logo search
Методы защиты информации

1.6. Сетевое оборудование

Основными компонентами сети являются рабочиестанции,серверы,передающиесреды(кабели) исетевоеоборудование.

Рабочимистанцияминазываются компьютеры сети, на которых пользователями сети реализуются прикладные задачи.

Серверысети- это аппаратно-программные системы, выполняющие функции управления распределением сетевых ресурсов общего доступа. Сервером может быть это любой подключенный к сети компьютер, на котором находятся ресурсы, используемые другими устройствами сети. В качестве аппаратной части сервера используется достаточно мощные компьютеры.

Выделяют следующие виды сетевого оборудования:

Сетевые кабели(коаксиальные, состоящие из двух изолированных между собой концентрических проводников, из которых внешний имеет вид трубки; кабели навитых парах, образованные двумя переплетёнными друг с другом проводами;оптоволоконныеи др.).

Сетевыекарты (Сетевые интерфейсные адаптеры)– это контроллеры, подключаемые к материнской плате компьютера, предназначенные для передачи сигналов в сеть и приема сигналов из сети. К разъёмам адаптеров подключается сетевой кабель.

Вид сетевой карты.

Концентраторы(Hub) – это центральные устройства кабельной системы или сети физической топологии "звезда", которые при получении пакета на один из своих портов пересылает его на все остальные. Хаб с набором разнотипных портов позволяет объединять сегменты сетей с различными кабельными системами. К порту хаба можно подключать как отдельный узел сети, так и другой хаб или сегмент кабеля.

Для соединения локальных сетей друг с другом используются следующие устройства:

Мосты(Bridge)- устройства сети, которые соединяют два отдельных сегмента, ограниченных своей физической длиной. Мосты также усиливают и конвертируют сигналы для кабеля другого типа. Это позволяет расширить максимальный размер сети.

Мосты передают данные между сетями в пакетном виде, не производя в них никаких изменений. Ниже на рисунке показаны три локальные сети, соединённые двумя мостами. Кроме этого, мосты могут фильтровать пакеты, охраняя всю сеть от локальных потоков данных и пропуская наружу только те данные, которые предназначены для других сегментов сети.

Шлюзы(Gateway) - программно-аппаратные комплексы, соединяющиеразнородные сетиили сетевые устройства. Шлюзы позволяет решать проблемы различия протоколов или систем адресации. Шлюз, в отличие от моста, применяется в случаях, когда соединяемые сети имеют различные сетевые протоколы. Поступившее в шлюз сообщение от одной сети преобразуется в другое сообщение, соответствующее требованиям следующей сети.

Маршрутизаторы(Router) - стандартные устройства сети, работающие на сетевом уровне и позволяющее переадресовывать и маршрутизировать пакеты из одной сети в другую. Он позволяет, например, расщеплять большие сообщения на более мелкие порции, обеспечивая тем самым взаимодействие локальных сетей с разным размером пакета. Маршрутизатор может пересылать пакеты на конкретный адрес (мосты могут только отфильтровывают ненужные пакеты), выбирать лучший путь для прохождения пакета.

Межсетевые экраны (firewall, брандмауэры)- это программный и/или аппаратный барьер между двумя сетями, позволяющий устанавливать только авторизованные межсетевые соединения, реализующий контроль за поступающей в локальную сеть и выходящей из нее информацией, и обеспечивающие защиту локальной сети посредством фильтрации информации. Большинство межсетевых экранов построено на классических моделях разграничения доступа, согласно которым субъекту (пользователю, программе, процессу или сетевому пакету) разрешается или запрещается доступ к какому-либо объекту (файлу или узлу сети) при предъявлении некоторого уникального, присущего только этому субъекту, элемента. В большинстве случаев этим элементом является пароль. Для сетевого пакета таким элементом являются адреса или флаги, находящиеся в заголовке пакета, а также некоторые другие параметры.