19.11.2014 Views

Pdf-muodossa - Kymenlaakson ammattikorkeakoulu

Pdf-muodossa - Kymenlaakson ammattikorkeakoulu

Pdf-muodossa - Kymenlaakson ammattikorkeakoulu

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

yhdessä ainoassa verkkolaitteessa voi toimia useita satoja virtuaalisia palomuureja,<br />

jotka kukin tarjoavat eri asiakasyrityksille tietoturvaa. Tällainen virtuaalinen<br />

palomuurilaite on tietenkin syytä kahdentaa.<br />

Yritysten tietoverkot segmentoidaan virtuaalilähiverkoiksi tietoturvan parantamiseksi.<br />

Tietoturvavaatimusten koko ajan lisääntyessä yritykset haluavat palomuuritoimintoja<br />

myös eri virtuaalilähiverkkojen väliselle liikenteelle. Palomuurin tulee<br />

olla yrityksen sisäverkossa useassa kohtaa normaalin ulkoreunan eli Internetliittymän<br />

lisäksi.<br />

Tietoverkkojen infrastruktuurin virtualisointi<br />

Tietoverkon infrastruktuuria virtualisoitaessa voidaan asettaa kaksi vaatimusta:<br />

erilaisten käyttäjäryhmien liikenne on pysyttävä erillään ja kullakin käyttäjäryhmällä<br />

on oma erillinen osoiteavaruus. Laitetasolla perusmenetelmiä ovat esim.<br />

erilaiset VLAN-tekniikat (Virtual Local Area Network), VRF-tekniikat (VRF Virtual<br />

Routing and Forwarding) sekä VFI- tai VSI-tekniikat (VFI Virtual Forwarding<br />

Instance, VSI Virtual Switch Interface). VRF-tekniikassa tietoverkon fyysiset<br />

reititinlaitteet jaetaan loogisiin osiin eli instansseihin kunkin instanssin sisältäessä<br />

oman reititys- ja välitystaulunsa sekä instanssille määrätyt liityntäportit. Näin<br />

saadaan aikaan (OSI-viitemallin kerroksen kolme) L3-virtuaalisia verkkoja. VFItekniikka<br />

mahdollistaa asiakasyrityksiin L2-virtuaaliverkot (esim. VPLS Virtual<br />

Private LAN Service). (Moreno & Reddy 2006, 55-63.)<br />

Tietoverkkotekniikan opetus ja tutkimus Suomessa<br />

Tietoverkkotekniikka on kuitenkin kypsymässä tutkimuksen alana, kertoi Teknillisen<br />

korkeakoulun tietoverkkotekniikan professori Raimo Kantola vuonna 2004<br />

laboratorion 60-vuotisjuhlaseminaarissa pitämässään puheessa (Kantola 2004).<br />

Tietoverkkotekniikka on Suomessa vieläkin kovin nuori opetus- ja tutkimusala,<br />

vaikka sen merkitys teollisuuden alana on kasvanut nopeasti. Alan kotimaisista<br />

tutkimushankkeista voisi mainita Future Internet -projektin, joka on osa ICT<br />

SHOK (ICT Strategisen huippuosaamisen keskittymät , kotisivu: http://www.futureinternet.fi/)<br />

-kokonaisuutta.<br />

22<br />

Tietoverkkotekniikan opetuksen haasteita<br />

Tietoverkkotekniikan opetuksen ongelmana on usein opetettujen asioiden irrallisuus<br />

yritysmaailman todellisista ongelmista. Tietoverkkotekniikan opetuksessa<br />

käytetään paljon sellaisia laboratoriotöitä, joissa verkon aktiivilaitteiden konfiguraatiot<br />

nollataan töiden alussa, eli harjoitusta lähdetään tekemään ikään kuin<br />

puhtaalta pöydältä. Näin ei tilanne tosimaailmassa ole kuin joissakin harvinaisissa<br />

tapauksissa. Paljon todenmukaisempi tilanne tulevalle tietoverkkoinsinöörille<br />

on suunnitella ja toteuttaa jokin konfiguraation lisäys tai muutos jo olemassa ole-

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!