Лекция 6 Сетевые характеристики. Типы характеристик Производительность Надежность Безопасность (security) Характеристики поставщиков услуг.

Презентация:



Advertisements
Похожие презентации
Лекция 5 Сетевые характеристики кафедра ЮНЕСКО по НИТ 1.
Advertisements

Лекция 6 Методы обеспечения качества обслуживания кафедра ЮНЕСКО по НИТ1.
Тема 1 Компьютерные сети: общие сведения Тема 1 Компьютерные сети: общие сведения.
Лекция 6 Безопасность сети. Средства обеспечения безопасности сети.
Обеспечение качества обслуживания В следствии буферизации пакетов и образования очередей пакетов в коммутаторах сетей с коммутацией пакетов возникают следующие.
Лекция 5 - Стандарты информационной безопасности распределенных систем 1. Введение 2. Сервисы безопасности в вычислительных сетях 3. Механизмы безопасности.
Принципы построения сетей Связь компьютера с ПУ. Связь двух ПК.
Основные понятия информационной безопасности Выполнила: студент ВМИ-256, Майя Кутырева Проверила: Анастасия Валерьевна Шамакина, программист отдела распределенных.
Корпоративные и промышленные сети. Корпоративная сеть Первые информационные системы предприятий строились на основе централизованных вычислительных центров.
Фильтрация пакетов. Маршрутизатор. Борисов В.А. КАСК – филиал ФГБОУ ВПО РАНХ и ГС Красноармейск 2011 г.
Два типа локальных сетей Существует два типа компьютерных сетей: одноранговые сети и сети с выделенным сервером. Различия между одноранговыми сетями и.
Операционные системы Введение (часть 4) 4.Основы архитектуры операционных систем 4.1.Базовые понятия 4.2.Свойства ОС 4.3.Структура ОС 4.4.Логические функции.
Оценка политики защиты Рис.1. Сравнение потерь от нарушений защиты с затратами на построение и содержание системы защиты.
«Разработка программно-аппаратного комплекса отладки алгоритмов обслуживания очередей в узлах коммутации» Студент группы С-104 Черняк А.Ю. Научный руководитель:
Прогнозирование сетевых перегрузок на основе анализа временных рядов Соколов А. С., гр Руководитель – Гирик А.В., аспирант кафедры МиПЧС.
1 Понятие о необходимости встроенных средств защиты на уровне ОС Подготовила: Студентка гр.И-411 Сартакова Е.Л.
Практические аспекты обеспечения безопасности облачных вычислений Францев Викентий Вячеславович, Директор ООО «АльтЭль» новые тенденции.
Мониторинг внедрения ИТ и ИС. Критерии эффективности ИР использование по времени; использование по мощности. В основе любой ИС лежит совокупность приложений,
Вопросы безопасности обработки информации в корпоративных облачных системах Добрица И. В., ФСБ России 23 марта 2012 г. 11-я конференция «Обеспечение доверия.
Методы и средства защиты компьютерной информации (МиСЗКИ)
Транксрипт:

Лекция 6 Сетевые характеристики

Типы характеристик Производительность Надежность Безопасность (security) Характеристики поставщиков услуг

Производительность Критерии - время реакции, пропускная способность Сложность оценки производительности сложной системы Основные факторы, влияющие на производительность транспортной подсистемы сети: пропускная способность среды передачи, размер пакета, загруженность сети

Передача пакетов идеальной сетью

Передача пакетов реальной сетью

Характеристики задержек пакетов Число пакетов n1 n2 n3 n4 n5 n Фиксированная задержка Гистограмма распределения задержек Плотность распределения Задержка, мс

Среднее значение задержки (D) d i – i-е задержки, N – количество измерений Джиттер или среднее отклонение (J) Коэффициент вариации (CV) CV =J/D Характеристики задержек пакетов

Время реакции и время оборота t network1 t network2 t server t client1 t client2 Время реакции ( t client1 + t network1 +t server +t network2 +t client2 ) Время оборота ( t network1 +t server +t network2 )

Характеристики скорости передачи Скорость передачи данных (Information Rate, IR) измеряется на каком-либо промежутке времени V/t период Средняя скорость (Sustained Information Rate, SIR) передачи данных это IR, но уже на большом промежутке времени (когда можно говорить об устойчивости). Пиковая скорость передачи данных (Peak Information Rate, PIR) – наибольшая скорость, которую разрешается достигать пользовательскому потоку в течение оговоренного небольшого периода времени T (период пульсации). Величина пульсации (В) – это общий объем данных, поступающий на устройство (коммутатор) в течение T с пиковой скоростью (PIR). B=PIR x T Пропускная способность максимально возможная скорость обработки трафика, определенная стандартом технологии, на которой построена сеть.

Надежность Свойство системы выполнять свои функции в заданных условиях с заданным качеством Характеристики потерь пакетов – доля потерянных пакетов (L) L=NL/N, где NL – количество потерянных пакетов, N – количество всех пакетов Доступность или готовность (availability) - период времени, в течение которого система может использоваться. Отказоустойчивость (fault tolerance) - способность системы скрыть от пользователя отказ отдельных ее элементов.

Альтернативные маршруты A B единственный маршрут A B альтернативные маршруты a) Сеть не имеет альтернативных маршрутов для трафика между A и B b) Сеть имеет два альтернативных маршрута для трафика между A и B

Методы восстановления искаженных и потерянных кадров Повторная передача Интервал отправки 1 1 ACK t t Отправленные кадры Acknowledgements Полученные кадры t ACK 2 3

Методы восстановления искаженных и потерянных кадров Скользящее окно 1 n n w 1 ACK 1 2 n+1w+1 2 t Скользящее окно - квитанции m w+n w 0 w 0 w 1 w 1 w n w n t 0 t 0 t 1 t 1 t n t n Номера кадров 123n+1ww+1w+n w = w = w 01 n ACK 2 n Перемещение скользящего окна

Безопасность (security) способность системы защитить данные от несанкционированного доступа Средства защиты информации: 1. Компьютерная безопасность. 2. Сетевая безопасность. Свойства безопасной системы. Конфиденциальность (confidentiality) – гарантия того, что секретные данные будут доступны определенным пользователям Доступность (availability) – гарантия того, что авторизованные пользователи всегда получат доступ к данным Целостность (integrity) – гарантия сохранности данными правильных значений (запрет изменять данных не авторизованными пользователями). Сервисы сетевой безопасности: Шифрование, аутентификация, идентификация, авторизация, аудит

Характеристики сети поставщиков услуг Расширяемость (extensibility) - возможность сравнительно легкого добавления отдельных элементов сети и замены их более мощными Масштабируемость (scalability) - возможность системы одинаково хорошо функционировать как на небольших, так и на очень больших конфигурациях Совместимость (compatibility)- способность системы включать в себя разнородное программное и аппаратное обеспечение Прозрачность (transparency) - способность системы скрывать от пользователя механизмы разделения ресурсов уровни программиста и пользователя прозрачность - расположения, перемещения, распараллеливания Поддержка разных видов трафика: компьютерные данные (числа и текст) мультимедийные данные (изображение и речь) Управляемость - возможность централизованно контролировать состояние основных элементов сети

Управляемость, совместимость, качество обслуживания Управляемость - возможность централизованно контролировать состояние основных элементов сети, выявлять и решать проблемы, возникающие при работе сети, выполнять анализ производительности и планировать развитие сети. Совместимость или интегрируемость - возможность сеть включения разнообразное программное и аппаратное обеспечение. Качество обслуживания (Quality of Service, QoS) определяет количественные оценки вероятности того, что сеть будет передавать определенный поток данных между двумя узлами в соответствии с потребностями приложения или пользователя.