Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

КОМ­МУ­ТА­ТО­РЫ

Ком­му­та­то­ры сред­не­го и стар­ше­го уров­ня Cisco, Bay Networks (Nortel), 3Com и дру­гих про­из­во­ди­те­лей поз­во­ля­ют при­вя­зы­вать MAC-ад­ре­са се­те­вых карт ком­пью­те­ров к опре­де­лен­ным пор­там ком­му­та­то­ра. Более того, нема­ло ком­му­та­то­ров предо­став­ля­ет воз­мож­ность филь­тра­ции ин­фор­ма­ции на ос­но­ве ад­ре­са се­те­вой платы от­пра­ви­те­ля или по­лу­ча­те­ля, со­зда­вая при этом вир­ту­аль­ные сети (VLAN). Дру­гие ком­му­та­то­ры поз­во­ля­ют ор­га­ни­зо­вать VLAN на уровне пор­тов са­мо­го ком­му­та­то­ра. Таким об­ра­зом, ком­му­та­тор может вы­сту­пать в ка­че­стве меж­се­те­во­го экра­на ка­наль­но­го уровня.

Сле­ду­ет за­ме­тить, что боль­шин­ство спе­ци­а­ли­стов по без­опас­но­сти ин­фор­ма­ци­он­ных си­стем редко от­но­сят ком­му­та­то­ры к меж­се­те­вым экра­нам. Ос­нов­ная при­чи­на та­ко­го от­но­ше­ния вы­зва­на тем, что об­ласть филь­тру­ю­ще­го дей­ствия ком­му­та­то­ра про­сти­ра­ет­ся до бли­жай­ше­го марш­ру­ти­за­то­ра и по­это­му не го­дит­ся для ре­гу­ли­ро­ва­ния до­сту­па из Internet.

Кроме того, под­де­лать адрес се­те­вой платы обыч­но не со­став­ля­ет труда (мно­гие платы Ethernet поз­во­ля­ют про­грамм­но ме­нять или до­бав­лять ад­ре­са ка­наль­но­го уров­ня), и такой под­ход к за­щи­те яв­ля­ет­ся до край­но­сти нена­деж­ным. Прав­да, ор­га­ни­за­ция вир­ту­аль­ных сетей на уровне пор­тов ком­му­та­то­ра более на­деж­на, но, опять же, она огра­ни­че­на рам­ка­ми ло­каль­ной сети.

Тем не менее если сле­до­вать бук­валь­ной трак­тов­ке «Ру­ко­во­дя­ще­го до­ку­мен­та» Го­сте­х­ко­мис­сии, то ком­му­та­то­ры с воз­мож­но­стью со­зда­ния VLAN яв­ля­ют­ся меж­се­те­вы­ми экранами.

<== предыдущая лекция | следующая лекция ==>
Типы меж­се­те­вых экра­нов и ис­поль­зу­е­мые в них технологии | СЕ­ТЕ­ВЫЕ ФИЛЬТРЫ
Поделиться с друзьями:


Дата добавления: 2014-01-03; Просмотров: 281; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.008 сек.