เบžเบงเบเป€เบฎเบปเบฒเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ•เบฒเบก GOST: เบ„เบนเปˆเบกเบทเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง

เบžเบงเบเป€เบฎเบปเบฒเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ•เบฒเบก GOST: เบ„เบนเปˆเบกเบทเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง
เบ–เป‰เบฒเบšเปเบฅเบดเบชเบฑเบ”เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบชเบปเปˆเบ‡เบซเบผเบทเป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™เปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบฅเบฑเบšเบญเบทเปˆเบ™เป†เบœเปˆเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบ•เบฒเบกเบเบปเบ”เบซเบกเบฒเบ, เบกเบฑเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปƒเบŠเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” GOST. เบกเบทเป‰เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบšเบญเบเบ—เปˆเบฒเบ™เบเปˆเบฝเบงเบเบฑเบšเบงเบดเบ—เบตเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ S-Terra crypto gateway (CS) เบขเบนเปˆเบซเบ™เบถเปˆเบ‡เปƒเบ™เบฅเบนเบเบ„เป‰เบฒ. เป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰เบˆเบฐเป€เบ›เบฑเบ™เบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เปเป‰เบกเบนเบ™เบ‚เปˆเบฒเบงเบชเบฒเบ™, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบงเบดเบชเบฐเบงเบฐเบเบญเบ™, เบ™เบฑเบเบญเบญเบเปเบšเบšเปเบฅเบฐเบชเบฐเบ–เบฒเบ›เบฐเบ™เบดเบ. เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบˆเบฐโ€‹เบšเปเปˆโ€‹เบฅเบปเบ‡โ€‹เป€เบฅเบดเบโ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป„เบ›โ€‹เปƒเบ™ nuances เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ—เบฒเบ‡โ€‹เบ”เป‰เบฒเบ™โ€‹เบงเบดโ€‹เบŠเบฒโ€‹เบเบฒเบ™โ€‹เปƒเบ™โ€‹เบšเบปเบ”โ€‹เบ„เบงเบฒเบกโ€‹เบ™เบตเป‰โ€‹; เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบˆเบฐโ€‹เบชเบธเบกโ€‹เปƒเบชเปˆโ€‹เบˆเบธเบ”โ€‹เบชเปเบฒโ€‹เบ„เบฑเบ™โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เบžเบทเป‰เบ™โ€‹เบ–เบฒเบ™โ€‹. เป€เบญเบเบฐเบชเบฒเบ™เบˆเปเบฒเบ™เบงเบ™เบซเบผเบงเบ‡เบซเบผเบฒเบเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Linux OS daemons, เป€เบŠเบดเปˆเบ‡ S-Terra CS เบญเบตเบ‡เปƒเบชเปˆ, เปเบกเปˆเบ™เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป„เบ”เป‰เปƒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”. เป€เบญเบเบฐเบชเบฒเบ™เบชเบณเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบŠเบญเบšเปเบง S-Terra เบ—เบตเปˆเป€เบ›เบฑเบ™เบเบณเบกเบฐเบชเบดเบ”เบเบฑเบ‡เบกเบตเปƒเบซเป‰เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐเบขเบนเปˆเปƒเบ™ เบ›เบฐเบ•เบน เบœเบนเป‰เบœเบฐเบฅเบดเบ”.

เบชเบญเบ‡เบชเบฒเบกเบ„เปเบฒเบเปˆเบฝเบงเบเบฑเบšเป‚เบ„เบ‡เบเบฒเบ™

topology เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเปเบกเปˆเบ™เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ - เบ•เบฒเบซเบ™เปˆเบฒเบ‡เป€เบ•เบฑเบกเบฅเบฐเบซเบงเปˆเบฒเบ‡เบชเบนเบ™เบเบฒเบ‡เปเบฅเบฐเบชเบฒเบ‚เบฒ. เบกเบฑเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เปเบ™เบฐเบ™เปเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบเบฒเบ™เปเบฅเบเบ›เปˆเบฝเบ™เบ‚เปเป‰เบกเบนเบ™เบ‚เปˆเบฒเบงเบชเบฒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ—เบฑเบ‡เบซเบกเบปเบ”, เปƒเบ™เบ™เบฑเป‰เบ™เบกเบต 8.

เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปเบกเปˆเบ™ static: เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ static เบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ‚เบญเบ‡เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเปเบกเปˆเบ™เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™ crypto gateways (CGs), เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP (ACLs) เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป„เบ”เป‰เบ–เบทเบเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบšเปเปˆเบกเบตเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบชเบนเบ™เบเบฒเบ‡, เปเบฅเบฐเบชเบดเปˆเบ‡เปƒเบ”เบชเบฒเบกเบฒเบ”เป€เบเบตเบ”เบ‚เบทเป‰เบ™เบžเบฒเบเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ: เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเบฒเบกเบฒเบ”เบ–เบทเบเป€เบžเบตเปˆเบก, เบฅเบถเบš, เปเบฅเบฐเปเบเป‰เป„เบ‚เปƒเบ™เบ—เบธเบเป†เบ—เบฒเบ‡เบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰. เป€เบžเบทเปˆเบญเบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™ reconfigure routing เปเบฅเบฐ ACL เปƒเบ™ KS เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ, เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰ GRE tunneling เปเบฅเบฐ OSPF routing เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง, เป€เบŠเบดเปˆเบ‡เบ›เบฐเบเบญเบšเบกเบต KS เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบฅเบฐ routers เบชเปˆเบงเบ™เปƒเบซเบเปˆเปƒเบ™เบฅเบฐเบ”เบฑเบšเบซเบผเบฑเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ (. เบขเบนเปˆเบšเบฒเบ‡เบšเปˆเบญเบ™, เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบกเบฑเบเปƒเบŠเป‰ SNAT เบ•เปเปˆ KS เปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบต kernel).

GRE tunneling เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเบชเบญเบ‡เบขเปˆเบฒเบ‡:
1. เปƒเบŠเป‰เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡ CS เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปƒเบ™ ACL, เป€เบŠเบดเปˆเบ‡ encapsulates เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบญเบทเปˆเบ™เป†.
2. เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบญเบธเป‚เบกเบ‡ p-t-p เบฅเบฐเบซเบงเปˆเบฒเบ‡ CBs, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง (เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™ MPLS L3VPN เปเบกเปˆเบ™เบˆเบฑเบ”เบฅเบฐเบซเบงเปˆเบฒเบ‡เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ).

เบฅเบนเบเบ„เป‰เบฒเบชเบฑเปˆเบ‡เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป€เบ›เบฑเบ™เบšเปเบฅเบดเบเบฒเบ™. เบ–เป‰เบฒเบšเปเปˆเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบฅเบฒเบงเบˆเบฐเบ•เป‰เบญเบ‡เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบฎเบฑเบเบชเบฒเบ›เบฐเบ•เบน crypto เบซเบผเบท outsource เปƒเบซเป‰เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบเบฑเบšเบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡, เปเบ•เปˆเบเบฑเบ‡เป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฒเบ”เบ•เบดเบ”เบ•เบฒเบกเบเบงเบ”เบเบฒเบงเบปเบ‡เบˆเบญเบ™เบŠเบตเบงเบดเบ”เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”, เบ•เปเปˆเบญเบฒเบเบธเปƒเบซเป‰เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบ—เบฑเบ™เป€เบงเบฅเบฒเปเบฅเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบซเบกเปˆ.
เบžเบงเบเป€เบฎเบปเบฒเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ•เบฒเบก GOST: เบ„เบนเปˆเบกเบทเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง
เปเบฅเบฐเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบšเบฑเบ™เบ—เบถเบเบ•เบปเบงเบˆเบดเบ‡ - เบงเบดเบ—เบตเบเบฒเบ™เปเบฅเบฐเบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒ configured

เบซเบกเบฒเบเป€เบซเบ”เบเปˆเบฝเบงเบเบฑเบšเบซเบปเบงเบ‚เปเป‰ CII: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ›เบฐเบ•เบนเบ—เบฒเบ‡ crypto

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบทเป‰เบ™เบ–เบฒเบ™

เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ”, เบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบตเบ”เบ•เบปเบง CS เปƒเปเปˆ เปเบฅเบฐเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ console เบšเปเบฅเบดเบซเบฒเบ™. เบ—เปˆเบฒเบ™เบ„เบงเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป‚เบ”เบเบเบฒเบ™เบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบš - เบ„เปเบฒเบชเบฑเปˆเบ‡ เบ›เปˆเบฝเบ™เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบ”เปเบฒเป€เบ™เบตเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ (เบ„เปเบฒเบชเบฑเปˆเบ‡ เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™) เปƒเบ™โ€‹เบฅเบฐโ€‹เบซเบงเปˆเบฒเบ‡โ€‹เบ—เบตเปˆโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เปƒเบšโ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบ›เป‰เบญเบ™โ€‹เปเบฅเบฐโ€‹เป€เบŠเบฑเบ™โ€‹เป€เบŠเบตโ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™ Random (RNSโ€‹) เปเบกเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เป€เบฅเบตเปˆเบกโ€‹เบ•เบปเป‰เบ™โ€‹.

เบˆเปˆเบฒเบเป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆ! เป€เบกเบทเปˆเบญ S-Terra CC เบ–เบทเบเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ–เบทเบเบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™เป€เบŠเบดเปˆเบ‡เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบ›เบฐเบ•เบนเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบšเปเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เปเบžเบฑเบเป€เบเบฑเบ”เบœเปˆเบฒเบ™. เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบ™เบฐเป‚เบเบšเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡เบซเบผเบทเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ เป€เบ›เบตเบ”เปƒเบŠเป‰ csconf_mgr เป€เบ›เบตเบ”เปƒเบŠเป‰ เป€เบ›เบตเบ”เปƒเบŠเป‰เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เบ—เบตเปˆเบเบณเบ™เบปเบ”เป„เบงเป‰เบฅเปˆเบงเบ‡เปœเป‰เบฒ.
เบ•เปเปˆเป„เบ›, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบžเบฒเบเบ™เบญเบเปเบฅเบฐเบžเบฒเบเปƒเบ™, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบกเบฑเบ™เบ”เบตเบเบงเปˆเบฒเบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบ CS เปเบฅเบฐเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™ console เบ„เป‰เบฒเบเบ„เบท Cisco. console เบ™เบตเป‰เบ–เบทเบเบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเปƒเบชเปˆเบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡ Cisco IOS. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเปƒเบŠเป‰ console เบ„เป‰เบฒเบเบ„เบท Cisco เปเบกเปˆเบ™, เปƒเบ™เบ—เบฒเบ‡เบเบฑเบšเบเบฑเบ™, เบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™เบ—เบตเปˆ daemons OS เป€เบฎเบฑเบ”เบงเบฝเบ. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป„เบ›เบซเบฒ console เบ„เป‰เบฒเบเบ„เบท Cisco เบˆเบฒเบ console เบšเปเบฅเบดเบซเบฒเบ™เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡ configure.

เบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบชเปเบฒเบฅเบฑเบš cscons เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบ•เบปเบงเปเบฅเบฐเป€เบ›เบตเบ”เปƒเบŠเป‰:

>เป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™
เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™: csp (เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป„เบงเป‰เบฅเปˆเบงเบ‡เปœเป‰เบฒ)
# เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ terminal
#username cscons privilege 15 secret 0 #enable secret 0 เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบทเป‰เบ™เบ–เบฒเบ™:

#เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš GigabitEthernet0/0
#ip เบ—เบตเปˆเบขเบนเปˆ 10.111.21.3 255.255.255.0
#เบšเปเปˆเบกเบตเบเบฒเบ™เบ›เบดเบ”
#เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš GigabitEthernet0/1
#ip เบ—เบตเปˆเบขเบนเปˆ 192.168.2.5 255.255.255.252
#เบšเปเปˆเบกเบตเบเบฒเบ™เบ›เบดเบ”
#ip เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ 0.0.0.0 0.0.0.0 10.111.21.254

GRE

เบญเบญเบเบˆเบฒเบ console เบ„เป‰เบฒเบเบ„เบท Cisco เปเบฅเบฐเป„เบ›เบ—เบตเปˆ debian shell เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡ เบฅเบฐเบšเบปเบš. เบ•เบฑเป‰เบ‡เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰ เบฎเบฒเบ เบ—เบตเบกเบ‡เบฒเบ™ passwd.
เปƒเบ™เปเบ•เปˆเบฅเบฐเบซเป‰เบญเบ‡เบ„เบงเบšเบ„เบธเบก, เบญเบธเป‚เบกเบ‡เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเป„เบ”เป‰เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ. เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ” tunnel เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™เป„เบŸเบฅเปŒ / etc / network / เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ”. เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เบญเบธเป‚เบกเบ‡ IP, เบฅเบงเบกเบขเบนเปˆเปƒเบ™เบŠเบธเบ” iproute2 เบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เป„เบงเป‰เบฅเปˆเบงเบ‡เปœเป‰เบฒ, เบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบ‚เบญเบ‡เบ•เบปเบงเบกเบฑเบ™เป€เบญเบ‡. เบ„เปเบฒเบชเบฑเปˆเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปเบกเปˆเบ™เบ‚เบฝเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบ•เบปเบงเป€เบฅเบทเบญเบเบเปˆเบญเบ™.

เบ•เบปเบงเบขเปˆเบฒเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ”เบญเบธเป‚เบกเบ‡เปเบšเบšเบ›เบปเบเบเบฐเบ•เบด:
auto site1
iface site1 inet static
เบ—เบตเปˆเบขเบนเปˆ 192.168.1.4
netmask 255.255.255.254
pre-up ip tunnel เป€เบžเบตเปˆเบก site1 mode gre local 10.111.21.3 remote 10.111.22.3 key hfLYEg^vCh6p

เบˆเปˆเบฒเบเป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆ! เบ„เบงเบ™เบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš tunnel เบ•เป‰เบญเบ‡เบ•เบฑเป‰เบ‡เบขเบนเปˆเบ™เบญเบเบžเบฒเบ

###netifcfg-เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™###
*****
###netifcfg-end###

เบ–เป‰เบฒเบšเปเปˆเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบˆเบฐเบ–เบทเบเบ‚เบฝเบ™เบ—เบฑเบšเป€เบกเบทเปˆเบญเบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบฒเบ‡เบเบฒเบเบฐเบžเบฒเบšเบœเปˆเบฒเบ™ console เบ„เป‰เบฒเบเบ„เบท Cisco.

เบเบฒเบ™เบเบณเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบšเบšเป„เบ”เบ™เบฒเบกเบดเบ

เปƒเบ™ S-Terra, เบเบฒเบ™เบˆเบฑเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบšเบšเป„เบ”เบ™เบฒเบกเบดเบเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰เบŠเบธเบ”เบŠเบญเบšเปเบง Quagga. เป€เบžเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ OSPF เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™ เปเบฅเบฐเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ daemons zebra ะธ ospfd. zebra daemon เปเบกเปˆเบ™เบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡ daemon routing เปเบฅเบฐ OS. ospfd daemon, เบ•เบฒเบกเบŠเบทเปˆเปเบ™เบฐเบ™เปเบฒ, เบกเบตเบ„เบงเบฒเบกเบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบญเบฐเบ™เบธเบชเบฑเบ™เบเบฒ OSPF.
OSPF เบ–เบทเบเบ›เบฑเบšเบ•เบฑเป‰เบ‡เบœเปˆเบฒเบ™ daemon console เบซเบผเบทเป‚เบ”เบเบเบปเบ‡เบœเปˆเบฒเบ™เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ /etc/quagga/ospfd.conf. เบ—เบธเบเป†เบ•เบปเบงเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบฒเบ‡เบเบฒเบเบฐเบžเบฒเบšเปเบฅเบฐเบญเบธเป‚เบกเบ‡เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบฎเปˆเบงเบกเปƒเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบ”เบ™เบฒเบกเบดเบเป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เป„เบŸเบฅเปŒ, เปเบฅเบฐเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป‚เบ„เบชเบฐเบ™เบฒเปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบฐเบเบฒเบ”เบเบฑเบ‡เบ–เบทเบเบ›เบฐเบเบฒเบ”.

เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบžเบตเปˆเบกเปƒเบชเปˆ ospfd.conf:
เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš eth0
!
เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš eth1
!
เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ” site1
!
เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ” site2
ospf router
ospf router-id 192.168.2.21
เป€เบ„เบทเบญเบ‚เปˆเบฒเบ 192.168.1.4/31 เบžเบทเป‰เบ™เบ—เบตเปˆ 0.0.0.0
เป€เบ„เบทเบญเบ‚เปˆเบฒเบ 192.168.1.16/31 เบžเบทเป‰เบ™เบ—เบตเปˆ 0.0.0.0
เป€เบ„เบทเบญเบ‚เปˆเบฒเบ 192.168.2.4/30 เบžเบทเป‰เบ™เบ—เบตเปˆ 0.0.0.0

เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบ—เบตเปˆเบขเบนเปˆ 192.168.1.x/31 เบ–เบทเบเบชเบฐเบซเบ‡เบงเบ™เป„เบงเป‰เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ tunnel ptp เบฅเบฐเบซเบงเปˆเบฒเบ‡เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ, เบ—เบตเปˆเบขเบนเปˆ 192.168.2.x/30 เบ–เบทเบเบˆเบฑเบ”เบชเบฑเบ™เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเบฒเบ™เบ‚เบปเบ™เบชเบปเปˆเบ‡เบฅเบฐเบซเบงเปˆเบฒเบ‡ CS เปเบฅเบฐ kernel routers.

เบˆเปˆเบฒเบเป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆ! เป€เบžเบทเปˆเบญเบซเบผเบธเบ”เบœเปˆเบญเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปƒเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆ, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบฑเปˆเบ™เบ•เบญเบ‡เบเบฒเบ™เป‚เบ„เบชเบฐเบ™เบฒเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเบฒเบ™เบ‚เบปเบ™เบชเบปเปˆเบ‡เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เป‚เบ”เบเปƒเบŠเป‰เป‚เบ„เบ‡เบชเป‰เบฒเบ‡. เบšเปเปˆเบกเบตเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฒเบ™เปเบˆเบเบขเบฒเบเบ„เบทเบ™ เบซเบผเบท เปเบˆเบเบขเบฒเบเปเบœเบ™เบ—เบตเปˆเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ„เบทเบ™เปƒเปเปˆ.

เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ daemon, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ›เปˆเบฝเบ™เบชเบฐเบ–เบฒเบ™เบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡ daemon เปƒเบ™ /etc/quagga/daemon. เปƒเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบ zebra ะธ ospfd เบšเปเปˆเบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปเบกเปˆเบ™เปเบฅเป‰เบง. เป€เบฅเบตเปˆเบก quagga daemon เปเบฅเบฐเบ•เบฑเป‰เบ‡เบกเบฑเบ™เป€เบ›เบฑเบ™ autorun เป€เบกเบทเปˆเบญเบ—เปˆเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ KS update-rc.d quagga เป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™.

เบ–เป‰เบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบธเป‚เบกเบ‡ GRE เปเบฅเบฐ OSPF เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเปˆเบฒเบ‡เบ–เบทเบเบ•เป‰เบญเบ‡, เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบญเบทเปˆเบ™เป†เบ„เบงเบ™เบˆเบฐเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™ Router KSh เปเบฅเบฐเบซเบผเบฑเบเปเบฅเบฐเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบฅเบฐเบซเบงเปˆเบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เป€เบเบตเบ”เบ‚เบทเป‰เบ™.

เบžเบงเบเป€เบฎเบปเบฒเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบชเบปเปˆเบ‡เบœเปˆเบฒเบ™

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป„เบ”เป‰เบ‚เบฝเบ™เป„เบงเป‰เปเบฅเป‰เบง, เป‚เบ”เบเบ›เบปเบเบเบฐเบ•เบดเป€เบกเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฐเบซเบงเปˆเบฒเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒ, เบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบ™เบปเบ”เบ‚เบญเบšเป€เบ‚เบ”เบ—เบตเปˆเบขเบนเปˆ IP (ACLs) เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”: เบ–เป‰เบฒเปเบซเบผเปˆเบ‡เปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆเบ›เบฒเบเบ—เบฒเบ‡เบ•เบปเบเบขเบนเปˆเปƒเบ™เบ‚เบญเบšเป€เบ‚เบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบžเบงเบเบกเบฑเบ™เบˆเบฐเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™เบ™เบตเป‰เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เปเบกเปˆเบ™เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆเบญเบฒเบ”เบˆเบฐเบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡. เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ GRE tunneling เปเบฅเป‰เบง, เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบฅเบฐเบšเบธเบ—เบตเปˆเบขเบนเปˆ KS เบžเบฒเบเบ™เบญเบเป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆเปเบซเบผเปˆเบ‡เปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆเบ›เบฒเบเบ—เบฒเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบš - เบซเบผเบฑเบ‡เบˆเบฒเบเบ—เบตเปˆเบ—เบฑเบ‡เบซเบกเบปเบ”, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบ–เบทเบ encapsulated เป‚เบ”เบ GRE protocol เบกเบฒเบฎเบญเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”. เปƒเบ™เบ„เปเบฒเบชเบฑเบšเบ•เปˆเบฒเบ‡เป†เบญเบทเปˆเบ™เป†, เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ CS เบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบซเบ™เบถเปˆเบ‡เป„เบ›เบชเบนเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบฐเบเบฒเบ”เป‚เบ”เบเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบญเบทเปˆเบ™เป†เปเบกเปˆเบ™เบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”. เปเบฅเบฐเบžเบฒเบเปƒเบ™เปเบ•เปˆเบฅเบฐเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ–เป‰เบฒเบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ”เป†เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เบžเบฝเบ‡เปเบ•เปˆเบ•เป‰เบญเบ‡เบ”เบฑเบ”เปเบ›เบ‡เบเบฒเบ™เบ›เบฐเบเบฒเบ”เบ—เบตเปˆเบกเบฒเบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบฅเบฒเบงเป„เบ›เบชเบนเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เปเบฅเบฐเบกเบฑเบ™เบˆเบฐเบกเบตเบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบญเบทเปˆเบ™เป†.

เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปƒเบ™ S-Terra CS เปเบกเปˆเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบ”เบเปƒเบŠเป‰เป‚เบ›เป‚เบ•เบ„เบญเบ™ IPSec. เบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆ "Grassshopper" เบ•เบฒเบก GOST R 34.12-2015, เปเบฅเบฐเป€เบžเบทเปˆเบญเบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบเบฑเบšเบฎเบธเปˆเบ™เป€เบเบปเปˆเบฒ, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰ GOST 28147-89. เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เบ—เบฒเบ‡เบ”เป‰เบฒเบ™เป€เบ•เบฑเบเบ™เบดเบเปƒเบ™เบ—เบฑเบ‡เบชเบญเบ‡เบเบฐเปเบˆเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เบเปˆเบญเบ™ (PSKs) เปเบฅเบฐเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เปƒเบ™เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบญเบธเบ”เบชเบฒเบซเบฐเบเปเบฒเบกเบฑเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบญเบญเบเปƒเบซเป‰เบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบš GOST R 34.10-2012.

เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเปเบฅเบฐ CRLs เปเบกเปˆเบ™เป€เบฎเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰เบ›เบฐเป‚เบซเบเบ” cert_mgr. เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ”, เปƒเบŠเป‰ เบ„เบณ เบชเบฑเปˆเบ‡ cert_mgr เบชเป‰เบฒเบ‡ เบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบ—เบตเปˆเบˆเบฐเบชเป‰เบฒเบ‡เบ–เบฑเบ‡เบเบฐเปเบˆเบชเปˆเบงเบ™เบ•เบปเบงเปเบฅเบฐเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบชเบนเบ™เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เบซเบผเบฑเบ‡เบˆเบฒเบเป„เบ”เป‰เบฎเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เบกเบฑเบ™เบ•เป‰เบญเบ‡เบ–เบทเบเบ™เปเบฒเป€เบ‚เบปเป‰เบฒเบžเป‰เบญเบกเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ CA เบฎเบฒเบเปเบฅเบฐ CRL (เบ–เป‰เบฒเปƒเบŠเป‰) เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡ cert_mgr เบ™เปเบฒเป€เบ‚เบปเป‰เบฒ. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เปƒเบซเป‰เปเบ™เปˆเปƒเบˆเบงเปˆเบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปเบฅเบฐ CRLs เบ—เบฑเบ‡เบซเบกเบปเบ”เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡ cert_mgr เบชเบฐเปเบ”เบ‡.

เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡เบชเบณเป€เบฅเบฑเบ”เปเบฅเป‰เบง, เปƒเบซเป‰เป„เบ›เบ—เบตเปˆเบ„เบญเบ™เป‚เบŠเบ—เบตเปˆเบ„เป‰เบฒเบ Cisco เป€เบžเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ IPSec.
เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบ™เบฐเป‚เบเบšเบฒเบ IKE เบ—เบตเปˆเบฅเบฐเบšเบธเบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™ เปเบฅเบฐเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ‚เบญเบ‡เบŠเปˆเบญเบ‡เบ—เบตเปˆเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบเบณเบฅเบฑเบ‡เบ–เบทเบเบชเป‰เบฒเบ‡, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบ–เบทเบเบชเบฐเป€เปœเบตเปƒเบซเป‰เบ„เบนเปˆเบฎเปˆเบงเบกเบ‡เบฒเบ™เป€เบžเบทเปˆเบญเบญเบฐเบ™เบธเบกเบฑเบ”.

เบ™เบฐเป‚เบเบšเบฒเบ #crypto isakmp 1000
#encr gost341215k
#hash gost341112-512-tc26
#เป€เบ„เบทเปˆเบญเบ‡เปเบฒเบเบขเบทเบ™เบขเบฑเบ™
#เบเบธเปˆเบก vko2
#เบ•เบฐเบซเบผเบญเบ”เบŠเบตเบงเบดเบ” 3600

เบ™เบฐเป‚เบเบšเบฒเบเบ™เบตเป‰เบ–เบทเบเบ™เบณเปƒเบŠเป‰เป€เบกเบทเปˆเบญเบชเป‰เบฒเบ‡เป„เบฅเบเบฐเบ—เบณเบญเบดเบ”เบ‚เบญเบ‡ IPSec. เปเบฒเบเบœเบปเบ™โ€‹เปเบซเปˆเบ‡โ€‹เบเบฒเบ™โ€‹เบ›เบฐเบ•เบดเบšเบฑเบ”โ€‹เบชเบณโ€‹เป€เบฅเบฑเบ”โ€‹เป„เบฅเบเบฐโ€‹เบ—เบณโ€‹เบญเบดเบ”โ€‹เปเบกเปˆเบ™โ€‹เบเบฒเบ™โ€‹เบชเป‰เบฒเบ‡โ€‹เบ•เบฑเป‰เบ‡ SA (เบชเบฐเบกเบฒเบ„เบปเบกโ€‹เบ„เบงเบฒเบกโ€‹เปเบฑเป‰เบ™เบ„เบปเบ‡).
เบ•เปเปˆเป„เบ›, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบเปเบฒเบ™เบปเบ”เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP เปเบซเบผเปˆเบ‡เปเบฅเบฐเบ›เบฒเบเบ—เบฒเบ‡ (ACL) เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”, เบชเป‰เบฒเบ‡เบŠเบธเบ”เบเบฒเบ™เบซเบฑเบ™เบ›เปˆเบฝเบ™, เบชเป‰เบฒเบ‡เปเบœเบ™เบ—เบตเปˆ cryptographic (เปเบœเบ™เบ—เบตเปˆ crypto) เปเบฅเบฐเบœเบนเบเบกเบฑเบ”เบกเบฑเบ™เบเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡ CS.

เบ•เบฑเป‰เบ‡ ACL:
#ip access-list extension site1
#permit gre host 10.111.21.3 เป€เบˆเบปเป‰เบฒเบžเบฒเบš 10.111.22.3

เบŠเบธเบ”เบ‚เบญเบ‡เบเบฒเบ™เบซเบฑเบ™เบ›เปˆเบฝเบ™ (เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป„เบฅเบเบฐเบ—เปเบฒเบญเบดเบ”, เบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰ "Grassshopper" algorithm เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰เบฎเบนเบšเปเบšเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เปƒเบชเปˆเบฅเบฐเบซเบฑเบ” simulation):

#crypto ipsec transform-set GOST esp-gost341215k-mac

เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เปเบœเบ™เบ—เบตเปˆ crypto, เบฅเบฐเบšเบธ ACL, เบ›เปˆเบฝเบ™เบŠเบธเบ”เปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆ peer:

เปเบœเบ™เบ—เบตเปˆ #crypto เบซเบผเบฑเบ 100 ipsec-isakmp
#เบ—เบตเปˆโ€‹เบขเบนเปˆโ€‹เบ—เบตเปˆโ€‹เบเบปเบ‡โ€‹เบเบฑเบ™ 1
#set transform-set GOST
#set peer 10.111.22.3

เบžเบงเบเป€เบฎเบปเบฒเบœเบนเบเบกเบฑเบ”เบšเบฑเบ” crypto เบเบฑเบšเบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡เบ—เบฐเบšเบฝเบ™เป€เบ‡เบดเบ™เบชเบปเบ”:

#เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš GigabitEthernet0/0
#ip เบ—เบตเปˆเบขเบนเปˆ 10.111.21.3 255.255.255.0
เปเบœเบ™เบ—เบตเปˆ #crypto เบซเบผเบฑเบ

เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบŠเปˆเบญเบ‡เบเบฑเบšเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบญเบทเปˆเบ™เป†, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”เบŠเป‰เปเบฒเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡ ACL เปเบฅเบฐเบšเบฑเบ” crypto, เบ›เปˆเบฝเบ™เบŠเบทเปˆ ACL, เบ—เบตเปˆเบขเบนเปˆ IP เปเบฅเบฐเป€เบฅเบเบšเบฑเบ” crypto.

เบˆเปˆเบฒเบเป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆ! เบ–เป‰เบฒเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป‚เบ”เบ CRL เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, เบ™เบตเป‰เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบฅเบฐเบšเบธเบขเปˆเบฒเบ‡เบŠเบฑเบ”เป€เบˆเบ™:

#crypto pki trustpoint s-terra_technological_trustpoint
#revocation-check none

เปƒเบ™เบˆเบธเบ”เบ™เบตเป‰, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบชเปเบฒเป€เบฅเบฑเบ”. เปƒเบ™ Cisco-like console command output เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™ crypto isakmp sa ะธ เบชเบฐเปเบ”เบ‡ crypto ipsec sa เบเบฒเบ™เบเปเปˆเบชเป‰เบฒเบ‡เป„เบฅเบเบฐเบ—เปเบฒเบญเบดเบ”เปเบฅเบฐเบ—เบตเบชเบญเบ‡เบ‚เบญเบ‡ IPSec เบ„เบงเบ™เบชเบฐเบ—เป‰เบญเบ™เปƒเบซเป‰เป€เบซเบฑเบ™. เบ‚เปเป‰เบกเบนเบ™เบ”เบฝเบงเบเบฑเบ™เบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ sa_mgr เบชเบฐเปเบ”เบ‡, เบ›เบฐเบ•เบดเบšเบฑเบ”เบˆเบฒเบ debian shell. เปƒเบ™โ€‹เบเบฒเบ™โ€‹เบญเบญเบโ€‹เบ„เปเบฒโ€‹เบชเบฑเปˆเบ‡โ€‹ cert_mgr เบชเบฐเปเบ”เบ‡ เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ„เบงเบ™เบˆเบฐเบ›เบฒเบเบปเบ”. เบชเบฐเบ–เบฒเบ™เบฐเบžเบฒเบšเบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบˆเบฐเป€เบ›เบฑเบ™ เป„เบฅเบเบฐเป„เบ. เบ–เป‰เบฒเบญเบธเป‚เบกเบ‡เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบšเบดเปˆเบ‡เบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ VPN, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเป€เบเบฑเบšเป„เบงเป‰เปƒเบ™เป„เบŸเบฅเปŒ /var/log/cspvpngate.log. เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเป€เบ•เบฑเบกเบ‚เบญเบ‡เป„เบŸเบฅเปŒเบšเบฑเบ™เบ—เบถเบเบ—เบตเปˆเบกเบตเบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบเบเปˆเบฝเบงเบเบฑเบšเป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเปเบกเปˆเบ™เบกเบตเบขเบนเปˆเปƒเบ™เป€เบญเบเบฐเบชเบฒเบ™.

เบ•เบดเบ”เบ•เบฒเบกเบเบงเบ”เบเบฒ "เบชเบธเบ‚เบฐเบžเบฒเบš" เบ‚เบญเบ‡เบฅเบฐเบšเบปเบš

S-Terra CC เปƒเบŠเป‰ daemon snmpd เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบก. เบ™เบญเบเป€เบซเบ™เบทเบญเป„เบ›เบˆเบฒเบเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™ Linux เบ›เบปเบเบเบฐเบ•เบด, เบญเบญเบเบˆเบฒเบเบเปˆเบญเบ‡ S-Terra เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบญเบญเบเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบญเบธเป‚เบกเบ‡ IPSec เบ•เบฒเบก CISCO-IPSEC-FLOW-MONITOR-MIB, เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ•เบดเบ”เบ•เบฒเบกเบเบงเบ”เบเบฒเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ‚เบญเบ‡เบญเบธเป‚เบกเบ‡ IPSec. เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡ OIDs เปเบšเบšเบเปเบฒเบ™เบปเบ”เป€เบญเบ‡เบ—เบตเปˆเบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบชเบฐเบ„เบดเบšเป€เบ›เบฑเบ™เบ„เปˆเบฒเปเบกเปˆเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™. เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ™เบตเป‰เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบ•เบดเบ”เบ•เบฒเบกเบงเบฑเบ™เปเบปเบ”เบญเบฒเบเบธเบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เบชเบฐเบ„เบฃเบดเบšเบ—เบตเปˆเบ‚เบฝเบ™เบˆเบฐเบงเบดเป€เบ„เบฒเบฐเบœเบปเบ™เบญเบญเบเบ„เบณเบชเบฑเปˆเบ‡ cert_mgr เบชเบฐเปเบ”เบ‡ เปเบฅเบฐเป€เบ›เบฑเบ™เบœเบปเบ™เปƒเบซเป‰เบˆเปเบฒเบ™เบงเบ™เบกเบทเป‰เบˆเบปเบ™เบเปˆเบงเบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปเบฅเบฐเบฎเบฒเบเบซเบกเบปเบ”เบญเบฒเบเบธ. เป€เบ•เบฑเบเบ™เบดเบเบ™เบตเป‰เปเบกเปˆเบ™เบ‚เบฒเบ”เบšเปเปˆเป„เบ”เป‰เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบšเปเบฅเบดเบซเบฒเบ™ CABGs เบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบ.
เบžเบงเบเป€เบฎเบปเบฒเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ•เบฒเบก GOST: เบ„เบนเปˆเบกเบทเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง

เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเปเบกเปˆเบ™เบซเบเบฑเบ‡?

เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบญเบฐเบ—เบดเบšเบฒเบเบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡เบ™เบตเป‰เปเบกเปˆเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบญเบญเบเบˆเบฒเบเบเปˆเบญเบ‡เป‚เบ”เบ S-Terra KSh. เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป‚เบกเบ”เบนเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบ‚เบญเบ‡ crypto gateways เปเบฅเบฐเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ‚เปเป‰เบกเบนเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”. เบชเบฒเบกเบฒเบ”เบกเบตเบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบ•เปˆเบฒเบ‡เป†เบฅเบฐเบซเบงเปˆเบฒเบ‡เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบœเปˆเบฒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”.

เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ„เบงเบฒเบกเบˆเบดเบ‡เบ—เบตเปˆเบงเปˆเบฒเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบžเบฒเบเปƒเบ™เบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡, เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡ configure gateways crypto, เบฅเบฐเบšเบปเบšเป€เบฎเบฑเบ”เบงเบฝเบเป€เบ›เบฑเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™, เป€เบŠเบดเปˆเบ‡เบชเบฐเบ”เบงเบเบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบšเบฅเบนเบเบ„เป‰เบฒ: เบฅเบฒเบงเบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบงเบฒเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ‚เบญเบ‡เบฅเบฒเบง (เบฅเบนเบเบ„เป‰เบฒเปเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ) เบ—เบตเปˆเบขเบนเปˆเปƒเบ”เป†, เปเบฅเบฐเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เบˆเบฐเบ–เบทเบเป‚เบญเบ™เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบฅเบฐเบซเบงเปˆเบฒเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”.

เปเบ™เปˆเบ™เบญเบ™, เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเป€เบเบตเบ™ (overhead) เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบ„เบงเบฒเบกเป„เบงเปƒเบ™เบเบฒเบ™เป‚เบญเบ™เบ‚เปเป‰เบกเบนเบ™, เปเบ•เปˆเบงเปˆเบฒเบžเบฝเบ‡เปเบ•เปˆเป€เบฅเบฑเบเบ™เป‰เบญเบ - เบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบœเปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบซเบผเบธเบ”เบฅเบปเบ‡เป„เบ”เป‰เบชเบนเบ‡เบชเบธเบ” 5-10%. เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™, เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบตเป„เบ”เป‰เบ–เบทเบเบ—เบปเบ”เบชเบญเบšเปเบฅเบฐเบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบ”เบตเป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบขเบนเปˆเปƒเบ™เบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบ”เบฒเบงเบ—เบฝเบก, เป€เบŠเบดเปˆเบ‡เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบšเปเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เปเบฅเบฐเบกเบตเปเบšเบ™เบงเบดเบ”เบ•เปˆเปเบฒ.

Igor Vinokhodov, เบงเบดเบชเบฐเบงเบฐเบเบญเบ™เบ‚เบญเบ‡เบชเบฒเบเบ—เบต 2 เบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ Rostelecom-Solar

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™