Беспроводной соединения ЛВС

Автор работы: Пользователь скрыл имя, 09 Декабря 2013 в 14:56, дипломная работа

Краткое описание

Актуальность проекта состоит в том, что данная локальная сеть является единственно возможным средством для организации эффективного функционирования «домашней» локальной сети. Данная локальная сеть проектируется с целью совместного использования общих ресурсов, таких как Интернет.
Предметом исследования является проектирование «домашней» локальной компьютерной сети.
Объектом исследования является «домашняя» локальная сеть.

Содержание

ВВЕДЕНИЕ..........................................................................................3
1 ОСНОВНЫЕ ПОНЯТИЯ И ХАРАКТЕРИСТИКИ ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ
1.1 Общие принципы организации локальных сетей.............................6
1.2 Одноранговые и иерархические сети..............................................9
1.3 Топологии локальных вычислительных сетей...............................13
1.4 Аппаратные средства локальных сетей.........................................21
1.5 Технологии построения локальных компьютерных сетей.............26
1.6 Сетевое программное обеспечение.................................................36
1.6.1 Сетевые операционные системы................................................36
1.6.2 Средства удаленного администрирования.................................40
1.6.3 Сравнительный анализ антивирусного ПО................................46
1.7 Адресация в локальных сетях.......................................................49
Выводы по первой главе....................................................................52
2 ПРОЕКТИРОВАНИЕ «ДОМАШНЕЙ» ЛОКАЛЬНОЙ СЕТИ
2.1 Постановка задачи.......................................................................56
2.2 Выбор конфигурации вычислительной сети................................57
2.3 Проектирование схемы вычислительной сети..............................58
2.4 Расчет длины кабеля......................................................................61
2.5 Планирование информационной безопасности..............................62
Выводы по второй главе......................................................................64
ЗАКЛЮЧЕНИЕ...................................................................................66
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ................................69

Прикрепленные файлы: 1 файл

Дипломная работа 2013 - копия.doc

— 958.50 Кб (Скачать документ)

Сравнительный анализ сетевого ПО представлен в Приложении В, Приложении О.

Согласно стоимости  и рекомендациям, приведенным на сайтах в Интернете, рекомендуем  использовать ПО, которое приведено  в Приложении Н (Таблица Н.2).

 

           1.6.3 Сетевое антивирусное ПО

Совсем недавно для обеспечения безопасности компьютера хватало установки антивируса, который справлялся с защитой от вирусов. Но в мире высоких технологий и Интернет - пространстве все стремительно изменяется и совершенствуется.

Сегодня средства защиты ПК представляют мощные «комбайны», сочетающие в себе разные функции, множество настроек и различные алгоритмы действия, ведь их задача по вылавливанию вирусов и вредоносных программ усложнилась. Ранее эти паразиты были виной исчезновения данных, теперь же считывают конфиденциальную и личную информацию.

Все большую  популярность приобретают программные  продукты, которые включают в себя и антивирус, и брандмауэр, и антиспам. Среди их многообразия хотелось бы приобрести качественную защиту с интуитивно понятными настройками и высокой  скоростью работы и с автоматическим обновлением.

Цена также  немаловажный фактор, а иногда и  решающий. Существующие программы для  обеспечения безопасности, которые  уже неоднократно тестировались  в различных независимых лабораториях.

Взяв эти  данные за основу, и проанализировав их, стоит кратко рассмотреть эти программы для облегчения выбора.

Kaspersky Internet Security 2009/2010 – весьма популярный программный продукт, с широкими возможностями антивируса и, как оказалось, уступающий в скорости проверки только Norton Internet Security. Гибкость настроек и присутствие дополнительных функций, отсутствующих у конкурентов вывело эту программу в лидеры 2009 года.

Среди дополнительных функций:

  • проверка данных, передаваемых по безопасному протоколу HTTPS;
  • виртуальная клавиатура, которая является защитой от программ-перехватчиков данных с клавиатуры;
  • поиск уязвимостей операционной системы и установленного программного обеспечения, и их устранение, загрузкой требуемых обновлений;
  • функция анализа HIPS, которая следит за запуском всех процессов на компьютере и их прав доступа.

Теперь о недостатках: большая загрузка оперативной памяти при проверке ПК, установке программ, невозможно отключить анализатор HIPS, проблемное обновление не самой свежей версии продукта.

Norton Internet Security 2009 компании Symantec самый быстрый в установке и скорости сканирования ПК, оказался самым жадным к ресурсам оперативной памяти из всех программных продуктов. Она удобна для начинающих пользователей, не имеющих специальных знаний, так как после установки настраивать ее нет необходимости. Главное окно отображает состояние защиты ПК, где компоненты можно отключать или настраивать по своему усмотрению.

Отличительные особенности у Norton Internet Security таковы:

    • при обнаружении неизвестных ей угроз используется расширенная проактивная защита SONAR (поведенческий блокиратор).
    • на сайтах с авторизацией программа предложит воспользоваться встроенной функцией, которая сохраняет учетные записи, защищая Ваши данные.

Отсутствие гибких настроек и медленной реакции вирусной лаборатории на новые угрозы не добавляет очков этому продукту и повышает риск заражения компьютера.

Плюсами можно назвать удобство интерфейса программы, завидная устойчивость к сбоям и малое количество ложных срабатываний.

Outpost Security Suite по своей функциональности не уступает Kaspersky Internet Security, хотя в ней отсутствуют функции проверки безопасных соединений и поиска уязвимостей. Гибкость настроек сравнима с теми, которые есть у KIS и Eset Smart Security и является наряду с удобством интерфейса преимуществом этой программы. По скорости работы он не хуже конкурентов, но значительно замедляет запуск компьютера.

ESET NOD32 Smart Security выделился минимальной нагрузкой на оперативную память, к сожалению компенсирующейся приличной загрузкой процессора. Минусами этого антивируса являются удовлетворительное обнаружение активных руткиков, полное отсутствие поведенческого блокиратора и медленная работа вирусных лабораторий. Но есть и положительное. Это быстрая и простая установка, отличная гибкость настроек с двумя режимами работы.

Dr. Web Security Space очень легкий программный продукт, в который входит антивирусный модуль, антиспам, модуль для проверки HTTP-трафика и родительский контроль. Главного окна у программы нет, управление осуществляется по щелчку в трее на значке программы. Сильными сторонами можно назвать простоту установки, скорость реакции на угрозы и гибкость настроек. Общая проверка ПК долго проходит и при этом сильно загружает оперативную память и процессор. Говорить о стабильной защите компьютера не приходится.

Подводя итог, можно констатировать, что лучшее обеспечение безопасности ПК гарантирует Kaspersky Internet Security 2009, но быстродействие его довольно низкое, что компенсирует быстрая реакция лабораторий на новые угрозы.

Целью проведения данного анализа был выбор оптимального антивируса для «домашней» локальной сети, и несмотря на то что лидирующую позицию в рейтинге занимает Kaspersky Internet Security 2010, для данного проекта стоит выбрать ESET NOD32 Smart Security, так как он объединяет в себе высокое быстродействие и хороший уровень защиты.

 

 

 

1.7 Адресация в локальных сетях

 

В локальных сетях используется принцип адресации.

Присваивается IP-адрес компьютеру либо вручную (статический адрес), либо компьютер получает его автоматически с сервера (динамический адрес). Статический адрес прописывается администратором сети в настройках протокола TCP/IP на каждом компьютере сети и жестко закрепляется за компьютером.

В присвоении статических адресов компьютерам есть определенные неудобства:

- администратор сети должен вести учет всех используемых адресов, чтобы исключить повторы;

- при большом количестве компьютеров в локальной сети установка и настройка IP-адресов отнимают много времени.

Наряду с перечисленными неудобствами у статических адресов есть одно немаловажное преимущество: постоянное соответствие IP-адреса определенному компьютеру. Это позволяет эффективно применять политику IP-безопасности и контролировать работу пользователей в сети. К примеру, можно запретить определенному компьютеру выходить в Интернет или определить с какого компьютера выходили в Интернет и т.п.

Если компьютеру не присвоен статический IP-адрес, то адрес назначается автоматически. Такой адрес называется динамическим адресом, т. к. при каждом подключении компьютера к локальной сети адрес может меняться. К достоинствам динамических адресов можно отнести:

- централизованное управление базой IP-адресов;

- надежная настройка, исключающая вероятность дублирования IP-адресов;

- упрощение сетевого администрирования.

Динамический IP-адрес назначается специальной серверной службой DHCP (Dynamic Host Configuration Protocol), входящей в состав Windows Server 2009. В параметрах службы DHCP администратором сети прописывается IP-диапазон, адреса из которого, будут выдаваться другим компьютерам. Серверная служба DHCP, которая распространяет (сдает в аренду) IP-адреса называется DHCP-сервер. Компьютер, получающий (арендующий) IP-адрес из сети, называется DHCP-клиент.

Так как в своей работе мы используем Windows Server 2009 Standart, который поддерживает эту службу, то можно не приобретать IP-адрес.

DHCP может поддерживать способ автоматического динамического распределения адресов, а также более простые способы ручного и автоматического статического назначения адресов. Протокол DHCP работает в соответствии с моделью клиент-сервер. Во время старта системы компьютер, являющийся DHCP-клиентом, посылает в сеть широковещательный запрос на получение IP-адреса. DHCP – cepвер откликается и посылает сообщение-ответ, содержащее IP-адрес. Предполагается, что DHCP-клиент и DHCP-сервер находятся в одной IP-сети.

При динамическом распределении адресов DHCP-сервер выдает адрес клиенту на ограниченное время, называемое временем аренды (lease duration), что дает возможность впоследствии повторно использовать этот IP-адрес для назначения другому компьютеру. Основное преимущество DHCP – автоматизация рутинной работы администратора по конфигурированию стека TCP/IP на каждом компьютере. Иногда динамическое разделение адресов позволяет строить IP-сеть, количество узлов в которой превышает количество имеющихся в распоряжении администратора IP-адресов.

В ручной процедуре назначения статических адресов активное участие принимает администратор, который предоставляет DHCP – серверу информацию о соответствии IP-адресов физическим адресам или другим идентификаторам клиентов. DHCP-сервер, пользуясь этой информацией, всегда выдает определенному клиенту назначенный администратором адрес.

При автоматическом статическом способе DHCP-сервер присваивает IP-адрес из пула наличных IP-адресов без вмешательства оператора. Границы пула назначаемых адресов задает администратор при конфигурировании DHCP-сервера. Адрес дается клиенту из пула в постоянное пользование, то есть с неограниченным сроком аренды. Между идентификатором клиента и его IP-адресом по-прежнему, как и при ручном назначении, существует постоянное соответствие. Оно устанавливается в момент первого назначения DHCP-сервером IP-адреса клиенту. При всех последующих запросах сервер возвращает тот же самый IP-адрес.

DHCP обеспечивает надежный и простой способ конфигурации сети TCP/IP, гарантируя отсутствие дублирования адресов за счет централизованного управления их распределением. Администратор управляет процессом назначения адресов с помощью параметра «продолжительность аренды», которая определяет, как долго компьютер может использовать назначенный IP-адрес, перед тем как снова запросить его от DHCP-сервера в аренду.

 

 

Выводы

Компьютеры, расположенные  в одном помещении или здании и связанные между собой, называют локальной компьютерной сетью (LAN - Local Area Network). Количество компьютеров, подключенных к такой сети, ограничивается возможностями применяемой кабельной системы и сетевого оборудования.

Network) - сеть уже  городского масштаба, к которой  могут быть подключены несколько кампусных или локальных сетей предприятий и организаций.

WAN (Wide Area Network) - широкомасштабная сеть, охватывающая, например, несколько городов, область  или край.

CAN (Global Area Network) - глобальная компьютерная сеть - это объединение нескольких широкомасштабных компьютерных сетей, например, в масштабе страны.

Сетью всех сетей  является Интернет, в состав которого входят Всемирная Компьютерная Паутина (World Wide Web), система электронной почты  и другие системы хранения и передачи информации.

Выделяют пять видов топологии сети:

  • общая шина;
  • звезда;
  • кольцо;
  • ячеистая;
  • смешанная.

Быстродействие  сети во многом определяется числом подключенных к общей шине компьютеров.

Преимуществами  использования сетей с топологией «общая шина» являются значительная экономия кабеля, а так же простота создания и управления.

Недостатками - вероятность появления коллизий при увеличении числа компьютеров  в сети, обрыв кабеля приведет к  отключению множества компьютеров, низкий уровень защиты передаваемой информации. Любой компьютер может получить данные, которые передаются по сети.

Преимуществами  «звезды» является простота создания и управления, высокий уровень  надежности сети, высокая защищенность информации, которая передается внутри сети (если в центре звезды расположен коммутатор).

Основной недостаток — поломка концентратора приводит к прекращению работы всей сети.

Преимущества  кольцевой топологии состоят  в том что большие объемы данных обслуживаются эффективнее, чем  в случае с общей шиной, каждый компьютер является повторителем: он усиливает сигнал перед отправкой следующей машине, что позволяет значительно увеличить размер сети, возможность задать различные приоритеты доступа к сети; при этом компьютер, имеющий больший приоритет, сможет дольше задерживать маркер и передавать больше информации.

К недостаткам  можно отнести тот факт что  обрыв сетевого кабеля приводит к  неработоспособности всей сети, произвольный компьютер может получить данные, которые передаются по сети.

К преимуществам  ячеистой топологии относят эффективную работу с большими потоками данных, высокий уровень стабильности сети из-за использования дополнительных каналов связи, высокий уровень безопасности; поток информации идет от компьютера-отправителя к получателю напрямую, что теоретически исключает перехват данных.

К недостаткам - потребность в наличии нескольких сетевых интерфейсов на компьютерах, входящих в сеть, большая стоимость  организации сети.

Кабели классифицируются в зависимости от возможных значений скорости передачи информации и частоты возникновения сбоев и ошибок. Наиболее часто используются кабели трех основных категорий:

Информация о работе Беспроводной соединения ЛВС