Автор работы: Пользователь скрыл имя, 27 Декабря 2012 в 14:55, курсовая работа
Концепция вычислительных сетей является логическим результатом эволюции компьютерной технологии. Первые компьютеры 50-х годов –большие, громоздкие и дорогие – предназначались для очень небольшого числа избранных пользователей. Такие компьютеры не были предназначены для интерактивной работы пользователя.
Вычислительная сеть – совокупность компьютеров, соединенных линиями связи. Линии связи образованы кабелями, сетевыми адаптерами и другими коммуникационными устройствами. Все сетевое оборудование работает под управлением системного и прикладного программного обеспечения.
Введение 2
Реферативное изложение вопроса 3
Классификация методов доступа к среде передачи данных. Их сравнительный анализ. 3
Проектирование сети 21
Формализация задачи 21
Исходные данные, искомые результаты и форма их представления 22
Выбор топологии сети, типа кабеля и видов необходимого коммуникационного оборудования 24
Выбор метода доступа к среде передачи данных 40
Выбор сетевой операционной системы 50
Предложения по созданию подсетей и распределению IP-адресов 56
Предложения по защите информации в сети 58
Структурная схема вычислительной сети и описание принципов ее работы 61
Анализ полученных результатов и выводы 62
Вывод 65
Список литературы 66
Важным элементом сетевой ОС масштаба предприятия является централизованная справочная служба, в которой хранятся данные о пользователях и разделяемых ресурсах сети. Такая служба, называемая также службой каталогов, обеспечивает единый логический вход пользователя в сеть и предоставляет ему удобные средства просмотра всех доступных ему ресурсов. Администратор, при наличии в сети централизованной справочной службы, избавлен от необходимости заводить на каждом сервере повторяющийся список пользователей, а значит избавлен от большого количества рутинной работы и от потенциальных ошибок при определении состава пользователей и их прав на каждом сервере.
Важным свойством справочной службы является ее масштабируемость, обеспечиваемая распределенностью базы данных о пользователях и ресурсах.
Такие сетевые ОС, как Banyan Vines, Novell NetWare 4.x, IBM LAN Server, Sun NFS, Microsoft LAN Manager и Windows NT Server, могут служить в качестве операционной системы предприятия, в то время как ОС NetWare 3.x, Personal Ware, Artisoft LANtastic больше подходят для небольших рабочих групп.
Критериями для выбора ОС масштаба предприятия являются следующие характеристики:
Конечно, ни одна из существующих сетевых ОС не отвечает в полном объеме перечисленным требованиям, поэтому выбор сетевой ОС, как правило, осуществляется с учетом производственной ситуации и опыта. В таблице приведены основные характеристики популярных и доступных в настоящее время сетевых ОС.
Таблица 2.5.1 – Основные характеристики сетевых операционных систем
Название ОС |
Описание |
Novell NetWare 4.1 |
|
Microsoft Windows NT Server 3.51 и 4.0 |
|
IBM LAN Server 4.0 |
|
Рассмотрев особенности сетевых ОС наиболее оправданной для донной сети является Windows 2003 Server для серверов доменов и Windows XP SP3 для персональных ЭВМ.
2.6. Предложения по созданию подсетей и распределению IP-адресов
Ядром ЛВС является сервер, который выполняет функции роутера, прокси-сервера, почтового сервера, осуществляет динамическую раздачу IP-адресов на пользовательские ПК из диапазона 192.168.1.1-192.168.1.126, где:
Общая маска подсети 255.255.255.128. Данная маска позволяет подключить до 126 хостов, что в два раза перекрывает необходимое количество по данному проекту.
Отдельный сервер используется для хранения и обработки баз данных (SQL-server).
Связь с сервером осуществляется через коммутаторы для локальной сети, через VPN канал – для загородного склада и через модемы VDSL для отделов расположенных вне здания управления.
Выход в Интернет и связь VPN туннеля осуществляется через маршрутизатор D-Link DI-804HV. Доступ к интернету разграничивается системным администратором при помощи соответствующих программных средств.
В каждом отделе стоит по одному сетевому принтеру, для удобства был выбран именно принтер с сетевым интерфейсом. Каждый принтер имеет статический IP-адрес и одинаковую маску подсети.
Вся сеть защищается программой фаерволом COMODO и антивирусным пакетом Norton 360 (KAV 2010).
Схема распределенной сети представлена в приложении 1.
Каждый отдел организации объединяется в группу пользователей:
Матрица доступа сотрудников представлена в таблице.
Таблица 2.6.1 – Матрица доступа
Приложения и объекты |
Группы пользователей | ||||||||
«Склад» |
«Бухгалтерия» |
«Сбыт» |
«Менеджеры» |
«Экспорт» |
«Опт» |
«Розница» |
«Техники» |
«Парк» | |
Бух. БД |
- |
RWX |
- |
- |
- |
- |
- |
RWXD |
- |
ОБД |
RWX |
RWX |
RWX |
RWX |
RWX |
RWX |
RWX |
RWXD |
RWX |
1С торговля |
RWXD |
RWX |
RWXD |
RWXD |
RWX |
RWXD |
RWXD |
RWXD |
- |
Файловое хранилище |
RW |
RW |
RW |
RW |
RW |
RW |
RW |
RWXD |
RW |
Архив БД |
- |
- |
- |
- |
- |
- |
- |
RWXD |
- |
Архив Документов |
R |
R |
R |
R |
R |
R |
R |
RWXD |
R |
БД клиентов |
- |
RW |
- |
R |
RW |
RW |
RW |
RWXD |
- |
БД сотрудников |
- |
RWX |
- |
- |
- |
- |
- |
RWXD |
- |
Интернет |
+ |
- |
- |
+ |
- |
+ |
+ |
- |
+ |
R – Чтение, W – Запись, X – Выполнение, D –Удаление.
2.7. Предложения по защите информации в сети
Физическая защита данных
Кабельная система
Кабельная система остается главной проблемой большинства локальных вычислительных сетей: по данным различных исследований, именно кабельная система является причиной более чем половины всех отказов сети. В связи с этим кабельной системе должно уделяться особое внимание с самого момента проектирования сети.
Наилучшим способом защиты кабеля от физических является прокладка кабелей с использованием в различной степени защищенных коробов. При прокладке сетевого кабеля вблизи источников электромагнитного излучения необходимо выполнять следующие требования:
а) неэкранированная витая пара должна отстоять минимум на 15-30 см от электрического кабеля, розеток, трансформаторов и т. д.
б) требования к коаксиальному кабелю менее жесткие - расстояние до электрической линии или электроприборов должно быть не менее 10-15 см.
Другая важная проблема правильной инсталляции и безотказной работы кабельной системы – соответствие всех ее компонентов требованиям международных стандартов.
Системы электроснабжения
Наиболее надежным средством предотвращения потерь информации при кратковременном отключении электроэнергии в настоящее время является установка источников бесперебойного питания. Различные по своим техническим и потребительским характеристикам, подобные устройства могут обеспечить питание всей локальной сети или отдельного компьютера в течение промежутка времени, достаточного для восстановления подачи напряжения или для сохранения информации на магнитные носители. Большинство источников бесперебойного питания одновременно выполняет функции и стабилизатора напряжения, что является дополнительной защитой от скачков напряжения в сети.
Системы архивирования и дублирования информации
На сервере будет реализовано RAID уровня 1 (зеркало). Во время записи данных информация основного диска системы дублируется на зеркальном диске, а при выходе из строя основного диска в работу тут же включается "зеркальный".
Программные и программно-аппаратные методы защиты
Защита от компьютерных вирусов
Наиболее распространенными методами защиты от вирусов по сей день остаются различные антивирусные программы (рекомендуется установка Norton 360 или KAV-2010).
Однако в качестве перспективного подхода к защите от компьютерных вирусов в последние годы все чаще применяется сочетание программных и аппаратных методов защиты. Среди аппаратных устройств такого плана можно отметить специальные антивирусные платы, которые вставляются в стандартные слоты расширения компьютера.