Какие типы каналов используются для соединения компьютеров в локальных сетях

Обновлено: 04.07.2024

Компьютерная сеть или сеть передачи данных — это телекоммуникационная сеть, которая позволяет компьютерам обмениваться данными. В компьютерных сетях сетевые вычислительные устройства обмениваются данными друг с другом, используя канал передачи данных. Соединения между узлами устанавливаются с использованием либо кабельной, либо беспроводной среды. Самой известной компьютерной сетью является Интернет.

Сетевые компьютерные устройства, которые отправляют, направляют и завершают данные, называются сетевыми узлами. [1] Узлы могут включать хосты, такие как персональные компьютеры, телефоны, серверы, а также сетевое оборудование. Можно сказать, что два таких устройства объединены в сеть, когда одно устройство может обмениваться информацией с другим устройством, независимо от того, имеют ли они прямое соединение друг с другом.

Компьютерные сети различаются средой передачи, используемой для передачи их сигналов, протоколами связи для организации сетевого трафика, размером сети, топологией и организационным назначением.

Компьютерные сети поддерживают огромное количество приложений и служб, таких как доступ к всемирной паутине, цифровое видео, цифровое аудио, совместное использование приложений и серверов хранения, принтеров и факсимильных аппаратов, а также использование приложений электронной почты и обмена мгновенными сообщениями. а также многие другие. В большинстве случаев коммуникационные протоколы для конкретных приложений накладываются друг на друга (т. е. передаются как полезная нагрузка) поверх других более общих коммуникационных протоколов.

Свойства

Компьютерные сети можно рассматривать как отрасль электротехники, телекоммуникаций, компьютерных наук, информационных технологий или вычислительной техники, поскольку они опираются на теоретическое и практическое применение связанных дисциплин.

Компьютерная сеть облегчает межличностное общение, позволяя пользователям эффективно и легко общаться с помощью различных средств: электронной почты, обмена мгновенными сообщениями, чатов, телефона, видеотелефонных звонков и видеоконференций. Предоставление доступа к информации на общих устройствах хранения данных является важной функцией многих сетей. Сеть позволяет обмениваться файлами, данными и другими типами информации, предоставляя авторизованным пользователям возможность доступа к информации, хранящейся на других компьютерах в сети. Сеть позволяет совместно использовать сетевые и вычислительные ресурсы. Пользователи могут получать доступ к ресурсам, предоставляемым устройствами в сети, и использовать их, например, для печати документа на общем сетевом принтере. Распределенные вычисления используют вычислительные ресурсы в сети для выполнения задач. Компьютерная сеть может использоваться компьютерными взломщиками для распространения компьютерных вирусов или компьютерных червей на устройствах, подключенных к сети, или для предотвращения доступа этих устройств к сети посредством атаки типа "отказ в обслуживании".

Сетевой пакет

Компьютерные каналы связи, которые не поддерживают пакеты, такие как традиционные двухточечные телекоммуникационные каналы, просто передают данные в виде потока битов. Однако большая часть информации в компьютерных сетях передается в пакетах. Сетевой пакет – это форматированная единица данных (список битов или байтов, обычно от нескольких десятков байт до нескольких килобайт), передаваемая по сети с коммутацией пакетов.

В пакетных сетях данные форматируются в пакеты, которые отправляются по сети к месту назначения. Как только пакеты прибывают, они снова собираются в исходное сообщение. С пакетами полоса пропускания среды передачи может быть лучше распределена между пользователями, чем если бы сеть была коммутируемой. Когда один пользователь не отправляет пакеты, канал может быть заполнен пакетами от других пользователей, поэтому стоимость может быть разделена с относительно небольшим вмешательством, при условии, что канал не перегружен.

Пакеты состоят из двух типов данных: управляющей информации и пользовательских данных (полезной нагрузки). Управляющая информация предоставляет данные, необходимые сети для доставки пользовательских данных, например: исходные и конечные сетевые адреса, коды обнаружения ошибок и информацию о последовательности. Как правило, управляющая информация содержится в заголовках и трейлерах пакетов, а между ними находятся полезные данные.

Часто маршрут, по которому должен пройти пакет через сеть, недоступен сразу. В этом случае пакет ставится в очередь и ожидает освобождения канала.

Сетевые узлы

Помимо любой физической среды передачи, сети содержат дополнительные базовые структурные элементы системы, такие как контроллер сетевого интерфейса (NIC), повторители, концентраторы, мосты, коммутаторы, маршрутизаторы, модемы и брандмауэры.

Типы сетей

Наносеть. Наноразмерная коммуникационная сеть имеет ключевые компоненты, реализованные на наноуровне, включая носители сообщений, и использует физические принципы, которые отличаются от макроуровневых механизмов связи. Наноразмерная связь расширяет возможности связи с очень маленькими датчиками и исполнительными механизмами, такими как те, что находятся в биологических системах, а также имеет тенденцию работать в средах, которые были бы слишком суровыми для классической связи.[16]

Персональная сеть — Персональная сеть (PAN) — это компьютерная сеть, используемая для связи между компьютерами и различными информационными технологическими устройствами, находящимися рядом с одним человеком. Некоторыми примерами устройств, которые используются в PAN, являются персональные компьютеры, принтеры, факсимильные аппараты, телефоны, КПК, сканеры и даже игровые приставки. PAN может включать в себя проводные и беспроводные устройства. Дальность действия PAN обычно достигает 10 метров. [17] Проводная персональная сеть обычно состоит из соединений USB и FireWire, а такие технологии, как Bluetooth и инфракрасная связь, обычно формируют беспроводную персональную сеть.

Локальная сеть. Локальная сеть (LAN) – это сеть, которая соединяет компьютеры и устройства в ограниченной географической зоне, например в доме, школе, офисном здании или группе близко расположенных зданий. Каждый компьютер или устройство в сети является узлом. Проводные локальные сети, скорее всего, основаны на технологии Ethernet. Более новые стандарты, такие как ITU-T G.hn, также позволяют создавать проводные локальные сети с использованием существующей проводки, такой как коаксиальные кабели, телефонные линии и линии электропередач. [18]

Определяющими характеристиками локальной сети, в отличие от глобальной сети (WAN), являются более высокая скорость передачи данных, ограниченный географический диапазон и отсутствие зависимости от выделенных линий для обеспечения подключения. Текущие технологии Ethernet или другие технологии локальных сетей IEEE 802.3 работают со скоростью передачи данных до 100 Гбит/с, стандартизованной IEEE в 2010 году. [19] В настоящее время разрабатывается Ethernet со скоростью 400 Гбит/с.

Локальную сеть можно подключить к глобальной сети с помощью маршрутизатора.

Домашняя сеть. Домашняя сеть (HAN) — это жилая локальная сеть, используемая для связи между цифровыми устройствами, обычно развернутыми дома, обычно небольшим количеством персональных компьютеров и аксессуаров, таких как принтеры и мобильные вычислительные устройства. Важной функцией является совместное использование доступа в Интернет, часто широкополосного доступа через поставщика кабельного телевидения или цифровой абонентской линии (DSL).

Сеть хранения данных. Сеть хранения данных (SAN) – это выделенная сеть, обеспечивающая доступ к консолидированному хранилищу данных на уровне блоков. Сети SAN в основном используются для того, чтобы сделать устройства хранения, такие как дисковые массивы, ленточные библиотеки и оптические музыкальные автоматы, доступными для серверов, чтобы они выглядели как локально подключенные устройства для операционной системы. SAN обычно имеет свою собственную сеть устройств хранения, которые, как правило, недоступны через локальную сеть для других устройств. Стоимость и сложность SAN снизились в начале 2000-х годов до уровней, позволяющих более широкое внедрение как в корпоративных средах, так и в средах малого и среднего бизнеса.

Сеть кампуса. Сеть кампуса (CAN) состоит из соединения локальных сетей в пределах ограниченной географической области. Сетевое оборудование (коммутаторы, маршрутизаторы) и средства передачи (оптоволокно, медные заводы, кабели категории 5 и т. д.) почти полностью принадлежат арендатору/владельцу кампуса (предприятию, университету, правительству и т. д.).

Например, сеть университетского городка, скорее всего, будет соединять различные здания кампуса, соединяя академические колледжи или факультеты, библиотеку и студенческие общежития.

Магистральная сеть. Магистральная сеть является частью инфраструктуры компьютерной сети, которая обеспечивает путь для обмена информацией между различными локальными сетями или подсетями. Магистраль может связать воедино различные сети в одном и том же здании, в разных зданиях или на большой территории.

Например, крупная компания может внедрить магистральную сеть, чтобы соединить отделы, расположенные по всему миру. Оборудование, связывающее сети подразделений, составляет основу сети. При проектировании магистрали сети критически важными факторами, которые необходимо учитывать, являются производительность сети и ее перегрузка. Обычно пропускная способность магистральной сети больше, чем у отдельных сетей, подключенных к ней.

Другим примером магистральной сети является магистраль Интернета, представляющая собой набор глобальных сетей (WAN) и основных маршрутизаторов, которые связывают воедино все сети, подключенные к Интернету.

Городская сеть. Городская сеть (MAN) — это крупная компьютерная сеть, обычно охватывающая город или большой кампус

Глобальная вычислительная сеть. Глобальная вычислительная сеть (WAN) – это компьютерная сеть, охватывающая большую географическую территорию, например город, страну, или даже межконтинентальные расстояния. WAN использует канал связи, который сочетает в себе множество типов носителей, таких как телефонные линии, кабели и радиоволны. WAN часто использует средства передачи, предоставляемые обычными операторами связи, такими как телефонные компании. Технологии WAN обычно функционируют на трех нижних уровнях эталонной модели OSI: физическом уровне, уровне канала передачи данных и сетевом уровне.

Частная сеть предприятия. Частная сеть предприятия – это сеть, которую строит одна организация для соединения своих офисов (например,, производственные площадки, главные офисы, удаленные офисы, магазины), чтобы они могли совместно использовать компьютерные ресурсы.

Виртуальная частная сеть. Виртуальная частная сеть (VPN) представляет собой оверлейную сеть, в которой некоторые связи между узлами передаются через открытые соединения или виртуальные каналы в какой-либо более крупной сети (например, в Интернете), а не по физическим проводам. В этом случае говорят, что протоколы канального уровня виртуальной сети туннелируются через более крупную сеть. Одним из распространенных приложений является безопасная связь через общедоступный Интернет, но VPN не обязательно должна иметь явные функции безопасности, такие как аутентификация или шифрование контента. Например, виртуальные частные сети можно использовать для разделения трафика разных сообществ пользователей в базовой сети с надежными функциями безопасности.

VPN может иметь максимальную производительность или иметь определенное соглашение об уровне обслуживания (SLA) между клиентом VPN и поставщиком услуг VPN. Как правило, VPN имеет более сложную топологию, чем точка-точка.

Глобальная вычислительная сеть. Глобальная вычислительная сеть (GAN) – это сеть, используемая для поддержки мобильных устройств в произвольном количестве беспроводных локальных сетей, зон покрытия спутников и т. д. Ключевой проблемой мобильной связи является передача пользовательских сообщений из одного локального покрытия. область к следующей. В проекте IEEE 802 это включает последовательность наземных беспроводных локальных сетей. [20]

Интранет

Интранет – это набор сетей, находящихся под контролем одного административного объекта. Интранет использует протокол IP и инструменты на основе IP, такие как веб-браузеры и приложения для передачи файлов. Административный объект ограничивает использование интрасети авторизованными пользователями. Чаще всего интранет — это внутренняя локальная сеть организации. Большая интрасеть обычно имеет по крайней мере один веб-сервер для предоставления пользователям организационной информации. Интранет — это также все, что находится за маршрутизатором в локальной сети.

Экстранет

Экстранет — это сеть, которая также находится под административным контролем одной организации, но поддерживает ограниченное подключение к определенной внешней сети. Например, организация может предоставить доступ к некоторым аспектам своей интрасети для обмена данными со своими деловыми партнерами или клиентами. Этим другим объектам не обязательно доверять с точки зрения безопасности. Сетевое подключение к экстрасети часто, но не всегда, реализуется через технологию WAN.

Даркнет

Даркнет – это оверлейная сеть, обычно работающая в Интернете и доступная только через специализированное программное обеспечение. Даркнет — это анонимная сеть, в которой соединения устанавливаются только между доверенными узлами, иногда называемыми «друзьями» (F2F) [21], с использованием нестандартных протоколов и портов.

Даркнеты отличаются от других распределенных одноранговых сетей тем, что совместное использование является анонимным (то есть IP-адреса не публикуются публично), поэтому пользователи могут общаться, не опасаясь вмешательства правительства или корпорации. [22]

Лицензия

Информация, люди и технологии, созданные Википедией при содействии Барта Пурсела, находятся под лицензией Creative Commons Attribution-ShareAlike 4.0 International License, если не указано иное.

Локальная сеть – это набор устройств, соединенных вместе в одном физическом месте, например в здании, офисе или доме. Локальная сеть может быть маленькой или большой, от домашней сети с одним пользователем до корпоративной сети с тысячами пользователей и устройств в офисе или школе.

Независимо от размера, единственной определяющей характеристикой локальной сети является то, что она соединяет устройства, находящиеся в одной ограниченной области. Напротив, глобальная сеть (WAN) или городская сеть (MAN) покрывает более крупные географические области. Некоторые сети WAN и MAN соединяют несколько локальных сетей вместе.

Связаться с Cisco

Что есть в локальной сети?

Локальная сеть состоит из кабелей, точек доступа, коммутаторов, маршрутизаторов и других компонентов, которые позволяют устройствам подключаться к внутренним серверам, веб-серверам и другим локальным сетям через глобальные сети.

Рост виртуализации также способствовал развитию виртуальных локальных сетей, которые позволяют сетевым администраторам логически группировать сетевые узлы и разделять свои сети без необходимости серьезных изменений инфраструктуры.

Например, в офисе с несколькими отделами, такими как бухгалтерия, ИТ-поддержка и администрация, компьютеры каждого отдела могут быть логически подключены к одному и тому же коммутатору, но сегментированы, чтобы вести себя так, как если бы они были отдельными.

Каковы преимущества локальной сети?

Преимущества локальной сети такие же, как и у любой группы устройств, объединенных в сеть. Устройства могут использовать одно подключение к Интернету, обмениваться файлами друг с другом, печатать на общих принтерах, а также получать доступ друг к другу и даже управлять ими.

Локальные сети были разработаны в 1960-х годах для использования в колледжах, университетах и ​​исследовательских центрах (таких как НАСА) в первую очередь для подключения компьютеров к другим компьютерам.Только после разработки технологии Ethernet (1973 г., Xerox PARC), ее коммерциализации (1980 г.) и стандартизации (1983 г.) локальные сети стали широко использоваться.

Несмотря на то, что преимущества подключения устройств к сети всегда хорошо понимались, только после широкого распространения технологии Wi-Fi локальные сети стали обычным явлением практически в любой среде. Сегодня локальные сети используют не только предприятия и школы, но и рестораны, кафе, магазины и дома.

Беспроводное подключение также значительно расширило количество типов устройств, которые можно подключить к локальной сети. Теперь почти все, что можно вообразить, можно «подключить» — от ПК, принтеров и телефонов до смарт-телевизоров, стереосистем, динамиков, освещения, термостатов, оконных штор, дверных замков, камер видеонаблюдения — и даже кофеварок, холодильников и игрушек. /p>

Несмотря на то, что были приложены все усилия для соблюдения правил стиля цитирования, могут быть некоторые расхождения. Если у вас есть какие-либо вопросы, обратитесь к соответствующему руководству по стилю или другим источникам.

Наши редакторы рассмотрят то, что вы отправили, и решат, нужно ли пересматривать статью.

локальные сети (LAN)

локальная сеть (LAN), любая коммуникационная сеть для соединения компьютеров внутри здания или небольшой группы зданий. ЛВС может быть сконфигурирована как (1) шина, основной канал, к которому узлы или второстепенные каналы подключаются в разветвленной структуре, (2) кольцо, в котором каждый компьютер соединен с двумя соседними компьютерами, образуя замкнутую цепь, или (3) звезда, в которой каждый компьютер напрямую связан с центральным компьютером и только косвенно друг с другом. Каждый из них имеет свои преимущества, хотя конфигурация шины стала наиболее распространенной.

Даже если подключены только два компьютера, они должны следовать правилам или протоколам для связи. Например, один может сигнализировать «готов к отправке» и ждать, пока другой сигнализирует «готов к приему». Когда несколько компьютеров совместно используют сеть, протокол может включать правило «говорить только тогда, когда настала ваша очередь» или «не разговаривать, когда говорит кто-то другой». Протоколы также должны быть разработаны для обработки сетевых ошибок.

computer

Локальные вычислительные сети (ЛВС) соединяют компьютеры внутри здания или небольшой группы зданий. Локальная сеть может быть настроена как (1) шина, основная.

Первый Ethernet имел пропускную способность около 2 мегабит (миллионов битов) в секунду (Мбит/с), а сегодня широко распространены 10- и 100-Мбит Ethernet с гигабитами в секунду (миллиарды бит в секунду; Гбит/с). ) Ethernet также используется. Трансиверы Ethernet (передатчики-приемники) для персональных компьютеров недороги и легко устанавливаются.

Стандарт беспроводной сети Ethernet, известный как Wi-Fi, стал обычным явлением для небольших офисных и домашних сетей. Используя частоты от 2,4 до 5 гигагерц (ГГц), такие сети могут передавать данные со скоростью до 600 Мбит/с. В начале 2002 года был выпущен еще один стандарт, подобный Ethernet. Известная как HomePlug, первая версия могла передавать данные со скоростью около 8 Мбит/с через существующую инфраструктуру электроснабжения здания. Более поздняя версия может достигать скорости 1 Гбит/с. Другой стандарт, WiMax, устраняет разрыв между локальными и глобальными сетями (WAN).

Чтобы построить надежную сеть и защитить ее, вам необходимо понимать устройства, входящие в ее состав.

Что такое сетевые устройства?

Сетевые устройства или сетевое оборудование — это физические устройства, необходимые для связи и взаимодействия между оборудованием в компьютерной сети.

Типы сетевых устройств

Вот общий список сетевых устройств:

  • Центр
  • Переключиться
  • Маршрутизатор
  • Мост
  • Шлюз
  • Модем
  • Повторитель
  • Точка доступа

Концентраторы соединяют несколько компьютерных сетевых устройств вместе. Концентратор также действует как повторитель, поскольку он усиливает сигналы, которые ухудшаются после прохождения больших расстояний по соединительным кабелям. Концентратор является самым простым в семействе сетевых устройств, поскольку он соединяет компоненты локальной сети с одинаковыми протоколами.

Концентратор можно использовать как с цифровыми, так и с аналоговыми данными, при условии, что его настройки настроены для подготовки к форматированию входящих данных. Например, если входящие данные имеют цифровой формат, концентратор должен передавать их в виде пакетов; однако, если входящие данные являются аналоговыми, то концентратор передает их в форме сигнала.

Концентраторы не выполняют функции фильтрации или адресации пакетов; они просто отправляют пакеты данных на все подключенные устройства. Концентраторы работают на физическом уровне модели взаимодействия открытых систем (OSI). Существует два типа концентраторов: простые и многопортовые.

Переключить

Коммутаторы обычно играют более интеллектуальную роль, чем концентраторы. Коммутатор — это многопортовое устройство, повышающее эффективность сети. Коммутатор поддерживает ограниченную маршрутную информацию об узлах внутренней сети и позволяет подключаться к таким системам, как концентраторы или маршрутизаторы. Нити локальных сетей обычно подключаются с помощью коммутаторов. Как правило, коммутаторы могут считывать аппаратные адреса входящих пакетов, чтобы передавать их соответствующему адресату.

Использование коммутаторов повышает эффективность сети по сравнению с концентраторами или маршрутизаторами благодаря возможности виртуальных каналов. Коммутаторы также улучшают сетевую безопасность, поскольку виртуальные каналы труднее исследовать с помощью сетевых мониторов. Вы можете думать о коммутаторе как об устройстве, которое сочетает в себе лучшие возможности маршрутизаторов и концентраторов. Коммутатор может работать либо на канальном уровне, либо на сетевом уровне модели OSI. Многоуровневый коммутатор может работать на обоих уровнях, что означает, что он может работать и как коммутатор, и как маршрутизатор. Многоуровневый коммутатор — это высокопроизводительное устройство, поддерживающее те же протоколы маршрутизации, что и маршрутизаторы.

Коммутаторы могут подвергаться распределенным атакам типа "отказ в обслуживании" (DDoS); защита от наводнений используется для предотвращения остановки коммутатора вредоносным трафиком. Безопасность портов коммутатора важна, поэтому обязательно защитите коммутаторы: отключите все неиспользуемые порты и используйте отслеживание DHCP, проверку ARP и фильтрацию MAC-адресов.

Маршрутизатор

Маршрутизаторы помогают передавать пакеты к месту назначения, прокладывая путь через море взаимосвязанных сетевых устройств, использующих различные сетевые топологии. Маршрутизаторы — это интеллектуальные устройства, и они хранят информацию о сетях, к которым они подключены. Большинство маршрутизаторов можно настроить для работы в качестве брандмауэров с фильтрацией пакетов и использования списков контроля доступа (ACL). Маршрутизаторы в сочетании с блоком обслуживания канала/блоком обслуживания данных (CSU/DSU) также используются для перевода из кадрирования LAN в кадрирование WAN. Это необходимо, поскольку локальные и глобальные сети используют разные сетевые протоколы. Такие маршрутизаторы называются граничными маршрутизаторами. Они служат внешним соединением локальной сети с глобальной сетью и работают на границе вашей сети.

Маршрутизатор также используется для разделения внутренних сетей на две или более подсети. Маршрутизаторы также можно внутренне подключать к другим маршрутизаторам, создавая зоны, работающие независимо. Маршрутизаторы устанавливают связь, поддерживая таблицы о пунктах назначения и локальных соединениях. Маршрутизатор содержит информацию о подключенных к нему системах и о том, куда отправлять запросы, если пункт назначения неизвестен. Маршрутизаторы обычно передают маршрутную и другую информацию, используя один из трех стандартных протоколов: протокол маршрутной информации (RIP), протокол пограничного шлюза (BGP) или протокол открытия кратчайшего пути (OSPF).

Маршрутизаторы — это ваша первая линия защиты, и они должны быть настроены так, чтобы пропускать только тот трафик, который разрешен сетевыми администраторами. Сами маршруты могут быть настроены как статические или динамические. Если они статичны, их можно настроить только вручную, и они останутся такими до тех пор, пока не будут изменены. Если они динамические, они узнают о других маршрутизаторах вокруг них и используют информацию об этих маршрутизаторах для построения своих таблиц маршрутизации.

Маршрутизаторы – это устройства общего назначения, которые соединяют две или более разнородных сетей. Обычно они предназначены для компьютеров специального назначения с отдельными входными и выходными сетевыми интерфейсами для каждой подключенной сети. Поскольку маршрутизаторы и шлюзы являются основой больших компьютерных сетей, таких как Интернет, у них есть специальные функции, которые обеспечивают им гибкость и способность справляться с различными схемами сетевой адресации и размерами кадров посредством сегментации больших пакетов на более мелкие пакеты, соответствующие новой сети. компоненты. Каждый интерфейс маршрутизатора имеет собственный модуль протокола разрешения адресов (ARP), собственный адрес локальной сети (адрес сетевой карты) и собственный адрес интернет-протокола (IP). Маршрутизатор с помощью таблицы маршрутизации знает маршруты, по которым пакет может пройти от источника к месту назначения. Таблица маршрутизации, как и в мосте и коммутаторе, динамично растет. При получении пакета маршрутизатор удаляет заголовки и трейлеры пакета и анализирует заголовок IP, определяя адреса источника и получателя и тип данных, а также отмечая время прибытия. Он также обновляет таблицу маршрутизаторов новыми адресами, которых еще нет в таблице. Информация о заголовке IP и времени прибытия вводится в таблицу маршрутизации. Маршрутизаторы обычно работают на сетевом уровне модели OSI.

Мост

Мосты используются для соединения двух или более хостов или сегментов сети вместе. Основная роль мостов в сетевой архитектуре заключается в хранении и пересылке кадров между различными сегментами, которые соединяет мост. Они используют адреса аппаратного управления доступом к среде (MAC) для передачи кадров. Просматривая MAC-адреса устройств, подключенных к каждому сегменту, мосты могут пересылать данные или блокировать их передачу.Мосты также можно использовать для соединения двух физических локальных сетей в более крупную логическую локальную сеть.

Мосты работают только на физическом уровне и уровне канала данных модели OSI. Мосты используются для разделения больших сетей на более мелкие участки, располагаясь между двумя физическими сегментами сети и управляя потоком данных между ними.

Мосты во многом похожи на концентраторы, включая тот факт, что они соединяют компоненты локальной сети с одинаковыми протоколами. Однако мосты фильтруют входящие пакеты данных, известные как кадры, по адресам перед их пересылкой. Поскольку он фильтрует пакеты данных, мост не вносит изменений в формат или содержимое входящих данных. Мост фильтрует и пересылает кадры по сети с помощью таблицы динамического моста. Таблица мостов, которая изначально пуста, содержит адреса LAN для каждого компьютера в LAN и адреса каждого интерфейса моста, который соединяет LAN с другими LAN. Мосты, как и концентраторы, могут быть простыми или многопортовыми.

В последние годы мосты в основном потеряли популярность и были заменены коммутаторами, которые предлагают больше функций. На самом деле коммутаторы иногда называют «многопортовыми мостами» из-за того, как они работают.

Шлюз

Шлюзы обычно работают на транспортном и сеансовом уровнях модели OSI. На транспортном уровне и выше существует множество протоколов и стандартов от разных поставщиков; шлюзы используются для борьбы с ними. Шлюзы обеспечивают преобразование между сетевыми технологиями, такими как Open System Interconnection (OSI) и протокол управления передачей/Интернет-протокол (TCP/IP). По этой причине шлюзы соединяют две или более автономные сети, каждая со своими алгоритмами маршрутизации, протоколами, топологией, службой доменных имен, а также процедурами и политиками сетевого администрирования.

Шлюзы выполняют все функции маршрутизаторов и даже больше. По сути, маршрутизатор с добавленным функционалом трансляции является шлюзом. Функция, выполняющая преобразование между различными сетевыми технологиями, называется преобразователем протоколов.

Модем

Модемы (модуляторы-демодуляторы) используются для передачи цифровых сигналов по аналоговым телефонным линиям. Таким образом, цифровые сигналы преобразуются модемом в аналоговые сигналы различных частот и передаются на модем в месте приема. Принимающий модем выполняет обратное преобразование и предоставляет цифровой выход устройству, подключенному к модему, обычно компьютеру. Цифровые данные обычно передаются на модем или с него по последовательной линии через стандартный промышленный интерфейс RS-232. Многие телефонные компании предлагают услуги DSL, а многие кабельные операторы используют модемы в качестве оконечных терминалов для идентификации и распознавания домашних и личных пользователей. Модемы работают как на физическом уровне, так и на канальном уровне.

Повторитель

Ретранслятор – это электронное устройство, усиливающее принимаемый сигнал. Вы можете думать о повторителе как об устройстве, которое принимает сигнал и ретранслирует его на более высоком уровне или с большей мощностью, так что сигнал может покрывать большие расстояния, более 100 метров для стандартных кабелей LAN. Повторители работают на физическом уровне.

Точка доступа

Хотя точка доступа (AP) технически может включать проводное или беспроводное соединение, обычно это беспроводное устройство. Точка доступа работает на втором уровне OSI, уровне канала передачи данных, и может работать либо как мост, соединяющий стандартную проводную сеть с беспроводными устройствами, либо как маршрутизатор, передающий данные от одной точки доступа к другой.

Точки беспроводного доступа (WAP) состоят из передатчика и приемника (приемопередатчика), используемых для создания беспроводной локальной сети (WLAN). Точки доступа обычно представляют собой отдельные сетевые устройства со встроенной антенной, передатчиком и адаптером. Точки доступа используют сетевой режим беспроводной инфраструктуры для обеспечения точки соединения между WLAN и проводной локальной сетью Ethernet. У них также есть несколько портов, что дает вам возможность расширить сеть для поддержки дополнительных клиентов. В зависимости от размера сети для обеспечения полного покрытия может потребоваться одна или несколько точек доступа. Дополнительные точки доступа используются для обеспечения доступа к большему количеству беспроводных клиентов и расширения диапазона беспроводной сети. Каждая точка доступа ограничена своим диапазоном передачи — расстоянием, на котором клиент может находиться от точки доступа, при этом получая пригодную для использования скорость обработки сигнала и данных. Фактическое расстояние зависит от стандарта беспроводной связи, препятствий и условий окружающей среды между клиентом и точкой доступа. Точки доступа более высокого класса оснащены мощными антеннами, что позволяет им увеличить дальность распространения беспроводного сигнала.

Точки доступа также могут предоставлять множество портов, которые можно использовать для увеличения размера сети, возможностей брандмауэра и службы протокола динамической конфигурации хоста (DHCP). Таким образом, мы получаем точки доступа, которые являются коммутатором, DHCP-сервером, маршрутизатором и брандмауэром.

Для подключения к беспроводной точке доступа вам потребуется имя идентификатора набора услуг (SSID). 802.11 беспроводных сетей используют SSID для идентификации всех систем, принадлежащих к одной сети, и клиентские станции должны быть настроены с использованием SSID для аутентификации в точке доступа. Точка доступа может транслировать SSID, позволяя всем беспроводным клиентам в зоне видеть SSID точки доступа. Однако из соображений безопасности точки доступа можно настроить так, чтобы они не транслировали SSID, а это означает, что администратору необходимо предоставить клиентским системам SSID, а не разрешить его автоматическое обнаружение. Беспроводные устройства поставляются с SSID по умолчанию, настройками безопасности, каналами, паролями и именами пользователей. Из соображений безопасности настоятельно рекомендуется изменить эти настройки по умолчанию как можно скорее, поскольку на многих интернет-сайтах указаны настройки по умолчанию, используемые производителями.

Точки доступа могут быть толстыми или тонкими. Толстые точки доступа, иногда еще называемые автономными точками доступа, необходимо вручную настраивать сетевыми параметрами и параметрами безопасности; затем их, по сути, оставляют в покое для обслуживания клиентов до тех пор, пока они не перестанут функционировать. Тонкие точки доступа допускают удаленную настройку с помощью контроллера. Поскольку тонкие клиенты не нужно настраивать вручную, их можно легко перенастроить и контролировать. Точки доступа также могут быть на основе контроллера или автономными.

Заключение

Понимание типов доступных сетевых устройств может помочь вам спроектировать и построить безопасную сеть, которая будет хорошо служить вашей организации. Однако, чтобы обеспечить постоянную безопасность и доступность вашей сети, вам следует внимательно следить за своими сетевыми устройствами и активностью вокруг них, чтобы вы могли быстро обнаруживать проблемы с оборудованием, проблемы с конфигурацией и атаки.

Джефф — бывший директор по разработке глобальных решений в Netwrix. Он давний блогер Netwrix, спикер и ведущий. В блоге Netwrix Джефф делится лайфхаками, советами и рекомендациями, которые могут значительно улучшить ваш опыт системного администрирования.

Читайте также: