Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ПВС экзамен.docx
Скачиваний:
22
Добавлен:
25.12.2018
Размер:
7.85 Mб
Скачать
    1. Микросегментация к отдельному порту коммутатора

Пределом является микросегментация, когда каждый узел подключается к отдельному порту коммутатора.

При этом в домене коллизий (каждом микросегменте) остается всего два узла (станция и порт коммутатора) в случае полудуплексной работы, а при полном дуплексе коллизии как таковые отсутствуют.

Микросегментация при подключениии серверов.

    1. Иерархическая сеть здания на коммутаторах

    1. Кольцевая магистраль на базе fddi/Ethernet

Кольцевая магистраль обычно основана на технологии FDDI: магистраль­ные коммутаторы имеют порты FDDI (для двойного кольца) и Ethernetдля подключения абонентов.

Серверы могут включаться и непосредственно в магистраль FDDI, хотя это довольно дорого. Кольцевые магистрали строят и в TokenRing, соединяя концентраторы портами RI/RO, однако невысокая пропускная способность (16 Мбит/с), делает эту магистраль малопривлекательной, отметим, что создан fast-TR .

Кольцевая магистраль тоже является разделяемой средой передачи.

    1. Звездообразная магистраль на коммутаторах. Резервирование и дублирование магистралей

Звездообразная магистраль естественна для современных технологий на 10/100/1000 Мбит/с. Оборудование этажных распределителей соединяется с коммутатором здания, концентраторы зданий соединяются с концентратором кампуса, образуя иерархическую древовидную структуру.

По мере роста сети пропускную способность магистралей можно увеличивать заменой центрального оборудования: повторители заменять на коммутаторы, переходить с 100 или 1000 Мбит/с.

При необходимости на отдельных направлениях можно запараллеливать линии (PortTrunking), если это позволяют коммутаторы. В чисто звездообразной магистрали избыточных связей нет, поэтому проблем с петлевыми соединениями в повторителях и коммутаторах не возникает.

При необходимости можно применять резервирование связей (ResilientLink, LinkSafe).

  1. Маршрутизатор

Сетевое устройство, пересылающее пакеты данных между различными сегментами сети и принимающее решения на основании информации о топологии сети и определённых правил, заданных администратором.

Маршрутизаторы делятся на программные и аппаратные.

Маршрутизатор(router) - устройство с несколькими физическими интерфейсами, возможно, различных сетевых технологий.

Выполняет передачи пакетов между интерфейсами на основании информации 3-го (сетевого) уровня.

    1. Брандмауэр (firewall)

Узлы сети, желающие переслать пакеты к узлам, не принадлежащим тому же интерфейсу, посылают кадры явно на МАС- адрес порта маршрутизатора.

Брандмауэр - это система или комбинация систем, позволяющие разделить сеть на две или более частей и реализовать набор правил, определяющих условия прохождения пакетов из одной части в другую

Брандмауэр (firewall) - устройство (программное средство), по уровню функционирования аналогичное маршрутизатору, но с более развитой системой фильтрации и малым (как правило, 2 числом портов.

Для сетевых узлов присутствие брандмауэра не должно быть заметно.

Используется для защиты локальных сетей от несанкционированного вмешательства извне, обычно устанавливается между маршрутизатором и внешним интерфейсом глобальной сети.

Может быть встроен в маршрутизатор или коммуникационное оборудование подключения к глобальной сети.