Title: Projektowanie sieci komputerowych
1Projektowanie sieci komputerowych
2CELE SIECI DANYCH
- Komunikowanie sie w sposób efektywny
- Unikanie powielania sprzetu i zasobów
(np.dzielenie sie urzadzeniami wyjscia
drukarkami, czy wejscia skanerami, urzadzeniami
magazynujacymi dane)
3Ewolucja sieci
- Rosnace potrzeby
- Rozwiazania dla sieci danych LAN, MAN, WAN
4Protokoly sieciowe
- Umozliwiaja sieciowa komunikacje
- Sa zestawami regul i zasad okreslajacych format,
kolejnosc i kontrole bledów przy przesylaniu
danych - Okreslaja sposób przesylania danych w sieci
5Sieci LAN
- Praca na ograniczonej geograficznie powierzchni
- Zapewnienie ciaglej lacznosci z lokalnymi
serwerami - Umozliwienie uzytkownikom dostepu do mediów o
wysokiej przepustowosci - Laczenie sasiadujacych ze soba urzadzen
6Siec lokalna
7Technologie LAN
8Siec rozlegla - WAN
- Dzialaja na duzych integralnych obszarach
geograficznych - Udostepniaja zasoby przez cala dobe
- Umozliwiaja kontakt w czasie rzeczywistym
- Dostarczaja rozmaitych uslug
9Technologie WAN
- Modemy analogowe
- ISDN
- Cyfrowa Linia Abonencka (DSL)
- Frame Relay
- ATM
- T1, E1, T3, E3
- STS-1 (OC-1), STS-3 (OC-3)
10Sieci MAN
- Lacza sieci lokalne w obrebie miasta
- Polaczone LANy za pomoca laczy prywatnych, uslug
optycznych lub laczy bezprzewodowych (dostawcy
uslug telekomunikacyjnych)
11Sieci SAN
- ang. Storage Area Network
- Siec skladowania danych siec dedykowana o
wysokiej przepustowosci, która przenosi dane
pomiedzy serwerami i innymi zasobami danych
12Network Attached Storage
13Storage Area Network
14Intranety i Extranety
- Uslugi publiczne nie maja dostepu do intranetu
bez zezwolenia - Intranet jest umieszczony za sciana ogniowa,
dostepny dla uzytkowników tej samej firmy - Extranet dostarcza róznych poziomów dostepu dla
ludzi z zewnatrz
15Wirtualne sieci prywatne
- ang. Virtual Private Network VPN
- Siec zbudowana na publicznej infrastrukturze
sieciowej (Internet) i wykorzystywana w celach
prywatnych
16PASMO
- Pasmo (ang. bandwidth) to miara ilosci
informacji, jaka moze przeplynac miedzy dwoma
miejscami w danym odcinku czasu - Jednostka b/s (bit na sekunde)
b/s podstawowa jednostka pasma
kb/s 1 kb/s 103 b/s 1 000 b/s
Mb/s 1 Mb/s 106 b/s 1 000 000 b/s
Gb/s 1Gb/s 109 b/s 1 000 000 000 b/s
17Przepustowosc
- Jest to rzeczywiste zmierzone pasmo dostepne o
okreslonej porze dnia, przy korzystaniu z
okreslonej trasy internetowej, podczas
wczytywania konkretnego pliku - Przepustowosc jest najczesciej mniejsza niz
maksymalne mozliwe pasmo
18Czynniki
- Urzadzenia sieci rozleglej
- Topologia sieci
- Rodzaj przesylanych danych
- Liczba uzytkowników
- Serwer
- Workstation
- Zmiana napiecia, pogoda
- Zatory
19Obliczanie transferu danych
- T S / BW
- czas transferu rozmiar pliku / pasmo
20UWAGA!
- Od eksperta w dziedzinie sieci oczekuje sie
wiedzy na temat pasma i przepustowosci. Sa to
glówne czynniki podczas analizy wydajnosci sieci - Pasmo zawsze bedzie jednym z glównych aspektów
podczas projektowania nowych sieci!
21Zródlo i cel
- Proces przesylania danych rozpoczyna sie w zródle
a konczy w punkcie docelowym miejscu
przeznaczenia - Zanim dane bedzie mozna wysylac w postaci
impulsów elektrycznych, trzeba je podzielic na
mozliwe do zarzadzania czesci
22Zadania modelu odniesienia OSI
- Jest to podstawowy model komunikacji sieciowej
- Jest uwazany za najlepsze dostepne narzedzie
sluzace do nauki teorii wysylania i odbierania
danych w sieci - Model OSI pomaga zrozumiec wedrówke informacji w
sieci - Model OSI pozwala obserwowac funkcje sieci
pelnione przez kazda z warstw
23Model OSI
- Warstwa 7 APLIKACJI
- Warstwa 6 PREZENTACJI
- Warstwa 5 SESJI
- Warstwa 4 TRANSPORTU
- Warstwa 3 SIECI
- Warstwa 2 LACZA DANYCH
- Warstwa 1 FIZYCZNA
24Warstwa 7 APLIKACJI
- Dostarcza uslugi sieciowe aplikacjom uzytkownika,
np. dostep do plików, drukowanie - NIE DOSTARCZA uslug pozostalym warstwom
- Dostarcza uslug aplikacjom poza modelem, np.
arkusz kalkulacyjny, edytor tekstu - Dla ulatwienia warstwa 7 - przegladarki
25Warstwa 6 PREZENTACJI
- Sprawia, ze informacje wysylane przez warstwe
aplikacji jednego systemu sa czytelne dla warstwy
aplikacji innego systemu - Dokonuje tlumaczenia wielu formatów danych
wykorzystujac wspólny format - Odpowiada za kompresje i szyfrowanie
- WSPÓLNY FORMAT DANYCH
26Warstwa 5 SESJI
- Ustanawia, zarzadza i zamyka sesje miedzy dwoma
komunikujacymi sie hostami - Dostarcza swoje uslugi warstwie prezentacji
- Oferuje zasoby dla efektywnego transferu danych,
zglaszanie problemów w warstwach sesji,
prezentacji i aplikacji - DIALOGI, KONWERSACJE
27Warstwa 4 TRANSPORTU
- Dzieli na segmenty dane pochodzace z wysylajacego
systemu hosta i sklada je w strumien danych w
systemie odbierajacym - Ocenia, w jakim stopniu jest niezawodny transport
miedzy dwoma hostami - Ustanawia, utrzymuje i zamyka obwody oparte na
polaczeniach - Dzieki mechanizmom niezawodnosci wykrywanie i
naprawa bledów transportowych - KONTROLA PRZEPLYWU DANYCH, NIEZAWODNOSC
28Warstwa 3 SIECI
- Odpowiada za lacznosc oraz wybór sciezek miedzy
dwoma hostami - ROUTING, LOGICZNE ADRESOWANIE
29Warstwa 2 LACZA DANYCH
- Odpowiada za transport danych na fizycznym laczu
- Zajmuje sie fizycznym adresowaniem, topologia
sieci, dostepem do mediów sieciowych oraz
wykrywaniem bledów - RAMKI, KONTROLA DOSTEPU
30Warstwa 1 FIZYCZNA
- Definiuje elektryczne, mechaniczne, proceduralne
i funkcjonalne specyfikacje aktywowania,
utrzymywania i wylaczania fizycznego lacza miedzy
hostami - Poziomy napiecia, okresy zmian napiecia,
wspólczynniki fizycznych danych, maksymalne
odleglosci transmisyjne, fizyczne laczniki i inne - SYGNALY, MEDIA
31PEAR-TO-PEAR
- Aby dane mogly wedrowac ze zródla do miejsca
przeznaczenia, kazda warstwa modelu OSI musi
porozumiewac sie z równorzedna warstwa w miejscu
przeznaczenia. Taka forme komunikacji nazywamy
komunikacja równorzedna (ang. pear-to-pear
communication)
32 - Model odniesienia OSI to opisowa architektura
sieci, której standardy pomagaja osiagnac wieksza
kompatybilnosc i wspólprace miedzy róznego
rodzaju technologiami sieciowymi
33Przeplyw danych
- Nastepuje w procesie enkapsulacji
- Warstwy wyzsze (aplikacji, prezentacji i sesji)
przygotowuja dane do transmisji tworzac wspólny
format - Warstwa transportu dzieli dane na mniejsze
jednostki zwane segmentami, przypisuje numery
sekwencyjne
34Przeplyw danych
- Warstwa sieci przeprowadza proces enkapsulacji
segmentu tworzac pakiet, dodaje do pakietu
zródlowy i docelowy adres sieci adres IP - Warstwa lacza danych przeprowadza kolejny proces
enkapsulacji pakietu i tworzy ramke, dodaje do
niej zródlowy i docelowy adres MAC
35Przeplyw danych
- Warstwa fizyczna transportuje binarne bity mediami
36TOPOLOGIA
- Okresla sposób, w jaki komputery i inne
urzadzenia sieciowe, sa polaczone ze soba. - Opisuje schemat przewodów i urzadzen
- Topologia fizyczna i topologia logiczna
37TOPOLOGIA FIZYCZNA
- Szyna
- Pierscien
- Gwiazda
- Rozszerzona gwiazda
- Hierarchiczna
- Siatki
38Urzadzenia
- Klient
- Serwer
- Drukarka
- Skaner
39Karta sieciowa - NIC
- ang. Network Interface Card
- Urzadzenie warstwy 2
- Kontroluje dostep hosta do medium
- Jest to drukowana plytka umieszczana w gniezdzie
rozszerzen magistrali na plycie glównej - Nazywana adapterem sieci
- W laptopach PCMCIA
40Karta sieciowa
- Tlumaczy równolegly sygnal generowany przez
komputer do formatu szeregowego wysylanego kablem
sieciowym - Zera i jedynki binarne sa odwzorowywane na
impulsy elektryczne, pulsacje swiatla, fal
radiowych lub na inny system sygnalizacyjny
uzywany przez nosniki sieciowe - Adres MAC jest na stale zakodowany w karcie NIC
41Reguly doboru
- Jaki typ kabla ma byc dolaczony (UTPkategorii 3,
4, 5 czy fibre-optic)? - Rodzaj szyny w komputerze (PCI, EISA, ISA,
PCCard)? - Czy sa dostepne odpowiednie dla NOS sterowniki?
42Karta sieciowa MiNt LANCARD
43Planet ENW-9504
44DLINK
45LanCard Eusso UEC2300S GigabitFiber
46Przykladowy cennik kart NIC
- http//www.loco.pl/index.php?gotom_cennikkat25
47Wzmacniak
- ang. repeater
- Urzadzenie sieciowe warstwy 1
- Oczyszcza, wzmacnia i wysyla dalej sygnal
oslabiony wieksza dlugoscia kabla - Odbiera na jednym porcie i wysyla wzmocniony
sygnal na drugi - Nie filtruje ruchu
48KONCENTRATORY
- Wieloportowe wzmacniaki uzywane w centrum sieci
- Regeneruja i naprawiaja sygnaly
- Odbieraja sygnal na jednym porcie a nadaja na
pozostalych - Nie filtruja ruchu sieciowego
- Nie okreslaja najlepszych sciezek
- Najczesciej uzywane w sieciach Ethernet 10BaseT
lub 100BaseT
49HUB PLANET 5P 10Mbps (SE-500)
50MINT HUB 5P 10Mb (3097F5)
51Koncentratory firmy Cisco
- Cisco oferuje szeroki wachlarz róznych
koncentratorów, np. - Cisco 1528 MicroHub 10/100,
- Cisco FastHub100,
- Cisco FastHub200,
- Cisco FastHub300,
- Cisco FastHub400
52Koncentratory
- Aktywne pobieraja energie z zasilacza w celu
regeneracji sygnalów sieciowych - Pasywne tylko rozdzielaja sygnaly posród
uzytkowników, nie regeneruja bitów (zatem nie
przedluzaja dlugosci kabla) - Nowoczesne koncentratory aktywne wyposazone sa w
procesor, który umozliwia przeprowadzenie
diagnostyki i wykrycie, czy którys z portów
stwarza problemy
53Koncentratory w topologii gwiazdy
- Media sieciowe biegna od centralnego
koncentratora do kazdego urzadzenia polaczonego z
siecia - Topologia gwiazdy jest oparta na punkcie
centralnym - Ruch sieciowy przechodzi przez koncentrator
54Koncentrator
- Nie moze filtrowac ruchu sieciowego dane
przychodzace do portu sa wysylane innymi portami - Zatem w tym samym czasie wielu uzytkowników moze
próbowac wysylac dane powodujac kolizje
55Kolizje
- Podczas kolizji dane pochodzace z róznych
urzadzen zderzaja sie i ulegaja zniszczeniu - Obszary sieci, z których pochodza pakiety danych
biorace udzial w kolizji, nazywane sa domenami
kolizji - Jedna z metod rozwiazywania problemu zwiazanego
ze zbyt nasilonym ruchem i zbyt duza liczba
kolizji jest uzycie mostu
56Koncentratory
- Kryteria wyboru
- Nosniki o szybkosci (np. 10 Mb/s, 100 Mb/s
- Liczba portów
- Potrzeba konsoli zarzadzajacej
- Latwosc obslugi
57Mosty
- Most to urzadzenie warstwy 2
- Zadaniem mostu jest utworzenie dwóch lub wiecej
segmentów sieci LAN, z których kazdy jest odrebna
domena kolizji - Zatem dzieki mostom mozna lepiej wykorzystac
pasmo - Most filtruje ruch sieciowy w sieci LAN
58Most a ruch sieciowy
- Most filtruje ruch sieciowy z zachowaniem ruchu
lokalnego jako lokalnego - Most filtruje ruch sieciowy opierajac sie tylko
na adresach MAC - Most sledzi, które adresy MAC znajduja sie po
odpowiedniej stronie mostu i podejmuje decyzje w
oparciu o liste adresów MAC
59Mosty
- Dziela siec na segmenty
- Filtruja ruch sieciowy
- Przesylaja ramki
- Tworza wieksza liczbe domen kolizji
- Przechowuja tablice adresów MAC
60Mosty
- Do filtrowania ruchu sieciowego mosty buduja
tablice adresów MAC. Jesli nadejda dane, most
porównuje docelowy adres MAC przenoszony przez te
dane z adresami w tablicy. Jesli stwierdzi, ze
adres znajduje sie w tym samym segmencie co
zródlo, nie przekazuje danych do innych segmentów
sieci
61Mosty
- Zatem poprzez eliminacje zbednego ruchu mosty
moga znaczaco zredukowac ilosc ruchu miedzy
segmentami sieci
62Przelaczniki
- Urzadzenia warstwy 2
- Sa to wieloportowe mosty
- Podejmuja decyzje na podstawie adresów MAC
- W przelaczniku pakiety wedruja pojedynczymi
sciezkami (w koncentratorze wszystkie dane plyna
wszystkim sciezkami)
63Przelaczniki
- Zadaniem przelaczników jest koncentracja
lacznosci, co powoduje, ze transmisja danych jest
bardziej efektywna - Przelacznik koncentrator most
- Przelacznik komutuje ramki z portów wejscia
(interfejsów) do portów wyjscia, zapewniajac
kazdemu portowi pelne pasmo
64EUSSO SWITCH 16P 10/ 100 (USH5016-XPB)
65EUSSO SWITCH 24P10/100Mbps (USH5024-DX)
66SWITCH PLANET 8P 10/100 2P 10/1000 (GSD-1020eu)
67Przelaczniki Catalyst
- http//www.networld.pl/pps/tabela.asp?def1tprze
lan
68Routery
- Urzadzenie warstwy 3
- Podejmuje decyzje w oparciu o adresy sieciowe
adresy IP - Zadania sprawdzenie przechodzacych pakietów,
wyznaczenie najlepszej sciezki, przeslanie
pakietów do wlasciwego portu wyjscia
69Routery
- Dopasowuja informacje z tablicy routingu do
docelowych adresów IP danych i wysylaja
przychodzace dane do wlasciwej podsieci i hosta
70Funkcje routera
- Dostarcza polaczenia miedzy sieciami
- Zapewnia transmisje danych pomiedzy procesami
(aplikacjami) systemów koncowych w róznych
sieciach - Zapewnia realizacje powyzszych funkcji w taki
sposób, ze nie wymaga to modyfikowania
architektury sieciowej w przypadku dodania
kolejnej podsieci
71Praca routera
- Polega na analizowaniu naglówka pakietu IP i na
jego podstawie kierowanie go do odpowiedniego
interfejsu wyjsciowego
72ROUTER PLANET VRT-401
- Zastosowanie Router z wbudowanym firewallem
- Obslugiwane protokoly TCP/IP, NAT, DHCP, HTTP,
DNS, PAP, CHAP, TFIP - Opis Porty 4xLAN, 1xWAN, 1xDMZ, Predkosc portu
WAN 100Mbps wymiary 170x147x27mm, Zarzadzanie
przez przegladarke internetowa, Umozliwia
tworzenie wirtualnych, wydzielonych i
bezpiecznych sieci szyfrowanych protokolem
SSL-128-bit. Max predkosc rutingu z szyfrowaniem
20Mbps
73Urzadzenia sieciowe
- Kazde urzadzenie pelni specyficzne funkcje
wykonywane w kazdej z warstw modelu OSI - Karty NIC urzadzenia warstwy 2 (bo przechowuja
adresy MAC) - Karty NIC urzadzenie warstwy 1 (bo obsluguja
sygnalizowanie i szyfrowanie)
74Urzadzenia sieciowe
- Mosty i przelaczniki urzadzenia warstwy 2 (bo
wykorzystuja informacje warstwy 2 adresy MAC) - Mosty i przelaczniki urzadzenia warstwy 1 (bo
umozliwiaja bitom wspólprace z mediami) - Routery urzadzenia warstwy 3 (bo podejmuja
decyzje w oparciu o adresy sieciowe adresy IP)
75Inne urzadzenia
- Bramki glosowe
- DSLAM koncentrator polaczen modemowych przez
DSL - CMTS koncentrator polaczen subskrybentów sieci
telewizji kablowych - Platformy optyczne
76Cisco AS5400
77Cisco DSLAM 6100
78Cisco CMTS uBR10012
79Cisco ONS 15454
80Urzadzenia ochronne
- Sciany ogniowe
- Serwery AAA
- Koncentratory VPN
81Cisco PIX
82Koncentrator Cisco VPN 3000
83Urzadzenia bezprzewodowe
- Karty sieciowe
- Punkty dostepu
- Mosty
84Bezprzewodowy adapter sieciowy 11 Mb/s USB
(CNUSB-611)
85Punkt dostepu LINKSYS
86WiFi AP/Bridge D-Link DWL-900AP 22Mbps
87Dziekuje za uwage!