Смекни!
smekni.com

Администрирование корпоративной сети на основе Microsoft Windows 2000 Advanced Server (стр. 2 из 15)

Для выполнения анализа требований к корпоративной сети необходимо:

оценить текущее состояние локальных сетей и парка компьютеров на предприятии, что поможет выявить, какие проблемы требуют решения;

-определить цели и выгоды от корпоративной сети, что поможет вам правильно спроектировать сеть;

-обосновать перед руководством предприятия необходимость покупок;

-написать эффективное техническое задание;

-определить критерии для оценки качества сети. [9]

1.2.2. Построение функциональной модели производства

Сеть предприятия предназначена для того, чтобы выполнять производственные функции, поэтому следует оценить ее роль в производственной структуре предприятия. Для успешного построения корпоративной сети нужно построить функциональную модель (или, по-другому, бизнес-модель), из которой потом получить техническую и физическую модели сети.

Бизнес-модель описывает деловые процедуры, последовательность и взаимозависимость всех выполняемых на предприятии работ. При этом внимание концентрируется не на компьютерной системе, а концентрируется на деловой практике и последовательности работ.

Архитектура приложений и вычислительной системы играет ключевую роль в деловой архитектуре предприятия. Бизнес предприятия базируется на архитектуре управления данными, на приложениях и архитектуре сети. Успешный анализ требований и успешное построение корпоративной сети требуют от технического специалиста умения думать как бизнесмен.

1.2.3. Построение технической модели

После разработки бизнес-модели предприятия и определения того, какие процедуры требуют изменения или улучшения, необходимо построить техническую модель сети. Техническая модель описывает в достаточно общих терминах, какое компьютерное оборудование нужно использовать, чтобы достичь целей, определенных в бизнес-модели. Чтобы построить техническую модель, нужно проанализировать существующее оборудование, определить системные требования, оценить сегодняшнее и завтрашнее состояния техники.

Проектировщик также должен обеспечить нужный набор функций и требуемое время доступности сети. Например, если сеть должна быть доступна по ночам и в выходные дни, в ответственных файл-серверах нужно предусмотреть избыточные диски и источники бесперебойного питания. Необходимо решить, достаточно ли применение способа зеркального отображения дисков или требуется использовать дисковый массив. [10]

Далее нужно выяснить, какие технологии и технические средства станут доступными в ближайшее время, а также каковы долгосрочные перспективы этих новшеств. Необходимо оценить, сможет ли проектируемая сеть принять завтрашние технологические новинки.

Искусство проектировщика заключается в оценке имеющихся на сегодня решений, предвидении того, что станет доступным завтра, и объединении этих решений в элегантную и эффективную сеть.

После того, как выбрана техническая модель, описывающая сеть в общих терминах, создается так называемая физическая модель, которая является подробным описанием конкретных продуктов, их количества, технических параметров и способов взаимодействия.

Установка и наладка системы. Данный этап подразумевает координирование поставок от субподрядчиков, управление конфигурированием, инсталляцию и наладку оборудования, обучение персонала.

Тестирование системы. На этом этапе должны проводиться приемочные испытания.

Сопровождение и эксплуатация системы. Этот этап не имеет четко определенных временных границ, а представляет собой непрерывный процесс. [5]

2.1. Информационные потоки в ЛВС предприятия

Рассмотрим организационно-штатную структуру подразделения. Во главе подразделения стоит генеральный директор предприятия. В состав подразделения входят 4 отдела, один из которых - специализированный отдел прямого подчинения начальнику. Каждый отдел имеет в подчинении разное количество отделений. В каждом отделении, в свою очередь, служат сотрудники согласно штатно-списочного расписания.

Все вышесказанное иллюстрирует рис. 2.1.


- распоряжения
- оперативная информация
- доклады

Рис. 1.1. Организационная структура подразделения

Всего в подразделении задействовано 30 человек, каждому из которых предполагается выделить в пользование персональный компьютер.

3. Выбор операционной системы.

3.1 Обзор операционных систем

Практически все современные ОС поддерживают работу в сети. Однако в качестве ОС для сервера чаще всего используются NowellNetWare, Unix, Linuxи Windows2000 Server.

3.1.1 ОС Nowell NetWare

Одна из первых коммерческих сетевых ОС, позволивших строить сети произвольной топологии, состоящих из разнородных компьютеров. Если раньше сетевые ОС сильно зависели от конкретной конфигурации сети, то ОС NowellNetWareстала первой универсальной сетевой ОС. Любая сетевая карта, имеющая драйвер ODI(OpenDatalinkInterface) может использоваться в сетях Nowell. Благодаря такой универсальности ОС быстро завоевала рынок, и долгое время оставалась основной ОС для локальных сетей. С 1990 года даже фирма IBMстала перепродавать NetWare, и по сегодняшний день эта ОС используется достаточно широко.

Текущей версией ОС является NetWare6.x. Помимо удобного графического интерфейса, эта версия NetWareимеет ряд других характерных особенностей:

1) NetWare6.0 использует в качестве основного сетевого протокола TCP/IP (протокол, используемый в сети Internet). Если предыдущие версии NetWareработали на собственном протоколе фирмы Novell- протоколе IPX/SPX, а протокол ТСР/IР мог использоваться только поверх IPX/SPX(также эмулировался NetBIOS), то теперь NetWare5.0 предлагает следующие варианты:

- только протокол TCP/IP

- протокол TCP/IP в режиме "совместимости" (может использоваться IPX/SPXповерх ТСР/IР)

- совместное использование протоколов TCP/IP и IPX/SPX(оба протокола работают параллельно и

независимо)

- только протокол IPX/SPX.

2) В NetWareиспользуется служба каталога NDS(NowellDirectoryService), которая представляет собой единую распределенную базу данных в виде дерева каталогов, в которой описываются все объекты сети (пользователи, группы пользователей, принтеры и т.д.), с указаниями прав доступа. База данных NDSявляется общей для всей сети. Если в предыдущих версиях NetWare3.x и 2.x необходимо было создавать учетную запись пользователя (имя и пароль) на каждом сервере сети, то в NetWare6.0 достаточно один раз зарегистрировать пользователя в NDSи он получит доступ ко всем серверам сети.

3) В NetWareиспользуется мощная и гибкая модель разграничения доступа. Система безопасности подключения к сети включает в себя: ограничения на срок действия и частоту смены пароля, запрет на повторное использование старых паролей, ограничение времени суток и адресов компьютеров, с которых пользователь может подключаться к сети, запрет одному и тому же пользователю на подключение к сети с нескольких машин одновременно. Система безопасности файловой системы позволяет для каждого файла и каталога назначить различным пользователям любую комбинацию следующих прав доступа: чтение, запись, создание, удаление, модификация (имени файла и его атрибутов), просмотр (содержимого каталога), изменение прав доступа, супервизор (полный набор всех прав). Аналогично регулируется доступ и к любым другим объектам NDS(права на просмотр, создание, удаление, переименование объектов, чтение, запись, сравнение и добавление их свойств, права супервизора). NetWareимеет также двухстороннюю систему аудита: внешние независимые аудиторы могут анализировать события в сети, не имея доступа к секретным данным, в то же время, администраторы сети не имеют доступа к данным аудита.

4) В NetWare6.0 поддерживаются как традиционные тома (аналог логических дисков), так и тома NSS(NovellStorageServices). Традиционные тома обеспечивают надежную файловую систему, основанную на обработке транзакций (при сбое, файлы восстанавливаются в состояние "до сбоя"), сжатие файлов и систему зеркального отражения дисков (данные параллельно пишутся на два различных винчестера: при повреждении одного, информация будет считана с другого). Тома NSSмогут иметь размер до 8 терабайт и хранить до 8 триллионов файлов. Доступ к томам NSSпроисходит гораздо быстрее, чем к традиционным томам. В качестве тома NSSможет монтироваться CD-ROMи разделы DOS.

5) В NetWare6.0 реализована распределенная система печати NDPS(NovellDistributedPrintServices), которая была разработана совместно с компаниями Hewlett-Packardи Xeroxи позволяет реализовать:

- двухсторонний обмен данными (компьютер имеет возможность передавать данные на принтер, и принтер имеет возможность передавать данные в компьютер).

- оповещение о событиях (принтер по сети имеет возможность оповестить технический персонал, например о том, что кончился тонер).

- автоматическая загрузка драйверов принтера, шрифтов и др. ресурсов на компьютеры, которым требуется производить распечатку документов.

6) В комплект поставки NetWare6.0 входит мощный и простой в использовании Web-сервер FastTrackServerforNetWare, тесно интегрированный с NDSи поддерживающий большинство языков разработки приложений для Web. FastTrackServerпризван заменить собой NovellWebServer, использовавшийся в предыдущих версиях NetWare.