Офисные сети


На сегодняшний день интернет становится неотъемлемой частью работы любой организации. Работники постоянно нуждаются в доступе к веб-страницам, электронной почте и т. д. Однако, при работе в сети Интернет компьютеры постоянно подвергаются опасности внешних хакерских аттак и заражения вирусами. Поэтому, при организации доступа в сеть интернет, приходится заботиться о информационной безопасности. Наиболее типичным решением для доступа в интернет является использование шлюзов. В качестве шлюзов используются как специализированные устройства, так и компьютеры-серверы со специализированным програмным обеспечением.


Небольшие органицации могут ограничиться использованием аппаратного роутера — он обеспечит доступ в интернет и должную защиту. В крупных компаниях имеет смысл использовать серверы. Серевер, кроме вышеперечисленых функций может обеспечить контроль за посещаемостью сайтов, контроль траффика, антивирусный контроль. Кроме того на этом сервере можно организовать различные сервисы: файловый, почтовый, веб и другие серверы. Существует также комбинированый вариант из аппаратного роутера и сервера.


На приведенной ниже схеме — пример с аппаратным роутером на базе модели DI-604 фирмы D-link. С помощью него мы можем принимать информацию из сети интернет и передавать ее во внутреннию сеть на все компьютеры в офисе. Данный роутер обеспечивает защиту от атак хакеров средствами встроенного в него программного обеспечения. Кроме того он может вести учет посещаемости сайтов и блокировать доступ к нежелательным сайтам.

Схема с использованием апаратным роутером.

Приведенная ниже схема осуществляет те же функции, но связь между роутером и компьютерами в сети осуществляется по средствам Wi-Fi (беспроводной) связи, что намного удобнее, если в офисе проблематично протянуть сеть.

Схема с использованием беспороводной технологии Wi-Fi

Третья схема, показывает альтернативную реализацию тех же функци. ADSL модем встроен в аппаратный роутер. Также, связь между компьютерsами и роутером может осуществляться по средствам Wi-Fi (беспроводной) связи, бля этого исспользуется роутер со встроенным модемом и Wi-Fi передатчиком так называемая точка доступа.

Схема с ADLS-модемом.

На приведенной ниже схеме видно, что роль интернет-шлюза выполняет сервер на который с внешнего мира приходит единый широкополосный интернет-канал, а сервер, в свою очередь разделяет его на офисные компьютеры. Данная схема более функциональна, так как на сервер можно установить разнообразное программное обеспечение. Сервер может вести учет трафика, обеспечивает защиту от атак хакеров посредством программного фаервола, который можно настроить более гибко, чем аппаратный. С помощью такого роутера вы можете просмотреть сайты, которые посещались вашими сотрудниками. Также на данный сервер можно установить разного рода сервисы: e-mail сервер с помощью которого вы можете иметь свой собственный корпоративный почтовый сервер; ftp-сервер, который позволит обмениваться файлами с компьютерами не находящимися в сети офиса, а которые просто подключены к интернету, так же вы можете установить web-сервер который позволит вам разместить на нем ваш собственный сайт.

Схема с использованием сервера.