VLAN очень полезен для гибкого разделения сетей на логические группы. Это разделение помогает сократить широковещательный трафик, увеличить безопасность и управляемость сети. При такой топологии уменьшается количество оборудования и сетевых кабелей, а применение политик и правил безопасности становится намного удобнее.
D:\ЖЕЛЕЗО\Сеть\DNS
DNS или система доменных имен это служба, которая позволяет пользователям подключаться к веб-сайтам или серверам по имени. Основная цель DNS преобразовать имена доменов Интернета и имена хостов в IP-адреса из доменного имени. DNS играет важную роль в переводе доменных имен в IP-адреса, чтобы веб-браузеры могли загружать Интернет-ресурсы. DNS имеет решающее значение для обнаружения и идентификации веб-сайтов и устройств (компьютеров, мобильных устройств) с базовыми сетевыми протоколами.
Все веб-браузеры и большая часть другой деятельности в Интернете полагаются исключительно на систему доменных имен (DNS) для быстрого получения необходимой информации для пользователей. Когда пользователь вводит в адресную строку браузера доменное имя, например Site.com, браузер должен найти IP-адрес, по которому расположен запрошенный домен.
Следующим шагом веб-браузер отправит запрос пользователя в операционную систему, например Windows, Mac или Android, на которой работает юзер. Каждая из этих операционных систем настроена для отправки запроса к определенным DNS-серверам. Сетевой администратор или провайдер настраивают такие DNS-серверы, которые называются Resolving Name Server.
Разрешающий сервер имен точно знает расположение корневых серверов. Он найдет DNS верхнего уровня для отправки запроса на Site.com. Наконец, авторитетный сервер имен предоставит точный IP-адрес Site.com. Эта информация будет возвращена на разрешающий сервер имен, который кэширует эту информацию и отправляет ответ в браузер пользователя. Результатом отображения будет стартовая страница Site.com.
DNS-сервер является основным компонентом, который реализует протокол системы доменных имен и предоставляет услуги разрешения доменных имен веб-узлам и клиентам в сети на основе IP. Конечная цель DNS-сервера обнаруживать и доставлять веб-сайты конечным пользователям через Интернет или частную сеть. Все DNS-серверы разработаны на стандартном оборудовании, но работают на специализированном программном обеспечении DNS. DNS-серверы всегда подключены к Интернету или сети.
DNS-сервер хранит различную информацию, такую как база данных нескольких доменных имен, хостов в Интернете, сетевых имен, записей DNS и других связанных данных. В процессе поиска доменного имени выполняется поиск записей DNS, и если этот конкретный домен, о котором идет речь, найден, возвращается запись доменного имени.
Если это доменное имя не зарегистрировано или не добавлено к этому DNS-серверу, запрос затем передается на другие DNS-серверы, пока не будет найдена запись доменного имени. Весь этот процесс занимает всего миллисекунды. Чтобы лучше обслуживать конечных пользователей, DNS-серверы кэшируют некоторые ответы, которые они получают, на определенный период времени. Это позволяет DNS-серверам быстрее отвечать на один и тот же запрос. Когда такой же запрос появится в следующий раз, DNS-сервер ответит быстрее. Если, к примеру, все в вашем офисе ищут одно и то же обучающее видео на определенном сайте, DNS-сервер должен будет разрешить доменное имя только один раз, после чего он сможет обслуживать все остальные запросы из своего кэша.
D:\ЖЕЛЕЗО\Сеть\Маршрутизация
После того как ваша сеть спроектирована, развернута и настроена, необходимо озадачиться еще одним важным вопросом, без которого ваша сеть будет мало функциональна.
В наше время Интернет стал неотъемлемой частью нашей жизни. Во многих случаях наличие Интернета является обязательным условием функционирования систем. Каждая организация в мире использует Интернет в своей работе. Поэтому при проектировании внутренней сети компании необходимо продумать схему подключения вашей инфраструктуры к глобальной сети, а если у вас есть удаленные офисы или филиалы, вам необходимо будет организовать безопасный канал связи, используя ресурсы Интернета. При подключении к глобальной сети главным приоритетом должна стать безопасность работы пользователей и систем. Большинство финансовых и коммерческих преступлений совершаются из-за наличия дыр в безопасности и приводят к самым плачевным результатам. Поэтому построение сети необходимо планировать исходя из современных факторов кибер-угроз.
Не смотря на всю глобальность Интернета, по факту им владеют ограниченное число компаний-провайдеров, которые работают в конкретной стране и обслуживают конкретную территорию. Эти компании обязаны соблюдать законодательство своей страны в сфере средств коммуникации и контроля над преступностью. Вы не сможете выйти в глобальную сеть, если провайдер не выделит вам канал связи. Он также будет контролировать ваше подключение, для выявления преступных намерений и блокировать доступ в Интернет, если вы нарушите условия предоставления услуг.
Если компания хочет организовать себе доступ во внешнюю сеть, ей необходимо найти местного провайдера и заключить с ним договор. Желательно, по возможности, найти два провайдера и подключить себе несколько каналов связи для отказоустойчивости. При аварии на магистралях у одного провайдера, вы быстро сможете переключить вашу сеть на работу с другим. После подписания договора провайдер протянет линии связи до вашего сетевого оборудования и выдаст вам инструкции для настройки подключения. Дальнейшую настройку вы будете делать самостоятельно, и для этого вам потребуется маршрутизатор.
Маршрутизатор это специальное оборудование для перенаправления и распределения интернет-трафика.
С помощью этого узла вы сможете контролировать все информационные потоки, которые проходят между вашим клиентским оборудованием и внешними каналами связи. Производителей и моделей маршрутизаторов великое множество, но в большинстве случаев набор функционала очень похож. Это связано с тем, что для данных устройств есть определенный набор задач, который в рамках безопасности сети необходим в обязательном порядке. Поэтому производители добавляют такие функции по умолчанию.
Главной функцией подобного оборудования является организация безопасной передачи данных. Для начала с помощью маршрутизатора закрывается весь трафик извне, а затем, используя различные правила, открывается доступ только к определенному набору Ip адресов и портов. Настройка правил не означает, что вы можете забыть об этом устройстве и быть уверенным, что ваша сеть под защитой. Вопрос безопасности это вопрос постоянной информационной войны. Ситуацию нужно держать под контролем постоянно. Проверять логи, контролировать атаки, если такие появляются, дорабатывать правила или создавать новые, если обнаружится новая дыра в безопасности. Только постоянный процесс администрирования внешних угроз может гарантировать достаточный уровень безопасности вашей корпоративной информации.
D:\ЖЕЛЕЗО\Сеть\VPN
После того как мы защитили наш главный офис, необходимо позаботиться о дополнительных офисах. После настройки внутренней безопасности сети, необходимо продумать схемы связи между двумя офисами по потенциально небезопасным сетям различных провайдеров в разных городах.