Использование маршрутизаторов CISCO в сетях Novell NetwareРефераты >> Программирование и компьютеры >> Использование маршрутизаторов CISCO в сетях Novell Netware
В условиях сетей FDDI Cisco IOS обеспечивает поддержку двух стандартных типов инкапсуляции FDDI (FDDI_SNAP и FDDI_802.2). Вместе с тем, необходимо упомянуть о поддержке такой инкапсуляции IPX, как FDDI_RAW. FDDI_RAW используется такими устройствами, как мосты и коммутаторы, для объединения сетей Netware при помощи внутрифирменного протокола Novell через сети, основанные на FDDI. Пакеты FDDI_RAW могут маршрутизироваться в другие LAN или WAN или возвращаться в сети FDDI в оригинальном формате Novell.
Инкапсуляция FDDI_RAW не является официально поддерживаемым стандартом Novell, однако это можно не учитывать при проектировании коммутируемых сетей. Поддержка FDDI_RAW означает необходимость в трансляции инкапсуляции Ethernet на серверах и клиентах сети при использовании для объединения сетей магистралей FDDI.
Коммутируемые и виртуальные локальные сети
Cisco предлагает полное семейство коммутаторов локальных сетей (для пакетов Ethernet, Token Ring и Fast Ethernet) и коммутаторов ATM (для ячеек ATM), которые обеспечивают высокопроизводительные линии связи для объединения сетей Novell.
В добавление к сказанному о производительности коммутаторов необходимо отметить, что все коммутаторы обладают способностью создавать виртуальные локальные сети (VLAN). Технология VLAN позволяет сетевым администраторам логически разбивать множество конечных портов на сегменты, представляющие собой автономные виртуальные рабочие группы. Перемещения, удаления и добавления конечных пользователей автоматически отслеживаются коммутаторами, что значительно облегчает конфигурирование и поддержку сети. Логическая сегментация также предоставляет дополнительные преимущества при администрировании сетевых адресов и стратегии защиты данных и в управлении широковещательной активностью во всей сети.
Для обеспечения масштабируемости внутри крупных инфраструктур, естественно, необходимо обеспечить коммуникации между отдельными VLAN через так называемые “транковые” соединения между коммутаторами. Программное обеспечение Cisco IOS может инкапсулировать трафик IPX и другие типы трафика Netware в единые соединения с использованием протокола IEEE 802.10 или ISL (Inter-Switch Link), разработанного Cisco Systems. Использование этих протоколов позволяет создать между коммутаторами и маршрутизаторами высокоскоростных соединений, несущих в себе трафики нескольких VLAN. Необходимо отметить, что на текущий момент поддержка IPX ограничивается только инкапсуляцией novell-ether.
Соединения WAN
Компания Novell для обеспечения передачи пакетов IPX через соединения WAN с использованием PPP представляет протокол IPXWAN. Этот протокол описывает процедуры установления соединений и в некоторых случаях позволяет определить тип того или иного соединения. Кроме того, этот протокол содержит методы, позволяющие осуществлять динамическое присвоение сетевых адресов и определять метрики маршрутов для каждого интерфейса. Протокол IPXWAN необходим для обеспечения работы программного модуля Novell MPR (Netware Multiprotocol Router).
ПО Cisco IOS поддерживает обе версии протокола IPXWAN – версию 1 (RFC-1362) и версию 2 (RFC-1634). Протокол IPXWAN 2.0 содержит поддержку сетей X.25 (коммутируемые и постоянные виртуальные соединения) и сетей Frame Relay (постоянные виртуальные соединения), в отличие от протокола IPXWAN 1.0, который поддерживает только синхронные линии связи. Кроме того, IPXWAN 2.0 позволяет использовать NLSP в качестве маршрутизирующего протокола и поддерживает использование ненумерованных (unnumbered) соединений IPX.
Использование ненумерованных соединений делает конфигурирование связей WAN более простым и позволяет администраторам сетей сократить использование сетевых адресов IPX. Использование NLSP на соединениях WAN уменьшает стоимость эксплуатации этих соединений за счет исключения передачи ненужной маршрутной информации, передаваемой в противном случае через всю сеть.
ПО Cisco IOS также поддерживает протокол IPX через соединения PPP с использованием стандартного протокола IPXCP (PPP Control Protocol, RFC-1552). Протокол IPXCP позволяет соединять сети IPX через любые линии связи WAN, поддерживающие PPP, включая X.25, Frame Relay, ISDN, ATM, SDMS и высокоскоростные синхронные линии.
Интерфейс NASI (Netware Asynchronous Services Interface)
Как показано на рис. 3, сервер NASI позволяет клиентам Netware использовать асинхронные ресурсы сети, такие как модемы, без необходимости наличия этих ресурсов на самом клиентском рабочем месте.
Рис. 3. Использование сервера доступа Cisco в качестве сервера NASI
Сервер доступа Cisco, на котором работает ПО Cisco IOS, может выполнять функции сервера NASI для 16-битных клиентов Novell. Необходимо отметить, что работа 32-битных клиентов не поддерживается.
Благодаря поддержке NASI сетевые администраторы получают возможность централизованно управлять такими ресурсами сети, как модемные пулы, что позволит расширить сферу расположения клиентов сети и увеличить эффективность работы распределенных клиентов Netware, использующих эти ресурсы.
Шлюз IPX/IP Gateway
Шлюз IPX/IP, известный как IPeXchange и разработанный Cisco Systems, дает пользователям сетей Netware осуществлять защищенный доступ к сети Интернет, а также запускать приложения, работающие по протоколу TCP/IP, такие как программы просмотра Web (Web Browsers), Telnet и FTP (File Transfer Protocol). При использовании IPeXchange сети на основе IPX подключаются к сетям IP (например, к Интернет) задействуя всего один IP-адрес для всей локальной сети Netware. IPeXchange исключает необходимость конфигурирования и поддержки всего стека протокола TCP/IP на каждом рабочем месте и запуска маршрутизирующих протоколов IPX на уровне ядра корпоративной сети.
Возможности IPeXchange могут быть применимы как к выделенным, отдельно стоящим устройствам, так и к некоторым (по выбору администратора) серверам доступа, работающим под управлением Cisco IOS.
Функции обеспечения безопасности
По мере роста сетей Novell и их подключения к другим сетям, как частного, так и общего пользования, предотвращение неавторизованного доступа пользователей к ресурсам и конфиденциальным данным этих сетей становится все более важным.
Например, показанный на рис. 4 маршрутизатор соединяет инженерный и финансовый департаменты сети и позволяет инженерам и бухгалтерам компании обмениваться необходимой информацией. Однако следует учесть, что это соединение также позволяет рабочим станциям инженерного департамента получать доступ к конфиденциальным финансовым данным.
Рис. 4. Объединение различных сетей и организационной информации
Несмотря на то, что парольная защита и шифрование данных безусловно способствуют решению проблем защиты данных, ПО Cisco IOS обеспечивает некоторое количество дополнительных функций ограничения и контроля доступа на сетевом уровне. Эти дополнительные меры обеспечения защиты особенно важны в тех ситуациях, когда имеются подключения к внешним сетям или потенциальными нарушителями используются программные анализаторы, осуществляющие дешифрацию паролей и другой конфиденциальной информации, передаваемой через сеть.