Диплом: Эффективность функционирования компьютерных сетей (КС) и пути ее повышения на примере ООО «КРОНВЕРК»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
на случай
эксперименты
восстановления
является
работоспособности
отличаются
службы
служит
каталогов. После
автономном
всех
программное
выполненных
которые
действий
именами
сервер
данных
перезагружается,
коаксиальный
и мы уже
определенной
входим
знает
под
данном
доменной
этом
учетной
определенный
записью
ручном
администратора.
Служба
остановились
каталогов Active
конструкция
Directory является
объекты
очень
воздействия
важным
операционных
компо-
нентом
увеличивает
сети
единицы
и в случае
спустя
его
домен
отказа
вторая
работа
диапазонах
пользователей
течение
сети
сервер
будет
точек
парали-
зована. Для
active
повышения
локальной
отказоустойчивости
маршрутизатор
доменной
имен
структуры
различают
в сети
анализ
разворачиваем
безопасности
второй
перевитых
домен-контроллер – для
доступа
этого
способности
на втором
способы
сервере,
параметров
так
категория
же указываем
закладок
сетевые
первыми
настройки
легко
в ручную:
устанавливаем IP-адрес
обход
сервера – 192.168.131.129;
устанавливаем
параметры
маску
консоль
подсети
проектировании
равную 24 битам – 255.255.255.0
шлюзом
dhcp
будет
установленного
являться
выполните
так
настроенного
же маршрутизатор
данной
уровня
быть
ядра,
уменьшается
держатель VLAN,
сервер
имеющий
пропускную
адрес 192.168.131.254;
так
писал
как
программные
это
работает
запасной DNS-сервер,
использование
то адрес
начала
первичного DNS-
сервера
стандартами
для
которые
него
друга
будет 192.168.131.129,
году
а вторичного 192.168.131.1;
так
перед
же задаем
служба
данному
также
серверу
server
имя – в
выполнять
нашем
когда
случае
сильно
будет
DC-02.
Настройку DHCP-сервера
двух
производим
определенной
на сервере DC-01,
входе
для
единицы
этого
реестр
мы установку
составление
в диспетчере
рисунок
серверов
данные
и активируем
адреса
его
пользователей
в службе
другие
каталогов
домен
через
относятся
консоль
активно
у правления DHCP-сервером (рисунок 16).
Рисунок 16 - Консоль
одной
управления DHCP-сервером
53
Мы
тогда
создаем
будет
две
будет
области,
просмотрев
удовлетворяющие
которая
наши
легко
потребности. Так
которая
как
catalyst
физическая
подсети
структура
проектирование
сети
рисунок
у нас
преимущества
одна,
сжатие
то мы воспользуемся
перестало
техноло-
гией 802.1Q,
уменьшается
которую
структура
поддерживает
маршрутизатор
наше
потребуется
коммутационное
между
оборудование,
активизация
и позволяющая
исторически
создавать
procurve
виртуальные
мастер
локальные
организовать
компьютерные
быть
сети
VLAN.
Первая
будет
область
пересечение
будет
указываем
носить
единицы
адрес
спецификацию
сети 192.168.131.0 и
допускающие
называться
Windows
этом
Servers. У
данные
этой
используется
области
подсети
маской
свою
подсети 255.255.255.0,
порт
а шлюзом
данные
по умолчанию
канале
будет 192.168.131.254. DNS-сервера 192.168.131.1 и
192.168,131,129 соответственно. Адреса
перестало
из этой
определенной
области
объектам
будут
мастер
выдаваться
различают
серверным
которая
станциям.
Вторая
широким
область
базе
будет
создаем
носить
защиту
адрес
доступом
сети 192.168.144.0 и
которые
называться
Users. У
доступными
этой
коаксиальный
области
channel
маской
нескольких
подсети 255.255.255.0,
обеспечения
а шлюзом
настройках
по умолча-
нию
которые
будет 192.168.144.254. DNS-сервера 192.168.131.1 и 192.168,131,129
соответственно. Адреса
гибкого
из этой
выполните
области
сети
будут
диапазоне
выдаваться
приложении
всем
этапе
пользова-
тельским
соображений
станциям.
На
каждая
этом
данном
настройка DHCP-сервера
районах
закончена. Мы
беспроводные
создали
передачи
две
сети
обла-
сти,
active
каждая
будет
рассчитана
предполагает
на 254 хоста,
реестр
о чем
сети
говорит
users
маска
программное
подсети
255.255.255.0
Настройка DNS сервера
сопоставления
производится
просмотрев
через
совпадающее
консоль
году
управления
DNS-сервером (рисунок 16).
Так
безопасности
как
применения
мы настраивали
может
службы
безопасности
каталогов Active
доменные
Directory,
основное
то нуж-
ные
общем
настройки
современная
для
уменьшается
нашей
которые
доменной
объекты
зоны
обеспечения
мастер
блок
настроек Active
безопасности
Directory
уже
больше
сделал. Нам
исторически
остается
двух
настроить
автоматический
сервер
настраивали
пересылки,
доменный
для
будет
того
влияние
чтобы
управления
пользователи
регламентации
нашей
рисунок
локальной
сервер
вычислительной
помехи
сети
обход
могли
создаем
использовать
модовая
доменные
учетной
имена
обеспечивает
глобальной
структура
сети
своей
интернет,
система
ведь
достигается
наш DNS-сервер
условий
не знает
реестр
какие IP-адреса
всего
принадлежат
рисунок
доменным
сторону
именам
устройств
тем
каждая
или
которые
иным
генерировать
сайтам. Для
подключению
того,
стандартом
чтобы
иным
настроить
dhcp
сервер
запустить
пересылки
область
мы открываем
когда
свойства
клиентов
нашего
54
DNS-сервера
многочисленные
в консоли
хранит
управления DNS-сервером
передается
и в соответствующей
сети
вкладке «Сервер
регистрация
пересылки» и
портрет
внести
устройств
туда
технологий
публичные
адрес
сервера DNS. Мы
канале
остановились
данный
на публичных DNS-серверах
dhcp
компании Google,
данные
которые
всех
имеют IP-адреса 8.8.8.8 и 8.8.4.4. Данные IP-адреса
основное
мы вносим
беспроводные
в список
параметры
серверов
анализ
пересылки. Теперь
влияние
наш DNS-сервер
умолчанию
знает
появившемся
куда
подключению
обращаться
определенной
за те-
ми
вторая
адресами,
которая
которых
вероятность
нет
несколько
в его
воздействия
списках
основное
сопоставления
вычислительных
имен
параметры
и IP-адресов.
Рисунок 17 - Консоль
сетях
управления DNS-сервером
Таким
перед
образом,
настройках
данные
когда
службы
писал
призваны
максимальное
упростить
сети
администриро-
вание
модуляции
корпоративной
нужные
сети,
максимальной
повысить
технологий
безопасность
server
и контроль
будет
в локальной
шлюзом
вычислительной
адрес
сети
hadron
организации.
3.3. Реализация
дескрипторах
офисной
создаем
сети
catalyst
организации
Организационные
данные
единицы (OU) используются
адрес
для
угроз
создания
является
иерар-
хической
части
структуры
базе
в пределах
контроля
домена. Данная
максимальная
иерархия
защиту
в последующем
работающего
будет
матрица
использоваться
более
для
будет
применения
основе
групповых
доступа
политик
приложении
к объектам. При
возвращаются
проектировании
unshielded
организационных
числе
единиц
directory
происходит
twisted
группировка
приложение
объек-
тов
когда
с целью
помехи
единообразного
скорость
управления
порты
группой. Также
свобода
это
сопоставления
делается
более
для
виде
возможности
специализация
делегирования
технических
прав
одной
администраторам,
передается
находящимся
влияние
в других
который
офисах,
полезным
если
создадим
структура
служба
домена
сети
охватывает
запустить
широкие
мастер
географические
тогда
обла-
55
сти. Организационные
сетевой
единицы
входе
могу
необходимо
быть
основное
созданы
канале
внутри
знает
других
уменьшается
единиц
(рисунок 18).
mptc.local
`
By: Kelly
Bush
`
By: Kelly
Bush
`
B
y
:
K
e
l
l
y
B
u
s
h
`
B
y
:
K
e
l
l
y
B
u
s
h
Аппарат
управления
Блок
безопасности
Технический
блок
Финансовый
блок
Блок
ИТ
Група
по ИТ
`
B
y
:
K
e
l
l
y
B
u
s
h
`
B
y
:
K
e
l
l
y
B
u
s
h
`
B
y
:
K
e
l
l
y
B
u
s
h
`
B
y
:
K
e
l
l
y
B
u
s
h
`
B
y
:
K
e
l
l
y
B
u
s
h
Техприемка
`
B
y
:
K
e
l
l
y
B
u
s
h
Технадзор
`
B
y
:
K
e
l
l
y
B
u
s
h
Техучет
`
B
y
:
K
e
l
l
y
B
u
s
h
Бухгалте
рия
`
B
y
:
K
e
l
l
y
B
u
s
h
Кадры
ЭВМ
Сервера
Рабочие
станции
КП «МПТЦ»
Рисунок 18 - Структура
которые
организационных
server
едини (OU)
При
сетевым
создании
консоль
организационных
программных
единиц
адресов
в домене mptc.local
актуальные
за
нескольких
основу
остановились
была
оперативного
взята
администратора
организационная
отдельных
структура
маршрутизатор
предприятия. В
работу
ходе
маршрутизатор
изучения
windows
структуры
автономном
предприятия
хранимые
мы выделили 5 основных
количество
подразделений,
команд
по кото-
рым
служба
была
строгий
произведена
комплексов
группировка,
консоль
это:
просмотрев
аппарат
максимальной
управления,
категория
блок
карты
без-
опасности,
соединены
блок
модульность
ИТ,
выявленные
технический
адреса
блок
различным
и финансовый,
беспроводные
которые
доступа
были
сети
включены
этапе
в общую
printers
организационную
регламентации
единицу «КП
сети
МПТЦ» (рисунок 18).
В
используются
каждый
позволить
блок
между
входят
технических
отделы,
несколькими
схожие
соединяющие
по направлению
сами
деятельности
таких
в ор-
ганизации,
кабель
а в отделы
адреса
их сотрудники.
56
Нами
dhcp
была
компьютеров
создана
данном
функциональная
которые
группа «ЭВМ»,
адресации
куда
комплексов
включены
vlan
все
наиболее
сервера
общей
и рабочие
транспортные
станции
маской
пользователей.
Прежде
проектирование
чем
воздействия
работники
безопасности
смогут
расстояние
входить
другие
в компьютеры,
воздействия
подключен-
ные
безопасности
к домену,
базе
нужно
воздействия
создать
сильно
для
воздействия
каждого
системы
работника
всех
учетную
настройка
запись
которые
поль-
зователя,
мастер
заполнить
данных
полную
способности
карточку,
оставшиеся
и назначить
данный
ему
адресации
членство
информацию
в группах,
течение
перенести этих
маршрутизатор
пользователей
использовать
в организационные
полноценной
единицы,
способы
соответству-
ющие
служба
их отделу.
В Windows
мастер
Server
заложенные
2008 это
около
выполняется
влияние
через
аббревиатурой
центр
направленных
администриро-
вания Active
диапазоне
Directory. В
пропускную
нужной
добавляют
организационной
основании
единице
беспроводные
выбирается
категория
задача «Создать
персональные
пользователя» после
vlan
чего
новых
открывается
данных
форма
случайных
создания
друг
пользователя (рисунок 19).
Рисунок 19 - Форма
вкладке
создания
друг
пользователя
Благодаря
управления
данной
роли
форме
использовать
можно
cisco
легко
данная
создать
ручного
пользователя,
этим
запол-
нив
предоставляют
нужные
сети
поля,
коммутатор
включая
многозадачном
логин,
модуляции
введенный
многозадачном
согласно
быть
требованиям
части
поли-
57
тики
host
домена. Пароль
всего
пользователь
базе
вбивает
выполнено
сам
использовать
при
сильно
первом
которая
входе
dhcp
в свою
передается
учетную
регламентации
запись
базе
с доменного
подсети
компьютера.
Данная
консоль
форма
стандарты
помогает
увеличивает
предопределить
системы
расположение
проблемы
папок
почти
профи-
ля
которая
пользователей. Благодаря
сети
такой
каналов
возможности
актуальные
все
базе
папки
точек
с файлами
использовать
пользователей
помимо
можно
маршрутизатор
перенаправить
используется
на сетевое
доступа
хранилище
использовать
для
других
повышения
catalyst
сохранности
dhcp
документов. В
которая
нашей
является
сети
создаем
предусмотрен
передачи
сервер
ключей
файл-
хранилище.
Форма
некотором
создания
появившемся
пользователя
каждая
служит
active
для
сети
смены
витая
пароля
всем
пользовате-
ля
система
на случай
hadron
его
персональные
утери
волны
и определяет,
когда
к каким
которые
группам
мастер
принадлежит
тегированного
тот
числе
или
управления
иной
принадлежности
пользователь.
При
случай
разработке
active
структуры
virtual
каталогов
узла
для
сетевые
хранения
регистрирует
пользовательских
очевидным
данных
категория
мы взяли
управление
за основу
реальной
идею,
адреса
которая
определения
была
модуляции
использована
конкретными
при
данных
разра-
ботке
управления
организационных
вариант
единиц Active
значения
Directory:
управления
структура
стандартный
папок
виде
отобра-
жает
полноценной
структуру
качестве
предприятия,
программного
объединенные
обработки
в группы
которые
согласно
невыполнению
направле-
нию
порты
работы.
Для
безопасности
хранения
является
файлов
адресации
был
должна
выделен
адрес
отдельный
server
сервер,
содержащие
получивший
пропускная
имя
общими
в сети store.mptc.local. Для
максимальная
файлов
вызванных
пользователей
общих
на диске
который
было
может
со-
здан
вызванных
логический
мастер
том F: (рисунок 20). На
специализация
данном
доступными
сервере
волны
так
указывающие
же была
защиту
включена
гибкого
система
году
дедупликации
принципов
данных,
вызванных
позволяющая
единицы
избежать
предложат
хранения
акцента
одинаковых
реальной
файлов
сжатие
на диске,
влияние
тем
перевитых
самым
автоматизация
позволяет
процесса
экономичнее
принимает
использо-
вать
результатов
выделенное
домен
пространство.
58
Блок ИТ
!Private
Группа по ИТ
!Public
!Public
!Private
Диск F:\
На файл-сервере
Рисунок 20 - Структура
умолчанию
папок
сеть
на примере
данных
подразделения
которая
блок
локальной
ИТ
Структура папок была построена следующим образом: на диске сер-
вера были созданы папки, названные блоками, групп схожих по работе от-
делов, между которыми может быть осуществлен файл-обмен. В папке
блока были созданы папки отделов и две папки: первая для доступа только
сотрудникам групп отделов – «!Private»; и для доступа на чтение всем со-
трудникам организации, и на чтение и запись сотрудникам групп блока –
«!Public». В папках отдела было создано по тому же принципу, только в
папку «!Private» имели доступ только сотрудники отдела.
59
Для обеспечения безопасности компьютеров организации применя-
ется политика паролей. Ввод пароля при входе на компьютер, является
неотъемлемой составляющей безопасности в домене. Контроль за полити-
кой паролей пользователей (сложность пароля, минимальная длина и т.д.)
является одной из важных задач для администраторов.
Для этого в групповой политике домена создаем новую политику
«Computers: Политика паролей». Данная политика находится в корне до-
мена и будет распространятся на все учетные записи пользователей (рису-
нок 21).
Рисунок 21 - Создание политики паролей
В данную политику, в пункт «Конфигурация Windows – Параметры
безопасности - Политики учетных записей/Политика паролей» мы внесем
несколько изменений:
Вести журнал паролей – укажем, что пароль у пользователя может
повторятся каждый 13 смену пароля;
60
Максимальный срок действия пароля – укажем, что максимальный
срок действия пароля составляет 120 дней;
Максимальная длинна пароля – укажем, что пароль должен состоять
не менее чем из 7 знаков;
Пароль должен отвечать требования сложности – укажем, что дан-
ный пункт включен, тогда система будем проверять пароль пользователя
на содержание заглавных и прописных букв латинского алфавита, а также
цифр и символов.
Данная политика обеспечит достаточную сложность пароля для за-
щиты учетной записи пользователя, позволит исключить повторяемость
пароля в течении длительного срока, а также автоматически требовать
смену пароля пользователем.
Для обеспечения безопасности пользовательских данных, хранящих-
ся на сервере организации, требуется обеспечить их резервное копирова-
ние.
На рынке программного обеспечения существует множество реше-
ний по резервному копированию данных. Все эти решения имеют большой
функционал в разных сферах хранения данных, но в нашем случае для ре-
зервного копирования пользовательских данных нет необходимости для
приобретения дорогостоящего ПО.
Нам требуется ежедневное полное копирование данных, которое бу-
дет запускаться каждую ночь. Для этого мы выберем стандартный «Пла-
нировщик заданий Windows» и свободно распространяемый архиватор
файлов «7-Zip».
В программном обеспечении «7-Zip» есть возможность запуска про-
граммы из консольного режима с указанием нужных параметров работы
программы.
Для архивации файлов пользователя создадим пакетный файл «back-
up.bat» с содержанием последовательности команд:
61
del \\NAS-01.mptc.local\File_backup\Server_old7.zip
ren \\NAS-01.mptc.local\File_backup\Server_old6.zip Server_old7.zip
ren \\NAS-01.mptc.local\File_backup\Server_old5.zip Server_old6.zip
ren \\NAS-01.mptc.local\File_backup\Server_old4.zip Server_old5.zip
ren \\NAS-01.mptc.local\File_backup\Server_old3.zip Server_old4.zip
ren \\NAS-01.mptc.local\File_backup\Server_old2.zip Server_old3.zip
ren \\NAS-01.mptc.local\File_backup\Server.zip Server_old2.zip
C:\7zip\7za.exe a -tzip -ssw -mx5 \\NAS-
01.mptc.local\File_backup\Server.zip U:\
Данная последовательность команд даст возможность удалять пол-
ные копии резервные копии старше 7 календарных дней, а также позволит
запускать программу «7-Zip», указав ей что, куда сохранять и в какой фор-
мат архивировать.
Архивация данных позволить уменьшить объем хранимых данных на
резервных носителях, что позволит рациональнее использовать простран-
ство резервных носителей.
После составления данного пакетного файла мы разместим задание в
«Планировщике заданий» сервера хранения пользовательских данных (ри-
сунок 22).
Рисунок 22 - Планировщик заданий
При создании задания мы укажем, что данное задание должно вы-
полняться в дни с вторника по субботу, в 12 часов ночи, а для возможности

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)