Эксплуатация SAN · проверено по источникам

Шифрование линии Fibre Channel

Шифрование линии Fibre Channel — защита кадров на конкретном физическом соединении между двумя совместимыми портами FC.

Также ищут: Fibre Channel link encryption · FC link encryption · шифрование FC ISL · TrustSec FC encryption

Практический смысл

Почему это важно

Функция может поддерживаться только частью портов и межкоммутаторных линий. AES-GMAC подтверждает целостность без сокрытия данных, а неподдерживаемый участок остаётся открытым.

Доказательная часть

Что подтверждено

  1. В Cisco TrustSec для FC режим AES-GCM обеспечивает шифрование и проверку целостности, а AES-GMAC — только проверку целостности без шифрования содержимого.

    Граница применимости: Поддерживаемые порты и соседние устройства FC-SP в Cisco MDS NX-OS 9.x.

  2. Поддержка относится только к указанным моделям, модулям и портам MDS и к конкретной линии. Включение функции на коммутаторе не доказывает шифрование всего пути через фабрику.

    Граница применимости: Реализация Cisco MDS; вывод нельзя автоматически переносить на всё оборудование FC.

Перед спецификацией

Что проверить

  1. Проверьте поддержку на точной модели и порте.
  2. Отличайте AES-GCM от AES-GMAC.
  3. Сверьте входящие и исходящие SA и их счётчики.
Открытые основания

Первоисточники

  • Официальная документация

    Cisco MDS 9000 Security Guide 9.x — TrustSec Fibre Channel Link Encryption

    Cisco · Release 9.x guide, updated 5 March 2026

    Документирует vendor-scoped FC link encryption, AES-GCM/GMAC, Security Associations, exact supported ports и необходимость peer verification.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие