Giới thiệu về mạng máy tính doanh nghiệp

Cũng như nhiều hộ gia đình dân cư đã cài đặt mạng gia đình của riêng mình, các tập đoàn và các loại hình doanh nghiệp khác cũng sử dụng mạng máy tính trong hoạt động hàng ngày của họ. Cả mạng dân cư và doanh nghiệp đều sử dụng nhiều công nghệ cơ bản giống nhau. Tuy nhiên, mạng lưới kinh doanh (đặc biệt là trong các tập đoàn lớn hơn) kết hợp các tính năng bổ sung và tập quán.

Thiết kế mạng lưới kinh doanh

Mạng văn phòng nhỏ và văn phòng nhà (SOHO) thường hoạt động với một hoặc hai mạng cục bộ (LAN) , mỗi mạng được điều khiển bởi bộ định tuyến mạng riêng của nó. Những kết hợp này phù hợp với thiết kế mạng gia đình điển hình.

Khi các doanh nghiệp phát triển, bố cục mạng của họ mở rộng đến số lượng mạng LAN ngày càng lớn. Các công ty có trụ sở tại nhiều hơn một địa điểm thiết lập kết nối nội bộ giữa các tòa nhà văn phòng của họ, được gọi là mạng lưới trường khi các tòa nhà ở gần và mạng diện rộng (WAN) khi trải rộng trên các thành phố hoặc quốc gia.

Các công ty đang ngày càng cho phép các mạng nội bộ của họ truy cập không dây Wi-Fi , mặc dù các doanh nghiệp lớn hơn cũng có xu hướng kết nối các tòa nhà văn phòng của họ với cáp Ethernet tốc độ cao để tăng dung lượng và hiệu suất mạng.

Mạng doanh nghiệp và Internet

Hầu hết các công ty cho phép nhân viên của họ truy cập Internet từ bên trong mạng lưới kinh doanh. Một số cài đặt công nghệ lọc nội dung Internet để chặn truy cập vào các trang web hoặc tên miền nhất định. Các hệ thống lọc này sử dụng cơ sở dữ liệu có thể cấu hình của tên miền Internet (chẳng hạn như trang web khiêu dâm hoặc cờ bạc), địa chỉ và từ khóa nội dung được coi là vi phạm chính sách sử dụng được chấp nhận của công ty. Một số bộ định tuyến mạng gia đình cũng hỗ trợ các tính năng lọc nội dung Internet thông qua màn hình quản trị của họ, nhưng các công ty có xu hướng sử dụng các giải pháp phần mềm mạnh mẽ và đắt tiền hơn của bên thứ ba.

Các doanh nghiệp đôi khi cũng cho phép nhân viên đăng nhập vào mạng công ty từ nhà của họ hoặc các địa điểm bên ngoài khác, một khả năng được gọi là truy cập từ xa . Một doanh nghiệp có thể thiết lập các máy chủ mạng riêng ảo (VPN) để hỗ trợ truy cập từ xa , với các máy tính của nhân viên được cấu hình để sử dụng phần mềm máy khách VPN và các thiết lập bảo mật phù hợp.

So với mạng gia đình, mạng doanh nghiệp gửi ( tải lên ) khối lượng dữ liệu cao hơn nhiều trên Internet do các giao dịch trên trang web công ty, email và các dữ liệu khác được xuất bản bên ngoài. Gói dịch vụ Internet dân cư thường cung cấp cho khách hàng của họ tỷ lệ dữ liệu tải xuống cao hơn đáng kể để trả lại tỷ lệ tải lên thấp hơn, nhưng kế hoạch Internet kinh doanh cho phép tỷ lệ tải lên cao hơn vì lý do này.

Intranet và Extranet

Các công ty có thể thiết lập các máy chủ Web nội bộ để chia sẻ thông tin doanh nghiệp tư nhân với nhân viên. Họ cũng có thể đưa ra email nội bộ, nhắn tin tức thời (IM) và các hệ thống liên lạc riêng tư khác. Cùng nhau các hệ thống này tạo ra mạng nội bộ doanh nghiệp. Không giống như email Internet, các dịch vụ IM và Web được cung cấp công khai, các dịch vụ mạng nội bộ chỉ có thể được truy cập bởi các nhân viên đăng nhập vào mạng.

Mạng lưới kinh doanh nâng cao cũng cho phép chia sẻ dữ liệu được kiểm soát nhất định giữa các công ty. Đôi khi được gọi là mạng extranet hoặc mạng doanh nghiệp tới doanh nghiệp (B2B) , các hệ thống liên lạc này liên quan đến các phương thức truy cập từ xa và / hoặc các trang web được bảo vệ đăng nhập.

Bảo mật mạng doanh nghiệp

Các công ty có dữ liệu riêng tư có giá trị làm cho an ninh mạng trở thành ưu tiên hàng đầu. Các doanh nghiệp có ý thức bảo mật thường thực hiện các biện pháp bổ sung để bảo vệ mạng của họ ngoài những gì mọi người làm cho mạng gia đình của họ.

Để ngăn chặn các thiết bị trái phép tham gia mạng lưới kinh doanh, các công ty sử dụng các hệ thống bảo mật đăng nhập tập trung. Điều này yêu cầu người dùng xác thực bằng cách nhập mật khẩu được kiểm tra vào thư mục mạng và họ cũng có thể kiểm tra cấu hình phần cứng và phần mềm của thiết bị để xác minh rằng nó được ủy quyền tham gia vào mạng.

Nhân viên của công ty nổi tiếng vì đã tạo ra những lựa chọn vô cùng tồi tệ trong việc sử dụng mật khẩu, dễ dàng tấn công các tên như "password1" và "chào mừng". Để giúp bảo vệ mạng doanh nghiệp, các quản trị viên CNTT của công ty thiết lập các quy tắc mật khẩu mà bất kỳ thiết bị nào tham gia nó phải tuân theo. Họ cũng thường đặt mật khẩu mạng của nhân viên của họ hết hạn định kỳ, buộc họ phải thay đổi, cũng nhằm cải thiện bảo mật. Cuối cùng, quản trị viên đôi khi cũng thiết lập mạng khách cho khách truy cập sử dụng. Mạng khách cung cấp cho khách truy cập Internet và một số thông tin cơ bản của công ty mà không cho phép kết nối với máy chủ công ty quan trọng hoặc dữ liệu được bảo vệ khác .

Các doanh nghiệp sử dụng các hệ thống bổ sung để cải thiện bảo mật dữ liệu của họ. Hệ thống sao lưu mạng thường xuyên thu thập và lưu trữ dữ liệu kinh doanh quan trọng từ các thiết bị và máy chủ của công ty. Một số công ty yêu cầu nhân viên thiết lập kết nối VPN khi sử dụng mạng Wi-Fi nội bộ, để bảo vệ chống lại dữ liệu bị rình mò trong không khí.