Диплом: Организация работы офисной сети под управлением конкретной ОС

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
53
Рисунок 36 - Готовый к работе сервер
3.3 Настройка беспроводной точки доступа
Многие пользователи сегодня регулярно пользуются услугами и
устройствами беспроводных локальных сетей (Wireless LAN WLAN).
Портативные компьютеры клиентов (или другие устройства) взаимодействуют с
WLAN-устройством, называемым точкой доступа (AP Access Point). Точка
доступа использует радиоканал для отправки и получения данных. [2]
Основное отличие двух типов сетей состоит в том, что в беспроводных
сетях используется технология излучения энергии, называемая радиоволнами, а
в Ethernet-сетях используется передача электрических импульсов по медному
кабелю (или импульса света в оптическом волокне). Любые физические объекты
на пути радиосигнала – стены, металлические конструкции и т.п. – являются
препятствием, которое значительно ухудшает качество и дальность
распространения радиосигнала в беспроводной технологии. В этой технологии,
когда несколько устройств излучают радиоволны в одном и том же пространстве
и на той же самой частоте, сигнал различить невозможно и приходится
использовать полудуплексный механизм взаимодействия устройств. Чтобы
решить вопрос с использованием той же самой частоты передачи, в
беспроводных сетях используется механизм, который называется
множественный доступ с предотвращением коллизий (Carrier Sense Multiple
Access with Collision Avoidance – CSMA/CA).
54
Различные сетевые устройства испускают сигнал на разных частотах в
зависимости от того, для чего предназначено устройство. Например, карта
беспроводной сети или радиотелефон. То есть, при работе таких устройств будут
появляться побочные эффекты. В качестве примера рассмотрим телевидение –
телевизионная вышка излучает сигнал, принимаемый телевизорами. Чтобы
предотвратить наложение такого сигнала на другие и интерференцию с другими
радиоисточниками, национальные государственные органы регулируют и
отслеживают использование частотных диапазонов внутри страны. В США,
например, эта задача возложена на Федеральную комиссию по связи США
(Federal Communications Commission –FCC). [2]
Зона покрытия беспроводной сети – это область в пространстве, в которой
два WLAN-устройства могут успешно обмениваться данными по беспроводному
каналу связи. Какую зону покрытия создает каждая конкретная точка, зависит от
множества факторов, вот некоторые из них:
Мощность передатчика точки доступа
Материал окружающих объектов и их местоположение относительно
точки доступа
Чем слабее сигнал, тем ниже скорость передачи данных
При развертывании беспроводных сетей наиболее важной
характеристикой инфраструктуры является её безопасность. В беспроводных
сетях есть несколько угроз безопасности, которые отсутствуют в проводных
инфраструктурах. Одни из угроз безопасности дают злоумышленникам
возможность нанести вред, украв информацию на серверах проводной сети
предприятия, другие дают возможность нарушить работу служб, организовав
атаку на отказ в обслуживании (Denial of Service DoS).
Чтобы уменьшить риск атак, в сетях WLAN используются три основных
инструмента:
1) Взаимная аутентификация
2) Кодирование
55
3) Средства обнаружения вторжений
Между точкой доступа и клиентом должна использоваться взаимная
аутентификация. В аутентификации используется секретный пароль,
называемый ключом, который должен быть установлен в клиенте и в точке
доступа. Получив кодированное сообщение, точка доступа с помощью сложных
математических алгоритмов проверяет, правильный ли ключ передал клиент.
Аналогично, клиент, получая сообщение от точки доступа может убедиться в
правильности ключа, это и есть взаимная аутентификация – когда два устройства
аутентифицируют друг друга. Протокол обмена информацией в этом варианте
никогда не передает ключ через беспроводную сеть, следовательно,
злоумышленник, даже используя специализированные средства анализа и
отслеживания трафика в сети не сможет узнать ключ.
В шифровании используется закрытый ключ (secret key) и
математический алгоритм для шифрования содержимого сети. Не владея
закрытым ключом, злоумышленник сможет перехватить фрейм, но не сможет
прочитать его содержимое.
Основные методы безопасности:
1) Стандарт WEP - данная технология использует слабо защищенные
методы аутентификации и шифрования и на сегодняшний день может
быть взломана за считанные минуты с помощью широко
распространенного хакерского программного обеспечения. Две
основные проблемы WEP-средств безопасности: используются
статические ключи безопасности, которые нужно периодически менять,
а так же, эти ключи очень легко взломать, так как длина ключа не очень
велика – 64 бита, из которых только 40 относятся к самому ключу. [2]
2) Стандарт WPA технология WPA использует динамический обмен
ключами на основе протокола целостности временного ключа
(Temporary Key Integrity Protocol – TKIP). В качестве метода
шифрования используется алгоритм проверки целостности сообщений.
У данного метода есть 2 достоинства: функции безопасности намного
56
лучше, чем в WEP, а так же то, что многие компании производители
оборудования внедряли ее в свои устройства, что дало толчок развитию
беспроводных систем. [2]
3) Стандарт WPA-2 – технология, существенным и важным улучшением
в которой по сравнению в WPA стало использование улучшенного
стандарта шифрования (Advanced Encryption Standart – AES). Метод
AES обеспечивает намного лучшее шифрование, использует ключи
большей длины и мощный алгоритм. [2]
Ниже представлены настройки беспроводной точки доступа:
1) Первичные настройки
no ip http server
no ip http secure-server
hostname ap01
aaa new-model
username Cisco privilege 15 password 7
line vty 0 4
transport input ssh
ssid MFC Wi-Fi
2) Настройка подсетей
dot11 ssid MFC Wi-Fi
vlan 13
authentication open
authentication key-management wpa version 2
mbssid guest-mode
wpa-psk ascii 7
3) Настройка интерфейса антенны
interface Dot11Radio0.13
encapsulation dot1Q 13
no ip route-cache
4) Настройка интерфейсов точки
no ip address
57
no ip route-cache
duplex auto
speed auto
5) Настройка интерфейса для управления
interface BVI1
ip address 10.90.83.2 255.255.255.0
no ip route-cache
58
Заключение
При подготовке дипломной работы была определена цель — изучить
специфику проектирования и работы локальных компьютерных сетей, взяв в
качестве примера виртуальный офис МФЦ.
Реализации цели дипломного исследования я решила следующие задачи:
разработать инфраструктуру,
постоить локальную сеть,
настроить сервер,
сконфигурировать сетевые устройства.
Для достижения результатов я провела исследования, описанные в главах
работы:
В первой главе я дала определения основным терминам и понятиям,
применяемым к локальной компьютерной сети, провела классификацию
компьютерных сетей по территориальному признаку и по физическим
топологиям построения, а так же изучила методы логического взаимодействия
устройств в одной сети, рассмотрела эталонную модель взаимодействия систем
(OSI), описала режимы работы устройств в сети, а так же провела анализ
различия равноправных (одноранговых) сетей и сетей типа «клиент / сервер».
Во второй главе «Построение локальной вычислительной сети» мною
был проведен анализ требований инфраструктуры. Здесь я дала описание
исследуемого технического объекта, назначение проектируемой
информационной сети, общие сведения об организационной структуре
виртуального предприятия. Представила общую и подробную концепцию
построения конкретной сети предприятия, выбрала топологию и технологию
построения сети, описала ее достоинства и недостатки. Также мною было
проведено исследование в виде подбора оборудования под конкретные задачи,
его описание, выбрана операционная система как для сервера, так и для рабочих
станций, описала их плюсы и минусы, представила технические данные для
настройки сети.
59
В третьей главе я рассмотрела работу с сетевым оборудованием
производителя Cisco, меры безопасности против несанкционированного доступа
к оборудованию офиса, описала основные современные технологии,
используемые при настройке и работе. Также я произвела настройку сетевого
оборудования: маршрутизатора, коммутатора, определила технологию работы и
стандарты безопасности точки доступа и выполнила настройку служб сервера –
DNS, DHCP, Active Directory, Windows Server BackUp. Также мною приведены
конфигурации сервера и оборудования в виде скриншотов и частей команд или
конфигураций оборудования.
Подводя итог исследованию, касающемуся компьютерной сети, мной был
сделан вывод о том, что с момента создания первой компьютерной сети
появилось огромное множество технологий, способов их реализации, видов
оборудования, методов работы сети. Произошли огромные изменения в
политике серверного администрирования, придуманы и реализованы множество
удобных механизмов для администрирования конкретной локальной сети
предприятия как с точки зрения сетевого оборудования, так и с точки зрения
управления в целом всей инфраструктурой при помощи центрального сервера.
Глядя на скорость распространения локальных сетей были многократно
усовершенствованы меры безопасности, применяемые на данный момент.
Сейчас компьютерные сети широко распространены в том числе
благодаря множеству вариантов их построения, от самых маленьких, например,
домашнего интернета в квартире, до сетей крупных корпораций и в целом
глобального Интернета, а так же потому, что их распространение значительно
повлияло на их стоимость, что положительно сказалось на конечных клиентах,
будь то домашний офис или мобильное устройство с выходом в Интернет.
Сегодняшний, современный человек, живущий в мегаполисе, не может провести
ни дня, не столкнувшись с технологиями локальных или глобальных
компьютерных сетей. Весь мир стремится совершенствовать данную сферу
интернет-технологий, постоянно проводятся исследования и разрабатываются
новые технологии для ускорения работы сети и упрощения взаимодействия с
60
ней. В развитых странах должность «системный администратор» стала одной из
самых популярных и оплачиваемых, а также, на мой взгляд, одной из самых
интересных.
61
Список используемой литературы
Источники на русском языке:
1. Олифер В.Г., Олифер Н.А. Компьютерные сети: Принципы,
технологии, протоколы. 4 изд. — СПб.: Питер, 2015. — 916 с.
2. Уэнделл Одом. Официальное руководство Cisco по подготовке к
сертификационным экзаменам CCENT/CCNA ICND1 640-822, 3-е издание -
Вильямс, 2015 г. – 912 с.
3. Уэнделл Одом. Официальное руководство Cisco по подготовке к
сертификационным экзаменам CCNA ICND2 640-816, 3-е издание - Вильямс,
2015 г. – 752 с.
4. Рэнд Моримото, Майкл Ноэл, Гай Ярдени, Омар Драуби, Эндрю
Аббейт, Крис Амарис Microsoft Windows Server 2012. Полное руководство.
Вильямс, 2016 г. – 1453 с.
Электронные ресурсы:
5. А. И. Ватаманюк - Создание, обслуживание и администрирование
сетей на 100% - 2010 [Электронный ресурс]. URL: http://docplayer.ru/27479145-
Aleksandr-ivanovich-vatamanyuk-sozdanie-obsluzhivanie-i-administrirovanie-setey-
na-100.html (дата обращения: 24.09.2018)
6. Модель OSI [Электронный ресурс]. URL:
http://www.raisecom.su/articles/45893/ (дата обращения: 25.09.2018)
7. Общие принципы организации сетей ЭВМ [Электронный ресурс].
URL: https://books.ifmo.ru/file/pdf/750.pdf (дата обращения: 25.09.2018)
8. Онлайн-презентации [Электронный ресурс]. URL:
http://www.myshared.ru (дата обращения: 25.09.2018)
9. Понятие «Открытая система» [Электронный ресурс]. URL:
http://dit.isuct.ru/IVT/sitanov/Literatura/KompSeti/Pages/Glava5_2.htm (дата
обращения: 25.09.2018)
10. Свободная энциклопедия [Электронный ресурс]. URL:
https://ru.wikipedia.org/wiki/Канальный_уровень (дата обращения: 25.09.2018)
62
11. Учебный комплекс INTUIT.RU (версия 1.0) Интернет университета
Информационных технологий [Электронный ресурс]. URL:
http://www.intuit.ru/studies/courses/1/1/lecture/22?page=6 (дата обращения:
25.09.2018)
12. Файловый архив студентов [Электронный ресурс]. URL:
https://studfiles.net/preview/2093203/ (дата обращения: 25.09.2018)
13. DNS [Электронный ресурс]. URL: https://www.dns-
shop.ru/product/da1f28bd290c4699/server-hp-dl380p-gen8/ (дата обращения:
27.09.2018)
14. Windows Server [Электронный ресурс]. URL:
http://www.oszone.net/26137/Windows-Server (дата обращения: 27.09.2018)

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")
Event - менеджмент: реализация проекта на примере ресторана "ДУБЛИН"