![]() | |
|
Рубрики
Последние записи
СПОНСОР
Дарсонваль gezatone bt-101 хороший бесплатный сайт. Купить дарсонваль карат 212. Новости от БигМир
|
31 Aug 2010
В защиту доброго старого дизайна сетиРазделы: сети технологии интересное Я созданию сетей для большинства моей жизни на данный момент, и в течение большей части времени мало что изменилось с точки зрения базовой архитектуры сети. И все же, кажется, что новые схемы, быстрее и "лучше", сетевые компоненты и услуги, позволяют сетевым конструкциям отойти от испытанных и надежных. Во многих случаях это действительно плохая идея. Возьмите традиционные LAN / WAN сети для среднего бизнеса. Назад в день вам придется файервол с внешней, внутренней и DMZ интерфейс; внутренняя коммутация ЛВС, а также несколько маршрутизаторов вождения "точка-точка или Frame-Relay сети на другие сайты. Все интернет-трафика текла через штаб-квартиру брандмауэр, так что не было единой точки выхода. Если бы не было резервного копирования ссылки, они могут быть ISDN линий на каждом сайте с терминального сервера в штаб-квартире, чтобы вызвать их в случае необходимости. Сети DMZ, содержится на отдельный выключатель, а также различных серверов DMZ были физически связано с тем, который физически подключен к DMZ интерфейс брандмауэра. Подключение к Интернету на весь притон был один или несколько T1s с многоканального PPP или, может быть дробным T3. По сравнению с сегодня, это очень простой установки. Кроме того, очень безопасный: Одна точка входа и выхода и физическое разделение ненадежных сетей. И это просто отслеживать и устранять проблемы. Сегодня эта модель сохнет в условиях смешанного со средней пропускной способностью доставки, реалистичные VPN удаленного-служба сценариев, а также отсутствие раздельного проживания. Давайте же дизайн, что сети сегодня. (Помните, что это не так, как я делаю то, но, как я видел много разработан в последнее время.) В штаб-квартире, там асинхронные бизнес-класса, кабельным телевидением в место для основных просмотра Интернет, и синхронных ссылка волокна в месте производства трафика бизнеса. Оба межсетевым экраном по отдельности - и брандмауэр на волоконно несколько сетей DMZ, все из которых подключены к тем же коммутатором, который разрезается на немаршрутизируемые сети VLAN, но стволами до ядра сети, с тем чтобы облегчить массив виртуальных серверов, которые требуют присутствия на этих DMZ,. Метки: it Рубрики: сети технологии интересное КомментироватьСчетчики |