old.mf.gov.mdold.mf.gov.md/files/files/Audit/1_Kniga_MANUAL DE AUDIT_str_232.pdfold.mf.gov.md
บทที่ องค์ประกอบของเครือข่าย...
Transcript of บทที่ องค์ประกอบของเครือข่าย...
บทท 3 องคประกอบของเครอขายและรปแบบการเชอมตอเครอขาย
องคประกอบพนฐานของเครอขาย
การทคอมพวเตอรจะเชอมตอกนเปนเครอขายได ตองมองคประกอบดงน1. เครองศนยบรการขอมล หรอ เซรฟเวอร (Server) คอมพวเตอรทท าหนาทบรการทรพยากรใหกบเครองลกขาย เชน บรการไฟล
(File Server) บรการงานพมพ (Print Server) เซรฟเวอรถกออกแบบใหมสมรรถนะสง เพอทนทานตอความผดพลาด และท างาน
หนก รองรบการท างาน 24 ชวโมง2. เครองลกขาย (Client/Workstation) คอมพวเตอรทเชอมตอเขากบระบบเครอขาย ไมจ าเปนตองมสมรรถนะสง ควรม
ประสทธภาพเพยงพอทจะรองรบการท างานของผใชเครองได สวนใหญเปนพซทวไป ไมจ าเปนตองเปนแพลตฟอรมเดยวกน
องคประกอบพนฐานของเครอขาย
3. เนตเวรคการด (Network Interface Card : NIC) เปนแผงวงจรทตดตงอยภายในคอมพวเตอร โดยเสยบเขากบชองบนเมนบอรด
ของคอมพวเตอร ท าหนาทแปลงขอมลเปนสญญาณทสามารถสงไปตามสายสญญาณ เคเบล หรอสอแบบอนๆ ได
เปนสวนหนงของการเชอมตอทางกายภาพบนชนสอสารฟสคล ปจจบนคอมพวเตอรรนใหมๆ มเฉพาะชอง PCI ใชบสขนาด 32 บต คอมพวเตอรรนเกา จะเปนการดแบบ ISA 16 บต โดยจะประมวลผลชากวา
PCI อตราขอมลทสามารถสงผานไดมหลายระดบ เชน 10Mbps, 100Mbps
หรอ 1000 Mbps
องคประกอบพนฐานของเครอขาย
4. สายเคเบล (Network Cables) ใชในการล าเลยงสญญาณไฟฟาจากคอมพวเตอรตนทางไปยงคอมพวเตอร
ปลายทาง สวนใหญมกใชสาย UTP เนองจากมราคาถก แตจ ากดระยะทางไดไกลสด
เพยง 100 เมตรเทานน หากตองการเชอมโยงระยะไกล โดยไมตองใชอปกรณทวนสญญาณ จะตองใช
สายไฟเบอรออปตก สามารถเชอมโยงไดไกลเปนกโลเมตร
องคประกอบพนฐานของเครอขาย
5. อปกรณส าหรบเชอมตอเครอขาย (Connecting Devices)อปกรณทใชในระบบเครอขาย เพอจดการเกยวกบการรบสงขอมลในเครอขาย หรอใชทวนสญญาณเพอใหสงขอมลไดระยะไกลขน
5.1 ฮบ (Hub) หรอ รพทเตอร (Repeater) เปนอปกรณทใชเชอมตอกลมของคอมพวเตอร โดยจะท าหนาท รบสงเฟรม
ขอมลทกเฟรมทไดรบจากพอรตใดพอรตหนง ไปยงทกๆ พอรตทเหลอ คอมพวเตอรทเชอมตอเขากบฮบจะแชรแบนดวธ หรออตราขอมลของเครอขาย
ดงนน ยงมคอมพวเตอรเชอมตอเขากบฮบมากเทาใด ยงท าใหแบนดวธตอคอมพวเตอรแตละเครองลดลง
องคประกอบพนฐานของเครอขาย
ฮบ (Hub) สามารถแบงออกเปน 2 ชนด1. ฮบแบบแอกทฟ (Active Hubs)
ฮบทตดตงใชงานอยบนเครอขายทวไป เปนแบบแอกทฟ ซงมหนาทคอ การทวนสญญาณ โดยเมอไดรบสญญาณเขามา กจะทวนสญญาณเหลานไปยงพอรตทกพอรตทเชอมตอ น าสญญาณทรบเขามาจากพอรตพอรตหนง กลนกรองสญญาณใหไมมสญญาณรบกวน ปรบแตงสญญาณขอมลดวยการ regenerate ระดบสญญาณใหเหมอนกบ
สญญาณตนฉบบ เพอใหมก าลงในการทวนสญญาณบนระยะทางทไกลขน ฮบจะสงสญญาณดวยการกระจายไปยงทกๆ พอรตทเชอมตอ
องคประกอบพนฐานของเครอขาย
2. ฮบแบบพาสซฟ (Passive Hubs)ฮบแบบพาสซฟแตกตางจากฮบแบบแอกทฟตรงทจะไมมการปรบแตงสญญาณใดๆ ท าหนาทเปนเพยงจดเชอมตอ (Junction Point) ระหวางสายสญญาณสองเสนมาบรรจบกนเทานน ซงการใชงานไมจ าเปนตองใชก าลงไฟฟา (ฮบทวไปจะตองใชพลงงานไฟฟาดวยการเสยบปลก)ตวอยางเชน แพตชพาเนล (Patch Panel)
องคประกอบพนฐานของเครอขาย
การใชฮบเปนรพตเตอร (Repeater) ท าหนาทปรบแตงหรอแกไข (Regenerate) สญญาณขอมลสวนทสญเสย
ดวยการคดลอกแบบบตตอบตเพอปรบสญญาณใหมขนาดเทากบสญญาณตนฉบบ รวมถงกลนกรองสญญาณรบกวนทเกดขนขณะทสงผานสายสง ใหกลบมาเปนสญญาณเดม เพอสงทอดสญญาณใหไกลตอไปไดอก
องคประกอบพนฐานของเครอขาย
องคประกอบในการพจารณาวาควรน าฮบมาใชเปนรพตเตอร เพอเชอมตอระหวางเซกเมนต เพอใหสงขอมลในระยะไกลขน ยอมรบเกยวการการใชจราจรบนเครอขายรวมกนทงหมด
เครอขายทมการใชฮบเพอขยายเครอขาย จะถอวาทกเซกเมนตบนเครอขายเปนกลมเครอขายเดยวกน มการใชจราจรรวมกน ซงจะสงผลตออตราการชนกนของกลมขอมลทเพมขน เพราะเครอขายทงหมดอยบน collision domain เดยวกน
ตองการเชอมตอระหวางเซกเมนตดวยตนทนต า หรอมงบประมาณจ ากด
องคประกอบพนฐานของเครอขาย
การเชอมตอเซกเมนตดวยอปกรณฮบ จะถอวาเครอขายทงหมดอยบน Collision Domain เดยวกน
องคประกอบพนฐานของเครอขาย
องคประกอบในการพจารณาวาไมควรน าฮบมาใชเปนรพตเตอร การจราจรบนเครอขายมความคบคงมาก เครอขายในแตละเซกเมนตมวธการแอกเซสทแตกตางกน ตองการกลนกรอง (Filter) ขอมลบนเครอขาย
องคประกอบพนฐานของเครอขาย
5.2 บรดจ (Bridge) เปนอปกรณทท างานอยบนชนสอสารฟสคลและดาตาลงค ท าหนาทเสมอนเปนสะพาน เพอเชอมตอระหวางเครอขายทใชโปรโตคอล
เดยวกน เชน อเทอรเนตแลนดวยกน หรออาจจะเปนเครอขายทใชตางโปรโตคอลกได เชน ระหวางอเทอรเนตแลนกบโทเคนรง
บรดจสามารถแบงเครอขายขนาดใหญออกเปนเครอขายยอย หรอเปนเซกเมนตยอยๆ ได คอ ไมไดอยบน collision domain เดยวกน
การท างานในชนสอสารดาตาลงคของบรดจ ท าใหสามารถเขาถงฟสคลแอดเดรสของทกๆ โหนดบนเครอขายได โดยเมอเฟรมขอมลเดนทางมายงบรดจ บรดจจะมการตรวจแอดเดรสปลายทาง และสงขอมลไปยงเซกเมนตทเกยวของเทานน จงชวยลดความคบคงบนเครอขายได
องคประกอบพนฐานของเครอขาย
การท างานของบรดจบนแบบจ าลอง OSI
องคประกอบพนฐานของเครอขาย
บรดจจะท าหนาทเสมอนกบสะพานเพอเชอมโยงระหวางเครอขายเขาดวยกน โดยเครอขายแตละวงทเชอมตอดวยบรดจ จะถอวาอยคนละ Collision Domain กน
องคประกอบพนฐานของเครอขาย
5.3 สวตซ (Switch) เปนอปกรณทท างานอยบนชนสอสารดาตาลงค สวตซสามารถสงขอมลทไดรบมาจากพอรตหนงไปยงเฉพาะพอรตทเปน
ปลายทางเทานน ท าใหคอมพวเตอรทเชอมตอกบพอรตทเหลอสามารถสงขอมลถงกนไดในเวลาเดยวกน
การรบสงขอมลหรอแบนดวธไมขนอยกบจ านวนคอมพวเตอรทเชอมตอกบสวตซ โดยคอมพวเตอรจะมแบนดวธเทากบแบนดวธของสวตซ
องคประกอบพนฐานของเครอขาย
5.4 เราเตอร (Router) เปนอปกรณทใชส าหรบเชอมโยงเครอขายหลายๆ กลมเขาดวยกน ไมวาจะเปน
เครอขายแลนดวยกน หรอเครอขายแลนกบแวน โดยท างานอยบนชนสอสารเนตเวรค
ฟงกชนการท างานทส าคญของเราเตอร คอ การเลอกเสนทาง เพอสงแพกเกตขอมลไปยงปลายทางไดอยางถกตองและเหมาะสม รวมถงความสามารถในการเปลยนเสนทางเดนของขอมล ในกรณทเสนทางเดมทใชงานเกดขดของ
เราเตอรจะอานทอยของสถานปลายทางทสวนหวของแพกเกตขอมล เพอใชในการก าหนดหรอเลอกเสนทางทจะสงแพกเกตนนตอไป โดยในเราเตอรจะมขอมลเกยวกบการจดเสนทางเรยกวา routing table หรอตารางการจดเสนทางในการเลอกเสนทางทดทสด
องคประกอบพนฐานของเครอขาย
5.5 เกตเวย (Gateway) สามารถท างานไดในทกชนสอสารบนแบบจ าลอง OSI เกตเวยจะอนญาตใหเครอขายทตางแพลตฟอรมกน ไมวาจะทางดานฮารดแวร
หรอซอฟตแวรสามารถเชอมโยงสอสารกนได เชน พซคอมพวเตอรกบเมนเฟรมคอมพวเตอร
องคประกอบพนฐานของเครอขาย
การท างานของเกตเวยบนแบบจ าลอง OSI
องคประกอบพนฐานของเครอขาย
การน าเมนเฟรมคอมพวเตอรมาเชอมตอเขากบเครอขายอนๆ ดวยอปกรณเกตเวย
องคประกอบพนฐานของเครอขาย
6. ระบบปฏบตการเครอขาย (Network Operating System : NOS) ระบบปฎบตการ หรอ Operating System (OS) ท าหนาทจดการเกยวกบ
การเขาใชทรพยากรตางๆ ของโปรแกรมทรนอยบนคอมพวเตอร ส าหรบระบบเครอขาย จ าเปนตองมระบบปฎบตการ เพอท าหนาทจดการเกยวกบ
การสอสารขอมลผานเครอขาย และการเขาใชทรพยากรทมอยในเครอขาย เชน เครองพมพ ฮารดดส ฐานขอมล
คอมพวเตอรทเชอมตอเขากบเครอขายจ าเปนตองมระบบปฏบตการทงสองประเภท เพอทจะท าหนาททงจดการภายในคอมพวเตอร และระบบเครอขาย
ระบบปฏบตการทออกแบบส าหรบท าหนาทเปนเซรฟเวอร เชน Windows Server 2003, NetWare 6.5 และ Linux
การเชอมตอเครอขาย
ความสมพนธของอปกรณสอสารทสอสารไปตามแนวเสนทาง หรอเรยกวา ลงก (Link) หมายถง เสนทางการสอสารเพอถายโอนขอมลจากอปกรณหนงไปยงอปกรณหนง การเชอมตอเครอขาย จะอยบนพนฐาน 2 ประการคอ1. การเชอมตอแบบจดตอจด (Point-to-Point) เปนการเชอมตอระหวางอปกรณสองตว โดยชองทางการสอสารจะถกจบจองเพอการ
สอสารระหวางอปกรณทงสองเทานน มกใชสายเคเบลในการเชอมโยงระหวางตนทางกบปลายทาง
การเชอมตอเครอขาย
2. การเชอมตอแบบหลายจด (Multi-Point) อปกรณมากกวาหนงอปกรณสามารถใชลงกรวมกนเพอสอสารกนได คอ การใช
ชองทางการสอสารรวมกน ขอด คอ ชวยใหประหยดสายสอสาร ขอเสย คอ อาจท าใหขอมลทสอสารชนกนได เนองจากใชสายสงขอมลรวมกน
โทโพโลยแบบบส
โทโพโลย (Topologies) เปนการเชอมตอเครอขายระหวางโหนดในลกษณะเชงกายภาพ โดยสามารถแบงออกเปน 4 รปแบบ ดงน1. โทโพโลยแบบบส (Bus Topology) ประกอบดวยสายเคเบลเสนหนงทน ามาใชเปนแกนหลก เปรยบเสมอนกระดกสน
หลง (Backbone) โดยทกๆ โหนดบนเครอขายจะตองเชอมตอเขากบสายเคเบลเสนน
โทโพโลยแบบบส
โทโพโลยแบบบส
ขอดของโทโพโลยแบบบส1. มรปแบบโครงสรางทไมซบซอน ตดตงงาย2. เพมจ านวนโหนดไดงาย สามารถเชอมตอเขากบแกนหลกไดทนท3. ประหยดสายสอสาร เนองจากใชสายแกนหลกเพยงเสนเดยวขอเสยของโทโพโลยแบบบส1. หากสายแกนหลกช ารดหรอขาด เครอขายจะหยดชะงกทนท2. หากมขอผดพลาดเกดบนเครอขาย จะหาจดผดพลาดยาก เนองจากอปกรณเชอมตอเขากบแกนหลกทงหมด3. ระหวางโหนดจะตองมระยะหางตามขอก าหนด
โทโพโลยแบบดาว
2. โทโพโลยแบบดาว (Star Topology) มจดเรมตนจากการเชอมตอเทอรมนลกบเมนเฟรม โดยเมนเฟรมท าหนาทเปน
ศนยกลาง และเทอรมนลทกเครองเชอมตอเขากบเมนเฟรม ปจจบนนยมน า ฮบ (Hub) มาใชเปนศนยกลางควบคมของสายสอสารทงหมด
โดยทกโหนดบนเครอขายจะตองเชอมโยงสายสอกลางผานฮบ ซงฮบจะท าหนาท รบขอมลจากผสง เพอสงไปยงโหนดปลายทางทตองการ
การน าฮบมาเปนศนยกลางในการรบสงขอมล เพอใหเครอขายมความคงทนยงขน หากสายสอสารขาดทโหนดใดโหนดหนง จะสงผลตอโหนดนนเทานน ไมสงผลตอระบบโดยรวม
แตถาศนยกลางฮบเกดความเสยหาย จะสงผลกระทบตอเครอขายโดยรวมทงหมด
โทโพโลยแบบดาว
โทโพโลยแบบดาว
ขอดของโทโพโลยแบบดาว1. มความคงทนสง หากสายเคเบลบางโหนดช ารดหรอขาด จะสงผลตอโหนดนนเทานน2. การจดการดแลงายและสะดวก เนองจากมจดศนยกลางควบคมอยทฮบขอเสยของโทโพโลยแบบดาว1. สนเปลองสายเคเบล เพราะตองใชเทากบจ านวนเครองทเชอมตอ2. หากตองการเพมโหนด ฮบจะตองมพอรตวางใหเชอมตอ และลากสายเคเบลเชอมตอระหวางฮบไปยงโหนดทตองการเพม3. หากฮบช ารดใชงานไมได คอมพวเตอรทเชอมตอจะไมสามารถใชงานไดทงหมด
โทโพโลยแบบวงแหวน
3. โทโพโลยแบบวงแหวน (Ring Topology) โหนดตางๆ จะมการเชอมตอกนดวยสายสญญาณจากโหนดหนงไปยงอกโหนดหนง
ในลกษณะจดตอจดตอกนไปเรอยๆ จนกระทงโหนดแรกและโหนดสดทายเชอมโยงถงกน เกดเปนลปวงกลมหรอวงแหวนขนมา
แตละโหนดในวงแหวนท าหนาทคลายกบเครองทวนสญญาณไปในตว หากโหนดไดรบสญญาณ กจะทวนสญญาณสงตอไปยงโหนดถดไปเรอยๆ
การสงขอมลในโทโพโลยวงแหวน เรยกวา การสงตอโทเคน (Token Passing) โดยโทเคนเปนขอมลพเศษทสงผานในเครอขาย ซงแตละเครอขายจะมเพยงโทเคนเดยว
โทโพโลยแบบวงแหวน
A B
C
D
E
F
โทโพโลยแบบวงแหวน
ขอดของโทโพโลยแบบวงแหวน1. แตละโหนดในวงแหวนมโอกาสสงขอมลไดเทาเทยมกน2. ประหยดสายสญญาณ โดยจะใชสายสญญาณเทากบจ านวนโหนดทเชอมตอ3. งายตอการตดตง และเพม/ลบจ านวนโหนดขอเสยของโทโพโลยแบบวงแหวน1. หากวงแหวนช ารดหรอขาด จะสงผลกระทบตอระบบทงหมด2. ตรวจสอบขอผดพลาดไดยาก เนองจากหากมโหนดใดเกดขอขดของ จะตองท าการตรวจสอบทละจดวาขดของอยางไร
โทโพโลยแบบแมซ
4. โทโพโลยแบบแมซ (Mesh Topology) เปนการเชอมตอแบบจดตอจดอยางแทจรง โดยทแตละโหนดจะเชอมตอถงกนหมด
โดยใชสายสญญาณทกการเชอมตอ เปนการส ารองเสนทางเดนของขอมลไดเปนอยางด หากสายสญญาณเสนใดเสนหนง
ขาด กยงมเสนทางอนทสามารถสงขอมลได สตรในการค านวณจดเชอมตอทตองใชสายสญญาณเชอมโยง
Connection = (N – N)2
2
โทโพโลยแบบดาว
A
B
CD
E
โทโพโลยแบบแมซ
ขอดของโทโพโลยแบบแมซ1. เนองจากเปนการเชอมตอกนโดยตรงระหวางโหนด ดงนนสามารถใชแบนดวธบนสายสญญาณไดอยางเตมท ไมมโหนดอนๆ มาแชรการใชงาน2. มความปลอดภย และความเปนสวนตวในขอมลทสอสารกนระหวางโหนด3. ระบบมความทนทานตอความผดพลาด (Fault Tolerant) เนองจากหากมลงคใดเสยหาย สามารถเลยงไปใชงานลงคอนทดแทนไดขอเสยของโทโพโลยแบบแมซ1. เปนรปแบบการเชอมตอทสนเปลองสายสญญาณมากทสด
การจ าแนกประเภทของเครอขาย
การจ าแนกประเภทของเครอขาย สามารถท าไดหลายวธ ขนอยกบเกณฑทใช โดยทวไปการจ าแนกประเภทของเครอขายมอย 3 วธ คอ1. ใชลกษณะหนาทการท างานของคอมพวเตอรในเครอขายเปนเกณฑ
- Peer-to-Peer Network- Client-Server Network
2. ใชระดบความปลอดภยของขอมลเปนเกณฑ- Intranet- Internet- Extranet
3. ใชขนาดทางกายภาพของเครอขายเปนเกณฑ- LAN (Local Area Network) - MAN (Metropolitan Area Network)- WAN (Wide Area Network)
แบงตามหนาทการท างานของคอมพวเตอรในเครอขาย
1. เครอขาย Peer-to-Peer คอมพวเตอรทกเครองจะมสทธเทาเทยมกนในการใชเครอขาย ซงเรยกวา
เพยร (Peer) โดยคอมพวเตอรแตละเครองจะท าหนาทเปนทงไคลเอนท และเซรฟเวอร แลวแตการใชงานของผใช
ไมจ าเปนตองมผดแลระบบ โดยผใชคอมพวเตอรแตละเครองจะเปนคนก าหนดวาขอมลหรอทรพยากรใดบางทตองการแชรกบผใชคนอนๆ
การใชงานแบบ Peer-to-Peer บางทเรยกวา Workgroup ซงสวนมากจะมจ านวนนอยกวา 10 คน
แบงตามหนาทการท างานของคอมพวเตอรในเครอขาย
เครอขาย Peer-to-Peer เหมาะส าหรบสภาพแวดลอม ดงน มผใชเครอขาย 10 คน หรอนอยกวา มทรพยากรเครอขายทตองแชรกนไมมากนก เชน ไฟล เครองพมพ ไมมความจ าเปนในการรกษาความปลอดภยของขอมล ในอนาคตยงมการขยายตวของเครอขายไมมากนก
แบงตามหนาทการท างานของคอมพวเตอรในเครอขาย
2. เครอขาย Client/Server เปนระบบทไดรบการยอมรบใหเปนมาตรฐานการสรางเครอขายในปจจบน เมอเครอขายมขนาดใหญขน จ านวนผใชมากขน การดแลและจดการ
ระบบซบซอนมากยงขน เครอขายจ าเปนตองมเซรฟเวอรในการจดการเรองตางๆ และใหบรการอนๆ
เซรฟเวอรควรมประสทธภาพสง สามารถใหบรการผใชไดหลายคนในเวลาเดยวกน และท าหนาทรกษาความปลอดภยในการเขามาใชบรการและทรพยากรตางๆ ของผใช
แบงตามหนาทการท างานของคอมพวเตอรในเครอขาย
มลกษณะการท างานโดยรวมการดแลและจดการเครอขาย พรอมทงการเขาถงขอมล และทรพยากรทมการแชรในเครอขายไวเปนศนยกลาง ท าใหงายตอการคนหาและจดการ
ในเรองความปลอดภยของขอมล ผดแลระบบสามารถก าหนดนโยบายการรกษาความปลอดภยและบงคบใชกบผใชทกคนในเครอขายได
สามารถปองกนความเสยหายทอาจจะเกดขนกบขอมล ซงเปนทรพยากรทส าคญทสดขององคกร โดยวธการส ารองขอมล
เนองจากเครองเซรฟเวอรมโปรแกรมชวยในการดแลและจดการเครอขายมากมาย ท าใหสามารถรองรบผใชไดหลายพนคน
แบงตามระดบความปลอดภยของขอมลในเครอขาย
1. เครอขาย Intranet เปนเครอขายสวนบคคล ขอมลจะถกแชรเฉพาะผใชทอยในเครอขาย
เทานน เชน เปนเครอขายทองคกรสรางขนส าหรบใหพนกงานใชเทานน การแชรขอมลจะอยเฉพาะในอนทราเนตเทานน
ถามการแลกเปลยนขอมลกบโลกภายนอกหรออนเตอรเนต องคกรสามารถทจะก าหนดนโยบายได และไดรบการปกปองโดยไฟรวอลล (Firewall) ซงเปนไดทงฮารดแวรและซอฟตแวร เพอท าหนาทกรองขอมลทแลกเปลยนกนระหวางอนเตอรเนตและอนทราเนต
แบงตามระดบความปลอดภยของขอมลในเครอขาย
2. เครอขาย Internet มตนก าหนดมาจากโครงการทชอวา ARPANET ของกระทรวงกลาโหม
ของสหรฐ จดประสงคเพอเชอมตอคอมพวเตอรทอยหางไกลกน เปนเครอขายสาธารณะททกคนสามารถเชอมตอเขาไปได ไมมความ
ปลอดภยของขอมลเลย เนองจากทกคนสามารถเขาถงขอมลทกอยางทแลกเปลยนกนผานทางอนเตอรเนต
การเชอมตออนเตอรเนตท าไดโดยการเชอมตอเขากบองคกรใหบรการ ทเรยกวา ISP (Internet Service Provider)
แบงตามระดบความปลอดภยของขอมลในเครอขาย
3. เครอขาย Extranet เปนเครอขายแบบกงอนเตอรเนตและอนทราเนต สวนใหญเปนเครอขายทเชอมตอกนระหวางสององคกร มการควบคมการ
แลกเปลยน เพอแลกเปลยนเฉพาะขอมลบางอยางซงกนและกน การสรางเอกสทราเนตจะเนนทระบบการรกษาความปลอดภยขอมล
รวมถงการตดตงไฟรวอลล และนโยบายการรกษาความปลอดภยขอมลและการบงคบใช
แบงตามขนาดทางกายภาพของเครอขาย
1. เครอขาย LAN (Local Area Network) เครอขายทองถน เปนระบบการสอสารขอมลทอนญาตใหคอมพวเตอร
และอปกรณตางๆ ทอสระตอกน มาเชอมตอกนในรปแบบของเครอขาย ท าใหสามารถแชรทรพยากรรวมกนบนเครอขายได
การเชอมโยงจะครอบคลมบรเวณคอนขางจ ากด ไมเกน 1 กโลเมตร เชน การเชอมโยงภายในอาคาร หรอภายในส านกงาน
มหลกการวา การสงขอมลดวยความเรวสง และมอตราความผดพลาดในการสงขอมลต า
แบงตามขนาดทางกายภาพของเครอขาย
2. เครอขาย MAN (Metropolis Area Network) เปนเครอขายความเรวสง สนบสนนระบบเรยลไทม การเชอมตอ
ประกอบดวยศนยขอมล (Data Center), ISP รวมถงหนวยงานภาครฐ เอกชน และสถาบนการศกษา
เปนเครอขายทใชสายสอสารชนดไฟเบอรออปตก สามารถรองรบอตราความเรวในการถายโอนขอมลสงถงหนงลานบตตอวนาท มอตราผดพลาดต า และมทรพตสง
แบงตามขนาดทางกายภาพของเครอขาย
การพจารณาคณสมบตเพอแบงแยกเครอขาย MAN กบเครอขาย LAN1. เครอขายระดบเมองครอบคลมระยะทางทไกลกวา โดยจะครอบคลมบรเวณเขต
เมองหรอจงหวดใหญๆ สวนเครอขายทองถนครอบคลมการใชงานภายในตก หรออาคาร
2. หากมขอบกพรองเกดขน จะมระบบกคนทรวดเรว โดยมการออกแบบวงจรทเรยกวา Redundant Circuits เพอรองรบตอเหตการณทอาจเกดขน โดยเครอขายจะสามารถจดการเสนทางใหมไดอยางรวดเรว
3. รปแบบการเชอมตอจะอยบนพนฐานของเครอขายวงแหวน เปนทงแบบลอจคลและฟสคลในตว จงไมไดมแคขอมลเทานนทสงผานวงแหวน แตบนเครอขายจะมอปกรณ เชน เราเตอร และสวตซทเชอมตอเขากบวงแหวน
แบงตามขนาดทางกายภาพของเครอขาย
3. เครอขาย WAN (Wide Area Network) เปนเครอขายทมการเชอมโยงเครอขายตางๆ เขาดวยกน ครอบคลมพนท
ระดบประเทศหรอขามทวป โดยไมมขอจ ากดดานระยะทาง มกใชงานเกยวกบการถายโอนขอมลขนาดใหญระหวางกน เชน อเมล ฐานขอมล
มสถานเชอมตอเปนจ านวนมาก และมรปแบบการเชอมตอทแตกตางกน จงจ าเปนตองมแอปพลเคชนซอฟตแวร เพอใหสามารถใชเครอขายไดตามวตถประสงค
ภาพรวมของเครอขายจะประกอบดวยเครอขายยอย เรยกวา ซบเนต (Subnet) โดยซบเนต คอกลมของโหนดตางๆ ทเชอมตอเขาดวยกน
แบงตามขนาดทางกายภาพของเครอขาย
เนองจากเครอขายประกอบดวยหลายซบเนตยอยๆ และทกโหนดอาจจะไมมลงคเชอมตอกน บางโหนดอาจมลงคเชอมตอมากกวาหนงลงค แตบางโหนดอาจเชอมตอกบบางโหนดเทานน ดงนนในการถายโอนขอมลตองอาศยเทคนคการสวตชไปมาระหวางโหนดของลงคตางๆ เพอใหไปถงปลายทางได เรยกเทคนคนวา เครอขายสวตชง (Switching Network)
สวตชง (Switching)
เทคนคการสวตชงม 3 ประเภท ดงน1. เซอรกตสวตชง (Circuit-Switching Networks)2. เมสเสจสวตชง (Message Switching Networks)3. แพกเกตสวตชง (Packet Switching Networks)
เซอรกตสวตชง (Circuit-Switching Networks)
1. เซอรกตสวตชง (Circuit-Switching Networks) หลกการท างาน คอ จะสรางเสนทางเพอสงขอมล โดยตลอดระยะเวลาทมการ
สอสาร เสนทางนนจะถกถอครอง (Dedicated Path) ผอนไมสามารถใชงานเสนทางเหลานนได จนกระทงยตการสอสาร จงจะปลดการถอครองออก (Release)
ในชวงแรกจ าเปนตองมการรอคอย แตเมอสรางเสนทางเพอเชอมตอกบปลายทางแลว การรบสงขอมลจะท าไดทนทอยางรวดเรว ผานเสนทางทเสมอนทอสงขอมล โดยมคาหนวงเวลานอยมาก เชน ระบบโทรศพท
อปกรณในการรบสงขอมล จ าเปนตองมอตราความเรวในการสงขอมล (Date Rate) เทากน
เซอรกตสวตชง (Circuit-Switching Networks)
เมสเสจสวตชง (Message Switching Networks)
2. เมสเสจสวตชง (Message Switching Networks) หลกการท างาน คอ การสงขอมลจะสงตอเปนทอดๆ โดยจะมการถอ
ครองเสนทางในการล าเลยงขอมลในชวงเวลาหนงเทานน โดยเมอโหนดหนงโหนดใดไดจดเกบเมสเสจนนไวชวคราวแลว เสนทางกจะถกปลดออกเพอใหผอนใชงานได
ขอเสยคอ มคาหนวงเวลาสง เนองจากขอมลทสงไประหวางทางนน จะถกจดเกบไวชวคราว ซงอปกรณในการจดเกบนนมการประมวลผลชา
หากขอมลทสงมขนาดใหญ มการแบงขอมลออกเปนสวนๆ ตองเสยเวลาในการสงมาก รวมทงหากจ านวนโหนดทสงตอมจ านวนมาก กท าใหเกดความลาชาขนเชนกน
เมสเสจสวตชง (Message Switching Networks)
แพกเกตสวตชง (Packet Switching Networks)
3. แพกเกตสวตชง (Packet Switching Networks) หลกการท างาน คอ ในการสงขอมลจะท าการแบงเมสเสจขอมลออกเปน
ชนเลกๆ เรยกวา แพกเกต แตละแพกเกตจะถกสงจากตนทางไปยงปลายทางผานโหนดตางๆ โหนดทรบแพกเกตจะจดเกบแพกเกตไวชวคราวบนหนวยความจ า เชน แรม และท าการสงตอไปยงโหนดถดไปเรอยๆ จนกระทงถงปลายทาง
ขอดคอ มคาหนวงเวลาต า โดยคาหนวงเวลาของแพกเกตแรกจะเกดขนเพยงชวครขณะทมการวงผานเสนทางทวางไวในรอบแรก จากนนแพกเกตทสงถดมาจะทยอยสงตามกนมาอยางรวดเรว และหากใชสายสงสญญาณความเรวสง จะท าใหคาหนวงเวลาทเกดขนมคาต ามาก
แพกเกตสวตชง (Packet Switching Networks)
การสอสารดวยวธแพกเกตสวตชงสามารถแบงออกได 2 ประเภท คอ1. เครอขายดาตาแกรม (Datagram Networks) ใชงานอยบนชนสอสารเนตเวรก แตละแพกเกตจะถกสงไปตามเสนทางอยางอสระ สามารถใชเสนทางแตกตาง
กนไดถงแมวาจะมาจากเมสเสจเดยวกน โดยสวตชในเครอขาย หรอเราเตอรท าหนาทสงผานเครอขายจากตนทางไปยงปลายทาง
ขอเสย คอ แพกเกตตางๆ ทสงมายงปลายทางจะถงทหมายไมพรอมกน โดยเปนหนาทของโปรโตคอลในชนสอสารสงขนไป ทจะจดการเรองล าดบของดาตาแกรม และการสญหายและซ าซอนของดาตาแกรม กอนทจะสงผานไปยงแอปพลเคชน
แพกเกตสวตชง (Packet Switching Networks)
1. เครอขายเวอรชวลเซอรกต (Virtual-Circuit Networks) เปนการผสมผสานการท างานระหวางเครอขายเซอรกตสวตชง (ท างานบนชน
สอสารฟสคล) และเครอขายดาตาแกรม (ท างานบนชนสอสารเนตเวรก) เขาดวยกน โดยเวอรชวลเซอรกตจะท างานบนชนสอสารดาตาลงค
ในเชงตรรกะ จะดเหมอนวาเปนวงจรทตดตอกน แตในเชงกายภาพ จะเปนการเชอมตอผานเครอขายสวตช ซงเปนการเชอมตอแบบไมถาวร โดยจะท างานในชวงเวลาหนงเมอมการสงผานแพกเกต และชวงทไมมการสงผานแพกเกตกจะไมมการเชอมตอระหวางกน
ท าการสรางวงจรสมมตขนมา เสมอนกบมเสนทางจรงทเชอมโยงอยางตอเนองจากตนทางไปยงปลายทาง