Отчет по практике на кафедре вуза

Автор работы: Пользователь скрыл имя, 04 Февраля 2014 в 10:53, отчет по практике

Краткое описание

Целью данной практики является:
адаптация к рынку труда, и возможной будущей трудовой деятельности связанной с администрированием и проектированием компьютерных сетей;
знакомство и изучение практической работы системного администратора и/или системного инженера в рамках деятельности предприятия, на котором проходит практика;
приобретение практических навыков по выполнению должностных обязанностей системного администратора и/или системного инженера;

Содержание

Цели и задачи
Основная часть
Использование мастера создания области
Завершение мастера настройки сервера
Индивидуальное задание
Выводы
Список литературы

Прикрепленные файлы: 1 файл

Документ Microsoft Word.docx

— 67.08 Кб (Скачать документ)

Многие версии Unix поддерживают различные  варианты избыточной аппаратной отказоустойчивости, хотя эта особенность строго индивидуальна  и напрямую зависит от используемого  аппаратного обеспечения. Однако эталоном отказоустойчивости остаются мэйнфреймы; именно на них равняются при создании отказоустойчивых программно-аппаратных комплексов.

Надёжность и отказоустойчивость Windows NT обеспечиваются архитектурными особенностями, которые защищают прикладные программы от повреждения друг другом и операционной системой. Операционная система использует отказоустойчивую структурированную обработку особых ситуаций на всех архитектурных уровнях, которая включает восстанавливаемую  файловую систему NTFS.

Помимо резервного копирования, которое  производится при возникновении  внештатной ситуации либо по заранее  составленному расписанию, для большей  сохранности данных на жестких дисках применяют специальные технологии - "зеркалирование" дисков (запись осуществляется параллельно на два  диска) и создание RAID-массивов. Последние  представляют собой объединение  нескольких жестких дисков. При записи информация поровну распределяется между ними - кроме одного, на который  записываются так называемые "контрольные  суммы". При выходе из строя одного из дисков находящиеся на нем данные могут быть восстановлены по содержимому  остальных.

Симметричные многопроцессорные  модели серверов, получающие все большее  распространение, позволяют не только увеличить производительность машины за счет разделения задачи между несколькими  процессорами, но и обеспечить ее самовосстановление при выходе из строя одного из процессоров.

Обеспечение сетевой безопасности (защиты от несанкционированного доступа  к информации, просмотра или изменения  системных файлов и данных) и безопасности межсетевого взаимодействия.

С повышением значимости и ценности информации соответственно растёт и  важность её защиты.

С одной стороны, информация стоит  денег. Значит утечка или утрата информации повлечёт материальный ущерб. С другой стороны, информация - это управление. Несанкционированное вмешательство  в управление может привести к катастрофическим последствиям в объекте управления - производстве, транспорте, военном деле.

Межсетевой экран или  сетевой экран (Firewall, Брандмауэр) - комплекс аппаратных и программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов на различных уровнях модели OSI в соответствии с заданными правилами.

Криптография (иногда употребляют термин криптология) - область знаний, изучающая тайнопись (криптография) и методы ее раскрытия (криптоанализ). Криптография считается разделом математики. Цель криптографической системы заключается в том, чтобы зашифровать осмысленный исходный текст (также называемый открытым текстом), получив в результате совершенно бессмысленный на взгляд шифрованный текст (шифртекст, криптограмма).

Также существуют шифры с закрытым и открытым ключами, хэш-функции.

Индивидуальное задание

Индивидуальное задание заключалось  в настройке файл-сервера в  операционной системе Linux Debian для небольшой  компании.

Как и многие программные продукты, используемые на Linux-машине, пакет Samba был  установлен при инсталляции ОС Linux. При всей функциональной ценности пакета, он достаточно легко настраивается.

Функционирование сервера Smb обеспечивается работой демонов nmbd (обеспечивает клиентам netbios - поддержку имен) и smbd (обеспечивает клиентам smb - сервис). Выполнение индивидуального  задания будем реализовывать  с помощью samba. Чрезвычайно популярный пакет Samba распространяется на условиях открытой лицензии GNU и реализует  серверную часть CIFS1 в Linux. Сегодня  пакет Samba постоянно дорабатывается и расширяется. Он обеспечивает стабильный надежный механизм интеграции компьютеров  работающих под управлением Windows в  сеть Linux, т.е. с помощью этого пакета наш сервер под управлением Linux, ничем  не будет отличаться от сервера сети Microsoft.

Пакет Samba предназначен для использования  протокола SMB (Server Message Block), который также  называют протоколом NetBIOS.

Прелесть этого пакета заключается  в том, что он инсталлируется только на сервере Linux - никакого дополнительного  программного обеспечения на Windows -клиентах не требуется.

Samba предоставляет пять основных  услуг:

Совместное использование файлов;

Сетевая печать;

Аутентификация и авторизация;

Преобразование имен;

Анонсирование служб.

Пакет Samba не только позволяет загружать  файлы Linux через CIFS, но также реализует  все основные функции первичного контроллера домена Windows NT. Поддерживается и ряд расширенных возможностей, а именно: доменные учетные записи Windows NT, копирование по сети профилей пользователей Windows и спулинг печати. Samba упрощает совместное использование  файлов между Linux и ранними версиями Windows, начиная с Windows 95.

Эти программы запускаются скриптом начальной загрузки /etc/rc. d/init. d/smb, мы будем время о времени пользоваться командой /etc/init. d/samba restart - для перезапуска samba.

Основной конфигурационный файл сервера - /etc/samba/smb. conf. Файл достаточно большой  и снабжен избыточными комментариями, поэтому заострим внимание только на ключевых моментах настроек:

Определяет общие настройки  серверной части Samba в целом для  всех ресурсов.

[global] - общие настройки серверной  части Samba в целом для всех  ресурсов.

workgroup = AS

server string =%h server (Samba%v)

Используемый Ethernet-интерфейс:

interfaces = lo, eth0

log file = /var/log/samba/log.%m.%U

time server = Yes

socket options = IPTOS_LOWDELAY TCP_NODELAY

load printers = No

Приоритет данного сервера среди  других компьютеров рабочей группы. Определяет, кто именно будет главной  машиной, отвечающей за отображение  ресурсов сети:

os level = 0

Быть или не быть мастер-браузером  домена:

preferred master = No

Быть или не быть мастер-браузером  для домена:

local master = No

Быть или не быть PDC:

domain master = No

remote announce = 10.10.20.9

panic action = /usr/share/samba/panic-action%d

invalid users = root

Хосты, которые имеют доступ к Samba:

hosts allow = 10.10.20.0/24

hosts deny = all

use sendfile = Yes

Для правильной кодировки:

dos charset = CP866

unix charset = KOI8-R

display charset = KOI8-R

Ресурсы с открытым общим доступом, то есть ресурсы предоставляемые  пользователям имя ресурса, видимое  в сети:

[Files]

Путь к каталогу ресурса:

path = /var/shares/files

read only = No

Установка прав для создаваемых  в этом ресурсе файлов:

create mask = 0255

force create mode = 0225

directory mask = 0225

force directory mode = 0225

[Media]

path = /var/shares/media

read only = No

create mask = 0222

force create mode = 0222

directory mask = 0222

force directory mode = 0222

[Work]

path = /var/shares/work

read only = No

create mask = 0222

force create mode = 0222

directory mask = 0222

force directory mode = 0222

 

Выводы

По окончании первой производственной практики мною было многое изучено  и реализовано на практике. Цели, поставленные в начале практики, достигнуты, задачи выполнены.

Особый подход был к анализу  сети кафедры, что на самом деле и  закрепило все мои теоретические  знания и практические навыки.

После проведенного анализа стоит  заметить, что сеть довольно развита  и поддерживается. В дальнейшем планируется  ее развивать. Сервер nuclear старше сервера hoster и их бы надо поменять ролями, но не к спеху.

Хотелось бы навести порядок, установить структурированную кабельную систему  по всем правилам и ГОСТам, которые  предусмотрены для проектирования сети. Но для начала можно было хотя бы навести порядок в кабельной  проводке, например, установить лотки, а в тех местах где кабель не подключен, а просто торчит, установить розетки. Предусмотреть в тех  местах, где происходит перегрев - вентиляторы.

В целом производственная практика благотворно повлияла на развитие и  совершенствование профессиональных навыков в одном из направлений  специальности - администрирование  сетей.

 

Список литературы

1. "UNIX system administration", Frank G. Fiamingo, 1996 University Technology Services

2. http://support. microsoft.com/kb/307874/

3. http://portal. nauu. kiev.ua/ci/techinfo. nsf/bf25ab0f47ba5dd785256499006b15a4/ 11a18cae7969c96d88256bf20013b73c? OpenDocument

4. http://www.microsoft.com/

5. http://ru. wikipedia.org

6. http://xserver. a-real.ru/functions/traffic. php

7. http://www.croc.ru/solution/solution_30. shtm

8. http://pricesi. narod.ru/

9. http://chechenkin.com/network_decisions.html

10. http://www.pbaconsult.com


Информация о работе Отчет по практике на кафедре вуза