360 likes | 411 Views
第九章 廣域網路與遠端存取技術. 議程. 9-1 區域網路與廣域網域的差異. 9-2 遠端存取連線的需求. 9-3 遠端存取連線的方式. 9-4 遠端存取通訊協定. 9-1 區域網路與廣域網路的差異. 網路傳輸模式可以分為: 基頻( Baseband )傳輸 寬頻( broadband )傳輸 基頻傳輸通常是採用直接控制訊號狀態的方式來傳送資料。 當訊號處於高電位時代表傳輸的資料為二進制的「 1 」。訊號在低電位時則是代表為二進制的「 0 」,通常做為區域網路內的主要傳輸模式。. 廣域網路的範圍十分廣泛,可能超過了一個縣市或是一整個國家。
E N D
議程 9-1 區域網路與廣域網域的差異 9-2 遠端存取連線的需求 9-3 遠端存取連線的方式 9-4 遠端存取通訊協定
9-1 區域網路與廣域網路的差異 • 網路傳輸模式可以分為: • 基頻(Baseband)傳輸 • 寬頻(broadband)傳輸 • 基頻傳輸通常是採用直接控制訊號狀態的方式來傳送資料。 • 當訊號處於高電位時代表傳輸的資料為二進制的「1」。訊號在低電位時則是代表為二進制的「0」,通常做為區域網路內的主要傳輸模式。
廣域網路的範圍十分廣泛,可能超過了一個縣市或是一整個國家。廣域網路的範圍十分廣泛,可能超過了一個縣市或是一整個國家。 • 廣域網路所需要的傳輸範圍極為廣大,訊號在傳遞的過程中一定會面臨隨著距離拉長而衰減的現象。 • 要在傳輸距離內以控制傳輸訊號的電位高低是一項十分困難的技術。
在廣域網路中通常會採用寬頻傳輸。 • 寬頻傳輸是使用控制載波訊號的方式來做為傳輸的技術。 • 可以將訊號合併在載波中來進行傳輸,遠端的接收裝置可以將收到訊號再從載波中分離出來使用。
以ISO組織所規範的OSI模型來看區域網路與廣域網路間最大的差異,便是在實體層與資料鏈結層兩層的內容。以ISO組織所規範的OSI模型來看區域網路與廣域網路間最大的差異,便是在實體層與資料鏈結層兩層的內容。 • 在區域網路中通常是以乙太網路技術為主,通常以IEEE 802.3協定中的10Base5、10Base2或是10BaseT等纜線做為主要的傳輸媒介。 • 目前日益更新的發展下也有採用100BaseT、1000BaseT等技術來傳輸,但廣域網路是以EIA/TIA協會或是ITU-T組織所規範的纜線為主要的傳輸媒介。
9-2 遠端存取連線的需求 • 一個遠端存取連線需要兩個基本元件所構成,一是可以進行遠端連線主機與位於網路上的遠端存取服務系統。 • 通常這部進行遠端連線的主機會透過特殊的軟硬體來連接遠端存取服務系統,該主機會被服務系統視為網路上的一個工作站主機來進行作業。
目前最常見的遠端存取連線通常都是透過一般類比電話線上的撥號連線來進行存取。目前最常見的遠端存取連線通常都是透過一般類比電話線上的撥號連線來進行存取。 • 數據機的功能可以將電腦上的數位訊號0與1轉換為電話線上可以進行傳送的類比訊號。 • 而接收到類比訊號的數據機也可以將訊號轉回原先的0與1數位訊號。 • 雖然這樣的傳輸方式比完全使用數位訊號來的慢,但資料的傳遞可以減少錯誤的發生。
一般數據機的介面可以分為內接式(Internal)與外接式(External)兩種。一般數據機的介面可以分為內接式(Internal)與外接式(External)兩種。 • 功能上而言這兩種介面是完全一樣的,僅差別在設定的方式有所不同而已。
外接式介面數據機:外接式介面數據機通常會直接安裝於電腦主機的序列埠上,早期這類的裝置通常會安裝在COM埠上。目前大多數的電腦主機都會擁有多組USB(Universal Serial Bus)埠。
9-3 網路存取連線的方式 • 早期的網路通常是透過公共交換電話(Public Switched Telephone Network;PSTN)來進行存取網際網路的資源。 • PSTN連線方式的優點是架構簡單且所需要花費的金額低廉,安裝與操作也十分簡便。 • 但連線服務並不會以持續連線的方式與網際網路進行接軌,當啟用連線的同時,電話線路便無法進行語音通話。
整體服務數位網路(ISDN)是一種數位式的點對點傳輸網路,最高傳輸速率可以達2 Mbps。 • ISDN以點對點全數位化(Point-to-Point Digitized)的方式來傳送電子資料。 • 資料傳輸的部分會在B通道(Bearer Channel) • 用來做為連線呼叫設定與連結管理訊號用,稱之為D通道(Data Channel)
xDSL是一種利用POTS(Plain old telephone service;舊式電話服務)電話線來傳輸數位訊號的技術。 • xDSL這種技術的優點是比其他數位通訊方式便宜許多。 • xDSL包含DSL(數位用戶線路)、HDSL(高速數位用戶線路)與目前最流行的ADSL(非對稱數位用戶線路)等。
T系列技術連線一般稱為骨幹,或是我們與電信業者租用的數位連線統稱。T系列技術連線一般稱為骨幹,或是我們與電信業者租用的數位連線統稱。 • 目前多是採用分時多功(Time Division Multiplexing;TDM)的傳輸技術將頻寬切分成為24條通道外加一條控制線路。 • T系列技術連線通常會以T為開頭字母後面再搭配一個數目字,用來分辨不同的傳輸速率。
非同步傳輸技術(ATM),被設計成一個不依賴任何特定區域網路拓墣的高速通訊協定,是一種連接導向的通訊傳輸技術。非同步傳輸技術(ATM),被設計成一個不依賴任何特定區域網路拓墣的高速通訊協定,是一種連接導向的通訊傳輸技術。 • ATM提供相當彈性的方式來處理一些具非連接導向特性的資料。 • 在ATM網路中,不論資料的形態為何,皆被包裝成同樣規格的封包,封包的長度為53個位元。
在ATM的傳輸中,採用的是一種稱為「虛擬頻道」與「虛擬路徑」的觀念。在ATM的傳輸中,採用的是一種稱為「虛擬頻道」與「虛擬路徑」的觀念。 • 當使用者需要與系統或是另外一個使用者相互連接時,必須先透過使用者網路介面送出一個建立連接通路的要求。 • ATM網路在衡量各種狀況後如果滿足用戶所提出的服務品質要求時,便會建立一條虛擬通道以做為連接傳送之用。
FDDI(光纖分散式資料介面)是透過光纖做為傳輸媒介,並且使用正反循環雙環(Dual Counter Rotating Ring)技術來做為資料傳輸與除錯的功能。 • FDDI這個技術是由美國國家標準局(ANSI)於1980年中所發表的ANSI X3T9.5標準。 • 當時製作這個標準的主要目的是希望提升現有區域網路上骨幹的傳輸頻寬。
目前許多區域網路上的技術也都還是持續沿用FDDI網路的傳輸技術。目前許多區域網路上的技術也都還是持續沿用FDDI網路的傳輸技術。 • 如100Base-Tx、100Base-Fx或1000Base-Fx等。 • FDDI除了有較高的傳輸速率之外,還具有容錯性與頻寬分配功能。
9-4 遠端存取通訊協定 • 遠端存取通訊協定(Remote Access Protocol)主要的功能是負責管理遠端電腦與遠端存取伺服器間的網路連線。 • 不同的遠端存取技術所使用的遠端存取通訊協定也會有所不同,可讓遠端使用者存取並處理企業內部網路中的資訊。 • 目前常見的遠端存取通訊協定包含:
SLIP(Serial Line Internet Protocol) • 1984年於加州柏克萊大學設計於UNIX作業系統上的一種序列介面上傳輸TCP / IP的方式。 • 大部分的系統多已經不使用此通訊協定,主要的原因是這個通訊協定缺少了目前遠端存取最大的技術需求,那就是傳輸過程中的加密機制。 • 在SLIP傳輸過程中均採用明碼傳輸,因此安全性十分薄弱。
PPP(Point-to-Point Protocol)點對點傳輸協定 • 可以讓不同廠商的遠端存取軟體交互運作。 • 該傳輸協定是採用鏈結控制通訊協定(Link Control Protoco; LCP)在PPP用戶端與主機間進行通訊。 • LCP會測試用戶端與PPP主機間的連結狀態,並且指定用戶端網路的組態。
PPTP(Point-to-Point Tunneling Protocol)傳輸協定 • 稱之為點對點通道協定。 • 可利用TCP/IP與PPP在網際網路上建立一個虛擬私人網路,將資料從遠端安全傳送到私人伺服器。 • PPTP中增加新的增強安全性等級,以及在網際網路上的多重通訊協定通訊。 • 搭配新的可延伸的驗證通訊協定(EAP)以及嚴密的驗證方法,透過已啟用PPTP的VPN連線之資料傳送就會與公司網站上的單一區域網路內存取一樣安全。 • PPTP會壓縮PPP資訊封包內部的IP或IPX通訊協定,這表示可從遠端執行依存在特定網路通訊協定的應用程式。
透過PPTP伺服器連接到網際網路 工作站透過PPTP從網際網路連接到公司內部網路
遠端存取服務(Remote Access Service;RAS) • 這個技術讓使用者可以撥接伺服器,而不只是連接到該伺服器而已,也可以連接到伺服器的主機網路內。 • RAS是一個原生系統服務,包含Windows NT 4.0、Windows 2000、Windows XP與Routing and Remote Access Server(RRAS)for Windows NT 4.0。
提到遠端存取協定便不可以缺少Citrix WinFrame的產品,它是使用ICA通訊協定進行運作的架構。 • Citrix WinFrame可以允許多台電腦控制一台虛擬電腦,並且使用它來做為主要的桌面。
虛擬私人網路(Virtual Private Networking;VPN),是一種使用公眾線路來建立一個安全通訊的連結網路。 • 例如透過使用網際網路的電腦上,使用支援VPN通訊協定來建立一個其他人無法介入存取的連結。 • VPN也可以說是一種讓公共網路變成像是一個內部專用網路的連線方式,提供使用者有如內部網路的安全性與優先性等功能。
PPTP通道技術 • SSL VPN技術