|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Serge 2:5020/400 26 Dec 2003 18:32:01 To : Aleksey Barabanov Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- .ua> <poaob1-hq2.ln1@abb.wessen.ru> .ua> <20031224141000.369afa20.vivanov@tmsoft-ltd.kiev.ua> .ua> <dmdob1-0d3.ln1@abb.wessen.ru> <bsdhap$vaq$1@news.siberia.net> .ua> <20031225102747.4bd4a2c3.vivanov@tmsoft-ltd.kiev.ua> .ua> <bsgdfg$3ra$1@news.siberia.net> <p96tb1-ku1.ln1@abb.wessen.ru> .ua> <bshbkt$g2i$1@news.siberia.net> <57rtb1-fh3.ln1@abb.wessen.ru> From: Serge <genie@nsk.ru> Aleksey Barabanov wrote: >>Ммммм. выдержку из мана/исходника + пару указателей направления копки, >>подтверждающих это, можно? > > А ман не при чем. Это не мне надо доказывать невозможность корректного > пошагового изменения фильтрации, а вам обосновать необходимость атомарного, > как невозможность пошагового. Опа как. Hачалось сие обсуждение с моего вопроса об исследовании устойчивости процесса фильтрации в моменты перестройки таблицы. Попутно подразумевая, что и сами изменения таблицы тоже должны быть гарантированно корректными. :) И вот тут вдруг выясняется что я должен доказать то, что спрашивал! Совсем весело... :D > Из того что можно, не следует, что нужно обязательно. Почему-то вспомнилось: "Солнце всходит и заходит? Вот и не трогай." > Пошагое построение фильтрации происходит путем запрета, далее создания > фильтров, создания точек перехода на фильтры и собственно разрешение > траффика. Гарантии корректности прохождения этих пунктов есть? С приведением анализа работы средств, выполняющих эти операции? > Для того чтобы обосновать необходимость атомарного создания фильтов надо > доказать невозможность пошагового. Если можно обосновать, что в данной конкретной реализации данный конкретный фильтр, при соблюдении таких-то и таких-то условий, на исправном, или имеющим вот такие вот и сякие глючности оборудовании будет гарантированно работать как задумано, то и пусть так и работает. > Тем более что ряд построений фильтров и их перестроений происходят с > сопровождением настроек роутинга и состава рабочих модулей. > > Атомарная операция такого не предусмартивает. Пока не понял, что тут сказано. Ибо, видать, не сталкивался с таким, чтобы понять это сходу :) -- wbr, Serge --- ifmail v.2.15dev5.1 * Origin: Magistral Telecom JV. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/118465c17ff2d.html, оценка из 5, голосов 10
|