Browse Source

Отредактированы графические элементы и текстовые блоки для улучшения читаемости в документации

pull/1/head
Daniel Lavrushin 8 months ago
parent
commit
a4a7802ce8
No known key found for this signature in database GPG Key ID: 67D627A2ADB43DD0
  1. 6
      01.md
  2. 14
      02.md
  3. 4
      03.md
  4. 4
      04.md
  5. 2
      05.md

6
01.md

@ -58,9 +58,9 @@
│Балансировщики │ ← распределение трафика
└───────┬───────┘
│
┌────────┼──────────┐
┌─────────────┼─────────────┐
│ │ │
┌───┴───┐ ┌─┴─────┐ ┌─┴─────┐
┌───┴───┐ ┌───┴───┐ ┌───┴───┐
│Фильтр │ │Фильтр │ │Фильтр │ ← анализ и фильтрация
└───────┘ └───────┘ └───────┘
@ -127,4 +127,4 @@
---
[← Оглавление](README.md) · [Раздел 2: Прохождение трафика через ТСПУ →](02.md)
[← Оглавление](README.md) · [Раздел 2: Прохождение трафика через ТСПУ →](02-traffic-path.md)

14
02.md

@ -34,8 +34,8 @@
```text
┌──────────┬─────────────────┬──────────────┬─────────┬──────┐
│ Ethernet │ Доп. заголовки │ IP-заголовок │ TCP/UDP │ Data │
│ заголовок │ (??? ) │ │ │ │
│ Ethernet │ Доп. заголовки │ IP-заголовок│ TCP/UDP │ Data │
│ заголовок│ (??? ) │ │ │ │
└──────────┴─────────────────┴──────────────┴─────────┴──────┘
```
@ -88,11 +88,11 @@
оператора оператора
(LAN) (WAN)
│ │
│ ┌────────────┐ │
└ ─┤ Байпас ├───┘
└──────┬─────┘
│ ┌───────────┐ │
└────┤ Байпас ├────┘
└─────┬─────┘
│
┌──────┴────┐
┌─────┴─────┐
│ Фильтр │
└───────────┘
@ -212,7 +212,7 @@
│ решение) │
└────────┬─────────┘
│
┌──────┴─────────┐
┌────┴────┐
▼ ▼
Пропустить Заблокировать
(drop)

4
03.md

@ -174,9 +174,9 @@
Байпас Балансировщик
┌─────────┐ ┌──────────────────┐
│ │ heartbeat │ │
│ Mon0 ─ ┼─────────────► прозрачный │
│ Mon0 ─┼─────────────► прозрачный │
│ │ │ пропуск │
│ Mon1 ◄──┼──────────┤ │
│ Mon1 ◄┼──────────────┤ │
│ │ heartbeat │ │
└─────────┘ └──────────────────┘
```

4
04.md

@ -53,11 +53,11 @@
Линк 1 Линк 2
(10G) (100G)
│ │
┌──── ──┴─────────────────────────┴──────────┐
┌───────────┴─────────────────────┴──────────┐
│ Балансировщик │
│ │
│ Flow rules → Balance Group │
└───┬─────┬─────┬─────┬─────┬─────┬─────────┘
└───┬─────┬─────┬──────────┬─────┬─────┬─────┘
P21(L) P22(W) P31(L) P32(W) P41(L) P42(W)
└──┬──┘ └──┬──┘ └──┬──┘
Filter Group 1 Filter Group 2 Filter Group 3

2
05.md

@ -44,7 +44,7 @@
На каждом этапе, если пакет не удовлетворяет условиям для дальнейшей обработки, он **прозрачно возвращается** через парный интерфейс обратно в сеть оператора — как будто фильтра в тракте нет.
Важно понимать, что даже самая первая проверка (является ли пакет IP-пакетом) выполняется **программным ядром фильтра** — процессом EcoNAT. Если «мозг» фильтра не работает (процесс завис или перегружен), даже эта простейшая проверка не будет пройдена, и keep-alive пакеты от балансировщика не вернутся. Именно поэтому keep-alive пакеты балансировщика проверяют не только физическую связность канала, но и работоспособность процесса обработки на фильтре (подробнее — в [разделе 4.6.1](04.md#461-keep-alive-пакеты-к-фильтрам)).
Важно понимать, что даже самая первая проверка (является ли пакет IP-пакетом) выполняется **программным ядром фильтра** — процессом EcoNAT. Если «мозг» фильтра не работает (процесс завис или перегружен), даже эта простейшая проверка не будет пройдена, и keep-alive пакеты от балансировщика не вернутся. Именно поэтому keep-alive пакеты балансировщика проверяют не только физическую связность канала, но и работоспособность процесса обработки на фильтре (подробнее — в [разделе 4.6.1](04.md)).
### 5.1.1. Проверка: IP-пакет или нет

Loading…
Cancel
Save