Виртуальной локальной компьютерной сетью


Тип работы:  Материал
Бесплатно:  Антиплагиат
Объем: 6 страниц
В избранное:   
Виртуальной локальной компьютерной сетью (ВЛКС) называется группа узлов сети, трафик которой, в том числе и широковещательный, на канальном уровне полностью изолирован от других узлов сети. В рамках ВЛКС осуществляется логическое объединение группы пользователей ЛКС в противоположность физическому объединению, основанному на территориальном признаке и топологии сети. Такие сети полностью ликвидируют физические барьеры на пути формирования рабочих групп по интересам в масштабе сети более высокого уровня, но особенно это актуально в масштабе ККС, поскольку реализуется возможность объединения физически рассредоточенных сотрудников компании в группы пользователей с сохранением целостности связи внутри групп. При этом обеспечивается высокая организационная гибкость в управлении компанией. Технология ВЛКС позволяет сетевым администраторам группировать разных пользователей ККС, совместно использующих одни и те же сетевые ресурсы. Разбиение корпоративной сети на логические сегменты, каждый из которых представляет собой ВЛКС, предоставляет существенные преимущества в администрировании сети, обеспечении безопасности информации, в управлении широковещательными передачами из виртуальной сети по магистрали ККС.
Применение ВЛКС в корпоративной среде открывает ряд преимуществ перед другими способами группировки сегментов сети. К ним прежде всего относятся: возможность создания функциональных рабочих групп, контроль за широковещательным трафиком, повышенная безопасность информации от несанкционированного доступа.
В ВЛКС сравнительно просто решаются проблемы, связанные с перемещением, добавлением и изменением. Организация ВЛКС позволяет сократить административные издержки, когда пользователи меняют свои рабочие места, и, кроме того, технология виртуальных сетей предоставляет много преимуществ для межсетевого взаимодействия.
Организация рабочих групп по физическому расположению сетевых компьютеров, как это делается в сетях с разделяемой средой, зачастую создает трудноразрешимые проблемы. Приходится переносить рабочие места пользователей или передавать большие объемы информации через перегруженные маршрутизаторы. Кроме того, трудоемкость настройки маршрутизаторов делает практически нереальной задачу создания временных рабочих групп из числа удаленных друг от друга сотрудников.

Коммутация ЛКС позволяет создавать виртуальные сети из групп пользователей, основываясь на их задачах, а не по физическому расположению в сети. Пользователи, оставаясь в своей рабочей группе, могут свободно перемещаться по сети. Простота приспособления
ВЛКС к перемещению и добавлению узлов, а также другим изменениям в сети вместе с эффективной интеграцией традиционных ЛКС в сети АТМ повышает уровень гибкости в корпоративной сети.
ВЛКС фактически являются составной частью АТМ-архитектур, поэтому сама концепция и часть технологических принципов ВЛКС уже реализованы в коммутаторах локальных сетей, которые предлагают аналогичные преимущества при соединениях через разделяемые магистрали ЛКС. Для конечных пользователей ВЛКС, как часть коммутируемой архитектуры, невидимы. Формирование ВЛКС следует рассматривать не только как решение по эффективному использованию разделяемых концентраторов, маршрутизации, коммутации или сетевого управления. Это сочетание всех этих компонентов, обеспечивающее гибкую сегментацию и высокоэффективное администрирование всей сети.
ВЛКС существенно увеличивают производительность корпоративной сети за счет того, что не распространяют широковещательный трафик по всем сегментам, а помещают его внутри небольших и легко управляемых логических доменов. Такой трафик ограничивается предопределенным доменом (вся сеть разбивается на широковещательные домены), а не передается всем станциям сети. Этим достигается оптимальное распределение пропускной способности сети между логическими группами компьютеров: рабочие станции и серверы из разных ВЛКС не видят друг друга и не мешают один другому. Обмен данными ведется только внутри конкретной ВЛКС, поэтому компьютеры из других виртуальных сетей не могут получать трафик из этой ВЛКС. Именно поэтому в среде ВЛКС передаваемая по сети информация гораздо лучше защищена от несанкционированного доступа.
Важной является возможность ВЛКС создавать барьеры безопасности, ограничивать доступ отдельных пользователей, оповещать сетевого администратора о каждом нежелательном проникновении в сеть, а также контролировать размер и состав рабочих групп пользователей. Эта возможность реализуется путем сегментации сети на отдельные широковещательные группы (домены), что позволяет администраторам ограничивать число пользователей в группе и запрещать другим пользователям присоединяться к группе без разрешения от управляющего приложения сети. Такая сегментация выполняется сравнительно просто. Порты коммутатора группируются по типу приложений и привилегий доступа. Организуется защищенная группа пользователей ВЛКС, куда получают доступ приложения и ресурсы с ограниченным использованием. Любой пользователь, пытающийся проникнуть в защищенный сегмент ВЛКС, будет замечен программой сетевого управления. Если использовать списки доступа к маршрутизатору, уровень безопасности повышается. Ограничения можно накладывать по времени суток, на основе адресов рабочих станций, по типам приложений или протоколов.
Для организации и обеспечения функционирования ВЛКС в рамках корпоративной сети необходим следующий набор программноаппаратных средств:
? высокопроизводительные коммутаторы, предназначенные для логической сегментации подключенных к ним конечных станций. Наряду с функциями коммутации они выполняют функции маршрутизации трафика на сетевом (третьем в модели ВОС) уровне;
? маршрутизирующие коммутаторы, обеспечивающие простоту конфигурации ВЛКС по IP-адресам и имеющие встроенные системы маршрутизации, что повышает совместимость с установленными ЛКС;
? транспортные протоколы, регулирующие передачу трафика ВЛКС через магистрали разделяемых ЛКС и АТМ-сетей;
? программы управления и конфигурации ВЛКС, которые предлагают функции ... продолжение

Вы можете абсолютно на бесплатной основе полностью просмотреть эту работу через наше приложение.
Похожие работы
Исторические и Технические Аспекты Развития Компании Казахмыс: Структура Управления, Схема Предприятия и Конфигурация Рабочих Мест
Архитектура и принципы организации виртуальных частных сетей на основе защищенных туннелей в локальных и глобальных сетях
Инструменты и технологии для работы в интернете: гиперссылки, HTML, браузеры и поисковые системы
Обеспечение Безопасной и Надежной Передачи Данных в Виртуальных Частных Сетях: SMARTNET - Решение для Организации Объединенных и Защищенных Корпоративных Сетей
Обеспечение информационной безопасности в компьютерных системах: требования к компетенциям и навыкам студентов
Виртуальные частные сети (VPN): типы, протоколы и способы реализации
Ограничения и принципы работы коммутационных технологий Ethernet: анализ производительности и коэффициента наполнения
Комплексный Обзор Инструментов Защиты Информации: Законодательная База, Программное и Аппаратное Обеспечение, Антивирусы, Системы Предотвращения Утечки Данных, Криптографические Системы и Брандмауэры
ТЕОРЕТИЧЕСКИЕ ОСНОВЫ VLAN
Особенности и преимущества файловой системы NTFS в Windows
Дисциплины