Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
KM_1 (1).docx
Скачиваний:
58
Добавлен:
10.03.2016
Размер:
507.24 Кб
Скачать

Шлюзи (gateway)

Шлюз є системою ретрансляції, що забезпечує взаємодію інформаційних мереж.

Шлюз дозволяє об'єднувати мережі, що побудовані на істотно різних програмних і апаратних платформах. Наприклад, шлюз може дозволити користувачам, що працюють в мережі Unix, взаємодіяти з користувачами мережі Windows.

Традиційно в Інтернеті терміни «шлюз» і «маршрутизатор» використовуються як синоніми.

Шлюзи оперують на верхніх рівнях моделі OSI (сеансовому, представницькому і прикладному) і представляють найбільш розвинений метод об'єднання мережних сегментів і комп'ютерних мереж. Необхідність в мережних шлюзах виникає при об'єднанні двох мереж, що мають різну архітектуру.

В якості шлюзу, зазвичай, використовується виділений комп'ютер, на якому запущено програмне забезпечення шлюзу і проводяться перетворення, що дозволяють взаємодіяти кільком системам в мережі.

Іншою функцією шлюзів є перетворення протоколів. При отриманні повідомлення IPX/SPX для клієнта TCP/IP шлюз перетворює повідомлення у протокол TCP/IP.

Шлюзи є складнішими у встановленні та налаштуванні і працюють повільніше, ніж маршрутизатори.

  1. Мережні служби

Звичайно, транспортні протоколи діляться на з'єднання, які вимагають підтвердження, і з'єднання, які не вимагають його. Служби, орієнтовані на з'єднання, перш ніж передавати дані, повинні спочатку встановити з'єднання з необхідною службою. Служби, які не вимагають підтвердження з'єднання, мо- жуть пересилати дані без попередньої установки з'єднання. Як правило, слу- жби, орієнтовані на з'єднання, надають деяку гарантію доставки, тоді як слу- жби, що не вимагають підтвердження з'єднання, не можуть цього гарантувати. Служба, орієнтована на з'єднання, працює в три етапи: установлює з'єдна- ння, передає дані й ліквідує з'єднання. 17 При установленні з'єднання кінцеві вузли можуть зарезервувати ресурси для цього з'єднання. Вони також можуть провести переговори й установити певні критерії передачі даних, наприклад, розмір вікна, як це робиться при ви- користанні з'єднань протоколу TCP. Саме резервування ресурсів іноді викори- стовується для атак типу "відмова в обслуговуванні" (Denial Of Service – DOS). Атакуюча система посилає велику кількість запитів на установку з'єднання, але не розриває ці з'єднання. У результаті на атакуючому комп’ютері, всі ресурси виявляються зарезервовані для незакінчених з'єднань, і при спробі встановити справжнє з'єднання виявляється, що для цього не вистачає ресурсів. Етап передачі даних починається в той момент, коли по встановленому з'єднанню починається пересилання самих даних. Під час передачі даних більшість служб, орієнтованих на з'єднання, стежать за тим, щоб пакети не пропадали, і якщо це все ж трапляється, то запитує їхню повторну передачу. Як правило, протоколи відповідають також за розташування прийнятих пакетів у правильній послідовності, перш ніж дані будуть передані вище по стеку протоко- лів. Коли передача даних закінчена, кінцеві вузли розривають з'єднання й звільняють зарезервовані для нього ресурси. Мережні служби, орієнтовані на з'єднання викликають у мережі більше навантаження, ніж служби, що не вимагають підтвердження з'єднання, тому що першим потрібно провести переговори для установлення з'єднання, передати дані або ліквідувати з'єднання, а другим досить просто відправити дані, не завантажуючи мережу створенням і ліквідацією з'єднань. Кожний із цих способів передачі знаходить своє застосування в об'єднаних мережах

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]