Internet of Things - specialno godišnje izdanje | Page 31

izgledati , na primer , ovako :
Tradicionalno , visoka raspoloživost u inline scenariju može se postići redundancijom mrežnog puta koristeći Spanning Tree Protocol ( STP ) kako bi se konstruisao alternativni mrežni put do gateway-a , uz često kombinaciju Cisco HSRP protokola za ostvarenje redundantnog default gateway-a . Tipičan prikaz ovakvog rešenja je dat na slici ispod :
Nedostaci tradicionalnih mrežnih arhitektura
Problem ovakve legacy arhitekture leži u novijim zahtevima sigurnosti , posebno u pojavi ATP inspection & mitigation uređaja ( npr . Trend Micro ili Fireeye ) i zahtevima za vidljivošću SSL kriptovanih komunikacija . Dakle , mrežni put od LAN-a do rutera i interneta mora proći sve veći broj mogućih tačaka ispada . Dodatni nedostaci ovakvog pristupa su :
• podržana samo Active / Passive visoka dostupnost , tj . u svakom trenutku je samo pola mrežne opreme iskorišćeno ( Master / Slave način rada ). Dakle , reč je o ulaganju u hladni pogon .
• Skalabilnost pati , tj . kada postoji potreba za širenjem kapaciteta nije jednostavno dodati novu opremu u lanac prometa .
• Svi uređaji primaju ukupni saobraćaj iako možda nisu zainteresovani za sve pakete ; stoga kapacitet svakog uređaja mora biti dimenzioniran tako da zadovolji ukupnu propusnost .
• održavanje i administracija mreže postaje vrlo kompleksna , a STP protokol je poznat po izuzetno teškom otkrivanju greški ( troubleshootingu ) kada dođe do problema .