AC
Сейчас некий подрядчик сваял некий проект, где появляется еще один похожий сегмент с армосерверами и контроллером. Появляется потребность соединения этой проектирумой системы с уже имеющимися двумя АСУТП системами, т.е. их сетевая изоляция нарушается (кладется кабель, обеспечиваются где-то оптические линии, где то витуха) . Проектировщик ничтоже сумняшися нарисовал в проекте один большой L2 сегмент, т.е. и указанные две АСУТП системы и новая шняга - все по его плану должно оказаться в одном широковещательном домене на неупр. свичах. Со всеми вытекающими (самое простое - шторм кладет все системы сразу, атаки уровня L2 ставят под удар все сразу и т.д., сценариев глобального звиздеца много). При этом по части протоколов обмена требования, что бы это был один L2 и поверх него один L3 сегмент - нет. Все прекрасно может работать через маршрутизацию (когда каждая из трех систем - это свой L2/L3 сегмент, в центре - мршрутизирующее устройство), никаких ньюансов с необходимостью что-то броадкастить между системаи и проч - нет и близко. Двум старым АСУТП сегментам между собой инф. обмен не нужен. Что поставить в кач-ве L3 устройства - имеется, причем на выбор, вообще нет вопросов, с фв на борту в т.ч.. С т.з. телекома все примитивно, препятствий никаких, в плане адресного пространства - тоже. Но нарисовано уже так, как нарисовано и эти типы хотят именно так и сделать.
Я профан в нормативке. Кроме здравого смысла, бест практик, что по букве закона РФ тут можно предъявить, что бы переломить ситуацию? По 239 приказу для категории 3 вроде сегментация не требуется. По 31му тоже. На какие бумажки сослаться?