Система Online Демос-Интернет.
А. Г. Булушев, Демос-Интернет
  bag@demos.su

  Разработка системы Demos Online (DOL) началась в 1993 году, когда возникла необходимость предоставлять пользователям не только услуги электронной почты, но и интерактивный доступ к Internet с учетом возможностей распространенного в то время оборудования и финансовых возможностей клиентов. В 1994 году Demos приступил к коммерческому использованию DOL продолжая ее совершенствование. За время прошедшее с начала эксплатации система DOL претерпела значительное развитие как с точки зрения используемого оборудования и внутренней структуры, так и с точки зрения предоставляемых сервисов и схемы работы с пользователями.

В настоящее время DOL представляет собой интегрированную систему предоставляющую пользователю весь комплекс услуг по подключению к Internet по комутируемым линиям, работе с почтой с помощью широкого набора протоколов, обмену новостями или другой информацией с наиболее популярными типами серверов, и размещению пользователями собственных общедоступных или корпоративных серверов с разнообразными возможностями управления доступом. DOL, как и любую подсистему предоставления услуг ISP можно рассматривать с нескольких взаимодополняющих позиций характеризующих ее положение в структуре ISP:

  1. типы используемого в системе оборудования
  2. необходиый для обслуживания системы и работы с клиентами персонал
  3. предоставляемые системой сервисы
  4. логическая структура системы с точки зрения пользователя
  5. структура и внутренние связи системы на уровне оборудования

 

1. Типы используемого в системе оборудования

Оборудование применяемое ISP может быть разбито на две большие группы:
a) Бездисковые устройства, к которым можно отнести маршрутизаторы  переключатели, терминальные серверы и другую специализированную  технику предоставляющую услуги не связанные с хранением больших  объемов информации (эти устройства можно условно назвать бездисковыми   серверами). Из-за отсутсвия магнитных носителей такое оборудование  имеет высокую надежнось, использует для хранения изменяемой информации  (операционная система, конфигурация) более дорогие (удельно) носители  меньшего объема, и может предоставлять только ограниченный набор   сервисов, в частности из того что нас интересует всвязи с системой  DOL, доступ в режиме dialup-ip.
b) Дисковые серверы, обычно это универсальные компьтеры под управлением  различных диалектов ОС UNIX. Предоставляемые этим оборудованием  сервисы зависят от установленных переферийных устройств и наличия   необходимого програмного обеспечения.

Возможность хранить большие   объемы информации, и, как правило, широкий выбор совместимых ОС  и переферийных устройств, позволяет использовать дисковые серверы  для предоставления практически любых услуг ISP, включая услуги для   которых преднозначены бездисковые серверы, однако для обеспечения   необходимой надежности требуются дополнительные меры, такие как   использование RAID контроллеров и кластерных структур.

Оба типа оборудования имеют свои достоинсва и недостатки, и взависимости от требующихся клиенту возможностей некоторые сервисы Demos (например dialup-ip) могут предоставляться или на бездисковых устройствах (входных терминальных серверах) или в системе DOL (с дополнительными возможностями), котрая как раз и является единой, с точки зрения пользователя и управления, структурой дисковых серверов оказывающей, кроме всего прочего, и услуги интерактивного доступа в Internet (online).

2. Необходиый для обслуживания системы и работы с клиентами персонал

Персонал обслуживающий систему DOL может быть условно разбит на несколько категорий на основе выполняемых функций:
a) Обслуживание оборудования с точки зрения его выбора, установки,  тестирования, оперативной диагностики и ремонта.
b) Обслуживание стандартного програмного обеспечения, в частности  установка и конфигурация ОС, поддержка стандартных функций ОС в  работоспособном состоянии, своевременное обновление ОС и  устранение   аварийных ситаций.
c) Обслуживание програмного обеспечения связанного с предоставлением  услуг DOL, функционированием системы в целом и настройками системы  для конкретного клиента.
d) Переспективные разработки и доработки програмного обеспечения DOL.
e) Углубленная работа с клиентами DOL.
f) Подключение пользователей и стандартная поддержка.

Последний пункт включает стандартные операции не требующие доступа к внутренним структурам DOL и осуществляется общей службой работающей с пользователями Demos, в то время как для выполнения работ по пункту (e) требуется специально обученный персонал с дополнительными правами доступа, а так же взаимодействие с другими службами, например, отвечающими за разработку пользователям WWW-страниц, выделение IP-адресов для виртуальных серверов и размещение зон доменов. Пункты (a) и (b) выполняются персоналом обслуживающим не только DOL, но и другие серверы Demos, т.к. требуемые навыки в значительной мере являются общими для обслуживания дисковых серверов различного типа.

3. Предоставляемые системой сервисы

Для понимания положения системы DOL в общей структуре сервисов Demos на следующей упрощенной схеме обозначены наиболее крупные группы сервисов характерные для большинства ISP и выделены части относящиеся к DOL.


	      +-----------+ +-----------+ +-----------+
	      |  WWW      | |  news     | | dialup-ip |
	      |WWW-servers| +-----------+ |           |
	      |           |               |           |
      %:::::::|:::::::::::|:::::::::::::::|:::::::::::|:::::::::%
      "       |           | +-----------+ |           |         "
      "       |  80%      | |  FTP      | |  50%      |         "
      "       |           | |FTP-servers| |           |         "
      "       +-----------+ +-----------+ +-----------+         "
      "  DOL - Demos Online                                     "
      "       +-----------+ +-----------+ +-----------+         "
      "       |           | | shell     | | POP3      |         "
      "       |           | | terminal  | | 100%      |         "
      "       |           | +-----------+ +-----------+         "
      "       |           |                                     "
      %:::::::|:::::::::::|:::::::::::::::::::::::::::::::::::::%
	      |           | +-----------+
	      | UUCP      | | DBASE     |
	      +-----------+ +-----------+

     

Как видно из схемы системе DOL предоставляются все наиболее характерные для ISP сервисы, от интерактивного доступа (online) через terminal и dialup-ip и почтового доступа по протоколам POP3 и UUCP, до размещения пользовательских WWW-страниц и виртуальных WWW- или FTP-серверов.

Характерной осбенностью предоставления сервисов в Demos является возможность получения сходных услуг в нескольких подсистемах, что позволяет диференцированно подходить к различным категориям клиентов. Для интерактивных пользователей работа в режиме dialup-ip может происходить как на бездисковых терминальных серверах (где реализована PAP авторизация, более удобная при использование клиентом продуктов MicroSoft, работа через ISDN, развитая маршрутизация сетей для пользователей со статическим IP-адресом), так и в системе DOL, с более разнообразными схемами выдачи IP-адресов, защитой компьютера пользователя от внешних воздействий, различными схемами ограничения доступа, групповыми заходами для корпоративных клиентов, а также с возможностью работы в терминальном режиме. Аналогично, WWW-страницы и массовый WWW-хостинг располагаются в системе DOL, а виртуальные WWW-серверы требующие индивидуалного обслуживания и стыковки с базами данных находятся в отдельной подсистеме. Для виртуалных FTP-серверов в системе DOL имеются несколько мест размещения взависимости от требований клиента.

4. Логическая структура системы с точки зрения пользователя

Базовой концепцией DOL является понятие так называемой "виртуальной машины". "Виртуальная машина" это логическое образование, надежно изолированное от других виртуальных машин с помощью специальных системных средств, и имеющая все атрибуты отдельного хоста в Internet:

  • независимое администрирование пользователей и гибкий выбор используемых режимов
  • своя собственная система управления доступом и база данных пользователей
  • изолированное дисковое пространство разделенное между пользователями и  доступное через модемый пул провайдера, X.25, telnet, FTP, HTTP и другие протоколы
  • отдельный почтовый домен с доступом к почте через POP3, UUCP или в интерактивном режиме
  • возможность организации виртуального FTP-сервера с анонимным  и авторизованными заходами, а так же WWW-серверов для каждого   пользователя с управляемым доступом к каталогам и использованием CGI
  • широкий выбор режимов подключения к Internet (PPP, SLIP, терминальный доступ) с использованием общедоступного програмного обеспечения

Пользователь может получить в свое распоряжение как отдельную "виртуальную машину" (удобно для корпоративных пользователей желающих самим администрировать доступ сотрудников), так и одиночный заход на выделенной "виртуалной машине" администрируемой через сервер регистрации и статистики Demos (существует несколько таких "виртуальных машин" имеющих специальное назначение).


  +-----------------------------------------------------
  |      Virtual machine
  |  +------------------------------------------------------------
  |  |     Virtual machine
  |  |  +-----------------------------------------------------------------
  |  |  |
  |  |  |  MASTER MENU        <-------- terminal (telnet, X.25, dialup)
  |  |  |
  |  |  |     UUCP spool      <-------- UUCP (tcp/ip, X.25, dialup)
  |  |  |
  |  |  | USER:
  |  |  |        Internet     <-------- terminal (telnet, X.25, dialup)
  |  |  |        Internet     <------- dialup-private-ip (X.25, dialup)
  |  |  |        Internet     <--- dialup-dynamic/static-ip (X.25, dialup)
  |  |  |
  |  |  |     MAILBOX         <-- POP3, terminal (telnet, X.25, dialup)
  |  |  |     HOME/           <-------- terminal (telnet, X.25, dialup)
  |  |  |          FTP/       <--- FTP, terminal      \
  |  |  |              WWW/   <--- HTTP, FTP, terminal > FTP,WWW-servers
     |  |              CGI/   <---                    /
	|


    

На предыдущей схеме показана структура "виртуальной машины" общего назначени.

1. MASTER MENU
Администрирование происходит в терминальном режиме при доступе через специальный заход по коммутируемым линиям (dialup), через telnet и по протоколу X.25.

2. UUC/P spool
По требованию администратора почта приходящай на пользователя  "виртуальной машины" может попадать в индивидуальный почтовый ящик, и/или в общий UUCP spool, что является популярным решением у
корпоративных клентов.

3. USER
Каждый заведенный администратором пользователь может иметь:

a) Internet
  Доступ в Internet в терминальном режиме происходит через телнет, по коммутируемым линиям или по X.25, а режим dialup-ip возможен с различными способами выдачи IP-адресов и ограничения доступа. Работа в терминальном режиме происходит со специальной оболочкой  позволяющей через меню получить доступ в Internet с использованием наиболее распространенных протоколов.

b) MAILBOX
  Индивидуальный почтовый ящик пользователя доступен как по протоколу POP3, так и в терминальном режиме

c) HOME
  Домашний каталог пользователя предназначен для временного хранения информации и доступен через специальную оболочку в терминальном режиме. Отдельные специализированные подкаталоги предназначены для постоянного хранения и доступны различными другими протоколами

  • подкаталог FTP доступен по FTP протоколу
  • подкоталог WWW предназначен для WWW-страницы пользователя и доступен через HTTP протокол (может быть доступен через FTP протокол, как подкаталог HOME/FTP)
  • подкоталог CGI предназначен для хранения CGI приложений WWW-страницы пользователя и доступен через HTTP протокол (может быть доступен через FTP протокол, как подкаталог HOME/FTP)

Возможны разнообразные ограничения доступа пользователя в Internet, к почте, и различное взаимное расположения рабочих каталогов, устанавливаемые администратором "виртуальной машины". На основе "виртуальной машины" может быть организован виртуальный FTP-сервер, а виртуальные WWW-серверы могут быть привязаны к WWW-страницам пользователей выбранным администратором. Более подробные сведения можно найти на сервере http://www.dol.ru в разделе "Техническая поддержка" 

На следующей схеме приведены четыре существующих варианта работы
пользователя DOL в режиме dialup-ip.



			      +-------------------------+
  DYNAMIC/STATIC IP:          |                         |     src-address:
  client-side-ip              |server-side-ip  server-ip|     client-side-ip
	     o------- PPP -----------o<--------->o---------------->
			      |        ip-routing       |    <-----
			      |                         |     dst-address:
			      |                         |     client-side-ip
			      |                         |
    PRIVATE IP:               |                         |      src-address:
  client-side-ip              |server-side-ip  server-ip|      server-ip
	     o-- [C]SLIP/PPP --------o           o---------------->
			      |     TCP/UDP-bridge      |     <----
			      | active-connection-table |      dst-address
			      |                         |      server-ip
			      +-------------------------+


    

Эти варианты отличаются протоколами канального уровня ([C]SLIP или PPP), способом выдачит адресов сетевого уровня (dynamic или static IP-адрес), а так же реализацией работы на транспортном уровне (TCP/UDP) с внешним миром (анонимный доступ пользователя в Internet с использованием IP-адреса сервера Online, а не полученного клинтским компьютером IP-адреса, через реализованный на сервере мост на транспортном уровне по существующей не установивщейся терминологии можно назвать или соединением с "private ip" или, совсем не точно, работой в режиме "эмуляции SLIP/PPP").

  1. PPP с dynamic-ip
    После соединения компьютера пользователя с Online сервером по  протоколу PPP для каждой новой сессии может быть получен другой   IP-адрес. В случае DOL полученные ранее пользователем IP-адреса  кэшируются и по-возможности (если еще не заняты) выдаются при   следующем соединении того же пользователя. Кэширование IP-адресов   позволяет сохранять TCP-соединения при кратковременном разрыве  связи (если это поддерживает програмное обеспечение установленное  на компьютере пользователя). При таком типе соединения Online сервер  выполняет роль маршрутизатора IP-пакетов и компьютер пользователя   виден в Internet под полученым IP-адресом (client-side-ip)
  2. PPP с static-ip
    Единственное отличе от предыдущего режима заключается в том, что  пользователь каждый раз получает один и тот же выделенный ему   IP-адрес (если такой адрес не выделен, выдается dynamic-ip)
  3. [C]SLIP с private-ip
  4. PPP с private-ip

Пункты (3) и (4) отличаются друг от друга только протоколами  канального уровня ([C]SLIP или PPP), но имеют принципиальное отличие  от режимов по пунктам (1) и (2), хотя со стороны програмного
обеспечения на компьютере пользователя эти отличия практически не заметны  и пользователь может переходить между режимами не меняя настроек.

Как и в режимах (1) и (2) компютер пользователя на канальном уровне устанавливает соединение с Online сервером по протоколу PPP или [C]SLIP   и получает IP-адрес (хотя в данном случае адрес может выбираться   произвольно, обычно он фиксирован и принадежит private блоку IP-адресов,  для которого отсутсвует маршрутизация в Internet). IP-пакеты приходящие  со стороны клиента просматриваются програмным обеспечением Online сервера  и если они содержат TCP-сегменты или UDP-пакеты, то требуемое соединение  (или посылка дейтограммы) осуществляется от имени сервера (с server-ip),  а необходимая информация для отождествления клиента при ответе заносится  в специальную таблицу. При получении ответа происходит преобразование   на основание таблицы (если в таблице сведений нет пакет отбрасывается)  и соответсвующий пакет отправляется клиенту от имени внешнего сервера,  так что програмное обеспечение клиента не замечает подмены и прозрачно  работает с внешним миром. В то же время любая попытка достич клиента   из внешнего мира не удается, если клиент сам не инициализировал это   соединение, т.е. клиент защищен от различных опасных воздействий из  Internet, что особенно важно всвязи с появлением разнообразных  утилит для сбора конфиденциальной информации с клиентских компьютеров  под управлением ОС производства MicroSoft.

Ниже приведена упрощенная схема системы авторизации использующейся в Demos'е при соединении пользователя по комутируемум линиям.



	      +----------------+ +----------+ +----------+
	      | user1          | | user2    | | user3    |
	      | SLIP/PPP       | | terminal | | UUCP     |
	      +----------------+ +----------+ +----------+
   terminal     I            I     I            I      I
   server       I            I     I            I      I
  +-------------I------------I-----I------------I------I-----+
  |+--------------------------------------------------------+|
  ||                preffix authorization                   ||
  ||                                                        ||
  ||     "pp"      "ip"      "_" ">"           "<"    "uu"  ||
  |+-------+--------------+---------------------------------+|
  ||PPP/PAP|    login     |     I               I       I    |
  ||       | authorization|     I               I       I    |
  ||       +-----+--------+     I               I       I    |
  ||         PPP |  SLIP  |     I               I       I    |
  |+-------------+--------+     I               I       I    |
  ||        assign        |     I               I       I    |
  ||   dynamic/static IP  |     I               I       I    |
  |+----------------------+     I               I       I    |
  +-----------I-----------------I---------------I-------I----+
	      I                 I               I       I
	      I   +-------------I---------------I---+ +--------+
	      I   | Online  +----------------------+| | UUCP   |
	      I   | server  | preffix authorization|| | server |
	      I   |         |                      || +--------+
	      I   |         | "_"     ">"      "<" ||
	      I   |         +-----+----------+-----+|
	      I   |         |     | sublogin |     ||
	      I   |         |     +----------+     ||
	      I   |         |     authorization    ||
	      I   |         +----------------------+|
	      I   |            I       I        I   |
	      I   |+--------+--------+-------+-----+|
	      I   ||terminal|SLIP/PPP|   PPP | UUCP||
	      I   |+--------+ private|dynamic+-----+|
	      I   |    I    |   IP   |static |      |
	      I   |    I    |        |   IP  |      |
	      I   |    I    +--------+-------+      |
	      I   |    I        I    | assign|      |
	      I   |    I        I    |   IP  |      |
	      I   |    I        I    +-------+      |
	      I   +----I--------I--------I----------+
	      I        I        I        I
	    +------------------------------+
	    |          Internet            |
	    +------------------------------+

    

На терминальном сервере сначала происходит так называемая "префиксная авторизация", т.е. определение требуемого вида сервиса по преффиксу имени пользователя. Если при соединении терминальный сервер получает LCP пакеты (тип пакетов используемых при PPP соединении) подразумевается PAP авторизация (один из протоколов авторизации предусмотренных PPP протоколом) и преффикс "pp" в имени, предназначенный для работы по PPP на терминальном сервере. В ином случае выдается приглашение, анализируется полученная строка и для преффиксов "pp" и "ip" происходит запрос пароля и окончательная авторизация на терминальном сервере, после которой начинается работа по протоколам PPP или [C]SLIP, соответсвенно. При переффиксе "uu" клиент соединяется с центральным UUCP-сервером Demos где и происходит авторизация.

Система DOL использует три основных преффикса "_", ">" и "<" по которым осуществляется соединение с одним из Online серверов и окончательная авторизация. По преффиксу "<" происходит доступ по протоколу UUCP к UUCP spool'у "виртуальной машины" имя которой следует после преффикса, с паролем установленным администратором. По преффиксу ">" осуществляется соединение пользователя "виртуальной машины" общего назначения (после преффикса следует название "виртуальной машины", затем запрашивается sublogin, т.е. имя пользователя, и пароль). После преффикса "_" следует имя пользователя выделенной "виртуальной машины" для которого затем запрашивается пароль). По окончании авторизации с преффиксами "_" и ">" пользователь может выбрать режим работы, или terminal, или один из видов dialup-ip, в последнем случае, как правило, для автоматизации процесса соединения используется один из сценариев дозвонки которыйе можно найти по URL ftp://ftp.demos.su/support/win95.

5. Структура и внутренние связи системы на уровне оборудования

Группа серверов DOL объединенных общими задачами и внутренними связями является составной частью общей инфраструктура рабочей (или технологической) площадки Demos/IKI. Ниже приведена упрощенная схема рабочей площадки обобщенного ISP



               +-------------------------+
             1 | border routers, servers +-------------->
               +--+----------+--------+--+
                  |          |        |         3
            +-----+------+   |   +----+-------------+
          2 | colocation |   |   | terminal servers +------<<< users
            +------------+   |   +------------------+
                             |   general network
  -----+---------------------+--------------------------+--------
       |                     |                          |
  +----+----+      +---------+----------+      +--------+-------+
  | special | 4    | groups of internal | 5    | groups of main | 6
  | servers |      |  stations/servers  |      |     servers    |
  +---------+      +--------------------+      +----------------+

    
    

Реальная площадка, в зависимости от назначения, может не иметь некоторых структурных единиц или они могут быть сформированы не полностью. Если структурная единица представляет собой группу, то она может иметь развитую внутреннюю структуру, включать в себя дополнительные маршрутизаторы, сетевые фильтры, firewall и proxy. Основное назначение структурных единиц:

1. периферийные маршрутизаторы и специальные серверы

  • - обеспечение связи между площадками, сетевая маршрутизация
  • - преферийная защита площадки (фильтрация)
  • - firewall, proxy (специальные серверы)
  • - изоляция структурных единиц

2. группы пользовательских серверов   предназначены для размещения и изоляции пользовательских серверов  и другого сетевого оборудования сторонних организаций на рабочей площадке (т.н. colocation).

3. группы оборудования и терминальных серверов для доступа пользователей   обеспечивают подключение комутируемых каналов и выделенных линий

4. выделенные серверы  серверы, расположенные непосредственно на внутренней сети общего  назначения и не входящие в группы

5. группы внутренних станций/серверов   предназначены для размещения и изоляции персональных  компьютеров   и внутренних серверов общего пользования для обслуживающего персонала

6. технологические группы серверов   ниже приведена упрощенная схема возможной структуры группы серверов


            +---------------------------+
          1 | group border routers etc. +------------->
            +-------------+-------------+
                          |
--+------+------+---------+----- internal group network
  |      |      |
+-+-+  +-+-+  +-+-+
| 2 |  | 2 |  | 2 |  border servers
+-+-+  +-+-+  +-+-+
  |      |      |       internal router/switch
--+---+--+---+--+----+---+
rivate group network | 3 |   private group network
                     +---+----+------+------+---------
                              |      |      |
                            +-+-+  +-+-+  +-+-+
            private servers | 4 |  | 4 |  | 4 |
                            +-+-+  +-+-+  +-+-+

     

В зависимости от назначения группы могут отсутствовать отдельные
элементы, их назнчение:

1. периферийные маршрутизаторы, переключатели, фильтры, firewall, proxy   предназначены для периферийной защиты группы и разграничения трафика   внутренней сети группы и сети рабочей площадки, в простейшем варианте   функции этого элемента может выполнять аналогичная структурная единица   рабочей площадки (1), а внутренний трафик не изолироваться, так же  они могут заниматься балансом нагрузки на серверах группы

2. периферийные серверы   обеспечивают внешний интерфейс группы и доступ к предоставляемым  группой сервисам, серверы могут быть частично или полностью  взаимозаменяемы путем миграции приложений и IP-интерфейсов во   внутренней сети группы, для надежной изоляции внутреннего трафика   используется приватная сеть группы, которая не маршрутизируется в  Internet, на перифериных серверах возможно включение IP-фильтрации   в дополнение к периферийной защите

3. внутренний маршрутизатор/переключатель   предназначен для подключения серверов к приватной сети и регулирования   трафика, например, за счет фильтрации

4. приватные серверы   предоставляют наиболее критичные сервисы которые доступны извне  только через специальные интерфейсы периферийных серверов

На следующей схеме приведена упрощенная структура серверной части рабочей площадки Demos/IKI включающей группу серверов DOL (на схеме обозначены парой символов "SO" и последующей цифрой), в основном удовлетворяющей рассмотренной ранее схеме обобщенной технологической группы серверов.


 +------+  +-----+ +---------+        m9        +-------+
 |array +--+ SS1 | | SS2     |         <--------+router |
 +------+  +-+---+ +---------+                  |       +------+----------+
	     |     |  general network (100 Mb)  +-------+      | switch   |
	---+-+--+--+--+-----------+---------+---------+------+-+          |
	   |    |     |           |         |         |      | +--------+-+
       +---+--+ | +---+----+ +----+----+ +--+---+ +---+----+ +------+   |
       | SG1  | | | SG2    | | SG3     | | SG4  | | SG5    | | SG6  |   |
       |      | | |        | |         | |      | ++-----+-+ |      |   |
       +------+ | +-----+--+ +-------+-+ +------+  |     |   +------+   |
    +-------+   |        \          /      +-------+-+ +-+-----+        |
    | array | +-+------+  +--------+       | backup  | | array |        |
    |       +-+ SG7    |  | array  |       |         | |       |        |
    +-------+ |        |  |        |       +---------+ +-------+        |
	      +--------+  +--------+    internal DOL network (100 Mb)   |
	----+------------+-----------+--+--+----------+--+--+-----------+
	    |  +------+  |           |  |  |          |  |  |
	    |  |array |  |       +---++ |  |      +---++ |  |
	    |  +------+  |       | SO3| |  |      | SO6| |  |
	    |  |      |  |       ++---+ |  |      ++---+ |  |
	   ++--++    ++--++       | +---++ |       | +---++ |
	   | SO1|    | SO2|       | | SO4| |       | | SO7| |
	   ++--++    ++--++       | ++---+ |       | ++---+ |
	    |  |      |  |        |  | +---++      |  | +---++
	    |  +------+  |        |  | | SO5|      |  | | SO8|
	    |  |array |  |        |  | ++---+      |  | ++---+ +-------+
	    |  +------+  |        |  |  |          |  |  |     |switch |
	----+------------+--------+--+--+----------+--+--+-----+       |
	      private DOL network (100 Mb)                     +-------+


    

Планируется, что в течении года струтура усовершенствуется и будет удовлетворять следующей схеме



	     +------+
	     |array |
	    /+------+\          +----------+
     +----+/          \+----+   |  backup  |
     | SO1|            | SO2+---+          |             +-------+
     +-+--+\          /+-+--+   +----------+             | switch|
       |    \+------+/   |                               |       |
       |     |array |    |                               +--+----+
       |     +------+    |  private DOL network (100 Mb)    |
    ---+-+--+---+-----+--+-+-------+-----++------------+----+--+--+--+--
	 |  |   |     |    |       |      |  +------+  |       |  |  |
	 |  |   |  +--+--+ |       |      |  |array |  |   +---++ |  |
	 |  |   |  | SO9 | |       |      |  +------+  |   | SO6| |  |
	 |  |   |  +--+--+ |       |      |  |      |  |   ++---+ |  |
     +---++ | +-+---+ | +--+-+   +-+---+ ++--++   +-+--++   | +---++ |
     | SO3| | | SO10| | | SO4|   | SO11| | SO5|   | SO12|   | | SO7| |
     ++---+ | +----++ | ++--++   +-+--++ +--+-+   +-+---+   | ++---+ |
      |  +--+--+   |  |  |  |      |  |     |       |       |  | +---++
      |  | SO0 |   |  |  |  +------+  |     |       |       |  | | SO8|
      |  +--+--+   |  |  |  |array |  |     |       |       |  | ++---+
      |     |      |  |  |  +------+  |     |       |       |  |  |
    --+-----+------+--+--+------------+--+--+-------+-------+--+--+-
      internal DOL network (100 Mb)      |
		       +-------+  +------+---+ general network (100 Mb)
	      <--------+router |  | switch   +-----------+---------+--
	       m9      |       +--+          |           |         |
		       +-------+  +------+---+      +----+----+ +--+--+
	   internal SG network (100 Mb)  |          | SS2     | | SS1 |
     ---+------------+-------------+-----+------+-  +---------+ +--+--+
	|            |             |     |      |                  |
	|  +------+  |  +-------+  |     |      |              +---+--+
	|  |array |  |  | array |  |  +--+---+  |              |array |
	|  +------+  |  |       |  |  | SG6  |  |              +------+
	|  |      |  |  +----+--+  |  |      |  |          +------+
      +-+--+-+  +-+--+---+   |     |  ++-----+  |          |array |
      | SG1  |  | SG8    | +-+-----++  |        |          +------+
      |      |  |        | | SG7    |  |  +-----+--+       |      |
      +-+--+-+  +-+--+---+ |        |  |  | SG9    |  +----+-+  +-+--------+
	|  |      |  |     +-------++  |  |        |  | SG4  |  | SG3      |
	|  +------+  |             |   |  +-+------+  |      |  |          |
	|  |array |  |             |   |    |         +---+--+  +----+-----+
	|  +------+  |             |   |    |             |          |
     ---+-+----------+-------------+---+-+--+-------------+-----+----+-------
	  |  private SG network (100 Mb) |    +-------+\        |
     +----+-----+                        |    | array |  \+-----+--+
     | switch   |    +---------+         |   /+       |   | SG2    |
     |          |    | backup  |  +------+-+/ +-------+   |        |
     +----------+    |         +--+ SG5    |             /+--------+
		     +---------+  +--------+\ +--------+/
					     \+ array  |
					      |        |
					      +--------+


    

В заключение следуе сказать, что на основе "виртуальных машин" удалось построить легко расширяемую, гибкую, многофункциональную систему DOL, удобную как для единичного, так и для корпоративного пользователя.


 [ КОМПАНИЯ ДЕМОС-ИНТЕРНЕТ ]
 [ КОМПАНИЯ КОНТАКТ ]
 [ УЧАСТНИКИ ]
 [ ФОТОРЕПОРТАЖ ]


 [ ПЕРВАЯ СТРАНИЦА ]




















 [ НАВЕРХ ]