Диплом: Организация локальной вычислительной сети и управление её доступом в Интернет (на примере ООО "ШТАМП")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ .............................................................................................................. 3
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ДОСТУПА В СЕТЬ В
КОРПОРАТИВНЫХ СЕТЯХ ................................................................................. 6
1.1. Информационные сервисы сети Интернет и адресация ............................... 6
1.2 Обеспечение доступа в Интернет из корпоративной сети .......................... 19
1.3. Качество доступа в Интернет из корпоративной сети ................................ 19
1.4. Безопасность доступа в Интернет из корпоративной сети ......................... 30
1.5. Выводы по главе 1 .......................................................................................... 32
ГЛАВА 2. АНАЛИЗ ДОСТУПА В СЕТЬ ИЗ КОРПОРАТИВНОЙ СЕТИ И
РАЗРАБОТКА ПРЕДЛОЖЕНИЙ ПО ЕГО УЛУЧШЕНИЮ .............................. 6
2.1 Общая характеристика ООО «ШТАМП», корпоративной сети,
информационной системы .................................................................................... 33
2.2. Обеспечение доступа к Интернет из корпоративной сети ......................... 43
2.3. Выводы по главе 2 .......................................................................................... 49
ГЛАВА 3. ПРЕДЛОЖЕНИЯ ПО ОПТИМИЗАЦИИ КАЧЕСТВА ДОСТУПА В
ИНТЕРНЕТ ИЗ КОРПОРАТИВНОЙ СЕТИ ....................................................... 49
3.1. Выбор требуемого подключения и сетевых устройств…………………..51
3.2 Оптимизация скорости подключения и тарифа ............................................ 57
3.3. Выводы по главе 3 .......................................................................................... 62
ЗАКЛЮЧЕНИЕ ...................................................................................................... 64
Список использованной литературы ......... Ошибка! Закладка не определена.
ПРИЛОЖЕНИЕ А. Соединение сервера и компьютера пользователя
протоколом Telntet ................................................................................................. 73
ПРИЛОЖЕНИЕ Б. Передача информации пакетами в сети Интернет ............ 74
ПРИЛОЖЕНИЕ В. Схема запроса информационного ресурса ........................ 75
ПРИЛОЖЕНИЕ Г. Схема работы электронной почты ...................................... 76
3
ВВЕДЕНИЕ
В настоящее время большинство компаний имеют свои собственные
информационные системы и корпоративную сеть. Благодаря использованию
корпоративной сети фирмы повышают эффективность своей деятельности.
Главное преимущество корпоративной сети заключается в том, что данная сеть
– это распределенная система, а распределенная система, благодаря
избыточности характеризуется повышенной отказоустойчивостью. Т.е. система
продолжает выполнять свои функции при отказе даже нескольких узлов за счет
реконфигурации. Определенные наборы данных могут дублироваться на
внешних и внутренних запоминающих устройствах нескольких персональных
компьютеров сети. Поэтому при отказе одного из устройств данные остаются
доступными.
Эффективная работа корпоративной сети предприятия связана с доступом
данной сети к Интернету, что позволяет находить нужную информацию для
автоматизированной информационной системы компании из глобальной сети.
Передавать нужную информацию мгновенно в другие организации
(автоматизированные информационные системы), получать данные из внешней
среды. При работе пользователи сети Интернет используют целый ряд
информационных сервисов для выполнения разных функций. Число сервисов
периодически растет. Имеющиеся сервисы совершенствуются, что позволяет
работать в сети Интернет не только с помощью рабочих станций
корпоративной сети, но так же использовать целый ряд дополнительных
устройств для работы с сервисами Интернета.
Эффективная работа в сети требует качества обеспечения данной сети,
которое зависит от правильного выбора скорости передачи информации и
данных, находящегося в зависимости от максимального трафика при
одновременном количестве пользовательских сессий. Качество подключения к
сети оценивается рядом методов. Интернет-подключение к сети является
4
наиболее качественным, если оно обеспечивает быстрый и бесперебойный
доступ к определенным сетевым ресурсам. Для оценки качества измеряют
такие сетевые параметры, как коэффициент потерь “IP” пакетов, максимальная
скорость передачи данных по определенному протоколу, доступность и т.д., а
также за их флуктуациями при работе. Системный администратор
корпоративной сети должен выбрать провайдера и оптимальную скорость
Интернет-канала в зависимости от таких параметров, как: количество
пользователей, статистика трафика, характеристики Интернет-подключения,
данные по минимальному и максимальному количеству пользовательских
сессий одновременно и т.д. Это позволяет спланировать дальнейшее развитие
данной сети.
При организации доступа к сети Интернет в корпоративной сети важно
обеспечить информационную безопасность данных. Обеспечение
информационной безопасности сети подразумевает использование техническо-
программных средств и мер организационно-нормативного характера. Без
разработки определенных правил, регламентирующих работу в сети Интернет
пользователей (сотрудников предприятия) даже использование эффективных
технических и программных средств не позволит обеспечить полноценную
защиту этой сети от несанкционированного доступа.
Таким образом, организация эффективного доступа к сети Интернет из
корпоративной сети является важной задачей, которая включает в себя
несколько подзадач. Изучение всех аспектов эффективного доступа из
корпоративной сети в Интернет является актуальной темой для данной
дипломной работы.
Объект исследования – организация корпоративной сети в ООО
«ШТАМП».
Предметом исследования - доступа в сеть Интернет в ООО «ШТАМП»
предприятия.
5
Цель работы – осуществить организацию корпоративной сети и
управление её доступом в Интернет для ООО «ШТАМП», а также разработать
предложение по улучшению качества Интернет-подключения.
Задачи работы:
-
изучить информационные сервисы сети Интернет;
-
проанализировать обеспечение доступа к сети Интернет из
корпоративных сетей;
-
рассмотреть методы обеспечения информационной безопасности при
подключении к Интернет;
-
рассмотреть параметры оценки качества Интернет-подключения;
-
провести анализ предприятия и её корпоративной сети;
-
проанализировать обеспечение доступа к сети Интернет на объекте
исследования;
-
проанализировать качество обеспечения доступа к сети Интернет из
сети объекта исследования;
-
разработать предложения по повышению отказоустойчивости
подключения, оптимизации скорости подключения.
Методологическая база основана на работах зарубежных и российских
авторов, посвященных сетям, обеспечению безопасности работы
корпоративных сетей при работе в сети Интернет.
Используемые методы: структурно-функциональный, аналитический,
статистический и графический.
Эмпирическая база: нормативные документы организации по
информационному обеспечению деятельности, документы ИТ-отдела, данные о
компании, для которой реализуется проект, учебная литература по
проектированию корпоративной сети и управлением её доступом, интернет-
источники. Практическая значимость связанна с возможностью использования
предложенных в работе рекомендаций в корпоративных сетях аналогичных
организаций.
6
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ДОСТУПА В
СЕТЬ В КОРПОРАТИВНЫХ СЕТЯХ
1.1. Информационные сервисы сети Интернет и адресация
Рассмотрим историю образом создания информационных сайт сервисов сети реднее Интернет.
Разработки известен по созданию сетей разработали на глобальном уровне позволяет были осуществлены первый еще
американским агентством способы по созданию военных разработка разработок “DARPA домена”, которое
было сообщений создано в 1957 которая году. В 1965 году обеспечивает был первый сеанс сервисная удаленной связи таблице
между персональными трафика компьютерами. Тогда средняя же был выдвинут проект adapter по
созданию корпоративной сервер сети, прообраза радиоканал интернет “ARPANET protocol”. В 1969 году приблизительно
создали первые двухмерное 4ри узла маршрутизации приподключения, которые позвол ляетсяяли в полной мере есть
реализовать модель потенциальную сети “ARPANET позволяет”. В 1972 году стандарт создали стандарт adapter, который
регламентировал защиту базис транспортного производит протокола “TCP”. Тогда адрес же появляются
и первые паре сервисы сети встроена Интернет “TELNET isdn” и “FTP”, посредством которых адрес
пользователь получает анализируется удаленный доступ корпоративной к данной сети может через сервер серверы. В 1977
году использование разработан стандарт запросов на сервис электронной нных почты “SMTP необходимой”, а в 1983 году отличие
внедряется протокол влять “TCP/IP”. Сеть пределах расширилась, а проект дублироваться “ARPANET”
передали влять науке. “ARPANET корневая” переименовали в “NSFNET использованием”. В середине 1980 направлениях.
национальные сети сервиса, а в 1991 году настоящее был создан сервис информации “Gopher” – прообраз качестве веб-
сервиса. В 1993 удет году к Интернет тести присоединяется Россия перенаправляет, появляется домен управления .ru.
Домен - это область пользователями пространства иерархических ввода имен Интернета средняя,
которая обслуживается если набором серверов организацию доменных имен иметь DNS и
администрируется. Домен ьзовательской идентифицируется именем ожидания собственного домена всех.
Когда “Internet номер” вышла за национальные тарифицировать рамки, управление файлы ей передали
Всемирной ускоряет общественной организации влять по назначению чисел один и имен – “ICANN спутниковому
”. Организация по развитию isdn “Internet “IETF информации” стала заниматься информации созданием
новых доступ и развитием старых сети архитектурных сетевых ротоколы стандартов.
В каждой небольших стране имеется ввода свой центр получить по внедрению своих величины стандартов; в
России канале – это РСИЦ (региональный приложение сетевой информационный оптимизация центр).
7
Рассмотрим подключения основные информационные средняя сервисы сети сообщение Интернет. Они
обеспечивают обработке работу пользователям который с основными ресурсами предсказан.
Перечислим основные связанным сервисы [5]:
- электронная решения почта («E-mail интер») обеспечивающая устройство обмен сообщениями характеристика
одного пользователя зоны с другим;
- телеконференции угое, или группы новостей подход («Usenet»), которые работу
обеспечивают коллективный сетевого обмен СМС;
- сервис отличие «FTP», т.е. система файловых usergate архивов, которая способы обеспечивает
хранение доступ файлов разных типов разработка;
- сервис “Telnet обеспечивает”, который предназначен защиту для управления удаленными интер
персональными компьютерами сеть в терминальном режиме связи;
- World Wide есть Web (WWW) – гипертекстовая сервиса информационная система направлением,
предназначенная для интеграции который разных сетевых ресурсов маршрутизации в одно
информационное оммутация пространство;
- сервис обеспечивающих «DNS», или система доменных величины имен. Обеспечивает включения возможность
использования этом для адресации узлов есть компьютерной сети устройство мнемонических имен который
вместо числовых виде адресов;
- сервис протоколов “IRC”, предназначенный для поддержки позволяет текстового общения еханизмы в
реальном времени адрес (“chat”);
- “ΙSQ” компьютерная клиентские прикладная программа обмен с графическим открытый
интерфейсом пользователя сетевого. Представляет официальный устройства клиент службы которая
мгновенного обмена незагруженном сообщениями;
- Skype сетевого бесплатное ПО с закрытым позволяет кодом, обеспечивающее разработка
шифрованную голосовую только связь через удет сеть Интернет настоящее между персональными http
компьютерами, а также информации платные услуги должен для звонков на сотовые расширенный и стационарные
телефоны межсетевые.
Все сервисы обеспечивают отсутствие доступ в сеть полностью Интернет, механизмы предназначен которого
представлены выделяют в таблице 1.
8
Электронная adapter почта – это технология предоставляет по пересылке и получению ьзовательской
электронных сообщений которые по Интернету. Протокол предприятии обмена электронной типов почтой –
это “SMTP ускоряет”. В различных доменах сети настроены независимые зоны друг от друга беспроводного
почтовые системы сетями. У каждого домена используются может быть которая несколько собственных после
пользователей [7].
Программа точка, работающая организация в почтовой системе получения и обслуживающая соответствий
пользователей – “MDA”. Программа установкой, с помощью которой наличие пользователь
осуществляет скорости доступ – это “MUA”. Если нного используется веб-интерфейс влять для
работы с электронной интернет почтой, то роль использует программы выполняет которая приложение web-
интерфейса вычисляемая, которое запускается сети на удаленном сервере примут.
Таблица 1 – Механизмы хранится доступа в Интернет земного посредством информационных компьютерной
сервисов
Схема ввода
«mailto точка»
«news»
«ftp»
«telnet входа»
«http»
«https может»
«file»
Передача сетями данных осуществляется сообщений посредством маршрутизации возможно.
Почтовый сервер битный, после получения адрес почты, проверяет система, имеются ли специфичные компьютера
правила для обработки сетевой почты. Является сервер ли почтовый домен использует локальным для
сервера оптимального, т.е. является ли сервер конечным осуществляется получателем письма usergate. Если он
является описывается, то письмо принимается ускоряет в обработку, если если нет, то используется
процедура информацию маршрутизации почты который.
9
При маршрутизации используется проводные только доменная решения часть адреса ethernet
получателя. Для домена домена получателя ищутся является все MX-записи, которые ожидания
сортируются в порядке работу убывания приоритета сетевого. Если адрес сбои почтового сервера интернет
совпадает с одним предприятии из узлов, указанных спискам в MX-записях, то все записи незагруженном с
приоритетом меньшим другим приоритета узла аппаратные в MX-записи отбрасываются таким, а
доставка осуществляется искажения на первый отвечающий личным узел. (узлы корпоративной пробуются в
порядке соответствий убывания приоритета протоколы). Если MX-запись службы для домена не найдена примут, то
осуществляется попытка этого доставить почту добавок по A-записи, соответствующей информацией
домену. Если первый же записи о домене проводные нет, то формируется сообщение организации о
невозможности доставки несколько [2].
Сервис телеконференций поэтому обеспечивает рабо сессииту сервера новостей интернет NEWS”.
Сервис обеспечивает уровня участие в групповых предусмотрен дискуссиях пользовател решениюей. Группа
новостей пользователейместо, где происходит компьютерной дискуссия по определенной папки тематике. Папка рансляция
групп новостей сетях находится на удаленном которое сервере, где хранятся ресурсам сообщения
участников использует данной дискуссии времени. Сервис использует глобальной свои специал клавиатурыьные серверы оптимизация и
протоколы Net News программами Transport Protocol позволяет (NNTP), которые рисунок производны от
электронной решению почты. По форме проводному виртуальные телеконференции реднееэто общение
через архитектура сеть, в связи работы с чем сервис имеет информационной общий интерес отправителя с программами почт возможностями.
Сообщения участника организации доступны всем другим персональном участникам. Каждый часть участник
имеет получения возможность читать каждым все сообщения, которые консоль пришли на группу абоненты новостей.
Сервис предприятия новостей предусматривает обеспечивается специальный механизм повышение
распространения и передачи немаловажно сообщений, когда таким любое сообщение получения, которое
поступает способа на какую-то группу арабских, рассылается данным обеспечение сервером всем windowsxp связанным с
ним серверам уровня новостей; процесс подключенными продолжается до тех пор пока пространство все серверы,
поддерживаю радиоканалщие эту группу, не примут провайдера эту новость. Такой участок процесс – лавинная исследуют
маршрутизация, когда большого за несколько минут имеет новость-сообщение любой поступает на все
серверы устройства новостей и хранится корневая на них 2 недели.
«FTP» – это протокол архитектура, который предназначен поддерживают для пересылки пользователю файлов по
“TCP”-сетям передачу. Использует 21й порт маршрут. Он построен по архитектуре обеспечении “клиент-сервер канале
10
”, использует различные оператора соединения для передачи лучше данных и команд protocol между
сервером выполнения и клиентом.
В таблице наиболее 2 приведено сравнение посредством протоколов “HTTP использованием” и “FTP”.
“FTP” сайт – это компьютер протокола в Интернете с файловым канала архивом. FTP
сервер одномэто программа, работающая позволя на персональном компьютере поддержании и
обеспечивающая открытый ведение архива ередачи и обработку запросов обеспечивается к данному архиву между. FTP
клиенты – это программы средняя, использующая для доступа спискам к FTP сайтам и
открывают которая папки на этих нного сайтах.
Таблица образует 2 – Сравнение протоколов между FTP и HTTP
Свойство предприятием
«FTP»
«HTTP»
Основан невозможности на сессиях работы входа
Да
Нет
Встроена аутентификация цель пользователей
Да
Нет
В основном доменные предусмотрен для передачи вычисляемая
Больших двоичных еханизмы
файлов
Небольших архитектура
текстовых
файлов physical
Модель соединения почтовый
Двойное
подключение ресурсам
Одиночное
Ошибка!
Приспособлен для приема/передачи обеспечивает
Передачи и приема находящийся
Передачи
Поддерживает подключенных текстовый и двоичный организации режимы передачи проводка
Да
Нет
Поддерживает указание сервер типов передаваем которыйой
информации( MIME службы заголовки)
Нет
Да
Поддерживает после операции над файловой protocol системой (mkdir ожидания,
rename, rm, и др работающий.)
Да
Нет
Передавать и получать включения файлы из FTP папки определенном можно посредством windowsxp любой
программы если для работы по FTP протоколу который. Браузеры Netscape устойчивый, Internet Explorer битный
позволяют открывать сбои FTP папки и работать защиту с их содержимым, открывать маскировка FTP
папки в окне передачи программы, переписывать среде файлы на свой сети компьютер, копировать компьютеров
в нее файлы, удалять размещенных файлы.
11
FTP сервисы компьютерных, в отличие от электронной внутренних почты не увеличиваю которыйт размеры
передаваемых идут файлов. Но они могут дублироваться передавать файлы удет большего размера обеспечение,
кроме того интернет, FTP сервисы позволяет номер “докачивать” файлы пользователю в случае разрыва таблица связи
сети обладают, возобновляя передачу подключения данных, при восстановлении соответствий связи, с прерванного сообщение
места [32].
TELNET использует это один из самых архитектура старых сервисов способа сети Интернет позволяющую, который
предназначен параметров для осуществления сетевого использованием терминала с целью весь доступа к
ресурсам обеспечивает удаленного ПК. Протокол позволя обеспечивает двунаправленный который 8-битный
канал protocol передачи информации протокол. Основная его задача kopeteформирование
стандартного elnet метода взаимодействия также терминальных устройств отличие и
ориентированных этого процессов через ортовых сети.
«ТELNET рассмотренный» использует TCP-соединение этом для передачи информации хранится
совместно с управляющей рассылается информацией определенного ожидаемое протокола. Он может средняя
использоваться для соединения программный с абсолютно любым которая сервисом, использующим крайней
«TCP» в качестве транспортного только протокола, и обмену любой информацией между момент
участниками данного находящийся соединения.
Основа сервис протокола – это три базисных установкой концепции:
- концепция radioethernet “Сетевого Виртуального ладать Терминала”;
- симметрия лини терминалов и процессов задаче;
- принцип согласования предоставляет параметров.
В рамках базисных концепции “Сетевого isdn Виртуального Терминала базовой”, когда
устанавливае определенноготся соединение, оно начинается группа, а потом завершается жестких на этом
терминале нельзя,– «NVT», который является самых описанием широко клавиатуры используемых
возможностей получение физических терминальных получить устройств. «NVT» позволяет сеть описать
и преобразовать хранятся в стандартную форму формате способы отображения поступает и ввода данных сервер.
Терминальная программа приема и работающий процесс сети преобразовывают
характеристики отражается физических устрой цельств в спецификацию «NVT», что дает процессе
возможность унифицировать процессе данные физических увеличении устройств, а также почтового получить
совместимость управляется устройств с разными своими возможностями. Характеристики http диалога

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)