3. Ip- paketni parchalashda qanday muammolar paydo bo'ladi ?
IP parchalanishini istalmagan holga keltiradigan bir qator muammolar mavjud. IP ma'lumotlar sxemasi buzilganda, protsessor va xotira yuklari biroz oshadi. Bu jo'natuvchi va qabul qiluvchi o'rtasidagi yo'lda joylashgan yo'riqnoma uchun ham amal qiladi. Parchalanish jarayoni aslida fragmentlar uchun sarlavhalar yaratish va ma'lumotlarni dastlabki sxemadan ushbu qismlarga nusxalashdan iborat. Bu nisbatan samarali jarayon, chunkiparchalarniyaratishuchunzarurbo'lganma'lumotlarallaqachontayyor.Biroq, bo'laklarniyig'ishdaqabulqilgichga yuk sezilarlidarajadaoshadi, chunkiqabulqiluvchikiruvchibo'laklaruchunxotiraniajratishikerakvabarchabo'laklarolinganidankeyinularnidastlabkima'lumotlarjadvaligabirlashtirishkerak.Tugungaqismlarniyig'ishhechqandayqiyinchiliklargaolibkelmaydi, chunkitugunbuvazifanibajarishuchunetarliresurslarga (vaqtvaxotira) ega.Biroq, asosiyvazifasipaketlarniengyuqoritezlikdayuborishdir. Routerdabo'laklarniyig'ishsamarasizko'rinadi.Routerharqandayvaqtuchunpaketlarni "ushlabturish" uchunmo'ljallanmagan.Bundantashqari, bo'laklarniyig'adiganyo'riqnomaushbujarayonuchunengkattaclipboardni (18 Kbayt) ajratishikerak, chunkidastlabki IP paketninghajmioxirgiparchaolinmagunchanoma'lumbo'libqoladi.Parchalanishbilanbog'liqyanabirmuammo "tashlabyuborilgan" bo'laklarniqaytaishlashbilanbog'liq.Agar IP-diagrammaningbo'laklaridanbiriishdanchiqsa (yo'qolsa), butundiagrammaniqaytayuborishkerak, u ham parchalanishniboshdankechirishikerak.Ushbumuammoni NFS (Network File System) tarmoqoperatsiontizimigamisolsifatidako'ribchiqing.Odatiybo'lib, NFS-da o'qishvayozishblokininghajmi 8192 baytnitashkilqiladi.Shundayqilib, NFSda IP / UDP ma'lumotlarsxemasiningo'lchami NFS, UDP va IP sarlavhalarinio'zichigaolgantaxminan 8500 baytnitashkilqiladi.Ethernettarmog'igaulanganjo'natishstantsiyasi (MTU = 1500 bayt) 8500 baytdaniboratdiagrammanioltitaqismgabo'lishkerak (beshbayt 1500 baytva 1100 baytningbittabo'lagi).Agar ma'lumotuzatishkanalininghaddantashqariko'payishitufayliparchayo'qolsa, jo'natuvchito'liqma'lumotsxemasiniqaytayuborishgamajburbo'ladi, ya'niunioltitaqismgabo'lishkerak.Agarbittakanaloltitapaketdanbirinitashlasa, u holdaushbukanaldaharqanday NFS ma'lumotlariniuzatishehtimolijudakichik, chunkikamidaharbir 8500 baytlik IP-datchiklardanbitta IP bo'lagitashlanadi.OSIma'lumotlarini 4 dan 7 gacha (L4 -L7) OSI ma'lumotlariniishlatib, paketlarnifiltrlaydiganyokiularniboshqaradiganhimoyadevorlar IP qismlarinito'g'riqaytaishlashdamuammolargaduchkelishimumkin.Agar IP qismlaridazararbo'lsa, xavfsizlikdevoridastlabkibo'lmaganqismlarniblokirovkaqilishimumkin, chunkiularpaketfiltriningparametrlarigamoskeladiganma'lumotlarnio'zichigaolmaydi.Bushunianglatadiki, qabulqiluvchitugun IP-ningdastlabkima'lumotlariniyig'aolmaydi.Agarxavfsizlikdevorishundayetarlidarajadasozlanganbo'lsa, u etarlima'lumotgaegabo'lganboshlang'ichbo'lmaganparchalarnifiltrdanto'g'rio'tishigaimkonberadi, shundaboshlang'ichbo'lmaganpaketlardanfoydalanganholdahujumqilishxavfitug'iladi.Bundantashqari, ba'zitarmoqqurilmalari (masalan, Content Switch Engines) 4-chi darajadan 7-chi darajagachama'lumotlarasosidapaketlarnitarqatadilar.Shungako'ra, agar paketbirnechtabo'laklargabo'linsa, qabulqiluvchiqurilmasiyosatlarniamalgaoshirishdamuammolargaduchkelishimumkin