- •1. Модель osi. Назначение уровней модели взаимодействия открытых систем.
- •2. Общая характеристика протоколов локальных сетей.
- •3. Структура стандартов ieee 802.X
- •Раздел 802.2 определяет подуровень управления логическим каналом llc.
- •4. Методы доступа в лвс. Классификация методов доступа.
- •5. Множественный доступ с контролем несущей и обнаружением конфликтов.
- •6. Маркерный метод доступа.
- •7. Технология Ethernet на коаксиальном кабеле.
- •8. Технология Ethernet на витой паре.
- •9. Технология Ethernet на оптоволоконном кабеле.
- •10. Технология Token Ring.
- •1. Маркер
- •2. Кадр данных.
- •11. Технология fddi.
- •12. Технология Fast Ethernet.
- •13. Технология 100vg-anylan.
- •Основные характеристики и отличия
- •Особенность
- •14. Технология Gigabit Ethernet.
- •15. Структурированная кабельная система. Иерархия в кабельной системе.
- •3.1.1. Иерархия в кабельной системе
- •16. Сетевые адаптеры.
- •17. Концентраторы. Основные и дополнительные функции концентраторов.
- •Основные и дополнительные функции концентраторов
- •18. Логическая структуризация сети с помощью мостов и коммутаторов.
- •19. Принципы работы мостов.
- •20. Коммутаторы локальных сетей.
- •21. Среды передачи данных в локальных сетях
- •22. Топологии локальных сетей
- •23. Беспроводные технологии локальных сетей
- •27. Физический, канальный, сетевой уровни модели osi Уровень 1, физический
- •Уровень 2, канальный
- •Уровень 3, сетевой
- •28. Мосты, маршрутизаторы, шлюзы
- •29. Сеансовый, транспортный, представительный, прикладной уровни модели osi
- •30. Стек протоколов tcp / ip
- •Уровни стека tcp/ip
- •31. Защита информации в лвс
- •2.7.1. Общая характеристика угроз, служб и механизмов безопасности
- •32. Методика проектирования лвс
- •33. Кодирование информации в локальных сетях
- •34. Согласование, экранирование и гальваническая развязка
- •35. Структура пакетов в лвс
- •36. Сетевые программные средства
- •37. Подключение лвс к глобальным сетям
37. Подключение лвс к глобальным сетям
В настоящее время наличие интернета в офисе становится привычным и повсеместным. Но обеспечение надежного и безопасного выхода одновременно всех компьютеров офиса в Интернет - сложная задача. Компания - поставщик услуг доступа в Интернет, как правило, обеспечивает подводку компьютерного сетевого провода в помещение заказчика, оставляя его один-на-один с необходимостью решать массу нетривиальных задач, начиная от подключения этого провода в существующую локальную сеть и до защиты от внешних Интернет-угроз.
В такой ситуации возможно несколько путей решения:
1. Приобрести сетевую карточку, поставить ее в один из имеющихся компьютеров и воспользоваться стандартными возможностями MS Windows – Internet Connection Sharing (Разделение доступа в Интернет). Минусы этого решения: 1) если настройки локальной сети отличаются от предполагаемой, то возникает необходимость перенастраивать всю сеть – на всех компьютерах. 2) зависимость доступа в Интернет для всей сети от того включен ли центральный компьютер. 3) нет возможности регулировать доступ пользователей сети в Интернет. 4) нет статистики и мониторинга 5) нет масштабируемости 6) низкий уровень защиты 7) не используется кэширование запросов в Интернет. Среди плюсов данного решения можно отметить низкую стоимость.
2. Централизация выхода в Интернет через широкополосные управляемые маршрутизаторы. Плюсы: 1)приемлемая масштабируемость (зависит от модели) 2) возможность настраивать доступ в Интернет по времени, на уровне сервисов (почта, ftp и т.п.) и пр. (зависит от модели) 3) возможность иметь демилитаризованные зоны локальной сети (зависит от модели). Среди минусов: 1) не используется кэширование запросов в сеть Интернет, 2) низкий уровень мониторинга и сбора статистики статистики.
3. Централизация выхода в Интернет с использованием выделенного сервера. Среди плюсов:1) масштабируемость решения, 2) возможность гибко настраивать доступ пользователей локальной сети в Интернет, 3) кэширование запросов, что снижает затраты компании на использование доступа в Интернет, 4) высокая степень защиты от внешних опасностей, 5) возможность построения на выбранной базе дополнительных сервисов для локальной и глобальной сети (почта, сеть обмена мгновенными сообщениями, FTP-сервер и т. п.), 6) подробная статистика, мониторинг доступа в Интернет отдельных пользователей с возможностью разблюдовки по времени или посещаемым ресурсам. Минусы: относительно высокая стоимость решения.
