Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Опорный конспект.docx
Скачиваний:
161
Добавлен:
17.06.2016
Размер:
587.55 Кб
Скачать

Коммутатор

Коммутатор- это устройство, соединяющее 2 и более сети, с одним и тем же протоколом и обрабатывающий кадры параллельно. Каждый из портов коммутатора обслуживается собственным процессором, системным модулем, имеющим общую адресную таблицу и коммутационной матрицей. Общая схема работы коммутатора выглядит следующим образом:

  1. Прием первых байт кадра процессором входного порта.

  2. Просмотр адресной таблицы процесса для определения порта передачи. В случае отсутствия записи обращение к таблице системного модуля, обслуживающего запросы всех процессоров коммутатора.

  3. Обращение к коммутационной матрицы и соединение своего порта с портом, через который следует маршрут адреса назначения.

  4. Получение доступа к среде передачи процессором выходного порта и передача кадров в сеть.

Для передачи кадров между портами коммутатора в качестве базовой производители коммутаторов используют одну из 3 схем:

  • коммутационная матрица. Входной блок процессора порта на основании просмотра адресной таблицы определяет по адресу назначения номер выходного порта. Эта информация добавляется к исходному кадру в виде ярлыка, на основании которого коммутационная матрица, состоящая из переключателей, соединяет входной порт с выходным портом.

  • коммутаторы с общей шиной. Входной блок процессора порта помещает в кадр номер порта назначения. Каждый выходной блок процессора содержит фильтр, выбирающий кадры, предназначенные данному порту.

  • коммутаторы с разделяемой памятью. Входной блок процессора порта соединяется с выходным через разделяемую память, в которой организована очередь. Входные порты записывают данные в очередь разделяемой памяти порта, соответствующего адресу назначения. По мере заполнения очереди производится поочередное подключение выхода разделяемой памяти к выходным портам.

В зависимости от назначения все коммутаторы делятся на три класса:

Вид коммутатора

Функции

настольные коммутаторы

предназначены для работы с небольшим чис­лом пользователей, просты в установке и обслуживании, как правило, содержат встроенные plug-and-play программы и имеют упрощенный интер­фейс установки параметров. Стоимость в пересчете на один порт менее чем вдвое превосходит стоимость порта в концентраторах.

Коммутаторы рабочих групп

используют для соединения изолированных настольных коммутаторов или концентраторов с другими частями сети. Эти устройства объединяют в себе свойства как на­стольных, так и магистральных коммутаторов. Поддерживают множественную адреса­цию (до нескольких тысяч МАС-адресов на коммутатор), могут выступать в качестве маршрутизаторов, а также обеспечивают подключение к порту от­дельных узлов.

Основным преимуществом коммутаторов рабочих групп является высокая производительность сети на уровне рабочей группы за счет предоставления каждому пользователю выделенной полосы канала (10 Мбит/с)

Стоимость в расчете на один порт срав­нима с ценами портов управляемых концентраторов.

магистральные коммутаторы

обеспечивают одновременную передачу па­кетов со скоростью среды между любыми парами своих портов. Поддер­живают множественную адресацию для своих портов, поэтому используются для соединения сетей или сегментов, концентраторов, настольных и групповых коммутаторов, серверов, что обеспечивает более простой и эффективный способ повышения производительности сети по срав­нению с маршрутизаторами и мостами Возможна фильтрация пакетов на осно­ве признаков, отличающихся от адресов. К недостатку работы магистрального коммутатора относят то, что на уровне рабочих групп пользователи зачастую вынуждены ждать, пока другие узлы не закон­чат передачу своих пакетов.

Как и мосты коммутаторы позволяют осуществлять фильтрацию пакетов, однако наряду со стандартными условиями фильтрации, многие коммутаторы позволяют создавать дополнительные барьеры и ограничивать доступ пользователей к некоторым службам:

  1. Запретом доступа некоторых MAC-адресов к ресурсам другого сегмента сети записью Discard в адресной таблице коммутатора.

  2. Записью условий фильтрации в виде логических операторов AND и OR

  3. определением поля, по которому осуществляется фильтрация в виде пары «смещение - размер-значение» относительно начало поля данных кадра канального уровня.

Соседние файлы в предмете Методы и Средства Защиты Информации