Схема локальной сети в здании. Функциональная схема локальной вычислительной сети

Определимся с отправными моментами: небольшая компания, пускай примерно 15-50 сотрудников. Как правило - квалифицированного сетевого специалиста нет. И скорее всего именно "выделенного" для работы с сетью, администратора сети по штату. Давайте условимся - свой специалист, все-таки необходим. И ему надо платить деньги, причем - хорошие деньги (ужас какой, да? вот новость-то для многих директоров). Попробую в этой статье (возможно, с продолжением) выступить в роли администратора сети такой небольшой фирмы. Итак, строим сеть сами. Почему нет? Есть много аргументов "против" "самопальщины", и все они верны (если, конечно, это не откровенная "лапша" от потенциального подрядчика). Но, все-таки, можно и самому. Аргументов "за" тоже хватает. Не будем здесь их приводить - считаем, что решили делать сами. Мы будем делать не новомодные радио-, Wi-Fi и прочие сети, а недорогую, но качественную кабельную сеть традиционного проводного типа для повседневной работы фирмы. Однако, надо понимать, что работу должен выполнять специалист (или несколько).

Вступление

Определимся с отправными моментами: небольшая компания, пускай примерно 15-50 сотрудников. Как правило - квалифицированного сетевого специалиста нет. И скорее всего именно "выделенного" для работы с сетью, администратора сети по штату. Если есть - мастер на все руки, причем часто вынужден заниматься каким-то "срочным" делом вроде установки Windows или драйверов на какой-нибудь компьютер, вместо работы с сетью. Вместе с другими "компьютерщиками"(если они есть). Сеть работает? Пускай через пень колоду, ну и ладно, чуть позже займется (займемся).


Давайте условимся - свой специалист, все-таки необходим. И ему надо платить деньги, причем - хорошие деньги (ужас какой, да? вот новость-то для многих директоров). Попробую в этой статье (возможно, с продолжением) выступить в роли администратора сети такой небольшой фирмы.

Исходные данные

Итак, строим сеть сами. Почему нет? Есть много аргументов "против" "самопальщины", и все они верны (если, конечно, это не откровенная "лапша" от потенциального подрядчика). Но, все-таки, можно и самому. Аргументов "за" тоже хватает. Не будем здесь их приводить - считаем, что решили делать сами.

Однако, надо понимать, что работу должен выполнять специалист (или несколько). Нельзя тренировать («хоть плохонький, но свой») и растить своего специалиста таким методом. Своего можно отдать в практику человеку, выполняющему работы (бурение дыр перфоратором в стенах и крепление кабель-канала не будем брать во внимание - это должен уметь любой мужик).

Еще один фактор, добавим так сказать, "перчику"- наша фирма, помимо офиса, имеет магазин и склад, которые достаточно удалены.

Мы будем делать не новомодные радио-, Wi-Fi и прочие сети, а недорогую, но качественную кабельную сеть традиционного проводного типа для повседневной работы фирмы. Для работы, а не для серфинга с ноутбука новостных и/или порно-сайтов с гостиничного дивана. К этим вопросам мы, возможно, вернемся в продолжении (не к гостинице и иже с ней, разумеется, а к современным технологиям).

Последнее, и, также, очень важное: деньги считаем, но не жадничаем.

План

В самом начале надо обязательно сделать одну очень простую, но очень важную вещь - взять несколько листков бумаги, карандаш и сесть за черновой бизнес-план. Очень важно более-менее четко "взять на карандаш"все ключевые слова, которые придут на ум от вопроса «что я хочу от сети». Эти позиции набросать на первом листе. На втором - их сгруппировать по раздельным категориям. Например - категория «сервисы». Какие именно сервисы мы хотим получить от сети, и какого качества? Что нам необходимо? File-, ftp-, print-, internet-сервис?

Казалось бы, вроде все ясно, зачем писать, рисовать? Но, если не взять все на карандаш - потом будет хуже. К примеру, окажется, что надо идти к директору и/или в бухгалтерию: «Извините, мы вот тут не ту железку купили, да и не за 100 у.е. надо, а за 500.».

Теперь можно передохнув добавить что надо, выбросить излишества. И всё это отложить как минимум на денёк. Далее черновик можно перенести на третий лист. С "окончательными"дополнениями и исправлениями. Почему кавычки - вы сами понимаете, это не последний листок, и далеко не последние «зарисовки».

Сервисы - сервисами, однако, база - это СКС, то есть, структурированная кабельная система. Давайте будем стараться не бежать сильно впереди лошади.

Обычно есть два варианта - офис "с нуля"и офис «готов». Первый случай - голые стены и потолок, ремонт - наши, и это хорошо. Второй вариант - «готово». Т.е. - начинаем внешнюю прокладку СКС. Но, начнем не с этого, пока.

Электричество

Важный этап, ведь не дай Бог "полетит" не просто один-два рядовых компьютера, может "полететь" всё. Хорошо, считаем, что у нас в офисе с силовой сетью всё в порядке. Здесь только один важный момент - источники бесперебойного питания (ИБП). Они необходимы. Поверьте. Дизель-генератор, конечно, хорош, но не во всех случаях обязателен, а вот жалеть денег на установку ИБП на каждый сервер или коммуникационный шкаф просто глупо. Впрочем, к вопросу об ИБП мы вернемся в свое время.

СКС и базовое активное оборудование

Структурированная кабельная система (СКС) - один из краеугольных камней. СКС должна быть правильно спроектирована и построена. Разделим вопрос на пункты:

* Коммуникационный шкаф (с «начинкой»)
* Кабельные линии
* Абонентские розетки

Здесь очень пригодится план помещений, с четко отмеченными местами сотрудников. Надо иметь ввиду - неплохо еще и силовые розетки отметить. Далее - по порядку, начнем с шкафа.

Коммуникационный шкаф: находим удобное место для установки шкафа с оборудованием. Важно найти оптимальное расстояние до рабочих станций, с целью уменьшения расходов на витую пару, кабель-канал и прочую «мелочь». Факторов много: ограничение длины линии до 100 метров (вернее, 90 метров, по классической формуле 90+5+5); планировка офиса (в каком месте удобно поставить или повесить шкаф, удобно ли проходить стены при протяжке кабеля, не будет ли охлаждение давить на уши клиентам или сотрудникам и т.д.); собственно, конструктив шкафа (напольный, настенный, его высота в U, количество оборудования, которое надо в него установить, будет ли блок охлаждения).

Шкафы существуют самые разнообразные, надо внимательно посмотреть цены и качество предполагаемой покупки, не забыть сделать запас по ёмкости(!) в тех самых U. Обязательно - наличие как минимум одной полки. Впрочем, в некоторых местах вполне можно обойтись и настенными кронштейнами, для закрепления оборудования. Но это уже специфика. Будем считать, что для офиса мы выбрали 12-14-высотный шкаф, со стеклянной дверью. Немного забегая вперед, надо упомянуть что будет устанавливаться внутрь:

Полка: пригодится всегда, даже если будет пустовать (сомневаюсь) - ее можно снять. Не стоит жалеть 10-20 долларов, когда придётся "вдруг"поставить в шкаф устройство-другое, вспомните эти строки.

Коммутатор (switch): 24 порта по нижнему пределу сотрудников фирмы в офисе - пускай будет 10-20 человек в офисе (и не забываем о серверах и другом сетевом оборудовании). Впрочем, если будет большая плотность рабочих мест, никаких проблем добавить необходимое количество коммутаторов и прочего соответствующего оборудования не будет.

Распределительная панель (patch-панель): 24 порта, все аналогично с коммутатором. Именно на патч-панель и будут сводиться все линии от рабочих станций и серверов.

Панель (блок) силовых розеток: по количеству подключаемого оборудования в шкафу, плюс - запас 1-2 розетки на панели. Здесь нас вполне может ожидать "засада" если придется подключать блоки питания - может не хватить (вспоминаем о 99,9% рынка, заполненных сетевыми фильтрами с плотно-косо посаженными розетками).

Можно поставить дешёвый простенький вариант (вот когда пригодится полка, но можно и на пол шкафа), можно и 19” ИБП, предназначенный для установки в шкаф.

Итак, посмотрев предлагаемую на рынке продукцию, считаем, что со шкафом определились: 14-высотный (14 U). Например, Molex MODBOX II 14U:

Возможность применения в шкафу 19-дюймового вентилятора 1U
. Стандартная комплектация шкафа:
. Легкий стальной профиль обеспечивает шкафу большую жесткость и прочность
. Эстетичная стеклянная дверь с замком
. Дверь универсальной конструкции с возможностью перевешивания (левая, правая)
. 19-тидюймовая рама с регуляцией глубины
. Заземление всех элементов шкафа
. Отверстия для ввода кабеля снабжены защитной щеткой для защиты от проникновения пыли в шкаф

Коммутатор. Его выбор - более сложный вопрос. Совсем дешёвые коммутаторы не хочется рассматривать. Остаются устройства подороже (и очень подороже), но все равно придется выбирать из двух типов: неуправляемые и управляемые.

Остановим взгляд на следующих двух устройствах: ZyXEL Dimension ES-1024 и ES-2024:

Является экономически выгодным решением Fast Ethernet и может использоваться для построения высокоэффективных коммутируемых сетей. Функция промежуточного хранения данных заметно сокращает время ожидания в высокоскоростных сетях. Коммутатор разработан для рабочих групп, отделов или магистральных вычислительных сред для небольших и средних предприятий. За счет большой адресной таблицы и высокой производительности, коммутатор является отличным решением для подключения сетей отделов к корпоративной магистрали или для соединения сегментов сетей.

Технические характеристики:

24-портовый коммутатор Fast Ethernet
. Соответствие стандартам IEEE 802.3, 802.3u и 802.3x
. Порты Ethernet RJ-45 с автоматическим выбором скорости 10/100 Мбит/с
. Автоматическое определение подключения перекрестного кабеля на всех портах Ethernet RJ-45 10/100 Мбит/с
. Поддержка управления потоком Back-Pressure-Base на полудуплексных портах
. Поддержка управления потоком Pause-Frame-Base на полнодуплексных портах
. Поддержка коммутации с промежуточным хранением
. Поддержка автоматического определения адресов
. Максимальная скорость пересылки по проводной сети
. Встроенная таблица MAC-адресов (объем 8K MAC-адресов)
. Светодиодные индикаторы питания, LK/ACT и FD/COL


Применение коммутатора ES-2024 позволит объединить группу пользователей и подключить их скоростными линиями к корпоративной сети. Дополнительно появится возможность, благодаря применению технологии iStackingTM , объединить для управления по сети группу коммутаторов, вне зависимости от их месторасположения.

Технические характеристики:

24 порта RJ-45 с автоматическим выбором скорости 10/100 Ethernet и автоматическим определением подключения перекрестного кабеля
. 2 портами 10/100/1000 Ethernet
. 2 слота стандарта mini-GBIC, совмещённых с портами
. 8,8 Гбит/сек неблокируемая коммутационная шина
. Поддержка протоколов IEEE 802.3u, 802.3ab, 802.3z, 802.3x, 802.1D, 802.1w, 802.1p
. Таблица MAC адресов 10Кб
. Поддержка VLAN: Port-based и 802.1Q
. Возможность ограничения скорости на порту
. 64 статических VLAN и до 2Кб динамических VLAN
. Фильтрация MAC - адресов
. Поддержка ZyXEL iStacking™, до 8 коммутаторов (в будущем до 24) управляемых по одному адресу IP
. Управление по RS-232 и по WEB-интерфейсу
. Telnet CLI
. SNMP V2c(RFC 1213, 1493, 1643, 1757, 2647)
. Управление по IP: статический IP или DHCP-клиент
. Обновление микропрограммы по FTP
. Обновление и сохранение системной конфигурации
. Стандартное 19-дюймовое исполнение для монтажа в стойку

Как видим - разница есть, и весьма серьезная. Как есть разница в цене - приблизительно 100 и 450 долларов. Но, если первый коммутатор приличный, но "тупой"ящик, то второй - в каком-то смысле интеллектуальный, с гораздо большей функциональностью и управляемый, с потенциально сильными сторонами. Выбираем второй вариант. Мы ведь хотим построить хорошую сеть?

Кстати, именно сейчас вполне пора задаться вопросом, почему, собственно, строим сеть «сотку»? Нынче в каждом втором компьютере не просто гигабитный сетевой интерфейс, а два гигабитных?

Вот это и есть тот случай, где можно смело экономить. Дело в том, что для работы офиса 100-мегабитной сети более чем достаточно. Если к тому же еще и коммутатор приличный! Да, а на два гигабитных интерфейса выбранного коммутатора - смело "садим", например, два сервера. Вот им, серверам, это как раз только на пользу.

Конечно, можно взять что-то вроде ZyXEL GS-2024 и посадить всех на гигабитный канал, но это как раз случай неразумной траты денег, и за такие деньги мы можем купить полностью весь шкаф с более укомплектованной начинкой.

Патч-панель. Также тот случай, когда не стоит сильно экономить. Выбираем панель вроде Molex 19" 24xRJ45, KATT, 568B, UTP, PowerCat 5e, 1U.

Соответствие требованиям категории 5е. Система компенсации реализована непосредственно на печатной плате. Применение коннекторов типа КАТТ ускоряет и упрощает монтаж кабеля. Выделенное место для маркировки каналов. Панель покрыта порошковым лаком. Все необходимые крепежные и маркировочные элементы поставляются в комплекте.

Здесь много вариантов, как уже говорилось, можно поставить любой дешевый, можно дороже, можно 19” rack-вариант - будет и вовсе красота. Кто не знает фирму APC? Можно посмотреть например такой ИБП:


APC Smart-UPS SC 1500VA 230V - 2U Rackmount/Tower

Или, вот такой:

Не углубляясь в характеристики, заметим, что многие устройства комплектуются по запросу направляющими для установки ИБП в 19" стойку. Также, есть возможность укомплектовать, по желанию, модулем SNMP для мониторинга и управления ИБП по компьютерной сети. Конечно, это будет стоить денег, но может оказаться очень удобно. Остановим свой выбор на IPPON. Надо заметить, что поддержкой SNMP могут комплектоваться модели 1500, 2000 и 3000, а 750 и 1000 - нет.

Блок силовых розеток:



Без особых комментариев - может быть, можно найти что-нибудь и дешевле, проще. Но десяток "удушенных енотов" погоду не сделают.

Осталось не забыть принять решение, необходим ли вентиляторный блок в шкаф? Дорогое удовольствие, особенно в паре с блоком терморегулятора. Однако, отнесем это уже к конкретике места/офиса.


Со шкафом более-менее разобрались, остались всякие «мелочи», без учета которых потом будут досадные задержки:

* Винты с гайками для монтажа оборудования в шкафу;
* Нейлоновые не открывающиеся стяжки для укладки и крепления кабеля (упаковки по 100 шт. длиной 100, 150, 200 мм);
* Маркировка для кабеля (клеящиеся листочки с защитным слоем).

Фактически, мы добрались до самой СКС. Очень важная "деталь"- кабель, которым и будет делаться разводка СКС. Да, опять призыв не экономить. Хорошая витая пара - это хорошее вложение. Берем Molex, неэкранированный кабель UTP PowerCat 5е.

Кабель является основным элементом линейки продуктов PowerCat. Линейка спроектирована для использования в скоростных телекоммуникационных сетях (например GigaEthernet 1000Base-T).

К абонентским розеткам, мы, конечно же, придем, а дальше? Дальше - купить необходимое количество патч-кордов для подключения рабочих станций. Естественно, надо продумать длину, посмотреть по упоминавшемуся плану офиса. Но это ещё не всё. Необходим еще и strainded-кабель (обычный - solid). Это специальная витая пара, "мягкая», из которой и делаются патч-корды. Ведь обязательно рано или поздно понадобится патч-корд большей длины, нежели есть из готовых под рукой (если вообще к тому времени останутся). Кроме того, можно (или нужно - как хотите) будет сделать короткие - 30-50 см, патч-корды для кроссировки линий СКС и активного оборудования в самом шкафу. Поэтому "берем на карандаш" еще пару-тройку упаковок коннекторов RJ45, в просторечьи - «фишки». И упаковку резиновых колпачков для них. Колпачки лучше брать мягкие и с прорезью под фиксатор «фишки», а не с «пупырышком"под фиксатор.

Мы уже добрались практически до сетевых интерфейсов на пользовательских компьютерах, но еще необходимы абонентские розетки. Кто-то против такой замечательной штуки, как Molex OFFICE BLOCK 2хRJ45? ;-)

Соответствие требованиям категории 5е. Модули предназначены для скоростных телекоммуникационных сетей. Возможность ввода кабеля с боков, сверху или сзади. Стандартно модули снабжены шторками от пыли. Удобство маркировки каналов. Встроенный магнит упрощает монтаж модулей к металлическим поверхностям. Возможность крепления с помощью шурупов. Крепление кабеля внутри модуля без кабельных хомутов. Свободный выбор последовательности соединения (568А/В). Коннектор типа "КАТТ" облегчающий монтаж. В комплект входят монтажные элементы. .

Здесь надо определиться с количеством. Ведь есть и одинарные варианты. Снова берем план офиса. В определении мест установки розеток есть еще один важный момент -желательно на каждый кабинет добавить одну-две дополнительные линии СКС. Одну - просто «на всякий случай». А вдруг немного изменится планировка в кабинете или кому-то необходимо будет еще ноутбук подключить? Вторую - неплохо иметь в расчете на принт-сервер, для организации сетевой печати. Очень неплохо иметь на кабинет или офис один-два сетевых принтера, которые работают без проблем и капризов хозяина (или Windows).

Думаете - всё? Нет. Забыт еще один фактор, присутствующий любому офису - телефония. Очень неплохо подумать и об этом: если к некоторым рабочим местам должны быть проведены телефоны, то почему бы не сделать разводку в общей СКС? Ведь вопрос можно решить просто: кинуть линию-другую к необходимым местам, поставить рядом с RJ-45 еще и RJ-12 розетку, можно даже в одном корпусе (блоке). В розетку - DECT, к примеру, с несколькими трубками, а в шкаф проводим линию (линии) от АТС - их можно посадить на розетки, аккуратно приклеенные липучкой внутри и сбоку. Линии от рабочих мест - на них.

Вроде пора браться за кабель-канал и дюбель-гвозди? Да. Уже пора. Но это уже любому рукастому мужику понятно, не будем на этом долго останавливаться. Просто надо учесть количество укладываемых линий в кабель-канал. И, конечно же, необходим небольшой запас. Очень хорошо, если в офисе подвесной потолок, линии можно протягивать за ним прямо до рабочего места и спускать в кабель-канале по стене. При протяжке линий неплохо промаркировать их (как и в дальнейшем розетки). Самый простой метод - первая розетка слева от двери - №1, дальше по кругу.

Протянув линии, можно приступать к расколке патч-панели и розеток. Излишне говорить, что эта работа требует аккуратности и квалификации. Именно в этот момент нам пригодится маркировка линий - если все линии расколоть по порядку, то в дальнейшей эксплуатации СКС можно будет практически обойтись без карты (раскладки) монтажа, приблизительно такой:

Розетка

Однако, эта карточка все-таки в будущем необходима. Пригодится обязательно.

При прокладке кабелей необходимо соблюдать несколько простых правил (именно простых, не будем сейчас углубляться в стандарты и прочие ISO):

* Сильно не изгибать, не тереть и не наступать на кабель. Изгиб кабеля допускается: при монтаже - 8, и, при эксплуатации - 4 радиуса самого кабеля;
* Не прокладывать линии рядом с силовыми: если есть необходимость положить параллельно - на расстоянии не менее 20 см;
* Пересекать силовые линии допускается, под прямым углом;
* Обязательно тестирование кабельным тестером.

Отдельно о последнем пункте. Помните анекдот про японскую поставку чего-то там? «Уважаемые заказчики! Мы не знаем зачем это вам, но мы все-таки решили положить в ящики по одному бракованному чипу на каждые десять тысяч, согласно вашим требованиям». Да, можно просто расколоть и забыть. Опытный монтажник не ошибается. Однако, действительно опытный монтажник обязательно проверит, и не только раскладку линии, но и качество.

Вот мы и дошли до самого интересного момента. Если простеньким и дешевым тестером мы проверим мелочь, то провести тесты и сертификацию линий - нет, никак не получится:


Какой выход? Очень не хочется оставлять вопрос качества линий нерешенным. Есть три варианта. Первый - купить хороший тестер, к примеру:

Но, увы, нам очень жалко $6000, пускай даже за такой прекрасный и необходимый прибор.

Это компактный переносной инструмент, используемый для аттестации, тестирования и выявления неисправностей в коаксиальном кабеле и кабеле на основе витой пары в локальных вычислительных сетях. Тестер рекомендован ведущими производителями информационных кабельных систем для тестирования под сертификацию систем до Класса Е включительно. Высокий уровень надежности, удобства и точности прибора обеспечили ему одно из первых мест среди изделий этого класса. Для быстрого и качественного тестирования кабельных соединений в расширенном частотном диапазоне до 350 МГц, применяются технологии цифровой обработки импульсного сигнала.

Второй вариант - пригласить знакомого админа или монтажника, у которого есть такой или аналогичный прибор. Конечно же, предварительно купив ящик хорошего пива. Полчаса работы, плюс пивной вечер в приятной компании знакомого.

Третий вариант - официально пригласить специалистов из какой-либо фирмы, которая оказывает такие услуги. И оплатить эти услуги. Это не так уж и много, особенно, если не требовать сертификата на бумаге.

Удаленные рабочие станции

"Закончив" (кавычки потому что надо сначала все-таки спланировать все и произвести необходимые закупки и переговоры) с работами на основном офисе, мы вспоминаем о складе и магазине.

Сейчас (в этих записках) рассмотрим не "мудреное"решение вроде VPN, а самое простое - организация связи компьютерных сетей с подсетями (рабочих станций с сетью) по выделенной линии. Эффективно, дешево и сердито. Кстати, выделёнки, конечно, следует завести в шкаф и подключить на розетки, как и телефоны.

Если расстояние и, соответственно, сопротивление выделенной линии небольшие, можно попробовать поставить пару "бриджей", например, уже упоминавшейся фирмы ZyXEL Prestige 841С и ZyXEL Prestige 841 . Модель "С"- «мастер», поэтому это устройство лучше устанавливать в головном офисе. Это недорогие устройства, работающие по технологии VDSL, однако дают необходимые результаты для нашей задачи. Что говорит ZyXEL:

В зависимости от вида и состояния кабеля, а также от расстояния Prestige 841 в паре с Prestige 841C обеспечивает следующую скорость обмена данными:

По направлению к абоненту - в пределах от 4.17 до 18.75 Мбит/с
. по направлению от абонента - от 1,56 до 16,67 Мбит/с
. суммарная пропускная способность линии может достигать 35 Мбит/с

Технические характеристики:

VDSL-мост Ethernet
. Соединение локальных сетей на скорости 15 Мбит/с до 1.5 км
. Plug&Play, прозрачен для всех протоколов
. Работают в паре
. Исполнение настольное
. Энергонезависимая память (Flash ROM)
. Размер: 181 x 128 x 30 мм

Этот вариант даст 18 Mb в каждую сторону, в идеале, конечно. Это VDSL.

При использовании Prestige 841 есть еще один плюс. Эти устройства имеют встроенный сплиттер, и мы можем получить "халявную"телефонию с удаленным местом. Достаточно включить в разъем “phone”с одной стороны телефон удаленного рабочего места, а с другой стороны - подключить офисную мини-АТС.

Если бриджи VDSL не "вытянут"линию, надо взглянуть на другие устройства, xDSL. Например - что-то из 79х серии ZyXEL, SHDSL.

Оптимизация аппаратной части и применение передовых технологий позволили не только уменьшить габариты устройства, но и снизить стоимость и улучшить функциональные характеристики. обеспечивают симметричное соединение на скоростях до 2.3 МБит/с и могут работать на выделенной 2-проводной линии как в режиме "точка-точка", так и в качестве клиента концентратора провайдера Интернет.

Технические характеристики:

. SHDSL-маршрутизатор
. Поддержка G.991.2 на скорости до 2.3 Мбит/с симметрично
. Соединение сетей или доступ в Интернет на больших расстояниях
. Инкапсуляция PPPoA, PPPoE, RFC-1483
. Маршрутизация TCP/IP, Full NAT, фильтрация пакетов
. Поддержка IP Policy Routing , UPnP, резервирование соединения
. Управление через консоль, Telnet, Web, SNMP

Идеальная скорость - 2,3Mb по двум проводам. Если "зарядить" 4 провода, скорость будет, соответственно, больше. Однако эти устройства обойдутся в большую сумму - 400-500 долларов за пару. В любом случае, грубо говоря, чем хуже качество линии, тем ниже скорость и больше затраты. Однако настройку (тюнинг) устройств отложим на будущее, это отдельный разговор, тем более что в случае с VDSL 841 это вообще не имеет слишком большого смыла. xDSL-устройства стоит поставить на полку в шкафу. Я ведь говорил, что она не будет пустовать.

Подключение к интернету

ZyXEL Prestige-660

Современный офис немыслим без интернета. Для подключения можем использовать ADSL-технологию, к примеру - ZyXEL Prestige 660 .

Как описывает это устройство ZyXEL:

Модем P-660R принадлежит к четвертому поколению ADSL-модемов и объединяет в одном устройстве функциональность, необходимую для подключения уже имеющейся офисной или домашней сети к Интернету: модем ADSL2+, маршрутизатор и межсетевой экран. Модем обеспечит ваш офис постоянным подключением в Интернет, работающим быстро и безопасно. Установка и обслуживание модема P-660R проста и не доставит никаких проблем даже неподготовленным пользователям.

Основные преимущества ZyXEL Prestige 660:

* Высокоскоростной Интернет - до 24 Мбит/с
* Надежное соединение на проблемных линиях
* Свободный телефон
* Постоянное соединение
* Не требует установки драйвера
* Работает с W



Локальная проводная сеть (LAN) является основой домашнего информационного пространства и мультимедиа.. Критерии построения LAN.. Беспроводное подключение - плюсы и минусы.. Технология Fast Ethernet.. Структурная схема LAN-сети.. Сетевая топология «звезда».. Выбор оборудования LAN-сети.. Маршрутизатор (роутер).. Настройка роутера.. Встроенный ADSL-модем.. WI-FI точка доступа.. Коммутатор или концентратор?.. Характеристики D-Link DSL-6740U.. Характеристики D-Link DIR-615/K1A.. Кабель UTP Cat 5e (сдвоенная витая пара).. Техническое задание.. Пример проекта локальной сети.. Схема расстановки оборудования.. Монтажная схема LAN-сети.

Сегодня невозможно представить себе дом, квартиру или офис без многочисленных сложных приборов и устройств, общение с которыми в наше время уже становится проблемой.
Человек добровольно попадает в зависимость от компьютеров, интернета, аудио и видео систем, пультов, систем безопасности и других электронных устройств, которые дают нам новые возможности и удобства, но отнимают все свободное время.
Чтобы справится с этой проблемой и сделать жизнь максимально удобной и комфортной, нужно ставить перед собой новые задачи, которые могут быть реализованы с помощью технологий «умного» дома.

Наиболее востребованными в современном доме являются следующие системы:

Проводная локальная сеть
Мультимедиа
Управление освещением
Управление отоплением и микроклиматом
Охранно-пожарная сигнализация
Видеонаблюдение
Домофон и контроль доступа.


Реализация систем «умного» дома может быть комплексной (в случае капитального ремонта или строительства нового дома) или частичной.
Все зависит от приоритетов выбора тех или иных систем и возможностей их реализации.
Сегодня рассмотрим проводную локальную сеть.

Проводная локальная сеть (LAN)


Проводная локальная сеть (Local Area Network) служит для централизованного подключения к интернету и связи компьютеров и различных периферийных устройств в доме между собой. По сути, локальная сеть является основой домашнего информационного пространства и мультимедиа.

Спроектировав и построив в своем доме компьютерную, телефонную и телевизионную сети , вы обеспечите необходимыми коммуникациями все мультимедийное и компьютерное оборудование в доме.
Всегда имеет смысл рассматривать и проектировать эти сети вместе.

Почему именно проводная .
Выбор всегда за вами. Я всего лишь подчеркиваю, что когда есть такая возможность , нужно выбирать проводные технологии.
При всяком удобном случае стараюсь обосновывать этот выбор.

Проводное и беспроводное подключение: плюсы и минусы

Из плюсов беспроводного оборудования можно отметить большое количество подключений, которое ограничивается лишь скоростью передачи на одного пользователя. Еще – возможность подключения мобильных устройств (смартфоны, коммуникаторы, планшеты), а также свобода передвижения внутри помещения. Пожалуй, и все.

Минусы: беспроводные технологии, как правило, более сложные в устройстве и, соответственно, менее надёжны, чем проводные. Для неквалифицированного пользователя это может обернуться сложностями в процессе эксплуатации, в частности, в диагностике и устранении неполадок. Это особенно актуально при увеличении количества устройств.

Беспроводное подключение будет и менее скоростным .
Никто не будет спорить, что технические показатели уровня сигнала по кабелю выше, чем радиосигнала. Скорость беспроводной связи уступает проводной почти в два раза как по объективным причинам (беспроводной протокол передачи данных более медленный), так и по причине внешних помех (металлическая арматура стен, помехи от домашней электроники и др.).
В доме всегда найдется техника, требовательная к скорости и качеству соединения – например, те же мультимедийные HD-медиаплееры, информация с которых может быть затребована от нескольких устройств (компьютеров, телевизоров и пр.) Если возникнет желание посмотреть фильм качества BluRay на проекторе высокого разрешения, тогда скорости Wi-Fi с использованием даже современного оборудования может быть недостаточно.

По стоимости беспроводное оборудование обойдется раза в полтора дороже своих проводных аналогов.

Электромагнитное «загрязнение» и взаимные помехи беспроводного оборудования также никто ещё не отменял.
Поэтому, прежде чем использовать подключение к сети по беспроводной технологии Wi-Fi, необходимо взвесить все «за» и «против» и убедиться, что обойтись без беспроводного оборудования никак нельзя.
По-возможности, лучше минимизировать вредные излучения в рабочем пространстве, где вы проводите значительную часть времени.

На практике домашняя локальная сеть чаще всего является комбинированной. Например, стационарные компьютеры могут быть подключены к сети с помощью проводов по технологии Ethernet, а различные мобильные устройства (ноутбуки, планшеты, смартфоны) – через беспроводный стандарт Wi-Fi.

Критерии построения LAN

При выборе сетевого стандарта и топологии сети решающим фактором является скорость передачи данных и возможность дальнейшего расширения системы. Этим условиям в полной мере отвечает проводная технология Ethernet.

Данный стандарт обеспечивает параллельную передачу данных. Это означает, что в Ethernet данные передаются не всем устройствам поочередно (как в RS-485), а непосредственно нужному устройству. Это существенно увеличивает скорость передачи информации. Кроме того, данный протокол обеспечивает совместимость с существующими сетевыми устройствами и будущими разработками. Используя протокол Ethernet , можно быть уверенным, что строящаяся локальная сеть сможет получить развитие в будущем.
В настоящее время существуют три спецификации, различающиеся скоростью передачи:

классический Ethernet (10 Мбит/c);
Fast Ethernet (100 Мбит/c);
Gigabit Ethernet (1 Гбит/c).

Для домашней информационной сети наиболее оптимальной по соотношению цена/ качество/сложность - является топология «звезда» и сетевой стандарт 802.3 100Base-TX. Это 100-мегабитный Ethernet на сдвоенной витой паре, который по соотношению цена/производительность пока вне конкуренции.

Основой сети является коммутатор , к которому сетевые устройства подключаются кабелями с максимальной длиной 100м.

Большой плюс топологии «звезда» – ее масштабируемость, то есть дальнейшее расширение, а именно это очень важно в домашних сетях. Достигается это тем, что каждый компьютер (или иное устройство) подключается к выделенному для него Ethernet-порту концентратора или коммутатора. Т. е. один порт коммутатора – один компьютер. Обычно количество Ethernet-портов коммутатора выбирается с запасом, поэтому всегда есть возможность подключения нового устройства к запасному порту. Соответственно, каждый компьютер должен быть снабжен сетевым адаптером с разъемом RJ-45.
Задача облегчается тем, что все современные компьютеры и ноутбуки уже имеют встроенный разъем Ethernet-порта.

Критерии выбора оборудования

Все домашние локальные сети устроены по одному принципу: компьютеры пользователей, оборудованные сетевыми адаптерами, соединяются между собой через специальные коммутационные устройства. В этом качестве могут выступать маршрутизаторы (роутеры), концентраторы (хабы), коммутаторы (свитчи), точки доступа и модемы.

Роутеры

Основным компонентом домашней локальной сети является маршрутизатор или роутер , который представляет собой многофункциональное устройство со встроенной операционной системой, имеющий не менее двух сетевых интерфейсов:

1. LAN (Local Area Network) – служит для создания внутренней (локальной) сети, которая состоит из ваших компьютерных устройств.
2. WAN (Wide Area Network) – служит для подключения локальной сети (LAN) к всемирной глобальной сети – Интернету.

Маршрутизаторы делятся на два класса по типу внешнего подключения: Ethernet или ADSL . Соответственно, они имеют WAN-порт или ADSL-порт для подключения кабеля провайдера и до четырех портов LAN для подсоединения сетевых устройств по технологии Ethernet.
Маршрутизатор для подключения к линии ADSL имеет встроенный ADSL-модем.

Беспроводные роутеры , кроме всего прочего, имеют встроенную Wi-Fi точку доступа для подключения беспроводных устройств. Количество оборудования, получающего одновременный доступ к сети с помощью технологии Wi-Fi, может, в принципе, исчисляться десятками. С учетом того, что полоса частот канала делится между всеми подключенными клиентами, пропускная способность канала связи уменьшается с увеличением их количества.

Когда количество подключаемых компьютеров не превышает четырех, роутер оказывается единственным компонентом, который необходим для построения локальной сети, так как в остальных попросту нет нужды.

При выборе роутера для домашней сети предпочтительнее роутер с использованием технологии IEEE 802.11n , которая обеспечивает лучшую производительность и покрытие сигнала. Кроме того, эти роутеры поддерживают режим VPN пользователя и имеют встроенный USВ-порт, который можно использовать для подключения флешки, принтера или внешнего жесткого диска (NAS).

Перед покупкой роутера нужно заранее уточнить у провайдера, какой тип подключения вы будете использовать, и какое дополнительное оборудование вам для этого понадобится. В комплект поставки маршрутизаторов должны входить внешний адаптер питания и кабель RJ-45, а для моделей с ADSL портом дополнительно кабель RJ-11 и сплиттер.

Полезно проконсультироваться с технической поддержкой провайдера на предмет технических требований к оборудованию клиента, в плане совместимости его с серверами провайдера. Получив профессиональную информацию, можно более осмысленно делать свой выбор из доступных в продаже моделей роутеров.

О количестве оборудования . Если вы проектируете локальную сеть для 2-х или 3-х этажного коттеджа, то одним Wi-Fi роутером вам не обойтись. Для обеспечения достаточного уровня беспроводного сигнала придется строить распределенную Wi-Fi сеть, состоящую из нескольких роутеров или точек доступа. Для снижения нагрузки на беспроводную сеть и увеличения скорости передачи данных можно Wi-Fi доступ оставить только для мобильных устройств, а компьютеры (возможно, и ноутбуки) организовать на проводном доступе.

Еще один момент : сегодня покупать роутер без поддержки Wi-Fi просто бессмысленно. Разница в стоимости хорошего проводного роутера и его беспроводного аналога совсем небольшая. Даже если вы в ближайшее время не планируете использовать модуль Wi-Fi в роутере, то его можно отключить. Когда же у вас возникнет такая потребность (например, дома появится устройство с Wi-Fi связью), вы всегда сможете включить в роутере Wi-Fi модуль и начать пользоваться беспроводным интернетом.

О настройке роутера

В интернете достаточно много рекомендаций по настройке роутеров, включая и подробные инструкции по конкретным моделям. Здесь хочу отметить следующее:

Учитывая интересы пользователей , разработчики уже давно облегчили настройку параметров маршрутизаторов с помощью встроенного ПО для пошаговой настройки, сделав ее доступной даже для новичков.

В большинстве случаев, во время первого входа в меню роутера , происходит запуск мастера, который предлагает быструю пошаговую настройку его основных параметров. Это избавляет начинающих пользователей от поисков нужных опций среди многочисленных разделов меню.
При необходимости мастер установки можно запустить и вручную с помощью пункта меню в разных вариантах: Quick Setup (Быстрая настройка), Setup Wizard (Мастер установки) и т. д.

Следует только учесть , что в определённых ситуациях подключение к интернету может требовать особых настроек, возможность ввода которых попросту отсутствует в режиме мастера. В этих случаях придется обратиться к ручному режиму установки параметров.

Коммутаторы

Если требуется построить более разветвленную проводную сеть , то четырех LAN–портов роутера будет недостаточно. В этом случае к одному из портов роутера подключается дополнительное коммутационное устройство – концентратор (hub) или коммутатор (switch).

В отличие от роутера , свитчи и хабы имеют только один сетевой интерфейс – LAN и используются только для масштабирования (расширения) локальных сетей.

Для создания проводной сети Ethernet лучше использовать коммутатор (свитч), а не концентратор (хаб). Коммутатор анализирует исходящий от компьютеров трафик и направляет его только тому, кому он предназначен. Концентратор же просто повторяет любой трафик на все порты. В итоге производительность сети Ethernet на концентраторах сильно зависит от общей загруженности. Сеть на коммутаторе свободна от этого недостатка.
Раньше приходилось выбирать: или цена, или производительность, поскольку концентраторы стоили существенно дешевле, чем коммутаторы. Сейчас оба вида устройств практически сравнялись в цене, поэтому выбор в пользу коммутатора не вызывает сомнений.

Какой коммутатор выбрать?
В настоящее время существует множество моделей и типов сетевых коммутаторов, их цена и функции очень различаются. При выборе необходимо исходить из минимальной стоимости устройства, которое будет отвечать вашим требованиям к скорости передачи данных и количеству портов. Также определенное значение могут иметь габариты коммутатора.

Скорость работы
Для домашней локальной сети по соотношению цена/производительность оптимальным пока остается Fast Ethernet (100 Мбит/c).

Количество портов
Этот показатель характеризует количество сетевых устройств, которые можно к данному коммутатору подключить. Во многом данный параметр определяет и цену устройства.
Выбор зависит от количества пользователей вашей будущей сети. К количеству пользователей необходимо прибавить 1-2 порта про запас.
В моделях, ориентированных на домашнее использование, количество Ethernet-портов обычно равняется 5 или 8. Если в какой-то момент для подключения всех устройств количества портов коммутатора перестанет хватать, к нему можно подсоединить еще один свитч. Таким образом, можно расширять домашнюю сеть сколько угодно.

Кабели

В качестве среды передачи 100Base-TX (Fast Ethernet) применяется неэкранированный кабель UTP Cat 5e (сдвоенная витая пара), причем одна пара используется для передачи данных, а вторая — для их приема. Возможно применение кабеля Cat 5e типа 100BASE-T4 (счетверенная витая пара): две резервные пары можно в дальнейшем использовать для модернизации сети до уровня 1000 Мбит/с (Gigabit Ethernet).

Экранированные кабели (FTP, STP, SFTP) применяются при прокладке магистральных линий и в производственных помещениях с большими электромагнитными полями. В домашних локальных сетях, как правило, используется неэкранированный кабель UTP.

Для телефонной сети применяется кабель UTP Cat 3 (сдвоенная витая пара).

Можно ли использовать для разводки телефона в целях экономии одну из пар четырехпарного кабеля, применяемого для компьютерных сетей?
Можно, но вряд ли нужно. Зачем создавать себе дополнительные проблемы с монтажом. Лучше всего применять отдельную не экранированную проводку витой парой, так как это существенно повышает помехозащищенность телефонной связи. Кроме того, резервная витая пара кабеля Cat 3 в будущем может пригодиться для ремонта поврежденной пары или для подключения дополнительного аппарата.

Жилы витых пар в кабелях бывают двух видов , из одиночного проводника и многожильные. Диаметр жил в одножильных витых парах составляет 0,51 мм. Кабели с одножильными проводниками применяют для монтажа сетей в коробах, кабель-каналах и по стенам. С многожильными проводниками кабель применяют только там, где он может подвергаться частым изгибам, например, для соединения компьютера с розеткой RJ45 (патч-корд).

В соответствии с топологией «звезда» все кабели от сетевых устройств сходятся к коммутатору, а на противоположных концах кабелей устанавливаются розетки с гнездами RJ45. Как кабели, так и розетки должны быть категорий 5е или 6.
Все отрезки кабеля должны быть не более 100 метров — только в этом случае гарантируется устойчивая работа сети. Необходимо учитывать тот факт, что требование к максимальной длине сегмента кабеля в 100 м включает в себя всю длину кабеля, соединяющего компьютер с коммутатором. Если кабельная разводка заканчивается на стороне компьютера настенной розеткой, а на стороне коммутатора — кросс-панелью, то в длину сегмента необходимо включить коммутационные кабели, соединяющие компьютер с розеткой и кросс-панель с коммутатором.
Рекомендуется брать максимальную длину для сегмента кабеля внутренней разводки, равной 90 м, оставляя 10 м для коммутационных кабелей.
Разумеется, все кабели должны быть цельными, не допускается никаких «скруток».

Пример проекта локальной сети

Основой создания любого проекта является техническое задание (ТЗ).
В идеале, развернутое техническое задание на проектирование должен предоставлять заказчик. На практике, особенно для частных домовладений, проектировщику по факту приходится участвовать в сборе исходных данных и разработке ТЗ, поскольку без полного понимания особенностей объекта и консультаций с заказчиком невозможно выполнить проект.

Примерная последовательность действий проектировщика при составлении технического задания на проектирование «умного» дома была подробно рассмотрена в статье «От классической электрики к умному дому» .

Рассмотрим действия проектировщика
на основании согласованного с заказчиком ТЗ на проектирование локальной сети для двухэтажного загородного дома площадью 200м2.
Как отмечалось, компьютерная, телефонная и телевизионная сети объединены в одном проекте.

Исходные данные

1. Имеется поэтажный план дома.
2. Скоростной доступ в интернет – по выделенной линии ADSL
3. Режим доступа к городской АТС – импульсный
4. Количество Ethernet розеток – 6
5. Количество телефонных розеток – 1
6. Должны быть также предусмотрены:
WI-FI точки доступа для подключения беспроводных устройств.
Запасной порт для дополнительного проводного подключения 1 компьютера.
7. Телевидение: эфирное + спутниковое ТВ
8. Количество телевизионных розеток ТВ+SAT – 6

Расстановка оборудования

Хотя речь идет об относительно небольшой локальной сети , но с учетом оборудования телефонной и телевизионной сетей и двух уровней (этажей), имеет смысл использовать монтажные слаботочные шкафы, а для подключения сетевых устройств – соответствующие розетки. Сетевую розетку удобно использовать потому, что при изменении места расположения компьютера (или телевизора) не нужно удлинять весь кабельный сегмент – достаточно просто создать новый патч-корд, соединяющий устройство с розеткой.
На плане дома определяются места предполагаемого размещения монтажных шкафов, компьютеров, телефонов и телевизионных приемников.

Размещение оборудования на плане 1-го этажа показано на рис.1 .

Рис.1


Выбор оборудования

Подключение к интернету будет осуществляться по выделенному ADSL-каналу в телефонной линии, ведущей от АТС к дому. Это означает, что при выборе оборудования нам необходимо предусмотреть наличие в его составе ADSL- модема.
Для беспроводных устройств нужны, как минимум, две WI-FI точки доступа (2 этажа). Задача облегчается тем, что количество Net-розеток на каждом этаже не превышает трех. Это позволяет минимизировать количество оборудования, необходимого для построения локальной сети.
Домашняя LAN-сеть для двухэтажного дома площадью 200м2 может быть выполнена на ADSL-маршрутизаторе и Ethernet-коммутаторе.
Структурная схема сети показана на рис.2 .

Рис.2 .

Основные характеристики применяемых устройств:

D-Link DSL-6740U

Тип устройства: DSL модем, маршрутизатор, Wi-Fi точка доступа
Поддержка: VDSL2, ADSL2
Стандарт беспроводной связи: 802.11b/g/n, частота 2.4 ГГц
Макс. скорость беспроводного соединения: до 300 Мбит/с (802.11n)
Технология шифрования WPA/WPA2
Коммутатор: 4хLAN
Скорость портов: 100 Мбит/сек
Размеры (ШxГхВ): 228x175x40 мм
Вес: 460 г
Комплектность: Маршрутизатор, адаптер питания, кабель RJ-45, кабель RJ-11, сплиттер, диск с ПО.

D-Link DIR-615/K1A


Тип устройства: Wi-Fi точка доступа, Коммутатор
Макс. скорость беспроводного соединения, Мбит/с - 300
Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц
Шифрование данных: WPA, WPA2
Количество Ethernet портов - 4
Скорость портов: 100 Мбит/сек
Размеры (ГхШxВ): 117x193х31 мм
Вес: 940 г
Комплектность: Маршрутизатор, сетевой адаптер, кабель RJ-45, 2 внешние антенны, диск с ПО.

Схема сетей

Монтажный (слаботочный) шкаф лучше всего размещать в таком месте, куда удобнее всего подвести кабели из всех комнат и обеспечивается надежное покрытие WI-FI точки доступа. В данном проекте – в холле первого этажа. Туда же нужно будет провести кабель от провайдера.
Второй монтажный шкаф установлен в холле второго этажа. В монтажных шкафах также предусматриваются электрические розетки для питания роутеров.

От слаботочного шкафа «звездообразно» расходятся кабели отдельно для Ethernet-сети, телефона и телевидения. На концах этих кабелей устанавливаются отдельные розетки для каждой системы: телефонная и компьютерная (симметричные) и телевизионная (коаксиальная). В гостиной установлена сдвоенная розетка (телефонная + компьютерная).

Таким образом, в здании формируется три кабельные системы и три вида розеток. Такая схема более надежна и удобна для монтажа – каждую кабельную систему можно монтировать практически независимо.
Схема разводки телефонной, телевизионной и Ethernet-сетей показана на рис.3.

Рис.3

Монтаж оборудования

Установка и подключение маршрутизаторов не вызывает никаких трудностей. Главное – определить место в монтажном шкафу, где он будет расположен, и хорошо его закрепить. Для крепления в вертикальном положении в днище роутера имеются специальные фигурные пазы, за которые он подвешивается и фиксируется в шкафу или на стене. Некоторые модели комплектуются специальными подставками или панельками для вертикального расположения.

Если статья Вам понравилась и Вы цените вложенные в этот проект усилия у Вас есть возможность внести посильный вклад в развитие сайта на странице «Поддержка проекта». «Электрика для дома» . Он посвящен основам электротехники и электричества с акцентом на домашние электрические установки и происходящие в них процессы.

Московский Государственный Горный Университет

Кафедра Автоматизированных Систем Управления

Курсовой проект

по дисциплине «Сети ЭВМ и телекоммуникации»

на тему: «Проектирование локальной вычислительной сети»

Выполнил:

Ст. гр. АС-1-06

Юрьева Я.Г.

Проверил:

проф., д. т. н. Шек В.М.

Москва 2009

Введение

1 Задание на проектирование

2 Описание локально-вычислительной сети

3 Топология сети

4 Схема локальной сети

5 Эталонная модель OSI

6 Обоснование выбора технологии развертывания локальной сети

7 Сетевые протоколы

8 Аппаратное и программное обеспечение

9 Расчет характеристик сети

Список используемой литературы

Локальная вычислительная сеть (ЛВС) представляет собой коммуникационную систему, объединяющую компьютеры и периферийное оборудование на ограниченной территории, обычно не больше нескольких зданий или одного предприятия. В настоящее время ЛВС стала неотъемлемым атрибутом в любых вычислительных системах, имеющих более 1 компьютера.

Основные преимущества, обеспечиваемые локальной сетью – возможность совместной работы и быстрого обмена данными, централизованное хранение данных, разделяемый доступ к общим ресурсам, таким как принтеры, сеть Internet и другие.

Еще одной важнейшей функцией локальной сети является создание отказоустойчивых систем, продолжающих функционирование (пусть и не в полном объеме) при выходе из строя некоторых входящих в них элементов. В ЛВС отказоустойчивость обеспечивается путем избыточности, дублирования; а также гибкости работы отдельных входящих в сеть частей (компьютеров).

Конечной целью создания локальной сети на предприятии или в организации является повышение эффективности работы вычислительной системы в целом.

Построение надежной ЛВС, соответствующей предъявляемым требованиям по производительности и обладающей наименьшей стоимостью, требуется начинать с составления плана. В плане сеть разделяется на сегменты, подбирается подходящая топология и аппаратное обеспечение.

Топологию «шина» часто называют «линейной шиной» (linear bus). Данная топология относится к наиболее простым и широко распространенным топологиям. В ней используется один кабель, именуемый магистралью или сегментом, вдоль которого подключены все компьютеры сети.

В сети с топологией «шина» (рис.1.) компьютеры адресуют данные конкретному компьютеру, передавая их по кабелю в виде электрических сигналов.

Рис.1. Топология «Шина»

Данные в виде электрических сигналов передаются всем компьютерам сети; однако информацию принимает только тот, адрес которого соответствует адресу получателя, зашифрованному в этих сигналах. Причем в каждый момент времени только один компьютер может вести передачу.

Так как данные в сеть передаются лишь одним компьютером, ее производительность зависит от количества компьютеров, подключенных к шине. Чем их больше, т.е. чем больше компьютеров, ожидающих передачи данных, тем медленнее сеть.

Однако вывести прямую зависимость между пропускной способностью сети и количеством компьютеров в ней нельзя. Так как кроме числа компьютеров, на быстродействие сети влияет множество факторов, в том числе:

· характеристики аппаратного обеспечения компьютеров в сети;

· частота, с которой компьютеры передают данные;

· тип работающих сетевых приложений;

· тип сетевого кабеля;

· расстояние между компьютерами в сети.

Шина - пассивная топология. Это значит, что компьютеры только «слушают» передаваемые по сети данные, но не перемещают их от отправителя к получателю. Поэтому, если один из компьютеров выйдет из строя, это не скажется на работе остальных. В активных топологиях компьютеры регенерируют сигналы и передают их по сети.

Отражение сигнала

Данные, или электрические сигналы, распространяются по всей сети - от одного конца кабеля к другому. Если не предпринимать никаких специальных действий, сигнал, достигая конца кабеля, будет отражаться и не позволит другим компьютерам осуществлять передачу. Поэтому, после того как данные достигнут адресата, электрические сигналы необходимо погасить.

Терминатор

Чтобы предотвратить отражение электрических сигналов, на каждом конце кабеля устанавливают терминаторы (terminators), поглощающие эти сигналы. Все концы сетевого кабеля должны быть к чему-нибудь подключены, например к компьютеру или к баррел-коннектору - для увеличения длины кабеля. К любому свободному - неподключенному - концу кабеля должен быть подсоединен терминатор, чтобы предотвратить отражение электрических сигналов.

Нарушение целостности сети

Разрыв сетевого кабеля происходит при его физическом разрыве или отсоединении одного из его концов. Возможна также ситуация, когда на одном или нескольких концах кабеля отсутствуют терминаторы, что приводит к отражению электрических сигналов в кабеле и прекращению функционирования сети. Сеть «падает».

Сами по себе компьютеры в сети остаются полностью работоспособными, но до тех пор, пока сегмент разорван, они не могут взаимодействовать друг с другом.

Концепция топологии сети в виде звезды (рис.2.) пришла из области больших ЭВМ, в которой головная машина получает и обрабатывает все данные с периферийных устройств как активный узел обработки данных. Этот принцип применяется в системах передачи данных. Вся информация между двумя периферийными рабочими местами проходит через центральный узел вычислительной сети.

Рис.2. Топология «Звезда»

Пропускная способность сети определяется вычислительной мощностью узла и гарантируется для каждой рабочей станции. Коллизий (столкновений) данных не возникает. Кабельное соединение довольно простое, так как каждая рабочая станция связана с узлом. Затраты на прокладку кабелей высокие, особенно когда центральный узел географически расположен не в центре топологии.

При расширении вычислительных сетей не могут быть использованы ранее выполненные кабельные связи: к новому рабочему месту необходимо прокладывать отдельный кабель из центра сети.

Топология в виде звезды является наиболее быстродействующей из всех топологий вычислительных сетей, поскольку передача данных между рабочими станциями проходит через центральный узел (при его хорошей производительности) по отдельным линиям, используемым только этими рабочими станциями. Частота запросов передачи информации от одной станции к другой невысокая по сравнению с достигаемой в других топологиях.

Производительность вычислительной сети в первую очередь зависит от мощности центрального файлового сервера. Он может быть узким местом вычислительной сети. В случае выхода из строя центрального узла нарушается работа всей сети. Центральный узел управления – файловый сервер реализует оптимальный механизм защиты против несанкционированного доступа к информации. Вся вычислительная сеть может управляться из ее центра.

Достоинства

· Выход из строя одной рабочей станции не отражается на работе всей сети в целом;

· Хорошая масштабируемость сети;

· Лёгкий поиск неисправностей и обрывов в сети;

· Высокая производительность сети;

· Гибкие возможности администрирования.

Недостатки

· Выход из строя центрального концентратора обернётся неработоспособностью сети в целом;

· Для прокладки сети зачастую требуется больше кабеля, чем для большинства других топологий;

· Конечное число рабочих станций, т.е. число рабочих станций ограничено количеством портов в центральном концентраторе.

При кольцевой топологии (рис.3.) сети рабочие станции связаны одна с другой по кругу, т.е. рабочая станция 1 с рабочей станцией 2, рабочая станция 3 с рабочей станцией 4 и т.д. Последняя рабочая станция связана с первой. Коммуникационная связь замыкается в кольцо.

Рис.3. Топология «Кольцо»

Прокладка кабелей от одной рабочей станции до другой может быть довольно сложной и дорогостоящей, особенно если географическое расположение рабочих станций далеко от формы кольца (например, в линию). Сообщения циркулируют регулярно по кругу. Рабочая станция посылает по определенному конечному адресу информацию, предварительно получив из кольца запрос. Пересылка сообщений является очень эффективной, так как большинство сообщений можно отправлять «в дорогу» по кабельной системе одно за другим. Очень просто можно сделать кольцевой запрос на все станции.

Продолжительность передачи информации увеличивается пропорционально количеству рабочих станций, входящих в вычислительную сеть.

Основная проблема при кольцевой топологии заключается в том, что каждая рабочая станция должна активно участвовать в пересылке информации, и в случае выхода из строя хотя бы одной из них вся сеть парализуется. Неисправности в кабельных соединениях локализуются легко.

Подключение новой рабочей станции требует кратко срочного выключения сети, так как во время установки кольцо должно быть разомкнуто. Ограничения на протяженность вычислительной сети не существует, так как оно, в конечном счете, определяется исключительно расстоянием между двумя рабочими станциями. Специальной формой кольцевой топологии является логическая кольцевая сеть. Физически она монтируется как соединение звездных топологий.

Отдельные звезды включаются с помощью специальных коммутаторов (англ. Hub – концентратор), которые по-русски также иногда называют «хаб».

При создании глобальных (WAN) и региональных (MAN) сетей используется чаще всего Ячеистая топология MESH (рис.4.). Первоначально такая топология была создана для телефонных сетей. Каждый узел в такой сети выполняет функции приема, маршрутизации и передачи данных. Такая топология очень надежна (при выходе из строя любого сегмента существует маршрут, по которому данные могут быть переданы заданному узлу) и обладает высокой устойчивостью к перегрузкам сети (всегда может быть найден маршрут, наименее загруженный передачей данных).


Рис.4. Ячеистая топология.

При разработке сети была выбрана топология «звезда» ввиду простой реализации и высокой надежности (к каждому компьютеру идет отдельный кабель).

1) FastEthernet с использованием 2 коммутаторов.(рис. 5)

2 сегмент
1 сегмент

Рис. 6. Топология FastEthernet с использованием 1 маршрутизатора и 2 коммутаторов.

4Схема локальной сети

Ниже представлена схема расположения компьютеров и протяжки кабелей по этажам (рис.7,8).


Рис. 7. Схема расположения компьютеров и прокладки кабеля на 1 этаже.

Рис. 8. Схема расположения компьютеров и прокладки кабеля на 2 этаже.

Данная схема разработана с учетом характерных особенностей здания. Кабели будут расположены под искусственным напольным покрытием, в специально отведенных для них каналах. Протяжка кабеля на второй этаж будет осуществляться через телекоммуникационный шкаф, который расположен в подсобном помещении, которое используется как серверная комната, где располагаются сервер и маршрутизатор. Коммутаторы расположены в основных помещениях в тумбах.

Уровни взаимодействуют сверху вниз и снизу вверх посредством интерфейсов и могут еще взаимодействовать с таким же уровнем другой системы с помощью протоколов.

Протоколы, использующиеся на каждом уровне модели OSI, представлены в таблице 1.

Таблица 1.

Протоколы уровней модели OSI

Уровень OSI Протоколы
Прикладной HTTP, gopher, Telnet, DNS, SMTP, SNMP, CMIP, FTP, TFTP, SSH, IRC, AIM, NFS, NNTP, NTP, SNTP, XMPP, FTAM, APPC, X.400, X.500, AFP, LDAP, SIP, ITMS, ModbusTCP, BACnetIP, IMAP, POP3, SMB, MFTP, BitTorrent, eD2k, PROFIBUS
Представления HTTP, ASN.1, XML-RPC, TDI, XDR, SNMP, FTP, Telnet, SMTP, NCP, AFP
Сеансовый ASP, ADSP, DLC, Named Pipes, NBT, NetBIOS, NWLink, Printer Access Protocol, Zone Information Protocol, SSL, TLS, SOCKS
Транспортный TCP, UDP, NetBEUI, AEP, ATP, IL, NBP, RTMP, SMB, SPX, SCTP, DCCP, RTP, TFTP
Сетевой IP, IPv6, ICMP, IGMP, IPX, NWLink, NetBEUI, DDP, IPSec, ARP, RARP, DHCP, BootP, SKIP, RIP
Канальный STP, ARCnet, ATM, DTM, SLIP, SMDS, Ethernet, FDDI, Frame Relay, LocalTalk, Token ring, StarLan, L2F, L2TP, PPTP, PPP, PPPoE, PROFIBUS
Физический RS-232, RS-422, RS-423, RS-449, RS-485, ITU-T, xDSL, ISDN, T-carrier (T1, E1), модификациистандарта Ethernet: 10BASE-T, 10BASE2, 10BASE5, 100BASE-T (включает 100BASE-TX, 100BASE-T4, 100BASE-FX), 1000BASE-T, 1000BASE-TX, 1000BASE-SX

Следует понимать, что подавляющее большинство современных сетей в силу исторических причин лишь в общих чертах, приближённо, соответствуют эталонной модели ISO/OSI.

Реальный стек протоколов OSI, разработанный как часть проекта, был воспринят многими как слишком сложный и фактически нереализуемый. Он предполагал упразднение всех существующих протоколов и их замену новыми на всех уровнях стека. Это сильно затруднило реализацию стека и послужило причиной для отказа от него многих поставщиков и пользователей, сделавших значительные инвестиции в другие сетевые технологии. В дополнение, протоколы OSI разрабатывались комитетами, предлагавшими различные и иногда противоречивые характеристики, что привело к объявлению многих параметров и особенностей необязательными. Поскольку слишком многое было необязательно или предоставлено на выбор разработчика, реализации различных поставщиков просто не могли взаимодействовать, отвергая тем самым саму идею проекта OSI.

В результате попытка OSI договориться об общих стандартах сетевого взаимодействия была вытеснена стеком протоколов TCP/IP, используемым в Интернете, и его более простым, прагматичным подходом к компьютерным сетям. Подход Интернета состоял в создании простых протоколов с двумя независимыми реализациями, требующимися для того, чтобы протокол мог считаться стандартом. Это подтверждало практическую реализуемость стандарта. Например, определения стандартов электронной почты X.400 состоят из нескольких больших томов, а определение электронной почты Интернета (SMTP) - всего несколько десятков страниц в RFC 821. Всё же стоит заметить, что существуют многочисленные RFC, определяющие расширения SMTP. Поэтому на данный момент полная документация по SMTP и расширениям также занимает несколько больших книг.

Большинство протоколов и спецификаций стека OSI уже не используются, такие как электронная почта X.400. Лишь немногие выжили, часто в значительно упрощённом виде. Структура каталогов X.500 до сих пор используется, в основном, благодаря упрощению первоначального громоздкого протокола DAP, получившему название LDAP и статус стандарта Интернета.

Свёртывание проекта OSI в 1996 году нанесло серьёзный удар по репутации и легитимности участвовавших в нём организаций, особенно ISO. Наиболее крупным упущением создателей OSI был отказ увидеть и признать превосходство стека протоколов TCP/IP.

Для выбора технологии рассмотрим таблицу сравнений технологий FDDI, Ethernet и TokenRing (таблица 2).

Таблица 2. Характеристики технологий FDDI, Ethernet, TokenRing

Характеристика FDDI Ethernet Token Ring
Битовая скорость, Мбит/с 100 10 16
Топология Двойное кольцо деревьев Шина/звезда Звезда/кольцо
Среда передачиданных Оптоволокно, неэкранированная витая пара категории 5

Толстый коаксиал, тонкий коаксиал,

Экранированная или неэкранированная витая пара, оптоволокно
Максимальная длина сети (без мостов)

(100 км на кольцо)

2500 м 40000 м
Максимальноерасстояние между узлами 2 км (не более 11 дБ потерь между узлами) 2500 м 100 м
Максимальноеколичество узлов

(1000 соединений)

1024

260 для экранированной витой пары,

72 для неэкранированной витой пары

После анализа таблицы характеристик технологий FDDI, Ethernet, TokenRing, очевиден выбор технологии Ethernet (вернее ее модификации FastEthernet), которая учитывает все требованиям нашей локальной сети. Т.к технология TokenRing обеспечивает скорость передачи данных до 16 мбит\сек, то мы ее исключаем из дальнейшего рассмотрения, а из-за сложность реализации технологии FDDI, наиболее разумно будет использовать Ethernet.

7Сетевые протоколы

Семиуровневая модель OSI является теоретической, и содержит ряд недоработок. Реальные сетевые протоколы вынуждены отклоняться от неё, обеспечивая непредусмотренные возможности, поэтому привязка некоторых из них к уровням OSI является несколько условной.

Основная недоработка OSI - непродуманный транспортный уровень. На нём OSI позволяет обмен данными между приложениями (вводя понятие порта - идентификатора приложения), однако, возможность обмена простыми дейтаграммами в OSI не предусмотрена - транспортный уровень должен образовывать соединения, обеспечивать доставку, управлять потоком и т. п. Реальные же протоколы реализуют такую возможность.

Сетевые транспортные протоколы обеспечивают базовые функции, необходимые компьютерам для коммуникаций с сетью. Такие протоколы реализуют полные эффективные каналы коммуникаций между компьютерами.

Транспортный протокол можно рассматривать как зарегистрированную почтовую службу. Транспортный протокол гарантирует, что передаваемые данные доходят до заданного адресата, проверяя получаемую от него квитанцию. Он выполняет контроль и исправление ошибок без вмешательства более высокого уровня.

Основными сетевыми протоколами являются:

NWLink IPX/SPX/NetBIOS-совместимый транспортный протокол (NWLink) - это NDIS-совместимая 32-разрядная реализация протокола IPX/SPX фирмы Novell. Протокол NWLink поддерживает два интерфейса прикладного программирования (API): NetBIOS и Windows Sockets. Эти интерфейсы позволяют обеспечить связь компьютеров под управлением Windows между собой, а также с серверами NetWare.

Транспортный драйвер NWLink представляет собой реализацию протоколов низкого уровня NetWare, таких как IPX, SPX, RIPX (Routing Information Protocol over IPX) и NBIPX (NetBIOS over IPX). Протокол IPX управляет адресацией и маршрутизацией пакетов данных внутри сетей и между ними. Протокол SPX обеспечивает надежную доставку данных, поддерживая правильность последовательности их передачи и механизм подтверждений. Протокол NWLink обеспечивает совместимость с NetBIOS за счет уровня NetBIOS поверх протокола IPX.

IPX/SPX (от англ. Internetwork Packet eXchange/Sequenced Packet eXchange) - стек протоколов, используемый в сетях Novell NetWare. Протокол IPX обеспечивает сетевой уровень (доставку пакетов, аналог IP), SPX - транспортный и сеансовый уровень (аналог TCP).

Протокол IPX предназначен для передачи дейтограмм в системах, неориентированных на соединение (также как и IP или NETBIOS, разработанный IBM и эмулируемый в Novell), он обеспечивает связь между NetWare серверами и конечными станциями.

SPX (Sequence Packet eXchange) и его усовершенствованная модификация SPX II представляют собой транспортные протоколы 7-уровневой модели ISO. Это протокол гарантирует доставку пакета и использует технику скользящего окна (отдаленный аналог протокола TCP). В случае потери или ошибки пакет пересылается повторно, число повторений задается программно.

NetBEUI - это пpотокол, дополняющий спецификацию интеpфейса NetBIOS, используемую сетевой опеpационной системой. NetBEUI фоpмализует кадp тpанспоpтного уpовня, не стандаpтизованный в NetBIOS. Он не соответствует какому-то конкpетному уpовню модели OSI, а охватывает тpанспоpтный уpовень, сетевой уpовень и подуpовень LLC канального уpовня. NetBEUI взаимодействует напpямую с NDIS уpовня MAC. Таким обpазом это не маpшpутизиpуемый пpотокол.

Транспортной частью NetBEUI является NBF (NetBIOS Frame protocol). Сейчас вместо NetBEUI обычно применяется NBT (NetBIOS over TCP/IP).

Как правило NetBEUI используется в сетях где нет возможности использовать NetBIOS, например, в компьютерах с установленной MS-DOS.

Повторитель (англ. repeater) - предназначен для увеличения расстояния сетевого соединения путем повторения электрического сигнала "один в один". Бывают однопортовые повторители и многопортовые. В сетях на витой паре повторитель является самым дешевым средством объединения конечных узлов и других коммуникационных устройств в единый разделяемый сегмент. Повторители Ethernet могут иметь скорость 10 или 100 Мбит/с (FastEthernet), единую для всех портов. Для GigabitEthernet повторители не используются.

Мост (от англ. bridge - мост) является средством передачи кадров между двумя (и более) логически разнородными сегментами. По логике работы является частным случаем коммутатора. Скорость обычно 10 Мбит/с (для FastEthernet чаще используются коммутаторы).

Концентратор или хаб (от англ. hub - центр деятельности) - сетевое устройство, для объединения нескольких устройств Ethernet в общий сегмент. Устройства подключаются при помощи витой пары, коаксиального кабеля или оптоволокна. Хаб является частным случаем концентратора

Концентратор работает на физическом уровне сетевой модели OSI, повторяет приходящий на один порт сигнал на все активные порты. В случае поступления сигнала на два и более порта одновременно возникает коллизия, и передаваемые кадры данных теряются. Таким образом, все подключенные к концентратору устройства находятся в одном домене коллизий. Концентраторы всегда работают в режиме полудуплекса, все подключенные устройства Ethernet разделяют между собой предоставляемую полосу доступа.

Многие модели хабов имеют простейшую защиту от излишнего количества коллизий, возникающих по причине одного из подключенных устройств. В этом случае они могут изолировать порт от общей среды передачи. По этой причине, сетевые сегменты, основанные на витой паре гораздо стабильнее в работе сегментов на коаксиальном кабеле, поскольку в первом случае каждое устройство может быть изолировано хабом от общей среды, а во втором случае несколько устройств подключаются при помощи одного сегмента кабеля, и, в случае большого количества коллизий, концентратор может изолировать лишь весь сегмент.

В последнее время концентраторы используются достаточно редко, вместо них получили распространение коммутаторы - устройства, работающие на канальном уровне модели OSI и повышающие производительность сети путём логического выделения каждого подключенного устройства в отдельный сегмент, домен коллизий.

Коммутатор или switch (от англ. - переключатель) Коммутатор (switch, switching hub) по принципу обработки кадров ничем не отличается от моста. Основное его отличие от моста состоит в том, что он является своего рода коммуникационным мультипроцессором, так как каждый его порт оснащен специализированным процессором, который обрабатывает кадры по алгоритму моста независимо от процессоров других портов. За счет этого общая производительность коммутатора обычно намного выше производительности традиционного моста, имеющего один процессорный блок. Можно сказать, что коммутаторы - это мосты нового поколения, которые обрабатывают кадры в параллельном режиме.

Это устройство, предназначенное для соединения нескольких узлов компьютерной сети в пределах одного сегмента. В отличие от концентратора, который распространяет трафик от одного подключенного устройства ко всем остальным, коммутатор передает данные только непосредственно получателю. Это повышает производительность и безопасность сети, избавляя остальные сегменты сети от необходимости (и возможности) обрабатывать данные, которые им не предназначались.

Коммутатор работает на канальном уровне модели OSI, и потому в общем случае может только объединять узлы одной сети по их MAC-адресам. Для соединения нескольких сетей на основе сетевого уровня служат маршрутизаторы.

Коммутатор хранит в памяти специальную таблицу (ARP-таблицу), в которой указывается соответствие MAC-адреса узла порту коммутатора. При включении коммутатора эта таблица пуста, и он работает в режиме обучения. В этом режиме поступающие на какой-либо порт данные передаются на все остальные порты коммутатора. При этом коммутатор анализирует пакеты данных, определяя MAC-адрес компьютера-отправителя, и заносит его в таблицу. Впоследствии, если на один из портов коммутатора поступит пакет, предназначенный для этого компьютера, этот пакет будет отправлен только на соответствующий порт. Со временем коммутатор строит полную таблицу для всех своих портов, и в результате трафик локализуется.

Коммутаторы подразделяются на управляемые и неуправляемые (наиболее простые). Более сложные коммутаторы позволяют управлять коммутацией на канальном и сетевом уровне модели OSI. Обычно их именуют соответственно, например Level 2 Switch или просто, сокращенно L2. Управление коммутатором может осуществляться посредством протокола Web-интерфейса, SNMP, RMON (протокол, разработанный Cisco) и т.п. Многие управляемые коммутаторы позволяют выполнять дополнительные функции: VLAN, QoS, агрегирование, зеркалирование. Сложные коммутаторы можно объединять в одно логическое устройство - стек, с целью увеличения числа портов (например, можно объединить 4 коммутатора с 24 портами и получить логический коммутатор с 96 портами).

Преобразователь интерфейсов или конвертер (англ. mediaconverter) позволяет осуществлять переходы от одной среды передачи к другой (например, от витой пары к оптоволокну) без логического преобразования сигналов. Благодаря усилению сигналов эти устройства могут позволять преодолевать ограничения на длину линий связи (если ограничения не связаны с задержкой распространения). Используются для связи оборудования с разнотипными портами.

Выпускается три типа конвертеров:

× Преобразователь RS-232 <–> RS-485;

× Преобразователь USB <–> RS-485;

× Преобразователь Ethernet <–> RS-485.

Преобразователь RS-232 <–> RS-485 преобразует физические параметры интерфейса RS-232 в сигналы интерфейса RS-485. Может работать в трех режимах приема-передачи. (В зависимости от установленного в конвертере программного обеспечения и состояния переключателей на плате конвертера).

Преобразователь USB <–> RS-485 - этот конвертер предназначен для организации интерфейса RS-485 на любом компьютере, имеющем интерфейс USB. Конвертер выполнен в виде отдельной платы, подключаемой к разъёму USB. Питание конвертера осуществляется непосредственно от порта USB. Драйвер конвертера позволяет создать для интерфейса USB виртуальный СОМ-порт и работать с ним как с обычным портом RS-485 (по аналогии с RS-232). Устройство обнаруживается сразу при подключении к порту USB.

Преобразователь Ethernet <–> RS-485 - этот конвертер предназначен для обеспечения возможности передачи сигналов интерфейса RS-485 по локальной сети. Конвертер имеет свой IP-адрес (устанавливаемый пользователем) и позволяет осуществить доступ к интерфейсу RS-485 с любого компьютера подключенного к локальной сети и установленным соответствующим программным обеспечением. Для работы с конвертером поставляются 2 программы: Port Redirector – поддержка интерфейса RS-485 (СОМ-порта) на уровне сетевой карты и конфигуратор Lantronix, позволяющий установить привязку конвертера к локальной сети пользователя, а также задать параметры интерфейса RS-485 (скорость передачи, количество бит данных и т.д.) Конвертер обеспечивает полностью прозрачную приемо-передачу данных в любом направлении.

Маршрутиза́тор или ро́утер (от англ. router) - сетевое устройство, используемое в компьютерных сетях передачи данных, которое, на основании информации о топологии сети (таблицы маршрутизации) и определённых правил, принимает решения о пересылке пакетов сетевого уровня модели OSI их получателю. Обычно применяется для связи нескольких сегментов сети.

Традиционно, маршрутизатор использует таблицу маршрутизации и адрес получателя, который находится в пакетах данных, для дальнейшей передачи данных. Выделяя эту информацию, он определяет по таблице маршрутизации путь, по которому следует передать данные и направляет пакет по этому маршруту. Если в таблице маршрутизации для адреса нет описанного маршрута, пакет отбрасывается.

Существуют другие способы определения маршрута пересылки пакетов, когда, например, используется адрес отправителя, используемые протоколы верхних уровней и другая информация, содержащаяся в заголовках пакетов сетевого уровня. Нередко маршрутизаторы могут осуществлять трансляцию адресов отправителя и получателя (англ. NAT, Network Address Translation), фильтрацию транзитного потока данных на основе определённых правил с целью ограничения доступа, шифрование/дешифрование передаваемых данных и т. д.

Маршрутизаторы помогают уменьшить загрузку сети, благодаря её разделению на домены коллизий и широковещательные домены, а также фильтрации пакетов. В основном их применяют для объединения сетей разных типов, зачастую несовместимых по архитектуре и протоколам, например для объединения локальных сетей Ethernet и WAN-соединений, использующих протоколы DSL, PPP, ATM, Frame relay и т. д. Нередко маршрутизатор используется для обеспечения доступа из локальной сети в глобальную сеть Интернет, осуществляя функции трансляции адресов и межсетевого экрана.

В качестве маршрутизатора может выступать как специализированное устройство, так и PC компьютер, выполняющий функции простейшего роутера.

Моде́м (аббревиатура, составленная из слов мо дулятор-дем одулятор) - устройство, применяющееся в системах связи и выполняющее функцию модуляции и демодуляции. Частным случаем модема является широко применяемое периферийное устройство для компьютера, позволяющее ему связываться с другим компьютером, оборудованным модемом, через телефонную сеть (телефонный модем) или кабельную сеть (кабельный модем).

Конечное сетевое оборудование является источником и получателем информации, передаваемой по сети.

Компьютер (рабочая станция) , подключенный к сети, является самым универсальным узлом. Прикладное использование компьютера в сети определяется программным обеспечением и установленным дополнительным оборудованием. Для дальних коммуникаций используется модем, внутренний или внешний. С точки зрения сети, «лицом» компьютера является его сетевой адаптер. Тип сетевого адаптера должен соответствовать назначению компьютера и его сетевой активности.

Сервер является также компьютером, но с большими ресурсами. Это подразумевает его более высокую сетевую активность и значимость. Серверы желательно подключать к выделенному порту коммутатора. При установке двух и более сетевых интерфейсов (в том числе и модемного подключения) и соответствующего программного обеспечения сервер может играть роль маршрутизатора или моста. Серверы, как правило, должны иметь высокопроизводительную операционную систему.

В таблице 5 приведены параметры типовой рабочей станции и ее стоимость для разрабатываемой локальной сети.

Таблица 5.

Рабочая станция

Системный блок.GH301EA HP dc5750 uMT A64 X2-4200+(2.2GHz),1GB,160GB,ATI Radeon X300,DVD+/-RW,Vista Business
Компьютер Hewlett-Packard GH301EA серии dс 5750. Данный системный блок оборудован процессором AMD Athlon™ 64 X2 4200+ c частотой 2.2 ГГц, 1024 Mб оперативной памяти DDR2, жестким диском на 160 Гб, DVD-RW приводом и установленной ОС Windows Vista Business.
Цена:16 450.00 руб.
Монитор. TFT 19 “Asus V W1935
Цена:6 000,00 руб.
Устройства ввода
Мышь Genius GM-03003 172 руб.
Клавиатура 208 руб.
Общая стоимость 22 830 руб.

В Таблице 6 приведены параметры сервера.


Таблица 6.

Сервер

DESTEN Системныйблок DESTEN eStudio 1024QM
Процессор INTEL Core 2 Quad Q6600 2.4GHz 1066MHz 8Mb LGA775 OEM Материнскаяплата Gigabyte GA-P35-DS3R ATX Модульпамяти DDR-RAM2 1Gb 667Mhz Kingston KVR667D2N5/1G - 2 Жесткийдиск 250 Gb Hitachi Deskstar T7K500 HDP725025GLA380 7200RPM 8Mb SATA-2 - 2 Видеоадаптер 512MB Zotac PCI-E 8600GT DDR2 128 bit DVI (ZT-86TEG2P-FSR) Привод DVD RW NEC AD-7200S-0B SATA ЧерныйКорпус ZALMAN HD160XT BLACK.
Цена:50 882.00 руб.

Монитор. TFT 19 “Asus V W1935

Тип: ЖК Технология ЖК: TN Диагональ: 19" Формат экрана: 5:4 Макс. разрешение: 1280 x 1024 Входы: VGA Вертикальная развертка: 75 Гц Горизонтальная развертка: 81 КГц
Цена: 6 000,00 руб.
Устройства ввода
Мышь Genius GM-03003 172 руб.
Клавиатура Logitech Value Sea Grey (refresh) PS/2 208 руб.
Общая стоимость 57 262 руб.

В программное обеспечение сервера входят:

× Операционная система WindowsServer 2003 SP2+R2

× Пакетпрограмм ABBY FineReader Corporate Edition v8.0 (серверная лицензия)

× Программа для администрирования сети SymantecpcAnywhere 12 (сервер)

В программное обеспечение рабочей станции входят:

× Операционная система WindowsXPSP2

× Антивирусная программа NOD 32 AntiVirusSystem.

× Пакетпрограмм Microsoft Office 2003 (pro)

× Пакет программ ABBY FineReader Corporate Edition v8.0 (клиентская лицензия)

× Программа для администрирования сети Symantec pcAnywhere 12 (клиент)

× Пользовательские программы

Для реальных сетей важен такой показатель производительности, как показатель использования сети (networkutilization), который представляет собой долю в процентах от суммарной пропускной способности (не поделенной между отдельными абонентами). Он учитывает коллизии и другие факторы. Ни сервер, ни рабочие станции не содержат средств для определения показателя использования сети, для этого предназначены специальные, не всегда доступные из-за высокой стоимости аппаратно-программные средства типа анализаторов протоколов.

Считается, что для загруженных систем Ethernet и FastEthernet хорошим значением показателя использования сети является 30%. Это значение соответствует отсутствию длительных простоев в работе сети и обеспечивает достаточный запас в случае пикового повышения нагрузки. Однако если показатель использования сети значительное время составляет 80...90% и более, то это свидетельствует о практически полностью используемых (в данное время) ресурсах, но не оставляет резерва на будущее.

Для проведения расчетов и выводов следует рассчитать производительность в каждом сегменте сети.

Вычислим полезную нагрузку Pп:


где n – количество сегментов проектируемой сети.

P0 = 2*16 = 32Мбит/сек

Полная фактическая нагрузка Pф рассчитывается с учетом коллизий и величины задержек доступа к среде передачи данных:

, Мбит/с, (3)

где к – задержка доступа к среде передачи данных: для семейства технологий Ethernet – 0,4, для TokenRing – 0,6, для FDDI – 0,7.

Рф = 32*(1+0.4) = 44,8 Мбит/с

Т. к. фактическая нагрузка Pф > 10 Мбит/с, то, как и предполагалось ранее, данную сеть невозможно реализовать с помощью стандарта Ethernet, необходимо применить технологию FastEthernet (100 Мбит/с).

Т.к. данной в сети мы не используем концентраторы, то рассчитывать время двойного оборота сигнала не требуется.(Сигнал коллизий отсутствует)

В таблице 7 приведен итоговый расчет стоимости сети, построенной на 2 коммутаторах. (Вариант 1 ).

Таблица 6.

В Таблице 8 приведен итоговый расчет стоимости сети, построенной на 2 коммутаторах и 1 маршрутизаторе. (Вариант 2 ).

Таблица 8.

Наименование Цена за 1 ед. (руб.) Всего (руб.)
1 Вилки RJ-45 86 2 172
2 Кабель RJ-45 UTP, lev.5e 980м. 20 19 600
3 Коммутатор TrendNet N-Way Switch TEG S224 (10/100Mbps, 24 port, +2 1000Mbps Rack Mount) 2 3714 7 428
4 Маршрутизатор , Router D-Link DIR-100 1 1 250 1 250
5 Рабочая станция 40 22 830 913 200
6 Сервер Sunrise XD (Tower/RackMount) 1 57 262 57 262
Итого: 998912

В итоге получаем два варианта сети, которые не значительно отличаются по стоимости и отвечают стандартам построения сети. Первый вариант сети уступает второму варианту, в показателе надежности, даже несмотря на то, что проектирование сети по второму варианту незначительно дороже. Следовательно, наилучший вариант построения локальной сети будет вариант два – локальная сеть, построенная на 2 коммутаторах и маршрутизаторе.

Для надёжной работы и повышения производительности сети следует вносить изменения в структуру сети только с учётом требований стандарта.

Для защиты данных от вирусов необходимо установить антивирусные программы (например, NOD32 AntiVirusSystem), а для восстановления повреждённых или ошибочно удалённых данных следует использовать специальные утилиты (например, утилиты, входящие в состав пакета NortonSystemWorks).

Хотя сеть построена с запасом производительности, всё равно следует беречь сетевой трафик, поэтому с помощью программы для администрирования следить за целевым использованием внутрисетевого и интернет-трафика. Благотворно на производительности сети скажется использование служебных приложений NortonSystemWorks(таких как дефрагментация, чистка реестра, исправление текущих ошибок с помощью WinDoctor), а так же регулярной антивирусной проверки в ночное время. Также следует разделить во времени загрузку информации из другого сегмента т.е. постараться чтобы каждый сегмент обращался к другому в отведённое ему время. Установка программ, не имеющих отношения к непосредственной области деятельности компании, должна пресекаться администратором. При монтаже сети необходимо маркировать кабель, чтобы не столкнуться с трудностями при обслуживании сети.

Монтаж сети следует осуществлять через существующие каналы и короба.

Для надежной работы сети необходимо наличие сотрудника отвечающего за всю локальную сеть и занимающегося ее оптимизацией и повышением производительности.

Периферийное (принтеры, сканеры, проекторы) оборудование следует устанавливать уже после конкретного распределения обязанностей рабочих станций.

В целях профилактики следует периодически проверять целостность кабелей в секретном полу. При демонтаже оборудования следует аккуратно обращаться с оборудованием, для возможности его последующего использования.

Кроме того, необходимо ограничить доступ в серверную комнату и к тумбам с коммутаторами.

1. В.Г. Олифер, Н.А. Олифер – СПб. Питер 2004

2. http://ru.wikipedia.org/wiki/

3. В.М. Шек, Т.А. Кувашкина «Методические указания для курсового проектирования по дисциплине Сети ЭВМ и телекоммуникаций» - Москва, 2006

4. http://catalog.sunrise.ru/

5. В.М. Шек. Лекции по дисциплине «Сети ЭВМ и телекоммуникации», 2008г.

Структурированная кабельная система – это набор коммутационных элементов (кабелей, разъемов, кроссовых панелей и шкафов), а также методика их совместного использования, которая позволяет создавать регулярные, легко расширяемые структуры связей в вычислительных сетях.

Структурированная кабельная система представляет своего рода «конструктор», с помощью которого проектировщик сети строит нужную ему конфигурацию из стандартных кабелей, соединенных стандартными разъемами и коммутируемых на стандартных кроссовых панелях. При необходимости конфигурацию связей можно легко изменить – добавить компьютер, сегмент, коммутатор, изъять ненужное оборудование, а также поменять соединения между компьютерами и коммутаторами.

При построении структурированной кабельной системы подразумевается, что каждое рабочее место на предприятии должно быть оснащено розетками для подключения телефона и компьютера, даже если в этот момент этого не нужно. То есть хорошая структурированная кабельная система строится избыточной. В будущем это может сэкономить средства, так как изменения в подключении новых устройств можно производить за счет перекоммутации уже проложенных кабелей.

Согласно заданию структурная схема расположения зданий, в каждом из которых находится своя подсеть, представлена на рис. 2.1.

Рисунок 2.1 – Структурная схема расположения зданий

Структурная схема подсетей каждого из зданий представлена на рис. 2.2 – 2.3. Так как 5-ти этажных зданий два, и они имеют одинаковое количество коммутационного оборудования и ПК, то их структурные схемы идентичны.

Рисунок 2.2 – Структурная схема подсети 5-ти этажного здания

Рисунок 2.3 – Структурная схема подсети 4-х этажного здания

Структурная схема соединения подсетей в одну сеть представлена на рис. 2.4.

Рисунок 2.4 – Общая структурная схема сети

В зданиях технология – FastEthernet, между зданиями –FDDI, выход в интернет с каждого здания по радиоканалу.

3 Выбор оборудования и кабеля

3.1 Выбор коммутаторов

Коммутатор (англ. switch) – устройство, предназначенное для соединения нескольких узлов компьютерной сети в пределах одного или нескольких сегментов сети. Коммутатор работает на канальном уровне модели OSI. В отличие от концентратора, который распространяет трафик от одного подключенного устройства ко всем остальным, коммутатор передаёт данные только непосредственно получателю. Это повышает производительность и безопасность сети, избавляя остальные сегменты сети от необходимости обрабатывать данные, которые им не предназначались.

В данном курсовом проекте в каждой комнате зданий располагаются комнатные коммутаторы – коммутаторы рабочих групп, на каждом этаже – этажный коммутатор, объединяющий коммутаторы рабочих групп своего этажа, и корневой коммутатор, находящийся в серверной комнате на первом этаже, к которому подключаются коммутаторы всех этажей.

Коммутационное оборудование (коммутаторы, маршрутизаторы) было выбрано от фирмы производителя Cisco. По данным Dell"Oro Group компания Cisco занимает 60% мирового рынка сетевого оборудования, то есть, больше, чем все остальные конкуренты. У этого производителя имеется наиболее широкая линейка по всем сетевым решениям, широкий спектр технологий, протоколов, идеологий, как стандартных, так и своих собственных, позволяющих расширить возможности сети, широчайшие возможности по поиску неисправностей, встроенные практически во все устройства Cisco.

По оптимальному соотношению цены, производительности и функциональности были выбраны представленные ниже модели коммутаторов, относящиеся к серии Cisco 300, разработанной специально для малых предприятий. Линейка включает в себя целый ряд недорогих управляемых коммутаторов, предоставляющих мощную основу для поддержания корпоративной сети.

Особенности коммутаторов Cisco серии 300

      обеспечивают высокую доступность и производительность, необходимую для важнейших бизнес-приложений, одновременно сокращая возможное время простоя.

      позволяют контролировать сетевой трафик с применением таких современных функций, как анализ качества обслуживания, статическая маршрутизация третьего уровня, поддержка протокола IPv6.

      имеют понятные инструменты с веб-интерфейсом; возможность массового развертывания; сходные функции во всех моделях.

      позволяют оптимизировать расход энергии, при этом не оказывая влияния на производительность.

3.1.1 Коммутаторы рабочих групп

Согласно заданию на курсовую работу в 4-х этажном здании в трех комнатах на каждом этаже находится по 35 компьютеров, а в двух 5-ти этажных зданиях в одной комнате на каждом этаже – 31 компьютер, для соединения которых выбирается коммутатор SG300-52, имеющий 48 портов (рис. 3.1).

Рисунок 3.1 – Коммутатор рабочей группы SG300-52

Коммутатор SG300-52 (цена: 7522 грн.), фирмы производителя Cisco, оснащен 48 портами 10/100/1000 Мбит/с для сетей Ethernet с автоматическим согласованием скоростей для портов RJ45, что облегчает установку устройства.

Данный коммутатор обеспечивает хорошую производительность и позволяет повысить характеристики рабочей группы и пропускную способность сети и главного узла, гарантируя простоту и гибкость установки и настройки. Благодаря компактному размеру корпуса устройство идеально для размещения на ограниченном пространстве рабочего стола; также устройство может монтироваться в стойку. Динамические светоиндикаторы отображают состояние коммутатора в режиме реального времени и позволяют провести базовую диагностику работы устройства.

Основные технические характеристики коммутатора SG300-52представлены в таблице 3.1.

Таблица 3.1 – Технические характеристики коммутатора SG300-52

Управляемый коммутатор

Интерфейс

4 x SFP (mini-GBIC), 48 x Gigabit Ethernet (10/100/1000 Мбит/с)

SNMP 1, RMON 1, RMON 2, RMON 3, RMON 9, Telnet, SNMP 3, SNMP 2c, HTTP, HTTPS, TFTP, SSH,

Протокол маршрутизации

Static IPv4 routing, 32 routes

Таблица MAC адресов

16000 записей

128 MB (RAM), Flash память – 16 МВ

Алгоритм шифрования

Дополнительные возможности

До 32 статических маршрутов и до 32 IP-интерфейсов Трансляция DHCP на уровне 3 Трансляция User Datagram Protocol (UDP) Функция Smartports упрощает конфигурацию и управление безопасностью Встроенная утилита конфигурации, доступ через веб-интерфейс (HTTP/HTTPS) Двойной стек протоколов IPv6 и IPv4 Обновление программного обеспечения

Поддерживаемые стандарты

IEEE 802.3 10BASE-T Ethernet, IEEE 802.3u 100BASE-TX Fast Ethernet, IEEE 802.3ab 1000BASE-T Gigabit Ethernet, IEEE 802.3ad LACP, IEEE 802.3z Gigabit Ethernet, IEEE 802.3x Flow Control, IEEE 802.1D (STP, GARP, and GVRP),IEEE 802.1Q/p VLAN, IEEE 802.1w RSTP, IEEE 802.1s Multiple STP, IEEE 802.1X Port Access Authentication, IEEE 802.3af, IEEE

Внутренний источник питания. 120-130 В переменного тока, 50/60 Гц, 53 Вт.

Условия окр. среды

Рабочая температура: 0°C ~40°C

Размеры (ШхДхВ)

440*260*44 мм

Для двух 5-ти этажных зданий, у которых в оставшихся комнатах на каждом этаже находится соответственно по 18 и 25 компьютеров, выбираются для соединения 18 компьютеров – коммутатор на 24 порта – SF300-24P (цена: 4042 грн.), а для соединения 25 компьютеров – два коммутатора, каждый на 16 портов – SG300-20 (цена: 3023 грн.), которые представлены нарис. 3.2. Оставшиеся порты – на резерв.

Рисунок 3.2 – Коммутатор рабочей группы SF300-24P (а) и SG300-20 (б)

Модель SF300-24P представляет собой 24-портовый управляемый коммутатор для сетей. Эти коммутаторы предоставляют все необходимые возможности для работы критически важных бизнес-приложений, защиты конфиденциальной информации и оптимизации полосы пропускания для более эффективной передачи данных в сети. Поддержка plug-and-play и автоматического согласования скоростей позволяют коммутатору автоматически определять тип подключаемого устройства (например, сетевой адаптер Ethernet) и выбирать наиболее подходящую скорость. Для контроля подключения кабеля и стандартной диагностики используются светодиодные индикаторы LED. Коммутатор можно устанавливать на столе или монтировать в стойку.

Коммутатор SG300-20 предназначен для малых рабочих групп и оснащен 18 портами Ethernet 10/100/1000BASE-TX и 2 mini-GBIC. Функционал данных коммутаторов схож с функционалом коммутатора SF300-24P, так как они оба относятся к одной серии Cisco 300.

Основные технические характеристики коммутатора SF300-24P представлены в таблице 3.2, а коммутатора SG300-20 – табл. 3.3.

Таблица 3.2 – Технические характеристики коммутатора SF300-24P

Управляемый коммутатор

Интерфейсы

24 порта Ethernet 10Base-T/100Base-TX - разъем RJ-45, поддержка PoE ; консольный порт управления - 9 пин D-Sub (DB-9); 4 Ethernet порта 10Base-T/100Base-TX/1000Base-T - разъем RJ-45, 2 порт для SFP (mini-GBIC) модулей.

Протокол удаленного администрирования

Протокол маршрутизации

Static IPv4 routing

Таблица MAC адресов

16000 записей

128 MB (RAM), Flash память – 16 МВ

Алгоритм шифрования

Управление

SNMP версий 1, 2c и 3 Встроенный программный агент RMON для управления, наблюдения и анализа трафика Двойной стек протоколов IPv6 и IPv4 Обновление программного обеспечения Зеркалирование портов DHCP (опции 66, 67, 82, 129 и 150) Функция Smartports упрощает конфигурацию и управление безопасностью Облачные службы Другие функции управления: Traceroute; управление через единый IP-адрес; HTTP/HTTPS; SSH; RADIUS; DHCP-клиент; BOOTP; SNTP; обновление Xmodem; диагностика кабеля; ping; системный журнал; клиент Telnet (поддержка SSH)

Поддерживаемые стандарты

IEEE 802.3 10BASE-T Ethernet IEEE 802.3u 100BASE-TX Fast Ethernet IEEE 802.3ab 1000BASE-T Gigabit Ethernet IEEE 802.3ad LACP IEEE 802.3z Gigabit Ethernet IEEE 802.3x Flow Control IEEE 802.1D (STP, GARP, and GVRP) IEEE 802.1Q/p VLAN IEEE 802.1w RSTP IEEE 802.1s Multiple STP IEEE 802.1X Port Access Authentication IEEE 802.3af IEEE 802.3at

Производительность

Неблокируемая коммутация на скорости до 9.52 миллионов пакетов/с (размер пакетов 64 байта)Матрица коммутации: до 12.8 Гбит/сРазмер пакетного буфера: 4 Мб

Доступность

Автоматическое отключение питания на портах RJ-45 Gigabit Ethernet при отсутствии соединения, повторное включение при возобновлении активности

Таблица 3.3 – Технические характеристики коммутатора SF300-20

Управляемый коммутатор

Интерфейсы

18 портов Ethernet 10Base-T/100Base-TX - разъем RJ-45, 2 порта для SFP (mini-GBIC) модулей.

Протокол удаленного администрирования

SNMP 1, RMON 1, RMON 2, RMON 3, RMON 9, Telnet, SNMP 3, SNMP 2c, HTTP, HTTPS, TFTP, SSH,

Протокол маршрутизации

Static IPv4 routing

Таблица MAC адресов

16000 записей

128 MB (RAM), Flash память – 16 МВ, объем буфера - 1 МВ

Алгоритм шифрования

802.1x RADIUS, HTTPS, MD5, SSH, SSH-2, SSL/TLS

Протоколы управления

IGMPv1/2/3, SNMPv1/2c/3

Поддерживаемые стандарты

IEEE 802.1ab, IEEE 802.1D, IEEE 802.1p, IEEE 802.1Q, IEEE 802.1s, IEEE 802.1w, IEEE 802.1x, IEEE 802.3, IEEE 802.3ab, IEEE 802.3ad, IEEE 802.3at, IEEE 802.3u, IEEE 802.3x, IEEE 802.3z

Поддерживаемые сетевые протоколы

IPv4/IPv6, HTTP, SNTP, TFTP, DNS, BOOTP, Bonjour

Функционал

Поддержка управления потоками

Зеркальное отражение порта

Объединение каналов

Поддержка Jumbo Frames

Контроль "широковещательного шторма"

Ограничение скорости

DHCP клиент

Протокол Spanning tree и др.

Внутренний источник питания. 120-130 В переменного тока, 50/60 Гц, 53 Вт.

Условия окр. среды

Рабочая температура: 0°C ~40°C

3.1.2 Коммутаторы этажей

Для соединения коммутаторов рабочих групп используются этажные коммутаторы, в качестве которых выбран коммутатор SRW208G-K9 (цена: 1483 грн.), имеющий 8 портов (рис. 3.3).

Рисунок 3.3 – Этажный коммутатор SRW208G-K9

Коммутатор SRW208G-K9 оборудован 8 RJ45 портами для Fast Ethernet, 1 портом Gigabit Ethernet и двумя портами SFP (mini-GBIC), которые работают в режиме с автоматической настройкой и определением скорости.

Cisco Catalyst 2960 – серия новых интеллектуальных коммутаторов Ethernet с фиксированной конфигурацией. Они обеспечивают потребность в передаче данных со скоростью 100 Мбит/сек и 1 Гбит/сек, позволяют использовать LAN сервисы, например, для сетей передачи данных, построенных в филиалах корпораций. Семейство Catalyst 2960 позволяет обеспечить высокую безопасность данных за счет встроенного NAC, поддержки QoS и высокого уровня устойчивости системы.

Основные особенности:

    Высокий уровень безопасности, усовершенствованные списки контроля доступа (ACL);

    Организация контроля сети и оптимизация ширины канала с использованием QoS, дифференцированного ограничения скорости и ACL.

    Для обеспечения безопасности сети коммутаторы используют широкий спектр методов аутентификации пользователя, технологии шифрации данных и организации разграничения доступа к ресурсам на основании идентификатора пользователя, порта и MAC адресов.

    Коммутаторы просты в управлении и конфигурировании

    Доступна функция aвтоконфигурации посредством Smart портов для некоторых специализированных приложений.

Основные технические характеристики данного коммутатора, фирмы производителя Cisco, совпадают с характеристиками, представленными в табл. 3.2. для коммутатора той же фирмы.

3.1.3 Корневые коммутаторы

Для соединения этажных коммутаторов используются корневые коммутаторы, в качестве которых в каждом здании был выбран коммутатор – SG300-20, имеющий 16 портов. Данный коммутатор также был выбран и как коммутатор рабочей группы, его описание представлено в п. 3.1.1.

3.2 Выбор маршрутизаторов

Маршрутизатор (роутер) – устройство, имеющиее минимум два сетевых интерфейса и пересылающее пакеты данных между различными сегментами сети, принимающий решения о пересылке на основании информации о топологии сети и определённых правил, заданных администратором.

Маршрутизаторы помогают уменьшить загрузку сети, благодаря её разделению на домены коллизий или широковещательные домены, а также благодаря фильтрации пакетов. В основном их применяют для объединения сетей разных типов, зачастую несовместимых по архитектуре и протоколам. Нередко маршрутизатор используется для обеспечения доступа из локальной сети в сеть Интернет, осуществляя функции трансляции адресов и межсетевого экрана.

Для соединения зданий в одну сеть используется маршрутизатор, в качестве которого был выбран Cisco 7507 серии 7500 (цена: 121360 грн.), имеющий возможность подсоединения модуля FDDI (рис. 3.4).

Рисунок 3.4 – Маршрутизатор Cisco 7507

Данный маршрутизатор был выбран исходя из возможности подсоединения модуля FDDI, оптимальной цены из всей линейки данной серии и того, что модульные маршрутизаторы Cisco серии 7500 являются самыми мощными маршрутизаторами фирмы Cisco. Они удовлетворяют самым высоким требованиям, предъявляемым к современным сетям передачи данных. Гибкая модульная архитектура маршрутизаторов этой серии позволяют использовать их в крупных узлах сети, подбирая оптимальные решения.

Серия Cisco 7500 состоит из трех моделей. Cisco 7505 имеет один процессор маршрутизации и коммутации (RSP1= Route/Switch Processor), один блок питания и четыре слота для интерфейсных процессоров (всего 5 слотов). Cisco 7507 и Cisco 7513 с семью и тринадцатью слотами соответственно, обеспечивают большую пропускную способность и могут быть укомплектованы двумя RSP2 или PSP4 и резервным источником питания. В сочетании с новой, дублированной шиной CyBus, маршрутизаторы Cisco 7507/7513 обладают непревзойденными возможностями в части производительности и надежности. Это достигается благодаря новой, распределенной мультипроцессорной архитектуре, включающей в себя три элемента:

    Интегрированный процессор маршрутизации и коммутации (RSP);

    Новый многоцелевой (Versatile) интерфейсный процессор (VIP);

    Новая высокоскоростная шина Cisco CyBus.

В конфигурации с двумя RSP (интегрированный процессор маршрутизации и коммутации), Cisco 7500 распределяет функции между основным и вспомогательным RSP, увеличивая производительность системы, а в случае отказа одного из процессоров, другой берет на себя все функции.

Маршрутизатор Cisco 7507 является модульным маршрутизатором, предназначен для построения магистралей крупных сетей и работает практически со всеми технологиями локальных и глобальных сетей и со всеми основными сетевыми протоколами.

Серия Cisco 7507 поддерживает очень широкий диапазон соединений, среди которых: Ethernet, Token Ring, FDDI, Serial, HSSI, ATM, Channelized T1, Fractionalized E1 (G.703/G.704), ISDN PRI, Channel Interface for IBM mainframes.

Сетевые интерфейсы располагаются на модульных процессорах, которые обеспечивают прямое соединение между высокоскоростной магистралью Cisco Extended Bus (CxBus) и внешней сетью. Семь разъемов доступны под интерфейсные процессоры в модели Cisco 7507. Возможность "горячей" замены позволяет добавлять, заменять или удалять процессорные модули CxBus без прерывания работы сети. Для хранения информации используется стандартная Flash-память. Все модели поставляются с комплектом для монтажа в стандартную 19" стойку.

Существует такие интерфейсные модули связи:

    Ethernet Intelligent Link Interface - 2/4 порта Ethernet с возможностью высокоскоростной фильтрации (29000 п/с), поддержкой алгоритмов Transparent Bridging и Spanning Tree, конфигурирование с помощью системы Optivity;

    Token Ring Intelligent Link Interface - 2/4 порта Token Ring 4/16 Мб/с;

    FDDI Intelligent Link Interface - 2 порта, поддерживающие два соединения SAS или одно соединение DAS, фильтрация со скоростью до 500000 п/с;

    ATM Intelligent Link Interface.

3.3 Выбор кабеля

Кабель – конструкция из одного или нескольких изолированных друг от друга проводников (жил), или оптических волокон, заключённых в оболочку. Кроме собственно жил и изоляции может содержать экран, силовые элементы и другие конструктивные элементы. Основное назначение – передача высокочастотного сигнала в различных областях техники: для систем кабельного телевидения, для систем связи, авиационной, космической техники, компьютерных сетей, бытовой техники и т. д. При использовании коммутаторов протокол Fast Ethernet может работать в дуплексном режиме, в котором нет ограничений на общую длину сети, а остаются ограничения на длину физических сегментов, соединяющих соседние устройства (коммутатор-адартер и коммутатор-коммутатор).

По заданию внутри зданий использована технология Fast Ethernet со спецификацией 100Base-TX, в качестве линии связи – неэкранированная витая пара (UTP) 5 категории.

Между зданиями – технология FDDI, в качестве линии связи используется

кабель оптический для наружной прокладки.

Кабель UTP для внутренней прокладки, 2 пары, категория 5, используется в абонентской разводке при предоставлении доступа к услугам сети передачи данных. Для прокладки был выбран кабель фирмы производителя Neomax – NM10000 (рис. 3.4) из-за высокой прочности и долгого срока службы, его характеристики представлены в таблице 3.4.

Рисунок 3.4 – UTP, 2 пары, кат. 5е: 1 - Внешняя оболочка; 2 - Витая пара

Таблица 3.4 – Основные характеристики кабеля UTP, кат.5

Проводник

проволока из электролитической меди

Изоляция жил

полиэтилен высокой плотности

Диаметр проводника (жилы)

0,51 мм (24 AWG)

Диаметр проводника с оболочкой

0,9 ± 0,02 мм

Внешний диаметр (размер) кабеля

Толщина внешней оболочки

Цвет витых пар:

синий-белый/синий, оранжевый-белый/оранжевый

Радиус изгиба кабеля:

4 внешних диаметра кабеля

Рабочая температура:

20°C – +75°C

3.4 Выбор беспроводного оборудования

Для доступа в интернет каждого из зданий используется радиоканал. В качестве антенны на БПС выбрана направленная антенна Maximus Sector 515812-В (рис. 3.5, а), а на зданиях в качестве точки доступа внешнего исполнения выбрана – WiFi-точка доступа TP-Link TL-WA7510N(рис. 3.5, б). Данное оборудование было выбрано по оптимальному соотношению цена и функциональность.

В качестве диапазона работы был выбран частотный диапазон 5ГГц, так как диапазон 2,4 ГГц является более насыщенным (загруженным) по причине повсеместного распространения беспроводных сетей. На этой частоте работают: старый стандарт 802.11b, недавно ушедший 802.11g и 802.11n. Вне зависимости от того, используете ли вы 802.11b, 802.11g или 802.11n – вы передаете данные по одному и тому же каналу. Еще одним недостатком 2,4 ГГц является наличие «побочных шумов» в беспроводном канале, которые ухудшают проходимость канала, поскольку он разделяет спектр со множеством других нелицензированных устройств – микроволновых печей, мини-мониторов, беспроводных телефонов и др. Также количество используемых радиоканалов в диапазоне 2,4 ГГц ограничено. Диапазон 5 ГГц является менее насыщенным и имеет больше используемых каналов за счет немного более короткой зоны действия.

Рисунок 3.5 – Беспроводное оборудование: а) антенна; б) точка доступа

Модель TL-WA7510N (цена: 529 грн.) представляет собой наружное беспроводное устройство дальнего действия, работает в частотном диапазоне 5 ГГц и осуществляет передачу данных по беспроводному соединению со скоростью до 150 Мбит/с. Устройство имеет антенну с двойной поляризацией и коэффициентом усиления 15 дБи, которая является ключевым элементом для построения соединений Wi-Fi на большие дистанции. Она предназначена для передачи сигнала с углами излучения 60 градусов по горизонтали и 14 градусов по вертикали, увеличивая силу сигнала за счет концентрации излучения в заданном направлении.

Благодаря всепогодному корпусу и температурной устойчивости внутреннего аппаратного обеспечения, точка доступа может функционировать в различных природных условиях, в солнечную или дождливую погоду, при сильном ветре или в снегопад. Встроенная защита от разрядов статического электричества до 15 КВ и защита от молний до 4000 В может предотвратить скачки напряжения в грозу, что гарантирует стабильность работы устройства. Кроме этого устройство имеет терминал заземления для более профессионального уровня защиты для некоторых опытных пользователей.

Устройство может работать не только в режиме точка доступа. Модель TL-WA7510N также поддерживает рабочие режимы маршрутизатор-клиент точки доступа, маршрутизатор-точка доступа, мост, ретранслятор и клиент, что позволяет значительным образом расширить сферу применения устройства, предоставить пользователям как можно более многофункциональный продукт.

Благодаря питанию от инжектора PoE, наружная точка доступа может использовать кабель Ethernet для одновременной передачи данных и электричества где бы не находилась точка доступа на расстояние до 60 метров. Наличие этой функции увеличивает возможные варианты размещения точки доступа, позволяя расположить точку доступа в наиболее подходящем месте для получения лучшего качества сигнала.

Основные характеристики TL-WA7510N представлены в табл. 3.5.

Таблица 3.5 – Характеристики TL-WA7510N

Интерфейс

1 порт 10/100 Мбит/с с автоопределением RJ45(Авто-MDI/MDIX, PoE) 1 внешний разъем Reverse SMA 1 терминал заземления

Стандарты беспроводной передачи данных

IEEE 802.11a , IEEE 802.11n

Направленная антенна с двойной поляризацией, коэффициент усиления 15 дБи

Размеры (ШхДхВ)

250 x 85 x 60,5 мм (9,8 x 3,3 x 2,4 дюйма)

Ширина луча антенны

По горизонтали: 60° По вертикали: 14°

Защита от статического электричества 15 кВ Защита от ударов молнии до 4000 В Встроенный терминал заземления

Продолжение табл. 3.5

Частотный диапазон

5,180-5,240 ГГц 5,745-5,825 ГГц Примечание: частота зависит от региона или страны.

Скороcть передачи сигналов

11a: до 54 Мбит/с (динамическая) 11n: до 150 Мбит/с (динамическая)

Чувствительность (прием)

802.11a 54 Мбит/с: -77 дБм 48 Мбит/с: -79 дБм 36 Мбит/с: -83 дБм 24 Мбит/с: -86 дБм 18 Мбит/с:-91 дБм 12 Мбит/с:-92 дБм 9 Мбит/с:-93 дБм 6 Мбит/с:-94 дБм

802.11n 150 Мбит/с: -73 дБм 121,5 Мбит/с: -76 дБм 108 Мбит/с: -77 дБм 81 Мбит/с: -81 дБм 54 Мбит/с:-84 дБм 40,5 Мбит/с:-88 дБм 27 Мбит/с:-91 дБм 13,5 Мбит/с:-93 дБм

Режимы работы

Маршрутизатор-точка доступа Маршрутизатор-клиент точки доступа (клиент WISP) Точка доступа / клиент / мост / ретранслятор

Защита беспроводной сети

Включение/выключение SSID; Фильтр по MAC-адресу 64/128/152-битное шифрование WEP WPA/WPA2, WPA-PSK/WPA2-PSK(AES/TKIP)

Дополнительные возможности

Поддержка PoE на расстояние до 60 метров 4-уровневый светодиодный индикатор

Секторная антенна Maximus Sector 515812-В (цена: 991 грн.) вертикальной поляризации изготовлена в антенном кожухе из УФ-стойкого пластика с литым алюминиевым кронштейном. Высококачественные материалы позволяют применять антенну в тяжёлых погодных условиях. Её можно использовать для базовых станций малых, средних и больших размеров. Антенна выдаёт сильный и стабильный сигнал на средних и больших расстояниях. Основные характеристики представлены в табл. 3.6.

Таблица 3.6 – Технические характеристики Maximus Sector 515812-В

Мы начинаем публикацию цикла статей на тему развертывания небольшой (в пределах дома или небольшого офиса) локальной сети и подключения ее к Интернет.

Полагаю, актуальность этого материала на сегодня довольно высока, так как только за последние пару месяцев несколько моих знакомых, неплохо знающие компьютеры в целом, задавали мне вопросы на сетевые темы, которые я считал очевидными. Видимо таковыми они являются далеко не для всех;-)

По ходу статьи будут использованы термины из сетевой области, большинство их них объясняется в мини-ЧаВо о сетях , составленного Дмитрием Редько.
К сожалению, этот материал давно не обновляется. Хотя он и не потерял актуальности, но в нем довольно много пробелов, поэтому, если найдутся добровольцы эти пробелы заполнить, пишите на емейл, указанный в конце этой статьи.
При первом использовании сетевого термина, с него будет идти гиперссылка на объяснение оного в ЧаВо. Если некоторые термины не будут объяснены по ходу статьи или в ЧаВо, не стесняйтесь упомянуть этот факт в , где эта статья будет обсуждаться.

Итак. В первой части будет рассмотрен самый простой случай. Имеем 2 или более компьютеров со встроенной в материнскую плату или установленной отдельно сетевой картой , коммутатор (switch) или даже без него, а так же канал в Интернет, предоставленный ближайшим провайдером.

Зафиксируем, что на всех компьютерах установлена операционная система Microsoft Windows XP Professional с Service Pack версии 1. Не буду утверждать, что это наиболее массовая ОС, установленная сейчас на компьютерах, но рассматривать все существующие семейства той же Microsoft довольно долго (но, если найдется много страждущих, проанализируем и другие). Версия языка ОС – English. На русской версии все будет работать аналогичным образом, читателям надо будет лишь найти соответствия русских аналогов названий в представленных ниже скришнотах.

Если у нас всего лишь два компьютера и в наличии нет коммутатора, то для создания сети между двумя компьютерами требуется наличие сетевой карты в каждом из них и кросс-овер кабель для объединения компьютеров друг с другом.

Почему кросс-овер и чем плох обычный кабель? В стандартах Ethernet на 10 и 100Мбит (10Base-T и 100Base-TX) для витой пары используется 4 провода (две свитых меж собой пары проводов). Обычно в кабеле, типа витая пара, 8 проводов, но из них используются только 4 (все восемь применяются в Gigabit Ethernet).

После получения кабеля, соединяем с помощью него сетевые карты компьютеров и вуаля - все должно заработать (на физическом уровне). Для проверки работоспособности сети на физическом уровне (уровне сигналов) имеет смысл посмотреть на индикаторы (чаще всего зеленого цвета), которые расположены на сетевой карте вблизи RJ-45 разъема. Как минимум один из них должен отвечать за индикацию наличия линка (физического соединения). Если загорелись индикаторы на обеих сетевых картах, то физический линк есть, кабель обжат верно. Горящий индикатор лишь на одной из двух карт не говорит о том, что на физическом уровне все в порядке. Мерцание этих (или соседних) индикаторов сигнализирует о передаче данных между компьютерами. Если индикаторы на обеих картах не горят, то с большой вероятностью неверно обжат или он поврежден кабель. Так же возможно, что одна из сетевых карт вышла из строя.

Конечно, описанное в предыдущем абзаце не означает, что операционная система видит сетевую карту. Горение индикаторов говорит лишь о наличии физического линка между компьютерами, не более того. Чтобы Windows увидела сетевую карту, нужен драйвер этой карты (обычно, операционка сама находит нужный и ставит его автоматически). Цитата из форума: «Как раз вчера диагностировал случай с подключенной сетевухой, не до конца вставленной в PCI-разъем. В результате “физически” сеть работала, но ОС ее не видела. ».

Рассмотрим вторую ситуацию. Имеется коммутатор и два или более компьютера. Если два компьютера еще можно соединить без коммутатора, то если их три (или больше), то их объединение без свича является проблемой. Хотя проблема и разрешима - для объединения трех компьютеров нужно в один из них вставить две сетевые карты, перевести этот компьютер в режим маршрутизатора (роутера) и соединить его с двумя оставшимися машинами. Но описание этого процесса уже выходит за рамки этой статьи. Остановимся на том, что для объединения в одну локальную сеть трех и более компьютеров нужен коммутатор (тем не менее, есть и другие варианты: можно объединять компьютеры с посощью FireWire интерфейса или USB DataLink кабеля; а так же с помощью беспроводных (WiFi) карт, переведенных в Ad Hoc режим функционирования… но об этом в следующих сериях).

К коммутатору компьютеры подсоединяются прямым кабелем . Какой вариант заделки (568A или 568B) будет выбран - абсолютно не важно. Главное помнить, что с обеих сторон кабеля она (заделка) совпадала.

После обжима кабеля (или покупки оного в магазине), и подсоединения всех имеющихся компьютеров к коммутатору, следует проверить наличие физического линка. Проверка протекает аналогично вышеописанному способу для двух компьютеров. На коммутаторе рядом с портами так же должны присутствовать индикаторы, сигнализирующие о наличии физического соединения. Вполне может оказаться, что индикаторы находятся не рядом (сверху, сбоку, снизу) с портом, а вынесены на отдельную панель. В таком случае они будут пронумерованы в соответствии с номерами портов.

Добравшись до этого абзаца, мы уже имеем физически объединенные в локальную сеть 2 или более компьютеров. Переходим к настройке операционной системы.

Для начала, проверим правильность установок IP-адресации у сетевой карты. По-умолчанию, ОС Windows (2K/XP) сама назначает нужные IP адреса картам, но лучше в этом убедится самим.

Идем в настройки сетевой карты. Это можно сделать двумя путями, через панель управления (Start -> Control Panel -> Network Connection)


Или, если сетевое окружение (Network Places) вынесено на рабочий стол, то достаточно кликнуть по нему правой кнопкой и выбрать Properties (Свойства).


В появившемся окне выбираем нужный сетевой адаптер (обычно он там один). Новое окно сообщает нам довольно много информации. Во-первых, статус соединения (в данном случае - Connected, т.е. физическое подключение есть) и его скорость (100 Мбит). А так же количество посланных и принятых пакетов. Если кол-во принимаемых пакетов равно нулю, а в сети находится более одного компьютера (включенными), то это, возможно, указывает на неисправность нашей сетевой карты или порта коммутатора (если компьютер подключен к нему). Так же возможна неисправность самого кабеля.


Выбрав закладку Support, можно узнать текущий IP адрес и маску подсети, назначенные сетевой карте. По умолчанию, ОС Windows дают адаптерам IP адреса их диапазона 169.254.0.0 -- 169.254.255.254 с маской подсети 255.255.0.0. Обсуждение масок, классов подсетей и так далее выходит за рамки этой статьи. Главное запомнить, что маска подсети у всех компьютеров из одной сети должна совпадать, а IP адреса - различаться. Но опять таки, цифры IP адреса, которые совпадают по позициям с ненулевыми цифрами маски подсети, у всех компьютерах должны быть одинаковыми, т.е. в данном примере у всех хостов из локальной сети в IP адресе будут совпадать две первые позиции цифр - 169.254.


IP-настройки сетевой карты могут задаваться и вручную (Свойства сетевого адаптера -> Properties -> Internet Protocol (TCP/IP) -> Properties). Но в большинстве случаев имеет смысл выставить настройки в значение по умолчанию (автоматическое определение IP адреса и DNS) и операционная система настроит сетевые адаптеры сама.


Кроме сетевых адресов, всем компьютерам нужно задать одинаковое имя рабочей группы. Это настраивается в настройках системы (System Properties). Туда можно попасть через панель управления (System -> Computer Name). Разумеется, можно задавать и разные имена рабочим группам. Это удобно, если у вас много компьютеров в сети и нужно как то логически разделить работающие машины между собой. Следствием этого станет появление нескольких рабочих групп в сетевом окружении (вместо одной).


или, если значок My Computer был выведен на рабочий стол, то правым кликом мыши на этом значке и выборе (Properties -> Computer Name).


В появившемся окне (появляющимся после нажатия кнопки Change) можно изменить имя компьютера (каждой машине - свое уникальное имя). И тут же надо ввести название рабочей группы. У всех компьютеров в локальной сети название рабочей группы должно совпадать.

После этого ОС попросит перезагрузиться, что и нужно будет сделать.

На любом из компьютеров можно «расшаривать» (т.е. выкладывать в общий доступ) директории. Это делается следующим образом:


В проводнике жмем правой кнопкой на директорию, выбираем Свойства (Properties).


Выкладывание директорий в общий доступ осуществляется в закладке Sharing. В первый раз нам предложат согласиться, что мы понимаем то, что делаем.


Во все последующие - достаточно лишь поставить галку в поле Share this foldier (к директории будет открыт доступ по сети только в режиме чтения). Если нужно разрешить изменение данных по сети, то придется поставить галку в поле Allow Network User to Change my Files.


После подтверждения (нажатия OK), значок директории сменится на тот, что показан на скриншоте.


С других компьютеров получить доступ к расшаренным директориям можно, зайдя в сетевое окружение (My Network Places), находящееся в меню Пуск или на рабочем столе, выбрав View Workgroup Computers,


а затем щелкнуть на нужном имени компьютера.


Выложенные в общий доступ директории будут представлены в появившемся окне.


После выбора любой из них можно работать с ними так же, как будто они расположены на локальном компьютере (но, если разрешение на изменение файлов при шаринге директории не было активировано, то изменять файлы не получится, только смотреть и копировать).

Обращаю внимание, что вышеописанный метод без проблем будет работать, если на обоих компьютерах (на котором директория была расшарена и который пытается получить к ней доступ по сети) были заведены одинаковые имена пользователей с одинаковыми паролями. Другими словами, если вы, работая под пользователем USER1, выложили в общий доступ директорию, то что бы получить к ней доступ с другого компьютера, на нем так же должен быть создан пользователь USER1 с тем же самым паролем (что и на первом компьютере). Права пользователя USER1 на другом компьютере (том, с которого пытаются получить доступ к расшаренному ресурсу) могут быть минимальными (достаточно дать ему гостевые права).

Если вышеописанное условие не выполняется, могут возникнуть проблемы с доступом к расшаренным директориям (выпадающие окошки с надписями вида отказано в доступе и тд). Этих проблем можно избежать, активировав гостевой аккаунт. Правда в этом случае ЛЮБОЙ пользователь внутри локальной сети сможет увидеть ваши расшаренные директории (а в случае сетевого принтера - печатать на нем) и, если там было разрешено изменение файлов сетевыми пользователями, то любой сможет их изменять, в том числе и удалять.

Активация гостевого аккаунта производится следующим образом:
Пуск -> панель управления ->
такой вид, как на скриншоте, панель управления приобретает после щелканья на кнопке Switch to Classic View (переключиться к классическому виду)
-> администрирование -> computer management ->

В появившемся окне управления компьютером выбираем закладку управления локальными пользоватлями и группами, находим гостевой (Guest) аккаунт и активируем его. По умолчанию в Windows гостевой аккаунт уже заведен в системе, но заблокирован.

Пару слов о добавлении пользователей в систему (подробнее об этом в следующих статьях). В том же менеджере управления локальными пользователями и группами, щелкаем правой кнопкой мыши на свободном месте списка пользователей, выбираем New user (добавить нового пользователя).

В появившемся окне вводим логин (в данном случае введен user2), полное имя и описание, последние два значения не обязательны ко вводу. Далее назначаем пароль (password), в следующем поле - повторяем тот же самый пароль. Снятие галки User must change password at next logon (пользователь должен сменить пароль при следующем входе в систему), дает пользователю входить в систему под заданным паролем и не будет требовать его смены при первом логоне. А галка напротив Password never expiries (пароль никогда не устареет), дает возможность пользоваться заданным паролем бесконечное время.

По умолчанию, вновь созданный пользользователь входит в группу Users (пользователи). Т.е. у пользователя будут довольно ограниченные права. Тем не менее, их будет довольно много и на локальном компьютере можно будет зайти под этим логином и вполне конфортно работать. Можно еще более ограничить права (до минимума) этого пользователя, выведя его из группы Users и введя в группу Guests (гости). Для этого жмем правой кнопкой мыши на пользователя, выбираем Properties (свойства),

Member of -> Add , в появившемся окне жмем на Advanced (дополнительно)

Жмем Find Now (найти). И в появившемся списке выбираем нужную группу (Guest, гости).

Пользователь введен в группу Guest. Осталось вывести его из группы Users: выделяем ее и щелкаем на кнопке Remove (удалить).

Более гибкое управление доступом к расшареным ресурсам можно получить, отключив режим Simple File Sharing (простой доступ к файлам) в настройках Explorer-а. Но это опять выходит за рамки текущей статьи.

Предоставление в общий доступ (расшаривание) принтеров производится аналогичным способом. На компьютере, к которому подключен принтер, выбираем его значок (через пуск -> принтеры), жмем на нем правой кнопкой мыши, выбираем свойства (properties).

Управление общим доступом к принтеру осуществляется в закладке Sharing. Нужно выбрать пункт Shared As и ввести имя принтера, под которым он будет виден в сетевом окружении.

На других компьютерах, подключенных к той же локальной сети, сетевой принтер, скорее всего, сам появится в меню принтеров. Если этого не произошло, запускаем значок Add Printer (добавить принтер),

который вызовет визард по подключению принтеров.

Указываем ему, что мы хотим подключить сетевой принтер.

В следующем меню указываем, что хотим найти принтер в сетевом окружении. Так же можно ввести прямой UNC до принтера, например, \компьютер1принтер1, воспользовавшись пунктом Connect to this Printer.
UNC (Universal Naming Convention) - Универсальный сетевой путь, используется в операционных системах от Microsoft. Представляется в виде \имя_компьютераимя_расшаренного_ресурса, где имя_компьютера = NetBIOS имя машины, а имя_расшаренного_ресурса = имя расшаренной директории, принтера или другого устройства.

Если мы выбрали пункт поиска принтера в сетевом окружении, то после нажатия кнопки Next появится окно просмотра сетевого окружения, где и нужно выбрать расшареный принтер. После этой операции, с локальной машины можно посылать документы на печать на удаленный принтер.

Итак. Мы получили работоспособную локальную сеть. Пора бы дать ей доступ в Интернет. Далее в этой статье будет рассказано, как организовать такой доступ, используя один из компьютеров в качестве маршрутизатора (роутера). Для этого в нем должно стоять две сетевых карты. Например, одна - встроенная в материнскую плату, а вторая - внешняя, вставленная в PCI слот. Или две внешние, это неважно.

Ко второй сетевой карте роутера (первая смотрит в локальную сеть) подключаем провод, идущий от провайдера. Это может быть витая пара (кроссовер или прямой кабель) от ADSL модема, так же витая пара, протянутая монтажниками локальной сети вашего района или еще что-нибудь.

Вполне возможна ситуация, что ADSL модем (или другое подобное устройство) подключается к компьютеру через USB интерфейс, тогда вторая сетевая карта не нужна вовсе. Возможно так же, что компьютер-роутер является ноутбуком, у которого есть одна сетевая карта, подключенная проводом в локальную сеть и WI-FI (беспроводная) сетевая карта, подключенная к беспроводной сети провайдера.

Главное, что в окне Network Connections видны два сетевых интерфейса. В данном случае (см.скришнот) левый интерфейс (Local Area Connection 5) отвечает за доступ в локальную сеть, а правый (Internet) - за доступ в глобальную сеть Интернет. Разумеется, названия интерфейсов будут отличаться в каждом конкретном случае.

До реализации следующих шагов внешний интерфейс (смотрящий в Интернет) должен быть настроен. Т.е. с компьютера-будущего-роутера доступ в Интернет уже должен работать. Эту настройку я опускаю, так как физически невозможно предусмотреть все возможные варианты. В общем случае интерфейс должен автоматически получить нужные настройки от провайдера (посредством DHCP сервера). Можно проверить, получила ли сетевая карта какие-то адреса, аналогично способу, описанному выше в этой статье. Встречаются варианты, когда представитель провайдера выдает Вам список параметров для ручного конфигурирования адаптера (как правило, это IP адрес, список DNS-серверов и адрес шлюза).

Для активации доступа к Интернет для всей локальной сети кликаем правой кнопкой на внешнем (смотрящим в сторону Интернет) интерфейсе.

Выбираем закладку Advanced. И тут ставим галку напротив пункта Allow other Network Users to Connect through this Computer"s Internet Connection. Если нужно, что бы этим Интернет доступом можно было управлять с других компьютеров локальной сети, включаем Allow other Network Users to Control…

Если на машине не используется какой либо дополнительный файрвол (брандмауэр), помимо встроенного в Windows (т.е. программа, которая была дополнительно установлена на машину), то обязательно включаем файрвол (защита нашего роутера от внешнего мира) - Protect my Computer and Network. Если дополнительный файрвол установлен, то встроенную защиту можно не активировать, а лишь настроить внешний брандмауэр. Главное - что бы файрвол на интерфейсе, смотрящим в сторону Интернет обязательно был включен, встроенный или внешний.

После подтверждения (нажатия кнопки OK) в компьютере активируется режим роутера, реализуемого посредством механизма NAT. А над сетевым интерфейсом, где этот механизм активирован, появляется символ ладони (замочек сверху означает включение защиты файрволом этого интерфейса).

Прямым следствием этого режима является изменение адреса на локальном (смотрящем в локальную сеть) интерфейсе маршрутизатора на 192.168.0.1 с маской подсети 255.255.255.0. Кроме этого на компьютере, выступающем в роли маршрутизатора, активируется сервис DHCP (маршрутизатор начинает раздавать нужные параметры IP-адресации на все компьютеры локальной сети), и DNS (преобразования IP адресов в доменные имена и обратно). Маршрутизатор становится шлюзом по умолчанию для всех остальных компьютеров сети.

А вот как это выглядит с точки зрения остальных компьютеров локальной сети. Все они получают нужные настройки IP-адресации от маршрутизатора по DHCP. Для этого, разумеется, в настройках их сетевых карт должны стоять автоматическое получение IP адреса и DNS. Если это не было сделано, то ничего работать не будет. Настройка автоматического получения IP адреса и DNS была описана выше. Возможно, что компьютер получит нужные адреса от маршрутизатора не сразу, чтобы не ждать, можно нажать кнопку Repair, которая принудительно запросит DHCP сервис выдать нужную информацию.

При правильной настройке сетевой карты, компьютеры получат адреса из диапазона 192.168.0.2---254 с маской 255.255.255.0. В качестве шлюза по умолчанию (default gw) и DNS сервера будет установлен адрес 192.168.0.1 (адрес маршрутизатора).

Начиная с этого момента, компьютеры локальной сети должны получить доступ в Интернет. Проверить это можно, открыв какой-либо сайт в Internet Explorer или пропинговав какой-либо хост в интернете, например, www.ru. Для этого надо нажать Пуск –> Выполнить и в появившемся окошке набрать
ping www.ru -t
Разумеется, вместо www.ru можно выбрать любой другой работающий и отвечающий на пинги хост в Интернет. Ключ «-t» дает возможность бесконечного пинга (без него будет послано всего четыре пакета, после чего команда завершит работу, и окно с ней закроется).

В случае нормальной работы канала в Интернет, вывод на экран от команды ping должен быть примерно такой, как на скриншоте, т.е. ответы (reply) должны идти. Если хост не отвечает (т.е. канал в Интернет не работает или что-то неверно настроено на маршрутизаторе) то вместо ответов (reply-ев) будут появляться timeout-ы. Кстати говоря, не у всех провайдеров разрешен ICMP протокол, по которому работает команда ping. Другими словами, вполне возможна ситуация, что «пинг не проходит», но доступ в Интернет есть (сайты открываются нормально).

Напоследок немного подробнее остановлюсь на механизме NAT. NAT - Network Address Translation, т.е. технология трансляции (преобразования) сетевых адресов. При помощи этого механизма несколько машин из одной сети могут выходить в другую сеть (в нашем случае - несколько машин из локальной сети могут выходить в глобальную сеть Интернет) используя только один IP адрес (вся сеть маскируется под одним IP адресом). В нашем случае это будет IP адрес внешнего интерфейса (второй сетевой карты) маршрутизатора. IP адреса пакетов из локальной сети, проходя через NAT (в сторону Интернет), перезаписываются адресом внешнего сетевого интерфейса, а возвращаясь обратно, на пакетах восстанавливается правильный (локальный) IP адрес машины, которая и посылала исходный пакет данных. Другими словами, машины из локальной сети работают под своими адресами, ничего не замечая. Но с точки зрения внешнего наблюдателя, находящегося в Интернет, в сети работает лишь одна машина (наш маршрутизатор с активированным механизмом NAT), а еще две, три, сто машин из локальной сети, находящейся за маршрутизатором для наблюдателя не видны совсем.

С одной стороны, механизм NAT очень удобен. Ведь, получив лишь один IP адрес (одно подключение) от провайдера, можно вывести в глобальную сеть хоть сотню машин, буквально сделав несколько кликов мышкой. Плюс локальная сеть автоматически защищается от злоумышленников - она просто не видна для внешнего мира, за исключением самого компьютера-маршрутизатора (многочисленные уязвимости семейства ОС от Microsoft опять выпадают за рамки этой статьи, отмечу лишь, что активировать защиту, т.е. включать файрвол на внешнем интерфейсе маршрутизатора, о чем было сказано выше, нужно обязательно). Но есть и обратная сторона медали. Не все протоколы (и, соответственно, не все приложения) смогут работать через NAT. Например, ICQ откажется пересылать файлы. Netmeeting, скорее всего, не заработает, могут возникнуть проблемы с доступом на некоторые ftp-сервера (работающие в активном режиме) и т.д. Но для подавляющего большинства программ механизм NAT останется полностью прозрачным. Они его просто не заметят, продолжив работать, как ни в чем не бывало.

Но. Что делать, если внутри локальной сети стоит WEB или какой-либо другой сервер, который должен быть виден снаружи? Любой пользователь, обратившись по адресу http://my.cool.network.ru (где my.cool.network.ru - адрес маршрутизатора), попадет на 80й порт (по умолчанию WEB сервера отвечают именно на этому порту) маршрутизатора, который ничего не знает о WEB-сервере (ибо он стоит не на нем, а где-то внутри локальной сети ЗА ним). Поэтому маршрутизатор просто ответит отлупом (на сетевом уровне), показав тем самым, что он действительно ничего не слышал о WEB (или каком-либо ином) сервере.

Что делать? В этом случае надо настроить редирект (перенаправление) некоторых портов с внешнего интерфейса маршрутизатора внутрь локальной сети. Например, настроим перенаправление порта 80 внутрь, на веб сервер (который у нас стоит на компьютере 169.254.10.10):

В том же меню, где активировали NAT, жмем кнопку Settings и выбираем в появившемся окне Web Server (HTTP).

Так как мы выбрали стандартный протокол HTTP, который уже был занесен в список до нас, то выбирать внешний порт (External Port), на который будет принимать соединения маршрутизатор и внутренний порт (Internel Port) на который будет перенаправляться соединение в локальную сеть, не нужно, - там уже выставлены стандартное значение 80. Тип протокола (TCP или UDP) уже так же определен. Осталось лишь задать IP адрес машины в локальной сети, куда будет перенаправлено входящее из Интернет соединение на веб-сервер. Хотя, как меня правильно поправили в форуме, лучше задавать не IP адрес, а имя этой машины. Так как IP-адрес (который выдается автоматически, DHCP сервером), вполне может сменится, а имя машины - нет (его можно поменять лишь вручную).

Теперь с точки зрения внешнего наблюдателя (находящегося в Интернет), на маршрутизаторе (локальная сеть за ним по прежнему не видна) на 80м порту появился веб-сервер. Он (наблюдатель) будет с ним работать как обычно, не предполагая, что на самом то деле веб-сервер находится совсем на другой машине. Удобно? Полагаю, да.

Если потребуется дать доступ извне к какому-нибудь нестандартному сервису (или стандартному, но не занесенному заранее в список), то вместо выбора сервисов из списка в вышеприведенном скриншоте, надо будет нажать кнопку Add и ввести все требуемые значения вручную.

Вместо заключения

В первой части цикла статей была рассмотрена возможность организации доступа локальной сети в Интернет с помощью встроенных возможностей Windows XP от компании Microsoft. Не следует забывать, что полученный в результате настройки компьютер-маршрутизатор должен работать постоянно, ведь если он будет выключен, остальные хосты из локальной сети доступ в Интернет потеряют. Но постоянно работающий компьютер - не всегда удобно (шумит, греется, да и электричество кушает).

Варианты организации доступа локальных сетей в глобальную, не ограничиваются вышеописанным. В следующих статьях будут рассмотрены другие способы, например посредством аппаратных маршрутизаторов. Последние уже фигурировали в обзорах на нашем сайте, но в тех статьях упор делался на тестирование возможностей, без особых объяснений, что эти возможности дают пользователю. Постараемся исправить это досадное упущение.

Навигация

  • Часть первая - построение простейшей проводной сети
  • Часть третья - использование WEP/WPA шифрования в беспроводных сетях
Понравилось? Лайкни нас на Facebook