Основы коммутации. Чем отличается коммутатор от маршрутизатора

  • 29.07.2019

Коммутатор одно из важнейших устройств использующихся при построении локальной сети. В этой статье мы поговорим какими коммутаторы бывают и остановимся на важных характеристиках, которые нужно учитывать при выборе коммутатора локальной сети.

Для начала рассмотрим общую структурную схему, чтобы понимать какое место коммутатор занимает в локальной сети предприятия.

На рисунке выше показанна наиболее распространенная структурная схема небольшой локальной сети. Как правило в таких локальных сетях используются коммутаторы доступа.

Коммутаторы доступа непосредственно подключены к конечным пользователям, предоставляя им доступ к ресурсам локальной сети.

Однако в крупных локальных сетях коммутаторы выполняют следующие функции:


Уровень доступа сети . Как было сказано выше коммутаторы доступа предоставляют точки подключения устройств конечного пользователя. В крупных локальных сетях фреймы коммутаторов доступа не взаимодействуют друг с другом, а передаются через коммутаторы распределения.

Уровень распределения . Коммутаторы данного уровня пересылают трафик между коммутаторами доступа, но при этом не взаимодействуют с конечными пользователями.

Уровень ядра системы . Устройства данного типа объединяют каналы передачи данных от коммутаторов уровня распределения в крупных территориальных локальных сетях и обеспечивают очень высокую скорость коммутации потоков данных.

Коммутаторы бывают:

Неуправляемые коммутаторы . Это обычные автономные устройства в локальной сети, которые управляют передачей данных самостоятельно и не имеют возможности дополнительной настройки. В виду простоты установки и небольшой цены получили широкое распространение при монтаже в домашних условиях и малом бизнесе.

Управляемые коммутаторы . Более продвинутые и дорогие устройства. Позволяют администратору сети самостоятельно настраивать их под заданные задачи.

Управляемые коммутаторы могут настраиваться одним из следующих способов:

Через консольный порт Через WEB интерфейс

Через Telnet Через протокол SNMP

Через SSH

Уровни коммутаторов


Все коммутаторы можно разделить на уровни модели OSI . Чем этот уровень выше тем большими возможностями коммутатор обладает, однако и стоимость его будет значительно выше.

Коммутаторы 1 уровня (layer 1) . К данному уровню можно отнести хабы, повторители и другие устройства, работающие на физическом уровне. Эти устройства были на заре развития интернета и в настоящее время в локальной сети не используются. Получив сигнал устройство данного типа, просто передает его далее, во все порты, кроме порта отправителя

Коммутаторы 2 уровня (layaer 2) . К данному уровню относятся неуправляемые и часть управляемых коммутаторов ( switch ) работающих на канальном уровне модели OSI . Коммутаторы второго уровня работают с фреймами – кадрами: потоком данных разбитых на порции. Получив фрейм коммутатор уровня 2 вычитывает из фрейма адрес отправителя и заносит его в свою таблицу MAC адресов, сопоставляя этот адрес порту на котором он этот фрейм получил. Благодаря такому подходу коммутаторы второго уровня пересылают данные только на порт получателя, не создавая при этом избыточного трафика по остальным портам. Коммутаторы второго уровня не понимают IP адресов расположенных на третьем сетевом уровне модели OSI и работают только на канальном уровне.

Коммутаторы второго уровня поддерживают такие наиболее распространенные протоколы как:

IEEE 802.1 q или VLAN виртуальные локальные сети. Данный протокол, позволяет в рамках одной физической сети создавать отдельные логические сети.


Например устройства подключенные к одному коммутатору, но находящиеся в разных VLAN не увидят друг друга и передавать данные смогут только в своем широковещательном домене (устройствам из той же VLAN). Между собой компьютеры на рисунке выше смогут передавать данные при помощи устройства работающего на третьем уровне с IP адресами: маршрутизатором.

IEEE 802.1p (Priority tags ). Этот протокол изначально присутствует в протоколе IEEE 802.1 q и представляет собой 3 битное поле от 0 до 7. Данный протокол позволяет маркировать и отсортировывать весь трафик по степени важности выставляя приоритеты (максимальный приоритет 7). Фреймы с большим приоритетом будут пересылаться в первую очередь.

IEEE 802.1d Spanning tree protocol (STP). Данный протокол выстраивает локальную сеть в виде древовидной структуры, чтобы избежать закольцовывания сети и предотвратить образования сетевого шторма.


Допустим монтаж локальной сети выполнен в виде кольца для повышения отказоустойчивости системы. Коммутатор с наибольшим приоритетом в сети выбирается корневым (Root). В примере приведенном выше SW3 является корневым. Не углубляясь в алгоритмы выполнения протокола, коммутаторы вычисляют путь с максимальной ценой и блокируют его. Например в нашем случае кротчайший путь от SW3 до SW1 и SW2 будет через собственные выделенные интерфейсы (DP) Fa 0/1 и Fa 0/2 . В этом случае цена пути по умолчанию для интерфейса 100 Мбит/c будет 19. Интерфейс Fa 0/1 коммутатора SW1 локальной сети блокируется потому, чо общая цена пути будет складываться из двух переходов между 100 Мбит/с интерфейсами 19+19=38.

Если рабочий маршрут будет поврежден, коммутаторы выполнят пересчет пути и разблокируют данный порт

IEEE 802.1w Rapid spanning tree protocol (RSTP). Усовершенствованный стандарт 802.1 d , который обладает более высокой устойчивостью и меньшим временем восстановления линии связи.

IEEE 802.1s Multiple spanning tree protocol. Последняя версия, учитывающая все недостатки протоколов STP и RSTP .

IEEE 802.3ad Link aggregation for parallel link. Данный протокол позволяет объединять порты в группы. Суммарная скорость данного порта агрегации будет складываться из суммы скоростей каждого порта в ней. Максимальная скорость определена стандартом IEEE 802.3ad и составляет 8 Гбит/сек.


Коммутаторы 3 уровня (layer 3) . Данные устройства еще называют мультисвичи так как они объединяют в себе возможности коммутаторов работающих на втором уровне и маршрутизаторов работающих с IP пакетами на третьем уровне. Коммутаторы 3 уровня полностью поддерживают все функции и стандарты коммутаторов 2 уровня. С сетевыми устройствами могут работать по IP-адресам. Коммутатор 3 уровня поддерживает установку различных соединений: l 2 tp , pptp, pppoe, vpn и т.д.

Коммутаторы 4 уровня (Layer 4) . Устройства уровня L4 работающие на транспортном уровне модели OSI . Отвечают за обеспечение надежности передачи данных. Эти коммутаторы, могут на основании информации из заголовков пакетов понимать принадлежность трафика разным приложениям и принимать решения о перенаправлении такого трафика на основании этой информации. Название таких устройств не устоялось, иногда их называют интеллектуальными коммутаторами, или коммутаторами L4.

Основные характеристики коммутаторов

Количество портов . В настоящее время существуют коммутаторы с количеством портов от 5 до 48. От этого параметра зависит количество сетевых устройств, которые можно подключить к данному коммутатору.

Например при построении малой локальной сети из 15 компьютеров нам понадобится коммутатор с 16 портами: 15 для подключения конченых устройств и один для установки и подключения маршрутизатора для выхода в интернет.

Скорость передачи данных . Это скорость, на которой работает каждый порт коммутатора. Обычно скорости указываются следующим образом: 10/100/1000 Мбит/с. Скорость работы порта определяется в процессе авто согласование с конечным устройством. В управляемых коммутаторах данный параметр может настраиваться вручную.

Например : Клиентское устройство ПК с сетевой платой 1 Гбит/с подключено к порту коммутатора со скоростью работы 10/100 Мбит/ c . В результате авто согласования устройства договариваются использовать максимально возможную скорость в 100 Мбит/с.

Авто согласование порта между Full – duplex и half – duplex . Full – duplex: передача данных одновременно осуществляется в двух направления. Half – duplex передача данных осуществляется сначала в одном, потом в другом направлении последовательно.

Внутренняя пропускная способность коммутационной матрицы . Данный параметр показывает с какой общей скоростью коммутатор может обрабатывать данные со всех портов.

Например : в локальной сети есть коммутатор у которого 5 портов работающих на скорости 10/100 Мбит/с. В технических характеристиках параметр коммутационная матрица равен 1 Гбит/ c . Это означает что каждый порт в режиме Full – duplex может работать со скоростью 200 Мбит/ c (100 Мбит/с прием и 100 Мбит/с передача). Допустим параметр данной коммутационной матрицы меньше заданного. Это означает, что в момент пиковых нагрузках, порты не смогут работать с заявленной скоростью в 100 Мбит/с.

Авто согласование типа кабеля MDI / MDI-X . Эта функция позволяет определить по какому из двух способов была обжата витая пара EIA/TIA-568A или EIA/TIA-568B. При монтаже локальных сетей наибольшее распространение получила схема EIA/TIA-568B.


Стекирование – это объединение нескольких коммутаторов в одно единое логическое устройство. Разные производители коммутаторов используют свои технологии стекирования, например c isco использует технологию стекирования Stack Wise с шиной между коммутаторами 32 Гбит/сек и Stack Wise Plus с шиной между коммутаторами 64 Гбит/сек.

К примеру данная технология актуально в крупных локальных сетях, где требуется на базе одного устройства подключить более 48 портов.


Крепеж для 19” стойки . В домашних условиях и малых локальных сетях коммутаторы довольно часто устанавливают на ровные поверхности или крепят на стену, однако наличие так называемых «ушей» необходимо в более крупных локальных сетях где активное оборудование размещается в серверных шкафах.

Размер таблицы MAC адресов . Коммутатор (switch) это устройство работающее на 2 уровне модели OSI . В отличии от хаба, который просто перенаправляет полученный фрейм во все порты кроме порта отправителя, коммутатор обучается: запоминает MAC адрес устройства отправителя, занося его, номер порта и время жизни записи в таблицу. Используя данную таблицу коммутатор перенаправляет фрейм не на все порты, а только на порт получателя. Если в локальной сети количество сетевых устройств значительно и размер таблицы переполнен, коммутатор начинает затирать более старые записи в таблице и записывает новые, что значительно снижает скорость работы коммутатора.

Jumboframe . Эта функции позволяет коммутатору работать с большим размером пакета, чем это определено стандартом Ethernet. После приема каждого пакета тратится некоторое время на его обработку. При использовании увеличенного размера пакета по технологии Jumbo Frame, можно сэкономить на времени обработки пакета в сетях, где используются скорости передачи данных от 1 Гб/сек и выше. При меньшей скорости большого выигрыша нет

Режимы коммутации. Для того, чтобы понять принцип работы режимов коммутации, сначала рассмотрим структуру фрейма передаваемого на канальном уровни между сетевым устройством и коммутатором в локальной сети:


Как видно из рисунка:

  • Сначала идет преамбула сигнализирующая начало передачи фрейма,
  • Затем MAC адрес назначения ( DA ) и MAC адрес отправителя ( SA )
  • Идентификатор третьего уровня: IPv 4 или IPv 6 используется
  • payload )
  • И в конце контрольная сумма FCS : 4 байтное значение CRC используемое для выявления ошибок передачи. Вычисляется отправляющей стороной, и помещается в поле FCS. Принимающая сторона вычисляет данное значение самостоятельно и сравнивает с полученным значением.

Теперь рассмотрим режимы коммутации:

Store - and - forward . Данный режим коммутации сохраняет фрейм в буфер целиком и проверяет поле FCS , которое находится в самом конце фрейма и если контрольная сумма этого поля не совпадает, отбрасывает весь фрейм. В результате снижается вероятность возникновения перегрузок в сети, так как есть возможность отбрасывать фреймы с ошибкой и откладывать время передачи пакета. Данная технология присутствует в более дорогих коммутаторах.

Cut -through . Более простая технология. В данном случае фреймы могут обрабатываться быстрее, так как не сохраняются в буфер полностью. Для анализа в буфер сохраняются данные от начала фрейма до MAC адрес назначения (DA) включительно. Коммутатор вычитывает этот MAC адрес и перенаправляет его адресату. Недостатком данной технологии является то, что коммутатор пересылая в данном случае как карликовые, длиной менее 512 битовых интервала, так и поврежденные пакеты, увеличивая нагрузку на локальную сеть.

Поддержка технологии PoE

Технология pover over ethernet позволяет запитывать сетевое устройство по тому же кабелю. Данное решение позволяет сократить денежные затраты на дополнительный монтаж питающих линий.

Существует следующие стандарты PoE:

PoE 802.3af поддерживает оборудование мощностью до 15,4 Вт

PoE 802.3at поддерживает оборудование мощностью до 30 Вт

Passiv PoE

PoE 802.3 af/at имеют интеллектуальные схемы управления подачи напряжения на устройство: прежде чем подать питание на устройство PoE источник стандарта af/at производит согласование с ним во избежании порчи устройства. Passiv PoE значительно дешевле первых двух стандартов, питание напрямую подается на устройство по свободным парам сетевого кабеля без каких либо согласований.

Характеристики стандартов


Стандарт PoE 802.3af поддерживается большинством недорогих IP видеокамер, IP телефонов и точек доступа.

Стандарт PoE 802.3at присутствует в более дорогих моделях IP камер видеонаблюдения, где не возможно уложиться в 15.4 Вт. В этом случае как IP видеокамера, так и PoE источник (коммутатор) должны поддерживать данный стандарт.

Слоты расширения . Коммутаторы могут иметь дополнительные слоты расширения. Наиболее распространенными являются SFP модули (Small Form-factor Pluggable) . Модульные, компактные приемопередатчики использующиеся для передачи данных в телекоммуникационной среде.


SFP модули вставляются в свободный SFP порт маршрутизатора, коммутатора, мультиплексора или медиа-конвертера. Хотя существуют SFP модули Ethernet, наиболее часто используются оптоволоконные модули для подкючения маигстрального канала при передаче данных на большие расстояния, недосягаемые для стандарта Ethernet. SFP модули подбираются в зависимости от расстояния, скорости передачи данных. Наиболее распространенными являются двухволоконные SFP модули, использующие одно волокно для приема, другое для передачи данных. Однако технология WDM позволяет вести передачу данных на разных длинах волн по одному оптическому кабелю.

SFP модули бывают:

  • SX - 850 нм используется с многомодовым оптическим кабелем на расстоянии до 550м
  • LX - 1310 нм используется с обоими видами оптического кабеля (SM и MM) на расстоянии до 10 км
  • BX - 1310/1550 нм используется с обоими видами оптического кабеля (SM и MM) на расстоянии до 10 км
  • XD - 1550 нм используется с одномодовый кабель до 40км, ZX до 80км, EZ или EZX до 120 км и DWDM

Сам стандарт SFP предусматривает передачу данных со скоростью 1Гбит/с, либо со скоростью 100 Мбит/с. Для более быстрой передачи данных, были разработаны модули SFP+:

  • SFP+ передача данных со скоростью 10 Гбит/с
  • XFP передача данных со скоростью 10 Гбит/с
  • QSFP+ передача данных со скоростью 40 Гбит/с
  • CFP передача данных со скоростью 100 Гбит/с

Однако при более высоких скоростях производится обработка сигналов на высоких частотах. Это требует большего теплоотвода и, соответственно, больших габаритов. Поэтому, собственно, форм-фактор SFP сохранился еще только в модулях SFP+.

Заключение

Многие читатели наверное сталкивались с неуправляемыми коммутаторами и бюджетными управляемыми коммутаторами второго уровня в малых локальных сетях. Однако выбор коммутаторов для построения более крупных и технически сложных локальных сетей лучше предоставить профессионалам.

Безопасная Кубань при монтаже локальных сетей использует коммутаторы следующих брендов:

Профессиональное решение:

Cisco

Qtech

Бюджетное решение

D-Link

Tp-Link

Tenda

Безопасная Кубань выполняет монтаж, запуск в эксплуатацию и обслуживание локальных сетей по Краснодару и Югу России.

IGMP и многих других, а также знание того, как данные технологии можно применить на практике наиболее эффективно.

Книга "Построение коммутируемых компьютерных сетей" появилась благодаря многолетнему сотрудничеству компании D-Link и ведущего технического университета страны - МГТУ им. Н. Э. Баумана. Книга направлена на глубокое изложение теории и формирование практических знаний. В ее основу легли учебные материалы компании D-Link, а также практические занятия, проводимые в учебном центре D-Link - МГТУ им. Н. Э. Баумана – D-Link и кафедры "Компьютерные системы и сети".

Книга содержит полное описание фундаментальных технологий коммутации локальных сетей, примеры их использования, а также настройки на коммутаторах D-Link. Она будет полезна студентам, обучающимся по направлению " Информатика и вычислительная техника", аспирантам, сетевым администраторам, специалистам предприятий, внедряющим новые информационные технологии , а также всем, кто интересуется современными сетевыми технологиями и принципами построения коммутируемых сетей.

Авторы хотят поблагодарить всех людей, вовлеченных в процесс консультирования, редактирования и подготовки рисунков для курса. Авторы выражают благодарность руководителям Представительства компании "Д- Линк Интернешнл ПТЕ Лтд" и МГТУ им. Н. Э. Баумана, специалистам компании D-Link Павлу Козику, Руслану Бигарову, Александру Зайцеву, Евгению Рыжову и Денису Евграфову, Александру Щадневу за технические консультации; Ольге Кузьминой за редактирование книги; Алесе Дунаевой за помощь в подготовке иллюстраций. Большую помощь в подготовке рукописи и тестировании практических занятий оказали преподаватели МГТУ им. Н. Э. Баумана Михаил Калинов, Дмитрий Чирков.

Обозначения, используемые в курсе

В тексте курса используются следующие пиктограммы для обозначения сетевых устройств различных типов:

Синтаксис команд

Следующие символы используются для описания ввода команд, ожидаемых значений и аргументов при настройке коммутатора через интерфейс командной строки ( CLI ).

Символ Назначение
< угловые скобки > Содержат ожидаемую переменную или значение, которое должно быть указано
[ квадратные скобки ] Содержат требуемое значение или набор требуемых аргументов. Может быть указано одно значение или аргумент
| вертикальная черта Отделяет два или более взаимно исключающих пунктов из списка, один из которых должен быть введен/указан
{ фигурные скобки } Содержит необязательное значение или набор необязательных аргументов

Эволюция локальных сетей

Эволюция локальных сетей неразрывно связана с историей развития технологии Ethernet , которая по сей день остается самой распространенной технологией локальных сетей.

Первоначально технология локальных сетей рассматривалась как времясберегающая и экономичная технология, обеспечивающая совместное использование данных, дискового пространства и дорогостоящих периферийных устройств. Снижение стоимости персональных компьютеров и периферии привело к их широкому распространению в бизнесе, и количество сетевых пользователей резко возросло. Одновременно изменились архитектура приложений (" клиент-сервер ") и их требования к вычислительным ресурсам, а также архитектура вычислений ( распределенные вычисления ). Стал популярным downsizing (разукрупнение) - перенос информационных систем и приложений с мэйнфреймов на сетевые платформы. Все это привело к смещению акцентов в использовании сетей: они стали обязательным инструментом в бизнесе, обеспечив наиболее эффективную обработку информации.

В первых сетях Ethernet ( 10Base -2 и 10Base -5) использовалась шинная топология , когда каждый компьютер соединялся с другими устройствами с помощью единого коаксиального кабеля, используемого в качестве среды передачи данных . Сетевая среда была разделяемой и устройства, прежде чем начать передавать пакеты данных, должны были убедиться, что она свободна. Несмотря на то, что такие сети были простыми в установке, они обладали существенными недостатками, заключающимися в ограничениях по размеру, функциональности и расширяемости, недостаточной надежности, а также неспособностью справляться с экспоненциальным увеличением сетевого трафика. Для повышения эффективности работы локальных сетей требовались новые решения.

Следующим шагом стала разработка стандарта 10Base -T с топологией типа " звезда ", в которой каждый узел подключался отдельным кабелем к центральному устройству - концентратору (hub) . Концентратор работал на физическом уровне модели OSI и повторял сигналы, поступавшие с одного из его портов на все остальные активные порты, предварительно восстанавливая их. Использование концентраторов позволило повысить надежность сети, т.к. обрыв какого-нибудь кабеля не влек за собой сбой в работе всей сети. Однако, несмотря на то, что использование концентраторов в сети упростило задачи ее управления и сопровождения, среда передачи оставалась разделяемой (все устройства находились в одном домене коллизий). Помимо этого, общее количество концентраторов и соединяемых ими сегментов сети было ограничено из-за временных задержек и других причин.

Задача сегментации сети , т.е. разделения пользователей на группы ( сегменты ) в соответствии с их физическим размещением с целью уменьшения количества клиентов, соперничающих за полосу пропускания, была решена с помощью устройства, называемого мостом (bridge) . Мост был разработан компанией Digital Equipment Corporation ( DEC ) в начале 1980-х годов и представлял собой устройство канального уровня модели OSI (обычно двухпортовое), предназначенное для объединения сегментов сети. В отличие от концентратора, мост не просто пересылал пакеты данных из одного сегмента в другой, а анализировал и передавал их только в том случае, если такая передача действительно была необходима, то есть адрес рабочей станции назначения принадлежал другому сегменту. Таким образом, мост изолировал трафик одного сегмента от трафика другого, уменьшая домен коллизий и повышая общую производительность сети.

Однако мосты были эффективны лишь до тех пор, пока количество рабочих станций в сегменте оставалось относительно невелико. Как только оно увеличивалось, в сетях возникала перегрузка ( переполнение приемных буферов сетевых устройств), которая приводила к потере пакетов.

Увеличение количества устройств, объединяемых в сети, повышение мощности процессоров рабочих станций, появление мультимедийных приложений и приложений " клиент-сервер " требовали большей полосы пропускания. В ответ на эти растущие требования фирмой Kalpana в 1990 г. на рынок был выпущен первый коммутатор (switch) , получивший название EtherSwitch.


Рис. 1.1.

Коммутатор представлял собой многопортовый мост и также функционировал на канальном уровне модели OSI . Основное отличие коммутатора от моста заключалось в том, что он мог устанавливать одновременно несколько соединений между разными парами портов. При передаче пакета через коммутатор в нем создавался отдельный виртуальный (либо реальный, в зависимости от архитектуры) канал, по которому данные пересылались напрямую от порта-источника к порту-получателю с максимально возможной для используемой технологии скоростью. Такой принцип работы получил название "микросегментация" . Благодаря микросегментации коммутаторы получили возможность функционировать в режиме полного дуплекса (

Учебное пособие:

Четвертое издание

Москва, 2006

Коммутаторы локальных сетей D-Link

ВВЕДЕНИЕ. КРАТКИЙ ОБЗОР ПРИНЦИПОВ СЕТЕВОГО

ПРОЕКТИРОВАНИЯ ...............................

Э ВОЛЮЦИЯ ЛОКАЛЬНЫХ СЕТЕЙ: ОТ РАЗДЕЛЯЕМОЙ СРЕДЫ ПЕРЕДАЧИ ДО КОММУТИРУЕМОЙ....

Компоненты коммутируемой межсетевой модели. ...............................................

К ОММУТАТОРЫ ЛОКАЛЬНОЙ СЕТИ ...

Функционирование коммутаторов локальной сети ..................................................

...................................

Методы коммутации ...............................

Технологии коммутации и модель OSI ...........

Технологическая реализация коммутаторов

Коммутаторы на основе коммутационной матрицы ...........................................

Коммутаторы с разделяемой памятью .......

Коммутаторы с общей шиной ...

Конструктивное исполнение коммутаторов ......

Технология xStack™ ..............

Виртуальный стек. Технология Single IP Management™ .....................................

Х АРАКТЕРИСТИКИ, ВЛИЯЮЩИЕ НА ПРОИЗВОДИТЕЛЬНОСТЬ КОММУТАТОРОВ............................

Скорость фильтрации и скорость продвижения ......................................................

Размер адресной таблицы .................

Объем буфера кадров ............

П РОГРАММНОЕ ОБЕСПЕЧЕНИЕ КОММУТАТОРОВ .....

Средства и программное обеспечение сетевого управления............................

О БЩИЕ ПРИНЦИПЫ СЕТЕВОГО ДИЗАЙНА ........................................................................................

Трехуровневая иерархическая модель сети ..............................................................

Уровень ядра ......................

Уровень распределения ...................................................................................................

Уровень доступа .............

П РОДУКТЫ D-L INK ...........

Коммутаторы уровня доступа ...........................................................................................

Коммутаторы уровня распределения ............................................................................

Коммутаторы уровня ядра ..................................................................................................

НАСТРОЙКА КОММУТАТОРА ................................................................................................

П ОНЯТИЕ НЕУПРАВЛЯЕМЫХ, УПРАВЛЯЕМЫХ И НАСТРАИВАЕМЫХ КОММУТАТОРОВ....................

П ОДКЛЮЧЕНИЕ К КОММУТАТОРУ .....................................................................................................

П ОДКЛЮЧЕНИЕ К ЛОКАЛЬНОЙ КОНСОЛИ КОММУТАТОРА .............................................................

Н АЧАЛЬНАЯ КОНФИГУРАЦИЯ КОММУТАТОРА ..................................................................................

Вызов помощи по командам ..............................................................................................

Базовая конфигурация коммутатора .............................................................................

Подключение к Web-интерфейсу управления коммутатора..............................

ДОПОЛНИТЕЛЬНЫЕ ФУНКЦИИ КОММУТАТОРОВ ..................................................

В ИРТУАЛЬНЫЕ ЛОКАЛЬНЫЕ СЕТИ VLAN ........................................................................................

Типы VLAN ..................................................................................................................................

VLAN на базе портов .........................................................................................................

Коммутаторы локальных сетей D-Link

VLAN на базе MAC-адресов ............................................................................................

VLAN на базе меток – стандарт IEEE 802.1Q .........................................................

Определения IEEE 802.1Q ..............................................................................................

Продвижение пакетов VLAN 802.1Q ..........................................................................

Теги IEEE 802.1Q VLAN ....................................................................................................

Port VLAN ID ..........................................................................................................................

Tagged и Untagged .............................................................................................................

Фильтрация входящего трафика .................................................................................

Создание VLAN с помощью команд CLI .......................................................................

Асимметричные VLAN ............................................................................................................

Пример 1. Конфигурирование асимметричных VLAN в пределах одного

коммутатора ..........................................................................................................................

Пример 2. Конфигурирование асимметричных VLAN на двух автономных

коммутаторах ........................................................................................................................

О БЪЕДИНЕНИЕ ПОРТОВ И СОЗДАНИЕ ВЫСОКОСКОРОСТНЫХ СЕТЕВЫХ МАГИСТРАЛЕЙ..............

Создание агрегированного канала с помощью команд CLI ...........................

Пример 1. Статическое агрегирование каналов.....................................................................

Пример 2. Создание группы агрегированного канала в соответствии со

стандартом IEEE 802.3ad ................................................................................................

S PANNING T REE P ROTOCOL (IEEE 802.1 D ) .................................................................................

Понятие петель ........................................................................................................................

Широковещательный шторм .........................................................................................

Множественные копии кадров .....................................................................................

Множественные петли ......................................................................................................

Пример работы STP ................................................................................................................

Rapid Spanning Tree Protocol (IEEE 802.1w) ...............................................................

Сходимость IEEE 802.1w .................................................................................................

Последовательность предложений/соглашений ..................................................

Механизм изменения топологии ..................................................................................

Совместимость IEEE 802.1d/IEEE 802.1w ..............................................................

Максимальный диаметр сети .......................................................................................

Сравнение протоколов STP 802.1d и RSTP 802.1w ..........................................

Конфигурирование STP с помощью команд CLI .................................................

К АЧЕСТВО СЕРВИСА (Q O S) ...........................................................................................................

Приоритетная обработка кадров (IEEE 802.1р) .....................................................

Конфигурирование приоритетной обработки кадров с помощью CLI.....

Контроль полосы пропускания ......................................................................................

Конфигурирование полосы пропускания с помощью команд CLI.............

О ГРАНИЧЕНИЕ ДОСТУПА К СЕТИ ....................................................................................................

Port Security и таблица фильтрации коммутатора ................................................

Настройка Port Security с помощью CLI .................................................................

С ЕГМЕНТАЦИЯ ТРАФИКА .................................................................................................................

Конфигурирование Traffic Segmentation с помощью CLI...............................

П РОТОКОЛ IEEE 802.1 Х ..............................................................................................................

Роли устройств .......................................................................................................................

Состояние портов коммутатора .....................................................................................

Ограничения аутентификации IEEE 802.1х .........................................................

Конфигурирование IEEE 802.1х с помощью CLI ................................................

A CCESS C ONTROL L ISTS (ACL) .....................................................................................................

Алгоритм создания профиля доступа .........................................................................

Коммутаторы локальных сетей D-Link

Создание профилей доступа (с использованием Web-интерфейса) ...........

Конфигурирование Access Control Lists (ACL) с помощью CLI....................

Примеры профилей доступа ........................................................................................

МАС-адреса групповой рассылки .................................................................................

Подписка и обслуживание групп ..................................................................................

Протокол IGMP v1 .............................................................................................................

Протокол IGMP v2 .............................................................................................................

Конфигурирование IGMPsnooping с помощью CLI.........................................

ЛИТЕРАТУРА: ...............................................................................................................................

ПРИЛОЖЕНИЕ А. СИНТАКСИС КОМАНД. ....................................................................

ПРИЛОЖЕНИЕ В. ГЛОССАРИЙ ..........................................................................................

Коммутаторы локальных сетей D-Link

ВВЕДЕНИЕ. Краткий обзор принципов сетевого проектирования

Эволюция локальных сетей: от разделяемой среды передачи до коммутируемой

Еще десять лет назад для создания кампусных сетей у разработчиков имелось ограниченное количество аппаратных средств. В серверных комнатах устанавливались концентраторы, а в центрах обработки данных и на магистралях сети использовались маршрутизаторы. Увеличивающаяся мощность процессоров рабочих станций, появление мультимедийных приложений и приложений клиент-сервер требовали большей полосы пропускания, чем могла обеспечить традиционная сеть с разделяемой средой передачи. Эти требования подтолкнули проектировщиков к замене концентраторов, установленных в коммутационных отсеках на коммутаторы.

Рисунок 1 Эволюция ЛВС

Эта стратегия позволила защитить инвестиции, вложенные в кабельную систему и увеличить производительность сети, благодаря предоставлению каждому пользователю выделенной полосы пропускания.

Создание таких технологий, как коммутация 3-го уровня, виртуальные локальные сети VLAN и др. сделало построение кампусных сетей более сложным процессом, чем ранее.

Большинство проектировщиков сетей начали интегрировать коммутирующие устройства в сети с разделяемой средой передачи для достижения следующих целей:

Увеличения полосы пропускания доступной каждому пользователю сети, уменьшая при этом перегрузку в сетях с разделяемой полосой пропускания.

Создания виртуальных локальных сетей VLAN (Virtual Local Area Network) путем организации пользователей в логические группы,

Коммутаторы локальных сетей D-Link

независимые от физической топологии с целью уменьшения расходов на перемещение, добавление и изменение и повышения гибкости сети.

Развертывания новых мультимедийных приложений на коммутаторах различных платформ и технологий, делая их доступными различным пользователям.

Обеспечения простого перехода к новым высокоскоростным технологиям, таким как Fast Ethernet, Gigabit Ethernet.

В 1990-х годах традиционные кампусные сети появлялись в виде единой локальной вычислительной сети и разрастались до тех пор, пока для поддержания их функциональности не понадобиласьсегментация . Сегментация позволила делить пользователей сети на несколько групп (сегментов) в соответствии с их физическим размещением, уменьшая количество клиентов соперничающих за полосу пропускания в каждой из них. Сегменты локальной сети объединялись с помощью межсетевых устройств, которые передавали межсегментный трафик и блокировали весь остальной.

Коммутаторы локальных сетей разрабатывались с учетом этой тенденции. Они используют микросегментацию , которая позволяет создать частные или выделенные сегменты локальной сети – по одной рабочей станции на сегмент (к порту коммутатора подключается не сегмент, а только рабочая станция). При этом каждая рабочая станция получает доступ сразу ко всей полосе пропускания, и ей не приходится конкурировать с другими станциями.

Коммутаторы объединяют различные сегменты локальной сети и выполняют интеллектуальное управление трафиком. Помимо этого коммутаторы обычно обеспечивают неблокирующие сервисы, что позволяет выполнять одновременную передачу потока данных от всех портов устройства.

Технология коммутации быстро стала предпочтительным решением для повышения гибкости управления трафиком локальной сети по следующим причинам:

В отличие от концентраторов и повторителей, коммутаторы позволяют одновременную передачу множества потоков данных.

Благодаря микросегментации коммутаторы поддерживают высокую скорость передачи и имеют возможность предоставлять выделенную полосу пропускания приложениям, чувствительным к задержкам.

Коммутаторы обеспечивают пользователям выделенную полосу пропускания.

Компоненты коммутируемой межсетевой модели.

Коммутируемая сеть состоит из следующих основных компонентов:

Коммутаторов локальной сети;

Программного обеспечения коммутаторов;

Средств сетевого управления.

Компания D-Link предоставляет сетевым проектировщикам полный набор средств для создания и управления масштабируемой, надежной коммутируемой сети.

Коммутаторы локальных сетей D-Link

Коммутаторы локальной сети

Первым компонентом коммутируемой межсетевой модели являются коммутаторы локальной сети.

Функционирование коммутаторов локальной сети

Коммутаторы – это устройства канального уровня, которые позволяют соединить несколько физических сегментов локальной сети в одну большую сеть. Коммутация локальных сетей обеспечивает взаимодействие сетевых устройств по выделенной линии без возникновения коллизий, с параллельной передачей нескольких потоков данных.

Коммутаторы локальных сетей обрабатывают кадры на основе алгоритма прозрачного моста (transparent bridge) IEEE 802.1, который применяется в основном в сетях Ethernet. При включении питания коммутатор начинает изучать расположение рабочих станций всех присоединенных к нему сетей путем анализа МАС-адресов источников входящих кадров. Например, если на порт 1 коммутатора поступает кадр от узла 1, то он запоминает номер порта, на который этот кадр пришел и добавляет эту информацию втаблицу коммутации (forwarding database). Адреса изучаютсядинамически . Это означает, что, как только будет прочитан новый адрес, то он сразу будет занесен в контентно-адресуемую память (content-addressable memory, CAM). Каждый раз, при занесении адреса в таблицу коммутации, ему присваивается временной штамп. Это позволяет хранить адреса в таблице в течение определенного времени. Каждый раз, когда идет обращение по этому адресу, он получает новый временной штамп. Адреса, по которым не обращались долгое время, из таблицы удаляются.

Рисунок 2 Построение таблицы коммутации

Коммутаторы локальных сетей D-Link

Коммутатор использует таблицу коммутации для пересылки трафика. Когда на один из его портов поступает пакет данных, он извлекает из него информацию о МАС-адресе приемника и ищет этот МАС-адрес в своей таблице коммутации. Если в таблице есть запись, ассоциирующая МАС-адрес приемника с одним из портов коммутатора, за исключением того, на который поступил кадр, то кадр пересылается через этот порт. Если такой ассоциации нет, кадр передается через все порты, за исключением того, на который он поступил. Это называетсялавинным распространением (flooding).

Широковещательная и многоадресная рассылка выполняется также путем лавинного распространения. С этим связана одна из проблем, ограничивающая применение коммутаторов. Наличие коммутаторов в сети не препятствует распространению широковещательных кадров (broadcast) по всем сегментам сети, сохраняя ее прозрачность. В случае если в результате каких-либо программных или аппаратных сбоев протокол верхнего уровня или сам сетевой адаптер начнет работать не правильно, и будет постоянно генерировать широковещательные кадры, коммутатор в этом случае будет передавать кадры во все сегменты, затапливая сеть ошибочным трафиком.

Такая ситуация называется широковещательным штормом (broadcast storm).

Коммутаторы надежно изолируют межсегментный трафик, уменьшая таким образом трафик отдельных сегментов. Этот процесс называется фильтрацией (filtering) и выполняется в случаях, когда МАС-адреса источника и приемника принадлежат одному сегменту. Обычно фильтрация повышает скорость отклика сети, ощущаемую пользователем.

Дуплексный и полудуплексный режим работы коммутатора

Коммутаторы локальных сетей поддерживают два режима работы:

полудуплексный режим и дуплексныйрежим.

Полудуплексный режим - это режим, при котором, только одно устройство может передавать данные в любой момент времени в одном домене коллизий1 .

Дуплексный режим – это режим работы, который обеспечивает одновременную двухстороннюю передачу данных между станциейотправителем и станцией-получателем на МАС - подуровне. При работе в дуплексном режиме, между сетевыми устройствами повышается количество передаваемой информации. Это связано с тем, что дуплексная передача не вызывает в среде передачи коллизий, не требует составления расписания повторных передач и добавления битов расширения в конец коротких кадров. В результате не только увеличивается время, доступное для передачи данных, но иудваивается полезная полоса пропускания канала, поскольку каждый канал обеспечивает полноскоростную одновременную двустороннюю передачу2 .

1 Доменом коллизий (collision domain) называется часть сети Ethernet, все узлы которой распознают коллизию независимо от того, в какой части сети эта коллизия возникла.

2 Дуплексный режим работы поддерживают коммутаторы и практически все современные адаптеры. Концентраторы не поддерживают работу в этом режиме.

Коммутаторы локальных сетей D-Link

Управление потоком IEEE 802.3x в дуплексном режиме

Дуплексный режим работы требует наличия такой дополнительной функции, как управление потоком. Она позволяет принимающему узлу (например, порту сетевого коммутатора) в случае переполнения дать узлуисточнику команду (например, файловому серверу) приостановить передачу кадров на некоторый короткий промежуток времени. Управление осуществляется между МАС-уровнями с помощью кадра-паузы, который автоматически формируется принимающим МАС уровнем. Если переполнение будет ликвидировано до истечения периода ожидания, то для того, чтобы восстановить передачу, отправляется второй кадр-пауза с нулевым значением времени ожидания (см.Рисунок 3 ).

Рисунок 3 Последовательность управления потоком IEEE 802.3x

Дуплексный режим работы и сопутствующее ему управление потоком являются дополнительными режимами для всех МАС-уровней Ethernet независимо от скорости передачи. Кадры-паузы идентифицируются как управляющие МАС-кадры по индивидуальным (зарезервированным) значениям поля длины/типа. Им также присваивается зарезервированное значение адреса приемника, чтобы исключить возможность передачи входящего кадра-паузы протоколам верхних уровней или на другие порты коммутатора.

Методы коммутации

В коммутаторах локальных сетей могут быть реализованы различные методы передачи кадров.

При коммутации с промежуточным хранением (store-and-forward) –

коммутатор копирует весь принимаемый кадр в буфер и производит его проверку на наличие ошибок. Если кадр содержит ошибки (не совпадает контрольная сумма, или кадр меньше 64 байт или больше 1518 байт), то он отбрасывается. Если кадр не содержит ошибок, то коммутатор находит адрес приемника в своей таблице коммутации и определяет исходящий интерфейс. Затем, если не определены никакие фильтры, он передает этот кадр приемнику.

Этот способ передачи связан с задержками - чем больше размер кадра, тем больше времени требуется на его прием и проверку на наличие ошибок.

Коммутаторы локальных сетей D-Link

Коммутация без буферизации (cut-through) – коммутатор локальной сети копирует во внутренние буферы только адрес приемника (первые 6 байт после префикса) и сразу начинает передавать кадр, не дожидаясь его полного приема. Это режим уменьшает задержку, но проверка на ошибки в нем не выполняется. Существует две формы коммутации без буферизации:

Коммутация с быстрой передачей (fast-forward switching)– эта форма коммутации предлагает низкую задержку за счет того, что кадр начинает передаваться немедленно, как только будет прочитан адрес назначения. Передаваемый кадр может содержать ошибки. В этом случае сетевой адаптер, которому предназначен этот кадр, отбросит его, что вызовет необходимость повторной передачи этого кадра.

Коммутация с исключением фрагментов (fragment-free switching)–

коммутатор фильтрует коллизионные кадры, перед их передачей. В правильно работающей сети, коллизия может произойти во время передачи первых 64 байт. Поэтому, все кадры, с длиной больше 64 байт считаются правильными. Этот метод коммутации ждет, пока полученный кадр не будет проверен на предмет коллизии, и только после этого, начнет его передачу. Такой метод коммутации уменьшает количество пакетов передаваемых с ошибками.

Технологии коммутации и модель OSI

Коммутаторы локальных сетей можно классифицировать в соответствии с уровнями модели OSI, на которых они передают, фильтруют и коммутируют кадры. Различают коммутаторы уровня 2 (Layer 2 Switch), коммутаторы уровня 2 со свойствами уровня 3 (Layer 3 Switch) и многоуровневые коммутаторы.

Коммутаторы уровня 2 анализируют входящие кадры, принимают решение об их дальнейшей передаче и передают их пунктам назначения на основе МАС – адресов канального уровня модели OSI. Основное преимущество коммутаторов уровня 2 – прозрачность для протоколов верхнего уровня. Поскольку коммутатор функционирует на 2-м уровне, ему нет необходимости анализировать информацию верхних уровней модели OSI.

Коммутация 2-го уровня – аппаратная. Она обладает высокой производительностью, поскольку пакет данных не претерпевает изменений. Передача кадра в коммутаторе может осуществляться специализированным контроллером, называемым Application-Specific Integrated Circuits (ASIC). Эта технология, разработанная для коммутаторов, позволяет обеспечивать высокие скорости коммутации с минимальными задержками.

Существуют 2 основные причины использования коммутаторов 2-го уровня – сегментация сети и объединение рабочих групп. Высокая производительность коммутаторов позволяет разработчикам сетей значительно уменьшить количество узлов в физическом сегменте. Деление крупной сети на логические сегменты повышает производительность сети (за счет уменьшения объема передаваемых данных в отдельных сегментах), а также гибкость построения сети, увеличивая степень защиты данных, и облегчает управление сетью.

Несмотря на преимущества коммутации 2-го уровня, она все же имеет некоторые ограничения. Наличие коммутаторов в сети не препятствует

Зачем нужны локальные сети, и какими они бывают? Как подключить к одному интернет-каналу сразу несколько компьютерных устройств? Какое оборудование требуется для построения домашней сети? На все эти и другие не менее важные вопросы вы получите ответы в этом материале.

Вступление

Перед тем как вы научитесь самостоятельно конструировать и настраивать домашние локальные сети, давайте сразу ответим на самый главный вопрос: «А зачем они нужны?».

Само по себе понятие локальной сети означает объединение нескольких компьютеров или компьютерных устройств в единую систему для обмена информацией между ними, а так же совместного использования их вычислительных ресурсов и периферийного оборудования. Таким образом, локальные сети позволяют:

Обмениваться данными (фильмами, музыкой, программами, играми и прочим) между членами сети. При этом для просмотра фильмов или прослушивания музыки совершенно не обязательно записывать их к себе на жесткий диск. Скорости современных сетей позволяют это делать прямо с удаленного компьютера или мультимедийного устройства.

Подключать одновременно сразу несколько устройств к глобальной сети Интернет через один канал доступа. Наверное, это одна из самых востребованных функций локальных сетей, ведь в наши дни список оборудования, в котором может использоваться соединение с всемирной паутиной, очень велик. Помимо всевозможной компьютерной техники и мобильных устройств, теперь полноправными участниками сети стали телевизоры, DVD/Blu-Ray проигрыватели, мультимедиа плееры и даже всевозможная бытовая техника, начиная от холодильников и заканчивая кофеварками.

Совместно использовать компьютерное периферийное оборудование , такое как принтеры, МФУ, сканеры и сетевые хранилища данных (NAS).

Совместно использовать вычислительные мощности компьютеров участников сети. При работе с программами, требующих сложных вычислений, например как 3D-визуализация, для увеличения производительности и ускорения обработки данных, можно задействовать свободные ресурсы других компьютеров состоящих в сети. Таким образом, имея несколько слабых машин объединённых в локальную сеть, можно использовать их суммарную производительность для выполнения ресурсоемких задач.

Как видите, создание локальной сети даже в рамках одной квартиры, может принести немало пользы. Тем боле, что наличие дома сразу нескольких устройств, требующих подключения к интернету, уже давно не редкость и объединение их в общую сеть, является актуальной задачей для большинства пользователей.

Основные принципы построения локальной сети

Чаще всего в локальных сетях используются два основных типа передачи данных между компьютерами - по проводам, такие сети называются кабельными и используют технологию Ethernet, а так же с помощью радиосигнала по беспроводным сетям, построенных на базе стандарта IEEE 802.11, который более известен пользователям под названием Wi-Fi.

На сегодняшний день проводные сети до сих пор обеспечивают самую высокую пропускную способность, позволяя пользователям обмениваться информацией со скоростью до 100 Мбит/c (12 Мб/c) или до 1 Гбит/с (128 Мб/с) в зависимости от используемого оборудования (Fast Ethernet или Gigabit Ethernet). И хотя современные беспроводные технологии чисто теоретически тоже могут обеспечить передачу данных до 1.3 Гбит/c (стандарт Wi-Fi 802.11ac), на практике эта цифра выглядит гораздо скромнее и в большинстве случаев не превышает величину 150 - 300 Мбит/с. Виной тому служит дороговизна высокоскоростного Wi-Fi оборудования и низкий уровень его использования в нынешних мобильных устройствах.

Как правило, все современные домашние сети устроены по одному принципу: компьютеры пользователей (рабочие станции), оборудованные сетевыми адаптерами, соединяются между собой через специальные коммутационные устройства, в качестве которых могут выступать: маршрутизаторы (роутеры), коммутаторы (хабы или свитчи), точки доступа или модемы. Более подробно об их отличиях и назначениях мы поговорим ниже, а сейчас просто знайте, что без этих электронных коробочек, объединить сразу несколько компьютеров в одну систему не получится. Максимум чего можно добиться, это создать мини-сеть из двух ПК, соединив их, друг с другом.

В самом начале необходимо определить основные требования к вашей будущей сети и ее масштаб. Ведь от количества устройств, их физического размещения и возможных способов подключения, напрямую будет зависеть выбор необходимого оборудования. Чаще всего домашняя локальная сеть является комбинированной и в ее состав может входить сразу несколько типов коммутационных устройств. Например, стационарные компьютеры могут быть подключены к сети с помощью проводов, а различные мобильные устройства (ноутбуки, планшеты, смартфоны) - через Wi-Fi.

Для примера рассмотрим схему одного из возможных вариантов домашней локальной сети. В нем будут участвовать электронные устройства, предназначенные для различных целей и задач, а так же использующих разный тип подключения.

Как видно из рисунка, в единую сеть могут объединяться сразу несколько настольных компьютеров, ноутбуков, смартфонов, телевизионных приставок (IPTV), планшетов и медиаплееров и прочих устройств. Теперь давайте разбираться, какое же оборудование вам понадобится, для построения собственной сети.

Сетевая карта

Сетевая плата является устройством, позволяющим компьютерам связываться друг с другом и обмениваться данными в сети. Все сетевые адаптеры по типу можно разделить на две большие группы - проводные и беспроводные. Проводные сетевые платы позволяют подключать электронные устройства к сети с использованием технологии Ethernet при помощи кабеля, а в беспроводных сетевых адаптерах используется радио технология Wi-Fi.

Как правило, все современные настольные компьютеры уже оснащены встроенными в материнскую плату сетевыми картами Ethernet, а все мобильные устройства (смартфоны, планшеты) - сетевыми адаптерами Wi-Fi. При этом ноутбуки и ультрабуки в большинстве своем оснащаются обоими сетевыми интерфейсами сразу.

Несмотря на то, что в подавляющем большинстве случаев, компьютерные устройства имеют встроенные сетевые интерфейсы, иногда возникает необходимость в приобретении дополнительных плат, например, для оснащения системного блока беспроводным модулем связи Wi-Fi.

По своей конструктивной реализации отдельные сетевые карты делятся на две группы - внутренние и внешние. Внутренние карты предназначены для установки в настольные компьютеры с помощью интерфейсов и соответствующих им разъемов PCI и PCIe. Внешние платы подключаются через разъемы USB или устаревающие PCMCIA (только ноутбуки).

Маршрутизатор (Роутер)

Основным и самым главным компонентом домашней локальной сети является роутер или маршрутизатор - специальная коробочка, которая позволяет объединять несколько электронных устройств в единую сеть и подключать их к Интернету через один единственный канал, предоставляемый вам провайдером.

Роутер - это многофункциональное устройство или даже миникомпьютер со своей встроенной операционной системой, имеющий не менее двух сетевых интерфейсов. Первый из них - LAN (Local Area Network) или ЛВС (Локальная Вычислительная Сеть) служит для создания внутренней (домашней) сети, которая состоит из ваших компьютерных устройств. Второй - WAN (Wide Area Network) или ГВС (Глобальная Вычислительная Сеть) служит для подключения локальной сети (LAN) к другим сетям и всемирной глобальной паутине - Интернету.

Основным назначением устройств подобного типа является определение путей следования (составление маршрутов) пакетов с данными, которые пользователь посылает в другие, более крупные сети или запрашивает из них. Именно с помощью маршрутизаторов, огромные сети разбиваются на множество логических сегментов (подсети), одним из которых является домашняя локальная сеть. Таким образом, в домашних условиях основной функцией роутера можно назвать организацию перехода информации из локальной сети в глобальную, и обратно.

Еще одна важная задача маршрутизатора - ограничить доступ к вашей домашней сети из всемирной паутины. Наверняка вы вряд будете довольны, если любой желающий сможет подключаться к вашим компьютерам и брать или удалять из них все что ему заблагорассудится. Что бы этого не происходило, поток данных, предназначенный для устройств, относящихся к определенной подсети, не должен выходить за ее пределы. Поэтому, маршрутизатор из общего внутреннего трафика, создаваемого участниками локальной сети, выделяет и направляет в глобальную сеть только ту информацию, которая предназначена для других внешних подсетей. Таким образом, обеспечивается безопасность внутренних данных и сберегается общая пропускная способность сети.

Главный механизм, который позволяет роутеру ограничить или предотвратить обращение из общей сети (снаружи) к устройствам в вашей локальной сети получил название NAT (Network Address Translation). Он же обеспечивает всем пользователям домашней сети доступ к Интернету, благодаря преобразованию несколько внутренних адресов устройств в один публичный внешний адрес, который предоставляет вам поставщик услуг интернета. Все это дает возможность компьютерам домашней сети спокойно обмениваться информацией между собой и получать ее из других сетей. В то же время, данные хранящиеся в них остаются недоступными для внешних пользователей, хотя в любой момент доступ к ним может быть предоставлен по вашему желанию.

В общем, маршрутизаторы можно разделить на две большие группы - проводные и беспроводные. Уже по названиям видно, что к первым все устройства подключаются только с помощью кабелей, а ко вторым, как с помощью проводов, так и без них с использованием технологии Wi-Fi. Поэтому, в домашних условиях, чаще всего используются именно беспроводные маршрутизаторы, позволяющие обеспечивать интернетом и объединять в сеть компьютерное оборудование, использующее различные технологии связи.

Для подключения компьютерных устройств с помощью кабелей, роутер имеет специальные гнезда, называемые портами. В большинстве случаев на маршрутизаторе имеется четыре порта LAN для подсоединения ваших устройств и один WAN-порт для подключения кабеля провайдера.

Чтобы не перегружать статью избыточной информацией, детально рассматривать основные технические характеристики роутеров в этой главе мы не будем, о них я расскажу в отдельном материале, посещённому выбору маршрутизатора.

Во многих случаях, роутер может оказаться единственным компонентом, необходимым для построения собственной локальной сети, так как в остальных попросту не будет нужды. Как мы уже говорили, даже самый простой маршрутизатор позволяет при помощи проводов подключить до четырех компьютерных устройств. Ну а количество оборудования, получающего одновременный доступ к сети с помощью технологии Wi-Fi, может и вовсе исчисляться десятками, а то и сотнями.

Если все же в какой-то момент количества LAN-портов роутера перестанет хватать, то для расширения кабельной сети к маршрутизатору можно подсоединить один или несколько коммутаторов (речь о них пойдет ниже), выполняющих функции разветвителей.

Модем

В современных компьютерных сетях модемом называют устройство обеспечивающее выход в интернет или доступ к другим сетям через обычные проводные телефонные линии (класс xDSL) или с помощью беспроводных мобильных технологий (класс 3G).

Условно модемы можно разделить на две группы. К первой относятся те, которые соединяются с компьютером через интерфейс USB и обеспечивают выходом в сеть только один конкретный ПК, к которому непосредственно происходит подключение модема. Во второй группе для соединения с компьютером используется уже знакомые нам LAN и/или Wi-Fi интерфейсы. Их наличие говорит о том, что модем имеет встроенный маршрутизатор. Такие устройства часто называют комбинированными, и именно их следует использовать для построения локальной сети.

При выборе DSL-оборудования пользователи могут столкнуться с определенными трудностями, вызванными путаницей в его названиях. Дело в том, что зачастую в ассортименте компьютерных магазинов, соседствуют сразу два очень похожих класса устройств: модемы со встроенными роутерами и роутеры со встроенными модемами. В чем же у них разница?

Каких-либо ключевых отличий эти две группы устройств практически не имеют. Сами производители позиционируют маршрутизатор со встроенным модемом как более продвинутый вариант, наделенный большим количеством дополнительных функций и обладающий улучшенной производительностью. Но если вас интересуют только базовые возможности, например, такие как, подключение к интернету всех компьютеров домашней сети, то особой разницы между модемами-маршрутизаторами и маршрутизаторами где, в качестве внешнего сетевого интерфейса используется DSL-модем, нет.

Итак, подытожим, современный модем, с помощью которого можно построить локальную сеть - это, по сути, маршрутизатор, у которого в качестве внешнего сетевого интерфейса выступает xDSL или 3G-модем.

Коммутатор или свитч (switch) служит для соединения между собой различных узлов компьютерной сети и обмена данными между ними по кабелям. В роли этих узлов могут выступать как отдельные устройства, например настольный ПК, так уже и объединенные в самостоятельный сегмент сети целые группы устройств. В отличие от роутера, коммутатор имеет только один сетевой интерфейс - LAN и используется в домашних условиях в качестве вспомогательного устройства преимущественно для масштабирования локальных сетей.

Для подключения компьютеров с помощью проводов, как и маршрутизаторы, коммутаторы так же имеют специальные гнезда-порты. В моделях, ориентированных на домашнее использование, обычно их количество равняется пяти или восьми. Если в какой-то момент для подключения всех устройств количества портов коммутатора перестанет хватать, к нему можно подсоединить еще один свитч. Таким образом, можно расширять домашнюю сеть сколько угодно.

Коммутаторы разделяют на две группы: управляемые и неуправляемые. Первые, что следует из названия, могут управляться из сети с помощью специального программного обеспечения. Имея продвинутые функциональные возможности, они дороги и не используются в домашних условиях. Неуправляемые свитчи распределяют трафик и регулируют скорость обмена данными между всеми клиентами сети в автоматическом режиме. Именно эти устройства являются идеальными решениями для построения малых и средних локальных сетей, где количество участников обмена информацией невелико.

В зависимости от модели, коммутаторы могут обеспечить максимальную скорость передачи данных равную либо 100 Мбит/с (Fast Ethernet), либо 1000 Мбит/c (Gigabit Ethernet). Гигабитные свитчи лучше использовать для построения домашних сетей, в которых планируется часто передавать файлы большого размера между локальными устройствами.

Беспроводная точка доступа

Для обеспечения беспроводного доступа к интернету или ресурсам локальной сети, помимо беспроводного маршрутизатора можно использовать и другое устройство, называемое беспроводной точкой доступа. В отличие от роутера, данная станция не имеет внешнего сетевого интерфейса WAN и оснащается в большинстве случаев только одним портом LAN для подключения к роутеру или коммутатору. Таким образом, точка доступа вам понадобится в том случае, если в вашей локальной сети используется обычный маршрутизатор или модем без поддержки Wi-Fi.

Использование же дополнительных точек доступа в сети с беспроводным маршрутизатором может быть оправдано в тех случаях, когда требуется большая зона покрытия Wi-Fi. Например, мощности сигнала одного лишь беспроводного роутера может не хватить, что бы покрыть полностью всю площадь в крупном офисе или многоэтажном загородном доме.

Так же точки доступа можно использовать для организации беспроводных мостов, позволяющих соединять между собой с помощью радиосигнала отдельные устройства, сегменты сети или целые сети в тех местах, где прокладка кабелей нежелательна или затруднительна.

Сетевой кабель, коннекторы, розетки

Несмотря на бурное развитие беспроводных технологий, до сих пор многие локальные сети строятся с помощью проводов. Такие системы имеют высокую надежность, отличную пропускную способность и сводят к минимуму возможность несанкционированного подключения к вашей сети извне.

Для создания проводной локальной сети в домашних и офисных условиях используется технология Ethernet, где сигнал передается по так называемой «витой паре» (TP- Twisted Pair) - кабелю, состоящему из четырех медных свитых друг с другом (для уменьшения помех) пар проводов.

При построении компьютерных сетей используется преимущественно неэкранированный кабель категории CAT5, а чаще его усовершенствованная версия CAT5e. Кабели подобной категории позволяют передавать сигнал со скоростью 100 Мбит/c при использовании только двух пар (половины) проводов, и 1000 Мбит/с при использовании всех четырех пар.

Для подключения к устройствам (маршрутизаторам, коммутаторам, сетевым картам и так далее) на концах витой пары используются 8-контактные модульные коннекторы, повсеместно называемые RJ-45 (хотя их правильное название - 8P8C).

В зависимости от вашего желания, вы можете, либо купить в любом компьютерном магазине уже готовые (с обжатыми разъемами) сетевые кабели определённой длинны, называемые «патч-кордами», либо по отдельности приобрести витую пару и разъемы, а затем самостоятельно изготовить кабели необходимого размера в нужном количестве. О том, как это делается, вы узнаете из отдельного материала.

Используя кабели для объединения компьютеров в сеть, конечно можно подключать их напрямую от коммутаторов или маршрутизаторов к разъемам на сетевых картах ПК, но существует и другой вариант - использование сетевых розеток. В этом случае, один конец кабеля соединяется с портом коммутатора, а другой с внутренними контактами розетки, во внешний разъем которой впоследствии можно уже подключать компьютерные или сетевые устройства.

Сетевые розетки могут быть как встраиваемыми в стену, так и монтируемыми снаружи. Применение розеток вместо торчащих концов кабелей придаст более эстетичный вид вашему рабочему месту. Так же розетки удобно использовать в качестве опорных точек различных сегментов сети. Например, можно установить коммутатор или маршрутизатор в коридоре квартиры, а затем от него капитально развести кабели к розеткам, размещенным во всех необходимых помещениях. Таким образом, вы получите несколько точек, расположенных в разных частях квартиры, к которым можно будет в любой момент подключать не только компьютеры, но и любые сетевые устройства, например, дополнительные коммутаторы для расширения вашей домашней или офисной сети.

Еще одной мелочью, которая вам может понадобиться при построении кабельной сети является удлинитель, который можно использовать для соединения двух витых пар с уже обжатыми разъемами RJ-45.

Помимо прямого назначения, удлинители удобно применять в тех случаях, когда конец кабеля заканчивается не одним разъемом, а двумя. Такой вариант возможен при построении сетей с пропускной способностью 100 Мбит/c, где для передачи сигнала достаточно использования только двух пар проводов.

Так же для подключения к одному кабелю сразу двух компьютеров без использования коммутатора можно использовать сетевой разветвитель. Но опять же стоит помнить, что в этом случае максимальная скорость обмена данными будет ограничена 100 Мбит/c.

Более подробно об обжимке витой пары, подключения розеток и характеристиках сетевых кабелей читайте в специальном материале.

Теперь, когда мы познакомились с основными компонентами локальной сети, пришло время поговорить о топологии. Если говорить простым языком, то сетевая топология - это схема, описывающая месторасположения и способы подключения сетевых устройств.

Существует три основных вида топологии сети: Шина, Кольцо и Звезда. При шинной топологии все компьютеры сети подключаются к одному общему кабелю. Для объединения ПК в единую сеть с помощью топологии «Кольцо», осуществляется их последовательное соединение между собой, при этом последний компьютер подключается к первому. При топологии «Звезда» каждое устройство подсоединяется к сети через специальный концентратор с помощью отдельного кабеля.

Наверное, внимательный читатель уже догадался, что для построения домашней или небольшой офисной сети преимущественно используется топология «Звезда», где в качестве устройств-концентраторов используются маршрутизаторы и коммутаторы.

Создание сети с применением топологии «Звезда» не требует глубоких технических знаний и больших финансовых вливаний. Например, с помощью коммутатора, стоимостью 250 рублей можно за несколько минут объединить в сеть 5 компьютеров, а при помощи маршрутизатора за пару тысяч рублей и вовсе построить домашнюю сеть, обеспечив несколько десятков устройств доступом к интернету и локальным ресурсам.

Еще одними несомненными преимуществами данной топологии являются хорошая расширяемость и простота модернизации. Так, ветвление и масштабирование сети достигается путем простого добавления дополнительных концентраторов с необходимыми функциональными возможностями. Так же в любой момент можно изменять физическое месторасположение сетевых устройств или менять их местами, чтобы добиться более практичного использования оборудования и уменьшить количество, а так же длину соединительных проводов.

Несмотря на то, что топология «Звезда» позволяет достаточно быстро изменять сетевую структуру, расположения маршрутизатора, коммутаторов и других необходимых элементов необходимо продумать заранее, сообразуясь с планировкой помещения, количеством объединяемых устройств и способами их подключения к сети. Это позволит минимизировать риски, связанные с покупкой неподходящего или избыточного оборудования и оптимизировать сумму ваших финансовых затрат.

Заключение

В этом материале мы рассмотрели общие принципы построения локальных сетей, основное оборудование, которое при этом используется и его назначение. Теперь вы знаете, что главный элементом практически любой домашней сети является маршрутизатор, который позволяет объединять в сеть множество устройств, использующих как проводные (Ethernet), так и беспроводные (Wi-Fi) технологии, при этом обеспечивая всем им подключение к интернету через один единственный канал.

В качестве вспомогательного оборудования для расширения точек подключения к локальной сети с помощью кабелей, используются коммутаторы, по сути, являющиеся разветвителями. Для организации же беспроводных соединений служат точки доступа, позволяющие с помощью технологии Wi-Fi не только подключать без проводов к сети всевозможные устройства, но и режиме «моста» соединять между собой целые сегменты локальной сети.

Что бы точно понимать, сколько и какого оборудования вам необходимо будет приобрести для создания будущей домашней сети, обязательно сначала составьте ее топологию. Нарисуйте схему расположения всех устройств-участников сети, которым потребуется кабельное подключение. В зависимости от этого выберите оптимальную точку размещения маршрутизатора и при необходимости, дополнительных коммутаторов. Каких-либо единых правил здесь нет, так как физическое расположение роутера и свитчей зависит от многих факторов: количества и типа устройств, а так же задач, которые на них будут возложены; планировки и размера помещения; требований к эстетичности вида коммутационных узлов; возможностей прокладки кабелей и прочих.

Итак, как только у вас появится подробный план вашей будущей сети, можно начинать переходить к подбору и покупке необходимого оборудования, его монтажу и настройке. Но на эти темы мы поговорим уже в наших следующих материалах.