Идеальная инфраструктура сети масштаба предприятия
PC Magazine/RE logo
©СК Пресс 10/96
PC Magazine, July, 1996, p.182

Идеальные сетевые соединения


Задачи проектирования наилучших сетевых инфраструктур стали сложнее. В то время как сети Internet и intranet привлекают всеобщее внимание, по-прежнему актуальны проблемы сегментации и изоляции сетей, управления и резервного копирования. На следующих страницах вы познакомитесь с нашим представлением о том, как лучше организовать соединени сотрудников с ресурсами в вашей фирме, рабочей группе или малом офисе. Наши рекомендации учитывают новейшие тенденции, например, доступ к Internet и построение сетей intranet, но мы также приводим сведения о таких важнейших аспектах сетей, как дистанционный доступ, быстрая передача данных по сети, коммутация и маршрутизация, сетевые операционные системы и службы присвоения имен.
Идеальная инфраструктура сети масштаба предприяти
Френк Дж. Дерфлер-мл.

Идеальная инфраструктура сети предприятия должна быть развивающейся и гибкой. Мы обнаружили, что основные компоненты сети предприятия, такие, как транспортные службы для региональных сетей (РВС), маршрутизаторы, службы присвоения имен, средства централизованного резервного копирования и сетевого управления, становятся более специализированными, хот диапазон реализуемых ими функций - все шире.

Мы начнем рассмотрение с периферии и будем продвигать к центру корпорации. Несмотря на то что повышенное внимание уделяется более однородным организационным структурам, в основном обмен информацией по-прежнему происходит между центральным отделением корпорации и периферийными офисами. При проектировании РВС очень важно предварительно провести исследования и составить прогнозы сетевого трафика, но не менее важно предусмотреть возможность внесения в сеть изменений в случае непредвиденных приобретений корпорации, слияний, сокращений и замены внешних поставщиков.

Корпоративные сети передачи данных в США базируютс на выделенных телефонных каналах , достаточно надежных и экономичных. Но ситуация меняется. Службы Frame Relay, предоставлямые такими компаниями, как CompuServe, и телефонными компаниями, обеспечивают более выгодную в смысле цены передачу пакетов данных и более гибкие возможности соединений при той же надежности, что у выделенных каналов. Мы рекомендуем использовать сочетание средств Frame Relay дл соединений со средней и большой интенсивностью передач и сеть ISDN для соединений РВС с малой интенсивностью.

В некоторых организациях полагают, что перевод трафика РВС на сеть Internet сократит затраты. Советуем вам не делать этого, поскольку надежность и безопасность Internet в настоящее время оставляют желать лучшего.

Наиболее существенную роль в работе региональных сетей играют маршрутизаторы, и надо заметить, что они приобретают все более широкую специализацию, а цены на них постепенно снижаются. Маршрутизаторы разделяют трафик по пунктам назначения, так что локальный трафик не перегружает протяженных линий связи. Множество фирм предлагают эти изделия с богатыми возможностями по конкурентной цене. Дешевые маршрутизаторы от фирмы 3Com предназначены для соединения удаленных офисов с центральным. Программы для маршрутизаторов от Cisco и Novell выполняются на сервере, что позволяет сэкономить затраты на аппаратуру. Значение маршрутизаторов в осуществлении доступа к Internet и intranet и дистанционного доступа к ЛВС огромно; эти вопросы мы более подробно обсудим чуть ниже.

Базовая магистральная сеть

Магистраль корпоративной сети - это высокоскоростное расширение каналов РВС. В крупных корпорациях магистраль выполняется на волоконно-оптическом кабеле, разделенном на сегменты с помощью маршрутизаторов. Сильными конкурентами внутренних маршрутизаторов являются коммутаторы 100-Мбит/с сети Fast Ethernet, которые, в свою очередь, соперничают с коммутаторами, использующими асинхронный режим передачи (ATM). Благодаря небольшому размеру ячеек ATM (так называютс отдельные пакеты данных ATM) снижается максимальна задержка, или запаздывание передачи каждой ячейки данных. Таким образом, ATM может служить превосходным решением для чувствительных к задержкам приложений, предусматривающих применение звука и видео. Однако разработка стандартов ATM еще не завершена и в настоящее время компоненты ATM сравнительно дороги.

Управление региональной сетью

Альтернативные варианты управления сетью служат хорошей иллюстрацией сочетания специализации и универсальности. Консольные системы управлени учрежденческой сетью, такие, как Optivity компании Bay Networks, OpenView от Hewlett-Packard и Solstice от SunSoft, собирают сведения о работе и производительности удаленных узлов РВС через SNMP (Simple Network Management Protocol - простой протокол управления сетями). Эти системы обеспечивают ручное и автоматическое управление сетями РВС и внутренними операциями магистральной сети. Разработка базы данных дистанционного мониторинга RMON (SNMP Remote Monitoring) делает целесообразным размещение средств формирования отчетов в промежуточных концентраторах и даже в специализированных сетевых устройствах, называемых зондами (probe).

В то же время такие системы управления, как BrightWorks and Faber LAN Workstation компании McAfee, Frye Utilities for Networks от Seagate Enterprise Management Software, LANDesk Management Suite от Intel, System Management Server от Microsoft и ManageWise от Novell, отслеживают детали состояния каждого сервера. Они предоставляют инвентаризационные отчеты разного уровня об аппаратных и программных средствах ЛВС и осуществляют, например, распространение обновленных версий программных средств и выполнение антивирусных программ. (Более подробно см. "LAN Tamers", PC Magazine, November 21, p. 237, 1995.)

Сетевое резервное копирование представляет собой отдельную, но столь же важную проблему управлени сетью. С помощью систем резервного копирования в учрежденческой сети создаются копии файлов не только файл-серверов, но и серверов Web, почтовых серверов и отдельных ПК. Администраторам представлен широкий выбор носителей информации, в том числе магнитооптические диски и устройства с изменением фазы, обеспечивающие возможность сохранения более 1 Гбайт информации на одной дисковой пластине. Устройства с автоматической сменой компакт-дисков можно использовать как второй уровень массовой памяти в системах управлени иерархической памятью HSM. Программные средства управления иерархической памятью фирм Avail, Cheyenne, IBM, Seagate и др. автоматически перемещают редко требующиеся файлы с НМЖД на более гибкие устройства хранения, при этом сохраняется доступ к ним.

Создание резервной копии информации интересует многих, но гораздо важнее возможность восстановлени данных.

Игры с именами

Гибкость необходима также в схемах присвоения имен и службы каталогов. Раньше была принята модель, согласно которой доступ к каждому серверу отдельный пользователь осуществлял самостоятельно, но при этом он должен был обладать большим опытом и возрастал объем работы у администратора. Служба глобальных имен, впервые предложенная в системе VINES компании Banyan и теперь реализованная в системе Novell NetWare 4, предусматривает присвоение имен сотрудникам и сетевым ресурсам в пределах целого предприятия. Система такого типа позволяет пользователям входить в систему с любого узла предприятия, и при этом они немедленно получают обычные права доступа к файлам и ресурсам. В системе Microsoft Windows NT Server использована аналогичная, основанная на доменах структура каталога, благодар которой пользователи, один раз войдя в систему, получают доступ ко всем ресурсам. Администраторы могут быстро находить ресурсы для своих пользователей и управлять ими. Чтобы сделать все это возможным, локальные серверы копируют и обновляют глобальную таблицу ресурсов для всего предприятия.

Структура, подобная NDS (NetWare Directory Services - служба каталогов Netware), позволяет независимым разработчикам встраивать в эту службу свои собственные связи. Многие изделия, включая программы HSM и многие программы управления, могут читать элементы NDS и таким образом "подключаться" и аккуратно и подробно описывать сеть общепринятым способом.

Инфраструктура сети предприятия

__________________________________________________ | СОЕДИНЕНИЕ ПРЕДПРИЯТИЯ С INTERNET | | Для большинства сетей возможность подключения | | к Internet быстро приобретает важнейшее значение.| | (См. "Идеальный способ подключения к Internet".) | |__________________________________________________| __|_|__________________________ _____________ | Центральная распределительная | | ЛВС рабочей | | панель |--| группы | |_______________________________| |_____________| | | | | МАГИСТРАЛЬ ПЕРЕДАЧИ ДАННЫХ. | | Кабельная система магистральной сети соединяет ЛВС рабочих | | групп, отстоящих друг от друга на несколько тысяч футов. | | Магистраль на основе волоконно-оптических линий связи может | | простираться на несколько миль. Для каждой рабочей группы | | может использоваться маршрутизатор, ограничивающий трафик. __|_|______________ ____________ | Распределительная | | ЛВС рабочей| | панель |--| группы | |___________________| |____________| ______________________________ | _______________________ | ИДЕАЛЬНОЕ УПРАВЛЕНИЕ | | | ACCNTG.HQ.BIGFIRM | | УЧРЕЖДЕНЧЕСКОЙ СЕТЬЮ. | | | Центральное устройство| | Система идеального управления| ___|__________ | резервного копирования| | учрежденческой сетью предо- | | ЛОКАЛЬНЫЙ | | и управления | | ставляет диагностические |--| КОНЦЕНТРАТОР |--| иерархической памятью | | данные в реальном времени и | |______________| |_______________________| | подробную информацию для | | | планирования и составления | | ИДЕАЛЬНОЕ РЕЗЕРВНОЕ КОПИРОВАНИЕ | бюджета. Концентраторы, | | ДЛЯ ПРЕДПРИЯТИЯ. | маршрутизаторы, серверы, | | Независимо от используемой операционной | специальные пробники и даже | | системы должны создаваться резервные | ИБП (источники бесперебойного| | копии критически важных файлов серверов. | питания) передают на консоль | | Подыскивайте хорошие средства | управления статистическую ин-| | формирования отчетов, средства поддержки | формацию для сводного отобра-| | разнообразных устройств архивной памяти | жения и формирования отчетов.| | (DAT, DLT, ленточных и т.п.) и исполни- |______________________________| | тельные программы-посредники для резерв- | ного копирования файлов, используемых | разными операционными системами. | Достоинством служит наличие системы уп- | равления иерархической памятью (HSM), | которая по мере старения информации | переносит файлы на различные носители - | жесткие диски, цифровую аудиоленту (DAT) | и оптические диски. __________|___________________ | Маршрутизатор с соединениями | | региональной сети | ИДЕАЛЬНЫЙ МАРШРУТИЗАТОР |______________________________| Для повышения эффективности передачи | ИДЕАЛЬНЫЕ СОЕДИНЕНИЯ ЛВС-ЛВС. по магистральным каналам связи | Для соединений со средней и высокой маршрутизаторы "раздевают" пакеты | интенсивностью передачи лучшее Ethernet или Token-Ring. Они "изучают" | сочетание низкой цены, широкой маршруты к удаленным узлам и передают | полосы пропускания и высокой им только необходимый трафик. Ищите | надежности предоставляют службы средства, обеспечивающие работу с | Frame Relay. При низком трафике нужными вам протоколами, и хорошие | экономически выгодны службы ISDN, инструменты управления. | однако их сложно заказать. Дл ____________|_ трафика видео- и речевых сообщений | Маршрутизатор| идеальна новая нарождающаяс |______________| технология ATM (асинхронный режим | передачи), обеспечивающая даже | большую скорость передачи сигналов. ________|____________ | ACCNTG.EAST.BIGFIRM | |_____________________| ИДЕАЛЬНЫЕ СЛУЖБЫ ПРИСВОЕНИЯ ГЛОБАЛЬНЫХ ИМЕН Совершенно необходимые для управления большими сетями службы присвоения глобальных имен дают каждому пользователю и ресурсу региональной сети уникальное индивидуальное имя, например JOE.ACCNTG.EAST.BIGFIRM. Благодаря этому пользователи, один раз зарегистрировавшись в сети, получают доступ ко всем ее ресурсам из любой точки предприятия.

Десять ведущих производителей сетевых средств

Ниже приведен список десяти ведущих поставщиков аппаратных средств ЛВС в порядке убывания их объемов продаж на основе информации, полученной от поставщиков и фирмы по исследованиям рынка Dell Oro Group со штаб-квартирой в Menlo Park, шт. Калифорния).

МестоФирмаАдресТелефонАдрес WebИзделия
1Cisco Systems Inc.San Jose, CA800-326-1941, 408-526-4000http://www.cisco.comКонцентраторы, сетевые интерфейсные платы, маршрутизаторы, коммутаторы
2Bay Networks Inc.Santa Clara, CA408-988-2400http://www.baynetworks.comКонцентраторы, сетевые интерфейсные платы, серверы дистанционного доступа, маршрутизаторы, коммутаторы
33Com Corp.Santa Clara, CA408-764-5000http://www.3com.comКонцентраторы, сетевые интерфейсные платы, серверы дистанционного доступа, маршрутизаторы, коммутаторы
4IBM Corp. Networking Hardware DivisionResearch Triangle Park, NC800-426-2255http://www.ibm.comКонцентраторы, сетевые интерфейсные платы, маршрутизаторы, коммутаторы
5U.S. Robotics Corp. Skokie, IL708-982-5010http://www.usr.comСерверы дистанционного доступа
6Cabletron Systems Inc.Rochester, MH800-457-8211, 603-332-9400http://www.cabletron.comКонцентраторы, сетевые интерфейсные платы, серверы дистанционного доступа, маршрутизаторы, коммутаторы
7Digital Equipment Corp., Network Product BusinessLittleton, MA800-457-8211, 508-692-2562http://www.networks.digital.comМосты, концентраторы, сетевые интерфейсные платы, маршрутизаторы, коммутаторы
8Hewlett-Packard Co., Workgroup NetWorks DivisionRoseville, CA800-533-1333http://www.hp.comМосты, концентраторы, сетевые интерфейсные платы, маршрутизаторы, коммутаторы
9Madge Networks Inc.San Jose, CA800-876-2343http://www.madge.comМосты, концентраторы, сетевые интерфейсные платы, маршрутизаторы
10UB Networks Inc.Santa Clara, CA408-496-0111http://www.ub.comКонцентраторы, сетевые интерфейсные платы, маршрутизаторы, коммутаторы