Рубрики
 СПОНСОР
 Новости от БигМир

31 Aug 2010

 В защиту доброго старого дизайна сети


Разделы: сети технологии интересное

Я созданию сетей для большинства моей жизни на данный момент, и в течение большей части времени мало что изменилось с точки зрения базовой архитектуры сети. И все же, кажется, что новые схемы, быстрее и "лучше", сетевые компоненты и услуги, позволяют сетевым конструкциям отойти от испытанных и надежных. Во многих случаях это действительно плохая идея.

Возьмите традиционные LAN / WAN сети для среднего бизнеса. Назад в день вам придется файервол с внешней, внутренней и DMZ интерфейс; внутренняя коммутация ЛВС, а также несколько маршрутизаторов вождения "точка-точка или Frame-Relay сети на другие сайты. Все интернет-трафика текла через штаб-квартиру брандмауэр, так что не было единой точки выхода. Если бы не было резервного копирования ссылки, они могут быть ISDN линий на каждом сайте с терминального сервера в штаб-квартире, чтобы вызвать их в случае необходимости.

Сети DMZ, содержится на отдельный выключатель, а также различных серверов DMZ были физически связано с тем, который физически подключен к DMZ интерфейс брандмауэра. Подключение к Интернету на весь притон был один или несколько T1s с многоканального PPP или, может быть дробным T3.

По сравнению с сегодня, это очень простой установки. Кроме того, очень безопасный: Одна точка входа и выхода и физическое разделение ненадежных сетей. И это просто отслеживать и устранять проблемы.

Сегодня эта модель сохнет в условиях смешанного со средней пропускной способностью доставки, реалистичные VPN удаленного-служба сценариев, а также отсутствие раздельного проживания. Давайте же дизайн, что сети сегодня. (Помните, что это не так, как я делаю то, но, как я видел много разработан в последнее время.)

В штаб-квартире, там асинхронные бизнес-класса, кабельным телевидением в место для основных просмотра Интернет, и синхронных ссылка волокна в месте производства трафика бизнеса. Оба межсетевым экраном по отдельности - и брандмауэр на волоконно несколько сетей DMZ, все из которых подключены к тем же коммутатором, который разрезается на немаршрутизируемые сети VLAN, но стволами до ядра сети, с тем чтобы облегчить массив виртуальных серверов, которые требуют присутствия на этих DMZ,.




Метки: it
Рубрики: сети технологии интересное

 Комментировать



Ограничение в 1000 символов




 Счетчики