Сетевое администрирование
Аналитическая часть
Сетевое администрирование
Если не вдаваться в детали, то задача, решаемые в данной области, разбиваются на две группы: контроль за работой сетевого оборудования и управления функционированием сети в целом. В первом случае речь идет о мониторинге отдельных сетевых устройств (концентраторов, коммутаторов, серверов доступа и др.), настройке и изменении их конфигурации, устранении возникающих сбоев. Эта достаточно традиционная группа задач получила название реактивного администрирования (reactive management). Вторая группа нацелена на мониторинг сетевого трафика, выявления тенденций его изменения и анализ событий с целью реализации схем приоритизации и решения проблем, опережающий, связанных с недостатком пропускной способности (предупреждая, или профилактическое, администрирование, proactive management). Сюда же относятся формирование единого представления сети с целью внесения изменений в ее конфигурацию, учета сетевых ресурсов, управление IP-адресами пользователей, фильтрация пакетов в целях обеспечения информационной безопасности и ряд других задач.
Потребность в контроле за сетью
в целом с одной управляющей
станции вызвала к жизни
Несмотря на очевидные удобства двухуровневую схемы, ее применение в реальной сетевой среде приводит к росту объемов служебного трафика и, как следствие, снижению эффективной пропускной способности, доступной приложениям. Этот эффект оказывается особенно выделены в сложных сегментованних сетях, содержащих большое количество активных устройств. В качестве частичного решения проблемы исчерпания пропускной способности была предложена трехуровневая схема, в которой часть управляющих функций делегувалася важнейшим сетевым узлам. Инстальовани в этих узлах программы-менеджеры через собственную сеть агентов управляют работой "подотчетных" им устройств и в то же время сами выступают в роли агентов по отношению к основному программе-менеджеру (менеджеру менеджеров), запущенной на управляющей станции. В результате основная часть служебного трафика предоставляется локализованной в отдельных сетевых сегментах, поскольку "общения" локальных менеджеров с административной консолью осуществляется только тогда, когда в этом действительно возникает необходимость.
Очевидно, впервые трехуровневая архитектура управления была реализована в 1995 г. в продукте Solstice компании Sun Microsystems. В настоящее время она применяется и в разработках других производителей, например в программном обеспечении Tivoli Enterprise компании IBM.
Необходимость контролировать работу различного оборудования в гетерогенной среде потребовала унификации основных управляющих процедур. Упомянутая схема "менеджер - агенты" нашла выражение в протоколе Simple Network Management Protocol (SNMP), быстро стал базовым протоколом сетевого администрирования, и в стандарте дистанционного мониторинга RMON. Управление настольными системами обычно осуществляется на базе стандарта Desktop Management Interface (DMI), разработанного организацией Desktop Management Task Force (DMTF). Кроме упомянутых базовых стандартов в области сетевого администрирования существуют спецификации, играющих меньше фундаментальную роль. В качестве примера можно назвать стандарт Web-Based Enterprise Management (WBEM), предложенный летом 1996 одноименным консорциумом, в который вошли Microsoft, Intel, Cisco и др., или появившийся примерно тогда же с йлегкои руки компании Tivoli спецификации Network Management Environment (NME), так и не доведены. к статусу стандарта, но однако составили основу управляющей платформы TME этой компании.
Именно заинтересовано заключается в том, что решив задачу упорядочения управляющих процедур и регламентации архитектуры административных платформ и приложений, упомянутые стандарты по большому счету не оправдали возлагавшихся на них. Впрочем, сегодня, в конце 90-х годов кажется, что иначе и быть не могло. Острая конкуренция между ведущими производителями сетевого оборудования заставляет последних применять в своих продуктах уникальные архитектурные решения, детали которых практически никогда не становятся достоянием широкой общественности. Поэтому даже для реализации базовых возможностей протокола SNMP модули-агенты для конкретного оборудования обычно предоставляет его поставщик. Если же дело доходит до детального контроля за работой устройства, то без управляющего ПО от производителя аппаратного средства попросту не обойтись.
Результат такого развития событий нетрудно предсказать заранее: индустрия ПО сетевого управления оказалась разделенной на трех части. Первую образуют платформы сетевого управления - аналоги операционных систем, формирующих среду для запуска приложений, но при этом они обладают ограниченной функциональностью. Типичными примерами продуктов этой категории является OpenView компании Hewlett-Packard и SPECTRUM производства Cabletron. Второй сегмент связан с управляющими приложениями производителей сетевых аппаратных средств, о которых только что говорилось. Однако они рассчитаны на всеобъемлющее управление только вполне определенной группой устройств и редко позволяют обслуживать изделия других компаний. Подобные приложения предлагаются практически всеми известными поставщиками оборудования; всего яркие представители продуктов этой категории - CiscoWorks, 3Com Transcend, Nortel / Bay Optivity, ForeView (интересно, что вышеупомянутая разработка Cabletron не относится к данной группе, поскольку с самого начала создавалась в качестве универсальной управляющей платформы). Наконец, замыкают шествие многочисленные программы третьих фирм, нацеленных на решение узких задач сетевого администрирования. С точки зрения пользователя описана ситуация означает только одно: набор применяемых средств сетевого администрирования становится зеркальным отражением "зоопарка" установленного активного оборудования.
К счастью, в самый последний время ситуация, кажется, начала меняться к лучшему и монополии производителей на средства управления выпускаемой ими оборудованием вскоре может прийти конец. Как и в других областях, штурм неприступной крепости, казавшаяся, начали молодежи фирмы. Заметного успеха добилась компания Ukiah Software, продукт которой - NetRoad Active Policy System - способен контролировать работу маршрутизаторов, коммутаторов, серверов удаленного доступа и серверов приложений нескольких поставщиков, включая 3Com, Cabletron, Cisco Systems и Extreme Networks.
1.2 Системное администрирование
Функциональная область
• решения проблемных ситуаций (диагностика, локализация и устранение неисправностей, регистрация ошибок, тестирование);
• управление ресурсами (учет, контроль использования ресурсов, выставление счетов за использованные ресурсы и ограничения доступа к ним);
• управление конфигурацией, направленное
на обеспечение надежного и
• контроль производительности (сбор и анализ информации о работе отдельных ресурсов, прогнозирование степени удовлетворения потребностей пользователей/приложений, меры для увеличения производительности;
• защита данных (управление доступом пользователей к ресурсам, обеспечение целостности данных и управления их шифрованием.
В настоящее время на рынке присутствуют сотни продуктов, позволяющих решать те или иные задачи системного администрирования. В основании своеобразной пирамиды находятся базовые платформы управления - CA-Unicenter TNG компании Computer Associates, HP OpenView и Tivoli Enterprise производства IBM. Названные системы покрывают вся функциональная область, обусловленные стандартом ISO; отдельные пробелы в этом спектре впоследствии устраняются путем собственных разработок, выводы партнерских соглашений или приобретения других фирм.
Самостоятельную группу составляют семейства управляющих приложений, охватывающих лишь часть областей системного администрирования. Примерами программ этой категории могут служить пакеты PATROL компании BMC Software и EcoSYSTEMS производства Compuware.
Наконец, множество фирм в настоящее время предлагает так называемые "точечные" продукты, ориентированные на решение конкретных узких задач (анализ событий, генерация отчетов о производительности, управление IP-адресами и т.д.).
Основной результат
Что касается архитектурного реализации, то здесь можно наблюдать как варианты единых интегрированных систем (CA-Unicenter, компоненты которого стали предлагаться отдельно только в 1997 г.), так и продукты, изначально имели модульную структуру (HP OpenView.
Архитектурные аспекты выходят на первый план, когда возникает потребность в интеграции различных продуктов, например точечных решений с базовой платформой администрирования. Об актуальности этой задачи свидетельствует появление отдельного сегмента программного обеспечения, интегрирующая, что сегодня предлагается такими фирмами, как CACI Products, Ganymede Software, Make Systems, Managed Object Solutions, NetReality.
Среди многочисленных категорий пользователей ПО системного администрирования все больший вес набирают фирмы среднего размера, в своем развитии уже переросла простейшие задачи управления настольными компьютерами, объединенными в локальную сеть, но еще не готовы - ни в психологическом, ни в финансовом плане - развернуть у себя сложные и дорогие управляющие платформы. Очевидно, пользователям этой группы нужны не точечные продукты, в избытке присутствуют сегодня на рынке, а законченные решения, имеющие ограниченную функциональность, интуитивный Web-интерфейс и приемлемую цену. Ниша, здесь образовалась, постепенно начинает заполняться: в качестве примера можно назвать пакет FrontLine Manager выпускаемой молодой компанией Manage.Com.
В последнее время
в зарубежной литературе все активнее
обсуждается концепция
Такой подход предполагает
прежде всего наличие средств
анализа поведения
Однако прежде чем дело дойдет до конкретных мер, системный администратор должен иметь формальное описание тех услуг, ИТ-отдел обязан предоставить конкретному пользователю, и располагать надежные средства измерения параметров сервисов в реальном времени. Один из вариантов этого сценария постепенно оформился в самостоятельную концепцию управления ИТ-услуг.
1.3 Удаленное администрирование
Услуга "Удаленное администрирование" позволяет существенно экономить на времени как заказчика, так и исполнителя. Предположим, у Вас или вашего сотрудника возникли какие-либо трудности или проблемы на рабочем месте. Вы просто звоните и объясняете проблему по телефону. После этого наш сотрудник подключается удаленно к вашему компьютеру и решает проблему за минимально возможное время. В результате мы экономим время нашего специалиста, а Вы экономите деньги за возможное время простоя работы оборудования и сотрудника.
Благодаря удаленному администрированию сети создается эффект присутствия системного администратора у вас в офисе, а время реагирования на обращения пользователей снижено до минимума.
1.3.1 Что такое удаленное администрирование?
Благодаря удаленному администрированию можно подключиться к компьютерной сети из любой точки мира, где есть выход в Интернет.
Удаленное управление компьютерной сетью позволяет:
- быстро решать проблемы,
если они не связаны с
- проводить мониторинг состояния компьютерной сети;
- проводить интерактивное
обучение сотрудников Вашей
Возможность удаленного администрирования компьютерной сети должно сочетаться с высоким уровнем безопасности. Мы правильно настроим компоненты сети и позволим успешно защищаться как от внешних, так и от внутренних угроз.
1.3.2 Основные возможности удаленного администрирования:
- Получение полного доступа к ресурсам удаленного компьютера.
- Шифрование данных.
- Фильтрация IP адресов.
- Удаленная печать документов.
- Сохранение скриншотов удаленного экрана.
- Установка пароля на изменение настроек сервера.
- Удаленное включение компьютеров (Wake on LAN).
- Предоставление общего доступа к удаленным папкам.
- Защита паролем соединения с удаленным компьютером.
- Автоматический поиск
- Скрытие / отображение Панели задач, иконок рабочего стола, курсора мыши, минимизация / скрытие / восстановление окон и т.п.
- Запуск программ на удаленном компьютере.
- Автоматическое завершение
- Завершение любого приложения на удаленном компьютере.
- Получение и передача буфера обмена.
- Работа с реестром удаленного компьютера.
- Получение информации о
- Выключение и перезагрузка удаленного компьютера.
- Обмен сообщениями с удаленным компьютером (чат).
- Посылка сообщений на
- Удаленная установка серверной части программы.
- Передача звука по сети в режиме реального времени.
- Обмен файлами с удаленным компьютером.
- Получение информации из
- Мониторинг запущенных
- Запись изображения с
- Одновременное наблюдение за несколькими компьютерами (до 256 компьютеров одновременно).
- Управление удаленными
- Скрытое наблюдение за
1.3.3 Преимущества удалённого
Любая существующая компьютерная сеть с рабочими компьютерами и серверами требует постоянного наблюдения профессионала. С неприятной регулярностью могут возникать сбои программного обеспечения, аппаратные сбои, но самой распространенной причиной возникновения каких-либо неполадок является, конечно же, человеческий фактор.
Многолетний опыт нашей работы доказывает, что наилучший способ такого контроля - это удаленное администрирование.
С помощью специального программного обеспечения у нас есть возможность удаленно заходить на любой компьютер в Вашем офисе и производить там тестирование, диагностику ПК и другие виды сервисного обслуживания ПК.
Конечно же, когда квалифицированный специалист сам берется за Ваш компьютер и исправляет в нем все поломки, это самый лучший вариант. Это гораздо быстрее и эффективнее, чем попытки срочно решить проблему по телефону.
Удаленное администрирование гораздо удобнее, чем выезд специалиста в Ваш офис, так как решение любой проблемы занимает существенно меньше времени.
Представьте, что услуги скорой компьютерной помощи предоставляются еще до того, как Вы закончили объяснять по телефону, что случилось. И очень многие проблемы решаются в течение нескольких минут.
Помощь оказывается путем
Из выше сказанного следует отметить, что удаленное администрирование дает нам возможность поддерживать Вашу локальную сеть и контролировать работу всех Ваших компьютеров 24 часа в сутки и 7 дней в неделю без перерывов. Опыт нашей компании показывает, что при грамотном подходе удаленное администрирование решает 90% проблем, которые могут возникнуть у пользователя.
Любая техника нуждается в обслуживании, особенно если мы говорим и иногда такое обслуживание должно быть по-настоящему оперативным, быстрым. Удаленно определить причину сбоя, оперативно устранить проблему под силу только опытному специалисту, каким и должен быть системный администратор. Чтобы воспользоваться услугой удаленного администрирования Ваш компьютер должен быть подключен к Интернет.
1.4 Локальная сеть
Локальная сеть (локальная вычислительная сеть, ЛВС) – это комплекс оборудования и программного обеспечения, обеспечивающий передачу, хранение и обработку информации
1.4.1 Назначение локальных сетей
Назначение локальной сети - осуществление совместного доступа к данным, программам и оборудованию. У коллектива людей, работающего над одним проектом появляется возможность работать с одними и теми же данными и программами не по-очереди, а одновременно. Локальная сеть предоставляет возможность совместного использования оборудования. Оптимальный вариант - создание локальной сети с одним принтером на каждый отдел или несколько отделов. Файловый сервер сети позволяет обеспечить и совместный доступ к программам и данным.
У локальной сети есть также и административная функция. Контролировать ход работ над проектами в сети проще, чем иметь дело с множеством автономных компьютеров.
1.4.2 Состав локальной сети
В состав локальной сети (ЛВС) входит следующее оборудование:
Активное оборудование – коммутаторы, маршрутизаторы, медиаконвекторы;
Пассивное оборудование – кабели, монтажные шкафы, кабельные каналы, коммутационные панели, информационные розетки;
Компьютерное и периферийное оборудование – серверы, рабочие станции, принтеры, сканеры.
В зависимости от требований,
предъявляемых к проектируемой
сети, состав оборудования, используемый
при монтаже может варьироватьс
1.4.3 Основные характеристики локальной сети
В настоящее время в различных странах мира созданы и эксплуатируются различные типы ЛВС с различными размерами, топологией, алгоритмами работы, архитектурной и структурной организацией. Независимо от типа сетей, к ним предъявляются общие требования:
Скорость - важнейшая характеристика локальной сети;
Адаптируемость - свойство локальной сети расширяться и устанавливать рабочие станции там, где это требуется;
Надежность - свойство локальной сети сохранять полную или частичную работоспособность вне зависимости от выхода из строя некоторых узлов или конечного оборудования.
1.4.4 Топология локальных сетей
Под топологией (компоновкой, конфигурацией, структурой) компьютерной сети обычно понимается физическое расположение компьютеров сети друг относительно друга и способ соединения их линиями связи. Важно отметить, что понятие топологии относится, прежде всего, к локальным сетям, в которых структуру связей можно легко проследить. В глобальных сетях структура связей обычно скрыта от пользователей и не слишком важна, так как каждый сеанс связи может производиться по собственному пути.
Топология определяет требования к оборудованию, тип используемого кабеля, допустимые и наиболее удобные методы управления обменом, надежность работы, возможности расширения сети. И хотя выбирать топологию пользователю сети приходится нечасто, знать об особенностях основных топологий, их достоинствах и недостатках надо.
Существует три базовые топологии сети:
Шина (bus) — все компьютеры параллельно подключаются к одной линии связи. Информация от каждого компьютера одновременно передается всем остальным компьютерам.
Рис. 1.1 Сетевая топология шина
Звезда (star) — бывыает двух основных видов:
Активная звезда (истинная звезда) - к одному центральному компьютеру присоединяются остальные периферийные компьютеры, причем каждый из них использует отдельную линию связи. Информация от периферийного компьютера передается только центральному компьютеру, от центрального — одному или нескольким периферийным.
Рис. 1.2 Активная звезда
Пассивная звезда, которая
только внешне похожа на звезду (рис. 2).
В настоящее время она
В центре сети с данной топологией помещается не компьютер, а специальное устройство — коммутатор или, как его еще называют, свитч (switch) (Что такое Коммутатор?), который восстанавливает приходящие сигналы и пересылает их непосредственно получателю.
Рис. 1.3 Пассивная звезда
Кольцо (ring) — компьютеры последовательно объединены в кольцо.
Передача информации в кольце всегда производится только в одном направлении. Каждый из компьютеров передает информацию только одному компьютеру, следующему в цепочке за ним, а получает информацию только от предыдущего в цепочке компьютера.
Рис. 1.4 Сетевая топология кольцо
На практике нередко используют и другие топологии локальных сетей, однако большинство сетей ориентировано именно на три базовые топологии.
1.4.5 Виды локальных сетей
Все современные локальные сети делятся на два вида:
Одноранговые локальные сети - сети, где все компьютеры равноправны: каждый из компьютеров может быть и сервером, и клиентом. Пользователь каждого из компьютеров сам решает, какие ресурсы будут предоставлены в общее пользование и кому
Локальные сети с цетрализованным управлением. В сетях с централизованным управлением политика безопасности общая для всех пользователей сети.
В зависимости от назначения и размера локальной сети применяются либо одноранговые сети, либо сети с централизованным управлением.
1.5 Обзор существующих
программ для удалённого
1.5.1 KeySpider
Программа KeySpider создана, для наблюдения за удаленным компьютером и представляет собой клиент-серверное приложение. В ее функции входит перехват ввода с клавиатуры в режиме реального времени, получение скриншотов с удаленного компьютера, так же можно передавать удаленной машине следующие команды: выключение, перезагрузка и выход пользователя из системы
Рисунок 1.5-скриншот программы KeySpider
1.5.2 Anyplace Control
Небольшая (умещается на дискетку) программа для управления удаленным компьютером через сеть или интернет. Программа отображает экран другого компьютера и позволяет Вам использовать вашу собственную мышку и клавиатуру для управления им дистанционно. То есть вы можете работать за удаленным компьютером так, как будто сидите перед ним. Anyplace Control работает настолько быстро, что с непривычки легко забыть о том, что находишься не за своей машиной. Можно, кстати, управлять несколькими машинами одновременно. Вы даже можете передавать данные между компьютерами. Подходит как для организаций (удаленное администрирование компьютеров в локальных сетях), так и для домашних пользователей (получение удаленного доступа к домашнему компьютеру из офиса или наоборот). Программа предельно проста в установке и настройке и не требует специализированных знаний. Вам необходим простой и быстрый доступ к удаленному компьютеру? Anyplace Control - наиболее удобная программа для дистанционного управления компьютерами.
Рисунок 1.5-скриншот программы Anyplace Control
1.5.3 Locker
"Комплексная система
автоматизации компьютерного
Рисунок 1.7-скриншот программы Locker
1.5.4 Radmin
Это одна из лучших программ безопасного удаленного администрирования для платформы Windows, которая позволяет полноценно работать сразу на нескольких удаленных компьютерах с помощью обычного графического интерфейса. Radmin позволяет Вам полноценно работать на удалённом компьютере в режиме реального времени так, как если бы Вы сидели непосредственно перед его экраном и использовали его клавиатуру и мышь.
Наряду с поддержкой модели безопасности NT и локализацией на любые языки возможна работа в режимах File transfer и Telnet, что позволяет рассматривать Radmin как интегрированное решение для удаленного управления организации любого масштаба.
Вы видите экран удаленного
компьютера в окне своего или на
его полном экране. Ваши манипуляции
мышью или клавиатурой
Основные возможности Radmin:
Запуск как системная
служба. Radmin Server может работать как
системная служба в среде Windows 7/Vista/XP/2008/2003/2000/ME/
Поддержка нескольких соединений. Radmin Server может одновременно принимать несколько подключений от разных клиентов.
Полноэкранный, масштабируемый и оконный режимы просмотра. Полноэкранный режим позволяет Вам видеть экран удаленного компьютера во весь экран своего дисплея. Масштабируемый режим позволит Вам изменять размер экрана удаленного компьютера в своем окне.

- Сетевое администрирование. Мониторинг сетевой инфраструктуры.
- Сетевое взаимодействие библиотек
- Сетевое оборудование
- Сетевое оборудование
- Сетевое оборудование: основные виды
- Сетевое общество М. Кастельса
- Сетевое планирование
- Сетевая структура предприятия
- Сетевая форма бизнеса
- Сетевая экономика
- Сетевая экономика
- Сетевая экономика
- Сетевая экономика - будущее экономики
- Сетевая экономика и сетевое благо