Наиболее общим методом, требующим наименьшей загрузки процессора, является
туннелирование. Оно выполняется инструментальными средствами, с помощью которых
шлюз перемещает пакеты, принимая информацию из первой сети в одном формате,
упаковывая ее во взаимно понятный формат и перенося в сеть, использующую другой
формат. Концептуально туннелирование аналогично почтовой связи между офисами.
Если вы получите служебное письмо, циркулирующее в вашем главном офисе, которое
должен увидеть ваш коллега Том в каком-то филиале компании, то вы не сможете
просто переслать ему по почте само письмо. Система адресации, используемая для
писем (с указаниями "Кому" и "От кого") прекрасно работает
внутри офиса, но обычное почтовое отделение не будет знать, что с ним делать.
Поэтому вам следует упаковать письмо в конверт, формат которого понимает и
почтовое отделение, и филиал компании и вы сами. Когда письмо в конверте
попадет в филиал, оно будет направлено Тому, он вскроет конверт и достанет ваше
письмо.
Допустим теперь требуется послать пакет в соответствии с протоколом IPX фирмы
Nowell из вашей сети, построенной на PC-компьютере, на компьютер Macintosh и
сети AppleTalk. Обе сети — и NetWare, и AppleTalk — понимают TCP/IP, поэтому
его можно использовать для передачи информации. Доставляя пакет IPX в сеть
компьютеров Mac, сеть PC инкапсулирует пакет в "конверт" TCP/IP и
посылает пакет в этой оболочке компьютеру Mac. Когда Mac его получит, он
вскроет конверт TCP/IP. Заметим, что компьютер Mac все-таки должен выполнить
некоторые преобразования, приводящие данные PC в понятную ему форму. Однако
такое преобразование не является проблемой шлюза: раз данные перемещены из сети
PC в сеть Mac, работа шлюза закончена. Принцип туннелирования показан на рис.
5.26.
Топология «звезда»
Альтернативой топологии «общая шина» в сетях Ethernet является звездообразная конфигурация локальной сети (рис. 3.2).
Рис. 3.2. Конфигурация локальной сети с топологией «звезда&ra ...
VPN-клиенты для Unix
Использование VPN на компьютере, работающем под Unix, является более сложным, чем запуск VPN с машины под Windows, так как клиент не интегрирован в ядро. Поэтому нужно найти программу ...
Программа WinRoute
Многим администраторам локальных сетей, особенно тем, кто только начинает осваивать принципы построения и использования подобных систем, программа WinGate вполне обоснованно кажется достаточно громозд ...