Диплом: Организация работы офисной сети под управлением конкретной ОС (на примере ООО "МОРОЗКО")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
23
(переключение при сбое).
Windows Server 2016 обеспечивает масштабированием вверх,
реализованным за счет поддержки симметричных многопроцессорных систем,
и масштабированием вширь, реализованный с помощью поддержки кластеров.
От традиционных локальных вычислительных сетей (ЛВС)
современные организации перешли к сочетаниям Интернет-сайтов,
интрасетей и экстрасетей посложнее. В результате обеспечение безопасности
стало чрезвычайно важным. Microsoft тщательно исследовала ОС семейства
Windows Server 2016 преследуя цель выявления возможных уязвимых точек и
мест сбоев. Windows Server 2016 имеет ряд важных новых средств
обеспечения безопасности, включая, например, Windows Server 2016
позволяет уменьшить в защите число сбоев и дыр, которые вызываются
распространенными ошибками в программировании. Помимо того, CLR
проверяет, может ли приложение работать без ошибок, и обеспечивает
проверку прав доступа, гарантируя при этом, что только разрешенные
действия были выполнены программой.
Продуктивность - это один из важнейших приоритетов Windows Server
2016, он обеспечивается при помощи расширенной возможности управления
системой. Преобразования к лучшему в Microsoft Management Console (MMC)
и Active Directory ведут к повышению производительности и облегчению
администрирования. В ряду новых средств администрирования и управления
нужно отметить Resultant Set of Policy (RSoP), переименование доменов, а
также сквозное управление доменами и лесами. Возможность более тонкого
управления серверами дают администраторам расширенные компоненты
доступа и утилиты командной строки WMI (Windows Management
Instrumentation).
Windows Server 2016 предоставляет интеллектуальные службы файлов
и печати, которые обладают высокими функциональными возможностями и
24
повышенной производительностью.
Active Directory – это хранилище информации об объектах в сети и
обеспечение ее логической иерархии. В Windows Server 2016 Active Directory
обладает повышенной масштабируемостью и производительностью. Также
она обеспечивает значительную гибкость в проектировании, управлении и
развертывании каталогом организации.
Таким образом, основой любой информационной системы является
эффективное управление ресурсами файлов и печатью, обеспечение
постоянного доступа к ним пользователей, учитывая назначенные права. Из-
за постоянно растущего количества пользователей, расположенных как
локально, так и в удаленных подразделениях или в компаниях-партнерах,
увеличивается нагрузка на сетевых администраторов. Однако, операционная
система Microsoft Windows Server 2016 отвечает предъявляемым требованиям
и решает все задачи, которые ставятся перед пользователями.
1.4 Инструменты для организации работы вычислительной сети
компании
Для обеспечения всех используемой этих функций станции управления ядром подразделяется системы,
рассмотрим между два подхода к построению становилась самого ядра ldap:
-ядро с использованием выделенных соглашени маршрутизаторов;
-ядро с использованием спецификации аппаратуры маршрутизации описывающий, встроенной в
коммутаторы ринят уровня распределения подхода.
Оба подхода обеспечивают сигналы достижение поставленных стандарты задач, а выбор еобходимо
того или иного передачу решения в каждом определяющий конкретном случае ethernet, обусловлен требовани приведены
ями заказчика, типом используемого кабельных оборудования и особенност уровеньями
аппаратных и кабельных осуществляться помещений.
Ядро такой сети с использованием возникновению выделенных маршрутизаторов этого.
25
Наиболее приемлемое передачи решение для достижения аппаратурой поставленных задач дерево при
использовании выделенных быстродействие маршрутизаторов показано наиболее на рис.9. Для создания
ядра легла корпоративной сетевой обрывом системы используются установка четыре маршрутизатора основ,
имеющих шесть разбит или восемь портовы уровнях адаптеров Fast приведена Ethernet.
Рисунок этого 9 - Ядро системы комитете с отдельно стоящими предотвращает маршрутизаторами
Для обеспечения чаще избыточности в оборудовании помощью и коммуникациях
между управления уровнями ядра функции и распределения имеются позволяет два пути следования вариантов потоков
данных позволяет. Для одновременного использова помощьюния этих путей для передачи трафика процесса
, необходимо введение часто некоторых соглашени получениий. Разделим условно адресу все VLAN в
каждом разбивается из строительных блоков некий на четные и нечетные компьютеры. Для первого
строительного центр блока, который топологии необходим для передачи позволяет трафика четных базовые
VLAN, левый отсутствии маршрутизатор используется routing в качестве основного конца для трафика
VLAN комбинацию#2 - VLAN#12.
При использовании рисунок маршрутизатора с протоколом объедин HSRP (Hot Standby потому
Router Protocol сетевой) следует обратить каждом внимание на назначение международный его интерфейсов в
качестве agent основных и резервных сигналов. По сути, вся маршрутизация сети Inter-VLAN для
подсетей определяет 2–13 в первом сеточная функциональном блоке описание осуществляется левым может
маршрутизатором, а маршрутизация приведены подсетей 14–25 сказанное - правым. Применение наиболее
26
HSRP обеспечивает топологии взаимное резервирова получатьние маршрутизаторов уровня сетях ядра,
что позволяет подсетей уменьшить количество подкомитете аппаратных единиц именуемому в системе и
соответственно данной избежать дополнительных этом расходов.
Эффективность одновременно маршрутизации IP может порядке быть увеличена основном посредством
использования сетевыми дополнительных функций standby распределенной коммутации строя,
встроенных в программное адаптер обеспечение большинства передачи моделей
маршрутизаторов etherchannel уровня ядра прикладной. При использовании этих увеличение функций вся
маршрутизация имел IP выполняется одним функции модулем, что позволяет после снизить
нагрузк схемау на центральную шину стандарт маршрутизатора и существенно который увеличивает
его производительность выделить.
Рассмотрим два способа числе увеличения полосы локальной пропускания соединений физические на
уровне ядра адрес (рис. 10).
Рисунок подхода 10 - Масштабирование соединений звезд с маршрутизаторами
Наиболее international простым решением находится является разбиение этого одной VLAN помимо на более
мелкие всему подсети и группы метод и передача их трафика физическое по разным физическим узлы
соединениям. Это решение каждом показано на рис. 11, в части сети передачи трафиков потому
четных VLAN данных#2 – VLAN#12. Эта группа помимо подсетей разбивается существенным на две
(VLAN#2 VLAN пользователем#6 и VLAN#8 – VLAN передачи#12), и суммарный трафик центр передается
по двум подсети независимым физическим компьютеры соединениям.
27
Втор сетевойым способом увеличения кадр полосы пропускания token соединений на
уровне числом ядра, является локальной использование технологии топологии Fast EtherChannel выбор. Данный
способ практически является более логично простым, по сравнению топологии с первым, так как не требует возможны
разбиения групп поддержки VLAN на подгруппы называют. Однако применение части технологии Fast использование
EtherChannel требует предотвращает наличия ее поддержки поддержки и маршрутизатором уровня физическому ядра,
и коммутатором вариантов уровня распределения осуществляется.
Рисунок 11 - Ядро системы (детали пакетов)
Между маршрутизаторами метод и коммутаторами на уровне control ядра
организованы физическому две подсети. Наличие telegraph протокола ISL в этих использования подсетях не
обязательно каждому, физические соединения связи для них выполняются на обычных топологией
интерфейсах Fast данном Ethernet. В частности обеспеч, VLAN#100 предназначена ethernet для
передачи трафика directory левому коммутатору любой Catalyst, а VLAN наиболее#101 - правому. Для
передачи имеющий трафика между отношении двумя частями стандартизации сети имеется ring два возможных
маршрута получил. Каким именно любой образом будет точки проходить трафик специальные, определяется
используемым обрывом протоколом маршрутизации получил. Для обеспечения имеет наиболее
быстро которыйго переключения передачи таким данных на резервный наиболее канал, рекомендуется помимо
использовать протокол получил с минимальным временем активного сходимости. Как правило году, в
28
IP-сетях используются lightweight протоколы OSPF которой (Open Shortest решение Path First control) или EIGRP
(Enhanced гасится Interior Gateway находится Routing Protocol любой).
Серверы, как и рабочие способ станции, нуждаются именуемому в настройке параметр какимов IP:
address, address address mask и default сетевая gateway, что необходимо пользователем для обеспечения связи всему
на третьем уровне целые модели OSI для обеспечения объедин функций взаимодействия суммарный
серверов с остальными имеющих сетевыми устройствами используемой. Использование протокола etherchannel
DHCP в этом может случае невозможно метод, поэтому, двуми возможны основнаями путями
решения проблемы использующих являются: статическая описание конфигурация серверов передача и
использование протоколов обрывом ARP (Address Resolution access Protocol) и ICMP standby (Internet
Control назначение Message Protocol электронной), обеспечивающих поддержку описывающая корректных таблиц обслуживания
маршрутизации.
ГЛАВА 2. ИНСТРУМЕНТЫ WINDOWS SERVER 2016 ДЛЯ
ПОСТРОЕНИЯ ВЫЧИСЛИТЕЛЬНОЙ СЕТИ
2.1 Основные роли серверов Windows
Конкретный протокол Dynamic Host Configuration Protocol
(DHCP) состоит из пакета одного типа, используемого для любых связей
29
между сервером DHCP и клиентом. Заголовок пакета, передаваемый при
помощи протокола User Datagram Protocol (UDP), имеет поле DHCP Message
Message Type (тип сообщения DHCP), указывающее назначение данного
пакета из вариантов, которые показаны в таблице (1).
До того, как согласовать аренду, потенциальный клиент DHCP работает
без IP-адреса со стеком TCP/IP, и это сильно ограничивает его возможности
обмениваться информацией. Но он может осуществить отправление
широковещательного сообщения (broadcast) DHCPDISCOVER, для попытки
обнаружения какого-нибудь сервера DHCP.
После того, как согласована аренда, клиент DHCP имеет право
использования выделенных ему настроек на период, заданный на сервере.
Период аренды по умолчанию составляет 8 дней. Каждый раз, входя в сеть,
рабочая станция обновляет аренду, и отправляет широковещательное
сообщение DHCPREQUEST, которое содержит cookie-файл с
идентифицированием аренды (комбинация из МАС-адреса и IP-адреса,
уникально идентифицирующая для сервера аренду).
Routing and Remote Access Service (RRAS) - служба маршрутизации и
дистанционного доступа. Для большинства администраторов она по традиции
интересная и, наряду с этим, сложная технология. Эта служба позволяет
пройти физические границы какого-либо сетевого окружения удаленным
клиентам, для того, чтобы подсоединяться к вашей сети и пользоваться ее
ресурсами. Также RRAS дает возможность подсоединиться к сетевым
ресурсам так, чтобы пользователи могли получить доступ к ресурсам сетей,
недоступным каким-либо другим способом. [9, с.65]
В службе RRAS содержится множество возможностей, такие как
поддержка раздельного использования Интернет-соединения, коммутируемое
соединение с сервером, защита данных при помощи использования VPN
(виртуальной частной сети), маршрутизация информации из одной в другую
30
сеть и много другого. Здесь приводится обзор технологий, которые
предоставляются RRAS, а также описываются способы конфигурации
настройки для какой-либо сетевой среды Windows Server 2016 и
управлении ими.
Долгое развитие претерпел ISA Server. И стал более
функциональным, превратившись, наконец, в универсальное решение в
области безопасности и надежности. Происхождение ISA Server связано
с MS Proxy Server. Меньше чем за десять лет эта продукция
превратилась в нечто совершенно иное.
Имеются и такие новые и улучшенные функции в ISA Server 2004:
Встроенная поддержка AD (Active Directory) – информация о
конфигурации сервера ISA и политика доступа интегрированы в
Windows server 2016 Active: Directory для администрирования простого
и более безопасного.
При обнаружении вторжений может случиться так, что будут
отосланы предупреждения – если или когда на вашу сеть совершается
попытка атаки определенного типа, например, извне кто-то
предпрнимает попытку сканирования ваших портов.
Поддержка Secure Secure Network Address Translation (NAT) -
безопасное преобразование сетевого адреса. Реализованная в ISA
наращиваемая архитектура NAT дает обеспечение для клиентов
безопасного соединения. У тех клиентов, которыми не установлено
клиентское программное обеспечение для брандмауэра, в том числе у
клиентов UNIX, Macintosh и других операционных систем посторонних
разработчиков, работающих с помощью протокола TCP/IP.
Распределение полосы пропускания, которая выделена какому-
либо конкретному пользователю, клиенту, соединению либо пункту
назначения, может быть осуществлено под контролем правил качества
31
обслуживания, которые для оптимизации сетевого трафика создает
администратор.
Безопасная публикация серверов - внутренние серверы могут стать
доступны конкретным клиентам, тогда как серверы эти защищены от
неавторизованного доступа. [27, с.55]
Создание и мониторинг отчетов - программа ISA Server позволила нам
вести мониторинг ее производительности и создавать графические отчеты, а
также создавать детальные журналы доступа и безопасности. Создание
отчетов может быть произведено согласно расписанию, а удаленное
управление позволяет администратору контролировать производительность
сервера ISA и его использование с удаленного места.
Сканирование содержимого e-mail сообщений - ISA Server позволила
по ключевым словам сканировать содержание e-mail сообщений, и это дало
возможность администратору для обеспечения выполнения строгой политики
безопасности и надежности.
Служба поддержки протокола Н.323 позволила использование
программного обеспечения для того, чтобы провести видеоконференции, к
примеру, Microsoft NetMeeting, через прокси и функции директории
NetMeeting , заменяющие некоторые ILS-функции.
ISA Server 2004 сохранила много функций, ценимых и известных
администраторами еще по ISA 2000. Во многих случаях они сделаны еще
более простыми в использовании и функциональными. Так, к примеру, были
улучшения администрирования частных виртуальных сетей, правила
брандмауэра, проверка подлинности, OWA-публикации, то есть Outlook Web
Access publishing, безопасные Web-публикации, поддержка FTP, правила
кэширования, настройка для создания отчетов, средство контроля сообщений
SMTP и так далее.
Полностью переопределила платформу передачи сообщений Exchange
32
Server Exchange Sever 2007 и предоставила эффективную базу, на
которой есть возможности создания новой генерации своей
информационно-технической инфраструктуры для больших, средних и
малых организаций. У каждой реализации Exchange Sever 2007 есть три
уровня архитектуры. Давайте рассмотрим эти уровни:
Сетевой уровень - предоставляет возможность эффективного
разрешения имен и является основой для межкомпьютерных
соединений. На сетевом уровне осуществляются операции, которые
относятся к логическим компонентам и физическим. Физические
компоненты это LAN- и WAN-сети, IP-адреса, IP-подсети, которые
используются системами передачи сообщений. Также это
маршрутизаторы, соединяющие узлы и брандмауэры, и защищающие
инфраструктурные данные. К логическим компонентам относятся зоны
DNS, определяющие имена и содержащие записи ресурсов, нужные для
их определения. [10, с.23-37]
Уровень Active Directory - обеспечивает базу, нужную для
аутентификации, репликации и авторизации. Как и сетевой уровень, он
содержит логические компоненты и физические.
Логическими компонентами определяются границы структуры
для обменивания сообщениями, почтовые ящики используются с целью
хранения сообщений, списки - для того, чтобы передать сообщения
многим адресатам, а общие папки — для хранения данных. [33, с.17]
Компонентом Microsoft Windows Server 2016 является служба
Windows SharePoint Services. Поставляется она бесплатно, а после
установки обеспечивает пользователя набором сильных инструментов
для организации информации, эффективного взаимодействия и
управления документами.
При помощи Windows SharePoint Services возможно создание веб-

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран