- •Корпоративные сети
- •Определение
- •Корпоративная сеть
- •Сеть Ethernet – «общая шина»
- •Сеть масштаба отдела
- •Сеть «кампуса»
- •Корпоративная сеть
- •Протокол X.25
- •Технология xDSL
- •ADSL
- •Протокол Frame relay
- •Протокол Frame relay
- •Сеть интранет
- ••сети доступа (access network);
- •Технологии глобальных сетей
- •http://www.lessons-tva.info/edu/telecom-glob/m2t2_1glob.html
- •Подключение ЛВС к глобальной ВС
- •Глобальная ВС
- •Подключение различных сетей к Интернету
- •Структуры глобальных сетей IP
- •Структуры глобальных сетей
- •Сеть Интернет предоставляет следующие услуги:
- •Электронная почта
- •Сервисы электронной почты
- •Виды электронной почты
- •Функции электронной почты
- •MНS/MOTIS network service – сетевая служба, обеспечивающая работу электронной почты.
- •Администрирование сети
- •Централизованное администрирование
- ••Распределенное администрирование
- ••Администрирование по операционным системам
- •Информационная безопасность сетей
- •Выделяют следующие классы отказов:
- •3. Отказ поддерживающей инфраструктуры– возникает по следующим причинам:
- •Средства обеспечения информационной безопасности
- •Средства обеспечения информационной безопасности
- •Типы защиты сети
- •Защита файлов
- •Брандмауэры
- •Идеальный персональный брандмауэр должен выполнять шесть функций:
- •Функции брандмауэра:
- •Недостатки брандмауэров
- •Firewall
- •Proxy-сервер (Прокси-
- •IDS (Система Выявления Атак)
- •Система контроля целостности ПО и конфигурации
- •Система мониторинга и оповещения о неисправностях
- •Система удаленного администрирования
Протокол Frame relay
•Frame relay (англ. «ретрансляция кадров», FR) — протокол канального уровня
сетевой модели OSI. Служба коммутации пакетов Frame Relay в настоящее время широко распространена во всём мире. Максимальная скорость, допускаемая протоколом FR — 34,368 мегабит/сек (каналы E3). Коммутация: точка-точка.
•Frame Relay был создан в начале 1990-х в качестве замены протоколу X.25 для быстрых надёжных каналов связи
•Frame relay обеспечивает множество независимых виртуальных каналов (Virtual Circuits, VC) в одной линии связи, идентифицируемых в FR-сети по идентификаторам подключения к соединению (Data Link Connection Identifier, DLCI). Вместо средств управления потоком включает функции извещения о перегрузках в сети. Возможно назначение минимальной гарантированной скорости (CIR) для каждого виртуального канала.
•В основном применяется при построении территориально распределённых корпоративных сетей, а также в составе решений, связанных с обеспечением гарантированной пропускной способности канала передачи данных (VoIP, видеоконференции и т. п.).
Протокол Frame relay
•Формат кадра
–Флаг (1 Byte) Адрес (2-4 Byte) Данные (переменный размер) FCS (2 Byte)Флаг (1 Byte)
•Каждый кадр начинается и замыкается «флагом» — последовательностью «01111110». Для предотвращения случайной имитации последовательности проверяется всё содержание между двумя флагами и после каждой последовательности, состоящей из пяти идущих подряд бит «1», вставляется бит «0». Эта процедура (bit stuffing) обязательна при формировании любого кадра FR, при приёме эти биты «0» отбрасываются.
•FCS (Frame Check Sequence) — проверочная последовательность кадра служит для обнаружения ошибок.
•Поле Адрес кадра Frame Relay, кроме собственно адресной информации, содержит также и дополнительные поля управления потоком данных и уведомлений о перегрузке канала
Сеть интранет
•Интранет (англ. Intranet, также употребляется термин интрасеть) — в отличие от сети Интернет, это внутренняя частная сеть организации.
•Как правило, Интранет — это Интернет в миниатюре, который построен на использовании протокола IP для обмена и совместного использования некоторой части информации внутри этой организации. Это могут быть списки сотрудников, списки телефонов партнёров и заказчиков.
•Чаще всего под этим термином имеют в виду только видимую часть Интранет — внутренний веб-сайт организации. Основанный на базовых протоколах HTTPи HTTPS и организованный по принципу клиент- сеервер, интранет-сайт доступен с любого компьютера через браузер. Таким образом, Интранет — это «частный» Интернет, ограниченный виртуальным пространством отдельно взятой организации. Intranet допускает использование публичных каналов связи, входящих в Internet, (VPN), но при этом обеспечивается защита передаваемых данных и меры по пресечению проникновения извне на корпоративные узлы.
•сети доступа (access network);
•магистральной сети, или магистрали (core network, или back bone);
•информационные центры, или центры управления сервисами (data centers, или services control point).
Технологии глобальных сетей
•В глобальных сетях для передачи информации применяются следующие виды коммутации:
•коммутация каналов (используется при передаче аудиоинформации по обычным телефонным линиям связи);
•коммутация сообщений (применяется в основном для передачи электронной почты, в телеконференциях, электронных новостях);
•коммутация пакетов (для передачи данных, в последнее время используется также для передачи аудио - и видеоинформации).
Большой интерес представляет глобальная информационная сеть Интернет. Интернет объединяет множество различных компьютерных сетей (локальных, корпоративных, глобальных) и отдельных компьютеров, которые обмениваются между собой информацией по каналам общественных телекоммуникаций.
Практически все услуги Internet построены на принципе клиент-сервер. Вся информация в Интернет хранится на серверах. Обмен информацией между серверами сети осуществляется по высокоскоростным каналам связи или магистралям.
К таким магистралям относятся: выделенные телефонные аналоговые и цифровые линии, оптические каналы связи и радиоканалы, в том числе спутниковые линии связи. Серверы, объединенные высокоскоростными магистралями, составляют базовую часть Интернет.
http://www.lessons-tva.info/edu/telecom-glob/m2t2_1glob.html
•Глобальные сети характеризуются двумя типами технологий соединений:
сеть "точка - точка" (point-to-point); сеть "облако" (cloud).
•В сети с технологий "точка - точка" каждым двум узлам выделяется отдельная линия, а для объединения N узлов требуется N(N - 1)/2 линий связи. В этом случае получаем высокую пропускную способность и большие расходы на линии связи и интерфейсное оборудование.
Более экономичной технологией сетей WAN являются сети типа "облако". В этом случае для подключения одного узла требуется только одна линия.
По принципу коммутации технология "облако" разделяется на: коммутацию каналов (в телефонных линиях связи); коммутацию сообщений (в E-mail);
коммутацию пакетов (в сетях IP, X.25), кадров (в сетях Frame Relay), ячеек (в сетях ATM).
Подключение ЛВС к глобальной ВС
Глобальная ВС
Подключение различных сетей к Интернету
