Kto prześle dane i głos

Subskrybuj RSS A A A
10 lutego 2009
Marcin Marciniak

W ofercie operatorów można znaleźć usługi realizacji sieci VPN. Warto z nich skorzystać, gdy w firmie eksploatuje się wymagające aplikacje, telefonię VoIP czy transmisję wideo.

W ofercie operatorów można znaleźć usługi realizacji sieci VPN. Warto z nich skorzystać, gdy w firmie eksploatuje się wymagające aplikacje, telefonię VoIP czy transmisję wideo.

Firmy, zwłaszcza mniejsze, często realizują VPN samodzielnie, przy użyciu routerów wspierających IPSec. Taki VPN można łatwo zestawić, a przy odpowiedniej konfiguracji zapewnia dostateczne bezpieczeństwo i niezawodność. Zaletą IPSec, oprócz standardowej konfiguracji, jest wieloplatformowość. W większości przypadków można zestawić tunel pomiędzy urządzeniami różnych firm, o ile zachowane są standardy konfiguracji i opcji. W małych firmach z powodzeniem sprawdzą się tanie routery przeznaczone dla użytkowników domowych i małych biur (SOHO). Konfiguracja IPSec przy ich pomocy jest prosta, zapewniają podstawowy poziom bezpieczeństwa i umożliwiają budowę sieci przez ludzi, którzy nie posiadają dogłębnej wiedzy na jej temat.

Tunelowe ograniczenia

Prosty tunel realizowany za pomocą IPSec ma kilka wad. Najważniejszą z nich jest utrudnione przesyłanie w tym samym łączu danych od różnych usług w taki sposób, aby nie powodować między nimi konfliktów o pasmo. Najczęściej dane można podzielić na następujące grupy:

- Usługi o bardzo wysokiej wrażliwości na opóźnienia, gdzie zmiana opóźnień albo ich duży wzrost dyskwalifikuje całkowicie daną usługę. Ma to miejsce np. przy telefonii internetowej albo strumieniowanym wideo.
- Usługi o wysokiej wrażliwości, gdzie opóźnienia zmniejszają komfort pracy. Ten dział dotyczy np. usług terminalowych.
- Usługi, które wymagają dużego transferu, ale opóźnienia są mniej istotne. Do tej grupy można zaliczyć pocztę elektroniczną czy transfer dużych plików.
- Ruch o niskim priorytecie, który może zajmować resztę pasma. Takim ruchem jest np. przeglądanie stron WWW.

Aby móc zachować przyzwoitą jakość transmisji, należy użyć routerów, które wspierają QoS, ale nie zawsze uda się osiągnąć to, aby masowy transfer - np. dużych obiektów poczty elektronicznej - nie powodował zakłóceń w pracy usług, które mają szczególne wymagania. Wynika to m.in. stąd, że sieć IP działa na zasadzie hop-by-hop i każdy router musi samodzielnie zdecydować o przekazaniu pakietu dalej na podstawie adresu w jego nagłówku. Sprawne przekazywanie pakietów wymaga znajomości topologii sieci (do tego celu służą protokoły, takie jak OSPF) i podejmowania wielu decyzji w oparciu o własne tabele routingu, budowane na podstawie rozpoznanej topologii dla wszystkich znanych docelowych IP. Pomimo rozwoju sprzętu i oprogramowania, w dalszym ciągu są problemy z przewidywalnością zachowania sieci przy dużych obciążeniach.

Dopóki firma nie będzie korzystać z telefonii VoIP zorganizowanej centralnie, gdzie wszystkie połączenia muszą przechodzić przez VPN, zwykły IPSec się sprawdzi. W przypadku usług terminalowych, które zajmują niewiele stałego pasma, można zastosować opcję gwarantowania pasma dla usług działających na konkretnym porcie TCP/UDP. Nie jest to najsprawniejsza z metod zapewnienia jakości usług, ale w małych i średnich firmach może znaleźć zastosowanie. Zaletą samodzielnie realizowanego VPN jest możliwość zestawienia tunelu przy wykorzystaniu łącz różnych operatorów.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  3  4  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88