Это система коммуникаций, обслуживающая информационные системы в рамках конкретного предприятия. Как правило, она закрыта от Всемирной сети и используется для внутреннего делопроизводства. Такие сети обслуживаются внутренним персоналом и/или аутсорсинговыми организациями. Главная их цель - обеспечение доступности, надежности, безопасности и конфиденциальности в вопросах «связывания» информационных ресурсов в единое целое.
Технически создание любой такой сети начинается с организации локальной сети. Ее функционирование обеспечивается структурированной кабельной сетью (СКС) – комплексом телекоммуникационной инфраструктуры. Она включает в себя сетевое оборудование (свитчи, маршрутизаторы, Wi-Fi-модули, аппаратные брандмауэры, KVM переключатели и так далее) и кабельную инфраструктуру, которая практически всегда заключается в проводке Ethernet-кабелей. СКС рассчитываются под количество единиц оборудования и их требования к пропускной способности.
Корпоративные сети характеризуются иерархической структурой. На данный момент очень хорошо развиты инструменты для структуризации сетей, так называемые службы каталогов. Они так или иначе создают топологию (специальную карту) ресурсов – клиентских систем, серверов, пользователей и так далее. Далее эти ресурсы так или иначе структурируются.
Например, в Active Directory, одной из распространенных служб каталогов, предусмотрены объекты трех видов – ресурсы, службы и учетные записи. Эти объекты группируются в домены, домены – в деревья, а деревья – в леса. Функциональность доменов обеспечивается специальными контроллерами доменов. Рекомендуется поддерживать как минимум два контроллера доменов на каждый домен и настроить дублирование ресурсов так, чтобы выход из строя одного контроллера не нарушал работу сети.
Для создания корпоративных сетей с несколькими географически распределенными узлами используются виртуальные частные сети (VPN). VPN – это сеть, функционирующая поверх другой сети. В общем случае, это некая частная (как правило, корпоративная) сеть поверх интернета. VPN-сеть соединяет узлы специальными зашифрованными тоннелями, а оборудование для передачи данных по этом тоннелям шифрует пакеты данных на одном конце и расшифровывает на другом конце, и наоборот. Соответственно, производительность VPN-сетей во многих случаях сильно ограничена по сравнению с «бесшовными» локальными сетями.
По материалам сайта: setevuha.ua