Среди многочисленных новых и улучшенных возможностей Microsoft Windows
Server 2008 наиболее важную роль играют изменения, связанные с работой в
сети. Эти обновления представляют самый большой набор изменений со времени
выпуска Windows Server в 1990-х годах. Они помогают ИТ-администраторам
обеспечивать большую безопасность, надежность и масштабируемость работы в
сети.
Windows Server следующего поколения
Центральное место среди этих улучшений принадлежит «стеку TCP/IP
следующего поколения», который представляет собой важное обновление
функциональных возможностей Windows TCP/IP, соответствующих служб и
интерфейсов прикладного программирования. Стек TCP/IP следующего поколения
представляет полнофункциональную архитектуру, отвечающую потребностям
подключения и производительности различных современных сетевых сред и
технологий. В то же время расширяемость нового стека TCP/IP обеспечивает
гибкость при адаптации новых сетевых стандартов и удовлетворении
потребностей заказчиков в будущем.
К изменениям и улучшениям сетевых протоколов и базовых компонентов в
Windows Server 2008 относятся следующие:
• |
новая двойная архитектура IP стека TCP/IP для универсальной
поддержки IPv4 и IPv6; |
• |
интеллектуальные алгоритмы автоматической настройки и оптимизации
сети; |
• |
безопасность сетевых узлов и улучшения IPsec; |
• |
интегрированная поддержка аппаратной разгрузки сети и технологий
ускорения; |
• |
упрощенное управление и сетевая диагностика; |
• |
набор интерфейсов прикладного программирования, обеспечивающих
разнообразные возможности расширения. |
Администраторы Windows Server получат следующие преимущества благодаря
использованию этих сетевых инноваций и улучшений.
Расширенная сквозная инфраструктура безопасности
Для того чтобы помочь администраторам противостоять постоянно растущему
количеству сетевых угроз, Windows Server 2008 включает целый ряд улучшений
безопасности сетевых узлов. Как часть общей стратегии многоуровневой
защиты, эти функции составляют основу нескольких ключевых решений в
области сетевой безопасности на основе политик, таких как: изоляция сервера и
домена (EN), защита
доступа к сети (NAP) (EN), а также безопасная беспроводная
ЛВС (EN):
• |
Улучшенный межсетевой экран Windows поддерживает фильтрацию
входящих и исходящих пакетов, а также интегрированную
функциональность IPsec. |
• |
Упрощенная конфигурация политики IPsec с расширенными методами
проверки подлинности, полная поддержка IPv4 и IPv6, а также
интеграция с защитой доступа к сети. |
• |
Новые параметры групповой политики для управления безопасностью
проводного и беспроводного подключения. |
• |
Разнообразные интерфейсы прикладного программирования для
проверки сетевых пакетов и более безопасные приложения на базе
Windows Sockets. |
Повышенная производительность и надежность
Благодаря обновленным интеллектуальным алгоритмам, Windows Server 2008
автоматически настраивает параметры сетевого подключения для максимального
повышения пропускной способности и производительности. Это приводит к
ускоренной передаче данных, лучшему использованию пропускной способности
сети и повышенной надежности подключения. Windows Server 2008 динамически
настраивает подключение с учетом конкретных условий, включая
следующие.
• |
Доступная полоса пропускания и время ожидания - Средство
автоматической настройки TCP Receive Window Auto-Tuning динамически
настраивает размер принимающего буфера TCP, используемого для
хранения входящих данных, с целью повышения пропускной способности,
особенно по ссылкам с высокой пропускной способностью и
продолжительным временем ожидания. |
• |
Перегрузка сети - Для лучшего использования пропускной
способности сети средство Compound TCP (CTCP) значительно
увеличивает количество отправляемых одновременно данных с помощью
наблюдения за продуктом, вызывающим снижение производительности,
вариантами задержки и потерей пакетов. |
• |
Среды с высоким уровнем потери пакетов - Поддержка
нескольких алгоритмов оптимизации сети на основе стандартов, таких
как быстрое восстановление TCP, параметр TCP Selective Acknowledge
(SACK) и Forward RTO-Recovery, обеспечивает повышенную надежность и
быстрое восстановление в средах с высоким уровнем потери пакетов,
таких как беспроводные сети. |
• |
Сбои при маршрутизации пути - Улучшенные механизмы
обнаружения и повышения отказоустойчивости неработающих шлюзов и
перегруженных маршрутизаторов повышает скорость восстановления и
гибкость маршрутизации. |
Большая масштабируемость
Для того чтобы сохранить высокий темп удовлетворения требований,
предъявляемых ИТ-инфраструктуре, необходима возможность масштабирования
сетевых ресурсов. Windows Server 2008 обеспечивает расширенное
масштабирование сети благодаря улучшенной поддержке многогигабитных сетей,
технологиям повышения быстродействия и разгрузки сети, управлению полосой
пропускания на основе политик и использованию интернет-протоколов
следующего поколения.
• |
Разгрузка обработки сетевых пакетов с помощью специализированных
сетевых адаптеров, в которых применяется TCP Offload Engine (TOE) и
другие технологии ускорения работы в сети, включая поддержку Gigabit
IPsec Task Offload. |
• |
Динамическое балансирование входящих сетевых подключений с
помощью масштабирования на получающей стороне для распределения
трафика по нескольким процессорам или ядрам для увеличения
производительности сервера. |
• |
Оптимизация и расстановка приоритетов использования полосы
пропускания с помощью политик качества службы (QoS) на уровне узлов,
управляемых с помощью Active Directory. |
• |
Включение новых сценариев и способов подключения за счет
всесторонней поддержки IPv6, включая технологии перехода, такие как
протокол ISATAP. |
В целом новые и обновленные функции для работы в сети в Windows Server
2008 создают основу для более защищенной, надежной и масштабируемой
платформы, удовлетворяющей потребности подключения сегодняшнего и
завтрашнего дня.
Дополнительные ресурсы