เจ…เจธเฉ€เจ‚ GOST เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚: เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฐเฉ‚เจŸเจฟเฉฐเจ— เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ—เจพเจˆเจก

เจ…เจธเฉ€เจ‚ GOST เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚: เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฐเฉ‚เจŸเจฟเฉฐเจ— เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ—เจพเจˆเจก
เจœเฉ‡เจ•เจฐ เจคเฉเจนเจพเจกเฉ€ เจ•เฉฐเจชเจจเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจจเจฟเฉฑเจœเฉ€ เจกเฉ‡เจŸเจพ เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจ—เฉเจชเจค เจœเจพเจฃเจ•เจพเจฐเฉ€ เจชเฉเจฐเจธเจพเจฐเจฟเจค เจœเจพเจ‚ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจฆเฉ€ เจนเฉˆ เจœเฉ‹ เจ•เจพเจจเฉ‚เฉฐเจจ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฆเฉ‡ เจ…เจงเฉ€เจจ เจนเฉˆ, เจคเจพเจ‚ เจ‡เจธเจจเฉ‚เฉฐ GOST เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ…เฉฑเจœ เจ…เจธเฉ€เจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฆเฉฑเจธเจพเจ‚เจ—เฉ‡ เจ•เจฟ เจ…เจธเฉ€เจ‚ เจ—เจพเจนเจ•เจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ‡เฉฑเจ• 'เจคเฉ‡ S-Terra crypto gateway (CS) เจฆเฉ‡ เจ†เจงเจพเจฐ 'เจคเฉ‡ เจ…เจœเจฟเจนเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจนเฉˆเฅค เจ‡เจน เจ•เจนเจพเจฃเฉ€ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฎเจพเจนเจฐเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ-เจจเจพเจฒ เจ‡เฉฐเจœเฉ€เจจเฉ€เจ…เจฐเจพเจ‚, เจกเจฟเจœเจผเจพเจˆเจจเจฐเจพเจ‚ เจ…เจคเฉ‡ เจ†เจฐเจ•เฉ€เจŸเฉˆเจ•เจŸเจพเจ‚ เจฒเจˆ เจฆเจฟเจฒเจšเจธเจชเฉ€ เจตเจพเจฒเฉ€ เจนเฉ‹เจตเฉ‡เจ—เฉ€เฅค เจ…เจธเฉ€เจ‚ เจ‡เจธ เจชเฉ‹เจธเจŸ เจตเจฟเฉฑเจš เจคเจ•เจจเฉ€เจ•เฉ€ เจธเฉฐเจฐเจšเจจเจพ เจฆเฉ€เจ†เจ‚ เจฌเจพเจฐเฉ€เจ•เฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจกเฉ‚เฉฐเจ˜เจพเจˆ เจจเจพเจฒ เจกเฉเจฌเจ•เฉ€ เจจเจนเฉ€เจ‚ เจฒเจตเจพเจ‚เจ—เฉ‡; เจ…เจธเฉ€เจ‚ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจฆเฉ‡ เจฎเฉเฉฑเจ– เจจเฉเจ•เจคเจฟเจ†เจ‚ 'เจคเฉ‡ เจงเจฟเจ†เจจ เจ•เฉ‡เจ‚เจฆเจฐเจค เจ•เจฐเจพเจ‚เจ—เฉ‡เฅค เจฒเฉ€เจจเจ•เจธ OS เจกเฉˆเจฎเจจเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจ 'เจคเฉ‡ เจฆเจธเจคเจพเจตเฉ‡เจœเจผเจพเจ‚ เจฆเฉ€ เจตเฉฑเจกเฉ€ เจฎเจพเจคเจฐเจพ, เจœเจฟเจธ 'เจคเฉ‡ S-Terra CS เจ…เจงเจพเจฐเจค เจนเฉˆ, เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ 'เจคเฉ‡ เจฎเฉเจซเจค เจ‰เจชเจฒเจฌเจง เจนเจจเฅค เจฎเจฒเจ•เฉ€เจ…เจค S-Terra เจธเฉŒเจซเจŸเจตเฉ‡เจ…เจฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจฆเจธเจคเจพเจตเฉ‡เจœเจผ เจตเฉ€ เจœเจจเจคเจ• เจคเฉŒเจฐ 'เจคเฉ‡ เจ‰เจชเจฒเจฌเจง เจนเจจ เจชเฉ‹เจฐเจŸเจฒ เจจเจฟเจฐเจฎเจพเจคเจพ.

เจชเฉเจฐเจพเจœเฉˆเจ•เจŸ เจฌเจพเจฐเฉ‡ เจ•เฉเจ เจธเจผเจฌเจฆ

เจ—เจพเจนเจ• เจฆเจพ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจŸเฉ‹เจชเฉ‹เจฒเฉ‹เจœเฉ€ เจฎเจฟเจ†เจฐเฉ€ เจธเฉ€ - เจ•เฉ‡เจ‚เจฆเจฐ เจ…เจคเฉ‡ เจธเจผเจพเจ–เจพเจตเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจชเฉ‚เจฐเจพ เจœเจพเจฒเฅค เจธเจพเจฐเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ เจธเฉ‚เจšเจจเจพ เจเจ•เจธเจšเฉ‡เจ‚เจœ เจšเฉˆเจจเจฒเจพเจ‚ เจฆเฉ€ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจจเฉ‚เฉฐ เจชเฉ‡เจธเจผ เจ•เจฐเจจเจพ เจœเจผเจฐเฉ‚เจฐเฉ€ เจธเฉ€, เจœเจฟเจจเฉเจนเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ 8 เจธเจจ.

เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจ…เจœเจฟเจนเฉ‡ เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸเจพเจ‚ เจตเจฟเฉฑเจš เจธเจญ เจ•เฉเจ เจธเจฅเจฟเจฐ เจนเฉเฉฐเจฆเจพ เจนเฉˆ: เจธเจพเจˆเจŸ เจฆเฉ‡ เจธเจฅเจพเจจเจ• เจจเฉˆเจŸเจตเจฐเจ• เจฒเจˆ เจธเจฅเจฟเจฐ เจฐเฉ‚เจŸ เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจ—เฉ‡เจŸเจตเฉ‡เจœเจผ (CGs) 'เจคเฉ‡ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ, เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฒเจˆ IP เจชเจคเจฟเจ†เจ‚ (ACLs) เจฆเฉ€เจ†เจ‚ เจธเฉ‚เจšเฉ€เจ†เจ‚ เจฐเจœเจฟเจธเจŸเจฐ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจœเจพเจ‚เจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจธเจพเจˆเจŸเจพเจ‚ เจฆเจพ เจ•เฉ‡เจ‚เจฆเจฐเฉ€เจ•เฉเจฐเจฟเจค เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจฆเฉ‡ เจธเจฅเจพเจจเจ• เจจเฉˆเจŸเจตเจฐเจ• เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจ•เฉเจ เจตเฉ€ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆ: เจจเฉˆเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจนเจฐ เจธเฉฐเจญเจต เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ เจœเฉ‹เฉœเจฟเจ†, เจฎเจฟเจŸเจพเจ‡เจ† เจ…เจคเฉ‡ เจธเฉ‹เจงเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจธเจพเจˆเจŸเจพเจ‚ 'เจคเฉ‡ เจธเจฅเจพเจจเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจฆเฉ‡ เจเจกเจฐเฉˆเจธเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจตเฉ‡เจฒเฉ‡ KS 'เจคเฉ‡ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจ…เจคเฉ‡ ACL เจจเฉ‚เฉฐ เจฎเฉเฉœ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ, GRE เจŸเจจเจฒเจฟเฉฐเจ— เจ…เจคเฉ‡ OSPF เจกเจพเจ‡เจจเจพเจฎเจฟเจ• เจฐเฉ‚เจŸเจฟเฉฐเจ— เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเจพ เจซเฉˆเจธเจฒเจพ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€, เจœเจฟเจธ เจตเจฟเฉฑเจš เจธเจพเจˆเจŸเจพเจ‚ 'เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ•เฉ‹เจฐ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจธเจพเจฐเฉ‡ KS เจ…เจคเฉ‡ เจœเจผเจฟเจ†เจฆเจพเจคเจฐ เจฐเจพเจŠเจŸเจฐ เจธเจผเจพเจฎเจฒ เจนเจจ ( เจ•เฉเจ เจธเจพเจˆเจŸเจพเจ‚ 'เจคเฉ‡, เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจขเจพเจ‚เจšเจพ เจชเฉเจฐเจฌเฉฐเจงเจ• เจ•เจฐเจจเจฒ เจฐเจพเจŠเจŸเจฐเจพเจ‚ 'เจคเฉ‡ KS เจตเฉฑเจฒ SNAT เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจจเฉ‚เฉฐ เจคเจฐเจœเฉ€เจน เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจ)เฅค

GRE เจŸเจจเจฒเจฟเฉฐเจ— เจจเฉ‡ เจธเจพเจจเฉ‚เฉฐ เจฆเฉ‹ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจนเฉฑเจฒ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฑเจคเฉ€:
1. ACL เจตเจฟเฉฑเจš เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฒเจˆ CS เจฆเฉ‡ เจฌเจพเจนเจฐเฉ€ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ‡ IP เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹, เจœเฉ‹ เจนเฉ‹เจฐ เจธเจพเจˆเจŸเจพเจ‚ 'เจคเฉ‡ เจญเฉ‡เจœเฉ‡ เจ—เจ เจธเจพเจฐเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจธเจผเจพเจฎเจฒ เจ•เจฐเจฆเจพ เจนเฉˆเฅค
2. CSs เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ ptp เจธเฉเจฐเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเฉ‹, เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจกเจพเจ‡เจจเจพเจฎเจฟเจ• เจฐเฉ‚เจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ (เจธเจพเจกเฉ‡ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš, เจชเฉเจฐเจฆเจพเจคเจพ เจฆเจพ MPLS L3VPN เจธเจพเจˆเจŸเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจธเฉฐเจ—เจ เจฟเจค เจนเฉˆ)เฅค

เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‡ เจ‡เฉฑเจ• เจธเฉ‡เจตเจพ เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฆเจพ เจ†เจฆเฉ‡เจธเจผ เจฆเจฟเฉฑเจคเจพเฅค เจจเจนเฉ€เจ‚ เจคเจพเจ‚, เจ‰เจธ เจจเฉ‚เฉฐ เจจเจพ เจธเจฟเจฐเจซเจผ เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจ—เฉ‡เจŸเจตเฉ‡เจœเจผ เจฆเฉ€ เจธเจพเจ‚เจญ-เจธเฉฐเจญเจพเจฒ เจ•เจฐเจจเฉ€ เจชเจตเฉ‡เจ—เฉ€ เจœเจพเจ‚ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจฟเจธเฉ‡ เจธเฉฐเจธเจฅเจพ เจจเฉ‚เฉฐ เจ†เจŠเจŸเจธเฉ‹เจฐเจธ เจ•เจฐเจจเจพ เจชเจเจ—เจพ, เจธเจ—เฉ‹เจ‚ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ‡ เจœเฉ€เจตเจจ เจšเฉฑเจ•เจฐ เจฆเฉ€ เจธเฉเจคเฉฐเจคเจฐ เจคเฉŒเจฐ 'เจคเฉ‡ เจจเจฟเจ—เจฐเจพเจจเฉ€ เจตเฉ€ เจ•เจฐเจจเฉ€ เจชเจตเฉ‡เจ—เฉ€, เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฎเฉ‡เจ‚ 'เจคเฉ‡ เจจเจตเจฟเจ†เจ‰เจฃ เจ…เจคเฉ‡ เจจเจตเฉ‡เจ‚ เจธเจฅเจพเจชเจค เจ•เจฐเจจเฉ‡ เจชเฉˆเจฃเจ—เฉ‡เฅค
เจ…เจธเฉ€เจ‚ GOST เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚: เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฐเฉ‚เจŸเจฟเฉฐเจ— เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ—เจพเจˆเจก
เจ…เจคเฉ‡ เจนเฉเจฃ เจ…เจธเจฒ เจฎเฉ€เจฎเฉ‹ - เจ…เจธเฉ€เจ‚ เจ•เจฟเจตเฉ‡เจ‚ เจ…เจคเฉ‡ เจ•เฉ€ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจนเฉˆ

CII เจตเจฟเจธเจผเฉ‡ เจฒเจˆ เจจเฉ‹เจŸ: เจ‡เฉฑเจ• เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจ—เฉ‡เจŸเจตเฉ‡ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเฉˆเฉฑเจŸเจ…เฉฑเจช

เจธเจญ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจจเจตเจพเจ‚ CS เจฒเจพเจ‚เจš เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจชเฉเจฐเจธเจผเจพเจธเจจ เจ•เฉฐเจธเฉ‹เจฒ เจตเจฟเฉฑเจš เจฆเจพเจ–เจฒ เจนเฉเฉฐเจฆเฉ‡ เจนเจพเจ‚เฅค เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฌเจฟเจฒเจŸ-เจ‡เจจ เจเจกเจฎเจฟเจจเจฟเจธเจŸเฉเจฐเฉ‡เจŸเจฐ เจชเจพเจธเจตเจฐเจก - เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ เจฌเจฆเจฒ เจ•เฉ‡ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจฏเฉ‚เจœเจผเจฐ เจชเจพเจธเจตเจฐเจก เจชเฉเจฐเจธเจผเจพเจธเจ• เจฌเจฆเจฒเฉ‹. เจซเจฟเจฐ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† (เจ•เจฎเจพเจ‚เจก เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ‹) เจœเจฟเจธ เจฆเฉŒเจฐเจพเจจ เจฒเจพเจ‡เจธเฉˆเจ‚เจธ เจกเฉ‡เจŸเจพ เจฆเจพเจ–เจฒ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจฌเฉ‡เจคเจฐเจคเฉ€เจฌ เจจเฉฐเจฌเจฐ เจธเฉˆเจ‚เจธเจฐ (RNS) เจธเจผเฉเจฐเฉ‚ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจงเจฟเจ†เจจ เจฆเฉ‡เจตเฉ‹! เจœเจฆเฉ‹เจ‚ S-Terra CC เจจเฉ‚เฉฐ เจธเจผเฉเจฐเฉ‚ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ‡เฉฑเจ• เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ€เจคเฉ€ เจธเจฅเจพเจชเจค เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจœเจฟเจธ เจตเจฟเฉฑเจš เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ—เฉ‡เจŸเจตเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจฒเฉฐเจ˜เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจเฅค เจคเฉเจนเจพเจจเฉ‚เฉฐ เจœเจพเจ‚ เจคเจพเจ‚ เจ†เจชเจฃเฉ€ เจจเฉ€เจคเฉ€ เจฌเจฃเจพเจ‰เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ เจœเจพเจ‚ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ csconf_mgr เจเจ•เจŸเฉ€เจตเฉ‡เจŸ เจšเจฒเจพเจ“ เจ‡เฉฑเจ• เจชเฉ‚เจฐเจต เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ†เจ—เจฟเจ† เจฆเฉ‡เจฃ เจตเจพเจฒเฉ€ เจจเฉ€เจคเฉ€ เจจเฉ‚เฉฐ เจธเจฐเจ—เจฐเจฎ เจ•เจฐเฉ‹เฅค
เจ…เฉฑเจ—เฉ‡, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฌเจพเจนเจฐเฉ€ เจ…เจคเฉ‡ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจฆเฉ‡ เจเจกเจฐเฉˆเจธเจฟเฉฐเจ— เจฆเฉ‡ เจจเจพเจฒ-เจจเจพเจฒ เจกเจฟเจซเฉŒเจฒเจŸ เจฐเฉ‚เจŸ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค CS เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเฉฐเจฐเจšเจจเจพ เจฆเฉ‡ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจธเจฟเจธเจ•เฉ‹-เจตเจฐเจ—เฉ‡ เจ•เฉฐเจธเฉ‹เจฒ เจฆเฉเจ†เจฐเจพ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉˆเฅค เจ‡เจน เจ•เฉฐเจธเฉ‹เจฒ Cisco IOS เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจตเจฐเจ—เฉ€เจ†เจ‚ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฆเจฐเจœ เจ•เจฐเจจ เจฒเจˆ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจธเจฟเจธเจ•เฉ‹-เจตเจฐเจ—เฉ‡ เจ•เฉฐเจธเฉ‹เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ€ เจธเฉฐเจฐเจšเจจเจพ, เจฌเจฆเจฒเฉ‡ เจตเจฟเฉฑเจš, เจธเฉฐเจฌเฉฐเจงเจฟเจค เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจฌเจฆเจฒเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจœเจฟเจธ เจจเจพเจฒ OS เจกเฉˆเจฎเจจ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจคเฉเจธเฉ€เจ‚ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจชเฉเจฐเจธเจผเจพเจธเจจ เจ•เฉฐเจธเฉ‹เจฒ เจคเฉ‹เจ‚ เจธเจฟเจธเจ•เฉ‹-เจตเจฐเจ—เฉ‡ เจ•เฉฐเจธเฉ‹เจฒ 'เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจธเฉฐเจฐเจšเจฟเจค.

เจฌเจฟเจฒเจŸ-เจ‡เจจ เจฏเฉ‚เจœเจผเจฐ cscons เจฒเจˆ เจชเจพเจธเจตเจฐเจก เจฌเจฆเจฒเฉ‹ เจ…เจคเฉ‡ เจฏเฉ‹เจ— เจ•เจฐเฉ‹:

> เจฏเฉ‹เจ— เจ•เจฐเฉ‹
เจชเจพเจธเจตเจฐเจก: csp (เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจธเจฅเจพเจชเจฟเจค)
#เจธเฉฐเจฐเจšเจจเจพ เจŸเจฐเจฎเฉ€เจจเจฒ
#username cscons privilege 15 secret 0 # enable secret 0 เจฌเฉ‡เจธเจฟเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ•เฉŒเจ‚เจซเจฟเจ—เจฐเฉ‡เจธเจผเจจ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจเจพ:

#เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ GigabitEthernet0/0
#ip เจชเจคเจพ 10.111.21.3 255.255.255.0
# เจ•เฉ‹เจˆ เจฌเฉฐเจฆ เจจเจนเฉ€เจ‚
#เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ GigabitEthernet0/1
#ip เจชเจคเจพ 192.168.2.5 255.255.255.252
# เจ•เฉ‹เจˆ เจฌเฉฐเจฆ เจจเจนเฉ€เจ‚
#ip เจฐเฉ‚เจŸ 0.0.0.0 0.0.0.0 10.111.21.254

เจœเฉ€.เจˆ.เจ†เจฐ.

เจธเจฟเจธเจ•เฉ‹-เจตเจฐเจ—เฉ‡ เจ•เฉฐเจธเฉ‹เจฒ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจœเจพเจ“ เจ…เจคเฉ‡ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจกเฉ‡เจฌเฉ€เจ…เจจ เจธเจผเฉˆเฉฑเจฒ 'เจคเฉ‡ เจœเจพเจ“ เจธเจฟเจธเจŸเจฎ. เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเจˆ เจ†เจชเจฃเจพ เจชเจพเจธเจตเจฐเจก เจธเฉˆเฉฑเจŸ เจ•เจฐเฉ‹ เจฐเฉ‚เจŸ เจŸเฉ€เจฎ เจฆเฉเจ†เจฐเจพ เจชเจพเจธเจตเจก.
เจนเจฐเฉ‡เจ• เจ•เฉฐเจŸเจฐเฉ‹เจฒ เจฐเฉ‚เจฎ เจตเจฟเฉฑเจš, เจนเจฐเฉ‡เจ• เจธเจพเจˆเจŸ เจฒเจˆ เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเฉ€ เจธเฉเจฐเฉฐเจ— เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค เจŸเจจเจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉ‚เฉฐ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ / etc / network / เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ. IP เจธเฉเจฐเฉฐเจ— เจ‰เจชเจฏเฉ‹เจ—เจคเจพ, เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจธเจฅเจพเจชเจฟเจค iproute2 เจธเฉˆเฉฑเจŸ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ, เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉ‚เฉฐ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจœเจผเจฟเฉฐเจฎเฉ‡เจตเจพเจฐ เจนเฉˆเฅค เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฐเจšเจจเจพ เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ เจชเฉเจฐเฉ€-เจ…เฉฑเจช เจตเจฟเจ•เจฒเจช เจตเจฟเฉฑเจš เจฒเจฟเจ–เจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค

เจ‡เฉฑเจ• เจ†เจฎ เจธเฉเจฐเฉฐเจ— เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ€ เจ‰เจฆเจพเจนเจฐเจจ เจธเฉฐเจฐเจšเจจเจพ:
เจ†เจŸเฉ‹ เจธเจพเจˆเจŸ 1
iface site1 inet เจธเจฅเจฟเจฐ
เจเจกเจฐเฉˆเฉฑเจธ 192.168.1.4
เจจเฉˆเฉฑเจŸเจฎเจพเจธเจ• 255.255.255.254
เจชเฉเจฐเฉ€-เจ…เฉฑเจช ip เจŸเจจเจฒ เจเจก เจธเจพเจˆเจŸ1 เจฎเฉ‹เจก gre เจฒเฉ‹เจ•เจฒ 10.111.21.3 เจฐเจฟเจฎเฉ‹เจŸ 10.111.22.3 เจ•เฉเฉฐเจœเฉ€ hfLYEg^vCh6p

เจงเจฟเจ†เจจ เจฆเฉ‡เจตเฉ‹! เจ‡เจน เจจเฉ‹เจŸ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจ•เจฟ เจธเฉเจฐเฉฐเจ— เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฒเจˆ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจธเฉˆเจ•เจธเจผเจจ เจฆเฉ‡ เจฌเจพเจนเจฐ เจธเจฅเจฟเจค เจนเฉ‹เจฃเฉ€เจ†เจ‚ เจšเจพเจนเฉ€เจฆเฉ€เจ†เจ‚ เจนเจจ

###netifcfg-เจธเจผเฉเจฐเฉ‚###
*****
###netifcfg-end###

เจจเจนเฉ€เจ‚ เจคเจพเจ‚, เจธเจฟเจธเจ•เฉ‹-เจตเจฐเจ—เฉ‡ เจ•เฉฐเจธเฉ‹เจฒ เจฆเฉเจ†เจฐเจพ เจญเฉŒเจคเจฟเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ€เจ†เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจตเฉ‡เจฒเฉ‡ เจ‡เจน เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจ“เจตเจฐเจฐเจพเจˆเจŸ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค

เจกเจพเจ‡เจจเจพเจฎเจฟเจ• เจฐเฉ‚เจŸเจฟเฉฐเจ—

S-Terra เจตเจฟเฉฑเจš, เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ Quagga เจธเจพเจซเจŸเจตเฉ‡เจ…เจฐ เจชเฉˆเจ•เฉ‡เจœ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค OSPF เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจธเจพเจจเฉ‚เฉฐ เจกเฉˆเจฎเจจ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจœเจผเฉˆเจฌเจฐเจพ ะธ ospfd. เจœเจผเฉˆเจฌเจฐเจพ เจกเฉˆเจฎเจจ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจกเฉˆเจฎเจจ เจ…เจคเฉ‡ OS เจตเจฟเจšเจ•เจพเจฐ เจธเฉฐเจšเจพเจฐ เจฒเจˆ เจœเจผเจฟเฉฐเจฎเฉ‡เจตเจพเจฐ เจนเฉˆเฅค ospfd เจกเฉˆเจฎเจจ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจจเจพเจฎ เจคเฉ‹เจ‚ เจชเจคเจพ เจฒเฉฑเจ—เจฆเจพ เจนเฉˆ, OSPF เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฒเจˆ เจœเจผเจฟเฉฐเจฎเฉ‡เจตเจพเจฐ เจนเฉˆเฅค
OSPF เจจเฉ‚เฉฐ เจœเจพเจ‚ เจคเจพเจ‚ เจกเฉˆเจฎเจจ เจ•เฉฐเจธเฉ‹เจฒ เจฐเจพเจนเฉ€เจ‚ เจœเจพเจ‚ เจธเจฟเฉฑเจงเจพ เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจ‡เจฒ เจฐเจพเจนเฉ€เจ‚ เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ /etc/quagga/ospfd.conf. เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจตเจฟเฉฑเจš เจญเจพเจ— เจฒเฉˆเจฃ เจตเจพเจฒเฉ‡ เจธเจพเจฐเฉ‡ เจญเฉŒเจคเจฟเจ• เจ…เจคเฉ‡ เจธเฉเจฐเฉฐเจ— เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจจเฉ‚เฉฐ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉˆเจŸเจตเจฐเจ•เจธ เจจเฉ‚เฉฐ เจตเฉ€ เจ˜เฉ‹เจธเจผเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจœเจฟเจจเฉเจนเจพเจ‚ เจฆเจพ เจ‡เจธเจผเจคเจฟเจนเจพเจฐ เจฆเจฟเฉฑเจคเจพ เจœเจพเจตเฉ‡เจ—เจพ เจ…เจคเฉ‡ เจ˜เฉ‹เจธเจผเจฃเจพเจตเจพเจ‚ เจชเฉเจฐเจพเจชเจค เจ•เฉ€เจคเฉ€เจ†เจ‚ เจœเจพเจฃเจ—เฉ€เจ†เจ‚เฅค

เจธเฉฐเจฐเจšเจจเจพ เจฆเฉ€ เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจจ เจœเจฟเจธ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ ospfd.conf:
เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ eth0
!
เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ eth1
!
เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจธเจพเจˆเจŸ 1
!
เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจธเจพเจˆเจŸ 2
เจฐเจพเจŠเจŸเจฐ ospf
ospf เจฐเจพเจŠเจŸเจฐ-id 192.168.2.21
เจจเฉˆเฉฑเจŸเจตเจฐเจ• 192.168.1.4/31 เจ–เฉ‡เจคเจฐ 0.0.0.0
เจจเฉˆเฉฑเจŸเจตเจฐเจ• 192.168.1.16/31 เจ–เฉ‡เจคเจฐ 0.0.0.0
เจจเฉˆเฉฑเจŸเจตเจฐเจ• 192.168.2.4/30 เจ–เฉ‡เจคเจฐ 0.0.0.0

เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจชเจคเฉ‡ 192.168.1.x/31 เจธเจพเจˆเจŸเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจŸเจจเจฒ ptp เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจฒเจˆ เจฐเจพเจ–เจตเฉ‡เจ‚ เจนเจจ, เจชเจคเฉ‡ 192.168.2.x/30 เจจเฉ‚เฉฐ CS เจ…เจคเฉ‡ เจ•เจฐเจจเจฒ เจฐเจพเจŠเจŸเจฐเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจ†เจตเจพเจœเจพเจˆ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจฒเจˆ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจงเจฟเจ†เจจ เจฆเฉ‡เจตเฉ‹! เจตเฉฑเจกเฉ€เจ†เจ‚ เจธเจฅเจพเจชเจจเจพเจตเจพเจ‚ เจตเจฟเฉฑเจš เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ เจ•เฉฐเจธเจŸเจฐเฉฑเจ•เจŸเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจŸเฉเจฐเจพเจ‚เจœเจผเจฟเจŸ เจจเฉˆเจŸเจตเจฐเจ•เจธ เจฆเฉ‡ เจ‡เจธเจผเจคเจฟเจนเจพเจฐ เจจเฉ‚เฉฐ เจซเจฟเจฒเจŸเจฐ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เฉ‹เจˆ เจฎเฉเฉœ เจตเฉฐเจกเจฟเจ† เจจเจนเฉ€เจ‚ เจนเฉˆ เจœ เจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเฉ‡ เจฐเฉ‚เจŸ-เจฎเฉˆเจช เจจเฉ‚เฉฐ เจฎเฉเฉœ เจตเฉฐเจกเฉ‹.

เจกเฉˆเจฎเจจ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจกเฉˆเจฎเจจ เจฆเฉ€ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจธเจฅเจฟเจคเฉ€ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ /etc/quagga/deemons. เจตเจฟเจ•เจฒเจชเจพเจ‚ เจตเจฟเฉฑเจš เจœเจผเฉˆเจฌเจฐเจพ ะธ ospfd เจนเจพเจ‚ เจตเจฟเฉฑเจš เจ•เฉ‹เจˆ เจฌเจฆเจฒเจพเจ… เจจเจนเฉ€เจ‚เฅค เจ•เจตเจพเจ—เจพ เจกเฉˆเจฎเจจ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจ†เจŸเฉ‹เจฐเจจ เจฒเจˆ เจธเฉˆเฉฑเจŸ เจ•เจฐเฉ‹ เจœเจฆเฉ‹เจ‚ เจคเฉเจธเฉ€เจ‚ KS เจ•เจฎเจพเจ‚เจก เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹ update-rc.d quagga เจฏเฉ‹เจ—.

เจœเฉ‡เจ•เจฐ GRE เจธเฉเจฐเฉฐเจ—เจพเจ‚ เจ…เจคเฉ‡ OSPF เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจธเจนเฉ€ เจขเฉฐเจ— เจจเจพเจฒ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจคเจพเจ‚ เจนเฉ‹เจฐ เจธเจพเจˆเจŸเจพเจ‚ เจฆเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจฐเฉ‚เจŸ KSh เจ…เจคเฉ‡ เจ•เฉ‹เจฐ เจฐเจพเจŠเจŸเจฐเจพเจ‚ 'เจคเฉ‡ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจฃเฉ‡ เจšเจพเจนเฉ€เจฆเฉ‡ เจนเจจ เจ…เจคเฉ‡, เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚, เจธเจฅเจพเจจเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ•เจจเฉˆเจ•เจŸเฉ€เจตเจฟเจŸเฉ€ เจชเฉˆเจฆเจพ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจ…เจธเฉ€เจ‚ เจธเฉฐเจšเจพเจฐเจฟเจค เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚

เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจฒเจฟเจ–เจฟเจ† เจœเจพ เจšเฉเฉฑเจ•เจพ เจนเฉˆ, เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจพเจˆเจŸเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡, เจ…เจธเฉ€เจ‚ IP เจเจกเจฐเฉˆเฉฑเจธ เจฐเฉ‡เจ‚เจœเจพเจ‚ (ACLs) เจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ เจœเจฟเจจเฉเจนเจพเจ‚ เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ: เจœเฉ‡เจ•เจฐ เจธเจฐเฉ‹เจค เจ…เจคเฉ‡ เจฎเฉฐเจœเจผเจฟเจฒ เจชเจคเฉ‡ เจ‡เจนเจจเจพเจ‚ เจฐเฉ‡เจ‚เจœเจพเจ‚ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจ†เจ‰เจ‚เจฆเฉ‡ เจนเจจ, เจคเจพเจ‚ เจ‰เจนเจจเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจ‡เจธ เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ เจตเจฟเฉฑเจš เจขเจพเจ‚เจšเจพ เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจนเฉˆ เจ…เจคเฉ‡ เจชเจคเฉ‡ เจฌเจฆเจฒ เจธเจ•เจฆเฉ‡ เจนเจจเฅค เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ…เจธเฉ€เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ GRE เจŸเจจเจฒเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐ เจšเฉเฉฑเจ•เฉ‡ เจนเจพเจ‚, เจ…เจธเฉ€เจ‚ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจจ เจฒเจˆ เจธเจฐเฉ‹เจค เจ…เจคเฉ‡ เจฎเฉฐเจœเจผเจฟเจฒ เจชเจคเจฟเจ†เจ‚ เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจฌเจพเจนเจฐเฉ€ KS เจชเจคเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจพเจ‚ - เจ†เจ–เจฐเจ•เจพเจฐ, GRE เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉเจ†เจฐเจพ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ‡เจจเจ•เฉˆเจชเจธเฉ‚เจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจŸเฉเจฐเฉˆเจซเจฟเจ• เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฒเจˆ เจ†เจ‰เจ‚เจฆเจพ เจนเฉˆเฅค เจฆเฉ‚เจœเฉ‡ เจธเจผเจฌเจฆเจพเจ‚ เจตเจฟเฉฑเจš, เจนเจฐ เจ‰เจน เจšเฉ€เจœเจผ เจœเฉ‹ เจ‡เฉฑเจ• เจธเจพเจˆเจŸ เจฆเฉ‡ เจธเจฅเจพเจจเจ• เจจเฉˆเจŸเจตเจฐเจ• เจคเฉ‹เจ‚ CS เจตเจฟเฉฑเจš เจ†เจ‰เจ‚เจฆเฉ€ เจนเฉˆ เจ‰เจนเจจเจพเจ‚ เจจเฉˆเจŸเจตเจฐเจ•เจพเจ‚ เจตเฉฑเจฒ เจœเฉ‹ เจฆเฉ‚เจœเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจ˜เฉ‹เจธเจผเจฟเจค เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ…เจคเฉ‡ เจนเจฐเฉ‡เจ• เจธเจพเจˆเจŸ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจ•เฉ‹เจˆ เจตเฉ€ เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจธเจผเจจ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ. เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚, เจœเฉ‡เจ•เจฐ เจธเจฅเจพเจจเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจตเจฟเฉฑเจš เจ•เฉ‹เจˆ เจคเจฌเจฆเฉ€เจฒเฉ€ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจคเจพเจ‚ เจชเฉเจฐเจฌเฉฐเจงเจ• เจจเฉ‚เฉฐ เจธเจฟเจฐเจซเจผ เจ†เจชเจฃเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจคเฉ‹เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเฉฑเจฒ เจ†เจ‰เจฃ เจตเจพเจฒเฉ€เจ†เจ‚ เจ˜เฉ‹เจธเจผเจฃเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉ‹เจงเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจ…เจคเฉ‡ เจ‡เจน เจนเฉ‹เจฐ เจธเจพเจˆเจŸเจพเจ‚ เจฒเจˆ เจ‰เจชเจฒเจฌเจง เจนเฉ‹ เจœเจพเจตเฉ‡เจ—เฉ€เฅค

S-Terra CS เจตเจฟเฉฑเจš เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ IPSec เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจ…เจธเฉ€เจ‚ GOST R 34.12-2015 เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ โ€œGrasshopperโ€ เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚, เจ…เจคเฉ‡ เจชเฉเจฐเจพเจฃเฉ‡ เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจจเจพเจฒ เจ…เจจเฉเจ•เฉ‚เจฒเจคเจพ เจฒเจˆ เจคเฉเจธเฉ€เจ‚ GOST 28147-89 เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเจ•เจจเฉ€เจ•เฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ (PSKs) เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ‹เจตเจพเจ‚ 'เจคเฉ‡ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจ‰เจฆเจฏเฉ‹เจ—เจฟเจ• เจ•เจพเจฐเจตเจพเจˆ เจตเจฟเฉฑเจš GOST R 34.10-2012 เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจœเจผเจฐเฉ‚เจฐเฉ€ เจนเฉˆเฅค

เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ, เจ•เฉฐเจŸเฉ‡เจจเจฐเจพเจ‚ เจ…เจคเฉ‡ เจธเฉ€เจ†เจฐเจเจฒ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจเจพ เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ cert_mgr. เจธเจญ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹ cert_mgr เจฌเจฃเจพเจ“ เจ‡เฉฑเจ• เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจ•เฉเฉฐเจœเฉ€ เจ•เฉฐเจŸเฉ‡เจจเจฐ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฌเฉ‡เจจเจคเฉ€ เจคเจฟเจ†เจฐ เจ•เจฐเจจเจพ เจœเจผเจฐเฉ‚เจฐเฉ€ เจนเฉˆ, เจœเฉ‹ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เฉ‡เจ‚เจฆเจฐ เจจเฉ‚เฉฐ เจญเฉ‡เจœเจฟเจ† เจœเจพเจตเฉ‡เจ—เจพเฅค เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‡เจธเจจเฉ‚เฉฐ เจฐเฉ‚เจŸ CA เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ…เจคเฉ‡ CRL (เจœเฉ‡ เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ) เจ•เจฎเจพเจ‚เจก เจฆเฉ‡ เจจเจพเจฒ เจ†เจฏเจพเจค เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ cert_mgr เจ†เจฏเจพเจค. เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจธเจพเจฐเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ…เจคเฉ‡ เจธเฉ€เจ†เจฐเจเจฒ เจธเจฅเจพเจชเจค เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ cert_mgr เจธเจผเฉ‹เจ….

เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, IPSec เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฒเจˆ เจธเจฟเจธเจ•เฉ‹-เจตเจฐเจ—เฉ‡ เจ•เฉฐเจธเฉ‹เจฒ 'เจคเฉ‡ เจœเจพเจ“เฅค
เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• IKE เจจเฉ€เจคเฉ€ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚ เจœเฉ‹ เจฌเจฃเจพเจ เจœเจพ เจฐเจนเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจšเฉˆเจจเจฒ เจฆเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจ…เจคเฉ‡ เจฎเจพเจชเจฆเฉฐเจกเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจชเจพเจฐเจŸเจจเจฐ เจจเฉ‚เฉฐ เจฎเจจเจœเจผเฉ‚เจฐเฉ€ เจฒเจˆ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจตเฉ‡เจ—เฉ€เฅค

#crypto isakmp เจจเฉ€เจคเฉ€ 1000
#encr gost341215k
#hash gost341112-512-tc26
# เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจšเจฟเฉฐเจจเฉเจน
# เจ—เจฐเฉเฉฑเจช vko2
#เจœเฉ€เจตเจจ เจ•เจพเจฒ 3600

เจ‡เจน เจจเฉ€เจคเฉ€ IPSec เจฆเฉ‡ เจชเจนเจฟเจฒเฉ‡ เจชเฉœเจพเจ… เจจเฉ‚เฉฐ เจฌเจฃเจพเจ‰เจฃ เจตเฉ‡เจฒเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจชเจนเจฟเจฒเฉ‡ เจชเฉœเจพเจ… เจฆเฉ‡ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจฎเฉเจ•เฉฐเจฎเจฒ เจนเฉ‹เจฃ เจฆเจพ เจจเจคเฉ€เจœเจพ SA (เจธเฉเจฐเฉฑเจ–เจฟเจ† เจเจธเฉ‹เจธเฉ€เจเจธเจผเจจ) เจฆเฉ€ เจธเจฅเจพเจชเจจเจพ เจนเฉˆเฅค
เจ…เฉฑเจ—เฉ‡, เจธเจพเจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฒเจˆ เจธเจฐเฉ‹เจค เจ…เจคเฉ‡ เจฎเฉฐเจœเจผเจฟเจฒ IP เจเจกเจฐเฉˆเฉฑเจธ (ACL) เจฆเฉ€ เจ‡เฉฑเจ• เจธเฉ‚เจšเฉ€ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เจฐเจจ, เจ‡เฉฑเจ• เจŸเฉเจฐเจพเจ‚เจธเจซเจพเจฐเจฎ เจธเฉˆเฉฑเจŸ เจคเจฟเจ†เจฐ เจ•เจฐเจจ, เจ‡เฉฑเจ• เจ•เฉเจฐเจฟเจชเจŸเฉ‹เจ—เฉเจฐเจพเจซเจฟเจ• เจจเจ•เจธเจผเจพ (เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจจเจ•เจธเจผเจพ) เจฌเจฃเจพเจ‰เจฃ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ CS เจฆเฉ‡ เจฌเจพเจนเจฐเฉ€ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเจพเจฒ เจฌเฉฐเจจเฉเจนเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค

ACL เจธเฉˆเฉฑเจŸ เจ•เจฐเฉ‹:
#ip เจชเจนเฉเฉฐเจš-เจธเฉ‚เจšเฉ€ เจตเจฟเจธเจคเฉเจฐเจฟเจค เจธเจพเจˆเจŸ 1
#permit gre เจนเฉ‹เจธเจŸ 10.111.21.3 เจนเฉ‹เจธเจŸ 10.111.22.3

เจชเจฐเจฟเจตเจฐเจคเจจ เจฆเจพ เจ‡เฉฑเจ• เจธเจฎเฉ‚เจน (เจชเจนเจฟเจฒเฉ‡ เจชเฉœเจพเจ… เจตเจพเจ‚เจ—, เจ…เจธเฉ€เจ‚ เจธเจฟเจฎเฉ‚เจฒเฉ‡เจธเจผเจจ เจ‡เจจเจธเจฐเจŸ เจœเจจเจฐเฉ‡เจธเจผเจจ เจฎเฉ‹เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ "เจ—เฉเจฐเจพเจธเจธเจผเจชเจฐ" เจ‡เจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚):

#crypto ipsec transform-set GOST esp-gost341215k-mac

เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจจเจ•เจธเจผเจพ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚, ACL เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚, เจธเฉˆเฉฑเจŸ เจ…เจคเฉ‡ เจชเฉ€เจ…เจฐ เจเจกเจฐเฉˆเฉฑเจธ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฆเฉ‡ เจนเจพเจ‚:

#crypto เจจเจ•เจธเจผเจพ MAIN 100 ipsec-isakmp
# เจฎเฉˆเจš เจเจกเจฐเฉˆเฉฑเจธ เจธเจพเจˆเจŸ 1
#set transform-set GOST
# เจธเฉˆเฉฑเจŸ เจชเฉ€เจ…เจฐ 10.111.22.3

เจ…เจธเฉ€เจ‚ เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจ•เจพเจฐเจก เจจเฉ‚เฉฐ เจ•เฉˆเจธเจผ เจฐเจœเจฟเจธเจŸเจฐ เจฆเฉ‡ เจฌเจพเจนเจฐเฉ€ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเจพเจฒ เจœเฉ‹เฉœเจฆเฉ‡ เจนเจพเจ‚:

#เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ GigabitEthernet0/0
#ip เจชเจคเจพ 10.111.21.3 255.255.255.0
#crypto เจจเจ•เจธเจผเจพ MAIN

เจนเฉ‹เจฐ เจธเจพเจˆเจŸเจพเจ‚ เจจเจพเจฒ เจšเฉˆเจจเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ ACL เจ…เจคเฉ‡ เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจ•เจพเจฐเจก เจฌเจฃเจพเจ‰เจฃ, ACL เจจเจพเจฎ, IP เจชเจคเฉ‡ เจ…เจคเฉ‡ เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจ•เจพเจฐเจก เจจเฉฐเจฌเจฐ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจฆเฉเจนเจฐเจพเจ‰เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

เจงเจฟเจ†เจจ เจฆเฉ‡เจตเฉ‹! เจœเฉ‡เจ•เจฐ CRL เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฎเจพเจฃ-เจชเฉฑเจคเจฐ เจคเจธเจฆเฉ€เจ• เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจคเจพเจ‚ เจ‡เจน เจธเจชเจธเจผเจŸ เจคเฉŒเจฐ 'เจคเฉ‡ เจจเจฟเจธเจผเจšเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ:

#crypto pki เจŸเจฐเฉฑเจธเจŸเจชเฉเจ†เจ‡เฉฐเจŸ s-terra_technological_trustpoint
#เจฐเฉˆเจตเฉ‹เจ•เฉ‡เจธเจผเจจ-เจšเฉˆเฉฑเจ• เจ•เฉ‹เจˆ เจจเจนเฉ€เจ‚

เจ‡เจธ เจฎเฉŒเจ•เฉ‡ 'เจคเฉ‡, เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจฎเฉฐเจจเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ. เจธเจฟเจธเจ•เฉ‹-เจตเจฐเจ—เฉ‡ เจ•เฉฐเจธเฉ‹เจฒ เจ•เจฎเจพเจ‚เจก เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจตเจฟเฉฑเจš เจ•เฉเจฐเจฟเจชเจŸเฉ‹ isakmp sa เจฆเจฟเจ–เจพเจ“ ะธ เจ•เฉเจฐเจฟเจชเจŸเฉ‹ ipsec sa เจฆเจฟเจ–เจพเจ“ IPSec เจฆเฉ‡ เจฌเจฃเจพเจ เจ—เจ เจชเจนเจฟเจฒเฉ‡ เจ…เจคเฉ‡ เจฆเฉ‚เจœเฉ‡ เจชเฉœเจพเจ… เจจเฉ‚เฉฐ เจชเฉเจฐเจคเฉ€เจฌเจฟเฉฐเจฌเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ‡เจนเฉ€ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจชเฉเจฐเจพเจชเจค เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆ sa_mgr เจธเจผเฉ‹เจ…, เจกเฉ‡เจฌเฉ€เจ…เจจ เจธเจผเฉˆเฉฑเจฒ เจคเฉ‹เจ‚ เจšเจฒเจพเจ‡เจ† เจ—เจฟเจ†เฅค เจ•เจฎเจพเจ‚เจก เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจตเจฟเฉฑเจš cert_mgr เจธเจผเฉ‹เจ… เจฐเจฟเจฎเฉ‹เจŸ เจธเจพเจˆเจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจฃเฉ‡ เจšเจพเจนเฉ€เจฆเฉ‡ เจนเจจเฅค เจ…เจœเจฟเจนเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจนเฉ‹เจตเฉ‡เจ—เฉ€ เจฐเจฟเจฎเฉ‹เจŸ. เจœเฉ‡เจ•เจฐ เจธเฉเจฐเฉฐเจ—เจพเจ‚ เจจเจนเฉ€เจ‚ เจฌเจฃเจพเจˆเจ†เจ‚ เจœเจพ เจฐเจนเฉ€เจ†เจ‚ เจนเจจ, เจคเจพเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ VPN เจธเฉ‡เจตเจพ เจฒเฉŒเจ— เจจเฉ‚เฉฐ เจฆเฉ‡เจ–เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจธเจŸเฉ‹เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ /var/log/cspvpngate.log. เจฒเฉŒเจ— เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ€ เจ‡เฉฑเจ• เจชเฉ‚เจฐเฉ€ เจธเฉ‚เจšเฉ€ เจ‰เจนเจจเจพเจ‚ เจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจฆเฉ‡ เจตเฉ‡เจฐเจตเฉ‡ เจจเจพเจฒ เจฆเจธเจคเจพเจตเฉ‡เจœเจผ เจตเจฟเฉฑเจš เจ‰เจชเจฒเจฌเจง เจนเฉˆเฅค

เจธเจฟเจธเจŸเจฎ เจฆเฉ€ "เจธเจฟเจนเจค" เจฆเฉ€ เจจเจฟเจ—เจฐเจพเจจเฉ€

S-Terra CC เจจเจฟเจ—เจฐเจพเจจเฉ€ เจฒเจˆ เจธเจŸเฉˆเจ‚เจกเจฐเจก snmpd เจกเฉˆเจฎเจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจ†เจฎ เจฒเฉ€เจจเจ•เจธ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจฌเจพเจ•เจธ เจฆเฉ‡ เจฌเจพเจนเจฐ S-Terra CISCO-IPSEC-FLOW-MONITOR-MIB เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ IPSec เจธเฉเจฐเฉฐเจ—เจพเจ‚ เจฌเจพเจฐเฉ‡ เจกเฉ‡เจŸเจพ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจ…เจธเฉ€เจ‚ IPSec เจธเฉเจฐเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจฆเฉ€ เจจเจฟเจ—เจฐเจพเจจเฉ€ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจตเจฐเจคเจฆเฉ‡ เจนเจพเจ‚เฅค เจ•เจธเจŸเจฎ OIDs เจฆเฉ€ เจ•เจพเจฐเจœเจ•เฉเจธเจผเจฒเจคเจพ เจœเฉ‹ เจธเจ•เฉเจฐเจฟเจชเจŸ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจฆเฉ‡ เจจเจคเฉ€เจœเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจฎเฉเฉฑเจฒเจพเจ‚ เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ†เจŠเจŸเจชเฉเฉฑเจŸ เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ, เจตเฉ€ เจธเจฎเจฐเจฅเจฟเจค เจนเฉˆเฅค เจ‡เจน เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ เจธเจพเจจเฉ‚เฉฐ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ€ เจฎเจฟเจ†เจฆ เจชเฉเฉฑเจ—เจฃ เจฆเฉ€เจ†เจ‚ เจคเจพเจฐเฉ€เจ–เจพเจ‚ เจจเฉ‚เฉฐ เจŸเจฐเฉˆเจ• เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจฒเจฟเจ–เจคเฉ€ เจธเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฎเจพเจ‚เจก เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจจเฉ‚เฉฐ เจชเจพเจฐเจธ เจ•เจฐเจฆเฉ€ เจนเฉˆ cert_mgr เจธเจผเฉ‹เจ… เจ…เจคเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚ เจธเจฅเจพเจจเจ• เจ…เจคเฉ‡ เจฐเฉ‚เจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ€ เจฎเจฟเจ†เจฆ เจชเฉเฉฑเจ—เจฃ เจคเฉฑเจ• เจฆเจฟเจจเจพเจ‚ เจฆเฉ€ เจธเฉฐเจ–เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจตเฉฑเจกเฉ€ เจ—เจฟเจฃเจคเฉ€ เจตเจฟเฉฑเจš CABGs เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ‡เจน เจคเจ•เจจเฉ€เจ• เจฒเจพเจœเจผเจฎเฉ€ เจนเฉˆเฅค
เจ…เจธเฉ€เจ‚ GOST เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚: เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฐเฉ‚เจŸเจฟเฉฐเจ— เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ—เจพเจˆเจก

เจ…เจœเจฟเจนเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฆเจพ เจ•เฉ€ เจซเจพเจ‡เจฆเจพ เจนเฉˆ?

เจ‰เฉฑเจชเจฐ เจฆเฉฑเจธเฉ€ เจ—เจˆ เจธเจพเจฐเฉ€ เจ•เจพเจฐเจœเจธเจผเฉ€เจฒเจคเจพ S-Terra KSh เจฆเฉเจ†เจฐเจพ เจฌเจพเจ•เจธ เจฆเฉ‡ เจฌเจพเจนเจฐ เจธเจฎเจฐเจฅเจฟเจค เจนเฉˆเฅค เจญเจพเจต, เจ•เจฟเจธเฉ‡ เจตเฉ€ เจตเจพเจงเฉ‚ เจฎเฉˆเจกเจฟเจŠเจฒ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจˆ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจธเฉ€ เจœเฉ‹ เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจ—เฉ‡เจŸเจตเฉ‡ เจฆเฉ‡ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจฃ เจ…เจคเฉ‡ เจธเจฎเฉเฉฑเจšเฉ€ เจธเฉ‚เจšเจจเจพ เจชเฉเจฐเจฃเจพเจฒเฉ€ เจฆเฉ‡ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจค เจ•เจฐ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจธเจพเจˆเจŸเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจ•เฉ‹เจˆ เจตเฉ€ เจšเฉˆเจจเจฒ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆ, เจ‡เฉฑเจฅเฉ‹เจ‚ เจคเฉฑเจ• เจ•เจฟ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจฐเจพเจนเฉ€เจ‚ เจตเฉ€เฅค

เจ‡เจธ เจคเฉฑเจฅ เจฆเฉ‡ เจ•เจพเจฐเจจ เจ•เจฟ เจœเจฆเฉ‹เจ‚ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจขเจพเจ‚เจšเจพ เจฌเจฆเจฒเจฆเจพ เจนเฉˆ, เจ•เฉเจฐเจฟเจชเจŸเฉ‹ เจ—เฉ‡เจŸเจตเฉ‡เจœเจผ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจˆ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจธเจฟเจธเจŸเจฎ เจ‡เฉฑเจ• เจธเฉ‡เจตเจพ เจฆเฉ‡ เจคเฉŒเจฐ เจคเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจ—เจพเจนเจ• เจฒเจˆ เจฌเจนเฉเจค เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจนเฉˆ: เจ‰เจน เจ†เจชเจฃเฉ€เจ†เจ‚ เจธเฉ‡เจตเจพเจตเจพเจ‚ (เจ•เจฒเจพเจ‡เฉฐเจŸ เจ…เจคเฉ‡ เจธเจฐเจตเจฐ) เจ•เจฟเจธเฉ‡ เจตเฉ€ เจชเจคเฉ‡ 'เจคเฉ‡ เจฐเฉฑเจ– เจธเจ•เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจธเจพเจฐเฉ€เจ†เจ‚ เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจคเฉŒเจฐ 'เจคเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจ‰เจชเจ•เจฐเจฃเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจœเจพเจฃเจ—เฉ€เจ†เจ‚เฅค

เจฌเฉ‡เจธเจผเฉฑเจ•, เจ“เจตเจฐเจนเฉˆเฉฑเจก เจฒเจพเจ—เจคเจพเจ‚ (เจ“เจตเจฐเจนเฉˆเฉฑเจก) เจฆเฉ‡ เจ•เจพเจฐเจจ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจกเจพเจŸเจพ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจฆเฉ€ เจ—เจคเฉ€ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจฟเจค เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจชเจฐ เจธเจฟเจฐเจซ เจฅเฉ‹เฉœเฉเจนเจพ - เจšเฉˆเจจเจฒ เจฅเฉเจฐเจฐเฉ‚เจชเฉเจŸ เจตเฉฑเจง เจคเฉ‹เจ‚ เจตเฉฑเจง 5-10% เจคเฉฑเจ• เจ˜เจŸ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจฆเฉ‡ เจจเจพเจฒ เจนเฉ€, เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ เจ…เจคเฉ‡ เจธเฉˆเจŸเฉ‡เจฒเจพเจˆเจŸ เจšเฉˆเจจเจฒเจพเจ‚ 'เจคเฉ‡ เจตเฉ€ เจšเฉฐเจ—เฉ‡ เจจเจคเฉ€เจœเฉ‡ เจฆเจฟเจ–เจพเจ เจ—เจ เจนเจจ, เจœเฉ‹ เจ•เจฟ เจ•เจพเจซเจผเฉ€ เจ…เจธเจฅเจฟเจฐ เจนเจจ เจ…เจคเฉ‡ เจ˜เฉฑเจŸ เจฌเฉˆเจ‚เจกเจตเจฟเจกเจฅ เจนเจจเฅค

เจ‡เจ—เฉ‹เจฐ เจตเจฟเจจเฉ‹เจ–เฉ‹เจกเฉ‹เจต, เจฐเฉ‹เจธเจŸเฉ‡เจฒเฉ€เจ•เจพเจฎ-เจธเฉ‹เจฒเจฐ เจฆเฉ‡ เจชเฉเจฐเจธเจผเจพเจธเจจ เจฆเฉ€ เจฆเฉ‚เจœเฉ€ เจฒเจพเจˆเจจ เจฆเจพ เจ‡เฉฐเจœเฉ€เจจเฉ€เจ…เจฐ

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹