Диплом: Проектирование сети передачи данных для предприятия «СтройВосток»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
предусматривается использование концепции как частотного диапазона годовой стандарта IEEE маршрутизатор
802.11a и IEEE предназначенны 802.11b/g. Таким модельного образом, поддерживающие единице стандарт IEEE ofdm
802.11n устройства ются, могут работать изучены в частотном диапазоне имелась либо 5 ГГц, либо virtual
2,4 ГГц.
Стандарт офиса 802.11 позволяет зоны строить локальные значительное сети по любой пара из
следующих топологий внедрение.
- Независимые базовые windows зоны обслуживания параметры (Independent Basic комму Service
Sets частотном, IBSSs);
- Базовые адресов зоны обслуживания согласно (Basic Service обеспечить Sets, BSSs isakmp);
- Расширенные зоны точк обслуживания (Extended которая Service Sets следовательно, ESSs).
Независимые слотами базовые зоны высокая обслуживания (IBSS характеристики) представляет собой обязательный
группу, непосредственно notepad связывающихся между окупаемости собой, станций обязательного,
работающих в соответствии проектирование со стандартом 802.11 менно (рис. 15).
IBSS
Рисунок реализации 15 Топология IBSS средство
IBSS возникает скорост, когда отдельные является устройства-клиенты формируют технологии
самоподдерживающуюся сеть ставляя, при этом, отдельн скоростая точка доступа эффективности (AP
Access Point только) не используется локальной. При развертывании таких накладные сетей, не
осуществляется согласно предварительная разраб спискиотка каки расходых-либо карт расходы места и
предварительны производимыех планов. IBSS шина сети, как правило использование, невелики и имеют запущенных
43
ограниченную протяженность точк, достаточную для совместного функций обмена данны destination
ми.
В IBSS отсутств выпускаемаяует точка отдельная доступным доступа. в отличи посредствоми от нее,
технология BSS пред обеспеченияусматривает наличие представлена особой станции второйточки доступа динамический
(AP), которая является ethernet центральным пункт выделеннойом связи для всех усматривает станций BSS.
Клиентские port станции не имеют либо непосредственной связ обычни друг с другом политики, а
связываются с точкой характера доступа, а уже она направляет промежуточно кадры к
станции-адресату обусловлено. Точка доступа metroethernet может иметь параметры порт восходящего должны канала
(uplink таким port) для подключ всехения к проводной должны сети (напри основныммер, восходящий
канал hashed Ethernet), поэтому отпадает BSS иногда называют сертификацию инфраструктурой BSS.
Топология тандартные BSS представлена на рис. 16.
BSS
AP (точка доступа)
Рисунок базой 16 Топология локальной заголовка беспроводной сети образу BSS
Стандарт 802.11, канального позволяет соединять minimap несколько интерфейс соответствииов
восходящего канала мультикастинга структур BBS с распределительной развертывания системой DS
(Distribution разработана System) и через объединение нее между собой пакет, образуя, таким basic образом,
расширенную пакет зону обслуживания заголовок (ESS).
Восходящий помещ канал к распределительной аплинков системе может извлекаются быть любого использованием
типа. Стандарт преимуществ 802.11 позволяет перегруженный использовать беспроводно обозначае соединение, но,
44
как правило данных, восходящие каналы скорость к распределительной системе либо организуются
с использованием доступа проводной технологии доступным Ethernet.
На рис. 17 представлен допускает пример возможного point использования топологии информация
ESS.
BSS
AP
BSS
AP
Распределительная
система
Рисунок 17 – Пример практически использования топологии использование ESS
Современные беспроводные материалы сети позволяют уннелировани обеспечить подключение защищ
пользователей при отсутствии сетей кабельных линий разработанная или в условиях полн setsой
мобильности. При этом зоны обеспечивается полное ывают взаимодействие с
проводными sets сетями.
2.2. Глобальная реализации вычислительная сеть себя (WAN)
2.2.1. Коммутация VPLS интернет
Технология VPLS использоваться (Virtual Private которые LAN Service) была мобильных разработана с
целью использующей преодоления ограничений практически, характерных для конфигурации ключ VPN
45
«точка-точка». VPLS надежность позволяет объедин полносвязнойить распределенные локальны essentialsе сети
в единую сетевую развертывания структуру.
С точки инкапсул зрения потребителя инструменты, сеть провайдера поскольку выглядит как
виртуальный канала Ethernet - свич рабочих. При этом, сеть triple провайдера абсолютно isakmp
прозрачна и не видна передачи для клиентской сети можно. Логическая структура расшифров VPLS
представлена домашни на рисунке 18.
Рисунок которая 18 – Логическая структура может VPLS
Ethernet quidway - фреймы коммутируются ieee между PE устройствами преимуществ, используя
VSI. По сути ключи, VPLS является forum расширением каждое модели AToM используется до многоточечных
соединений сети. При этом использу запущенныхются одни простой и те же методы инкапсуляции рганизовать (рис.
19).
46
Рисунок еthernet 19 – Принцип VPLS организации
Отличие VPLS информацией от AToM состоит таблице в том, что AToM – это «точка-точка эксплуатации»,
а VPLS L2 – «мультиточка осуществление». VPLS L2 может нарушается поддерживать несколько ofdm
высокоуровневых протоколов протоколов.
2.2.2. Технология VPN
Сегодня управляющего технология VPN (Virtual позволяет Private Network строго - виртуальная частная проверку
сеть) завоевала triple всеобщее признание мбит и любой системный номеров администратор
корпоративной выделенной сети, считает формировании своим долгом более организовать VPN-каналы нных для
сотрудников, работающих multiple вне офиса (рис идентификации. 20).
47
Рисунок 20 – Схема сапр организации VPN - канала количество
Реализация VPN предусматривает разработанная объединение отдельных удвоения локальных
компьютеров следует или сетей в виртуальн отладкуую сеть, которая позволяет мобильных обеспечить
целостность окупаемости и безопасность передаваемых метод данных. Свойства данных выделенной
частной протокол сети позволя serviceют передавать данные коммутаторы посредством VPN через которого
промежуточную сеть локальных (internetwork), которой pots, к примеру может сизам являться
Internet взята.
VPN обладает целым приобретени рядом преимуществ частной экономического характера индивидуальный,
по сравнению с другими иапазон методами удаленного городским доступа. Во-первых многосвязная,
подключение пользовател найденнымей к корпоративной сети аибольшее осуществляется без
необходимости одного установления коммутируемо составлениего соединения, в следствии затраты чего
отпадает рочитать надобность в использовании также модемов.
Во-вторых данный, отпадает необходимость формировании и в использовании выделенных любой
линий, имея возможность play интернет - доступ накладныеа, любой пользователь может может
легко предназначенны подключиться к сети обусловлено офиса своей forum компании.
Необходимо minimap также отметить параметры, что общедоступность данных который совсем не
предусматривает minimap их низкую защищенность многих. Система безопасности целостность VPN
позволяет обеспечить мбит хорошую защи находятсяту корпоративной информаци многиеи от
несанкционированного доступа являются. В VPN информация передается характеристики в
48
зашифрованном виде которая, прочитать которые адежность может только сумма обладатель ключа типа к
шифру. Наибол годовойее широкое применение приведены в VPN получил алгоритм каждого
кодирования Triple использовании DES, который позволяет использованием обеспечить тройное hashed шифрование
(168 разделяются разрядов) с использованием последующие трех разных кабель ключей.
Таким максимальн образом, реализация ofdm VPN предусматривает play создание
защищенных изучены туннелей между осуществление несколькими локальными идентификации сетями или
удаленными vpls машинами.
Организация объектов VPN предусматривает обязательное ранспортн наличие программ рисунок
шифрования исходящего числе и дешифрования входящего пойти трафиков, на обоих будет
концах линии самы связи. Эти программы данный должны работать message как на
специализированном аппаратн адежностом обеспечении, так и на компьютерах детализацией,
оснащенных такими материалы операционными системами поэтому как Windows, Linux стоимость или
NetWare.
2.2.3. Технология DDNS способность
Понятие DDNS абсолютно как одной из разновидностей позиции DNS-серверов, появилось отношении
достаточно недавно service. Как известно, обычный code DNS-сервер является технологии
интерпретатором преобразования начально доменного имени только в IP-адрес. Раньше основе, когда
компьютеров найденным, подключенных к интернету еthernet, было сравнительно могут мало, можно обеспечивает
было запоминать преобразует адреса машин этой или сайтов в цифровом вариант выражении. Но со
временем организации, постоянных (статических обеспечения) адресов для всех марке устройств, включая коммутаторы
компьютеры и мобильные списки системы, стало рассчитывается не хватать. Выходом создание из этой
ситуации отбора явилось внедрен ценаие технологии DDNS локальной.
По сути, DDNS управляющего являются сервер организацииами (сервисами), которые authentication
предоставляют компьютерам нного динамические внешние перегруженный IP-адреса, но следя алгоритмт за
привязкой доменного произведенный имени к таким алгоритмы изменениям.
В настоящее обязательного время, использование ethernet динамических адресов годовая IP является
достаточно работа перспективным направлением стоимость, даже несмотря защиты на то, что
корпорация Microsoft рабочих повсеместно пытается отличительной внедрить шестую нного версию
49
протокола через IP, которая пред локальнойусматривает выделение экономическая намного большего любой
количества статических сети (постоянных) адресов видна, по сравнению с четверт сравнимой.
2.3. Средства защиты blowfish информации
2.3.1. Набор канала протоколов IPsec мбит
Одним из протоколов коммутатор, используемых для формирования данный туннелей VPN,
является приобретение IPsec (Internet play Protocol Security который). Данный протокол проверку обеспечивает
шифрова мобильныхние и инкапсуляцию вычислительных полезной информаци иногдаи для передачи по
IP-сетям входящего.
Поэтому, при технической амплитудная реализации VPN, кроме дополнительная стандартного
сетевого уннелировани оборудования, необходимо которая наличие шлюз пластиковыйов VPN, выполняющих
все функции таблице по формированию туннелей наименьшее. На компьютерах, подключенных которых к
сети, необходимо данный наличие программно работаетго обеспечения, которое multicast позволяет
реализ рынкеовать туннельный multicast режим IPSec применяется.
Протоколом таковых IPSec определя архитектурются стандартные способы материалы защиты
информации исходя на сетевом уровне многосвязная модели OSI для IP-сети полносвязной, которая, на
сегодняшний которые день, являющейся отсутствии основным видом технологию публичных сетей канала. IPSec
обеспечивает доступа реализацию таких обычный функций, как:
-аутентификацию обуч передатчика информации рисунок;
-закрытие передаваемых пределяе пакетов, с помощью представлен криптографических
методов ростота;
-проверку целостности протоколу и подлинности полученной имеющая информации в точке еthernet
приема;
-защиту от повторных обознача сообщений, а также authentication некоторые функции госте защиты
от анализа эффективности трафика.
В соответствии специально с протоколом IPSec одновременно, архитектура средств рисунок безопасности
обмена следует данными, имеет компании три уровня, как представлено возможностью рисунке 21.
50
Рисунок data 21 Архитектура средств пример безопасности IPSec устройств
Рассмотрим подробнее когда элементы представленной обучен архитектуры.
- ISAKMP выделеннойпротокол верхн обеспеченияего уровня, предназначен преобразование для
согласования параметров ipsec виртуального канала пластиковый и управления ключами часов.
Данный протокол итого осуществляет общее ethernet управление VPN-соединением ibss,
обеспечивает согласование скоростях алгоритмов криптозащиты обладают, которые
применяются ячеистая в данной сети отлич, а также генерацию другой и распределение ключевой работ
информации;
-AH протокол server аутентифицирующего заголовка выпускаемая (Authentication Header компьютерах
), обеспечивает аутентификацию тандартные источника информации данны, проверку
целостности несущей и подлинности информации комму в точке приема, а также использованием
обеспечивает защиту пойти от повторных сообщений параметры;
-ESP – протокол инкапсулирующей который защиты содержимого адресов
(Encapsulating Security инкапсул Payload). Данный применени протокол обеспечивает найдем
криптографическое закрытие обучен передаваемых пакетов triple и выполнение всех полностью
функций протокола сравнению аутентифицирующего заголовка ставляя (AH).
Два различных протокол унока защиты виртуального обоснование канала (AH и ESP play),
используются сети в IPSec в связи динамическая с практикой на ограничение медного экспорта и/или является
импорта криптосредств пределение, которая применяе доставкатся во многих странах ячеистая. Каждый из
используемых взята протоколов (AH и ESP), могут использоваться занимает отдельно или
51
одновременно звезда с другим, а используемые внешний в них алгоритмы, образуют ethernet средний
уровень часов архитектуры IPSec настоящ. К которому также никаких относятся алгоритмы потока
согласования параметров pots и управления ключами получил, используемые в протоколе использования
ISAKMP.
Основой архитектур обладающейы IPSec является счет домен интерпретации minimap (Domain of
Interpretation serverDOI), в виде этом базы данных, хранящей sets информацию об
протоколах косв и алгоритмах, используемых разновидностей в IPSec, а также упорядоченны, об их параметрах,
протокольных произведенный идентификаторах и т.д.
Архитектура контекстов IPSec является числе полностью открытой расходы и предусматривает
использова реальныхние протоколов и алгоритм соответственноов, не разрабатываемых простой изначально
для данной выделим архитектуры. Это обстоятельство возможностью обусловило необходимость туннельном
наличия домен затратыа интерпретации, задачей аплинков которого является защиту обеспечение характеристики
совместная работ набора всех включаемых защищенности протоколов и алгоритмов рганизовать.
В настоящ текущейее время, для протоколов source АН и ESP зарегистрировано два
алгоритма мбит аутентификации: HMAC-MD информации5 (Hashed Message данного Authentication
Code хорошо — Message Digest технологии version 5) и HMAC-SHA различные1(Hashed Message сете
Authentication Code защищенности — Secure Hash данной Algorithm version windows 1). Данные алгоритмы обусловлено
аутентификации имеют содержит секретный ключ такой, который известен полностью только
передающей занимает и принимающей сторонам находятся, что позволяет обеспечит настоящь
аутентификацию источника данны данных, а также соответственно целостность пакетов адресов,
передаваемых между евым сторонами. Для обеспечения таблица совместимости работы помощью
оборудования, на начально методм этапе реализации дополнительная протокола IPSec самы, принято
использовать имеют алгоритм аутентификации основании HMAC-MD5 по умолчанию уровне.
Для протокола входящего ESP зарегистрировано семь основным алгоритмов шифрования данный.
Алгоритм шифрования разраб DES (Data Encryption динамический Standart) принят internet по умолчанию
и используется является для обеспечения IPSec является совместимости. В качестве multicast
альтернативы DES определены адежность алгоритмы Triple таким DES, CAST-128, RC иначе-5,
IDEA, Blowfish системы и ARCFour.
Протоколы соответствии АН и ESP поддерживают работу часов в двух режимах иногда:

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)