Диплом: Организация работы офисной сети под управлением Windows Server 2012r2 (на примере ЗАО "ЭЛСИЭЛ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Рисунок 17 - Выбор типа установки ОС
7) Выбор диска и раздела. На этом этапе предлагается выбрать на какой
логический диск и раздел будет установлена ОС (рис.18). Также
доступна возможность добавления и удаления разделов на логических
дисках, их форматирования или расширения. В случае если на диске
нет разделов они будут созданы автоматически на этапе копирования
файлов.
Рисунок 18 - Выбор диска и раздела
8) Копирование файлов ОС. Это финальный этап установки ОС по
завершении копирования файлов сервер будет автоматически
перезагружен, и операционная система будет готова к использованию.
63
9) Установка пароля администратора. После перезагрузки сервера
пользователю потребуется задать пароль локальной учетной записи
администратора.
После завершения установки Windows Server 2012 R2 потребуется
выполнение начальной конфигурации ОС. В случае если на сервере установлен
графический интерфейс – конфигурирование можно произвести с помощью
узла «Локальный Сервер» в Диспетчере серверов (рис.19), который
автоматически запускается при входе в систему. Если графический интерфейс
не установлен, то конфигурирование производится с помощью командной
строки и Windows Power Shell.
Начальное конфигурирование может включать в себя:
Настройку Ip-адреса и сетевых параметров
Настройку имени компьютера
Рисунок 19 - Диспетчер серверов
Присоединение компьютера к домену Active Directory
Настройку часового пояса
Настройку автоматического обновления
64
Установку ролей и опций
Настройку удаленного рабочего стола и удаленного управления
Конфигурацию файрвола
3.1.5 Организация доступа в интернет
В «ЗАО» ЭЛСИЭЛ доступ в интернет организован с использованием
межсетевого экрана PfSense, так как Windows Server 2012 R2 не может
выполнять соответствующую функцию. Организация доступа в Интернет
делится на три этапа:
Назначение интерфейсов. PfSense разделяет понятия сетевого
интерфейса и сетевого адаптера (порта). На первом этапе конфигурации
необходимо установить соответствие виртуальных интерфейсов и сетевых
адаптеров. А также задать параметры IP-адреса виртуальных интерфейсов. По
умолчанию система назначает первому сетевому адаптеру интерфейс WAN
(интерфейс глобальной сети) и второму адаптеру интерфейс LAN (интерфейс
локальной сети). Эту конфигурацию можно изменить например через веб-
интерфейс системы (рис.20).
Рисунок 20 - Веб-интерфейс PfSense: Назначение сетевых интерфейсов
Настройка правил трансляции адресов (NAT). В PfSense существует
три режима NAT: автоматический гибридный и ручной (рис.21). В
автоматическом режиме правила трансляции адресов генерируются системой
65
для каждого интерфейса глобальной сети (WAN). Гибридный режим позволяет
создавать правила трансляции адресов вручную, не отключая автоматически
созданные правила (правила создаваемые вручную имеют более высокий
приоритет). В ручном режиме необходимо задавать все правила трансляции
адресов.
Рисунок 21 - Веб-интерфейс PfSense: Настройка NAT
Настройка правил фильтрации пакетов. После завершения настройки
NAT необходимо создать правила файрвола разрешающие трафик от клиентов
в локальной сети к серверам интернета по протоколам HTTP и HTTPS. Для
этого достаточно задать два правила: Правило разрешающе трафик на порт 80
(HTTP) из локальной сети и такое же правило для порта 443 (HTTPS). Пример
создания правила приведен на рисунке 22.
66
Рисунок 22 - Веб-интерфейс PfSense: Создание правила файрвола
3.1.6 Организация удаленного доступа
Для организации удалённого доступа сотрудников ЗАО «ЭЛСИЭЛ»,
находящихся за пределами организации используется VPN сервер на основе
PfSense. Для организации туннелирования выбран вариант организации VPN с
использованием протокола IPsec ESP в туннельном режиме и его настройкой
через протокол Internet Key Exchange версии 2 (IKEv2). Данный вариант
организации VPN поддерживается всеми современными настольными
операционными системами (Windows 7/8/8.1/10, Linux и OS X) а также
множеством мобильных устройств. Для аутентификации пользователей
67
используется RADIUS сервер в качестве которого выступает Windows Network
Policy Server (NPS). Аутентификация пользователей происходит по протоколу
EAP-MSCHAPv2. Для установления доверия между клиентскими устройствами
и VPN сервером используется сертификат Geotrust True Business ID SAN, что
позволяет избежать необходимости в дополнительной настройке сертификатов
на стороне клиента. Взаимодействие клиента с сервером можно разделить на
три этапа:
IKE Фаза 1. Основной целью фазы 1 IKE является аутентификация
одноранговых узлов IPsec и настройка безопасного канала между
одноранговыми узлами для включения обменов IKE. Фаза 1 IKE выполняет
следующие функции:
Аутентификация и защита идентификаторов одноранговых IPsec
Согласование соответствующей политики IKE SA между сторонами для
защиты обмена IKE
Выполняет аутентифицированный обмен по алгоритму Диффи-Хеллмана
с конечным результатом сопоставления общих секретных ключей
Устанавливает безопасный туннель для согласования параметров фазы 2
IKE
Настройки IKE фазы 1 приведены в приложении В.
IKE Фаза 2. Цель IKE фазы 2 заключается в согласовании ассоциаций
безопасности (Security Association, SA) IPsec для настройки туннеля IPsec. Фаза
2 IKE выполняет следующие функции:
Обозначает параметры IPsec SA, защищенные существующим IKE SA
Устанавливает ассоциации безопасности IPsec
Периодически пересматривает SA IPsec для обеспечения безопасности
Опционально выполняет дополнительный обмен Диффи-Хеллмана
Настройки IKE фазы 2 приведены в приложении Г.
68
Зашифрованный туннель IPsec. После завершения фазы IKE 2 и
приключения в быстрый режим IPsec SA информация обменивается через
туннель IPsec. Пакеты шифруются и дешифруются с использованием
шифрования, указанного в IPsec SA.
По завершении всех этапов установления связи клиенты за пределами
сети получают возможность использовать все ресурсы сети так, как если бы они
находились внутри сети.
В данной главе на примере сети производственного предприятия ЗАО
«Электропривод и Силовая Электроника» рассматриваются практические
аспекты построения офисной сети. В первых трех разделах, руководствуясь
теорией и принципами, приведенными в предыдущих главах, приводится
практический пример формирования проекта сети предприятия. Далее
приводится описание установки и начального конфигурирования ОС Windows
Server 2012 R2. Так как не все задачи формирования сети могут быть
эффективно решены с помощью Windows Server то последние два раздела
главы посвящены практическому использованию PfSense – популярного
программного решения для организации межсетевых экранов, базирующегося
на дистрибутиве FreeBSD (свободная операционная система семейства UNIX).
69
ЗАКЛЮЧЕНИЕ
На сегодняшний день невозможно представить современное
предприятие, не использующее в своей работе вычислительную сеть того или
иного масштаба. Понимание основных теоретических принципов лежащих в
основе вычислительных сетей а также умение составлять проект будущей сети
основывая на четких критериях и грамотно сформулированных задачах,
являются ключевыми аспектами создания успешного проекта
производительной и легко расширяемой сети.
Эта выпускная квалификационная работа посвящена построению
офисных сетей на базе пооперационной системы Windows Server 2012 R2.
В первой главе были рассмотрены основные теоретические аспекты,
которые следует учитывать при проектировании офисной сети. Проведен
анализ физических и логических сетевых топологий, рассмотрены базовые
принципы функционирования сетевых операционных систем, приведено
описание ключевых типов сетевых служб и их роли в организации сети.
Во второй главе рассматриваются и анализируются основные этапы
проектирования офисных сетей. Проводится анализ сетевого оборудования,
используемого при построении офисной сети, а также рассматриваются
необходимые критерии, которыми следует руководствоваться при выборе
данного оборудования в процессе проектирования сети. Кроме этого, во второй
главе проводится анализ различных редакций Windows Server 2012 R2,
описываются критерии выбора подходящей редакции, также затрагивается
вопрос выбора подходящей редакции Windows для клиентских рабочих
станций или же вопрос использования в сети бездисковых рабочих станций,
позволяющих заметно сократить расход финансовых и трудовых ресурсов на
поддержание сети.
70
В третьей главе на примере сети производственного предприятия ЗАО
«Электропривод и Силовая Электроника» рассматриваются практические
аспекты построения офисной сети. В первых трех разделах, руководствуясь
теорией и принципами, приведенными в предыдущих главах, приводится
практический пример формирования проекта сети предприятия. Далее
приводится описание установки и начального конфигурирования ОС Windows
Server 2012 R2. Так как не все задачи формирования сети могут быть
эффективно решены с помощью Windows Server то последние два раздела
главы посвящены практическому использованию PfSense популярного
программного решения для организации межсетевых экранов, базирующегося
на дистрибутиве FreeBSD (свободная операционная система семейства UNIX).
71
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
Источники на русском языке
1. Айвенс К. Администрирование Microsoft Windows Server 2003
[Электронный ресурс]/ Айвенс К.— Электрон. текстовые данные.— М.:
Интернет-Университет Информационных Технологий (ИНТУИТ), 2016.— 486
c.— Режим доступа: http://www.iprbookshop.ru/73725.html.— ЭБС «IPRbooks»
2. Хоружников С.Э. Администрирование Windows Server 2008
[Электронный ресурс]/ Хоружников С.Э., Прыгун В.В.— Электрон. текстовые
данные.— СПб.: Университет ИТМО, 2012.— 61 c.— Режим доступа:
http://www.iprbookshop.ru/65768.html.— ЭБС «IPRbooks»
3. Култыгин О.П. Администрирование баз данных. СУБД MS SQL
Server [Электронный ресурс]: учебное пособие/ Култыгин О.П.— Электрон.
текстовые данные.— М.: Московский финансово-промышленный университет
«Синергия», 2012. 232 c.— Режим доступа:
http://www.iprbookshop.ru/17009.html.— ЭБС «IPRbooks»
4. Платунова С.М. Администрирование вычислительных сетей на базе
MS Windows Server® 2008 [Электронный ресурс]: учебное пособие по
дисциплине «Администрирование вычислительных сетей»/ Платунова С.М.—
Электрон. текстовые данные.— СПб.: Университет ИТМО, 2012.— 41 c.—
Режим доступа: http://www.iprbookshop.ru/65767.html.— ЭБС «IPRbooks»
5. Платунова С.М. Администрирование вычислительных сетей на базе
MS Windows Server® 2008 R2 [Электронный ресурс]: учебное пособие по
дисциплине «Администрирование вычислительных сетей»/ Платунова С.М.—
Электрон. текстовые данные.— СПб.: Университет ИТМО, 2013.— 127 c.
Режим доступа: http://www.iprbookshop.ru/68640.html.— ЭБС «IPRbooks»
6. Власов Ю.В. Администрирование сетей на платформе MS Windows
Server [Электронный ресурс]/ Власов Ю.В., Рицкова Т.И.— Электрон.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)