เบงเบดเบ—เบตเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบšเบปเบ”เบ—เบตเบชเบฒเบก. เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡

เบšเบปเบ”เบ‚เบฝเบ™เบ™เบตเป‰เปเบกเปˆเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบตเบชเบฒเบกเปƒเบ™เบŠเบธเบ”เบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบก "เบงเบดเบ—เบตเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒ." เป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เบŠเบธเบ”เปเบฅเบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบชเบฒเบกเบฒเบ”เบžเบปเบšเป„เบ”เป‰ เบ—เบตเปˆเบ™เบตเป‰.

เบงเบดเบ—เบตเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบšเบปเบ”เบ—เบตเบชเบฒเบก. เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡

เบšเปเปˆเบกเบตเบˆเบธเบ”เปƒเบ”เบ—เบตเปˆเบˆเบฐเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบเปเบฒเบˆเบฑเบ”เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™. เปƒเบ™เบซเบผเบฑเบเบเบฒเบ™, เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบชเบฒเบกเบฒเบ”เบซเบผเบธเบ”เบžเบงเบเบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบนเบ™. เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบ‡เบ•เป‰เบญเบ‡เป€เบ‚เบปเป‰เบฒเปƒเบˆเบงเปˆเบฒเป€เบกเบทเปˆเบญเบžเบงเบเป€เบฎเบปเบฒเบžเบฐเบเบฒเบเบฒเบกเป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบซเบผเบฒเบเบ‚เบถเป‰เบ™, เบเบฒเบ™เปเบเป‰เป„เบ‚เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบเปเปˆเบกเบตเบฅเบฒเบ„เบฒเปเบžเบ‡เบเบงเปˆเบฒ. เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบŠเบญเบเบซเบฒเบเบฒเบ™เปเบฅเบเบ›เปˆเบฝเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบ, เบ„เบงเบฒเบกเบชเบฑเบšเบชเบปเบ™, เปเบฅเบฐเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบซเบกเบฒเบเบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™.

เปเบ™เปˆเบ™เบญเบ™, เบเบฒเบ™เบญเบญเบเปเบšเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบกเปˆเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบ—เบฒเบ‡เบญเบดเบ™เบŠเบตเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเป‚เบ”เบเบฅเบงเบกเปเบฅเบฐเบเบฒเบ™เปเบเป‰เป„เบ‚เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเปƒเบŠเป‰เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบเบฒเบ™เบ‚เบฐเบซเบเบฒเบ, เบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบท, เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡, ... เบ‚เบญเบ‡เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เป€เบŠเบดเปˆเบ‡เบเบฑเบ‡เบ•เป‰เบญเบ‡เป„เบ”เป‰เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒ.

เปเบ•เปˆเปƒเบซเป‰เบ‚เป‰เบญเบเป€เบ•เบทเบญเบ™เป€เบˆเบปเป‰เบฒเบงเปˆเบฒเบ•เบญเบ™เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเป„เบ”เป‰เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ เป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™ เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เป„เบ”เป‰โ€‹เป€เบฅเบทเบญเบโ€‹เป€เบญเบปเบฒโ€‹เบเบฒเบ™โ€‹เบญเบญเบโ€‹เปเบšเบš, เป€เบฅเบทเบญเบโ€‹เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™, เปเบฅเบฐ เบชเป‰เบฒเบ‡โ€‹เป‚เบ„เบ‡โ€‹เบฅเปˆเบฒเบ‡โ€‹เบžเบทเป‰เบ™โ€‹เบ–เบฒเบ™โ€‹เปเบฅเป‰เบง, เปเบฅเบฐ เปƒเบ™โ€‹เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เบ™เบตเป‰, เบ–เป‰เบฒโ€‹เป€เบ›เบฑเบ™โ€‹เป„เบ›โ€‹เป„เบ”เป‰, เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบ„เบงเบ™ โ€œเบ”เบณโ€‹เบฅเบปเบ‡โ€‹เบŠเบตโ€‹เบงเบดเบ”โ€ เปเบฅเบฐ เบŠเบญเบโ€‹เบซเบฒโ€‹เบงเบดโ€‹เบ—เบตโ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เปƒเบ™โ€‹เบšเบฑเบ™โ€‹เบ”เบฒโ€‹เบงเบดโ€‹เบ—เบตโ€‹เบ—เบตเปˆโ€‹เป„เบ”เป‰โ€‹เป€เบฅเบทเบญเบโ€‹เป„เบงเป‰โ€‹เบเปˆเบญเบ™.

เบงเบฝเบเบ‡เบฒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เบฅเบฐเบ”เบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบซเบผเบธเบ”เบฅเบปเบ‡เปƒเบ™เบฅเบฐเบ”เบฑเบšเบ—เบตเปˆเบชเบปเบกเป€เบซเบ”เบชเบปเบกเบœเบปเบ™.

เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบ

เบ–เป‰เบฒเบญเบปเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป„เบ”เป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบฐเบšเบงเบ™เบเบฒเบ™ ISO 27k, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบฅเบฐเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ„เบงเบ™เป€เบซเบกเบฒเบฐเบชเบปเบกเบเบฑเบšเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบฅเบงเบกเบžเบฒเบเปƒเบ™เบงเบดเบ—เบตเบเบฒเบ™เบ™เบตเป‰. เปเบ•เปˆเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบเบฑเบ‡เบšเปเปˆเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เบชเบฐเป€เบžเบฒเบฐ, เบšเปเปˆเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบšเปเปˆเปเบกเปˆเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบญเบญเบเปเบšเบš ... เบšเปเปˆเบกเบตเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบ—เบตเปˆเบŠเบฑเบ”เป€เบˆเบ™, เบšเปเปˆเบกเบตเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เบขเปˆเบฒเบ‡เบฅเบฐเบญเบฝเบ”เบงเปˆเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบ„เบงเบ™เบˆเบฐเป€เบ›เบฑเบ™เปเบ™เบงเปƒเบ”, เบ™เบตเป‰เปเบกเปˆเบ™เบ„เบงเบฒเบกเบชเบฑเบšเบชเบปเบ™เปเบฅเบฐเบ„เบงเบฒเบกเบ‡เบฒเบกเบ‚เบญเบ‡เบงเบฝเบเบ‡เบฒเบ™เบ™เบตเป‰.

เบ‚เป‰เบญเบเบˆเบฐเป€เบ™เบฑเป‰เบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบซเบผเบฒเบเบญเบฑเบ™:

  • เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™ (hardeningโ€‹)
  • เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบญเบญเบเปเบšเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž
  • เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป€เบ–เบดเบ‡โ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹
  • เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบ‚เบฐโ€‹เบšเบงเบ™โ€‹เบเบฒเบ™โ€‹

เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™ (hardeningโ€‹)

เบกเบฑเบ™เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเปƒเบ™เบเปเบฅเบฐเบ™เบตเบซเบผเบฒเบเบ—เบตเปˆเบชเบธเบ”, เบ™เบตเป‰เปเบกเปˆเบ™เบˆเบธเบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเปเบฅเบฐเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™. IMHO, เบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เบชเบฐเปเบ”เบ‡เบญเบญเบเบ—เบตเปˆเบ”เบตเบ‚เบญเบ‡เบเบปเบ”เบซเบกเบฒเบเบ‚เบญเบ‡ Pareto (20% เบ‚เบญเบ‡เบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบœเบฐเบฅเบดเบ” 80% เบ‚เบญเบ‡เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบš, เปเบฅเบฐเบญเบตเบ 80% เบ‚เบญเบ‡เบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบœเบฐเบฅเบดเบ”เบžเบฝเบ‡เปเบ•เปˆ 20% เบ‚เบญเบ‡เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบš).

เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบฅเบธเปˆเบกเปเบกเปˆเบ™เบงเปˆเบฒเบžเบงเบเป€เบฎเบปเบฒเบกเบฑเบเบˆเบฐเบกเบตเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบˆเบฒเบเบœเบนเป‰เบ‚เบฒเบเบเปˆเบฝเบงเบเบฑเบš "เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”" เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เบญเบธเบ›เบฐเบเบญเบ™. เบญเบฑเบ™เบ™เบตเป‰เป€เบญเบตเป‰เบ™เบงเปˆเบฒ "เบเบฒเบ™เปเบ‚เบ‡".

เบ—เปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบŠเบญเบเบซเบฒเปเบšเบšเบชเบญเบšเบ–เบฒเบก (เบซเบผเบทเบชเป‰เบฒเบ‡เบ•เบปเบงเบ—เปˆเบฒเบ™เป€เบญเบ‡) เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบเปเบฒเบ™เบปเบ”เบงเปˆเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบš "เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”" เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบ™เบงเปƒเบ”เปเบฅเบฐ, เบญเบตเบ‡เบ•เบฒเบกเบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบš, เบ›เปˆเบฝเบ™เปเบ›เบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™. . เบ™เบตเป‰เบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบเบขเปˆเบฒเบ‡เบ‡เปˆเบฒเบเบ”เบฒเบ, เป‚เบ”เบเบšเปเปˆเบกเบตเบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเปƒเบ”เป†.

เบ•เบปเบงเบขเปˆเบฒเบ‡เบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡เบชเปเบฒเบฅเบฑเบšเบšเบฒเบ‡เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™ Cisco.

Cisco IOS Configuration Hardening
Cisco IOS-XR Configuration Hardening
Cisco NX-OS Configuration Hardening
เบฅเบฒเบเบŠเบทเปˆเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡ Cisco Baseline

เบญเบตเบ‡เบ•เบฒเบกเป€เบญเบเบฐเบชเบฒเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เป„เบ”เป‰. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบชเปเบฒเบฅเบฑเบš Cisco N7K VDC เบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบญเบฒเบ”เบˆเบฐเบ„เป‰เบฒเบเบ„เบท เบชเบฐเบ™เบฑเป‰เบ™.

เบ”เป‰เบงเบเบงเบดเบ—เบตเบ™เบตเป‰, เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเบฒเบกเบฒเบ”เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบ›เบฐเป€เบžเบ”เบ•เปˆเบฒเบ‡เป†เบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเปƒเบŠเป‰เบงเบฝเบเบขเบนเปˆเปƒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบ•เปเปˆเป„เบ›, เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เบซเบผเบทเปƒเบŠเป‰เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ” "เบญเบฑเบšเป‚เบซเบฅเบ”" เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰. เบงเบดเบ—เบตเบเบฒเบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ™เบตเป‰เบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบถเบเบชเบฒเบซเบฒเบฅเบทเปƒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เปƒเบ™เบŠเบธเบ”เบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบกเบญเบทเปˆเบ™เบเปˆเบฝเบงเบเบฑเบš orchestration เปเบฅเบฐเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”.

เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบญเบญเบเปเบšเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž

เป‚เบ”เบเบ›เบปเบเบเบฐเบ•เบด, เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบงเบดเบชเบฒเบซเบฐเบเบดเบ”เบ›เบฐเบเบญเบšเบ”เป‰เบงเบเบžเบฒเบเบชเปˆเบงเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰เปƒเบ™เบฎเบนเบšเปเบšเบšเบซเบ™เบถเปˆเบ‡เบซเบผเบทเบญเบทเปˆเบ™:

  • DC (เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐ DMZ เปเบฅเบฐเบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”)
  • เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป€เบ–เบดเบ‡โ€‹เบญเบดเบ™โ€‹เป€เบ•เบตโ€‹เป€เบ™เบฑเบ”
  • เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ—เบฒเบ‡เป„เบ VPN
  • เบ‚เบญเบš WAN
  • เบชเบฒเบ‚เบฒ
  • เบงเบดเบ—เบฐเบเบฒเป€เบ‚เบ” (เบซเป‰เบญเบ‡เบเบฒเบ™)
  • Core

เบซเบปเบงเบ‚เปเป‰เบ—เบตเปˆเป€เบญเบปเบฒเบกเบฒเบˆเบฒเบ Cisco เบ›เบญเบ”เป„เบž เบฎเบนเบšเปเบšเบš, เปเบ•เปˆเบงเปˆเบฒเบกเบฑเบ™เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™, เปเบ™เปˆเบ™เบญเบ™, เบ—เบตเปˆเบˆเบฐเบ•เบดเบ”เบเบฑเบšเบŠเบทเปˆเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบฅเบฐเบฎเบนเบšเปเบšเบšเบ™เบตเป‰เบขเปˆเบฒเบ‡เปเบ™เปˆเบ™เบญเบ™. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเบชเบปเบ™เบ—เบฐเบ™เบฒเบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เปเบฅเบฐเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™ bogged เบฅเบปเบ‡เปƒเบ™เบ—เบฒเบ‡เบเบฒเบ™.

เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบžเบฒเบเบชเปˆเบงเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เปเบฅเบฐ, เบ•เบฒเบกเบ„เบงเบฒเบกเป€เบซเบกเบฒเบฐเบชเบปเบก, เบงเบดเบ—เบตเปเบเป‰เป„เบ‚เบˆเบฐเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™.

เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เบขเบนเปˆเปƒเบ™เปเบ•เปˆเบฅเบฐเบ„เบปเบ™เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบชเปเบฒเบฅเบฑเบšเบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบ—เปˆเบฒเบ™เบญเบฒเบ”เบˆเบฐเบžเบปเบšเบˆเบฒเบเบˆเบธเบ”เบเบฒเบ™เบญเบญเบเปเบšเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ—เบฑเบ”เบชเบฐเบ™เบฐ. เปเบ™เปˆเบ™เบญเบ™, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป€เบงเบปเป‰เบฒเบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡เบงเปˆเบฒเบšเปเปˆเบกเบตเบงเบดเบ—เบตเบเบฒเบ™เปƒเบ”เป†เบ—เบตเปˆเบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบˆเบฐเป€เบฎเบฑเบ”เบชเปเบฒเป€เบฅเบฑเบ”, เป€เบŠเบดเปˆเบ‡เบšเปเปˆเปเบกเปˆเบ™เป€เบฅเบทเปˆเบญเบ‡เบ‡เปˆเบฒเบ (เบ–เป‰เบฒเป€เบ›เบฑเบ™เป„เบ›เบšเปเปˆเป„เบ”เป‰) เป€เบžเบทเปˆเบญเบšเบฑเบ™เบฅเบธเบซเบปเบงเบ‚เปเป‰เบ—เบตเปˆเป€เบฅเบดเบเป€เบŠเบดเปˆเบ‡เปเบฅเบฐเบซเบผเบฒเบเปเบ—เป‰เป†, เปเบ•เปˆเบกเบฑเบ™เบชเบฐเบ—เป‰เบญเบ™เป€เบ–เบดเบ‡เบ›เบฐเบชเบปเบšเบเบฒเบ™เบชเปˆเบงเบ™เบ•เบปเบงเบ‚เบญเบ‡เบ‚เป‰เบญเบ.

เบšเปเปˆเบกเบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เปเบšเบš (เบขเปˆเบฒเบ‡เบซเบ™เป‰เบญเบเบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบกเบต). เบกเบฑเบ™เบชเบฐเป€เบซเบกเบตเป€เบ›เบฑเบ™เบเบฒเบ™เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบก. เปเบ•เปˆเบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เบงเบดเบ—เบตเบเบฒเบ™เบซเบ™เบถเปˆเบ‡เบซเบผเบทเบงเบดเบ—เบตเบเบฒเบ™เบญเบทเปˆเบ™เปเบกเปˆเบ™เป€เบฎเบฑเบ”เบขเปˆเบฒเบ‡เบกเบตเบชเบฐเบ•เบด, เบกเบตเบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเปƒเบˆเบ—เบฑเบ‡เบ‚เปเป‰เบ”เบตเปเบฅเบฐเบ‚เปเป‰เป€เบชเบเบ‚เบญเบ‡เบกเบฑเบ™.

เบชเบนเบ™โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™

เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบชเบธเบ”เบˆเบฒเบเบ—เบฑเบ”เบชเบฐเบ™เบฐเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž.
เปเบฅเบฐ, เบ•เบฒเบกเบ›เบปเบเบเบฐเบ•เบด, เบšเปเปˆเบกเบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบปเปˆเบงเป„เบ›เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰. เบกเบฑเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบกเปˆเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเบผเบฒเบ.

Firewall เบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เบซเบผเบทเบšเปเปˆ?

เบกเบฑเบ™เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบ„เปเบฒเบ•เบญเบšเปเบกเปˆเบ™เบˆเบฐเปเบˆเป‰เบ‡, เปเบ•เปˆเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบšเปเปˆเบŠเบฑเบ”เป€เบˆเบ™เป€เบ—เบปเปˆเบฒเบ—เบตเปˆเบกเบฑเบ™เบญเบฒเบ”เบˆเบฐเป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒ. เปเบฅเบฐเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเบญเบดเบ”เบ—เบดเบžเบปเบ™เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆ เบฅเบฒเบ„เบฒ.

เบ•เบปเบงเบขเปˆเบฒเบ‡ 1. เบเบฒเบ™เบŠเบฑเบเบŠเป‰เบฒ.

เบ–เป‰เบฒเป€เบงเบฅเบฒ latency เบ•เปเปˆเบฒเปเบกเปˆเบ™เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบšเบฒเบ‡เบชเปˆเบงเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เป€เบŠเบดเปˆเบ‡, เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบขเปˆเบฒเบ‡, เบ„เบงเบฒเบกเบˆเบดเบ‡เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบเบฒเบ™เปเบฅเบเบ›เปˆเบฝเบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบšเปเปˆเบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰ Firewalls เบฅเบฐเบซเบงเปˆเบฒเบ‡เบžเบฒเบเบชเปˆเบงเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰. เบกเบฑเบ™เป€เบ›เบฑเบ™เบเบฒเบ™เบเบฒเบเบ—เบตเปˆเบˆเบฐเบŠเบญเบเบซเบฒเบเบฒเบ™เบชเบถเบเบชเบฒเบเปˆเบฝเบงเบเบฑเบš latency เปƒเบ™ firewalls, เปเบ•เปˆเบ•เบปเบงเปเบšเบšเบชเบฐเบซเบผเบฑเบšเบˆเปเบฒเบ™เบงเบ™เบซเบ™เป‰เบญเบเบชเบฒเบกเบฒเบ”เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™ latency เบซเบ™เป‰เบญเบเบเบงเปˆเบฒเบซเบผเบทเบขเบนเปˆเปƒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เบญเบ‡ 1 mksec, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ„เบดเบ”เบงเปˆเบฒเบ–เป‰เบฒ microseconds เบกเบตเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เบเบฑเบšเบ—เปˆเบฒเบ™, firewalls เบšเปเปˆเปเบกเปˆเบ™เบชเปเบฒเบฅเบฑเบšเบ—เปˆเบฒเบ™.

เบ•เบปเบงเบขเปˆเบฒเบ‡ 2. เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”.

เบเบฒเบ™เบชเบปเปˆเบ‡เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบชเบฐเบงเบดเบ” L3 เป€เบ—เบดเบ‡เบชเบธเบ”เปเบกเปˆเบ™เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเป€เบ›เบฑเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เบญเบ‡เบ‚เบฐเบซเบ™เบฒเบ”เบ—เบตเปˆเบชเบนเบ‡เบเบงเปˆเบฒเบเบฒเบ™เบชเบปเปˆเบ‡เบœเปˆเบฒเบ™เบ‚เบญเบ‡เป„เบŸเบงเปเบ—เบตเปˆเบกเบตเบญเปเบฒเบ™เบฒเบ”เบซเบผเบฒเบเบ—เบตเปˆเบชเบธเบ”. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเป€เบ‚เบฑเป‰เบกเบ‚เบธเป‰เบ™เบชเบนเบ‡, เบ—เปˆเบฒเบ™เบเปเปˆเบˆเบฐเบ•เป‰เบญเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ™เบตเป‰เบ‚เป‰เบฒเบกเป„เบŸเบงเป.

เบ•เบปเบงเบขเปˆเบฒเบ‡ 3. เบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบท

Firewalls, เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเปเบกเปˆเบ™ NGFW เบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบก (Next-Generation FW) เปเบกเปˆเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบชเบฑเบšเบชเบปเบ™. เบžเบงเบเบกเบฑเบ™เบกเบตเบ„เบงเบฒเบกเบŠเบฑเบšเบŠเป‰เบญเบ™เบซเบผเบฒเบเบเปˆเบงเบฒเบชเบฐเบซเบผเบฑเบš L3/L2. เบžเบงเบเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบเปเบฅเบฐเบ—เบฒเบ‡เป€เบฅเบทเบญเบเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบกเบฑเบ™เบšเปเปˆเปเบ›เบเปƒเบˆเบงเปˆเบฒเบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบทเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบ•เปˆเปเบฒเบเบงเปˆเบฒเบซเบผเบฒเบ. เบ–เป‰เบฒเบ„เบงเบฒเบกเบ•เปเปˆเป€เบ™เบทเปˆเบญเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปเบกเปˆเบ™เบชเปเบฒเบ„เบฑเบ™เบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เบ—เปˆเบฒเบ™เบญเบฒเบ”เบˆเบฐเบ•เป‰เบญเบ‡เป€เบฅเบทเบญเบเบชเบดเปˆเบ‡เบ—เบตเปˆเบˆเบฐเบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบกเบตเบ—เบตเปˆเบ”เบตเบ‚เบถเป‰เบ™ - เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ”เป‰เบงเบเป„เบŸเบงเปเบซเบผเบทเบ„เบงเบฒเบกเบ‡เปˆเบฒเบเบ”เบฒเบเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบชเป‰เบฒเบ‡เบขเบนเปˆเปƒเบ™เบชเบฐเบงเบดเบ” (เบซเบผเบทเบ›เบฐเป€เบžเบ”เบ•เปˆเบฒเบ‡เป†เบ‚เบญเบ‡เบœเป‰เบฒ) เป‚เบ”เบเปƒเบŠเป‰ ACLs เบ›เบปเบเบเบฐเบ•เบด.

เปƒเบ™โ€‹เบเปโ€‹เบฅเบฐโ€‹เบ™เบตโ€‹เบ‚เบญเบ‡โ€‹เบ•เบปเบงโ€‹เบขเปˆเบฒเบ‡โ€‹เบ‚เป‰เบฒเบ‡โ€‹เป€เบ—เบดเบ‡โ€‹เบ™เบตเป‰โ€‹, เบ—เปˆเบฒเบ™โ€‹เบˆเบฐโ€‹เบกเบตโ€‹เบซเบผเบฒเบโ€‹เบ—เบตเปˆโ€‹เบชเบธเบ” (เบ•เบฒเบกโ€‹เบ›เบปเบโ€‹เบเบฐโ€‹เบ•เบดโ€‹) เบกเบตโ€‹เบเบฒเบ™โ€‹เบŠเบญเบโ€‹เบซเบฒโ€‹เบเบฒเบ™โ€‹เบ›เบฐโ€‹เบ™เบตโ€‹เบ›เบฐโ€‹เบ™โ€‹เบญเบกโ€‹. เป€เบšเบดเปˆเบ‡โ€‹เบงเบดโ€‹เบ—เบตโ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เบ”เบฑเปˆเบ‡โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹เบ™เบตเป‰โ€‹:

  • เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบšเปเปˆเปƒเบŠเป‰ Firewalls เบžเบฒเบเปƒเบ™เบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ„เบดเบ”เบเปˆเบฝเบงเบเบฑเบšเบงเบดเบ—เบตเบˆเปเบฒเบเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบšเปเบฅเบดเป€เบงเบ™เบญเป‰เบญเบกเบฎเบญเบšเป€เบ—เบปเปˆเบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ”เบžเบฝเบ‡เปเบ•เปˆเบžเบญเบ”เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบˆเบฒเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ” (เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ) เปเบฅเบฐเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™เบเบฑเบšเบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™เบžเบฝเบ‡เปเบ•เปˆเบˆเบฒเบ hosts เป€เบ•เบฑเป‰เบ™เป„เบ›เบซเบฒ. เปƒเบ™โ€‹เบเบฒเบ™โ€‹เป€เบ›เบฑเบ™โ€‹เป€เบˆเบปเป‰เบฒโ€‹เบžเบฒเบšโ€‹เป€เบ•เบฑเป‰เบ™โ€‹เป„เบ›โ€‹เบซเบฒโ€‹, เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบ—เบตเปˆโ€‹เบˆเปเบฒโ€‹เป€เบ›เบฑเบ™โ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ” (เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบš / เบเบฒเบ™โ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹, antivirusโ€‹, เบเบฒเบ™โ€‹เบšเบฑเบ™โ€‹เบ—เบถเบโ€‹, ... )
  • เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบเบฒเบ™โ€‹เปเบšเปˆเบ‡โ€‹เบ›เบฑเบ™โ€‹เบขเปˆเบฒเบ‡โ€‹เบกเบตโ€‹เป€เบซเบ”โ€‹เบœเบปเบ™โ€‹เบ‚เบญเบ‡โ€‹เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เบชเบนเบ™โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เป€เบ›เบฑเบ™โ€‹เบžเบฒเบโ€‹เบชเปˆเบงเบ™โ€‹, เบ„เป‰เบฒเบโ€‹เบ„เบทโ€‹เบเบฑเบ™โ€‹เบเบฑเบšโ€‹เป‚เบ„เบ‡โ€‹เบเบฒเบ™โ€‹เบ—เบตเปˆโ€‹เบญเบฐโ€‹เบ—เบดโ€‹เบšเบฒเบโ€‹เปƒเบ™ PSEFABRIC เบ•เบปเบงเบขเปˆเบฒเบ‡ p002. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒเปƒเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบŠเบฑเบเบŠเป‰เบฒเบซเบผเบทเบ„เบงเบฒเบกเบซเบ™เบฒเปเบซเบ™เป‰เบ™เบชเบนเบ‡ "เบžเบฒเบเปƒเบ™" เบžเบฒเบเบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡ (เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡ p002, VRF) เปเบฅเบฐเบšเปเปˆเบœเปˆเบฒเบ™ firewall. เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ•เปˆเบฒเบ‡เป†เบˆเบฐเบชเบทเบšเบ•เปเปˆเบœเปˆเบฒเบ™เป„เบŸเบงเป. เบ—เปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบตเปˆเบฎเบปเปˆเบงเป„เบซเบผเบฅเบฐเบซเบงเปˆเบฒเบ‡ VRFs เป€เบžเบทเปˆเบญเบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบœเปˆเบฒเบ™เป„เบŸเบงเป
  • เบ—เปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰ Firewall เปƒเบ™เบฎเบนเบšเปเบšเบšเป‚เบ›เปˆเบ‡เปƒเบช เปเบฅเบฐเบžเบฝเบ‡เปเบ•เปˆเบชเปเบฒเบฅเบฑเบš VLANs เป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบ›เบฑเบ”เปƒเบˆเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰ (latency / เบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบš) เบšเปเปˆเบชเปเบฒเบ„เบฑเบ™. เปเบ•เปˆเบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบชเบถเบเบชเบฒเบขเปˆเบฒเบ‡เบฅเบฐเบกเบฑเบ”เบฅเบฐเบงเบฑเบ‡เบเปˆเบฝเบงเบเบฑเบšเบ‚เปเป‰เบˆเปเบฒเบเบฑเบ”เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ mod เบ™เบตเป‰เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบ‚เบฒเบเปเบ•เปˆเบฅเบฐเบ„เบปเบ™
  • เบ—เปˆเบฒเบ™เบญเบฒเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบเบฒเบ™เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบ™เปเบฒเปƒเบŠเป‰เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™. เบ™เบตเป‰เบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบˆเบฐเบœเปˆเบฒเบ™เป„เบŸเบงเป. เป€เบšเบดเปˆเบ‡เบ‡เบฒเบกเปƒเบ™เบ—เบดเบ”เบชเบฐเบ”เบต, เปเบ•เปˆเบ‚เป‰เบญเบเบšเปเปˆเป€เบ„เบตเบเป€เบซเบฑเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เบ™เบตเป‰เปƒเบ™เบเบฒเบ™เบœเบฐเบฅเบดเบ”. เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ—เบปเบ”เบชเบญเบšเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบชเปเบฒเบฅเบฑเบš Cisco ACI/Juniper SRX/F5 LTM เบ›เบฐเบกเบฒเบ™ 3 เบ›เบตเบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰, เปเบ•เปˆเปƒเบ™เป€เบงเบฅเบฒเบ™เบฑเป‰เบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เบ™เบตเป‰เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒ "เบ‚เบตเป‰เบฎเป‰เบฒเบ" เบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ.

เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ•เบญเบšเบ„เปเบฒเบ–เบฒเบกเบ‚เบญเบ‡เบชเบดเปˆเบ‡เบ—เบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™. เบ™เบตเป‰เปเบกเปˆเบ™เบšเบฒเบ‡เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเบกเบตเบขเบนเปˆเปƒเบ™ NGFW (เบ•เบปเบงเบขเปˆเบฒเบ‡: เบ—เบตเปˆเบ™เบตเป‰):

  • firewalling stateful (เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™)
  • เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ firewalling
  • เบเบฒเบ™โ€‹เบ›เป‰เบญเบ‡โ€‹เบเบฑเบ™โ€‹เป„เบžโ€‹เบ‚เบปเปˆเบกโ€‹เบ‚เบนเปˆ (เบ•เป‰เบฒเบ™โ€‹เป„เบงเบฃโ€‹เบฑโ€‹เบชโ€‹, เบ•เป‰เบฒเบ™ spywareโ€‹, เปเบฅเบฐโ€‹เบ„เบงเบฒเบกโ€‹เบชเปˆเบฝเบ‡โ€‹)
  • เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡ URL
  • เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบ‚เปเป‰เบกเบนเบ™ (เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เป€เบ™เบทเป‰เบญเบซเบฒ)
  • เบเบฒเบ™เบšเบฅเบฑเบญเบเป„เบŸเบฅเปŒ (เบเบฒเบ™เบšเบฅเบฑเบญเบเบ›เบฐเป€เบžเบ”เป„เบŸเบฅเปŒ)
  • เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ dos

เปเบฅเบฐเบšเปเปˆเปเบกเปˆเบ™เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบˆเบฐเปเบˆเป‰เบ‡เบ„เบทเบเบฑเบ™. เบกเบฑเบ™เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบฅเบฐเบ”เบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบชเบนเบ‡เบเบงเปˆเบฒ, เบ”เบตเบเบงเปˆเบฒ. เปเบ•เปˆเบ—เปˆเบฒเบ™เบเบฑเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบงเปˆเบฒ

  • เบŸเบฑเบ‡เบŠเบฑเบ™ Firewall เบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡เบซเบผเบฒเบเบญเบฑเบ™เบ—เบตเปˆเบ—เปˆเบฒเบ™เปƒเบŠเป‰, เบกเบฑเบ™เบˆเบฐเบกเบตเบฅเบฒเบ„เบฒเปเบžเบ‡เบเบงเปˆเบฒเบ•เบฒเบกเบ—เปเบฒเบกเบฐเบŠเบฒเบ” (เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”, เป‚เบกเบ”เบนเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบก)
  • เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบงเบดโ€‹เบ—เบตโ€‹เบเบฒเบ™โ€‹เบšเบฒเบ‡โ€‹เบขเปˆเบฒเบ‡โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบซเบผเบธเบ”โ€‹เบœเปˆเบญเบ™โ€‹เบเบฒเบ™โ€‹เบœเปˆเบฒเบ™ firewall เบขเปˆเบฒเบ‡โ€‹เบซเบผเบงเบ‡โ€‹เบซเบผเบฒเบโ€‹เปเบฅเบฐโ€‹เบเบฑเบ‡โ€‹เป€เบžเบตเปˆเบกโ€‹เบเบฒเบ™โ€‹เบŠเบฑเบโ€‹เบŠเป‰เบฒโ€‹, เป€เบšเบดเปˆเบ‡โ€‹เบ•เบปเบงโ€‹เบขเปˆเบฒเบ‡โ€‹ เบ—เบตเปˆเบ™เบตเป‰
  • เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เบชเบฐเบฅเบฑเบšเบชเบฑเบšเบŠเป‰เบญเบ™เปƒเบ”เบเปเปˆเบ•เบฒเบก, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบงเบดเบ—เบตเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบ—เบตเปˆเบชเบฑเบšเบชเบปเบ™เบชเบฒเบกเบฒเบ”เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบทเบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡เป€เบŠเบฑเปˆเบ™, เป€เบกเบทเปˆเบญเปƒเบŠเป‰เป„เบŸเบงเป, เบ‚เป‰เบญเบเป„เบ”เป‰เบžเบปเบšเบเบฑเบšเบเบฒเบ™เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบšเบฒเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเป„เบ”เป‰เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ (dns, smb)

เปƒเบ™เบ–เบฒเบ™เบฐเป€เบ›เบฑเบ™เบชเบฐเป€เบซเบกเบต, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบŠเบญเบเบซเบฒเบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™.

เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เบšเปเปˆเป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบ•เบญเบšเบ„เปเบฒเบ–เบฒเบกเบขเปˆเบฒเบ‡เบˆเบฐเปเบˆเป‰เบ‡เบงเปˆเบฒเบกเบตเบซเบ™เป‰เบฒเบ—เบตเปˆเบ›เป‰เบญเบ‡เบเบฑเบ™เบญเบฑเบ™เปƒเบ”เบ—เบตเปˆเบญเบฒเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบเบฒเบ™. เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ”, เป€เบžเบฒเบฐเบงเปˆเบฒเบกเบฑเบ™เปเบ™เปˆเบ™เบญเบ™เบ‚เบทเป‰เบ™เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบˆเบปเป‰เบฒ เบเบณ เบฅเบฑเบ‡เบชเบปเปˆเบ‡เบซเบผเบทเป€เบเบฑเบšเบฎเบฑเบเบชเบฒเปเบฅเบฐเบžเบฐเบเบฒเบเบฒเบกเบ›เบปเบเบ›เป‰เบญเบ‡. เบญเบฑเบ™เบ—เบตเบชเบญเบ‡, เปƒเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡, เบเบฒเบ™เป€เบฅเบทเบญเบเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบกเปˆเบ™เป€เบ›เบฑเบ™เป€เบฅเบทเปˆเบญเบ‡เบ‚เบญเบ‡เบ„เบงเบฒเบกเป€เบŠเบทเปˆเบญเปเบฅเบฐเบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆเปƒเบ™เบœเบนเป‰เบ‚เบฒเบ. เบ—เปˆเบฒเบ™เบšเปเปˆเบฎเบนเป‰เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆ, เบ—เปˆเบฒเบ™เบšเปเปˆเบฎเบนเป‰เบงเปˆเบฒเบžเบงเบเบกเบฑเบ™เบกเบตเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเปเบ™เบงเปƒเบ”, เปเบฅเบฐเบ—เปˆเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ—เบปเบ”เบชเบญเบšเป„เบ”เป‰เบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบชเปˆเบงเบ™.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เปƒเบ™เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™, เบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบตเปˆเบ”เบตเบญเบฒเบ”เบˆเบฐเป€เบ›เบฑเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบชเบฐเป€เบซเบ™เบตเบˆเบฒเบเบšเปเบฅเบดเบชเบฑเบ”เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เบ•เบปเบงเบขเปˆเบฒเบ‡เป€เบŠเบฑเปˆเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ”เปƒเบŠเป‰ antivirus เปƒเบ™ firewall, เปเบ•เปˆเบเบฑเบ‡เปƒเบŠเป‰เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ antivirus (เบˆเบฒเบเบœเบนเป‰เบœเบฐเบฅเบดเบ”เบญเบทเปˆเบ™) เบขเบนเปˆเปƒเบ™ hosts.

เบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™

เบžเบงเบเป€เบฎเบปเบฒเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เบขเปˆเบฒเบ‡เบกเบตเป€เบซเบ”เบœเบปเบ™เบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ VLAN เปเบฅเบฐเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเปเบกเปˆเบ™เบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เบขเปˆเบฒเบ‡เบกเบตเป€เบซเบ”เบœเบปเบ™, เปเบ•เปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบšเปเปˆเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบกเบฑเบ™เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ„เบงเบฒเบกเบŠเบฑเบ”เป€เบˆเบ™เบ‚เบญเบ‡เบกเบฑเบ™. เบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบ—เบตเปˆเบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบซเบ™เปˆเบงเบเบ‡เบฒเบ™เป€เบŠเบฑเปˆเบ™: เป€เบ‚เบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž FW, VRFs (เปเบฅเบฐ analogues เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบœเบนเป‰เบ‚เบฒเบเบ•เปˆเบฒเบ‡เป†), เบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบกเบตเป€เบซเบ”เบœเบปเบ™ (PA VSYS, Cisco N7K VDC, Cisco ACI Tenant, ...), ...

เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เบขเปˆเบฒเบ‡เบกเบตเป€เบซเบ”เบœเบปเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเปเบฅเบฐเบเบฒเบ™เบญเบญเบเปเบšเบšเบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™เปเบกเปˆเบ™เปƒเบซเป‰เบขเบนเปˆเปƒเบ™ p002 เบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ PSEFABRIC.

เป‚เบ”เบเป„เบ”เป‰เบเปเบฒเบ™เบปเบ”เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเปˆเบกเบตเป€เบซเบ”เบœเบปเบ™เบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบญเบฐเบ—เบดเบšเบฒเบเบงเปˆเบฒเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบเป‰เบฒเบเบฅเบฐเบซเบงเปˆเบฒเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ•เปˆเบฒเบ‡เป†, เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เปƒเบ”เบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เปเบฅเบฐเป‚เบ”เบเบงเบดเบ—เบตเปƒเบ”.

เบ–เป‰เบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบšเปเปˆเบกเบตเบเบฒเบ™เปเบšเปˆเบ‡เบ›เบฑเบ™เบขเปˆเบฒเบ‡เบกเบตเป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบŠเบฑเบ”เป€เบˆเบ™เปเบฅเบฐเบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป„เบซเบผเป€เบ‚เบปเป‰เบฒเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบšเปเปˆเป„เบ”เป‰เป€เบ›เบฑเบ™เบ—เบฒเบ‡เบเบฒเบ™, เบ™เบตเป‰เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเป€เบกเบทเปˆเบญเบ—เปˆเบฒเบ™เป€เบ›เบตเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ™เบตเป‰เบซเบผเบทเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบ–เบทเบเบšเบฑเบ‡เบ„เบฑเบšเปƒเบซเป‰เปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเบ™เบตเป‰, เปเบฅเบฐเบกเบตเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบชเบนเบ‡. เบˆเบฐโ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เบกเบฑเบ™โ€‹เบ—เบธเบโ€‹เบ„เบฑเป‰เบ‡โ€‹เบ—เบตเปˆโ€‹เปเบ•เบโ€‹เบ•เปˆเบฒเบ‡โ€‹เบเบฑเบ™โ€‹.

เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเป€เบ‚เบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž FW เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ•เบญเบšเบ„เปเบฒเบ–เบฒเบกเบ•เปเปˆเป„เบ›เบ™เบตเป‰:

  • เป€เบˆเบปเป‰เบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบ‚เบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบญเบฑเบ™เปƒเบ”
  • เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบฅเบฐเบ”เบฑเบšเปƒเบ”เบเบฑเบšเปเบ•เปˆเบฅเบฐเป€เบ‚เบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰
  • เบเบฒเบ™เบชเบฑเบ™เบˆเบญเบ™เบžเบฒเบเปƒเบ™เป€เบ‚เบ”เบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เบ•เบฒเบกเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบšเป?
  • เบ–เป‰เบฒเบšเปเปˆเปเบกเปˆเบ™, เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบžเบฒเบเปƒเบ™เปเบ•เปˆเบฅเบฐเป€เบ‚เบ”
  • เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™เบญเบฑเบ™เปƒเบ”เบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบ„เบนเปˆเบ‚เบญเบ‡เป€เบ‚เบ” (เปเบซเบผเปˆเบ‡ / เบˆเบธเบ”เบซเบกเบฒเบเบ›เบฒเบเบ—เบฒเบ‡)

TCAM

เบšเบฑเบ™เบซเบฒเบ—เบปเปˆเบงเป„เบ›เปเบกเปˆเบ™ TCAM เบšเปเปˆเบžเบฝเบ‡เบžเป (Ternary Content Addressable Memory), เบ—เบฑเบ‡เบชเปเบฒเบฅเบฑเบšเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ เปเบฅเบฐเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡. IMHO, เบ™เบตเป‰เปเบกเปˆเบ™เบšเบฑเบ™เบซเบฒเบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบชเบธเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเป€เบฅเบทเบญเบเบญเบธเบ›เบฐเบเบญเบ™, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ›เบดเปˆเบ™เบ›เบปเบงเบšเบฑเบ™เบซเบฒเบ™เบตเป‰เบ”เป‰เบงเบเบฅเบฐเบ”เบฑเบšเบเบฒเบ™เบ”เบนเปเบฅเบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบก.

เบ•เบปเบงเบขเปˆเบฒเบ‡ 1. เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆ TCAM.

เปƒเบซเป‰เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒ เบ›เบฒเป‚เบฅ เบญเบฑเบ™เป‚เบ• 7 เบ เป„เบŸเบงเป
เบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™เบงเปˆเบฒเบ‚เบฐเบซเบ™เบฒเบ”เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆ IPv4* = 32K
เบเบดเปˆเบ‡เป„เบ›เบเบงเปˆเบฒเบ™เบฑเป‰เบ™, เบˆเปเบฒเบ™เบงเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ™เบตเป‰เปเบกเปˆเบ™เบ—เบปเปˆเบงเป„เบ›เบชเปเบฒเบฅเบฑเบš VSYSs เบ—เบฑเบ‡เบซเบกเบปเบ”.

เปƒเบซเป‰เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™เบญเบญเบเปเบšเบšเบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบ—เปˆเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเปƒเบŠเป‰ 4 VSYS.
เปเบ•เปˆเบฅเบฐ VSYS เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบœเปˆเบฒเบ™ BGP เบเบฑเบšเบชเบญเบ‡ MPLS PEs เบ‚เบญเบ‡เป€เบกเบ„เบ—เบตเปˆเบ—เปˆเบฒเบ™เปƒเบŠเป‰เป€เบ›เบฑเบ™ BB. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, 4 VSYS เปเบฅเบเบ›เปˆเบฝเบ™เบ—เบธเบเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบชเบฐเป€เบžเบฒเบฐเบเบฑเบšเบเบฑเบ™เปเบฅเบฐเบเบฑเบ™เปเบฅเบฐเบกเบตเบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆเบ—เบตเปˆเบกเบตเบ›เบฐเบกเบฒเบ™เบŠเบธเบ”เบ”เบฝเบงเบเบฑเบ™เบ‚เบญเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ (เปเบ•เปˆ NHs เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™). เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒ เปเบ•เปˆเบฅเบฐ VSYS เบกเบต 2 BGP sessions (เบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ”เบฝเบงเบเบฑเบ™), เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เปเบ•เปˆเบฅเบฐเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบœเปˆเบฒเบ™ MPLS เบกเบต 2 NH เปเบฅเบฐ, เบ•เบฒเบกเบ™เบฑเป‰เบ™, 2 เบฅเบฒเบเบเบฒเบ™ FIB เปƒเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆ. เบ–เป‰เบฒเบžเบงเบเป€เบฎเบปเบฒเบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เป„เบŸเบงเปเบ”เบฝเบงเปƒเบ™เบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™เปเบฅเบฐเบกเบฑเบ™เบ•เป‰เบญเบ‡เบฎเบนเป‰เบเปˆเบฝเบงเบเบฑเบšเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”, เบ™เบตเป‰เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบˆเปเบฒเบ™เบงเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบชเบฒเบกเบฒเบ”เบกเบตเบซเบผเบฒเบเบเปˆเบงเบฒ 32K / (4 * 2) = 4K.

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เบ–เป‰เบฒเบžเบงเบเป€เบฎเบปเบฒเบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบžเบงเบเป€เบฎเบปเบฒเบกเบต 2 เบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™ (เบกเบตเบเบฒเบ™เบญเบญเบเปเบšเบšเบ”เบฝเบงเบเบฑเบ™), เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰ VLANs "stretched" เบฅเบฐเบซเบงเปˆเบฒเบ‡เบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™ (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบชเปเบฒเบฅเบฑเบš vMotion), เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบžเบทเปˆเบญเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡, เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เปƒเบŠเป‰ host routes. . เปเบ•เปˆเบ™เบตเป‰เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบชเปเบฒเบฅเบฑเบš 2 เบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบกเบตเบšเปเปˆเป€เบเบตเบ™ 4096 เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เปเบฅเบฐ, เปเบ™เปˆเบ™เบญเบ™, เบ™เบตเป‰เบญเบฒเบ”เบˆเบฐเบšเปเปˆเบžเบฝเบ‡เบžเป.

เบ•เบปเบงเบขเปˆเบฒเบ‡ 2. ACL TCAM.

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเบเบฑเปˆเบ™เบ•เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปƒเบ™ L3 switches (เบซเบผเบทเบงเบดเบ—เบตเปเบเป‰เป„เบ‚เบญเบทเปˆเบ™เป†เบ—เบตเปˆเปƒเบŠเป‰ L3 switches, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, Cisco ACI), เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเป€เบฅเบทเบญเบเบญเบธเบ›เบฐเบเบญเบ™, เบ—เปˆเบฒเบ™เบ„เบงเบ™เป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆเบเบฑเบš TCAM ACL.

เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš SVI เบ‚เบญเบ‡ Cisco Catalyst 4500. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป€เบซเบฑเบ™เป„เบ”เป‰เบˆเบฒเบ เบซเบปเบงโ€‹เบ‚เปเป‰โ€‹เบ™เบตเป‰, เป€เบžเบทเปˆเบญเบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ‚เบฒเบญเบญเบ (เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบ‚เบฒเป€เบ‚เบปเป‰เบฒ) เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบžเบฝเบ‡เปเบ•เปˆ 4096 TCAM เบชเบฒเบ. เป€เบŠเบดเปˆเบ‡เป€เบกเบทเปˆเบญเปƒเบŠเป‰ TCAM3 เบˆเบฐเปƒเบซเป‰เป€เบˆเบปเป‰เบฒเบ›เบฐเบกเบฒเบ™ 4000 เบžเบฑเบ™ ACE (เบชเบฒเบ ACL).

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบ›เบฐเป€เบŠเบตเบ™เบเบฑเบšเบšเบฑเบ™เบซเบฒเบ‚เบญเบ‡ TCAM เบšเปเปˆเบžเบฝเบ‡เบžเป, เปเบ™เปˆเบ™เบญเบ™, เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ”, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบš. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ—เบตเปˆเบกเบตเบšเบฑเบ™เบซเบฒเบเบฑเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆ, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบฅเบงเบšเบฅเบงเบกเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ—เบตเปˆเบกเบตเบšเบฑเบ™เบซเบฒเบเบฑเบšเบ‚เบฐเบซเบ™เบฒเบ” TCAM เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡, เป€เบญเบปเบฒเบšเบฑเบ™เบ—เบถเบเบ—เบตเปˆเบฅเป‰เบฒเบชเบฐเป„เบซเบกเปเบฅเบฐเบ—เบฑเบšเบŠเป‰เบญเบ™เบเบฑเบ™, เปเบฅเบฐเบญเบฒเบ”เบˆเบฐเบ›เบฑเบšเบ›เบธเบ‡เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เป€เบ›เบตเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ (เบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบถเบเบชเบฒเบซเบฒเบฅเบทเบขเปˆเบฒเบ‡เบฅเบฐเบญเบฝเบ”เปƒเบ™เบšเบปเบ”เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบš).

เบกเบตเบ„เบงเบฒเบกเบžเป‰เบญเบกเบชเบนเบ‡

เบ„เปเบฒเบ–เบฒเบกเปเบกเปˆเบ™: เบ‚เป‰เบญเบเบ„เบงเบ™เปƒเบŠเป‰ HA เบชเปเบฒเบฅเบฑเบš firewalls เบซเบผเบทเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบชเบญเบ‡เบเปˆเบญเบ‡เป€เบญเบเบฐเบฅเบฒเบ” "เปƒเบ™เบ‚เบฐเบซเบ™เบฒเบ™" เปเบฅเบฐ, เบ–เป‰เบฒเบซเบ™เบถเปˆเบ‡เปƒเบ™เบ™เบฑเป‰เบ™เบฅเบปเป‰เบกเป€เบซเบฅเบง, เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบœเปˆเบฒเบ™เบ—เบตเบชเบญเบ‡?

เบกเบฑเบ™เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบ„เปเบฒเบ•เบญเบšเปเบกเปˆเบ™เบˆเบฐเปเบˆเป‰เบ‡ - เปƒเบŠเป‰ HA. เป€เบซเบ”เบœเบปเบ™เบงเปˆเบฒเป€เบ›เบฑเบ™เบซเบเบฑเบ‡เบ„เปเบฒเบ–เบฒเบกเบ™เบตเป‰เบเบฑเบ‡เป€เบเบตเบ”เบ‚เบถเป‰เบ™เปเบกเปˆเบ™เบงเปˆเบฒ, เปเบ•เปˆเบซเบ™เป‰เบฒเป€เบชเบเบ”เบฒเบ, เบ—เบดเบ”เบชเบฐเบ”เบตเปเบฅเบฐเบเบฒเบ™เป‚เบ„เบชเบฐเบ™เบฒ 99 เปเบฅเบฐเบญเบฑเบ”เบ•เบฒเบชเปˆเบงเบ™เบญเบฑเบ”เบ•เบฒเบ™เบดเบเบปเบกเบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เบเบฒเบเป€เบ›เบฑเบ™เบขเบนเปˆเป„เบเบˆเบฒเบ rosy เบซเบผเบฒเบ. HA เปเบกเปˆเบ™เบชเบปเบกเป€เบซเบ”เบชเบปเบกเบœเบปเบ™เบ—เบตเปˆเบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบชเบฑเบšเบชเบปเบ™, เปเบฅเบฐเบเปˆเบฝเบงเบเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™, เปเบฅเบฐเบเบฑเบšเบœเบนเป‰เบ‚เบฒเบเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™ (เบšเปเปˆเบกเบตเบ‚เปเป‰เบเบปเบเป€เบงเบฑเป‰เบ™), เบžเบงเบเป€เบฎเบปเบฒเบˆเบฑเบšเบšเบฑเบ™เบซเบฒเปเบฅเบฐเบ‚เปเป‰เบšเบปเบเบžเปˆเบญเบ‡เปเบฅเบฐเบเบฒเบ™เบขเบธเบ”เป€เบŠเบปเบฒเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™.

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เปƒเบŠเป‰ HA, เบ—เปˆเบฒเบ™เบˆเบฐเบกเบตเป‚เบญเบเบฒเบ”เบ—เบตเปˆเบˆเบฐเบ›เบดเบ” nodes เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™, เบ›เปˆเบฝเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบžเบงเบเบกเบฑเบ™เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบขเบธเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™, เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบชเปเบฒเบ„เบฑเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡เป€เบŠเบฑเปˆเบ™, เป€เบกเบทเปˆเบญเป€เบฎเบฑเบ”เบเบฒเบ™เบเบปเบเบฅเบฐเบ”เบฑเบš, เปเบ•เปˆเปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™เบ—เปˆเบฒเบ™เบกเบตเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เป„เบเบˆเบฒเบเบชเบนเบ™เบ—เบตเปˆเบ—เบฑเบ‡เบชเบญเบ‡ nodes. เบˆเบฐเปเบ•เบเปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™, เปเบฅเบฐเบเบฑเบ‡เบงเปˆเบฒเบเบฒเบ™เบเบปเบเบฅเบฐเบ”เบฑเบšเบ•เปเปˆเป„เบ›เบˆเบฐเบšเปเปˆเป€เบ›เบฑเบ™เป„เบ›เบ•เบฒเบกเบ—เบตเปˆเบœเบนเป‰เบ‚เบฒเบเบชเบฑเบ™เบเบฒเป„เบงเป‰ (เบšเบฑเบ™เบซเบฒเบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบซเบผเบตเบเป€เบงเบฑเป‰เบ™เป„เบ”เป‰เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบกเบตเป‚เบญเบเบฒเบ”เบ—เบตเปˆเบˆเบฐเบ—เบปเบ”เบชเบญเบšเบเบฒเบ™เบเบปเบเบฅเบฐเบ”เบฑเบšเปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡).

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบšเปเปˆเปƒเบŠเป‰ HA, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบˆเบฒเบเบ—เบฑเบ”เบชเบฐเบ™เบฐเบ‚เบญเบ‡เบ„เบงเบฒเบกเบฅเบปเป‰เบกเป€เบซเบผเบงเบชเบญเบ‡เป€เบ—เบปเปˆเบฒเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปเบกเปˆเบ™เบ•เปˆเปเบฒเบซเบผเบฒเบ (เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบ—เปˆเบฒเบ™เบกเบต 2 firewalls เป€เบญเบเบฐเบฅเบฒเบ”), เปเบ•เปˆเบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆ ... เป€เบŠเบ”เบŠเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบ–เบทเบ synchronized, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เบธเบเบ„เบฑเป‰เบ‡เบ—เบตเปˆเบ—เปˆเบฒเบ™เบ›เปˆเบฝเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡ firewalls เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ—เปˆเบฒเบ™เบˆเบฐเบชเบนเบ™เป€เบชเบเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”, เปเบ™เปˆเบ™เบญเบ™, เปƒเบŠเป‰ firewalling stateless, เปเบ•เปˆเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบˆเบธเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ firewall เปเบกเปˆเบ™เบชเบนเบ™เป€เบชเบเป„เบ›.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ–เป‰เบฒเบœเบปเบ™เบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ—เปˆเบฒเบ™เป„เบ”เป‰เบ„เบปเป‰เบ™เบžเบปเบšเป„เบŸเบงเปเบ—เบตเปˆเป‚เบ”เบ”เบ”เปˆเบฝเบง, เปเบฅเบฐเบ—เปˆเบฒเบ™เบเปเบฒเบฅเบฑเบ‡เบ„เบดเบ”เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบทเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เปเบ™เปˆเบ™เบญเบ™, HA เปเบกเปˆเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบงเบดเบ—เบตเปเบเป‰เป„เบ‚เบ—เบตเปˆเปเบ™เบฐเบ™เปเบฒ, เปเบ•เปˆเบ—เปˆเบฒเบ™เบ„เบงเบ™เบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบ‚เปเป‰เป€เบชเบเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡. เบ”เป‰เบงเบเบงเบดเบ—เบตเบเบฒเบ™เบ™เบตเป‰เปเบฅเบฐ, เบšเบฒเบ‡เบ—เบต, เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบเบฒเบ™เปเบเป‰เป„เบ‚เบญเบทเปˆเบ™เปเบกเปˆเบ™เป€เบซเบกเบฒเบฐเบชเบปเบกเบเบงเปˆเบฒ.

เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™

เปƒเบ™เบซเบผเบฑเบเบเบฒเบ™, HA เปเบกเปˆเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบก. เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเบเปเบฒเบ™เบปเบ” 2 เบเปˆเบญเบ‡เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเปเบฅเบฐเบˆเบฑเบ”เบเบฒเบ™เบเบฑเบšเบšเบฑเบ™เบซเบฒเบ‚เบญเบ‡เบเบฒเบ™เบฎเบฑเบเบชเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™ sync, เป€เบˆเบปเป‰เบฒเบˆเบฑเบ”เบเบฒเบ™เบžเบงเบเบกเบฑเบ™เบซเบผเบฒเบเบ„เบทเบเบฑเบšเบงเปˆเบฒเป€เบˆเบปเป‰เบฒเบกเบตเบญเบธเบ›เบฐเบเบญเบ™เบ”เบฝเบง.

เปเบ•เปˆเบšเบฒเบ‡เบ—เบตเป€เบˆเบปเป‰เบฒเบญเบฒเบ”เบกเบตเบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™เบซเบผเบฒเบ เปเบฅเบฐ firewalls เบซเบผเบฒเบ, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ„เปเบฒเบ–เบฒเบกเบ™เบตเป‰เป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เบฅเบฐเบ”เบฑเบšเปƒเบซเบกเปˆ. เปเบฅเบฐเบ„เปเบฒเบ–เบฒเบกเปเบกเปˆเบ™เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เปเบ•เปˆเบเบฑเบ‡เบเปˆเบฝเบงเบเบฑเบš

  • เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบชเปเบฒโ€‹เบฎเบญเบ‡โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹
  • เบญเบฑเบšเป€เบ”เบ”
  • เบเบฒเบ™เบเบปเบเบฅเบฐเบ”เบฑเบš
  • เบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบก
  • เบเบฒเบ™เบ•เบฑเบ”เป„เบกเป‰

เปเบฅเบฐเบ—เบฑเบ‡เบซเบกเบปเบ”เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เปเบเป‰เป„เบ‚เป„เบ”เป‰เป‚เบ”เบเบฅเบฐเบšเบปเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบชเบนเบ™เบเบฒเบ‡.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบขเปˆเบฒเบ‡, เบ–เป‰เบฒเบซเบฒเบเบงเปˆเบฒเบ—เปˆเบฒเบ™เบเปเบฒเบฅเบฑเบ‡เปƒเบŠเป‰เป„เบŸเบงเป Palo Alto, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™ panorama เปเบกเปˆเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง.

เบ•เบดเบ”โ€‹เบ•เบฒเบกโ€‹เบ•เบญเบ™โ€‹เบ•เปเปˆโ€‹เป„เบ›.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™