Помимо сбора информации о характере применения глобальной сети администратору необходимо дать ответы на следующие вопросы:
- Укажите инфраструктуру, которую следует использовать для глобальной сети (частную или общедоступную). - Частная инфраструктура предоставляет оптимальный уровень безопасности и конфиденциальности, в то время как общедоступная инфраструктура обеспечивает наибольшую гибкость и минимальные текущие расходы. Выбор зависит от назначения глобальной сети, типов передаваемого трафика и бюджета, выделенного на текущие расходы. Например, если требуется обеспечить высокоскоростными защищёнными сервисами близкий филиал, то частное выделенное или коммутируемое подключение может оказаться оптимальным решением. Если же требуется подключить множество удалённых офисов, оптимальным выбором может оказаться общедоступная глобальная сеть, подключённая к Интернету. Для режимов распределённой работы можно выбрать сочетание нескольких вариантов.
- Укажите тип частной глобальной сети (выделенная или коммутируемая). - Транзакции, выполняемые в режиме реального времени с использованием больших объёмов данных, предъявляют особые требования, для удовлетворения которых следует, возможно, предпочесть выделенный канал, например для трафика, проходящего между центром обработки данных и главным корпоративным офисом. Если предприятие подключается к единственному местному филиалу, можно использовать выделенную арендуемую линию. Однако этот вариант был бы очень затратным для подключения большого числа офисов с использованием глобальной сети. В этом случае коммутируемое подключение может оказаться более подходящим.
- Укажите тип VPN, требуемый для общедоступной глобальной сети. - Если назначение глобальной сети состоит в подключении удалённого офиса, то оптимальным может оказаться доступ по межфилиальной VPN. Для подключения удалённых сотрудников или заказчиков более подходящим вариантом будут сети VPN для удалённого доступа. Если глобальная сеть обслуживает ряд удалённых офисов, удалённых сотрудников и авторизованных заказчиков, таких как международная компания, использующая распределённый режим работы, может потребоваться сочетание нескольких вариантов VPN.
- Укажите варианты подключения, доступные в данном местоположении. - В некоторых областях доступны не все варианты соединения с глобальной сетью. В этом случае процесс выбора упрощается, хотя выбранная глобальная сеть может не обеспечить оптимальной производительности. Например, в сельской местности или отдалённой области единственным вариантом может оказаться VSAT или доступ с использованием сотовой связи.
- Укажите стоимость доступных вариантов подключения. - В зависимости от выбранного варианта использование глобальной сети может значительно увеличить текущие расходы. Стоимость конкретного варианта необходимо сопоставить с тем, насколько хорошо он удовлетворяет всем остальным требованиям. Например, выделенная линия является наиболее дорогостоящим вариантом, но расходы могут оказаться оправданными, если крайне важно обеспечить в режиме реального времени безопасную передачу больших объёмов данных. Для приложений с менее высокими требованиями может подойти менее дорогостоящий вариант коммутируемого подключения или вариант подключения к Интернету.
Используя описанные выше рекомендации, а также те, которые описаны в архитектуре Cisco для корпоративных сетей, сетевой администратор должен успешно справиться с выбором подходящего соединения с глобальной сетью, удовлетворяющего требованиям конкретных предприятий.