1. Vállalati hálózat
Tartalom 1.1 A nagyvállalati hálózatok jellemzői 1.2 A vállalati alkalmazások azonosítása 1.3 Távoli alkalmazottak támogatása
A nagyvállalati hálózatok jellemzői 1.1
Nagyméretű üzleti vállalkozások Több telephely, sok felhasználó, sok különböző rendszer Termékgyártók Nagykereskedelmi láncok Éttermi és szolgáltatói franchise hálózatok Állami és közigazgatási szervezetek Kórházak Iskolarendszerek
Nagyvállalati hálózat A nagyméretű üzleti vállalkozásokat kiszolgáló számítógépes hálózatok Egy vállalaton vagy szervezeten belül több rendszert egyesítő hálózat WAN-tól abban különbözik, hogy magántulajdon és felügyelet alá tartozik
Nagyvállalati hálózatok jellemzői Kritikus üzleti alkalmazásokat futtatnak Konvergált hálózati forgalmat bonyolítanak Központosított felügyeletet igényelnek (NOC Network Operations Center) Szerteágazó üzleti igényeket elégítenek ki
99,999%-os rendelkezésre állás A nagyvállalati piacra szánt eszközöknél elsődleges szempont a megbízhatóság, Redundáns áramellátás automatikus hibakezelési képesség Jó hálózati tervezés szükséges!
Jó hálózati tervezés A tervezés legfontosabb célja a kritikus hibaforrások megelőzése Ezt a redundancia biztosításával oldhatjuk meg További lényeges szempontok Sávszélesség-felhasználás optimalizálása Hálózati biztonság Teljesítmény
Hálózati forgalom alakulása Hálózati sávszélesség optimalizálás A forgalmat lehetőleg mindig az adott szegmensen belül tartjuk Háromrétegű, hierarchikus tervezési modell
Hierarchikus tervezési modell Hozzáférési réteg Elosztási réteg Központi réteg
Hozzáférési réteg Felhasználói forgalom itt keletkezik Eszközök Kapcsolók, hubok, munkaállomások, kiszolgálók, IP telefonok, webkamerák, AP-k Ugyanazon a logikai hálózaton található állomások felé továbbítja a forgalmat Másik hálózatba szóló csomagot átadja az elosztási rétegnek kézbesítésre
Elosztási réteg Kapcsolódási pont a helyi hálózatoknak Biztosítja, hogy a helyi forgalom ne hagyja el a hálózatot Továbbítja a más hálózatokba irányuló forgalmat Szűri a forgalmat
Eszközök Elosztási réteg 3. rétegű kapcsolók és forgalomirányítók Ha a célhálózat nem kapcsolódik közvetlenül, akkor átadja az adatokat a központi rétegnek kézbesítésre
Központi réteg Redundáns (tartalék) kapcsolatokat tartalmaz Nagy sebességű gerincet alkot Nagy mennyiségű adatot szállít a számos véghálózat közt Eszközök Erőteljes, nagy sebességű kapcsolók és forgalomirányítók
Cisco Enterprise Architectures (CEA)
Funkcionális egységek Vállalati telephely (Enterprise Campus) A hálózati infrastruktúrát, a kiszolgálófarmot és a hálózati menedzsmentszolgáltatást tartalmazza Vállalati határvonal (Enterprise Edge) Az internet, a VPN és a WAN modulok Szolgáltatói határvonal (Service Provider Edge) Internet-, nyilvános kapcsolt telefon- (PSTN és WAN szolgáltatásokat nyújt
ECNM Enterprise Composite Network Model Összetett vállalati hálózatmodell ECNM-be belépő vagy kilépő adat a határeszközökön halad keresztül Csomagvizsgálat, csomagszűrés Behatolás-érzékelő rendszer (Intrusion Detection System IDS) Behatolás-védelmi rendszer(intrusion Prevention System IPS)
Hibatartomány (Failure domain) A hálózat azon része, mely egy hálózati elem nem megfelelő működése esetén veszélyeztetve van. Egy jól tervezett hálózat képes a meghibásodások által érintett tartományok minimalizálására is.
Hibatartomány
Vállalati LAN-ok és WAN-ok Privát LAN hálózatok Magánkézben lévő WAN-ok (költséges) ISP-ktől vásárolt WAN kapcsolatok Több telephely, több ISP-t is jelenthet Szolgáltatásminőségbeli eltérések
LAN Az üzemeltető alakítja ki és felügyeli. Ethernet technológia A hozzáférési- és az elosztási rétegre fókuszál felhasználók kapcsolódása helyi alkalmazások és kiszolgálófarmok elérése Az összekapcsolt eszközök jellemzően egy behatárolt területen helyezkednek el.
WAN Az összekapcsolt telephelyek földrajzilag távol helyezkednek el. Csatlakozás külön eszközzel Modem, CSU/DSU A szolgáltatásokat az ISP nyújtja T1/T3, az E1/E3, a DSL, a kábel-tv alapú internet, a Frame Relay és az ATM Az ISP feladata a kialakítása és felügyelete.
Intranet Helyi és a távoli alkalmazottaknak elérés LAN és WAN technológiákkal. A távolról dolgozó alkalmazottaknak hitelesítés szükséges az eléréséhez. Az internethez csatlakozva tűzfal felügyeli az intranetre belépő és onnan kilépő forgalmat. Bizalmas információkat tartalmaznak.
Extranet Intranet, ami külső kapcsolódást biztosít a vállalat beszállítói és partnerei számára. Az extranet nem nyilvános hálózat Leggyakoribb megoldások: Közvetlen WAN kapcsolat Kulcs-alkalmazások távoli belépéssel történő elérése VPN kapcsolódás a védett hálózathoz
A vállalati alkalmazások azonosítása 1.2
Forgalomáramlás A jól megtervezett hálózatot jól definiált, kiszámítható forgalmi mintázat jellemzi. Adatforgalom szabályozása Optimalizálja a hálózati sávszélesség felhasználását Monitorozási lehetőséget biztosít Hozzájárul az alapfokú adatbiztonság megvalósításához
LAN-os Forgalmak Fájlmegosztás Nyomtatás Belső biztonsági mentés és adattükrözés Telephelyen belüli hangátvitel
WAN-os Rendszerfrissítések Vállalati e-mail-ezés Forgalmak Tranzakció feldolgozás Külső Az olyan forgalom, melynek forrása vagy célja az internet VPN
Konvergált hálózatok Összevont hálózat, ahol az adat-, a hangés a videó-jeleket egyazon közegen továbbítjuk. Komoly tervezési és sávszélességgazdálkodási kihívás!
Forgalom-összetevők Adatbázis-tranzakciók Nagygép, illetve adatközponti elérés Állomány- és nyomtatómegosztás Hitelesítés Webszolgáltatások E-mail és egyéb kommunikációk VPN szolgáltatások Hanghívások és hangüzenetek Videó és videokonferencia
Csomagvizsgáló alkalmazások Mintát vehetünk a hálózati forgalomból Meghatározhatók a forgalmi folyamatok Mintavétel lényege: Mindig a forgalmi csúcs közelében rögzítsük Több hálózatszakaszból is vegyünk mintát, mert bizonyos forgalmak csak adott szakaszhoz köthetőek.
Prioritások a hálózati forgalomban Megbízhatóság TCP Hang- és videó átvitelnél az időtényező fontos UDP Az átviteli protokollok mellett a hálózati eszközök is késleltetést okoznak. Minél magasabb rétegben vagyunk annál több a késleltetés.
Jitter és QoS Késleltetési bizonytalanság (Jitter) Hálózati torlódás miatt alakulhat ki. A csomagok változó hosszúságú idő alatt érnek el a célhoz. A szolgáltatásminőség (Quality of Service QoS) Adott adatfolyam számára minőségi garanciákat biztosít. Prioritások alapján sorokba rendezi a forgalmat.
Távoli alkalmazottak támogatása 1.3
E-munkavégzés Telefonos távmunka A munkatársak telekommunikációs lehetőségeket kihasználva távoli helyszínről végezik a munkájukat. Távolról dolgozó munkatársat nevezzük távmunkásnak.
Távmunka előnyei és hátrányai Idő és pénzmegtakarítás Nincs a napi utazásból fakadó stressz Nem kell kiöltözni Több idő marad a családra Környezetkímélőbb Önállóság, fegyelmezettség Elszigeteltség
Távmunka eszközszükséglet
Cisco telepresence technológia
Virtuális magánhálózatok Távmunkások leggyakoribb problémája az adatbiztonság problémája. Biztonságos protokollok használata (Pl.:Telnet helyett SSH kliens) VPN (Virtual Private Network)
VPN Virtuális alagút a forrás és cél között A forrás és a cél közti összes kommunikációt titkosítja a biztonságos beágyazást használó protokoll A VPN megvalósítások ügyfél/kiszolgáló alapúak VPN kliensprogram a távoli számítógépen VPN kiszolgáló a vállalatnál
VPN Leggyakrabban használt beágyazási protokollja az IPSec (IP Security) Adattitkosítás Intgritás-ellenőrzés Társak hitelesítése Kulcskezelés
Ez a minősített tanári segédanyag a HTTP Alapítvány megbízásából készült. Felhasználása és bárminemű módosítása csak a HTTP Alapítvány engedélyével lehetséges. www.http-alapitvany.hu info@http-alapitvany.hu A segédanyag a Cisco Hálózati Akadémia CCNA Discovery tananyagából tartalmaz szöveges idézeteket és képeket. A tananyag a Cisco Inc. tulajdona, a cég ezzel kapcsolatban minden jogot fenntart.