- *работа *идиотыВ регламентной бумаге есть утверждение: "Сегменты ЛВС А и Б должны быть изолированы друг от друга на уровне не ниже третьего. Трафик между ними должен контролироваться межсетевым экраном, конфигурация которого согласуется и утверждается."
Фактически так оно и есть — это два физически изолированных сегмента, между которыми стоит ФПСУ. На ФПСУ прописаны согласованные и утвержденные правила взаимодействия, сводящиеся, впрочем, к permit any any.
Проверяющий пробует пингать машинку в А из Б. Пингается. Проверяющий негодуе.
Вопрос — а что мы нарушили-то? ;)#515991from RTZI, 24 months ago
Replies (15)
- @infidel:@karapuz Ну, формулировка вот такая корявая.
Имелось в виду, что допускается объединение сегментов на уровнях (согласно модели OSI) первом (т.е. физика, допускается гонять их данные по одним проводам) и втором (т.е. коммутация, допускается организовывать их в разных виланах/VC на одном свитче/мультиплексоре), но уже на третьем уровне (роутеры, IP-адресация) и выше — они должны быть разделены.#515991/2from RTZI, 24 months ago, in reply to /1 - @infidel:@karapuz Не, там вполне детальная формулировка негодования — "раз у нас пингается, значит у вас сегменты фактически НЕ РАЗДЕЛЕНЫ, устраняйте!". Тыкание пальцами в схему, в наличие между ними МСЭ и в его утвержденные правила, согласно которым — ну вот так утвердили вы же! — пинговаться должно и будет — не приводят к пониманию.
Какой именно процент хостов сегмента должен быть поставлен в deny на файрволле, чтобы признать разделение сегментов фактически существующим — мне совершенно непонятно ;)#515991/5from RTZI, 24 months ago, in reply to /3 - @karapuz:@Toyoku-mono причем топор не нижу третьего уровня :)#515991/10from Gajim1, 24 months ago, in reply to /9
- @Toyoku-mono:@karapuz Напомнило :
Дневник бдительного американца.
10:00 Заметил на рабочем столе 2 подозрительных провода. Перерезал их на всякий случай. Возможно я предотвратил терракт
10:05 Неожиданно перестали работать мышь и клавиатура#515991/15from eeepc901, 24 months ago, in reply to /13
