ОРГАНИЗАЦИЯ ДОСТУПА В ИНТЕРНЕТ
простейшая схема организации доступа в интернет. Офис компании включает в себя некоторое количество рабочих мест, возможно некоторые локальные сервера Недостатки данного решения – низкая надежность связи, так как полностью отсутствует резервирование каналов связи.
-
В плюсах – низкая стоимость, как услуг по предоставлению доступа в интернет, так и стоимость оборудования, чаще неуправляемого.
Преимущество в том, что данная схема позволяет производить автоматическое переключение между провайдерами, при падении связи на одном из них. Также по данной схеме уже возможна организация отказоустойчивой связи между офисами компании, в частности с использованием проприетарного протокола динамической маршрутизации Cisco EIGRP (Enhanced Interior Gateway Routing Protocol), или же открытого протокола OSPF (Open Shortest Path First).
Из минусов – нет возможности организации качественную балансировку нагрузки между каналами связи, для доступа в интернет. Кроме того, если у компании стоят сервера с предоставлением сервисов в глобальную сеть, то такая схема предполагает наличие проблем с доступностью данных сервисов при падении основного канала связи.
В качестве примера можно рассмотреть не редкие случаи, когда связь по основному каналу нарушена и все сервисы предоставляемые компанией внешнему миру становятся недоступны до обновления DNS, что на практике составляет 4-6 часов времени, когда компания несет финансовые и имиджевые потери.
Представленная выше схема предусматривает полное резервирование как каналов связи, так и сетевого оборудования (при выходе из строя любого маршрутизатора/коммутатора, поломка будет видна только в системе мониторинга, но ни как не повлияет на доступность сетевых сервисов) и просто необходима компаниям, решивших разместить ЦОД непосредственно на своих площадях.
Отказоустойчивость сети можно организовать как на L2, так и на L3 уровнях, или–же на обоих уровнях, например с использованием протоколов RSTP (Rapid Spanning Tree Protocol), HSRP (Hot Standby Router Protocol, Hot Standby Redundancy Protocol) и EIGRP (Enhanced Interior Gateway Routing Protocol).
Благодаря тому, что предполагается регистрация собственной AS (Autonomous System), а взаимодействие с провайдерами предполагается по протоколу BGP (Border Gateway Protocol), не изменяются IP адреса. Все это также позволяет обеспечить балансировку нагрузки между каналами провайдеров и полностью использовать предоставляемые ими скорости.
Из неоспоримых преимуществ данной схемы – очень высокая надежность связи, т.к. все части сети имеют полное резервирование; в случае проблем на любом из каналов связи, связь не нарушается, а также продолжается предоставление сервисов как внутренним, так и внешним клиентам.