Создание локальной вычислительной сети ООО "РАТИБОР"
Федеральное агентство по образованию
Государственное образовательное учреждение высшего профессионального образования
ОБНИНСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ АТОМНОЙ ЭНЕРГЕТИКИ (ИАТЭ)
Кафедра автоматизированных систем управления
ДИПЛОМНЫЙ ПРОЕКТ
СОЗДАНИЕ ЛОКАЛЬНОЙ ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ООО “РАТИБОР”
Студент гр. А1-02
____________________
Руководитель
ст. преподаватель
кафедры АСУ
____________________
Рецензент
нач. ЦИТ ИАТЭ
____________________
Обнинск 2008
РЕФЕРАТ
82 стр., 20 рис., 5 табл,18 ист., 7 прил.
ЛОКАЛЬНАЯ СЕТЬ, СЕРВЕР, КЛИЕНТ, КАНАЛ СВЯЗИ, СЕТЕВОЙ РЕСУРС, ТОПОЛОГИЯ СЕТИ, БЕЗОПОСНОСТЬ.
Дипломный проект посвящен организации локальной сети предприятия. Цель работы - разработка и реализация локальной компьютерной сети. Был проведен обзор об основных понятиях, характеризующих локальную сеть, выбрана сетевая архитектура для компьютерной сети, метод доступа. Также произведен расчет затрат на создание сети предприятия и рассмотрены вопросы безопасности разработанной локальной сети.
СОДЕРЖАНИЕ
стр.
Введение 5
1 Основные принципы проектирование структуры сети и технологии
ее построения 6
1.1 Технико-экономическая характеристика ООО “Ратибор 6
1.2 Компьютерная сеть и способы ее управления 7
1.3 Сетевая архитектура 10
1.4 Сетевые ресурсы 13
1.5 Служба терминалов Windows 2003 Server 14
1.6 Технология и описание бездисковой станции (Officestation) 23
1.7 Преимущества и недостатки использования персонального
компьютера в качестве Windows-Терминала 29
2 Анализ требований к кабельной системе 32
2.1 Принцип организации структурированной кабельной системы 32
2.2 Требования к рабочему месту 32
2.3 Требования к коммуникационному оборудованию 33
3 Структура вычислительной сети ООО “Ратибор” 35
3.1 Кабельная система рабочего места 35
3.2 Горизонтальная кабельная система 36
3.3 Серверное помещение 38
3.4 Монтаж кабельной системы 38
3.5 Расчеты затрат на создание сети 39
4 Настройка и тестирование оборудования и программного обеспечения 45
4.1. Настройка бездисковой станции 45
4.2. Настройка программы NCT -2000-XP 46
4.3 Защита информации в сети
4.3 Тестирование и приёмка кабельной системы 54
4.4 Тестирование загруженности вычислительной сети 56
5 Безопасность жизнедеятельности 57
5.1 Производственный микроклимат и освещение 57
5.2 Воздействие шума и электромагнитные излучения 62
5.3 Электропожаробезопасность
5.4 Эргономические характеристики рабочего места 64
Заключение 66
Список использованных источников 67
Приложение А. Выбор структуры сети 68
Приложение Б. План помещения 69
Приложение В Конфигурирование сервера 72
Приложение Г. Внешний вид бездисковой станции 73
Приложение Д. Сравнительная таблица стоимости оборудования и
лицензионных программных продуктов предприятия 74
ВВЕДЕНИЕ
В данном дипломном проекте рассматривается проблема построения локальной вычислительной сети компании на основе бездисковых станций (OfficeStation).
Реализация предложенного
Следует учесть, что организация сетевого взаимодействия ставит перед нами новую и наиболее важную задачу – обеспечение защиты информации от несанкционированного доступа. Локальная вычислительная сеть должна быть спроектирована таким образом, чтобы обеспечить надлежащую степень защищенности данных.
Для решения поставленной цели в дипломном проекте решаются следующие задачи:
- выбор сетевой архитектуры для компьютерной сети, топология, тип кабельной системы;
- конфигурация сетевого оборудования – количество серверов, концентраторов, сетевых принтеров;
- управление сетевыми ресурсами и пользователями сети;
- рассмотрение вопросов безопасности сети;
- рассмотрение вопросов безопасности жизнедеятельности
Необходимо разработать
1 ОСНОВНЫЕ ПРИНЦИПЫ ПРОЕКТИРОВАНИЯ СТРУКТУРЫ СЕТИ И ТЕХНОЛОГИИ ЕЕ ПОСТРОЕНИЯ
1.1. Технико-экономическая характеристика ООО “Ратибор”
ООО “Ратибор” зарегистрировано Администрацией Боровского района Калужской области в 1993 году. Высшим органом управления обществом является общее собрание участников (учредителей), которое проводится один раз в год. Внеочередное собрание созывается генеральным директором общества, ревизионной комиссией или по требованию не менее 4 участников.
Общество осуществляет следующие виды деятельности:
- Изготовление, продажа и монтаж металлоконструкций;
- Строительно-монтажные работы.
На данный момент численность ООО “Ратибор” составляет 47 человек.
Организационная структура ООО “Ратибор” представлена на рисунке 1.
Рисунок 1 – Организационная структура ООО “Ратибор”
Функции и обязанности сотрудников ООО ”Ратибор”:
Директор – управление фирмой, контроль за деятельностью и взаимодействием структурных подразделений, ведение переговоров с крупными поставщиками и клиентами.
Менеджер по продажам – изучение конъюнктуры рынка, разработка плана реализации продукции, разработка плана ценовой стратегии, подготовка и заключение договоров.
Бухгалтерия – ведение бухгалтерского учета и отчетности.
Главный инженер – руководство техническими службами, координация подразделений по разработке технического развития предприятия, обеспечение систематического повышения эффективности производства, производительности труда, обеспечение производства конкурентоспособной продукции.
Системный администратор - техническое обслуживание, ремонт компьютерной и оргтехники, установка и настройка программного обеспечения.
1.2 Компьютерная сеть и способы ее управления
Локальная вычислительная сеть(Local Area Network), именуемая в дальнейшем LAN, -это совокупность компьютеров и других средств вычислительной техники (активного сетевого оборудования, принтеров, факсов, модемов и т. п.), объединенных в вычислительную сеть с помощью кабелей и сетевых адаптеров и работающих под управлением сетевой операционной системы. Вычислительные сети создаются с целью совместного использования общих сетевых ресурсов (дисковое пространство, принтеры, модемы и другая техника), совместную работу с общими базами данных, уменьшении лишних и мешающих работе передвижений внутри помещений. Каждый компьютер в сети оснащается сетевым адаптером, адаптеры соединяются с помощью сетевых кабелей или беспроводных технологий и тем самым объединяют компьютеры в единую вычислительную сеть. Компьютер, подключенный к сети, называется рабочей станцией или сервером, в зависимости от выполняемых их функций.
Эффективно эксплуатировать
Различия в реализации технологии «клиент - сервер» определяются следующими факторами:
- Виды программного обеспечения.
- Механизмы программного обеспечения.
- Способы распределения логических компонентов между компьютерами в сети.
Выделяются четыре подхода, реализованные в следующих технологиях:
- Файловый сервер.
- Доступ к удаленным данным.
- Сервер баз данных.
- Сервер приложений.
Компьютерная сеть – это неотъемлемая
часть современной деловой инфр
Способы управления сетью. Каждая фирма формулирует собственные требования к конфигурации сети, определяемые характером решаемых задач. В первую очередь необходимо определить, сколько человек будут работать в сети. От этого решения, по существу, будут зависеть все последующие этапы создания сети.
Количество рабочих станций напрямую зависит от предполагаемого числа сотрудников. Другим фактором является иерархия компании. Для фирмы с горизонтальной структурой, где все сотрудники должны иметь доступ к данным друг друга, оптимальным решением является простая одноранговая сеть. Фирме, построенной по принципу вертикальной структуры, в которой точно известно, какой сотрудник и к какой информации должен иметь доступ, следует ориентироваться на более дорогой вариант сети – с выделенным сервером. Только в такой сети существует возможность администрирования прав доступа (Приложение А). Фирме, построенной по принципу вертикальной структуры, в которой точно известно, какой сотрудник и к какой информации должен иметь доступ, следует ориентироваться на более дорогой вариант сети – с выделенным сервером. Только в такой сети существует возможность администрирования прав доступа (рис. 2).
Рисунок 2 – Выбор типа сети
В данном случае на предприятие требуется объединить в локальную сеть 10 рабочих станций:
- Генеральный директор компании – 1 рабочая станция;
- Главный инженер - 1 рабочая станция;
- Бухгалтерия – 3 рабочих станции;
- Менеджер по продажам – 3 рабочих станции;
- Системный администратор – 1 рабочая станция;
- Начальник отдела снабжения - 1 рабочая станция.
Следуя из схемы выбора типа сети, можно решить, что в данном случае требуется установка сервера, так как мы имеем вертикальную структуру предприятия, то есть разграниченный доступ к информации.
Одним из главных этапов планирования является создание предварительной схемы. При этом в зависимости от типа сети возникает вопрос об ограничении длины кабельного сегмента. Это может быть несущественно для небольшого офиса, однако если сеть охватывает несколько этажей здания, проблема предстает в совершенно ином свете. В таком случае необходима установка дополнительных репитеров (repeater).
В ситуации с компанией вся сеть будет располагаться на одном этаже, и расстояние между сегментами сети не столь велико, чтобы требовалось использование репитеров.
1.3 Сетевая архитектура
Любая компьютерная сеть характеризуется:
- Топологией (отражает структуру связей);
- Протоколами (представляют собой правило взаимодействия функционирующих элементов в сети);
- Сетевые технические средства (различные устройства, обеспечивающие объединение компьютеров в единую, локальную сеть);
- Сетевые программные средства (осуществляют управление работой компьютерной сети и обеспечивают соответствующий интерфейс с пользователями).
Выбор топологии определяется, в частности, планировкой помещения, в котором разворачивается ЛВС. Кроме того, большое значение имеют затраты на приобретение и установку сетевого оборудования, что является важным вопросом для компании.
Топология сети. Большое значение в выборе топологии сети имеет план помещений (Приложение Б).
- Кабинет генерального директора компании, главного инженера, начальника отдела снабжения.
- Кабинет бухгалтерии.
- Комната системного администратора.
- Кабинет менеджеров по продажам.
После определения места установки
сервера можно сразу
- Топология «звезда»;
- Топология «кольцо»;
- Шинная топология
- Логическое кольцо;
- Сеть с древовидной структурой (объединяет в себе все типы базовых топологий).
Топология в виде «звезды» является наиболее надежной и быстродействующей из всех топологий вычислительных сетей, поскольку передача данных между компьютерами проходит через сервер (при его хорошей производительности) по отдельным линиям, используемым только этими компьютерами. Частота запросов передачи информации, от одного компьютера к другому невысока, по сравнению с частотой, наблюдаемой при других топологиях.
В качестве топологии сети выбрана сеть типа «звезда». Подобная схема имеет и неоценимое преимущество – высокую отказоустойчивость. Выход из строя одной или нескольких рабочих станций не приводит к отказу всей системы. Правда если из строя выйдет коммутатор (Switch), его отказ затронет все соединённые при помощи него устройства, что происходит редко.
Протоколы. Протокол это набор правил, определяющих начало, проведение и завершение сеансов общения в сетях.
Протокол TCP/IP (Transmission Protocol/Internet Protocol) является наиболее универсальным для работы локальной сети. Этот протокол не самый, но достаточно быстрый, он поддерживает маршрутизацию и позволяет работать в одной сети свыше 50 миллионов компьютеров.
TCP – семейство протоколов: шифровка, сжатие, пересылка и распаковка пакетов.
IP – отвечает за адресацию.
Каждый компьютер в сети имеет свой уникальный IP адрес.
Сетевые технические средства. Каждая бездисковая станция, в том числе и сервер, соединяется отдельным сегментом кабеля, подключенным к концентратору (HUB) или к коммутатору (Swith).
Концентраторы (НUВ). В зависимости от числа рабочих станций и длины кабеля между ними, применяют пассивные и активные концентраторы.
- Пассивные HUB-ы – максимум три рабочих станций.
- Активные HUB-ы – дополнительно содержат усилитель для подключения 4, 8, 16 и 32 рабочих станций.
Кроме того, концентраторы служат центральной точкой для подключения кабелей, изменения конфигурации, поиска неисправностей и централизованного управления, упрощая выполнение всех этих операций. Максимальное расстояние от HUB-а до компьютера составляет 100 метров, скорость передачи данных – 100 Мбит/с.
Коммутаторы (Swith). Коммутаторы контролируют сетевой трафик и управляют его движением, анализируя адреса назначения каждого пакета. Коммутатор «запоминает», какие сетевые устройства соединены с его портам, и направляет пакеты только на необходимые порты. Это дает возможность одновременно работать с несколькими портами, расширяя тем самым полосу пропускания.
Таким образом, коммутация пакетов уменьшает количество лишнего трафика, что происходит в тех случаях, когда одна и та же информация передается всем портам.
Коммутаторы и концентраторы часто используются в одной и той же сети; концентраторы расширяют сеть, увеличивая число портов, а коммутаторы разбивают сеть на небольшие, менее перегруженные сегменты
Важнейшей характеристикой обмена информацией в локальных сетях являются так называемые методы доступа (access methods), регламентирующие порядок, в котором рабочая станция получает доступ к сетевым ресурсам и может обмениваться данными.
Спецификация Ethernet.Спецификацию Ethernet в конце семидесятых годов предложила компания Xerox Corporation. Позднее к этому проекту присоединились компании Digital Equipment Corporation (DEC) и Intel Corporation. В 1982 году была опубликована спецификация на Ethernet версии 2.0. На базе Ethernet институтом IEEE был разработан стандарт IEEE 802.3.
Сети со звездообразной топологией поддерживают технологию Ethernet, что позволяет увеличивать пропускную способность сети в десятки раз, при использовании соответствующих сетевых адаптеров и кабелей.
Метод обнаружения коллизий используется стандартом Ethernet. Адаптеры непрерывно находятся в состоянии прослушивания сети.
Передача сообщений в сети Ethernet производится пакетами со скоростью 10, 100 и 1000 Мбит/с.
Кабель «витая пара». В настоящее время технология, применяющая кабель на основе витой пары (100Base – T), является наиболее популярной. Такой кабель не вызывает трудностей при прокладке.
Правила для сети Ethernet на витой паре:
- Максимальное количество расположенных подряд концентраторов не должно превышать четырёх;
- Использование кабеля 3 или 5 категории;
- Максимальная длина кабельного сегмента – 100 м.
Сеть на основе «витой пары», в отличие от тонкого и толстого коаксиала, строится по топологии звезда. Чтобы построить сеть по звездообразной топологии, требуется большее количество кабеля (но цена «витой пары» не велика).
Существуют два вида кабеля «витая пара»:
- SPT (Shielded Twisted Pair) экранированная витая пара;
- UPT (Unshielded Twisted Pair) неэкранированная витая пара.
Оба типа кабеля состоят из пар (как 4-х, так и 8-и) скрученных проводов. UPT стал наиболее популярным, благодаря своей низкой стоимости. Единственным недостатком этого кабеля является уязвимость к помехам.
Кабели этого типа бывают 3-х категорий:
3-я категория – 16 Мбит/с;
4-я категория – 25 Мбит/с;
5-я категория – 100 Мбит/с.
Для монтажа кабеля используются конекторы RJ-45.
Сетевые программные средства. Базовые компоненты и технологии связанные с архитектурой ЛВС также включает в себя:
- Сетевую операционную сеть.
- Программное обеспечение для управления сетью.
Размещение сервера. При построении ЛВС с сервером возникает еще один вопрос - где лучше всего установить сервер. На выбор места влияет несколько факторов:
- для ограничения воздействия внешних факторов (шума, пыли) и ограничения доступа посторонних лиц сервер желательно установить отдельно от остальных рабочих станций;
- обеспечить постоянный доступ к серверу только группу технического обслуживания и администратора сети.
Таким образом, исходя из перечисленных факторов, было выбрано единственное, возможное место установки сервера – кабинет системного администратора. Кабинет системного администратора полностью изолирован от других, следовательно, доступ к серверу будет ограничен.
1.4 Сетевые ресурсы
Следующим важным аспектом планирования сети является совместное использование сетевых ресурсов (принтеров, факсов, модемов и других устройств).
Перечисленные ресурсы могут использоваться как в одноранговых сетях, так и в сетях с выделенным сервером. Однако в случае одноранговой сети сразу выявляются её недостатки. Чтобы работать с перечисленными компонентами, их нужно установить на рабочую станцию или подключить к ней периферийные устройства. При отключении этой станции все компоненты и соответствующие службы становятся недоступными для коллективного пользования.
В сетях с сервером такой компьютер существует по определению. Сетевой сервер практически никогда не выключается, если не считать коротких остановок для технического обслуживания. Таким образом, обеспечивается круглосуточный доступ рабочих станций к сетевой периферии.
На предприятии имеется восемь принтеров, в каждом помещении. Администрация пошла на расходы для создания максимально комфортных условий работы коллектива.
Теперь вопрос подключения принтера к ЛВС. Для этого существует несколько способов.
- Подключение к рабочей станции.
Принтер подключается к той рабочей станции, которая находиться к нему ближе всего, в результате чего данная рабочая станция становится сервером печати. Недостаток такого подключения в том, что при выполнении заданий на печать производительность рабочей станции на некоторое время снижается, что отрицательно влияет на работу прикладных программ при интенсивном использовании принтера. Кроме того, если машина будет выключена, сервер печати станет недоступным для других узлов.
- Прямое подключение к серверу.
Принтер подключается к параллельному порту сервера с помощью специального кабеля. В этом случае он постоянно доступен для всех рабочих станций. Недостаток подобного решения обусловлен ограничением в длине принтерного кабеля, обеспечивающего корректную передачу данных. Хотя кабель можно протянуть на 10 и более метров, его следует прокладывать в коробах или в перекрытиях, что повысит расходы на организацию сети.
- Подключение к сети через специальный сетевой интерфейс.
Принтер оборудуется сетевым
В сетях с шинной
топологией сетевой принтер, как
и рабочие станции, соединяется
с сетевым кабелем при
Интерфейсную карту можно
1.5 Служба терминалов Windows 2003 Server
Специалисты Microsoft реализовали удаленный
доступ к серверам через графический
интерфейс, расширив возможности технологии,
реализованной в семействе
В ядре операционной системы Windows 2003 разработчики Microsoft реализовали средства терминальной службы для всех версий Windows 2003 Server. Кроме того, здесь предусмотрен особый режим функционирования системы, предназначенный для обеспечения дистанционного администрирования любого сервера Windows 2003. Чтобы иметь возможность работать в этом режиме, не требуются особые лицензии, как в случае с обычным режимом работы службы терминалов - режимом сервера приложений.
Службы терминалов являются многосеансовой средой, которая разрешает доступ удаленных компьютеров к рабочему столу сервера. Службы терминалов включают в себя средства администрирования, которые можно использовать для управления серверами и подключениями. Кроме того, службы терминалов включают в себя программное обеспечение клиента для поддержания клиентов Windows.
Windows 2003 Server включает в себя Службу Терминалов, она обеспечивает среду, которую принято называть "тонким клиентом". В этой среде, только изображение на мониторе, нажатия клавиш клавиатуры и движения мыши пересылаются между сервером и клиентом. Все процессы происходят и обрабатываются только на сервере, что невероятно снижает требования к системным ресурсам на стороне клиента. Так, даже система, работающая на процессоре Intel 386 под Windows 3.11, может предоставлять пользователям доступ к среде Windows 2003 Server и ее приложениям. Служба Терминалов использует протокол Remote Desktop Protocol (RDP) - протокол удаленного рабочего стола для передачи данных между клиентом и сервером Службы Терминалов. Служба терминалов не устанавливается по умолчанию.
Установку службы Terminal Services можно осуществить при выполнении этапа Additional Components процесса инсталляции Windows 2003 Server или после первоначальной установки Windows 2003 Server (чаще всего) - в этом случае надо пользуются вкладкой Add/Remove Windows Components программы Add/Remove Programs панели управления. Для установки службы достаточно поставить галочку Службы терминалов (Terminal Services).
По умолчанию предполагается, что наряду с этим на сервере будет установлено программное обеспечение клиента Terminal Services, а также утилита, обеспечивающая создание установочных дисков для клиентов. Если нужно заблокировать инсталляцию клиентского программного обеспечения и процедуру создания установочных дисков для клиентов, щелкните на пункте Terminal Services и выберите элемент Details (Состав). На экране появится окно (рис. 3), в котором следует сбросить флажок Client Creator Files (файлы составителя клиентов).
Рисунок 3 – Службы терминалов
Если же не блокировать установку
клиентского программного обеспечения,
то Windows 2003 Server скопирует его на сервер
в папку %Systemroot%\system32\clients\
Как только вы выбрали установку Службы Терминалов, будет запущен мастер Components Wizard (рис. 4), который предложит указать, какой режим функционирования
- режим дистанционного
- требуется настраивать.
Рисунок 4 – Мастер компонентов Windows
В режиме удаленного управления к терминальным службам могут подключаться только пользователи, обладающие административными привилегиями, причем допускается не более двух подключений. Данный режим предусмотрен для того, чтобы администраторы имели максимум удобств для управления, как данным сервером, так и вообще всем доменом в целом. В тексте диалогового окна установки служб терминалов говорится, что данный режим "минимизирует снижение производительности сервера". И, как показывает практика, данное утверждение соответствует истине. В самом деле, добавление терминальных служб не оказывает почти никакого влияния на загруженность системы, а возможности для администрирования предоставляет замечательные. Поэтому специалисты Microsoft рекомендуют устанавливать терминальные службы в режиме удаленного управления на всех серверах Windows 2003. Для использования терминальных служб в режиме удаленного управления никаких работ по установке и настройке службы лицензирования выполнять не требуется.

- Создание модели игры «Шашки» в среде программирования Delphi
- Создание модели электронного документаоборота
- Создание новой организации ресторанно-гостиничного комплекса
- Создание обучающей системы с использованием интернет-технологий
- Создание общественных организаций
- Создание оптового отдела и развитие ООО „Ziedu bāze”
- Создание организационных документов для офиса
- Создание карт
- Создание команды проекта
- Создание компьютерной системы учёта товара для ИП «Попов В.В.»
- Создание конкурентоспособного предприятия по техническому обслуживанию, диагностике и ремонту топливной аппаратуры дизельных автомобилей
- Создание контрактной системы в Российской Федерации как основы правового регулирования закупок товаров, работ и услуг
- Создание корпоративного портала
- Создание крестьянско-фермерского хозяйства