Разделы

Интернет Безопасность Интернет-доступ Техническая защита

NAT: строим сети нового поколения

Главными недостатками интернета являются ограниченность адресного пространства протокола IPv4 и низкий уровень безопасности, обусловленный самой природой интернета как открытой сети. Одним из способов решения обеих проблем является технология NAT.

Каскадирование данных устройств позволит строить масштабируемые сети NGL от 10 до 1000 пользователей, причем каждому из абонентских ПК будет предоставлен дуплексный канал Ethernet1/10/100Мбит/с для связи с сервером, что исключит необходимость управления потоком в сети (протокол 802.3х).

Прямой доступ ПК к серверу позволяет выполнить их в виде "тонких клиентов" (Thin Client, TC), что позволяет исключить из их состава жесткие диски и выполнить их виде одноплатных компьютеров.

"Тонкие клиенты" позволяют уйти от автономной (и рассчитанной на все случаи жизни) громоздкой фирменной ОС и перейти на свободное ПО.

ПО "тонкого клиента" включает лишь ядро ОС, необходимое для обеспечения функционирования самого клиента, а другие необходимые программы может предоставить сервер.


Увеличить
К серверу также могут быть подключены традиционные сети Ethernet802.3

Все ПК благодаря протоколу Ethernet802.2 (LLC-SNAP) имеют возможность как непосредственное использовать мультимедийные протоколы прикладного уровня (SIP, SDP и др.), так и подключать стек протоколов TCP/IP, хотя при этом протокол IP не будет выполнять главных своих функций – маршрутизации и формировании адреса нового кадра, а будет служить лишь для подключения портов протокола TCP, необходимых для реализации технологии NAT.

Беспроводные сети

На базе технологии NAT возможно построение и беспроводных сетей. NGL является гомогенной сетью, т.е. беспроводная сеть (WLAN) является ее составной частью, так как ее ПК (notebook, laptop) использует тот же протокол Ethernet802.3, что и ПК стационарной сети.

"Радиосеть Ethernet с доступом по требованию" использует новые технические решения в построении беспроводных сетей и включает, прежде всего, комбинированный метод доступа: частотный (FDMA), когда весь диапазон выделенных частот F (2ГГц, 5ГГц, … 60ГГц) делится на поддиапазоны ( F1, F 2, … Fn ) в каждом из которых обеспечивается групповая скорость 11Мбит/с с временным разделением (TDMA) между 11 дуплексными каналами.

Каждому поддиапазону соответствует своя "точка доступа" (Access Point), в качестве которой используется беспроводной SX1 (WSX1), обеспечивающий подключение 10-ти абонентских ПК (notebook, laptop) по требованию, которые передают запросы к серверу доступа по протоколу 802.3 (CSMA/CD) по 11-ому каналу, играющему роль канала управления.

Требования на подключение передаются на сервер доступа с использованием существующего МАС-адреса, назначенного производителем сетевого адаптера в соответствии с процедурой UAA (Universally Administered Address) и после его анализа сервер доступа передает на абонентский ПК по 11-му каналу новый МАС-адрес, у которого в первой тетраде будет записан номер выделенного временного канала (1-10).

Кроме того, 11-й канал используется для управления доступом к различным поддиапазонам: по каждому из них непрерывно (в целях обеспечения синхронизации) передаются две команды (на физическом уровне): "Начать передачу" (при наличии хотя бы одного свободного канала в поддиапазоне), с приемом которой ПК начинают конкуренцию на доступ в сеть, и "Прекратить передачу" (при отсутствии свободных каналов в данном поддиапазоне), по которой ПК начинают поиск свободного поддиапазона из всех существующих.

Предлагаемая беспроводная сеть имеет явные преимущества перед существующей сетью Wi-Fi (802.11). Она обладает масштабируемостью: сеть формируется по единому принципу независимо от ее размеров и выбранного диапазона. У такой сети скорость передачи, выделяемая каждому абоненту, стабильна: дуплексный канал Ethernet1Мбит/с (или 10Мбит/с при монопольном режиме в выделенном поддиапазоне); для фиксированных и беспроводных сетей используется единый протокол Ethernet802.3. Такая сеть более эффективно использует полосу пропускания (свыше 90%). В сети имеется управляющий (11-й) канал, имеющий постоянный доступ к любому ПК, находящемуся в сети, что позволяет использовать все существующие программные средства (продукты) для достижения необходимого уровня безопасности как при входе в сеть (в частности, по технологии 802.1x), так и в процессе ее функционирования.

К серверу также могут быть подключены через SX2 традиционные сети Ethernet802.3, соединяющие различные технические устройства (системы), управление которыми может быть как автоматическим (через сервер), так и через абонентские ПК.

NGL также могут стать основой для построения "интеллектуальных" зданий и широко применяться во всех предприятиях и учреждениях и, прежде всего, в сфере образования (школах и университетах).

Сергей Закурдаев / CNews