Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Part_9.doc
Скачиваний:
10
Добавлен:
24.11.2019
Размер:
936.96 Кб
Скачать

9.5.1.3.Спільне використання dsl-сполучення локальними і віддаленими клієнтами

При наявності швидкісного DSL-сполучення бажано використати його для послуг будь-кому в LAN, а також мати доступ до локальної LAN від віддаленого комп’ютера, так щоб цей віддалений комп’ютер також мав доступ до Internet через швидкісне DSL-сполучення. Бажана конфігурація включає:

  • спільний доступ до Internet (через DSL-сполучення) від персональних комп’ютерів у LAN;

  • доступ до LAN від віддаленого персонального комп’ютера;

  • спільний доступ до Internet (через DSL-сполучення) від віддаленого персонального комп’ютера.

Можливості, які забезпечує ця конфігурація:

  • GatewayHost через модем DSL та мережеву карту, під’єднану до нього, становить стандартне під’єднання одного ПК до Internet.

  • GatewayHost, який має NAT-сервер, забезпечує доступ до Internet для ПК в локальній LAN (наприклад, для LocalHost1).

Рис. Конфігурація для спільного використання DSL-сполучення локальними і віддаленими клієнтами

  • L AN захищена від нефільтрованого Internet-доступу за допомогою GatewayHost та його NAT-сервера.

  • Інші станції в Internet можуть мати безпосередній доступ до GatewayHost як суб’єкта захисту і можуть досягнути внутрішні станції, якщо це допускає конфігурація NAT-сервера.

  • Віддалений ПК може мати доступ до локальної LAN так, ніби він під’єднаний безпосередньо (але з малою швидкістю) через відгалуження Ethernet. Навпаки, ПК з локальної LAN можуть ініціювати сполучення з віддаленим ПК.

  • Віддалений ПК може мати доступ до Internet (через GatewayHost) так, ніби він безпосередньо під’єднаний до модема DSL (але з малою швидкістю). Віддалений доступ ПК не здійснюється через NAT-сервер. Інші станції в Internet також можуть осягнути віддалений ПК, доки він під’єднаний. Доступ віддаленого ПК в основному такий, ніби він здійснює доступ до ISP через комутовані телефонні канали.

Така конфігурація доцільна для осіб, які мають сполучення DSL і подорожують.

Фірма Sygate, яка продукує поширений NAT-сервер, описує другий метод для забезпечення доступу клієнтів з локальної LAN і віддалених клієнтів до спільного DSL-сполучення. У цьому розв’язанні як локальні, так і віддалені клієнти перепускаються через NAT-сервер, тому не потрібні додаткові IP-адреси від ISP.

9.5.1.4.Безпека

Сполучення до Internet через модем xDSL (або кабельний модем) створює більші загрози для безпеки, ніж сполучення через модем і комутовані телефонні канали. Це обумовлене передовсім тим, що при більшій перепускній здатності існує можливість для більшої кількості проб злому захисту за той сам період часу. Сполучення завжди чинне, що створює можливість простішого доступу до станцій. (Деталі окремо…)

Чи справді можна мати 8 Мбіт/с через телефонну лінію?

Сервіс-провайдери пропонують доступ через ADSL з різними планами швидкостей і перепускної здатності, базуючись на вимогах замовників і стані ліній в регіоні, що обслуговується. Єдиним способом, щоб знати, яку перепускну здатність пожна осягнути, є контакт з сервіс-провайдером, який кваліфікує локальну петлю. Кваліфікація петлі дозволяє встановити. наскільки віддалений користувач від телефонної станції і який стан лінії між ним і станцією. Швидкості ADSL прямо пов’язані з відстанню до телефонної станції та якістю лінії.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]