Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ТЕМА 6 КОРПОРАТИВНЫЕ СЕТИ ЦИСКО 2 часть 1.doc
Скачиваний:
31
Добавлен:
19.05.2015
Размер:
241.15 Кб
Скачать

1.3. Поддержка удаленных работников

1.3.1. Удаленная работа

Разработка корпоративных сетей и технологии удаленного подключения изменила методы нашей работы.

Удаленная (дистанционная) работа через сеть позволяют работникам использовать телекоммуникационные технологии для работы из удаленных мест.

Все большее число компаний поощряют своих сотрудников на удаленную работу. Удаленная работа обеспечивает множество преимуществ как для работника, так и для работодателя. С точки зрения работодателя, когда сотрудник работает из дома, компании не нужно предоставлять ему выделенное физическое рабочее место.

Такая организация позволяет сократить затраты на недвижимость и соответствующие службы поддержки.

Некоторые компании добиваются снижения затрат на авиаперевозки и проживание в отелях, позволяя сотрудникам встречаться с помощью удаленных конференций и инструментов для совместной работы. Люди по всему миру могут работать вместе так, как если бы они находились в одном физическом офисе.

Преимущества от удаленной работы получают как работники, так и работодатели.

Работники экономят время и деньги и уменьшают стресс благодаря устранению необходимости в ежедневной поездке в офис и обратно.

Удаленная работа будет эффективна не для всех должностей. Однако все больше корпораций используют технологии для распространения удаленной работы.

Для эффективной работы удаленные работники нуждаются в различных инструментах. В их числе:

  • электронная почта;

  • чат;

  • совместный доступ к компьютерам и приложениям;

  • FTP протокол, который, как правило, используется для загрузки веб-страниц или файлов на компьютер;

  • Telnet – ТСР/IР – протокол, который позволяет удалённому пользователю региестрироваться в узле сети и выполнять команды в режиме удалённого доступа;

  • VoIP – голосовая связь на основе протокола IP;

  • видеоконференции

Электронная почта - Доставка письменного сообщения удаленному пользователю. Получатель может ответить позднее.

Чат - Доставка письменного сообщения удаленному пользователю. Получатель отвечает немедленно.

FTP - Передача файлов между компьютерами.

Telnet - Подключение и запуск терминального сеанса на удаленном устройстве.

Общий доступ к приложениям - Одновременный доступ нескольких пользователей к приложению.

VoIP - Голосовая связь через Интернет в реальном времени между пользователями.

Видеоконференции

Видеоконференции. Новая технология вывела совместную работу на новый, более современный уровень. Эта технология создает среду на базе корпоративной сети, в которой пользователи из удаленных мест могут встречаться так, как если бы они находились в одной комнате.

1.3.2 Виртуальные частные сети

Одно из препятствий, которое должны преодолеть удаленные работники, — низкая безопасность большинства инструментов удаленного доступа. Использование небезопасных инструментов может привести к перехвату или изменению данных во время передачи.

Решение проблемы — использовать безопасные версии приложений, если они существуют. Например, вместо Telnet следует использовать протокол Secure Shell (SSH) – внутриполосный протокол, используемый для шифрования имени пользователя и пароля при их пересылке.

К сожалению, безопасные версии доступны не для всех приложений. Более простой вариант — шифрование всего трафика между удаленной площадкой и корпоративной сетью с помощью виртуальных частных сетей (VPN).

Виртуальные частные сети (VPN)

VPN часто описываются как туннели.

В качестве аналогии можно привести подземный туннель надземную дорогу между двумя пунктами.

Подземный туннель соответствует инкапсуляции VPN и виртуальному туннелю.

При использовании VPN создается виртуальный туннель, объединяющий адреса источника и назначения.

  • Все данные, передаваемые между источником и местом назначения, шифруются и инкапсулируются с использованием безопасного протокола.

  • Безопасный пакет передается через сеть. При получении на принимающей стороне пакет деинкапсулируется и дешифруется.

  • VPN — это приложение типа "клиент-сервер", поэтому удаленные работники должны установить VPN-клиент на своих компьютерах, чтобы создать безопасное подключение к корпоративной сети.

  • Когда удаленные работники подключаются к корпоративной сети через VPN, они становятся частью этой сети и получают доступ ко всем услугам и ресурсам так, как если бы они имели прямое подключение к LAN

VPN

Дополнительные сведения

IPSec — один из самых распространенных протоколов инкапсуляции для VPN.

IPSec — это сокращение от IP Security.

Фактически IPSec представляет собой пакет протоколов, предоставляющих широкий спектр услуг, включая следующие:

  • шифрование данных;

  • проверка целостности;

  • аутентификация узлов;

  • управление ключами.