Net zoals veel residentiële huishoudens thuiscomputernetwerken gebruiken, vertrouwen bedrijven en bedrijven van elke omvang op netwerken om hun dagelijkse activiteiten te ondersteunen. Residentiële en zakelijke netwerken gebruiken veel van dezelfde onderliggende technologieën. Zakelijke netwerken (vooral die van grote bedrijven) bevatten echter extra functies, beveiligingsparameters en gebruiksvereisten.
Bedrijfsnetwerkontwerp
Small office en home office (SOHO)-netwerken werken normaal gesproken met één of twee lokale netwerken (LAN's), die elk worden bestuurd door de eigen netwerkrouter. Deze komen overeen met typische ontwerpen voor thuisnetwerken.
Naarmate bedrijven groeien, breiden hun netwerklay-outs uit naar steeds grotere aantallen LAN's. Bedrijven die op meer dan één locatie zijn gevestigd, zetten interne connectiviteit tussen hun kantoorgebouwen op. Deze connectiviteit wordt een campusnetwerk genoemd wanneer de gebouwen zich dicht bij elkaar bevinden, of een wide area network (WAN) wanneer het zich over steden of landen uitstrekt.
Bedrijven schakelen hun lokale netwerken in voor wifi of draadloze toegang. Grotere bedrijven bekabelen hun kantoorgebouwen echter vaak met high-speed Ethernet-kabels voor meer netwerkcapaciteit en prestaties.
Zakelijke netwerkfuncties
Zakelijke netwerken kunnen een reeks beveiligings- en gebruiksfuncties gebruiken die bedoeld zijn om te bepalen hoe en wanneer gebruikers toegang krijgen tot het netwerk.
Netwerkfilters
De meeste bedrijven autoriseren hun werknemers om toegang te krijgen tot internet vanuit het bedrijfsnetwerk. Sommigen installeren technologie voor het filteren van internetinhoud om de toegang tot bepaalde websites of domeinen te blokkeren. Deze filtersystemen gebruiken een configureerbare database met internetdomeinnamen (zoals websites voor volwassenen of goksites), adressen en inhoudszoekwoorden die in strijd zijn met het beleid voor acceptabel gebruik van het bedrijf.
Sommige thuisnetwerkrouters ondersteunen ook functies voor het filteren van internetinhoud via een beheerscherm. Bedrijven hebben de neiging om krachtigere en duurdere softwareoplossingen in te zetten.
Virtuele privénetwerken
Bedrijven laten werknemers soms toe om in te loggen op het bedrijfsnetwerk vanuit hun huis of andere externe locaties, een mogelijkheid die externe toegang wordt genoemd. Een bedrijf kan VPN-servers (virtual private network) opzetten om externe toegang te ondersteunen, waarbij de computers van werknemers zijn geconfigureerd om bijpassende VPN-clientsoftware en beveiligingsinstellingen te gebruiken.
Upload tarieven
Vergeleken met thuisnetwerken verzenden (uploaden) bedrijfsnetwerken een groter datavolume via internet. Dit volume is afkomstig van transacties op bedrijfswebsites, e-mail en andere extern gepubliceerde gegevens. Residentiële internetabonnementen bieden klanten een hogere datasnelheid voor downloads in ruil voor een lagere uploadsnelheid. Zakelijke internetabonnementen staan om deze reden hogere uploadsnelheden toe.
Intranetten en Extranetten
Bedrijven zetten interne webservers op om privé bedrijfsinformatie met werknemers te delen. Ze kunnen ook interne e-mail, instant messaging en andere privécommunicatiesystemen inzetten. Samen vormen deze systemen een zakelijk intranet. In tegenstelling tot internet-e-mail, IM en webservices die openbaar beschikbaar zijn, zijn intranetservices alleen toegankelijk voor werknemers die zijn ingelogd op het netwerk.
Geavanceerde bedrijfsnetwerken maken het ook mogelijk bepaalde gecontroleerde gegevens tussen bedrijven te delen. Deze communicatiesystemen worden soms extranetten of business-to-business-netwerken genoemd en omvatten methoden voor toegang op afstand of websites die beveiligd zijn tegen inloggen.
Zakelijke netwerkbeveiliging
Bedrijven beschikken over waardevolle privégegevens, waardoor netwerkbeveiliging een prioriteit is. Beveiligingsbewuste bedrijven nemen meestal aanvullende maatregelen om hun netwerken te beschermen die verder gaan dan wat mensen doen voor hun thuisnetwerken.
Gecentraliseerde beveiliging
Om te voorkomen dat onbevoegde apparaten lid worden van een bedrijfsnetwerk, gebruiken bedrijven gecentraliseerde aanmeldingsbeveiligingssystemen. Deze hulpprogramma's vereisen dat gebruikers zich verifiëren door wachtwoorden in te voeren die worden gecontroleerd aan de hand van een netwerkmap. Deze tools controleren ook de hardware- en softwareconfiguratie van een apparaat om te controleren of het geautoriseerd is om lid te worden van een netwerk.
Wachtwoordbeheer
Bedrijfsmedewerkers kunnen verkeerde keuzes maken bij het gebruik van wachtwoorden. Ze kunnen bijvoorbeeld gemakkelijk te hacken namen gebruiken, zoals wachtwoord1 en welkom. Om het bedrijfsnetwerk te beschermen, stellen IT-beheerders van het bedrijf wachtwoordregels in die elk apparaat dat eraan deelneemt moet volgen. Ze kunnen ook instellen dat de netwerkwachtwoorden van werknemers periodiek verlopen, waardoor ze moeten worden gewijzigd, wat ook bedoeld is om de veiligheid te verbeteren.
Gastnetwerken
Beheerders zetten soms gastnetwerken op die bezoekers kunnen gebruiken. Gastnetwerken geven bezoekers toegang tot internet en enkele basis bedrijfsinformatie zonder verbindingen met kritieke bedrijfsservers of andere beschermde gegevens toe te staan.
Back-upsystemen en VPN's
Bedrijven ontwikkelen aanvullende systemen om hun gegevensbeveiliging te verbeteren. Netwerkback-upsystemen leggen en archiveren regelmatig kritieke bedrijfsgegevens van bedrijfsapparaten en servers. Sommige bedrijven eisen dat werknemers VPN-verbindingen opzetten wanneer ze interne Wi-Fi-netwerken gebruiken, om te voorkomen dat gegevens in de ether worden rondgesnuffeld.