Rețele de calcul corporativ

managementul corporativ al întreprinderilor mari și crearea sistemelor informaționale axate pe integrarea resurselor informaționale ale unei companii mari, care are un număr mare de afiliați datorită organizării rețelelor de calculatoare corporative (CAE), care se formează pe baza comunicării informațiilor între divizii separate LAN.







Construirea unei rețele informatice corporative oferă:

- implementarea accesului unificat al specialiștilor din diferite divizii ale întreprinderilor mari la resurse corporative;

- administrarea centralizată unificată, administrarea și întreținerea resurselor informaționale și de comunicare;

- organizarea accesului la informații structurate în rețeaua on-line, off-line;

- organizarea unui sistem unificat de e-mail și de gestionare a documentelor electronice;

- protejarea e-mail-urilor bazate pe standarde internaționale prin crearea de poarta de acces securizată la rețelele de date existente;

- organizarea unui serviciu global de directoare în interesul abonaților rețelei de calculatoare;

- implementarea unei interfețe de utilizator unice care să ofere specialiștilor instrumente de lucru cu resursele de comunicare ale rețelei de computere corporative;

- interacțiunea PIC-urilor întreprinderilor mari cu sistemele de afaceri ale altor organizații, rețelele informatice ale instituțiilor statului, organismele financiare și de credit care participă la schimbul de informații privind drepturile abonaților sistemului corporativ de telecomunicații;

- scalabilitatea funcțională, asigurarea dezvoltării și îmbunătățirii continue a FAC, introducerea de noi resurse hardware și software care să permită îmbunătățirea calității serviciilor de informare și comunicare fără a perturba funcționarea normală a rețelei.

Factorul determinant în organizarea FAC și organizarea informațiilor leagă între diviziile întreprinderilor și organizațiilor de diferite tipuri, care sunt efectuate în prelucrarea distribuită a datelor în ramurile LAN și concentrația de date într-un automat de depozitare a datelor este ușurința accesului la resursele informaționale de mari dimensiuni.

Organizarea unui PIC integrat cu legături de informare bine organizate între unitățile structurale ridică nivelul de controlabilitate, reflectă în mod adecvat soluția tuturor sarcinilor funcționale și permite să se formeze o imagine completă, multi-sistem a stării întreprinderii.

O rețea de computere corporatistă poate fi reprezentată ca un sistem complex compus din mai multe straturi care interacționează:

1. PC-urile, unite prin canale de comunicare, sunt centrele de stocare și prelucrare a informațiilor.

2. Subsistemul de transport (mediul de comunicare) asigură transmiterea fiabilă a pachetelor de informații între computerele personale care fac parte din LAN și FAC.

3. Sistemele de operare de rețea organizează aplicații în PC și oferă resurse PC pentru utilizare obișnuită.

4. Sistemele de gestionare a bazelor de date asigură stocarea informațiilor corporative într-o formă comandată și furnizează informații de bază privind căutările de bază.

5. Serviciile de sistem oferă utilizatorilor finali informații corporative într-o formă convenabilă pentru luarea deciziilor și realizează unele proceduri comune de procesare a informațiilor pentru toate întreprinderile. Aceste servicii includ sisteme de e-mail, sisteme de lucru în echipă etc.

6. Instrumentele software speciale îndeplinesc sarcini specifice unei întreprinderi sau întreprinderilor de acest tip. Exemple de astfel de instrumente sunt un sistem de automatizare a activităților bancare, de organizare a contabilității, de proiectare asistată de calculator, de gestionare a proceselor tehnologice etc.







rețea de calculatoare corporative a unei întreprinderi mari este de obicei o structură ierarhică pe trei niveluri, organizate în conformitate cu structura unităților de afaceri punct de vedere geografic disparate: sistemul server central este instalat în biroul central, servere locale - în diviziunile și ramurile, stațiile client, organizate în rețelele locale ale unității structurale , filiala sau departament - personalul companiei (Figura 4.12.).

Principalele obiective și principii ale rețelei corporative a unei întreprinderi mari sunt furnizate prin construirea acesteia într-o arhitectură pe trei niveluri. Toate nivelurile sunt realizate independent unul de celălalt și sunt reprezentate de trei componente:

Nivelul de stocare a informațiilor susține unitatea și integritatea întregii tehnologii a unei întreprinderi mari.

Nivelul de procesare a informației determină logica IT-ului, adică vă permite să configurați această operațiune sau acea operație și succesiunea procesării informațiilor în deplină conformitate cu procesele de afaceri ale întreprinderii.

Nivelul de utilizator include diferite stații de lucru și oferă o reprezentare vizuală a informațiilor prelucrate. Principala cerință a acestui nivel este crearea unei interfețe ușor de utilizat.

Fig. 4.12. Opțiunea de a construi o întreprindere mare

O rețea de calculatoare corporativă conectează LAN-urile tuturor unităților de afaceri, chiar și la distanțe considerabile. Utilizează conexiuni globale pentru a conecta rețele locale sau computere individuale.

VPN (Rețea VirtualPrivate) - rețelele locale integrate, segmentele lor sau calculatoarele individuale într-o singură rețea virtuală sigură pe baza rețelelor publice.

În plus față de integrarea rețelelor de birouri locale, tehnologia VPN va permite angajaților întreprinderii să aibă acces securizat de la distanță la FAC, de exemplu, de la domiciliu, în călătorii de afaceri sau de la dispozitive mobile.

Conexiunea are loc pe baza unui "tunel securizat virtual" sau a unei căi prin care accesul securizat de la distanță poate fi organizat prin intermediul canalelor Internet deschise la serverele de bază de date și serverele de poștă electronică. Esența fizică a tehnologiei VPN constă în capacitatea de a izola traficul oricărei tehnologii informatice care trece prin rețele publice. În același timp, rezolvă o serie de sarcini auxiliare, inclusiv protecția traficului intern al unei organizații care susține o rețea VPN.

În prezent, există următoarele opțiuni VPN:

- Intranet VPN - este conceput pentru a uni mai multe ramuri distribuite ale unei singure organizații într-o singură rețea securizată (aceasta este cea mai comună).

- RemoteAccess VPN - asigură comunicarea securizată între un segment al rețelei corporative (birou central sau sucursală) cu un singur utilizator care se conectează la rețea de propriul computer.

- VPN Client / Server - asigură protecția datelor transmise între două noduri ale rețelei corporative.

- ExtranetVPN - este destinat utilizării în rețele la care sunt conectați utilizatori externi, nivelul de încredere care este mai mic decât cel al principalilor utilizatori ai rețelei.

Principala sarcină a organizației VPN este asigurarea condițiilor pentru crearea bazelor de date distribuite pe baza integrității garantate și a fiabilității informațiilor stocate.

securizarea sistemului de rețea virtuală vă permite să creați și să evolutionar dezvolta complexe companie virtuale și toți participanții la procesul de afaceri, permite crearea de sisteme de control automatizate, capabile să interacționeze în mod eficient și în condiții de siguranță unul cu celălalt, este garantat pentru a oferi diferite organizații cu informații în timp util, coerente și fiabile, în conformitate cu legile, reglementările și standarde și, de asemenea, reduce semnificativ costurile de operare.

Organizarea VPN se realizează pe baza rețelelor publice de acces. Cu toate acestea, utilizarea acestora pentru a crea un VPN necesită cerințe suplimentare pentru a asigura o protecție fiabilă a resurselor de informație de accesul neautorizat.

Cryptotunnel - mecanismul de formare a canalului de date criptat pentru transferul de informații confidențiale în rețelele VPN.

În prezent, aceasta este o tehnologie centrală care oferă un nivel suficient de protecție a informațiilor atunci când este transmisă prin intermediul rețelelor virtuale private.

Securitatea transferului de informații în rețele virtuale private este asigurată de următoarele funcții de bază:

- controlul accesului la rețeaua perimetrală protejată;

- gestionarea politicii de securitate a rețelei;

- identificarea și autentificarea, adică verificarea conformității și identificarea utilizatorilor și a obiectelor de rețea.

Cu o organizare adecvată, rețeaua este administrată de către administratorul de la biroul central, unde sunt concentrate și informațiile cheie. Administratorul creează o infrastructură de rețea în conformitate cu politica de securitate aleasă, gestionează operarea obiectelor de rețea, schimbând-o, dacă este necesar. Acest lucru vă permite să organizați rețele virtuale sigure cu o configurație flexibilă în cadrul numărului finit de componente incluse în modificările propuse ale componentelor VPN.

- de numărul de participanți - personal, grup, studio;

- pe tipul de echipament utilizat - hardware sau software;

- pe tipuri de canale de comunicare utilizate - IP, ISDN (Rețea digitală de servicii integrate

rețea digitală cu servicii integrate), canale prin satelit;


Pagina generată în 0.023 secunde.







Articole similare

Trimiteți-le prietenilor: