
- •Федеральное агентство по образованию
- •XDsl, рабочие частоты и расстояния ……………...…….……… 37
- •Основная литература
- •Лекция 1.Служба dhcp Windows 2003 Основные понятия
- •Установка и настройка сервера dhcp
- •Дополнительная литература
- •Лекция 2.Протокол tcp. Структура tcp-сегмента
- •Лекция 3. Протокол tcp. Схема взаимодействия партнеров tcp-соединения Этапы tcp-взаимодействия
- •Таймеры протокола тср
- •Активные подключения Имя Локальный адрес Внешний адрес Состояние
- •Лекция 4. Протокол udp
- •Формат udp-пакета
- •Применение протокола
- •Лекция 5. Программный интерфейс сокетов
- •Лекция 6. Web-серверы на основе iis Windows 2003 Основные понятия
- •Настройка Web-сервера для работы в сети
- •Стандартные протоколы и радиочастоты wlan
- •Ieee 802.11a-1999│ 54 Мбит/с │ 5 гГц
- •Ieee 802.11b-1999│ 11 Мбит/с │ 2,4 гГц
- •Ieee 802.11g-2003│ 54 Мбит/с │ 2,4 гГц
- •Топологии сетей wlan
- •Некоторые сведения о работе адаптеров wlan на физическом уровне
- •1* │ Код Баркера │ dbpsk │ Код Баркера │ dbpsk
- •2* │ Код Баркера │ dqpsk │ Код Баркера │ dqpsk
- •Дополнительная литература к лекциям 7- 9
- •Словарь терминов к лекциям 7- 9
- •Работа адаптеров wlan на канальном уровне
- •2 2 6 6 6 2 6 До 2312 байт 4
- •Скорость передачи данных в сети wlan
- •Присоединение станций к сети wlan
- •Безопасность wlan
- •30 │ До 2312 байт │ 4
- •Принципы работы, протоколы, скорости xDsl
- •Кодирование сигналов в линиях xDsl, рабочие частоты и расстояния
- •Дополнительная литература к лекциям 10 - 11
- •Словарь терминов к лекциям 10-11
- •Типовое оборудование xDsl
- •Основные схемы применения технологии xDsl
- •Введение в технологию acl
- •Стандартные списки доступа
- •Ip access-group номер acl in | out
- •Просмотр и редактирование acl
- •Дополнительная литература к лекциям 12 - 13
- •Расширенные списки доступа
- •Применение в правилах ключевого слова tcp
- •Применение в правилах ключевого слова udp
- •Применение в правилах ключевого слова icmp
- •Удаленный доступ в корпоративных сетях
- •Протокол ppp канального уровня
- •Формат кадра протокола ppp
- •Особенности передачи ррр-кадров на физическом уровне
- •Принципы организации протокола ррр
- •Протокол управления соединенением lcp
- •Аутентификация партнеров
- •Протокол управления шифрованием данных ррр-соединения
- •Ipcp - протокол управления инкапсуляцией ip-пакетов
- •Конфигурации сетей удаленного доступа
- •Схемы взаимодействия “клиент–сеть”
- •Схемы взаимодействия “сеть–сеть”
- •Дополнительная литература к лекциям 14 - 16
- •3. Технология adsl скоростного доступа к глобальным сетям по телефонным
- •Туннелирование и криптография – базовые принципы организации виртуальных частных сетей
- •Протокол общей инкапсуляции gre
- •Протокол туннелирования рртр
- •Средства построения сетей vpn
- •Схемы сетей vpn с протоколом рртр на основе ос
- •Дополнительная литература к лекции 17
Конфигурации сетей удаленного доступа
Рассмотрим базовые схемы сетей удаленного доступа, параметры используемых каналов, достоинства и недостатки схем.
Схемы взаимодействия “клиент–сеть”
Использование выделенных аналоговых и цифровых каналов.Подключение удаленных клиентовRASк корпоративной сети показано на рис.2.
Аналоговые каналы. При длине канала больше 0,05 км на концах линии должны быть установлены аналоговые модемы серииV. Наиболее доступные модемыITU-TV.34 -V.92 для 2-проводной линии позволяют работать на скорости до 33,6 Кбит/с. Модемы обычно подключаются к СОМ-порту компьютера через последовательный интерфейсEIARS-232 (ITU-TV.24).
Более дорогие модемы ITU-TV.36 –V.37 расчитаны на 4-проводную линию с полосой рабочих частот 60-108 кГц. Они могут работать на скорости до 168 Кбит/с. Подключаются к компьютеру через специальный адаптер с последовательным интерфейсомV.35 илиRS-449 [2].
Рис. 2. Удаленный доступ по выделенным каналам
Цифровые каналы. Компьютеры здесь связываются с 2- или 4-проводным цифровым каналом посредством особого аппаратаDSU/CSU(DataServiceUnit– устройство обслуживания данных/ChannelServiceUnit– устройство обслуживания канала), которое выполняет роль как бы модема.DSU/CSUподключается к компьютеру через СОМ-порт с интерфейсомRS-232Cили через более скоростной адаптер с интерфейсомV.35 илиRS-449. Для связиDSU/CSUс цифровым каналом обычно применяется интерфейсITU-TG.703. Цифровые каналы работают в очень широком диапазоне скоростей: от 64 Кбит/с до десятков и сотен Мбит/с.
Достоинства доступа по выделенным каналам:
● высокая безопасность соединения, обеспечиваемая средствами протокола РРР;
● большая скорость передачи (цифровые каналы), надежность каналов и их постоянная готовность к передаче.
Недостатки:
● чрезвычайно высокая стоимость соединения, исключающая массовое подключение клиентов;
● в этой схеме невозможен доступ мобильных клиентов.
Применение коммутируемых телефонных каналов.Подключение удаленных клиентовRASк корпоративной сети показано на рис.3.
Рис. 3. Удаленный доступ по телефонным каналам
Данная схема привлекательна тем, что использует недорогие коммутируемые каналы глобальной телефонной сети общего пользования (ТСОП). С любой свободной телефонной розетки, имея модем, мобильный пользователь может связаться со своей корпоративной сетью и получить доступ к ее ресурсам. Здесь применяются модемы отвечающие стандартам ITU-TV.34 –V.92. Они подключаются к СОМ-порту компьютера через последовательный интерфейсRS-232C.
Достоинства доступа по каналам ТСОП:
● высокая безопасность соединения, обеспечиваемая средствами протокола РРР;
● широкая доступность глобальных каналов, в том числе и для мобильных клиентов.
Недостатки:
● очень низкая скорость передачи (≤33,6 Кбит/с);
● большие расходы для междугородных и международных соединений при интенсивном трафике.
Применение коммутируемых телефонных каналов и каналов Internet.Подключение удаленных клиентовRASк корпоративной сети показано на рис.4. Эта конфигурация доступа преследует цель – снизить расходы на междугородные и международные соединения.
Клиенты RASсначала звонят по внутригородской ТСОП на свободный номер сервераRASместного провайдераInternet(InternetServiceProvider,ISP) и устанавливают с ним соединение. Затем пользователи обращаются к определенному ресурсу корпоративной сети. Получив входящий трафик от клиентов,RASISPмаршрутизирует его в корпоративную сеть. СерверRASISPи маршрутизатор корпоративной сети обычно связаны с сетьюInternetскоростными выделенными каналами.
В этой схеме удаленные пользователи корпоративной сети аутентификацию проходят дважды – сначала на сервере RAS, потом в системе безопасности корпоративной сети. Здесь сумма затрат на местное- иInternet-соединение может оказаться существенно меньше прямого соединения по междугородной линии (рис.3).
Рис. 4. Удаленный доступ по телефонным каналам и каналам Internet
Достоинства данного доступа:
● сравнительно невысокая стоимость соединения;
● широкая доступность глобальных каналов, в том числе и для мобильных клиентов.
Недостатки:
● низкая сквозная скорость передачи (≤33,6 Кбит/с). Для существенного увеличения скорости доступа к провайдеру Internetвыгодно использовать технологиюADSL[3];
● неудовлетворительная безопасность соединения на участке RAS ISP – маршрутизатор корпоративной сети. Этот недостаток может быть преодолен созданием защищенных виртуальных частных соединений (см. следующие разделы).