Настройка Wi-Fi

Теоретические аспекты обеспечения безопасности компьютерных сетей на базе коммутаторов D-Link. Начальная настройка коммутатора

Теоретические аспекты обеспечения безопасности компьютерных сетей на базе коммутаторов D-Link. Начальная настройка коммутатора

Коммутаторы, принципы работы,

типы коммутаторов и конструктивное исполнение.

Коммутатор (switch , switching hub ) - это устройство для объединения компьютеров в сеть и для организации связи между небольшими локальными сетями.

Коммутатор принимает решение о продвижении пакетов на основании заголовков протоколов 2-го уровня модели OSI, то есть протоколов типа Ethernet или FDDI (по МАС - адресам ).

По принципу обработки кадров коммутатор ничем не отличается от моста. Основное его отличие от моста состоит в том, что он является своего рода коммуникационным мультипроцессором , так как каждый его порт оснащен специализированным процессором, который обрабатывает кадры по алгоритму моста независимо от процессоров других портов. За счет этого общая производительность коммутатора обычно много выше производительности традиционного моста, имеющего один процессорный блок.

Рис. 1. Коммутатор D- Link DES-1024D (24 порта)

Коммутаторы, как уже было сказано, обрабатывают кадры по алгоритму моста.

Суть этого метода такова: мост строит адресную таблицу на основании пассивного наблюдения за трафиком. По аппаратному адресу источника он делает выводы о принадлежности этого узла тому или иному сегменту сети.

Таблица 1. Адресная таблица

МАС- адрес

Порт

008 100 5е24 а8

…………………

Как только в таблице появляется запись, мост использует ее, проверяя совпадение с ним адресов назначения поступающих кадров информации.

В коммутаторах каждый порт составляет свою таблицу адресов и обрабатывают кадры независимо от других портов.

Такой способ построения адресных таблиц приводит к невозможности работы в сетях с петлевидной структурой.

Типы коммутаторов

1. Самый простой и распространённый типа коммутатора – «неуправляемый» (unmanaged).

Неуправляемые коммутаторы реализуют только физическую топологию сети, они могут передавать кадры, но не поддерживают протоколы, которые требуют настройки самого коммутатора, в частности RSTP и VLAN. Поскольку коммутатор неуправляемый, то и настраивать там нечего, всё что он реализует работает либо автоматически (например, определение скорости и кроссировки), либо является защитным механизмом (например, защита от широковещательного шторма).

Такие коммутаторы обычно устанавливаются для подключения пользователей, как наиболее недорогие.

2. Следующий уже более «продвинутый» тип коммутатора – «настраиваемый» (smart).

Этот тип уже может содержать поддержку протоколов логической топологии и некоторых других, таких как транкование и VLAN , поскольку поддерживает настройку. Этот тип коммутатора является переходным звеном между неуправляемыми и управляемыми коммутаторами, и обычно применяются там, где функционал неуправляемого недостаточен, а управляемого избыточен.

3. Самый «умный» тип коммутатора – «управляемый» (manageable).

Он уже поддерживает не только настройку «умных» протоколов, но и мониторинг портов, что позволяет, например, снимать статистику по переданному трафику и количеству ошибок для каждого порта. Это самый дорогой тип коммутатора второго уровня, поскольку он же самый функциональный.

Существуют также коммутаторы третьего уровня , они управляемые по определению и являются гибридом коммутатора и маршрутизатора (см. ниже ).

Конструктивное исполнение коммутаторов.

В конструктивном отношении коммутаторы делятся на следующие типы:

1) автономные коммутаторы с фиксированным количеством портов (обычно предназначены для организации небольших рабочих групп);

2) модульные коммутаторы на основе шасси. Модульный коммутатор вообще не содержит портов, он предназначен для установки модулей расширения, которые и содержат порты. Чаще всего предназначены для применения на магистрали сети; модули таких коммутаторов допускают замену на ходу, шасси обычно снабжается резервированными источниками питания и вентиляторами.

3)гибридные коммутаторы. В таких коммутаторах часть портов установлена и имеются гнёзда для расширения. Тип исполнения коммутатора выбирается исходя их текущих потребностей и планов развития сети;

4) стековые коммутаторы - коммутаторы с фиксированным количеством портов, собираемых в стек (применяются для создания сетей рабочих групп и отделов).

Коммутаторы 3-го уровня

Коммутаторы 3-го уровня (или маршрутизаторы локальных сетей) – это коммутаторы, в которые встроены функции маршрутизации пакетов.

Основной особенностью коммутаторов 3-го уровня является высокая скорость выполнения операций маршрутизации за счет их перенесения на аппаратный уровень – уровень БИС/ASIC.

Функции коммутации и маршрутизации могут быть совмещены двумя способами: классическим и нестандартным способом. Классический способ, когда маршрутизация выполняется по каждому пакету, требующему передачи из сети в сеть, а коммутация выполняется для пакетов, принадлежащих одной сети. Нестандартный способ ускоренной маршрутизации, когда маршрутизируется несколько первых пакетов устойчивого потока, а все остальные пакеты этого потока коммутируются.

Тип исполнения коммутатора выбирается исходя их текущих потребностей и планов развития. Например, если на данный момент требуется коммутатор с портом Gigabit Ethernet для витой пары, но планируется перевести магистральные каналы на оптику, то стоит покупать гибридный коммутатор с гнездом для модулей GBIC или SFP, что позволит в дальнейшем просто заменить модуль на оптической, но не менять весь коммутатор. Модульные коммутаторы ещё более универсальны и применяются обычно в тех местах, где требуется несколько типов портов. Плата за любую универсальность – стоимость, так что выбрать коммутатор нужно, в том числе, и по этому параметру.

Существует технология, которая позволяет подавать питания не небольшие сетевые устройства (такие как точки беспроводного доступа и маршрутизаторы) по той же витой паре, что они подключаются к коммутатору. В некоторых случаях это позволяет установить малогабаритное сетевое оборудование в местах, где это наиболее удобно, но там отсутствует электропроводка. Для подачи питания по витой паре используются, либо коммутаторы с поддержкой технологии Power Over Ethernet (PoE), либо многопортовые инжекторы питания для монтажа в стойку, либо индивидуальные инжекторы для включения в разрыв одного кабеля. Неоспоримая польза этой технологии в том, что в случае организации питания PoE-коммутатора от источника бесперебойного питания, в случае падения напряжения, питание будет подаваться не только на этот коммутатор, но и на все устройства подключенные к нему по технологии PoE, что существенно повысит надёжность сети на случай проблем с электропитанием.

Пропускная способность и транки

Пропускная способность это параметр, отражающий количество бит, которые возможно передать за одну секунду. Причём, если рассматривать цепочку «клиентское устройство»-«сеть»-«клиентское устройство», то для достижения максимальной пропускной способности каждое звено должно обеспечивать пропускную способность не ниже, чем возможно передать через среду передачи (витую пару, в частности). Если где-то возникает место, с меньшей пропускной способностью, то такое место называют «бутылочным горлышком» (bottleneck) или просто «узким местом» и стараются устранить. Раньше такими местами могли быть сами коммутаторы, поскольку производительность их фабрики коммутации могла быть ниже, чем суммарная пропускная способность всех портов. Что приводило в тому, что если бы все клиентские устройства начали передавать данные, то коммутатор бы не справился с этим потоком и начал отбрасывать кадры. В современных коммутаторах производительность фабрики коммутации равняется суммарной пропускной способности всех портов умноженной на два (поскольку двунаправленная передача - полный дуплекс). Соответственно, сколько бы кадров не было принято коммутатором, все они будут доставлены получателям, если только порт получателя не перегружен. Такой тип производительного коммутатора принято называть «работает на скорости линии» (wirespeed). Отличить такие коммутаторы можно либо по прямому указанию производителя “wirespeed”, либо по производительности фабрики коммутации, которая равняется (или выше) суммарной пропускной способности всех портов умноженной на 2. Если использовать такой коммутатор, то узким местом он являться не будет. Принимая за аксиому то, что клиентские устройства не являются узким местом, то узкое место может появится только в связи с перегрузкой конкретного порта коммутатора. Такая ситуация возникает когда несколько клиентских устройств пытаются передать большой поток данных как одно устройство. Разумеется такой поток проходит через фабрику коммутации, но не «входит» в канал до клиентского устройства. Возможна и обратная ситуация – несколько рабочих станций запросили данные с файлового сервера, но он не может передать их на максимальной скорости, на которой их могут принять рабочие станции, поскольку ограничен скоростью порта через который он подключен к коммутатору. Соответственно, чем больше рабочих станций одновременно запросило данные, тем медленнее они их получат. Чтобы расширить канал применяется транкование (trunking), это объединение каналов в «пучёк». Суть данной технологии в том, что два Ethernet-устройства соединяются несколькими кабелями (или оптическим волокном) с тем, чтобы суммарная пропускная способность этих каналов была достаточной для пропуская потока кадров. Вспомним, что классический Ethernet не допускает таких петель, соответственно, появился новый протокол описываемый стандартом IEEE 802.1q. Протокол транкования поддерживается на коммутаторах начиная с уровня «настраиваемый» и позволяет создавать логические каналы между Ethernet-устройствами которые по пропускной способности будут равны сумме всех объёдиненных каналов. Что важно, так это то, что такое объединение поддерживается как для соединений коммутатор-коммутатор, так и для соединений коммутатор-компьютер. Другими словами, транковыми каналами можно подключать и серверное оборудование и даже рабочие станции. Где могут потребоваться транки? Представим гипотетическую сеть с двумя коммутаторам по 16 портов к которым подключены рабочие станции, а сами коммутаторы соединяются по протоколу Gigabit Ethernet. Однако 100Мб/с * 16портов > 1000Мб/с, соответственно, в моменты максимальной нагрузки (когда все компьютеры передают данные на компьютеры подключенные к другому коммутатору) узким местом станет именно порт который соединяет коммутаторы. Данная проблема решается подключением второго порта Gigabit Ethernet между коммутаторами и созданием логического транкового канала из двух физических подключений по Gigabit Ethernet. В этом случае 100 * 16 < 1000 * 2, теперь канал между двумя коммутаторами способен пропустить весь трафик и не будет являться узким местом. Аналогичным образом можно расширить логический канал до сервера, которому недостаточно пропускной способности Gigabit Ethernet. Обычно это требуется для файлового сервера.

С появлением протокола 802.1q появилась возможность организации резервных каналов не только с помощью протокола STP, но и при помощи создания транков из нескольких каналов. Действительно, если хотя бы один физический канал транка продолжает работать, то продолжает работать и сам транк. Выгодными отличиями от STP при резервировании каналов является практически нулевое время переключения на резервный канал (фактически просто блокирование сбойного) и возможность постоянного использования всех физический соединений (при STP они блокируются и простаивают). Однако, транкование применимо только в том случае, если резервные физические каналы создаются между теми же коммутаторами что и основные. Если требуется создать кольцо из коммутаторов, то для резервирования каналов подходит только STP, поскольку в этом случае резервные соединения создаются не между теми же устройствами.

по возможности управления. Существует три категории коммутаторов:
  • неуправляемые коммутаторы;
  • управляемые коммутаторы;
  • настраиваемые коммутаторы.

Неуправляемые коммутаторы не поддерживают возможности управления и обновления программного обеспечения.

Управляемые коммутаторы являются сложными устройствами, позволяющими выполнять расширенный набор функций 2-го и 3-го уровня модели OSI . Управление коммутаторами может осуществляться посредством Web-интерфейса, командной строки ( CLI ), протокола SNMP , Telnet и т.д.

Настраиваемые коммутаторы занимают промежуточную позицию между ними. Они предоставляют пользователям возможность настраивать определенные параметры сети с помощью интуитивно понятных утилит управления, Web-интерфейса, упрощенного интерфейса командной строки, протокола SNMP .

Средства управления коммутаторами

Большинство современных коммутаторов поддерживают различные функции управления и мониторинга. К ним относятся дружественный пользователю Web- интерфейс управления, интерфейс командной строки ( Command Line Interface , CLI ), Telnet, SNMP -управление. В коммутаторах D-Link серии Smart также реализована поддержка начальной настройки и обновления программного обеспечения через утилиту D-Link SmartConsole Utility .

Web- интерфейс управления позволяет осуществлять настройку и мониторинг параметров коммутатора, используя любой компьютер , оснащенный стандартным Web-браузером. Браузер представляет собой универсальное средство доступа и может непосредственно подключаться к коммутатору по протоколу HTTP .

Главная страница Web-интерфейса обеспечивает доступ к различным настройкам коммутатора и отображает всю необходимую информацию об устройстве. Администратор может быстро посмотреть статус устройства, статистику по производительности и т.д., а также произвести необходимые настройки.

Доступ к интерфейсу командной строки коммутатора осуществляется путем подключения к его консольному порту терминала или персонального компьютера с установленной программой эмуляции терминала. Это метод доступа наиболее удобен при первоначальном подключении к коммутатору, когда значение IP-адреса неизвестно или не установлено, в случае необходимости восстановления пароля и при выполнении расширенных настроек коммутатора. Также доступ к интерфейсу командной строки может быть получен по сети с помощью протокола Telnet.

Пользователь может использовать для настройки коммутатора любой удобный ему интерфейс управления, т.к. набор доступных через разные интерфейсы управления функций одинаков для каждой конкретной модели.

Еще один способ управления коммутатором - использование протокола SNMP (Simple Network Management Protocol ). Протокол SNMP является протоколом 7-го уровня модели OSI и разработан специально для управления и мониторинга сетевыми устройствами и приложениями связи. Это выполняется путем обмена управляющей информацией между агентами, располагающимися на сетевых устройствах, и менеджерами, расположенными на станциях управления. Коммутаторами D-Link поддерживается протокол SNMP версий 1, 2с и 3.

Также стоит отметить возможность обновления программного обеспечения коммутаторов (за исключением неуправляемых). Это обеспечивает более долгий срок эксплуатации устройств, т.к. позволяет добавлять новые функции либо устранять имеющиеся ошибки по мере выхода новых версий ПО , что существенно облегчает и удешевляет использование устройств. Компания D-Link распространяет новые версии ПО бесплатно. Сюда же можно включить возможность сохранения настроек коммутатора на случай сбоев с последующим восстановлением или тиражированием, что избавляет администратора от выполнения рутинной работы.

Подключение к коммутатору

Перед тем, как начать настройку коммутатора, необходимо установить физическое соединение между ним и рабочей станцией. Существуют два типа кабельного соединения, используемых для управления коммутатором. Первый тип - через консольный порт (если он имеется у устройства), второй - через порт Ethernet ( по протоколу Telnet или через Web- интерфейс ). Консольный порт используется для первоначальной конфигурации коммутатора и обычно не требует настройки. Для того чтобы получить доступ к коммутатору через порт Ethernet , в браузере необходимо ввести IP-адрес по умолчанию его интерфейса управления (обычно он указан в руководстве пользователя).

При подключении к медному ( разъем RJ-45 ) порту Ethernet коммутатора Ethernet -совместимых серверов, маршрутизаторов или рабочих станций используется четырехпарный кабель UTP категории 5, 5е или 6 для Gigabit Ethernet . Поскольку коммутаторы D-Link поддерживают функцию автоматического определения полярности ( MDI /MDIX), можно использовать любой тип кабеля ( прямой или кроссовый).


Рис. 2.1.

Для подключения к медному ( разъем RJ-45 ) порту Ethernet другого коммутатора также можно использовать любой четырехпарный кабель UTP категории 5, 5е, 6, при условии, что порты коммутатора поддерживают автоматическое определение полярности. В противном случае надо использовать кроссовый кабель .


Рис. 2.2.

Правильность подключения поможет определить светодиодная индикация порта. Если соответствующий индикатор горит, то связь между коммутатором и подключенным устройством установлена. Если индикатор не горит, возможно, что не включено питание одного из устройств, или возникли проблемы с сетевым адаптером подключенного устройства, или имеются неполадки с кабелем. Если индикатор загорается и гаснет, возможно, есть проблемы с автоматическим определением скорости и режимом работы (дуплекс/полудуплекс) (за подробным описанием сигналов индикаторов необходимо обратиться к руководству пользователя коммутатора конкретной модели).

Подключение к консоли интерфейса командной строки коммутатора

Управляемые коммутаторы D-Link оснащены консольным портом. В зависимости от модели коммутатора консольный порт может обладать разъемом DB-9 или RJ-45 . С помощью консольного кабеля, входящего в комплект поставки, коммутатор подключается к последовательному порту компьютера. Подключение по консоли иногда называют "Out-of-Band-подключением. Это означает, что консоль использует отличную от обычного сетевого подключения схему (не использует полосу пропускания портов Ethernet).

После подключения к консольному порту коммутатора на персональном компьютере необходимо запустить программу эмуляции терминала VT100 (например, программу HyperTerminal в Windows). В программе следует установить следующие параметры подключения, которые, как правило, указаны в документации к устройству:

Все управляемые коммутаторы обладают защитой от доступа неавторизованных пользователей, поэтому после загрузки устройства появится приглашение ввести имя пользователя и пароль. По умолчанию имя пользователя и пароль не определены, поэтому необходимо дважды нажать клавишу Enter. После этого в командной строке появится следующее приглашение, например DES-3528# . Теперь можно вводить команды.


Рис. 2.3.

Общая классификация коммутаторов

Компьютерная сеть это группа компьютеров, соединенных друг с другом каналом связи. Канал обеспечивает обмен данными внутри сети, то есть обмен данными между компьютерами данной группы. Сеть может состоять из двух-трех компьютеров, а может объединять несколько тысяч ПК. Физически обмен данными между компьютерами может осуществляться по специальному кабелю, волоконно-оптическому кабелю или через витую пару .

Объединять компьютеры в сеть и обеспечивать их взаимодействие помогают сетевые аппаратные и аппаратно-программные средства. Эти средства можно разделить на следующие группы по их основному функциональному назначению:

Пассивное сетевое оборудование соединительные разъёмы, кабели, коммутационные шнуры, коммутационные панели, телекоммуникационные розетки и т.д.;

Активное сетевое оборудование преобразователи/адаптеры, модемы, повторители, мосты, коммутаторы, маршрутизаторы и т.д.

В настоящее время развитие компьютерных сетей происходит по следующим направлениям:

Увеличение скорости;

Внедрение сегментирования на основе коммутации;

Объединение сетей при помощи маршрутизации.

Коммутация второго уровня

Рассматривая свойства второго уровня эталонной модели ISO/OSI и его классическое определение, можно увидеть, что данному уровню принадлежит основная доля коммутирующих свойств.

Канальный уровень обеспечивает надежный транзит данных через физический канал. В частности, он решает вопросы физической адресации (в противоположность сетевой или логической адресации), топологии сети, линейной дисциплины (каким образом конечной системе использовать сетевой канал), уведомления о неисправностях, упорядоченной доставки блоков данных и управления потоком информации.

На самом деле, определяемая канальным уровнем модели OSI функциональность служит платформой для некоторых из сегодняшних наиболее эффективных технологий. Большое значение функциональности второго уровня подчеркивает тот факт, что производители оборудования продолжают вкладывать значительные средства в разработку устройств с такими функциями, то есть коммутаторов .

Коммутация третьего уровня

Коммутация на третьем уровне? это аппаратная маршрутизация. Традиционные маршрутизаторы реализуют свои функции с помощью программно-управляемых процессоров, что будем называть программной маршрутизацией. Традиционные маршрутизаторы обычно продвигают пакеты со скоростью около 500000 пакетов в секунду. Коммутаторы третьего уровня сегодня работают со скоростью до 50 миллионов пакетов в секунду. Возможно и дальнейшее ее повышение, так как каждый интерфейсный модуль, как и в коммутаторе второго уровня, оснащен собственным процессором продвижения пакетов на основе ASIC. Так что наращивание количества модулей ведет к наращиванию производительности маршрутизации. Использование высокоскоростной технологии больших заказных интегральных схем (ASIC) является главной характеристикой, отличающей коммутаторы третьего уровня от традиционных маршрутизаторов .

Коммутатор - это устройство, функционирующее на втором/третьем уровне эталонной модели ISO/OSI и предназначенное для объединения сегментов сети, работающих на основе одного протокола канального/сетевого уровня. Коммутатор направляет трафик только через один порт, необходимый для достижения места назначения.

На рисунке (см. рисунок 1) представлена классификация коммутаторов по возможностям управления и в соответствии с эталонной моделью ISO/OSI.

Рисунок 1 Классификация коммутаторов

Рассмотрим подробнее назначение и возможности каждого из видов коммутаторов.

Неуправляемый коммутатор? это устройство, предназначенное для соединения нескольких узлов компьютерной сети в пределах одного или нескольких сегментов сети. Он передаёт данные только непосредственно получателю, исключение составляет широковещательный трафик всем узлам сети. Никаких других функций неуправляемый коммутатор выполнять не может.

Управляемые коммутаторы представляют собой более сложные устройства, позволяющие выполнять набор функции второго и третьего уровней модели ISO/OSI. Управление ими может осуществляться посредством Web-интерфейса, командной строки через консольный порт или удаленно по протоколу SSH, а также с помощью протокола SNMP .

Настраиваемые коммутаторы предоставляют пользователям возможность настраивать определенные параметры с помощью простых утилит управления, Web-интерфейса, упрощенного интерфейса командной строки и протокола SNMP.

Коммутаторы уровня 2 анализируют входящие кадры, принимают решение об их дальнейшей передаче и передают их пунктам назначения на основе МАС-адресов канального уровня модели OSI. Основное преимущество коммутаторов уровня 2 - прозрачность для протоколов верхнего уровня. Так как коммутатор функционирует на втором уровне, ему нет необходимости анализировать информацию верхних уровней модели OSI.

Коммутаторы уровня 3 осуществляют коммутацию и фильтрацию на основе адресов канального (уровень 2) и сетевого (уровень 3) уровней модели OSI. Такие коммутаторы динамически решают, коммутировать (уровень 2) или маршрутизировать (уровень 3) входящий трафик . Коммутаторы 3-го уровня выполняют коммутацию в пределах рабочей группы и маршрутизацию между различными подсетями или виртуальными локальными сетями (VLAN).

Будучи предназначенными для работы с небольшим числом пользователей, настольные коммутаторы могут служить для замены концентраторов 10Base-T. Обычно настольные коммутаторы имеют 24 порта, каждый из которых поддерживает персональный (private) канал с полосой 10 Мбит/сек для подключения одного узла (например, рабочей станции). Дополнительно такой коммутатор может иметь один или несколько портов 100Base-T или FDDI для подключения к магистрали (backbone) или серверу.

Объединяя в себе возможности технологий 10 Мбит/сек и 100 Мбит/сек, настольные коммутаторы минимизируют блокировку при попытке одновременного подключения нескольких узлов к единственному скоростному порту (100 Мбит/сек). В среде клиент-сервер одновременно несколько узлов могут получить доступ к серверу, подключенному через порт 100 Мбит/сек.

Настольные коммутаторы просты в установке и обслуживании, зачастую содержат встроенные plug-and-play программы и имеют упрощенный интерфейс установки параметров. Стоимость в пересчете на один порт составляет - $150, менее чем вдвое превосходя стоимость порта в концентраторах 10Base-T.

Магистральные коммутаторы

На вершине иерархии коммутаторов Ethernet находятся магистральные коммутаторы - устройства для соединения сетей или сегментов, поддерживающие множественную адресацию для своих портов. Такие коммутаторы используются для соединения концентраторов 10Base-T, настольных и групповых коммутаторов, серверов.

Для пользователей, желающих увеличить доступную полосу за счет сегментации, магистральные коммутаторы служат простой, высокопроизводительной и эффективной по стоимости альтернативой маршрутизаторам. Магистральные коммутаторы могут одновременно передавать трафик между несколькими сегментами с полным использованием полосы пропускания среды.

Кроме того, магистральные коммутаторы могут фильтровать пакеты на основе признаков, отличающихся от адресов. Например, администратор может запретить передачу широковещательных пакетов NetWare рабочим станциям Unix за счет фильтрации по протоколу.

Для магистральных коммутаторов характерно модульное устройство и способность поддерживать до нескольких тысяч MAC-адресов на каждый порт. Установка таких коммутаторов более сложна по сравнению с настольными коммутаторами, главным образом за счет необходимости настройки функций маршрутизации. Резервные источники питания, горячая замена модулей, поддержка протокола Spanning Tree являются обязательными для магистральных коммутаторов элементами, обеспечивающими все возможности технологий коммутации, включая виртуальные сети.

При совместном использовании с настольными коммутаторами (взамен концентраторов 10Base-T), магистральные коммутаторы обеспечивают сквозную (end-to-end) коммутацию, позволяющую избежать большинства проблем, связанных с использованием разделяемой среды (большое количество коллизий, размножение ошибочных пакетов, снижение уровня безопасности). В большинстве мощных приложений магистральные коммутаторы 100 Мбит/сек могут служить высокоскоростной магистралью между настольными коммутаторами 100/10 Мбит/сек и серверами, подключенными по каналу 100 Мбит/сек.

Стоимость магистральных коммутаторов в расчете на один порт составляет $750 - $1500.

Коммутаторы для рабочих групп

Коммутаторы рабочих групп используются главным образом для соединения изолированных настольных коммутаторов или концентраторов 10Base-T с остальными частями сети. Эти устройства объединяют в себе свойства как настольных, так и магистральных коммутаторов.

Подобно магистральным коммутаторы рабочих групп могут поддерживать множественную адресацию (до нескольких тысяч MAC-адресов на коммутатор) и позволяют использование в качестве маршрутизаторов. Как и настольные коммутаторы они могут служить для подключения к порты отдельных узлов.

Хотя обычно коммутаторы рабочих групп не поддерживают фильтрацию протоколов и другие функции маршрутизации, некоторые коммутаторы этого типа поддерживают протокол Spanning Tree, SNMP и виртуальные сети.

Соединение 10 Мбит/сек между коммутатором и пользовательским узлом (рабочей станцией) чаще всего выполняется кабелем на основе неэкранированных скрученных пар (UTP), а для скоростного порта используются скрученные пары или оптический кабель. Групповые коммутаторы могут поддерживать несколько тысяч MAC-адресов на устройство с портами, используемыми для подключения небольшого числа концентраторов или магистралей. Групповые коммутаторы должны в таком случае поддерживать Spanning Tree для упрощения конфигурации сети и обеспечения возможности дублирования каналов без образования петель в сети.

Ключевой сферой применения коммутаторов для рабочих групп является замена концентраторов 10Base-T и маршрутизаторов, что позволит пользователям перейти от работы с разделяемой средой к персональным (private) каналам за счет одновременной поддержки разделяемых и персональных соединений 10 Мбит/сек. Некоторые групповые коммутаторы имеют средства преодоления сбоев (fault-tolerant functions), однако групповые коммутаторы никогда не поддерживают фильтрации протоколов.

Стоимость в пересчете на один порт для коммутаторов рабочих групп составляет $250 - $1000.

Свичи подразделяются на управляемые и неуправляемые (наиболее простые). Более сложные свичи позволяют управлять коммутацией на канальном (втором) и сетевом (третьем) уровне модели OSI. Обычно их именуют соответственно, например Layer 2 Switch или просто, сокращенно L2. Управление свичем может осуществляться посредством протокола Web-интерфейса, SNMP, RMON и т.п. Многие управляемые свичи позволяют выполнять дополнительные функции: VLAN, QoS, агрегирование, зеркалирование. Сложные коммутаторы можно объединять в одно логическое устройство - стек, с целью увеличения числа портов (например, можно объединить 4 коммутатора с 24 портами и получить логический коммутатор с 96 портами).

Маршрутизатор

Маршрутизатор или роутер- специализированный сетевой компьютер, имеющий минимум два сетевых интерфейса и пересылающий пакеты данных между различными сегментами сети, принимающий решения о пересылке на основании информации о топологии сети и определённых правил, заданных администратором.

Маршрутизатор работает на более высоком «сетевом» уровне 3 сетевой модели OSI, нежели коммутатор (или сетевой мост) и концентратор (хаб), которые работают соответственно на уровне 2 и уровне 1 модели OSI.

Принцип работы маршрутизатора

Обычно маршрутизатор использует адрес получателя, указанный в пакетных данных, и определяет по таблице маршрутизации путь, по которому следует передать данные. Если в таблице маршрутизации для адреса нет описанного маршрута, пакет отбрасывается.

Существуют и другие способы определения маршрута пересылки пакетов, когда, например, используется адрес отправителя, используемые протоколы верхних уровней и другая информация, содержащаяся в заголовках пакетов сетевого уровня. Нередко маршрутизаторы могут осуществлять трансляцию адресов отправителя и получателя, фильтрацию транзитного потока данных на основе определённых правил с целью ограничения доступа, шифрование/расшифрование передаваемых данных и т. д.

Маска подсети

В терминологии сетей TCP/IP маской сети или маской подсети (network mask) называется битовая маска (bitmask), определяющая, какая часть IP-адреса (ip address) узла (host) сети относится к адресу сети, а какая - к адресу самого узла в этой сети. Чтобы получить адрес сети, зная IP-адрес и маску подсети, необходимо применить к ним операцию поразрядной конъюнкции. Например, в случае более сложной маски (битовые операции в IPv6 выглядят одинаково):

IP-адрес: 11000000 10101000 00000001 00000010 (192.168.1.2)

Маска подсети: 11111111 11111111 11111111 00000000 (255.255.255.0)

Адрес сети: 11000000 10101000 00000001 00000000 (192.168.1.0)

Бесклассовая адресация- метод IP-адресации, позволяющий гибко управлять пространством IP-адресов, не используя жёсткие рамки классовой адресации. Использование этого метода позволяет экономно использовать ограниченный ресурс IP-адресов, поскольку возможно применение различных масок подсетей к различным подсетям. Маски подсети являются основой метода бесклассовой маршрутизации (CIDR). При этом подходе маску подсети записывают вместе с IP-адресом в формате «IP-адрес/количество единичных бит в маске». Число после слэша означает количество единичных разрядов в маске подсети.

Назначение маски подсети

Маска назначается по следующей схеме (для сетей класса C), где - количество компьютеров в подсети + 2, округленное до ближайшей большей степени двойки (эта формула справедлива для ≤ 254, для > 254 будет другая формула).

Пример: В некой сети класса C есть 30 компьютеров, маска для такой сети вычисляется следующим образом:

28 - 32 = 224 (0E0h) < = > 255.255.255.224 (0xFFFFFFE0)

Проект локальной сети созданной в программе Cisco Packet Tracer:

Рисунок 1

На рисунке 1 показано логическое построение локальной сети содержащей 16 рабочих станций, 3 свитча, 2 роутера с функцией DHCP-серверов, 2 точки доступа и несколько конечных устройств, подключенных к точкам доступа.

Настройки роутеров:

Рисунок 2

Рисунок 3

Настройки свитчей:

Рисунок 4

Рисунок 5

Рисунок 6

Настройки точек доступа:

Рисунок 7

Рисунок 8


Заключение

В современных компьютерах процессоры выполнены в виде компактного модуля (размерами около 5×5×0,3 см), вставляющегося в ZIF-сокет (AMD) или на подпружинивающую конструкцию - LGA (Intel). Особенностью разъёма LGA является то, что выводы перенесены с корпуса процессора на сам разъём - socket, находящийся на материнской плате. Большая часть современных процессоров реализована в виде одного полупроводникового кристалла, содержащего миллионы, а с недавнего времени даже миллиарды транзисторов. Современные процессоры используют от 1 до 16 управляющих блоков и от 4 до 64 операционных блоков. При переходе к асинхронной схемотехнике будет оправдано использование нескольких десятков управляющих блоков и нескольких сотен операционных блоков. Такой переход вместе с соответствующим увеличением числа блоков обеспечит увеличение пиковой производительности более чем на два порядка и средней производительности более чем на порядок.

Наряду с материалами, описывающими возможные перспективы производства мультигигабитных чипов PCM по 45- или 32-нм процессу, компания ST представила прототип 128-Мбит чипа PCM, изготовленный по 90-нм технологии. К преимуществам PRAM-памяти относятся малая площадь ячейки, хорошие электрические характеристики и высокая надежность.

В ближайшие 10-20 лет, скорее всего, изменится материальная часть процессоров ввиду того, что технологический процесс достигнет физических пределов производства. Возможно, это будут:

Оптические компьютеры - в которых вместо электрических сигналов обработке подвергаются потоки света (фотоны, а не электроны).

Квантовые компьютеры, работа которых всецело базируется на квантовых эффектах. В настоящее время ведутся работы над созданием рабочих версий квантовых процессоров.

Молекулярные компьютеры - вычислительные системы, использующие вычислительные возможности молекул (преимущественно, органических). Молекулярными компьютерами используется идея вычислительных возможностей расположения атомов в пространстве.

Твердотельный накопитель

Твердотéльный накопитель (англ. SSD, solid-state drive) - компьютерное немеханическое запоминающее устройство на основе микросхем памяти. Кроме них, SSD содержит управляющий контроллер.

Различают два вида твердотельных накопителей: SSD на основе памяти, подобной оперативной памяти компьютеров, и SSD на основе флеш-памяти.

В настоящее время твердотельные накопители используются в компактных устройствах: ноутбуках, нетбуках, коммуникаторах и смартфонах, но могут быть использованы и в стационарных компьютерах для повышения производительности. Некоторые известные производители переключились на выпуск твердотельных накопителей уже полностью, например, Samsung продал бизнес по производству жёстких дисков компании Seagate. Существуют и так называемые гибридные жесткие диски, появившиеся, в том числе, из-за текущей, пропорционально более высокой стоимости твердотельных накопителей. Такие устройства сочетают в одном устройстве накопитель на жёстких магнитных дисках (HDD) и твердотельный накопитель относительно небольшого объёма, в качестве кэша (для увеличения производительности и срока службы устройства, снижения энергопотребления).