Новости



13.09.2017

CCIE # 57271 в области Маршрутизации и Коммутации.

13.09.2016

Глобал Коммуникейшин Солюшин – Золотой Партнер Cisco

23.06.2016

Сотрудник нашей компании получил сертификат CCIE # 53237 в области Безопасности (CCIE Security)

23.12.2015

Сотрудник нашей компании получил сертификат CCIE # 51449 в области Маршрутизации и Коммутации.

20.08.2015

Бронзовый спонсор Cisco Connect 2015 в Алматы.

14.07.2014

Партнер Allied Telesis

18.03.2014

Компания «Глобал Коммуникейшин Солюшин» подтвердила статус Серебряного партнера Cisco (Cisco Silver Certified Partner).

18.03.2014

Конференция по информационным и коммуникационным технологиям Cisco Connect

03.02.2014

Золотой партнер NetApp


Все новости

Решения » Сеть на основе технологии DMVPN


В полносвязной топологии все узлы соединены друг с другом, что обеспечивает резервирование и отказоустойчивость. Этот вид топологии наиболее устойчив к сбоям, поскольку отказ одного канала или узла не влияет на доступность сети. Перед большинством предприятий, в которых имеется определенное количество удаленных структурных подразделений (филиалов), возникает задача объединения их между собой шифрованными соединениями, но сопровождение полносвязной топологии приводит к большой административной нагрузке. В связи с этим часто обходятся соединением по схеме «Звезда». В этом случае подключение к центральному офису становится узким местом.


 

 Рис. 1 – Топология «Звезда»

 
При решении задач, описанных выше, инженеры компании Global Communication Solution применяют технологию DMVPN. Dynamic Multipoint Virtual Private Network - виртуальная частная сеть, позволяющая настроить соединение по схеме «Звезда», с возможностью динамического создания туннелей между удаленными филиалами. При этом важно подчеркнуть, что удаленные подразделения могут использовать динамически-назначаемые IP адреса, что часто встречается при подключении удаленных филиалов через сеть Internet.

Рис. 2 – Полносвязная топология DMVPN

 

        Задачи, решаемые технологией DMVPN 

 

 Технология DMVPN позволяет обеспечить надежное защищенное соединение между удаленными подразделениями более масштабируемым методом, чем создание соединений точка-точка между всеми филиалами и объединения их в полносвязную топологию и обладает следующими преимуществами:

 
•   При добавлении новых филиалов в существующую сеть, необходимо настроить только новый маршрутизатор, изменений на уже существующих маршрутизаторах не требуется.
•   DMVPN позволяет использовать динамические IP-адреса на spoke-маршрутизаторах (маршрутизаторах филиалов).
•   Если двум spoke-маршрутизаторам необходимо установить туннель напрямую, то он устанавливается динамически.
 
Преимущества технологии DMVPN
 
•   Простота и наглядность настройки.
•   Эффективная масштабируемость. Добавление нового узла – простая типовая процедура.
•   Динамическая отказоустойчивость и тонкое управление маршрутизацией на базе протокола динамической маршрутизации.
•   Работоспособность multicast.
•   Полноценная full mesh топология с точки зрения передачи данных при умеренном объеме служебного трафика.
•   Spoke-маршрутизаторы могут находиться за NAT и иметь динамические IP адреса из private диапазона.
Технология DMVPN позволяет оптимизировать производительность, снизить задержки для приложений, работающих в режиме реального времени, а также осуществлять динамичную настройку. В результате облегчается обслуживание и настройка концентраторов и обеспечивается эффективное использование системы управления качеством обслуживания (QoS) для приоритезации маркированных сетей и приложений, работающих в режиме реального времени. Многоуровневая архитектура системы балансировки нагрузки на концентрирующем сервере DMVPN позволяет повысить масштабируемость сети.

Возможны несколько сценариев организации отказоустойчивой сети DMVPNс избыточностью. Самое простое решение представляет собой резервирование центрального HUB маршрутизатора.

 

Рис. 3 – Сеть DMVPNс резервированием центрального маршрутизатора
 
Начиная строить собственную сеть, необходимо просчитать варианты ее развития и предусмотреть возможность роста сети и, как следствие, подобрать необходимое оборудование, отвечающее всем Вашим требованиям. В этом Вам помогут специалисты компании Global Communication Solution.

 

 

К. Сулима

 


Copyright © Global Communication Solution. All rights reserved.