маршрутизаторов, однако их легче устанавливать и администрировать, а, следовательно, сетевому
администратору требуется меньше времени на обучение. Кроме того, в расчете на стоимость порта,
коммутаторы дешевле, чем маршрутизаторы. Коммутаторы Уровней 3 и 4 могут выполнять те же
функции, что и маршрутизаторы, однако для соответствия сетевой конфигурации требуется их
тщательный подбор, поскольку гибкость в конфигурировании таких коммутаторов недостаточна по
сравнению с маршрутизаторами.
При создании или обновлении локальной сети реализуйте план поэтапно, выполняя следующие
действия:
• замените имеющиеся концентраторы на коммутаторы;
• замените устаревшие коммутаторы, несовместимые с протоколом SNMP,, на новые модели, в
которых эта совместимость присутствует;
• подключите быстродействующие рабочие станции к коммутаторам;
• подключите серверы к высокоскоростным коммутируемым портам;
• подключите сгруппированные коммутаторы или коммутаторы рабочих групп к
быстродействующим коммутаторам, используя высокоскоростные каналы;
• подключите основные сегменты подразделения или быстродействующие коммутаторы к
маршрутизаторам, используя по мере надобности высокоскоростные каналы.
Поэтапная реализация плана сети
Рассмотрим модуль защищенной сети или сегмент рабочей группы, который требуется подключить к
другому, незащищенному сегменту. Например, кампусной сети колледжа сегменты коммерческого
отдела и бухгалтерий нужно соединить с сегментом биологического факультета, расположенным в
другом здании. Сначала создайте сегменты сети для коммерческого отдела бухгалтерии (рис. 11.5),
подключите их к отдельными портам маршрутизатора и сформируйте соответствующие правила
и/или списки доступа.
Затем, используя один коммутатор, организуйте сегмент биологического факультета и подключите этот
коммутатор к отдельному интерфейсу маршрутизатора (рис. 11.6).
Преимуществом такой поэтапной реализации плана является то, что дополнительные сегменты могут
добавляться в разных местах. Сегменты можно подключать к маршрутизатору при расширении сети в
некотором здании (например, можно добавить сегмент для физического факультета, находящегося в
том же здании, что и биологический факультет). Если необходимое защитить сегмент
биологического факультета, маршрутизатор может служить брандмауэром, при этом сегмент
физического факультета будет доступен для всех. Кроме того, декан, ассистенты и преподаватели
биологического факультета могут получить ограниченный доступ к сегменту коммерческого отдела,
при этом студенческие лаборатории, подключенные к маршрутизатору через дополнительные
коммутаторы и интерфейсы, могут быть заблокированы на уровне МАС-адресов. Эта сеть
иллюстрирует преимущества архитектуры на основе маршрутизаторов и коммутаторов, имеющей
множество возможностей модернизации для будущих конфигураций.