Александр Лексов

Введение в системное администрирование


Скачать книгу

доступа. Здесь происходит подключение к сети конечных рабочих станций.

      На каждом из этих уровней есть технологии, которые помогут вам создать оптимальную для ваших условий структуру сети.

      Мы не будем перечислять все функциональные возможности современных коммутаторов, потому что выбор функционала зависит от конкретной задачи и структуры вашего здания. Главное, что нужно помнить – чтобы сеть не была перегружена и имела минимально возможное количество сегментов между двумя точками сети. Естественно, при этом необходимо просчитать достаточный уровень отказоустойчивости, чтобы отказ одного узла не привел к обрушению всей сети.

      Далее мы рассмотрим несколько технологий, которые, в большинстве случаев, являются обязательными при построении локальной сети независимо от масштабов и конфигурации. При подключении конечных устройств вам необходимо будет озадачиться вопросом распространения в вашей сети IP-адресов, а также настроенных параметров маски, шлюза и DNS-сервера. Без них ваши устройства не смогут подключиться к вашей сети и общаться с другими узлами.

      D:\ЖЕЛЕЗО\Сеть\DHCP

      Для раздачи IP-адресов используют DHCP сервер. Он может быть развернут программно или аппаратно. На DHCP-сервере системным администратором задаётся определённый диапазон IP-адресов, адреса из которого можно выдавать устройствам-клиентам при обращении. При этом дополнительно может настраиваться срок аренды адреса (lease time), в течение которого он закреплён за MAC-адресом компьютера и не может быть занят иным устройством.

      Работа сервера основывается на широковещательных сетевых запросах. Диапазон IP-адресов, предназначенный для распределения между клиентами одной сети с помощью протокола DHCP, рассматривается как единый административный блок (scope). Если сервер работает с несколькими подсетями, то при настройке службы DHCP администратор должен создать отдельную область действия для каждой физической подсети. Для стабильной работы желательно иметь для каждого обслуживаемого сегмента сети как минимум два DHCP-сервера.

      D:\ЖЕЛЕЗО\Сеть\VLAN

      Если вы планируете развернуть несколько подсетей в вашем здании, то для создания логической топологии желательно использовать технологию VLAN.

      Виртуальная локальная сеть (Virtual Local Area Network) – это функция, позволяющая на одном физическом сетевом интерфейсе создать несколько виртуальных локальных сетей. VLAN – главный механизм для создания логической топологии сети, не зависящей от её физической топологии. Устройства, подключенные к разным точкам сети, можно объединить в одну виртуальную сеть. В то же время устройства, находящиеся в разных VLAN, будут изолированы друг от друга, даже если подключены к одному коммутатору.

      VLAN очень полезна для гибкого разделения сетей на логические группы. Это разделение помогает сократить широковещательный трафик, увеличить безопасность и управляемость сети. При такой топологии уменьшается количество оборудования