35
Необходимо отметить основные технологии, используемые в нашей
сетевой инфраструктуре:
VLAN (Virtual Local Area Network) – логическая («виртуальная»)
локальная компьютерная сеть, представляет собой группу хостов. VLAN имеет
те же свойства, что и физическая локальная сеть, но позволяет конечным
станциям группироваться вместе, даже если они не находятся в одной
физической сети. Преимущества использования VLAN состоят в том, что их
применение в сети облегчает перемещение, добавление устройств внутри сети,
достигается большая степень администрирования, уменьшается потребление
полосы пропускания, предотвращается широковещательный шторм.
Интерфейсы коммутаторов могут работать в двух режимах: в режиме
доступа к сети – access и в режиме магистрального порта – trunk. По
определению интерфейсы в режиме доступа к сети могут принимать и
отправлять фреймы только для одной сети VLAN, которую называют
виртуальной локальной сетью доступа (access vlan). Магистральные порты
могут принимать и отправлять фреймы для многих сетей VLAN. Стандартно во
всех коммутаторах есть сеть VLAN 1, она уже сконфигурирована и все
интерфейсы связаны с ней. Интерфейсы автоматически согласовывают
скорость и режим дуплексности, кроме того, каждый интерфейс находится во
включенном состоянии (no shutdown). [2]
PAT (Port Address Translation) – служба, которая при маршрутизации
заменяет IP-адрес и порт отправителя для пакетов, покидающих локальную
сеть и заменяет адрес и порт получателя для пакетов, входящих в локальную
сеть. С точки зрения всех маршрутизаторов в сети Интернет все пакеты
приходят с одного одреса, а у них есть обратный маршрут на этот адрес.
NAT (Network Address Translation) – специальный механизм,
позволяющий преобразовывать адреса. Преобразование адреса методом NAT
может производиться почти любым маршрутизирующим устройством —
маршрутизатором, сервером доступа, межсетевым экраном. Cуть механизма