Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції_Технології телекомунікаційних мереж_викл...docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
416.98 Кб
Скачать
      1. Віртуальні приватні мережі

Одна з перешкод, яку повинні перебороти віддалені працівники – низький рівень безпеки більшості інструментів віддаленого доступу. Використання небезпечних інструментів може привести до перехоплення чи зміни даних під час передачі.

Одне з рішень проблеми – використовувати безпечні версії програм, якщо вони існують. Наприклад, замість Telnet варто використовувати SSH. На жаль, безпечні версії доступні не для всіх додатків. Більш простий варіант – шифрування всього трафіку між віддаленою площадкою і корпоративною мережею за допомогою віртуальних приватних мереж.

Мережі VPN часто описуються як тунелі. Як аналогію можна привести підземний тунель і наземну дорогу між двома пунктами. Транспорт, що використовує підземний тунель для переміщення між двома пунктами, оточений з усіх боків і схований від сторонніх поглядів. Підземний тунель відповідає інкапсуляції VPN і віртуальному тунелю.

При використанні VPN створюється віртуальний тунель, на основі адреси джерела і призначення. Усі дані, передані між джерелом і місцем призначення, шифруються та інкапсулюються з використанням захищеного протоколу. Безпечний пакет передається через мережу. При отриманні на приймальній стороні, пакет деінкапсулюється і дешифрується.

VPN – це програма типу «клієнт-сервер», тому віддалені працівники повинні встановити VPN-клієнт на своїх комп'ютерах, щоб створити безпечне підключення до корпоративної мережі.

Коли віддалені працівники підключаються до корпоративної мережі через VPN, вони стають частиною цієї мережі та отримують доступ до всіх послуг і ресурсів так, ніби вони мали пряме підключення до LAN.

  1. Інфраструктура телекомунікаційної мережі

    1. Документація та опис телекомунікаційної мережі

Одна з перших задач нового мережевого адміністратора – ознайомитися з існуючою мережевою інфраструктурою. Корпоративні мережі можуть включати тисячі вузлів і сотні мережевих пристроїв, з'єднаних за допомогою мідних, оптоволоконних та безпровідних технологій. Робочі станції кінцевих користувачів, сервери і мережеві пристрої, такі як комутатори і маршрутизатори, повинні бути задокументовані. Різні типи документації використовуються для опису різних аспектів мережі.

Схема мережевої інфраструктури, чи топологічна схема, відслідковує положення, функцію і стан пристроїв. Топологічні схеми представляють фізичні чи логічні мережі.

Схема фізичної топології містить значки, що описують положення вузлів, мережевих пристроїв і носіїв. Щоб полегшити монтаж і усунення несправностей у майбутньому, важливо вчасно оновлювати схеми фізичної топології.

Схема логічної топології групує вузли відповідно до їхнього використання в мережі, незалежно від фізичного розташування. На такій схемі вказуються імена й адреси вузлів, а також інформація про групи і прикладне ПЗ. З'єднання між декількома площадками можуть відображатися, але вони не являють собою реальні фізичні площадки.

Схеми корпоративної мережі також можуть містити в собі дані плану керування. Дані плану керування описують домени виникнення збоїв і визначають інтерфейси, у яких перетинаються різні мережеві технології.

Дуже важливо, щоб мережева документація залишалася актуальною і точною. Мережева документація, як правило, точна на момент установки мережі. Однак з ростом і зміною мережі документація обновляється далеко не завжди.

Схеми мережевої топології, як правило, ґрунтуються на вихідних планах поверхів. Поточні плани могли змінитися з моменту спорудження будинку. Креслення коректуються, в них вносяться виправлення, щоб відобразити зміни. Модифікована схема також відома як виконавче креслення. Виконавча схема відбиває фактичну конфігурацію мережі, що може відрізнятися від вихідних планів. Поточна документація завжди повинна відображати виконавчий план поверху і всі зміни мережевої топології.

Мережеві схеми часто складаються з використанням програмного забезпечення для створення креслень. Засоби складання мережевих діаграм є креслярськими інструментами і часто прив'язуються до баз даних. Ця функція дозволяє розробляти докладну документацію, реєструючи дані про вузли і мережеві пристрої, такі як виробник, номер моделі, дата придбання, термін гарантії й ін.

Крім мережевих схем у корпоративних мережах використовується кілька інших важливих типів документації.

Планування неперервності бізнесу.

План забезпечення неперервності бізнесу (BCP – Business Continuity Plan) визначає дії, які необхідно почати для продовження роботи організації у випадку природної чи антропогенної катастрофи.

План забезпечення безпеки бізнесу.

План безпеки бізнесу (BSP – Business Security Plan) містить у собі фізичні, системні й організаційні міри контролю. Загальний план безпеки повинен включати розділ, присвячений ІТ, в якому описуються методи захисту мережевих та інформаційних активів організації.

План обслуговування мережі.

План технічного обслуговування мережі (NMP – Network Management Plan) гарантує неперервність бізнесу за рахунок підтримки ефективної і безперебійної роботи мережі. План технічного обслуговування мережі має виконуватися в задані періоди часу, зазвичай вночі та у вихідні дні, для мінімізації впливу на бізнес-процеси.

Угода про рівень обслуговування.

Угода про рівень обслуговування (SLA – Service Level Agreement) – це угода між замовником і провайдером послуг Інтернет, що описує такі параметри, як доступність мережі і час відгуку служб.