Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
kurs-release1.doc
Скачиваний:
2
Добавлен:
01.05.2025
Размер:
1.09 Mб
Скачать

8. Многоуровневая защита корпоративных сетей

8.1 Особенности корпоративных сетей.

Сетям масштаба предприятия (enterprise-wide networks) или корпоративным сетям, как правило принадлежат следующие свойства:

  • масштабность

  • гетерогенность

  • интегрированность

  • многозвенные схемы распределенных приложений

  • асинхронное взаимодействие в распределенных приложениях

  • наличие глобальных связей

  • иерархически организованная транспортная подсистема, быстрые протоколы

  • наличие мощного сервера приложений

  • наличие централизованной справочной службы

  • повышенные требования к безопасности данных и надежности сети

  • разнообразие пользовательских сервисов

При объединении отдельных сетей крупного предприятия, имеющего подразделения в различных городах и странах, в единую сеть, многие количественные характеристики объединенной сети часто переходят некий критический порог, за которым начинается новое качество. При этом число пользователей и компьютеров может измеряться тысячами, число серверов - превышать несколько сотен, расстояния между сетями могут оказаться такими, что использование глобальных связей становится необходимостью.

Кроме того, непременным атрибутом такой сложной и крупномасштабной сети является гетерогенность - нельзя удовлетворить потребности тысяч пользователей с помощью однотипных элементов и однородных структур. В корпоративной сети обязательно будут использоваться различные типы компьютеров - от мэйнфреймов до персоналок, три-пять типов операционных систем, десяток различных коммуникационных протоколов и множество типов приложений. Превышение количественными изменениями некоторой критической массы и породило новое качество - корпоративную сеть.

Для такой сети многие существующие методы и подходы к решению традиционных сетевых задач оказались непригодными. На первый план вышли такие задачи и проблемы, которые в сетях малых и средних размеров либо имели второстепенное значение, либо вообще отсутствовали.

Например, простейшая для небольшой сети задача ведения учетной информации о пользователях выросла в сложную проблему для сети масштаба предприятия. Использование глобальных связей заставило специалистов по локальным сетям выйти в новый для них мир телекоммуникаций. Особое значение приобрели задачи преодоления гетерогенности - в сети появились многочисленные шлюзы, обеспечивающие согласованную работу различных ОС и сетевых системных приложений. Для обеспечения совместной работы в сети различных коммуникационных протоколов стали широко использоваться многопротокольные маршрутизаторы и транслирующие мосты.

Круг услуг, предоставляемых конечному пользователю расширился: кроме традиционных сервисов локальных сетей - разделения файлов и принтеров - в обычный набор сервисов корпоративной сети обычно входят почтовая служба, средства коллективной работы, поддержка удаленных пользователей и другое.

Рассмотрим специфические особенности некоторых служб и подсистем корпоративной сети.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]