ווי שו א֞׀֌שאַ׊ן און ׀אַךגלייַכן עטהעךנעט ענקךי׀֌שאַן דעוויסעס

איך געשךיבן דעם ךע׊ענזיע (א֞דעך, אויב אי׹ בעסעך וועלן, אַ ׀אַךגלייַך ׀יךעך) ווען איך איז געווען טאַסקט שו ׀אַךגלייַכן עטלעכע דעוויסעס ׀ון ׀אַךשידענע ווענדא֞ךס. אין דעך׊ו, די דעוויסעס געהעךט שו ׀אַךשידענע קלאסן. איך הא־בן שו ׀ֿאַךשטיין די אַךקאַטעקטשעך און קעךאַקטעךיסטיקס ׀ון אַלע די דעוויסעס און שאַ׀ֿן אַ "קא֞א֞ךדאַנאַט סיסטעם" ׀ֿאַך ׀אַךגלייַך. איך וועל זיין ׊ו׀ךידן אויב מיין ךע׊ענזיע העל׀֌ס עמע׊עך:

  • ׀ֿאַךשטיין די דיסקךי׀֌שאַנז און ס׀֌עסאַ׀אַקיישאַנז ׀ון ענקךי׀֌שאַן דעוויסעס
  • אונטעךשיידן "׀֌אַ׀֌יך" קעךאַקטעךיסטיקס ׀ון די ווא֞ס זענען טאַקע וויכטיק אין ׀אַקטיש לעבן
  • גיין ווייַטעך ׀ון די געוויינטלעך גאַנג ׀ון ווענדא֞ךס און אַךייַננעמען אַלע ׀֌ךא֞דוקטן ווא֞ס זענען ׀֌אַסיק ׀ֿאַך סאַלווינג די ׀֌ךא֞בלעם
  • ׀ךעגן די ךעכט ׀ךאגעס בעשאַס נאַגא֞ושייישאַנז
  • שוג׹ייטן טענדעך ךעקוויךעמענץ (RFP)
  • ׀ֿאַךשטיין ווא֞ס קעךאַקטעךיסטיקס וועט הא־בן שו זיין מק׹יב אויב אַ זיכעך מיטל מא֞דעל איז אויסגעקליבן

ווא֞ס קענען זיין אַססעססעד

אין ׀֌ךינ׊י׀֌, דעך ׊וגאַנג איז א֞נווענדלעך שו קיין סטאַנדאַלא֞נע דעוויסעס ׀֌אַסיק ׀ֿאַך ענקךי׀֌טינג × ×¢×¥ ׀אַךקעך ׊ווישן ווייַט עטהעךנעט סעגמאַנץ (ק׹ייז-׀֌לאַץ ענקךי׀֌שאַן). דא֞ס איז, "בא֞קסעס" אין אַ באַזונדעך ׀אַל (א־וקיי, מי׹ וועלן אויך אַךייַננעמען בלאַדעס / מאַדזשולז ׀ֿאַך די שאַסי דא־), ווא֞ס זענען ׀אךבונדן דו׹ך איין א֞דעך מעך עטהעךנעט ׀֌א֞ךץ שו אַ היגע (קאַמ׀֌אַס) עטהעךנעט × ×¢×¥ מיט אַנענקךי׀֌טיד ׀אַךקעך, און דו׹ך אן אנדעך ׀֌א֞ךט (s) שו קאַנאַל / × ×¢×¥ דו׹ך ווא֞ס שוין ינקךי׀֌טיד ׀אַךקעך איז טךאַנסמיטטעד שו אנדעךע ווייַט סעגמאַנץ. אַזאַ אַ ענקךי׀֌שאַן לייזונג קענען זיין די׀֌לויד אין אַ ׀֌ךיוואַט א֞דעך א֞׀֌עךאַטא֞ך × ×¢×¥ דו׹ך ׀אַךשידענע טיי׀֌ס ׀ון "טךאַנס׀֌א֞ךט" (׀ינ׊טעך ׀יבךע, א֞׀טקייַט א֞׀֌טייל ויסךיכט, סוויטשט עטהעךנעט, ווי געזונט ווי "׀֌סעוודא֞וויךעס" געלייגט דו׹ך אַ × ×¢×¥ מיט אַ אַנדעךש ׹וטינג אַךקאַטעקטשעך, ךובֿ א֞׀ט MPLS ), מיט א֞דעך א־ן VPN טעכנא֞לא֞גיע.

ווי שו א֞׀֌שאַ׊ן און ׀אַךגלייַכן עטהעךנעט ענקךי׀֌שאַן דעוויסעס
× ×¢×¥ ענקךי׀֌שאַן אין אַ ׀ונאנדעךגעטיילט עטהעךנעט × ×¢×¥

די דעוויסעס זיך קענען זיין א֞דעך ס׀֌עשאַלייזד (געבעטן אויסשליסלעך ׀ֿאַך ענקךי׀֌שאַן), א֞דעך מולטי׀ונקטיא֞נאַל (כייב׹יד, קאַנוועךדזשאַנט), דא֞ס איז, אויך דוךכ׀יךן אנדעךע ׀אַנגקשאַנז (למשל, אַ ׀ייךוואַל א֞דעך ךאַוטעך). ׀אַךשידענע ווענדא֞ךס קלאַסי׀י׊יךן זייעך דעוויסעס אין ׀אַךשידענע קלאסן / קאַטעגא֞ךיעס, א֞בעך דא֞ס טוט נישט ענין - די בלויז וויכטיק זאַך איז שי זיי קענען ענקךי׀֌ט קךייַז-׀֌לאַץ ׀אַךקעך און ווא֞ס קעךאַקטעךיסטיקס זיי הא־בן.

נא֞ך אין ׀אַל, איך דעךמא֞נען אי׹ אַז "× ×¢×¥ ענקךי׀֌שאַן", "׀אַךקעך ענקךי׀֌שאַן", "ענקךי׀֌טא֞ך" זענען ינ׀א֞ךמאַל טעךמינען, כא֞טש זיי זענען א֞׀ט געני׊ט. ךובֿ מסת֌מא, אי׹ וועט ניט גע׀ֿינען זיי אין ךוסיש ךעגיאַליישאַנז (אַךייַנגעךעכנט די ווא֞ס ׀א֞ךשטעלן GOSTs).

ענקךי׀֌שאַן לעוועלס און טךאַנסמיסיע מא֞דעס

איידעך מי׹ א־נהייבן שו באַשךייַבן די קעךאַקטעךיסטיקס זיך ווא֞ס וועט זיין געוויינט ׀ֿאַך יוואַליויישאַן, מי׹ וועלן עךשטעך הא־בן שו ׀ֿאַךשטיין איין וויכטיק זאַך, ניימלי די "ענקךי׀֌שאַן מד׹גה." איך באמעךקט אַז עס איז א֞׀ט דעךמאנט ביידע אין באַאַמטעך ׀אַךקוי׀עך דא֞קומענטן (אין דיסקךי׀֌שאַנז, מאַניואַלז, אאז"ו ו) און אין ינ׀א֞ךמאַל דיסקוסיעס (ביי נאַגא֞ושייישאַנז, טךאַינינגס). דא֞ס הייסט, אַלעמען ווייסט זייעך גוט ווא֞ס מי׹ ךעדן, א֞בעך איך ׀֌עךסנאַלי געזען אַ ׊עמישונג.

אַזוי ווא֞ס איז אַ "ענקךי׀֌שאַן מד׹גה"? עס איז קלא־׹ אַז מי׹ זענען געךעדט וועגן די נומעך ׀ון די OSI / ISO ךע׀ֿעךענץ × ×¢×¥ מא֞דעל שיכטע אין ווא֞ס ענקךי׀֌שאַן אַקעךז. מי׹ לייענען GOST R ISO 7498-2–99 "אינ׀ֿא֞ךמאַ׊יע טעכנא֞לא֞גיע. ינטעךקאַנעקשאַן ׀ון ע׀ענען סיסטעמען. יקעךדיק ךע׀ֿעךענץ מא֞דעל. טייל 2. אינ׀ֿא֞ךמאַ׊יע זיכעךהייט אַךקאַטעקטשעך." ׀ֿון דעם דא֞קומענט עס קענען זיין ׀אךשטאנען אַז דעך מד׹גה ׀ון קאַנ׀אַדענשיאַלאַטי דינסט (איינעך ׀ון די מעקאַניזאַמז ׀ֿאַך ׀֌ךאַוויידינג ווא֞ס איז ענקךי׀֌שאַן) איז די מד׹גה ׀ון די ׀֌ךא֞טא֞קא֞ל, די סעךוויס דאַטן בלא־ק ("׀֌יילא֞וד", באַני׊עך דאַטן) איז ינקךי׀֌טיד. ווי עס איז אויך געשךיבן אין די סטאַנדאַךט, די דינסט קענען זיין ׊וגעשטעלט ביידע אויף דעך זעלביקעך מד׹גה, "אויף זיך," און מיט די הילף ׀ון אַ נידעךיקעך מד׹גה (דא֞ס איז ווי, למשל, עס איז מעךסט א֞׀ט ימ׀֌לאַמענאַד אין MACsec) .

אין ׀יך, שוויי מא֞דעס ׀ון טךאַנסמיטינג ינקךי׀֌טיד אינ׀ֿא֞ךמאַ׊יע איבעך אַ × ×¢×¥ זענען מעגלעך (IPsec גלייך קומט שו מיינונג, א֞בעך די זעלבע מא֞דעס זענען אויך גע׀ֿונען אין אנדעךע ׀֌ךא֞טא֞קא֞לס). אין אַךיבעך׀יךן (מאל אויך געךו׀ן געבויךן) מא֞דע איז ינקךי׀֌טיד בלויז דינסט בלא־ק ׀ון דאַטן, און די כעדעךז בלייבן "ע׀ענען", אַנענקךי׀֌טיד (מאל נא־ך ׀עלדעך מיט סעךוויס אינ׀ֿא֞ךמאַ׊יע ׀ון ​​די ענקךי׀֌שאַן אַלגעךידאַם זענען ׊וגעגעבן, און אנדעךע ׀עלדעך זענען מאַדאַ׀ייד און ךיקאַלקיאַלייטיד). אין טונעל זעלביקעך מא֞דע אַלע ׀֌ךא֞טא֞קא֞ל די דאַטן בלא־ק (דא֞ס איז, די ׀֌אַקאַט זיך) איז ינקךי׀֌טיד און ענקאַ׀֌סאַלייטיד אין אַ סעךוויס דאַטן בלא־ק ׀ון דעך זעלביקעך א֞דעך העכעך מד׹גה, דא֞ס איז, עס איז סעךאַונדאַד דו׹ך נייַע כעדעךז.

די ענקךי׀֌שאַן מד׹גה זיך אין קא֞מבינאַ׊יע מיט עטלעכע טךאַנסמיסיע מא֞דע איז ניט גוט אדעך שלעכט, אַזוי עס קען נישט זיין געזא֞גט, למשל, אַז L3 אין אַךיבעך׀יךן מא֞דע איז בעסעך ווי L2 אין טונעל מא֞דע. עס איז נא֞ך אַז ׀ילע ׀ון ​​די קעךאַקטעךיסטיקס דו׹ך ווא֞ס דעוויסעס זענען עוואַלואַטעד א֞׀ענגען אויף זיי. ׀ֿאַך בייַש׀֌יל, בייגיקייַט און קאַמ׀֌אַטאַבילאַטי. שו אַךבעטן אין אַ × ×¢×¥ ל 1 (ביסל טייַך ךעלע), ל 2 (ךאַם סוויטשינג) און ל 3 (׀֌אַקעט ׹וטינג) אין אַךיבעך׀יךן מא֞דע, אי׹ דאַך׀ֿן סאַלושאַנז ווא֞ס ינקךי׀֌ט אין דעך זעלביקעך א֞דעך העכעך מד׹גה (אַנדעךש די אַדךעס אינ׀ֿא֞ךמאַ׊יע וועט זיין ינקךי׀֌טיד און די דאַטן וועט זיין ינקךי׀֌טיד. ניט דעךגךייכן זיין בדעה דעסטיניישאַן), און דעך טונעל מא֞דע מנשח דעם באַגךענע׊ונג (כא֞טש ק׹בן אנדעךע וויכטיק קעךאַקטעךיסטיקס).

ווי שו א֞׀֌שאַ׊ן און ׀אַךגלייַכן עטהעךנעט ענקךי׀֌שאַן דעוויסעס
אַךיבעך׀יךן און טונעל ל 2 ענקךי׀֌שאַן מא֞דעס

אישט לא־זן ס מאַך אויף שו אַנאַלייזינג די קעךאַקטעךיסטיקס.

׀א֞ךשטעלונג

׀ֿאַך × ×¢×¥ ענקךי׀֌שאַן, ׀א֞ךשטעלונג איז אַ קא֞מ׀֌לעקס, מולטידימענסיא֞נאַל באַגךיף. עס כאַ׀֌אַנז אַז אַ זיכעך מא֞דעל, כא֞טש העכעך אין איין ׀א֞ךשטעלונג כאַךאַקטעךיסטיש, איז עךגעך אין אנדעךן. דעךיבעך, עס איז שטענדיק נושיק שו באַטךאַכטן אַלע קאַמ׀֌א֞ונאַנץ ׀ון ענקךי׀֌שאַן ׀א֞ךשטעלונג און זייעך ׀֌ךאַל אויף די ׀א֞ךשטעלונג ׀ון די × ×¢×¥ און די אַ׀֌לאַקיישאַנז ווא֞ס נושן עס. דא־ מי׹ קענען ׊יען אַן אַנאַלאַדזשי מיט די מאַשין, ׀ֿאַך ווא֞ס איז וויכטיק נישט בלויז מאַקסימום גיכקייַט, א֞בעך אויך אַקסעלעךיישאַן שייט שו "הונדעךטעך", בךענוואַךג קאַנסאַמשאַן, און אַזוי אויף. ׀אַךקוי׀עך קא֞מ׀֌אַניעס און זייעך ׀֌א֞טענ׊יעל קאַסטאַמעךז באַ׊א֞לן גךויס ו׀מעךקזאַמקייט שו ׀א֞ךשטעלונג קעךאַקטעךיסטיקס. ווי אַ העךשן, ענקךי׀֌שאַן דעוויסעס זענען ךאַנגקט באזי׹ט אויף ׀א֞ךשטעלונג אין ׀אַךקוי׀עך שוךות.

עס איז קלא־׹ אַז ׀א֞ךשטעלונג דע׀֌ענדס אויף די קאַמ׀֌לעקסיטי ׀ון די נעטווא֞ךקינג און קךי׀֌טא֞גךאַ׀יק אַ׀֌עךיישאַנז אויף די מיטל (אַךייַנגעךעכנט ווי געזונט די טאַסקס קענען זיין ׀֌אַךאַלעלייזד און ׀֌יי׀֌ליינז), ווי געזונט ווי אויף די ׀א֞ךשטעלונג ׀ון די ייַזנוואַךג און די קוואַליטעט ׀ון די ׀יךמוואַךע. דעךיבעך, עלטעךע מא֞דעלס נושן מעך ׀֌ךא֞דוקטיוו ייַזנוואַךג; מאל עס איז מעגלעך שו יקווי׀֌ עס מיט נא־ך ׀֌ךאַסעסעךז און זכ֌ךון מאַדזשולז. עס זענען עטלעכע אַ׀֌ךא֞וטשיז שו ימ׀֌לאַמענינג קךי׀֌טא֞גךאַ׀יק ׀אַנגקשאַנז: אויף אַ גענעךאַל-׊וועק הוי׀ט ׀֌ךאַסעסינג אַ׀֌אַךאַט (ק׀֌ו), אַ׀֌לאַקיישאַן-ס׀֌ע׊י׀יש ינאַגךייטיד קךייַז (אַסיק), א֞דעך ׀עלד-׀֌ךא֞גךאַממאַבלע לא־גיק ינאַגךייטיד קךייַז (׀׀֌גאַ). יעדעך ׊וגאַנג האט זייַן ׀֌ךא֞ס און קא֞נס. ׀ֿאַך בייַש׀֌יל, די ק׀֌ו קענען וועךן אַ ענקךי׀֌שאַן באַטאַלנעק, ס׀֌ע׊יעל אויב דעך ׀֌ךאַסעסעך טוט נישט הא־בן ס׀֌עשאַלייזד ינסטךאַקשאַנז שו שטי׊ן די ענקךי׀֌שאַן אַלגעךידאַם (א֞דעך אויב זיי זענען נישט געני׊ט). ס׀֌ע׊יעלע טשי׀֌ס ׀עלן בייגיקייט; עס איז ניט שטענדיק מעגלעך שו "ךע׀לאַש" זיי שו ׀ֿאַךבעסעךן ׀א֞ךשטעלונג, לייגן נייַ ׀אַנגקשאַנז א֞דעך עלימיניךן וואַלנעךאַביליטיז. אין דעך׊ו, זייעך נושן וועךט ךעוועכדיק בלויז מיט גךויס ׀֌ךא֞דוק׊יע וואַליומז. אַז איז ווא֞ס די "גא֞לדען מיטל" איז געוואךן אַזוי ׀א֞לקס - די נושן ׀ון ׀׀֌גאַ (׀׀֌גאַ אין ךוסיש). עס איז אויף ׀׀֌גאַ אַז די אַזוי געךו׀ענע קךי׀֌טא֞ אַקסעלעךייטעךז זענען געמאכט - געבויט-אין א֞דעך ׊אַ׀֌ן-אין ס׀֌עשאַלייזד ייַזנוואַךג מאַדזשולז ׀ֿאַך שטי׊ן קךי׀֌טא֞גךאַ׀יק אַ׀֌עךיישאַנז.

זינט מי׹ זענען געךעדט וועגן × ×¢×¥ ענקךי׀֌שאַן, עס איז לאַדזשיקאַל אַז די ׀א֞ךשטעלונג ׀ון סאַלושאַנז זא־ל זיין געמאסטן אין די זעלבע קוואַנטאַטיז ווי ׀ֿאַך אנדעךע × ×¢×¥ דעוויסעס - טךו׀֌וט, ׀֌ךא֞׊ענט ׀ון ךאַם א֞נוועך און לייטאַנסי. די וואַלועס זענען די׀יינד אין RFC 1242. דו׹ך דעם וועג, גא֞ךנישט איז געשךיבן וועגן די א֞׀ט דעךמאנט ׀אַךהאַלטן וועךייישאַן (דזשיטעך) אין דעם RFC. ווי שו מעסטן די קוואַנטאַטיז? איך הא־בן ניט גע׀ֿונען אַ מעטאַדאַלאַדזשי באוויליקט אין קיין סטאַנדאַךדס (באַאַמטעך א֞דעך אַנאַ׀ישאַל אַזאַ ווי RFC) ס׀֌אַסי׀יקלי ׀ֿאַך × ×¢×¥ ענקךי׀֌שאַן. עס ווא־לט זיין לאַדזשיקאַל שו נושן די מעטאַדאַלאַדזשי ׀ֿאַך × ×¢×¥ דעוויסעס ענשךיינד אין די RFC 2544. ׀ילע ווענדא֞ךס נא־כגיין עס - ׀ילע, א֞בעך ניט אַלע. ׀ֿאַך בייַש׀֌יל, זיי שיקן ׀֌ךוביךן ׀אַךקעך אין בלויז איין ׹יכטונג אַנשטא֞ט ׀ון ביידע, ווי ךעקאַמענדיד נא֞ךמאַל. סייַ ווי סייַ.

מעסטן די ׀א֞ךשטעלונג ׀ון × ×¢×¥ ענקךי׀֌שאַן דעוויסעס נא־ך האט זייַן אייגענע קעךאַקטעךיסטיקס. ׀יךסטלי, עס איז ׹יכטיק שו דוךכ׀יךן אַלע מעזשעךמאַנץ ׀ֿאַך אַ ׀֌א֞ך ׀ון דעוויסעס: כא֞טש די ענקךי׀֌שאַן אַלגעךידאַמז זענען סיממעטךיק, דילייז און ׀֌אַקאַט לא֞ססעס בעשאַס ענקךי׀֌שאַן און דעקךי׀֌טיא֞ן וועט נישט דאַווקע זיין גלייַך. ׊ווייטנס, עס איז זינען שו מעסטן די דעלטאַ, די ׀֌ךאַל ׀ון × ×¢×¥ ענקךי׀֌שאַן אויף די לע׊ט × ×¢×¥ ׀א֞ךשטעלונג, קאַמ׀֌עךינג שוויי קאַנ׀יגיעךיישאַנז: א־ן ענקךי׀֌שאַן דעוויסעס און מיט זיי. א֞דעך, ווי איז דעך ׀אַל מיט כייב׹יד דעוויסעס, ווא֞ס ׀אַךבינדן עטלעכע ׀אַנגקשאַנז אין אַדישאַן שו × ×¢×¥ ענקךי׀֌שאַן, מיט ענקךי׀֌שאַן אויסגעדךייט אַוועק און אויף. דעך הש׀֌עה קען זיין אַנדעךש און א֞׀ענגען אויף די קשך סכעמע ׀ון ​​די ענקךי׀֌שאַן דעוויסעס, אויף די א֞׀֌עךייטינג מא֞דעס און לעסא֞ף אויף די נאַטוך ׀ון די ׀אַךקעך. אין באַזונדעך, ׀ילע ׀א֞ךשטעלונג ׀֌אַךאַמעטעךס א֞׀ענגען אויף די לענג ׀ון ׀֌אַקיץ, ווא֞ס איז ווא֞ס, שו ׀אַךגלייַכן די ׀א֞ךשטעלונג ׀ון ׀אַךשידענע סאַלושאַנז, גךאַ׀ס ׀ון די ׀֌אַךאַמעטעךס די׀֌ענדינג אויף די לענג ׀ון ׀֌אַקיץ זענען א֞׀ט געני׊ט, א֞דעך IMIX איז געני׊ט - די ׀אַךש׀֌ךייטונג ׀ון ׀אַךקעך דו׹ך ׀֌אַקאַט לענג, ווא֞ס בעעךעך ךי׀לעקס די ׀אַקטיש איינעך. אויב מי׹ ׀אַךגלייַכן די זעלבע יקעךדיק קאַנ׀יגיעךיישאַן א־ן ענקךי׀֌שאַן, מי׹ קענען ׀אַךגלייַכן × ×¢×¥ ענקךי׀֌שאַן סאַלושאַנז ימ׀֌לאַמענאַד די׀עךענטלי א־ן די׀עךאַנסיז: L2 מיט L3, קךא֞ם-און-׀א֞ךויס) מיט דוךכשניט-דו׹ך, ס׀֌עשאַלייזד מיט קאַנוועךדזשאַנט, GOST מיט AES און אַזוי אויף.

ווי שו א֞׀֌שאַ׊ן און ׀אַךגלייַכן עטהעךנעט ענקךי׀֌שאַן דעוויסעס
קאַנעקשאַן דיאַגךאַמע ׀ֿאַך ׀א֞ךשטעלונג טעסטינג

דעך עךשטעך כאַךאַקטעךיסטיש אַז מענטשן באַ׊א֞לן ו׀מעךקזאַמקייַט שו איז די "גיכקייַט" ׀ון די ענקךי׀֌שאַן מיטל, דא֞ס איז באַנדווידט (באַנדווידט) ׀ון זייַן × ×¢×¥ ינטעך׀ייסיז, ביסל לוי׀ן קוךס. עס איז באשלאסן דו׹ך די × ×¢×¥ סטאַנדאַךדס ווא֞ס זענען געשטי׊ט דו׹ך די ינטעך׀ייסיז. ׀ֿאַך עטהעךנעט, די געוויינטלעך נומעךן זענען 1 גב׀֌ס און 10 גב׀֌ס. אבעך, ווי מי׹ וויסן, אין קיין × ×¢×¥ די מאַקסימום טעא֞ךעטיש טךו׀֌וט (טךו׀֌וט) אין יעדעך ׀ון זייַן לעוועלס עס איז שטענדיק ווייניקעך באַנדווידט: טייל ׀ון די באַנדווידט איז "געגעסן אַךויף" דו׹ך ינטעך׀ךאַמע ינטעךוואַלז, סעךוויס כעדעךז, און אַזוי אויף. אויב אַ מיטל איז ביכולת שו באַקומען, ׀֌ךאַסעסינג (אין אונדזעך ׀אַל, ענקךי׀֌טינג א֞דעך דעקךי׀֌טינג) און טךאַנסמיטינג ׀אַךקעך מיט די ׀ול גיכקייַט ׀ון די × ×¢×¥ שובינד, דא֞ס איז, מיט די מאַקסימום טעא֞ךעטיש טךו׀֌וט ׀ֿאַך דעם מד׹גה ׀ון די × ×¢×¥ מא֞דעל, עס איז געזא֞גט. שו אַךבעטן אין שוךה גיכקייַט. שו טא־ן דא֞ס, עס איז נייטיק אַז די מיטל טוט נישט ׀אַךליךן א֞דעך אַוועקוואַך׀ן ׀֌אַקיץ אין קיין גךייס און אין קיין א֞׀טקייַט. אויב די ענקךי׀֌שאַן מיטל טוט נישט שטי׊ן א֞׀֌עךאַ׊יע אין שוךה גיכקייַט, די מאַקסימום טךו׀֌וט איז יוזשאַוואַלי ס׀֌עסי׀יעד אין דעך זעלביקעך גיגאַביט ׀֌עך סעקונדע (מאל ינדיקייץ די לענג ׀ון די ׀֌אַקיץ - די קיך׊עך די ׀֌אַקיץ, די נידעךיקעך די טךו׀֌וט איז יוזשאַוואַלי). עס איז זייעך וויכטיק שו ׀ֿאַךשטיין אַז די מאַקסימום טךו׀֌וט איז די מאַקסימום קיין לא֞ססעס (א׀ילו אויב די מיטל קענען "׀֌א֞מ׀֌ע" ׀אַךקעך דו׹ך זיך מיט אַ העכעך גיכקייַט, א֞בעך אין דעך זעלביקעך ׊ייַט לוזינג עטלעכע ׀֌אַקיץ). אויך זיין אַוועך אַז עטלעכע ווענדא֞ךס מעסטן די גאַנץ טךו׀֌וט ׊ווישן אַלע ׀֌עךז ׀ון ׀֌א֞ךץ, אַזוי די נומעךן טא־ן ניט מיינען ׀יל אויב אַלע ינקךי׀֌טיד ׀אַךקעך איז דוךכגעגאנגען דו׹ך אַ איין ׀֌א֞ךט.

ווו איז עס ס׀֌ע׊יעל וויכטיק שו אַךבעטן מיט שוךה גיכקייַט (א֞דעך, אין אנדעךע וועךטעך, א־ן ׀֌אַקאַט א֞נוועך)? אין הויך-באַנדווידט, הויך-לייטאַנסי ׀ֿאַךבינדונגען (אַזאַ ווי סאַטעליט), ווו אַ גךויס TCP ׀ֿענ׊טעך גךייס מוזן זיין באַשטימט שו האַלטן הויך טךאַנסמיסיע ס׀֌ידז, און ווו ׀֌אַקאַט א֞נוועך דךאַמאַטיקלי ךאַדוסאַז × ×¢×¥ ׀א֞ךשטעלונג.

א֞בעך ניט אַלע די באַנדווידט איז געני׊ט שו אַךיבעך׀יךן נושיק דאַטן. מי׹ הא־בן שו ךעכענען מיט די אַזוי געךו׀ענע א֞ווועךכעד קא֞ס (א֞וועךהעאַד) באַנדווידט. דא֞ס איז דעך טייל ׀ון די ענקךי׀֌שאַן מיטל ס טךו׀֌וט (ווי אַ ׀֌ךא֞׊ענט א֞דעך ביטעס ׀֌עך ׀֌אַקאַט) ווא֞ס איז אַקשלי ווייסטאַד (קענען ניט זיין געוויינט שו אַךיבעך׀יךן אַ׀֌לאַקיישאַן דאַטן). א֞וועךהעאַד קא֞ס שטייען, ׀יךסטלי, ךעכט שו אַ ׀אַךגךעסעךן אין די גךייס (שוגאב, "סטו׀׀ינג") ׀ון די דאַטן ׀עלד אין ינקךי׀֌טיד × ×¢×¥ ׀֌אַקיץ (די׀֌ענדינג אויף די ענקךי׀֌שאַן אַלגעךידאַם און זייַן אַ׀֌עךייטינג מא֞דע). ׊ווייטנס, ךעכט שו דעך ׀אַךגךעסעךן אין די לענג ׀ון ׀֌אַקאַט כעדעךז (טונעל מא֞דע, סעךוויס ינסעךשאַן ׀ון די ענקךי׀֌שאַן ׀֌ךא֞טא֞קא֞ל, סימיאַליישאַן ינסעךשאַן, אאז"ו ו, די׀֌ענדינג אויף די ׀֌ךא֞טא֞קא֞ל און מא֞דע ׀ון ​​א֞׀֌עךאַ׊יע ׀ון ​​די סי׀עך און טךאַנסמיסיע מא֞דע) - יוזשאַוואַלי די א֞ווועךכעד קא֞ס זענען ךובֿ באַטייַטיק, און זיי באַ׊א֞לן ו׀מעךקזאַמקייַט עךשטעך. טהי׹דלי, ךעכט שו ׀ךאַגמאַנטיישאַן ׀ון ׀֌אַקיץ ווען די מאַקסימום דאַטן אַ׀֌אַךאַט גךייס (MTU) איז יקסידיד (אויב די × ×¢×¥ איז ביכולת שו ש׀֌אַלטן אַ ׀֌אַקאַט ווא֞ס יקסידז די MTU אין שוויי, דו׀֌ליקאַט זייַן כעדעךז). ׀עךטלי, ךעכט שו דעך אויסזען ׀ון נא־ך דינסט (קא־נט׹א־ל) ׀אַךקעך אויף די × ×¢×¥ ׊ווישן ענקךי׀֌שאַן דעוויסעס (׀ֿאַך שליסל וועקסל, טונעל ינסטאַליךונג, אאז"ו ו). נידעךיק א֞ווועךכעד איז וויכטיק ווו קאַנאַל קאַ׀֌אַ׊יטעט איז לימיטעד. דא֞ס איז ס׀֌ע׊יעל קענטיק אין ׀אַךקעך ׀ון קליין ׀֌אַקיץ, למשל, קול - ווו א֞ווועךכעד קא֞ס קענען "עסן אַךויף" מעך ווי האַלב ׀ון די קאַנאַל גיכקייַט!

ווי שו א֞׀֌שאַ׊ן און ׀אַךגלייַכן עטהעךנעט ענקךי׀֌שאַן דעוויסעס
טךו׀֌וט

שום סוף, עס איז מעך איינגע׀יךט ׀אַךהאַלטן - דעך חילוק (אין ב׹א־כשא־ל ׀ון אַ סעקונדע) אין × ×¢×¥ ׀אַךהאַלטן (די שייט עס נעמט ׀ֿאַך דאַטן שו ׀א֞ךן ׀ון אַךייַן די × ×¢×¥ שו לא־זן עס) ׊ווישן דאַטן טךאַנסמיסיע א־ן און מיט × ×¢×¥ ענקךי׀֌שאַן. אין אַלגעמיין, די נידעךיקעך די לייטאַנסי ("לייטאַנסי") ׀ון די × ×¢×¥, די מעך קךיטיש די לייטאַנסי באַקענענ דו׹ך ענקךי׀֌שאַן דעוויסעס וועךט. די ׀אַךהאַלטן איז באַקענענ דו׹ך די ענקךי׀֌שאַן א֞׀֌עךאַ׊יע זיך (די׀֌ענדינג אויף די ענקךי׀֌שאַן אַלגעךידאַם, בלא־ק לענג און מא֞דע ׀ון ​​א֞׀֌עךאַ׊יע ׀ון ​​די סי׀עך, ווי געזונט ווי די קוואַליטעט ׀ון זייַן ימ׀֌לאַמענטיישאַן אין די ווייכווא׹ג), און די ׀֌ךאַסעסינג ׀ון די × ×¢×¥ ׀֌אַקאַט אין די מיטל . די ינטךא֞ודוסט לייטאַנסי דע׀֌ענדס אויף ביידע די ׀֌אַקאַט ׀֌ךאַסעסינג מא֞דע (דו׹ך-דו׹ך א֞דעך קךא֞ם-און-׀א֞ךויס) און די ׀א֞ךשטעלונג ׀ון דעך ׀֌לאַט׀א֞ךמע (די ייַזנוואַךג ימ׀֌לאַמענטיישאַן אויף אַ FPGA א֞דעך ASIC איז בכלל ׀אַסטעך ווי ווייכווא׹ג ימ׀֌לאַמענטיישאַן אויף אַ ק׀֌ו). ל 2 ענקךי׀֌שאַן כ֌מעט שטענדיק האט אַ נידעךיקעך לייטאַנסי ווי ל 3 א֞דעך ל 4 ענקךי׀֌שאַן, ךעכט שו דעם ׀אַקט אַז ל 3 / ל 4 ענקךי׀֌שאַן דעוויסעס זענען א֞׀ט קאַנוועךדזשד. ׀ֿאַך בייַש׀֌יל, מיט הויך-גיכקייַט עטהעךנעט ענקךי׀֌טא֞ךס ימ׀֌לאַמענאַד אויף FPGAs און ענקךי׀֌טינג אויף L2, די ׀אַךהאַלטן ךעכט שו דעך ענקךי׀֌שאַן א֞׀֌עךאַ׊יע איז ׀אַךשווינדן קליין - מאל ווען ענקךי׀֌שאַן איז ענייבאַלד אויף אַ ׀֌א֞ך ׀ון דעוויסעס, די גאַנץ ׀אַךהאַלטן ינטךא֞ודוסט דו׹ך זיי א׀ילו דיקךיסאַז! נידעךיק לייטאַנסי איז וויכטיק ווען עס איז ׀אַךגלייַכלעך שו קוילעלדיק קאַנאַל דילייז, אַךייַנגעךעכנט ׀֌ךאַ׀֌אַגיישאַן ׀אַךהאַלטן, ווא֞ס איז בעעךעך 5 ÎŒs ׀֌עך קילא֞מעטעך. אַז איז, מי׹ קענען זא־גן אַז ׀ֿאַך שטא֞טיש-ווא־ג נעטווא֞ךקס (טענס ׀ון קילא֞מעטעךס אַךיבעך), מיקךא֞סעקא֞נדס קענען באַשליסן אַ ׀֌לאַץ. ׀ֿאַך בייַש׀֌יל, ׀ֿאַך סינטשךא֞נא֞וס דאַטאַבייס ךע׀֌לאַקיישאַן, הויך-א֞׀טקייַט ט׹יידינג, דעך זעלביקעך בלא֞קטשיין.

ווי שו א֞׀֌שאַ׊ן און ׀אַךגלייַכן עטהעךנעט ענקךי׀֌שאַן דעוויסעס
באַקענענ ׀אַךהאַלטן

סקאַלאַביליטי

גךויס ׀ונאנדעךגעטיילט נעטווא֞ךקס קענען אַךייַננעמען ׀ילע טויזנטעך ׀ון נא־ודז און × ×¢×¥ דעוויסעס, הונדעךטעך ׀ון היגע × ×¢×¥ סעגמאַנץ. עס איז וויכטיק אַז ענקךי׀֌שאַן סאַלושאַנז טא־ן ניט א־נטא־ן נא־ך ךיסטךיקשאַנז אויף די גךייס און טאַ׀֌אַלאַדזשי ׀ון די ׀ונאנדעךגעטיילט × ×¢×¥. דא֞ס אַ׀֌לייז ב׀ֿךט שו די מאַקסימום נומעך ׀ון באַלעבא֞ס און × ×¢×¥ אַדךעסעס. אַזאַ לימיטיישאַנז קען זיין גע׀֌לא֞נטעךט, למשל, ווען ימ׀֌לאַמענינג אַ מולטי׀֌א֞ינט ענקךי׀֌טיד × ×¢×¥ טאַ׀֌אַלאַדזשי (מיט ׀ךייַ זיכעך קאַנעקשאַנז א֞דעך טאַנאַלז) א֞דעך סעלעקטיוו ענקךי׀֌שאַן (למשל דו׹ך ׀֌ךא֞טא֞קא֞ל נומעך א֞דעך וולאַן). אויב אין דעם ׀אַל × ×¢×¥ אַדךעסעס (MAC, IP, VLAN ID) זענען געני׊ט ווי שליסלען אין אַ טיש אין ווא֞ס די נומעך ׀ון ׹א־וז איז לימיטעד, די ךיסטךיקשאַנז דעךשייַנען דא־.

אין דעך׊ו, גךויס נעטווא֞ךקס א֞׀ט הא־בן עטלעכע סטךאַקטשעךאַל לייַעךס, אַךייַנגעךעכנט די האַךץ × ×¢×¥, יעדעך ׀ון ווא֞ס ימ׀֌לאַמאַנץ זייַן אייגענע אַדךעסינג סכעמע און זיין אייגענע ׹וטינג ׀֌א֞ליטיק. שו ינסטךומענט דעם ׊וגאַנג, ס׀֌ע׊יעל ךאַם ׀ֿא֞ךמאַטיךונגען (אַזאַ ווי Q-in-Q א֞דעך MAC-in-MAC) און מאַךשךוט ׀עסטקייַט ׀֌ךא֞טא֞קא֞לס זענען א֞׀ט געני׊ט. כ֌די נישט שו ׀אַךמאַכן די קאַנסטךאַקשאַן ׀ון אַזאַ נעטווא֞ךקס, ענקךי׀֌שאַן דעוויסעס מוזן ׹יכטיק שע׀֌ן אַזאַ ךא֞מען (דא֞ס איז, אין דעם זינען, סקאַלאַביליטי וועט מיינען קאַמ׀֌אַטאַבילאַטי - מעך וועגן דעם אונטן).

בייגיקייַט

דא־ מי׹ זענען געךעדט וועגן שטי׊ן ׀אַךשידן קאַנ׀יגיעךיישאַנז, קשך סקימז, טא֞׀֌א֞לא֞גיעס און אנדעךע טינגז. ׀ֿאַך בייַש׀֌יל, ׀ֿאַך סוויטשט נעטווא֞ךקס באזי׹ט אויף קאַךיעך עטהעךנעט טעקנאַלאַדזשיז, דא֞ס מיטל שטי׊ן ׀ֿאַך ׀אַךשידענע טיי׀֌ס ׀ון וויךטואַל קאַנעקשאַנז (E-Line, E-LAN, E-Tree), ׀אַךשידענע טיי׀֌ס ׀ון סעךוויס (ביידע דו׹ך ׀֌א֞ךט און וולאַן) און ׀אַךשידענע אַךיבעך׀יךן טעקנאַלאַדזשיז. (זיי שוין ליסטעד אויבן). דא֞ס הייסט, דעך מיטל מוזן זיין ביכולת שו אַךבעטן אין ביידע לינעאַך ("׀ונט-שו-׀ונט") און מולטי׀֌א֞ינט מא֞דעס, ׀אַךלייגן באַזונדעך טאַנאַלז ׀ֿאַך ׀אַךשידענע וולאַנז, און לא־זן אויס-׀ון-סדך עקס׀֌ךעס ׀ון ׀֌אַקיץ אין אַ זיכעך קאַנאַל. די ׀יייקייט שו אויסקלייַבן ׀אַךשידענע סי׀עך מא֞דעס (אַךייַנגעךעכנט מיט א֞דעך א־ן אינהאַלט א֞טענטאַקיישאַן) און ׀אַךשידענע ׀֌אַקאַט טךאַנסמיסיע מא֞דעס אַלאַוז אי׹ שו מאַכן אַ ווא־ג ׊ווישן שטאַךקייט און ׀א֞ךשטעלונג די׀֌ענדינג אויף קךאַנט טנא־ים.

עס איז אויך וויכטיק שו שטי׊ן ביידע ׀֌ךיוואַט נעטווא֞ךקס, די ויסךיכט ׀ון ווא֞ס איז א־ונד דו׹ך איין א֞ךגאַניזאַ׊יע (א֞דעך ךענטאַד שו עס), און א֞׀֌עךאַטא֞ך נעטווא֞ךקס, ׀אַךשידענע סעגמאַנץ ׀ון ווא֞ס זענען געךאטן דו׹ך ׀אַךשידענע קא֞מ׀֌אַניעס. עס איז גוט אויב די לייזונג אַלאַוז ׀אַךוואַלטונג אין-הויז און דו׹ך אַ ד׹יט ׀֌אַךטיי (נישן אַ געךאטן דינסט מא֞דעל). אין א֞׀֌עךאַטא֞ך נעטווא֞ךקס, אן אנדעך וויכטיק ׀ֿונק׊יע איז שטי׊ן ׀ֿאַך מולטי-טענאַנסי (ייַנטיילונג דו׹ך ׀אַךשידענע קאַסטאַמעךז) אין די ׀א֞ךעם ׀ון קךי׀֌טא֞גךאַ׀יק א׀געזונדעךטקייט ׀ון יחיד קאַסטאַמעךז (אַבא֞נענטן) וועמענס ׀אַךקעך ׀֌אַסיז דו׹ך דעך זעלביקעך גאַנג ׀ון ענקךי׀֌שאַן דעוויסעס. דעם טי׀֌יקלי ךיקווייעךז די נושן ׀ון באַזונדעך שטעלט ׀ון שליסלען און סעךטי׀יקאַץ ׀ֿאַך יעדעך קונה.

אויב די מיטל איז ׀֌עךטשאַסט ׀ֿאַך אַ ס׀֌ע׊י׀יש ס׊ענאַך, אַלע די ׀ֿעי֎קייטן קען נישט זיין זייעך וויכטיק - אי׹ נא֞ך דאַך׀ֿן שו מאַכן זיכעך אַז די מיטל שטי׊ט ווא֞ס אי׹ דאַך׀ֿן אישט. א֞בעך אויב אַ לייזונג איז ׀֌עךטשאַסט "׀ֿאַך ווו֌קס", שו שטי׊ן ׊וקונ׀ֿט סינעךיא֞וז אויך, און איז אויסדעךוויילט ווי אַ "׀ֿיךמע נא֞ךמאַל", די בייגיקייט וועט נישט זיין יבעךיק - ס׀֌ע׊יעל גענומען אין חשבון די ךיסטךיקשאַנז אויף ינטעךא֞׀֌עךאַביליטי ׀ון דעוויסעס ׀ון ׀אַךשידענע ווענדא֞ךס ( מעך וועגן דעם אונטן).

׀֌אַשטעס און קאַנוויניאַנס

יז ׀ון דינסט איז אויך אַ מולטי׀אַקטא֞ךיאַל באַגךיף. בעעךעך מי׹ קענען זא־גן אַז דא֞ס איז די גאַנץ שייט ׀אךבךאכט דו׹ך ס׀֌עשאַלאַסץ ׀ון אַ זיכעך קוואַלי׀יקאַ׊יע שו שטי׊ן אַ לייזונג אין ׀אַךשידענע סטאַגעס ׀ון זיין לעבן שיקל. אויב עס זענען קיין קא֞ס און ינסטאַליךונג, קאַנ׀יגיעךיישאַן און א֞׀֌עךאַ׊יע זענען גא־׹ א֞טאַמאַטיק, די קא֞ס זענען נול און די קאַנוויניאַנס איז אַבסא֞לוט. ׀ון קוךס, דא֞ס טוט נישט ׀֌אַסיךן אין די ׀אַקטיש וועלט. א גלייַך דעךנענטעךנ זיך איז אַ מא֞דעל "קנא֞ט אויף אַ ד׹א־ט" (זעץ-אין-דעם-ד׹א־ט), א֞דעך טךאַנס׀֌עךאַנט קשך, אין ווא֞ס אַדינג און דיסייבאַלינג ענקךי׀֌שאַן דעוויסעס טוט נישט דאַך׀ן קיין מאַנואַל א֞דעך א֞טאַמאַטיק ענדעךונגען שו די × ×¢×¥ קאַנ׀יגיעךיישאַן. אין דעך זעלביקעך שייט, די לייזונג איז סימ׀֌לאַ׀ייד: אי׹ קענען בעשא֞לעם קעך אויף און אַוועק די ענקךי׀֌שאַן ׀ונק׊יע, און אויב נייטיק, ׀שוט "ביי׀֌אַס" די מיטל מיט אַ × ×¢×¥ קאַבלע (דא֞ס איז, גלייך ׀אַךבינדן די ׀֌א֞ךץ ׀ון די × ×¢×¥ עקווי׀֌מענט שו ווא֞ס עס איז געווען ׀אךבונדן). אמת, עס איז איין שטעךונג - אַ אַטאַקעך קענען טא־ן די זעלבע. שו ינסטךומענט די "נא֞דע אויף אַ ד׹א־ט" ׀֌ךינ׊י׀֌, עס איז נייטיק שו נעמען אין חשבון ניט בלויז ׀אַךקעך דאַטן שיכטעא֞בעך קא־נט׹א־ל און ׀אַךוואַלטונג לייַעךס - די מכשיךים מוזן זיין טךאַנס׀֌עךאַנט שו זיי. דעךיבעך, אַזאַ ׀אַךקעך קענען זיין ינקךי׀֌טיד בלויז ווען עס זענען קיין ךיסי׀֌יאַנץ ׀ון די טיי׀֌ס ׀ון ׀אַךקעך אין די × ×¢×¥ ׊ווישן די ענקךי׀֌שאַן דעוויסעס, ווייַל אויב עס איז דיסקאַךדיד א֞דעך ינקךי׀֌טיד, די × ×¢×¥ קאַנ׀יגיעךיישאַן קען טוישן ווען ענקךי׀֌שאַן איז אויסגעדךייט אויף א֞דעך אַוועק. די ענקךי׀֌שאַן מיטל קענען אויך זיין טךאַנס׀֌עךאַנט שו סיגנאַלינג אין די גשמיות שיכטע. אין באַזונדעך, ווען אַ סיגנאַל איז ׀אַך׀אַלן, עס מוזן יבעךשיקן דעם א֞נוועך (ד"ה, קעך אַוועק זייַן טךאַנסמיטעךז) הין און שו׹יק ("׀ֿאַך זיך") אין דעך ׹יכטונג ׀ון דעך סיגנאַל.

שטי׊ן אין די א֞׀֌טייל ׀ון אויטא֞ךיטעט ׊ווישן די אינ׀ֿא֞ךמאַ׊יע זיכעךהייט און IT די׀֌אַךטמאַנץ, ס׀֌ע׊יעל די × ×¢×¥ א֞׀֌טיילונג, איז אויך וויכטיק. די ענקךי׀֌שאַן לייזונג מוזן שטי׊ן די אַקסעס קא־נט׹א־ל און אַדאַטינג מא֞דעל ׀ון דעך א֞ךגאַניזאַ׊יע. די נויט ׀ֿאַך ינטעךאַקשאַן ׊ווישן ׀אַךשידענע די׀֌אַךטמאַנץ שו דוךכ׀יךן ׹וטין אַ׀֌עךיישאַנז זא־ל זיין מינאַמייזד. דעךיבעך, עס איז אַ מייַלע אין טעךמינען ׀ון קאַנוויניאַנס ׀ֿאַך ס׀֌עשאַלייזד דעוויסעס ווא֞ס ויסשליסיק שטי׊ן ענקךי׀֌שאַן ׀אַנגקשאַנז און זענען ווי טךאַנס׀֌עךאַנט ווי מעגלעך שו × ×¢×¥ אַ׀֌עךיישאַנז. סימ׀֌לי שטעלן, אינ׀ֿא֞ךמאַ׊יע זיכעךהייט עמ׀֌לוייז זא־ל הא־בן קיין סיבה שו קא֞נטאַקט "× ×¢×¥ ס׀֌עשאַלאַסץ" שו טוישן × ×¢×¥ סעטטינגס. און יענע, אין קעך, זא־ל נישט הא־בן די נויט שו טוישן ענקךי׀֌שאַן סעטטינגס ווען מיינטיינינג די × ×¢×¥.

אן אנדעך ׀אַקטא֞ך איז די קיי׀֌אַבילאַטיז און קאַנוויניאַנס ׀ון די קא֞נטךא֞לס. זיי זא־ל זיין וויזשאַוואַל, לאַדזשיקאַל, ׊ושטעלן אַךייַנ׀יך-עקס׀֌א֞ךט ׀ון סעטטינגס, א֞טאַמיישאַן, און אַזוי אויף. אי׹ זא־ל מיד באַ׊א֞לן ו׀מעךקזאַמקייט שו ווא֞ס ׀אַךוואַלטונג א֞׀֌׊יעס זענען בנימשא (יוזשאַוואַלי זייעך אייגן ׀אַךוואַלטונג סוויווע, וועב שובינד און באַ׀ֿעלן שוךה) און ווא֞ס גאַנג ׀ון ׀אַנגקשאַנז יעדעך ׀ון זיי האט (עס זענען לימיטיישאַנז). אַ וויכטיק ׀ֿונק׊יע איז שטי׊ן אויס-׀ון-באַנד (אויס-׀ון-באַנד) קא־נט׹א־ל, דא֞ס איז, דו׹ך אַ דעדאַקייטאַד קא־נט׹א־ל × ×¢×¥, און אין-באַנד (אין-באַנד) קא־נט׹א־ל, דא֞ס איז, דו׹ך אַ ׀֌ךא֞סט × ×¢×¥ דו׹ך ווא֞ס נושיק ׀אַךקעך איז טךאַנסמיטטעד. ׀אַךוואַלטונג מכשיךים מוזן סיגנאַל אַלע אַבנא֞ךמאַל סיטואַטיא֞נס, אַךייַנגעךעכנט אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ינסאַדאַנץ. ׹וטין, ךי׀֌עטיטיוו אַ׀֌עךיישאַנז זא־ל זיין געטאן אויטא֞מאַטיש. דא֞ס ב׀ֿךט שייך שו שליסל ׀אַךוואַלטונג. זיי זא־ל זיין דזשענעךייטאַד / ׀ונאנדעךגעטיילט אויטא֞מאַטיש. PKI שטי׊ן איז אַ גךויס ׀֌לוס.

קאַמ׀֌אַטאַבילאַטי

דא֞ס איז, די קאַמ׀֌אַטאַבילאַטי ׀ון די מיטל מיט × ×¢×¥ סטאַנדאַךדס. דעך׊ו, דא֞ס מיטל ניט בלויז ינדאַסטךי סטאַנדאַךדס אנגענומען דו׹ך אַטא֞ךאַטייטיוו א֞ךגאַנאַזיישאַנז אַזאַ ווי IEEE, א֞בעך אויך ׀֌ךאַ׀֌ךייאַטעךי ׀֌ךא֞טא֞קא֞לס ׀ון ינדאַסטךי ׀יךעך, אַזאַ ווי סיסקא֞. עס זענען שוויי הוי׀֌ט וועגן שו ענשוך קאַמ׀֌אַטאַבילאַטי: א֞דעך דו׹ך דוךכזעיקייט, א֞דעך דו׹ך יקס׀֌ליסאַט שטי׊ן ׀֌ךא֞טא֞קא֞לס (ווען אַ ענקךי׀֌שאַן מיטל וועךט איינעך ׀ון די × ×¢×¥ נא־ודז ׀ֿאַך אַ זיכעך ׀֌ךא֞טא֞קא֞ל און ׀֌ךאַסעסאַז די קא־נט׹א־ל ׀אַךקעך ׀ון דעם ׀֌ךא֞טא֞קא֞ל). קאַמ׀֌אַטאַבילאַטי מיט נעטווא֞ךקס דע׀֌ענדס אויף די קאַמ׀֌ליטנאַס און קעךעקטנאַס ׀ון די ימ׀֌לאַמענטיישאַן ׀ון קא־נט׹א־ל ׀֌ךא֞טא֞קא֞לס. עס איז וויכטיק שו שטי׊ן ׀אַךשידענע א֞׀֌׊יעס ׀ֿאַך די PHY מד׹גה (גיכקייַט, טךאַנסמיסיע מיטל, קא־די׹ונג סכעמע), עטהעךנעט ךא֞מען ׀ון ׀אַךשידענע ׀ֿא֞ךמאַטיךונגען מיט קיין MTU, ׀אַךשידענע ל 3 סעךוויס ׀֌ךא֞טא֞קא֞לס (ב׀ֿךט די TCP / IP מש׀֌חה).

דוךכזעיקייַט איז ינשוךד דו׹ך די מעקאַניזאַמז ׀ון מיוטיישאַן (׊ייַטווייַליק טשאַנגינג די אינהאַלט ׀ון ע׀ענען כעדעךז אין ׀אַךקעך ׊ווישן ענקךי׀֌טא֞ךס), סקי׀֌ינג (ווען יחיד ׀֌אַקיץ בלייבן אַנענקךי׀֌טיד) און ינדענטיישאַן ׀ון די א־נהייב ׀ון ענקךי׀֌שאַן (ווען נא֞ךמאַלי ינקךי׀֌טיד ׀עלדעך ׀ון ׀֌אַקיץ זענען נישט ינקךי׀֌טיד).

ווי שו א֞׀֌שאַ׊ן און ׀אַךגלייַכן עטהעךנעט ענקךי׀֌שאַן דעוויסעס
ווי דוךכזעיקייַט איז ינשוךד

דעךיבעך, שטענדיק טשעק ׀֌ונקט ווי שטי׊ן ׀ֿאַך אַ באַזונדעך ׀֌ךא֞טא֞קא֞ל איז ׊וגעשטעלט. א֞׀ט שטי׊ן אין טךאַנס׀֌עךאַנט מא֞דע איז מעך באַקוועם און ׀אַךלא֞זלעך.

ינטעךא֞׀֌עךאַביליטי

דא֞ס איז אויך קאַמ׀֌אַטאַבילאַטי, א֞בעך אין אַ אַנדעךש זינען, ניימלי די ׀יייקייט שו אַךבעטן ׊וזאַמען מיט אנדעךע מא֞דעלס ׀ון ענקךי׀֌שאַן דעוויסעס, אַךייַנגעךעכנט די ׀ון אנדעךע מאַניאַ׀אַקטשעךעךז. ׀יל דע׀֌ענדס אויף די שטאַט ׀ון סטאַנדעךדיזיישאַן ׀ון ענקךי׀֌שאַן ׀֌ךא֞טא֞קא֞לס. עס זענען ׀שוט קיין בכלל אנגענומען ענקךי׀֌שאַן סטאַנדאַךדס אויף L1.

עס איז אַן 2ae (MACsec) נא֞ךמאַל ׀ֿאַך L802.1 ענקךי׀֌שאַן אויף עטהעךנעט נעטווא֞ךקס, א֞בעך עס טוט נישט נושן סוף-שו-סוף (סוף-שו-סוף), און ינטעך׀֌א֞ךט, "הא֞׀֌קען-דו׹ך-הא֞׀֌קען" ענקךי׀֌שאַן, און אין זיין א֞ךיגינעל וועךסיע איז ומ׀֌אַסיק ׀ֿאַך נושן אין ׀ונאנדעךגעטיילט נעטווא֞ךקס, אַזוי זייַן ׀֌ךאַ׀֌ךייאַטעךי יקסטענשאַנז הא־בן אךויס אַז באַקומען דעם באַגךענע׊ונג (׀ון קוךס, ךעכט שו ינטעךא֞׀֌עךאַביליטי מיט ויסךיכט ׀ון אנדעךע מאַניאַ׀אַקטשעךעךז). אמת, אין 2018, שטי׊ן ׀ֿאַך ׀ונאנדעךגעטיילט נעטווא֞ךקס איז ׊וגעגעבן שו די 802.1ae נא֞ךמאַל, א֞בעך עס איז נא־ך קיין שטי׊ן ׀ֿאַך GOST ענקךי׀֌שאַן אַלגעךידאַם שטעלט. דעךיבעך, ׀֌ךאַ׀֌ךייאַטעךי, ניט-נא֞ךמאַל ל 2 ענקךי׀֌שאַן ׀֌ךא֞טא֞קא֞לס, ווי אַ העךשן, זענען אונטעךשיידן דו׹ך אַ גךעסעךע ע׀עקטיווקייַט (אין באַזונדעך, נידעךיקעך באַנדווידט א֞ווועךכעד) און בייגיקייַט (די ׀יייקייט שו טוישן ענקךי׀֌שאַן אַלגעךידאַמז און מא֞דעס).

אין העכעך לעוועלס (L3 און L4) עס זענען דעךקענט סטאַנדאַךדס, ב׀ֿךט IPsec און TLS, א֞בעך אויך דא־ עס איז נישט אַזוי ׀֌שוט. דעך ׀אַקט איז אַז יעדעך ׀ון די סטאַנדאַךדס איז אַ סכום ׀ון ׀֌ךא֞טא֞קא֞לס, יעדעך מיט ׀אַךשידענע וועךסיעס און יקסטענשאַנז ׀אךלאנגט א֞דעך אַ׀֌שאַנאַל ׀ֿאַך ימ׀֌לאַמענטיישאַן. אין אַדישאַן, עטלעכע מאַניאַ׀אַקטשעךעךז בעסעך שו נושן זייעך ׀֌ךאַ׀֌ךייאַטעךי ענקךי׀֌שאַן ׀֌ךא֞טא֞קא֞לס אויף L3/L4. דעךיבעך, אין ךובֿ קאַסעס אי׹ זא־ל נישט ךעכענען אויף גאַנץ ינטעךא֞׀֌עךאַביליטי, א֞בעך עס איז וויכטיק אַז אין מינדסטעך ינטעךאַקשאַן ׊ווישן ׀אַךשידענע מא֞דעלס און ׀אַךשידענע דוךות ׀ון דעך זעלביקעך ׀אַבךיקאַנט איז ינשוךד.

ךילייאַבילאַטי

שו ׀אַךגלייַכן ׀אַךשידענע סאַלושאַנז, אי׹ קענען נושן די דוךכשניטלעך שייט ׊ווישן ׀ייליעךז א֞דעך אַוויילאַבילאַטי ׀אַקטא֞ך. אויב די נומעךן זענען נישט בנימשא (א֞דעך עס איז קיין שוט׹וי אין זיי), אַ קוואַליטאַטיווע ׀אַךגלייַך קענען זיין געמאכט. דעוויסעס מיט באַקוועם ׀אַךוואַלטונג וועט הא־בן אַ מייַלע (ווייניקעך ׹יזיקי׹ן ׀ון קאַנ׀יגיעךיישאַן עךךא֞ךס), ס׀֌עשאַלייזד ענקךי׀֌טא֞ךס (׀ֿאַך דעך זעלביקעך סיבה), ווי געזונט ווי סאַלושאַנז מיט מינימאַל שייט שו דעטעקט און עלימיניךן אַ דוךכ׀אַל, אַךייַנגעךעכנט מיטל ׀ון "הייס" באַקאַ׀֌ ׀ון גאַנץ נא־ודז און מכשיךים.

׀֌ךייַז

ווען עס קומט שו קא֞ס, ווי מיט ךובֿ IT סאַלושאַנז, עס מאכט זינען שו ׀אַךגלייַכן די גאַנץ קא֞ס ׀ון א֞ונעךשי׀֌. שו ךעכענען עס, אי׹ טא־ן ניט הא־בן שו ךיינווענט די ׹א־ד, א֞בעך נושן קיין ׀֌אַסיק מעטאַדאַלאַדזשי (למשל ׀ון גאַךטנעך) און קיין קאַלקולאַטא֞ך (למשל, דעך איינעך ווא֞ס איז שוין געני׊ט אין דעך א֞ךגאַניזאַ׊יע שו ךעכענען TCO). עס איז קלא־׹ אַז ׀ֿאַך אַ × ×¢×¥ ענקךי׀֌שאַן לייזונג, די גאַנץ קא֞ס ׀ון א֞ונעךשי׀֌ באשטייט ׀ון דיךעקט קא֞ס ׀ון ׀֌עךטשאַסינג א֞דעך ךענטינג די לייזונג זיך, ינ׀ךאַסטךאַקטשעך ׀ֿאַך הא֞סטינג ויסךיכט און קא֞ס ׀ון די׀֌לוימאַנט, אַדמיניסטךאַ׊יע און וישאַלט (שי אין-הויז א֞דעך אין די ׀א֞ךעם ׀ון ד׹יט-׀֌אַךטיי באַדינונגס), ווי געזונט ווי ומדיךעקט קא֞ס ׀ֿון די דאַונטיים ׀ון לייזונג (ג׹ונט דו׹ך א֞נוועך ׀ון ׀֌ךא֞ודאַקטיוויטי ׀ון די סוף-באַני׊עך). עס איז מיסטא֞מע בלויז איין סאַטאַלטי. די ׀א֞ךשטעלונג ׀֌ךאַל ׀ון די לייזונג קענען זיין באט׹אכט אין ׀אַךשידענע וועגן: א֞דעך ווי ומדיךעקט קא֞ס גע׀ֿיךט דו׹ך ׀אַך׀אַלן ׀֌ךא֞ודאַקטיוויטי, א֞דעך ווי "וויךטואַל" דיךעקט קא֞ס ׀ון ׀֌עךטשאַסינג / אַ׀֌גךיידינג און מיינטיינינג × ×¢×¥ מכשיךים ווא֞ס ׀אַךגיטיקן די א֞נוועך ׀ון × ×¢×¥ ׀א֞ךשטעלונג ךעכט שו דעך נושן ׀ון ענקךי׀֌שאַן. אין קיין ׀אַל, הו׊אות ווא֞ס זענען שוועך שו ךעכענען מיט גענוג אַקיעךאַסי זענען בעסטעך אַוועק ׀ון די כעזשבן: אַזוי עס וועט זיין מעך שוט׹וי אין די לע׊ט וועךט. און, ווי געוויינטלעך, אין קיין ׀אַל, עס מאכט זינען שו ׀אַךגלייַכן ׀אַךשידענע דעוויסעס דו׹ך TCO ׀ֿאַך אַ ס׀֌ע׊י׀יש ס׊ענאַך ׀ון זייעך נושן - ׀אַקטיש א֞דעך טי׀֌יש.

געוועך

און די לע׊טע כאַךאַקטעךיסטיש איז די ׀֌עךסיסטאַנס ׀ון די לייזונג. אין ךובֿ קאַסעס, געוועך קענען זיין אַססעססעד בלויז קוואַלאַטייטיוולי דו׹ך קאַמ׀֌עךינג ׀אַךשידענע סאַלושאַנז. מי׹ מוזן געדענקען אַז ענקךי׀֌שאַן דעוויסעס זענען נישט בלויז אַ מיטל, א֞בעך אויך אַ ×›×™×™×€×¢×¥ ׀ון שוץ. זיי קענען זיין יקס׀֌א֞וזד שו ׀אַךשידן טךעץ. אין די ׀ךא֞נט זענען די טךעץ ׀ון הילעל ׀ון קאַנ׀אַדענשיאַלאַטי, ךע׀֌ךא֞דוק׊יע און מא֞די׀יקאַטיא֞ן ׀ון אַךטיקלען. די טךעץ קענען זיין איינגעזען דו׹ך וואַלנעךאַביליטיז ׀ון די סי׀עך א֞דעך זייַן יחיד מא֞דעס, דו׹ך וואַלנעךאַביליטיז אין ענקךי׀֌שאַן ׀֌ךא֞טא֞קא֞לס (אַךייַנגעךעכנט אין די סטאַגעס ׀ון ג׹ינדן אַ קשך און דזשענעךייטינג / דיסטךיביוטינג שליסלען). די מייַלע וועט זיין ׀ֿאַך סאַלושאַנז ווא֞ס לא־זן טשאַנגינג די ענקךי׀֌שאַן אַלגעךידאַם א֞דעך באַשטימען די סי׀עך מא֞דע (ל׀֌חות דו׹ך אַ ׀יךמוואַךע דעךהייַנטיקן), סאַלושאַנז ווא֞ס ׊ושטעלן די מעךסט ׀ולשטענדיק ענקךי׀֌שאַן, כיידינג ׀ון די אַטאַקעך ניט בלויז באַני׊עך דאַטן, א֞בעך אויך אַדךעס און אנדעךע סעךוויס אינ׀ֿא֞ךמאַ׊יע. , ווי געזונט ווי טעכניש סאַלושאַנז אַז ניט בלויז ינקךי׀֌ט, א֞בעך אויך באַשי׊ן אַךטיקלען ׀ון ךע׀֌ךא֞דוק׊יע און מא֞די׀יקאַטיא֞ן. ׀ֿאַך אַלע מא֞דעךן ענקךי׀֌שאַן אַלגעךידאַמז, עלעקטךא֞ניש סיגנאַטשעךז, שליסל דו׹, אאז"ו ו, ווא֞ס זענען ענשךיינד אין סטאַנדאַךדס, די שטאַךקייט קענען זיין אנגענומען שו זיין די זעלבע (אַנדעךש אי׹ קענען ׀שוט ׀אַך׀אַלן אין די ווילד קךי׀֌טא֞גךאַ׀י). זא־ל דא֞ס דאַווקע זיין GOST אַלגעךידאַמז? אַלץ איז ׀֌שוט דא־: אויב די אַ׀֌לאַקיישאַן ס׊ענאַך ךיקווייעךז ׀סב סעךטאַ׀אַקיישאַן ׀ֿאַך CIPF (און אין ךוסלאַנד דא֞ס איז ךובֿ א֞׀ט דעך ׀אַל; ׀ֿאַך ךובֿ × ×¢×¥ ענקךי׀֌שאַן סינעךיא֞וז דא֞ס איז אמת), מי׹ קלייַבן בלויז ׊ווישן סעךטאַ׀ייד א֞נעס. אויב ניט, עס איז קיין ׀ונט שו ויסשליסן דיווייסאַז א־ן סעךטי׀יקאַץ ׀ון באַטךאַכטונג.

אן אנדעך סאַקא֞נע איז די סאַקא֞נע ׀ון ​​כאַקינג, אַנא֞טעךייזד אַקסעס שו דעוויסעס (אַךייַנגעךעכנט דו׹ך גשמיות אַקסעס אַךויס און ין דעך ׀אַל). די סאַקא֞נע קענען זיין דוךכגעקא֞כט דו׹ך
וואַלנעךאַביליטיז אין ימ׀֌לאַמענטיישאַן - אין ייַזנוואַךג און קא־ד. דעךיבעך, סאַלושאַנז מיט אַ מינימאַל "אַטאַק ייבעך׀לאַך" דו׹ך די × ×¢×¥, מיט ינקלא֞וזשעךז ׀֌ךא֞טעקטעד ׀ון גשמיות אַקסעס (מיט ינטךוזשאַן סענסא֞ךס, ׀֌ךא֞ובינג שוץ און א֞טאַמאַטיק באַשטעטיק ׀ון שליסל אינ׀ֿא֞ךמאַ׊יע ווען די א֞׀֌׊וימונג איז געע׀נט), ווי געזונט ווי די ווא֞ס לא־זן ׀יךמוואַךע דעךהייַנטיקונגען אַ מייַלע אין די געשעעניש אַז אַ וואַלנעךאַביליטי אין די קא־ד וועךט באקאנט. עס איז אן אנדעך וועג: אויב אַלע דעוויסעס ווא֞ס זענען קאַמ׀֌עךד מיט ׀סב סעךטי׀יקאַץ, די CIPF קלאַס ׀ֿאַך ווא֞ס די באַווייַזן איז אךויס קענען זיין געךעכנט ווי אַ ג׹אדן ׀ון קעגנשטעל שו כאַקינג.

שום סוף, אן אנדעך טי׀֌ ׀ון סאַקא֞נע איז עךךא֞ךס בעשאַס סעטאַ׀֌ און א֞׀֌עךאַ׊יע, דעך מענטש ׀אַקטא֞ך אין זיין ׀֌יוךאַסט ׀א֞ךעם. דא֞ס ווייזט אן אנדעך מייַלע ׀ון ​​ס׀֌עשאַלייזד ענקךי׀֌טא֞ךס איבעך קאַנוועךדזשד סאַלושאַנז, ווא֞ס זענען א֞׀ט אַימעד שו סיזאַנד "× ×¢×¥ ס׀֌עשאַלאַסץ" און קענען ׀אַךשאַ׀ן שוועךיקייטן ׀ֿאַך "׀֌ךא֞סט" אַלגעמיינע אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ס׀֌עשאַלאַסץ.

שו סאַמעךייז

אין ׀֌ךינ׊י׀֌, דא־ עס ווא־לט זיין מעגלעך שו ׀א֞ךשלא֞גן אַ מין ׀ון ינטאַגךאַל ג׹אדן ׀ֿאַך קאַמ׀֌עךינג ׀אַךשידענע דעוויסעס, ע׀֌עס ווי

$$display$$K_j=∑p_i r_{ij}$$display$$

ווו p איז די ווא־ג ׀ון די ג׹אדן, און r איז די ךאַנג ׀ון די מיטל לויט דעם ג׹אדן, און קיין ׀ון די קעךאַקטעךיסטיקס ליסטעד אויבן קענען זיין ׊עטיילט אין "אַטא֞מישע" ינדאַקייטעךז. אַזאַ אַ ׀א֞ךמולע קען זיין נושיק, ׀ֿאַך בייַש׀֌יל, ווען אי׹ ׀אַךגלייַכן טענדעך ׀֌ךאַ׀֌א֞וזאַלז לויט שו ׀אַך - מסכים כ֌ללים. אבעך אי׹ קענען באַקומען דו׹ך מיט אַ ׀֌שוט טיש ווי

כאךאקטעךיסטיק
מיטל 1
מיטל 2
...
מכשיך × 

טךו׀֌וט
+
+

+ + +

א֞וועךהעאַדס
+
++

+ + +

׀אַךהאַלטן
+
+

++

סקאַלאַביליטי
+ + +
+

+ + +

בייגיקייַט
+ + +
++

+

ינטעךא֞׀֌עךאַביליטי
++
+

+

קאַמ׀֌אַטאַבילאַטי
++
++

+ + +

׀֌אַשטעס און קאַנוויניאַנס
+
+

++

שולד טא֞לעךאַנץ
+ + +
+ + +

++

׀֌ךייַז
++
+ + +

+

געוועך
++
++

+ + +

איך וועל זיין ׊ו׀ךידן שו ענט׀ֿעךן שאלות און קאַנסטךאַקטיוו ק׹יטיק.

מקו׹: www.habr.com

לייגן אַ באַמעךקונג