe e noʻonoʻo i ka hiki ke hoʻonui. No laila, inā he pilikia me ka nui o ka Forwarding Table, pono ʻoe e noʻonoʻo i ka hiki ke hoʻohui i nā ala. Inā pilikia ka nui o ka TCAM no nā mea e komo ai, hiki ke hoʻopaʻa ʻia, wehe i nā moʻolelo kahiko a ʻāwili ʻia, a hoʻoponopono hou paha i ke kaʻina hana no ka wehe ʻana i nā komo (e kūkākūkā ʻia ma ka mokuna e pili ana i nā komo loiloi).

Kūlana kiʻekiʻe

ʻO ka nīnau: pono anei iaʻu e hoʻohana i ka HA no nā pā ahi a i ʻole e hoʻokomo i ʻelua pahu kūʻokoʻa "ma ke ʻano like" a, inā hāʻule kekahi o lākou, e hele i ke kaʻa ma ka lua?

Me he mea lā ua maopopo ka pane - e hoʻohana i ka HA. ʻO ke kumu i kū mai ai kēia nīnau, ʻaʻole naʻe, ʻo ka theoretical a me ka hoʻolaha ʻana 99 a me nā pākēneka decimal o ke komo ʻana i ka hoʻomaʻamaʻa ʻana i kahi mamao loa mai ka rosy. He mea paʻakikī loa ka HA, a ma nā lako like ʻole, a me nā mea kūʻai like ʻole (ʻaʻohe mea ʻē aʻe), loaʻa iā mākou nā pilikia a me nā pōpoki a me ka hoʻopau ʻana o ka lawelawe.

Inā ʻoe e hoʻohana i ka HA, e loaʻa iā ʻoe ka manawa e hoʻopau i nā nodes pākahi, e hoʻololi i waena o lākou me ka ʻole o ka hoʻōki ʻana i ka lawelawe, ʻo ia ka mea nui, no ka laʻana, i ka wā e hana ai i nā hoʻomaikaʻi, akā i ka manawa like he mamao loa ʻoe mai ka zero probability ʻelua nodes. e haki i ka manawa like, a ʻaʻole hoʻi e hele mālie ka hoʻomaikaʻi ʻana e like me ka mea i hoʻohiki ai ka mea kūʻai aku (hiki ke pale ʻia kēia pilikia inā loaʻa iā ʻoe ka manawa e hoʻāʻo ai i ka hoʻomaikaʻi ʻana i nā mea hana hale hana).

Inā ʻaʻole ʻoe e hoʻohana i ka HA, a laila, mai ka manaʻo o ka hāʻule pālua, ʻoi aku ka haʻahaʻa o kāu mau pilikia (no ka mea, loaʻa iā ʻoe nā pā ahi kūʻokoʻa 2), akā mai ka... ʻAʻole hoʻonohonoho ʻia nā kau, a laila i kēlā me kēia manawa ke hoʻololi ʻoe ma waena o kēia mau pā ahi e nalowale ana ʻoe i ke kaʻa. Hiki iā ʻoe, ʻoiaʻiʻo, ke hoʻohana i ka firewall stateless, akā nalo ka nui o ka hoʻohana ʻana i kahi pā ahi.

No laila, inā ma muli o ka loiloi ua ʻike ʻoe i nā pā ahi mehameha, a ke noʻonoʻo nei ʻoe i ka hoʻonui ʻana i ka hilinaʻi o kāu pūnaewele, a laila ʻo HA, ʻoiaʻiʻo, ʻo ia kekahi o nā ʻōlelo aʻoaʻo, akā pono ʻoe e noʻonoʻo i nā hemahema e pili ana. me kēia alahele a, malia paha, kikoʻī no kāu pūnaewele, ʻoi aku ka maikaʻi o kahi hopena ʻē aʻe.

Managability

Ma ke kumu, pili pū ʻo HA i ka controllability. Ma kahi o ka hoʻonohonoho ʻana i nā pahu 2 kaʻawale a me ka hoʻoponopono ʻana i ka pilikia o ka mālama ʻana i nā hoʻonohonoho i ka sync, hoʻokele nui ʻoe iā lākou me he mea lā hoʻokahi kāu mea.

Akā paha he nui kāu mau kikowaena data a me nā pā ahi, a laila e kū mai kēia nīnau i kahi pae hou. A ʻaʻole wale ka nīnau e pili ana i ka hoʻonohonoho, akā pili pū kekahi

  • hoʻonohonoho hoʻonohonoho
  • nā mea hou
  • nā hoʻomaikaʻi
  • ka nānā ʻana
  • kālai lāʻau

A hiki ke hoʻopau ʻia kēia mau mea āpau e nā ʻōnaehana hoʻokele kikowaena.

No laila, no ka laʻana, inā ʻoe e hoʻohana ana i nā pā ahi Palo Alto, a laila aeaiaua ʻo ia ka hopena.

E hoʻomauʻia.

Source: www.habr.com

Pākuʻi i ka manaʻo hoʻopuka