Úvod do podnikových počítačových sietí

Obsah:

Úvod do podnikových počítačových sietí
Úvod do podnikových počítačových sietí
Anonim

Tak ako mnoho domácností používa domáce počítačové siete, korporácie a podniky všetkých veľkostí sa spoliehajú na siete, aby si udržali svoju každodennú prevádzku. Rezidenčné a obchodné siete využívajú mnohé rovnaké základné technológie. Obchodné siete (najmä tie, ktoré sa nachádzajú vo veľkých korporáciách) však obsahujú ďalšie funkcie, bezpečnostné parametre a požiadavky na používanie.

Návrh obchodnej siete

Siete malých kancelárií a domácich kancelárií (SOHO) bežne fungujú buď s jednou alebo dvoma lokálnymi sieťami (LAN), z ktorých každá je riadená svojím sieťovým smerovačom. Tieto zodpovedajú typickým dizajnom domácej siete.

Ako firmy rastú, ich sieťové rozloženie sa rozširuje na čoraz väčší počet sietí LAN. Spoločnosti so sídlom na viac ako jednom mieste nastavujú internú konektivitu medzi svojimi kancelárskymi budovami. Toto pripojenie sa nazýva kampusová sieť, keď sú budovy v tesnej blízkosti, alebo rozľahlá sieť (WAN), keď sa rozprestiera naprieč mestami alebo krajinami.

Spoločnosti umožňujú svojim lokálnym sieťam Wi-Fi alebo bezdrôtový prístup. Väčšie podniky však často prepájajú svoje kancelárske budovy vysokorýchlostnou ethernetovou kabelážou, aby získali väčšiu sieťovú kapacitu a výkon.

Image
Image

Funkcie obchodnej siete

Podnikové siete môžu využívať celý rad funkcií zabezpečenia a používania určených na riadenie toho, ako a kedy používatelia pristupujú k sieti.

Sieťové filtre

Väčšina spoločností povoľuje svojim zamestnancom prístup na internet z obchodnej siete. Niektorí inštalujú technológiu filtrovania internetového obsahu, aby zablokovali prístup k určitým webovým stránkam alebo doménam. Tieto filtrovacie systémy používajú konfigurovateľnú databázu názvov internetových domén (ako sú webové stránky pre dospelých alebo webové stránky s hazardnými hrami), adries a kľúčových slov obsahu, ktoré porušujú zásady prijateľného používania spoločnosti.

Niektoré smerovače domácej siete podporujú aj funkcie filtrovania internetového obsahu prostredníctvom obrazovky správy. Spoločnosti majú tendenciu nasadzovať výkonnejšie a drahšie softvérové riešenia.

Virtuálne privátne siete

Firmy niekedy umožňujú zamestnancom prihlásiť sa do firemnej siete zo svojich domovov alebo iných externých miest, čo sa nazýva vzdialený prístup. Podnik môže nastaviť servery virtuálnej súkromnej siete (VPN) na podporu vzdialeného prístupu, pričom počítače zamestnancov sú nakonfigurované tak, aby používali zodpovedajúci klientsky softvér VPN a nastavenia zabezpečenia.

Sadzby nahrávania

V porovnaní s domácimi sieťami odosielajú (nahrávajú) obchodné siete cez internet väčší objem dát. Tento objem pochádza z transakcií na webových stránkach spoločnosti, e-mailov a iných údajov zverejnených externe. Programy domácich internetových služieb poskytujú zákazníkom vyššiu rýchlosť prenosu dát na sťahovanie výmenou za nižšiu rýchlosť nahrávania. Firemné internetové plány umožňujú z tohto dôvodu vyššie rýchlosti nahrávania.

Intranety a extranety

Spoločnosti nastavujú interné webové servery na zdieľanie súkromných obchodných informácií so zamestnancami. Môžu tiež nasadiť interný e-mail, okamžité správy a iné súkromné komunikačné systémy. Spoločne tieto systémy tvoria podnikový intranet. Na rozdiel od verejne dostupných internetových e-mailov, okamžitých správ a webových služieb, k intranetovým službám majú prístup iba zamestnanci, ktorí sú prihlásení do siete.

Pokročilé obchodné siete tiež umožňujú zdieľanie určitých kontrolovaných údajov medzi spoločnosťami. Tieto komunikačné systémy, ktoré sa niekedy nazývajú extranety alebo siete medzi podnikmi, zahŕňajú metódy vzdialeného prístupu alebo webové stránky chránené prihlásením.

Image
Image

Bezpečnosť obchodnej siete

Spoločnosti vlastnia cenné súkromné údaje, vďaka čomu je bezpečnosť siete prioritou. Firmy, ktoré si uvedomujú bezpečnosť, zvyčajne prijímajú ďalšie opatrenia na ochranu svojich sietí nad rámec toho, čo ľudia robia pre svoje domáce siete.

Centralizované zabezpečenie

S cieľom zabrániť neoprávneným zariadeniam pripojiť sa k obchodnej sieti spoločnosti využívajú centralizované bezpečnostné systémy prihlasovania. Tieto nástroje vyžadujú od používateľov autentifikáciu zadaním hesiel, ktoré sa kontrolujú podľa sieťového adresára. Tieto nástroje tiež kontrolujú hardvérovú a softvérovú konfiguráciu zariadenia, aby overili, či je autorizované na pripojenie k sieti.

Správa hesiel

Zamestnanci spoločnosti môžu pri používaní hesiel robiť zlé rozhodnutia. Môžu napríklad používať ľahko napadnuteľné mená ako password1 a welcome. Na ochranu obchodnej siete nastavujú správcovia IT spoločnosti pravidlá hesiel, ktoré musí dodržiavať každé zariadenie, ktoré sa k nej pripojí. Môžu tiež nastaviť, aby sieťové heslá zamestnancov pravidelne vypršali, čím sa núti ich zmeniť, čo je tiež určené na zlepšenie bezpečnosti.

Hosťovské siete

Správcovia niekedy nastavujú siete pre hostí, ktoré môžu používať návštevníci. Hosťovské siete poskytujú návštevníkom prístup k internetu a niektorým základným firemným informáciám bez toho, aby umožňovali pripojenie ku kritickým firemným serverom alebo iným chráneným údajom.

Záložné systémy a siete VPN

Firmy vyvíjajú ďalšie systémy na zlepšenie zabezpečenia údajov. Sieťové zálohovacie systémy pravidelne zachytávajú a archivujú dôležité obchodné dáta z firemných zariadení a serverov. Niektoré spoločnosti vyžadujú od zamestnancov, aby si pri používaní interných sietí Wi-Fi nastavili pripojenia VPN, aby sa ochránili pred odpočúvaním údajov zo vzduchu.

Odporúča: