logo search
shpory КИТ

19. Устройства для построения сложных сетей: коммутаторы, свитчи, мосты, маршрутизаторы, шлюзы.

Коммутаторы, как и мосты, работают на канальном уровне и позволяют разделить общую разделяемую среду на несколько независимых сегментов передачи данных. Основным отличием, обеспечившим вытеснение мостов коммутаторами – это гораздо более высокая скорость работы коммутаторов. Мост должен полностью получить кадр данных перед тем, как ретранслировать его на соответствующий порт. Коммутатор начинает ретрансляцию кадра, не дожидаясь его полного получения. Кроме того, коммутатор позволяет организовать сразу несколько параллельных соединений между различными парами портов, что повышает пропускную способность сети в несколько раз. Однако коммутатор не может организовать одновременное соединение несколько портов – к одному порту.

Повторители, за счет усиления и восстановления формы электрических сигналов, позволяют увеличить протяженность сети, однако и здесь есть ограничения: из-за задержки приема-передачи сигнала в повторителе, между любыми двумя компьютерами в сети Ethernet не может быть более 4-х повторителей, а в сети Fast Ethernet – не более одного повторителя 1-го класса и не более двух повторителей 2-го класса. Поэтому для создания более протяженных сетей необходимо пользоваться дополнительными сетевыми устройствами – мостами. Мосты позволяют преодолеть ограничение "не более четырех повторителей между любыми двумя компьютерами" за счет того, что работают не на физическом, а на канальном уровне. Т.е. мост ретранслирует кадр не по битам, а полностью принимает кадр в свой буфер, заново получает доступ к разделяемой среде и ретранслирует кадр в сеть. Помимо увеличения протяженности сети, мост также позволяет разбить ее на сегменты с независимыми разделяемыми средами, увеличив общую пропускную способность сети.

Маршрутизатор – это устройство или компьютер с сетевой операционной системой, подключенные одновременно к нескольким сетям, при помощи нескольких сетевых карт (шлюз) и предназначенные для выбора маршрута доставки пакета.

Маршрутизаторы необходимы в крупных сетях, для объединения сегментов, построенных на концентраторах, мостах и коммутаторах.

Если для мостов и коммутаторов обязательно отсутствие петлевых маршрутов в сети (древовидная структура), то маршрутизатор работает в сетях с произвольной топологией и обеспечивает выбор оптимального маршрута для доставки пакетов. Т.о. маршрутизаторы не накладывают ограничений на топологию сети.

Использование древовидной структуры для крупных локальных сетей нерационально, т.к. в таком случае на корневой коммутатор (мост) приходится слишком большая нагрузка, а его отказ приводит к распадению сети на отдельные фрагменты и потере пользователями доступа к большому количеству ресурсов сети. Поэтому рационально строить сети по децентрализованному принципу, когда между любыми двумя компьютерами может существовать множество маршрутов. Именно нахождением и ведением таблицы таких маршрутов (таблицы маршрутизации) и доставкой пакетов по оптимальному маршруту занимается маршрутизатор. Другой функцией маршрутизаторов является объединение в единую сеть сегментов, работающих на различных протоколах канального уровня.

Шлюзом называется любое сетевое устройство, которое одновременно подключено к нескольким сетям при помощи нескольких сетевых интерфейсов, имеет в каждой сети свой адрес сетевого уровня и занимается продвижением пакетов между этими сетями. Шлюзы также позволяют объединять разнородные сети. Кроме того, шлюзы используют для обеспечения безопасности подсети. Если сегмент сети соединен с остальной сетью через шлюз, то на шлюзе может быть установлен брандмауэр.

Брандмауэр (межсетевой экран) – специальное ПО, которое контролирует как пакеты выходящие из данного сегмента, так и пакеты, поступающие в данный сегмент. Путем написания специальных правил, можно ограничить разрешенное взаимодействие между компьютерами сети и компьютерами сегмента.

Брандмауэры просты в использовании, но не лишены недостатков:

Можно задавать правила фильтрации по IP-адресам компьютеров, но не по имени пользователя.

Подсеть маршрутизируется извне.

При выходе из строя брандмауэра подсеть становится незащищенной.

Для преодоления этих недостатков, в качестве межсетевого экрана используют прокси-сервера. Прокси-сервер - это сервер посредник. Одно из назначений прокси-сервера - это ускорение работы сети, при подключении ее к Internet. Установка прокси-сервера на шлюзе позволяет скрыть структуру подсети от внешней сети и реализовать гибкий межсетевой экран. При запрете продвижения IP-пакетов между интерфейсами шлюза, вся подсеть, с точки зрения внешней сети, представлена только одним IP-адресом – адресом прокси-сервера.

Другой технологией, позволяющей скрыть сеть предприятия, являеется NAT (трансляция сетевых адресов). NAT также позволяет компьютерам локальной сети работать с Internet через один IP-адрес. Технология осуществляет подмену IP-адресов отправителя и получателя, в проходящих через шлюз пакетах.