Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекция 9(сети).doc
Скачиваний:
22
Добавлен:
11.06.2015
Размер:
197.12 Кб
Скачать

Виртуальные частные сети

Интересный способ применения Internet — виртуальная частная сеть (Virtual PriVate Networking — VPN). Популярность сетей VPN неуклонно растет, потому что их Установка требует от компаний минимальных затрат. В технологии VPN Internet используется как промежуточный носитель, с помощью которого устанавливаются надежные и безопасные соединения с удаленными клиентами частной локальной сети. Другими словами, глобальная сеть Internet как бы становится встроенным компонентом частной локальной сети, которая таким образом превращается в глобальную. Аналогичного результата можно достичь, устанавливая соединения с удаленными компьютерами по телефонным каналам, однако телефонная связь на больших расстояниях обходится намного дороже, к тому же надежность и пропускная способность телефонных каналов значительно ниже, чем каналов Internet.

Internet и маршрутизация tcp/ip

Во всех рассмотренных в этой главе приложениях Internet для установки соединения между различными операционными системами и платформами используются протоколы TCP/IP.

Особенно важное свойство протоколов TCP/IP при работе в межсетевых соединениях и в Internet — пригодность для маршрутизации. Термин маршрутизация означает передачу пакетов из одной сети (или подсети) в другую. Звучит это довольно просто, однако, маршрутизация в протоколе IP — весьма сложная задача. Конфигурированию маршрутизаторов и протоколам маршрутизации посвящено немалое количество толстых книг. Поэтому в данной главе приводятся лишь базовые понятия маршрутизации. В конце главы представлен список источников, содержащих более подробную информацию по данной теме.

Как выполняется маршрутизация ip

Одно из преимуществ состоит в том, что при разделении на подсети уменьшается загрузка линий широковещательными сообщениями: для большинства широковещательных сообщений передающий и принимающий компьютеры находятся недалеко друг от друга, поэтому при разделении сети на подсети такие сообщения загружают только каналы подсети. Эффективность работы остальной части сети, естественно, увеличивается.

Процесс передачи сообщений, адресованных компьютеру в другой подсети, называется продвижением IP.

В протоколе IP выполняется логическая адресация и маршрутизация пакетов, т.е. анализируется адрес источника, адрес получателя, маска подсети и выполняется над ними логическая операция И. Таким образом определяется, находятся ли передающий и принимающий компьютеры в одной и той же подсети. Если да, то пакет направляется на принимающий компьютер. В противном случае процедура IP передает пакет на шлюз по умолчанию.

Шлюз по умолчанию — это IP-адрес маршрутизатора, соединенного с данной локальной сетью и, как минимум, с одной из других сетей. Затем маршрутизатор определяет оптимальный путь передачи пакета адресату с помощью таблицы маршрутизации. На пути к сети, в которой находится принимающий компьютер, пакет может пройти через множество маршрутизаторов. Когда пакет в конце концов достигает этой сети, анализируется та часть IP-адреса, в которой записан адрес принимающего компьютера, и пакет передается ему.