Схема сети - Разработка корпоративной сети на основе технологий xDSL

Все рабочие станции центрального офиса и часть серверов подключаются к одному коммутатору. Прочее серверное оборудование центрального офиса работает через другой коммутатор. Оба коммутатора соединяются с маршрутизатором, который и связывает локальные сети центрального и удаленных офисов в единую корпоративную сеть. Топология удаленной локальной сети выглядит, как правило, проще: коммутатор для подключения серверного оборудования отсутствует, поэтому единственный коммутатор присоединяется напрямую к маршрутизатору; тот, в свою очередь, связывается с маршрутизаторами центрального и удаленных офисов. Их взаимодействие осуществляется по протоколу динамической маршрутизации EIGRP.

Идея подключения шифрующего устройства состоит в том, чтобы оно функционировало параллельно с коммутатором локальной сети. В центральном офисе шифратор подключается к коммутатору локальной сети. Например, шифратор может представлять собой обычную i386-совместимую машину с двумя сетевыми интерфейсами и работать под управлением UNIX-подобной операционной системы. При желании подобная схема адаптируема к любой архитектуре и любой ОС, если она поддерживает маршрутизацию между интерфейсами.

Одному из интерфейсов шифратора может быть назначен IP-адрес той локальной сети, где он будет установлен. Второму -- IP-адрес виртуальной сети класса C. Для простоты первый интерфейс назовем "внутренним", а второй -- "внешним". Открытый трафик поступает на внутренний интерфейс, а с внешнего отправляется уже зашифрованный трафик, причем он может быть инкапсулирован таким образом, что IP-адресом отправителя пакета являлся IP-адрес внешнего интерфейса шифратора, а IP-адресом получателя -- IP-адрес внешнего интерфейса шифратора того офиса компании, для которого предназначался изначальный открытый пакет. Сам шифратор может и не заниматься никаким анализом проходящего через него трафика, т. е. быть, как уже говорилось, сквозным.

Похожие статьи




Схема сети - Разработка корпоративной сети на основе технологий xDSL

Предыдущая | Следующая