Почему это важно
Функция может поддерживаться только частью портов и межкоммутаторных линий. AES-GMAC подтверждает целостность без сокрытия данных, а неподдерживаемый участок остаётся открытым.
Что подтверждено
В Cisco TrustSec для FC режим AES-GCM обеспечивает шифрование и проверку целостности, а AES-GMAC — только проверку целостности без шифрования содержимого.
Граница применимости: Поддерживаемые порты и соседние устройства FC-SP в Cisco MDS NX-OS 9.x.
Поддержка относится только к указанным моделям, модулям и портам MDS и к конкретной линии. Включение функции на коммутаторе не доказывает шифрование всего пути через фабрику.
Граница применимости: Реализация Cisco MDS; вывод нельзя автоматически переносить на всё оборудование FC.
Что проверить
- Проверьте поддержку на точной модели и порте.
- Отличайте AES-GCM от AES-GMAC.
- Сверьте входящие и исходящие SA и их счётчики.
Первоисточники
Cisco MDS 9000 Security Guide 9.x — TrustSec Fibre Channel Link Encryption
Cisco · Release 9.x guide, updated 5 March 2026
Документирует vendor-scoped FC link encryption, AES-GCM/GMAC, Security Associations, exact supported ports и необходимость peer verification.
Открыть первоисточник