<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bairoff's Networking &#187; VPN</title>
	<atom:link href="http://www.bairoff.ru/tag/vpn/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bairoff.ru</link>
	<description>Сайт о сетях и не только</description>
	<lastBuildDate>Fri, 17 Sep 2010 14:15:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Как может расти маленькая офисная сеть</title>
		<link>http://www.bairoff.ru/2009/03/small-office/</link>
		<comments>http://www.bairoff.ru/2009/03/small-office/#comments</comments>
		<pubDate>Tue, 24 Mar 2009 11:30:26 +0000</pubDate>
		<dc:creator>Pirate</dc:creator>
				<category><![CDATA[allied telesis]]></category>
		<category><![CDATA[построение сетей]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[soho]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[малый офис]]></category>
		<category><![CDATA[офисная сеть]]></category>

		<guid isPermaLink="false">http://www.bairoff.ru/?p=35</guid>
		<description><![CDATA[Данный текст был написан для блога Кирилла Ударцева.
Малый офис – офис из 5-7 человек. В таком офисе, как правило, нет собственного IT специалиста, все работы, связанные с обслуживанием IT инфраструктуры, возложены на аутсорсинговую компанию или частного мастера. Для такой компании важно, чтобы IT инфраструктура офиса отвечала следующим критериям:
• Надежность. Инфраструктура должна требовать к себе минимум [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><em>Данный текст был написан для блога <a href="http://cyrill.co.uk">Кирилла Ударцева</a>.</em></p>
<p>Малый офис – офис из 5-7 человек. В таком офисе, как правило, нет собственного IT специалиста, все работы, связанные с обслуживанием IT инфраструктуры, возложены на аутсорсинговую компанию или частного мастера. Для такой компании важно, чтобы IT инфраструктура офиса отвечала следующим критериям:<br />
• Надежность. Инфраструктура должна требовать к себе минимум внимания как с точки зрения конфигурирования, так и с точки зрения отказоустойчивости.<br />
• Легкость обслуживания. Оборудование должно быть стандартизованным, легко управляться. Документация по оборудованию должна быть доступной.<br />
• Гарантия. Оборудование должно иметь расширенную гарантию, чтобы выход из строя одного компонента инфраструктуры не приводил к длительным простоям.</p>
<p>Данное решение для малого офиса основано на оборудовании Allied Telesis и NAS (сетевое хранилище) NetGear.</p>
<div id="attachment_36" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.bairoff.ru/wp-content/uploads/2009/03/small1.jpg"><img class="size-thumbnail wp-image-36" title="Очень маленький офис" src="http://www.bairoff.ru/wp-content/uploads/2009/03/small1-150x150.jpg" alt="Пример малого офиса" width="150" height="150" /></a><p class="wp-caption-text">Пример малого офиса</p></div>
<p>В качестве шлюза для выхода в Интернет используется маршрутизатор Allied Telesis AR-415S. По мере роста численности персонала компании и потребности сети передачи данных в дополнительных сервисах маршрутизатор AR415S обеспечивает офис входящими VPN соединениями для удаленных работников, позволяет работать в сети Интернет персоналу постепенно растущего офиса, расширяя свою производительность за счет увеличения разрешенного количества одновременных сессий Firewall.<br />
Увеличение количества работников влечет за собой увеличение требуемого числа рабочих мест. Установка дополнительного коммутатора GS950 позволит подключить к сети предприятия дополнительные персональные компьютеры работников.</p>
<div id="attachment_39" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.bairoff.ru/wp-content/uploads/2009/03/small2.jpg"><img class="size-thumbnail wp-image-39" title="Подросший офис" src="http://www.bairoff.ru/wp-content/uploads/2009/03/small2-150x150.jpg" alt="Вариант развития сети офиса" width="150" height="150" /></a><p class="wp-caption-text">Вариант развития сети офиса</p></div>
<p>При расширении предприятия, как правило, увеличивается и площадь, требуемая для размещения работников. Коммутаторы GS950 имеют по два слота для установки SFP модулей, что позволяет соединять их с использованием оптических каналов для увеличения расстояния между точками установки коммутаторов. Поддержка технологий STP и RSTP позволяет строить сети кольцевой топологии, защищая тем самым работоспособность сети в случае обрыва одного межкоммутаторных кабелей или выходя из строя моудля SFP. Коммутаторы Allied Telesis способны обеспечить базовый функционал, необходимый для подключения серверов начального уровня, зачастую использующихся на малых предприятиях.</p>
<div id="attachment_40" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.bairoff.ru/wp-content/uploads/2009/03/small3.jpg"><img class="size-thumbnail wp-image-40" title="Выросший офис" src="http://www.bairoff.ru/wp-content/uploads/2009/03/small3-150x150.jpg" alt="Почти большой офис" width="150" height="150" /></a><p class="wp-caption-text">Почти большой офис</p></div>
<p>Отдельно стоит отметить возможные беспроводные подключения мобильных устройств работников. Точки доступа Allied Telesis WA7400 имеют способность образовывать кластеры, позволяя администраторам одновременно управлять сетью, состоящей из не более 8 точек доступа. Технология WiFi позволяет легко и быстро подключать мобильные устройства для доступа к корпоративной сети и выхода в Интернет, организовывать временные рабочие места, покрывать сетью площади, где прокладка кабелей по тем или иным причинам затруднена.</p>
<p><strong>Оборудование</strong></p>
<div id="attachment_41" class="wp-caption aligncenter" style="width: 310px"><img class="size-medium wp-image-41" title="Allied Telesis AR-415S" src="http://www.bairoff.ru/wp-content/uploads/2009/03/ar415s_front_l-300x73.jpg" alt="Маршрутизатор Allied Telesis AR-415S" width="300" height="73" /><p class="wp-caption-text">Маршрутизатор Allied Telesis AR-415S</p></div>
<p>Ключевыми особенностями маршрутизатора Allied Telesis AR-415S является высокая производительность и надежность. Заявленный производителем показатель бесперебойной работы – 90 000 часов минимально. Это эквивалентно примерно 10 годам работы без выключений и перезагрузок. Маршрутизатор способен выполнять базовые функции HTTP и SMTP Proxy, обеспечивая, таким образом, высокоуровневую защиту локальной сети. Путем открытия лицензий реализуется принцип &#8220;pay-as-you-grow&#8221;, по которому дополнительные функции подключаются по необходимости без изменения аппаратной конфигурации. Такими функциями являются: VPN-концентратор (от 1 в базе до 50 максимально одновременных сессий); подключение к сети Интернет через двух разных провайдеров с балансировкой нагрузки; брандмауэр от 2000 до 8000 одновременных сессий. Производительность данного маршрутизатора обеспечивается аппаратной реализацией обработки IPSec. Производительность маршрутизатора позволяет обрабатывать одновременно 3DES VPN, NAT и Firewall на скорости 95 мбит/сек, при использовании 256 битного ключа для AES-256 VPN совместно с NAT и Firewall производительность составляет 80 мбит/сек.</p>
<div id="attachment_42" class="wp-caption aligncenter" style="width: 370px"><img class="size-full wp-image-42 " title="Allied Telesis GS-950/24" src="http://www.bairoff.ru/wp-content/uploads/2009/03/gs950-24_front_l.jpg" alt="24х портовый гигабитный коммутатор Allied Telesis GS-950/24" width="360" height="74" /><p class="wp-caption-text">24х портовый гигабитный коммутатор Allied Telesis GS-950/24</p></div>
<p>Серия гигабитных коммутаторов AT-GS950 является эффективным средством для построения управляемого гигабитного уровня доступа. Web управление может использоваться для настройки таких функций как сегментирование сети на подсети VLAN, определение политик качества обслуживания QoS, агрегацию связей, зеркалирование портов, очередей приоритетов и протокола безопасности 802.1x, ограничение полосы пропускания и т.п. Наиболее интересны модели с 16 и 24 портами, т.к. их ПО отвечает всем требованиям, применимым к данному классу устройств. Отдельно стоит отметить неблокируемую архитектуру (48 гбит/сек для 24х портового устройства и 32 гбит/сек для 16ти портового) и высокий показатель наработки на отказ (более 187 тысяч часов). Таким образом, коммутаторы серии GS950 являются эффективным решением, сочетающим возможность гигабитного подключения рабочих станций и серверов с высокими функциональными возможностями.</p>
<div id="attachment_43" class="wp-caption aligncenter" style="width: 370px"><img class="size-full wp-image-43 " title="Allied Telesis WA7400" src="http://www.bairoff.ru/wp-content/uploads/2009/03/wa7400_front_l.jpg" alt="Точка доступа учережденческого (enterprise) класса Allied Telesis WA7400" width="360" height="276" /><p class="wp-caption-text">Точка доступа учережденческого (enterprise) класса Allied Telesis WA7400</p></div>
<p>Точки доступа Allied Telesis WA7400 предлагают обширный набор функций для построения беспроводных сетей малых и средних предприятий. Беспроводные устройства WA7400 имеют 2 радиоинтерфейса для обеспечения надежной работы и построения сложных топологий. Существует возможность включения WA7400 одновременно как беспроводного моста и как точки доступа для подключения беспроводных абонентов. Точки способны работать с несколькими SSID, каждый из которых отвечает за подключение к различным VLAN. Таким образом, беспроводные абоненты, подключаясь к различным идентификаторам SSID, работающим одновременно на территории предприятия, получают доступ к соответствующим сегментам корпоративной сети передачи данных. Эта же функция позволяет выделить сегмент для гостевого беспроводного доступа. Точки доступа WA7400 могут объединяться в кластеры из до 8 устройств, позволяя централизованно управлять параметрами безопасности и качества обслуживания в беспроводной сети. Важной особенностью точек доступа Allied Telesis WA7400 является наличие функции обнаружения неконтролируемых (rogue) точек доступа, являющихся потенциальными дырами в безопасности сети.</p>
<p>На этом я закончу обзор оборудования малой офисной сети Allied Telesis. Возможны апдейты. Следующим будет пример построения офисной сети средних размеров.</p>
<p>PS. Простите мне маленькую рекламу <img src='http://www.bairoff.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Сейчас я работаю в компании <a href="http://www.nstel.ru">Новые Системы Телеком</a>, которая является официальным системным интегратором компании <a href="http://www.alliedtelesis.ru/">Allied Telesis</a>. Соответственно, любое оборудование доступно к заказу через меня и компанию, где я сейчас работаю.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairoff.ru/2009/03/small-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

