Вычислительной (компьютерной) сетью (ВКС) называют совокупность ЭВМ, взаимодействующих между собой с помощью линий связи, специальной аппаратуры и программных средств, обеспечивающих пользователям возможность обмена информ-ей и коллективного использования ресурсов сети (аппаратных,программ-х,информационных).
С м е ш а н н ы е
запрос
ответ
«Тонкие клиенты»
ПЭВМ в офисе использует только 15 - 20% её ресурсов, а программное и аппаратное обновление за срок службы составляют около 50% стоимости нового компьютера, поэтому использование системы «тонкого клиента» для внутренних защищённых сетей экономически выгодно.
На терминальным сервером хранится и обрабатывается вся информация и установлены все необходимые для работы программы и приложения. При работе используется специализированные ОС (Microsoft Embeded, Microsoft Windows, Citrix, Linux), организующие взаимодействие терминального сервера и тонкого клиента (пользователя).
Терминальные серверы используются для отображения данных, полученных от пользователя и для выполнения задач по их обработке. «Тонкие клиенты» обладают всего двумя функциями: работа с сервером и вывод изображений на монитор.
При «кольцевой» топологии, выход одной ЭВМ сети соединяется с входом другой, по замкнутому кольцу, образуя непрерывное кольцо, по которому циркулирует специальная последовательность битов, называемая маркером. Маркер передается по кольцу со скоростью от 4 Мбит/с, минуя каждую ЭВМ сети, которая может добавить к маркеру кадр данных, что обеспечивает одинаковую возможность доступа к носителю. Распознавая присланные данные как свои, ЭВМ копирует их во внутренний буфер. Данные, сделав полный оборот, возвращаются к узлу-источнику который может контролировать процесс их доставки адресату.
При отказе одного из узлов, выходит из строя сеть. Эффективность работы сети определяется ЭВМ, имеющей наиболее низкие характеристиками, что при больших размерах сети снижает ее быстродействие и затрудняется поддержка логического кольца. При необходимости настройки любой части сети необходимо отключать всю сеть. Такая топология не имеет сервера и относится к одноранговым сетям.
В «шинной» топологии в каждый момент времени только одна ЭВМ может передавать сообщения, которые по шине поступают сразу на все ЭВМ сети, но принимаются только ЭВМ-адресатом, поэтому, чем больше ЭВМ, тем медленнее работает сеть. Отказы одной или нескольких ЭВМ сети не сказываются на работе остальных.
Применение общей шины снижает стоимость линий связи, унифицирует подключение модулей, обеспечивает высокоскоростное обращения ко всем ЭВМ сети. ВС этого типа отличаются низкой стоимостью и простотой расширения сети.
К недостаткам «шинной» топологии относят её уязвимость при повреждении кабеля, невысокая производительность и необходимость установки на концах кабеля специальных устройств терминаторов (terminators) для гашения помеховых электрических сигналов.
«Звёздообразная» топология широко применяется на практике, легко реконфигурируется и сохраняет работоспособность при использовании различных типов кабельных соединений, обеспечивает высокое быстродействие, надежность, обладает высокой устойчивостью к отказам отдельных ЭВМ, т.к. отказ любой ЭВМ (или кабеля, соединяющего ее с концентратором) приведет лишь к отказу только этого узла, но остальная часть сети будет работоспособна.
Недостатками этой топологии являются высокая стоимость сетевого оборудования (расход кабеля), ограничения по увеличению количества узлов сети количеством портов концентратора и отказ всей сети при отказе концентратора.
При подключении корпоративной или ЛВС к Internet администратор сетевой безопасности должен решать следующие задачи:
- защиту от несанкционированного доступа из Internet;
- скрытие информации о структуре сети и ее компонентах;
- разграничение доступа в защищаемую сеть и из защищаемой сети в Internet.
Работа с удаленными пользователями требует установки жестких ограничений доступа к информационным ресурсам защищаемой сети. При этом часто возникает потребность организации в составе корпоративной сети нескольких сегментов с разными уровнями защищенности:
- свободный доступ к сегментам (например, рекламный WWW- сервер);
- ограниченный доступом к сегменту (например, доступ пользователей организации с удаленных узлов);
- исключение доступа к закрытым сегментам (например, локальная финансовая сеть организации).
Региональная вычислительная сеть (MAN – Metropolitan Area Network) объединяет ЭВМ, находящиеся на более значительном удалении друг от друга, чем в ЛВС. Обычно это расстояние определяется мощностью межканальных станций, линий связи и не превышает нескольких сотен километров. РВС объединяет ЭВМ находящиеся в конкретном географическом регионе: на территории отдельной страны, экономического региона, административного образования (город, край, район). Составляющими РВС являются ЭВМ отдельных пользователей и ЛВС, которые в свою очередь могут входить в глобальную вычислительную сеть.
Глобальная вычислительная сеть (WAN – Wide Area Network), используя различные средства коммуникаций, может объединять как отдельные ЭВМ, так и отдельные ЛВС разных организаций, находящихся на значительных удалениях друг от друга (в разных городах, регионах, странах, на разных континентах) и имеющих различные правила (протоколы) взаимодействия, также РВС. Элементы такой сети объединяются с помощью кабельных линий, системы радио - или спутниковой связи.
Корпоративная вычислительная сеть: объединяет территориально удаленные ЭВМ и ЛВС одного предприятия (организации). Удаление элементов таких сетей может быть такое же, как и в сети Интернет. Например, ведомственные вычислительные сети ФТС, МЧС, МВД, ФСБ России, корпораций «Газпром», «Лаборатория Касперского», «Майкрософт», «Кока - Кола» и других организаций являются корпоративными. Важной особенностью таких сетей является конфиденциальность и защищённость информации.
Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть