Преимущества схемы

1. IP-заголовки в Ethernet среде игнорируются. То есть пользователь может назначить IP-адрес своей сетевой карте, но это не приведет к «обвалу» сети (теоретически, при работе с сетевым концентратором не должно произойти «обвала» и при смене пользователем MAC-адреса даже на адрес сервера, а при работе с сетевым коммутатором все зависит от конструкции коммутатора).

2. Каждое соединение отделено от других (работает в своем канале).

3. Настройки (IP-адрес, адрес шлюза, адреса DNS серверов) могут передаваться сервером.

4. PPP соединение легко аутентифицируется и обсчитывается (например, при помощи RADIUS).

5. PPP соединение можно шифровать. Например, при работе с сетевым концентратором (когда на каждой сетевой карте может быть виден весь Ethernet трафик) прочитать чужой IP-трафик весьма затруднительно.

Виртуальная локальная вычислительная сеть VLAN

VLAN (от англ. Virtual Local Area Network) — виртуальная локальная вычислительная сеть.

VLAN могут являться частью большой LAN, имея определенные правила взаимодействия с другими VLAN, либо быть полностью изолированными от них.

Простейший механизм изоляции различных подсетей, работающих через общие коммутаторы и маршрутизаторы, известен как 802.1Q.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: