next up previous contents
Next: Ф╕зична конф╕╜урац╕я системи Up: Загальний огляд системи Previous: Загальний огляд системи   Contents

Арх╕тектура системи

На рисунку 2.1(стор. [*] подана арх╕тектура локально╖ мереж╕. З'╓днання вгор╕ (╕нтерфейс ppp0) - це з'╓днання з провайдером послуг тенет. Вс╕ комп'ютери у внутр╕шн╕й мереж╕ маскуються в╕д зовн╕шнього св╕ту, тобто IP адреси ╖х невидим╕ поза локальною мережею. Це забезпечу╓ться програмами, як╕ реал╕зують трансляц╕ю мережевих адрес (Network Address Translation, див. [10]): IP Chains в Л╕накс╕ ([13]) та natd в MacOS X ([1]). Про це - в розд╕л╕ "Захист доступу до системи". Внутр╕шня мережа побудована з використанням IP адрес так званого "приватного" д╕апазону (див. [7]). Власне через застосування трансляц╕╖ адрес се╜мент адрес може бути будь-яким, але для захисту в╕д помилок краще все-таки вибирати адреси з д╕апазон╕в вказаних у RFC-1918 [7] ( Таблиця  2.1 стор. [*]).


Table: Приватн╕ мереж╕ ╕ IP-адреси
IP адреси Маска мереж╕ (netmask) Клас мереж╕
10.0.0.0 10.255.255.255 Class A
172.16.0.0 172.31.255.255 Class B
192.168.0.0 192.168.255.255 Class C


Figure: Загальний вигляд конф╕╜урац╕╖ системи.
\includegraphics[width=0.8\textwidth]{figures/network-layout}



Dmytro Kovalov
2002-07-12