Эта статья может потребовать очистки , чтобы соответствовать стандартам качества Википедии . Конкретная проблема заключается в следующем: как упоминалось на странице обсуждения в 2011 году, эта статья о компьютерах умудряется вообще не упоминать компьютеры. А внешние ссылки кажутся случайными. ( Ноябрь 2023 г. ) |
Сетевая компартментализация , разделение сетевых функций на сетевые отсеки , является важной концепцией автономных сетей .
Сетевые отсеки реализуют операционные правила и административные политики для данного контекста связи. Границы контекста связи и, следовательно, границы отсеков основаны на технологических и/или административных границах. Например, границы отсеков могут быть определены определенным типом сетевой технологии (например, конкретная сеть беспроводного доступа ) или основаны на определенном протоколе связи и/или адресном пространстве (например, сеть IPv4 или IPv6 ), но также основаны на домене политики (например, национальная сеть здравоохранения, которая требует высокозащищенной границы).
Коммуникационные принципы, протоколы и политики отсека образуют своего рода «рецепт», которому должны подчиняться все сущности отсека. Например, рецепт определяет, как присоединиться к отсеку, кто может присоединиться и как обрабатывается именование, адресация и маршрутизация . Сложность и детали внутренней операции оставлены на усмотрение каждого отсека. Например, регистрация в отсеке может варьироваться от сложных механизмов, основанных на доверии, до простых схем регистрации с центральной базой данных или общедоступной системой на основе DHT ; разрешение коммуникационного партнера может обрабатываться неявно схемой именования и адресации отсека или требовать явных действий (например, разрешение идентификатора в локатор). Здесь важно отметить, что отсеки имеют полную автономию в том, как обрабатывать внутреннюю коммуникацию отсека, т. е. нет глобальных инвариантов, которые должны быть реализованы всеми отсеками или всеми элементами связи.
Члены отделения могут и хотят общаться друг с другом в соответствии с операционными и политическими правилами отделения. Концептуально отделение поддерживает некоторую форму неявной базы данных, которая содержит его членов; то есть каждая запись в базе данных определяет члена. Прежде чем можно будет отправить пакет данных члену отделения, требуется шаг разрешения, который возвращает средство для «адресации» члена. Обратите внимание, что приведенное выше определение не указывает, является ли член узлом, набором серверов или программным модулем. Это довольно абстрактное определение членства в отделении позволяет охватить множество различных разновидностей членов и форм общения.
Предполагается, что многие отсеки сосуществуют и что отсеки способны взаимодействовать на различных уровнях (например, посредством «наслоения» или «взаимодействия» отсеков).