Впн расшифровка. Что такое VPN, зачем он нужен и как им пользоваться. Критериями классификации являются

Первый закон Ньютона. Существуют такие системы отсчета, относительно которых поступательно движущееся тело сохраняет свою скорость постоянной, если на него не действуют другие тела (или действия других тел компенсиру­ются). Этот закон часто называется законом инерции, поскольку движение с постоянной скоростью при компенсации внешних воздействий на тело называется инерцией. Второй закон Ньютона. Сила, действующая на тело, равна произведению массы тела на сооб­щаемое этой силой ускорение .
- ускорение прямо пропорционально действующей (или равнодействующей) силе и обратно пропорцио­нально массе тела. Третий закон Ньютона. Из опытов по взаимодействию тел следует
, из второго закона Ньютона
и
, поэтому
. Силы взаимодействия между телами: направлены по одной прямой, равны по величине, противоположны по направлению, приложены к разным телам (по­этому не могут уравновешивать друг друга), всегда действуют парами и имеют одну и ту же природу. Законы Ньютона выполняются одновременно, они позволяют объяснить закономерности движения планет, их естественных и искусственных спутников. Иначе, позволяют предвидеть траектории движения планет, рассчитывать траектории космических ко­раблей и их координаты в любые заданные моменты времени. В земных условиях они позволяют объяс­нить течение воды, движение многочисленных и раз­нообразных транспортных средств (движение автомо­билей, кораблей, самолетов, ракет). Для всех этих движений, тел и сил справедливы законы Ньютона.

4. Взаимодействие тел: силы тяжести, упругости, трения. Примеры проявления этих сил в природе и технике


Опыты с различными телами показывают, что при взаимодействии двух тел оба тела получают ускорения, направленные в противоположные стороны. При этом отношение абсолютных значений уско­рений взаимодействующих тел равно обратному отношению их масс
. Обычно вычисляют ускорение одного тела (того, движение которого изучается). Влияние же другого тела, вызывающего ускорение, коротко называется силой. В механике рассматриваются силатяжести, силаупругости и силатрения. Сила тяжести -это сила, с которой Земля притягивает к себе все тела, находящиеся вблизи ее поверхности(
). Сила тяжести приложена к самому телу и направлена вертикально вниз (рис. 1а). Сила упругости возникает при деформации тела (рис. 1б), она направлена перпендикулярно по­верхности соприкосновения взаимодействующих тел. Сила упругости пропорциональна удлинению:
.Знак «-»показывает, что сила упругости на­правлена в сторону, противоположную удлинению,k - жесткость (пружины) зависит от ее геометриче­ских размеров и материала. Сила, возникающая в месте соприкосновения тел и препятствующая их относительному перемеще­нию, называется силой трения. Если тело скользит по какой-либо поверхности, то его движению препят­ствует сила трения скольжения
, гдеN - сила реакции опоры (рис. 2),m -коэффициент тре­ния скольжения. Сила трения скольжения всегда направлена против движения тела. Сила тяжести и сила упругости -это силы, зависящие от координат взаимодействующих тел от­носительно друг друга. Сила трения зависит от скорости тела, но не зависит от координат. Как в природе, так и в технике эти силы про­являются одновременно или парами. Например, сила трения увеличивается при увеличении силы тяжести. В быту часто полезное трение усиливают, а вредное -ослабляют (применяют смазку, заменяют трение скольжения трением качения).

Первый закон Ньютона постулирует наличие такого явления, как инерция тел. Поэтому он также известен как Закон инерции . Инерция - это явление сохранения телом скорости движения (и по величине, и по направлению), когда на тело не действуют никакие силы. Чтобы изменить скорость движения, на тело необходимо подействовать с некоторой силой. Естественно, результат действия одинаковых по величине сил на различные тела будет различным. Таким образом, говорят, что тела обладают инертностью. Инертность - это свойство тел сопротивляться изменению их текущего состояния. Величина инертности характеризуется массой тела.

Пример. В качестве примера выполнения 1 закона Ньютона можно рассмотреть движение парашютиста (см. рис. 2). Он равномерно приближается к земле, когда действие силы тяжести компенсируется силой натяжения строп парашюта, которая в свою очередь обусловлена сопротивлением воздуха.

Второй закон Ньютона - дифференциальный закон движения, описывающий взаимосвязь между приложенной к материальной точке силой и получающимся от этого ускорением этой точки. Фактически, второй закон Ньютона вводит массу как меру проявления инертности материальной точки в выбранной инерциальной системе отсчёта (ИСО).

Пример. На рис. 3 показано, как движется мяч после столкновения с битой. Чем больше сила удара, тем с большим ускорением начнет двигаться мяч и, следовательно, тем большую скорость он приобретет за время удара.

Третий закон Ньютона Этот закон объясняет, что происходит с двумя взаимодействующими телами. Возьмём для примера замкнутую систему, состоящую из двух тел. Первое тело может действовать на второе с некоторой силой , а второе - на первое с силой . Как соотносятся силы? Третий закон Ньютона утверждает: сила действия равна по модулю и противоположна по направлению силе противодействия. Подчеркнём, что эти силы приложены к разным телам, а потому вовсе не компенсируются.

Пример. На рис. 5 показано взаимодействие космонавта и спутника (космонавт пытается придвинуть спутник к себе). Они действуют друг на друга с равными по величине, но противоположными по направлению силами. Отметим, что ускорения, с которыми космонавт и спутник будут перемещаться в космическом пространстве будут разными из-за разницы в массах этих объектов.

Законы Ньютона позволяют объяснить закономерности движения планет, их естественных и искусственных спутников. Иначе, позволяют предсказывать траектории движения планет, рассчитывать траектории космических кораблей и их координаты в любые заданные моменты времени. В земных условиях они позволяют объяснить течение воды, движение многочисленных и разнообразных транспортных средств (движение автомобилей, кораблей, самолетов, ракет). Для всех этих движений, тел и сил справедливы законы Ньютона.


Возможность объединения удаленных офисов компании между собой по защищенным каналам связи - это одна из наиболее распространенных задач при построении распределенной сетевой инфраструктуры для компаний любого размера. Существует несколько решений этой задачи:

Аренда каналов у провайдера: Распространенный и надежный вариант. Провайдер предоставляет в аренду выделенные физические или логические каналы связи. Такие каналы часто называют «точка-точка»

Достоинства:

  1. Простота подключения и использования – обслуживание оборудования и каналов полностью возлагается на провайдера;
  2. Гарантированная ширина канала – скорость передачи данных всегда соответствует заявленной провайдером;

Недостатки:

  1. Безопасность и контроль – компания не может контролировать оборудование на стороне провайдера.

Построение собственных (физических) магистралей связи: Надежное и затратное решение, поскольку построение физического канала связи полностью возлагается на компанию. При таком решении компания полностью контролирует и обслуживает построенные каналы

Достоинства:

  1. Гибкость – возможность развертывания каналов, отвечающих всем необходимым требованиям;
  2. Безопасность и контроль – полный контроль канала, поскольку он принадлежит компании;

Недостатки:

  1. Развертывание – построение таких частных каналов трудоемкое и затратное решение. Прокладка километров оптики по столбам может встать в круглую сумму. Даже если не брать в расчет получение разрешений всех гос. инстанций;
  2. Обслуживание – обслуживание канала полностью возлагается на компанию, поэтому в штате должны быть высококвалифицированные специалисты для обеспечения его работоспособности;
  3. Низкая отказоустойчивость – внешние оптические линии связи часто подвергаются неумышленным повреждениям (строительная техника, коммунальные службы, итд). Время обнаружения и исправления оптической линии связи может занять несколько недель.
  4. Ограничено одной локацией – прокладывать внешние оптические линии связи актуально только в случае, если объекты расположены в пределах нескольких десятков километров. Тянуть связь в другой город на сотни и тысячи километров не представляется возможным из соображений здравого смысла.

Построение защищенного канала через Интернет (VPN): Такое решение является относительно бюджетным и гибким. Для объединения удаленных офисов достаточно подключения к Интернету и сетевого оборудования с возможностью создания VPN соединений

Достоинства:

  1. Низкая стоимость – компания платит только за доступ в Интернет;
  2. Масштабируемость – для подключения нового офиса необходимо наличие Интернета и маршрутизатора;

Недостатки:

  1. Пропускная способность канала – скорость передачи данных может варьироваться (нет гарантированной полосы пропускания);

В этой статье более подробно будет рассмотрен последний пункт, а именно - какие преимущества предоставляет бизнесу технология VPN.
Виртуальная частная сеть (VPN) – совокупность технологий обеспечивающих защищенное соединение (туннель) двух и более удаленных локальных сетей через публичную сеть (прим. Интернет).

Уникальные преимущества территориально распределенных VPN-сетей

Защита передаваемого трафика: передавать трафик по VPN туннелю безопасно при использовании криптостойких протоколов шифрования (3DES, AES). Помимо шифрования обеспечивается проверка целостности данных и подлинности отправителя, исключая возможность подмены информации и подключения злоумышленника.

Надежность соединения: ведущие производители оборудования совершенствуют технологии VPN подключений, обеспечивая автоматическое восстановление VPN туннелей в случае кратковременного выхода из строя соединения к публичной сети.
Мобильность и удобство подключения: к локальной сети компании можно подключиться из любой точки мира и практически с любого современного устройства (смартфон, планшетный компьютер, ноутбук), при этом соединение будет защищено. Большинство производителей мультимедийных устройств добавили поддержку VPN в свою продукцию.

Резервирование и балансировка нагрузки: если вы используете двух провайдеров при подключении к сети Интернет (для балансировки/отказоустойчивости), то возможна балансировка трафика VPN туннелей между провайдерами. В случае выхода из строя одного из провайдеров, туннель будет использовать резервное соединение.

Приоритезация трафика: возможность управления трафиком с помощью QoS - приоритезация голосового, видео-трафика в случае высокой нагрузки на туннель.

VPN-сети в бизнесе

Единая сеть

Объединение территориально распределенных локальных сетей компании в единую сеть (подключение филиалов к главному офису) значительно упрощает взаимодействие и обмен данными внутри компании, снижая затраты на обслуживание. Любые корпоративные системы требуют единого сетевого пространства для работы сотрудников. Это может быть IP телефония, системы бухгалтерского и финансового учета, CRM, видеоконференцсвязь, и т.д.

Мобильный доступ

Независимо от расположения сотрудника, при наличии интернета и ноутбука/смартфона/планшета, сотрудник может подключиться к внутренним ресурсам компании. Благодаря этому преимуществу у сотрудников имеется возможность выполнять работу и оперативно решать задачи, находясь за пределами офиса.

Объединение сетей разных компаний

Нередко необходимо объединить сети бизнес-партнеров, при этом такое объединение можно организовать как с ограничением, так и без ограничения доступа к внутренним ресурсам каждой из компаний. Такое объединение упрощает взаимодействие между компаниями.


Удаленное управление IT-инфраструктурой

Благодаря защищенному удаленному доступу к оборудованию IT-инфраструктуры компании, администратор способен в кратчайшие сроки решать поставленные задачи и реагировать на возникшие проблемы.

Качество обслуживания

Трафик видеоконференций, IP-телефонии и некоторых других приложений требует гарантированную ширину канала. Благодаря использованию QoS в VPN туннелях например можно объединить IP-телефонию локальной сети компании и удаленного офиса.


Сферы применения распределенных VPN-сетей и корпоративных сетей передачи данных (КСПД)

Проанализировав требования и задачи организаций различного масштаба, мы составили общую картину по решениям для каждой из них. Ниже приводится описание типичных внедрений VPN технологии в сетевую инфраструктуру компании.

Решения для малого бизнеса. Зачастую требования для такого решения – это возможность подключения удаленных пользователей (до 10) к внутренней сети и/или объединение сетей нескольких офисов. Такие решения являются простыми и быстрыми в развертывании. Для такой сети рекомендуется наличие резервного канала со скоростью ниже либо такой же как у основного. Резервный канал является пассивным и используется только в случае отключения основного (VPN туннель автоматически строится по резервному каналу). Резервирование пограничного оборудования для таких решений применяется редко и зачастую необоснованно.

Передаваемый по туннелю трафик – трафик внутренних приложений (почта, веб, документы), голосовой трафик.

Потребность в резервировании канала: средняя

Потребность в резервировании оборудования: низкая


Решения для среднего бизнеса. Наряду с подключением удаленных сотрудников (до 100), сетевая инфраструктура должна обеспечивать подключение нескольких удаленных офисов. Для таких решений резервирование Интернет канала обязательно, при этом пропускная способность резервного канала должна быть сопоставима со скоростью основного канала. Во многих случаях резервный канал активный (осуществляется балансировка нагрузки между каналами). Рекомендуется резервировать оборудование критически важных узлов сети (прим. пограничный роутер центрального офиса). Топология VPN сети – звезда или partial mesh.

Потребность в резервировании оборудования: средняя

Решения для крупного бизнеса, распределённая сеть филиалов. Такие сети достаточно больших масштабов сложны в развертывании и поддержке. Топология такой сети с точки зрения организации VPN туннелей может быть: звезда, partial mesh, full mesh (на схеме приведен вариант full mesh). Резервирование канала обязательно (можно больше 2х провайдеров), как и резервирование оборудования критических важных узлов сети. Все, либо несколько каналов активны. В сетях такого уровня нередко применяются выделенные физические каналы (leased lines) или VPN предоставляемый провайдерами. В такой сети необходимо предусмотреть максимальную надежность и отказоустойчивость с целью минимизирования простоя бизнеса. Оборудование для таких сетей – флагманская линейка энтерпрайз класса или провайдерское оборудование.

Передаваемый по туннелю трафик – трафик внутренних приложений (почта, веб, документы), голосовой трафик, трафик видеоконференций.

Потребность в резервировании канала: высокая

Потребность в резервировании оборудования: высокая

Образовательные учреждения. Для образовательных учреждений характерно подключение к центру управления сетями. Объем трафика чаще всего не высокий. Требования к резервированию выставляются в редких случаях.

Медицинские учреждения. Для медицинских учреждений стоит острый вопрос надежности и высокой отказоустойчивости каналов связи и оборудования. Во всех филиалах территориально распределённой сети используются резервируемое каналообразующее оборудование и несколько провайдеров.

Решения для ритейла (сети магазинов). Сети магазинов отличаются массовостью локаций (это могут быть тысячи магазинов), и относительно не высоким трафиком до главного офиса (ЦОД). Резервирование оборудования в магазинах чаще всего не целесообразно. Достаточно зарезервировать подключение к провайдеру (в формате «второй провайдер на подхвате»). Однако требования к оборудованию, которое стоит в ЦОД (главном офисе) высокие. Так как эта точка терминирует на себе тысячи VPN туннелей. Необходим постоянный мониторинг каналов, системы отчетности, соблюдение политик безопасности, и т.д.

Внедрение распределенных VPN-сетей и корпоративных сетей передачи данных (КСПД)

Выбор необходимого оборудования и правильное внедрение сервиса – это сложная задача, требующая высокой экспертизы от исполнителя. Компания ЛанКей много лет выполняет сложнейшие проекты и имеет огромный опыт в подобных проектах.

Примеры некоторых проектов по внедрению КСПД и VPN, реализованных компанией ЛанКей

Заказчик Описание выполненных работ

Производитель оборудования: Juniper
Решение: осуществлено подключение шести удаленных филиалов компании к главному офису по топологии звезда по защищенным каналам связи.

Решение: осуществлено подключение к сети интернет и построение VPN тунелей в офисах, находящихся в Москве и Женеве.

Производитель оборудования: Cisco
Решение: Удаленные офисы объединены по защищенному каналу с отказоустойчивостью по провайдерам.



Top