Демилитаризованная зона (DMZ) 


Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Демилитаризованная зона (DMZ)



Возможность использовать один или несколько портов или IP-адресов со специальными (более 'слабыми') настройками сетевого экрана. Такую незащищенную часть локальной сети называют Демилитаризованная зона (DMZ). Демилитаризованная зона позволяет полноценно функционировать сетевым службам и интернет-приложениям. В DMZ обычно помещают Web-сервера, Proxy-сервера, почтовые сервера, и т. д. Внутренняя локальная сеть отделена от DMZ и защищена сетевым экраном.

Дополнительный телефонный разъем

Некоторые цифровые и аналоговые модемы имеют дополнительный разъем RJ-11 для подключения телефона. Как правило, в комплекте с такими модемами поставляется соответствующий соединительный кабель. Когда модем выключен, телефоном можно пользоваться в обычном режиме. Это удобно, если телефон и модем находятся рядом (например, в пределах рабочего места). Если дополнительного разъема нет, придется проводить второй кабель от телефонной розетки. Кроме того, наличие телефонного разъема у цифрового модема означает, как правило, что модем имеет встроенный сплиттер.

Порты FXS

Порт FXS предназначен для подключения обычного аналогового телефона к VoIP-адаптеру. При наличии нескольких портов FXS вы сможете звонить через IP одновременно с нескольких телефонов. Для подключения обычно используется разъем RJ-11 (4-контактный).

Порты коммутатора

Количество портов - это одна из основных характеристик коммутаторов и хабов. Она определяет максимальное количество компьютеров (или иных сетевых устройств, например, других коммутаторов), которое можно к ним подключить. При выборе модема со встроенным коммутатором по количеству портов нужно исходить из того, на какое количество компьютеров будет рассчитана будущая сеть.

Консольный порт

Консольный порт используется для настройки сетевого устройства с помощью управляющего терминала (консоли). В качестве консоли может выступать обычный компьютер. В большинстве случаев консольный порт представляет собой последовательный интерфейс (RS-232) с разъемом DB-9 или RJ-45.

Маршрутизатор

Маршрутизатор - это сетевое устройство, которое подключается между разными компьютерными сетями и организует обмен данными. При построении домашней или небольшой офисной локальной сети маршрутизатор работает как пограничное устройство между локальной сетью и интернетом. Обычно маршрутизатор выполняет сразу несколько функций: он может защитить локальную сеть от проникновения злоумышленников извне, ограничить доступ к определенным сайтам для пользователей, также он позволяет автоматически назначать IP-адреса в локальной сети. Встроенный Firewall и другие специальные функции повысят безопасность сети.

Межсетевой экран

Межсетевой экран (брандмауэр, Firewall) служит для обеспечения безопасности локальной сети. Он осуществляет фильтрацию трафика на границе между внешней и внутренней локальной сетью, пропуская только разрешенные пакеты. Для правильной работы межсетевой экран необходимо настроить, определив правила фильтрации трафика.

Оперативная память

Оперативная память используется для хранения пересылаемых и обрабатываемых данных. Часто увеличение размера памяти позволяет повысить общую производительность сетевого устройства. Если сравнивать несколько устройств с одинаковыми "внешними" характеристиками, то по увеличенному размеру оперативной памяти можно выделить более "продвинутое" устройство.

Флэш-память

Обычно во флэш-памяти хранятся управляющая программа, данные о режиме работы, статистика, логи соединений. В большинстве случаев при необходимости прошивку управляющей программы во флэш-памяти можно заменить на более новую.

G (UMTS)

Главным преимуществом 3G перед GSM является высокая скорость передачи данных - теоретически до 2 Мбит/с, реально достижимая 384 кбит/с (для сравнения максимальная теоретически достижимая скорость GPRS 115 кбит/с, расчетная 64 кбит/с, а практически достижимая 48 кбит/с). Кроме того, облегчается загрузка аудио и видеофайлов и становится возможна возможна видеотелефонная связь.

ADSL2+

Высокоскоростное подключение по стандарту ADSL2+ отличается от обычного ADSL (см. "Тип устройства") увеличенной скоростью передачи данных - до 24 Мбит/с. Нужно отметить, что пока в России этот стандарт мало распространён, но МГТС планирует к концу 2009 года обеспечить ADSL2+ 80% абонентов сети.

CDMA

CDMA (Code Division Multiple Access) - система множественного доступа с кодовым разделением. Используется в Северной и Латинской Америке, Европе (менее широко), странах Ближнего Востока. Модем с поддержкой CDMA может передавать данные со скоростью до 144 кбит/с. Скорость существенно возрастает, если поддерживается технология EV-DO (см. Поддержка EV-DO).

Dynamic DNS

Dynamic DNS, динамическая система доменных имен, служит для автоматического обновления IP-адреса в системе DNS. DNS (Domain Name System, система доменных имён) используется для преобразования символьных имен сайтов в IP-адреса и наоборот, повсеместно используется в глобальной сети интернет. DDNS используется в случае, когда ваш интернет-провайдер не предоставляет постоянный IP-адрес. Он позволяет использовать постоянное доменное имя для домашнего Web- или FTP-сервера.

EV-DO

Скорость передачи данных достигает 2.4 Мбит/с (Rev.0), 3.1 Мбит/с (Rev.A) и 4.9 Мбит/с на канал (Rev.B).

GPRS

GPRS (General Packed Radio Services) - услуга пакетной передачи данных по радиоканалу. Расчетная скорость 64 кбит/с, чаще всего практически достижимая 48 кбит/с, теоретически достижимая 115 кбит/с. Зависит от загруженности базовых станций и уровня приема.

GSM

Возможность подключиться к интернету, используя телефонные сети стандарта GSM.

HSDPA

HSDPA (High Speed Downlink Packet Access) - технология высокоскоростного пакетного доступа по входящему каналу. Ее использование позволяет существенно увеличить скорость передачи данных в сети, средняя скорость составит 1-1.5 Мбит/с, пиковая - около 8 Мбит/с. Технологию HSDPA можно считать логическим продолжением WCDMA. Высокая скорость передачи данных значительно расширит возможности при подключении к интернету: на загрузку MP3-файла вам потребуется всего несколько секунд, вы сможете смотреть цифровое телевидение, пользоваться видеосвязью.

IGMP

IGMP - протокол управления группами интернета (Internet Group Management Protocol), используется для того, чтобы поддерживать групповую рассылку сообщений. Он позволяет всем системам физической сети знать, какие хосты в настоящее время объединены в группы и к каким группам они принадлежат.

RIP

Протокол RIP (Routing Information Protocol) предназначен для сравнительно небольших и однородных сетей. Это один из старейших протоколов маршрутизации, однако он до сих пор широко распространен. Один из основных недостатков RIP v1 в том, что в этой версии не передается маска подсети.

SNMP

SNMP (Simple Network Management Protocol - простой протокол управления сетью) является базовым протоколом по управлению сетевыми устройствами. SNMP - это технология, которая позволяет обеспечить управление устройствами в сети путем обмена управляющей информацией между агентами, которые находятся на сетевых устройствах, и менеджерами, расположенными на станциях управления. В качестве станции управления может выступать компьютер с установленным специализированным программным обеспечением и подключенный к сети. При использовании протокола SNMP у администратора сети появляется возможность контролировать и настраивать сразу несколько сетевых устройств со своего компьютера. Благодаря унификации и стандартизации этого протокола можно централизованно контролировать и настраивать все основные компоненты сети.

Telnet

Наличие этой функции позволяет удаленно управлять работой Wi-Fi устройства и локальной сети, используя протокол Telnet. В отличие от веб-интерфейса, в этом случае команды подаются через командную строку, что менее удобно.

VPN

VPN (Virtual Private Network - виртуальная частная сеть) - технология, которая позволяет создавать виртуальный защищенный канал через глобальную сеть интернет от главного офиса к удаленному офису или к домашней сети. При этом пользователь удаленного офиса может работать с локальной сетью главного офиса точно так же, как если бы он был подключен к ней напрямую. Для создания виртуальных частных сетей используется один из ниже перечисленных протоколов: IPSec (Internet Protocol Security), PPTP (Point-to-Point Tunneling Protocol), L2TP (Layer 2 Tunneling Protocol). Подключиться к главному офису через VPN можно двумя способами: с помощью маршрутизатора или с помощью специального программного обеспечения, установленного на компьютере пользователя. Для подключения по второму способу, необходимо, чтобы маршрутизатор локальной сети удаленного офиса имел возможность пропускать данные, созданные с помощью протоколов VPN (эту функцию в англоязычной литературе называют "VPN pass through"). Большинство современных маршрутизаторов обладают такой возможностью.

VPN-туннели

При создании виртуального туннеля маршрутизатором локальной сети удаленного офиса, пользователи этой сети автоматически получают доступ к локальной сети головного офиса без установки дополнительных программ и паролей на своих компьютерах. В таких маршрутизаторах в качестве стандарта VPN обычно используется набор протоколов IPSec. Протоколы IPSec позволяют автоматически шифровать передаваемые данные, проверять их целостность и обмениваться ключами. Использование маршрутизаторов с поддержкой VPN-туннелей (VPN Endpoint) дает возможность соединять удаленный офис с основным, используя глобальную сеть интернет, не уменьшив при этом защищенность данных или удобство работы с сетью.

Порт Lifeline

Порт Lifeline соединяет VoIP-адаптер с телефонной розеткой. Если VoIP-сервис по каким-то причинам окажется недоступен, вы сможете звонить через обычную телефонную сеть.



Поделиться:


Последнее изменение этой страницы: 2016-09-19; просмотров: 431; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 18.118.200.197 (0.013 с.)