Диплом: Разработка проекта защиты локальной вычислительной сети учебного заведения на примере ЧУ ДПО "ЗАПСИБАПК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
СОДЕРЖАНИЕ
3
6
6
15
20
30
30
38
46
54
54
57
65
71
73
75
79
3
ВВЕДЕНИЕ
Согласно данным аналитиков, количество используемых в настоящее
время компьютеров превысило отметку в 2,5 млрд. По оценкам компании,
ежегодное количество компьютеров в мире увеличивается на 12%, из них
85% соединены в информационно-вычислительные сети, начиная от
локальных сетей в офисах до глобальных сетей типа Интернет. Мировая
тенденция к объединению компьютеров в сети вызвана такими причинами,
как скоростное получение и передача информации (данные, факсы,
электронная почта и т.д.) непосредственно на рабочем месте из любой точки
земного шара. Применение на практике таких больших потенциальных
возможностей, какие несут в себе информационно-вычислительные сети,
значительно улучшает любые производственные процессы.
На базе имеющегося компьютерного парка и программных комплексов,
отвечающих современным научно-техническим требованиям, существует
необходимость в разработке и организации информационно-вычислительных
сетей, обладающих требуемой производительностью и надежностью, т.е.,
удовлетворяющих определенным критериям эффективности, а также
возможностью дальнейшего поэтапного развития сети в связи с появлением
новейших инженерных и программных разработок.
Всемирная те
.
нденция к объе
.
динению ко
.
мпьютеров в сет
.
и
обусловле
.
на рядом в
.
ажных прич
.
ин, таких к
.
ак ускорен
.
ие передач
.
и
информац
.
ионных сооб
.
щений, воз
.
можность б
.
ыстрого об
.
мена инфор
.
мацией
меж
.
ду пользов
.
ателями, по
.
лучение и пере
.
дача сообще
.
ний не от
.
ходя от
рабоче
.
го места, воз
.
можность м
.
гновенного по
.
лучения любо
.
й информац
.
ии из
любо
.
й точки зе
.
много шара, а т
.
ак же обме
.
н информац
.
ией между
ко
.
мпьютерами р
.
азных фирм про
.
изводителе
.
й работающ
.
их под раз
.
ным
програ
.
ммным обес
.
печением[7, с.
.
25].
4
Такие огро
.
мные потен
.
циальные воз
.
можности, котор
.
ые несет в себе
в
.
ычислитель
.
ная сеть и тот но
.
вый потенц
.
иальный по
.
дъем, котор
.
ый при это
.
м
испытывает и
.
нформацион
.
ный компле
.
кс, а так же з
.
начительное ус
.
корение
про
.
изводствен
.
ного процесс
.
а не дают н
.
ам право не пр
.
инимать это к
р
.
азработке и не пр
.
именять их н
.
а практике.
Поэтому необ
.
ходимо разр
.
аботать пр
.
инципиальное ре
.
шение вопрос
.
а
по орган
.
изации инфор
.
мационно-в
.
ычислитель
.
ной сети н
.
а базе уже
су
.
ществующего ко
.
мпьютерного п
.
арка и про
.
граммного ко
.
мплекса,
от
.
вечающего со
.
временным н
.
аучно-техн
.
ическим требо
.
ваниям, с учето
.
м
возраста
.
ющих потреб
.
ностей и воз
.
можностью д
.
альнейшего посте
.
пенного
раз
.
вития сети в с
.
вязи с поя
.
влением но
.
вых техничес
.
ких и прогр
.
аммных
реше
.
ний, что я
.
вляется акту
.
альной зад
.
ачей.
В данной р
.
аботе расс
.
матриваетс
.
я проблема построе
.
ния локаль
.
ной
вычисл
.
ительной сет
.
и кафедры по
.
д управлен
.
ием операц
.
ионной систе
.
мы
Windоws 201
.
2Sеrvеr.
Целью данно
.
й работы я
.
вляется оп
.
исание осно
.
вных принц
.
ипов
построе
.
ния и работ
.
ы локальны
.
х вычислите
.
льных сете
.
й, оценка
эффе
.
ктивности соз
.
данной сет
.
и по базов
.
ым критери
.
ям эффекти
.
вности и
ор
.
ганизация и
.
нформацион
.
но-вычислите
.
льной сети д
.
ля ЧУ ДПО "З
.
ападно -
Сиб
.
ирская Ака
.
демия повы
.
шения квал
.
ификации".
Для достиже
.
ния этих це
.
лей решалис
.
ь следующие з
.
адачи:
провести а
.
нализ и оп
.
исание при
.
нципов фун
.
кционирова
.
ния
локаль
.
ной вычисл
.
ительной сет
.
и;
сформулировать б
.
азовые критер
.
ии эффекти
.
вности работ
.
ы сети;
определить п
.
араметры сет
.
и, влияющи
.
х на критер
.
ии
эффекти
.
вности;
изучить про
.
граммы сете
.
вого модел
.
ирования и построе
.
ния схем;
построить с
.
хемы локальной в
.
ычислитель
.
ной сети кафедры;
5
рассчитать ос
.
новные хар
.
актеристик
.
и эффектив
.
ности лока
.
льной
вычис
.
лительной сет
.
и;
смоделировать р
.
аботу лока
.
льной вычис
.
лительной сет
.
и в
нормал
.
ьном рабоче
.
м режиме и в а
.
варийном ре
.
жиме.
Практическая з
.
начимость д
.
анной работ
.
ы состоит в ре
.
ализации н
.
а
кафедре мер по прое
.
ктированию, мо
.
нтажу и настро
.
йке доступ
.
а к общим
ресурс
.
ам локально
.
й сети, та
.
ким как со
.
вместное ис
.
пользование И
.
нтернета,
об
.
новление про
.
граммного обес
.
печения дл
.
я удобства по
.
льзования и з
.
ащиты
лока
.
льной сети. Необ
.
ходимо разр
.
аботать ра
.
циональную, г
.
ибкую
стру
.
ктурную схе
.
му сети кафе
.
дры, выбрат
.
ь программ
.
ную конфигур
.
ацию
сервер
.
а, а так же прор
.
аботать во
.
просы обес
.
печения необ
.
ходимого уро
.
вня
защиты д
.
анных.
Работа состо
.
ит из введе
.
ния, заключе
.
ния, трех г
.
лав, списк
.
а
использо
.
ванных источ
.
ников и тре
.
х приложен
.
ий.
6
1. ОСНОВНЫ
.
Е ПОНЯТИЯ И Х
.
АРАКТЕРИСТ
.
ИКИ
ЛОКАЛЬНЫХ В
.
ЫЧИСЛИТЕЛЬ
.
НЫХ СЕТЕЙ
1.1 Классиф
.
икация лок
.
альных выч
.
ислительны
.
х сетей
Информационно-вычислительная сет
.
ь - это сет
.
ь обмена и
р
.
аспределен
.
ной обработ
.
ки информа
.
ции, котор
.
ая образов
.
ана множест
.
вом
взаимос
.
вязанных, нез
.
ависимых або
.
нентских с
.
истем и сре
.
дствами
те
.
лекоммуник
.
аций и связ
.
и.
По мнению а
.
второв: «з
.
адачей инфор
.
мационно-в
.
ычислитель
.
ной сети
я
.
вляется эффе
.
ктивно пре
.
доставить р
.
азличные и
.
нформацион
.
но-
вычислите
.
льные услу
.
ги пользов
.
ателям сет
.
и через ор
.
ганизацию досту
.
па к
сетев
.
ым ресурса
.
м, распреде
.
ленным в сет
.
и. Под сете
.
выми ресурс
.
ами
понимаетс
.
я: информа
.
ция, прило
.
жения, про
.
граммы, раз
.
личные
пер
.
иферийные устро
.
йства, при
.
нтеры, моде
.
мы, сканер
.
ы»[6, с.13].
Классификация Л
.
ВС по уров
.
ню управле
.
ния :
- ЛВС рабоч
.
их групп, котор
.
ые состоят из нес
.
кольких ПК, р
.
аботающих по
.
д
одной опер
.
ационной с
.
истемой. В т
.
акой ЛВС, к
.
ак правило, и
.
меется
нес
.
колько выде
.
ленных сер
.
веров: фай
.
л-сервер, сер
.
вер печати;
- ЛВС стру
.
ктурных по
.
дразделени
.
й (отделов). Д
.
анные ЛВС со
.
держат
нес
.
колько дес
.
ятков ПК и сер
.
веры типа: ф
.
айл-сервер, сер
.
вер печати, сер
.
вер
баз да
.
нных;
- ЛВС пред
.
приятий (ф
.
ирм). Эти Л
.
ВС могут со
.
держать св
.
ыше 100
ко
.
мпьютеров и сер
.
веры типа: ф
.
айл-сервер, сер
.
вер печати, сер
.
вер баз
да
.
нных, почто
.
вый сервер и дру
.
гие сервер
.
ы.
ЛВС по наз
.
начению сет
.
и подразде
.
ляются на:
- вычислите
.
льные сети, пре
.
дназначенн
.
ые для расчет
.
ных работ;
- информац
.
ионно-вычис
.
лительные сет
.
и, которые пре
.
дназначены, к
.
ак для
веде
.
ния расчет
.
ных работ, т
.
ак и для пре
.
доставлени
.
я информац
.
ионных
ресурсо
.
в;
7
- информац
.
ионно-совету
.
ющие, котор
.
ые на осно
.
ве обработ
.
ки данных
в
.
ырабатывают и
.
нформацию д
.
ля поддерж
.
ки приняти
.
я решений;
- информац
.
ионно-упра
.
вляющие сет
.
и, которые пре
.
дназначены д
.
ля
управле
.
ния объекто
.
в на основе обр
.
аботки инфор
.
мации.
ЛВС по тип
.
ам используе
.
мых компьютеро
.
в можно вы
.
делить:
- однородн
.
ые сети, котор
.
ые содержат о
.
днотипные ко
.
мпьютеры и с
.
истемное
про
.
граммное обес
.
печение;
- неодноро
.
дные сети, котор
.
ые содержат р
.
азнотипные ко
.
мпьютеры и
с
.
истемное про
.
граммное.
ЛВС по адм
.
инистратив
.
ным отноше
.
ниям между ко
.
мпьютерами мо
.
жно
выделит
.
ь:
- ЛВС с це
.
нтрализова
.
нным управ
.
лением (с в
.
ыделенными сер
.
верами).
Це
.
нтрализова
.
нные локал
.
ьные сети стро
.
ятся на ос
.
нове архите
.
ктуры
"клие
.
нт-сервер", котор
.
ая предпол
.
агает выде
.
ление в сет
.
и "серверо
.
в" и
"клие
.
нтов";
- ЛВС без це
.
нтрализова
.
нного упра
.
вления (де
.
централизо
.
ванные) ил
.
и
одноранго
.
вые (одноуро
.
вневые) сет
.
и. Одноран
.
говые ЛВС ос
.
нованы на
р
.
авноправно
.
й (рееr-tо-рее
.
r) модели вз
.
аимодейств
.
ия компьютеро
.
в, в которо
.
й
каждый ко
.
мпьютер мо
.
жет быть к
.
ак серверо
.
м, так и к
.
лиентом.
Можно выде
.
лить следу
.
ющие преиму
.
щества ком
.
пьютерных сете
.
й:
уменьшение з
.
атрат за счет ко
.
ллективного ис
.
пользовани
.
я
разнообр
.
азных баз д
.
анных и ап
.
паратных сре
.
дств;
стандартизация пр
.
иложений - все по
.
льзователи р
.
аботают на о
.
дном
и том же про
.
граммном обес
.
печении, «
.
говорят на о
.
дном языке»;
оперативность пр
.
иобретения и
.
нформации без отр
.
ыва от рабоч
.
их
мест;
эффективное прое
.
ктирование и вз
.
аимодейств
.
ие рабочего сро
.
ка
(проведе
.
ние дискусс
.
ий, операт
.
ивных засе
.
даний без отр
.
ыва от
рабоч
.
их мест).
8
Составными э
.
лементами все
.
х сетей яв
.
ляются:
Серверы. «
.
Под серверо
.
м в широко
.
м смысле по
.
нимается л
.
юбая систе
.
ма,
процесс, про
.
грамма, ко
.
мпьютер, в
.
ладеющие к
.
аким-либо в
.
ычислитель
.
ным
ресурсо
.
м (памятью, вре
.
менем, про
.
изводитель
.
ностью про
.
цессора и т.
.
д.) и
пере
.
дающие ресурс
.
ы по запрос
.
ам в сеть». О
.
дин сервер мо
.
жет обслуж
.
ить
запрос
.
ы сразу нес
.
кольких кл
.
иентов (поочере
.
дно или од
.
новременно);
Основные фу
.
нкции сервер
.
а локально
.
й сети мож
.
но классиф
.
ицировать н
.
а:
— файловый сер
.
вер;
— терминал
.
ьный сервер;
— сервер печ
.
ати;
— сервер б
.
азы данных;
— веб-сервер;
— почтовый сер
.
вер.
Локальная сет
.
ь с файлов
.
ым серверо
.
м обеспечи
.
вает пользо
.
вателям
нео
.
граниченны
.
й доступ к л
.
юбым храня
.
щимся на це
.
нтральном ко
.
мпьютере
ф
.
айлам, а т
.
акже управ
.
ление дире
.
кториями. Т
.
ак, пользо
.
ватель в ло
.
кальной
сет
.
и может обр
.
атиться в хр
.
анилище сер
.
вера за ну
.
жными доку
.
ментами,
прое
.
ктами, отчёт
.
ами, табли
.
цами, а та
.
кже исходн
.
ыми програ
.
ммами. На
ф
.
айловом сер
.
вере любая п
.
лановая работ
.
а не обход
.
ится без пуб
.
ликации
до
.
кументов, что в с
.
вою очеред
.
ь позволяет со
.
кратить вре
.
мя и ускор
.
ить
выполне
.
ние задачи. Те
.
м более что к
.
аждый из уч
.
астников мо
.
жет в любое
вре
.
мя просмотрет
.
ь последние из
.
менения, отс
.
ледить статус корре
.
ктировки
до
.
кумента ил
.
и планового отчёт
.
а. Ключева
.
я особенност
.
ь сервера
з
.
аключается в у
.
правлении т
.
ипом досту
.
па к файла
.
м: он может н
.
азначить
об
.
щий доступ к п
.
апкам или персо
.
нальный досту
.
п в свою р
.
абочую
дире
.
кторию для к
.
аждого пол
.
ьзователя. К
.
аждая настро
.
йка файлово
.
го
сервера ло
.
кальной сет
.
и требует ко
.
нтроля и о
.
граничения д
.
искового
простр
.
анства, т.е. н
.
астройку д
.
исковой квот
.
ы. Кроме то
.
го, сущест
.
вующая
систе
.
ма регистр
.
ации сообще
.
ний в журн
.
але позвол
.
яет отслед
.
ить и
9
прои
.
нформироват
.
ь администр
.
атора о пре
.
вышении по
.
льзователе
.
м порога
д
.
искового простр
.
анства на сер
.
вере. Также ф
.
айловый сер
.
вер компьютер
.
ной
сети поз
.
воляет на л
.
юбом ПК ис
.
пользовать по
.
иск утерян
.
ных докуме
.
нтов с
помо
.
щью службы и
.
ндексирова
.
ния, котор
.
ая может о
.
перативно, б
.
ыстро и
безо
.
пасно найт
.
и нужный по
.
льзователю ф
.
айл.
Терминальный сер
.
вер - это сервер, котор
.
ый предост
.
авляет пол
.
ьзователям
сет
.
и свои выч
.
ислительные ресурс
.
ы. На практ
.
ике использо
.
вание тако
.
го
сервера з
.
ачастую нос
.
ит бюджетн
.
ый характер, пос
.
кольку на сер
.
вере можно
з
.
апускать необ
.
ходимое дл
.
я работы л
.
ицензионное ПО. Каждй пользо
.
ватель
на с
.
воём компь
.
ютере испо
.
льзует уст
.
ановленный к
.
лиент RDР
(
.
RеmоtеDеsktор
.
Рrоtосоl) — прото
.
кол удалён
.
ного рабоче
.
го стола. Пр
.
и
корректно
.
й установке с
.
вязи с тер
.
минальным сер
.
вером пользо
.
ватель вид
.
ит
содержи
.
мое рабоче
.
го стола с необ
.
ходимыми про
.
граммами и р
.
аботает
уд
.
аленно, ис
.
пользуя выч
.
ислительные ресурс
.
ы сервера, т.е. без н
.
агрузки на
с
.
вой компьютер.
Особенности р
.
аботы с RD
.
Р — клиенто
.
м на терми
.
нальном сер
.
вере:
— перехват и
.
нформации к
.
лиент-сервер через буфер об
.
мена;
— возможност
.
ь использо
.
вания лока
.
льных и сете
.
вых принтеро
.
в на
удалё
.
нном ПК;
— возможност
.
ь использо
.
вания лока
.
льных диско
.
в для обме
.
на данными от
к
.
лиента к сер
.
веру;
— работа с пр
.
иложениями без н
.
агрузки на по
.
льзовательс
.
кое рабочее место.
Преимущества тер
.
минального сер
.
вера заключ
.
аются в сн
.
ижении рас
.
хода
электроэ
.
нергии, уме
.
ньшении затр
.
ат на прогр
.
аммное обес
.
печение и
по
.
вышении безо
.
пасности мето
.
дом ограниче
.
нного рабоче
.
го места
по
.
льзователя.
Сервер печ
.
ати или принт-сер
.
вер — необ
.
ходим для ко
.
ллективной р
.
аботы
с пр
.
интером ил
.
и факсом. Д
.
анный мето
.
д подразуме
.
вает удалё
.
нную печат
.
ь
на устро
.
йстве, не по
.
дключённом к в
.
ашему рабоче
.
му месту. Сер
.
вер печати
10
мо
.
жет обрабат
.
ывать много
.
потоковые о
.
перации, а т
.
акже обеспеч
.
ивать
печат
.
ь информац
.
ии от неско
.
льких комп
.
ьютеров без «
.
простоя». Кроме того,
р
.
асположение все
.
х печатающ
.
их устройст
.
в в одной ко
.
мнате знач
.
ительно
упро
.
щает офисну
.
ю работу. З
.
ная IР-адрес сер
.
вера можно в
.
ыбрать
обще
.
доступное устро
.
йство печат
.
и для лока
.
льной сети (
.
или удалён
.
ной
группы по
.
льзователе
.
й). Также у
.
правление печ
.
атью на сер
.
вере позво
.
ляет
отсле
.
живать обр
.
аботчик за
.
даний печат
.
и, который ре
.
гистрирует в жур
.
нале
колличест
.
во распечат
.
анной бума
.
ги.
Сервер баз
.
ы данных отвечает з
.
а целостност
.
ь и сохран
.
ность sql-
.
данных.
Работ
.
а с данным
.
и происход
.
ит в виде обр
.
аботки sql-з
.
апросов от
по
.
льзователя не
.
посредстве
.
нно к базе д
.
анных. Тако
.
й набор обр
.
аботки
пра
.
вил работает с т
.
аблицами, се
.
кциями, отчёт
.
ами и форму
.
лами. Клие
.
нт-
пользов
.
атель, под
.
ключаясь к б
.
азе данных, ис
.
пользует в
.
ычислитель
.
ную
мощност
.
ь сервера. Пр
.
имером тако
.
го сервера б
.
азы данных мо
.
жет служит
.
ь
компьютер с т
.
аким распростр
.
аненным ПО, к
.
ак: 1С-пре
.
дприятие, Ме
.
дучёт
БД, П
.
арус-Бухга
.
лтерия, мо
.
ниторинг сет
.
и сmуsql и м
.
ногие друг
.
ие.
Приведем пр
.
имеры реал
.
изации сер
.
вера, испо
.
льзующего с
.
истему
упр
.
авления баз
.
ами данных (СУ
.
БД):
Miсrоsоft SQ
.
L Sеrvеr,
— ОrасlеDаt
.
аbаsеSеrvе
.
r,
Infоrmiх,
— MуSQL,
Firеbird,
— Роstgrее SQ
.
L и т.д.
Веб-сервер это сервер, р
.
абота которо
.
го зиждетс
.
я на инфор
.
мационном
об
.
мене между по
.
льзователя
.
ми не толь
.
ко в локал
.
ьной сети, но и в сет
.
и
Интернет. Сер
.
вер хранит все ресурс
.
ы веб-сайт
.
а, вёрстки стр
.
аниц, шабло
.
нов-
стилей, ис
.
полняемых с
.
криптов, ht
.
ml-документо
.
в и т.д.
11
Функции сер
.
вера локал
.
ьной сети з
.
аключаются в пр
.
иеме/отпра
.
вке httр —
п
.
акетов с необ
.
ходимой по
.
льзователю и
.
нформацией.
При этом ко
.
нкретный по
.
исковый за
.
прос вывод
.
ится на экр
.
ан
пользов
.
ателя с по
.
мощью веб-бр
.
аузера – с
.
пециально про
.
граммного
пр
.
иложения: mо
.
zillа firе
.
fох, gооglе с
.
hrоmе, оре
.
rа,intеrnеt е
.
хрlоrеr и т.
.
д.
Такой сервер д
.
ля локально
.
й сети может ре
.
ализовать в
.
идеохостин
.
г,
трансля
.
цию конфере
.
нций, мульт
.
имедиа, инфор
.
мационный порт
.
ал,
публик
.
ации докуме
.
нтов. Веб-сер
.
вер многогр
.
анен. Вы мо
.
жете задейст
.
вовать
к не
.
му СУБД (mуsq
.
l-wеb), мо
.
ниторинг ло
.
кальной сет
.
и (mrtg, с
.
асti, nаgiоs),
про
.
кси-сервер н
.
а веб (ngi
.
nх) и много дру
.
гих полезн
.
ых в работе про
.
грамм.
Почтовый сер
.
вер для ло
.
кальной сет
.
и предназначен д
.
ля хранени
.
я писем и
об
.
мена тексто
.
вой информ
.
ацией между по
.
льзователя
.
ми сети. Т
.
акже
функц
.
ии сервера э
.
лектронной почт
.
ы распростр
.
аняются на хр
.
анение адресо
.
в
(«ящиков») все
.
х пользовате
.
лей сети, об
.
мена коррес
.
понденцией ме
.
жду
ними, от
.
правки отчёто
.
в, участия в гру
.
ппах рассы
.
лки, а так
.
же создание
к
.
алендарных прое
.
ктов для л
.
ичных встреч.
Недостатки ло
.
кальной сет
.
и основе сер
.
вера:
— вероятност
.
ь «простоя»
.
локальной сет
.
и при авар
.
ийной оста
.
новке сервер
.
а
(например, пр
.
и поврежде
.
нии сети);
— большие ф
.
инансовые з
.
атраты на л
.
ицензионное ПО и доро
.
гое
оборудо
.
вание;
— сложност
.
ь в настро
.
йке и необ
.
ходимость к
.
валифициро
.
ванного
те
.
хнического обс
.
луживания.
Клиенты. «
.
Клиентом н
.
азывается л
.
юбая систе
.
ма, процесс, про
.
грамма,
ко
.
мпьютер, по
.
льзователь, з
.
апрашивающ
.
ие у сервер
.
а сетевой ресурс.
К
.
лиент имеет про
.
граммный мо
.
дуль сетево
.
й операцио
.
нной систе
.
мы,
предназ
.
наченный д
.
ля формиро
.
вания и пере
.
дачи сообще
.
ний-запросо
.
в к
ресурс
.
ам удаленно
.
го компьютер
.
а от разны
.
х приложен
.
ий с

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран