Диплом: Организация и функционирование виртуальных ЛВС на примере ООО "Иксэлер"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
и программного обеспечения. Linux выступает в роли версии UNIX,
которая адаптирована для процессоров Intel [22].
Семейство программных продуктов Microsoft Windows Server.
Семейство программных продуктов Windows Server – это следующее
поколение операционных систем Windows NT Server. Характеризуется
достаточно удобными и надежными службами каталога для работы в сети
интернет. Как правило, они объединены с комплексным и достаточно
мощным управлением.
Семейство программных продуктов Windows Server 2000-2003.
Класс продуктов Windows 2000 Server - это следующая ступень в
серии операционных систем Windows NT Server, с отказоустойчивой,
удобной в применении службой каталогов, службами сети и
приложениями в совокупности с мощным встроенным управлением.
Windows 2000 Server разработана для серверов, используемых в рабочих
группах и отделах. Windows 2000 Advanced Server для использования
приложениями и более требовательным к надежности серверных станций
отделов. Windows 2000 Datacenter Server разработана для максимально
значимых систем обработки данных. Web Edition – это операционная
система, разработанная для функционирования Web-серверов [27].
Microsoft Windows Server 2008.
Windows Server 2008 — класс операционных систем совершено
другого уровня . В фундаменте Windows Server 2008 лежит операционная
система Windows Server 2003. Она применяется для предоставления
пользователям максимально производительной платформы, которая
позволяет максимально повысить функционал установленных веб-служб,
сетей, приложений и дата - центров. В случае совместного использования
клиентских станций Windows 7 и серверов с Windows Server 2008 можно
13
говорить о значительном повышении производительности и надежности
локальной вычислительной сети.
Windows Server 2012 – В настоящее время самая распространенная
серверная операционная система, на которой построена работа многих
крупнейших центров обработки данных. В ней реализованы впечатляющие
инновации в области виртуализации, систем хранения данных, сетевых
технологий и удобства работы.
1.2 Программное обеспечение для сетевого администрирования и
защиты локальной вычислительной сети
На данный момент существует множество программного
обеспечения для организации администрирования локальной
вычислительной сети. Рассмотрим наиболее популярные приложения [16]:
NET CONTROL 2 V 12.1.2.7044 Standard Edition.
Приложение применяется для администрирования рабочих станций
общего применения в локальных вычислительных сетях, в их числе сети
учебных заведений, сети компьютерных клубов, интернет-кафе и т.д. За
счет обширных презентационных и коммуникационных возможностей, Net
Control 2 выступает как незаменимый помощник в процессе образования.
Broadcast Desktop в его составе делает возможным осуществление
процесса трансляции с Рабочего пространства администратора (учителя)
на компьютеры пользователей. При использовании компонента Remote
Desktop, представляется возможным оказать пользователю помощь в
решении его рабочих задач, однако специалисту технической поддержки
не придется лично контактировать с пользователем. Менеджер файлов
предоставляет возможность передачи, копирования, назначения имен
14
файлам между компьютерами, кроме этого, предусмотрена функция
копирования информации сразу на несколько рабочих станций [2].
Менеджер по доступу к сети «интернет» обеспечивает управление
доступом к данной сети, а также к службам локальной сети, тем самым,
ограничивая доступ пользователей к тем или иным веб-сайтам в
зависимости от того, каково их содержание. В свою очередь, менеджер
разрешенных программ и системных ограничений, позволит применить
системные ограничения к существующим ресурсам компьютера, а также
запрещать, либо разрешать выполнение программ администратором.
Менеджер речевых сообщений обеспечивает общение с пользователями
посредством применения голоса. Менеджер сообщений предоставляет
возможность передачи разного рода текстовых и графических сообщения
на удаленные рабочие станции. Имеет в своем составе встроенный чат.
Desktop Recorder предоставляет возможность записи изображения с
рабочего пространства администратора в файл, который в будущем может
быть воспроизведен на рабочих станциях пользователей. Можно говорить,
что появляется возможность создания электронных учебных пособий для
учащихся. Кроме этого, возможен динамический запрет и разрешение
доступа к станциям локальной вычислительной сети. Представлены
возможности для формирования определенных макро команд, а также
команд для выполнения по определенному графику и команд для запуска в
пакете [13].
LANSpector 1.3.108.
Это приложение также предназначено для управления локальной
сетью. Просмотр общих ресурсов в локальной компьютерной сети,
проверка диапазонов IP-адресов на наличие общих служб. Возможно
создание подробных отчетов о NetBios. Программа позволяет
просматривать список рабочих станций, находящихся в сети, и
15
пользователей, зарегистрированных на обособленной рабочей станции.
Основные возможности LANSpector [34]:
- Просмотр ресурсов общего доступа в локальной
вычислительной сети;
- Подключение, отключение и просмотр ресурсов;
- Поиск и осуществление проверки паролей для ресурсов для
всех версий Windows. Включая быстрый поиск Win 9'X, ME. Получение
дополнительной информации о NetBios, полученной в результате этого
поиска;
- Сканирование диапазона IP-адресов для общих служб и для
NetBios;
- Сканирование диапазона IP-адресов по указанным портам /
службам;
- DNS Resolver;
- Простейший клиент telnet;
- Простейший клиент протокола SMTP;
- Отображение статистики NetStat.
SystemTools Hyena 13.2 [19].
Администрирование средних и больших локальных сетей с Windows
- довольно сложная задача. В сетях, которые соединяют несколько
доменов, сотни или тысячи серверов, рабочих станций и пользователей,
очень легко потерять контроль над ситуацией. Программа Hyena позволяет
централизованно и легко решать повседневные задачи управления, а также
предоставлять системному администратору множество новых функций.
Объединив мощные и разнообразные возможности в одном решении,
рассматриваемая программа имеет заслуженную популярность у
большинства администраторов. Это является именно тем инструментом,
без которого администратору затруднительно обойтись в практической
16
деятельности. Для выполнения тех или иных операций, приложение
использует интерфейс в стиле проводника Windows для всех операций,
включая контекстное меню для всех объектов, вызываемое правой кнопкой
мыши. Администраторы могут управлять пользователями, группам и,
общими ресурсами, доменами, компьютерами, службами, устройствами,
событиями, файлами, принтерами и заданиями на печать и многим другим.
Hyena также содержит инструменты, необходимые для отправки
сообщений пользователям, управления процессами и назначением задач. В
дополнение к стандартным инструментам по управлению, Hyena
обеспечивает достаточно тесную интеграцию со службой каталогов Active
Directory [26].
Рассмотрим межсетевой экран и прокси-сервер.
Функции и структура прокси-сервера.
Под прокси-сервером понимают сервис в компьютерной сети,
позволяющий выполнять косвенные запросы клиентов к иным сетевым
сервисам. На первом этапе, клиент подключается к прокси-серверу и
осуществляет запрос любого ресурса, например, web-страницу
расположенную на другом сервере. После этого, прокси-сервер либо
подключается к данному серверу и запрашивает необходимую
информацию о ресурсе, либо возвращает ресурс из своего собственного
кеша (в случаях, когда прокси имеет кеш). В некоторых случаях запрос
клиента или ответ респондента могут быть изменены прокси-сервером для
разных целей. Более того, прокси-сервер обеспечивает защиту компьютера
от различных сетевых атак, а также поддерживает анонимный статус
клиента. Как правило, прокси-серверы применяются для достижения
следующих целей:
Предоставление доступа компьютерам в локальной сети в Интернет.
Кэширование данных: если часто происходит взаимодействие с
17
одними и теми же внешними ресурсами, можно сохранить их копию на
прокси-сервере и обратиться к ней по требованию, таким образом,
происходит разгрузка канала передачи во внешней сети и ускорение
получения запрашиваемой информации клиентом.
Сжатие данных: прокси-сервер осуществляет загрузку данных из
сети интернет, после чего осуществляет передачу данных конечному
пользователю, но в сжатой форме. Прокси-серверы указанного типа
широко используются в целях сохранения внешнего трафика компании
или клиента, в которой установлен прокси-сервер [3].
Защита локальных сетей от вредоносного внешнего доступа: так,
например, можно настроить прокси-сервер, чтобы локальные компьютеры
были адресованы только внешним ресурсам, а внешние компьютеры не
могли получить доступ к локальным компьютерам (они будут видеть
исключительно прокси-сервер).
Ограничение доступа к внешней среде из локальной сети: можно
применить запрет доступа к тем или иным веб-сайтам, а также
существенно ограничить пользование сетью «интернет» определенными
категориями пользователей или установить отдельные квоты на трафик,
пропускную способность, отфильтровать спам и вирусы.
Анонимный доступ к тем или иным ресурсам. Прокси-сервер
обладает возможностью скрывать информацию о первоначальном
источнике запроса. Таким образом, сетевой сервис видит только
информацию, содержащую данные о прокси-сервере, но не обладает
способами для определения источника запроса. Также имеется
возможность использовать цепочку прокси-серверов чтобы максимально
скрыть информацию о конечном пользователе.
Прокси-сервер, доступ к которому может получить любой
пользователь Интернета, называется открытым.
18
Основными режимами работы прокси-серверов являются [23]:
- Explicit (явный режим) – режим, когда прокси сервер работает в
качестве службы обработки и перенаправления трафика, которая явно
указывается на клиентских устройствах.
- Transparent (прозрачный режим), в рамках которого, трафик, либо
его определенная часть перенаправляются на прокси-сервер скрыто
средствами маршрутизатора. Как следствие, клиент обладает
возможностью полностью использовать достоинства прокси-сервера, без
каких-либо дополнительных настроек, однако некоторое ПО может
работать не совсем корректно (к примеру, использующее шифрование для
передачи данных)
- Reverse (обратный режим), режим для проксирования пула
серверов для распределения нагрузки между ними, таким образом клиенты
обращаются к одному IP адресу, а трафик перенаправляется на менее
нагруженный ресурс. Данный режим довольно часто применятся в
технологии Web[1].
Клиентский компьютер имеет настройки (конкретную программу
или операционную систему), в соответствии с которыми все сетевые
соединения определенного протокола выполняются не с IP-адресом
сервера (ресурса), выбранном по имени ресурса DNS, а с прокси-сервером.
При необходимости, ссылаясь на любой ресурс в указанном протоколе,
компьютер клиента открывает с прокси-сервером сетевое соединение (на
нужном порту) и применяет обычный запрос, как если бы он был
немедленно адресован ресурсу.
Получив данные запроса, проверив его действительность и наличие
разрешений для компьютера клиента, прокси-сервер, не осуществляя
прерывание соединения, реализует открытие нового сетевого соединения с
ресурсом и делает аналогичный запрос. После получения ответа от
19
удаленного сервера, предварительно обработав его и сохранив в кеше(если
требуется), ответ отправляется клиенту.
Таким образом, прокси-сервер является функционально полным
сервером и клиентом для каждого протокола, который поддерживается в
указанном формате и осуществляет контроль над всеми структурными
элементами реализации указанного протокола на практике. Более того, он
имеет возможность применять политики доступа, установленные
администратором, на каждом этапе работы протокола.
На сегодняшний день прокси-серверы широко используются на
предприятиях для фильтрации контента и защиты от вредоносных
приложений.
Наиболее широко используемые прокси-серверы [37]:
- 3proxy (BSD, кроссплатформенный);
- CoolProxy (Windows);
- Eserv (GPL, Windows);
-HandyCache (shareware, Windows) бесплатен для домашнего
использования;
- Kerio Control (Windows, Linux);
- Microsoft Forefront Threat Management Gateway, ранее Microsoft ISA
Server (Windows);
- nginx (веб-сервер, имеющий режим работы в качестве reverse
proxy);
- Squid (GPL, кроссплатформенный);
- Traffic Inspector (Windows);
- UserGate (Windows);
- Интернет Контроль Сервер (FreeBSD);
- TOR (BSD, многоплатформенный).
Структура и функции межсетевого экрана.
20
Брандмауэр - это набор оборудования или программного
обеспечения, которое контролирует и фильтрует сетевые пакеты,
проходящие через него в соответствии с указанными правилами.
Основной целью брандмауэра является защита компьютерных сетей
или отдельных зон от несанкционированного доступа. Кроме того, сетевые
экраны нередко именуют фильтрами, в качестве основной цели, которых
является фильтрация пакетов, которые не подходят к критериям,
определенным в конфигурации [11].
Сетевые экраны делятся на разные типы в зависимости от
следующих характеристик [18]:
разделяет две и более различные сети или соединяет один узел и
сеть;
на каком из уровней сетевых протоколов осуществляется контроль
потока данных;
осуществляется ли контроль состояния активных соединений или
нет
Также они разделяются на:
Традиционный сетевой (или межсетевой) экран представляет собой
программное обеспечение или службу операционной системы, или
аппаратное решение, которое контролирует входящий и исходящий
трафик между подключенными сетями.
Персональный брандмауэр - это программа, которую устанавливают
на компьютере пользователя для защиты только от
несанкционированного доступа к конкретному компьютеру.
Уровни, на котором осуществляется работа сетевого экрана для контроля
доступа разделяются на[14]:
Сетевой уровень, фильтрация осуществляется на базе адресов
отправителя и получателя пакетов, номеров портов приложений
21
модели OSI и статических правил, установленных администратором;
Сессионный уровень (также известный как stateful) - это
отслеживание сеанса обмена пакетами между приложениями,
предотвращающий изменение стека TCP/IP, сканирование и
инъекцию данных;
Уровень приложения, основанный на анализе данных данного
приложения, передаваемых внутри пакета. Указанные типы экранов
блокируют передачу информации, которая нежелательна или опасна,
на базе настроек или политики.
В зависимости от контроля активных соединений сетевые экраны
разделяются на [24]:
stateless (простая фильтрация), которые не отслеживают текущие
подключения (например, TCP), но осуществляет фильтр потока
данных, которые базируются на статичных правилах;
пакетный контроль состояния (SPI), с отслеживанием текущего
состояния передачи и соединений, обеспечивающее корректность
работы алгоритмов и логики соответствующих протоколов. Эти
брандмауэры позволяют более эффективно бороться с различными
типами DoS-атак и уязвимостями некоторых сетевых протоколов.
К типичным особенностям брандмауэра относят [24]:
фильтрация доступа к незащищенным службам;
Предотвращение утечки конфиденциальной информации из
защищенной подсети, а также внедрение ложных данных в
защищенной подсети через уязвимые службы;
контроль доступа к сетевым ресурсам;
осуществляет регистрацию попыток доступа из внешней и
внутренней среды;
регулирование порядка доступа к сети;

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)