Организация корпоративных сетей. Территориально-распределенные VPN-сети Понятие «Корпоративные сети»

Лекция № 26

Тема: Корпоративные сети. Назначение. Структура. Основные функции.

1. ПОНЯТИЕ «КОРПОРАТИВНЫЕ СЕТИ». ИХ ОСНОВНЫЕ ФУНКЦИИ.

Корпоративная сеть - система, обеспечивающая передачу информации между различными приложениями, используемыми в системе корпорации.

Корпоративная сеть является территориально распределенной, т.е. объединяющей офисы, подразделения и другие структуры, находящиеся на значительном удалении друг от друга. Часто узлы корпоративной сети оказываются расположенными в различных городах, а иногда и странах. Принципы, по которым строится такая сеть, достаточно сильно отличаются от тех, что используются при создании локальной сети, даже охватывающей несколько зданий. Основное отличие состоит в том, что территориально распределенные сети используют достаточно медленные арендованные линии связи. Если при создании локальной сети основные затраты приходятся на закупку оборудования и прокладку кабеля, то в территориально-распределенных сетях наиболее существенным элементом стоимости оказывается арендная плата за использование каналов.

Под приложениями понимается и системное программное обеспечение - базы данных, почтовые системы, вычислительные ресурсы, файловый сервис, и средства, с которыми работает конечный пользователь.

Основными задачами корпоративной сети оказываются взаимодействие системных приложений, расположенных в различных узлах, и доступ к ним удаленных пользователей.

Корпоративной сети осуществляет переход к географически удаленным узлам, что позволяет использовать уже существующих глобальных сетей. Для этого организации обеспечиваются каналами от офисов до ближайших узлов сети. Часто используемой сетью является Internet.

При использовании Internet в качестве основы для корпоративной сети передачи данных выясняется, что Internet – это междусетие , в котором вся информация проходит через множество абсолютно независимых узлов, связанных через самые разнородные каналы и сети передачи данных. Internet привязывает пользователей к одному протоколу - IP.

Но при подключении корпоративных сетей к Internet возникают проблема безопасности и проблема заражение вирусами . Для этого существуют средства защиты:

  1. Брандмауэр - это маршрутизатор , ПК, хост или группой хостов, созданной специально для защиты сети или подсети от неправильного использования протоколов и служб хостами, находящимися вне этой подсети.

Маршрутизатор - сетевое устройство, на основании информации о топологии сети и определённых правил, принимающее решения о пересылке пакетов сетевого уровня между различными сегментами сети.

Хост - любой компьютер, который располагает полным двусторонним доступом к другим компьютерам сети Интернет.

  1. Комплекс антивирусных программ.

Корпоративная сеть - это сложная система, включающая разнообразные компоненты: ПК разных типов, системное и прикладное программное обеспечение, сетевые адаптеры, концентраторы, коммутаторы и маршрутизаторы, кабельную систему.

Основная задача системных интеграторов и администраторов – это функционирование дорогостоящей системы при обработке потоков информации, циркулирующих между сотрудниками предприятия и позволяющая принимать им своевременные и рациональные решения.

2. СТРУКТУРА КОРПОРАТИВНОЙ СЕТИ

Для подключения удаленных пользователей используется телефонная связь и модемы.

Для объединения узлов сети используются глобальные сети передачи данных , где возможна прокладка выделенных линий, использование технологий пакетной коммутации позволяет уменьшить количество необходимых каналов связи.

Подключение корпоративной сети к Internet необходимо, если вам нужен доступ к соответствующим услугам. Если вы будете использовать Internet только в качестве источника информации, лучше пользоваться технологией «соединение по запросу» (dial-on-demand).

Для передачи данных внутри корпоративной сети также стоит использовать виртуальные каналы сетей пакетной коммутации.

Корпоративная сеть - это достаточно сложная структура, использующая различные типы связи, коммуникационные протоколы и способы подключения ресурсов

Классы оборудования сетей передачи данных:

  1. периферийное (используется для подключения к сети оконечных узлов),
  2. магистральное или опорное , реализующее основные функции сети (коммутацию каналов, маршрутизацию и т.д).

Периферийное оборудование на два класса.

  • маршрутизаторы служат для объединения однородных LAN через глобальные сети передачи данных;
    • шлюзы реализуют взаимодействие приложений, работающих в разных типах сетей.

Это вполне может быть университетская информационная среда, объединяющая в базисную конвергентную административные корпуса, учебные, а также студенческий кампус. В сетях подобного рода присутствуют элементы «сетей следующего поколения», поэтому они обладают хорошей масштабируемостью в случае использования оптических каналов связи, Wi-Fi. Итак, давайте подробней рассмотрим корпоративные сети.

Состав

Данные сети должны иметь высокоскоростной к автоматизированным цифровой внутренней VoIP-телефонией вместе с потоковой интеграцией в междугородные и городские сети. Корпоративные информационные сети должны производить учебный и новостной ТВ-контент, обрабатывать данные распределенно и иметь возможность мобильного аудиосопровождения важных мероприятий. Опорная сеть для обеспечения взаимодействия сетей различных подразделений - мультисервисная транспортная система передачи интегрированных данных (МТСПД). Если продолжать рассматривать корпоративную сеть университета, то именно на базе МТСПД функционирует внутренняя современная цифровая АТС емкостью 10 тысяч номеров с возможностью потоковой интеграции в междугородные и городские сети.

Принцип работы

Рабочие станции подключают к серверам, которые впоследствии объединяют посредством соединительной аппаратуры.

Корпоративные сети расширяются посредством включения новых сегментов сети через маршрутизаторы, каналы связи различных типов, репитеры. В сети Интернет подключение возможно через специализированные устройства и программное обеспечение для защиты и обороны внутренней сети от доступа извне («взлома»). Администрирование файл-серверов и БД, проведение особенных организационно-технических мероприятий - основной по уровням доступа. Корпоративные сети разделяют на виртуальные зоны по технологии виртуальных сетей (IEEE 802.1Q) для обеспечения нужного уровня безопасности.

Цифровая телефония

Это крайне важный элемент коммуникационной инфраструктуры корпоративной сети. Разговоры по телефону ведутся внутри предприятия, минуя междугородные и городские сети. Система цифровой телефонии поддерживает три вида внутренних пользователей:

  • аналоговые телефоны;
  • цифровые;
  • IP-телефония.

Беспроводная связь

Такая сеть необходима для обеспечения доступа пользователей мобильных устройств к ресурсам внутренней и

Корпоративные сети включают в себя контроллер беспроводной сети, точки доступа, а также сервер с программным обеспечением управления.

IP-телефония

Современная система IP-телефонии в корпоративных сетях включает в свой состав сервер управления вызовами, IP-телефоны. Подключение IP-телефонов производится по имеющимся ЛВС непосредственно к коммутаторам распределения-агрегации или доступа. Такое решение позволяет быстро развертывать очень удобные мобильные конференц-залы непосредственно в местах проведения мероприятий.

Сетевые компьютерные технологии бурно развиваются. Если раньше основной заботой сетевого администратора была локальная вычислительная сеть предприятия или организации, то теперь эта сеть все чаще становится территориально распределенной. Пользователи должны иметь возможность получать доступ к ресурсам сети предприятия практически из любого места. При этом они хотят не только просматривать и отправлять электронную почту, но и иметь возможность обращаться к файлам, базам данных и другим ресурсам сети предприятия. В рамках организации часто создаются удаленно расположенные отделения со своими локальными сетями, которые необходимо соединить с сетью основного подразделения с помощью надежной, защищенной и прозрачной для пользователей связи. Такие сети называются корпоративными. Учитывая сегодняшние реалии, пользователям корпоративной сети предприятия также необходимо предоставить возможность доступа к ресурсам глобальной мировой сети Internet, обезопасив при этом внутреннюю сеть от несанкционированного доступа извне.

Таким образом, корпоративная сеть - это аппаратно-программная система, обеспечивающая надежную передачу информации между различными приложениями, используемыми в организации. Часто узлы корпоративной сети оказываются расположенными в различных городах. Принципы, по которым строится подобная сеть, достаточно сильно отличаются от тех, которые используются при создании локальной сети, даже охватывающей несколько зданий. Основное отличие состоит в том, что территориально распределенные сети используют достаточно медленные (на сегодня это чаще десятки и сотни килобит в секунду, иногда 2 Мбит/с и выше) арендованные линии связи. Если при создании локальной сети основные затраты приходятся на закупку оборудования и прокладку кабеля, то в территориально распределенных сетях наиболее существенным элементом стоимости оказывается арендная плата за использование каналов, которая быстро растет с увеличением качества и скорости передачи данных. В остальном же корпоративная сеть не должна накладывать ограничений на то, какие именно приложения и каким образом обрабатывают переносимую по ней информацию. Основная проблема, которую приходится решать при создании корпоративной сети, - организация каналов связи. Если в пределах одного города можно рассчитывать на аренду выделенных линий, в том числе высокоскоростных, то при переходе к географически удаленным узлам стоимость аренды каналов становится очень большой, а качество и надежность их часто оказываются весьма невысокими. Естественным решением этой проблемы является использование уже существующих глобальных сетей. В этом случае достаточно обеспечить каналы от офисов до ближайших узлов сети. Задачу доставки информации между узлами глобальная сеть при этом возьмет на себя.

Идеальным вариантом для корпоративной сети было бы создание каналов связи только на тех участках, где это необходимо, и передача по ним любых сетевых протоколов, которые требуются работающим приложениям. На первый взгляд это возврат к арендованным линиям связи. Однако существуют технологии построения сетей передачи данных, позволяющие организовать внутри них каналы, возникающие только в нужное время и в нужном месте. Такие каналы называются виртуальными. Систему, объединяющую удаленные ресурсы с помощью виртуальных каналов, естественно назвать виртуальной сетью. На сегодня существуют две основные технологии виртуальных сетей - сети с коммутацией каналов и сети с коммутацией пакетов. К первым относится обычная телефонная сеть, ISDN и ряд других более экзотических технологий. Сети с коммутацией пакетов представлены технологиями X.25, Frame Relay и в последнее время ATM. Остальные типы виртуальных (в различных сочетаниях) сетей широко используются при построении корпоративных информационных систем. Сети с коммутацией каналов обеспечивают абоненту несколько каналов связи с фиксированной пропускной способностью на каждое подключение. Обычная телефонная сеть дает один канал связи между абонентами. При необходимости увеличить количество одновременно доступных ресурсов приходится устанавливать дополнительные телефонные номера. Даже если забыть о низком качестве связи, видно, что ограничение количества каналов и длительное время установления соединения не позволяют использовать телефонную связь в качестве основы корпоративной сети. Для подключения же отдельных удаленных пользователей это достаточно удобный и часто единственно доступный метод.

Альтернативой сетям с коммутацией каналов являются сети с коммутацией пакетов. При использовании пакетной коммутации один канал связи используется в режиме разделения времени многими пользователями - примерно так же, как и в Internet. Однако в отличие от сетей типа Internet, где каждый пакет маршрутизируется отдельно, сети пакетной коммутации перед передачей информации требуют установления соединения между конечными ресурсами. После установления соединения сеть «запоминает» маршрут (виртуальный канал), по которому должна передаваться информация между абонентами, и помнит его, пока не получит сигнала о разрыве связи. Для приложений, работающих в сети пакетной коммутации, виртуальные каналы выглядят как обычные линии связи - с той только разницей, что их пропускная способность и вносимые задержки меняются в зависимости от загруженности сети. Рассмотрим основные технологии, которые используются для построения корпоративных сетей.

ISDN

Широко распространенным примером виртуальной сети с коммутацией каналов является ISDN (цифровая сеть с интеграцией услуг). ISDN обеспечивает цифровые каналы (64 Кбит/с), по которым могут передаваться как голос, так и данные. Базовое подключение ISDN (Basic Rate Interface) включает два таких канала и дополнительный канал управления со скоростью 16 Кбит/с (такая комбинация обозначается как 2B+D ). Возможно использование большего числа каналов - до тридцати (Primary Rate Interface, 30B+D ). Это существенно увеличивает полосу пропускания, но приводит к соответствующему удорожанию аппаратуры и каналов связи. Кроме того, пропорционально увеличиваются затраты на аренду и использование сети. В целом ограничения количества одновременно доступных ресурсов, налагаемые ISDN, приводят к тому, что этот тип связи оказывается удобным использовать в основном как альтернативу телефонным сетям. В системах с небольшим количеством узлов ISDN может использоваться также и как основной протокол сети. Следует только иметь в виду, что доступ к ISDN в нашей стране пока, скорее, исключение, чем правило.

X.25

Классической технологией коммутации пакетов является протокол X.25 . Сегодня практически не существует сетей X.25, использующих скорости выше 128 Кбит/с, что достаточно медленно. Но протокол X.25 включает мощные средства коррекции ошибок, обеспечивая надежную доставку информации даже на плохих линиях и широко используется там, где нет качественных каналов связи. (В нашей стране их нет почти повсеместно.) Естественно, за надежность приходится платить - в данном случае быстродействием оборудования сети и сравнительно большими, но предсказуемыми задержками распространения информации. В то же время X.25 - универсальный протокол, позволяющий передавать практически любые типы данных. «Естественной» для сетей X.25 является работа приложений, использующих стек протоколов OSI . К ним относятся системы, использующие стандарты X.400 (электронная почта) и FTAM (обмен файлами), а также некоторые другие. Доступны средства, позволяющие реализовать на базе протоколов OSI взаимодействие Unix-систем. Другая стандартная возможность сетей X.25 - связь через обычные асинхронные COM-порты. Образно говоря, сеть X.25 «удлиняет» кабель, подключенный к последовательному порту, донося его разъем до удаленных ресурсов. Таким образом, практически любое приложение, допускающее обращение к нему через COM-порт, может быть легко интегрировано в сеть X.25. В качестве примеров таких приложений следует упомянуть не только терминальный доступ к удаленным хост-компьютерам, например Unix-машинам, но и взаимодействие Unix-компьютеров друг с другом (cu, uucp), системы на базе Lotus Notes, электронную почту cc:Mail и MS Mail и т.п. Для объединения LAN в узлах, имеющих подключение к сети X.25, существуют методы инкапсуляции пакетов информации из локальной сети в пакеты X.25. Часть служебной информации при этом не передается, поскольку она может быть однозначно восстановлена на стороне получателя. Стандартным механизмом инкапсуляции считается описанный в документе RFC 1356. Он позволяет передавать различные протоколы локальных сетей (IP, IPX и т.д.) одновременно через одно виртуальное соединение. Этот механизм (или более старая его реализация RFC 877, допускающая только передачу IP) реализован практически во всех современных маршрутизаторах. Существуют также методы передачи по X.25 и других коммуникационных протоколов, в частности SNA , используемого в сетях мэйнфреймов IBM, а также ряда частных протоколов различных производителей. Таким образом, сети X.25 предлагают универсальный транспортный механизм для передачи информации между практически любыми приложениями. При этом разные типы трафика передаются по одному каналу связи, ничего «не зная» друг о друге. При объединении локальных сетей через X.25 можно изолировать друг от друга отдельные фрагменты корпоративной сети, даже если они используют одни и те же линии связи.

Сегодня в мире насчитываются десятки глобальных сетей X.25 общего пользования, их узлы имеются практически во всех крупных деловых, промышленных и административных центрах. В России услуги X.25 предлагают «Спринт Сеть», Infotel, «Роспак», «Роснет», Sovam Teleport и ряд других поставщиков. Кроме объединения удаленных узлов в сетях X.25 всегда предусмотрены средства доступа для конечных пользователей. Для того чтобы подключиться к любому ресурсу сети X.25, пользователю достаточно иметь компьютер с асинхронным последовательным портом и модем. При этом проблем с авторизацией доступа в географически удаленных узлах не возникает; если ваш ресурс подключен к сети X.25, вы можете получить доступ к нему как с узлов вашего поставщика, так и через узлы других сетей - то есть практически из любой точки мира. Недостатком технологии X.25 является наличие ряда принципиальных ограничений скорости. Первое из них связано именно с развитыми возможностями коррекции и восстановления. Эти средства вызывают задержки передачи информации и требуют от аппаратуры X.25 большой вычислительной мощности и производительности, в результате чего она просто «не успевает» за быстрыми линиями связи. Хотя существует оборудование, имеющее высокоскоростные порты, реально обеспечиваемая им скорость не превышает 250-300 Кбит/с на порт. В то же время для современных скоростных линий связи средства коррекции X.25 оказываются избыточными и при их использовании мощности оборудования часто работают вхолостую. Вторая особенность, заставляющая рассматривать сети X.25 как медленные, состоит в особенностях инкапсуляции протоколов локальных сетей (в первую очередь IP и IPX). При прочих равных условиях связь локальных сетей по X.25 оказывается в зависимости от параметров сети на 15-40% медленнее, чем при использовании HDLC по выделенной линии.

Все-таки на линиях связи невысокого качества сети X.25 вполне эффективны и дают значительный выигрыш в цене и возможностях по сравнению с выделенными линиями.

Frame Relay

Технология Frame Relay появилась как средство, позволяющее реализовать преимущества пакетной коммутации на скоростных линиях связи. Основное отличие сетей Frame Relay от X.25 состоит в том, что в них исключена коррекция ошибок между узлами сети. Задачи восстановления потока информации возлагаются на оконечное оборудование и программное обеспечение пользователей. Естественно, это требует использования достаточно качественных каналов связи. Считается, что для успешной работы с Frame Relay вероятность ошибки в канале должна быть не выше 10-6-10-7. Качество, обеспечиваемое обычными аналоговыми линиями, обычно на один-три порядка ниже. Вторым отличием сетей Frame Relay является то, что в настоящее время практически во всех них реализован только механизм постоянных виртуальных соединений (PVC ). Это означает, что, подключаясь к порту Frame Relay, вы должны заранее определить, к каким именно удаленным ресурсам будете иметь доступ. Принцип пакетной коммутации - множество независимых виртуальных соединений в одном канале связи - здесь остается, однако вы не можете выбрать адрес любого абонента сети. Все доступные вам ресурсы определяются при настройке порта. Таким образом, на базе технологии Frame Relay удобно строить замкнутые виртуальные сети, используемые для передачи других протоколов, средствами которых осуществляется маршрутизация. «Замкнутость» виртуальной сети означает, что она полностью недоступна для других пользователей, работающих в той же сети Frame Relay. Например, в США сети Frame Relay широко применяются в качестве опорных для работы Internet. Однако ваша частная сеть может использовать виртуальные каналы Frame Relay в тех же линиях, что и трафик Inernet, - и быть абсолютно от него изолированной. Как и сети X.25, Frame Relay предоставляет универсальную среду передачи практически для любых приложений. Основной областью применения Frame Relay сегодня является объединение удаленных LAN. При этом коррекция ошибок и восстановление информации производятся на уровне транспортных протоколов LAN - TCP, SPX и т.п. Потери на инкапсуляцию трафика LAN во Frame Relay не превышают двух-трех процентов. Отсутствие коррекции ошибок и сложных механизмов коммутации пакетов, характерных для X.25, позволяет передавать информацию по Frame Relay с минимальными задержками. Дополнительно возможно включение механизма приоритезации, позволяющего пользователю иметь гарантированную минимальную скорость передачи информации для виртуального канала. Такая возможность позволяет использовать Frame Relay для передачи критичной к задержкам информации, например голоса и видео в реальном времени. Эта сравнительно новая возможность приобретает все большую популярность и часто является основным аргументом в пользу выбора Frame Relay как основы корпоративной сети. Следует помнить, что сегодня услуги сетей Frame Relay доступны в нашей стране не более чем в полутора десятках городов, в то время как X.25 - примерно в двухстах. Есть все основания полагать, что по мере развития каналов связи технология Frame Relay будет становиться все более распространенной - прежде всего там, где сейчас существуют сети X.25. К сожалению, не существует единого стандарта, описывающего взаимодействие различных сетей Frame Relay, поэтому пользователи оказываются привязаны к одному поставщику услуг. При необходимости расширить географию возможно подключение в одной точке к сетям разных поставщиков - с соответствующим увеличением расходов. Существуют также частные сети Frame Relay, работающие в пределах одного города или использующие междугородние (как правило, спутниковые) выделенные каналы. Построение частных сетей на базе Frame Relay позволяет сократить количество арендуемых линий и интегрировать передачу голоса и данных.

Ethernet/Fast Ethernet

Ethernet - наиболее популярная топология локальных сетей. В ее основе лежит стандарт IEEE 802.3. За годы своего существования Ethernet претерпел значительную эволюцию, и теперь эта технология обеспечивает поддержку новых сред передачи данных и обладает рядом таких характеристик, которые не были предусмотрены в исходном стандарте. Имеющаяся полоса пропускания может либо разделяться между несколькими пользователями с помощью концентраторов, либо полностью предоставляться индивидуальным ПК с помощью коммутаторов. Не так давно сформировалась отчетливо выраженная тенденция к предоставлению пользователям настольных станций полнодуплексных каналов связи на 10 Мбит/с. Такая тенденция смогла укорениться благодаря появлению недорогих коммутаторов Ethernet, позволивших без больших затрат создавать высокопроизводительные многофункциональные сети.

Технология Fast Ethernet была разработана с целью предоставить более широкую полосу пропускания устройствам, которые в этом нуждались, - в первую очередь серверам и коммутаторам для настольных станций. В основе Fast Ethernet лежит стандарт Ethernet; это означает, что для внедрения этой скоростной технологии не требуется перестройки существующей инфраструктуры, замены системы управления и переподготовки сотрудников отдела информационных технологий. Сейчас это одна из самых популярных высокоскоростных технологий - она недорога, стабильна и полностью совместима с существующими сетями Ethernet. В сетях Fast Ethernet можно использовать оптоволоконные (100Base-FX) или медные (100Base-TX) кабели. Поддерживается полнодуплексная связь.

Все администраторы информационных систем сталкиваются с проблемой предоставления каналов Fast Ethernet для подключения наиболее мощных настольных станций и серверов без нарушения работы тех пользователей, которым хватает Ethernet 10Base-T. Именно для этого нужна технология автоматического распознавания скорости работы сети Ethernet/Fast Ethernet. В соответствии с этой технологией одно и то же устройство поддерживает и 10Base-T, и 100Base-TX. Один и тот же коммутатор обеспечит поддержку Ethernet и Fast Ethernet, предоставляя настольным станциям более широкую полосу пропускания, объединяя концентраторы на 10 и 100 Мбит/с и не внося никаких изменений в условия работы тех пользователей, которые полностью удовлетворены каналами 10 Мбит/с. Кроме того при работе с коммутатором, автоматически распознающим скорость передачи данных, нет необходимости конфигурировать каждый из портов отдельно. Это - один из наиболее эффективных способов избирательного наращивания полосы пропускания в местах возникновения перегрузок с полным сохранением возможностей дальнейшего расширения полосы пропускания в будущем.

Gigabit Ethernet

В технологии Gigabit Ethernet полностью сохраняется традиционная простота и управляемость Ethernet и Fast Ethernet, поэтому ее легко интегрировать в существующие локальные сети. Использование этой технологии позволяет на порядок увеличить полосу пропускания магистральной сети по сравнению с Fast Ethernet. Дополнительная полоса пропускания позволяет справиться с проблемами, связанными с незапланированным изменением структуры сети и добавлением к ней новых устройств, и избавляет от необходимости постоянно корректировать работу сети. Технология Gigabit Ethernet прекрасно подходит для магистральных участков сети и каналов связи с сервером, поскольку она дает широкую полосу пропускания без больших затрат, не требует отказа от традиционного формата кадров Ethernet и поддерживается существующими системами управления сетью.

Появление стандарта 802.3ab, позволяющего в качестве среды Gigabit Ethernet использовать медный кабель (правда на расстояния не более 100 метров), является еще одним важным аргументом в пользу данной технологии. Нельзя не отметить и работу IEEE над новым стандартом на 10 Гбит/с.

ATM

ATM - популярная технология для магистралей локальных вычислительных сетей. Ее использование сулит значительные выгоды большим организациям, поскольку обеспечивает тесную интеграцию между локальными и территориально распределенными сетями и характеризуется высоким уровнем отказоустойчивости и резервирования. Для передачи данных по сети используются каналы связи OC-3 (155 Мбит/с) и OC-12 (622 Мбит/с). Если просто сравнивать цифры, то эти значения меньше, чем для Gigabit Ethernet, однако в ATM используются альтернативные методы выделения полосы пропускания; задав тот или иной уровень качества услуг (Quality of Service, QoS), можно гарантировать предоставление полосы пропускания, необходимой для работы приложения. Средства управления трафиком, предоставляемые технологией АТМ, позволяют добиться полной определенности в работе приложений и обеспечении услуг в сложных сетях. Технология АТМ обладает важными преимуществами перед существующими методами передачи данных в локальных и глобальных сетях, которые должны обусловить ее широкое распространение во всем мире. Одно из важнейших достоинств АТМ - обеспечение высокой скорости передачи информации (широкой полосы пропускания). АТМ устраняет различия между локальными и глобальными сетями, превращая их в единую интегрированную сеть. Сочетая в себе масштабируемость и эффективность аппаратной передачи информации, присущие телефонным сетям, метод АТМ обеспечивает более дешевое наращивание мощности сети. Это техническое решение, способное удовлетворить грядущие потребности, поэтому многие пользователи часто выбирают АТМ больше ради ее будущей, нежели сегодняшней значимости. Стандарты АТМ унифицируют процедуры доступа, коммутации и передачи информации различного типа (данных, речи, видеоизображений и т.д.) в одной сети связи с возможностью работы в реальном масштабе времени. В отличие от ранних технологий локальных и глобальных сетей ячейки АТМ могут передаваться по широкому спектру носителей - от медного провода и волоконно-оптического кабеля до спутниковых линий связи, при любых скоростях передачи, достигающих сегодняшнего предела 622 Мбит/с. Технология АТМ обеспечивает возможность одновременного обслуживания потребителей, предъявляющих различные требования к пропускной способности телекоммуникационной системы. Технология АТМ уже в течение нескольких лет постепенно прокладывает путь в инфраструктуры корпораций. Пользователи строят сеть АТМ поэтапно, эксплуатируя ее параллельно с уже существующими у них системами. Конечно, в первую очередь технология АТМ окажет влияние на глобальные сети, в меньшей степени - на магистральные линии связи, соединяющие несколько локальных вычислительных сетей. Недавний опрос, проведенный компанией Sege Research, в котором приняли участие 175 пользователей, касался вопроса о том, какие технологии они намерены использовать в своих сетях в 1999 году. АТМ обогнал по популярности Ethernet. Более 40% пользователей хотели бы установить Ethernet на 100 Мбит/с, а около 45% планируют использовать АТМ на 155 Мбит/с. Совершенно неожиданно оказалось, что 28% опрошенных намерены использовать АТМ на 622 Мбит/с. Несколько слов о взаимоотношениях АТМ и Gigabit Ethernet. У каждой из этих технологий своя, достаточно четко определенная ниша. Для АТМ - это опорные сети группы зданий, объединенных в корпоративную сеть, и магистрали глобальных сетей. Для Gigabit Ethernet - это магистрали локальных сетей и линии связи с высокопроизводительными серверами. Успешно решаются проблемы обмена трафиком между Gigabit Ethernet и ATM и проблемы прозрачной маршрутизации. Компания Cisco Systems недавно разработала специальный АТМ-модуль для маршрутизирующего коммутатора Catalyst 8500. Этот модуль позволяет проводить маршрутизацию между портами АТМ и Ethernet.

Построение корпоративной сети

При построении территориально распределенной корпоративной сети могут использоваться все описанные выше технологии. На уровне локальных сетей альтернативы технологиям Ethernet, включая Fast Ethernet и Gigabit Ethernet, не существует; в качестве физической среды передачи предпочтительнее витая пара категории 5. Для подключения удаленных пользователей самым простым и доступным вариантом является использование телефонной связи. Там, где это возможно, могут использоваться сети ISDN. Для объединения узлов сети в большинстве случаев используются глобальные сети передачи данных. Даже там, где возможна прокладка выделенных линий, использование технологий пакетной коммутации позволяет уменьшить количество необходимых каналов связи и, что немаловажно, обеспечить совместимость системы с существующим оборудованием глобальных сетей. Подключение корпоративной сети к Internet оправданно, если вам нужен доступ к соответствующим услугам. Использовать Internet как среду передачи данных имеет смысл только тогда, когда другие способы недоступны и финансовые соображения перевешивают требования надежности и безопасности. Если вы будете использовать Internet только в качестве источника информации, лучше пользоваться технологией «соединение по запросу», то есть таким способом подключения, когда соединение с узлом Internet устанавливается только по вашей инициативе и на нужное время. Это резко снижает риск несанкционированного проникновения в вашу сеть извне. Простейший способ обеспечить такое подключение - использовать дозвон до узла Internet по телефонной линии или, если возможно, через ISDN. Другой более надежный способ обеспечить соединение по запросу - использовать выделенную линию и протокол Frame Relay. В этом случае маршрутизатор с вашей стороны должен быть настроен так, чтобы разрывать виртуальное соединение при отсутствии данных в течение определенного времени и вновь устанавливать его тогда, когда требуется доступ к данным. Широко распространенные способы подключения с использованием PPP или HDLC такой возможности не дают. Если же вы хотите предоставлять свою информацию в Internet (например, установить WWW- или FTP-сервер), соединение по запросу оказывается неприменимым. В этом случае следует не только использовать ограничение доступа с помощью Firewall, но и максимально изолировать сервер Internet от остальных ресурсов. Хорошим решением является использование единственной точки подключения к Internet для всей территориально распределенной сети, узлы которой связаны друг с другом с помощью виртуальных каналов X.25 или Frame Relay. В этом случае доступ из Internet возможен к единственному узлу, пользователи же в остальных узлах могут попасть в Internet с помощью соединения по запросу. Для передачи данных внутри корпоративной сети также стоит использовать виртуальные каналы сетей пакетной коммутации. Основные достоинства такого подхода - универсальность, гибкость, безопасность. В качестве виртуальной сети при построении корпоративной информационной системы может использоваться как X.25, так и Frame Relay или АТМ. Выбор между ними определяется качеством каналов связи, доступностью услуг в точках подключения и не в последнюю очередь - финансовыми соображениями. Сегодня затраты при использовании Frame Relay для междугородной связи оказываются в несколько раз выше, чем для сетей X.25. В то же время более высокая скорость передачи информации и возможность одновременно передавать данные и голос могут оказаться решающими аргументами в пользу Frame Relay. На тех участках корпоративной сети, где доступны арендованные линии, более предпочтительной является технология Frame Relay. Кроме того, по этой же сети возможна телефонная связь между узлами. Для Frame Relay лучше использовать цифровые каналы связи, однако даже на физических линиях или каналах тональной частоты можно создать вполне эффективную сеть, установив соответствующее канальное оборудование. Там, где необходимо организовать широкополосную связь, например при передаче видеоинформации, целесообразно применение АТМ. Для подключения удаленных пользователей к корпоративной сети могут использоваться узлы доступа сетей X.25, а также собственные коммуникационные узлы. В последнем случае требуется выделение нужного количества телефонных номеров (или каналов ISDN), что может оказаться слишком дорого.

При подготовке этой статьи использованы материалы сайтов www.3com.ru и www.race.ru

КомпьютерПресс 10"1999

При разработке корпоративной сети необходимо предпринимать все меры для минимизации объемов передаваемых данных. В остальном же корпоративная сеть не должна вносить ограничений на то, какие именно приложения и каким образом обрабатывают переносимую по ней информацию.

Под приложениями воспринимаются как системное программное обеспечение - базы данных, почтовые системы, вычислительные источники, файловый сервис и другое - так и средства, с которыми работает финальный пользователь.

Основными задачами корпоративной сети оказываются взаимодействие системных приложений, расположенных в разных узлах, и доступ к ним удаленных пользователей.

Первая задача, которую необходимо решать при создании корпоративной сети - организация каналов связи. Если в пределах одного города позволено рассчитывать на аренду выделенных линий, в том числе высокоскоростных, то при переходе к географически удаленным узлам стоимость аренды каналов становится примитивно астрономической, а качество и безопасность их зачастую оказываются крайне невысокими. На рис. 3.1 в качестве примера показана корпоративная сеть, включающая себя локальные и региональные сети, сети всеобщего доступа и Internet.

Натуральным решением этой загвоздки является применение существующих глобальных сетей. В этом случае довольно обеспечить каналы от офисов до ближайших узлов сети. Задачу доставки информации между узлами глобальная сеть при этом возьмет на себя. Даже при создании маленькой сети в пределах одного города следует иметь в виду вероятность последующего растяжения и применять спецтехнологии, совместимые с существующими глобальными сетями. Зачастую первой, а то и исключительной такой сетью, мысль о которой приходит в голову, оказывается Internet.

Рис. 3.1. Объединение разных сетевых каналов коммуникации в корпоративную сеть.

На рис. 3.2. приведено несколько топологий локальных сетей.


Рис. 3.2. Методы объединения компьютеров в сеть.

У всякой, даже самой крошечной, сети должен быть менеджер (Supervisor). Это человек (либо группа лиц), которые настраивают ее и обеспечивают бесперебойную работу. В задачи менеджеров входит:

  • · распределение информации по рабочим группам и между определенными заказчиками;
  • · создание и поддержка всеобщего банка данных;
  • · защита сети от несанкционированного проникновения, а информации - от порчи и т.д.

Если коснуться технического аспекта построения локальной компьютерной сети, то дозволено выделить следующие ее элементы:

  • · Интерфейсная плата в компьютерах пользователей. Это устройство для присоединения компьютера к общему кабелю локальной сети.
  • · Прокладка кабеля. С поддержкой особых кабелей организовывается физическая связь между устройствами локальной сети.
  • · Протоколы локальной сети. Вообще, протоколы - это программы, которые обеспечивают транспортировку данных между устройствами, подключенными к сети. На рис. 3.3. схематично показан правило действия всякого протокола, локальной сети либо сети Internet:

Рис. 3.3. Правило передачи данных по сети.

Сетевая операционная система. Это программа, которая устанавливается на файл-сервере и служит для обеспечения интерфейса между пользователями и данными на сервере.

  • · Файл-сервер. Он служит для хранения и размещения программ и файлов данных, которые применяются для коллективного доступа пользователей.
  • · Сетевая печать. Она разрешает многим пользователям локальной сети коллективно применять одно либо несколько печатающих устройств.
  • · Защита локальной сети. Охрана сети представляет собой комплект способов, применяемых для охраны данных от повреждений со стороны несанкционированного доступа либо какой-нибудь случайности.
  • · Мосты, шлюзы и маршрутизаторы. Они дозволяют соединять сети между собой.
  • · Управление локальной сетью. Это все, что относится к перечисленным ранее задачам менеджера.

Стержневой функцией любой локальной сети является разделение информации между определенными работниками, так, дабы выполнялись два данные:

  • 1. Любая информация должна быть защищена от несанкционированного ее применения. То есть любой сотрудник должен трудиться только с той информацией, на которую у него есть права, без разницы от того, на каком компьютере он вошел в сеть.
  • 2. Работая в одной сети и применяя одни и те же технические средства передачи данных, клиенты сети обязаны не мешать друг другу. Существует такое представление, как загрузка сети. Сеть должна быть построена таким образом, дабы не давать сбоев и работать довольно быстро при любом числе заказчиков и обращений.