| Автор: Александр | 32606 | 07.11.2011 15:27 |
|
Наткнулся на интересную статью:
Идея я думаю не отличается новизной, но об применении диода данных я что-то не слышал. К тому же интересно, как на подобные диоды данных смотрять регуляторы. |
|
| Автор: Александр | 32608 | 07.11.2011 16:07 |
|
Немного странная статья. И дата не 1 апреля. Сама по себе идея оставить аппаратный канал только в одну сторону хорошая. Но протоколы прикладного уровня работать не будут, они все требуют двунаправленного соединения. Есть у меня нехорошее подозрение что это способ объехать ограничения регуляторов. Но российских сертификатов нет - не наши проблемы.
|
|
| Автор: Александр | 32610 | 07.11.2011 16:13 |
|
Тёзка, прочитав статью у меня появились аналогичные мысли. Как так, ведь стек протоколов TCP/IP устроен так, что для установления соединения нужно подтверждение, т.е. прием и передача.
Хотя, вполне возможно, что помимо удаления одной информационной линии (провода передачи) доработали ПО сетевого адаптера. |
|
| Автор: malotavr | 32612 | 07.11.2011 16:47 |
|
> Как так, ведь стек протоколов TCP/IP устроен так, что для установления соединения нужно подтверждение, т.е. прием и передача.
Идея в том, чтобы сделать гарантированно-однонаправленную передачу прикладных данных. Для этого стек TCP/IP между источником данных и получателем приходится разрывать. Для этого во внешней и внутренней сети ставятся два "накопителя", связанных однонаправленным каналом. Внешний устанавливает сессию прикладного уровня с источником данных, внутренний принимает сессии прикладного же уровня от всех получателей данных, при этом между внешним и внутренним накопителями организуется однонаправленная передача на собственной связке физического/канального/транспортного уровней. Собственно, Денис и пытался сделать обзор решений по однонаправленной передаче. Получилось сумбурно и понятно токльо тем, кто с такими решениями на практике сталкивался :) |
|
| Автор: Прохожий | 32613 | 07.11.2011 17:01 |
|
Просмотрел по диагонали и не вполне понял - то что у автора названо "Диод" как-то отличается от однонаправленного шлюза?
Если отличается то в чем? Только название другое или.... |
|
| Автор: Прохожий | 32615 | 07.11.2011 17:07 |
|
Прошу пардону - похоже это просто коммерческое название варианта однонаправленного шлюза под названием ....с цифровым индексом
|
|
| Автор: TIP | 32641 | 08.11.2011 12:06 |
|
Подобных продуктов много, мне как-то приходилось сталкиваться таким в одной гос. структуре.
|
|
| Автор: Александр | 32642 | 08.11.2011 12:57 |
|
Непонятно, как выполнена односторонняя связь между "внешними" прокси-серверами.
Написано: << Это могут быть обычные компьютеры, которые эмулируют необходимый протокол: TCP/IP, FTP, SMTP, SMB, HTTP и т.д. >> Получается в любом случае данные должны идти туда-обратно. |
|
| Автор: TIP | 32644 | 08.11.2011 13:35 |
|
Данные не идут, идут только служебные данные необходимые для поддержания TCP/IP протоколов
|
|
| Автор: Александр | 32645 | 08.11.2011 14:13 |
|
TIP, насколько я понял, ни служебные, ни прочие данные вообще не ходят между прокси-серверами. Грубо говоря, только по одному кабелю, в одном направлении идёт передача, в обратку ничего.
Короче, жалко, что автор той статьи не привёл технические подробности. |
|
Просмотров темы: 8030