Безопасность сетей

Доступ через один канал


Доступ в интернет через один канал является наиболее широко используемой архитектурой интернета. ISP предоставляет организации один канал связи с соответствующей пропускной способностью, как показано на рис. 16.1.

Как правило, провайдер предлагает подключить маршрутизатор и модуль обслуживания канала (CSU) непосредственно для кабеля, который соединяет оборудование организации с центральным офисом (CO) телефонной компании. В определенном месте неподалеку будет находиться точка присутствия провайдера (POP). Соединение с провайдером фактически оканчивается на ближайшей точке присутствия. Даже если POP расположена не на ближайшем CO, локальное циклическое соединение потребует прохождения соединения через ближайший CO. Из POP соединение проходит через сеть провайдера в интернет.

Если проанализировать соединение на рис. 16.1, станет видно, что существует набор точек, в которых сбой оборудования вызовет прерывание работы системы. Например:

  • может выйти из строя маршрутизатор;
  • может выйти из строя модуль обслуживания канала;
  • локальное циклическое соединение может быть разорвано;
  • центральный офис может подвергнуться проявлению угрозы;
  • точка присутствия провайдера может дать сбой.

Следует заметить, что не все эти ошибки равновероятны. Например, маршрутизатор может выйти из строя с гораздо большей вероятностью, нежели вероятность нанесения ущерба центральному офису организации. Однако в соединениях сбои возникают внезапно, и это может вызвать значительный простой в работе. В приведенном списке также не учтены сбои, которые могут произойти внутри самого провайдера. Такие сбои время от времени происходят из-за погодных условий, повреждения кабелей или воздействия атак, направленных на отказ в обслуживании.


увеличить изображение
Рис. 16.1.  Стандартная архитектура с доступом через один канал

Принимая во внимание возможность потенциальных сбоев, рекомендуется использовать данную архитектуру только в том случае, если интернет-соединения не играют важной роли в ведении бизнеса.



Содержание раздела