Корпоративна комуникационна мрежа. Географски разпределени VPN мрежи. Наред с тази характеристика могат да се прилагат и други показатели

Корпоративна информационна мрежа

„Корпоративната мрежа е мрежа, чиято основна цел е да поддържа работата на конкретно предприятие, което притежава мрежата. Само служителите на това предприятие са потребители на корпоративната мрежа." Основната цел на корпоративната мрежа е да предоставя всеобхватни информационни услуги на служителите на предприятието, за разлика от обикновената локална мрежа, която предоставя само транспортни услуги за пренос на цифрови информационни потоци.

Информационните потоци в съвременния свят са критични. Днес никой не трябва да бъде убеден, че за успешното функциониране на всяка корпоративна структура е необходима надеждна и лесно управляема информационна система. Всяко предприятие има вътрешни връзки, които осигуряват взаимодействие между ръководството и структурните подразделения и външни отношения с бизнес партньори, предприятия, власти. Външните и вътрешните комуникации на предприятието могат да се считат за информационни. Но в същото време едно предприятие може да се разглежда като организация от хора, обединени от общи цели. За постигането на тези цели се използват различни механизми за улесняване на тяхното изпълнение. Един от тези механизми е ефективното управление на продукцията, базирано на процесите на получаване на информация, обработката й, вземане на решения и съобщаването им на изпълнителите. Най-важната част от управлението е вземането на решения. За да вземете правилното решение, е необходима пълна, бърза и надеждна информация.

Пълнотата на информацията характеризира нейния обем, който трябва да е достатъчен за вземане на решение. Информацията трябва да е актуална, т.е. такъв, че по време на неговото предаване и обработка състоянието на нещата не се променя. Надеждността на информацията се определя от степента, в която съдържанието й съответства на обективното състояние на нещата. Информацията трябва да постъпва на работното място на ръководителя на предприятието или на изпълнителя във форма, която улеснява нейното възприемане и обработка. Но как да организираме висококачествена информационна система на най-ниска цена? На какво оборудване трябва да дадете предпочитание при избора?

Значителна част от пазара на телекомуникационно оборудване е заета от хардуер, предназначен да предоставя на корпоративните структури вътрешноиндустриални комуникационни услуги и услуги за предаване на данни. Освен това тези понятия могат да означават доста широк спектър от съвременни услуги. Използвайки технологиите на съвременните автоматични телефонни централи, е възможно да се разгърне цифрова мрежа с интегриране на ISDN услуги и да се предостави на потребителите достъп до бази данни и Интернет, да се организира мини-клетъчна комуникационна система от стандарта DECT, да се въведе видеоконференция или режим на интерком.

Съвременните автоматични телефонни централи използват цифрови технологии, модулен принцип на конструкцията, имат относително висока надеждност, осигуряват пълен набор от основни функции (маршрутиране на повиквания, администриране и т.н.), осигуряват възможност за свързване на допълнително оборудване като гласова поща, системи за фактуриране , и т.н.

Всяка организация е набор от взаимодействащи елементи (отдели), всеки от които може да има своя собствена структура. Елементите са свързани помежду си функционално, т.е. извършват определени видове работа в рамките на единен бизнес процес, както и информация, обмен на документи, факсове, писмени и устни нареждания и др. Освен това тези елементи взаимодействат с външни системи и тяхното взаимодействие може да бъде както информационно, така и функционално. И това е вярно за почти всички организации, независимо с какъв вид дейност се занимават - за държавна институция, банка, промишлено предприятие, търговска фирма и т.н.

Този общ поглед върху организацията ни позволява да формулираме някои общи принципи на изграждане на корпоративни информационни системи, т.е. информационни системи в цялата организация.

Корпоративната мрежа е система, която осигурява трансфер на информация между различни приложения, използвани в системата на корпорацията. Корпоративната мрежа е мрежа от отделна организация. Корпоративна мрежа е всяка мрежа, която използва TCP/IP протокол и използва стандарти за интернет комуникация, както и приложения за услуги, които осигуряват доставка на данни до потребителите на мрежата. Например, бизнесът може да настрои уеб сървър за публикуване на съобщения, производствени графици и други сервизни документи. Служителите имат достъп до документите, от които се нуждаят, като използват средства за преглед на уеб съдържание.

Уеб сървърите в корпоративната мрежа могат да предоставят на потребителите услуги, подобни на тези в Интернет, като например работа с хипертекстови страници (съдържащи текст, хипервръзки, графики и звукови записи), предоставяне на необходимите ресурси, когато се изискват от уеб клиенти, и достъп до бази данни .

Корпоративната мрежа, като правило, е географски разпределена, т.е. обединяващи офиси, поделения и други структури, разположени на значително разстояние един от друг. Принципите, по които се изгражда корпоративната мрежа, са доста различни от тези, използвани за създаване на локална мрежа. Това ограничение е основно и при проектирането на корпоративна мрежа трябва да се вземат всички мерки за минимизиране на количеството прехвърляни данни. В останалата част корпоративната мрежа не трябва да налага ограничения за това кои приложения и как обработват пренасяната от нея информация. Пример за корпоративна мрежа е показан на фигура 9.

Процесът на създаване на корпоративна информационна система

Могат да се разграничат основните етапи от процеса на създаване на корпоративна информационна система:

Провеждане на информационно проучване на организацията;

Въз основа на резултатите от проучването, изберете архитектурата на системата и хардуера и софтуера за нейното изпълнение, на базата на резултатите от проучването, изберете и/или разработете ключовите компоненти на информационната система;

Система за управление на корпоративна база данни;

Система за автоматизация на бизнес операции и управление на документи;

Система за електронно управление на документи;

Специални софтуерни инструменти;

Системи за подкрепа на вземане на решения.

При проектирането на корпоративна информационна мрежа на организацията беше необходимо да се ръководим от принципите на последователност, стандартизация, съвместимост, развитие и мащабируемост, надеждност, сигурност и ефективност.

Принципът на последователност предполага, че по време на проектирането и създаването на корпоративната информационна система, нейната цялост трябва да се поддържа чрез създаване на надеждни комуникационни канали между подсистемите.

Принципът на стандартизация предвижда използването на стандартно оборудване и материали, които отговарят на международните стандарти ISO, FCC, Госстандартите на Република Казахстан.

Пример за корпоративна мрежа

Фигура 9

Принципът на съвместимост, пряко свързан с принципа на стандартизация, осигурява съвместимост на оборудването, интерфейсите и протоколите за трансфер на данни в цялата организация и глобалната мрежа.

Принципът на развитие (мащабируемост) или отвореност на корпоративната информационна система е, че още на етапа на проектиране корпоративната информационна система трябва да бъде създадена като отворена система, която позволява попълване, подобряване и актуализиране на подсистеми и компоненти, свързване на други системи. . Развитието на системата ще се извършва чрез попълването й с нови подсистеми и компоненти, модернизиране на съществуващи подсистеми и компоненти, актуализиране на използваната компютърна технология с по-модерни.

Принципът на надеждност се състои в дублиране на важни подсистеми и компоненти с цел осигуряване на непрекъсната работа на ЕИС, създаване на запас от материали и оборудване за бърз ремонт и подмяна на оборудването.

Принципът за сигурност на корпоративната информационна система предполага използването на хардуерни и софтуерни инструменти и организационни методи при изграждането на корпоративни информационни системи, които изключват неоторизиран достъп до оборудване и извличане на информация от корпоративната информационна система от външни и вътрешни обекти и субекти, които нямат специално разрешение. .

Принципът на ефективност е постигане на рационално съотношение между разходите за проектиране и създаване на корпоративната информационна система и целевите ефекти, получени в резултат на практическото внедряване и функциониране на интегрираната информационна система. Икономическата същност на създаването и внедряването е да се осигури ефективен и ефективен обмен на информация между подразделенията на организацията за решаване на производствени, финансови и икономически въпроси, изразяващи се в намаляване на разходите за телефонни комуникации и пощенски разходи.

Ще анализираме конкретната реализация на горното по-късно на етапа на проектиране на компютърната информационна мрежа на изследваната организация.

ВЪВЕДЕНИЕ

В момента никой не е изненадан от широкото използване на компютри: в офисите на големи компании, във висши и средни учебни заведения, у дома. Където и да има електрически контакт, компютърът се вижда. Но напредъкът върви напред и преди няколко години изглеждаше недостатъчно да използвате ресурсите само на компютъра пред вас. Исках също да прикача ресурси към този компютър, да речем, компютър на съсед. Така се появи идеята за комбиниране на няколко компютъра. Това, което в крайна сметка се оказа, се нарече мрежа в най-широкия смисъл на думата, което сега не учудва и не разбира никого.

На настоящия етап от развитието и използването на локални компютърни мрежи (а именно те ще бъдат обсъдени в представената работа), въпроси като оценка на производителността и качеството на локалните компютърни мрежи и техните компоненти, оптимизиране на съществуващи или планирани локални компютърни мрежи придобиха най-неотложно значение. Сега, когато локалните мрежи се превърнаха в определящ компонент в информационната стратегия на повечето организации, недостатъчното внимание към оценката на мощността на локалната компютърна мрежа и нейното планиране доведе до факта, че днес много мрежи трябва да бъдат преработени, за да поддържат съвременни приложения в клиент-сървър архитектура, а в много случаи и замяна.

Производителността и честотната лента на локалната мрежа се определят от редица фактори: изборът на сървъри и работни станции, комуникационни канали, мрежово оборудване, протокол за мрежов трансфер на данни, мрежови операционни системи и операционни системи на работни станции, сървъри и техните конфигурации, разпределение на файлове на база данни между сървъри в мрежата, организиране на разпределен изчислителен процес, защита, поддръжка и възстановяване на работоспособността в ситуации на откази и откази и др. Във флота се появяват все повече кораби, оборудвани със съвременна компютърна техника. Комуникацията става все по-компютъризирана всеки ден. След по-малко от десетилетие старите методи и средства за комуникация ще станат нещо от миналото и ще отстъпят място на комуникацията, базирана на мрежови комуникации. Ето защо е толкова важно за завършилите радиото да имат познания за работа в мрежа.

В чужбина основният процент от работещите мрежи са в университетите и прилежащите към тях кампуси. Повече от 50% от потребителите на компютри в САЩ са студенти и университетски преподаватели. Броят на задачите, решени в мрежата, е огромен. Дейността на много организации и образователни институции се основава на използването на мрежата, както локално, така и глобално. И, разбира се, голям плюс е, че в Далекоизточната държавна медицинска академия има и локална компютърна мрежа. И въпреки че тази мрежа все още не е напълно пусната в експлоатация, но дори и на този етап тя изпълнява много задачи. Основните задачи са: обучение на курсантите по компютърни технологии; предоставяне на информационни и справочни материали, както на кадети, така и на преподаватели по тяхна първа заявка, без досадни търсения в библиотеката, централизирано управление на учебния процес, административно управление, счетоводство. За разширяване на възможностите на компютърната мрежа на Академията е необходимо пълно въвеждане в експлоатация на вече съществуващите мрежови компоненти и обединяване на всички останали поделения и части на Академията. Това може да се отдаде особено на образователните сгради. Тъй като 1-ви и 2-ри учебни корпуси вече са обединени, на първо място е необходимо да се свържат към тази мрежа сградата за радиоспециализация на Далекоизточната държавна медицинска академия и сградата на ВМУ. Задачата на тази работа е да се изчисли връзката на сградата за радиоспециализация на Далекоизточната държавна медицинска академия и административните и учебните сгради на ВМУ към общата компютърна мрежа на академията. Въз основа на избраната връзка изчислете и проектирайте мрежа за специалност радиосграда, като се вземат предвид съществуващите нужди на сградата и с марж за бъдещо развитие на лаборатории и компютърни класове. Тази компютърна мрежа е корпоративната мрежа на Далекоизточната държавна медицинска академия. В представения дипломен проект се разглеждат въпроси като изследването на съществуващата мрежа на Академията, основните методи за дистанционно свързване на подмрежи, избора на мрежови архитектури за изграждане на мрежи и проектирането на сегмент от корпоративната мрежа.

КОНЦЕПЦИЯ ЗА КОРПОРАТИВНА МРЕЖА

Всяка организация е набор от взаимодействащи елементи (отдели), всеки от които може да има своя собствена структура. Елементите са свързани помежду си функционално, т.е. извършват определени видове работа в рамките на един бизнес процес, както и информационни, обмен на документи, факсове, писмени и устни нареждания и др. Освен това тези елементи взаимодействат с външни системи и тяхното взаимодействие може да бъде както информационно, така и функционално. И това е вярно за почти всички организации, независимо с какъв вид дейност се занимават - за държавна институция, банка, индустриално предприятие, търговска фирма и т.н.

Този общ поглед върху организацията ни позволява да формулираме някои общи принципи на изграждане на корпоративни информационни системи, т.е. информационни системи в цялата организация.

Корпоративната мрежа е система, която осигурява трансфер на информация между различни приложения, използвани в системата на корпорацията. Корпоративната мрежа е мрежа от отделна организация. Корпоративна мрежа е всяка мрежа, която използва TCP / IP протокол и използва стандарти за интернет комуникация, както и приложения за услуги, които осигуряват доставка на данни до потребителите на мрежата. Например, бизнесът може да настрои уеб сървър за публикуване на съобщения, производствени графици и други сервизни документи. Служителите имат достъп до необходимите им документи с помощта на уеб браузъри.

Уеб сървърите в корпоративната мрежа могат да предоставят на потребителите услуги, подобни на Интернет, като например работа с хипертекстови страници (съдържащи текст, хипервръзки, графики и звукови записи), предоставяне на необходимите ресурси, както се изисква от уеб клиентите, и достъп до бази данни. В това ръководство всички издателски услуги се наричат ​​„интернет услуги“, независимо от това къде се използват (в интернет или в корпоративна мрежа).

Корпоративната мрежа, като правило, е географски разпределена, т.е. обединяващи офиси, поделения и други структури, разположени на значително разстояние един от друг. Принципите, по които се изгражда корпоративната мрежа, са доста различни от тези, използвани за създаване на локална мрежа. Това ограничение е основно и при проектирането на корпоративна мрежа трябва да се вземат всички мерки за минимизиране на количеството прехвърляни данни. В останалата част корпоративната мрежа не трябва да налага ограничения за това кои приложения и как обработват пренасяната информация.

Могат да се разграничат основните етапи от процеса на създаване на корпоративна информационна система:

· Да проведе информационно проучване на организацията;

· Въз основа на резултатите от анкетата изберете архитектурата на системата и хардуера и софтуера за нейното изпълнение. избират и/или разработват ключови компоненти на информационната система въз основа на резултатите от проучването;

· Система за управление на корпоративна база данни;

· Система за автоматизация на бизнес операциите и работния процес;

· Система за електронно управление на документи;

· Специален софтуер;

· Системи за подпомагане на вземането на решения.

Нека разгледаме всеки от изброените етапи последователно.

Организацията се нуждае от информационна система, за да осигури информационна и комуникационна подкрепа за нейните основни и спомагателни дейности. Ето защо, преди да се говори за структурата и функционалното съдържание на информационната система, е необходимо да се разберат целите и задачите на самата организация, за да се разбере какво трябва да бъде автоматизирано.

Отговори на поставените въпроси могат да бъдат получени само след подробен информационен преглед на компанията, целите на който са:

· Формулирането и описанието на функциите на всяко подразделение на фирмата, както и задачите, които решават;

· Описание на технологията на работа на всяко от подразделенията на компанията и разбиране какво трябва да се автоматизира и в каква последователност;

· Описание на технологията на работа на всяко от поделенията и свързаните с тях информационни потоци;

· Съпоставяне на технологията със структурата, определяне на нейния функционален състав и броя на работните места във всяко структурно звено на фирмата, както и описание на функциите, които се изпълняват (автоматизирани) на всяко работно място;

· Описание на основните начини и алгоритми за преминаване на входящи, вътрешни и изходящи документи, както и технологията за тяхната обработка.

Резултатите от проучването са моделите на дейността на компанията и нейната информационна инфраструктура, на базата на които се изготвят проектът на корпоративната информационна система, изискванията за софтуер и хардуер и спецификациите за разработване на приложен софтуер, ако е необходимо. разработени.

При избора на описаните средства е необходимо да се обърне внимание на факта, че работата с тях би била достъпна не само за професионални работници, но и за по-широк клас.

Въз основа на резултатите от проучването е необходимо да се избере архитектурата на системата. За корпоративни системи се препоръчва архитектура клиент/сървър. Архитектурата клиент/сървър осигурява технологията за достъп на краен потребител до информация в рамките на предприятието. По този начин архитектурата клиент/сървър ви позволява да създадете единно информационно пространство, в което крайният потребител има навременен и безпрепятствен (но оторизиран) достъп до корпоративна информация.

Лекция номер 26

тема: Корпоративни мрежи. Назначаване. Структура. Основни функции.

1. КОНЦЕПЦИЯТА ЗА "КОРПОРАТИВНИ МРЕЖИ". ТЕХНИТЕ ОСНОВНИ ФУНКЦИИ.

Корпоративна мрежа- система, която осигурява трансфер на информация между различни приложения, използвани в системата на корпорацията.

Корпоративната мрежа е географски разпределена, т.е. обединяващи офиси, поделения и други структури, разположени на значително разстояние един от друг. Често възлите на корпоративната мрежа се намират в различни градове, а понякога и в държави. Принципите, по които се изгражда такава мрежа, са доста различни от тези, използвани за създаване на локална мрежа, дори обхващаща няколко сгради. Основната разлика е, че географски разпределените мрежи използват доста бавни наети комуникационни линии. Ако при създаването на локална мрежа основните разходи падат върху закупуването на оборудване и полагането на кабели, тогава в териториално разпределените мрежи най-значимият разходен елемент е наемът за използване на канали.

Под приложения имаме предвид и системен софтуер- бази данни, пощенски системи, изчислителни ресурси, файлови услуги ифинансови средства, с които работи крайният потребител.

Основните задачи на корпоративната мрежаОказва се взаимодействието на системните приложения, разположени в различни възли, и достъпът до тях от отдалечени потребители.

Корпоративната мрежа извършва преход към географски отдалечени обекти, което позволява използването на вече съществуващи глобални мрежи. За тази цел на организациите са осигурени канали от офиси до най-близките мрежови възли. Най-често използваната мрежа е Интернет.

Когато използвате Интернет като основа за корпоративна мрежа за данни, се оказва, че Интернет е такъввзаимно свързване , при който цялата информация преминава през множество напълно независими възли, свързани през най-хетерогенните канали и мрежи за предаване на данни. Интернет свързва потребителите с един протокол - IP.

Но има проблем при свързването на корпоративни мрежи към Интернет.сигурност и проблем вирусна инфекция... За това има средства за защита:

  1. Защитната стена е рутер, компютър, хост или група от хостове, създадени специално за защита на мрежа или подмрежа от злоупотреба с протоколи и услуги от хостове извън тази подмрежа.

рутер - мрежово устройство, базирано на информация за мрежовата топология и определени правила, вземащо решения за препращане на пакети на мрежовия слой между различни мрежови сегменти.

Домакин - всеки компютър, който има пълен двупосочен достъп до други компютри в Интернет.

  1. Антивирусен софтуерен пакет.

Корпоративна мрежае сложна система, която включва различни компоненти: компютри от различен тип, системен и приложен софтуер, мрежови адаптери, хъбове, комутатори и рутери, окабеляване.

Основната задача на системните интегратори и администратори е работата на скъпа система, когато обработват информационните потоци, циркулиращи между служителите на предприятието, и им позволяват да вземат навременни и рационални решения.

2. СТРУКТУРА НА КОРПОРАТИВНАТА МРЕЖА

За да свържете отдалечени потребители, използвайтетелефонни комуникациии модеми.

За да свържете възлите на мрежата, използвайтеглобални мрежи за данникъдето е възможно да се полагат специални линии, използването на технологии за превключване на пакети може да намали броя на необходимите комуникационни канали.

Свързването на корпоративната мрежа към Интернет е необходимо, ако имате нужда от достъп до съответните услуги. Ако ще използвате интернет само като източник на информация, по-добре е да използвате технологията„Връзка при поискване“(набиране при поискване).

За да прехвърляте данни в рамките на корпоративната мрежа, също трябва да използватевиртуални веригимрежи за превключване на пакети.

Корпоративната мрежа е доста сложна структура, която използва различни видове комуникация, комуникационни протоколи и методи за свързване на ресурси

Класове оборудване за мрежи за предаване на данни:

  1. периферна (използва се за свързване на крайни възли към мрежата),
  2. багажник или опора , който реализира основните функции на мрежата (превключване на вериги, маршрутизиране и др.).

Периферно оборудванев два класа.

  • рутери служат за обединяване на хомогенни локални мрежи чрез глобални мрежи за предаване на данни;
    • шлюзове реализира взаимодействието на приложения, работещи в различни видове мрежи.

Възможността за комбиниране на отдалечени офиси на една компания помежду си чрез защитени комуникационни канали е една от най-често срещаните задачи при изграждане на разпределена мрежова инфраструктура за компании от всякакъв размер. Има няколко решения на този проблем:

Наемане на канали от доставчик: Често срещан и надежден вариант. Доставчикът наема специални физически или логически комуникационни канали. Тези канали често се наричат ​​точка до точка.

Предимства:

  1. Лесно свързване и използване – поддръжката на оборудването и каналите е изцяло отговорност на доставчика;
  2. Гарантирана ширина на канала - скоростта на пренос на данни винаги съответства на декларираната от доставчика;

недостатъци:

  1. Сигурност и контрол – компанията не може да контролира оборудването от страна на доставчика.

Изграждане на собствени (физически) комуникационни гръбнаци: Надеждно и скъпо решение, тъй като изграждането на физически комуникационен канал е изцяло отговорност на компанията. С такова решение компанията напълно контролира и поддържа изградените канали.

Предимства:

  1. Гъвкавост - възможност за разгръщане на канали, които отговарят на всички необходими изисквания;
  2. Сигурност и контрол - пълен контрол на канала, тъй като той принадлежи на компанията;

недостатъци:

  1. Внедряване – Изграждането на такива частни канали е отнемащо време и скъпо решение. Полагането на километри оптика върху стълбове може да струва кръгла сума. Дори и да не вземете предвид получаването на разрешителни от всички държави. екземпляри;
  2. Поддръжка - поддръжката на канала е изцяло отговорност на компанията, следователно персоналът трябва да разполага с висококвалифицирани специалисти, които да гарантират неговата работоспособност;
  3. Ниска отказоустойчивост – външните оптични комуникационни линии често са обект на неволни повреди (строително оборудване, комунални услуги и др.). Времето за откриване и ремонт на оптична връзка може да отнеме няколко седмици.
  4. Ограничено до едно място - полагането на външни оптични комуникационни линии е от значение само ако обектите се намират в рамките на няколко десетки километра. От съображения за здрав разум изтеглянето на комуникация до друг град за стотици и хиляди километри не е възможно.

Изграждане на защитен канал през Интернет (VPN): Това решение е сравнително бюджетно и гъвкаво. За да обедините отдалечени офиси, е достатъчно да се свържете с интернет и мрежово оборудване с възможност за създаване на VPN връзки

Предимства:

  1. Ниска цена - компанията плаща само за достъп до Интернет;
  2. Мащабируемост – за да свържете нов офис, имате нужда от интернет и рутер;

недостатъци:

  1. Пропускателна способност на канала - скоростта на предаване на данни може да варира (няма гарантирана честотна лента);

Тази статия ще разгледа по-отблизо последната точка, а именно какви предимства VPN технологията предоставя на бизнеса.
Виртуална частна мрежа (VPN) – набор от технологии, които осигуряват сигурна връзка (тунел) на две или повече отдалечени локални мрежи през публична мрежа (прибл. Интернет).

Уникалните предимства на географски разпределените VPN

Защита на предавания трафик: безопасно е да се предава трафик през VPN тунел, използвайки силни протоколи за криптиране (3DES, AES). В допълнение към криптирането се проверяват целостта на данните и автентичността на подателя, като се изключва възможността за подмяна на информация и връзка на нарушител.

Надеждност на връзката: водещите производители на оборудване подобряват технологиите за VPN връзка, осигурявайки автоматично възстановяване на VPN тунели в случай на краткотраен отказ на връзката с обществената мрежа.
Мобилност и лекота на свързване: можете да се свържете с локалната мрежа на компанията от всяка точка на света и от почти всяко съвременно устройство (смартфон, таблет компютър, лаптоп), като връзката ще бъде защитена. Повечето производители на мултимедийни устройства са добавили VPN поддръжка към своите продукти.

Резервиране и балансиране на натоварването: ако използвате два доставчика при свързване към интернет (за балансиране / толерантност на грешки), тогава е възможно да балансирате трафика на VPN тунели между доставчиците. В случай на повреда на един от доставчиците, тунелът ще използва резервната връзка.

Приоритизиране на трафика: възможност за контрол на трафика с помощта на QoS - приоритизиране на гласовия, видео трафика в случай на голямо натоварване на тунела.

Бизнес VPN мрежи

Единична мрежа

Комбинирането на географски разпределени локални мрежи на компанията в единна мрежа (свързване на клонове към главния офис) значително опростява взаимодействието и обмена на данни в рамките на компанията, като намалява разходите за поддръжка. Всяка корпоративна система изисква едно мрежово пространство, за да работят служителите. Това може да бъде IP телефония, счетоводни и финансово-счетоводни системи, CRM, видеоконферентна връзка и др.

Мобилен достъп

Независимо от местоположението на служителя, с наличието на интернет и лаптоп / смартфон / таблет, служителят може да се свърже с вътрешните ресурси на компанията. Благодарение на това предимство служителите имат възможност да извършват работа и бързо да решават проблеми, докато са извън офиса.

Консолидиране на мрежи от различни компании

Често се налага обединяване на мрежите от бизнес партньори, като такова обединение може да се организира както със, така и без ограничаване на достъпа до вътрешните ресурси на всяка една от компаниите. Тази комбинация опростява комуникацията между компаниите.


Дистанционно управление на ИТ инфраструктурата

Благодарение на защитения отдалечен достъп до оборудването на ИТ инфраструктурата на компанията, администраторът е в състояние бързо да решава задачите и да реагира на възникналите проблеми.

Качество на обслужване

Трафикът от видеоконферентна връзка, IP-телефония и някои други приложения изисква гарантирана честотна лента. Благодарение на използването на QoS в VPN тунели, например, е възможно да се комбинира IP телефония от локалната мрежа на компанията и отдалечен офис.


Области на приложение на разпределени VPN мрежи и корпоративни мрежи за пренос на данни (KSPD)

След като анализирахме изискванията и задачите на организации с различни размери, ние съставихме цялостна картина на решенията за всяка от тях. По-долу е описание на типичните реализации на VPN технологията в мрежовата инфраструктура на компанията.

Решения за малък бизнес. Често изискванията за такова решение са възможността за свързване на отдалечени потребители (до 10) към вътрешната мрежа и/или взаимно свързване на мрежи на няколко офиса. Тези решения са лесни и бързи за внедряване. За такава мрежа се препоръчва да има резервен канал със скорост по-ниска или същата като тази на основния. Резервният канал е пасивен и се използва само ако основният е изключен (VPN тунелът се изгражда автоматично върху резервния канал). Резервирането на гранично оборудване за такива решения се използва рядко и често е неразумно.

Трафик, предаван през тунела - трафик на вътрешни приложения (поща, уеб, документи), гласов трафик.

Изискване за резервация на канал: Средно

Изискване за резервиране на оборудване: ниско


Решения за среден бизнес. Наред със свързването на отдалечени служители (до 100), мрежовата инфраструктура трябва да осигурява връзка на няколко отдалечени офиса. За такива решения резервацията на интернет канал е задължителна, докато пропускателната способност на резервния канал трябва да бъде сравнима със скоростта на основния канал. В много случаи резервната връзка е активна (балансиране на натоварването между връзките). Препоръчва се архивиране на оборудването на критични мрежови възли (напр. граничен рутер на централния офис). Топология на VPN мрежата - звезда или частична мрежа.

Изискване за резервиране на оборудване: Средно

Решения за голям бизнес, разпределена мрежа от клонове. Тези мрежи са достатъчно големи, за да бъдат трудни за разгръщане и поддръжка. Топологията на такава мрежа от гледна точка на организиране на VPN тунели може да бъде: звезда, частична мрежа, пълна мрежа (диаграмата показва опцията за пълна мрежа). Резервацията на канал е задължителна (възможни са повече от 2 доставчици), както и резервно копие на оборудване за критични мрежови възли. Всички или няколко канала са активни. В мрежи от това ниво често се използват наети линии или VPN, предоставени от доставчици. В такава мрежа е необходимо да се осигури максимална надеждност и устойчивост, за да се сведе до минимум времето за престой на бизнеса. Оборудването за такива мрежи е водещата линия на оборудване от корпоративен клас или доставчик.

Тунелен трафик - трафик от вътрешни приложения (поща, уеб, документи), гласов трафик, трафик от видеоконферентни връзки.

Необходимост от резервиране на канали: висока

Изискване за резервиране на оборудването: високо

Образователни институции. Образователните институции обикновено са свързани към мрежов контролен център. Обемът на трафика обикновено не е голям. Изискванията за резервация се задават в редки случаи.

Лечебни заведения. За лечебните заведения има остър въпрос за надеждността и високата отказоустойчивост на комуникационните канали и оборудване. Всички клонове на териториално разпределената мрежа използват резервно оборудване за формиране на канали и няколко доставчици.

Решения за търговия на дребно (вериги магазини). Веригите от магазини се характеризират с масивност на местата (може да има хиляди магазини) и сравнително нисък трафик към главния офис (DPC). Резервирането на оборудване в магазините често не е препоръчително. Достатъчно е да запазите връзката към доставчика (във формат "вторият доставчик е на улов"). Изискванията към оборудването, което се намира в центъра за данни (главен офис), обаче са високи. Тъй като тази точка прекратява хиляди VPN тунели върху себе си. Изисква се постоянен мониторинг на канали, системи за отчитане, спазване на политиките за сигурност и др.

Внедряване на разпределени VPN мрежи и корпоративни мрежи за пренос на данни (KSPD)

Изборът на необходимото оборудване и правилното изпълнение на услугата е трудна задача, която изисква висока експертиза от страна на изпълнителя. В продължение на много години LanKey изпълнява най-сложните проекти и има богат опит в такива проекти.

Примери за някои проекти за внедряване на KSPD и VPN, реализирани от LanKey

Клиент Описание на извършената работа

Производител на хардуер: Juniper
Решение: шест отдалечени клона на компанията бяха свързани към главния офис чрез топология звезда чрез защитени комуникационни канали.


Решение: осигуряване на връзка на отдалечени работници с корпоративни мрежови ресурси чрез защитени канали с помощта на технологията Cisco Anyconnect.


Производител на хардуер: Cisco
Решение: Консолидиране на корпоративната мрежа и облачните сървъри чрез защитен тунел за предоставяне на служителите с различни услуги (поща, управление на документи, телефония). Освен това решението позволи на отдалечени служители да се свързват с корпоративната мрежа и да използват облачни услуги.

Производител на хардуер: Juniper
Решение: свързан с интернет и изграждане на VPN тунели в офиси, разположени в Москва и Женева.

Производител на хардуер: Cisco
Решение: Отдалечените офиси са обединени чрез защитен канал с отказоустойчивост от доставчиците.

Корпоративна мрежа

Корпоративна мрежа- комуникационна система, притежавана и/или управлявана от една организация в съответствие с правилата на тази организация. Корпоративната мрежа се различава от мрежата например на интернет доставчик по това, че правилата за разпределяне на IP адреси, работа с интернет ресурси и т.н. са едни и същи за цялата корпоративна мрежа, докато доставчикът контролира само гръбначния сегмент на мрежа, което позволява на своите клиенти самостоятелно да управляват мрежовите си сегменти, които могат да бъдат или част от адресното пространство на доставчика, или да бъдат скрити от механизма за транслация на мрежови адреси зад един или повече адреси на доставчика.

Вижте също


Фондация Уикимедия. 2010 г.

Вижте какво е "Корпоративна мрежа" в други речници:

    корпоративна мрежа- Комуникационна мрежа, чиито абонати са служители на търговски или държавни организации. За разлика от офис мрежата, традиционно използвана за организиране на телефонни комуникации, терминът "корпоративна мрежа" се използва за ... ...

    корпоративна мрежа в интернет- - Теми телекомуникации, основни понятия EN интранет ... Ръководство за технически преводач

    частна корпоративна мрежа- - [L.G. Суменко. Английско-руски речник на информационните технологии. М .: GP TsNIIS, 2003.] Теми на информационните технологии като цяло EN частна междуфирмена мрежа ... Ръководство за технически преводач

    мрежа от линии под наем- ведомствена мрежа корпоративна мрежа Комуникационна мрежа с фиксирани канали. [L.G. Суменко. Английско-руски речник на информационните технологии. М .: GP TsNIIS, 2003.] Предмети на информационните технологии като цяло Синоними ведомствена мрежа корпоративна ... Ръководство за технически преводач

    домофонна мрежа- корпоративна мрежа - [L.G. Sumenko. Английско-руски речник на информационните технологии. М .: GP TsNIIS, 2003.] Теми информационни технологии като цяло Синоними корпоративна мрежа EN домофонна мрежа ... Ръководство за технически преводач

    мрежа за бизнес данни- корпоративна мрежа - [L.G. Sumenko. Английско-руски речник на информационните технологии. М .: GP TsNIIS, 2003.] Теми информационни технологии като цяло Синоними корпоративна мрежа EN бизнес (комуникационна) мрежа ... Ръководство за технически преводач

    Корпоративна информационна мрежа- (Корпоративна мрежа) - физическо или логическо свързване на локални мрежи на подразделения на (голяма) корпорация ... Икономико-математически речник

    корпоративна информационна мрежа- Физическо или логическо свързване на локални мрежи на подразделения на (голяма) корпорация. Теми икономика EN корпоративна мрежа ... Ръководство за технически преводач

    корпоративна локална мрежа,- 01.04.33 корпоративна локална мрежа, корпоративна LAN: изчислителна мрежа, поддържана от потребителя, като Ethernet или безжична локална мрежа. Източник … Речник-справочник на термините на нормативната и техническата документация

    Необходимо е да се провери качеството на превода и да се приведе статията в съответствие със стилистичните правила на Wikipedia. Можете ли да помогнете... Wikipedia

Книги

  • Windows IT Pro / RE # 03/2015, Отворени системи. Windows IT Pro / RE е професионално издание на руски език, изцяло посветено на въпросите за работа с продуктите на Windows и технологиите на Microsoft. списание… електронна книга