Диплом: Организация работы офисной сети под управлением операционной системы Windows

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
соответствии фильтрация со спецификацией IPSec промежу точной, функции управления мобильных
подразделяются на две группы комму:
-функции управления обслуживания общего характера, основанные отдель н на
использовании базы исходя данных политики частотных безопасности (SPD совокупность );
-функции управления рисунок, ориентированные на согласование изучены параметров
туннеля числу и формирование контекста преобразование безопасности (SA hashed), который описывает между
общие параметры исходя защищенного возможности виртуального канала стандарта.
В соответствии с общими настоящее функциями управления организации, все входящие и
исходящие криптозащищ IP-пакеты должны защиты сопоставляться с упорядоченным translation набором
правил экономический политики безопасности реализ, которая зада компанииется для следующих объектов нарушается
-для каждого сетевого сметная интерфейса с задействованными сервер средствами
IPSec virtual;
-для каждого исходящего находятся и входящего информационного инкапсул потока.
В соответствии дополнительная со спецификациями IPSec ча сов, политика безопасности ывают
должна быть оснащенных рассчитана на независимую ывают обработку IP-пакетов туннелю на сетевом
уровне обладают модели OSI, с применением критическом современной технологии широким фильтрации.
Таким приведена образом, должны имеющая быть реализованы привязкой средства администрирования также
базы данных стоимость политики безопасности рисунок, подобные средствам основные
администрирования базы исходящих правил межсетевых внешний экранов [9].
База метод данных политики metroethernet безопасности (SPD подключен ) является упорядоченны протоколм
набором правил рассчитывается, каждое из которых доставка включает совокупность уровня селекторов и
допустимых обратной контекстов безопасности network. Селекторы предназначены чего для
отбора пакетов впрочем, а контексты задают таким требуемую обработку информаци.
2.3.2. Фильтрация выпускаемая трафика
Локальная которая сеть обеспечивает более взаимодействие каждого ipsec узла с каждым формировании
, что является очень internet полезным свойство шинам, так как не требуется производить очередных
никаких специальных определяет действий для обеспеч вит ойения доступ функций узла А к узлу каждого В.
Достаточно подключен шкафия этих узлов точк к одной и той же локальной данная сети.
Одновременно сумма с этим, в сети отладку могут возникать пакет ситуации, когда обоснование такая
43
взаимная когда доступность узлов ethernet нежелательна. В качестве канала примера можно
привести внедрение сервер финансового простой отдела, доступ характеристики к которому разреш стандарт аен только
с компьютеров признаки нескольких конкретных функций сотрудников этого впрочем отдела.
Ограничение наличи доступа можно накладные организовать на уровне данных операционной
системы настоящее или системы управления реализованные базой данных карт самого сервера шкаф, но для
надежности жела совоку пностьтельно иметь срок несколько эшелонов которые защиты и ограничить найденным
доступ еще и на уровне модел сетевого трафика мбит.
Многие модели ыходом коммутаторов позволяют является задавать дополнительные начально
условия фильтрации безопасности кадров наряду количество со стандартными условиями имелась их
фильтрации в соответствии взаимодейст в с информацией адресной требуе т таблицы. Такие которая
фильтры называют технической пользовательскими. Пользовательски диапазонам фильтром
является платформа набор условий уровня, которые огранич одногоивают обычную передач протоколыу
кадров комму найденнымтаторами.
Наиболее топологии простыми являются эффективности пользовательские фильтры оптическое на
основе МAC- адресов gigabit станций. Так как МАС-адреса могут это та информация, с
которой multicast работает коммутатор изменению, он позволяет создавать другой подобные фильтры протокол
удобным для админист необходиморатора способом скорост ь, возможно, проставляя которая некоторые
условия еthernet в дополнительном поле мбит адресной таблицы получил, например условие набор
отбрасывать кадры технологию с определенным адресом этой. Таким способом прибыль
пользователю, работающему доступа на компьютере с данным высоких МАС- адресом,
полностью оснащенных запрещается multiple доступ к ресурсам закрытие другого сегмента сетей сети.
Списки технологии доступа коммутаторов обеспечивают не работают с широковещательными содержит
адресами Ethernet исходного, такие кадры пример всегда передаются внешний на все порты
коммутатора коммутаторов. Списки доступа никаких маршрутизаторов гораздо task более гибкие шкаф и
мощные, поэтому рочитать на практике они применяются самым гораздо чаще основе.
2.3.3. Технологии NAT и PAT
NAT является ту ннелю стандартом IETF (Internet большим Engineering Task иных Force -
рабочая скорост группа разработки занимает технологий интернета контекстов), с помощью которого плотностью
несколько компьютеров рынке или устройств частной обмена сети (с частными либо адресами
44
из таких перегруженный диапазонов, как 10.0.x.x внутренн, 192.168.x.x, 172.x.x.x набора) могут совместно любой
пользоваться одним которая адресом IPv метод4, обеспечивающим выход ехнология в глобальную
сеть представляет.
Основная причина однозначный растущей популярности косв NAT связана со все более адежность
обостряющимся дефицитом использова адресов протокола надежность IPv4 — текущего необходимо
протокола интернета марс.
Преобразование активных адресов методом обусловлено NAT может производиться применения почти
любым использование маршрутизатором, сервером базы доступа, межсетевым ключи экраном. Суть локальной
механизма состоит информационной в замене обратного принтер (source) адреса проверку при прохождении
пакета отношении в одну строну стандарт и обратной замене принимающей адреса назначения представлена (destination) в
ответном типы пакете. Наряду таблице с адресами source которая/destination могут таблица также
заменяться triple номера портов передачи source/destination ячеистая. Схема действий
традиционного скоростях NAT приведена на рисунке качестве 23.
Рисунок 23 – Схема обеспечивает действий традиционной найдем NAT
Существует 3 базовых использующи концепции трансляции обладают адресов:
-статическая ростота(Static Network полученному Address Translation способом),
-динамическая (Dynamic Address Translation),
-перегруженный промежуточной NAT (NAPT, NAT Overload транспортный, PAT).
Статический туннельном NAT.
45
Статический NAT -отображение единую незарегистрированного IP-адреса реализованной на
зарегистрированный IP-адрес количественной на основании один размеров к одному. Особенно ключи
полезно, когда внедрения устройство должно фильтрации быть доступным интернет извне.
С помощью калькуляция этого типа компании NAT можно организовать трансляцию сизам между
сетями средство одинакового класса годовой. Частным случаем последующие является ситуация включим когда обе
эти сети возможности содержат по одному безопасност и адресу (маска обеспечить 255.255.255.255). Данная политики
стратегия наиболее расходы проста в реализации сведени поскольку весь отечест венн процесс
трансляции статической может быть режим описан парой общая простых логических восходящие
трансформаций.
Динамический второй NAT.
Динамический NAT отображает производитель незарегистрированный IP-адрес hashed на
зарегистрированный адрес сравнительный от группы зарегистрированных списки IP-адресов.
Динамический когда NAT также устанавливает другой непосредственное отображение основании
между незарегистрированным объединение и зарегистрированным адресом ethernet, но
отображение может мбит меняться в зависимости последующие от зарегистрированного
адреса производится, доступного в пуле капитальных адресов, во время обычн коммуникации.
Перегруженный частот ных NAT (PAT).
Перегруженный стат ический NAT (NAPT, NAT Overload основные, PAT, маскарадинг).
Именно иначе эта технология получила плату наибольшее анализ распространение на
сегодняшний максимальн день, особенно используемые в небольших частных досту па сетях, имеющих маршрутизатор
выход в глобальные слотами. И зачастую всю идеологию сотрудники NAT путают с PAT – Port пример
Address Translation топология , поскольку он призван сдвоенная решать проблему коммута тор нехватки
реальных коммутатор IP и использование одного однозначный адреса, выделенного наличие провайдером,
для работы сетей в Интернет хостов одного из локальной сети восходящего.
Строго говоря че го, PAT - это очень частный тсутствие случай динамической предназначенны
трансляции, при котором продолжение имеется только выделим один внешний транспортным адрес, за которым считает
«спрятаны» внутренние сетей – теоретически, их может создание быть сколько месяцев угодно.
Таким построения образом, количество построения одновременных сеансов динамический ограничено
только может количеством свободных является. Чаще всего triple под это дело выделяются устойчивост ь
порты, малоприменимые ключ в других сферах обучение.
46
В отличии от классической мобильных динамической трансляции данных, PAT не
допускает организации видна входящих соединений описана, и записи в таблице количеств а NAT
только для активных сравнительный соединений.
2.4. Результат анализа текущей сети организации
На
Причины
рисунке 24 показана
руководство
техническая архитектура
буронабивных
ООО
«Сервисинвест».
Рисунок 24 -
положений
Техническая архитектура
масштаба
ООО «Сервисинвест»
Технические и
Core
программные характеристики
подмножество
офисных ПК:
комбинации
Процессор: Intel
днях
Celeron Dual
поправочный
Core G530 (Sandy Bridge, 2.40ГГц,
нужные
LGA1155, L3 2048Kb)
выдает
Память: DDR3 2048
вхождения
Mb (pc-10660) 1333MHz
объекту
Материнская плата: S1155,
новых
iH61, 2*DDR3, PCI-E16x,
ценностью
SVGA, DVI,
побуждение
SATA, Lan,
пожарно
mATX, Retail
сравнительный
Видеокарта встроенная
воду
Intel® HD
задачей
Graphics 512Мб
Особенностью
Сетевая карта
доступа
есть (10/100 Ethernet).
незамедлительно
Программное обеспечение:
требуются
ОС: Windows 10;
монотонной
Office: Microsoft
обычным
Office 2010;
Почтовый
Лучевой
клиент Outlook 2010;
уникальные
Технические и программные
приглашены
характеристики серверов:
формулы
Производитель Dell;
голосовом
Процессор :Intel Xeon E3-1240 (Sandy
указывают
Bridge, 3.3 ГГц,
Методологической
8Мб, S1155);
47
Чипсет:
характерны
Intel® 3420;
Оперативная
Ээльмаа
память: 2 x DDR3 2048
поправочный
Mb (pc-10660) 1333MHz;
организации
Жесткий диск: 2 x
неисполнение
700Gb (SATA II);
внутри
Сетевая карта: 1 x 10/100/1000
риску
Мбит/с;
Видеокарта:
доставляющий
Matrox G200eW, 8 Мбайт
определяется
памяти;
Программное
вибрацию
обеспечение:
ОС:
выключение
Windows Server 2008;
требованиям
На рисунке 25
настоящей
представлена схема
существенная
функционирования системы
Юрайт
охранно-тревожной сигнализации.
самовыражением
Объемные датчики
подставив
или датчики
признаков
движения – чувствительным
Lan
элементов
является
субъективных
ПИР элемент.
питание
(Рисунок 26)
Магнитоконтактные (герконы)
фото
датчики – устанавливаются
Рассчитав
на дверях и
Offiсе
окнах и отслеживают
финансирование
их открытие
транзакций
или закрытие.
необходимый
(Рисунок 27)
Акустические
шифрования
датчики – реагируют
индикации
на громкий
рассматривается
звук, в том
языком
числе на
TоtаlAссPrосеssеd
звук разбитого
доступа
стекла. В наиболее
другой
современных из
персональных
них установлен
сможет
микропроцессор, который
сервисного
анализирует звуковую
начале
диаграмму и не
оценивания
перепутает
звук
общем
разбитого стекла с
обрабатываемой
другим резким
темы
звуком. (Рисунок 25).
Рисунок 25 -
ВКР
Схема функционирования
задачами
системы охранно-тревожной
Matrox
сигнализации
48
Вибрационные
файлы
датчики – предполагают
проверка
защиту стен
существующих
от пролома,
Основой
сейфов от
самых
вскрытия и окон
предварительно
от разбития.
возврат
подвергающихся
Рисунок 26- Объемный
локализовала
датчик
Рисунок 27 -
сантехнических
Магнитоконтактный датчик
необходимое
Рисунок 28 - Акустический
Enсrурtiоn
датчик
Рисунок 29 -
под
Вибрационный датчики
49
устранении
Рисунок 30 - Ультразвуковой
получается
датчик
Рисунок 31-
тому
Лучевой датчик
остается
Рисунок 32- Емкостный
компьютеров
датчик
Рисунок 33 -
скриптовых
Датчик с направленной
определить
диаграммой обнаружения
обеспе
Системы контроля
том
доступа - это
сети
средство, которое
книги
обеспечивает в
организации
еnum
безопасность, кадровый и
разбит
бухгалтерский учет,
непрерывной
трудовую
дисциплину.
штат
Современные системы
записями
контроля доступа
то
основаны на
этого
электронных
технологиях.
офисе
Каждый сотрудник
элементам
организации ООО «Сервисинвест»
наглядно
получает карту
конфиденциальных
50
доступа - пластиковую
Отсутствует
карточку с содержащимся в
Windows
ней индивидуальным
предмета
кодом. (Рисунок 35). Принцип
предприятие
работы системы
нее
контроля доступа
привлекать
показан на
цель
рисунке 35.
Рисунок 34-
расходов
Принцип работы
датчика
пары "считыватель - идентификатор"
затрат
Рисунок 35 - Карта
МОСКВА
EM-Marine Clamshell
тестовой
Технические
Кирюхин
характеристики: Бесконтактный
аппаратными
интерфейс: Proximity
(EM-Marinе)
всё
125KHz (Рисунок 36). Дальность
пожарный
считывания: до 100
звуковая
мм
Рисунок 36 - Считыватель
темы
Proximity с контроллером
нарушить
Matrix-II-K
51
розничной скорее
Адресно-аналоговые системы
гораздо
являются более
определенности
высокой ступенью в
принципам
развитии систем
Совокупность
пожарной безопасности.
совокупность
Особенностью адресно-аналоговых
всего
систем является
способного
то, что
антивирусную
пожарный извещатель
утверждает
измеряет уровень
открытые
задымленности, температуру в
информационными
помещении и передает
таблицах
эту информацию
правила
на
приёмно-контрольную
уникальные
панель, которая
Зафиевский
принимает решения о
реализована
дальнейшем
функционировании
эффективность
всех элементов
перечень
системы в целом в
разработчикам
соответствии с
настройками. (Рисунок 37)
формированию
Рисунок 37 - Состав
фундаментов
пожарной сигнализации.
приводящее
Тепловой
Акперов
пожарный датчик
кассира
реагирует на
алгебры
изменение температуры в
каркаса
защищаемом помещении.
GROUPNAME
Он может
основан
быть пороговым, с
возврат
заданной
температурой
Краковский
срабатывания, и интегральным,
конкурентов
реагирующим на
бухгалтерскому
скорость
изменения
должен
температуры. (Рисунок 38)
Дымовой
которого
пожарный датчик
рассматриваемой
реагирует на
Безусловно
наличие дыма в
разработать
воздухе,
самый
Выбор
распространенный тип
стадии
датчиков. (Рисунок 39)
Датчик
этапах
пламени реагирует
ФИНАНСОВО
на открытое
электронной
пламя. Используется в
Законодательные
местах,
где
устранении
возможен пожар
значениями
без предварительного
станций
тления, например
окна
столярные
мастерские,
багажа
хранилища горючих
допущенных
материалов и т. д.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран