Автор работы: Пользователь скрыл имя, 17 Декабря 2010 в 20:56, аттестационная работа
Целью аттестационной работы является организация корпоративной компьютерной сети.
Для решения поставленной цели в работе решаются следующие задачи:
•выбор операционной системы;
•выбор способа управления сетью;
•управление сетевыми ресурсами и пользователями сети;
•рассмотрение вопросов безопасности сети;
ВВЕДЕНИЕ 5
1. проектирования корпоративной сети 6
1.1. Особенности проектирования корпоративных сетей 6
1.2. Этапы проектирования корпоративных сетей 7
1.2.1. Анализ требований 8
1.2.2. Построение функциональной модели производства 9
1.2.3. Построение технической модели 9
2.1. Информационные потоки в ЛВС предприятия 11
3. Выбор операционной системы. 12
3.1 Обзор операционных систем 12
3.1.1 ОС Nowell NetWare 12
3.1.2. Семейство ОС Windows 2000. 15
3.1.2.1 Windows 2000 Server 15
3.1.2.2 Windows 2000 Advanced Server 16
3.1.2.3 Windows 2000 Datacenter Server 16
3.1.3. ОС Windows Server 2003. 16
3.1.4. ОС Unix, Linux 17
3.2. Обоснование выбора Операционной системы Windows 2000 Advanced Server . 19
4. Планирование структуры сети 24
4.1. Способ управления сетью 24
4.2. Размещение сервера 26
4.3. Сетевая архитектура 27
4.4. Сетевые ресурсы 30
5. Организация сети на основе Windows 2000. 33
5.1. Служба каталогов Windows 2000 33
5.1.1. Наименование объектов 33
5.1.2. Логическая структура Active Directory 35
5.1.2.1. Домены 35
5.1.2.2 Дерево 36
5.1.2.3 Лес 37
5.1.2.4 Организационные единицы 38
5.1.3. Физическая структура 39
5.1.3.1 Сайты 39
5.1.3.2 Контроллеры доменов 40
5.2. Служба DHCP. 44
5.2.1. Настройка службы DHCP. 47
5.2.2. Кластеризация 52
5.3. Служба DNS 53
5.3.1. Планирование внедрения DNS для Active Directory 57
5.3.2. Новые свойства DNS в Windows 2000 60
5.3.3 Настройка сервера DNS. 62
5.4. Служба WINS 63
5.4.1. Новые возможности WINS в Windows 2000 64
5.4.2. Компоненты службы WINS 65
5.4.3. Планирование сети с использованием WINS 66
5.4.4. Управление базой данных WINS 67
5.5. Конфигурирование сервера 69
5.5.1. Выбор сервера 69
5.5.2. Установка Windows 2000 Advanced Server 73
5.5.2.1. Запуск процедуры предварительного копирования файлов и текстового режима Windows 2000 Advanced Server 73
5.5.2.2. Графический режим установки и сбор информации 75
5.5.2.3. Завершение установки оборудования 77
5.5.3. Управление в среде Windows 2000 Advanced Server 78
5.5.4. Требования к домену 79
5.5.5. Выбор модели организации сети 80
5.6. Служба Routing and Remote Access 81
5.7. Измерение сетевого трафика 82
6. Защита информации в сети 84
6.1. Анализ возможностей системы разграничения доступа Windows 2000 Advanced Server 85
6.1.1. Слежение за деятельностью сети 85
6.1.2. Начало сеанса на рабочей станции 86
6.1.3. Учетные карточки пользователей 86
Logon hours 87
6.1.4. Журнал событий безопасности 88
6.1.5. Права пользователя 91
6.1.6. Установка пароля и политика учетных карточек 92
6.1.7. Шифрованная файловая система EFS 93
Заключение 95
Список использованной литературы 98
Очевидно, что производительность ЛВС не в последнюю очередь зависит от компьютера, используемого в качестве сервера. При использовании Windows 2000 Server необходимо ориентироваться на наиболее высокоскоростной компьютер. В этом случае, как всегда, существует возможность выбора между готовыми серверами, предлагаемыми производителями и поставщиками компьютерной техники, и серверами самостоятельной сборки. При наличии определенного опыта, самостоятельно собранный под заказ сервер может составить альтернативу готовому продукту. Большое разнообразие компонентов не дает возможности назвать конкретные виды «железа» для закупки и сборки. Поэтому следует обратить внимание на следующие моменты. [13]
Исходя из вышеизложенного, предлагается следующая модель корпоративного сервера Klondike President 2000A.
Klondike President 2000A - универсальный сервер среднего уровня. Может использоваться в качестве сервера служб обмена электронными сообщениями, сервера службы доменных имен, сервера службы доступа к информационным ресурсам. Построен на базе производительной материнской платы Intel SDS2.
Таблица 5.1.
Конфигурация сервера.
Состав системного блока | |
Процессор | 2 Intel Xeon DP 1,8 - 2,8 ГГц |
Кэш-память | 512 Кбайт (L2) |
Чипсет | ServerWorks Server Set GC-LE |
Оперативная память | до 12 Гбайт ECC DDR200/266 |
Слоты расширения | 3 x PCI 32-бит/33
МГц 2 x PCI 64-бит/100 МГц 1 x PCI 64-бит/133 МГц |
Контроллеры жестких дисков | - Adaptec AIC-7899W Ultra3Wide SCSI (2 канала, встроенный) |
Жесткие диски | 18 – 146 Гбайт (Ultra160 SCSI, 10000-15000 об/мин) |
Места для жестких дисков | 10 x 3,5" (горячая замена) |
Устройства ввода/вывода | FDD 3,5" 1,44 Мбайт CD-ROM 50x |
Места для дополнительных устройств | 1 x 3.5" (занято
FDD) 3 x 5,25 (одно занято CD-ROM) |
Устройство резервного копирования | - 4 мм SCSI ленточные накопители DAT стандарта DDS-3 и DDS-4 емкостью до 40 Гбайт |
Видеоконтроллер | PCI, ATI Rage XL 8 Мбайт (встроенный) |
Сетевой адаптер | Intel PRO/100+ Intel PRO/1000 XT |
Порты ввода/вывода | COM1, COM2, LPT, 4 USB |
Корпус | Hudson3 - Tower (HxWxD - 45x22x69 cм) |
Блоки питания | - 2*350 Вт |
Диагностика неисправностей | отказ вентиляторов охлаждения (предсказание отказа), отказ жестких дисков (предсказание отказа, SMART), отказ питающих напряжений, отказ блоков питания, ошибки в памяти (с указанием сбойного модуля памяти физического адреса), ошибки PCI, сбой или превышение рабочей температуры процессоров, превышение рабочей температуры электронных компонентов, превышение рабочей температуры в отсеках для жестких дисков, зависание операционной системы |
Устранение неисправностей | автоматическая коррекция ошибок в памяти, автоматическое отключение неисправного процессора (FRB level 1,2,3), автоматическая перезагрузка или выключение системы в критических ситуациях, автоматическая аппаратная перезагрузка при зависании операционной системы. |
Безопасность | контроль трех датчиков открытия корпуса и отсека с жесткими дисками, блокирование клавиатуры и мыши, блокирование кнопок выключения питания и перезагрузки, выключение видео и дисковода, доступ по паролю. |
ПО управления | Intel Server Management |
Предустанавливаемая ОС | Microsoft, |
Компьютер, на который Вы хотите установить операционную систему, не должен содержать форматированных разделов. Раздел на жестком диске для установки Windows 2000 Advanced Server в качестве изолированного сервера рабочей группы можно создать непосредственно в процессе установки.
На Вашем компьютере должна работать MS-DOS или любая версия Windows. Кроме того, он должен уметь обращаться к каталогу Bootdisk установочного компакт-диска с Windows 2000 Advanced Server. Если Ваш компьютер настроен для загрузки с CD-ROM, Вы можете установить Windows 2000, не используя установочные дискеты.
Вставьте загрузочный диск Windows 2000 Advanced Server и перезагрузите компьютер
1. После перезапуска компьютера появится сообщение, что выполняется проверка вашей системной конфигурации, и вскоре откроется окно Windows 2000 Setup.
Обратите внимание на серую строку внизу экрана. В ней сообщается, что выполняется проверка компьютера и загрузка Windows 2000 Executive — минимальной версии ядра Windows 2000.
2. Установщик произведет загрузку HAL, шрифтов, драйверов шины и других программ, обеспечивающих работу материнской платы, шины и других аппаратных средств вашего компьютера. Кроме того, будут загружены исполнимые файлы Windows 2000 Setup.
3. Установщик произведет загрузку драйверов контроллера дисковода и инициализацию драйверов, обеспечивающих поддержку доступа к дисководу. Во время этого процесса Setup может несколько раз останавливаться.
4. Установщик загрузит драйверы периферийных устройств, например драйвер дисковода и файловых систем, после чего будет выполнена инициализация исполняемой части Windows 2000 и загрузка оставшихся установочных файлов.
Если Вы устанавливаете пробную версию Windows 2000, программа установки предупредит Вас об этом.
Откроется окно Windows 2000 Advanced Server Setup, где Вам предлагается выбрать область диска (или уже существующий раздел) для установки Windows 2000. На этом этапе Вы можете создавать и удалять разделы на жестком диске.
Если жесткий диск ранее не содержал разделов, то Вы увидите на диске неразмеченное пространство.
9. Убедившись, что выбрано Unpartitioned space (неразмеченное пространство), нажмите клавишу C. Появится сообщение о создании нового раздела с указанием минимально и максимально возможных размеров этого раздела.
10. Выбрав размер раздела (минимум 2 Гб), нажмите Enter. Новый раздел будет назван С: New (Unformatted).
По завершении копирования компьютер будет перезагружен.
13. Выньте установочный диск.
14. Программа установки скопирует дополнительные файлы, затем перезагрузит ваш компьютер и запустит мастер установки Windows 2000.
С этого момента установщик начинает работать в графическом режиме.
1. В окне мастера установки Windows 2000 щелкните кнопку Next для сбора информации о компьютере.
Установщик сконфигурирует папки и разрешения NTFS для файлов операционной системы. После этого выполняется поиск устройств, подключенных к компьютеру, а также установка и конфигурирование драйверов этих устройств. Это займет несколько минут.
2. Убедившись, что в системных и пользовательских параметрах, а также для раскладки клавиатуры указаны нужные Вам язык и регион, щелкните Next.
3. На странице Personalize Your Software введите Ваше имя в поле Name (Имя) и имя Вашей организации в поле Organization (Организация), затем щелкните Next.
Эти данные используются в дальнейшем для генерации имени компьютера по умолчанию, а также приложениями — для регистрации ПО и идентификации документов.
Откроется окно Licensing Modes с предложением выбрать режим лицензирования. По умолчанию устанавливается режим лицензирования Per Server (на сервер). Установщик попросит Вас ввести количество приобретенных для этого сервера лицензий.
4. Щелкните переключатель Per Server Number Of Concurrent Connections и установите число одновременных соединений равным приобретённому количеству лицензий (для этого введите количество лицензий в соответствующее поле). Далее щелкните Next.
В поля Administrator Password и Confirm Password введите строчными буквами пароль администратора и щелкните кнопку Next. Пароль чувствителен к регистру.
В реальных ситуациях для пароля администратора рекомендуется выбирать более сложное сочетание символов (которое было бы трудно угадать). В частности, Microsoft рекомендует, чтобы пароль содержал прописные и строчные буквы, а также числа и другие символы (например, Lp6*g9).
Откроется окно Windows 2000 Components, в котором перечислены доступные компоненты Windows 2000. Щелкните Next.
После установки Windows 2000 дополнительные компоненты устанавливаются средствами Add/Remove Programs панели управления. Пока же Вам нужно установить только компоненты, выбранные по умолчанию. Дополнительные компоненты Вы установите позже.
Если во время установки на Вашем компьютере был обнаружен модем, откроется окно Modem Dialing Information. В открывшееся окно Modem Dialing Information введите в него код региона или города и щелкните Next. Откроется окно Date And Time Settings.
После перезагрузки будет запущена только что установленная версия Windows 2000 Advanced Server.
На этом этапе выполняется поиск устройств Plug and Play, не обнаруженных ранее.
Если откроется окно мастера Found New Hardware, убедитесь, что флажок Restart The Computer When I Click Finish не установлен, и щелкните кнопку Finish для завершения работы мастера Found New Hardware.