Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
0RBst7D3nn.doc
Скачиваний:
14
Добавлен:
30.04.2022
Размер:
694.78 Кб
Скачать

Виртуальные локальные сети

Появление сетевых коммутаторов привело к формированию такого подхода к организации сетей, как виртуальная локальная сеть, или VLAN. В соответствии с большинством определений , VLAN состоит из подмножества сетевых коммутируемых соединений, объединенных коммутатором в отдельную логическую сеть или коллизионный домен. Иными словами, узлы одной виртуальной сети не видят узлы другой, несмотря на то, что все узлы физически соединены с одним коммутатором. Разные виртуальные сети можно связывать между собой с помощью маршрутизатора.

Одно из назначений виртуальной сети - отделить общедоступную сеть от сетей закрытого доступа. Эта идея широко разрекламирована, однако практика показывает, что такими системами довольно трудно управлять. Кроме того, в виртуальных локальных сетях тяжело устранять неисправности - диагностические устройства одного домена не могут видеть устройство другого в принципе.

И мосты, и маршрутизаторы, и коммутаторы полезны каждый на своем месте. Как уже отмечалось, мосты лучше всего подходят для использования в сетях с немаршрутизируемыми протоколами, такими как LAT. Если необходимо ограничить поток широковещательных пакетов, обеспечить резервные пути и интеллектуальную рассылку пакетов, реализовать фильтрацию пакетов или связаться с глобальной сетью, то следует использовать маршрутизаторы. Вообще говоря, лучше всего они подходят для сегментирования сетей, содержащих 200 и более пользователей.

Коммутаторы полезны для повышения производительности сети. Они способны устранить в ней только узкие места - повысить производительность сервера, диска или программного обеспечения коммутаторы не могут. Кроме того, коммутатор непосредственно не улучшает пропускную способность сети, он только разгружает определенный участок сети за счет сегментации, что действительно может повысить производительность в данном месте. Если же в сети много пользователей пытается получить доступ к одному и тому же серверу, то повышению производительности будет способствовать создание высокоскоростного канала между этим сервером и коммутатором - при условии, конечно, что именно это и есть узкое место сети.

Централизованные и распределенные сети

Большинство корпоративных сетей - это объединение сетей подразделений меньшего масштаба. Для облегчения управления и увеличения контроля за вычислительными ресурсами некоторые организации размещают все сетевые ресурсы централизованно. Это можно сделать, например, посредством установки компактной магистрали (collapsed backbone), когда все сетевые соединительные устройства - мосты, коммутаторы, маршрутизаторы - сосредоточены в одном месте. Другой путь - сосредоточить все сетевые сервисы в одной точке.

Преимущества и недостатки есть и у первого, и у второго подхода.

С точки зрения информационной безопасности в централизации, существует определенный смысл: когда все ресурсы в одном месте, гораздо легче их контролировать и получить к ним физический доступ. Есть определенная выгода, как в плане эксплуатации, так и в плане обслуживания этих ресурсов, поскольку все устройства, нуждающиеся в ремонте, находятся в одном и том же месте. Если все задачи управления решаются одной группой информационных систем, то централизацией ресурсов существенно облегчает их решение.

Что касается предотвращения аварий и перспективы восстановления работоспособности, централизация ведет к уязвимости. Например, даже небольшой пожар в сервере может вывести из строя все компьютерные ресурсы. В случае распределения главных компонентов - в том числе серверов и маршрутизаторов - по разным точкам, есть шанс, что авария в одной части здания не повлияет на ресурсы находящиеся в другой.

Централизованный подход к управлению сетью может вызвать проблемы и у пользователей, поскольку он часто приводит к долгим часам простоя при модернизации и устранении причин аварии. Технический персонал подразделения быстрее реагирует на подобные проблемы, чем персонал информационных услуг.

Преимущество децентрализованного подхода в том, что число компонентов, могущих выйти из строя. Ограничено. Отказ в одном из распределительных шкафов или на магистрали не влияет на работу в целом - страдает только данный участок. То же самое касается размещения маршрутизаторов и серверов: когда ресурсы расположены вблизи пользователей, вероятность того, что проблемы с сетевой магистралью повлияют на всех пользователей, снижается.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]