Компьютерные уроки для начинающих
  • Главная
  • ВКонтакте
  • Локальная сеть — что это такое и зачем нужно? Принципы построения локально-вычислительной сети Схема лвс учреждения

Локальная сеть — что это такое и зачем нужно? Принципы построения локально-вычислительной сети Схема лвс учреждения

Крупные компании имеют в обороте большой объем данных разного характера:

  • текстовые файлы;
  • графические;
  • изображения;
  • таблицы;
  • схемы.

Для руководства важно, чтобы вся информация имела удобный формат, легко конвертировалась и передавалась на любом носителе в нужные руки. Но бумажные документы давно начали сменяться оцифрованными, так как компьютер может содержать множество данных, с которыми намного удобнее работать с помощью автоматизации процессов. Также этому способствует перемещение сведений, отчетов и договоров партнерам или проверяющим компаниям без длительных переездов.

Так появилась необходимость повсеместного снабжения отделов фирм электронно-вычислительными устройствами. Вместе с этим встал вопрос о соединении этих приборов в единый комплекс для защиты, сохранности и удобства перемещения файлов.

В этой статье мы расскажем, как облегчить проектирование локальной вычислительной (компьютерной) сети на предприятии.

Что такое ЛВС, ее функции

Это связующее подключение ряда компьютеров в одно замкнутое пространство. Часто такой метод используется в крупных компаниях, на производстве. Также можно самостоятельно создать небольшую связь из 2 – 3 приборов даже в домашних условиях. Чем больше включений в структуру, тем она становится сложнее.

Виды составления сетей

Бывает два типа подключения, они различаются по сложности и наличию руководящего, центрального звена:

  • Равноправные.
  • Многоуровневые.

Равнозначные, они же одноранговые, характеризуются схожестью по техническим характеристикам. На них идет одинаковое распределение функций – каждый пользователь может получить доступ во все общие документы, совершить одинаковые операции. Такая схема легка в управлении, для ее создания не требуется множественных усилий. Минусом является ее ограниченность – не более 10 членов может вступить в этот круг, в ином случае нарушается общая эффективность работы, скорость.

Серверное проектирование локальной сети компании более трудоемкое, однако, у такой системы выше уровень защиты информации, а также есть четкое распределение обязанностей внутри паутины. Самый лучший по техническим характеристикам (мощный, надежный, с большей оперативной памятью) компьютер назначается сервером. Это центр всей ЛВС, здесь хранятся все данные, с этой же точки можно открывать или прекращать доступ к документам другим пользователям.

Функции компьютерных сетей

Основные свойства, которые нужно учесть при составлении проекта:

  • Возможность подключения дополнительных устройств. Первоначально в сетке может находиться несколько машин, с расширением фирмы может понадобится дополнительное включение. При расчете мощности на это стоит обратить внимание, иначе понадобится делать перепланировку и докупать новые расходные материалы повышенной прочности.
  • Адаптация под разные технологии. Необходимо обеспечить гибкость системы и ее приспособленность к разным сетевым кабелям и разным ПО.
  • Наличие резервных линий. Во-первых, это относится к точкам выхода рядовых компьютеров. При сбое должна быть возможность подключить другой шнур. Во-вторых, нужно обеспечить бесперебойность работы сервера при многоуровневом подключении. Это можно сделать, обеспечив автоматический переход на второй концентратор.
  • Надежность. Оснащение бесперебойниками, резервами автономной энергии, чтобы минимизировать возможность перебоя связи.
  • Защита от посторонних влияний и взлома. Хранящиеся данных можно защищать не просто паролем, а целой связкой приспособлений: концентратор, коммутатор, маршрутизатор и сервер удаленного доступа.
  • Автоматизированное и ручное управление. Важно установить программу, которая будет анализировать состояние сетки в каждый момент времени и оповещать о неисправностях для быстрого их устранения. Пример такого софта – RMON. При этом можно использовать и личный мониторинг через интернет-серверы.

Составление технических требований для проектирования и расчета локальной сети (ЛВС) на предприятии

Из свойств выходят условия, которые нужно учитывать при составлении проекта. Весь процесс конструирования начинается с составления технического задания (ТЗ). Оно содержит:

  • Нормы по безопасности сведений.
  • Обеспечение всем подключенным компьютерам доступа к информации.
  • Параметры по производительности: время реакции от запроса пользователя до открытия нужной страницы, пропускная способность, то есть объем данных в работе и задержка передачи.
  • Условия надежности, то есть готовность длительной, даже постоянной работы без перебоев.
  • Замену комплектующий – расширение сетки, дополнительные включения или монтаж аппаратуры другой мощности.
  • Поддержку разных видов трафика: текст, графика, мультимедийный контент.
  • Обеспечение централизованного и дистанционного управления.
  • Интеграцию различных систем и программных пакетов.

Когда ТЗ составлено с соблюдением потребностей пользователей, выбирается вид включенности всех точек в одну сеть.

Основные топологии ЛВС

Это способы физического соединения устройств. Самые частотные представлены тремя фигурами:

  • шина;
  • кольцо;
  • звезда.

Шинная (линейная)

При сборке используется один ведущей кабель, от него уже отходят провода к пользовательским компьютерам. Основной шнур напрямую подключен к серверу,который хранит информацию. В нем же происходит отбор и фильтрация данных, предоставление или ограничение доступов.


Преимущества:

  • Отключение или проблемы с одним элементом не нарушают действия остальной сетки.
  • Проектирование локальной сети организации довольно простое.
  • Относительно низкая стоимость монтажа и расходных материалов.

Недостатки:

  • Сбой или повреждение несущего кабеля прекращает работу всей системы.
  • Небольшой участок может быть подключен таким образом.
  • Быстродействие может от этого страдать, тем более если связь проходит между более чем 10 устройствами.

«Кольцо» (кольцевая)

Все пользовательские компьютеры соединены последовательно – от одного прибора к другому. Так часто делают в случае одноранговых ЛВС. В целом эта технология применяется все реже.


Преимущества:

  • Нет расходов на концентратор, маршрутизатор и прочее сетевое оборудование.
  • Передавать информацию могут сразу несколько пользователей.

Недостатки:

  • Скорость передачи во всей сетке зависит от мощности самого медленного процессора.
  • При неполадках в кабеле или при отсутствии подключения любого элемента прекращается общая работа.
  • Настраивать такую систему достаточно сложно.
  • При подключении дополнительного рабочего места необходимо прерывать общую деятельность.

«Звезда»

Это параллельное включение устройств в сеть к общему источнику – серверу. Как цент чаще всего применяется хаб или концентратор. Все данные передаются через него. Таким способом может осуществляться работа не только компьютеров, но и принтеров, факсов и прочего оборудования. На современных предприятиях это самый частотный применяемый метод организации деятельности.


Преимущества:

  • Легко выполнить подключение еще одного места.
  • Производительность не зависит от быстродействия отдельных элементов, поэтому остается на стабильном высоком уровне.
  • Просто найти поломку.

Недостатки:

  • Неисправность центрального прибора прекращает деятельность всех пользователей.
  • Количество подключений обусловлено числом портов серверного устройства.
  • На сетку расходуется много кабеля.
  • Дороговизна оборудования.

Этапы программного проектирования ЛВС

Это многоступенчатый процесс, который требует компетентного участия многих специалистов, так как следует предварительно рассчитать необходимую пропускную способность кабелей, учесть конфигурацию помещений, установить и настроить технику.

Планирование помещений организации

Следует расположить кабинеты работников и начальства в соответствии с выбранной топологией. Если для вас подходит форма звезды, то стоит поместить основную технику в ту комнату, что является основной и располагается в центре. Это же может быть офис руководства. В случае шинного распределения, сервис может находиться в самом удаленном по коридору помещении.

Построение схемы локальной сети


Чертеж можно сделать в специализированных программах автоматизированного проектирования. Идеально подходят продукты компании «ЗВСОФТ» – в них содержатся все базовые элементы, которые потребуются при построении.

Сетка должна учитывать:

  • максимальное напряжение;
  • последовательность вхождений;
  • возможные перебои;
  • экономичность установки;
  • удобная подача электроэнергии.

Характеристики ЛВС необходимо подбирать в соответствии с планом помещений организации и используемым оборудованием.

Параметры компьютеров и сетевых устройств

При выборе и покупке элементов сетки важно учитывать следующие факторы:

  • Совместимость с разными программами и новыми технологиями.
  • Скорость передачи данных и быстродействие аппаратов.
  • Количество и качество кабелей зависит от выбранной топологии.
  • Метод управления обменов в сети.
  • Защищенность от помех и сбоев обмоткой проводов.
  • Стоимость и мощность сетевых адаптеров, трансиверов, репитеров, концентраторов, коммутаторов.

Принципы проектирования ЛВС с помощью компьютерных программ

При составлении проекта важно учесть большое количество нюансов. В этом поможет программное обеспечение от ZWSOFT. Компания занимается разработкой и продажей многофункциональных софтов для автоматизации работы инженеров-проектировщиков. Базовый САПР – является аналогом популярного, но дорогого пакта от Autodesk – AutoCAD, но превосходит его по легкости и удобству лицензирования, а также по более лояльной ценовой политике.


Преимущества программы:

  • Интуитивно понятный, удобный интерфейс в черном цвете.
  • Широкий выбор инструментов.
  • Работа в двухмерном и трехмерном пространстве.
  • 3D-визуализация.
  • Интеграция с файлами большинства популярных расширений.
  • Организация элементов ЛВС в виде блоков.
  • Подсчет длин кабельных линий.
  • Наглядное расположение элементов и узлов.
  • Одновременная работа с графикой и текстовыми данными.
  • Возможность установки дополнительных приложений.

Для ZWCAD – модуль, который расширяет функции базового САПРа в сфере проектирования мультимедийных схем. Все чертежи выполняются с автоматизированным расчетом кабелей локальной вычислительной сети и их маркировкой.

Преимущества:

  • автоматизация подбора коммутационных систем;
  • широкая библиотека элементов;
  • параллельное заполнение кабельного журнала;
  • автоматическое создание спецификаций;
  • добавление оборудования в библиотеку;
  • одновременная работа нескольких пользователей с базой данных;
  • схематичные отметки расположения устройств и предметов мебели.

Поможет сделать проект в объемном виде, создать его в 3D. Интеллектуальные инструменты позволяют быстро проложить трассы ЛВС до точек подключения, наглядно представить места прохождения кабелей, организовать пересечения линий, выполнить разрезы подключаемого оборудования и технологической мебели (в том числе в динамическом режиме). С помощью редактора компонентов можно создать библиотеку как шкафов, коммутационных аппаратов, кабелей, зажимов и проч., а также присвоить им характеристики, на основе которых в дальнейшем можно составить спецификации и калькуляции. Таким образом, функции этого софта помогут завершить генплан помещений организации с трассировкой всех линий ЛВС.

Создавайте проект локальной вычислительной сети в своем предприятии вместе с программами от «ЗВСОФТ».

Мы начинаем публикацию цикла статей на тему развертывания небольшой (в пределах дома или небольшого офиса) локальной сети и подключения ее к Интернет.

Полагаю, актуальность этого материала на сегодня довольно высока, так как только за последние пару месяцев несколько моих знакомых, неплохо знающие компьютеры в целом, задавали мне вопросы на сетевые темы, которые я считал очевидными. Видимо таковыми они являются далеко не для всех;-)

По ходу статьи будут использованы термины из сетевой области, большинство их них объясняется в мини-ЧаВо о сетях , составленного Дмитрием Редько.
К сожалению, этот материал давно не обновляется. Хотя он и не потерял актуальности, но в нем довольно много пробелов, поэтому, если найдутся добровольцы эти пробелы заполнить, пишите на емейл, указанный в конце этой статьи.
При первом использовании сетевого термина, с него будет идти гиперссылка на объяснение оного в ЧаВо. Если некоторые термины не будут объяснены по ходу статьи или в ЧаВо, не стесняйтесь упомянуть этот факт в , где эта статья будет обсуждаться.

Итак. В первой части будет рассмотрен самый простой случай. Имеем 2 или более компьютеров со встроенной в материнскую плату или установленной отдельно сетевой картой , коммутатор (switch) или даже без него, а так же канал в Интернет, предоставленный ближайшим провайдером.

Зафиксируем, что на всех компьютерах установлена операционная система Microsoft Windows XP Professional с Service Pack версии 1. Не буду утверждать, что это наиболее массовая ОС, установленная сейчас на компьютерах, но рассматривать все существующие семейства той же Microsoft довольно долго (но, если найдется много страждущих, проанализируем и другие). Версия языка ОС – English. На русской версии все будет работать аналогичным образом, читателям надо будет лишь найти соответствия русских аналогов названий в представленных ниже скришнотах.

Если у нас всего лишь два компьютера и в наличии нет коммутатора, то для создания сети между двумя компьютерами требуется наличие сетевой карты в каждом из них и кросс-овер кабель для объединения компьютеров друг с другом.

Почему кросс-овер и чем плох обычный кабель? В стандартах Ethernet на 10 и 100Мбит (10Base-T и 100Base-TX) для витой пары используется 4 провода (две свитых меж собой пары проводов). Обычно в кабеле, типа витая пара, 8 проводов, но из них используются только 4 (все восемь применяются в Gigabit Ethernet).

После получения кабеля, соединяем с помощью него сетевые карты компьютеров и вуаля - все должно заработать (на физическом уровне). Для проверки работоспособности сети на физическом уровне (уровне сигналов) имеет смысл посмотреть на индикаторы (чаще всего зеленого цвета), которые расположены на сетевой карте вблизи RJ-45 разъема. Как минимум один из них должен отвечать за индикацию наличия линка (физического соединения). Если загорелись индикаторы на обеих сетевых картах, то физический линк есть, кабель обжат верно. Горящий индикатор лишь на одной из двух карт не говорит о том, что на физическом уровне все в порядке. Мерцание этих (или соседних) индикаторов сигнализирует о передаче данных между компьютерами. Если индикаторы на обеих картах не горят, то с большой вероятностью неверно обжат или он поврежден кабель. Так же возможно, что одна из сетевых карт вышла из строя.

Конечно, описанное в предыдущем абзаце не означает, что операционная система видит сетевую карту. Горение индикаторов говорит лишь о наличии физического линка между компьютерами, не более того. Чтобы Windows увидела сетевую карту, нужен драйвер этой карты (обычно, операционка сама находит нужный и ставит его автоматически). Цитата из форума: «Как раз вчера диагностировал случай с подключенной сетевухой, не до конца вставленной в PCI-разъем. В результате “физически” сеть работала, но ОС ее не видела. ».

Рассмотрим вторую ситуацию. Имеется коммутатор и два или более компьютера. Если два компьютера еще можно соединить без коммутатора, то если их три (или больше), то их объединение без свича является проблемой. Хотя проблема и разрешима - для объединения трех компьютеров нужно в один из них вставить две сетевые карты, перевести этот компьютер в режим маршрутизатора (роутера) и соединить его с двумя оставшимися машинами. Но описание этого процесса уже выходит за рамки этой статьи. Остановимся на том, что для объединения в одну локальную сеть трех и более компьютеров нужен коммутатор (тем не менее, есть и другие варианты: можно объединять компьютеры с посощью FireWire интерфейса или USB DataLink кабеля; а так же с помощью беспроводных (WiFi) карт, переведенных в Ad Hoc режим функционирования… но об этом в следующих сериях).

К коммутатору компьютеры подсоединяются прямым кабелем . Какой вариант заделки (568A или 568B) будет выбран - абсолютно не важно. Главное помнить, что с обеих сторон кабеля она (заделка) совпадала.

После обжима кабеля (или покупки оного в магазине), и подсоединения всех имеющихся компьютеров к коммутатору, следует проверить наличие физического линка. Проверка протекает аналогично вышеописанному способу для двух компьютеров. На коммутаторе рядом с портами так же должны присутствовать индикаторы, сигнализирующие о наличии физического соединения. Вполне может оказаться, что индикаторы находятся не рядом (сверху, сбоку, снизу) с портом, а вынесены на отдельную панель. В таком случае они будут пронумерованы в соответствии с номерами портов.

Добравшись до этого абзаца, мы уже имеем физически объединенные в локальную сеть 2 или более компьютеров. Переходим к настройке операционной системы.

Для начала, проверим правильность установок IP-адресации у сетевой карты. По-умолчанию, ОС Windows (2K/XP) сама назначает нужные IP адреса картам, но лучше в этом убедится самим.

Идем в настройки сетевой карты. Это можно сделать двумя путями, через панель управления (Start -> Control Panel -> Network Connection)


Или, если сетевое окружение (Network Places) вынесено на рабочий стол, то достаточно кликнуть по нему правой кнопкой и выбрать Properties (Свойства).


В появившемся окне выбираем нужный сетевой адаптер (обычно он там один). Новое окно сообщает нам довольно много информации. Во-первых, статус соединения (в данном случае - Connected, т.е. физическое подключение есть) и его скорость (100 Мбит). А так же количество посланных и принятых пакетов. Если кол-во принимаемых пакетов равно нулю, а в сети находится более одного компьютера (включенными), то это, возможно, указывает на неисправность нашей сетевой карты или порта коммутатора (если компьютер подключен к нему). Так же возможна неисправность самого кабеля.


Выбрав закладку Support, можно узнать текущий IP адрес и маску подсети, назначенные сетевой карте. По умолчанию, ОС Windows дают адаптерам IP адреса их диапазона 169.254.0.0 -- 169.254.255.254 с маской подсети 255.255.0.0. Обсуждение масок, классов подсетей и так далее выходит за рамки этой статьи. Главное запомнить, что маска подсети у всех компьютеров из одной сети должна совпадать, а IP адреса - различаться. Но опять таки, цифры IP адреса, которые совпадают по позициям с ненулевыми цифрами маски подсети, у всех компьютерах должны быть одинаковыми, т.е. в данном примере у всех хостов из локальной сети в IP адресе будут совпадать две первые позиции цифр - 169.254.


IP-настройки сетевой карты могут задаваться и вручную (Свойства сетевого адаптера -> Properties -> Internet Protocol (TCP/IP) -> Properties). Но в большинстве случаев имеет смысл выставить настройки в значение по умолчанию (автоматическое определение IP адреса и DNS) и операционная система настроит сетевые адаптеры сама.


Кроме сетевых адресов, всем компьютерам нужно задать одинаковое имя рабочей группы. Это настраивается в настройках системы (System Properties). Туда можно попасть через панель управления (System -> Computer Name). Разумеется, можно задавать и разные имена рабочим группам. Это удобно, если у вас много компьютеров в сети и нужно как то логически разделить работающие машины между собой. Следствием этого станет появление нескольких рабочих групп в сетевом окружении (вместо одной).


или, если значок My Computer был выведен на рабочий стол, то правым кликом мыши на этом значке и выборе (Properties -> Computer Name).


В появившемся окне (появляющимся после нажатия кнопки Change) можно изменить имя компьютера (каждой машине - свое уникальное имя). И тут же надо ввести название рабочей группы. У всех компьютеров в локальной сети название рабочей группы должно совпадать.

После этого ОС попросит перезагрузиться, что и нужно будет сделать.

На любом из компьютеров можно «расшаривать» (т.е. выкладывать в общий доступ) директории. Это делается следующим образом:


В проводнике жмем правой кнопкой на директорию, выбираем Свойства (Properties).


Выкладывание директорий в общий доступ осуществляется в закладке Sharing. В первый раз нам предложат согласиться, что мы понимаем то, что делаем.


Во все последующие - достаточно лишь поставить галку в поле Share this foldier (к директории будет открыт доступ по сети только в режиме чтения). Если нужно разрешить изменение данных по сети, то придется поставить галку в поле Allow Network User to Change my Files.


После подтверждения (нажатия OK), значок директории сменится на тот, что показан на скриншоте.


С других компьютеров получить доступ к расшаренным директориям можно, зайдя в сетевое окружение (My Network Places), находящееся в меню Пуск или на рабочем столе, выбрав View Workgroup Computers,


а затем щелкнуть на нужном имени компьютера.


Выложенные в общий доступ директории будут представлены в появившемся окне.


После выбора любой из них можно работать с ними так же, как будто они расположены на локальном компьютере (но, если разрешение на изменение файлов при шаринге директории не было активировано, то изменять файлы не получится, только смотреть и копировать).

Обращаю внимание, что вышеописанный метод без проблем будет работать, если на обоих компьютерах (на котором директория была расшарена и который пытается получить к ней доступ по сети) были заведены одинаковые имена пользователей с одинаковыми паролями. Другими словами, если вы, работая под пользователем USER1, выложили в общий доступ директорию, то что бы получить к ней доступ с другого компьютера, на нем так же должен быть создан пользователь USER1 с тем же самым паролем (что и на первом компьютере). Права пользователя USER1 на другом компьютере (том, с которого пытаются получить доступ к расшаренному ресурсу) могут быть минимальными (достаточно дать ему гостевые права).

Если вышеописанное условие не выполняется, могут возникнуть проблемы с доступом к расшаренным директориям (выпадающие окошки с надписями вида отказано в доступе и тд). Этих проблем можно избежать, активировав гостевой аккаунт. Правда в этом случае ЛЮБОЙ пользователь внутри локальной сети сможет увидеть ваши расшаренные директории (а в случае сетевого принтера - печатать на нем) и, если там было разрешено изменение файлов сетевыми пользователями, то любой сможет их изменять, в том числе и удалять.

Активация гостевого аккаунта производится следующим образом:
Пуск -> панель управления ->
такой вид, как на скриншоте, панель управления приобретает после щелканья на кнопке Switch to Classic View (переключиться к классическому виду)
-> администрирование -> computer management ->

В появившемся окне управления компьютером выбираем закладку управления локальными пользоватлями и группами, находим гостевой (Guest) аккаунт и активируем его. По умолчанию в Windows гостевой аккаунт уже заведен в системе, но заблокирован.

Пару слов о добавлении пользователей в систему (подробнее об этом в следующих статьях). В том же менеджере управления локальными пользователями и группами, щелкаем правой кнопкой мыши на свободном месте списка пользователей, выбираем New user (добавить нового пользователя).

В появившемся окне вводим логин (в данном случае введен user2), полное имя и описание, последние два значения не обязательны ко вводу. Далее назначаем пароль (password), в следующем поле - повторяем тот же самый пароль. Снятие галки User must change password at next logon (пользователь должен сменить пароль при следующем входе в систему), дает пользователю входить в систему под заданным паролем и не будет требовать его смены при первом логоне. А галка напротив Password never expiries (пароль никогда не устареет), дает возможность пользоваться заданным паролем бесконечное время.

По умолчанию, вновь созданный пользользователь входит в группу Users (пользователи). Т.е. у пользователя будут довольно ограниченные права. Тем не менее, их будет довольно много и на локальном компьютере можно будет зайти под этим логином и вполне конфортно работать. Можно еще более ограничить права (до минимума) этого пользователя, выведя его из группы Users и введя в группу Guests (гости). Для этого жмем правой кнопкой мыши на пользователя, выбираем Properties (свойства),

Member of -> Add , в появившемся окне жмем на Advanced (дополнительно)

Жмем Find Now (найти). И в появившемся списке выбираем нужную группу (Guest, гости).

Пользователь введен в группу Guest. Осталось вывести его из группы Users: выделяем ее и щелкаем на кнопке Remove (удалить).

Более гибкое управление доступом к расшареным ресурсам можно получить, отключив режим Simple File Sharing (простой доступ к файлам) в настройках Explorer-а. Но это опять выходит за рамки текущей статьи.

Предоставление в общий доступ (расшаривание) принтеров производится аналогичным способом. На компьютере, к которому подключен принтер, выбираем его значок (через пуск -> принтеры), жмем на нем правой кнопкой мыши, выбираем свойства (properties).

Управление общим доступом к принтеру осуществляется в закладке Sharing. Нужно выбрать пункт Shared As и ввести имя принтера, под которым он будет виден в сетевом окружении.

На других компьютерах, подключенных к той же локальной сети, сетевой принтер, скорее всего, сам появится в меню принтеров. Если этого не произошло, запускаем значок Add Printer (добавить принтер),

который вызовет визард по подключению принтеров.

Указываем ему, что мы хотим подключить сетевой принтер.

В следующем меню указываем, что хотим найти принтер в сетевом окружении. Так же можно ввести прямой UNC до принтера, например, \компьютер1принтер1, воспользовавшись пунктом Connect to this Printer.
UNC (Universal Naming Convention) - Универсальный сетевой путь, используется в операционных системах от Microsoft. Представляется в виде \имя_компьютераимя_расшаренного_ресурса, где имя_компьютера = NetBIOS имя машины, а имя_расшаренного_ресурса = имя расшаренной директории, принтера или другого устройства.

Если мы выбрали пункт поиска принтера в сетевом окружении, то после нажатия кнопки Next появится окно просмотра сетевого окружения, где и нужно выбрать расшареный принтер. После этой операции, с локальной машины можно посылать документы на печать на удаленный принтер.

Итак. Мы получили работоспособную локальную сеть. Пора бы дать ей доступ в Интернет. Далее в этой статье будет рассказано, как организовать такой доступ, используя один из компьютеров в качестве маршрутизатора (роутера). Для этого в нем должно стоять две сетевых карты. Например, одна - встроенная в материнскую плату, а вторая - внешняя, вставленная в PCI слот. Или две внешние, это неважно.

Ко второй сетевой карте роутера (первая смотрит в локальную сеть) подключаем провод, идущий от провайдера. Это может быть витая пара (кроссовер или прямой кабель) от ADSL модема, так же витая пара, протянутая монтажниками локальной сети вашего района или еще что-нибудь.

Вполне возможна ситуация, что ADSL модем (или другое подобное устройство) подключается к компьютеру через USB интерфейс, тогда вторая сетевая карта не нужна вовсе. Возможно так же, что компьютер-роутер является ноутбуком, у которого есть одна сетевая карта, подключенная проводом в локальную сеть и WI-FI (беспроводная) сетевая карта, подключенная к беспроводной сети провайдера.

Главное, что в окне Network Connections видны два сетевых интерфейса. В данном случае (см.скришнот) левый интерфейс (Local Area Connection 5) отвечает за доступ в локальную сеть, а правый (Internet) - за доступ в глобальную сеть Интернет. Разумеется, названия интерфейсов будут отличаться в каждом конкретном случае.

До реализации следующих шагов внешний интерфейс (смотрящий в Интернет) должен быть настроен. Т.е. с компьютера-будущего-роутера доступ в Интернет уже должен работать. Эту настройку я опускаю, так как физически невозможно предусмотреть все возможные варианты. В общем случае интерфейс должен автоматически получить нужные настройки от провайдера (посредством DHCP сервера). Можно проверить, получила ли сетевая карта какие-то адреса, аналогично способу, описанному выше в этой статье. Встречаются варианты, когда представитель провайдера выдает Вам список параметров для ручного конфигурирования адаптера (как правило, это IP адрес, список DNS-серверов и адрес шлюза).

Для активации доступа к Интернет для всей локальной сети кликаем правой кнопкой на внешнем (смотрящим в сторону Интернет) интерфейсе.

Выбираем закладку Advanced. И тут ставим галку напротив пункта Allow other Network Users to Connect through this Computer"s Internet Connection. Если нужно, что бы этим Интернет доступом можно было управлять с других компьютеров локальной сети, включаем Allow other Network Users to Control…

Если на машине не используется какой либо дополнительный файрвол (брандмауэр), помимо встроенного в Windows (т.е. программа, которая была дополнительно установлена на машину), то обязательно включаем файрвол (защита нашего роутера от внешнего мира) - Protect my Computer and Network. Если дополнительный файрвол установлен, то встроенную защиту можно не активировать, а лишь настроить внешний брандмауэр. Главное - что бы файрвол на интерфейсе, смотрящим в сторону Интернет обязательно был включен, встроенный или внешний.

После подтверждения (нажатия кнопки OK) в компьютере активируется режим роутера, реализуемого посредством механизма NAT. А над сетевым интерфейсом, где этот механизм активирован, появляется символ ладони (замочек сверху означает включение защиты файрволом этого интерфейса).

Прямым следствием этого режима является изменение адреса на локальном (смотрящем в локальную сеть) интерфейсе маршрутизатора на 192.168.0.1 с маской подсети 255.255.255.0. Кроме этого на компьютере, выступающем в роли маршрутизатора, активируется сервис DHCP (маршрутизатор начинает раздавать нужные параметры IP-адресации на все компьютеры локальной сети), и DNS (преобразования IP адресов в доменные имена и обратно). Маршрутизатор становится шлюзом по умолчанию для всех остальных компьютеров сети.

А вот как это выглядит с точки зрения остальных компьютеров локальной сети. Все они получают нужные настройки IP-адресации от маршрутизатора по DHCP. Для этого, разумеется, в настройках их сетевых карт должны стоять автоматическое получение IP адреса и DNS. Если это не было сделано, то ничего работать не будет. Настройка автоматического получения IP адреса и DNS была описана выше. Возможно, что компьютер получит нужные адреса от маршрутизатора не сразу, чтобы не ждать, можно нажать кнопку Repair, которая принудительно запросит DHCP сервис выдать нужную информацию.

При правильной настройке сетевой карты, компьютеры получат адреса из диапазона 192.168.0.2---254 с маской 255.255.255.0. В качестве шлюза по умолчанию (default gw) и DNS сервера будет установлен адрес 192.168.0.1 (адрес маршрутизатора).

Начиная с этого момента, компьютеры локальной сети должны получить доступ в Интернет. Проверить это можно, открыв какой-либо сайт в Internet Explorer или пропинговав какой-либо хост в интернете, например, www.ru. Для этого надо нажать Пуск –> Выполнить и в появившемся окошке набрать
ping www.ru -t
Разумеется, вместо www.ru можно выбрать любой другой работающий и отвечающий на пинги хост в Интернет. Ключ «-t» дает возможность бесконечного пинга (без него будет послано всего четыре пакета, после чего команда завершит работу, и окно с ней закроется).

В случае нормальной работы канала в Интернет, вывод на экран от команды ping должен быть примерно такой, как на скриншоте, т.е. ответы (reply) должны идти. Если хост не отвечает (т.е. канал в Интернет не работает или что-то неверно настроено на маршрутизаторе) то вместо ответов (reply-ев) будут появляться timeout-ы. Кстати говоря, не у всех провайдеров разрешен ICMP протокол, по которому работает команда ping. Другими словами, вполне возможна ситуация, что «пинг не проходит», но доступ в Интернет есть (сайты открываются нормально).

Напоследок немного подробнее остановлюсь на механизме NAT. NAT - Network Address Translation, т.е. технология трансляции (преобразования) сетевых адресов. При помощи этого механизма несколько машин из одной сети могут выходить в другую сеть (в нашем случае - несколько машин из локальной сети могут выходить в глобальную сеть Интернет) используя только один IP адрес (вся сеть маскируется под одним IP адресом). В нашем случае это будет IP адрес внешнего интерфейса (второй сетевой карты) маршрутизатора. IP адреса пакетов из локальной сети, проходя через NAT (в сторону Интернет), перезаписываются адресом внешнего сетевого интерфейса, а возвращаясь обратно, на пакетах восстанавливается правильный (локальный) IP адрес машины, которая и посылала исходный пакет данных. Другими словами, машины из локальной сети работают под своими адресами, ничего не замечая. Но с точки зрения внешнего наблюдателя, находящегося в Интернет, в сети работает лишь одна машина (наш маршрутизатор с активированным механизмом NAT), а еще две, три, сто машин из локальной сети, находящейся за маршрутизатором для наблюдателя не видны совсем.

С одной стороны, механизм NAT очень удобен. Ведь, получив лишь один IP адрес (одно подключение) от провайдера, можно вывести в глобальную сеть хоть сотню машин, буквально сделав несколько кликов мышкой. Плюс локальная сеть автоматически защищается от злоумышленников - она просто не видна для внешнего мира, за исключением самого компьютера-маршрутизатора (многочисленные уязвимости семейства ОС от Microsoft опять выпадают за рамки этой статьи, отмечу лишь, что активировать защиту, т.е. включать файрвол на внешнем интерфейсе маршрутизатора, о чем было сказано выше, нужно обязательно). Но есть и обратная сторона медали. Не все протоколы (и, соответственно, не все приложения) смогут работать через NAT. Например, ICQ откажется пересылать файлы. Netmeeting, скорее всего, не заработает, могут возникнуть проблемы с доступом на некоторые ftp-сервера (работающие в активном режиме) и т.д. Но для подавляющего большинства программ механизм NAT останется полностью прозрачным. Они его просто не заметят, продолжив работать, как ни в чем не бывало.

Но. Что делать, если внутри локальной сети стоит WEB или какой-либо другой сервер, который должен быть виден снаружи? Любой пользователь, обратившись по адресу http://my.cool.network.ru (где my.cool.network.ru - адрес маршрутизатора), попадет на 80й порт (по умолчанию WEB сервера отвечают именно на этому порту) маршрутизатора, который ничего не знает о WEB-сервере (ибо он стоит не на нем, а где-то внутри локальной сети ЗА ним). Поэтому маршрутизатор просто ответит отлупом (на сетевом уровне), показав тем самым, что он действительно ничего не слышал о WEB (или каком-либо ином) сервере.

Что делать? В этом случае надо настроить редирект (перенаправление) некоторых портов с внешнего интерфейса маршрутизатора внутрь локальной сети. Например, настроим перенаправление порта 80 внутрь, на веб сервер (который у нас стоит на компьютере 169.254.10.10):

В том же меню, где активировали NAT, жмем кнопку Settings и выбираем в появившемся окне Web Server (HTTP).

Так как мы выбрали стандартный протокол HTTP, который уже был занесен в список до нас, то выбирать внешний порт (External Port), на который будет принимать соединения маршрутизатор и внутренний порт (Internel Port) на который будет перенаправляться соединение в локальную сеть, не нужно, - там уже выставлены стандартное значение 80. Тип протокола (TCP или UDP) уже так же определен. Осталось лишь задать IP адрес машины в локальной сети, куда будет перенаправлено входящее из Интернет соединение на веб-сервер. Хотя, как меня правильно поправили в форуме, лучше задавать не IP адрес, а имя этой машины. Так как IP-адрес (который выдается автоматически, DHCP сервером), вполне может сменится, а имя машины - нет (его можно поменять лишь вручную).

Теперь с точки зрения внешнего наблюдателя (находящегося в Интернет), на маршрутизаторе (локальная сеть за ним по прежнему не видна) на 80м порту появился веб-сервер. Он (наблюдатель) будет с ним работать как обычно, не предполагая, что на самом то деле веб-сервер находится совсем на другой машине. Удобно? Полагаю, да.

Если потребуется дать доступ извне к какому-нибудь нестандартному сервису (или стандартному, но не занесенному заранее в список), то вместо выбора сервисов из списка в вышеприведенном скриншоте, надо будет нажать кнопку Add и ввести все требуемые значения вручную.

Вместо заключения

В первой части цикла статей была рассмотрена возможность организации доступа локальной сети в Интернет с помощью встроенных возможностей Windows XP от компании Microsoft. Не следует забывать, что полученный в результате настройки компьютер-маршрутизатор должен работать постоянно, ведь если он будет выключен, остальные хосты из локальной сети доступ в Интернет потеряют. Но постоянно работающий компьютер - не всегда удобно (шумит, греется, да и электричество кушает).

Варианты организации доступа локальных сетей в глобальную, не ограничиваются вышеописанным. В следующих статьях будут рассмотрены другие способы, например посредством аппаратных маршрутизаторов. Последние уже фигурировали в обзорах на нашем сайте, но в тех статьях упор делался на тестирование возможностей, без особых объяснений, что эти возможности дают пользователю. Постараемся исправить это досадное упущение.

Навигация

  • Часть первая - построение простейшей проводной сети
  • Часть третья - использование WEP/WPA шифрования в беспроводных сетях

Компьютеры давно и прочно вошли в нашу жизнь. В большинстве семей есть хотя бы один компьютер или ноутбук. Компьютеры помогают нам работать и развлекаться. Фильмы, музыка, игры, общение с друзьями - все это дарят нам компьютер и интернет.

Интернетом умеют пользоваться почти все, но иногда возникает необходимость соединить компьютеры между собой в локальную сеть, чтобы передавать данные между ними напрямую, минуя интернет. Как это сделать своими руками, с журналом Reconomica поделился Алексей, системный администратор из Минска.


Здравствуйте, меня зовут Алексей Булатецкий, мне 36 лет. Родился я в Москве, сейчас живу в Белоруссии, в Минске.

Довелось мне несколько месяцев назад устроиться работать системным администратором на новое место. Через пару рабочих недель передо мной была поставлена задача спроектировать и построить локальную сеть предприятия.

Локальная сеть - это несколько компьютеров, связанных между собой на небольшом расстоянии для обмена информацией.

Начав работать над проектом, я и решил набросать небольшой мануал по созданию локальной сети. В итоге получилась эта статья, в которой я постарался подробно рассказать, что нам потребуется и каков порядок наших действий.

Топология сети

Для начала определимся с топологией нашей сети. Топология сети – это геометрическая схема соединения компьютеров между собой. Существует три вида топологии, которые используются чаще всего:

  • звезда;
  • кольцо;
  • шина.

Мы будем применять схему топологии “звезда”, при которой каждый отдельный компьютер подключается к коммутатору по отдельному соединительному кабелю.

Топология сети “звезда”.

Необходимое сетевое оборудование и подготовка кабеля

Что нам потребуется для сети:

  • соединительный кабель (витая пара);
  • коннекторы;
  • сетевые платы компьютеров нужно проверить, при необходимости приобрести новые.

Сетевой коммутатор и его установка

Сетевой коммутатор (свитч) – это специальное оборудование предназначенное для соединения узлов компьютеров между собой.

Я считаю, нет я даже уверен, что нужно размещать коммутатор где-нибудь в центре наших компьютеров, тогда легче протягивать кабель и потребуется его меньше.

По поводу выбора сетевого коммутатора хочу сказать, что я использую в своей работе только коммутаторы D-Link, они зарекомендовали себя как надежное оборудование.

Сетевой коммутатор D-Link.

Вы только не подумайте, что я занимаюсь рекламой фирмы D-Link, ни в коем случае. На данный момент существует огромный выбор коммутаторов и фирм производителей, которые по качеству не уступают лидирующим гигантам в этой отрасли, но лично я отдаю предпочтение фирме D-Link, так как последние пять лет работы они меня ни разу не подводили.

Прямой обжим кабеля

На следующем этапе нам нужно обжать кабель (для лучшего качества сигнала используйте только новый кабель, не берите уже когда-то использовавшийся).

Для этого нам потребуются коннекторы и специальный инструмент для обжима (в крайнем случае можно обжать с помощью плоскогубцев и отвертки).

Коннектор и инструмент для обжима.

В сетевом кабеле имеется восемь жил, каждые две жилы сплетены между собой, получается четыре пары, отсюда и название – витая пара. Обжимать будем по схеме компьютер – хаб, то есть прямой обжим.

Действовать нужно строго по схеме, в коннекторе имеется восемь ячеек для проводов, закладываем провода согласно цветам жил. Схема на рисунке ниже.

Цветовая схема прямого обжима.

Все восемь жил используются для связи на скорости 1 Гбит/сек, но можно использовать и четыре жилы (светло-оранжевый, оранжевый, бело-зеленый и зеленый). Скорость обмена данными будет составлять 100 Мбит/сек, и, хочу заметить, что этой скорости вполне достаточно для комфортной работы в локальной сети и сети интернет.

Есть вариант использовать только две жилы: светло-оранжевый и оранжевый, в этом случае прием-передача данных будет осуществляться поочередно, это существенно замедлит работу. В наше время такое соединение уже почти никто не использует.

Как вставлять провода в коннектор.

Итак, что мы имеем: мы определись с сетевым коммутатором, с местом его расположения, мы обжали наш сетевой кабель коннекторами с двух сторон и подключили компьютеры к коммутатору.

Осталось только правильно настроить компьютеры для связи друг с другом через наш сетевой коммутатор.

Настройка компьютеров

Каждому компьютеру необходимо:

  • присвоить IP адрес;
  • задать маску сети;
  • настроить рабочую группу (все компьютеры сети в одной рабочей группе);
  • настроить доступ к дискам и присвоить соответствующие разрешения на запись и чтение данных.

Настройка IP адреса и маски сети

IP адрес – своими словами это идентификационный номер компьютера в сети, он настраивается на сетевой карте. У каждого компьютера он разный. Чтобы настроить или изменить IP адрес нужно:

  • открыть Пуск ->
  • Панель управления ->
  • Центр управления сетями и общим доступом ->
  • Изменение параметров адаптеров ->
  • Свойства. Выбираем протокол и в свойствах можно изменить IP.

Маска сети – часть IP адреса, указывающая границы сети. Настраивается так же в свойствах сетевой карты.

Итак, чтобы наша локальная сеть полностью работала пропишем IP адрес и маску сети (например, так):

  • IP адрес 192.168.1.2;
  • маска сети 255.255.255.0

На следующем компьютере настраиваем так:

  • к IP адресу добавляем 1, то есть адрес стал 192.168.1.3;
  • маску оставляем без изменений.

И так же на всех компьютерах, которые будут в нашей локальной сети.

Настройка рабочей группы

Рабочая группа – это группа, в которую входят все компьютеры одной локальной сети.

Изменить или назначить группу можно здесь:

  • Пуск ->
  • Cлужебные программы ->
  • Панель управления->
  • Система и безопасность ->
  • Система ->
  • Дополнительные параметры системы.

Последние настройки и проверка работы сети

Доступ к дискам можно настроить в свойствах, там же можно настроить разрешения на чтение и запись данных.

Важно!!! Необходимо проверить, запущены ли службы “Сервер” и “Обозреватель” на компьютерах, так как если эти службы не будут запущены, то вы в “Сетевом окружении” просто не увидите список компьютеров. Ну и в конце нужно проверить действующее время на всех компьютерах, и, если нужно, исправить.

Теперь можно переходить к проверке работы нашей сети.

Заходим в “Мой компьютер”, далее “Сетевое окружение” и видим список доступных нам компьютеров по сети. Вот и всё, можно приступать к обмену информацией в зависимости от того, какие диски мы открыли и какие разрешения мы дали на чтение и запись данных.

Как подключить интернет в локальной сети

Чтобы подключить вашу локальную сеть к интернету, у вас уже должен быть заключен договор с провайдером. Разумеется, еще либо должен быть модем у вас дома, либо просто протянут сетевой кабель в квартиру. Обычно провайдер тянет кабель в квартиру из подъезда либо просто кабель скидывают с крыши.

Для подключения интернета в локальной сети, необходимо подключить интернет-кабель к коммутатору в свободный порт. Затем в сетевых картах компьютеров прописать Основной шлюз, и указать Основной и Альтернативный DNS -серверы. Эти данные можно взять у вашего интернет-провайдера.

Как изменить настройки сетевой карты:

  • Пуск > Панель управления ->
  • Центр управления сетями и общим доступом ->
  • Изменение параметров адаптеров ->
  • Свойства. В Свойствах выбираем Протокол и прописываем Основной шлюз и адреса DNS-серверов.

Беспроводные локальные сети

В наше время набирает популярность беспроводная локальная сеть. Это намного удобней, нет проводов, нет коннекторов, ценовая характеристика не сильно отличается от оборудования для проводной локальной сети.

Для организации такого рода сети требуется, чтобы каждый компьютер был оборудован Wi-Fi, а так же требуется наличие Wi-Fi роутера, который будет выполнять функцию маршрутизатора.

Вам только остается выбрать и определить для каких целей будет использоваться локальная сеть и какая будет нагрузка на нее.

Удачи Вам в построениях локальных сетей.

Локальная сеть в офисе

Пример локальной сети в офисе в схематичном виде

Расположение оборудования в офисе, возможные кабельные сети для офиса. Услуги связи: телефония, интернет, телевидение.

Организация телефонной связи в офисе с организацией ip телефонии для удаленных сотрудников.

Организация телефонной сети компании с использованием сети интернет. Создание телефонной сети с высококачественной телефонной связью. Организация бесплатных телефонных звонков для клиентов.

Схема локальной сети

Особенности локальной сети

Пример локальной сети приведен для более понятного и информативного представления работы сети с приоритезацией передачи различных видов трафика: интернет, телефонный трафик, телевидение.

Схема локальной сети

В современных условиях жесткой конкуренции важно оперативно реагировать на любые изменения. Стабильность работы любой фирмы, кафе, магазина или крупной корпорации напрямую зависит от надежности и продуманной типологии локальной сети.

Ключевые преимущества локальных сетей для бизнеса:

Непрерывный доступ сотрудников к документам, базам данных непосредственно с рабочего места;

Мгновенный обмен отчетами между отделами;

Организация совместного доступа к оргтехнике (принтерам, фаскам, копирам, сканерам);

Организация доступа в интернет со всех рабочих станций;

Возможность автоматизировать рутинные процессы;

Организация бесплатной и защищенной корпоративной связи между отдельными кабинетами, зданиями.

Грамотно спроектированная локально-вычислительная сеть в разы повышает эффективность работы предприятия, позволяет высвободить человеческие ресурсы, предоставляет массу дополнительных возможностей

Почему разработку корпоративной локальной сети стоит доверить компании Canmos?

В небольших офисах, где нужно соединить два-три компьютера, локальная сеть может быть организована собственными силами. Но на большинстве предприятий лучше довериться специализированной компании.

Без опыта, практических навыков и знаний рынка сетевого оборудования возможен серьезный перерасход бюджета без достижения нужного результата. Порой, неправильное соединение или экономия на кабеле и коннекторах приводит к тому, что дорогущая аппаратура работает только на 10-20% своих возможностей. Как результат – постоянный задержки, сбои, горящие порты или вовсе отказ системы.

Без разработки детального плана после завершения работ может получиться, что забыли проложить линию для сетевого принтера, а в маршрутизаторе все порты заняты и нет возможность подключить еще одно устройство. Поскольку заранее не было предусмотрено масштабирование, при расширении офиса «втыкнуть новые» компьютеры банально некуда.

С компанией Canmos все проблемы сети уйдут в прошлое. Мы много лет занимаемся предоставлением услуг связи и проектированием систем передачи данных. При разработке сети мы:

Детально продумаем топологию, чтобы удовлетворить все потребности вашего предприятия по функциональности;

Предусмотрим масштабирование и удобное добавление новых рабочих станций с минимальными капиталовложениями;

Обеспечим защиту от внешних и внутренних угроз;

Гарантируем легкость управления.

Типичная схема локальной сети от Canmos

При проектировании ЛВС предпочтение отдается типологии «Звезда» - каждый узел (компьютеры, сетевые принтеры) подключаются к коммутатору отдельным кабелем. Такое решение обеспечивает:

Независимую работу каждой рабочей станции, что повышает надежность сети;

Минимальную стоимость и простоту добавления в сеть новых устройств при расширении предприятия.

Для повышения надежности и отказоустойчивости, упрощению администрирования, оптимизации нагрузок между сетевым оборудованием локально-вычислительная сеть разбивается на несколько сегментов – подсети соединяются между собой высокоскоростным оптическим каналом. В отдельном сегменте работают серверы почты, файловый и 1С, АТС.

Для упрощения администрирования компьютеры разных отделах, например бухгалтерии, коммерческом или юридическом объединяются в рабочие группы.

Беспроводной доступа к сети обеспечивают точки доступа wi-fi.

Технически, при прокладке LAN-сетей оптимально серверное и сетевое оборудование разместить в отдельном помещении, для обеспечения быстрого доступа из одного места для администратора сети. Возле рабочих мест сотрудников выводятся розетки для RJ-45 и RJ-12 (для IP-те6лефонии).

В дальнейшем, в зависимости от потребностей предприятия, на базе готовой локальной сети может быть развернута офисная IP-телефония (для стабильного соединения предусмотрена приоритезация с выделением скорости 64 кб/с на один аппарат), сеть 1С. Может быть предусмотрено безопасное (шифрованное) подключение к локальной сети удаленных сотрудников по VPN-каналу.

В связи с большой площадью территории, большим количеством зданий, цехов, подразделений и пользователей (около 1500 пользователей) для повышения производительности, отказоустойчивости сети необходимо разделить ее на логически независимые объекты, которые будут объединены между собой узловыми сетевыми устройствами. В тоже время разделение большой сети на более мелкие обеспечит возможность более простого ее администрирования. Таким образом, топология ЛВС предприятия будет выполнена в виде иерархической звезды. В качестве технологии канального уровня будет использоваться семейство высокоскоростных версий Ethernet.

Для обеспечения разделения ответственности между коммутаторами будет использована типовая архитектура, состоящая из: коммутаторов уровня ядра сети, коммутаторов уровня распределения и уровня доступа. От коммутаторов, установленных на уровне ядра сети, требуется высокая производительность и отказоустойчивость. Так как именно от них будет зависеть работоспособность всей сети. Коммутаторы распределения будут расположены по территории предприятия, ближе к группам коммутаторов доступа, к которым уже и подключаются конечные пользователи ресурсов ЛВС. Непосредственно к коммутатору ядра сети подключаются коммутаторы серверных шкафов, которые обслуживают, так называемые SAN (Storage area network), локальные сети внутри серверных шкафов.

Предприятие разделено на 5 зон, каждая из которых будут обслуживаться от своего коммутатора уровня распределения. Зоны выбраны в зависимости от месторасположения и количества пользователей. Схема ЛВС предприятия отображена на рисунке 2.

Логически такая крупная сеть должна быть разделена на несколько сетей более мелкого размера. При такой реализации подходе повысится производительность сети, так как широковещательный и другой «сорный трафик» не будет распространяться по все сети, занимая пропускную способность сети. В случае возникновения сбоев в работе сети, таких как широковещательных шторм, из строя выйдет только небольшой логический фрагмент сети, проблему в котором можно будет выявить и исправить значительно быстрее. То есть в таком случае обеспечивается удобство администрирования сети. При проведении каких-либо работ по перестройки сети, можно будет это делать по частям, что упрощает работу сетевых администраторов и позволяет вывести из эксплуатации небольшое количество пользователей на время проведения работ.

Рисунок 2 - Топология ЛВС предприятия

Для разделения сети на будет использована технология virtual local area network (VLAN). На каждое подразделение, а иногда на группу более мелких подразделений, будет организована своя виртуальная сеть. Так же будут созданы несколько vlan-ов для соединения коммутаторов ядра сети и уровня распределения. В каждой такой сети будет использованы уникальные сетевые адреса. Виртуальные сети для размещения подразделений в свои уникальные vlanы будут использоваться порты коммутаторов уровней ядра и распределения. Это будет сделано в ходе конфигурирования активных сетевых устройств.

Как видно из схемы для связи коммутаторов ядра и распределения будут использоваться несколько логических каналов. Будет реализована топология ядра сети «звезда + кольцо». От коммутатора ядра звездой расходятся каналы до коммутаторов распределения, они выделены на схеме голубым цветом. Таким образом получается «звезда». Эти каналы будут выделены в отдельный vlan, который будет использоваться только для связи магистральных коммутаторов.

Желтым цветом выделены каналы, которые будут связывать магистральные коммутаторы в «кольцо». Ранее было недопустимо создание петель в сетях Ethernet. Но требования к надежности сети привели к тому что стали разрабатываться технологии, способные поддерживать избыточные связи в сети, для резервирования каналов. Ethernet Ring Protection Switching (ERPS) одна из технологий которые позволяют организовывать отказоустойчивые топологии сети. Выбрана была она, а не Rapid Spanning Tree Protocol (RSTP), за быстрое время восстановления работоспособности сети в случае выхода одного из каналов из строя. Для протокола RSTP время сходимости составляет менее 10 секунд, в то время как для ERPS - менее 50 миллисекунд. Это так же будет отдельный vlan, используемый только магистральными коммутаторами.

Для объединения всех виртуальных сетей и нахождения маршрутов между ними будет использована динамическая маршрутизация. А именно протокол Open Shortest Path First version 2 (OSPFv2). Каждый из магистральных коммутаторов будет иметь возможность работы на 3 уровне модели OSI, то есть будет являться коммутатором уровня L3. В домене протокола OSPF будет выделена одна магистральная зона - backbone. В ней будут находиться только маршрутизаторы (встроенные в коммутаторы L3), которые будут обмениваться между собой сведениями о подключенных к ним виртуальным сетям. В этом протоколе необходимо выделение корня домена OSPF - Designated root (DR), и необходимо наличие резервного корня - Backup designated root (BDR). В качестве DR будет использоваться коммутатор уровня ядра, в качестве BDR - один из коммутаторов уровня распределения.

Каждый коммутатор уровня доступа пользователей будет использоваться в своем конкретном vlanе, выделенном для него на коммутаторе уровня распределения. В некоторых случаях такие коммутаторы могут быть использованы для подключения к ним коммутаторов на меньшие количества портов, но для логики работы сети это не имеет значения.

Таким образом организуется производительная, отказоустойчивая и легко масштабируемая архитектура локальной вычислительной сети.

Лучшие статьи по теме