Автор работы: Пользователь скрыл имя, 26 Марта 2013 в 19:41, курсовая работа
Профессиональное проектирование, прокладка, монтаж и настройка локальной компьютерной сети является основой безупречной информационной структуры компании. Качественные коммуникации обеспечивают быстроту и надежность трансляции информационных данных. Монтаж локальных компьютерных сетей позволяет сформировать информационно-технологическую инфраструктуру всей компании. Однако необходимо учитывать, что качественный монтаж сети требует существенных вложений уже на первоначальном этапе. Быстрая окупаемость, минимальная стоимость обслуживания и многие годы надежной работы сети в значительной мере определяются взвешенным подходом к перспективам деятельности компании.
1 ВВЕДЕНИЕ 4
2 Постановка задачи 5
3 Функциональная схема локальной вычислительной сети 6
3.1 Анализ информационных потребностей предприятия 6
3.2 Информационные потоки в ЛВС предприятия 6
4 Планирование структуры сети 7
4.1 Компьютерная сеть. 7
4.2 Способы управления сетью 7
4.3 План помещений 9
4.4 Размещение сервера 9
4.5 Сетевая архитектура 10
4.6 Сетевые ресурсы 12
5 Организация сети на основе сетевой ОС 13
5.1 Выбор сетевой ОС. Особенности данной ОС. 13
5.2 Службы сетевой ОС, необходимые на предприятии 14
6 Структура корпоративной компьютерной сети предприятия 15
6.1 Кабельная система 15
6.1.1 Технология монтажа СКС 15
6.1.2 Схема построения 15
6.1.3 Организация рабочего места 15
6.2 Основные административные блоки 16
6.3 Клиент-серверные компоненты 16
6.3.1 Централизованные файловые сервисы 16
6.3.2 Internet/Intranet компоненты 17
6.3.3 Mail-сервер, News-сервер и Web-сервер 17
6.3.4 Выход в интернет 18
7 Стратегия администрирования и управления 20
7.1 Защита информации в сети. Общие положения 20
7.1.1 Учетные карточки пользователей. Категории пользователей 20
7.1.2 Журнал событий безопасности 21
7.1.3 Шифрование данных 21
7.2 Учет системных ресурсов и анализ производительности 22
7.3 Резервное копирование 22
8 Расчеты затрат на создание сети 25
8.1 Определение стоимости материальной части сети 25
8.2 Определение трудоемкости настройки сети 27
8.3 Расчет затрат на организацию и обслуживание ЛВС 27
9 Заключение 28
Библиографический список 29
В данном офесе для работа на рабочих станциях предлогаем использовать ОС Windows XP Professional, т.к. это самая распространенная ОС и для ее использования нет необходимости в переобучении работников офиса под Unix совместимые системы. Windows – конечно, но позволит сэкономить время на обучение сотрудников, которые, в своем большинстве, используют Windows и дома и на работе. ОС Windows XP Professional обладает всеми средствами для установки ее как клиентской ОС.
Windows Server и ОС NetWare фирмы Novel совместимы с Windows XP, а для совместимости Red Hat Linux с ОС Windows XP необходима установка пакета Samba. Samba входит в стоимость дистрибутива Red Hat Linux. Его необходимо только установить.
В качастве сетевой ОС будем использовать Red Hat Linux. Данная ОС, как и все остальные, поддерживает стек протоколов TCP/IP, что необходимо для работы Интернета, а также включают в комплект поставки службы DNS, DHCP и Web-сервера. Также Red Hat Linux включает в свой дистрибутив приложения для внутренней маршрутизации, брандмауэры, proxy-серверы, файловые серверы, серверы печати, вневедомственные базы данных и десятки других стандартных функций, которых нет в поставке других ОС. Также Red Hat Linux не имеет ограничение на число одновременно подключающихся к серверу клиентов. Это большой плюс, т.к. при использовании Windows Server за увеличение числа пользователей необходимо будет доплачивать деньги, что не желательно. Следовательно, ОС Red Hat Linux лучше чем NetWare и Windows Server, т.к. она предоставляет больше базовых служб и стоит дешевле.
К сетевому программному обеспечению
сервера относятся сетевые
Службы, необходимые на сервере нашей сети:
Структурированная кабельная система строится таким образом, чтобы каждый интерфейс (точка подключения) обеспечивал доступ ко всем ресурсам сети. При этом на рабочем месте достаточно двух линий. Одна линия является компьютерной, вторая – телефонной. Линии взаимозаменяемы. Кабели соединяют телекоммуникационные разъемы рабочих мест с портами распределительных пунктов. Распределительные пункты объединяют магистральными линиями по топологии «иерархическая звезда».
Технологию монтажа и
Монтаж СКС (после составления проекта) начинается с укладки кабеля между серверной и клиентскими частями.
СКС построена по топологии «звезда» » с центром в виде каскада сетевых концентраторов в серверной комнате. В качестве сетевого концентратора будем использовать концентратор Коннектор RJ-45 (8х8), категория 5e, неэкранированный (A1150).
Рабочее место пользователя оснащено двумя розетками СКС: стандарта RJ 45 (восьмиконтактный разъём для подсоединения компьютера в сеть) и стандарта RJ 11 (шестиконтактный разъём для подсоединения телефонного аппарата любого типа).
Группирование компьютеров в рабочие
группы дает два важных преимущества
сетевым администраторам и
Второе преимущество доменов сделано для удобства пользователей: когда пользователи просматривают сеть в поисках доступных ресурсов, они видят сеть, сгруппированную в домены, а не разбросанные по всей сети серверы и принтеры.
В качестве ОС рабочих станций будем использовать Windows XP Professional. Для хранения важных документов каждого пользователя на сервере будут выделены диски пользователей, а также несколько дисков с общим доступом для обмена информацией между работниками.
При использовании серверной ОС Linux и клиентской ОС Windows XP, нам необходимо обеспечить совместимость серверной и клиентской ОС для установки файлового сервера. Это можно сделать с помощью специального сервера Samba, который входит в поставку дистрибутива RadHat Linux. Его необходимо установить и настроить.
После установки Samba его необходимо сконфигурировать. Конфигурация Samba находится в файле /etc/samba/smb.conf файловой системы Linux. Файл конфигурации (smb.conf) в Red Hat Linux по умолчанию позволяет пользователям просматривать на компьютерах с Windows свои домашние каталоги в Linux как разделяемые ресурсы Samba при регистрации с тем же именем пользователя и паролем. Служба Samba также позволяет разделять любые принтеры, настроенные в Red Hat Linux, в качестве общих принтеров Samba.
С помошью Samba мы можем выделить сетевые диски для обмена информации между работниками. Например нам нужно создать два сетевых диска. К первому диску, назовем его BOSS, доступ будет иметь только директор. Ко второму диску будут иметь доступ все сотрудники офиса, назовем его Н. Для этого администратору необходимо отредактировать файл smb.conf.
Контролер домена также можно настроить с помощью Samba. Настройки Samba находятся в файле /etc/smb.conf.
Поскольку телекоммуникационные средства Internet полностью базируются на TCP/IP, в нашей сети обязательно должен поддерживаться стек TCP/IP. Также, обязательно, на каждом ПК должен стоять веб браузер.
В качестве mail-сервера будем использовать Postfix из дистрибутива Red Hat Linux. В качестве имен на почтовом сервере удобней всего взять имена, под которыми пользователи зарегистрированы в Linux для аутентификации в Samba. Для этого, при создании контролера домена, необходимо задавать пользователям имена, по которым можно однозначно идентифицировать человека. Например, это может быть фамилия сотрудника. Следовательно, если мы используем фамилию сотрудника – Иванов, а логин, под которым он входит в домен COMPANY – ivanov, то адрес его электронной почты будет – IVANOV@(доменное имя) .
Что касается web-сервера, то его адрес будем адресом нашего домена в глобальной сети, т.е. COMPANY. В качестве сервера воспользуемся Apache, который также входит в поставку Red Hat Linux. На сервере будет размещен сайт компании, которая будет размещаться в офисе.
News-сервер также может быть установлен по желанию клиента. Они также включены в поставку сетевой ОС.
Каждая рабочая станция нашего офиса должна иметь выход в интернет. Поскольку мы используем мтек с протоколом TCP/IP мы имеем всего один выделенный канал доступа к глобальной сети. Чтобы обеспечить достут всех пользователей интернетом нам необходимо установить proxy-сервер.
Proxy-сервер – это
Настройка Squid производится в файле /etc/squid/squid.conf. Там необходимо указать размер кэша, указать группу IP-адресов, которым разрешен доступ и другие параметры. Можно сконфигурировать proxy-сервер таким образом, чтобы запретить доступ пользователям офиса к развлекательным ресурсам сети Интернет, добавив эти ресурсы в черный список.
На рабочих станциях клиентов необходимо настроить шлюз, через который они будут подключатся к Интернет.
Также
есть необходимость подумать, каким
образом будет подключен
Для защиты информации в первую очередь необходимо на каждой рабочей станции установить антивирус, а на сервере еще и сетевой экран. Сетевой экран необходимо настроить таким образом, что бы ограничить доступ к сети из Интернет и других внешних сетей. Разрешить можно доступ лишь только к ресурсам web-сервера. Также необходимо запретить доступ пользователям к нежелательным ресурсам извне, чтоб те занимались своим делом.
Если в офисе будет размещено несколько отделов, то целесообразно в соответствии с названиями отделов разбить пользователей на группы и разграничить доступ в соответствии с правами доступа каждого отдела.
Linux - система многопользовательская. Значит, для нормальной работы нужно:
Для этого в системе должна быть какая-то база данных (пусть даже очень примитивная), в которой хранятся основные сведения о каждом юзере, имеющем доступ к данному домену. В Linux такая запись в соответствующей БД, содержащая сведения об юзере называется user account. Для того, чтобы допустить нового пользователя в систему, необходимо создать для него этот account. Все данные о правах пользователя хранятся на сервере.
Изначально у нас будет
Событием называется любое значительное изменение состояния системы или программы, о котором следует уведомить администратора, а также событием называется запись в журнале. Служба журнала событий будет записывать события приложений, системные события и события безопасности в средство просмотра событий. С помощью журналов средства просмотра событий можно получать сведения об аппаратном и программном обеспечении компьютера, о системных компонентах, а также отслеживать события безопасности на локальном или удаленном компьютере. Журналы событий можно использовать при определении источника текущих системных неполадок, а также для предотвращения возможных неполадок.
Шифрование (encryption) – преобразование информации для ее защиты от несанкционированного доступа.