Наиболее общим методом, требующим наименьшей загрузки процессора, является
туннелирование. Оно выполняется инструментальными средствами, с помощью которых
шлюз перемещает пакеты, принимая информацию из первой сети в одном формате,
упаковывая ее во взаимно понятный формат и перенося в сеть, использующую другой
формат. Концептуально туннелирование аналогично почтовой связи между офисами.
Если вы получите служебное письмо, циркулирующее в вашем главном офисе, которое
должен увидеть ваш коллега Том в каком-то филиале компании, то вы не сможете
просто переслать ему по почте само письмо. Система адресации, используемая для
писем (с указаниями "Кому" и "От кого") прекрасно работает
внутри офиса, но обычное почтовое отделение не будет знать, что с ним делать.
Поэтому вам следует упаковать письмо в конверт, формат которого понимает и
почтовое отделение, и филиал компании и вы сами. Когда письмо в конверте
попадет в филиал, оно будет направлено Тому, он вскроет конверт и достанет ваше
письмо.
Допустим теперь требуется послать пакет в соответствии с протоколом IPX фирмы
Nowell из вашей сети, построенной на PC-компьютере, на компьютер Macintosh и
сети AppleTalk. Обе сети — и NetWare, и AppleTalk — понимают TCP/IP, поэтому
его можно использовать для передачи информации. Доставляя пакет IPX в сеть
компьютеров Mac, сеть PC инкапсулирует пакет в "конверт" TCP/IP и
посылает пакет в этой оболочке компьютеру Mac. Когда Mac его получит, он
вскроет конверт TCP/IP. Заметим, что компьютер Mac все-таки должен выполнить
некоторые преобразования, приводящие данные PC в понятную ему форму. Однако
такое преобразование не является проблемой шлюза: раз данные перемещены из сети
PC в сеть Mac, работа шлюза закончена. Принцип туннелирования показан на рис.
5.26.
Глава 11. Приложения локальных сетей и их лицензирование
Сетевая операционная система — всего лишь средство
поддержки важнейших инструментов локальной сети. В этой главе рассматриваются
приложения, которые могут понадобиться вашим сетевым клиентам, ...
Привлеките пользователей на свою сторону
Вы не сумеете защитить сеть, если начнете воевать с
пользователями.
Система защиты сети относится скорее к сфере управления, а не к технологии.
Само по себе блокирование системных средств не решает ...
Выполнение аудита
После того, как сеть установлена и начала нормально работать, не
расслабляйтесь. Теперь самое время упорядочивать документацию. Познакомьтесь с
вашей сетью поближе именно сейчас, пока все работает т ...