- •Компьютерные сети и телекоммуникации
- •Часть 2. Технологии локальных и глобальных сетей Таганрог
- •Введение
- •3. Локальные сети
- •3.1. Среды и стандарты локальных сетей, понятие доступа
- •3.2. Технология Ethernet (802.3)
- •3.3. Технология Token Ring (802.5)
- •3.4. Технология fddi
- •3.5. Технология Fast Ethernet (802.3u)
- •3.6. Технология 100vg-AnyLan
- •3.7. Высокоскоростная технология Gigabit Ethernet
- •3.8. Коммутируемые локальные сети и дуплексные протоколы
- •3.9. Технология 10 Gigabit Ethernet (802.3ae)
- •3.10. Контрольные вопросы
- •4. Сети tcp/ip
- •4.1. Объединение сетей на основе протоколов сетевого уровня
- •4.1.1. Ограничения мостов и коммутаторов
- •4.1.2. Понятие internetworking
- •4.1.3. Принципы маршрутизации
- •4.1.4. Протоколы и алгоритмы маршрутизации
- •4.1.5. Реализация межсетевого взаимодействия средствами tcp/ip
- •4.2. Адресация в ip-сетях
- •4.2.1. Типы адресов стека tcp/ip
- •4.2.2. Классы ip-адресов
- •4.2.3. Отображение ip-адресов на локальные адреса
- •4.2.4. Отображение доменных имен на ip-адреса
- •4.3. Фрагментация ip-пакетов
- •4.4. Протокол надежной доставки сообщений tcp
- •4.5. Классификация маршрутизаторов сетей tcp/ip
- •4.6. Контрольные вопросы
- •5. Технологии глобальных сетей
- •5.1. Функции, структура и типы глобальных сетей
- •5.2. Глобальные связи на основе выделенных каналов
- •5.3. Глобальные связи на основе сетей с коммутацией каналов
- •5.4. Глобальные сети с коммутацией пакетов
- •5.5. Глобальные ip-сети
- •5.5.1. Структура глобальной ip-сети
- •5.5.2. «Чистые» ip-сети
- •5.5.3. Протокол slip
- •5.5.4. Протоколы семейства hdlc
- •5.5.5. Протокол ppp
- •5.5.6. Использование выделенных линий ip-маршрутизаторами
- •5.6. Функционирование ip-сети поверх сетей atm/fr
- •5.7. Удаленный доступ
- •5.7.1. Основные схемы глобальных связей при удаленном доступе
- •5.7.2. Доступ компьютер – сеть
- •5.7.3. Удаленный доступ через промежуточную сеть
- •5.8. Контрольные вопросы
- •6. Сетевые программные системы
- •6.1. Сетевые операционные системы
- •6.1.1. Понятия и виды сетевых ос
- •6.1.2. Концепция специальной сетевой ос
- •6.1.3. Функциональные компоненты сетевой ос
- •6.2. Программные средства поддержки распределенных вычислений
- •6.3. Контрольные вопросы
- •Заключение
- •Список сокращений
- •Список использованной и рекомендуемой литературы
- •Содержание
- •Часть 2. Технологии локальных и глобальных сетей
5.7.3. Удаленный доступ через промежуточную сеть
Общая схема двухступенчатого доступа появилась, когда Internet стала общедоступной. Раньше удаленный международный или междугородный доступ отдельных пользователей всегда реализовывался по схеме, основанной на использовании соответствующей телефонной связи. Публичные территориальные сети с коммутацией пакетов (в основном – сети X.25) не были так распространены, чтобы находясь в любом городе, посланный в командировку сотрудник мог получить доступ к этой сети, а через нее – к маршрутизатору или серверу удаленного доступа ЦСП. Поэтому удаленные пользователи непосредственно звонили по телефонной сети на сервер удаленного доступа ЦСП, не считаясь с затратами на международные или междугородные телефонные переговоры [1].
Однако сегодня очень часто служба международной сети с коммутацией пакетов имеется во многих городах, и чаще всего это служба Internet. По мере развития услуг сетей FR возможно, что и эта технология получит такое же массовое распространение. Поэтому стала возможной двухступенчатая связь удаленного пользователя со своей ЦСП (корпоративной сетью) – сначала выполняется доступ по городской телефонной сети к местному поставщику услуг Internet, а затем через Internet пользователь соединяется со своей корпоративной сетью. Такой вариант может значительно удешевить доступ по сравнению с непосредственным подключением к через междугородные АТС.
Обычно экономия происходит за счет перехода от междугородных или международных звонков к местным. Если поставщик услуг сети с коммутацией пакетов поддерживает доступ по коммутируемым телефонным сетям, то непосредственный доступ к серверу ЦСП (в другом городе) заменяется звонком на сервер удаленного доступа местного поставщика услуг.
ЦСП, используя выделенный канал, обычно непосредственно подключается к той же сети с коммутацией пакетов, что и удаленные пользователи в других городах (X.25, FR, Internet).
Стандартизация клиентов удаленного доступа на основе протоколов PPP и SLIP упрощает проблемы обслуживания разнородных пользователей одним поставщиком услуг при использовании Internet в качестве промежуточной сети. Для сетей X.25 протоколы взаимодействия сети офиса с сетью поставщика услуг также вполне определены, хотя иногда наблюдаются случаи различной настройки одного и того же протокола в оборудовании и ПО клиента и поставщика услуг.
Выгода от Internet в качестве промежуточного транспорта оказывается особенно ощутимой, так как расценки поставщиков услуг Internet намного ниже, чем сетей X.25. Это обстоятельство является не последней причиной бурного распространения технологии intranet, использующей транспортные и информационные службы Internet для внутрикорпоративных нужд.
Ввиду большой популярности Internet в качестве инструмента для доступа к корпоративной сети для этой двухступенчатой схемы разработано много протоколов и средств, которые создают виртуальный туннель между пользователями и точкой входа в корпоративную сеть – маршрутизатором или сервером удаленного доступа ЦСП. Этот туннель решает две задачи:
передача через IP-сеть (Internet) чужеродного для нее трафика – протоколов IPX, NetBEUI, непосредственно Ethernet и т.п.;
создание защищенного канала, данные в котором шифруются.
Промежуточная телефонная сеть делает доступ через Internet к корпоративной сети весьма медленным. В последнее время появилось несколько решений, позволяющих пользователю получить быстрый доступ к Internet через существующие инфраструктуры абонентских окончаний телефонных сетей, сетей кабельного телевидения, сотовой (мобильной) телефонной связи [1, 5].