проблеми взаємодії різних середовищ передачі даних.
Мережне обладнання в телекомунікаційній мережі ІІАС повинне забезпечувати взаємодію різних технологій передачі даних.
На мережному рівні використовуватиметься протокол IP. Телекомунікаційне обладнання повинне забезпечувати підтримку протоколу IP v4, а в подальшому і IP v6.
Всі програмно-технічні засоби для побудови телекомунікаційної інфраструктури ІІАС повинні пройти відповідні експертизи і мати необхідні сертифікати України, включаючи відповідність вимогам нормативних документів із питань технічного та криптографічного захисту інформації.
Проблему взаємодії ОДВ з мережею Інтернет потрібно вирішувати в трьох напрямках:
? надання ресурсів загального користування (власні WEB-сервери);
? забезпечення доступу ОДВ до Інтернету;
? забезпечення належного захисту інформації, охорона якої визначена законодавством.
Модель адресації для створюваної мережі повинна відповідати наступним загальним вимогам:
? залишення певного простору для подальшого розвитку мережі;
? призначення блоку адрес згідно структури мережі для підтримки масштабованості та доступності;
? для максимізації гнучкості та мінімізації затрат щодо конфігурації кінцевим системам рекомендується використовувати динамічну адресацію;
? для максимізації безпеки та адаптивності рекомендується використовувати системи трансляції адрес (NAT) в IP-середовищі.
При визначенні IP-адресного простору для створюваної мережі рекомендується використовувати блоки адрес, що призначені для приватних мереж і не використовуються в мережі Інтернет.
Для реалізації питань підключення телекомунікаційного середовища ІІАС до мережі Інтернет доцільно на етапі побудови мережі ІІАС провести ретельне обстеження існуючих точок підключення ОДВ до Інтернет для приведення всіх параметрів цих підключень у відповідність до існуючого законодавства, з метою їх використання в подальшому.
При цьому повинні бути виконані наступні вимоги:
? забезпечення необхідним телекомунікаційним обладнанням (сервери, маршрутизатори, модеми);
? забезпечення швидкісними каналами зв’язку (планується у міру необхідності розширяти існуючі канали виходу ОДВ до Інтернету);
? використання програмно-апаратних засобів захисту мереж ОДВ від несанкціонованого доступу абонентів Інтернету, в тому числі мережних екранів (FireWall);
? забезпечення розміщення WEB-серверів загального використання в демілітаризованих зонах;
? забезпечення взаємодії WEB-серверів з базами даних інформаційних ресурсів ОДВ (регламентне або по запитах розміщення інформації з баз даних ОДВ на WEB-серверах);
? використання систем моніторингу за обміном інформацією між телекомунікаційним середовищем ІІАС та Інтернет.
При вирішенні проблем взаємодії ОДВ з мережею Інтернет необхідно приділити увагу питанням розмежування в мережах ОДВ внутрішніх ресурсів та ресурсів загального користування.
Важливою складовою частиною телекомунікаційного середовища мережі ІІАС повинна стати система централізованого керування мережею. Загальний процес розподіляється на такі основні компоненти керування: ресурсами; збоями; конфігурацією; безпекою та обліком. Система керування мережею повинна забезпечувати централізоване адміністрування мережі, централізовану звітність про аварійні ситуації, а також реєстрацію подій у мережі.
Централізоване керування телекомунікаційним середовищем повинне здійснюватися, починаючи з 3-го (мережного) рівня моделі OSI.