Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Безпека.docx
Скачиваний:
164
Добавлен:
31.08.2019
Размер:
6.2 Mб
Скачать

15.2. Інтернет

Інтернет — це глобальна мережа, побудована на стеку протоколів TCP/IP. Мож­на з упевненістю сказати, що Інтернет є одним із найвизначніших досягнень ре­алізації концепції відкритих систем. Назва «Інтернет» означає «об'єднана мере­жа» і походить від англійського «internetworking» — міжмережна взаємодія, об'єднання гетерогенних мереж. Саме можливості стека протоколів TCP/IP да­ють змогу об'єднувати окремі підмережі (в Інтернеті їх називають мережами), побудовані на різних технологіях. Це можуть бути локальні мережі на кшталт Ethernet, Token Ring, а також глобальні мережі Х.25, Frame Relay тощо. Пізніше було розроблено технології передавання трафіку IP через мережі, що використо­вують інші принципи, зокрема ATM (віртуальні постійні або комутовані канали) та ISDN (цифрова мережа з комутацією каналів).

Пристрої, що об'єднують різні мережі та здійснюють передавання пакетів між ними, називають мостами (Bridge), шлюзами (Gateway) чи маршрутизаторами (Router). Ми не будемо зосереджуватися на технічних особливостях таких при­

строїв, зауважимо лише, що хоча в Інтернеті переважно використовують термін «шлюз», ми використовуватимемо термін «маршрутизатор», щоб підкреслити про­грамно реалізовану функцію вибору напрямку передавання пакета.

Інтернет вважають мережею, що надає послуги порівняно низької якості. Ін­тернет відповідає вимогам передавания комп'ютерного трафіку, але важко при­стосовується до передавання потокового трафіку (аудіо, відео) і не підтримує на достатньому рівні якість сервісу (Quality of Service, QoS) [1231. Разом із тим по­слуги Інтернету дешеві та доступні, їхня якість швидко зростає завдяки підви­щенню пропускної здатності магістральних каналів і стрімкому розвитку мереж, через які абоненти підключаються до провайдерів (постачальників послуг). Якщо брати до уваги співвідношення якості послуг та їхньої ціни, то Інтернет у багатьох випадках переважає, тому саме ці послуги обирають організації різних форм влас­ності для створення своїх корпоративних мереж.

Необхідно пам'ятати, що Інтернет сформувався як наслідок розвитку проекту ARPANET Міністерства оборони США. До певної міри Інтернет став не таким се­редовищем, яким його спочатку проектували. Деякі покладені в основу Інтернету технології були покликані забезпечувати зручність у використанні, надійність і відмовостійкість мережі, але вони не враховували ймовірність існування внутріш­ніх зловмисників, які порушують нормальне функціонування мережі, що й вплину­ло на безпеку всередині її. Докладніше ці питання буде розглянуто в розділах 16, 17.

15.2.1. Організація

На ранній стадії розвитку Інтернету існувала так звана магістраль (Backbone), якою керувала організація, обрана урядом СІЛА. Усі решта мереж підключалися

до цієї магістралі, утворюючи деревоподібну структуру. І в наш час говорять про «магістраль Інтернету», але структура її радикально змінилася.

Організаційні одиниці, з яких будується Інтернет, називають автономними системами (Autonomous System). Автономні системи — це сукупності мереж, що перебувають під єдиним адміністративним керуванням. Як правило, автономною системою керує один великий провайдер. Визначальною рисою сучасної структу­ри Інтернету є те, що автономні системи безпосередньо пов'язуються між собою, утворюючи мережу з комірковою топологію. Усім автономним системам цен­тралізовано присвоюють 16-розрядні номери, які ніяк не пов'язані з префіксами IP-адрес мереж, що входять в автономну систему.

Автономні системи об'єднуються шлюзами, які називають зовнішніми марш­рутизаторами (Exterior Gateway), або граничними маршрутизаторами (Border Gateway). Усередині кожна автономна система може мати складну топологію, утворену з кількох окремих мереж, об'єднаних внутрішніми маршрутизаторами (Interior Gateway).