Вы находитесь на странице: 1из 42

Харьковский национальный университет радиоэлектроники

Кафедра ЭВМ

Основы построения и функционирования Internet

ЛЕКЦИЯ 2. СЕТИ ПЕРЕДАЧИ ДАННЫХ.

ЛЕКТОР: ДОЦ.КАФ.ЭВМ БАРКОВСКАЯ ОЛЕСЯ ЮРЬЕВНА

Харьков 2015
Перечень условных сокращений, терминов и определений

ГВС – глобальная вычислительная сеть


ЛВС – локальная вычислительная сеть
КС – компьютерная сеть
Что такое коммуникация?

 нужна для передачи информации;


 бывает: материальная, информационная.

Материальные коммуникации - процессы, которые связаны с


передачей каких-либо физических объектов (например, водные
коммуникации, транспортные магистрали, газопроводы…)

Информационные коммуникации - процессы, передающие


информацию (печатные коммуникации,
аудиторные коммуникации, видеокоммуникации,
аудиокоммуникации, компьютерные коммуникации)
Компьютерные коммуникации.

 Компьютерные коммуникации – универсальный вид общения,


который обеспечивает передачу информации (текст,
приложения…) с помощью носителей, а также с помощью
современных средств связи, включающих компьютеры и
компьютерные сети.

 Компьютерная сеть – система взаимосвязанных компьютеров и


терминалов, предназначенных для передачи, хранения и
обработки информации.
Типы компьютерных сетей

1. Согласно иерархии компьютеров в сети:


 одноранговые (все компьютеры сети являются равноправными); 
 иерархические (централизованные) - сети с выделенным сервером
(имеется выделенный центральный компьютер).

Сервер – узел сети, который предоставляет свои ресурсы другим


узлам (компьютерам и т.д.), но сам при этом не использует их
ресурсы. 

Клиент - узел сети, который только использует сетевые ресурсы,


но сам свои ресурсы в сеть не предоставляет (часто его еще называют
рабочей станцией).
Одноранговая (одноуровневая) КС

Одноранговая сеть – это сеть равноправных


компьютеров (рабочих станций), каждый из которых
имеет уникальное имя и пароль для входа в
компьютер. Одноранговая сеть не имеют центрального
ПК.

Одноранговые сети применяются для объединения в


сеть небольшого числа компьютеров – не более 10-15.
Иерархическая КС

Иерархические сети – локальные сети, в которых имеется один или


несколько специальных компьютеров – серверов, на которых хранится
информация, совместно используемая различными пользователями
наряду с ресурсами.

Рабочие станции, входящие в иерархическую сеть, могут одновременно


организовать между собой одноранговую локальную сеть. 
Классификация иерархических КС
В зависимости от способов использования сервера, различают серверы следующих типов:

 Файловый сервер. В этом случае на сервере находятся совместно обрабатываемые файлы и


совместно используемые программы.

 Сервер баз данных. На сервере размещается сетевая база данных. База данных на сервере может
пополняться с различных рабочих станций и выдавать информацию по запросам с рабочих
станций.

 Сервер доступа – выделенный компьютер в локальной сети для выполнения удаленной


обработки заданий. Сервер выполняет задание, полученное с удаленной рабочей станции, и
результаты направляет на удаленную рабочую станцию. Другими словами сервер предназначен
для удаленного доступа (например, с мобильного ПК) к ресурсам локальной сети.

 Сервер - печати. К компьютеру небольшой мощности подключается достаточно


производительный принтер, на котором может быть распечатана информация сразу с нескольких
рабочих станций. Программное обеспечение организует очередь заданий на печать.

 Почтовый сервер. На сервере хранится информация, отправляемая и получаемая как по


локальной сети, так и извне по модему. Пользователь может просмотреть поступившую на его
имя информацию или отправить через почтовый сервер свою информацию.
Типы компьютерных сетей

2. Согласно каналам связи, по которым осуществляется взаимодействие


объектов сети:
• по телефонным проводам,
• по электрическим кабелям,
• с помощью радиоволн,
• по оптоволоконным кабелям…

Основные характеристики каналов связи:


 скорость передачи данных (пропускная способность), измеряется числом бит в
секунду;
 надежность (способность передавать информацию без искажений и потерь);
 стоимость;
 резервы развития.
Типы компьютерных сетей
3. Согласно масштабам сети:
• Локальные - сеть, объединяющая
компьютеры, расположенные на
небольших расстояниях.

• Региональные - сеть, соединяющая


компьютеры и локальные сети для
решения общей проблемы
регионального масштаба.

• Корпоративные – сеть, соединяющая


локальные сети в пределах одной
корпорации.

• Глобальные  (WAN – Wide Area Network) -


сети, соединяющие компьютеры,
удаленные на большие расстояния, для
общего использования мировых
информационных ресурсов.
Характеристики ЛВС

Топология - физическое расположение компьютеров сети относительно друг друга и


способ соединения их линиями.

Топология определяет требования к:


 оборудованию,
 типу используемого кабеля,
 методам управления обменом,
 надежности работы,
 возможности расширения сети.

Кольцо Шина Звезда


Задачи ЛВС

 Распределение данных. Данные в локальной сети хранятся на


центральном ПК и могут быть доступны на рабочих станциях.

 Распределение ресурсов. Периферийные устройства могут быть


доступны для всех пользователей ЛВС.

 Распределение программ. Все пользователи ЛВС могут совместно


иметь доступ к программам, которые были централизованно
установлены на одном из компьютеров.
Особенности ЛВС

скорость передачи данных высока,

протоколы в сравнении с протоколами глобальных сетей


относительно просты,

отсутствует избыточность каналов связи,

могут потребоваться существенные затраты как при покупке так и


при обслуживании,

ответственность за управлении ЛВС ложится на пользователя,

чаще всего используются коммутируемые ЛВС и беспроводные ЛВС.


Представление ЛВС

Компьютерную сеть можно представить многослойной


моделью, состоящей из слоев:

 компьютеры;
 коммуникационное оборудование;
 программные компоненты сетей;
 сетевые приложения.
Коммуникационное оборудование ЛВС _ 1

Сетевой адаптер (сетевая карта) – техническое устройство,


выполняющее функцию сопряжения компьютеров с каналами
связи и для организации двунаправленного обмена данными в
сети.

Модем (внешний, внутренний) - устройство, производящее


модуляцию (преобразование цифровых сигналов в аналоговые
сигналы) и демодуляцию (преобразование аналоговых сигналов в
цифровые). Модем используют вместо сетевых адаптеров в сетях,
где каналами связи служат телефонные линии.
Коммуникационное оборудование ЛВС _ 2

Сетевые кабели

Витая пара – передающая линия связи, которая


представляет собой два провода, перекрученных
друг с другом с определенным шагом с целью
снижения влияния электромагнитных полей.

Оптический кабель – это кабель, в котором


носителем информации является световой луч,
распространяющийся по оптическому волокну.

Коаксиальный кабель – кабель, который состоит из


одного центрального проводника в изоляторе и
второго проводника расположенного поверх
изолятора.

Кроме того, в качестве передающей среды в


беспроводных локальных сетях используются
радиоволны в микроволновом диапазоне.
Коммуникационное оборудование ЛВС _ 3

Оборудование, которое служит для объединения нескольких


компьютеров в требуемую конфигурацию сети:

Повторители (repeater) – устройства для восстановления и


усиления сигналов в сети, служащие для увеличения ее длины.

Приемопередатчики (трансиверы, конверторы,
transmitter+receiver) – это устройства, предназначенные для
приема пакетов от контроллера рабочих станций сети и
передачи их в сеть. Трансиверы могут преобразовывать
электрические сигналы в другие виды сигналов (оптические
или радиосигналы) с целью использования других сред
передачи информации.

Концентраторы (хабы, hub, многопортовой повторитель) –


устройства множественного доступа, которые объединяет в
одной точке отдельные физические отрезки кабеля, образуют
общую среду передачи данных или сегменты сети, т.е. хабы
используются для создания сегментов и являются средством
физической структуризации сети.
Коммуникационное оборудование ЛВС _ 4

Оборудование, предназначенное для логической структуризации сети:

Мосты (bridges) – это программно–аппаратные устройства, которые


обеспечивают соединение нескольких локальных сетей между собой. Мосты
предназначены для логической структуризации сети или для соединения в
основном идентичных сетей, имеющих некоторые физические различия.

Коммутаторы (switches) - программно–аппаратные устройства, которые


являются быстродействующим аналогом мостов, которые делят общую среду
передачи данных на логические сегменты. Логический сегмент образуется
путем объединения нескольких физических сегментов с помощью одного или
нескольких концентраторов. Каждый логический сегмент подключается к
отдельному порту коммутатора. При поступлении данных с компьютера -
отправителя на какой-либо из портов коммутатор передаст эти данные, но не
на все порты, как в концентраторе, а только на тот порт, к которому подключен
сегмент, содержащий компьютер - получатель данных.
Коммуникационное оборудование ЛВС _ 5

Оборудование, предназначенное для объединения нескольких локальных сетей в


единую сеть (к этой части оборудования можно также отнести мосты (bridges) и
коммутаторы (switches)):

Маршрутизаторы (routers). Эти устройства обеспечивают выбор маршрута


передачи данных между несколькими сетями, имеющими различную
архитектуру или протоколы. Они обеспечивают сложный уровень сервиса, так
как могут выполнять “интеллектуальные” функции: выбор наилучшего
маршрута для передачи сообщения, адресованного другой сети; защиту данных;
буферизацию передаваемых данных; различные протокольные преобразования.
Маршрутизаторы применяют только для связи однородных сетей.

Шлюзы (gateway) – устройства (компьютер), служащие для объединения


разнородных сетей с различными протоколами обмена. Шлюзы выполняют
протокольное преобразование для сети, в частности преобразование сообщения
из одного формата в другой.
Коммуникационное оборудование ЛВС _ 6
Коммуникационное оборудование ЛВС _ 7

Межсетевое взаимодействие между разными сетями достигается при помощи маршрутизаторов,


связывающих подсети.

Муршрутизаторы выполняют следующие основные функции

Обеспечивают связь между сетями


Обеспечивают маршрутизацию и доставку данных между процессами на оконечных системах,
подключенных к различным сетям
Реализация этих функций не требует изменений сетевой архитектуры любой из подключенных
подсетей

Маршрутизаторы приспосабливают различные сети друг к другу в следующих направлениях

Схемы адресации
Максимальный размер пакета
Интерфейсы
Надежность

Вышеперечисленные требования лучше всего выполняются в межсетевом протоколе, например IP,


который реализован на всех оконечных системах и маршрутизаторах
Программные компоненты ЛВС _ 1

операционные системы;
сетевые приложения или сетевые службы.

Сетевая операционная система необходима для


управления потоками сообщений между
рабочими станциями и серверами. Она может
позволить любой рабочей станции работать с
разделяемым сетевым диском или принтером,
которые физически не подключены к этой
станции.
Программные компоненты ЛВС _ 2

Структура сетевой ОС:

 Средства управления локальными ресурсами компьютера, к которым относятся: функции распределения


оперативной памяти между процессами, планирования и диспетчеризации процессов, управления
процессорами в мультипроцессорных машинах, управления периферийными устройствами и другие функции
управления ресурсами локальных ОС.

 Средства предоставления собственных ресурсов и услуг в общее пользование – серверная часть ОС (сервер). Эти
средства обеспечивают, например, блокировку файлов и записей, что необходимо для их совместного
использования; ведение справочников имен сетевых ресурсов; обработку запросов удаленного доступа к
собственной файловой системе и базе данных; управление очередями запросов удаленных пользователей к
своим периферийным устройствам.

 Средства запроса доступа к удаленным ресурсам и услугам и их использования – клиентская часть ОС. Эта
часть выполняет распознавание и перенаправление в сеть запросов к удаленным ресурсам от приложений и
пользователей, при этом запрос поступает от приложения в локальной форме, а передается в сеть в другой
форме, соответствующей требованиям сервера. Клиентская часть также осуществляет прием ответов от
серверов и преобразование их в локальный формат, так что для приложения выполнение локальных и
удаленных запросов неразличимо.

 Коммуникационные средства ОС, с помощью которых происходит обмен сообщениями в сети. Эта часть
обеспечивает адресацию и буферизацию сообщений, выбор маршрута передачи сообщения по сети,
надежность передачи и т.п., то есть является средством транспортировки сообщений.
Программные компоненты ЛВС _ 3

Сетевые ОС:
 ОС Unix
 ОС NetWare фирмы Novell
 Сетевые ОС фирмы Microsoft
 Сетевая ОС Windows NT
 Семейство программных продуктов Microsoft Windows 2000
Server
 Семейство программных продуктов Windows Server 2003

 Microsoft Windows Server 2008


Определение, характеристики ГВС

Глобальные сети Wide Area Networks (WAN) (ГВС) -


сети, предназначены, как и локальные сети для
предоставления услуг, но значительно большему
количеству пользователей, находящихся на
большой территории.
Методы коммутации ГВС _ 1

В глобальных сетях существует три принципиально


различные схемы коммутации:
•Сети с
коммутация каналов  (circuit switching) - динамической
используется при передаче аудиоинформации по коммутацией;
обычным телефонным линиям связи;
•Сети с
коммутация пакетов (packet switching) - для постоянной
передачи данных, в настоящее время используется коммутацией.
также для передачи аудио - и видеоинформации.

коммутация сообщений (message switching) -


применяется в основном для передачи электронной
почты, в телеконференциях, электронных новостях;
Методы коммутации ГВС _ 2

Коммутация каналов в глобальных сетях – процесс, который по запросу


осуществляет соединение двух или более станций данных и обеспечивает монопольное
использование канала передачи данных до тех пор, пока не произойдет разъединение.

Особенности:
 образовывается непрерывный составной физический канал из последовательно
соединенных отдельных канальных участков для прямой передачи данных между
узлами;
 отдельные каналы соединяются между собой специальной аппаратурой –
коммутаторами, которые могут устанавливать связи между любыми конечными
узлами сети;
 канал точка-точка создается до того как данные начнут передаваться

Достоинства: простота реализации (образование непрерывного составного


физического канала);
Недостатки: низкий коэффициент использования каналов, высокая стоимость
передачи данных, повышенное время ожидания других пользователей.
Методы коммутации ГВС _ 3

Коммутация сообщений в глобальных сетях – процесс пересылки данных, включающий


прием, хранение, выбор исходного направления и дальнейшую передачу сообщений без
нарушения их целостности.

Особенности:
 используются в тех случаях, когда не ожидается немедленной реакции на сообщение;
 сообщения передаются между транзитными  компьютерами сети с временной буферизацией их
на дисках каждого компьютера;
 передача данных (сообщения) осуществляется после освобождения канала, пока оно не дойдет до
адресата.

Сообщение - данные, объединенные смысловым содержанием, имеющие определенную структуру


и пригодные для обработки, пересылки или использования.

Достоинства:
 уменьшение стоимости передачи данных.
Недостаток:
- низкая скорость передачи информации, невозможность ведения диалога между пользователями.
Методы коммутации ГВС _ 4

Коммутация пакетов в глобальных сетях – это коммутация сообщений,


представляемых в виде адресуемых пакетов, когда канал передачи данных занят только во
время передачи пакета и по ее завершению освобождается для передачи других пакетов.

Особенности:
 коммутаторы сети (шлюзы и маршрутизаторы) принимают пакеты от конечных узлов и
на основании адресной информации передают их друг другу, а в конечном итоге
станции назначения;
 обмен выполняется небольшими пакетами (часть сообщения) фиксированной
структуры, которые не дают возможности образования очередей в узлах коммутации;
 Каждый пакет снабжается заголовком, в котором указывается адресная информация,
необходимая для доставки пакета узлу назначения, а также номер пакета, который будет
использоваться узлом назначения для сборки сообщения. Пакеты транспортируются в
сети как независимые информационные блоки.

Достоинства:
- быстрое соединение, надежность, эффективность использования сети.
Методы коммутации ГВС _ 4

Режимы работы сети с коммутацией пакетов

1. Дейтаграммный режим - при его использовании коммутатор может


изменить маршрут какого-либо пакета в зависимости от состояния сети.

2. Режим передачи пакетов по виртуальному каналу - перед тем, как начать


передачу данных между двумя конечными узлами, должен быть
установлен виртуальный канал, который представляет собой
единственный маршрут, соединяющий эти конечные узлы.
Виртуальный канал может быть динамическим или постоянным.
Коммутаторы распознают принадлежность пакета к виртуальному
каналу по специальной метке номеру виртуального канала, а не
анализируют адреса конечных узлов, как это делается при
дейтаграммном методе.
Internet как всемирная информационная
компьютерная сеть
Сеть Internet – это объединение десятков
тысяч локальных сетей, разбросанных по
всему миру. Это сеть, которая не имеет
своего официального владельца, а только
организации, которые координируют
регистрацию новых пользователей в сети. 

Хранение информации в Internet:


 на серверах, которые имеют свои адреса и
управляются специализированными
программами.

Доступ пользователя к сетевым ресурсам


Internet:
 через поставщика сетевых услуг – ISP
(internet service provider), который имеет
модемный пул для соединения с
клиентами и выхода во всемирную сеть.
Способы доступа к сети Internet _ 1

1. Dial-Up (когда компьютер пользователя подключается к серверу провайдера,


используя телефон)– коммутируемый доступ по аналоговой телефонной сети скорость
передачи данных до 56 Кбит/с.

2. DSL (Digital Subscriber Line) - семейство цифровых абонентских линий,


предназначенных для организации  доступа по аналоговой телефонной сети, используя
кабельный модем. Эта технология (ADSL, VDSL, HDSL, ISDL, SDSL, SHDSL, RADSL под
общим названием xDSL) обеспечивает высокоскоростное соединение до 50 Мбит/с
(фактическая скорость до 2 Мбит/с). Основным преимуществом технологий xDSL
является возможность значительно увеличить скорость передачи данных по телефонным
проводам без модернизации абонентской телефонной линии. Пользователь получает
доступ в сеть Интернет с сохранением обычной работы телефонной связи.

3. ISDN - коммутируемый доступ по цифровой телефонной сети. Главная особенность


использования ISDN - это высокая скорость передачи информации, по сравнению с Dial-
Up доступом. Скорость передачи данных составляет 64 Кбит/с при использовании
одного и 128 Кбит/с, при использовании двух каналов связи.
Способы доступа к сети Internet _ 2

4. Доступ в Интернет по выделенным линиям (аналоговым и цифровым). Доступ по выделенной


линии - это такой способ подключения к Интернет, когда компьютер пользователя соединен с
сервером провайдера с помощью кабеля (витой пары) и это соединение является постоянным, т.е.
некоммутируемым, и в этом главное отличие от обычной телефонной связи. Скорость передачи
данных до 100 Мбит/c.

5. Доступ в Интернет по локальной сети (Fast Ethernet). Подключение осуществляется с помощью


сетевой карты (10/100 Мбит/с) со скоростью передачи данных до 1 Гбит/с на магистральных участках и
100 Мбит/сек для конечного пользователя. Для подключения компьютера пользователя к Интернет в
квартиру подводится отдельный кабель (витая пара), при этом телефонная линия всегда свободна.

6. Спутниковый доступ в Интернет или спутниковый Интернет (DirecPC, Europe Online). Спутниковый
доступ в Интернет бывает двух видов - ассиметричный и симметричный:

 обмен данными компьютера пользователя со спутником двухсторонний;


 запросы от пользователя передаются на сервер спутникового оператора через любое
доступное наземное подключение, а сервер передает данные пользователю со спутника.
Максимальная скорость приема данных до 52,5 Мбит/с (реальная средняя скорость до 3
Мбит/с).
Способы доступа к сети Internet _ 3

7. Доступ в Интернет с использованием каналов кабельной телевизионной сети,


скорость приема данных  от 2 до 56 Мб/сек. Кабельный Интернет (“coax at a home”). В
настоящее время известны две архитектуры передачи данных это симметричная и
асимметричная архитектуры. Кроме того, существует два способа подключения: а)
кабельный модем устанавливается отдельно в каждой квартире пользователей; б)
кабельный модем устанавливается в доме, где живет сразу несколько пользователей услуг
Интернета. Для подключения пользователей к общему кабельному модему используется
локальная сеть и устанавливается общее на всех оборудование Ethernet.

8. Беспроводные технологии последней мили:


 WiFi;
 WiMax;
 RadioEthernet;
 MMDS;
 LMDS
 мобильный GPRS – Интернет;
 мобильный CDMA – Internet.
Виртуальные частные сети

VPN – Virtual Private Network

Задача:
обеспечение в общедоступной сети гарантированного
качества обслуживания, а также их защита от
несанкционированного доступа или повреждения.

Особенности:
логические VPN-связи формируются независимо от типа
физической среды. Позволяют обойтись без
использования выделенных каналов.
Классификация VPN
Типы VPN-подключения
VPN-подключение удаленного доступа
 дает пользователям возможность
работать дома или в дороге, получая
доступ к серверу частной сети с
помощью инфраструктуры
публичной сети, например
Интернета.

VPN-подключение типа «сеть-сеть»


(«маршрутизатор-маршрутизатор»)
 позволяют организациям
устанавливать маршрутизируемые
подключения между отдельным
офисами (или между другими
организациями) по публичной сети,
при этом обеспечивая безопасность
связи.
Пример VPN-подключения _ 1

Когда сети соединены по Интернету, как показано на следующем


рисунке, маршрутизатор переадресует пакеты другому
маршрутизатору через VPN-подключение.
Пример VPN-подключения _ 2

VPN-маршрутизатор – сетевое устройство, подключенное к нескольким сетям.


Выполняет функцию шифрования, идентификации, аутентификации (доступ к сети
имеют только легальные пользователи), авторизации (контроль доступа легальных
пользователей к ресурсам в объемах, соответствующих предоставленными им
правами) и туннелирования (шифрование пакета вместе со служебной информацией
в зависимости от используемого туннельного протокола). Может быть решен
аппаратно и программно.

Туннель - логическая связь между клиентом и сервером. В процессе реализации


туннеля используются методы защиты информации.

Граничный сервер – это сервер, являющийся внешним для корпоративной сети.

Обеспечение безопасности информации VPN – ряд мероприятий по защите трафика


корпоративной сети при прохождении по туннелю от внешних и внутренних угроз.
Свойства VPN-подключений

VPN-подключения, использующие протоколы PPTP, L2TP/IPsec и SSTP, имеют следующие свойства:

1. Инкапсуляция  частных данных с заголовком, содержащим сведения маршрутизации для


передачи этих данных по транзитной сети. 

2. Проверка подлинности
- Проверка подлинности на уровне пользователя по протоколу PPP (VPN-сервер выполняет проверку подлинности VPN-
клиента, пытающегося установить подключение, и проверяет, имеет ли VPN-клиент требуемую авторизацию).

- Проверка подлинности на уровне компьютера по протоколу IKE (Для установления сопоставления безопасности IPsec
VPN-клиент и VPN-сервер используют протокол IKE для обмена сертификатами компьютеров или предварительным
ключом).

- Проверка подлинности источника данных и обеспечение целостности данных.

3. Шифрование данных Для обеспечения конфиденциальности данных при передаче по общей или
публичной транзитной сети они шифруются отправителем и расшифровываются получателем.
Успешность процессов шифрования и расшифровки гарантируется в том случае, когда отправитель
и получатель используют общий ключ шифрования. Длина ключа шифрования - это важный
параметр безопасности.
Сравнение характеристик протоколов VPN
Рекомендуемая литература

Столлингс В. Компьютерные сети, протоколы и технологии Интернета.- СПб.: БХВ-Петербург, 2005.-


832с.:ил.

Дьяконов В.П. Internet. Настольная книга пользователя. Изд. 5-е, перераб. и доп.- М.: СОЛОН-Пресс,
2005.-576 с.:ил.

Паркер Т., Сиян К. TCP/IP. Для профессионалов. - СПб.: Питер, 2004.-859с.: ил.

Веллинг Л., Томсон Л. Разработка Web-приложений с помощью PHP и MySQL. Изд. 3-е,-
М.:Издательский дом «Вильямс», 2006.-880 с.:ил.

Интернет. Энциклопедия / под редакцией Мелиховой Л. – СПб.: Питер, 2001. – 528с.:ил.

В. Г. Олифер, Н. А. Олифер Компьютерные сети. Принципы, технологии, протоколы.3-е изд.-2004, СПб,
Издательский дом "Питер", 958 с.

Якушина Е. Изучаем Интернет, создаем Web-страницу, СПб.: Питер,. 2000, 256 с.

Шафран Э. Создание Web-страниц. Самоучитель. СПб.: Питер, 1999. — 320 с.