Билеты аис
1Администрирование. Соотношение системного и сетевого администрирования 2
2Администрирование. Сетевое администрирование 4
3Администрирование. Системное администрирование 5
4Администрирование. Управление IT-услугами. Проблемы и перспективы 7
5ITSM, Решаемые вопросы, необходимость использования 9
6ITIL, связь с ITSM 10
7Преимущества ITIL и возможные проблемы 11
8Книги библиотеки ITIL 12
9ITIL, предоставление услуг 13
10ITIL, поддержка услуг 15
11Другие книги ITIL. Сертификация 16
12Стандарты, теории и методологии 17
13ITPM, состав, отличия 18
14ITPM для предприятий. IRM – проводник идей ITPM 19
15Архитектура Tivolli Enterprise 20
16TMF (Tivoli Management Framework) 21
17Tivoli. Основные дисциплины управления и управляющие приложения. Развертывание ПО 22
18Tivoli. Основные дисциплины управления и управляющие приложения. Обеспечение доступности сетей и систем 23
19Tivoli. Основные дисциплины управления и управляющие приложения. Автоматизация процессов. Безопасность информационных ресурсов 24
20Tivoli. Service Desk (3 приложения) 25
21Tivoli. Управление информационной инфраструктурой (GEM), управление приложениями 26
Администрирование Целью
История системного администрирования насчитывает несколько десятилетий. В связи с доминирующей в 80-х архитектурой модели типа «хост-терминал», организация администрирующего ПО также была централизована. В 90-х бурное распространение архитектуры «клиент-сервер» привело к кардинальным изменениям: вместо наблюдения за однородной средой, администратору потребовалось решать множество задач: учет распределенности ресурсов, контроль лицензий, перераспределение нагрузки и т.д.
С точки зрения решаемых задач, когда преобладали мейнфреймы, их администрирование можно было отнести к категории системного администрирования . С появлением распределенной архитектуры, задачи управления ограничивались надзором за функционированием отдельных компонентов. Системное администрирование включает в себя:
Решение проблемных ситуаций
Управление ресурсами
Управление конфигурациями
Контроль производительности
Управление данными
Сетевое администрирование возникло, когда у администраторов появилась возможность управления образом всей сети. На какое-то время сетевое администрирование стало рассматриваться в качестве главной заботы администраторов ИС, что не совсем соответствовало логике функционирования КИС, т.к. сеть играет роль всего лишь инфраструктуры. Сетевое администрирование включает в себя:
Контроль за работой сетевого оборудования
Управление функционированием сетей в целом
Когда количество распределенных приложений перевалило за некоторое пороговое значение, оказался неизбежным процесс интеграции системного и сетевого администрирования. Сетевое администрирование стало рассматриваться как компонент системного администрирования, а сеть – как один из управляемых ресурсов.
Администрирование – это процедуры управления, регулирующие некоторые процессы или их часть. К таковым процессам относят планирование работ, построение, эксплуатацию и поддержку эффективной ИТ-инфраструктуры, интегрированной в общую архитектуру информационной системы.Целью администрирования является достижение таких параметров функционирования ИС, которые соответствовали бы потребностям пользователей.
Сетевое администрирование включает в себя:
Контроль за работой сетевого оборудования – мониторинг отдельных сетевых устройств, настройка и изменение их конфигурации, устранение сбоев. Также называетсяреактивным управлением .
Управление функционированием сетей в целом – мониторинг сетевого трафика, выявление тенденций его изменения и анализ событий для упреждения сетевых проблем. Здесь применяется единое представление сети в целях внесения изменений в сеть, учет сетевых ресурсов, управление IP-адресами, фильтрация пакетов. Также называетсяпрофилактическим администрированием .
Наиболее распространенной архитектурой является «менеджер-агент». Менеджер запущен на управляющей консоли, постоянно взаимодействует с агентами на устройствах сети. Агенты осуществляют сбор локальных данных о параметрах работы сетевого устройства.
Сейчас применяется трехуровневая схема: часть управления делегируется важнейшим сетевым узлам. В узлы устанавливаются программы-менеджеры, которые через свою собственную сеть агентов управляют работой устройств, а сами являются агентами центрального менеджера. Локальный и и центральный менеджеры взаимодействуют только в случае необходимости.
Индустрия сетевого ПО разделена на три части:
Платформы сетевого управления
Управляющие приложения производителей сетевых аппаратных средств
ПО третьих лиц, нацеленное на решение узких задач сетевого администрирования
Современные технологии не стоят на месте, поэтому каждый год профессионалы придумывают различные новшества. До изобретения сетевых технологий все компьютеры работали независимо друг от друга и не могли взаимодействовать между собой. Однако по мере увеличения количества ПК появилась необходимость в их совместной работе. Особенно это касалось возможности одновременной работы нескольких человек с одним документом. Создание единой рабочей среды для огромного количества компьютеров стало возможным благодаря локальным и глобальным сетям. Но здесь также возникла необходимость в управлении рабочими процессами и реализации различных задач. За выполнение этих функций отвечает администрирование компьютерных сетей. Давайте постараемся разобраться в том, что оно собой представляет и какими особенностями обладает.
Администрирование сети — это комплекс мероприятий по созданию, настройке и поддержанию нормальной и стабильной работоспособности компьютерных сетей, а также техническая поддержка всех пользователей, подключенных к определенной рабочей группе.
Существуют единые общепринятые стандарты сетевого администрирования, согласно которым оно отвечает за выполнение следующих функций:
Таким образом, администрирование сети — это своего рода менеджмент, только среди компьютеров. Чтобы выполнение задач происходило максимально эффективно, различные разработчики программного обеспечения выпускают утилиты, обладающие определенным набором инструментов, отвечающих за выполнение перечисленных выше функций.
Настройкой, обслуживанием и решением различных проблем, связанных с компьютерными сетями, занимаются системные администраторы.
Администрирование сети включает в себя следующие задачи:
Помимо всего вышеперечисленного, системное администрирование сети также направлено на выявление слабых мест, через которые в сеть могут проникнуть посторонние пользователи, и информирование о них вышестоящее руководство.
При разработке локальной сети необходимо учитывать следующие критерии:
На основании всех этих пунктов администрирование локальной сети позволяет организовать порядок действий, по которым и будет разрабатываться система.
Приблизительный перечень пунктов выглядит следующим образом:
Немаловажное значение при этом играет уровень профессионализма обслуживающего персонала и пользователей.
Удаленное администрирование сети позволяет эффективно обслуживать компьютеры и управлять работой системы на крупных предприятиях с минимальным количеством системных администраторов. Для этих целей используются специальные утилиты, предоставляющие возможность подключаться по сети или через интернет к любому компьютеру, входящему в состав рабочей группы, в режиме реального времени. При помощи этих утилит можно получить полный контроль над любым ПК, и использовать все его возможности.
На сегодняшний день существует огромное разнообразие таких утилит от различных разработчиков ПО. Они отличаются между собой своей функциональностью, набором инструментов и интерфейсом, который может быть графическим или консольным.
Наибольшей популярностью пользуются следующие программы для администрирования сети:
На рынке программного обеспечения доступны утилиты отечественного производства, но они менее функциональны по сравнению с зарубежными. Какая конкретно программа для администрирования локальной сети будет использована на предприятии во многом зависит от задач, которые стоят перед системными администраторами.
Компьютерная сеть — это совокупность программных продуктов, аппаратных средств и средств коммуникации, отвечающих за удаленный доступ огромного количества пользователей к единой информационной базе.
Классификация компьютерных сетей выглядит следующим образом:
Наиболее скоростными являются локальные сети, поскольку они, как правило, охватывают только одно или несколько зданий. В большинстве случаев этот тип сетей используется на средних и крупных компаниях, на которых необходима четкая организация взаимодействия между всеми сотрудниками.
В глобальных и локальных сетях информация передается по разной технологии. Первые предполагают создание подключения между двумя компьютерами, и только после этого передачу данных. Локальные, в свою очередь, позволяют обмениваться данными без предварительного подключения. Проще говоря, данные будут передаваться даже в том случае, если получатель не подтвердит свою готовность к совершению операции. Помимо этого, отличается и потоковая скорость, с которой происходит отправка и прием информации.
Также важно понимать, что локальные системы администрирования сетей обладают индивидуальными сетевыми адаптерами, при помощи которых и создается подключение к другим компьютерам. В случае с городскими сетями, вместо адаптеров используются коммутаторы. Глобальные сети создаются на базе маршрутизаторов, обладающих более высокой мощностью и передающие данные по каналам.
Любая компьютерная сеть, независимо от ее типа, состоит из следующих компонентов:
Стоит отметить, что этот принцип устройства компьютерных сетей является обобщенным, поскольку каждый компонент обладает очень сложной структурой и состоит из множества подуровней. Тем не менее все устройства находятся в тесном взаимодействии и работают по единому алгоритму. В свою очередь администрирование сетей Windows направлено на поддержание стабильной работы всех этих компонентов.
Администрирование сети предполагает работу с определенной системой на различных уровнях.
Если администратор отвечает за обслуживание корпоративной сети, обладающей сложной структурой, то он отвечает за выполнение следующих задач:
Чтобы система работала стабильно, администрирование локальной сети должно осуществляться комплексно.
Настройка и обслуживание системы безопасности предполагает выполнение следующих мероприятий:
Системный администратор в этом случае, отвечает за выполнение следующих задач:
Помимо всего вышеперечисленного, администрирование социальных сетей также предполагает создание и распределение паролей, необходимых для аутентификации пользователей в системе.
В операционной системе Windows реализована служба под названием «Центр обеспечения информации», отвечающая за обеспечение защиты системы от вредоносного ПО. Помимо этого, в ОС также присутствует возможность защиты от взлома.
Но несмотря на все эти возможности, на плечи системного администратора ложатся следующие задачи, направленные на повышение уровня безопасности компьютерных сетей:
Это комплекс необходимых мер, без которых невозможно создать надежную систему безопасности компьютерных сетей.
Системные администраторы в процессе своей работы сталкиваются со следующими проблемами:
Помимо этого, очень часто многие специалисты попадают в такую ситуацию, когда пользователь не может четко объяснить суть проблемы. Поэтому чтобы быстро устранить любую неисправность, системные администраторы должны обладать соответствующим уровнем квалификации.
Администрирование компьютерных сетей представляет собой целый комплекс мероприятий, задачей которых является проектирование, создание, настройка и обслуживание сетей, рациональное использование их ресурсов, а также обеспечение высокого уровня безопасности. Задачи эти не простые, но администраторам на помощь приходят различные утилиты, позволяющие эффективно и в самые короткие сроки решать множество различных проблем. Тем не менее полностью заменить специалиста они не способны, поэтому обслуживающий персонал играет ключевую роль при администрировании сложных корпоративных сетей.
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ
РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ
ВЫСШЕГО ОБРАЗОВАНИЯ
«СЫКТЫВКАРСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ИМ. ПИТИРИМА СОРОКИНА»
КОЛЛЕДЖ ЭКОНОМИКИ, ПРАВА И ИНФОРМАТИКИ
о прохождении производственной практики по
профессиональному модулю
«Организация сетевого администрирования »
студента 2 курса группы № 25
специальности 09.02.02 «Компьютерные сети»
Виноградова Александра Владимировича
Сыктывкар 2017
Введение
1.1 Структура предприятия
Заключение
Производственная практика была пройдена в период с 11.05.2017 по 28.06.2017 под руководством директора МЦТЭТ ЛТУ г. Емва Коми филиала ПАО «Ростелеком» Лебедева В.В, находящегося по адресу: г.Емва, улица Коммунистическая, д. 18
Цель производственной практики:
Целями производственной практики являются:
Закрепление и совершенствование приобретенных в процессе обучения профессиональных умений обучающихся по изучаемой профессии;
Развитие общих и профессиональных компетенций;
Освоение современных производственных процессов;
Адаптация обучающихся к конкретным условиям деятельности организаций.
Задачи практики:
Задачами производственной практики являются:
1. Получение первичных профессиональных умений и навыков;
2. Подготовка студентов к осознанному и углубленному изучению общепрофессиональных и специальных дисциплин;
3. Привитие практических профессиональных умений и навыков по избранной специальности.
ПАО Ростелеком занимается:
1. ПАО Ростелеком - телекоммуникационная компания с государственным участием. Предоставляет услуги местной и дальней телефонной связи, широкополосного доступа в Интернет, интерактивного телевидения, сотовой связи и др.
2. Основные задачи ПАО «Ростелеком» по городу Емва:
1) разработка, сопровождение и обслуживание местной и дальней телефонной связи, Интернета, интерактивного телевидения
2) разработка и реализация технологий внутреннего и внешнего электронного документооборота;
3) обеспечение целостности, защищенности и отказоустойчивости региональной сети г. Емва и Княжпогостского р-на;
4) внедрение передовых технологий, призванных повысить уровень функционирования региональной сети и защищенности передаваемых данных;
5) осуществление единой политики приобретения, разработки и использования технических и программных средств для решения перечисленных выше задач.
1. Структура организации представлена в виде схемы (смотреть в приложении)
2. Непосредственное руководство осуществляет директор, решение о назначении на должность и освобождение от должности которого производится приказом с республиканского отделения.
3. Директор подчиняется непосредственно вышестоящему руководству и несет персональную ответственность за состояние и результаты выполняемых работ.
4. Руководство отделами осуществляется заведующими отделов. Заведующие отделами назначаются на должность и освобождаются от должности приказом республиканского отделения по представлению директора.
2.1 Знакомство с местом практики
Был проведен инструктаж по технике безопасности и противопожарной безопасности. Изучен распорядок дня
2.2 Изучение локальной нормативной документации и структуры предприятия
Ознакомился с документацией по охране труда и внутреннему распорядку. Так же ознакомление с принципами предстоящих работ.
2.3 Знакомство с занимаемой (замещаемой) должности
Был проведен инструктаж по занимаемой (замещаемой) должности, т.е должности инсталяторщик. Были изучены задачи этой должности и ее работа
2.4 Знакомство с монтажом сетевого кабеля
Был проведен монтаж сетевого кабеля. Были проведены заменены на оптоволоконные кабели. Ознакомление и изучение монтажа оптоволоконного кабеля.
2.5 Изучение установки роутера и интерактивного телевидения
Ознакомление с роутерами и интерактивным телевидением. Изучение, настройка и проверка работы.
2.6 Организация устранения неполадок в локально-вычислительных сетях
Обнаружение неполадок в локально-вычислительных сетях. Помощь в их устранение.
компания телекоммуникационный роутер телевидение
На основании пройденной производственной практики можно сделать следующие выводы:
1. Приобретены навыки по организации собственной деятельности, выбора типовых методов и способов выражения профессиональных задач, оценки их эффективность и качества.
2. Улучшились качества работы в коллективе и в команде.
3. Приобретены навыки по систематизации и автоматизации процессов и обработки документации.
Общее впечатление от пройденной производственной практики - положительное. Практика помогла научиться самостоятельно решать круг задач, возникающих в ходе работы инсталяторщика. Так же практика помогла научиться проводить грамотный анализ собранных данных, проявлять инициативу в устранении выявляемых проблем.
Программа практики выполнена в полном объеме, поэтому цель и задачи практики можно считать достигнутыми, а практику успешно пройденной.
Основная литература
1. Максимов, Н. В. Компьютерные сети: учеб, пособие для студ. учрежд, среднего проф. образования, обуч, по спец. информатики и вычислит, техники. Доп. МО РФ / Н. В. Максимов, И. И. Попов. - 5-е изд., перераб. и доп. - М.: ФОРУМ, 2012 .- 464 с.
2. Шаньгин, В. Ф. Информационная безопасность компьютерных систем и сетей: учеб. пос. для студ. учреждений среднего проф. образования, обуч. по спец. "Информатика и вычислительная техника". Рек. Минобрнауки РФ / В. Ф. Шаньгин.- М. : ИД "ФОРУМ" : ИНФРА-М, 2013 .- 416 с.
3. Партыка, Т. Л. Информационная безопасность: учебное пособие для студентов учреждений среднего профессионального образования. Доп. Минобрнауки РФ / Т. Л. Партыка, И. И. Попов.- 5-изд., перераб. и доп. - М. : Форум, 2012 .- 432 с.
Дополнительная литература
1. Александров Д.В. Инструментальные средства информационного менеджмента. CASE-технологии и распределенные информационные системы: электронный ресурс: учебное пособие. - М.: Финансы и статистика, 2011. - 225 с.
2. Диков А.В. WEB-технологии HTML и CSS: электронный ресурс: учебное пособие. - М.: Директ Медиа, 2012.
3. Максимов Н.В. Архитектура ЭВМ и вычислительных систем: учебник для студентов учреждений среднего профессионального образования, обучающихся по специальности «Информатика и вычислительная техника». Рек. Минобрнауки РФ/Н.В. Максимов, Т.Л. Партыка, И.И. Попов.- 4-е изд.., перераб. И доп.-М.: ФОРУМ, 2012.-511 с.
Размещено на Allbest.ru
...Понятие цифрового интерактивного телевидения. Классификация интерактивного телевидения по архитектуре построения сети, по способу организации обратного канала, по скорости передачи данных, по степени интерактивности. Мировой рынок платного телевидения.
курсовая работа , добавлен 06.02.2015
Принципы подбора размера и структуры сети, кабельной подсистемы, сетевого оборудования, программного обеспечения и способов администрирования. Особенности разработки локальной сети для регистрационного отдела ГИБДД, стоимостная оценка ее реализации.
курсовая работа , добавлен 13.11.2009
Характеристика профессиональной деятельности ОАО "Ростелеком" - национальной телекоммуникационной компании. Схема организации сети в Астраханской области. Структура телекоммуникационной системы, ее установка и монтаж. Обслуживание системы управления.
отчет по практике , добавлен 18.01.2015
Необходимость создания и применения средств и систем диагностики сетей. Общая модель решения проблемы поиска неисправностей. Организация диагностики компьютерной сети. Некоторые частные примеры устранения неполадок сети. Методика упреждающей диагностики.
курсовая работа , добавлен 19.01.2015
Особенности развития современных систем телевизионного вещания. Понятие цифрового телевидения. Рассмотрение принципов организации работы цифрового телевидения. Характеристика коммутационного HDMI-оборудования. Анализ спутникового телевидения НТВ Плюс.
курсовая работа , добавлен 14.09.2012
Краткая характеристика компании и ее деятельности. Выбор топологии локальной вычислительной сети для подразделений предприятия. Организация ЛВС в офисах. Обоснование сетевой технологии. Сводная ведомость оборудования. Расчет времени доступа к станции.
курсовая работа , добавлен 11.02.2011
Понятие локальной сети, ее сущность, виды, назначение, цели использования, определение ее размеров, структуры и стоимости. Основные принципы выбора сетевого оборудования и его программного обеспечения. Обеспечение информационной безопасности в сети.
курсовая работа , добавлен 13.11.2009
Характеристика ATSC, ISDB и DVB стандартов цифрового телевидения. Этапы преобразования аналогового сигнала в цифровую форму: дискретизация, квантование, кодирование. Изучение стандарта сжатия аудио- и видеоинформации MPEG. Развитие интернет-телевидения.
реферат , добавлен 02.11.2011
Технология интерактивного цифрового телевидения в сетях передачи данных. Контроль транспортной сети IPTV, ее архитектура, система условного доступа. Аппаратное решение для кодирования и транскодирования видеопотоков. Протоколы IPTV; мобильное телевидение.
дипломная работа , добавлен 15.11.2014
Функции администрирования сетей. Управление отказами и конфигурацией. Учет работы сети. Управление производительностью. Обязанности системного администратора. Программы для удаленного администрирования. Механизмы передачи данных, обеспечение их защиты.
Компания ALP Group предлагает свои услуги по администрированию компьютерных сетей. Наши специалисты умеют решать как повседневные, так и экстренно возникающие задачи максимально быстро и эффективно. В результате ваша сеть работает бесперебойно, а платите вы меньше, чем при содержании собственного ИТ подразделения. Партнерство с ALP - это всегда выгодно и удобно для заказчиков. Но что же такое администрирование сети?
В начале 80-х годов прошлого столетия персональные компьютеры начали объединять в сети с целью обмена информацией и совместного доступа к файлам и ресурсам. Уже через несколько лет ЛВС стали достаточно крупными и одновременно сложными, поэтому для их управления понадобилось создавать специальные отделы информационного обеспечения компаний.
Под Network Management - (управление сетью или администрирование сети) - подразумевают целенаправленное воздействие, проводимое для организации работы сети согласно определенной программе. В него входит следующее:
Непосредственно Network Management делится на управление:
Традиционные способы администрирования компьютерных сетей базируются на применении установленных правил, заключающихся в предписании системе управления осуществлять конкретные действия при наступлении определенных событий. Это может быть, например, выдача предупреждающего сообщения на консоль управления при превышении объема трафика и т.п.
Следует отметить, что удобная для применения в небольшой сети методология администрирования на основе правил не столько эффективна в сети крупной, в частности, в сети вычислительного центра и корпоративной информационной сети. Основная сложность в этих случаях заключается в том, что работа столь мощной вычислительной среды, как правило, описывается огромным числом разнообразных параметров.
Управление ЛВС становится необходимым, когда у сетевого администратора возникает необходимость, а также возможность оперировать ее общим представлением. Обычно это касается сетей, имеющих сложную архитектуру. Администрирование компьютерных сетей подразумевает переход от управления работой отдельных устройство к анализу трафика на различных сетевых участках, управлению логической конфигурацией сети, ее рабочими параметрами. Таким образом, задачи администрирования можно разбить на две основные группы:
Ключевой целью администрирования ЛВС становится достижение и поддержание параметров работы информационной системы, наиболее точно соответствующих потребностям пользователя, который может оценить ее работу не по характеристикам трафика, используемым протоколам, скоростью отклика сервера на запросы и особенностям сценариев, а по работе программного обеспечения, постоянно запускаемого на его персональном компьютере.
Основной тенденцией в сфере сетевого и системного администрирования в последние годы стало смещение акцентов с контролирования отдельных ресурсов или их групп и управления техническими характеристиками сетевой структуры на полное удовлетворение запросов пользователей. Такой подход способствовал тому, что появилась так называемая концепция динамического администрирования, предполагающая, в первую очередь, средства анализа поведения пользователя системы, во время которого выясняются его предпочтения, а также проблемы, которые возникают у потребителей при их ежедневной работе.
Полученный на данном этапе результат должен в дальнейшем послужить основой для активного управления эффективным взаимодействием между главными объектами администрирования сети: пользователем, программным обеспечением и сетью. Перечисленные выше факторы позволяют предположить, что следующим этапом развития сетевого и системного администрирования станет управление программами и качеством сервиса, которое не будет зависеть от применяемых сетей или вычислительных платформ.
Развитие концепции администрирования касается не только архитектуры систем. Возникавшие в распределенных средах проблемы привели к тому, что управление сетями стало рассматриваться в качестве главной задачи системных администраторов. Однако это положение изменилось, когда количество функционирующих в сети распределенных приложений и баз данных стало превышать установленное значение. Это привело к усилению роли системного администрирования, инициировав процесс интеграции двух видов управления - системного и сетевого. Интегрированная система управления сетями представляет собой управление, обеспечивающее объединение функций, которые связаны с анализом, управлением и диагностикой сети. Таким образом, изменение средств и систем администрирования сети непосредственно связано с совершенствованием современных информационных технологий.
Это специалист, в зону ответственности которого входит нормальная работа и рациональное использование ресурсов автоматизированной системы и вычислительных сетей. В администрирование информационных систем входит:
На основе вышеизложенных целей сетевой администратор должен выполнять следующие функции:
Большое значение для обеспечения работоспособности сетей имеет проведение специальных профилактических мероприятий и процедур. Также администратор должен удовлетворять санкционированные запросы пользователей. Эффективно исполнять все перечисленные задачи, особенно в корпоративных ЛВС, одному человеку достаточно сложно, а в ряде случаев и просто невозможно. Поэтому успех администрирования особенно сложных компьютерных сетей возможен только с условием использования современных средств автоматизирования процессов управления.
Автоматизированной информационной системой (АИС) называют комплекс аппаратных и программных средств, используемых для хранения и управление информацией, а также для производства определенных вычислений. Поэтому АИС становится составляющей практически каждого административного механизма сетевой службы и одновременно платформы управления. Комплекс приложений, предназначаемых для управления сетью и входящими в нее остальными системами, называется платформой управления сетью. Назначением сетевой службы является использование предоставляемого сервиса и обеспечение связи происходящих в различных абонентских системах процессов.
Специалисты считают, что управление сетью наиболее целесообразно производить с одного рабочего места. Необходимость контроля за работой сетевых устройств с использованием одного ПК способствовала разработке разных архитектур платформ и ПО для администрирования. Наиболее распространенным среди них стала распределенная двухуровневая архитектура «менеджер - агенты». Приложение-менеджер работает с использованием управляющей консоли, непрерывно взаимодействуя с запускаемыми в различных сетевых устройствах модулями (агентами). Агенты отвечают за сбор информации о параметрах функционирования ресурсов, а также за внесение в конфигурацию определенных изменений по запросу менеджера и предоставление ему различных административных сведений. В то же время, несмотря на удобство, применение данной схемы вызывает возрастание объема служебного трафика, а значит, и снижение пропускной способности, необходимой для работы приложений.
Для хотя бы частичного решения проблемы снижения пропускной способности используется трехуровневая схема, согласно которой часть функций управления передается важнейшим узлам сети. Установленные в них менеджеры через свою сеть агентов могут управлять работой устройств, одновременно выступая в качестве агентов по отношению к главной программе-менеджеру, которая запускается на управляющем ПК. В итоге большая часть служебного трафика локализуется в отдельных сегментах сети, потому что работа локальных менеджеров и административной консоли осуществляется только при возникновении необходимости.
Ключевой идеей усовершенствования технологии сетевого администрирования является минимизация роли человека в этом процессе, что предполагает создание программного обеспечения, оптимально отвечающего всем задачам администрирования сетевой инфраструктуры. Такой подход существенно облегчает сам процесс администрирования компьютерных сетей, так как настройка одного приложения проходит намного проще и быстрее, чем настройка всей компьютерной сети и связанных с ее работой программ.
Администрирование сети заключается ъ обеспечении ее работоспособности и безопасности. Это достаточно сложная работа, связанная с решением большого числа постоянно возникаю! ци;; проблем. В локальной сети значительного размера, тем более имеющей постоянный выход в Интернет, эти обязанности обычно возлагаются на сетевого администратора, который занимается исключительно этими вопросами и отвечает за надежность работы сети и сетевую безопасность.
Администратор сети отвечает за общую работоспособность сети (наличие физических соединений, работоспосда-юсть необходимых устройств и так далее), за обеспечение доступа пользователей к сети (распределение имен пользователей и паролей, обеспечение доступа к необходимым общим ресурсам), за сетевую безопасность (огра иичение доступа к конфиденциальной информации, управление достуш)]!1 < ресурсам, защита сети от внешнего проникновения). Кроме того, на администратора обычно также возлагаются вопросы обратной связи с пользе, зателями, помощь при разрешении возникающих у них проблем, содействие при освоении работы с сетевыми средствами.
Контроль доступа к ресурсам лежит я основе обеспечения сетевой безопасности, ограничивает доступ к конфиденциальной или чувствительной информации. Существует два основных способа управления доступом пользователя к ресурсам: на уровне ргсурсов и на уровне пользователей.
При управлении доступом на уровне ресурсов доступ к ресурсу предоставляется тем, кто знает необходимый пароль. Это самый простой способ управления: для доступа к ресурсу нужен пароль, который известен тем, кому разрешен доступ. Недостаток этого метода - угроза «расползания» паролей, которые, по случайности или по небрежности* могут стать известны посторонним. Этот метод доступа применялся в операционных системах линии Windows 9x/Me. В Windows XP он не поддерживается.
При управлении доступом на уровне пользователей каждому пользователю, зарегистрированному в системе, предоставлено право доступа к определенным сетевым ресурсам. Он получает это право уже при входе в сеть, и никаких дополнительных паролей при этом не требуется. Пользователь, не имеющий прав доступа, не может получить их никаким способом. Управление доступом на уровне пользователей предоставляет более гибкие, более мощные и более безопасные возможности управления по сравнению с управлением на уровне ресурсов, но настройка доступа несколько усложняется. Управление доступом на уровне пользователей возможно во всех операционных системах семейства Windows, а в Windows ХРэто единственный способ управления доступом.
В версии Windows XP Home Edition набор доступных сетевых инструментов сильно ограничен. Полноценные возможности управления администратор имеет только в версии Windows XP Professional. Наиболее мощным инструментом для управления доступом пользователей и для обеспечения сетевой безопасности служит средство Локальные параметры безопасности (Пуск > Настройка * Панель управления > Администрирование > Локальная политика безопасности). Существует и ряд других инструментов, причем все они доступны только пользователю, наделенному правами администратора.
Средство для диагностики работы сети доступно из справочной системы Windows XP (Пуск » Справка и поддержка > Использование служебных программ для просмотра информации о компьютере и диагностики неполадок V Диагностика сети). Это средство способно проверить все сетевые компоненты, установленные на данном компьютере. Чтобы выбрать нужные компоненты, щелкните на ссылке Настроить параметры сбора информации. Сохранить сделанные настройки позволяет кнопка Сохранить параметры. Чтобы запустить тест, щелкните на кнопке Собрать информацию. Для успешного прохождения некоторых тестов требуется наличие подключения к Интернету. Результаты диагностики выдаются в этом же окне и могут быть сохранены. Сохраненный файл к формате HTML записывается на Рабочий стол и в специальную служебную папку операционной системы.
Сетевая безопасность подразумевает защиту сети от внешнего вмешательства, а также защиту конфиденциальной информации от несанкционированного доступа. К числу мер сетевой безопасности относятся ограничения на вход в сеть, обычно задаваочсые путем использования имен пользователей и паролей, ограничена, доступа к программным файлам, предоставление доступа к данным только тем пользователям, которым это необходимо, запрет на доступ к критическим системным файлам всем лицам, кроме квалифицированных ^д;м.шистраторов, и так далее.
Содержимое вкладки Доступ в окн<: а.ойств папки было максимально упрощено, чтобы облегчить р;и:оту малоопытным пользе- *fjjj вателям. Чтобы получить возможное: ь более тонкой настройки, откройте диалоговое окно Свойства папки (Пуск > Настройка > Панель управления > Свойства папки) и на вкладке Вид сбросьте флажок Использовать простой общий доступ к файлам (рекомендуется). Эта возможность действует только в Windows XP Professional.
По сравнению с системой NTFS файловая система на основе FAT предоставляет ограниченные возможности травления доступом. При переходе в режим расширенного управления о^ ним доступом вид вкладки Доступ в диалоговом окне свойств папки и,меняется. Здесь теперь, в частности, можно ограничить число пользователей, одновременно подключающихся к данной общей папке. Кроме того, можно использовать кнопку Разрешения, которая позволяет управлятыфавами доступа для отдельных пользователей, в том числе дать разным но. ьзователям разные права.
Файловая система NTFS основана на более современных принципах, чем системы FA T16 и FA Т32, и поэтому обеспечивает дополнительные возможности управления доступом к файлам. Она, например, позволяет управлять локальным доступом не только к папкам, но и к отдельным файлам, причем независимо от их местоположения. Список атрибутов доступа также существенно расширяется по сравнению с возможностями систем FAT. Соответствующие настройки выполняются на вкладке Безопасность в диалоговых окнах свойств папок и файлов. Еще одна интересная возможность - это задание дисковых квот. Обычно на персональных компьютерах пользователь может расходовать дисковое пространство по своему усмотрению, однако за компьютером работают несколько человек, это может приводить к конфликтам. В файловой системе NTFS объем пространства, которое может занять один пользователь, можно ограничить. Для этого используется вкладка Квота в диалоговом окне свойств диска. Имеется два возможных режима работы квоты. В первом случае при приближении к заданному порогу пользователь получает предупреждение, но реально его права не ограничиваются. Во втором случае операционная система запрещает пользователю занимать больше места на диске, чем предусмотрено квотой.
Это очень мощный инструмент, подробное рассмотрение которого выходит за пределы этой книги. Вот краткий перечень некоторых возможностей этого средства:
Управление паролями, в том числе задание ограничений на срок их действия и на сложность пароля, а также блокирование учетной записи в случае попытки подбора пароля;
Назначение прав пользователя (на вход в систему, на изменение важных настроек и многое другое), не связанных с доступом к файлам и папкам;
Настройка параметров безопасности системы;
Настройка параметров запуска и работы системных служб;
Настройка разрешений на доступ к файлам.