URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 151
[ Назад ]

Исходное сообщение
"на сколько сложно врезаться в оптическую магистральную линию?"

Отправлено mix , 01-Июл-02 17:43 
пытаюсь понять. стоит ли мне в довабок ко всему криптовать трафик который идет за несколько десятков километров по городу.

Содержание

Сообщения в этом обсуждении
"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено Evgeny Potapov , 03-Июл-02 07:22 
>пытаюсь понять. стоит ли мне в довабок ко всему криптовать трафик который
>идет за несколько десятков километров по городу.

Сомниваюсь, что это легко. Представь, какой геморрой обжимать оптику, да еще и в таких условиях, когда нужно это сделать незаметно. На сколько я помню/слышал нужен очень навороченный обжиматор и врядли возможно обжать уже покоцанную оптику.

А насчет криптования - это не выход. IPSEC отожрет немеренно, stunnel - аналогично. Можно впринципе (если ты так боишься) туннелировать часть траффика при помощи sshd.


"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено Paul , 03-Июл-02 07:51 
ты хочешь прослушать траффик по оптике? вообще это нетривиальная задача. я ее решал на "концах" путем разбивания траффика по виланам на свиче и последующим сбором снортом на линуксе с несколькими интерфейсами. Ядро линукса было с поддержкой 802.1Q.

Про шифрование - рекомендую почитать новый административный кодекс. В нем регламентировано какие СКЗИ и когда нужно применять.


"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено mix , 03-Июл-02 09:56 
дето в том что на обоих концах нет компов. тока каталисты 3550 и 4000
интересно на сколько снизится скорость соединения по gigabit.

"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено Paul , 03-Июл-02 10:46 
гигабит между каталистами? ты в него хочешь врезаться? чем?

"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено mix , 03-Июл-02 18:09 
мне то нечем. но есть оборудование. я видел в продаже оборудование которе детектит врезку. а если есть такое то есть и...


"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено Paul , 05-Июл-02 06:46 
я так толком не понял чего тебе надо =) ты хочешь поймать того, кто врезается, или ты сам хочешь врезаться? На пальцах объясни :)

"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено stalker , 05-Июл-02 09:00 
Достаточно сложно и незаметно это точно не пройдёт.
Дело в том что любая врезка ухудшает качество оптической линии. Да к тому же ты хочешь разделить (я так понял пассивно) канал на 2 участка. в самом хорошем случае ты получишь затухание в канале в 2 раза! А учитывая обработку (некачественную) торцов оптической линии и того больше. Это сразу же обнаружится оборудованием и есть вероятность, что канал просто перестанет работать.

"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено mix , 05-Июл-02 09:50 
да мне это не нужно. в мою линию могут врезаться. я знаю что это сложно, однако можно. поэтому подумывал криптовать весь трафик. но дело в том, что это отразится на скорости. а не хотелось бы.


"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено Paul , 05-Июл-02 11:43 
никогда не говори "криптовать" - засмеют :)

расходы на шифрование траффика зависит от того, какой комплекс собираешься использовать. В большинстве случаев накладные расходы в байтах на переданный пакет достаточно малы и на скорости существенно не отражаются.


"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено mix , 05-Июл-02 11:47 
ну ладно те. ты понял о чем я :)
комплекс такой. два каталиста 3550 в них gbic модули.

"RE: на сколько сложно врезаться в оптическую магистральную линию?"
Отправлено Paul , 05-Июл-02 15:40 
ну и ставь VPN :) лучше наших российских производителей. Имена называть не буду по понятным причинам ;)