Диплом: Проектирование и конфигурация сетевой инфраструктуры администрации муниципального образования городской округ "Долинский"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
Computers, Egenera, Core Micro Systems.
Linux поддерживает следующие файловые системы: Ext2, Ext3, Ext4,
JFS, ReiserFS, XFS, Btrfs, ZFS, NFS, из которых системы Ext (Extended
Filesystem) являются предлагаемыми по умлчанию.
СОС Linux часто используется для организации работы в ЛВС и
глобальных сетях, особенно в сфере электронной коммерции, во многом
благодаря гибких возможностям системы по обеспечению оперативного
доступа к файлам путем использования NFS [44]. Данный протокол является
высоконадежным и обеспечивает значительную пропускную способность в
случае его высокой загрузки. При этом хранимые и обрабатываемые файлы
можно сформировать в общем доступе, избегая накладных расходов, часто
связанных с необходимостью обеспечения анонимности ftp-услуг.
Используемая файловая система (NFS) также является достаточно
гибкой и используется в качестве распределенной файловой системы,
которая обеспечивает прозрачный доступ к различным файлам и каталогам,
расположенным удаленно, в одном или на нескольких хостах ЛВС. Благодаря
наличию большого количества литературы и материалов по NFS протоколам,
пользователи способны обеспечить конфигурацию доступа к файлам,
которые расположены на любом аппаратном обеспечении, независимо от
версий операционных систем, развернутых на хостах.
2.2. Анализ особенностей прикладных программных приложений для
организации работы вычислительных сетей
1. LANState.
Представляет собой программный продукт поддержки процессов
администрирования и мониторинга сетевых серверов, локальных
компьютеров и других устройств КС.
Реализация функций мониторинга с сигнализацией обеспечивает
процесс своевременного оповещения происхождения различных событий,
начиная с выявления неполадок в работе КС, выявления нехватки
пространства на рабочих дисках, остановки служб. На базе этого возможна
33
прямая отправка сообщений администратору посредством использования 3G
или 4G-модема или на email, с поддержкой звуковой сигнализации.
Программа содержит ряд полезных функциональных возможностей для
администраторов сети, таких как перезагрузка и завершение работы
выбранных компьютеров, проверку соединения (пинг), определение
доменного имени по введенному IP-адресу, трассировка используемого
маршрута, сканирование активных портов и отдельных хостов, включение
нужного компьютера по сети (LanToWake). Поддерживается возможность
получения разнородной информации про удаленные компьютеры без
необходимости использования дополнительных программ. В частности,
возможна организация просмотра реестра по КС, проводить чтение
удаленных журналов событий, открывать и формировать списки
установленных программ [7].
Основные достоинства данного ПО [8].
1. Динамическое обнаружение новых компьютеров в КС.
2. Поддержка функций выключения, перезагрузки, включения
удаленных серверов и рабочих станций.
3. Включение режима фонового мониторинга сетевых
устройств поддерживает возможность информирования администратора сети
путем вывода сообщения на экран, отпраки e-mail или SMS.
4. Поддержка функциональных модулей: определение имени по IP-
адресу, сканер сети, ping, сканер портов, trace route,.
5. Русскоязычная локализация [9].
Основные недостатки LANState.
Большая часть функциональных возможностей доступна только в
платной Pro-версии.
Отсутствие кроссплатформенности, работа приложения только под
ОС семейства Windows.
Жесткая ценовая политика, стоимость лицензии программы
существенно возрастает от количества хостов в КС.
34
2. IDEAL.
Данный программный продукт предназначен централизованного
администрирования локальных серверов операционной системы Windows.
Данный программный продукт выполняет ряд задач
администрирования, таких как управление Active Directory, обеспечение
процесса удаленного управления локальными рабочими станциями на разных
операционных системах (Windows, Mac OS X и Linux), процессы безопасной
миграции данных и другое.
Администрирование КС выполняется по локальной или по глобальной
сети, возможно применение виртуальных частных сетей (VPN).
Основные преимущества программы [10]:
1. Гибкий интерфейс для организации процесса управления
созданными доменами и рабочими группами.
2. Организация возможностей удаленного управления различными
локальными станциями.
3. Поддержка возможностей обмена сообщениями, снимками экрана,
транспортировки файлов, организации общего доступа к экрану в ходе
сеансов удаленного управления.
4. Установка и настройка необходимых удаленных агентов управления
в автоматическом режиме.
5. Механизмы удаленного управления используемыми серверами
семейства Windows.
6. Необходимость наличия только одной лицензии администратора для
использования неограниченного числа доменов, серверов и рабочих станций.
Негативным аспектом является строгая привязка к операционной
системе Windows[11].
3. Kerio Control.
Является программным продуктом для осуществления
администрирования КС, обладающая рядом необходимого инструментария, в
том числе: комплексная система обеспечения безопасности сети, поддержка
35
VPN сервера, фильтры полосы пропускания, методы балансировки нагрузки
каналы сети Интернет, возможности пресечения различных мер
злоупотребления доступом в КС. Интерфейс программы обладает высокой
степенью гибкости, а также программное обеспечении является легко
маштабируемым, по сравнению с традиционными решениями, в связи с чем
становиться возможным предоставление администратору возможностей
контроля работы КС и мониторинга активности пользователей КС до
мельчайших деталей [12].
Версии Kerio Control Software и Virtual Appliance предназначены для
установки на выделенный сервер (без предустановленной ОС) или в
виртуальную среду VMware. Встроенная ОС на базе Linux не содержит
лишних служб и приложений, и предназначена исключительно для работы
Kerio Control. Данные версии доступны в виде самораспаковывающихся
образов, администрирование производиться через стандартную веб-консоль.
Таким образом Software и Virtual Appliance значительно повышают
надежность и безопасность решения, и в то же время сохраняют легкость его
развертывания и администрирования [14].
Достоинства данного программного продукта.
1. Поддержка кроссплатформенности, существуют десктопные и веб-
версии программы.
2. Гибкая архитектура позволяет расширять функциональные
возможности за счет интеграции дополнительных модулей от производителя.
3. Регулярное обновление продукта в автоматическом режиме.
4. Контроль входящих и исходящих сетевых соединений в фоновом
режиме [15].
5. Защита серверов расположенных за межсетевым экраном от
неавторизованных подключений, обычно выполняемых интернет-роботами
или хакерами через какую-либо доступную службу.
36
6. При взаимодействии с межсетевым экраном и фильтром
содержимого, предотвращает работу злоумышленного программного
обеспечения в сети.
К недостатку данного ПО можно отнести только высокую цену
регулярных (ежегодных) платежей за установленный экземпляр программы
[17].
4. OmniPeek
Данный продукт имеет 3 различных класса реализации: Basic
(Базовый), Professional (Профессиональный), Enterprise (Корпоративный) для
обеспечения комплексного анализа и мониторинга функционирования КС.
Данное программное приложение предоставляет механизмы
централизованного и унифицированного экспертного анализа по
интегрированным подсистемам КС. При этом данный программный пакет
обеспечивает точную диагностику проблемы в диалогах между сетевыми
узлами сети, что способствует оперативной идентификации элементов КС, в
которых произошли неисправности, сбой или другие функциональные
неполадки, что крайне важно при администрировании сети. Сетевые
администраторы способны с помощью данного программного средства
получать оповещения в случае возникновения негативных событий, а также в
тех ситуациях, когда нарушаются заданные правила сетевых политик [6].
Основные преимущества данного ПО [10].
1. С помощью OmniPeek администраторы КС способны мониторить
и сохранять информацию о сетевом трафике, после чего выполнять его
ретроспективный анализ, для того чтобы исследовать и идентифицировать
происшедшие инциденты и сбои в работе сети КС.
2. Поддерживаются средства выполнения диагностики проблем в КС, в
частности средства контроля соблюдения инструкций должностными
исполнительными лицами, правил системных и сетевых политик, анализа
работы программных приложений, выполнения бизнес транзакций.
37
3. Интуитивно понятный интерфейс взаимодействия пользователя с
информационной интерактивной панелью данного продукта позволяет гибко
задавать нужные критерии поиска данных в системе [7].
К недостаткам данного ПО относятся:
1. Отсутствие кроссплатформенности, корректная работа приложения
обеспечивается исключительно под работой операционных систем Windows.
2. Высокая цена.
3. Малое количество справочной литературы и документации по
обслуживанию.
4. Привязан к интегрированной программной архитектуре, за счет чего
не позволяет обеспечить оптимальное быстродействие [8].
5. HP Network Node Manager (NNM)
Данное программное обеспечение включает в свой состав набор
инструментов и методов автоматизации для администрирования и
управления работой локальной сети. На базе его использования персонал ИТ-
отделов может лучше ориентироваться в архитектуре сети предприятия, а
также осуществлять анализ сбоев в процессе ее работы, в некоторых случаях
даже превентивно выявлять потенциальные проблемы до наступления
заметных последствий.
Интерфейс NNM представляет наглядную информацию о текущем
состоянии локальной сети, что обеспечивает оперативность перехода к
детальным спискам происшедших событий или картам сетей, которые
позволяют визуализировать состояние сетевых устройств. Гибкий и удобный
механизм группировки устройств предоставляет ряд возможностей
взаимосвязи их с расположением отделений в географическом плане с
учетом административного деления [9].
Средства фильтрации и выполнения корреляционного анализа
событий, имплементированные в рамках данного ПП, способны определить
первопричины проблем в сети, отсеивая таким образом достаточно мощный
поток сообщений о возникновении ошибок и отказов. Это позволяет
38
значительным образом снизить сроки поиска, выявления и устранения
найденных неисправностей [12]. Данные средства способны автоматически
обработать множество второстепенных сообщений, что позволяет
осуществить их гибкую фильтрацию, выявив несколько наиболее полезных
из них. Кроме пассивного контроля за происходящими событиями в
локальной вычислительной сети, поддерживается механизм, способный
активным образом влиять на различные устройства управления,
автоматизируя тем самым некоторые управляющие операции [11].
Достоинства данного программного решения.
1. ПП NNM содержит широкий перечень готовых отчетов, которые
могут быть использованы для упреждающего анализа с целью выявления и
фиксации тенденций в работе сети. Данные отчеты реализуют удобное
отображение трендов производительности локальной сети, путем
осуществления инвентаризации систем и устройств, формирования
статистики отказов и ошибок.
2. Данные о топологии локальной сети, а также различные события
SNMP и служебные сообщения, которые регистрируются системой,
надежным образом хранятся в базе данных, что существенно увеличивает
возможности их последующей обработки, модернизации и анализа.
3. Поддержка режима горячего резервирования данных позволяет
сохранить наиболее важные сведения по сетевому управлению в
фиксированные дни и время без необходимости остановки мониторинга сети.
4. Функции автоматической установки начальных значений позволяют
самостоятельным образом задать необходимые пороговые значения
основных параметров работы локальной сети на базе анализа собираемых
данных о ее работе.
Недостатками данного ПП являются [13]:
1. Высокая стоимость и необходимость в регулярном продлении
лицензии.
39
2. Требовательно к аппаратным ресурсам. При наличии большой
инфраструктуры КС требуется развертывание на дорогостоящем и
производительном оборудовании.
3. Отсутствие гибких возможностей масштабирования.
2.3. Ключевые аппаратные средства обеспечения работы локальной
вычислительной сети
Практически любую сложную ЛВС обслуживает значительно число
устройств, обеспечивающих ее функционирование в рамках разработанной
топологии. Рассмотрим далее наиболее распространенные из них.
1. Коммутатор (КР), представляет собой сетевое устройство,
функционирующего в режиме высокоскоростного мультипортового моста, в
который интегрирован механизм управления, позволяющий организовать
процесс сегментирования сети по доменам коллизий. Это делает возможным
наличие выделенной полосы пропускания к конкретным хостам ЛВС.
Использование КР увеличивает уровень пропускной способности ЛВС
посредством равномерного распределения значений полосы пропускания
между приложениями и пользователями [2].
КР можно использовать для разработки виртуальных ЛВС (VLAN),
которые осуществляют cегментацию в отдельные ЛВС. В небольших
конфигурациях ЛВС чаще всего реализуется на базе коммутаторов. Схема
работы блока управления портами коммутатора приведена на рисунке 11.
40
Рисунок 11 – Схема работы блока управления портами коммутатора
2. Маршрутизатор (МР), представляет собой сетевое устройство,
которые позовляет реализовать протокол сетевого уровня, что является
необходимым при объединении отдельных фрагментов сети в общую ЛВС.
Внутренний состав конкретной сети не является принципиальным при
рассмотрении отдельного сетевого протокола. К каждому МР можно
присоединить сразу несколько типов сетей. В составных сетях с различными
топологиями часто может существовать сразу несколько альтернативных
маршрутов, которые могут быть использованы для передачи
соотвествующих пакетов между конечными хостами. Задача подбора нужных
маршрутов из всех возможных решается посредством использования
маршрутизаторов для соотвествующих хостов [48].
Маршрут в глобальном смысле представляет собой некоторую
последовательность МР, которые пакету необходимо пройти при движении
от отправителя до итогового пункта назначения. МР выбирает оптимальный
маршрут на базе представления об активной конфигурации ЛВС и критерия
выбора маршрута. В зависимости от выбранного протокола маршрутизации
критерии выбора маршрута могут быть разными, в целом IGP/EGP это
метрика и количество пройденных МР, в IP/MPLS (RSVP-TE) / Segment
Routing в зависимости от настроек, т.к. по сути TE это метод маршрутизация
не по IGP/EGP control plane.
Концептуально маршрутизатор получая пакет смотрит его DST_IP в
своей таблице маршрутизции, проводит проверки доступности Nexthop,
отправляет запрос к Routing Table, чтобы получить next-hop, чтобы в итоге
получить выходной интерфейс, через который мы отправим этот ip пакет.
Позже маршрутизаторы научились кешировать запросы к Routing Table, а в
настоящий момент из routing table строится forwarding information table для
всевозможных routing запросов. Модель работы 4-х портового
маршрутизатора приведена на рисунке 12 [49].
41
Рисунок 12 – Модель работы 4-х портового маршрутизатора
3. Сетевой адаптер (СА), представляет сетевое устройство, которое
реализует работу ЛВС на физическом и канальном уровнях. СА является
также периферийным оборудованием компьютера, которе осуществляет
взаимодействие со средой транспортировки данных, связывающей его
посредством использования коммуникационных устройств с другими
хостами. СА позволяет решить задачи обмена двоичными данными, которые
выражены электромагнитными сигналами, передаваемые путем
задействования внешних линий связи. СА, аналогично другим контроллерам
использует драйвера СОС для распределения различных функций. Блоковая
схема СА приведена на рисунке 13 [36].

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран