на тему рефераты Информационно-образоательный портал
Рефераты, курсовые, дипломы, научные работы,
на тему рефераты
на тему рефераты
МЕНЮ|
на тему рефераты
поиск
Областной центр занятости (подразделения в 5 городах области)
b>3.2 Выбор и обоснование технологии и топологии построения сети

При построении локальной сети всех отделов достаточно обеспечить скорость передачи данных по сети меньше 100 Мбит/с. Оптимальным решением при выборе технологии построения сети будет технология Fast Ethernet 100Base-FX. Особенностями данной технологии являются следующие:

Характеристики технологии Fast Ethernet 100Base-FX

· Волокна 50/125 или 62,5/125 мкм. многомодовый оптический кабель.

· Одно волокно используется для передачи, второе - для приема.

· Используется чип 100Mbps FDDI.

· Техника шифрования - NRZI.

· Максимальное расстояние - 412м/2000м.

· Поддержка полного дуплекса (full-duplex).

Для конфигурации Fast Ethernet,убедитесь, что соблюдены требования по Round Trip Timing. Все медные сегменты должны быть не длиннее 100 метров. Оптоволоконные сегменты - не длиннее 412 метров (DTE-DTE отдельный сегмент).

3.3 Коммутация логических сегментов сети

Логически вся сеть состоит из 3-мя сегментов:

Первый сегмент: Директор, зам. директора, секретарь, отдел статистики, Канцелярия. Всего в сегменте 6 компьютеров.

Второй сегмент: Зал заседаний. Всего в сегменте 4 компьютеров.

Третий сегмент: Прием, бухгалтерия. Всего в сегменте 13 компьютеров.

В сегментах рабочие станции подключаются непосредственно к концентраторам. Взаимодействие между сегментами одного отдела осуществляется с помощью присоединения концентраторов к коммутатору. Сеть отделов построена на коаксиальном кабеле и имеют физическую топологию «звезда».

Соединение между отделами будет осуществлено с помощью соединения коммутаторов напрямую с маршрутизаторами с FRAD-модулем который в свой очередь подключен к аппаратуре передачи данных (DCE), представляющий собой некоторое сетевое устройство, соединенное с глобальной сетью Frame Relay. Протокол Frame Relay обеспечивает коммутацию пакетов между пользовательскими интерфейсами -- оконечным оборудованием данных (Data Terminal Equipment, DTE) и сетевыми интерфейсами (интерфейсами коммутаторов) -- оконечным оборудованием каналов передачи данных (Data Circuit-terminating Equipment, DCE).

4. Реализация разделяемых ресурсов

Обоснование необходимости ресурсов для конкретных целей.

· Файл-север.

· Сервер БД.

· Сервер приложений.

· Сетевая печать.

· Электронная почта.

· Доступ в Internet.

Разделяемые ресурсы реализуются следующим образом

1.Файл-сервер организован с помощью Microsoft Windows Server 2003. В зависимости от категории пользователей и их статуса в группе, они имеют определенный доступ к файлам. Для организации файлового сервера нам нужен пакет Samba.

Файл конфигурации Samba по умолчанию (/etc/samba/smb.conf) позволяет пользователям просматривать свои домашние каталоги как ресурсы Samba. Чтобы настроить Samba в графическом интерфейсе, воспользуйтесь средством Настройка сервера Samba (Samba Server Configuration Tool). Чтобы использовать это приложение, у нас должна работать система X Window, должен быть установлен RPM-пакет system-config-samba и мы должны иметь привилегии root. Чтобы запустить средство Настройка сервера Samba (Samba Server Configuration Tool) с рабочего стола, выберите в Главном меню (Main Menu) (на панели) => Системные параметры (System Settings) => Настройка сервера (Server Settings) => Samba или введите команду system-config-samba в приглашении оболочки (например, в XTerm или терминале GNOME).

Настройка основных параметров сервера и нескольких параметров безопасности. Запустив приложение, выбираем в выпадающем меню Настройка (Preferences) => Параметры сервера (Server Settings). На экране появится вкладка Основные (Basic), показанная Первым шагом настройки сервера Samba является настройка основных параметров сервера и нескольких параметров безопасности. Запустив приложение, выберите в выпадающем меню Настройка (Preferences) => Параметры сервера (Server Settings). На экране появится вкладка Основные (Basic), показанная на рисунке

На вкладке Основные (Basic) определите, к какой рабочей группе должен относиться компьютер, а также его краткое описание. Этим полям соответствуют параметры workgroup и server string в файле smb.conf.

Режим аутентификации (Authentication Mode) -- Этой настройке соответствует параметр security. Выбераем один из следующих типов проверки подлинности.

ADS -- Сервер Samba работает как участник домена в сфере домена Active Directory (Active Directory Domain, ADS). Для этого на сервере должен быть установлени и настроен Kerberos, а Samba должна стать участником сферы ADS с помощью команды net, включённой в пакет samba-client. При выборе этого варианта Samba не становится контроллером ADS. Укажите сферу сервера Kerberos в поле Домен Kerberos (Kerberos Realm).

Домен (Domain) --Укажим в поле Сервер аутентификации (Authentication Server) NETBIOS-имя первичного или резервного контроллера домена.Если выбран этот вариант, параметр Шифровать пароли (Encrypted Passwords) должен иметь значение Да (Yes).

Сервер (Server) --Укажите в поле Сервер аутентификации (Authentication Server) NETBIOS-имя другого сервера Samba.

Ресурс (Share) -- Пользователи Samba не должны вводить своё имя и пароль при подключении к серверу Samba.Сервер Samba не спрашивает имя и пароль, пока они не попытаются подключиться к определённому общему каталогу этого сервера.

Пользователь (User) -- (По умолчанию) Пользователи Samba должны представить правильное имя пользователя и пароль для сервера Samba. Выбераем этот вариант, если вы хотите чтобы работал параметр Имя пользователя Windows (Windows Username).

Шифровать пароли (Encrypt Passwords) -- Этот параметр должен быть включён, если к серверы подключаются клиенты с системой Windows 98, Windows NT 4.0 с пакетом исправления 3 или более новой системой Microsoft Windows. В этом случае пароли между клиентом и сервером передаются не открытым текстом (при этом их можно перехватить), а в зашифрованном виде. Этой настройке соответствует параметр encrypted passwords.

Гостевая учётная запись (Guest Account) -- Когда обычные или гостевые пользователи подключаются к серверу Samba, им должен сопоставляться подходящий пользователь сервера. Выбераем одного из существующих пользователей системы, который станет гостевой учётной записью Samba. Когда к серверу Samba подключаются гости, они получают те же привилегии, что и данный пользователь. Этой настройке соответствует параметр guest account.

После нажатия OK изменения сохраняются в файл конфигурации и демон перезапускается, таким образом, изменения вступают в силу немедленно.

2.Электронная почта, факс. С помощью Microsoft Fax Server пользователи могут отправлять факсы со своего рабочего места, используя любое прикладное приложение. Также факсы можно отправлять через электронную почту.

3.Интернет - Для планирования доступа в интернет применяются, обычно, программы, сочетающие в себе возможности биллинга, фаерволла, прокси. К ним относятся User Gate, Traffic Inspector.

Доступ к Интернету обеспечивают Internet Connection Wizard (у пользователя), User Gate - Proxy Server (на сервере), средство разделения доступа к модемам Modem Charing Server, который позволяет осуществлять совместное использование модемов, подключенных к серверу. Для выполнения запроса пользователя автоматически выбирается имеющийся свободный модем.

В Windows XP professional для доступа к Internet внутренней сети используется служба Internet Connection Sharing (далее ICS), или "Общий доступ к подключению Интернета". Эта служба осуществляет поддержку DNS и DHCP (поддержка DHCP происходит только для диапазона адресов 192.168.0.0/24) . Далее рассмотрим настройку сервера по шагам:

1) Зайдите в ПУСК / НАСТРОЙКА / СЕТЕВЫЕ ПОДКЛЮЧЕНИЯ / (START / SETTINGS / NETWORK CONNECTIONS) и выберите подключение настроенное на Internet (обратите внимание, что если подключение происходит через VPN, то и настраивать общий доступ нужно именно в нем, а не в сетевом подключении.)

2) Дважды кликните на подключении. Появится следующее окно. Откройте свойства этого подключения, нажав соответствующую кнопку.

3) Обратите внимание, что во вкладке "Общие" есть различные компоненты. Обязательно отключите компоненты "Клиент для сетей Microsoft" и "Службу доступа к файлам и принтерам сетей Microsoft". Зайдите во вкладку "Дополнительно".

4) Здесь и запускается служба ICS.

5) Отключите Брандмауэр Windows.

6) Установите галку "Разрешить другим пользователям сети использовать подключение к Интернет данного компьютера", снимите галку с "Разрешить другим пользователям сети управлять общим доступом подключения к Интернету". Жмите кнопку "ОК".

4.1 Настройка клиентских машин

1) Зайдите в ПУСК / НАСТРОЙКА / СЕТЕВЫЕ ПОДКЛЮЧЕНИЯ / (START / SETTINGS / NETWORK CONNECTIONS) и выберите подключение настроенное на локальную сеть. Зайдите в свойства этого подключения. В появившемся окне дважды щелкните по "Протокол Интернета TCP/IP".

2) "IP-адрес" - это адрес клиентской машины, который лежит в диапазоне (диапазон адресов зависит от IP в подсети) для первого общежития это 192.168.1.3-192.168.0.254 т.е. любой из этих адресов может быть указан (главное чтобы они не повторялись). "Маска подсети"- это еще один идентификатор сети выставляется он автоматически. Главное, чтобы на всех машинах он был одинаковым. "Основной шлюз" и "Предпочитаемый DNS-сервер" - здесь мы указываем IP адрес внутреннего интерфейса сервера (192.168.1.1). Для остальных клиентских машин все настройки те же, меняется только собственный IP адрес.

4.2 Установка Traffic Inspector

1) При установке ТИ на сервер выберите тип установки "Сервер".

2) После установки запустите консоль управления ТИ (Программы/Traffic Inspector/Администрирование).

3) Нажмите на вкладку "Конфигуратор", в появившемся окне выбираем "Используется внутренняя и внешняя сеть", жмем далее.

4) Внутренней сетью выбираем название внутреннего подключения (интерфейса) сервера.

5) Если сеть находится под полным контролем администратора, то указывать ее тут не нужно, а "публичная" подразумевает, что такая сеть требует дополнительных мер защиты. Жмем "Далее".

6) В программе используется автоопределение интерфейса RAS (VPN) сервера, так как он сразу после старта операционной системы может быть недоступен. Разрешить работу с RAS сервером - включите, если планируете делать VPN доступ. Интерфейс RAS сервера будет автоматически назначаться в программе как внутренний. Конфигурировать этот интерфейс как публичный - включить, если VPN-клиенты неподконтрольны администратору, иначе этот интерфейс будет сконфигурирован как локальный. Жмем "Далее".

7) Здесь выставляются порты прокси и веб сервера статистики, здесь менять ничего не будем. Жмем "Далее".

8) Здесь выбираем внешний интерфейс, кнопка "Выбрать с "белыми" IP адресами" работает как и "Выбрать с инт
ернет IP адресами".

9) Галка "Разрешить сетевой экран" включает firewall.

10) Функция Advanced Routing может использоваться только в том случае, если подключений к Интернет несколько (станут активны параметры настройки на закладках "Роутинг" в настройках групп, клиентов и фильтров). Жмем "Далее".

11) Разрешаем SMTP шлюз, если у Вас в сети есть внутренний почтовый сервер. Если пользуетесь внешней почтой, то обязательно снимите эту галку. Жмем "Далее".

12) Выбираем "Нормальный" режим использования DNS. Подробности о других режимах можно посмотреть в справке. Жмем "Далее".

13) Применение установленной нами конфигурации.

14) После конфигурирования ТИ в консоли у Вас должны отобразиться интерфейсы внутренней и внешней сетей

15) Раскройте вкладку "Traffic Inspector" и выберите "Внутренние сети". В появившемся окне (см.рис) выберите "Добавить клиента".

16) В окне добавления клиента Вы можете задать его имя, способ авторизации, время доступа и другие необходимые Вам параметры (подробнее см. в справке, она доступна в любом окне консоли по нажатию F1).

17) Чтобы клиент мог пользоваться Интернетом он должен авторизоваться. Авторизация может быть разной в зависимости от выбранного способа (логин, IP, MAC и.т.п). Отдельно стоит отметить возможность авторизации через клиентского агента. В нем пользователь может видеть свой баланс, а также переключать режимы кэширования и блокировки. Агента можно загрузить с встроенного Веб-сервера программы, который доступен по адресу http:\\<имя сервера>:8080, где "имя сервера" - это сетевое имя или IP компьютера на котором установлен ТИ (в нашем случае http:\\192.168.0.1:8080). В настройках агента необходимо указать имя сервера или IP адрес его внутреннего интерфейса (в нашем случае 192.168.1.1).

4.Сервер БД обеспечивается с помощью сервера баз данных MySQL 5.x.x под FreeBSD (mysql install freebsd) (клиентская часть стоит на рабочих станциях, серверная - на сервере).

6.Настройка принтера в терминальном клиенте WTPRO

В этом режиме принтер доступен любому пользователю локальной сети. Алгоритм подключения принтера на терминальном сервере:

1. Заходим на сервер с учетной записью администратора

2. Пуск -> Настройка -> Принтеры и факсы -> Установка принтера

3. Ставим галку "Локальный принтер" и убираем галку " Автоматическое определение и установка принтера 'Plug ang Play' "

4. Ставим галку "Создать новый порт" и выбираем тип порта "Standart TC/IP Port"

5. Указываем IP адрес терминала, к которому подключен принтер. Оставляем примечание для себя.

6. Говорим что устройство это "Generic Network Card"

7. Готово

8. Выбираем драйвер для принтера или устанавливаем свой.

9. Называем принтер

10. Далее по желанию открываете или нет доступ к принтеру по сети. И печатаете пробную страницу. Если печать не получилась, то попробуйте установить параметр Односторонний обмен PRINTER_W (PRINTER_W='on')

5. Этапы реализации проекта

5.1. Выбор, установка и монтаж сетевого оборудования

Сетевое оборудование можно разделить на 2 вида:

1. Неинтеллектуальное сетевое оборудование.

2. Интеллектуальное сетевое оборудование.

К неинтеллектуальному оборудованию относится кабельная система (кабели, разъемы, розетки, терминаторы и т.п.), а также некоторое коммутационное оборудование. Для построения сегментов выбираем в качестве среды передачи тонкий коаксиальный кабель,UTP категории 5 . Данный вид кабеля поддерживается большинством современных технологий, и достаточно дешевый

Остальное пассивное сетевое оборудование определяется типом выбранного кабеля, т.е. это коннекторы, розетки, терминаторы.

К активному сетевому оборудованию относятся сетевые карты (NIC), мосты (Bridge), концентраторы (Hub), коммутаторы (Switch), маршрутизаторы (Router) и т.д.

Коммутаторы обладают следующими достоинствами:

· Производительность -- Коммутаторы ЛВС обеспечивают превосходную производительность, сокращая количество ЭВМ в сегменте до четырех, пяти или даже одной.

· Автоматическое распознавание пакетов и их автоматическая трансляция -- эта возможность позволяет коммутаторам автоматически транслировать форматы кадра, например, Ethernet MAC в FDDI SNAP.

· Фильтры, подавляющие широковещательную передачу -- Это свойство сглаживает эффект широковещательных штормов, позволяя установить фильтрацию непосредственно для порта.

· Поддержка многоадресной передачи -- Коммутаторы, которые поддерживают многоадресную передачу, могут зарегистрировать порт в качестве члена группы многоадресной передачи.

· Подмножество функций маршрутизации 3-го уровня -- Некоторые коммутаторы ЛВС поддерживают базовую IP-маршрутизацию 3-го уровня. Если IP-маршрутизация включена, коммутатор проверяет входящие пакеты и определяет тип протокола. Если это IP-пакет, то им занимается подпрограмма маршрутизации. В противном случае пакет передается подпрограмме коммутации.

· Поддерживает коаксиальный кабель и витую пару.

· Имеет относительно невысокую цену

Для подсоединения сегментов на коаксиальном кабеле используем концентратор HUB 5 port+BNC ACORP "HU5D" 100 Mbit/s.

Для объединения сегментов используем коммутаторы Switch 5 port+BNC GENIUS "GS4050N" 10/100 Mbit/s.

5.2.Установка и настройка сетевого программного обеспечения

Установку сетевого программного обеспечения можно разбить на следующие этапы:

1. Установить сетевые ОС на всех компьютерах (рабочие станции и серверы)

2. Установить приложения на серверах, обеспечивающие реализацию сетевых сервисов (доступ к файлам, электронная почта и др.).

3. Установить серверные части приложений на серверах, работающих по технологии Client/Server.

4. Установить клиентские части приложений на рабочих станциях, работающих по технологии Client/Server.

5.3 Настройка TCP/IP в локальной сети

Для того, чтобы настроить протокол TCP/IP нужно:

· Установить протокол TCP/IP на всех компьютерах в сети

· Дать каждой машине отдельный IP адрес по формату 192.168.x.y где значение "x" одинаково на всех машинах, а значение "y" у каждой свое. Кроме того, "y" не должен быть равен 0 или 255-ти.

· Установить маску подсети (Subnet Mask) на 255.255.255.0

· Установить шлюз по умолчанию (Default Gateway) равный адресу одной из машин в сети.

· После перезагрузки набрать команду "ping 192.168.x.y", используя IP адрес одной из машин в сети. Если все настроено правильно, вы получите ответ.

6. Подсчет затрат на реализацию проекта

6.1. Затрат сетевого аппаратного оборудования

Затраты на сетевое оборудование.

Наименование оборудования

Цена за шт. в у.е.

Количество, шт.

Сумма в у.е.

Switch 6 port+BNC GENIUS "GS4050N" 10/100

51,8

6

310.8

HUB 8 port 3COM "3C16721 100 Mbit/s

80.0

15

1200

Сетевая карта ACORP L-970 32bit "RTL8029" 10 (BNC,UTP) PCI

7.9

74

584.6

Кабель UTP 5 КАТ (100 м) "Vcom"

13.8

74

1021.2

Патч-панель 19" Cat.5, 110, 16 портов RJ45

115

5

575.0

Принт-сервер WTPRO

167

5

835

Модем ADSL

35

5

175

Пластиковый колпачок для вилки RJ-45

0.1

216

21.6

Network Cable Tester SPEEDA для кабелей RJ-11, RJ-12, RJ-45

34

1

34.0

Аксессуары для крепления кабеля

100.0

Короба для прокладки кабеля (за 1м)

3.5

83

290.5

Набор инструментов

100

1

100.0

Router

65

5

325

Итого:

5247.7

6.2 Затрат Расходы на программное обеспечение

Расходы на программное обеспечение.

Наименование ПО

Цена за шт. в у.е.

Количество, шт.

Сумма в у.е.

Microsoft Windows Server 2003,

User Gate

My SQL 5.x.x. FreeBSD

Samba pack

210

45

35

25

5

5

5

5

1050

225

175

125

Microsoft Windows XP

190

74

5247.7

Microsoft Office 2003

200

74

14800

Итого:

30435

Общие расходы на реализацию проекта

Вид затрат

Сумма, у.е.

На сетевое оборудование

8684

На программное обеспечение

30435

Итого:

35682.7

Заключение

В результате выполнения курсового проекта по предмету ЛВС была разработана локальная вычислительная сеть масштаба предприятия. В данной работе была сделана попытка учесть все нюансы, связанные с разработкой ЛВС. По возможности были учтены все тонкости, связанные со спецификой деятельности предприятия, его структурой и основными целями.

Разработанная сеть ориентирована на эффективную работу на конкретном предприятии.

Литература

1. Компьютерные сети. Принципы, технологии, протоколы. В.Г. Олифер, Н.А. Олифер.- СПб: издательство «Питер», 2000.- 672с.: ил.

2. Каталог сетевых продуктов фирмы “Ф-центр”.

3. www.wtpro.ru

4. www.google.ru.

Страницы: 1, 2



© 2003-2013
Рефераты бесплатно, курсовые, рефераты биология, большая бибилиотека рефератов, дипломы, научные работы, рефераты право, рефераты, рефераты скачать, рефераты литература, курсовые работы, реферат, доклады, рефераты медицина, рефераты на тему, сочинения, реферат бесплатно, рефераты авиация, рефераты психология, рефераты математика, рефераты кулинария, рефераты логистика, рефераты анатомия, рефераты маркетинг, рефераты релиния, рефераты социология, рефераты менеджемент.