Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методы защиты информации. Комп. сети и Информ. системы. Комп. сети. Комп. сети_Локальные сети.doc
Скачиваний:
408
Добавлен:
20.02.2016
Размер:
2.36 Mб
Скачать

15.3. Шлюзы

Шлюзы (Gateway) - программно-аппаратные комплексы, соединяющие разнородные сети или сетевые устройства. Шлюзы позволяет решать проблемы различия протоколов или систем адресации. Шлюз, в отличие от моста, применяется в случаях, когда соединяемые сети имеют различные сетевые протоколы. Поступившее в шлюз сообщение от одной сети преобразуется в другое сообщение, соответствующее требованиям следующей сети.

15.4. Маршрутизаторы

Маршрутизаторы (Router) - стандартные устройства сети, работающие на сетевом уровне и позволяющее переадресовывать и маршрутизировать пакеты из одной сети в другую. Он позволяет, например, расщеплять большие сообщения на более мелкие порции, обеспечивая тем самым взаимодействие локальных сетей с разным размером пакета. Маршрутизатор может пересылать пакеты на конкретный адрес (мосты могут только отфильтровывают ненужные пакеты), выбирать лучший путь для прохождения пакета.

По определению - это устройство, соединяющее различные ЛВС и формирующее интерсеть. Также как и мост, маршрутизатор пропускает только информацию, предназначенную для сегмента, с которым он соединен. Однако, в отличие от повторителей и мостов, маршрутизаторы препятствуют прохождению широковещательных сообщений. Они могут объединять и сети различных типов (например, Ethernet и Token Ring), в то время как мосты и повторители могут интегрировать только однотипные сети или сетевые сегменты.

Большинство людей представляет себе маршрутизаторы как дорогие, специализированные устройства для крупных корпоративных сетей. Во многих случаях это, конечно, совершенно верно, но маршрутизатор может также действовать и в значительно меньших масштабах. Если, например, домашний компьютер используется для связи по телефонной линии с системой, расположенной в офисе и доступа к ресурсам корпоративной сети, то офисная система функционирует как маршрутизатор.

Маршрутизаторы зависят от протокола. Они должны поддерживать протокол Сетевого уровня, используемый каждым пакетом. Безусловно, наиболее широко применяемым сегодня протоколом Сетевого уровня является Internet Protocol (IP, межсетевой протокол), который лежит в основе Интернета и большинства частных сетей.

Основная функция маршрутизатора – обработать каждый пакет, полученный от одной из сетей, к которым он подключен, и передать пакет дальше в пункт его назначения через другую сеть. Перед маршрутизатором стоит задача выбрать сеть, которая обеспечит лучший маршрут к месту его назначения для каждого пакета. Каждый маршрутизатор на пути пакета отмечается как транзит (hop), и конечная его цель состоит в том, чтобы доставить пакет с наименьшим количеством транзитов.

15.5. Брандмауэры

Межсетевые экраны (firewall, брандмауэры) - это программный и/или аппаратный барьер между двумя сетями, позволяющий устанавливать только авторизованные межсетевые соединения, реализующий контроль за поступающей в локальную сеть и выходящей из нее информацией, и обеспечивающие защиту локальной сети посредством фильтрации информации. Большинство межсетевых экранов построено на классических моделях разграничения доступа, согласно которым субъекту (пользователю, программе, процессу или сетевому пакету) разрешается или запрещается доступ к какому-либо объекту (файлу или узлу сети) при предъявлении некоторого уникального, присущего только этому субъекту, элемента. В большинстве случаев этим элементом является пароль. Для сетевого пакета таким элементом являются адреса или флаги, находящиеся в заголовке пакета, а также некоторые другие параметры.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]