Иллюстрированный самоучитель по программированию систем защиты

Интерфейс TDI и транспортные протоколы

Транспортные протоколы

Microsoft предоставляет следующие транспорты:

NetBEUI и NetBEUI Frame (NBF).
Транспортный протокол NetBEUI (Network Basic Input/Output System Extended User Interface) – является расширением канального уровня пользовательского интерфейса NetBIOS. Он является основным транспортным протоколом, используемым Windows NT для локальных сетей, и обеспечивающим взаимодействие с LAN Manager, LAN Server и MS-Net.

Протокол NetBEUI обеспечивает наивысшую скорость работы, но из-за ряда присущих ему недостатков, таких как невозможность маршрутизации и сильная зашумленность в большой сети, NetBEUI можно эффективно использовать только в небольших локальных сетях (IBM разработала протокол NetBEUI для локальных сетей, содержащих порядка 20-200 рабочих станций). Так как NetBEUI не маршрутизируемый, то он не позволяет создавать глобальные сети, объединяя несколько локальных сетей. Сети, основанные на протоколе NetBEUI, легко реализуются, но их трудно расширять, так как протокол NetBEUI не маршрутизируемый.

Протокол NetBEUI Frame (NBF) был создан на основе NetBEUI для преодоления некоторых его недостатков. В частности, NBF преодолевает предел количества систем – 254, существующий в NetBEUI.

Транспорт TCP/IP (Transmission Control Protocol/Internet Protocol, TCP/IP).
Он был разработан для поддержки сети Министерства Обороны США – ARPANET (Advanced Research Projects Agency's network), предшествующей Internet, и предназначен для соединения разнородных систем через глобальные сети. Протокол TCP/IP широко распространен в сетях UNIX и позволяет Windows NT взаимодействовать с различными сервисами на UNIX – машинах.

Этот протокол быстро был адаптирован и для локальных сетей. В отличие от NetBEUI, который является запатентованным протоколом IBM и Microsoft, TCP/IP является общедоступным. Internet Engineering Task Force (IETF) координирует улучшения и расширения протокола TCP/IP через механизм, известный как Requests for Comments (RFCs). TCP/IP является надежным транспортом и очень гибким протоколом. TCP/IP можно использовать в локальных сетях небольшого масштаба, которые в дальнейшем можно легко расширить для вовлечения сотен и тысяч пользователей.

Протокол TCP/IP требует больше знаний для его использования, так как каждая машина должна иметь уникальный IP адрес и маску подсети. Такие средства как DHCP, WINS доступны в ОС Windows NT для облегчения задачи администрирования сети. Самое важное преимущество протокола TCP/IPперед NetBEUI то, что TCP/IP – маршрутизируемый протокол. Структура IP адресов специально разработана для эффективной маршрутизации.

Транспорт TCP/IPподдерживает множество компонент, реализующих сессионный уровень модели OSI, таких как NetBIOS, Winsock, RPC. TCP/IPтакже является наиболее часто используемым протоколом при выполнении удаленного Доступа.

В Windows 2000 существуют встроенные драйверы, интегрированные с драйвером протокола TCP/IP, которые расширяют базовые сетевые характеристики протокола TCP/IP, используя с ним закрытый интерфейс.

Например, NAT-компонента (Network Address Translation) состоит из драйвера NAT, взаимодействующего со стеком TCP/IP, а также редактора, используемого администратором для задания адресов. Другой пример – реализация IPSec (Internet Protocol security), включающая драйвер Ipsec.sys, интегрированный с драйвером протокола TCP/ IP. Агент политики получает информацию о конфигурации IPSec из Active Directory и передает информацию о фильтрации драйверу IPSec, а установки о безопасности модулю Internet Key Exchange. IKE-модуль ожидает запрос от драйвера IPSec и организует переговоры, возвращая результат обратно драйверу IPSec.

Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите CTRL + Enter, чтобы сообщить об этом редактору.