В полносвязной топологии все узлы соединены друг с другом, что обеспечивает резервирование и отказоустойчивость. Этот вид топологии наиболее устойчив к сбоям, поскольку отказ одного канала или узла не влияет на доступность сети. Перед большинством предприятий, в которых имеется определенное количество удаленных структурных подразделений (филиалов), возникает задача объединения их между собой шифрованными соединениями, но сопровождение полносвязной топологии приводит к большой административной нагрузке. В связи с этим часто обходятся соединением по схеме «Звезда». В этом случае подключение к центральному офису становится узким местом.

Рис. 1 – Топология «Звезда»
При решении задач, описанных выше, инженеры компании Global Communication Solution применяют технологию DMVPN. Dynamic Multipoint Virtual Private Network - виртуальная частная сеть, позволяющая настроить соединение по схеме «Звезда», с возможностью динамического создания туннелей между удаленными филиалами. При этом важно подчеркнуть, что удаленные подразделения могут использовать динамически-назначаемые IP адреса, что часто встречается при подключении удаленных филиалов через сеть Internet.

Рис. 2 – Полносвязная топология DMVPN
Задачи, решаемые технологией DMVPN
Технология DMVPN позволяет обеспечить надежное защищенное соединение между удаленными подразделениями более масштабируемым методом, чем создание соединений точка-точка между всеми филиалами и объединения их в полносвязную топологию и обладает следующими преимуществами:
• При добавлении новых филиалов в существующую сеть, необходимо настроить только новый маршрутизатор, изменений на уже существующих маршрутизаторах не требуется.
• DMVPN позволяет использовать динамические IP-адреса на spoke-маршрутизаторах (маршрутизаторах филиалов).
• Если двум spoke-маршрутизаторам необходимо установить туннель напрямую, то он устанавливается динамически.
Преимущества технологии DMVPN
• Простота и наглядность настройки.
• Эффективная масштабируемость. Добавление нового узла – простая типовая процедура.
• Динамическая отказоустойчивость и тонкое управление маршрутизацией на базе протокола динамической маршрутизации.
• Работоспособность multicast.
• Полноценная full mesh топология с точки зрения передачи данных при умеренном объеме служебного трафика.
• Spoke-маршрутизаторы могут находиться за NAT и иметь динамические IP адреса из private диапазона.
Технология DMVPN позволяет оптимизировать производительность, снизить задержки для приложений, работающих в режиме реального времени, а также осуществлять динамичную настройку. В результате облегчается обслуживание и настройка концентраторов и обеспечивается эффективное использование системы управления качеством обслуживания (QoS) для приоритезации маркированных сетей и приложений, работающих в режиме реального времени. Многоуровневая архитектура системы балансировки нагрузки на концентрирующем сервере DMVPN позволяет повысить масштабируемость сети.
Возможны несколько сценариев организации отказоустойчивой сети DMVPNс избыточностью. Самое простое решение представляет собой резервирование центрального HUB маршрутизатора.

Рис. 3 – Сеть DMVPNс резервированием центрального маршрутизатора
Начиная строить собственную сеть, необходимо просчитать варианты ее развития и предусмотреть возможность роста сети и, как следствие, подобрать необходимое оборудование, отвечающее всем Вашим требованиям. В этом Вам помогут специалисты компании Global Communication Solution.
К. Сулима