Типични решения за организиране на достъп до Интернет за малки организации - софтуер
Павлов Сергей System Engineer Softmart
Тази статия представя най-популярните начини за свързване на малък офис на организацията към Интернет. Статията не е засегната от доставчика на избор въпроси и окончателният избор на окомплектоващи изделия за мрежата. Ние изхождаме от факта, че доставчикът осигурява организирането на следните изисквания:
също могат да бъдат споменати възможно, но редки състояния:
1. Свържете стабилно служители до мрежата на организацията от разстояние - от дома или друг офис;
2. Защитена връзка географски разпределени малки офиси;
3. Поставяне на уеб-сървър, мейл сървър, сървърът всяка система за вътрешен контрол в рамките на мрежата на организацията с предоставянето на свободен достъп до служители или клиенти чрез интернет;
Предимствата на това решение:
1. Ако портал компютъра се използва и като нормална работна станция на един от служителите, например, въз основа на намаляване на разходите, може да има сериозни проблеми със сигурността. Един потребител работи по врата, неговите действия могат да отслабят сървъра за защита. В допълнение, може да има проблеми с изпълнението на шлюза, като част от мощността на компютъра потребителят ще бъде отведен;
2. Не се препоръчва да се използва шлюза като файлов сървър във вашата организация, заради наличието на сървъра от интернет. Това отнема мощна защитна стена (не личен) и работата е много вещ в създаването на специалист сигурност на входа. Относно най-малко, че е много често срещана конфигурация в по-малки организации;
3. нуждата от закупуване на допълнителен софтуер. NAT не е част от Windows, в допълнение към операционната система Microsoft Windows XP (NAT реализира, но с някои ограничения). защитни стени на разходите, вариращи от десетки до няколко хиляди долара. Най-малкото, той изисква специална програма за предоставяне на достъп до Интернет за всички потребители на локалната мрежа. (Програмата се нарича прокси сървър).
4. Изисква допълнително устройство - мрежовата карта.
Приблизителната стойност на изпълнението на това решение:
Персонален компютър - шлюза
Директна връзка на всички компютри в интернет.
1. Лесна настройка на компютри.
2. Няма нужда да си купите допълнителен компютър - шлюза.
3. няма нужда да купувате допълнителен софтуер - прокси сървър.
Разходите relizatsii това решение:
За всеки компютър в мрежата:
Firewall (защитна стена)
Осигуряване на достъп чрез D-LINK устройства
Компанията D-Link предлага широка гама от устройства за сигурно свързване на малки организации с интернет. Всички решения могат да бъдат разделени в две големи класа:
1. DI серия маршрутизатори
2. Защитните стени DFL Series
семейство устройство DI е създадено специално за малките офиси на цели и задачи. Те имат цялата необходима функционалност за повече от разумна цена. В зависимост от модела може да бъде оборудван с:
• защитна стена,
• Wi-Fi точка за достъп,
• вградена прокси сървър
• Мрежов принтер порт връзка,
• ADSL модем
• VPN модул
Прогнозна цена решения
DFL фамилия от изделия - това е защитна стена високо-производителни, оборудвани с всеки да си представите и ултрамодерен решения за защита на локалната мрежа и ресурсите на организацията на инвазията. В зависимост от конкретния модел на устройството може да бъде, например, е оборудвана с:
• система за откриване на проникване IDS
• типа на система за откриване на атаки и техните отражения
• Система за управление на честотната лента
• Система за баланс на товара
• VPN
Трябва да се избере модел на базата на броя на компютрите в мрежата и на изискванията за сигурност. Най-добре е да се потърси помощ от съветник решения D-Link.
1. Настройката трябва да се извършва от квалифициран специалист.
2. Статистика за използването на служители на канала не е достатъчно подробно.
Прогнозна цена решения
D - Link DFL - 100
С цялото богатство на избор, ние смятаме, че най-доброто решение за малки организации все още е решение въз основа на един от моделите на устройствата на D-Link DI семейство. Устройствата са прости, компактни, достъпни и доста функционални. Единственото нещо, което може да бъде обвинявана DI решения - е липсата на някои функции на прокси сървъри, например, статистически данни за обема на информацията, която да се инжектират служители. В крайна сметка, тези данни са склонни да бъдат използвани от доставчиците на законопроект за използване на канала. Ако тази функция е от жизненоважно значение за вашата организация, е необходимо да се разгледа по-подробно за закупуване на прокси сървър, например чрез eSafeLine на UserGate компания. Само не забравяйте, че прокси сървър ще изисква закупуването на допълнителен компютър.
Обсъждане на материала в конферентни Дискусии общ план "
Свързани новини
Правителството на САЩ нареди да се спре с помощта на софтуера "Kaspersky"
Хакерите са се научили да лиши хората от работа SAP крекинг
ESET установи енкодер с фалшифицирането
Намерените в друг Android опасна уязвимост изследователите