маршрутизацию? Я просто никогда не видел.
Видел, на больших сетках есть.
Она внутри сети асутп или на пограничных маршрутизаторах для связи с внешним миром?
На единичных объектах. В АСУ ТП она больше мешает. Иногда в сетях связи и ит-сегментах.
Внутри АСУТП запрещена, на пограничных можно.
Кем или чем запрещена?
Вы, как любитель л3 и нелюбитель л2 вернитесь к моему вчерашнему вопросу с двумя л3 свичами, который остался без ответа. Один из вариантов и не самых худших, когда она у вас там появится, если на этом маленьком примере от л2 избавляться максимально.
Видели. А что с ней не так? Это уровень компетенции персонала, не более того
Ну как миниму то, что коллеги здесь говорят, что это не бэст практикс. Вот и пытаюсь понять.
Еще раз. Контроллер на цтп, скада стоит на тэц, армы - на котельной крупной, между всем этим ван каналы и километры. Вы как там канальную отказоустойчивость будете обеспечивать?
Ну вот это я и хотел услышать, что с точки зрения бест практик и требований ИБ это вполне себе нормальное решение.
Да тут бест ни при чем. Вы иначе не сделаете просто.
Без схемы сети такие обсуждения не имеют смысла. Потому что в большинстве случаев это не совсем обычный выход в инет, софт, который так работает тоже имеет свои требования и, самое главное, есть согласованный проект.
Вот пример, как может выглядеть распределенная технологическая сеть. Здесь нет Интернета, совсем. Это все выделенные каналы, местами могут быть собственные. Слева в больших прямоугольничках - скады, арм-ы, географически оно разнесено. Зонтики-веера - удаленных объекты, там контроллеры. Что бы вы ни применяли, так или иначе это отказоустойчивость L3. Явно вами настроенная или живущая в каких-то черных ящиках впн-шлюзов в непонятном вам виде. Но в конечном итоге - маршруты так или иначе переключаются и не руками.
Обсуждают сегодня