Локальная Вычислительная Сеть

Лока́льная вычисли́тельная сеть (ЛВС, локальная сеть; англ. Local Area Network, LAN) — компьютерная сеть, покрывающая обычно относительно небольшую территорию или небольшую группу зданий (дом, офис, фирму, институт).

Построение сети

Существуют способы классифицировать сеть. Основным критерием классификации принято считать способ администрирования. То есть в зависимости от того, как организована сеть и как она управляется, её можно отнести к локальной, распределённой, городской или глобальной сети. Управляет сетью или её сегментом сетевой администратор. В случае сложных сетей их права и обязанности строго распределены, ведётся документация и журналирование действий команды администраторов.

Компьютеры могут соединяться между собой, используя различные среды доступа: медные проводники (витая пара), оптические проводники (оптические кабели) и через радиоканал (беспроводные технологии). Проводные, оптические связи устанавливаются через Ethernet и прочие средства. Отдельная локальная вычислительная сеть может иметь связь с другими локальными сетями через шлюзы, а также быть частью глобальной вычислительной сети (например, Интернет) или иметь подключение к ней.

Чаще всего локальные сети построены на технологиях Ethernet. Ранее использовались протоколы Frame Relay, Token ring, которые на сегодняшний день встречаются всё реже, их можно увидеть лишь в специализированных лабораториях, учебных заведениях и службах. Для построения простой локальной сети используются маршрутизаторы, коммутаторы, точки беспроводного доступа, беспроводные маршрутизаторы, модемы и сетевые адаптеры. Реже используются преобразователи (конвертеры) среды, усилители сигнала (повторители разного рода) и специальные антенны.

Маршрутизация в локальных сетях используется примитивная, если она вообще необходима. Чаще всего это статическая либо динамическая маршрутизация (основанная на протоколе RIP).

Иногда в локальной сети организуются рабочие группы — формальное объединение нескольких компьютеров в группу с единым названием.

Сетевой администратор — человек, ответственный за работу локальной сети или её части. В его обязанности входит обеспечение и контроль физической связи, настройка активного оборудования, настройка общего доступа и предопределённого круга программ, обеспечивающих стабильную работу сети.

Технологии локальных сетей реализуют, как правило, функции только двух нижних уровней модели OSI — физического и канального. Функциональности этих уровней достаточно для доставки кадров в пределах стандартных топологий, которые поддерживают LAN: звезда, общая шина, кольцо и дерево. Однако из этого не следует, что компьютеры, связанные в локальную сеть, не поддерживают протоколы уровней, расположенных выше канального. Эти протоколы также устанавливаются и работают на узлах локальной сети, но выполняемые ими функции не относятся к технологии LAN.

Адресация

В локальных сетях, основанных на протоколе IPv4, могут использоваться специальные адреса, назначенные IANA (стандарты RFC 1918 и RFC 1597):

  • 10.0.0.0—10.255.255.255;
  • 172.16.0.0—172.31.255.255;
  • 192.168.0.0—192.168.255.255.

Такие адреса называют частными, внутренними, локальными или «серыми»; эти адреса недоступны из сети Интернет. Необходимость использовать такие адреса возникла из-за того, что при разработке протокола IP не предусматривалось столь широкое его распространение, и постепенно адресов стало не хватать. Для решения этой проблемы был разработан протокол IPv6, однако он пока малопопулярен. В различных непересекающихся локальных сетях адреса могут повторяться, и это не является проблемой, так как доступ в другие сети происходит с применением технологий, подменяющих или скрывающих адрес внутреннего узла сети за её пределами — NAT или прокси дают возможность подключить ЛВС к глобальной сети (WAN). Для обеспечения связи локальных сетей с глобальными применяются маршрутизаторы (в роли шлюзов и файрволов).

Конфликт IP адресов — распространённая ситуация в сети, при которой в одной IP-подсети оказываются два или более компьютеров с одинаковыми IP-адресами. Для предотвращения таких ситуаций и облегчения работы сетевых администраторов применяется протокол DHCP, позволяющий компьютерам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP.

LAN и VPN

Связь с удалённой локальной сетью, подключенной к глобальной сети, из дома/командировки/удалённого офиса часто реализуется через VPN. При этом устанавливается VPN-подключение к пограничному маршрутизатору.

Особенно популярен следующий способ организации удалённого доступа к локальной сети:

  1. Обеспечивается подключение снаружи к маршрутизатору, например по протоколу PPPoE, PPTP или L2TP (PPTP+IPSec).
  2. Так как в этих протоколах используется PPP, то существует возможность назначить абоненту IP-адрес. Назначается свободный (не занятый) IP-адрес из локальной сети.
  3. Маршрутизатор (VPN, Dial-in сервер) добавляет Proxy ARP — запись на локальной сетевой карте для IP-адреса, который он выдал VPN-клиенту. После этого, если локальные компьютеры попытаются обратиться напрямую к выданному адресу, то они после ARP-запроса получат MAC-адрес локальной сетевой карты сервера, и трафик пойдёт на сервер, а потом и в VPN-туннель.

Различия между VLAN и VPN

Различия между VLAN и VPN: цель одинаковая — методы разные.

Исторически телекоммуникационные технологии, и локальные сети развивались своими независимыми путями. Поэтому одна и та же проблема создания виртуальных соединений (виртуальных сетей) была фактически решена принципиально разными способами. Поэтому (с некоторой долей условности), можно выделить два пути:

  • Локальный. Строится на базе коммутируемого Ethernet с использованием виртуальных сетей. Разделение происходит на уровне коммутатора, который имеет возможность выделять на канальном уровне одного или нескольких пользователей в группу по некоторым признакам (порту или МАС-адресу). То есть если есть несколько свитчей в локальной сети с поддержкой стандарта 802.1q можно построить между ними VLAN. Применяется только в LAN.
  • Телекоммуникационный. Предполагает создание виртуальных каналов (туннелей) «поверх» транспортного протокола (обычно IP или Ethernet). Узел-клиент, используя свои учётные данные, устанавливает соединение «точка-точка» с сервером доступа, и уже через этот вновь образованный канал осуществляет передачу/прием данных. При этом как процедура авторизации, так и информационный обмен может быть зашифрован вся, либо частично (только заголовка и пароля авторизации). Применяется в WAN для связи между публичными IP, можно применять в LAN.

См. также

Литература

  • Новиков Ю. В., Кондратенко С. В. Основы локальных сетей. Курс лекций. — М.: Интернет-университет информационных технологий, 2005. — ISBN 5-9556-0032-9.
  • Самойленко В.В. Локальные сети. Полное руководство. — К., 2002. — ISBN 966-7140-28-8. Архивная копия от 11 января 2012 на Wayback Machine
  • Локальные вычислительные сети: Справочник. В 3-х кн / Под.ред. С.В.Назарова. — М.: Финансы и статистика, 1994. — Т. Кн.1. Принципы построения, архитектура, коммуникационные средства. — 208 с. — 10 000 экз. — ISBN 5-279-01171-1.

Примечания

Ссылки

Tags:

Локальная Вычислительная Сеть Построение сетиЛокальная Вычислительная Сеть АдресацияЛокальная Вычислительная Сеть LAN и VPNЛокальная Вычислительная Сеть Различия между VLAN и VPNЛокальная Вычислительная Сеть См. такжеЛокальная Вычислительная Сеть ЛитератураЛокальная Вычислительная Сеть ПримечанияЛокальная Вычислительная Сеть СсылкиЛокальная Вычислительная СетьАнглийский языкКомпьютерная сеть

🔥 Trending searches on Wiki Русский:

Кадыров, Рамзан АхматовичЕвропейский союзKraken (даркнет-рынок)ЮпитерКрымРаппопорт, Ксения АлександровнаГоршенёв, Михаил ЮрьевичБДСМПенн, ШонГейджи, ДжастинКупер, БрэдлиGmailПерестройкаНейронная сетьКоачелла (фестиваль)Косынка (пасьянс)ШвейцарияPinterestЯрославльЧеловек в футляреСтаканСписок птиц МадагаскараКунгуров, Евгений ВикторовичКинопоискНижний НовгородXHamsterСубъекты Российской ФедерацииПинапБузина, Олесь Алексеевич2024 год в киноСаудовская АравияMeduzaКир БулычёвСписок столиц государствНовая экономическая политикаНурмагомедов, Хабиб АбдулманаповичАвитоБодров, Сергей СергеевичWhatsAppРимские цифрыТанец павлинаВысоцкий, Владимир СемёновичИзраильКитайХристианствоАнимеЕлизавета IIНеуязвимый (мультсериал)Список государств — членов НАТОМеталлург (хоккейный клуб, Магнитогорск)Чадов, Алексей АлександровичАндреев, Владимир ВасильевичСписок стран по индексу человеческого развитияЖора КрыжовниковЯпонияЕвразияМарцинкевич, Максим СергеевичЛиванАбаскаль, ГильермоГалкин, Максим АлександровичOnlyFansАвария на Чернобыльской АЭСАстанаИностранный агент (Россия)Сёгун (мини-сериал, 2024)Петров, Александр Андреевич (актёр)НацизмПресли, ЭлвисВысоцкая, Юлия АлександровнаЗнаки зодиакаПетропавловскQiwiГай Юлий ЦезарьКиркоров, Филипп БедросовичКлеопатраГонконг🡆 More