Urządzenia sieciowe – Router – Firewall sprzętowy

Urządzenia sieciowe – router.

Role routera mogą pełnić także serwery, jakie są podłączane równocześnie do wielu sieci – poprzez sieciowe karty oraz karty które umożliwiają konfiguracje wirtualnych sieci VLAN. Głównym zadaniem routera sprzętowego lub tego instalowanego w serwerze, jest przesył ramek danych pomiędzy sieciami na podstawie wiadomości z warstwy trzeciej.

Router podejmuje logiczne decyzję, które dotyczą wyboru najbardziej odpowiedniej drogi dla transmitowanych danych. Potem wszystkie pakiety adresowane są na odpowiedni port wyjściowy, gdzie następuję tak zwany proces „enkapsulacji” Podczas tego procesu strumień danych jest rozdzielany na segmenty i dodawane są do niego odpowiednie nagłówki i stopki, a następnie dane zostają przesłane. Procesy dekapsulacji oraz inkapsulacji zachodzą za każdym razem, gdy pakiety są przesyłane przez router. (Dekapsulacja jest procesem odwrotnym do enkapsulacji ). Następnie stopki i nagłówki są usuwane i powstaje jednolity strumień. Każdy router musi zdekapsułować ramkę warstwy 2, by otrzymać dostęp do nagłówka warstwy trzeciej i odczytać adres który odpowiada tej właśnie warstwie.

Mówiąc prościej i zwięźlej router to:

Urządzenie które pracuje w warstwie 3 modelu OSI, bazującej na IP adresach. Routery potrafią łączyć różne rodzaje sieci komputerowych oraz pozwalają na przekazywanie pakietów pomiędzy sieciami stworzonymi przy użyciu różnorodnych mediów i technologii transmisyjnych. Dodatkowo routery kierują pakiety danych do Sieciu docelowej i wybierają przy tym najlepsza dla nich drogę. Cała ta operacja nosi nazwę „rutowanie ” bądź też „trasowanie”.

Opisując dalej to znane nam uradzenie sieciowe należy wspomnieć iż router to element niezbędny przy podłączaniu sieci lokalnej oraz Internetu. Gdy nastąpił rozwój technologii i powszechna dostępność łączy internetowych, to również rozpowszechniły się niewielkie routery do zastosowań domowych. Często są spotykane z jednym łączem WAN oraz posiadaja wbudowany przełącznik aby móc podłączyć kilka urządzeń w sieci lokalnej. Domowe routery wyposażone są w pomocne funkcje dodatkowe – transmisja adresów, DHCP serwer, WiFi moduł, USB port do podłączania np. 3G/4G mobilnych modemów.

 

Urządzenia sieciowe – Firewall sprzętowy.

To uradzenie które zabezpiecza wszystkie urządzenia działające w sieci. Nie licząc podstawowych funkcji takich jak filtrowanie pakietów sieci, firewall posiada jeszcze wiele pomocnych funkcji – miedzy innymi: szyfrowanie transmitowanych informacji lub automatyczne powiadamianie admina o istotnych zdarzeniach (np. włamanie sieciowe).

Przy konfiguracji tego specyficznego urządzenia sieciowego należy skorzystać pośrednio z przeglądarki WWW lub bezpośrednio poprze podłączenie do niego urządzeń wejścia/wyjścia. Bardzo często jest spotykane rozwiązanie gdzie firewall jest już na stałe wbudowany w router lub modem.

Rozwiązania sprzętowe najczęściej stosowane w firewallu:

· Firewall dysponuje dwoma kartami sieciowymi w tego typu rozwiązaniu znajduje się pomiędzy siecią lokalna a zewnętrzna siecią. To też skutkuje tym iż jest on podłączony do 2 sieci i ma dobry dostęp do pakietów danych, które przychodzą z dwóch sieci. Oprogramowanie serwerowe ma możliwość kontroli wszystkich przychodzących pakietów i na podstawie wcześniej ustalonych reguł zezwala albo nie na transmisję do sieci drugiej.
· Router ekranujący z firewallem – cały serwer ochranianej sieci jest odseparowany od innej poprzez router, który sprawdza pakiety przychodzące oraz ukrywa adresy poprzez usługę NAT.
· Dwa routery ekranizujące z firewallem – pierwszy router ma za zadanie kontrolować przepływ pakietów danych we wnętrzu ochranianej sieci, natomiast 2 odpowiada za transmitowanie pakietów danych do lub z innej sieci. W związku z tym dużym plusem jest to iż router podłączony do sieci chronionej może uniemożliwić uzyskanie niepowołanego (nieautoryzowanego) dostępu do serwera z inne sieci.
Jeśli chodzi o wydajności firewalla sprzętowego to w znacznym stopniu jest to uzależnione od jego konfiguracji sprzętowej, a o możliwościach firewalla decyduje oprogramowanie które nim steruje. (dobrze soft często uaktualniać, bo zwiększa się tym samym funkcjonalność). Tak naprawdę dobór odpowiedniego firewalla jest uzależniony od wielkości i typu ochranianej sieci komputerowej.