Диплом: Структура и функции программного обеспечения ЛВС (на примере филиала ФГБУ ИАЦ судебного департамента в Ханты-Мансийском автономном округе - Югре)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
ОС NetWare фирмы Novell
Novell выступала в качестве пионера среди компаний, которые
начали создавать ЛВС. Для монтирования файлового сервера в NetWare
может применятся обычная ЭВМ, сетевая операционная система которого
делает возможным управление работой ЛВС. Функционал для управления
составляет совокупность рабочих станций и администрирование процесса
разграничения файлов, а также принтера в ЛВС. Сетевые массивы
информации для всех рабочих станций, как правило, хранятся на жестком
диске, принадлежащем файловому серверу. Хранение, в данном случае, не
может осуществляться на дисках рабочих ЭВМ.
Сетевые операционные системы фирмы MicrosoftСетевая ОС
Windows NT
Изначально Windows NT была выпущена в двух версиях: Windows
NT Advanced Server - предназначалась для установки на серверах NT, а
операционная система для рабочих машин Windows NT выступала как
мощная настольная операционная система с неплохой
функциональностью. Последующая редакция Windows NT,
предназначалась для применения на серверах, она получила названия
Windows NT Server. Высокий уровень производительности и
усовершенствованная поддержка приложений превратили ее в одну из
самых популярных операционных систем. Windows NT 4.0 одновременно с
улучшенную интеграцию с Интернет и корпоративными сетями включает
в себя повышенную производительность, достаточную совместимость с
иными операционными системами разработанными Microsoft [31].
Семейство программных продуктов Microsoft Windows 2000 Server
Семейство программных продуктов Windows 2000 Server это
следующее поколение операционных систем Windows NT Server.
Характеризуется достаточно удобными и надежными службами каталога
13
для работы в сети интернет. Как правило, они объединены с комплексным
и достаточно мощным управлением.
Windows 2000 Server – применяется для серверов рабочих отделов и
групп. Windows 2000 Advanced Server – для более надежных серверов
отделов, а также приложений. Windows 2000 Datacenter Server для
максимально ответственных систем, направленных на обработку данных.
Семейство программных продуктов Windows Server 2003
Класс продуктов Windows 2000 Server - это новая ступень в серии
операционных систем Windows NT Server, с отказоустойчивым, удобной в
применении службой каталогов, службами сети и приложениями в
совокупности с мощным встроенным управлением. Windows 2000 Server
разработана для серверов, используемых в рабочих группах и отделах.
Windows 2000 Advanced Server для использования приложениями и более
требовательным к надежности серверных станций отделов. Windows 2000
Datacenter Server разработана для максимально значимых систем
обработки данных. Web Edition – это операционная система, разработанная
для функционирования Web-серверов [32].
Microsoft Windows Server 2008
Windows Server 2008 — класс операционных систем совершено другого
уровня . В фундаменте Windows Server 2008 лежит операционная система
Windows Server 2003. Она применяется для предоставления пользователям
максимально производительной платформой, которая позволяет
максимально повысить функционал установленных веб-служб, сетей,
приложений и дата - центров. В случае совместного использования
клиентских станций Windows Vista и серверных машин под Windows
Server 2008 можно говорить о значительном повышении
производительности и надежности локальной вычислительной сети.
14
1.2 Программное обеспечение для сетевого администрирования
защиты локальной вычислительной сети
На данный момент существует множество программного
обеспечения для процесса администрирования локальной вычислительной
сети. Рассмотрим наиболее популярные приложения:
NET CONTROL 2 V 7.3.0.351 Standard Edition
Приложение применяется для администрирования рабочих станций
общего применения в локальных вычислительных сетях, в их числе сети
учебных заведений, сети компьютерных клубов, интернет-кафе и т.д. З
счет обширных презентационных и коммуникационных возможностей,
Net Control 2 выступает как незаменимый помощник в процессе
образования. Broadcast Desktop в его составе делает возможным
осуществление процесса трансляции с Рабочего пространства
администратора (учителя) на компьютеры пользователей. При
использовании компонента Remote Desktop, представляется возможным
оказать пользователю помощь в решении его рабочих задач, однако
специалисту технической поддержки не придется лично контактировать с
пользователем. Менеджер файлов предоставляет возможность передачи,
копирования, назначения имен файлам между компьютерами, кроме этого,
предусмотрена функция копирования информации сразу на несколько
рабочих станций [2; с. 28].
Менеджер по доступу к сети «интернет» обеспечивает управление
доступом к данной сети, а также к службам локальной сети, тем самым,
ограничивая доступ пользователей к тем или иным веб-сайтам в
зависимости от того, каково их содержание. В свою очередь, менеджер
разрешенных программ и системных ограничений, позволит применить
системные ограничения к существующим ресурсам компьютера, а также
запрещать, либо разрешать выполнение программ администратором.
15
Менеджер речевых сообщений обеспечивает общение с пользователями
посредством применения голоса. Менеджер сообщений предоставляет
возможность передачи разного рода текстовых и графических сообщения
на удаленные рабочие станции. Имеет в своем составе встроенный чат.
Desktop Recorder предоставляет возможность записи изображения с
рабочего пространства администратора в файл, который в будущем может
быть воспроизведен на рабочих станциях пользователей. Можно говорить,
что появляется возможность создания электронных учебных пособий для
учащихся. Кроме этого, возможен динамический запрет и разрешение
доступа к станциям локальной вычислительной сети. Представлены
возможности для формирования определенных макро команд, а также
команд для выполнения по определенному графику и команд для запуска в
пакете [15; с. 119].
LANSpector 1.3.108
Это приложение также предназначено для управления локальной
сетью. Просмотр общих ресурсов в локальной компьютерной сети,
проверка диапазонов IP-адресов на наличие общих служб. Возможно
создание подробных отчетов о NetBios. Программа позволяет
просматривать список рабочих станций, находящихся в сети, и
пользователей, зарегистрированных на обособленной рабочей станции.
Основные возможности LANSpector:
- Просмотр ресурсов общего доступа в локальной вычислительной
сети;
- Подключение, отключение и просмотр ресурсов;
- Поиск и осуществление проверки паролей для ресурсов для всех
версий Windows. Включая быстрый поиск Win 9'X, ME.
Получение дополнительной информации о NetBios, полученной в
результате этого поиска;
16
- Сканирование диапазона IP-адресов для общих служб и для
NetBios;
- Сканирование диапазона IP-адресов по указанным портам /
службам;
- DNS Resolver;
- Простейший клиент telnet;
- Простейший клиент протокола SMPT;
- Отображение статистики NetStat.
SystemTools Hyena 8.5
Администрирование средних и больших локальных сетей с Windows
- довольно простая задача. В сетях, которые соединяют несколько
доменов, сотни или тысячи серверов, рабочих станций и пользователей,
очень легко потерять контроль над ситуацией. Программа Hyena позволяет
централизованно и легко решать повседневные задачи управления, а также
предоставлять системному администратору множество новых функций.
Объединив мощные и разнообразные возможности в одном решении,
рассматриваемая программа имеет заслуженную популярность у
большинства администраторов. Это является именно тем инструментом,
без которого администратору затруднительно обойтись в практической
деятельности. Для выполнения тех или иных операций, приложение
пользуется пользовательским интерфейсом, в том числе, в стиле
проводника Windows, которое содержит удобное контекстное меню.
Отметим, что данное меню вызывается одним щелчком правой кнопки
компьютерной мыши. Администраторы могут управлять не только
пользователями, но и драйверами устройств, доменными группами,
общими папками и так далее [25; с. 211].
Hyena также содержит инструменты, необходимые для отправки
сообщений пользователям, управления процессами и назначением задач. В
дополнение к стандартным инструментам по управлению, Hyena
17
обеспечивает достаточно тесную интеграцию со службой каталогов Active
Directory.
Рассмотрим межсетевой экран и прокси-сервер. Функции и
структура прокси-сервера.
Под прокси-сервером понимают сервис в компьютерной сети,
позволяющий выполнять косвенные запросы клиентов к иным сетевым
сервисам. На первом этапе, клиент подключается к прокси-серверу и
осуществляет запрос любого ресурса (например, адрес электронной
почты), выделенный на втором сервере. После этого, прокси-сервер либо
подключается к данному фидеру, либо получает в нем ресурс, либо
возвращает ресурс из своего собственного кеша (в случаях, когда прокси
имеет кеш). В некоторых случаях запрос клиента или ответ респондента
могут быть изменены прокси-сервером для нескольких целей. Более того,
прокси-сервер обеспечивает защиту компьютера от различных сетевых
атак, а также поддерживает анонимный статус клиента. Как правило,
прокси-серверы применяются для достижения следующих целей:
Предоставление доступа к компьютерам в локальной сети в
Интернете.
Кэширование данных: если часто происходит взаимодействие с теми
же внешними ресурсами, можно сохранить их копию на прокси-сервере и
обратиться к ней по требованию, таким образом, происходит разгрузка
канала передачи во внешней сети и ускорение получения запрашиваемой
информации клиентом [23; с. 228].
Сжатие данных: прокси-сервер осуществляет загрузку данных из
сети интернет, после чего осуществляет передачу данных конечному
пользователю, но в сжатой форме. Прокси-серверы указанного типа
широко используются в целях сохранения внешнего трафика компании
или клиента, в которой установлен прокси-сервер.
Защита локальных сетей от вредоносного внешнего доступа: так,
18
можно исправить прокси-сервер, чтобы локальные компьютеры были
адресованы только внешним ресурсам, а внешние компьютеры не могут
нормально обращаться к локальному компьютеру (они могут видеть
исключительно прокси-сервер).
Ограничение доступа к внешней среде из локальной сети: так, может
применить запрет доступа к тем или иным веб-сайтам, а также
существенно ограничить пользование сетью «интернет» определенными
категориями пользователей или установить отдельные квоты на трафик,
пропускную способность, отфильтровать спам и вирусы.
Анонимный доступ к тем или иным ресурсам. Прокси-сервер
обладает возможностью скрывать конвергенцию в первоначальном
источнике запроса, а также скрывать потребителя. В данной ситуации,
целевой фидер видит только информацию, содержащую данные о прокси-
сервере, но не обладает способами для определения источника запроса.
Также изменяются прокси-серверы, размещенные для целей
дезинформации заявителя об истинном потребителе.
В целях обхода ограничений, установленных для доступа, прокси-
серверы имеют широкую популярность среди потребителей в
недемократических странах, где доступ к определенным ресурсам
ограничен законом и фильтруется.
Прокси-сервер, доступ к которому может получить любой
пользователь Интернета, называется открытым.
Основными типами прокси-серверов являются [26; с.202]:
- Прозрачная схема связи прокси, в рамках которой, трафик, либо его
определенная часть перенаправляются на прокси-сервер скрыто (средства
коммутатора-дистрибьютора). Как следствие, клиент обладает
возможностью полностью использовать достоинства прокси-сервера, без
каких-либо дополнительных настроек, однако выбора он все равно не
имеет.
19
- Прокси-сервер с прокси-сервером, который, ни как прямой,
запрашивает клиентов из внешней сети на одном или нескольких серверах,
чтобы логически выделяться во внутренней сети. Это широко применяется
для коррекции сетевой загрузки между рядом веб-серверов и повышения
их безопасности, тем самым играя роль интегрированной сети, которая
защищает прикладной уровень[12; с.89].
Клиентский компьютер имеет настройки (конкретную программу
или операционную систему), при которых, все сетевые соединения
определенного протокола выполняются не на IP-адресе сервера (ресурса), а
на прокси-сервере IP-адреса (и другого порта).
При необходимости, ссылаясь на любой ресурс в указанном
протоколе, компьютер клиента открывает с прокси-сервером сетевое
соединение (на нужном порту) и применяет обычный запрос, как если бы
он был немедленно адресован ресурсу.
Узнав данные запроса, проверив его действительность и наличие
разрешений для компьютера клиента, прокси-сервер, не осуществляя
прерывание соединения, реализует открытие нового сетевого соединения с
ресурсом и делает аналогичный запрос. Когда вы получаете данные (или
сообщение об ошибке), прокси-сервер размещает их на своем клиентском
компьютере.
Таким образом, прокси-сервер является функционально полным
сервером и клиентом для каждого протокола, который поддерживается в
указанном формате и осуществляет контроль над всеми структурными
элементами реализации указанного протокола на практике. Более того, он
имеет возможность применять политики доступа, установленные тренером
на каждом этапе работы протокола
На сегодняшний день, на фоне возрастающей роли других сетевых
протоколов, переход на интернет-тарифные услуги для скорости доступа, а
также появление дешевых коммутаторов с функциональными NAT-
20
прокси-серверами по-прежнему широко используются на предприятиях,
поскольку NAT может не обеспечивать достаточного количества уровень
управления использованием Интернета (аутентификация потребителей,
фильтрация содержимого). Наиболее широко используемые прокси-
серверы:
- 3proxy (BSD, многоплатформенный);
- CoolProxy (proprietary, Windows);
- Eserv (GPL, Windows);
-HandyCache (shareware, Windows) бесплатен для домашнего
использования
- Kerio Control (proprietary, Windows, Linux);
- Microsoft Forefront Threat Management Gateway, ранее Microsoft ISA
Server (proprietary, Windows);
- nginx (веб-сервер, имеющий режим работы в качестве reverse proxy
и часто для этого использующийся);
- Squid (GPL, многоплатформенный);
- Traffic Inspector (proprietary, Windows);
- UserGate (proprietary, Windows);
- Интернет Контроль Сервер (shareware, FreeBSD);
- TOR (BSD, многоплатформенный).
Структура и функции межсетевого экрана
Брандмауэр - это набор оборудования или программного
обеспечения, которое контролирует и фильтрует сетевые пакеты,
проходящие через него в соответствии с указанными правилами.
Основной целью брандмауэра является защита компьютерных сетей
или отдельных зон от несанкционированного доступа. Кроме того, сетевые
экраны нередко именуют фильтрами, в качестве основной цели, которых
является недопущение передачи (фильтрация) пакеты, которые не
подходят к критериям, определенным в конфигурации [11; с. 201].
21
Сетевые экраны делятся на разные типы в зависимости от
следующих характеристик [28; с. 101]:
Обеспечивает ли это соединение экрана между вершиной, сетью
(двумя и более);
На каком из уровней сетевых протоколов осуществляется
управление потоком.
Контролируются состояния активных соединений или контроль в
данном направлении не осуществляется.
В зависимости от того, каков объем потоков данных, которые
находятся под контролем, сеть делит на следующие защищенные части :
Традиционный сетевой (или интегрированный сетевой) экран
представляет собой программу (или неотъемлемую часть операционной
системы) на шлюзе (фидер, который передает трафик между сетями) или
аппаратное решение, управляющее вводом и продолжением потоков
данных между подключенными сетями
Персональный брандмауэр - это программа, которую устанавливают
на компьютере пользователя для защиты только от несанкционированного
доступа к конкретному компьютеру.
В зависимости от уровня контроля доступа происходит разделение
на брандмауэры, которые работают:
Сетевой уровень, фильтрация осуществляется на базе адресов
отправителя и получателя пакетов, номеров транспортных портов модели
OSI и статических правил, установленных тренером;
Сессионный уровень (также известный как stateful) - это трассировка
сеанса между приложениями, а не передача пакетов, которые наносят
ущерб спецификациям TCP / IP, часто используемым в преднамеренных
операциях сканирования ресурсов, посредством неправильных реализаций
TCP / IP, замедления соединения, инжекции данных.
Уровень приложения, основанный на анализе данных данного

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран