Какие процессы происходят при переходе на сайт в контексте модели OSI?

«Какие процессы происходят при переходе на сайт в контексте модели OSI?» — вопрос из категории Сети, который задают на 23% собеседований Devops Инженер. Ниже — развёрнутый ответ с разбором ключевых моментов.

Ответ

При запросе к сайту (например, https://example.com) данные проходят все семь уровней модели OSI. С точки зрения DevOps важно понимать каждый этап для диагностики проблем.

  1. Прикладной уровень (L7): Браузер формирует HTTP/HTTPS-запрос. Происходит DNS-резолвинг — преобразование имени example.com в IP-адрес. DevOps-инженер работает с DNS-записями (A, CNAME) и кэширующими резолверами (например, systemd-resolved).
  2. Уровень представления (L6): Для HTTPS инициируется TLS handshake (обмен сертификатами, согласование шифров). Мы управляем SSL/TLS-сертификатами (Let's Encrypt, внутренние CA) и их ротацией.
  3. Сеансовый уровень (L5): Управление сессией. TLS handshake также устанавливает безопасный сеанс.
  4. Транспортный уровень (L4): Устанавливается TCP-соединение с целевым IP на порт 443 (HTTPS) через SYN -> SYN-ACK -> ACK. Балансировщики нагрузки (L4) работают на этом уровне, распределяя трафик на основе IP и порта.
  5. Сетевой уровень (L3): Пакеты маршрутизируются через интернет и внутренние сети на основе IP-адресов. Мы настраиваем таблицы маршрутизации, VPN (IPsec, WireGuard) и сетевые политики.
  6. Канальный уровень (L2): Пакеты инкапсулируются в кадры Ethernet с MAC-адресами следующего прыжка (шлюза или соседнего сервера в одной подсети).
  7. Физический уровень (L1): Передача битов по медным/оптическим кабелям или радиоканалу Wi-Fi.

DevOps-перспектива: Проблема с сайтом может быть на любом уровне: истёкший сертификат (L6), переполненная таблица соединений на балансировщике (L4), неправильный маршрут в VPC (L3) или сбой сетевого интерфейса на сервере (L2/L1). Инструменты вроде tcpdump, traceroute и curl -v помогают в диагностике.