Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
96
Добавлен:
23.02.2015
Размер:
8.9 Mб
Скачать

Конфигурации сетей удаленного доступа

Рассмотрим базовые схемы сетей удаленного доступа, параметры используемых каналов, достоинства и недостатки схем.

Схемы взаимодействия “клиент–сеть”

Использование выделенных аналоговых и цифровых каналов.Подключение удаленных клиентовRASк корпоративной сети показано на рис.2.

Аналоговые каналы. При длине канала больше 0,05 км на концах линии должны быть установлены аналоговые модемы серииV. Наиболее доступные модемыITU-TV.34 -V.92 для 2-проводной линии позволяют работать на скорости до 33,6 Кбит/с. Модемы обычно подключаются к СОМ-порту компьютера через последовательный интерфейсEIARS-232 (ITU-TV.24).

Более дорогие модемы ITU-TV.36 –V.37 расчитаны на 4-проводную линию с полосой рабочих частот 60-108 кГц. Они могут работать на скорости до 168 Кбит/с. Подключаются к компьютеру через специальный адаптер с последовательным интерфейсомV.35 илиRS-449 [2].

Рис. 2. Удаленный доступ по выделенным каналам

Цифровые каналы. Компьютеры здесь связываются с 2- или 4-проводным цифровым каналом посредством особого аппаратаDSU/CSU(DataServiceUnit– устройство обслуживания данных/ChannelServiceUnit– устройство обслуживания канала), которое выполняет роль как бы модема.DSU/CSUподключается к компьютеру через СОМ-порт с интерфейсомRS-232Cили через более скоростной адаптер с интерфейсомV.35 илиRS-449. Для связиDSU/CSUс цифровым каналом обычно применяется интерфейсITU-TG.703. Цифровые каналы работают в очень широком диапазоне скоростей: от 64 Кбит/с до десятков и сотен Мбит/с.

Достоинства доступа по выделенным каналам:

● высокая безопасность соединения, обеспечиваемая средствами протокола РРР;

● большая скорость передачи (цифровые каналы), надежность каналов и их постоянная готовность к передаче.

Недостатки:

● чрезвычайно высокая стоимость соединения, исключающая массовое подключение клиентов;

● в этой схеме невозможен доступ мобильных клиентов.

Применение коммутируемых телефонных каналов.Подключение удаленных клиентовRASк корпоративной сети показано на рис.3.

Рис. 3. Удаленный доступ по телефонным каналам

Данная схема привлекательна тем, что использует недорогие коммутируемые каналы глобальной телефонной сети общего пользования (ТСОП). С любой свободной телефонной розетки, имея модем, мобильный пользователь может связаться со своей корпоративной сетью и получить доступ к ее ресурсам. Здесь применяются модемы отвечающие стандартам ITU-TV.34 –V.92. Они подключаются к СОМ-порту компьютера через последовательный интерфейсRS-232C.

Достоинства доступа по каналам ТСОП:

● высокая безопасность соединения, обеспечиваемая средствами протокола РРР;

● широкая доступность глобальных каналов, в том числе и для мобильных клиентов.

Недостатки:

● очень низкая скорость передачи (≤33,6 Кбит/с);

● большие расходы для междугородных и международных соединений при интенсивном трафике.

Применение коммутируемых телефонных каналов и каналов Internet.Подключение удаленных клиентовRASк корпоративной сети показано на рис.4. Эта конфигурация доступа преследует цель – снизить расходы на междугородные и международные соединения.

Клиенты RASсначала звонят по внутригородской ТСОП на свободный номер сервераRASместного провайдераInternet(InternetServiceProvider,ISP) и устанавливают с ним соединение. Затем пользователи обращаются к определенному ресурсу корпоративной сети. Получив входящий трафик от клиентов,RASISPмаршрутизирует его в корпоративную сеть. СерверRASISPи маршрутизатор корпоративной сети обычно связаны с сетьюInternetскоростными выделенными каналами.

В этой схеме удаленные пользователи корпоративной сети аутентификацию проходят дважды – сначала на сервере RAS, потом в системе безопасности корпоративной сети. Здесь сумма затрат на местное- иInternet-соединение может оказаться существенно меньше прямого соединения по междугородной линии (рис.3).

Рис. 4. Удаленный доступ по телефонным каналам и каналам Internet

Достоинства данного доступа:

● сравнительно невысокая стоимость соединения;

● широкая доступность глобальных каналов, в том числе и для мобильных клиентов.

Недостатки:

● низкая сквозная скорость передачи (≤33,6 Кбит/с). Для существенного увеличения скорости доступа к провайдеру Internetвыгодно использовать технологиюADSL[3];

● неудовлетворительная безопасность соединения на участке RAS ISP – маршрутизатор корпоративной сети. Этот недостаток может быть преодолен созданием защищенных виртуальных частных соединений (см. следующие разделы).

Соседние файлы в папке Сетевые технологии