Уровень распространения
Уровень распространения иногда называют уровнем рабочих групп. Он расположен между базовым уровнем и уровнем доступа. Основные функции уровня распространения состоят в маршрутизации, фильтрации и доступе к региональным сетям, а также (если необходимо) в определении правил доступа пакетов к базовому уровню. Уровень распространения обязан устанавливать наиболее быстрый способ обработки запросов к службам (например, метод файлового обращения к серверу). После определения на уровне распространения наилучшего пути доступа, запрос может быть передан на базовый уровень, где реализован скоростной транспорт запроса к нужной службе. На уровне распространения устанавливается политика сети, а также обеспечиваются возможности гибкого описания сетевых операций. На уровне распространения выполняется несколько функций:
• Реализация инструментов, подобных спискам доступа, фильтрации пакетов или механизму запросов.
• Реализация системы безопасности и сетевых политик, включая трансляцию адресов и установку брандмауэров.
• Перераспределение между протоколами маршрутизации, включая использование статических путей.
• Маршрутизация между сетями VLAN и другие функции поддержки рабочих групп.
• Определение доменов широковещательных и многоадресных рассылок.
На уровне распределения не следует выполнять те функции, которые свойственны двум другим уровням.
Уровень доступа
На уровне доступа реализовано управление пользователями и рабочими группами при обращении к ресурсам объединённой сети. Иногда уровень доступа называют уровнем настольных систем. Наибольшая часть необходимых пользователям сетевых ресурсов должна быть доступна локально. На уровне распределения выполняется перенаправление трафика к удалённым службам. Для уровня доступа характерны следующие функции:
• Постоянный контроль (из уровня распределения) за доступом и политиками
• Формирование независимых доменов конфликтов (сегментация)
• Соединение рабочих групп с уровнем распределения
Обычно на уровне доступа применяются технологии DDR или коммутация Ethernet. Здесь же можно увидеть статическую маршрутизацию (вместо протоколов динамической маршрутизации). Как уже отмечено выше, три отдельных уровня не связаны с тремя специальными типами маршрутизаторов. Этих устройств может быть меньше или больше, но нужно всегда помнить о разделении сетевых функций по уровням модели.
СЕРВИСНО-ОРИЕНТИРОВАННЫЕ ТЕХНОЛОГИИ РЕАЛИЗАЦИИ
Дата добавления: 2015-11-10; просмотров: 1267;