Автор работы: Пользователь скрыл имя, 06 Июня 2013 в 00:45, курсовая работа
Целью данной работы является разработка вычислительной сети, объединяющей в себе сеть магазинов розничной торговли инструментами и строительными материалами, имеющей в своей структуре, пять магазинов в черте города и три оптовых склада, осуществляющих доступ в информации, доступ к базе данных организации.
В ходе выполнения работы была детально проанализирована предметная область, определены информационные потоки организации и ее основные задачи. Задачи организации были отнесены к субъектам деятельности сети магазинов розничной торговли инструментами и строительными материалами, то есть, было установлено соответствие между задачами практической деятельности и структурными подразделениями организации.
Следствием информационного анализа предметной области стал вывод об информационной загруженности каналов взаимодействия служб сети магазинов розничной торговли инструментами и строительными материалами, что послужило основой для принятия решения о необходимой пропускной способности локальной сети.
Были рассмотрены актуальные на сегодняшний день технологии построения локальных проводных сетей и беспроводных сетей.
Содержание 2
Задание 3
1 Задание 5
1.1 Профиль предприятия 5
1.2 Схема физического расположения зданий 5
1.3 План помещений и количество будущих пользователей 6
1.4 Требования к проектируемой инраструктуре 7
2 Описание предметной области 8
3 Функциональная схема работы ПО 9
3.1 Характер необходимого программного обеспечения 9
3.2 Потоки информации, их объемные и частотные характеристики 9
4 Оценка (расчет) требуемой скорости передачи данных в сети 9
5 Технология построения сети 10
5.1 Обзор и анализ возможных технологий для решения поставленной задачи 10
5.1.1 Технологии локальных сетей 10
5.1.2 Технологии беспроводных сетей 11
5.1.3 Технологии доступа в Интернет 12
5.1.4 VPN (Virtual Private Network – виртуальная частная сеть) 13
5.2 Выбор и обоснование технологии построения сети 13
5.3 Коммутация логических сегментов 14
6 Реализация разделяемых ресурсов 14
7 Этапы реализации проекта 15
7.1 Выбор, установка и монтаж сетевого оборудования 15
7.1.1 Кабель 15
7.1.2 Коммутаторы 15
7.1.3 ADSL-модем 16
7.1.4 Сервер 18
7.1.5 Сетевой принтер 19
7.2.1 Windows Server 2003 20
7.2.1.1 DNS 20
7.2.1.2 Active Directory 23
7.2.1.3 DHCP 25
7.2.1.4 Файл-сервер (File server) 26
7.2.1.5 Управление пользователями 27
7.2.1.6 Сетевая печать 28
7.2.2 Настройка Firewall 29
Политика брандмауэра 30
Сетевые правила 30
Контроль активности протокола ICMP 30
Обнаружение локальной сети. 31
Предотвращение сетевых атак. 31
Сканирование портов 32
Блокировка вредоносных IP-адресов 32
Настройка уровня Веб-контроля 32
Реклама и сайты. 33
7.3 Спецификация оборудования 33
8 Подсчет затрат на реализацию 36
9 Заключение 38
10 Список литературы 39
ПРИЛОЖЕНИЕ А 40
ПРИЛОЖЕНИЕ Б 41
Благодаря усовершенствованному механизму печати принтера PIXMA MP550 достигается необычайно высокая скорость печати по сравнению с другими моделями среднего класса. Скорость печати фотографий лабораторного качества без полей формата 10 x 15 см составляет приблизительно 39 секунд.
PIXMA MP550 может печатать приблизительно 9,2 изображения в минуту при монохромной печати и 6 изображений в минуту при цветной печати.
Его вид:
Рисунок 16 – Canon PIXMA MP550
Принтер будет установлен на столе
оператора и подключен с
7.2 Установка и настройка программного обеспечения
Сервер имен - специальный веб-сервер, осуществляющий отображение доменных имен в IP-адреса (и наоборот).
Каждому домену необходим основной DNS-сервер, обычный или интегрированный с Active Directory. На основном сервере задаются зоны прямого и обратного просмотра. Первые служат для разрешения доменных имен в IP-адреса, вторые решают обратную задачу — искать доменное имя по IP-адресу (это необходимо для аутентификации DNS-запросов).
Настройка DNS
Рисунок 17 – Настройка свойств TCP/IP
Рисунок 18 – Дополнительные параметры TCP/IP
После этого, в окне мастера настройки сервера выберем роль DNS-сервер
Рисунок 19 – Мастер настройки сервера
После этого откроется Мастер настройки DNS-сервера
Рисунок 20 – Мастер настройки DNS-сервера
После этого, необходимо создать зоны просмотра. Зоны прямого просмотра служат для преобразования доменных имен в IP-адреса. Зона обратного просмотра преобразует IP адрес в имя компьютера из пространства имен DNS ("обратное преобразование имени").
Рисунок 21 – Мастер настройки DNS-сервера. Создание зон просмотра
После этого необходимо выбрать тип зоны. Поскольку зона будет обновляться на данном сервере необходимо выбрать пункт Основная зона. Поскольку наш DNS-сервер будет установлена на контроллере домена, необходимо поставить соответствующую галочку
Рисунок 22 – Мастер настройки DNS-сервера. Выбор типа зоны
После этого необходимо ввести имя новой зоны.
Затем необходимо выбрать параметры обновления записей ресурсов на DNS-сервере при их изменении, а так же создать новый файл зоны (файл, содержащий одну запись SOA , содержащую параметры зоны; не менее одной записи Name Server (NS), содержащей адреса DNS-серверов, ответственных за хранение и обслуживание зоны; не менее одной записи Host (A), содержащей информацию о соответствии имени DNS-сервера, указанного в каждой записи NS, его IP-адресу.)
Рисунок 23 – Мастер настройки DNS-сервера. Настройка обновления и файла зоны
После этого на экране появится сводная информация о настройке DNS-сервера и сообщение о завершении настройки DNS-сервера.
Active Directory — расширяемая и масштабируемая служба каталогов, в которой используется пространство имен, основанное на стандартной Интернет-службе именования доменов (Domain Name System, DNS).
Active Directory позволяет эффективно управлять сетевыми ресурсами. В Active Directory используется доменная система имен (Domain Name System, DNS) — стандартная служба Интернета, организующая группы компьютеров в домены. Средствами DNS иерархию доменов Active Directory можно вписать в пространство Интернета или оставить самостоятельной и изолированной от внешнего доступа. Для доступа к ресурсам в домене применяется полное имя узла.
Active Directory объединяет логическую и физическую структуру для компонентов сети.
К логической структуре относятся следующие элементы:
К физическим структурам следующие элементы:
Настройка Active Directory
Для настройки Active Directory воспользуемся Мастером настройки сервера, с помощью которого вызовем Мастер установки Active Directory
Рисунок 24 – Мастер настройки Active Directory
Поскольку наш сервер станет первым контроллером в новом домене, выберем пункт Контроллер домена в новом домене. Затем выберем тип домена, поскольку это первый домен в нашей организации выберем тип «Новый домен в новом лесу».
Рисунок 25 – Мастер настройки Active Directory. Выбор типа контроллера домена и его типа
Далее необходимо выбрать новое имя для домена и указать его NetBIOS.
Теперь необходимо настроить, где будет располагаться база данных Active Directory и журнал Active Directory.
Рисунок 26 – Мастер настройки Active Directory. Указание места хранения Базы данных и журнала AD и выбор разрешений.
Протокол динамической конфигурации
узла (Dynamic Host Configuration Protocol, DHCP) обеспечивает
динамическую настройку параметров
протокола TCP/IP на сетевых клиентах,
чем существенно облегчает
DHCP — средство централизованного
управления выделением IP-адресов,
но этим его функции не
Установка DHCP
Для настройки DHCP сервера так же воспользуемся Мастером настройки сервера.
Далее необходимо ввести имя области, которую следует использовать в сети.
После чего, необходимо ввести диапазон адресов, который описывает область, диапазон адресов который необходимо исключить (если это необходимо).
Рисунок 26 - Настройка DHCP. Задание диапазона IP-адресов и добавление исключений
После чего нужно указать срок действия аренды адреса и адрес маршрутизатора.
Рисунок 27 - Настройка DHCP. Задание срока аренды адреса и адреса маршрутизатора
После чего настройка DHCP окончена. Но после этого службу DHCP необходимо активировать. Для этого необходимо перейти в панель «Администрирование – DHCР».
Рисунок 28 - Настройка DHCP. Активация DHCP
Cервер, предоставляющий доступ к файлам и управляющий ими. Выбор этой роли позволит вам быстро настроить параметры квотирования и индексирования. Вы также можете установить Web-приложение для администрирования файлов. В этом случае будет установлен FS и включены страницы ASP (Active Server Pages).
Установка Файл-сервер (File server)
Для создания Файл-сервера вновь воспользуемся мастером настройки сервера.
Для начала необходимо задать путь к папке, которую мы хотим сделать общей. После чего необходимо ввести данные об общем ресурсе.
Рисунок 29 - Настройка Файл-сервера. Указание пути к ресурсу и его описание
Затем необходимо настроить службу индексирования файл-сервера и назначить дисковые квоты.
Рисунок 30 - Настройка Файл-сервера. Настройка индексирования и дисковых квот
Создание групп в Active Directory
Создание пользователей
Создать объект пользователя можно в консоли Active Directory — пользователи и компьютеры. Хотя их можно создавать в домене или в любом из контейнеров по умолчанию, рекомендуется делать это в ОП, чтобы в полной мере задействовать делегирование административных полномочий и объекты групповой политики (ОГП).
Чтобы создать объект пользователя, выберите нужный контейнер, затем в меню Действие (Action) щелкните Создать (New)-Пользователь (User). Откроется диалоговое окно Новый объект — Пользователь (New Object — User). На первой странице этого окна необходимо ввести сведения об имени пользователя. Закончив ввод значений, щелкните Далее (Next). На второй странице необходимо ввести пароль пользователя и установить управляющие флажки учетной записи
Рисунок 31 – Создание пользователя
Чтобы предоставить удаленным пользователям доступ к печатающему устройству, подключенному к компьютеру с Microsoft Windows Server 2003, администратор должен сделать компьютер сервером печати и настроить его для совместного использования печатающих устройств в сети.
Настройка конфигурации сервера печати
Рисунок 32 – Принтеры и драйверы принтеров
Рисунок 33 – Выбор типа принтера
Рисунок 34 – Выбор порта принтера