Диплом: Организация информационно-вычислительной сети центра детского творчества "Логос" ГБОУ школа №1466 г. Москвы

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
оправдывающая либо побуждающая осуществлять насильственные дей-
ствия по отношению к людям или животным, оправдывающая противоправ-
ное поведение;
отрицающая семейные ценности, пропагандирующая нетрадиционные
сексуальные отношения и формирующая неуважение к родителям и другим
членам семьи;
содержащая нецензурную брань или информацию порнографического
характера;
о несовершеннолетнем, пострадавшем в результате противоправных
действий, позволяющую установить его личность [40].
Для охраны физического и морального здоровья детей существует так
называемый «родительский контроль» - группа программных средств, кото-
рые ограничивают доступ к использованию аморальных или негативно вли-
яющих на неокрепшую личность интернет ресурсов и время, проводимое в
сети или за персональным компьютером.
Основные функции родительского контроля:
настройка списка допустимых сайтов по категориям;
определение лимита времени, проводимого в интернете;
фильтрация переписки по запрещённым словам;
запрет разглашения адреса, телефона и других личных данных.
Все они актуальны для детского образовательного учреждения, кроме
функции ограничения времени, проводимого за компьютером, так как заня-
тия в нём обычно проводятся по расписанию.
Средства родительского контроля предусмотрены во многих современ-
ных операционных системах. Так, в операционных системах фирмы
Microsoft, начиная с Windows 7, уже имеется возможность выбора разрешен-
ных или запрещённых для запуска ребёнком программ, ограничения време-
ни, в течение которого детям разрешен вход в систему, контроля доступа к
43
играм, выбора допустимой возрастной категории, типа содержимого, которое
следует блокировать. Для настройки родительского контроля необходимо
иметь отдельную учетную запись с правами администратора и всем детям,
для которых необходимо настроить родительский контроль, создать и
настроить учетные записи. Настройки родительского контроля производятся
в одноименном пункте Панели управления.
Родительский контроль является частью многофункциональных анти-
вирусных решений, поставляемых в составе продуктов Лаборатории Каспер-
ского - Kaspersky Total Security и Kaspersky Internet Security. Популярность
данного решения вполне заслуженная: можно легко ограничить время в ин-
тернете, задать список нежелательных сайтов (в том числе по неполному
имени). Встроенный фильтр не позволит ребёнку заходить на сомнительные
сайты. Для более жёсткого контроля предусмотрен список «белых адресов»,
при использовании которого можно заходить только на разрешённые сайты,
а все прочие блокируются. Настройки безопасности при этом действуют на
все браузеры в системе. Недостатком является достаточно высокая стоимость
этих решений, не превышающая, однако, платы за безопасность детей [37].
Заслуживает внимания проект SkyDNS (www.skydns.ru), представляю-
щий собой не просто программу, а целый комплекс, надёжно ограждающий
компьютер от потенциально опасных сайтов. Проект заносит в свой чёрный
список сайты с сомнительным содержимым, предоставляя свободный доступ
к остальным, “правильным” ресурсам (рисунок 16). Проект постоянно обнов-
ляется, и ложных срабатываний почти не случается. Сервис SkyDNS осу-
ществляется по выгодной цене без привязки к числу защищаемых устройств.
Он отсечёт сразу большую часть проблем с доступом на нежелательные сай-
ты [39].
44
Рисунок 16 – Возможности, предоставляемые сервисом SkyDNS
Представляет интерес и отечественный интернет-шлюз Интернет Кон-
троль Сервер (www.xserver.a-real.ru) - единое решение для комплекса задач,
возникающих при организации локальной сети. В их числе контроль и обес-
печение безопасности пользования интернетом, фильтрация контента, орга-
низация учета трафика, разграничение прав доступа для пользователей. Для
корпоративного интернет-шлюза полезны почтовый, прокси-, WEB- и FTP-
серверы (рисунок 17). Он предполагает чисто программное и программно-
аппаратное решения. Демонстрационная версия интернет-шлюза доступна
для бесплатного скачивания.
Рисунок 17 – Сеть, защищённая шлюзом Интернет Контроль Сервер
Это плотно интегрированный на единой платформе набор решений с
открытым кодом (apache, squid и т. д.), а также общая СУБД, в которой хра-
45
нится информация по настройкам, трафику, пользователям, сервисным при-
ложениям, то есть всем аспектам работы [38].
Существует достаточно многосторонних программ родительского кон-
троля. Среди них следует отметить такие, как ChildWebGuardian Pro, Hide-
tools Parental Control, KinderGate Parental Control, Child Control. Все они поз-
воляют ограничить доступ к нежелательным ресурсам, но каждая имеет свои
достоинства и редостатки.
Предоставляемое Департаментом образования города Москвы образо-
вательным учреждениям Антивирусное программное обеспечение Kaspersky
endpoint security 10, в задачи которого также входит осуществление контроля
доступа к незащищенным ресурсам и фильтрации, проходящих через него
сетевых пакетов, может обеспечить защиту детей от нежелательной инфор-
мации при совместном использовании со средствами родительского контроля
операционной системы Microsoft Windows 7.
46
3.Организация информационно-вычислительной сети центра
детского творчества "Логос"
3.1. Разработка топологии локальной сети ЦДТ и настройка цен-
трального сервера
На начальном этапе практических работ по организации информацион-
но-вычислительной сети центра детского творчества "Логос" была произве-
дена оценка текущего состояния локальной сети и имеющегося оборудова-
ния.
К тому моменту центра детского творчества "Логос" располагал значи-
тельным количеством разнообразной компьютерной техники, объединённой
между собой в примитивные локальные сети без средств защиты от угроз.
Насущной необходимостью являлось повышения эффективности ее исполь-
зования. Требование минимизации затрат с учётом использования не самого
современного оборудования заставило особо тщательностью анализировать
возможные технологические комбинации и решения, выбирая самые доступ-
ные и эффективные.
• Полностью отсутствует систематизированная кабельная система. В хо-
де оценки было проблемно установить, куда ведут кабельные окончания и в
каком месте сети они подключаются.
• Центральный узел сети представляет собой последовательность соеди-
ненных между собой коммутаторов, что также негативно сказывается на ско-
ростных параметрах локальной сети.
• Отсутствуют средства разделения административной и учебной подсе-
тей.
В плане организации сети предполагалось:
• систематизировать кабельную структуру локальной сети;
• выявить неоптимальные узлы и соединения и устранить их;
47
• обеспечить разделение административной и учебной подсетей;
• развернуть беспроводную сеть с максимальным покрытием зон кабине-
тов и коридора Центра;
• составить карту локальной сети центра детского творчества "Логос" и
реестр используемого коммутационного оборудования.
В ходе анализа возможных вариантов было найдено оптимальное ре-
шение - установка активного управляемого оборудования, с помощью кото-
рого будут решена задача модификации и систематизации кабельной систе-
мы, а также будут исключены неоптимальные узлы сети.
Для решения этой задачи был выбран имеющийся на складе Школы
№1466 управляемый коммутатор Nateks NetXpert 3424-E (рисунок 18). Дан-
ное устройство является высокопроизводительным 24-портовым коммутато-
ром с поддержкой протоколов верхних уровней, позволяющим проводить
разнообразнейшую фильтрацию, анализ и классификацию трафика, предо-
ставляющим возможность гибких настроек параметров его работы. Коммута-
тор надежно защищает передаваемые данные, соответствует стандартам вир-
туальных локальных сетей IEEE802.1q VLAN , который и будет использо-
ваться при конфигурировании коммутатора и систематизации кабельной
структуры, и обеспечивает централизованную аутентификацию [41].
Рисунок 18 - Управляемый коммутатор Nateks NetXpert 3424-E
48
Для разделения учебной и административной подсети было решено
воспользоваться встроенной в управляемый коммутатор поддержкой стан-
дарта IEEE802.1q VLAN. С помощью технологии виртуальной локальной се-
ти (VLAN) были логически разделены порты коммутатора на две независи-
мые группы: порты с 1 по 12 были маркированы как «VLAN_STUDY», в ко-
торые подключено коммутационное оборудование учебных кабинетов, а
порты с 13 по 24 маркированы как «VLAN_ADM», к ним подключается обо-
рудование в административных помещениях [20].
Созданные группы портов полностью изолированы друг от друга, всё
сетевое взаимодействие, как и прежде, происходит через центральный сер-
вер. Перенастройка каких-либо компьютеров или сетевых устройств не тре-
буется. Схема подключения показана на рисунке 19 .
Рисунок 19 - Разделение с помощью VLAN учебной и административной
подсетей ЛВС
Таким образом, используя поддержку технологии виртуальных локаль-
ных сетей (VLAN), был разделён один физический коммутатор на два неза-
висимых логических коммутатора. Преимущества данной схемы очевидны:
• используется одно физическое устройство вместо трех, которые ранее
присутствовали в серверном шкафу, что значительно упрощает схему сети,
исключая более медленное коммутационное оборудование. Данный управля-
емый коммутатор по производительности в несколько раз превосходит уста-
49
новленные ранее простейшие неуправляемые коммутаторы. Его производи-
тельность составляет 13 Гбит/с. Это более чем достаточно для бесперебойной
обработки всего трафика, проходящего через данный коммутатор, что поло-
жительно скажется на скоростных характеристиках локальной сети центра, а
также увеличит ее стабильность.
• Данный коммутатор имеет большее количество коммутационных разъ-
емов чем все вместе взятые уделенные из структуры сети коммутаторы. Тем
самым мы приобрели дополнительные коммутационные разъемы, которые в
последующем были задействованы для подключения оборудования беспро-
водной сети. А также остается резерв на будущее развитие локальной сети и
подключения дополнительных устройств.
• Данный управляемый коммутатор обладает системой диагностики се-
ти, с помощью которой можно в кратчайшие сроки локализовать и устранить
возникшую сетевую неисправность или проблему.
• Также этот коммутатор обладает возможностью фильтрации проходя-
щих через него данных с помощью правил, задаваемых администратором.
• В дальнейшем при необходимости можно расширять число маркиро-
ванных портов до 24, тем самым создавая индивидуальные правила для каж-
дого коммутационного порта.
Несмотря на самые современные технологии, всегда следует помнить о
том, что качественная передача данных и надежный уровень безопасности
обеспечиваются только правильной настройкой оборудования и программно-
го обеспечения.
В ходе модернизации локальной сети центральный сервер локальной
сети был переведен с операционной системы Microsoft Windows 2003 на опе-
рационную систему Linux [29].
Операционные системы семейства Linux характеризуется быстротой
своей работы, стабильностью, ориентацией на сетевое применение, превос-
50
ходя по этим параметрам ОС Microsoft Windows. Linux поддерживает все
существующие сетевые протоколы, обладает усовершенствованными ин-
струментами для мониторинга и фильтрации сетевого трафика. Вся работа с
сетью в ОС Linux осуществляется на уровне ядра ОС, а значит, осуществля-
ется максимально быстро. Linux может работать с любым сетевым оборудо-
ванием, для которого у него есть драйвер. Почти все распространенные сете-
вые карты по умолчанию поддерживаются ядром Linux [25].
Другим преимуществом ОС Linux является то, что графический интер-
фейс её не встроен в ядро ОС, как в случае ОС Microsoft Windows, где графи-
ческий интерфейс слишком тесно интегрирован с операционной системой.
Соответственно, операционную систему можно загрузить в режиме команд-
ной строки, не подключая графический пользовательский интерфейс, кото-
рый загружает ресурсы компьютера и снижает надёжность. Это одно из важ-
нейших преимуществ Linux, позволяющее запускать её на достаточно слабых
компьютерах, но несколько усложняет процесс конфигурирования и наладки
системы.
Большимим достоинством ОС Linux является и то, что эта ОС более
защищена - для неё количество вредоносных программ на несколько поряд-
ков ниже.
Была выбрана ОС Gentoo Linux, как наиболее подходящая по ряду опи-
санных далее причин [30].
Gentoo Linux - один из типичных представителей систем, компилируе-
мых непосредственно из исходных текстов. Он очень удачно интегрирует в
себе как традиционные качества Unix-систем, так и наиболее передовых тех-
нологий и новейших достижений разработчиков Linux.
Главной отличительной особенностью Gentoo Linux от других Linux-
дистрибутивов является то, что пользователю предоставляется максималь-
ный контроль над установкой/настройкой системы [31].
51
Дополнительной особенностью дистрибутива Gentoo Linux является
его прекрасная документированность. На сайте проекта доступна различная
документация, начиная от подробнейшего руководства по установке, описа-
ния принятых сценариев и конфигурационных файлов и их расположения до
серии руководств для разработчиков.
После установки ядра Gentoo Linux и установки системных пактов, в
число которых входят пакеты регистрации событий, пакеты для обслужива-
ния файловой системы, пакеты для работы с сетевыми интерфейсами и кон-
фигурационные утилиты [32].
Затем ОС была сконфигурирована для работы в сети центра детского
творчества "Логос", были настроены сетевые интерфейсы следующим обра-
зом:
Сетевая карта eth0: 80.250.160.123/255.255.255.0 – сеть Школы №1466
и интернет.
Сетевая карта eth1: 192.168.0.1/255.255.255.0 – административная под-
сеть центра.
Сетевая карта eth2: 192.168.1.1/255.255.255.0 –ученическая подсеть.
Ввиду того что ОС Linux обладает отличными возможностями по рабо-
те с сетью, сетевой карте eth0 был присвоен физический (MAC) адрес марш-
рутизатора D-Link 704P, ранее использовавшийся для подключения к сети
Школы №1466 и интернет. Это позволило легко избавиться от медленного
маршрутизатора.
Затем был сконфигурирован встроенный в ядро ОС межсетевой экран,
чтобы осуществить подключение локальной сети центра к сети интернет.
Также был создан набор правил, призванный обезопасить локальную сеть от
вредоносных действий.
После наладки работы межсетевого экрана был установлен ряд допол-
нительных программных комплексов, призванных улучшить работу в ло-

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран