Автор работы: Пользователь скрыл имя, 08 Июня 2014 в 20:56, дипломная работа
Целью дипломного проекта является изучение аппаратных и программных средств для построения локальной сети. Для реализации данной цели требуется решить следующие задачи:
произвести обзор аппаратных средств используемых для проектирования «домашней» локальной сети;
рассмотреть программные средства «домашней» локальной сети;
произвести выбор сетевого оборудования
ВВЕДЕНИЕ
1 ОСНОВНЫЕ ПОНЯТИЯ И ХАРАКТЕРИСТИКИ ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ
1.1 Общие принципы организации локальных сетей
1.2 Одноранговые и иерархические сети
1.3 Топологии локальных вычислительных сетей
1.4 Аппаратные средства локальных сетей
1.5 Технологии построения локальных компьютерных сетей
1.6 Сетевое программное обеспечение
1.6.1 Сетевые операционные системы
1.6.2 Средства удаленного администрирования
1.6.3 Сравнительный анализ антивирусного ПО
1.7 Адресация в локальных сетях
2 ПРОЕКТИРОВАНИЕ «ДОМАШНЕЙ» ЛОКАЛЬНОЙ СЕТИ
2.1 Постановка задачи
2.2 Выбор конфигурации вычислительной сети
2.3 Проектирование схемы вычислительной сети
2.4 Расчет длины кабеля
2.5 Планирование информационной безопасности
ЭКОНОМИЧЕСКИЙ РАСЧЕТ СТОИМОСТИ ОБЪЕКТА ПРОЕКТИРОВАНИЯ
3.1 Расчет затрат на создание проекта ЛВС
3.2 Расчет материальных затрат на создание проекта локальной сети
3.3 Использование сетевого оборудования
3.4 Расчет технологической себестоимости ЛВС
3.5 Расчет капитальных затрат на создание ЛВС
3.6 Затраты при эксплуатации ЛВС
3.7 Расчет экономического эффекта от создания и эксплуатации ЛВС
4 ОХРАНА ТРУДА
4.1 Производственный микроклимат
4.2 Производственное освещение
4.2.1 Расчет искусственного освещения
4.2.2 Расчет естественного освещения помещений
4.3 Расчет вентиляции
4.4 Организация отопления
4.5 Воздействие шума
4.6 Электромагнитные излучения
4.7 Электропожаробезопасность
4.8 Эргонометрические характеристики рабочего места
ВЫВОДЫ
Перечень ссылок
ПРИЛОЖЕНИЯ
Несмотря на то, что все программы, выполняют одну и ту же функцию, вряд ли можно сказать однозначно, какая лучше, а какая - хуже. Богатые возможности Symantec pcAnywhere оценят администраторы, обслуживающие большие корпоративные сети, для домашнего использования на нескольких компьютерах прекрасно подойдут Remote Administrator и UltraVNC, а RemotelyAnywhere будет незаменима для тех, кто ведет мобильный образ жизни и не знает, с какого компьютера он будет выходить в Интернет в следующий раз. Но для выполнения данной работы наиболее логичным будет использование Symantec pcAnywhere.
Сравнительный анализ сетевого ПО представлен в Приложении В, Приложении О.
Согласно стоимости и рекомендациям, приведенным на сайтах в Интернете, рекомендуем использовать ПО, которое приведено в Приложении Н (Таблица Н.2).
1.6.3 Сетевое антивирусное ПО
Совсем недавно для обеспечения безопасности компьютера хватало установки антивируса, который справлялся с защитой от вирусов. Но в мире высоких технологий и Интернет - пространстве все стремительно изменяется и совершенствуется.
Сегодня средства защиты ПК представляют мощные «комбайны», сочетающие в себе разные функции, множество настроек и различные алгоритмы действия, ведь их задача по вылавливанию вирусов и вредоносных программ усложнилась. Ранее эти паразиты были виной исчезновения данных, теперь же считывают конфиденциальную и личную информацию.
Все большую популярность приобретают программные продукты, которые включают в себя и антивирус, и брандмауэр, и антиспам. Среди их многообразия хотелось бы приобрести качественную защиту с интуитивно понятными настройками и высокой скоростью работы и с автоматическим обновлением.
Цена также немаловажный фактор, а иногда и решающий. Существующие программы для обеспечения безопасности, которые уже неоднократно тестировались в различных независимых лабораториях.
Взяв эти данные за основу, и проанализировав их, стоит кратко рассмотреть эти программы для облегчения выбора.
Kaspersky Internet Security 2009/2010 – весьма популярный программный продукт, с широкими возможностями антивируса и, как оказалось, уступающий в скорости проверки только Norton Internet Security. Гибкость настроек и присутствие дополнительных функций, отсутствующих у конкурентов вывело эту программу в лидеры 2009 года.
Среди дополнительных функций:
Теперь о недостатках: большая загрузка оперативной памяти при проверке ПК, установке программ, невозможно отключить анализатор HIPS, проблемное обновление не самой свежей версии продукта.
Стоимость лицензии на год на два компьютера равна 600 гривен. Ее продление на такой же срок обойдется в 500 гривен (Цены приведены на 01.03.2010 г.).
Norton Internet Security 2009 компании Symantec самый быстрый в установке и скорости сканирования ПК, оказался самым жадным к ресурсам оперативной памяти из всех программных продуктов. Она удобна для начинающих пользователей, не имеющих специальных знаний, так как после установки настраивать ее нет необходимости. Главное окно отображает состояние защиты ПК, где компоненты можно отключать или настраивать по своему усмотрению.
Отличительные особенности у Norton Internet Security таковы:
Отсутствие гибких настроек и медленной реакции вирусной лаборатории на новые угрозы не добавляет очков этому продукту и повышает риск заражения компьютера.
Плюсами можно назвать удобство интерфейса программы, завидная устойчивость к сбоям и малое количество ложных срабатываний.
Цена лицензии на год (на один компьютер) – 712 гривен, ее же продление – 430.
Outpost Security Suite по своей функциональности не уступает Kaspersky Internet Security, хотя в ней отсутствуют функции проверки безопасных соединений и поиска уязвимостей. Гибкость настроек сравнима с теми, которые есть у KIS и Eset Smart Security и является наряду с удобством интерфейса преимуществом этой программы. По скорости работы он не хуже конкурентов, но значительно замедляет запуск компьютера.
Годовая лицензия на один компьютер стоит 490 гривен.
ESET NOD32 Smart Security выделился минимальной нагрузкой на оперативную память, к сожалению компенсирующейся приличной загрузкой процессора. Минусами этого антивируса являются удовлетворительное обнаружение активных руткиков, полное отсутствие поведенческого блокиратора и медленная работа вирусных лабораторий. Но есть и положительное. Это быстрая и простая установка, отличная гибкость настроек с двумя режимами работы.
Программа поставляется с годовой лицензией на три компьютера стоимостью 620 гривен.
Dr. Web Security Space очень легкий программный продукт, в который входит антивирусный модуль, антиспам, модуль для проверки HTTP-трафика и родительский контроль. Главного окна у программы нет, управление осуществляется по щелчку в трее на значке программы. Сильными сторонами можно назвать простоту установки, скорость реакции на угрозы и гибкость настроек. Общая проверка ПК долго проходит и при этом сильно загружает оперативную память и процессор. Говорить о стабильной защите компьютера не приходится.
Стоимость лицензии на два года для одного ПК – 600 гривен, ее продление еще 350 гривен.
Подводя итог, можно констатировать, что лучшее обеспечение безопасности ПК гарантирует Kaspersky Internet Security 2009, но быстродействие его довольно низкое, что компенсирует быстрая реакция лабораторий на новые угрозы.
Целью проведения данного анализа был выбор оптимального антивируса для «домашней» локальной сети, и несмотря на то что лидирующую позицию в рейтинге занимает Kaspersky Internet Security 2009, для данного проекта стоит выбрать ESET NOD32 Smart Security, так как он объединяет в себе высокое быстродействие и хороший уровень защиты.
1.7 Адресация в локальных сетях
В локальных сетях используется принцип адресации.
Присваивается IP-адрес компьютеру либо вручную (статический адрес), либо компьютер получает его автоматически с сервера (динамический адрес). Статический адрес прописывается администратором сети в настройках протокола TCP/IP на каждом компьютере сети и жестко закрепляется за компьютером.
В присвоении статических адресов компьютерам есть определенные неудобства:
- администратор сети должен вести учет всех используемых адресов, чтобы исключить повторы;
- при большом количестве компьютеров в локальной сети установка и настройка IP-адресов отнимают много времени.
Наряду с перечисленными неудобствами у статических адресов есть одно немаловажное преимущество: постоянное соответствие IP-адреса определенному компьютеру. Это позволяет эффективно применять политику IP-безопасности и контролировать работу пользователей в сети. К примеру, можно запретить определенному компьютеру выходить в Интернет или определить с какого компьютера выходили в Интернет и т.п.
Если компьютеру не присвоен статический IP-адрес, то адрес назначается автоматически. Такой адрес называется динамическим адресом, т. к. при каждом подключении компьютера к локальной сети адрес может меняться. К достоинствам динамических адресов можно отнести:
- централизованное управление базой IP-адресов;
- надежная настройка, исключающая вероятность дублирования IP-адресов;
- упрощение сетевого
Динамический IP-адрес назначается специальной серверной службой DHCP (Dynamic Host Configuration Protocol), входящей в состав Windows Server 2003. В параметрах службы DHCP администратором сети прописывается IP-диапазон, адреса из которого, будут выдаваться другим компьютерам. Серверная служба DHCP, которая распространяет (сдает в аренду) IP-адреса называется DHCP-сервер. Компьютер, получающий (арендующий) IP-адрес из сети, называется DHCP-клиент.
Так как в своей работе мы используем Windows Server 2003 Standart, который поддерживает эту службу, то можно не приобретать IP-адрес.
DHCP может поддерживать
способ автоматического
При динамическом распределении адресов DHCP-сервер выдает адрес клиенту на ограниченное время, называемое временем аренды (lease duration), что дает возможность впоследствии повторно использовать этот IP-адрес для назначения другому компьютеру. Основное преимущество DHCP – автоматизация рутинной работы администратора по конфигурированию стека TCP/IP на каждом компьютере. Иногда динамическое разделение адресов позволяет строить IP-сеть, количество узлов в которой превышает количество имеющихся в распоряжении администратора IP-адресов.
В ручной процедуре назначения статических адресов активное участие принимает администратор, который предоставляет DHCP – серверу информацию о соответствии IP-адресов физическим адресам или другим идентификаторам клиентов. DHCP-сервер, пользуясь этой информацией, всегда выдает определенному клиенту назначенный администратором адрес.
При автоматическом статическом способе DHCP-сервер присваивает IP-адрес из пула наличных IP-адресов без вмешательства оператора. Границы пула назначаемых адресов задает администратор при конфигурировании DHCP-сервера. Адрес дается клиенту из пула в постоянное пользование, то есть с неограниченным сроком аренды. Между идентификатором клиента и его IP-адресом по-прежнему, как и при ручном назначении, существует постоянное соответствие. Оно устанавливается в момент первого назначения DHCP-сервером IP-адреса клиенту. При всех последующих запросах сервер возвращает тот же самый IP-адрес.
DHCP обеспечивает надежный
и простой способ конфигурации
сети TCP/IP, гарантируя отсутствие
дублирования адресов за счет
централизованного управления
2 ПРОЕКТИРОВАНИЕ «ДОМАШНЕЙ» ЛОКАЛЬНОЙ СЕТИ
2.1 Постановка задачи
Дано: четыре жилых дома (расположенных квадратом): два дома девятиэтажные четырехподъездные 1 и 2, и два дома двенадцатиэтажные шестиподъездные 3 и 4 (считать, что в каждом доме на этаже находится четыре квартиры) (Рисунок 2.1).
Длина девятиэтажных домов:
- 120 метров, высота каждого этажа - 3 метра.
Длина двенадцатиэтажных домов
- 180 метров, высота каждого этажа - 3 метра.
Необходимо:
- спроектировать локальную
сеть, объединяющую все четыре
дома, таким образом, чтобы житель
любой квартиры мог при
- обеспечить выход в сеть Интернет;
- учесть, что число квартир,
которых нужно будет
- рассчитать приблизительную
стоимость создания такой сети
без учета затрат на
Рисунок 2.1 – Общий вид расположения домов
Основными целями проектирования «домашней» локальной сети, являются:
Данная сеть не предполагает постоянного разделения пользователей на классы, поэтому оптимальным будет использование только двух уровней приоритета: пользователь и администратор.
Пользователь имеет ровно столько прав, сколько даст ему администратор перед началом или во время работы.
Администратор имеет доступ ко всем сетевым ресурсам, в том числе доступ к интернету сетевым принтерам и папкам, а так же может распределять права между пользователями.
Управление правами пользователей осуществляется посредством программы Symantec pcAnywhere подробно рассмотренной в первой части дипломного проекта.
Оценка вариантов архитектуры ЛВС производится с системных позиций по основным критериям: