32
89 3.6. Prijedlog idejnog rješenja računalno-komunikacijske mreže Zavoda Prijedlog rješenja za lokalne mreže Jednostavna je i svima razumljiva činjenica da brži kompjuteri zahtjevaju i brže mreže. Nove generacije osobnih računala opremljene 2 GHz-nim mikroprocesorima, postavljaju zaista visoke zahtjeve za brzinama u modernim lokalnim mrežama. Sve veća uporaba raznih PC aplikacija, a danas posebice multimedijskih, ove zahtjeve znatno potencira. Lokalne mreže prve generacije, a to prije svega znači 10 megabitni ‘ethernet’ i 16/4 megabitni ‘token ring’, očito nisu u stanju uspješno odgovoriti novim izazovima. Suočena sa sve većim zahtjevima za sve većim brzinama, LAN industrija je u nekoliko posljednjih godina razvila niz novih tehnologija visokih brzina, od kojih su najznačajnije LAN ‘switching’, ‘Fast Ethernet’ ili ‘100Base T’, ‘100VG Any LAN’, FDDI, ATM i ‘Gigabit Ethernet’. Za razliku od ATM-a i FDDI-a koji se zbog relativno visokih cijena uglavnom implementiraju kao ‘backbone’ rješenja, te od ‘100VG Any LAN’-a koji je podržan od vrlo malog broja proizvođača, LAN ‘switching’ i ‘Fast Ethernet’ su zahvaljujući relativno niskim cijenama i odličnim performansama, doživjeli pravi bum, i danas je u svijetu vrlo malo instalacija koje na ovaj ili onaj način migraciju prema većim brzinama ne planiraju nekom od ovih tehnologija. Jedna od tih instalacija je i računarska mreža Zavoda. Naš je položaj u pogledu izbora tehnologije olakšan činjenicom da se od 24 planirane lokacije na kojima će biti instalirane lokalne mreže, 23 lokacije grade ispočetka, pa je tu odabir zaista jednostavan. ‘LAN switching’+’Ethernet’. Osim spomenute relativno niske cijene, najznačajniji motivi za ovaj izbor su i široka rasprostranjenost, mogućnost prirodne migracije prema većim brzinama unutar iste tehnologije, te dobra podržanost od strane mnogih proizvođača. Lokacija Mihanovićeva je nešto drukčija i po mnogočemu specifična. Tu je za razliku od ostalih lokacija već instalirana ‘token ring’ mreža. Osim toga, to je mjesto visoke koncentracije računarske opreme, čiji će broj vrlo vjerojatno rasti brže nego drugdje. Jedno od dva predložena rješenja za ovu lokaciju stoga zadržava postojeću ‘token ring’ infrastrukturu u funkciji, dok za svu novu opremu koja bi se u mrežu trebala uključiti predlaže ‘ethernet’ (10 base T + 100 base T). Za ‘backbone’ tehnologiju koja bi trebala integrirati ‘ethernet’ i ‘token ring’ predlaže se ATM. Drugo rješenje u potpunosti odbacuje postojeću ‘token ring’ opremu i mijenja je kombinacijom 10base T i 100base T ‘ethernet’- a ostavljajući tako mogućnost implementacije ‘backbone’-a (ATM-a ili gigabit ‘ethernet’-a) za neku buduću fazu. Kratak opis LAN tehnologija na kojima se temelji predloženo rješenje Nove tehnologije na kojima se temelji predloženo rješenje za lokalne mreže u Zavodu su prije svega LAN ‘switching’, ‘100Base - T Ethernet’ (‘fast Ethernet’), te ATM (Asynchronous Transfer Mode). U tekstu što slijedi daje se kratki opis ovih tehnologija, kao i opis virtualnih LAN-ova. Iako virtualni LAN-ovi zapravo nisu LAN tehnologija u pravom smislu riječi, oni su ipak nezaobilazna infrastruktura koja prati ove tehnologije.

3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

  • Upload
    phamtu

  • View
    227

  • Download
    3

Embed Size (px)

Citation preview

Page 1: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

89

3.6. Prijedlog idejnog rješenja računalno-komunikacijske mreže Zavoda Prijedlog rješenja za lokalne mreže Jednostavna je i svima razumljiva činjenica da brži kompjuteri zahtjevaju i brže mreže. Nove generacije osobnih računala opremljene 2 GHz-nim mikroprocesorima, postavljaju zaista visoke zahtjeve za brzinama u modernim lokalnim mrežama. Sve veća uporaba raznih PC aplikacija, a danas posebice multimedijskih, ove zahtjeve znatno potencira. Lokalne mreže prve generacije, a to prije svega znači 10 megabitni ‘ethernet’ i 16/4 megabitni ‘token ring’, očito nisu u stanju uspješno odgovoriti novim izazovima. Suočena sa sve većim zahtjevima za sve većim brzinama, LAN industrija je u nekoliko posljednjih godina razvila niz novih tehnologija visokih brzina, od kojih su najznačajnije LAN ‘switching’, ‘Fast Ethernet’ ili ‘100Base T’, ‘100VG Any LAN’, FDDI, ATM i ‘Gigabit Ethernet’. Za razliku od ATM-a i FDDI-a koji se zbog relativno visokih cijena uglavnom implementiraju kao ‘backbone’ rješenja, te od ‘100VG Any LAN’-a koji je podržan od vrlo malog broja proizvođača, LAN ‘switching’ i ‘Fast Ethernet’ su zahvaljujući relativno niskim cijenama i odličnim performansama, doživjeli pravi bum, i danas je u svijetu vrlo malo instalacija koje na ovaj ili onaj način migraciju prema većim brzinama ne planiraju nekom od ovih tehnologija. Jedna od tih instalacija je i računarska mreža Zavoda. Naš je položaj u pogledu izbora tehnologije olakšan činjenicom da se od 24 planirane lokacije na kojima će biti instalirane lokalne mreže, 23 lokacije grade ispočetka, pa je tu odabir zaista jednostavan. ‘LAN switching’+’Ethernet’. Osim spomenute relativno niske cijene, najznačajniji motivi za ovaj izbor su i široka rasprostranjenost, mogućnost prirodne migracije prema većim brzinama unutar iste tehnologije, te dobra podržanost od strane mnogih proizvođača. Lokacija Mihanovićeva je nešto drukčija i po mnogočemu specifična. Tu je za razliku od ostalih lokacija već instalirana ‘token ring’ mreža. Osim toga, to je mjesto visoke koncentracije računarske opreme, čiji će broj vrlo vjerojatno rasti brže nego drugdje. Jedno od dva predložena rješenja za ovu lokaciju stoga zadržava postojeću ‘token ring’ infrastrukturu u funkciji, dok za svu novu opremu koja bi se u mrežu trebala uključiti predlaže ‘ethernet’ (10 base T + 100 base T). Za ‘backbone’ tehnologiju koja bi trebala integrirati ‘ethernet’ i ‘token ring’ predlaže se ATM. Drugo rješenje u potpunosti odbacuje postojeću ‘token ring’ opremu i mijenja je kombinacijom 10base T i 100base T ‘ethernet’- a ostavljajući tako mogućnost implementacije ‘backbone’-a (ATM-a ili gigabit ‘ethernet’-a) za neku buduću fazu. Kratak opis LAN tehnologija na kojima se temelji predloženo rješenje Nove tehnologije na kojima se temelji predloženo rješenje za lokalne mreže u Zavodu su prije svega LAN ‘switching’, ‘100Base - T Ethernet’ (‘fast Ethernet’), te ATM (Asynchronous Transfer Mode). U tekstu što slijedi daje se kratki opis ovih tehnologija, kao i opis virtualnih LAN-ova. Iako virtualni LAN-ovi zapravo nisu LAN tehnologija u pravom smislu riječi, oni su ipak nezaobilazna infrastruktura koja prati ove tehnologije.

Page 2: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

90

LAN ‘switching’ Opće je prihvaćeno mišljenje da je ova tehnologija jedini put za gradnju novih i povezivanje postojećih lokalnih mreža. Također se očekuje da će korisnici tradicionalnih lokalnih mreža (10 base T Ethernet i 16/4 Token Ring), koji su svoje LAN segmente povezivali ‘router’ tehnologijom, uskoro migrirati na rješenja koja nudi LAN ‘switching’. Najkraće, razlog je u tome što je ova tehnologija jednostavnija, brža i jeftinija. Osnovni problem kod lokalnih mreža prve generacije je u tome što zahtjevne aplikacije i serveri vrlo brzo ‘potroše’ relativno skromnu brzinu (16 MB/s kod token ring-a), pa je mrežu da bi se podigle performanse (vrijeme odziva) potrebno segmentirati.

LAN segment 3LAN segment 2LAN segment 1

Token Ring backbone

server

bridge

IBM 37XX

server

bridgebridge

server

server server

bridge bridge

Na ‘backbone’ ring izravno se spajaju zahtjevni serveri, FEP-ovi, te ‘bridge’-vi putem kojih su povezani pojedini LAN segmenti. Kako broj radnih stanica i LAN segmenata raste, tako sve više brzina ‘backbone’ ringa postaje kritični resurs. Zbog ove kritične brzine ‘backbone’-a ograničen je i broj segmenata do kojeg se u segmentiranju nekog LAN-a može ići. Rješenje ovog problema ponudili su brzi višeportni ‘router’-i, međutim njihova je osnovna mana u vrlo visokoj cijeni, te u izvjesnom kašnjenju koje unose u mrežu. ‘Router’-i moraju analizirati zaglavlja svakog paketa, eventualno ih mijenjati te određivati daljnji put za svaki paket, što unosi određena kašnjenja i zagušenja. Pojavom LAN ‘switch’-eva, uređaja koji su u usporedbi s ‘router’- ima znatno jeftiniji, opisani problemi LAN-ova prve generacije uspješno su riješeni.

Page 3: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

91

LAN segment nLAN segment 1

server

T. R. LAN switch

server server

full duplex

full duplex16 Mb 16 Mb

LAN ‘switch’, koristeći ‘routing’ informacije, uspostavlja ‘point to point’ veze između LAN segmenata spojenih na svoje portove, dajući na svakom portu svakoj vezi punu brzinu medija (10 mb/s za ‘10base T’, 100mb/s za 100base T ili 16/4 mb/s za token ring). Kod nekih su uređaja moguće i ‘full duplex’ veze, pa se tako brzina po portu udvostručuje, ako su server ili radna stanica opremljeni odgovarajućim adapterom. Pojavom LAN ‘switch’-a, ‘router’ prestaje biti dominantna komponenta u povezivanju LAN-ova. To sada postaje LAN ‘switch’. Funkcije ‘router’-a su međutim i dalje neophodne, ali on u današnjim rješenjima više nije dio kostura mreže kao što je bio, nego se jednostavno kao i neki server ili radna stanica spoji na port ‘backbone switch’-a. U modernim rješenjima sa virtualnim LAN-ovima i LAN ‘switch’-evima, funkcije ‘router’-a se mogu distribuirati po drugim komponentama u mreži, pa on fizički ne mora ni egzistirati. Tako danas sve više model koji prikazuje slika 3-3, s malim varijacijama u smislu medija i topologije postaje dominantan u arhitekturi povezivanja lokalnih mreža.

Router

ATM switch

LAN Switch

LAN Switch

Token Ring

Token Ring

Ethernet

Ethernet

622 ATM

622 ATM

Prednosti korištenja LAN ‘switching’-a • Mreže temeljene na rješenjima koje nudi LAN ‘switching’ brže su od ‘router rješenja. Razlog

tome je što su tehnike ‘switching’-a uglavno implementirane kroz hardware. • LAN ‘switching’ ostvaruje izravnu vezu između radne stanice i izvora informacije što mrežu čini

manje kompleksnom od ‘router’ baziranih rješenja. • Niža cijena. Manja kompleksnost izravno se odražava i u nižoj cijeni/portu. • Ova tehnologija omogućuje gradnju tzv. virtualnih LAN-ova, tj softversko grupiranje radnih

stanica i servera u logičke grupe (VLAN-ove), neovisno o izvedenom ožičenju.

Page 4: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

92

ATM ATM (Asynchronous Transfer Mode) je tehnologija visokih brzina koju odlikuju izuzetno niska kašnjenja u ‘switch’-evima. Posebno je dizajnirana za transport različitih tipova informacija. Kako zahtjevnih ‘real time’ informacija (zvuk, video) koje generiraju interaktivne multimedijske aplikacije, tako i za prijenos podataka. ATM osigurava konzistentne performanse prijenosa za sve ove, po prirodi bitno različite vrste prometa kroz tzv. ‘Quality of Service’, koji omogućuje alokaciju prijenosnih resursa ovisno o prirodi informacija koje se prenose. Omogućuje brzine prijenosa od 25.6, 44.736, 51.84, 100, 155 i 622 Mb/s. U ATM-u se informacije šalju u paketima fiksne veličine (53 bajta), koji između ostalog sadrže i adresne informacije (VPI/VCI), pomoću kojih se uspostavljaju virtualne veze od ishodišta do odredišta. Nakon što se veza koja može biti permanentna ili komutirana uspostavi, slijedi prijenos podataka, i to tako da se osigura isti redoslijed poslanih i primljenih paketa. Široku prihvaćenost ATM-a u svijetu lokalnih mreža omogućila je prije svega LAN emulacija (LANE), standard ATM foruma koji daje mogućnost integracije ‘token ring’ i ‘ethernet’ lokalnih mreža u ATM okolinu. Standardizacija ATM-a je danas vrlo intenzivna i na njoj rade najznačajnije svjetske institucije za standardizaciju, kao što su: ITU-T (International Telecommunications Union - Telecommunications Sector), ANSI (American National Standards Institute), IEEE (Institute of Electrical and Electronics Engineers), te ATMF (ATM forum) - institucija čiji je cilj promocija ATM-a u LAN industriji. Prednosti korištenja ATM-a Osnovne prednosti koje osigurava primjena ove tehnologije su: • visoke brzine prijenosa uz zajamčenu kvalitetu servisa • podesan za transport različitih vrsta informacija (zvuk, video, podaci) • omogućuje integraciju postojećih LAN-ova u ATM okolinu • lako se integrira u danas široko rasprostranjene sustave kabliranja ‘Fast Ethernet’ ‘Fast Ethernet’ ili ‘100Base - T Ethernet’ je LAN tehnologija visokih brzina (100Mb/s), koja se danas u traženju najpovoljnijih rješenja za lokalne mreže, zbog svojih izuzetnih osobina nikako ne može zaobići. Ova tehnologija nastala je evolucijom 10 megabitnog ‘ethernet’-a, danas uvjerljivo najrasprostranjenije LAN tehnologije. Kao i ‘10Base - T’, tako i ‘100Base - T’ koristi istu pristupnu metodu mediju, a to je CSMA/CD što rezultira istim formatom paketa, a time i visokim stupnjem međusobne kompatibilnosti, koja omogućuje prirodnu migraciju prema većim brzinama (od ‘10Base - T’ preko ‘100Base - T’ do gigabitnog ‘ethernet’-a) a sve unutar iste tehnologije. Ovu prirodnu migraciju olakšava i činjenica da se danas na tržištu nudi velik broj ‘ethernet’ adaptera, i ‘switch’-eva koji rade na obje brzine; 10 i 100 Mb/s (tzv. ‘auto negotiation’) ‘100Base - T Ethernet’ radi na danas široko rasprostranjenoj bazi ožičenja na kojoj rade i LAN-ovi prve generacije kao što su 10 megabitni ‘ethernet’ i ‘token ring’. Široka rasprostranjenost ‘Ethernet’ tehnologije osigurava i širok krug korisnika koji je dobro poznaju, što smanjuje troškove edukacije, te širok krug proizvođača ‘Ethernet’ produkata, (adaptera, ’switch’-eva i ‘hub’-ova), što krajnjem korisniku daje mogućnost većeg izbora i povoljnije cijene.

Page 5: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

93

100Base - T specifikacija podržani medij udaljenost ‘100Base - TX’ kategorija 5 UTP (2 parice)

tip 1 STP (2 parice) 100 m

‘100Base - FX’ multimode fiber 400 m ‘100Base - T4’ kategorija 3 UTP (4 parice)

kategorija 4 UTP (4 parice) kategorija 5 UTP (4 parice)

100 m 100 m 100 m

Prednosti korištenja ‘fast Ethernet’-a • široka rasprostranjenost tehnologije • visoka brzina • radi na široko rasprostranjenim sustavima ožičenja • visok stupanj kompatibilnosti sa 10 megabitnim ‘ethernet’-om • dobro poznavanje tehnologije kod širokog kruga korisnika • velik broj proizvođača opreme • osigurana prirodna migracija prema većim brzinama (od ‘10Base - T’ preko ‘100Base - T’ do

gigabitnog ‘ethernet’-a) • najpovoljniji odnos cijena/performanse Virtualne mreže Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica i servera, bez obzira gdje se oni fizički nalazili, u logičke grupe, tzv. virtualne LAN-ove (VLAN). Krajnji korisnik, kao i aplikacija na radnoj stanici ili serveru (unutar jednog VLAN-a) imaju iluziju kao da se nalaze na istom fizičkom LAN segmentu. Osnovna ideja virtualnog umrežavanja je u tome da se na postojećoj infrastrukturi ožičenja mogu dinamički, prema potrebama posla, mijenjati konfiguracije virtualnih LAN-ova, a sve bez promjena fizičkih konekcija na ‘hub’-ovima. Ove promjene konfiguracije izvodi administrator mreže pomoću ‘software’-a za nadzor i upravljanje mrežom. Jednostavnim pomicanjem miša (‘drag and drop’) korisnici se dodaju ili miču iz virtualnog LAN-a. Da bi nova konfiguracija bila aktivna potrebno je samo resetirati one radne stanice na koje se odnosi promjena. Danas se za konfiguriranje virtualnih LAN-ova koriste razne tehnike, od kojih su najčešće: 1. Pridruživanje portova ‘switcha’ virtualnom LAN-u. Ova se tehnika prvenstveno koristi da se

smanji tzv. ‘broadcast’ promet u mreži 2. Konfiguriranje virtualnih LAN-ova na bazi MAC (media access control) adresa. Ova tehnika

pruža veći stupanj funkcionalnosti, jer ‘switch’-evi vode računa o svakoj MAC adresi unutar VLAN-a.

3. Konfiguriranje virtualnih LAN-ova na bazi adrese u sloju 3 OSI modela (network layer address based VLANs). Proizvođači danas uglavno nude rješenja za IP i IPX protokol.

4. Konfiguriranje virtualnih LAN-ova na bazi administrativnih atributa kao što su tip aplikacije ili tip protokola

Page 6: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

94

Prednosti korištenja virtualnih mreža Osnovne prednosti korištenja virtualnih mreža su slijedeće: • Znatno je olakšano administriranje mreže, što znači skraćeno vrijeme i smanjeni troškovi

povezani s rekonfiguriranjem mreže. • Smanjuje se ‘broadcast’ promet u mreži, što osigurava veću propusnost i bolje vrijeme odziva. • Povećava se sigurnost prometa unutar radnih grupa. Za razliku od tradicionalnih LAN-ova, gdje

sadržaj podataka može ‘vidjeti’ bilo koja radna stanica u LAN segmentu, bez obzira kome su podaci stvarno namijenjeni, kod virtualnih mreža, radna stanica na portu ‘switch’-a može ‘vidjeti’ samo onaj promet koji joj je stvarno i namijenjen

Virtualne mreže i ATM LAN ‘emulation’ (LANE) standard koji je izradio ATM forum, ključni je standard koji je omogućio integraciju postojećih lokalnih mreža u ATM okolinu. Ovaj standard također omogućuje migraciju virtualnih LAN-ova u ‘emulated‘ LAN-ove (ELAN). Razni proizvođači ATM opreme imaju danas različite pristupe kad se radi o rješavanju problema virtualnih mreža. Osnovne razlike su u tome grade li se virtualne mreže na sloju 2 ili 3 OSI modela, te u pristupu problematici ‘routing’-a. Slijedi kratki opis osnovnih koncepcija. ATM LAN emulacija ATM model virtualnog LAN-a temelji se na LANE (LAN Emulation) specifikaciji ATM foruma. Ovaj model koristi ATM ‘backbone’ i ATM SVC-ove za povezivanje radnih stanica i servera u tzv. ‘broadcast’ grupe ili ‘emulated’ LAN-ove (ELAN). LANE specifikacija rješava problem povezivanja krajnjih radnih stanica kroz ATM, bez obzira da li su: obje stanice vezane na ATM ‘switch’, jedna na LAN a druga na ATM ‘switch’, ili obje na LAN. LAN promet transportira se kao informacija drugog sloja OSI modela, dok se za komunikaciju između pojedinih ELAN-ova koriste ‘router’-i. LANE specifikacija brine o tome da svi aspekti ATM-a uključujući uspostavljanje veze, konverziju MAC paketa u ATM pakete i obrnuto, budu nevidljivi za radne stanice na postojećim LAN segmentima. Da bi se to postiglo LANE definira četiri softverske komponente neophodne za implementaciju LAN emulacije. To su: LEC (Lan Emulation Client), LES (Lan Emulation Server), LECS (Lan Emulation Configuration Server) i BUS (Broadcast and Unknown Server). LEC komponenta obično se implementira kao ‘device driver’ na ATM radne stanice i servere, ili se za postojeće LAN segmente integrira u softver LAN ‘switch’-eva ili ‘router’-a. LES, LECS i BUS komponente mogu se nalaziti u jednom ATM uređaju (‘switch’ ili radna stanica) ili se mogu distribuirati na više ATM uređaja. Kada LEC želi poslati paket kroz ATM mrežu nekoj LAN stanici, najprije šalje LES-u tzv. ARP (‘address resolution protocol’) zahtjev, koji od servera očekuje konverziju MAC adrese u ATM adresu. LES odgovara na ARP zahtjev sa ATM adresom LEC-a na koji je vezana odredišna LAN stanica. Sada LEC-ovi uspostavljaju ATM SVC vezu i komunikacija između radnih stanica može započeti.

Page 7: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

95

ATM ‘edge router’ Iako je ATM LAN emulacija u velikoj mjeri pojednostavila tvorbu virtualnih LAN-ova ona nažalost nije bitno izmijenila ulogu ‘router’-a. Osnovni problem kod konvencionalnih ‘router’-a je relativno visoko kašnjenje koje unose u mrežu. Unatoč dodanom UNI-u (User to Network Interface), njihova je građa takva da nisu u stanju u potpunosti koristiti prednosti ATM-a. Zato je nastao novi uređaj, tzv. ‘edge router’, koji u sebi integrira ATM, LAN ‘switching’ i ‘routing’, te koji zahvaljujući primjeni nove, brze tehnologije ne unosi kašnjenja u mrežu, te u potpunosti koristi sve prednosti ATM-a. Budući da ‘edge router’-i u potpunosti integriraju funkcije ‘switching’-a i ‘routing’-a, moguće je pomoću njih graditi novi tip virtualnih mreža, koje se temelje na sloju 3 OSI modela. Radi se zapravo o poboljšanoj verziji klasičnih virtualnih LAN-ova, s osnovnom razlikom da je sada moguće grupirati radne stanice iz različitih LAN segmenata za svaki rutabilni protokol koji se u mreži koristi (IP,IPX, …). ATM virtualni ‘router’ Iako virtualni ‘router’ nudi manje više isti skup servisa korisnicima kao i ‘edge router’ (‘routing’, ‘switching’ virtualne mreže na sloju 2 i 3 OSI modela), pristup problematici ‘routing’-a je bitno različit. LAN-ovi se povezuju preko tzv. ‘multilayer switch’-eva, (MLS) vrlo brzih uređaja koji usmjeravaju pakete kroz ATM mrežu na bazi sloja 2 i 3 OSI modela, a neki proizvođači najavljuju i više slojeve. Da bi bili brži, ne opterećuju se poslovima topologije mreže ni računanjem ruta kroz mrežu. Ove poslove obavlja tzv. ‘route’ server. On podržava ‘routing’ protokole kao što su IGRP, OSPF, i druge, brine o topologiji mreže, služi kao ‘broadcast’ server te odgovara na ARP zahtjeve. ‘Route’ server poziva se uvijek kad radna stanica sa jednog MLS-a inicira vezu sa radnom stanicom na nekom drugom MLS-u. On ‘presretne’ i analizira prvi paket, locira odredišnu radnu stanicu, te računa put između ishodišta i odredišta. Zatim šalje ATM adresu odredišta ishodišnom MLS-u, koji tada na standardan način uspostavlja ATM SVC. Kad se jednom put između ishodišta i odredišta na opisani način ustanovi, sav promet što slijedi usmjerava samostalno MLS, prema informacijama u svojim ‘routing’ tabelama. Ako su ishodišna i odredišna stanica na istom MLS-u, tada je on u potpunosti odgovoran za ‘routing ili ‘bridging’ prometa, koji se u cijelosti izvodi lokalno. Krajnji korisnik ‘vidi’ MLS-ove, ‘route’ server i ATM mrežu kao jedan ‘router’, pa otud naziv virtualni ‘router’. ATM relacijske mreže Sve do sada opisane tehnike realizacije virtualnih mreža imaju zajednički nedostatak. Administrator mreže mora ‘ručno’ konfigurirati sve virtualne LAN-ove i mreže. U okolini velikih i kompleksnih lokalnih mreža, gdje je dinamika promjena visoka, ovakav način konfiguriranja postaje krajnje nedjelotvoran. Stoga osobina automatskog konfiguriranja postaje vrlo važna. Rješenje ovog problema nude tzv. relacijski ‘switch’-evi koji sadrže inteligentnu softversku komponentu koja je u stanju “naučiti” topologiju mreže, uključujući vrste korištenih protokola i lokacije servera. Koristeći ove informacije, automatski se, bez posredovanja administratora konfiguriraju logičke grupe radnih stanica u tzv. relacijske LAN-ove. Tako se napr. za svaki rutabilni protokol koji se u mreži koristi uspostavlja po jedan relacijski LAN. Relacijski LAN-ovi se također uspostavljaju i za nerutabilne protokole kao što je NetBios. Ako se u lokalnu mrežu doda nova radna stanica, ona se automatski detektira i svrsta u odgovarajuće relacijske LAN-ove.

Page 8: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

96

Prijedlog rješenja za lokaciju Mihanovićeva Lokacija Mihanovićeva je središnja lokacija računarske mreže “Zavoda”. Tu se nalazi središnje računalo (IBM 9672 R31), ‘Front End Processor’ (IBM 3745 + 3746-900), najveća koncentracija 3270 terminala, kao i znatna količina instalirane ‘token ring’ opreme. Za ovu se lokaciju zbog njenog značaja očekuje da će u smislu količine računarske opreme i dalje rasti najbržim tempom. Prvo od dva predložena rješenja osigurava da postojeća ‘token ring’ oprema ostane u funkciji uz istodobnu migraciju nove opreme na ‘Fast Ethernet’. Kao što se vidi iz slike 3 - 4, ovo rješenje uključuje ‘token ring switch’ za postojeće LAN segmente, ‘10/100 Ethernet switch’ za novu opremu, te ATM ‘switch’ koji kroz LAN emulaciju integrira ‘token ring’ i ‘ethernet’. Na ovaj bi se ‘switch’ povezali najzahtjevniji serveri, te IBM 3746 - 950 kontrolna jedinica, koja osim što apsorbira WAN promet, služi i za multipleksiranje lokalnog LAN prometa prema hostu. Ako ‘upgrade’ za 3746 kontroler ne bi uključivao ATM adapter, tada bi se ovaj kontroler mogao spojiti na LAN putem ‘token ring’ ili ‘ethernet’ adaptera. Držeći se općih preporuka (vidi poglavlje 0) pažljivo uravnotežiti ‘switch’-ing rukovodeći se stvarnim potrebama i željenim performansama. Tu se prije svega misli na određivanje potrebnog broja 100base T i 10base T portova te na stupanj mikrosegmentiranosti (broj radnih stanica po portu ‘switch’-a.) Prijedlog drugog rješenja uključuje u potpunosti odbacivanje postojeće ‘token ring’ opreme, te njenu potpunu zamjenu sa ‘ethernet’-om. Vidi sliku 3 - 5. Osnovna prednost ovog rješenja je zadržavanje u okvirima jedne tehnologije (ethernet), te mogućnost da se u implementaciju bržeg ‘backbone’-a (kada 100base T ne bude dovoljan) uđe u vrijeme kada će postati jasno hoće li za Zavod prihvatljiviji izbor biti ‘ATM’ ili gigabitni ‘Ethernet’. ‘Gigabit Ethernet’ je najnovija od ‘high speed’ LAN tehnologija, čije su osnovne prednosti da je relativno jeftina, da omogućuje prirodnu i jednostavnu migraciju sa ‘Fast Ethernet’-a, te da ima isti ‘management’ kao i ‘Ethernet’ i ‘Fast Ethernet’.

Page 9: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

97

LAN segment n

LAN segment 2

LAN segment 1

3174 11L

Server

Server 3174 11L

Radne stanice

IBM 3746 - 950

ATM Switch(8 porta)

Remote LAN access

Server

Virtual networkrouter

Javna Frame relaymreža

3x128kpodručneslužbex 21

Lokacije u Zagrebu x 4

Radne stanice iprinteri

Fast Ethernet LAN switchza nove LAN segmente

T. Ring LAN switch zapostojeće LAN segmente

printer

kombinacije 10base Ti 100base T 'workgroup hub'-ova i'switch'-eva premapotrebi

Prijedlog rješenja za lokalnu mrežu u Mihanovićevoj (1)

Page 10: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

98

ServerServer

Server

Remote LAN accessServer

IBM 3174

Server

100baseT Ethernet LAN segment

100Mb

LAN switch

10baseT Ethernet LAN segment

printer

100Mb10Mb LAN switch

10baseT Ethernet LAN segment

printer

100Mb 10Mb

Server

ServerServer

IBM 3746 -950

Lokacije uZagrebu x 4

Javna Frame relaymreža

3x128kpodručneslužbex 21

Fast Ethernet LAN switch

Prijedlog rješenja za lokalnu mrežu u Mihanovićevoj (2)

Page 11: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

99

Prijedlog rješenja za ostale lokacije Za sve ove lokacije predlaže se rješenje temeljeno na kombinaciji 100base T i 10base T ‘Ethernet’-a i LAN ‘switching’-a. Vidi sliku 3-6. Budući da broj potrebnih radnih stanica od lokacije do lokacije znatno varira (7<n<60), za svaku je lokaciju potrebno držeći se općih preporuka (vidi poglavlje 0) pažljivo izbalansirati ‘switch’-ing prema stvarnim potrebama i željenim performansama. Tu se prije svega misli na određivanje potrebnog broja 100base T i 10base T portova te na stupanj mikrosegmentiranosti.

Server

Javna Frame relaymreža

ROUTER

3174

Remote LAN access

Server

10 Ethernet LAN segment

printer

100 Mb10 Mb

LAN switch

Model rješenja za ostale lokacije Opće preporuke za relizaciju LAN-ova Pri odabiru opreme i realizaciji LAN-ova treba se držati sljedećih općih preporuka: • Kabliranje min. kategorija 5 UTP • U svaku novu radnu stanicu i server ugraditi 10/100 PCI ‘ethernet’ adapter, bez

obzira na kakvom se ‘switch’-u ili ‘hub’-u radna stanica ili server nalazili (100base T ili 10base T). Ovo u velikoj mjeri povećava fleksibilnost, olakšavajući sve potencijalne buduće promjene.

• Razmotriti potrebu za ‘full duplex’ adapterima samo za servere. • Ovisno o potrebama na pojedinoj lokaciji te o željenim performansama, odrediti

broj potrebnih 100base T i 10base T portova, te na osnovu toga odrediti tipove i broj pojedinih ‘switch’-eva i ‘hub’-ova.

− Nove lokacije graditi primjerenim 10base T ‘switch’-em, koji će imati i bar dva 100base T porta.

− Servere stavljati na 100base T portove ‘switch’-eva (eventualno i ‘full duplex’).

− Radne stanice priključivati ili direktno na 10 mb port ‘switch’-a ili na ‘work group hub’-ove (4 do 8 porta) ovisno o prometu u mreži.

Page 12: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

100

• Uspostaviti ravnotežu između broja radnih stanica po portu ‘switch’-a i prihvatljivih performansi. Grupiranjem većeg broja radnih stanica po portu gubi se smisao ‘switching’-a, dok se rješenje sa jednom radnom stanicom po portu može pokazati ekonomski neopravdano.

• Koristiti virtualne LAN-ove • Nastojati da LAN ‘switch’-evi i ‘hub’-ovi budu ‘WEB enabled’, jer je to do

implementacije ‘network management’-a najpraktičnije sredstvo ‘remote’ konfiguriranja i ‘monitoring’-a.

• Osigurati da sve komponente u mreži budu SNMP upravljive • Paziti da ključni LAN ‘switch’-evi i ‘hub’-ovi (oni na kojima su kritični serveri)

imaju mogućnost ‘upgrade’-a u smislu da postanu RMON upravljivi. Prijedlog rješenja za kostur mreže Računalna mreža Zavoda kao prijenosni put koristi CROAPAK - javnu X.25 mrežu za lokacije izvan Zagreba kao i analogne zakupljene vodovi za lokacije u Zagrebu i manji broj lokacija izvan Zagreba. Pored 3270 opreme mrežu čine i računala 8100, na lokacijama Zagreb Mihanovićeva (2 kom.), Osijek, Rijeka, Split, od kojih svaki “drži” lokalnu i udaljenu mrežu IBM 8775 terminala. Ova mreža koristi analogne zakupljene vodove. Računala IBM 8100 postupno izlaze iz uporabe. Uvođenjem novih aplikacija (client - server) koje koriste i druge protokole (TCP/IP, IPX/SPX, NetBios…) i vlastite prijenosne putove pojavila bi se potreba za paralelnim mrežama što bi predstavljalo dvostruke troškove korištenja kao i održavanja tih mreža te se stoga predlaže integracija tih mreža. Iz navedenog proizlaze slijedeće pretpostavke i ciljevi dijela idejnog rješenja mreže Zavoda koji se odnosi na kostur mreže: Pretpostavke • dominantni postojeći mrežni promet čini izvorni SNA protokol • predviđa se rast postojećih lokalnih mreža i ubrzana gradnja novih • uvode su novi non-SNA protokoli (TCP/IP, IPX/SPX,Netbios…) • postojeća 3270/3174 oprema i infrastruktura ostaje u uporabi • područne službe pretežno komuniciraju s hostom • HPT nudi Frame relay servis u okviru CROLINE mreže • postojeća 8100 računala postupno izlaze iz uporabe Ciljevi Integracijom SNA i non-SNA mreža nastoje se postići slijedeći ciljevi: • osigurati ukupnu propusnost mreže, uz istovremeno osiguranje pouzdanosti,

predvidivosti i nadgledljivosti mreže • zaštititi vrijeme odgovora za postojeće SNA krajnje korisnike od mogućih

povremenih značajnih LAN prometa • aplikacijama na lokalnim mrežama mora se omogućiti pristup host aplikacijama

Page 13: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

101

• osigurati nadzor i upravljanje mreže za SNA i non-SNA promet imajući u vidu da na krajnjim lokacijama uglavnom nema tehnički educiranog osoblja

• sva rješenja moraju zadovoljiti i ekonomičnost Imajući u vidu navedene pretpostavke i ciljeve samo idejno rješenje kostura mreže sadržava dva dijela: prijedlog mrežne infrastrukture te mrežne arhitekture. Mrežna infrastruktura Moguća rješenja Povezivanje područnih službi Zavoda (19 lokacija izvan Zagreba) sa Središnjom službom u Mihanovićevoj moguće je izvesti korištenjem: • zakupljenih vodova (analognih i digitalnih) • X.25 javne mreže • Frame relay mreže (javne ili privatne) Usporedba mogućih rješenja Tehnologije komutacije paketa (Frame relay i X.25) u odnosu na tehniku komutacije vodova koja se koristi pri zakupu vodova predstavljaju povoljnija rješenja zbog slijedećih razloga: • učinkovitije se koristi bandwidth • niži su troškovi prijenosa • znatno su manji zahtjevi na host strani zbog koncentracije pristupnih vodova Frame relay kao i X.25 predstavlja tehnologiju prijenosa podataka tehnikom komutacijom paketa. Osnova razlika ovih dviju tehnologija je u tome što Frame relay u sebi ne sadrži kontrole i zaštite od pogrešaka u onoj mjeri u kojoj to ima X.25 tehnologija. Ovo smanjenje kontrolnih bitova u prijenosu je moguće zbog znatno kvalitetnije telekomunikacijske infrastrukture i time znatno smanjenog BER-a (broja krivo prenešenih bitova). Dio kontrole prijenosa podataku su preuzeli krajni uređaji. Na ovaj način je Frame relay postala i brža tehnologija u uspredbi s X.25. U odnosu na X.25 tehnologiju frame relay prestavlja tehnologiju s: • manjim kašnjenjima u mreži • mogućnošću prijenosa podataka i iznad ugovorene brzine (CIR) Nakon odabira tehnologije prijenosa podataka potrebno je usporediti korištenje javne Frame relay mreže s korištenjem privatne te je pri tome potrebno uzeti u obzir slijedeće: • Frame relay servis u Hrvatskoj trenutno nudi samo HPT i to kao servis unutar

mreže digitalnih zakupljenih vodova (CROLINE) • pristup ovom servisu moguć je samo u Zagrebu, Rijeci, Splitu i Osijeku dok

planovi proširenja predviđaju uključivanje svih županijskih centara • problem nepostojanja Frame relay priključaka na svim lokacijama za koje je Zavod

zainteresiran može se riješiti zakupom voda do najbližeg čvora (Zagreb, Rijeka, Split ili Osijek)

• vjerojatno će uskoro doći i do povećanja funkcionalnosti javne X.25 mreže (CROAPAK) uvođenjem i Frame relay servisa u cijeloj mreži tj. svim županijskim centrima

• korisnici smo usluga HPT-ove X.25 javne mreže već osam godina i razina usluge koji su nam dosada pružali smatramo zadovoljavajućim

Page 14: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

102

• za očekivati je da će ta usluga kod Frame relay mreže biti i bolja s obzirom na stečeno iskustvo kao i očekivani proces privatizacije HPT-a

• privatna mreža zahtijeva ogromna ulaganja u ljudske resurse potrebne za implementaciju i održavanje takve mreže

• postojeći kao i očekivani promet Zavoda zasigurno ne bi omogućio ekonomično korištenje privatne Frame relay mreže

Prijedlog rješenja Uzimajući sve navedeno u obzir kao i činjenicu da Frame relay predstavlja i prijelaznu tehnologiju prema ATM-u nameće se odabir javne Frame relay mreže kao mrežne infrastrukture za računalsku mrežu Zavoda. Na sljedećoj slici dan je prikaz mreže digitalnih zakupljenih vodova (CROLINE).

Page 15: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

103

ST20 Split 3 ST20 Split 2

ST20/R Split 1

ST20 Sušak

ST20/R Kozala

ST20 Opatija

ST20 Trnsko

ST/20 Centar

ST20 Donji GradST50/R Trnje

ST20 Vrapče

ST50/R Draškovićeva

ST20 Jurišićeva

ST20 Žitnjak

ST20 Pešćenica

ST20 DubravaST20 Trešnjevka

ST20 Črnomerec

Rijeka

Split

Zagreb

Osijek

linkovi 2 Mbit/s

Deutsche TelekomFrankfurt

Prikaz mreže digitalnih zakupljenih vodova (CROLINE)

Page 16: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

104

Mrežna arhitektura Moguće tehnologije Pod mrežnom arhitekturom podrazumijevaju se uređaji koji trebaju omogućiti integraciju SNA i LAN protokola i pristup WAN-u. Samu integraciju moguće je ostvariti na više načina: • korištenjem bridgeva • korištenjem ‘gatewaya’ • DLSW opcija • DLUR/S opcija • RFC 1490 Osnova problema je ‘ne-rutabilni’ karakter SNA protokola s obzirom na to da SNA poruke ne sadrže network-layer adrese potrebne ‘router’-ima za transfer podataka između LAN-ova i WAN-a. Bridgevi kao najjednostavnije rješenje imaju slijedeće značajne nedostatke: nemogućnost dinamičkog preusmjeravanja, značajan ‘overhead’ te LLC2 timeout problem ( na sporijim mrežama vrlo značajan problem). ‘Gateway’-i predstavljaju rješenje pri kojem software na korisničkoj strani obavlja mapiranje viših layer-a SNA protokola u odgovarajuće funkcije ‘routabilnih’ protokola (IP ili IPX) ili ih enkapsulira unutar tih protokola. Na host strani ‘getawey’ software prevodi enkapsulirane poruke u čisti SNA protokol i predaje ih SNA aplikacijama. DLSw predstavlja tehniku enkapsuliranja SNA poruka unutar TCP/IP paketa i koriste je mnogi proizvođači routera. U usporedbi s Frame relay RFC1490/FRF.3.1 specifikacijom unosi veći ‘overhead’. DLUR/S kao i DLSw koristi rutabilnost drugog protokola (u ovom slučaju APPN) za transport SNA. RFC 1490 spec. predstavlja tehniku enkapsulacije raznih protokola unutar Frame relay paketa uz minimalni overhead. Prijedlog tehnologije Analizirajući navedene mogućnosti u kontekstu mreže Zavoda kao i s obzirom na korištenje javne frame relay mreže kao transportnog servisa nameće se korištenje tehnike RFC1490 ‘enkapsulacije’. RFC 1490 predstavlja trenutno najrašireniji internetworking standard i podržavaju ga većina FRAD-ova kao i multiprotokol router-a. FEP IBM 3746 koji predlažemo u ovom rješenje također podržava RFC 1490.

Page 17: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

105

Opis rješenja Kao WAN transport koristi se Frame relay servis unutar javne mreže digitalnih zakupljenih vodova (CROLINE). Za pristup Frame relay mreži koriste se Frad-ovi ili router-i. Pristupna brzina je određena s obzirom na postojeći SNA kao i očekivani porast prometa ostalih protokola. Routeri omogućavaju prioritizaciju protokola osiguravajući time zahtjevani ‘response time’ za SNA korisnike. Pristup FEP-u ostvaren je korištenjem tri 128 kb/s linka. Grafički prikaz kostura mreže s tipskim područnim službama nalazi se na slici 4-2.

Page 18: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

106

IBM 3746 model 950

Javna Frame relay mreža

SNA, APPN, TCP/IP, IPX/SPX over Frame Relay

ROUTERRijeka

ROUTERSplit

ROUTERPula

ROUTERZadar

ROUTERSlavonski Brod

ROUTEROsijek

3174

3174

3174

3174

3174

3174

64 kb

64 kb32 kb

32 kb

64 kb

32 kb

ESCONMainframe

CIR32

CIR32

CIR19

CIR19

CIR19CIR

32

* zbog preglednosti prikazano je6 od 21 Područne službe

3 * 128kb/s

Prikaz kostura mreže sa tipskim područnim službama

Page 19: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

107

Karakteristike pristupnih uređaja Parametri koje treba uzeti u obzir pri odabiru ‘router’-a odnosno FRAD-ova su: • sposobnost prioritizacije protokola • kontrola zagušenja u mreži • podržavani protokoli • kompresija podataka • skalabilnost • network management • cijena Potrebno je naglasiti da su FRAD-ovi u osnovi jeftiniji (20-30%) i služe za pristup isključivo Frame relay mreži dok se routerima podaci mogu transportirati različitim mrežama uključujući i Frame relay te se stoga predlaže korištenje ‘router’-a. Izbor ‘router’-a na centralnoj lokaciji Kao što se vidi iz prethodnih slika, predloženi kostur mreže Zavoda čini 25 multiprotokol ‘routera’ ili FRAD-a (Frame Relay Access Device) koji se nalaze u područnim a službama, a povezani su putem javne ‘frame relay’ mreže i 3 pristupna linka od 128 K na centralni ‘router’ u Mihanovićevoj. Za centralni ‘router’ predložen je IBM 3746 ‘Multiprotokol Nways Controller’ model 950. Ovdje treba naglasiti da to nije jedino moguće rješenje. Primjerice, problem centralne lokacije mogao se riješiti i onako kako to pokazuje slika 4-3, s jednim ili dva multiprotokol ‘routera’, istim kao i na udaljenim lokacijama, ali u jačoj konfiguraciji, koji su na LAN strani vezani izravno na LAN ili ATM ‘switch’.

LAN segment n

LAN segment n

LAN Switch

Javna Frame relaymreža

3x128k

ATM Switch

IBM 3746 -950

ROUTER

Page 20: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

108

Zašto 3746-950 Zaštita investicije u 3746-900. Nadogradnjom postojećeg kontrolera IBM3746 model 900, koji u mreži ZAVODA zajedno sa FEP-om IBM3745-17A radi već dvije godine, može se dobiti model 950, koji pored svojih ostalih funkcija može preuzeti i ulogu centralnog ‘router-a’. Softverski produkti NCP (Network Control Program) i NPSI (Network Packet Switching Interface) postaju nepotrebni. Model 950 postaje APPN ‘network node’, a kao takav može raditi bez IBM3745-17A, što znači i bez NCP-a i NPSI-a. Ovim se značajno smanjuju mjesečni troškovi najma software-a. Izborom ovog modela osigurava se prirodni migracijski put od tradicionalne SNA ‘subarea’ mreže prema modernoj APPN mreži. Model 950 predstavlja vrlo solidnu platformu za nove komunikacijske tehnologije, kao i za eventualno značajno širenje mreže. Kratak opis modela 950 IBM3746 model 950 Nways Controller primarno je dizajniran da radi kao APPN ‘network node’, i kao IP ‘router’. APPN/HPR i IP ‘routing’ funkcije podržane su na ESCON adapterima, token ring i ethernet adapterima, iznajmljenim linijama, kao i na ‘frame relay’ DLCI-ovima. Podržani su najznačajniji ‘routing’ protokoli kao što su: RIP (Routing Information Protocol), OSPF (Open Shortest Path First) i BGP (Border Gateway Protocol). Transport različitih protokola preko ‘frame relay’ mreže putem jednog DLCI-a je u skladu s RFC 1490 preporukom, što omogućuje zajednički rad u mreži sa svim ‘router’-ima i FRAD-ovima koji podržavaju RFC1490, a to su danas gotovo svi komercijalni ‘router’-i i FRAD-ovi. DLUR (Dependent LU requester) funkcija implementirana na modelu 950 omogućuje da non-APPN uređaji, a to su u praksi najčešće SNA PU 1.0 i SNA PU 2.0 (3270 familija) komuniciraju s aplikacijama na host-u preko APPN mreže. Funkciju DLUS-a (Dependent LU Server) osigurava VTAM V4 R2 na dalje. Podržane HOST konekcije ESCON kanalski adapteri omogućuju povezivanje modela 950 sa slijedećim IBM procesorima: ES/9000 procesor Paralel Enterprise Server modeli R1 R2 i R3 S/390 G3 Enterprise Server S/390 Multiprise 2000

Page 21: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

109

Mogućnosti povezivanja U modelu 950 može se maksimalno konfigurirati do 16 adaptera različitih vrsta. Maksimalna konfiguracija s jednim tipom adaptera je slijedeća: do 16 ESCON kanalskih procesora (16 couplers) do 16 token ring procesora (32 couplers) do 16 CLP-a (communication lines processors) (32 LIC-a) Posebno proširenje, tzv. MAE (Multi Access Enclosure), bazirano na IBM 2216 tehnologiji, znatno povećava postojeće mogućnosti povezivanja, a ujedno otvara i neke nove uglavno usmjerene prema tehnologijama visokih brzina. Uz token ring, ethernet, i razne vrste serijskih portova, nudi i 155 Mb ATM portove, zatim ISDN te ESCON (moguć EMIF) Prijedlog rješenja daljnje informatizacije područnih službi i ispostava Kategorizacija informatizacije područnih službi i ispostava Poslovanje službe Zavoda organizirano je osim na lokacijama u Zagrebu i u 19 područnih službi u županijskim centrima te u 86 ispostava (popis je dan u prilogu). S obzirom na vrstu poslova, broj aktivnih osiguranika i umirovljenika, broj zaposlenih u područnim službama kao i na broj podređenih ispostava, predlaže se slijedeća kategorizacija informatizacije područnih službi: 1. Informatizacija “većih” područnih službi

• “veće” područne službe: Osijek, Rijeka, Split 2. Informatizacija “srednjih” i “manjih” područnih službi

• “srednje” područne službe: Bjelovar, Dubrovnik, Karlovac, Koprivnica, Pula, Sisak, Slavonski Brod, Šibenik, Varaždin, Zadar

• “manje” područne službe: Čakovec, Krapina, Gospić, Požega, Virovitica, Vukovar

S obzirom na veličinu ispostava i broj zaposlenih, predlažemo slijedeću kategorizaciju informatizacije ispostava: 1. Informatizacija ispostava do 3 zaposlenika 2. Informatizacija ispostava sa više od 3 zaposlenika Informatizacija “većih” područnih službi Pod “većim” područnim službama smatraju se službe koje su smještene u Osijeku, Rijeci i Splitu. Zbog velikog broja instalirane 3270 opreme te zbog većeg broja aplikacija koje bi se izvršavale lokalno u tim područnim službama potrebno je napraviti plan za informatizaciju ovih područnih službi pojedinačno prema tim zahtjevima kao i prema vrsti poslova, broju zaposlenih, broju aktivnih osiguranika i umirovljenika itd. Grafički prikaz tipske lokalne mreže u većoj područnoj službi prikazan je slikom 5-1.

Page 22: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

110

LAN Segment N

LAN Segment 2

LAN Segment 1

FRAME RELAY

HOST

PODRUČNA SLUŽBACENTRALNA SLUŽBA

MULTIPROTOCOLROUTER

PC

PC

PC

SERVER

ŠTAMPAČ

SERVER

IBM 3746/950

SERVER

REMOTE ACCESS SERVER

PC

PC

PC

3174 11R

MODEMMODEM

LAN SWITCH

PC

MODEM

ŠTAMPAČ

PCMODEM

ŠTAMPAČ

PC

ISPOSTAVA ISPOSTAVA

MODEM

ŠTAMPAČ

PCMODEM

ŠTAMPAČ

PC

ISPOSTAVA ISPOSTAVA

LAN U CENTRALNOJ SLUŽB

REMOTE ACCESS SERVER

Prikaz tipske lokalne mreže u većoj područnoj službi

Page 23: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

111

Zbog velikog povećanja brzine radnih stanica, povećanja broja radnih stanica u lokalnoj mreži te potrebe značajnog povećanja propusnosti do pojedinih radnih stanica u područnim službama smatra se da bi se potrebne performanse dobile kombinacijom 100base T i 10 base T ‘ethernet’-a te LAN ‘switching’-a. ‘Ethernet’ kao LAN tehnologija ima slijedeće bitne prednosti: • najpovoljniji odnos cijena/performanse • široko prihvaćena tehnologija na tržištu • dobro poznavanje tehnologije kod širokog kruga korisnika U ove područne službe predlaže se instaliranje dva servera zbog nekoliko aplikacija koje bi se izvršavale na pojedinom serveru. Dimenzioniranje informatičke opreme odredit će se posebno za svaku područnu službu prema prije navedenim kriterijima. S obzirom na velik broj radnih stanica, potrebno je podijeliti lokalnu mrežu u nekoliko LAN segmenata. Svaki segment lokalne mreže povezao bi se na jedan od portova LAN ‘switch-a’. Serveri se u tom slučaju također spajaju na portove LAN ‘switch-a’. Ovo rješenje smanjuje zagušenja u lokalnoj mreži i poboljšava performanse cijele mreže. Budući da je u ovim područnim službama instalirana 3270 oprema (komunikacijski kontroler IBM 3174, terminali i mrežni tiskači), predlažemo povezivanje lokalne mreže na jedan ili više portova ‘multiprotocol router’-a te povezivanje 3174 komunikacijskog kontrolera na serijski port u ‘multiprotocol router’-u. Povezivanje ispostava može se ostvariti preko ‘remote access server’-a. Ovaj uređaj omogućuje udaljenim korisnicima (ispostavama) ‘dial-up’ pristup lokalnoj mreži u nadređenoj područnoj službi odnosno hostu u Središnjoj službi preko javne telefonske mreže. Na slici 5-2. prikazan je način povezivanja udaljenih računala u ispostavama preko ‘remote access server’-a s lokalnom mrežom u područnoj službi. ‘Remote access server’ priključen je u lokalnu mrežu preko LAN porta te udaljeni korisnici mogu pristupiti aplikacijama, datotekama ili bazama podataka kao da rade u lokalnoj mreži. Potrebno je za svaku područnu službu osigurati dovoljan broj priključaka na ‘remote access server’-u za udaljene lokacije (ispostave).

Page 24: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

112

JAVNA TELEFONSKAMREŽA

PC PC PC PC

Modem Modem Modem

SERVER

PC PC

PC

REMOTE ACCESS SERVER

Modem

ModemModem Modem Modem

PODRUČNASLUŽBA

ISPOSTAVE

Prikaz načina povezivanja udaljenih računala u ispostavama Prijedlog potrebnog hardware-a i software-a za tipsku lokaciju ‘veće’ područne službe:

HARDWARE KARAKTERISTIKE

PC Serveri Stabilnost, ekonomičnost, nadogradivost

Osobno računalo IBM PC kompatibilno

Komunikacijska kartica Ethernet mrežni adapter

Workgroup hub Ethernet portovi

LAN Switch Ethernet portovi

Tiskači Matrični, laserski

Remote Access Server Ethernet port, V34

Page 25: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

113

SOFTWARE KARAKTERISTIKE

Mrežni operativni sustav Stabilnost, jednostavna administracija

Operativni sustav na radnim stanicama

Podržan od strane mrežnog operativnog sustava

Komunikacijski gateway Software za omogućavanje pristupa hostu

Komunikacijski software (3270 emulacija)

Software za pristup hostu

Aplikacijski software Tekst procesor, tablični kalkulator, baza podataka …

Informatizacija “srednjih” i “manjih” područnih službi Dimenzioniranje informatičke opreme potrebno je napraviti za svaku od lokacija posebno. U ove područne službe predlažemo instaliranje jednog servera čije je karakteristike potrebno odrediti na osnovi broja radnih stanica i ostalih navedenih kriterija. U ovim područnim službama instalirana je 3270 oprema (komunikacijski kontroler IBM 3174 11R odnosno IBM 3174 51R, terminali i mrežni tiskači). Ovisno o količini informatičke opreme u određenoj područnoj službi odredit će se način spajanja 3270 opreme i lokalne mreže radnih stanica (direktno na serijski port ‘multiprotocol routera’-a ili na ‘ethernet’ lokalnu mrežu). Ako broj radnih stanica prelazi broj portova na ‘switch’-u, broj priključaka radnih stanica bi se povećao dodavanjem određenog broja ‘work group hub’-ova. Ispostave mogu pristupati lokalnoj mreži u određenoj područnoj službi preko ‘remote access server’-a. Ovaj uređaj omogućuje udaljenim lokacijama (ispostavama) dial-up pristup lokalnoj mreži u područnoj službi tj. pristup svim informatičkim resursima u toj lokalnoj mreži (aplikacije, baze podataka, datoteke itd.). Lokalne mreže u srednjim i manjim područnim službama načelno su iste kao i lokalne mreže u većim područnim službama.

Page 26: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

114

Prijedlog potrebnog hardware-a i software-a za tipsku lokaciju:

HARDWARE KARAKTERISTIKE PC Server Stabilnost, ekonomičnost,

nadogradivost

Osobno računalo IBM PC kompatibilno

Komunikacijska kartica Ethernet mrežni adapter

Lan switch Ethernet portovi

Workgroup hub (eventualno)

Ethernet portovi

Tiskači Matrični, laserski

Remote Access Server Ethernet port, V34

SOFTWARE KARAKTERISTIKE Mrežni operativni sustav Stabilnost, jednostavna

administracija

Operativni sustav Podržan od strane mrežnog operativnog sustava

Komunikacijski Gateway Software za upravljanje pristupa na host

Komunikacijski software (3270 emulacija)

Software za pristup hostu

Aplikacijski software Tekst procesor, tablični kalkulator, baza podataka …

Informatizacija ispostava s više od 3 zaposlenika U ispostavama s više od tri zaposlenika pretpostavlja se instaliranje nekoliko PC računala. Za povezivanje tih računala u ovim ispostavama predlaže se ‘ethernet’ mreža (‘peer to peer’) tj. ‘10Base-T’. Brzina ove mreže je 10 Mb/sec i ona bi u potpunosti trebala zadovoljiti potrebe poslovanja ovih ispostava. Veza s nadređenom područnom službom ostvarila bi se zakupljenim vodom. Pristup host aplikacijama ostvario bi se preko komunikacijskog software-a sa 3270 emulacijom. Ako je 3270 oprema instalirana u ovim ispostavama, predlažemo njihovo uklanjanje te instalacija PC opreme.

Page 27: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

115

PC

MODEM

PCŠTAMPAČ

HOST

CENTRALNA SLUŽBA

ISPOSTAVA

IBM 3746/950

MODEM

ŠTAMPAČ

PC

PCMODEM

PCŠTAMPAČ

ISPOSTAVA

PODRUČNA SLUŽBA

MULTIPROTOCOLROUTER

REMOTE ACCESS SERVER

PODRUČNA SLUŽBA

MULTIPROTOCOLROUTER

PC

PC

SERVER

REMOTE ACCESS SERVER

3174

FRAME RELAY

PC PC

SERVER

3174

ISPOSTAVA

ISPOSTAVA

MODEM

ŠTAMPAČ

PC

SERVERREMOTE ACCESS SERVER

PCPC

LAN U CENTRALNOJ SLUŽBI

Prikaz povezivanja tipične ispostave s većim brojem zaposlenika

Page 28: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

116

Grafički prikaz povezivanja tipične ispostave sa većim brojem zaposlenika u pripadajuću područnu službu prikazan je slikom 5-3. Prijedlog potrebnog hardware-a i software-a za tipsku lokaciju:

HARDWARE KARAKTERISTIKE Osobno Računalo IBM PC kompatibilno

Komunikacijska kartica Ethernet 10/100 Mb/sec

Modem V34bis

Tiskač Matrični ili laserski

SOFTWARE KARAKTERISTIKE Operativni sustav Podržan od strane mrežnog operativnog

sustava

Komunikacijski gateway Software za upravljanje pristupa na host

Komunikacijski software Software za pristup na host

Aplikacijski software Tekst procesor, tablični kalkulator, baza podataka …

Informatizacija ispostava do 3 zaposlenika Trenutno u službi Zavoda postoje 85 ispostava koje imaju do 3 zaposlenika (popis svih ispostava dan je u prilogu). S obzirom na mali opseg poslova i broj zaposlenih smatra se da bi jedno računalo i tiskač u potpunosti zadovoljilo potrebe poslova u ovim ispostavma. Svaka od tih ispostava imala bi komunikacijsku vezu prema nadređenoj područnoj službi (komutirana veza). Također se mora omogućiti povezivanje ispostava izravno na host t preko komutirane linije. Pristup postojećim host aplikacijama bio bi moguć preko komunikacijskog software-a s 3270 emulacijom. Pristup poslužitelju u područnoj službi preko komutirane linije bio bi moguć korištenjem 3270 ili TCP/IP protokola. Grafički prikaz povezivanja ispostava sa nadređenom područnom službom dan je na slici 5-4.

Page 29: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

117

Prijedlog potrebnog hardware-a i software-a za tipsku lokaciju:

HARDWARE KARAKTERISTIKE Osobno Računalo IBM PC compatible

Modem V34bis

Tiskač Matrični

SOFTWARE KARAKTERISTIKE Operativni sustav Podržan od strane mrežnog operativnog

sustava

Komunikacijski software (3270 emulacija)

Software za pristup hostu

Aplikacijski software Tekst procesor, tablični kalkulator, baza podataka …

Page 30: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

118

FRAME RELAY

HOST

MODEM

ŠTAMPAČ

MODEM

ŠTAMPAČ MODEM

ŠTAMPAČ

MODEM

ŠTAMPAČ

ISPOSTAVAISPOSTAVA ISPOSTAVA

ISPOSTAVA PODRUČNA SLUŽBA

PODRUČNA SLUŽBA

CENTRALNA SLUŽBA

ISPOSTAVA

PC

PC

PC PC

IBM 3746/950

MULTIPROTOCOLROUTER

REMOTE ACCESS SERVER

MODEM

ŠTAMPAČ

ISPOSTAVA

PC

MODEM

ŠTAMPAČ

PC

MULTIPROTOCOLROUTER

PC

PC

SERVER

REMOTE ACCESS SERVER 3174

PODRUČNA SLUŽBA

MULTIPROTOCOLROUTER

PC

PC

SERVERREMOTE ACCESS SERVER

3174

MODEM

ŠTAMPAČ

PC SERVER

REMOTE ACCESS SERVER

PC

ISPOSTAVA

MODEM

ŠTAMPAČ

PC

3174

PC

PC

SERVER

PC

ISPOSTAVA

MODEM

ŠTAMPAČ

ISPOSTAVA

PC

MODEM

ŠTAMPAČ

ISPOSTAVA

PC

Prikaz povezivanja ispostava do 3 zaposlenika

Page 31: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

119

Ako se pokaže potreba za povećanjem računala u ispostavama do 3 zaposlena gdje je predložena jedna radna stanica i gdje nema 3270 opreme, predlažemo povezivanje tih računala u lokalnu ‘ethernet’ mrežu. Grafički prikaz ovakvog rješenja prikazan je na sljedećoj slici

Page 32: 3.6. Prijedlog idejnog rješenja računalno-komunikacijske ... konferencija_zbornik... · Pod pojmom virtualne mreže podrazumijeva se grupiranje LAN segmenata, pojedinih radnih stanica

120

FRAME RELAY

HOST

MODEM

ŠTAMPAČ

ISPOSTAVA PODRUČNA SLUŽBA

PODRUČNA SLUŽBA

CENTRALNA SLUŽBA

ISPOSTAVA

PC

IBM 3746/950

MULTIPROTOCOLROUTER

REMOTE ACCESS SERVER

MODEM

ŠTAMPAČ

ISPOSTAVA

PC

MODEM

ŠTAMPAČ

PC

MULTIPROTOCOLROUTER

PC

PC

SERVER

REMOTE ACCESS SERVER 3174

PODRUČNA SLUŽBA

MULTIPROTOCOLROUTER

PC

PC

SERVERREMOTE ACCESS SERVER

3174

MODEM

ŠTAMPAČ

PC SERVER

REMOTE ACCESS SERVER

PC

ISPOSTAVA

MODEM

ŠTAMPAČ

PC

3174

PC

PC

SERVER

PC

ISPOSTAVA

PC

PCPC

ŠTAMPAČ

MODEM

Ethernet

ISPOSTAVA

PC

PC

PCŠTAMPAČ

MODEMEthernet

ISPOSTAVA

MODEM

ŠTAMPAČ

ISPOSTAVA

PC

Prikaz povezivanja ispostava do 3 zaposlenika korištenjem LAN-a