Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpory КИТ.doc
Скачиваний:
29
Добавлен:
22.04.2019
Размер:
280.58 Кб
Скачать

18)Протоколы прикладного уровня: ftp, telnet. Телеконференции. Irc (Internet Relay Chat).

Протоколы прикладного уровня: ftp, telnet. Телеконференции. IRC (Internet Relay Chat). FTP (протокол передачи файлов)- 1 из первых протоколов Интернет. FTP предназначен для разделенного доступа к файлам на удаленных хостах, прямого или косвенного использования ресурсов удаленных комп-ров, обеспечения независимости клиента от файловых систем удаленных хостов эффективной и надежной передачи данных, находящихся в файлах. Протокол FTP поддерживает 2 канала соединения– канал передачи команд и канал передачи данных. Протокол удаленного терминала TELNET предоставляет возможность работать на удаленном комп-ре сети, поддерживающим сервис TELNET. Принцип работы этого сервиса заключ в том, что пользователь работает с удаленным комп-ром, не замечая свой собственный. Хотя физически все данные вводятся пользователем в свой комп-р, но попадают они в удаленный комп-р, т.е. собственный комп-р пользователя явл только средством, обеспечивающ связь. Телеконференция-это возможность пользователя ВВS или абонента информац компьют сети участвовать вместе с другими пользователями в обсуждении определенной темы. IRC (Internet Relay Chat) - это протокол Интернет, который обеспечивает обмен текстовыми сообщениями между пользователями сети, обеспечивая таким образом общение в реальном времени. Все пространство "для общения" поделено на отдельные сегменты - каналы - названия к-рых, начинаются с '#', деление чаще всего, зависит от тематики разговора. Пользователь IRC может находиться на нескольких каналах одновременно, при этом он может отправлять свои сообщения в отдельные каналы. Пользователи IRC подразделяются на 3 группы: обычный пользователь, оператор канала и оператор IRC, в зависимости от привилегий. Изначально IRC создавался как инструмент для создания телеконференций в режиме реального времени и он действительно широко применяется для этой цели, но огромное количество людей использует его просто для общения с друзьями во всех концах мира.

19. Устройства для построения сложных сетей: коммутаторы, свитчи, мосты, маршрутизаторы, шлюзы.

Коммутаторы, как и мосты, работают на канальном уровне и позволяют разделить общую разделяемую среду на несколько независимых сегментов передачи данных. Основным отличием, обеспечившим вытеснение мостов коммутаторами – это гораздо более высокая скорость работы коммутаторов. Мост должен полностью получить кадр данных перед тем, как ретранслировать его на соответствующий порт. Коммутатор начинает ретрансляцию кадра, не дожидаясь его полного получения. Кроме того, коммутатор позволяет организовать сразу несколько параллельных соединений между различными парами портов, что повышает пропускную способность сети в несколько раз. Однако коммутатор не может организовать одновременное соединение несколько портов – к одному порту.

Повторители, за счет усиления и восстановления формы электрических сигналов, позволяют увеличить протяженность сети, однако и здесь есть ограничения: из-за задержки приема-передачи сигнала в повторителе, между любыми двумя компьютерами в сети Ethernet не может быть более 4-х повторителей, а в сети Fast Ethernet – не более одного повторителя 1-го класса и не более двух повторителей 2-го класса. Поэтому для создания более протяженных сетей необходимо пользоваться дополнительными сетевыми устройствами – мостами. Мосты позволяют преодолеть ограничение "не более четырех повторителей между любыми двумя компьютерами" за счет того, что работают не на физическом, а на канальном уровне. Т.е. мост ретранслирует кадр не по битам, а полностью принимает кадр в свой буфер, заново получает доступ к разделяемой среде и ретранслирует кадр в сеть. Помимо увеличения протяженности сети, мост также позволяет разбить ее на сегменты с независимыми разделяемыми средами, увеличив общую пропускную способность сети.

Маршрутизатор – это устройство или компьютер с сетевой операционной системой, подключенные одновременно к нескольким сетям, при помощи нескольких сетевых карт (шлюз) и предназначенные для выбора маршрута доставки пакета.

Маршрутизаторы необходимы в крупных сетях, для объединения сегментов, построенных на концентраторах, мостах и коммутаторах.

Если для мостов и коммутаторов обязательно отсутствие петлевых маршрутов в сети (древовидная структура), то маршрутизатор работает в сетях с произвольной топологией и обеспечивает выбор оптимального маршрута для доставки пакетов. Т.о. маршрутизаторы не накладывают ограничений на топологию сети.

Использование древовидной структуры для крупных локальных сетей нерационально, т.к. в таком случае на корневой коммутатор (мост) приходится слишком большая нагрузка, а его отказ приводит к распадению сети на отдельные фрагменты и потере пользователями доступа к большому количеству ресурсов сети. Поэтому рационально строить сети по децентрализованному принципу, когда между любыми двумя компьютерами может существовать множество маршрутов. Именно нахождением и ведением таблицы таких маршрутов (таблицы маршрутизации) и доставкой пакетов по оптимальному маршруту занимается маршрутизатор. Другой функцией маршрутизаторов является объединение в единую сеть сегментов, работающих на различных протоколах канального уровня.

Шлюзом называется любое сетевое устройство, которое одновременно подключено к нескольким сетям при помощи нескольких сетевых интерфейсов, имеет в каждой сети свой адрес сетевого уровня и занимается продвижением пакетов между этими сетями. Шлюзы также позволяют объединять разнородные сети. Кроме того, шлюзы используют для обеспечения безопасности подсети. Если сегмент сети соединен с остальной сетью через шлюз, то на шлюзе может быть установлен брандмауэр.

Брандмауэр (межсетевой экран) – специальное ПО, которое контролирует как пакеты выходящие из данного сегмента, так и пакеты, поступающие в данный сегмент. Путем написания специальных правил, можно ограничить разрешенное взаимодействие между компьютерами сети и компьютерами сегмента.

Брандмауэры просты в использовании, но не лишены недостатков:

Можно задавать правила фильтрации по IP-адресам компьютеров, но не по имени пользователя.

Подсеть маршрутизируется извне.

При выходе из строя брандмауэра подсеть становится незащищенной.

Для преодоления этих недостатков, в качестве межсетевого экрана используют прокси-сервера. Прокси-сервер - это сервер посредник. Одно из назначений прокси-сервера - это ускорение работы сети, при подключении ее к Internet. Установка прокси-сервера на шлюзе позволяет скрыть структуру подсети от внешней сети и реализовать гибкий межсетевой экран. При запрете продвижения IP-пакетов между интерфейсами шлюза, вся подсеть, с точки зрения внешней сети, представлена только одним IP-адресом – адресом прокси-сервера.

Другой технологией, позволяющей скрыть сеть предприятия, являеется NAT (трансляция сетевых адресов). NAT также позволяет компьютерам локальной сети работать с Internet через один IP-адрес. Технология осуществляет подмену IP-адресов отправителя и получателя, в проходящих через шлюз пакетах.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]