» » Основные принципы работы локальных сетей. Основы построения компьютерных сетей

Основные принципы работы локальных сетей. Основы построения компьютерных сетей

Телеобработка данных - определенная организация информационно-вычислительного процесса, при которой ресурсы одной или нескольких ЭВМ одновременно используются многими пользователями через различные виды связи (каналы).

Система телеобработки данных обеспечивает реализацию двух основных способов обработки данных:

  1. Пакетный.
  2. Диалоговый.

Пакетный способ обработки данных предусматривает:

Объединение и группировку некоторого набора данных по каким-либо признакам в единый пакет;

Пакет передается за один сеанс связи;

Обработка данных возможна после передачи всего пакета;

Объем и время передачи не лимитируется.

Диалоговый способ обработки данных, характеризуется малым количеством данных, передаваемых ЭВМ (получаемых из нее) и малым временем реакции ЭВМ на принятый запрос абонента.

Существующие виды телеобработки данных представлены в таблице 3.1.

Таблица 3.1. Виды телеобработки данных

Вычислительная (компьютерная) сеть - комплекс территориально распределенных ЭВМ и терминальных устройств, связанных между собой каналами передачи данных.

Вычислительная (компьютерная) сеть предоставляет пользователям следующие возможности:

Оперативность и достоверность обмена информацией;

Повышение надежности работы за счет резервирования ресурсов;

Создание распределенных и централизованных баз данных;

Снижение пиковых нагрузок;

Специализация вычислительных ресурсов, перенос программных средств и одновременная работа над задачей нескольких пользователей;

Экономичность.

В зависимости от территориального расположения вычислительные сети разделяют на три основных класса:

Глобальные (WAN - Wide Area Network);

Региональные (MAN - Metropolitan Area Network);

Локальные (LAN - Local Area Network).

Глобальная вычислительная сеть объединяет абонентов, расположенных в различных странах, на различных континентах.

Региональная вычислительная сеть связывает абонентов, расположенных на значительном расстоянии друг от друга (в пределах большого города, экономического региона, отдельной страны).

Локальная вычислительная сеть (ЛВС) объединяет абонентов, расположенных в пределах небольшой территории (предприятия, организации, ВУЗа). Локальные сети являются основой информационных технологий в фирме.

Локальная вычислительная сеть- группа компьютеров и других устройств, представляющая собой систему распределенной обработки информации, размещенную на относительно небольшом пространстве (в отличие от глобальных и региональных вычислительных сетей) и позволяющую любому компьютеру непосредственно взаимодействовать с любым другим устройством этой сети.

Основными компонентами ЛВС являются:

Серверы (servers) – компьютеры, предоставляющие свои ресурсы сетевым пользователям;

Рабочие станции или клиенты (clients) – компьютеры, осуществляющие доступ к сетевым ресурсам, предоставляемым серверами или другими клиентами;

Рабочие группы (workgroups) – компьютеры, объединенные для выполнения общих задач;

Среда передачи (media) – способ соединения компьютеров;

Ресурсы (resources) – данные, приложения или периферийные устройства, совместно используемые в сети.

Современная классификация локальных сетей предполагается:

По назначению;

По организации управления;

По иерархии компьютеров;

По типам используемых компьютеров;

По топологии;

По организации передачи информации;

По физическим носителям сигналов.

По иерархии компьютеров:

1. Одноранговая сеть.

2. Сеть с выделенным сервером.

Достоинством одноранговой сети является то, что аппаратные средства и периферийные устройства, подключенные к отдельным ПК, используются совместно на всех рабочих местах. Организация и обслуживание одноранговых сетей относительное дешево. Недостатками такой сети является не большое количество пользователей, отсутствие возможности значительного расширения сети, вопросы защиты данных не критичны. Построение одноранговой сети представлено на рисунке 3.1.

Рисунок 3.1. Одноранговая сеть

Сеть с выделенным сервером предполагает наличие в своем составе на только рабочих станций (ПК), но сервера. Построение такой сети представлено на рисунке 3.2.

Рисунок 3.2. Сеть с выделенным сервером

В качестве достоинств такого построения сети можно отметить:

Надежная система защиты информации;

Высокое быстродействие;

Отсутствие ограничений на число рабочих станций;

Простота управления по сравнению с одноранговыми сетями.

Недостатками сети с выделенным сервером являются высокая стоимость, а также зависимость быстродействия и надежности сети от сервера.

Классификация локальных сетей по топологии :

  1. шина (bus);
  2. звезда (star);
  3. кольцо (ring);
  4. звезда-шина (star-bus);
  5. звезда-кольцо (star-ring);
  6. дерево (tree);
  7. сеть (mesh);
  8. смешанная или произвольная.

Основными (базовыми) типами построения сетей в представленной классификации являются – топология «звезда», шиннаяи кольцевая топологии.

Шинная топология . Построение локальной вычислительной сети по типу «шина» представлено на рисунке 3.3.

Рисунок 3.3. Построение ЛВС по типу «шина»

Достоинством шинной топологии является то, что рабочие станции могут быть установлены или отключены без прерывания работы всей сети, а также могут коммутироваться друг с другом без помощи сервера.

Как недостатки можно указать:

Обрыв сетевого кабеля приводит к выходу из строя всего участка сети от места разрыва;

Возможность несанкционированного подключения к сети.

Топология «звезда». Данная топология сети базируется на концепции центрального узла, к которому подключаются периферийные устройства. Вся информация передается через центральный узел. Построение локальной сети по типу «звезда» представлено на рисунке 3.4.

Рисунок 3.4. Построение ЛВС по типу «звезда»

Кольцевая топология. Достоинством сети данной топологии является сокращение времени доступа к данным. В качестве недостатков построение ЛВС по типу «кольцо» можно указать:

Неисправность одной станции может нарушить работу всей сети;

Подключение новых рабочих станций невозможно без выключения сети.

Построение локальной сети по типу «кольцо» представлено на рисунке 3.5.

Рисунок 3.5. Построение ЛВС по типу «кольцо»

Сравнительная оценка сетей различной топологии по таким параметрам как надежность, пропускная способность и задержка представлена в таблице 3.2

Таблица 3.2. Сравнительная оценка сетей.

Характеристика Оценка
«Шина» и «Дерево» «Кольцо» «Звезда»
Надежность Разрыв кабеля выводит из строя ЛВС построенную по типу «шина», в ЛВС с типом «дерево» отсекает часть. Отказ в одной из оконечных систем ведет к отказу всей системы. Отказ центрального узла делает неработоспособной всю сеть. Отказ оконечных систем на работу всей сети не влияет.
Пропускная способность Падает по мере добавления новых узлов и при обмене длинными сообщениями. Падает по мере добавления новых узлов. Зависит от скорости внутренней системной шины центрального узла.
Задержка В ЛВС с типом «шина» зависит от числа узлов сети, в сети с типом «дерево» непредсказуема. Зависит от числа узлов сети. При большой нагрузке запросы могут блокироваться в центральном узле.

Классификация сетей по физическим носителям сигналов :

  1. Витая пара проводов. Достоинство - низкая стоимость. Недостатки:

Плохая помехозащищенность;

Низкая скорость передачи информации - до 10 Мбит/с;

Расстояние - до 100 м.

  1. Коаксиальный кабель . Обладает высокой помехозащищенностью и обеспечивает скорость передачи информации до 100 Мбит/с, расстояние - до 185 (500) м.
  2. Оптоволоконный кабель . Скорость передачи более 100 Мбит/с, не имеет излучения.
  3. Беспроводная сеть Wi-Fi (англ. Wireless Fidelity - «беспроводная точность») на базе стандартов IEEE 802.11. Установка сети там, где развёртывание кабельной системы невозможно или экономически нецелесообразно. Скорость работы сети более 100 Мбит/с. Пользователи могут перемещаться между точками доступа по территории покрытия сети Wi-Fi. Позволяет иметь доступ к сети мобильным устройствам.

Сетевая технология - это минимальный набор стандартных протоколов и реализующих их программно-аппаратных средств, достаточный для построения вычислительной сети. Сетевые технологии называют базовыми технологиями. В настоящее время насчитывается огромное количество сетей, имеющих различные уровни стандартизации, но широкое распространение получили такие известные технологии, как Ethernet, Token-Ring, Arcnet.

Для обеспечения согласованной работы в сетях передачи данных используются различные коммуникационные протоколы передачи данных - наборы правил, которых должны придерживаться передающая и принимающая стороны для согласованного обмена данными. Протоколы - это наборы правил и процедур, регулирующих порядок осуществления некоторой связи. Протоколы - это правила и технические процедуры, позволяющие нескольким компьютерам при объединении в сеть общаться друг с другом.

Существует множество протоколов. И хотя все они участвуют в реализации связи, каждый протокол имеет различные цели, выполняет различные задачи, обладает своими преимуществами и ограничениями.

Протоколы работают на разных уровнях модели взаимодействия открытых систем OSI/ISO. Функции протоколов определяются уровнем, на котором он работает. Несколько протоколов могут работать совместно. Это так называемый стек, или набор, протоколов.

Как сетевые функции распределены по всем уровням модели OSI, так и протоколы совместно работают на различных уровнях стека протоколов. Уровни в стеке протоколов соответствуют уровням модели OSI. В совокупности протоколы дают полную характеристику функций и возможностей стека.

Передача данных по сети, с технической точки зрения, должна состоять из последовательных шагов, каждому из которых соответствуют свои процедуры или протокол. Таким образом, сохраняется строгая очередность в выполнении определенных действий.

Кроме того, все эти действия должны быть выполнены в одной и той же последовательности на каждом сетевом компьютере. На компьютере-отправителе действия выполняются в направлении сверху вниз, а на компьютере-получателе снизу вверх.

Компьютер-отправитель в соответствии с протоколом выполняет следующие действия: Разбивает данные на небольшие блоки, называемыми пакетами, с которыми может работать протокол, добавляет к пакетам адресную информацию, чтобы компьютер-получатель мог определить, что эти данные предназначены именно ему, подготавливает данные к передаче через плату сетевого адаптера и далее - по сетевому кабелю.

Компьютер-получатель в соответствии с протоколом выполняет те же действия, но только в обратном порядке: принимает пакеты данных из сетевого кабеля; через плату сетевого адаптера передает данные в компьютер; удаляет из пакета всю служебную информацию, добавленную компьютером-отправителем, копирует данные из пакета в буфер - для их объединения в исходный блок, передает приложению этот блок данных в формате, который оно использует.

И компьютеру-отправителю, и компьютеру-получателю необходимо выполнить каждое действие одинаковым способом, с тем чтобы пришедшие по сети данные совпадали с отправленными.

Если, например, два протокола будут по-разному разбивать данные на пакеты и добавлять информацию (о последовательности пакетов, синхронизации и для проверки ошибок), тогда компьютер, использующий один из этих протоколов, не сможет успешно связаться с компьютером, на котором работает другой протокол.

До середины 80-ых большинство локальных сетей были изолированными. Они обслуживали отдельные компании и редко объединялись в крупные системы. Однако, когда локальные сети достигли высокого уровня развития и объем передаваемой ими информации возрос, они стали компонентами больших сетей. Данные, передаваемые из одной локальной сети в другую по одному из возможных маршрутов, называются маршрутизированными. Протоколы, которые поддерживают передачу данных между сетями по нескольким маршрутам, называются маршрутизируемыми протоколами.

Среди множества протоколов наиболее распространены следующие:

IPX/SPX и NWLmk;

Набор протоколов OSI.

На данный момент Ethernet является самой распространенной технологией в локальных сетях. На базе этой технологии работает более 10 млн. локальных сетей и более 100 млн. компьютеров, имеющих сетевую карту, поддерживающую данную технологию. Существуют несколько подтипов Ethernet в зависимости от быстродействия и типов используемого кабеля.

Одним из основоположников данной технологии является фирма Xerox, разработавшая и создавшая в 1975 году тестовую сеть Ethernet Network. Большинство принципов, реализованных в упомянутой сети, используются и сегодня.

Постепенно технология совершенствовалась, отвечая возрастающему уровню запросов пользователей. Это привело к тому, что технология расширила сферу своего применения до такой среды передачи данных, как оптическое волокно или неэкранированная витая пара.

Причиной начала использования названных кабельных систем стало достаточно быстрое увеличение количества локальных сетей в различных организациях, а также низкая производительность локальных сетей, использующих коаксиальный кабель. Вместе с тем возникла необходимость в удобном и экономичном управлении и обслуживании данных сетей, чего уже не могли обеспечить устаревшие сети.

Основные принципы работы Ethernet. Все компьютеры, входящие в сеть, подключены к общему кабелю, который называется общей шиной. Кабель является средой передачи, и его может использовать для получения или передачи информации любой компьютер данной сети.

Сети Ethernet используют метод пакетной передачи данных. Компьютер-отправитель отбирает данные, которые нужно отправить. Эти данные преобразуются в короткие пакеты (иногда их называют кадрами), которые содержат адреса отправителя и получателя. Пакет снабжен служебной информацией -- преамбулой (отмечает начало пакета) -- и информацией о значении контрольной суммы пакета, которая необходима для проверки правильности передачи пакета по сети.

Перед тем как отправить пакет, компьютер-отправитель проверяет кабель, контролируя в нем отсутствие несущей частоты, на которой и будет происходить передача. Если такая частота не наблюдается, то он начинает передачу пакета в сеть.

Пакет будет принят всеми сетевыми платами компьютеров, которые подключены к этому сегменту сети. Сетевые карты контролируют адрес назначения пакета. Если адрес назначения не совпадает с адресом данного компьютера, то пакет отклоняется без обработки. Если же адреса совпадают, то компьютер примет и обработает пакет, удаляя из него все служебные данные и транспортируя необходимую информацию «вверх» по уровням модели OSI вплоть до прикладного.

После того как компьютер передаст пакет, он выдерживает небольшую паузу, равную 9,6 мкс, после чего опять повторяет алгоритм передачи пакета вплоть до полной транспортировки необходимых данных. Пауза нужна для того, чтобы один компьютер не имел физической возможности заблокировать сеть при передаче большого количества информации. Пока длится такая технологическая пауза, канал сможет использовать любой другой компьютер сети.

Если два компьютера одновременно проверяют канал и делают попытку отправить пакеты данных по общему кабелю, то в результате этих действий происходит коллизия, так как содержимое обоих кадров сталкивается на общем кабеле, что значительно искажает передаваемые данные.

После того как коллизия будет найдена, передающий компьютер обязан остановить передачу на небольшой случайный интервал времени.

Важным условием корректной работы сети является обязательное распознавание коллизии всеми компьютерами одновременно. Если любой передающий компьютер не вычислит коллизию и сделает вывод о правильности передачи пакета, то данный пакет попросту пропадет из-за того, что будет сильно искажен и отклонен принимающим компьютером (несовпадение контрольной суммы).

Вероятно, что утерянную или искаженную информацию повторно передаст протокол верхнего уровня, который работает с установлением соединения и идентификацией своих сообщений. Следует учитывать и то, что повторная передача произойдет через достаточно длительный интервал времени (десятки секунд), что приведет к значительному снижению пропускной способности конкретной сети. Именно поэтому своевременное распознание коллизий крайне важно для стабильности работы сети.

Все параметры Ethernet составлены так, чтобы коллизии всегда четко определялись. Именно поэтому минимальная длина поля данных кадра составляет не менее 46 байт (а с учетом служебной информации -- 72 байта или 576 бит). Длина кабельной системы рассчитывается таким образом, чтобы за то время, пока транспортируется кадр минимальной длины, сигнал о коллизии успел дойти до самого отдаленного компьютера сети. Исходя из этого, при скорости в 10 Мбит/с максимальное расстояние между произвольными элементами сети не может превышать 2500 м. Чем выше скорость передачи данных, тем меньше максимальная длина сети (уменьшается пропорционально). Используя стандарт Fast Ethernet ограничивается максимальное удаление 250 м, а в случае с гигабитным Ethernet -- 25 м.

Таким образом, вероятность успешного получения общей среды напрямую зависит от загруженности сети.

Постоянное возрастание уровня требований к пропускной способности сети послужило причиной разработки технологии Ethernet, скорость передачи в которой превышала 10 Мбит/с. В 1992 году был реализован стандарт Fast Ethernet, поддерживающий транспортировку информации со скоростью 100 Мбит/с. Большая часть принципов работы Ethernet остались без изменений.

Некоторые изменения произошли в кабельной системе. Коаксиальный кабель был не в состоянии обеспечить скорость передачи информации в 100 Мбит/с, поэтому ему на смену в Fast Ethernet приходят неэкранированные кабели типа витая пара, а также оптоволоконный кабель.

Выделяют три вида Fast Ethernet:

Стандарт 100Base-TX использует сразу две пары кабеля: UTP или STP. Одна пара необходима для передачи данных, а вторая -- для приема. Перечисленным требованиям соответствуют два кабельных стандарта: EIA/TIA-568 UTP категории 5 и SТР Типа 1 компании IBM. В 100Base-TX предоставляется возможность полнодуплексного режима в процессе работы с сетевыми серверами, а также применение всего двух из четырех нар восьмижильного кабеля -- две оставшиеся пары будут свободными и в дальнейшем могут быть использованы для расширения функциональности данной сети (например, на их основе возможна организация телефонной сети).

Стандарт 100Base-T4 позволяет использовать кабели категорий 3 и 5. Это происходит из-за того, что в 100Base-T4 используются четыре пары восьмижильного кабеля: одна -- для передачи, а другая -- для приема, остальные могут использоваться как для передачи, так и для приема. Соответственно, как прием, так и передача данных могут проводиться сразу по трем парам. Если общая пропускная способность в 100 Мбит/с распределяется на три пары, то 100Base-T4 снижает частоту сигнала, поэтому для нормальной работы вполне достаточно и менее качественного кабеля. Для организации сетей 100Base-T4 могут использоваться кабели UTP категорий 3 и 5, точно так же, как и UTP категории 5 и STP типа 1.

Стандарт 100Base-FX использует для передачи данных многомодовое оптоволокно с 62,5-микронным ядром и 125-микронной оболочкой. Данный стандарт предназначен для магистралей -- соединения репитеров Fast Ethernet в пределах одного помещения. Основные преимущества оптического кабеля передались и рассматриваемому стандарту 100Base-FX: невосприимчивость к электромагнитным шумам, повышенный уровень защиты информации и увеличенные расстояния между сетевыми устройствами.

Долгое время интерфейс Firewire (высокоскоростной последовательный интерфейс Firewire, так же известный как IEEE1394) использовался в основном при обработке потокового видео. В общем-то, для этого он первоначально и проектировался. Однако, высочайшая, даже по сегодняшним меркам, пропускная способность этого интерфейса (400 Мбит/с) сделала его достаточно эффективным для современных периферийных высокоскоростных устройств, а так же для организации небольших быстродействующих сетей.

Благодаря поддержке WDM драйвера, Firewire интерфейс поддерживается операционными системами, начиная с Windows 98 Second Edition. Однако встроенная поддержка интерфейса Firewire была впервые реализована в Windows Millennium, и теперь поддерживается в Windows 2000 и Windows XP. Все операционные системы, кроме Windows 98SE также поддерживают горячую установку сети. Если Firewire контроллер присутствует в системе, Windows автоматически инсталлирует виртуальный сетевой адаптер, с возможностью прямого доступа и модификации стандартных сетевых установок.

По умолчанию Firewire сеть поддерживает TCP/IP протокол, которого вполне достаточно для решения большинства современных сетевых задач, например, функция Internet Connection Sharing (совместное использование Интернет), встроенная в операционную систему Microsoft.

Firewire обеспечивает существенное преимущество в скорости по сравнению со стандартной 100BaseT Ethernet сетью. Но это не главное преимущество Firewire сети. Более важна простота создания такой сети, доступная пользователю не самого высокого уровня подготовки. Так же важно отметить универсальность и невысокую стоимость.

Главным недостатком Firewire сети является ограниченная длинна, кабеля. Согласно спецификации, для работы на скорости 400 Мбит/с длинна кабеля не должна превышать 4,5 метров. Для решения этой проблемы используется различные варианты репитеров.

Несколько лет назад был разработан новый стандарт Ethernet -- Gigabit Ethernet. На данный момент он пока еще не имеет широкого распространения. Технология Gigabit Ethernet в качестве среды транспортировки информации использует оптические каналы и экранированную витую пару. Такая среда способна десятикратно повысить скорость передачи данных, что является необходимым условием для проведения видеоконференций или работы сложных программ, оперирующих большими объемами информации.

Данная технология использует те же принципы, что и более ранние стандарты Ethernet. Кроме того, сеть, которая базируется на основе экранированной витой пары, можно осуществить посредствам перехода на технологию Gigabit Ethernet путем замены сетевых плат и сетевого оборудования, которые используются в сети, 1000Base-Х содержит сразу три физических интерфейса, параметры и характеристики которых указаны ниже:

Интерфейс 1000Base-SX определяет лазеры с допустимой длиной излучения в промежутке 770-860 нм, мощность излучения передатчика в диапазоне от 10 до 0 дБм, при существующем соотношении ON/OFF (есть сигнал/ нет сигнала) не менее 9 дБ. Чувствительность такого приемника -- 17 дБм, а его насыщение -- 0 дБм.

Интерфейс 1000Base-LX определяет лазеры с допустимой длиной излучения в промежутке 1270-1355 нм, мощность излучения передатчика в диапазоне от 13,5 до 3 дБм, при существующем соотношении ON/OFF (есть сигнал/ нет сигнала) не менее 9 дБ. Чувствительность такого приемника -- 19 дБм, а его насыщение -- 3 дБм.

1000Base-CX -- экранированная витая пара, предназначенная для транспортировки данных на небольшие расстояния. Для транспортировки данных используются все четыре пары медного кабеля, а скорость передачи по одной паре составляет 250 Мбит/с. Технология Gigabit Ethernet -- самая быстрая из всех существующих на данный момент технологий локальных сетей. Достаточно скоро большинство сетей будут создаваться на основе данной технологии.

Wi-Fi- технология беспроводной связи. Название это расшифровывается как Wireless Fidelity(с англ. - беспроводная точность). Предназначена для доступа на коротких дистанциях и, в то же время, на достаточно больших скоростях. Существует три модификации этого стандарта - IEEE 802.11a, b и g, их отличие друг от друга в скорости передачи данных и расстоянии на которое они могут передавать данные. Максимальная скорость работы 11/ 54/ 320 Мбит/c соответственно, а расстояние передачи порядка 100 метров. Технология удобна тем, что не требует больших усилий объединения компьютеров в сеть, позволяет избежать неудобств возникающих при прокладке кабеля. В настоящее время услугами можно воспользоваться в кафе, аэропортах, парках и др.

USB сеть. Предназначена в основном для пользователей ноутбуков, т.к. при отсутствии сетевой карты в ноутбуке она может обойтись довольно дорого. Удобство в том, что сеть может быть создана без использования сетевых карт и концентраторов, универсальность, возможность подключать любой компьютер. Скорость передачи данных 5-7 Мбит/с.Локальная сеть через электрические провода. 220В. Электрические сети не идут ни в какое сравнение с локальными и глобальными сетями. Электрическая розетка есть в каждой квартире, в каждой комнате. По дому можно протянуть десятки метров кабелей, соединив между собой все компьютеры, принтеры и прочие сетевые устройства. Но тогда каждый компьютер станет "рабочим местом", стационарно расположенным в помещении. Перенести его - значит переложить сетевой кабель. Можно установить дома беспроводную сеть IEEE 802.11b, но могут возникнуть проблемы с проникновением сигнала через стены и перекрытия, к тому же это лишнее излучение, которого в современной жизни итак хватает. А есть и иной способ - использовать уже существующие электрические провода и розетки, установленные в стенах. Единственное, что для этого потребуется - соответствующие адаптеры. Скорость сетевого подключения через электрические провода составляет 14 Мбит/с. Дальность действия - примерно 500 метров. Но стоит учитывать, что распределительная сеть - трёхфазная, а к домам подводится по одной фазе и нулю, равномерно нагружая каждую из фаз. Так что, если один пользователь подключен к одной фазе, а второй - к другой, то воспользоваться подобной системой не удастся.

Сравнительный анализ технологий локально-вычислительных сетей представлен в Приложении Б.

Введение

Современное общество вступило в постиндустриальную эпоху, которая характеризуется тем, что информация стала важнейшим ресурсом развития экономики и общества. В русле общего развития высоких технологий основной вклад в информатизацию всех сфер жизни вносят компьютерные технологии.

Одну из характерных черт нынешнего этапа развития информационных технологий можно определить словами "объединение" или "интеграция". Объединяются аналоговое и цифровое, телефон и компьютер, объединяются в одном потоке речь, данные, аудио- и видеосигналы, объединяются в единой технологии техника и искусство (мультимедиа и гипермедиа). Оборотной стороной этого процесса является «разделение» или «коллективное использование» (sharing). Неотъемлемой частью этого процесса является развитие компьютерных сетей.

Компьютерные сети, по сути, являются распределенными системами. Основным признаком таких систем является наличие нескольких центров обработки данных. Компьютерные сети, называемые так же вычислительными сетями, или сетями передачи данных, являются логическим результатом эволюции двух важнейших научно-технических отраслей современной цивилизации – компьютерных и телекоммуникационных технологий. С одной стороны, сети представляют собой частный случай распределенных вычислительных систем, в которых группа компьютеров согласованно выполняет группу взаимосвязанных задач, обмениваясь данными в автоматическом режиме. С другой стороны, компьютеры и мультиплексирования данных, получившие развитии в различных телекоммуникационных системах.

Локальная вычислительная сеть (ЛВС) или LAN – это группа персональных компьютеров или периферийных устройств, объединенных между собой высокоскоростным каналом передачи данных в расположении одного или многих близлежащих зданий. Основная задача, которая ставится при построении локальных вычислительных сетей – это создание телекоммуникационной инфраструктуры компании, обеспечивающей решение поставленных задач с наибольшей эффективностью. Существует ряд причин, для объединения отдельных персональных компьютеров в ЛВС:

Во-первых, совместное использование ресурсов позволяет нескольким ПК или другим устройствам осуществлять совместный доступ к отдельному диску (файл-серверу), дисководу DVD-ROM, принтерам, плоттерам, к сканерам и другому оборудованию, что снижает затраты на каждого отдельного пользователя.

Во-вторых, кроме совместного использования дорогостоящих периферийных устройств ЛВЛ позволяет аналогично использовать сетевые версии прикладного программного обеспечения.

В-третьих, ЛВС обеспечивает новые формы взаимодействия пользователей в одном коллективе, например работе над общим проектом.

В–четвертых, ЛВС дают возможность использовать общие средства связи между различными прикладными системами (коммуникационные услуги, передача данных и видеоданных, речи и т.д.).

Можно выделить три принципа ЛВС:

1) Открытость – возможность подключения дополнительных компьютеров и других устройств, а так же линий (каналов) связи без изменения технических и программных средств существующих компонентов сети.

2) Гибкость – сохранение работоспособности при изменении структуры в результате выхода из строя любого компьютера или линии связи.

3) Эффективность – обеспечение требуемого качества обслуживания пользователей при минимальных затратах.

У локальной сети есть следующие отличительные признаки:

Высокая скорость передачи данных (до 10 Гб), большая пропускная способность;

Низкий уровень ошибок передачи (высококачественные каналы передачи);

Эффективный быстродействующий механизм управления обменом данных;

Точно определенное число компьютеров, подключаемых к сети. В настоящее время трудно представить какую либо организацию без установленной в ней локальной сети, все организации стремятся модернизировать свою работу с помощью локальных сетей.

В данном курсовом проекте описано создание локальной сети на базе технологии Gigabit Ethernet, путем объединения нескольких домов, и организация выхода в Интернет.

1. Создание локальной вычислительной сети

1.1 Топологии сетей

Топология - это способ физического соединения компьютеров в локальную сеть.

Существует три основных топологии, применяемые при построении компьютерных сетей:

Топология "Шина";

Топология "Звезда";

Топология "Кольцо".

При создании сети с топологией «Шина» все компьютеры подключаются к одному кабелю (рисунок 1.1). На его концах должны быть расположены терминаторы. По такой топологии строятся 10 Мегабитные сети 10Base-2 и 10Base-5. В качестве кабеля используется Коаксиальные кабели.

Рисунок 1.1 – Топология «Шина»

Пассивная топология, строится на использовании одного общего канала связи и коллективного использования его в режиме разделения времени. Нарушение общего кабеля или любого из двух терминаторов приводит к выходу из строя участка сети между этими терминаторами (сегмент сети). Отключение любого из подключенных устройств на работу сети никакого влияния не оказывает. Неисправность канала связи выводит из строя всю сеть. Все компьютеры в сети «слушают» несущую и не участвуют в передаче данных между соседями. Пропускная способность такой сети снижается с увеличением нагрузки или при увеличении числа узлов. Для соединения кусков шины могут использоваться активные устройства - повторители (repeater) с внешним источником питания.

Топология «Звезда» предполагает подключение каждого компьютера отдельным проводом к отдельному порту устройства, называемого концентратором или повторителем (репитер), или хабом (Hub) (рисунок 1.2).

Рисунок 1.2 – Топология «Звезда»

Концентраторы могут быть как активные, так и пассивные. Если между устройством и концентратором происходит разрыв соединения, то вся остальная сеть продолжает работать. Правда, если этим устройством был единственный сервер, то работа будет несколько затруднена. При выходе из строя концентратора сеть перестанет работать.

Данная сетевая топология наиболее удобна при поиске повреждений сетевых элементов: кабеля, сетевых адаптеров или разъемов. При добавлении новых устройств «звезда» также удобней по сравнению с топологией общая шина. Также можно принять во внимание, что 100 и 1000 Мбитные сети строятся по топологии «Звезда».

Топология «Кольцо» активная топология. Все компьютеры в сети связаны по замкнутому кругу (рисунок 1.3). Прокладка кабелей между рабочими станциями может оказаться довольно сложной и дорогостоящей, если они расположены не по кольцу, а, например, в линию. В качестве носителя в сети используется витая пара или оптоволокно. Сообщения циркулируют по кругу. Рабочая станция может передавать информацию другой рабочей станции только после того, как получит право на передачу (маркер), поэтому коллизии исключены. Информация передается по кольцу от одной рабочей станции к другой, поэтому при выходе из строя одного компьютера, если не принимать специальных мер выйдет из строя вся сеть.

Время передачи сообщений возрастает пропорционально увеличению числа узлов в сети. Ограничений на диаметр кольца не существует, т.к. он определяется только расстоянием между узлами в сети.

Кроме приведенных выше топологий сетей широко применяются т. н. гибридные топологии: «звезда-шина», «звезда-кольцо», «звезда-звезда».

Рисунок 1.3 – Топология «Кольцо»

Кроме трех рассмотренных основных, базовых топологий нередко применяется также сетевая топология «дерево» (tree), которую можно рассматривать как комбинацию нескольких звезд. Как и в случае звезды, дерево может быть активным, или истинным, и пассивным. При активном дереве в центрах объединения нескольких линий связи находятся центральные компьютеры, а при пассивном - концентраторы (хабы).

Применяются довольно часто и комбинированные топологии, среди которых наибольшее распространение получили звездно-шинная и звездно-кольцевая. В звездно-шинной (star-bus) топологии используется комбинация шины и пассивной звезды. В этом случае к концентратору подключаются как отдельные компьютеры, так и целые шинные сегменты, то есть на самом деле реализуется физическая топология «шина», включающая все компьютеры сети. В данной топологии может использоваться и несколько концентраторов, соединенных между собой и образующих так называемую магистральную, опорную шину. К каждому из концентраторов при этом подключаются отдельные компьютеры или шинные сегменты. Таким образом, пользователь получает возможность гибко комбинировать преимущества шинной и звездной топологий, а также легко изменять количество компьютеров, подключенных к сети.

В случае звездно-кольцевой (star-ring) топологии в кольцо объединяются не сами компьютеры, а специальные концентраторы, к которым в свою очередь подключаются компьютеры с помощью звездообразных двойных линий связи. В действительности все компьютеры сети включаются в замкнутое кольцо, так как внутри концентраторов все линии связи образуют замкнутый контур. Данная топология позволяет комбинировать преимущества звездной и кольцевой топологий. Например, концентраторы позволяют собрать в одно место все точки подключения кабелей сети.

В данном курсовом проекте будет использоваться топология «звезда», которая обладает следующими преимуществами:

1. выход из строя одной рабочей станции не отражается на работе всей сети в целом;

2. хорошая масштабируемость сети;

3. лёгкий поиск неисправностей и обрывов в сети;

4. высокая производительность сети (при условии правильного проектирования);

5. гибкие возможности администрирования.

1.2 Кабельная система

Выбор кабельной подсистемы диктуется типом сети и выбранной топологией. Требуемые же по стандарту физические характеристики кабеля закладываются при его изготовлении, о чем и свидетельствуют нанесенные на кабель маркировки. В результате, сегодня практически все сети проектируются на базе UTP и волоконно-оптических кабелей, коаксиальный кабель применяют лишь в исключительных случаях и то, как правило, при организации низкоскоростных стеков в монтажных шкафах.

В проекты локальных вычислительных сетей (стандартных) закладываются на сегодня всего три вида кабелей:

коаксиальный (двух типов):

Тонкий коаксиальный кабель (thin coaxial cable);

Толстый коаксиальный кабель (thick coaxial cable).

витая пара (двух основных типов):

Неэкранированная витая пара (unshielded twisted pair - UTP);

Экранированная витая пара (shielded twisted pair - STP).

волоконно-оптический кабель (двух типов):

Многомодовыйкабель (fiber optic cable multimode);

Одномодовыйкабель (fiber optic cable single mode).

Не так давно коаксиальный кабель был самым распространенным типом кабеля. Это объясняется двумя причинами: во-первых, он был относительно недорогим, легким, гибким и удобным в применении; во-вторых, широкая популярность коаксиального кабеля привела к тому, что он стал безопасным и простым в установке.

Самый простой коаксиальный кабель состоит из медной жилы, изоляции, ее окружающей, экрана в виде металлической оплетки и внешней оболочки.

Если кабель кроме металлической оплетки имеет и слой «фольги», он называется кабелем с двойной экранизацией (рисунок 1.4). При наличии сильных помех можно воспользоваться кабелем с учетверенной экранизацией, он состоит из двойного слоя фольги и двойного слоя металлической оплетки.

Рисунок 1.4 – Структура коаксиального кабеля

Оплетка, ее называют экраном, защищает передаваемые по кабелям данные, поглощая внешние электромагнитные сигналы, называемые помехами или шумом, таким образом, экран не позволяет помехам исказить данные.

Электрические сигналы передаются по жиле. Жила – это один провод или пучок проводов. Жила изготавливается, как правило, из меди. Проводящая жила и металлическая оплетка не должны соприкасаться, иначе произойдет короткое замыкание и помехи исказят данные.

Коаксиальный кабель более помехоустойчивый, затухание сигнала в нем меньше, чем в витой паре.

Затухание – это уменьшение величины сигнала при его перемещении по кабелю.

Тонкий коаксиальный кабель – гибкий кабель диаметром около 5 мм. Он применим практически для любого типа сетей. Подключается непосредственно к плате сетевого адаптера с помощью Т-коннектора.

У кабеля разъемы называются BNC коннекторы. Тонкий коаксиальный кабель способен передавать сигнал на расстоянии 185 м, без его замедленного затухания.

Тонкий коаксиальный кабель относится к группе, которая называется семейством RG– 58. Основная отличительная особенность этого семейства медная жила.

RG 58/U – сплошная медная жила.

RG 58/U – переплетенные провода.

RG 58 C/U- военный стандарт.

RG 59 – используется для широкополосной передачи.

RG 62 – используется в сетях Archet.

Толстый коаксиальный кабель относительно жесткий кабель с диаметром около 1 см. Иногда его называют стандартом Ethernet, потому что этот тип кабеля был предназначен для данной сетевой архитектуры. Медная жила этого кабеля толще, чем у тонкого кабеля, поэтому он передает сигналы дальше. Для подключения к толстому кабелю применяют специальное устройство трансивер.

Трансивер снабжен специальным коннектором, который называется «зуб вампира» или пронзающий ответвитель. Он проникает через изоляционный слой и вступает в контакт с проводящей жилой. Чтобы подключить трансивер к сетевому адаптеру надо кабель трансивера подключить к коннектору AUI – порта к сетевой плате.

Витая пара – это два перевитых вокруг друг друга изоляционных медных провода. Существует два типа тонкого кабеля: неэкранированная витая пара (UTP) и экранированная витая пара (STP) (рисунок 1.5).

Рисунок 1.5 – Неэкранированная и экранированная витая пара

Несколько витых пар часто помещают в одну защитную оболочку. Их количество в таком кабеле может быть разным. Завивка проводов позволяет избавиться от электрических помех, наводимых соседними парами и другими источниками (двигателями, трансформаторами).

Неэкранированная витая пара (спецификация 10 Base T) широко используется в ЛВС, максимальная длина сегмента составляет 100 м.

Неэкранированная витая пара состоит из 2х изолированных медных проводов. Существует несколько спецификаций, которые регулируют количество витков на единицу длины – в зависимости от назначения кабеля.

1) Традиционный телефонный кабель, по которому можно передавать только речь.

2) Кабель, способный передавать данные со скоростью до 4 Мбит/с. Состоит из 4х витых пар.

3) Кабель, способный передавать данные со скоростью до 10 Мбит/с. Состоит из 4х витых пар с 9-ю витками на метр.

4) Кабель, способный передавать данные со скоростью до 16 Мбит/с. Состоит из 4х витых пар.

5) Кабель, способный передавать данные со скоростью до 100 Мбит/с. Состоит из 4х витых пар медного провода.

Одной из потенциальных проблем для всех типов кабелей являются перекрестные помехи.

Перекрестные помехи – это перекрестные наводки, вызванные сигналами в смежных проводах. Неэкранированная витая пара особенно страдает от этих помех. Для уменьшения их влияния используют экран.

Кабель, экранированной витой пары (STP) имеет медную оплетку, которая обеспечивает большую защиту, чем неэкранированная витая пара. Пары проводов STP обмотаны фольгой. В результате экранированная витая пара обладает прекрасной изоляцией, защищающей передаваемые данные от внешних помех.

Следовательно, STP по сравнению с UTP меньше подвержена воздействию электрических помех и может передавать сигналы с большей скоростью и на большие расстояния.

Для подключения витой пары к компьютеру используют телефонные коннекторы RG- 45.


Рисунок 1.6 – Структура оптоволоконного кабеля

В оптоволоконном кабеле цифровые данные распространяются по оптическим волокнам в виде модулированных световых импульсов. Это относительно надежный (защищенный) способ передачи, поскольку электрические сигналы при этом не передаются. Следовательно, оптоволоконный кабель нельзя скрыть и перехватить данные, от чего не застрахован любой кабель, проводящий электрические сигналы.

Оптоволоконные линии предназначены для перемещения больших объемов данных на очень высоких скоростях, так как сигнал в них практически не затухает и не искажается.

Оптическое волокно – чрезвычайно тонкий стеклянный цилиндр, называемый жилой, покрытый слоем стекла, называемого оболочкой, с иным, чем у жилы, коэффициентом преломления (рисунок 1.6). Иногда оптоволокно производят из пластика, он проще в использовании, но имеет худшие характеристики по сравнению со стеклянным.

Каждое стеклянное оптоволокно передает сигналы только в одном направлении, поэтому кабель состоит из двух волокон с отдельными коннекторами. Одно из них служит для передачи сигнала, другой для приема.

Передача по оптоволоконному кабелю не подвержена электрическим помехам и ведется с чрезвычайно высокой скоростью (в настоящее время до 100Мбит/сек, теоретически возможная скорость – 200000 Мбит/сек). По нему можно передавать данные на многие километры.

В данном курсовом проекте будет использованна «Витая пара» категории 5Е и «Оптоволоконный кабель».

1.3 Технология сети Gigabit Ethernet

При организации взаимодействия узлов в локальных сетях основная роль отводится протоколу канального уровня. Однако для того, чтобы канальный уровень мог справиться с этой задачей, структура локальных сетей должна быть вполне определенной, так, например, наиболее популярный протокол канального уровня - Ethernet - рассчитан на параллельное подключение всех узлов сети к общей для них шине - отрезку коаксиального кабеля. Подобный подход, заключающийся в использовании простых структур кабельных соединений между компьютерами локальной сети, соответствовал основной цели, которую ставили перед собой разработчики первых локальных сетей во второй половине 70-х годов. Эта цель заключалась в нахождении простого и дешевого решения для объединения нескольких десятков компьютеров, находящихся в пределах одного здания в вычислительную сеть.

Данная технология потеряла свою практичность, так как сейчас в локальные сети объединяются не десятки, а сотни компьютеров находящихся не только в разных зданиях, но и в разных районах. Поэтому выбираем более высокую скорость и надежность передачи информации. Эти требования выполняются технологией Gigabit Ethernet 1000Base-T.

Gigabit Ethernet 1000Base-T, основана на витой паре и волоконно-оптическом кабеле. Поскольку технология Gigabit Ethernet совместима с 10 Mbps и 100Mbps Ethernet, возможен легкий переход на данную технологию без инвестирования больших средств в программное обеспечение, кабельную структуру и обучение персонала.

Технология Gigabit Ethernet – это расширение IEEE 802.3 Ethernet, использующее такую же структуру пакетов, формат и поддержку протокола CSMA/CD, полного дуплекса, контроля потока и прочее, но при этом предоставляя теоретически десятикратное увеличение производительности.

CSMA/CD (Carrier-Sense Multiple Access with Collision Detection – множественный доступ с контролем несущей и обнаружением коллизий) – технология множественного доступа к общей передающей среде в локальной компьютерной сети с контролем коллизий. CSMA/CD относится к децентрализованным случайным методам. Он используется как в обычных сетях типа Ethernet, так и в высокоскоростных сетях (Fast Ethernet, Gigabit Ethernet).

Так же называют сетевой протокол, в котором используется схема CSMA/CD. Протокол CSMA/CD работает на канальном уровне в модели OSI.

Характеристики и области применения этих популярных на практике сетей связаны именно с особенностями используемого метода доступа. CSMA/CD являетсямодификацией «чистого» Carrier Sense Multiple Access (CSMA).

Если во время передачи фрейма рабочая станция обнаруживает другой сигнал, занимающий передающую среду, она останавливает передачу, посылает jam signal и ждет в течение случайного промежутка времени (известного как «backoff delay» и находимого с помощью алгоритма truncared binary exponential backoff), перед тем как снова отправить фрейм.

Обнаружение коллизий используется для улучшения производительности CSMA с помощью прерывания передачи сразу после обнаружения коллизии и снижения вероятности второй коллизии во время повторной передачи.

Методы обнаружения коллизий зависят от используемого оборудования, но на электрических шинах, таких как Ethernet коллизии могут быть обнаружены сравнением передаваемой и получаемой информации. Если она различается, то другая передача накладывается на текущую (возникла коллизия) и передача прерывается немедленно. Посылается jam signal, что вызывает задержку передачи всех передатчиков на произвольный интервал времени, снижая вероятность коллизии во время повторной попытки.

1.4 Аппаратное обеспечение

Выбору аппаратного обеспечения нужно уделить особое внимание, немалую роль играет возможность расширения системы и простота ее модернизации, поскольку именно это позволяет обеспечить требуемую производительность не только на текущий момент времени, но и в будущем.

Наибольший интерес представляет максимальный объем оперативной памяти, который можно использовать на данном сервере, возможность установки более мощного процессора, а так же второго процессора (если планируется использование операционной системы, поддерживающей двухпроцессорную конфигурацию). Немаловажным так же остается вопрос о том, какую конфигурацию дисковой подсистемы можно использовать на данном сервере, в первую очередь, какой объем дисков, максимальное их количество.

Несомненно, что жизненно важным параметром любого сервера является его качественное и бесперебойное питание. В связи с этим необходимо проверить наличие у сервера нескольких (хотя бы двух) блоков питания. Обычно эти два блока питания работают параллельно, т.е. при выходе из строя оного, сервер продолжает работать, получая питание от другого (исправного) блока питания. При этом должна так же быть возможность их «горячей» замены. И, само собой разумеется, необходим источник бесперебойного питания. Его наличие позволяет в случае пропадания напряжения в электросети, по крайней мере, корректно завершить работу операционной системы и включить сервер.

Высокая надежность серверов достигается путем реализации комплекса мер, касающихся как обеспечения необходимого теплообмена в корпусе, контроля температуры важнейших компонентов, слежения за рядом других параметров, так и полного или частичного дублирования подсистем.

Также необходимо уделить внимание выбору дополнительных аппаратных компонентов сети. При выборе сетевого оборудования стоит учитывать топологию сети и кабельную систему, на которой она выполнена.

· Уровень стандартизации оборудования и его совместимость с наиболее распространенными программными средствами;

· Скорость передачи информации и возможность ее дальнейшего увеличения;

· Возможные топологии сети и их комбинации (шина, пассивная звезда, пассивное дерево);

· Метод управления обменом в сети (CSMA/CD, полный дуплекс или маркерный метод);

· Разрешенные типы кабеля сети, максимальную его длину, защищенность от помех;

· Стоимость и технические характеристики конкретных аппаратных средств (сетевых адаптеров, трансиверов, репитеров, концентраторов, коммутаторов).

Минимальные требования к серверу:

CPU AMD Athlon64 X2 6000+ 3,1ГГц;

Сетевые адаптеры Dual NC37H с сетевой картой TCP/IP Offload Engine;

ОЗУ 8 Гб;

HDD 2x500 Гб Seagate Barracuda 7200 об/мин.

1.5 Программное обеспечение

Программное обеспечение вычислительных сетей состоит из трех составляющих:

1) автономных операционных систем (ОС), установленных на рабочих станциях;

2) сетевых операционных систем, установленных на выделенных серверах, которые являются основой любой вычислительной сети;

3) сетевых приложений или сетевых служб.

В качестве автономных ОС для рабочих станций, как правило, используются современные 32-разрядные операционные системы – Windows 95/98, Windows 2000, Windows XP, Windows VISTA.

В качестве сетевых ОС в вычислительных сетях применяются:

ОС NetWare фирмы Novell;

СетевыеОСфирмы Microsoft (ОС Windows NT, Microsoft Windows 2000 Server, Windows Server 2003, Windows Server 2008)

Windows Server 2008 обеспечивает три основных преимущества:

1) Улучшенный контроль

Windows Server 2008 позволяет лучше контролировать инфраструктуру серверов и сети и сконцентрироваться на решении задач первоочередной важности благодаря следующему.

Упрощенное управление ИТ-инфраструктурой с помощью новых средств, обеспечивающих единый интерфейс для настройки и мониторинга серверов и возможность автоматизации рутинных операций.

Оптимизация процессов установки Windows Server 2008 и управления ими за счет развертывания только нужных ролей и функций. Настройка конфигурации серверов уменьшает количество уязвимых мест и снижает потребность в обновлении программного обеспечения, что приводит к упрощению текущего обслуживания.

Эффективное обнаружение и устранение неполадок с помощью мощных средств диагностики, дающих наглядное представление об актуальном состоянии серверной среды, как физической, так и виртуальной.

Улучшенный контроль над удаленными серверами, например серверами филиалов. Благодаря оптимизации процессов администрирования серверов и репликации данных вы сможете лучше обслуживать своих пользователей и избавитесь от некоторых управленческих проблем.

Облегченное управление веб-серверами с помощью Internet Information Services 7.0 - мощной веб-платформы для приложений и служб. Эта модульная платформа имеет более простой интерфейс управления на основе задач и интегрированные средства управления состоянием веб-служб, обеспечивает строгий контроль над взаимодействием узлов, а также содержит ряд усовершенствований по части безопасности.

Улучшенный контроль параметров пользователей с помощью расширенной групповой политики.

2) Повышенная гибкость

Перечисленные ниже возможности Windows Server 2008 позволяют создавать гибкие и динамичные центры данных, которые отвечают непрерывно меняющимся потребностям компании.

Встроенные технологии для виртуализации на одном сервере нескольких операционных систем (Windows, Linux и т. д.). Благодаря этим технологиям, а также более простым и гибким политикам лицензирования сегодня можно без труда воспользоваться преимуществами виртуализации, в том числе экономическими.

Централизованный доступ к приложениям и беспрепятственная интеграция удаленно опубликованных приложений. Кроме того, нужно отметить возможность подключения к удаленным приложениям через межсетевой экран без использования VPN - это позволяет быстро реагировать на потребности пользователей, независимо от их местонахождения.

Широкий выбор новых вариантов развертывания.

Гибкие и функциональные приложения связывают работников друг с другом и с данными, обеспечивая таким образом наглядное представление, совместное использование и обработку информации.

Взаимодействие с существующей средой.

Развитое и активное сообщество для поддержки на всем протяжении жизненного цикла.

3) Улучшенная защита

Windows Server 2008 усиливает безопасность операционной системы и среды в целом, формируя надежный фундамент, на котором вы сможете развивать свой бизнес. Защита серверов, сетей, данных и учетных записей пользователей от сбоев и вторжений обеспечивается Windows Server за счет следующего.

Усовершенствованные функции безопасности уменьшают уязвимость ядра сервера, благодаря чему повышается надежность и защищенность серверной среды.

Технология защиты сетевого доступа позволяет изолировать компьютеры, которые не отвечают требованиям действующих политик безопасности. Возможность принудительно обеспечивать соблюдение требований безопасности является мощным средством защиты сети.

Усовершенствованные решения по составлению интеллектуальных правил и политик, улучшающих управляемость и защищенность сетевых функций, позволяют создавать регулируемые политиками сети.

Защита данных, которая разрешает доступ к ним только пользователям с надлежащим контекстом безопасности и исключает потерю в случае поломки оборудования.

Защита от вредоносных программ с помощью функции контроля учетных записей с новой архитектурой проверки подлинности.

Повышенная устойчивость системы, уменьшающая вероятность потери доступа, результатов работы, времени, данных и контроля.

Для пользователей локальных вычислительных сетей большой интерес представляет набор сетевых служб, с помощью которых он получает возможность просмотреть список имеющихся в сети компьютеров, прочесть удаленный файл, распечатать документ на принтере, установленном на другом компьютере в сети или послать почтовое сообщение.

Реализация сетевых служб осуществляется программным обеспечением (программными средствами). Файловая служба и служба печати предоставляются операционными системами, а остальные службы обеспечиваются сетевыми прикладными программами или приложениями. К традиционным сетевым службам относятся: Telnet, FTP, HTTP, SMTP, POP-3.

Служба Telnet позволяет организовывать подключения пользователей к серверу по протоколу Telnet.

Служба FTP обеспечивает пересылку файлов с Web-серверов. Эта служба обеспечивается Web-обозревателями (Internet Explorer, Mozilla Firefox, Opera и др.)

HTTP - служба, предназначенная для просмотра Web-страниц (Web-сайтов), обеспечивается сетевыми прикладными программами: Internet Explorer, Mozilla Firefox, Opera и др.

SMTP, POP-3 - службы входящей и исходящей электронной почты. Реализуются почтовыми прикладными программами: Outlook Express, The Bat и др.

Так же на сервере необходима антивирусная программа. ESET NOD32 Smart Security Business Edition является новым интегрированным решением, предоставляющим комплексную защиту серверов и рабочих станций для всех типов организаций.

Данное решение включает функции антиспама и персонального файервола, которые могут использоваться непосредственно на рабочей станции.

ESET NOD32 Smart Security Business Edition обеспечивает поддержку файловых серверов Windows, Novell Netware и Linux/FreeBSD и их защиту от известных и неизвестных вирусов, червей, троянских и шпионских программ, а также других интернет-угроз. В решении существует возможность сканирования по доступу, по запросу и автоматическое обновление.

Решение ESET NOD32 Smart Security Business Edition включает компоненту ESET Remote Administrator, обеспечивающее обновление и централизованное администрирование в корпоративных сетевых средах или глобальных сетях. Решение обеспечивает оптимальную производительность систем и сетей при одновременном снижении потребляемой пропускной способности. Решение обладает функциональными возможностями и гибкостью, в которых нуждается любая компания:

1) Установка на сервер. Версия для корпоративных клиентов ESET NOD32 Smart Security может быть установлена как на сервер, так и на рабочие станции. Это особенно важно для компаний, стремящихся к поддержке своей конкурентоспособности, так как серверы уязвимы для атак не менее, чем обычные рабочие станции. Если серверы не будут защищены, один вирус может повредить всю систему.

2) Удаленное администрирование. С помощью программы ESET Remote Administrator можно контролировать и администрировать программное решение по безопасности из любой точки мира. Особую важность этот фактор имеет для компаний, распределенных географически, а также для системных администраторов, предпочитающий удаленную форму работы или находящихся в разъездах.

Возможность «Зеркала». Функция зеркала ESET NOD32 позволяет ИТ-администратору ограничить полосу пропускания сети путем создания внутреннего сервера обновлений. В результате у рядовых пользователей нет необходимости выходить в Интернет для получения обновлений, что не только позволяет экономить ресурсы, но также сокращает общую уязвимость информационной структуры.

1.6 Краткий план сети

Таблица 1.1 – Краткая сводка оборудования

2 Физическое построение локальной сети и организация выхода в интернет

2.1 Сетевое оборудование

2.1.1 Активное оборудование

В данном курсовом проекте будет использовано следующее оборудование:

Коммутатор D-link DGS-3200-16;

Коммутатор D-link DGS-3100-24;

Маршрутизатор D-link DFL-1600;

Конвертер 1000 Mbit/s D-Link DMC-810SC;

Сервер IBM System x3400 M2 7837PBQ.

Рисунок 2.1 – Коммутатор D-link DGS-3200-16

Общие характеристики

Количество слотов для дополнительных

интерфейсов2

Управление

Консольный порт есть

Web-интерфейсесть

Поддержка Telnetесть

Поддержка SNMPесть

Дополнительно

Поддержка IPv6есть

Поддержка стандартов Auto MDI/MDIX, Jumbo Frame, IEEE 802.1p (Priority tags), IEEE 802.1q (VLAN), IEEE 802.1d (Spanning Tree), IEEE 802.1s (Multiple Spanning Tree)

Размеры (ШxВxГ)280 x 43 x 180 мм

Количество портов 16 x Ethernet 10/100/1000

коммутатора Мбит/сек

Внутренняя пропускная способность32 Гбит/сек

Маршрутизатор

Рисунок 2.2 – Коммутатор D-link DGS-3100-24

Общие характеристики

Тип устройствакоммутатор (switch)

Возможность установки в стойкуесть

Количество слотов для дополнительных интерфейсов4

Управление

Консольный порт есть

Web-интерфейсесть

Поддержка Telnetесть

Поддержка SNMPесть

Дополнительно

ПоддержкастандартовAuto MDI/MDIX, Jumbo Frame, IEEE 802.1p (Priority tags), IEEE 802.1q (VLAN), IEEE 802.1d (Spanning Tree), IEEE 802.1s (Multiple Spanning Tree)

Размеры (ШxВxГ)440 x 44 x 210 мм

Дополнительная информация4 комбо-порта 1000BASE-T/SFP

Количество портов 24 x Ethernet 10/100/1000

коммутатораМбит/сек

Поддержка работы в стекеесть

Внутренняя пропускная способность68 Гбит/сек

Размер таблицы MAC адресов8192

Маршрутизатор

Протоколы динамической маршрутизацииIGMP v1

Рисунок 2.3 – Маршрутизатор D-link DFL-1600

Общие характеристики

Тип устройствамаршрутизатор (router)

Управление

Консольный порт есть

Web-интерфейсесть

Поддержка Telnetесть

Поддержка SNMPесть

Дополнительно

Поддержка стандартов IEEE 802.1q (VLAN)

Размеры (ШxВxГ)440 x 44 x 254 мм

Дополнительная информация6 настраиваемых пользователем портов Gigabit Ethernet

Количество портов 5 x Ethernet 10/100/1000

коммутатораМбит/сек

Маршрутизатор

Межсетевой экран (Firewall) есть

DHCP-сервересть

Протоколы динамической

маршрутизацииIGMP v1, IGMP v2, IGMP v3, OSPF

Поддержка VPN-туннелейесть (1200 туннелей)

Рисунок 2.4 - Конвертер 1000 Mbit/s D-Link DMC-805G

Общие характеристики

· Один канал преобразования среды передачи между 1000BASE-T и 1000BASE-SX/LX (SFP mini GBIC трансивер);

· Совместимость со стандартами IEEE 802.3ab 1000BASE-T, IEEE802.3z 1000BASE-SX/LX Gigabit Ethernet;

· Индикаторы состояния на передней панели;

· Поддержка LLCF (Link Loss Carry Forward, Link Pass Through);

· Поддержка режима дуплекса и автосогласования для оптического порта;

· DIP переключательдлянастройки Fiber (auto/manual), LLR (Enable/Disable);

· Поддержка LLR (Link Loss Return) для порта FX;

· Использование как отдельного устройства или установка в шасси DMC-1000;

· Мониторинг состояния дуплекс/канал для обоих типов сред через управляющий модуль DMC-1002 при установке в шасси DMC-1000;

· Принудительная установка режима дуплекса, LLR on/off для FX, порты on/off через управляющий модуль DMC-1002 шасси DMC-1000;

· Передача данных на скорости канала;

· Горячая замена при установке в шасси;

Размеры120 x 88 x 25 мм

Рабочая температураОт 0° до 40° C

Температура храненияОт -25° до 75° C

ВлажностьОт 10% до 95 без образования конденсата

Рисунок 2.5 - Сервер IBM System x3400 M2 7837PBQ

Характеристики сервера

ПроцессорIntel Xeon Quad-Core

Частота процессора 2260 MHz

Количество процессоров1 (+1 опционально)

Частота системной шины1066 МГц

Кэш второго уровня (L2C)8 Mb

ЧипсетIntel 5500

Объем оперативной памяти12 Gb

Макисмальная оперативная память 96 Gb

Слоты под оперативную память12

Тип оперативной памятиDDR3

Чипсет видеоВстроенный

Размер видеопамяти146 Mb

Количество жестких дисков 3

Размер жесткого диска 0 Gb

Максимальное количество дисков 8

Контроллер жестких дисковM5015

Оптические приводыDVD±RW

Сетевойинтерфейс2x Gigabit Ethernet

Внешниепортыввода-вывода8хUSB ports (six external, two internal), dual-port

Тип монтажаTower

Тип блока питания 920 (х2) Вт

Максимальное количество

блоков питания2

Размеры100 х 580 х 380 мм

Гарантия3 года

Дополнительная информация Клавиатура + Мышь

Дополнительные комплектующие (заказываются отдельно) Сервера IBM System x3400 M2 7837PBQ

2.1.2 Пассивное оборудование

Пассивное оборудование составляет физическую инфраструктуру сетей (коммутационные панели, розетки, стойки, монтажные шкафы, кабели, кабель-каналы, лотки и т.п.). От качества исполнения кабельной системы во многом зависит пропускная способность и качество каналов связи, поэтому для тестирования физических носителей данных должно применяться сложное и дорогостоящее оборудования под управлением квалифицированного персонала в этой области.

2.2 Расчет кабельной системы

2.2.1 Расчет длины оптоволоконного кабеля основной магистрали

В курсовом проекте необходимо соединить 4 дома. Т.к. заданные этажи 5й, 12й и 14й, то целесообразнее вести главный оптоволоконный кабель по воздушным коммуникациям.

Для подвески основной магистрали между столбами и зданиями используется специальный самонесущий оптоволоконный кабель, который имеет центральный силовой элемент (ЦСЭ) и стальной трос. Оптимальное расстояние между опорами крепления кабеля от 70 до 150 метров.


Рисунок 2.5 – Расположение домов

Таблица 2.1 – Расчет длины оптоволоконного кабеля основной магистрали

2.2.2 Расчет длины витой пары

Для прокладки кабеля по этажам используются кабельные стояки. В подъездах. В подъездах кабель можно не упаковывать, т.к. в подъездах не так грязно и угрозы резкого перепада температуры и загрязнения минимальны.

Витая пара от коммутатора на крыше до нужного этажа идет по стояку без всякой защиты, от электрического щитка до квартиры, как в кабельных каналах, так и без них, просто прикрепленная к стене скобами.

Сервер и маршрутизатор располагается в доме № 2 на 5-м этаже 3-го подъезда в герметичной комнате с постоянным поддержанием температуры не более 30 о С.

Таблица 2.2 – Расчет длины витой пары в домах

Расстояние от коммутатора до отверстия в

Кол-во кабе-ля

на квар-тиру, м

Дли-на с запас-ом, м
2 52 55 58 63 56 51 48 15 4 7 1952 2537,6
5 34 30 38 28 26 - - 15 4 5 924 1201,2
7 42 45 48 53 46 41 38 15 4 7 1672 2173,6
8 34 30 38 28 26 - - 15 5 5 1155 1501,5
5703 7413,9

2.3 Логическая структуризация сети

При работе коммутатора среда передачи данных каждого логического сегмента остается общей только для тех компьютеров, которые подключены к этому сегменту непосредственно. Коммутатор осуществляет связь сред передачи данных различных логических сегментов. Он передает кадры между логическими сегментами только при необходимости, то есть только тогда, когда взаимодействующие компьютеры находятся в разных сегментах.

Деление сети на логические сегменты улучшает производительность сети, если в сети имеются группы компьютеров, преимущественно обменивающиеся информацией между собой. Если же таких групп нет, то введение в сеть коммутаторов может только ухудшить общую производительность сети, так как принятие решения о том, нужно ли передавать пакет из одного сегмента в другой, требует дополнительного времени.

Однако даже в сети средних размеров такие группы, как правило, имеются. Поэтому разделение ее на логические сегменты дает выигрыш в производительности - трафик локализуется в пределах групп, и нагрузка на их разделяемые кабельные системы существенно уменьшается.

Коммутаторы принимают решение о том, на какой порт нужно передать кадр, анализируя адрес назначения, помещенный в кадре, а также на основании информации о принадлежности того или иного компьютера определенному сегменту, подключенному к одному из портов коммутатора, то есть на основании информации о конфигурации сети. Для того, чтобы собрать и обработать информацию о конфигурации подключенных к нему сегментов, коммутатор должен пройти стадию "обучения", то есть самостоятельно проделать некоторую предварительную работу по изучению проходящего через него трафика. Определение принадлежности компьютеров сегментам возможно за счет наличия в кадре не только адреса назначения, но и адреса источника, сгенерировавшего пакет. Используя информацию об адресе источника, коммутатор устанавливает соответствие между номерами портов и адресами компьютеров. В процессе изучения сети мост/коммутатор просто передает появляющиеся на входах его портов кадры на все остальные порты, работая некоторое время повторителем. После того, как мост/коммутатор узнает о принадлежности адресов сегментам, он начинает передавать кадры между портами только в случае межсегментной передачи. Если, уже после завершения обучения, на входе коммутатора вдруг появится кадр с неизвестным адресом назначения, то этот кадр будет повторен на всех портах.

Мосты/коммутаторы, работающие описанным способом, обычно называются прозрачными (transparent), поскольку появление таких мостов/коммутаторов в сети совершенно не заметно для ее конечных узлов. Это позволяет не изменять их программное обеспечение при переходе от простых конфигураций, использующих только концентраторы, к более сложным, сегментированным.

Существует и другой класс мостов/коммутаторов, передающих кадры между сегментами на основе полной информации о межсегментном маршруте. Эту информацию записывает в кадр станция-источник кадра, поэтому говорят, что такие устройства реализуют алгоритм маршрутизации от источника (source routing). При использовании мостов/коммутаторов с маршрутизацией от источника конечные узлы должны быть в курсе деления сети на сегменты и сетевые адаптеры, в этом случае должны в своем программном обеспечении иметь компонент, занимающийся выбором маршрута кадров.

За простоту принципа работы прозрачного моста/коммутатора приходится расплачиваться ограничениями на топологию сети, построенной с использованием устройств данного типа - такие сети не могут иметь замкнутых маршрутов - петель. Мост/коммутатор не может правильно работать в сети с петлями, при этом сеть засоряется зацикливающимися пакетами и ее производительность снижается.

Для автоматического распознавания петель в конфигурации сети разработан алгоритм покрывающего дерева (Spanning Tree Algorithm, STA). Этот алгоритм позволяет мостам/коммутаторам адаптивно строить дерево связей, когда они изучают топологию связей сегментов с помощью специальных тестовых кадров. При обнаружении замкнутых контуров некоторые связи объявляются резервными. Мост/коммутатор может использовать резервную связь только при отказе какой-либо основной. В результате сети, построенные на основе мостов/коммутаторов, поддерживающих алгоритм покрывающего дерева, обладают некоторым запасом надежности, но повысить производительность за счет использования нескольких параллельных связей в таких сетях нельзя.

2.4 IP-адресация в сети

Существует 5 классов IP-адресов – A, B, C, D, E. Принадлежность IP-адреса к тому или иному классу определяется значением первого октета (W). Ниже показано соответствие значений первого октета и классов адресов.

Таблица 2.3 – Диапазон октетов классов IP – адресов

IP-адреса первых трех классов предназначены для адресации отдельных узлов и отдельных сетей. Такие адреса состоят из двух частей – номера сети и номера узла. Такая схема аналогична схеме почтовых индексов – первые три цифры кодируют регион, а остальные – почтовое отделение внутри региона.

Преимущества двухуровневой схемы очевидны: она позволяет, во-первых, адресовать целиком отдельные сети внутри составной сети, что необходимо для обеспечения маршрутизации, а во-вторых – присваивать узлам номера внутри одной сети независимо от других сетей. Естественно, что компьютеры, входящие в одну и ту же сеть должны иметь IP-адреса с одинаковым номером сети.

IP-адреса разных классов отличаются разрядностью номеров сети и узла, что определяет их возможный диапазон значений. Следующая таблица отображает основные характеристики IP-адресов классов A,B и C.

Таблица 2.4 – Характеристики IP – адресов классов А, В и С

Например, IP-адрес 213.128.193.154 является адресом класса C, и принадлежит узлу с номером 154, расположенному в сети 213.128.193.0.

Схема адресации, определяемая классами A, B, и C, позволяет пересылать данные либо отдельному узлу, либо всем компьютерам отдельной сети (широковещательная рассылка). Однако существует сетевое программное обеспечение, которому требуется рассылать данные определенной группе узлов, необязательно входящих в одну сеть. Для того чтобы программы такого рода могли успешно функционировать, система адресации должна предусматривать так называемые групповые адреса. Для этих целей используются IP-адреса класса D. Диапазон адресов класса E зарезервирован и в настоящее время не используется.

Наряду с традиционной десятичной формой записи IP-адресов, может использоваться и двоичная форма, отражающая непосредственно способ представления адреса в памяти компьютера. Поскольку IP-адрес имеет длину 4 байта, то в двоичной форме он представляется как 32-разрядное двоичное число (т.е. последовательность из 32 нулей и единиц). Например, адрес 213.128.193.154 в двоичной форме имеет вид 11010101 1000000 11000001 10011010.

Протокол IP предполагает наличие адресов, которые трактуются особым образом. К ним относятся следующие:

1) Адреса, значение первого октета которых равно 127. Пакеты, направленные по такому адресу, реально не передаются в сеть, а обрабатываются программным обеспечением узла-отправителя. Таким образом, узел может направить данные самому себе. Этот подход очень удобен для тестирования сетевого программного обеспечения в условиях, когда нет возможности подключиться к сети.

2) Адрес 255.255.255.255. Пакет, в назначении которого стоит адрес 255.255.255.255, должен рассылаться всем узлам сети, в которой находится источник. Такой вид рассылки называется ограниченным широковещанием. В двоичной форме этот адрес имеет вид 11111111 11111111 11111111 11111111.

3) Адрес 0.0.0.0. Он используется в служебных целях и трактуется как адрес того узла, который сгенерировал пакет. Двоичное представление этого адреса 00000000 00000000 00000000 00000000

Дополнительно особым образом интерпретируются адреса:

Схема разделения IP-адреса на номер сети и номер узла, основанная на понятии класса адреса, является достаточно грубой, поскольку предполагает всего 3 варианта (классы A, B и C) распределения разрядов адреса под соответствующие номера. Рассмотрим для примера следующую ситуацию. Допустим, что некоторая компания, подключающаяся к Интернет, располагает всего 10-ю компьютерами. Поскольку минимальными по возможному числу узлов являются сети класса C, то эта компания должна была бы получить от организации, занимающейся распределением IP-адресов, диапазон в 254 адреса (одну сеть класса C). Неудобство такого подхода очевидно: 244 адреса останутся неиспользованными, поскольку не могут быть распределены компьютерам других организаций, расположенных в других физических сетях. В случае же, если рассматриваемая организация имела бы 20 компьютеров, распределенных по двум физическим сетям, то ей должен был бы выделяться диапазон двух сетей класса C (по одному для каждой физической сети). При этом число "мертвых" адресов удвоится.

Для более гибкого определения границ между разрядами номеров сети и узла внутри IP-адреса используются так называемые маски подсети. Маска подсети – это 4-байтовое число специального вида, которое используется совместно с IP-адресом. "Специальный вид" маски подсети заключается в следующем: двоичные разряды маски, соответствующие разрядам IP-адреса, отведенным под номер сети, содержат единицы, а в разрядах, соответствующих разрядам номера узла – нули.

Использование в паре с IP -адресом маски подсети позволяет отказаться от применения классов адресов и сделать более гибкой всю систему IP-адресации.

Так, например, маска 255.255.255.240 (11111111 11111111 11111111 11110000) позволяет разбить диапазон в 254 IP-адреса, относящихся к одной сети класса C, на 14 диапазонов, которые могут выделяться разным сетям.

Для стандартного деления IP-адресов на номер сети и номер узла, определенного классами A, B и C маски подсети имеют вид:

Таблица 2.5 – Маски подсети классов А, В и С

Поскольку каждый узел сети Интернет должен обладать уникальным IP-адресом, то, безусловно, важной является задача координации распределения адресов отдельным сетям и узлам. Такую координирующую роль выполняет Интернет Корпорация по распределению адресов и имен (The Internet Corporation for Assigned Names and Numbers, ICANN).

Естественно, что ICANN не решает задач выделения IP-адресов конечным пользователям и организациям, а занимается распределением диапазонов адресов между крупными организациями-поставщиками услуг по доступу к Интернету (Internet Service Provider), которые, в свою очередь, могут взаимодействовать как с более мелкими поставщиками, так и с конечными пользователями. Так, например функции по распределению IP-адресов в Европе ICANN делегировал Координационному Центру RIPE (RIPE NCC, The RIPE Network Coordination Centre, RIPE - Reseaux IP Europeens). В свою очередь, этот центр делегирует часть своих функций региональным организациям. В частности, российских пользователей обслуживает Региональный сетевой информационный центр "RU-CENTER".

В данной сети распределение IP-адресов производится с помощью протокола DHCP.

Протокол DHCP предоставляет три способа распределения IP-адресов:

1) Ручное распределение. При этом способе сетевой администратор сопоставляет аппаратному адресу (обычно MAC-адресу) каждого клиентского компьютера определенный IP-адрес. Фактически, данный способ распределения адресов отличается от ручной настройки каждого компьютера лишь тем, что сведения об адресах хранятся централизованно (на сервере DHCP), и поэтому их проще изменять при необходимости.

2) Автоматическое распределение. При данном способе каждому компьютеру на постоянное использование выделяется произвольный свободный IP-адрес из определенного администратором диапазона.

3) Динамическое распределение. Этот способ аналогичен автоматическому распределению, за исключением того, что адрес выдается компьютеру не на постоянное пользование, а на определенный срок. Это называется арендой адреса. По истечении срока аренды IP-адрес вновь считается свободным, и клиент обязан запросить новый (он, впрочем, может оказаться тем же самым).

IP-адреса в курсовом проекте взяты класса B и имеют маску 225.225.0.0. Выдаются протоколом DHCP с привязкой к МАС-адресу во избежание нелегальных подключений.

Таблица 2.6 – Назначение подсетей

2.5 Организация выхода в Интернет через спутник

2.5.1 Виды спутникового Интернета

Двухсторонний спутниковый Интернет подразумевает приём данных со спутника и отправку их обратно также через спутник. Этот способ является очень качественным, так как позволяет достигать больших скоростей при передаче и отправке, но он является достаточно дорогим и требует получения разрешения на радиопередающее оборудование (впрочем, последнее провайдер часто берет на себя).

Односторонний спутниковый Интернет подразумевает наличие у пользователя какого-то существующего способа подключения к Интернету. Как правило, это медленный и/или дорогой канал (GPRS/EDGE, ADSL-подключение там, где услуги доступа в Интернет развиты плохо и ограничены по скорости и т. п.). Через этот канал передаются только запросы в Интернет. Эти запросы поступают на узел оператора одностороннего спутникового доступа (используются различные технологии VPN-подключения или проксирования трафика), а данные, полученные в ответ на эти запросы, передают пользователю через широкополосный спутниковый канал. Поскольку большинство пользователей в основном получает данные из Интернета, то такая технология позволяет получить более скоростной и более дешевый трафик, чем медленные и дорогие наземные подключения. Объем же исходящего трафика по наземному каналу (а значит и затраты на него) становится достаточно скромным (соотношение исходящий/входящий - примерно от 1/10 при веб-серфинге, от 1/100 и лучше при загрузке файлов).

Естественно, использовать односторонний спутниковый Интернет имеет смысл тогда, когда доступные наземные каналы слишком дорогие и/или медленные. При наличии недорого и быстрого «наземного» Интернета - спутниковый Интернет имеет смысл как резервный вариант подключения, на случай пропадания или плохой работы «наземного».

2.5.2 Оборудование

Ядро спутникового Интернета. Осуществляет обработку данных, полученных со спутника, и выделение полезной информации. Существует множество различных видов карт, но наиболее известны карты семейства SkyStar. Основными отличиями DVB-карт на сегодняшний день является максимальная скорость потока данных. Также к характеристикам можно отнести возможность аппаратного декодирования сигнала, программную поддержку продукта.

Существуют два типа спутниковых антенн:

· офсетные;

· прямофокусные.

Прямофокусные антенны представляют собой «блюдце» с сечением в виде окружности; приемник расположен прямо напротив его центра. Они сложнее офсетных в настройке и требуют подъёма на угол спутника, из-за чего могут «собирать» атмосферные осадки. Офсетные антенны за счёт смещения фокуса «тарелки» (точки максимального сигнала), устанавливаются практически вертикально, и потому проще в обслуживании. Диаметр антенны выбирается в соответствии с метеоусловиями и уровнем сигнала необходимого спутника.

Конвертер выполняет роль первичного преобразователя, который преобразовывает СВЧ-сигнал со спутника в сигнал промежуточной частоты. В настоящее время большинство конвертеров адаптировано к длительным воздействиям влаги и УФ-лучей. При выборе конвертера, в основном, следует обратить внимание на шумовой коэффициент. Для нормальной работы стоит выбирать конвертеры со значением этого параметра в промежутке 0,25 - 0,30 dB.

Для реализации двухстороннего способа к искомому оборудованию добавляется передающая карта и передающий конвертер.

2.5.3 Программное обеспечение

Существует два взаимодополняющих подхода к реализации ПО для спутникового интернета.

В первом случае DVB-карта используется как стандартное сетевое устройство (но работающие только на приём), а для передачи используется VPN-туннель (многие провайдеры используют PPTP («Windows VPN»), либо OpenVPN на выбор клиента, в некоторых случаях используется IPIP-туннель), есть и другие варианты. При этом в системе отключается контроль заголовков пакетов. Запросный пакет уходит на туннельный интерфейс, а ответ приходит со спутника (если не отключить контроль заголовков, система посчитает пакет ошибочным (в случае Windows - не так)). Данный подход позволяет использовать любые приложения, но имеет большую задержку. Большинство доступных в СНГ спутниковых провайдеров (SpaceGate (Ителсат), PlanetSky, Raduga-Internet, SpectrumSat) поддерживают данный метод.

Второй вариант (иногда используется совместно с первым): использование специального клиентского ПО, которое за счёт знания структуры протокола позволяет ускорять получение данных (например, запрашивается веб-страница, сервер у провайдера просматривает её и сразу, не дожидаясь запроса, посылает и картинки с этой страницы, считая, что клиент их все равно запросит; клиентская часть кеширует такие ответы и возвращает их сразу). Такое программное обеспечение со стороны клиента обычно работает как HTTP и Socks-прокси. Примеры: Globax (SpaceGate + другиепозапросу), TelliNet (PlanetSky), Sprint (Raduga), Slonax (SatGate).

В обоих случаях возможно «расшаривание» трафика по сети (в первом случае иногда даже можно иметь несколько разных подписок спутникового провайдера и разделять тарелку за счёт особой настройки машины с тарелкой (требуется Linux или FreeBSD, под Windows требуется программное обеспечение сторонних производителей)).

Некоторые провайдеры (SkyDSL) в обязательном порядке используют своё программное обеспечение (выполняющее роль и туннеля, и прокси), часто также выполняющие клиентский шейпинг и не дающее расшаривать спутниковый интернет между пользователями (также не дающие возможности использовать в качестве ОС что либо отличное от Windows).

2.5.4 Преимущества и недостатки

Можно выделить следующие плюсы спутникового Интернета:

· стоимость трафика в часы наименьшей загрузки емкости

· независимость от наземных линий связи (при использовании GPRS или WiFi в качестве запросного канала)

· большая конечная скорость (приём)

· возможность просмотра спутникового ТВ и «рыбалки со спутника»

· возможность свободного выбора провайдера

Недостатки:

· необходимость покупки специального оборудования

· сложность установки и настройки

· в общем случае более низкая надежность по сравнению с наземным подключением (большее количество компонентов, необходимых для бесперебойной работы)

· наличие ограничений (прямая видимость спутника) по установке антенны

· высокий ping (задержка между отсылкой запроса и приходом ответа). В некоторых ситуациях это критично. Например при работе в интерактивном режиме Secure Shell и X11 а также во многих многопользовательских онлайновых системах (та же SecondLife не может вообще работать через спутник, шутер Counter Strike,Call of Duty - работает с проблемами и т. п.)

· при наличии хотя бы псевдоанлимитных тарифных планов (вроде «2000 рублей за 40 Gb на 512 кбит/с дальше - анлим но 32 кбит/c» - ТП Актив-Мега, ЭрТелеком, Омск) наземный интернет уже становится дешевле. При дальнейшем развитии кабельной инфраструктуры стоимость наземного трафика будет стремиться к нулю, при этом стоимость спутникового трафика жестко ограничена себестоимостью запуска спутника и её снижения не планируется.

· при работе через некоторых операторов у вас будет не российский IP-адрес (SpaceGate - украинский, PlanetSky - кипрский, SkyDSL - Германский) в результате чего сервисы, которые используют для каких-то целей (например, пускаем только из РФ) определение страны пользователя, будут работать некорректно.

· программная часть - не всегда "Plug and Play", в некоторых (редких) ситуациях могут быть сложности и тут все зависит от качества техподдержки оператора.

В курсовом проекте будет использоваться двусторонний спутниковый интернет. Это позволит достигать высоких скоростей передачи данных и качественную передачу пакетов, но повысит расходы на реализацию проекта.


3. Безопасность при работе на высоте

Работами на высоте считаются все работы, которые выполняются на высоте от 1,5 до 5 м от поверхности грунта, перекрытия или рабочего настила, над которым производятся работы с монтажных приспособлений или непосредственно с элементов конструкций, оборудования, машин и механизмов, при их эксплуатации, монтаже и ремонте.

К работам на высоте допускаются лица, достигшие 18 лет, имеющие медицинское заключение о допуске к работам на высоте, прошедшие обучение и инструктаж по технике безопасности и получившие допуск к самостоятельной работе.

Работы на высоте должны выполняться со средств подмащивания (лесов, подмостей, настилов, площадок, телескопических вышек, подвесных люлек с лебедками, лестниц и других аналогичных вспомогательных устройств и приспособлений), обеспечивающих безопасные условия работы.

Все средства подмащивания, применяемые для организации рабочих мест на высоте, должны находиться на учете, иметь инвентарные номера и таблички с указанием даты проведенных и очередных испытаний.

Устройство настилов и работа на случайных подставках (ящиках, бочках и т.п.) запрещается.

Контроль за состоянием средств подмащивания должен осуществляться лицами из числа ИТР, которые назначаются распоряжением по предприятию (нефтебазе).

Работники всех специальностей для выполнения даже кратковременных работ на высоте с лестниц должны обеспечиваться предохранительными поясами и, при необходимости, защитными касками.

Предохранительные пояса, выдаваемые рабочим, должны иметь бирки с отметкой об испытании.

Пользоваться неисправным предохранительным поясом или с просроченным сроком испытания запрещается.

Работа на высоте производится в дневное время.

В аварийных случаях (при устранении неполадок), на основании приказа администрации, работы на высоте в ночное время производить разрешается с соблюдением всех правил безопасности под контролем ИТР. В ночное время место работы должно быть хорошо освещено.

В зимнее время, при выполнении работ на открытом воздухе, средства подмащивания должны систематически очищаться от снега и льда и посыпаться песком.

При силе ветра 6 баллов (10-12 м/сек) и более, при грозе, сильном снегопаде, гололедице работы на высоте на открытом воздухе не разрешаются.

Нельзя самовольно перестраивать настилы, подмости и ограждения.

Электропровода, расположенные ближе 5 м от лестниц (подмостей), требуется оградить или обесточить на время выполнения работ.

Рабочие обязаны выполнять порученную работу, соблюдая требования охраны труда, изложенные в настоящей инструкции.

За нарушение требований инструкции, относящихся к выполняемой ими работе, рабочие несут ответственность в порядке, установленном Правилами внутреннего распорядка.

Одновременное производство работ в 2-х и более ярусов по вертикали запрещается.

Запрещается складывать инструмент у края площадки, бросать его и материалы на пол или на землю. Инструмент должен храниться в специальной сумке или ящике.

Запрещается подбрасывание каких-либо предметов для подачи работающему наверху. Подача должна производиться при помощи верёвок, к середине которых привязываются необходимые предметы. Второй конец верёвки должен находиться в руках у стоящего внизу работника, который удерживает поднимаемые предметы от раскачивания.

Работающий на высоте должен вести наблюдение за тем, чтобы внизу под его рабочим местом, не находились люди.

При использовании приставных лестниц и стремянок запрещается:

· работать на неукреплённых конструкциях и ходить по ним, а также перелезать через ограждения;

· работать на двух верхних ступенях лестницы;

· находиться двум рабочим на лестнице или на одной стороне лестницы-стремянки;

· перемещаться по лестнице с грузом или с инструментом в руках;

· применять лестницы со ступеньками нашитыми гвоздями;

· работать на неисправной лестнице или на ступеньках облитых скользкими нефтепродуктами;

· наращивать лестницы по длине, независимо от материала, из которого они изготовлены;

· стоять или работать под лестницей;

· устанавливать лестницы около вращающихся валов, шкивов и т.п.;

· производить работы пневматическим инструментом;

· производить электросварочные работы.


4. Экономические затраты на построение локальной сети

Данный курсовой проект подразумевает следующие экономические затраты.

Таблица 4.1 – Перечень экономических затрат*

Наименование Единицы измерения Кол-во

за ед. (руб.)

Сумма (руб)
Оптоволоконный кабель ЭКБ-ДПО 12 м 708,5 36 25506
Кабель FTP 4 пары кат.5e <бухта 305м> Exalan+ - бухта 25 5890 147250
Коммутатор D-Link DGS-3200-16 шт 2 13676 27352
Коммутатор D-Link DGS-3100-24 шт 5 18842 94210
Маршрутизатор D-link DFL-1600 шт 1 71511 71511
СерверIBM System x3400 M2 7837PBQ шт 1 101972 101972
ИБПAPC SUA2200I Smart-UPS 2200 230V шт 2 29025 58050
Коннекторы RJ-45 Пачка(100шт) 3 170 510
Коннекторы MT-RJ шт 16 280 4480
Шкаф серверный шт 1 2100 2100
Шкаф для маршрутизатора шт 1 1200 1200
Шкаф для коммутатора шт 7 1200 8400
Конвертер D-Link DMC-805G шт 16 2070 33120
Спутниковая антенна + DVB-карта + конвертер шт 1 19300 19300
Скобы 6мм Пачка (50 шт) 56 4 224
Всего 595185

Экономические затраты не включают стоимость монтажных работ. Кабели и коннекторы рассчитаны с запасом ~30%. Цены указанны на момент создания курсового проекта с учетом НДС.

Заключение

В процессе разработки курсового проекта была создана ЛВС жилого района, имеющая выход на глобальную сеть. Был сделан обоснованный выбор типа сети на основе рассмотрения множества вариантов. Предусмотрено расширение сети для ее дальнейшего роста.

При курсовом проектировании использовались IP – адреса класса В, так как в сети имеется сто одна рабочая станция. Присвоение адресов осуществлялось протоколом DHCP. В качестве адреса подсети выступал номер подъезда.

В пункте расчета необходимого количества оборудования приведены данные и расчеты используемого оборудования. Стоимость разработки составляет 611481 рублей. Все рассчитанные параметры удовлетворяют критериям работоспособности сети.

Составлен краткий план сети, где указаны все характеристики используемого оборудования. В разделе «Безопасность при работе с электроинструментом» рассмотрены правила обращения с электроинструментом и техника безопасности при работе с ним.

В целом курсовой проект содержит все необходимые данные для построения локальной вычислительной сети.

Список использованных источников

1. http://www.dlink.ru;

2. http://market.yandex.ru;

3. http://www.ru.wikipedia.org.

4. Компьютерные сети. Учебный курс [Текст] / Microsoft Corporation. Пер. с анг. – М.: «Русская редакция» ТОО «Channel Trading Ltd.», 1998. – 696с.

5. Максимов, Н.В. Компьютерные сети: Учебное пособие [Текст] / Н.В. Максимов, И.И. Попов – М.: ФОРУМ: ИНФРА-М, 2005. – 336с.

Создание компьютерной сети для обработки одних и тех же данных на нескольких ЭВМ является наиболее перспективным решением, так как обеспечивает «прозрачное соединение» между компьютерами, не требующее от пользователя никаких дополнительных действий для обмена данными. Помимо компьютеров в сеть могут включаться и другие устройства (элементы сети), обеспечивающие обработку или отражение данных.

По принципу территориального расположения элементов сети компьютерные сети делятся на несколько видов:

  • 1) локальные вычислительные сети - предназначены для объединения компьютеров на территориально ограниченном пространстве;
  • 2) глобальные компьютерные сети - не накладывают ограничений на местоположение объединяемых компьютеров;
  • 3) беспроводные компьютерные сети - позволяют свободно изменять положение элементов в сети - в зависимости от дальности расположения элементов в сети они могут быть реализованы в рамках локальной или глобальной технологии.

Локальные вычислительные сети

Локальные вычислительные сети (ЛВС) - это коммуникационная система, поддерживающая в пределах ограниченной территории высокоскоростные каналы передачи цифровой информации между подключенными устройствами для кратковременного монопольного использования.

Работа компьютерной сети основана на многоуровневой схеме передачи данных. Аналогией для такой схемы может служить организация телефонных переговоров между двумя лицами, говорящими на разных языках, как эго показано на рис. 3.11.

Рис. 3.11.

Обработка данных на каждом уровне определяется сетевым протоколом. Сетевой протокол - это стандартизированный набор правил и соглашений, используемых при передаче данных. Именно сетевой протокол позволяет компьютерам понять друг друга. Общим для всех сетевых протоколов является то, что компьютеры посылают и принимают блоки данных - пакеты (или кадры), содержащие адреса отправителя и получателя, передаваемые данные и контрольную сумму кадра. Для разных протоколов размеры пакетов, их заголовки и способы формирования адреса получателя могут отличаться.

Наиболее распространенные сетевые протоколы:

  • Novell IPX (InterPacket Exchange - обмен пакетами данных) - основной протокол в сетях с сетевой операционной системой «Novell NetWare»;
  • TCP/IP (Transport Control Protocol/Internet Protocol - протокол управления транспортировкой/протокол Internet) - набор взаимодополняющих тесно связанных друг с другом протоколов, предназначенных для передачи данных в сетях UNIX и глобальной сети Internet, но могут использоваться и в сетях Windows;
  • «NetBEUI» (Network BIOS Extended User Interface - расширенный сетевой пользовательский интерфейс) - основной протокол сетей под управлением операционной системы Windows.

Все современные сетевые протоколы основаны на модели OSI (Open System Interconnection ), которая предусматривает семь уровней трансформации данных, обеспечивающих работу прикладных программ в сети (табл. 3.3). Самый высокий, седьмой, уровень описывает правила взаимодействия с прикладной программой, а самый низкий, первый, - взаимодействие с передающей средой.

Таблица 33

Многоуровневая архитектура модели OSI

Наименование

Назначение

Прикладной

Доступ прикладных программ к сетевым услугам

Представительский

Определение формата для обмена данными между элементами сети, необходимости их перекодирования, шифрования и сжатия

Сеансовый

Установка соединения между элементами сети, распознавание имен и выполнение защиты данных

Транспортный

Управление потоком данных, проверка ошибок, отправление и получение пакетов

Адресация пакетов данных и перевод логических имен и адресов в физические, задачи маршрутизации данных

Канальный

Передача кадров данных от сетевого уровня к физическому

Физический

Реализация передачи данных по соответствующему кабелю

Существует множество способов объединения компьютеров в сеть. Чем больше компьютеров, тем больше таких способов. Топология сети - это ее геометрическая форма или схема физического соединения компьютеров друг с другом, дает возможность сравнивать и классифицировать различные сети.

При широковещательной топологии все сигналы одного элемента ЛВС могут восприниматься любым другим элементом сети. Эта топология относится к пассивной. Компьютеры только «слушают» передаваемые по сети данные и принимают те из них, адрес которых соответствует адресу получателя. Поэтому выход из строя одного из компьютеров не скажется на работе остальных. К широковещательной топологии относятся три основных тина сетевой топологии: «шина», «дерево» и «звезда».

Топология «шина», которая представлена на рис. 3.12, использует один передающий канал (обычно коаксиальный кабель), называемый шиной.


Рис. 3.12.

Все компьютеры сети напрямую соединены с «шиной». В такой сети данные следуют в обоих направлениях одновременно. Па концах сети обязательно должны присутствовать специальные заглушки (терминаторы), которые обеспечивают поглощение электрических сигналов. В случае отсутствия терминаторов сигнал отражался бы от концов кабеля и возвращался в сеть. Данная сетевая топология не допускает повреждения соединения ни в одной точке. В отличие от других схем топология «шина» позволяет соединить компьютеры с минимальным расходом кабеля.

В сети с топологией «звезда» все компьютеры соединены через концентратор (hub) - специальное устройство для подсоединения группы компьютеров (см. рис. 3.12). Концентраторы могут быть активными, позволяющими регенерировать сигнал, пассивными, выполняющими только коммутирующие функции, и гибридными, позволяющими подключать кабели различных типов.

При топологии «звезда» прямые соединения между компьютерами отсутствуют. Данные от каждого компьютера направляются к концентратору, который передает эти данные по назначению. Главное достоинство такой сетевой топологии состоит в том, что если повредить отдельное соединение между компьютером и концентратором, то вся остальная сеть будет продолжать нормально функционировать, отключится только один компьютер с поврежденным кабелем. Недостаток топологии «звезда» является прямым следствием ее достоинств: выход из строя концентратора полностью парализует работу всей сети. В большинстве случаев для этой топологии также наблюдается очень большой расход кабеля.

Топология «дерево» представляет собой объединение нескольких топологий «шина» через концентратор, используется для развитых сетей с большим количеством компьютеров.

При последовательной топологии каждый элемент сети передает сигналы только одному (другому) элементу сети. Для этого вида топологии чаще всего используется сетевая топология «кольцо» (см. рис. 3.12), для которой характерно отсутствие конечных точек соединения (сеть замкнута в кольцо). Данные в такой сети движутся в одном направлении. В отличие от «звезды» «кольцу» необходим неразрывный путь между компьютерами, поэтому повреждение кабеля в любом месте приводит к полной остановке всей сети.

Однозначно ответить на вопрос, какая топология сети лучше, достаточно трудно. «Звезда» гораздо более надежна, так как нарушение связи в одном луче приводит только к отключению этого луча, а вся остальная сеть продолжает нормально функционировать. Однако «звезда» требует использования концентратора (достаточно сложного и дорогостоящего устройства), выход из строя которого остановит работу сети. Чтобы сравнить различные топологии, необходимо учесть множество влияющих факторов в конкретной сети и только после их анализа сделать вывод в пользу той или иной сетевой топологии.

При построении достаточно больших сетей часто используются смешанные сетевые топологии, подчас очень замысловатые.

Сейчас подавляющая часть компьютерных сетей использует для соединения провода или кабели, которые выступают в качестве физической среды передачи данных между компьютерами. Наиболее распространены три группы кабелей.

Коаксиальный кабель для компьютерных сетей имеет волновое сопротивление 50 Ом. Он состоит из медной жилы, окружающей ее изоляции, экрана в виде металлической оплетки и (или) слоя фольги и внешней оболочки. Наличие экрана хорошо защищает передаваемый сигнал от электрических помех. Скорость передачи данных 10 Мбит/с. Тонкий коаксиальный кабель (RG-58, диаметр около 0,5 см, стандарт 10Base2) подключается непосредственно к плате сетевого адаптера и может передавать сигнал на расстояние до 185 м. Толстый коаксиальный кабель с диаметром около 1 см (стандарт 10Base5) может передавать сигнал на расстояние до 500 м. Он дороже и менее удобен в использовании, чем тонкий кабель, и поэтому его чаще используют в качестве основного кабеля, который соединяет несколько небольших сетей, построенных на тонком кабеле. Толстый кабель подключают через специальное устройство - трансивер (transceiver ).

Витая пара - это два перевитых один вокруг другого изолированных медных провода. Несколько витых пар часто помещают в одну защитную оболочку. Завивка проводов частично помогает избавиться от электрических помех. Неэкранированная витая пара (UTP - стандарт lOBaseT) очень широко используется в ЛВС, позволяет передавать сигнал па расстояние до 100 м и выпускается в нескольких категориях. В настоящее время наиболее распространена пятая категория, которая позволяет передавать данные со скоростью до 100 Мбит/с и состоит из четырех пар медного провода. Наиболее существенный недостаток неэкранированной витой пары - это низкая стойкость к электромеханическим помехам. Экранированная витая пара (STP) имеет медную оплетку, а каждая пара проводов обмотана фольгой.

Для подключения витой пары к сетевым элементам используются коннекторы RJ-45 с восемью контактами, по форме похожие на телефонные RJ-11.

На рис. 3.13 показаны схемы подключения к сетевой плате компьютера витой пары (топология «звезда») и коаксиального кабеля (топология «шина»).


Рис. 3.13.

а: 1 - сетевая плата, 2 - разъем RG-45 на витой парс; б: 1 - сетевая плата, 2 - Т-коннектор, 3 - BNC-разъемы на коаксиальном кабеле, 4 - терминатор

В оптоволоконном кабеле цифровые данные распространяются по оптическим волокнам в виде модулированных световых импульсов. Теоретически скорость передачи данных может достигать 200 000 Мбит/с, а дальность - более 2 км. Также это наиболее защищенный, но и наиболее дорогой способ передачи данных. Передаваемые данные не подвержены электромагнитным помехам, и их трудно перехватить. Как правило, по одному оптоволоконному кабелю за счет частотного разделения можно передавать данные из нескольких источников (цифровые данные, телефонные переговоры, телевизионный сигнал и т.д.).

Оптоволоконный кабель состоит двух оптических волокон для передачи данных в двух направлениях. Для прочности кабель обычно имеет кевларовое покрытие. В сетевой плате компьютера при использовании оптоволоконного кабеля световые импульсы необходимо преобразовать в цифровые сигналы.

Инфракрасное излучение позволяет передавать данные в одном помещении на расстояние не более 30 м со скоростью до 10 Мбит/с. Обычно инфракрасное излучение используется для передачи данных между элементами локальной сети, которые могут часто перемещаться, и для соединения с переносными компьютерами.

Для передачи сигналов между переносными элементами и локальной сетью используются трансиверы - настенные устройства, связанные кабелем с ЛВС, которые принимают и передают инфракрасное излучение.

Радиопередача данных основана на использовании в сети радиоприемников и радиопередатчиков. Радиопередача в узком спектре частот производится на одной заранее определенной частоте. Дальность связи зависит от условий прохождения радиоволн, а скорость может достигать 4,8 Мбит/с. Радиопередача в полосе частот позволяет устанавливать связь между элементами сети в нескольких диапазонах радиоволн (каналах), выбирая наилучшие условия связи.

В настоящее время для подключения устройств в ЛВС широко используется радиопередача по стандарту IEEE 802.11, более известная под торговой маркой Wi-Fi . Скорость передачи информации в беспроводной сети зависит как от расстояния между точками, обменивающимися данными, так и от других факторов, например уровня помех. При скорости 11 Мбит/с (максимальная для 802.11b) дальность составляет 30-50 м. Расстояние увеличивается до нескольких сотен метров при скорости 1 Мбит/с. Следует отметить, что в зависимости от качества сигнала протокол автоматически выбирает оптимальную скорость передачи.

Там, где используются компьютеры, есть электросети - силовые линии. Поэтому вполне естественно желание передавать по электросетям не только электрическую энергию, но и данные. Тогда отпадает необходимость установки дополнительных кабелей, так как при включении компьютера в электрическую розетку он автоматически окажется подключенным к ЛВС. Опытные системы, передающие данные по силовым линиям, могут передавать данные со скоростью до 2 Мбит/с. Со временем эта скорость будет повышена.

Для того чтобы компьютер мог работать в локальной сети, он должен быть снабжен специальной электронной платой - картой сетевого интерфейса (синонимы - сетевая карта, сетевой адаптер), которая осуществляет связь компьютера или другого элемента сети с передающей средой. Функции сетевых адаптеров весьма разнообразны: организация приема и передачи данных, согласование скорости приема и передачи, формирование пакетов данных, кодирование и декодирование, контроль за правильностью передачи и т.д.

Сетевые адаптеры изготавливаются и функционируют в соответствии со стандартами различных сетевых технологий и могут быть рассчитаны на различные скорости передачи данных. Наиболее распространена технология Ethernet.

Сети Ethernet могут строиться в виде как «звезды», так и «шины». Когда в качестве канала передачи данных выбран коаксиальный кабель, сеть Ethernet конфигурируется как «шина». В этом случае соединение кабеля с сетевым адаптером компьютера происходит с использованием Т-образного BNC-коннектора (см. рис. 3.13). Суммарная длина кабеля сегмента сети обычно не выше 180 м.

При использовании витой пары Ethernet конфигурируется как «звезда». Длина луча звезды (расстояние от компьютера до концентратора) не должна превышать 80-100 м.

Сетевые адаптеры поддерживают и те, и другие каналы передачи данных, т.е. существуют платы для работы в сетях Ethernet с коаксиальным кабелем и платы для работы с витой парой. Встречаются также комбинированные платы, которые могут быть подключены и к коаксиальному кабелю, и к витой паре.

Сетевой адаптер должен поддерживать определенный метод доступа к сетевой среде. Метод доступа - это набор правил, которые определяют, как компьютер должен отправлять и принимать данные по сетевому кабелю. Все элементы сети должны использовать один и тот же метод доступа для предотвращения попытки одновременного использования физической среды. Существует три метода доступа: множественный доступ с контролем несущей, доступ с передачей маркера и доступ по приоритету запроса. Последние два метода относятся к селективным, так как станции могут осуществлять передачу данных только после получения соответствующего разрешения.

Множественный доступ с контролем несущей. В сетях Ethernet со скоростью передачи данных 10 Мбит/с при этом методе все компьютеры в сети «прослушивают» кабель и начинают передачу данных только тогда, когда кабель свободен. Из-за этого метод часто называют методом соперничества, так как каждый компьютер пытается «захватить» передающую среду. В случае если два компьютера начнут передачу одновременно, этот конфликт обнаруживается и передача данных возобновляется снова через определенный интервал времени.

Попытка передачи данных может быть выполнена сразу после необходимости в их передаче, что позволяет организовать очень быструю работу в небольших сетях. Однако скорость передачи данных резко падает с увеличением количества элементов и загрузки сети.

Доступ с передачей маркера. Метод используется для сетей Token Ring и ArcNet, имеющих топологию «кольцо». Маркер (особая комбинация бит) постоянно циркулирует по кольцу. Чтобы послать данные, компьютер должен дождаться прихода маркера и захватить его. После завершения передачи компьютер отпускает маркер, и его может захватить следующий компьютер.

Доступ по приоритету запроса. Метод используется только для сетей с концентраторами, соответствующих стандарту IEEE 802.12 (Ethernet со скоростью передачи данных 100 Мбит/с - 100VG-AnyLAN). Концентраторы управляют доступом к кабелю, последовательно опрашивая все элементы сети и выявляя запросы на передачу. Получив одновременно несколько запросов, концентратор отдает предпочтение запросу с более высоким приоритетом.

При объединении компьютеров в локальной сети роль того или иного компьютера может быть не одинакова. Обычно различают серверы и рабочие станции.

Сервер - это компьютер, который предоставляет свои ресурсы другим компьютерам локальной сети. Он должен обеспечивать безопасность данных и авторизацию доступа к ним. Ниже перечислены основные типы серверов:

  • 1) файл-сервер используется как централизованное хранилище информации, представляющей интерес для группы пользователей;
  • 2) сервер приложений предоставляет свои вычислительные мощности для выполнения «тяжелого» приложения; при этом на маломощные клиенты передаются по запросам только результаты выполненной работы. Чаще всего такими приложениями бывают системы управления БД;
  • 3) сервер удаленного доступа служит для доступа с удаленного компьютера (по телефонной линии) к локальной сети;
  • 4) сервер печати обеспечивает совместное использование принтеров локальной сети;
  • 5) почтовый сервер занимается пересылкой электронных сообщений между пользователями.

Серверы могут быть выделенными и невыделенными. В первом случае сервер выполняет только задачи управления сетью и не может использоваться как рабочая станция. Во втором случае параллельно с управлением сетью сервер может использоваться и как рабочая станция.

Клиент (рабочая станция) - компьютер, который использует ресурсы других компьютеров сети и выступает потребителем информации с сервера.

В некоторых случаях деление компьютеров сети на серверы и клиенты достаточно условно; один и тот же компьютер в одно и то же время может выступать и в роли сервера локальной сети, и в роли рабочей станции.

В одноранговой сети все компьютеры равноправны. Каждый компьютер функционирует и как сервер, и как клиент. «Владельцы» компьютера самостоятельно предоставляют в совместное использование ресурсы собственного компьютера, т.е. каждый пользователь может частично выполнять функции администратора сети. Одноранговые сети обычно используются при не слишком большом количестве компьютеров в сети (не более 10-15) и в тех случаях, когда к сети не предъявляются высокие требования по производительности и уровню защиты. Одноранговые сети достаточно просты в управлении и настройке и не требуют от пользователя специальных знаний.

В одноранговой сети каждый компьютер может выполнять функции сервера, но эти функции весьма ограничены. Обычно выделяют файл- серверы и серверы печати. Организовать сервер приложений в одноранговой сети не удается.

В операционные системы Microsoft Windows встроена поддержка одноранговых сетей - для такой сети не требуется дополнительного программного обеспечения.

Важно

Если необходимо организовать работу в сети большого количества пользователей, то использование одноранговой сети становится нецелесообразным: резко падает производительность сети и возникают проблемы администрирования. Большинство локальных сетей используют выделенные серверы, которые специально оптимизированы для быстрой обработки запросов от пользователей и защиты данных. В больших сетях производительность существенно зависит оттого, насколько правильно распределены сетевые функции между серверами. Обычно роль файл-сервера, сервера приложений и почтового сервера выполняют разные компьютеры.

Сети на основе сервера позволяют обеспечить централизованное управление доступом к данным, защиту данных, регулярное резервное копирование наиболее важной информации, надежность хранения за счет дублирования информации в реальном времени (зеркальные диски). Но главное достоинство таких сетей - возможность одновременной работы большого количества пользователей при минимальных потерях производительности.

Некоторые операционные системы позволяют использовать сервер в качестве невыделенного сервера. Такой компьютер может выполнять все функции сервера и одновременно являться рабочей станцией. Следует помнить, однако, что в таком режиме производительность работы сервера значительно снижается (для небольших сетей это допустимо). Выигрыш - дополнительное рабочее место.

Возможна организация сетей комбинированного типа. Такие сети совмещают достоинства одноранговых сетей и сетей на основе сервера. При этом на компьютерах-клиентах могут функционировать операционные системы, поддерживающие только одноранговые сети. Пользователи могут предоставлять в совместное использование ресурсы своих компьютеров (каталоги, диски, принтеры). Операционные системы компьютеров- серверов при этом обеспечат функционирование всех серверных служб, необходимую защиту данных на сервере и администрирование доступа. Построение такого типа сетей, но мнению многих сетевых администраторов, является наиболее гибким и рациональным решением.

  • Права на торговую марку принадлежат Объединению крупнейших производителейкомпьютерной техники и беспроводных устройств Wi-Fi (URL: http://www.wi-fi.org).

В настоящее время экспертами и представителями бизнеса самым эффективным способом создания единой информационной среды в компании признано построение локальных сетей. Локальная сеть (LAN) - группа подсоединенных друг к другу компьютеров, способных совместно использовать общие ресурсы. Данные передаются в виде пакетов, при этом для управления данным процессом используются разные технологии. На данный момент наиболее востребованной технологией является Ethernet - технология передачи данных посредством кабеля. Физической средой для канала передачи данных в проводной сети служат кабели, обычно это витая пара либо оптоволоконный кабель. Единое информационное пространство в компании необходимо для того, чтобы ее сотрудники - пользователи сети - имели возможность быстро обмениваться данными, вместе пользоваться разнообразными ресурсами и устройствами и выполнять многие другие действия, необходимые для успешного осуществления предприятием своей основной деятельности.

Ключевые преимущества локальных сетей для бизнеса:

Обеспечение непрерывного доступа персонала компании к общим ресурсам - документам, базам данных и пр., сохраняющее время и обеспечивающее высокий уровень коммуникации сотрудников;

Возможность совместного использования офисной техники - принтеров, факсов, сканеров, копиров, позволяющая сэкономить на приобретении дополнительных устройств;

Простота и легкость перемещения и добавления рабочих мест и оборудования, снижающая затраты средств и времени персонала компании;

Повышение безопасности критически важной коммерческой информации за счет использования систем защиты данных.

Специалисты компании ALP Group осуществляют работы по организации и построению коммутируемых локальных сетей, используя современные технологии и собственный серьезный опыт, накопленный за многие годы создания, сопровождения и технической поддержки инженерных систем для отечественного бизнеса. Создание локальной сети - ответственный процесс, требующий высокой степени профессиональной подготовки и уровня квалификации. Ведь от стабильности работы LAN зависит стабильная работа всей компании.

Основные требования к локально-вычислительной сети

Легкость управления

Адаптация под наиболее популярные виды кабелей и устройств

Наличие запасных каналов и потенциала для последующего расширения и оптимизации

Этапы построения компьютерных сетей

1. Разработка. Включает в себя обследование территории, на которой предполагается построить локальную сеть, обсуждение с клиентом задач, которые она будет выполнять, формирование технического задания и выбор оборудования.

2. Установка и . На этом этапе производится прокладка кабеля, после которой производится установка и последующая настройка оборудования, ПО и системы защиты данных.

3. Тестирование. Проводится проверка ЛВС на предмет ее работоспособности, стабильности, безопасности и соответствия принятым нормам и стандартам качества.

4. Гарантийное и постгарантийное обслуживание. Предоставление поддержки и проведение профилактических и ремонтных работ сети и оборудования.

Обмен информацией в ЛВС происходит по определенным правилам, которые называются протоколами. Различные протоколы описывают разные стороны одного типа связи. При этом, взятые вместе, они образуют стек протокола. Рабочие станции, которые подключены локальной сети, можно объединить между собой несколькими способами. Конфигурацию сети или способ соединения ее элементов принято называть топологией. Специалисты выделяют три основные схемы объединения компьютеров при построении локально-вычислительной сети - «звезда», «общая шина» и «кольцо».

«Звезда». Является наиболее распространенной. При использовании топологии каждый узел (отдельная рабочая станция) подсоединяется к ЛВС с помощью собственного кабеля, один разъем которого подключается к сетевому адаптеру, а другой - к концентратору.

Эксплуатация сети, созданной по этому принципу, дает предприятию несколько важных преимуществ:

Достаточно небольшая стоимость прибавления новых рабочих мест (примерно до 1 тыс. единиц);

Независимое функционирование компьютеров: если в одном из них произойдет сбой, остальные продолжат свою работу.

Следует учитывать, что топология «звезда» имеет и свои недостатки. Если концентратор окажется неисправным, то подключенные к нему станции тоже не смогут работать. Также при создании локальной сети по типу «звезды» может потребоваться кабельная трасса значительной протяженности.

«Общая шина». Топология, при использовании которой информация проходит через рабочие станции, параллельно подключенные к магистрали (главному кабелю). Однако данные по запросу получает только адресат, имеющий IP-адрес, с которого была запрошена информация. Неудобством данного принципа организации локально-вычислительной сети можно считать то, что при нарушении соединения одного ПК с магистралью произойдет сбой во всех остальных. Стоит учесть и тот факт, что конфигурация по типу «общей шины» не всегда сможет соответствовать повышенным требования предприятия к уровню производительности ЛВС.

«Кольцо». Представляет собой способ последовательного соединения ПК друг с другом и передачу по кругу одностороннего сигнала. Фактически каждый ПК повторяет и усиливает сигнал, передавая его далее по сети. Данная схема также имеет свой недостаток: если в одной рабочей станции произойдет сбой, вся работа сети будет остановлена. Также стоит отметить и ограничения общей протяженности. Однако значительным преимуществом данной топологии можно считать оптимальную балансировку нагрузки на оборудование и удобство при прокладке кабеля.

Наиболее подходящая для организации ЛВС топология всегда выбирается индивидуально. Основными критериями выбора являются конкретные потребности той или иной компании. Очень часто применяемая схема представляет собой комбинацию различных топологий. Например, конфигурация «снежинка» используется в высотных зданиях. При данном принципе создания локальной сети необходимо использование файловых серверов для разных рабочих групп компании и общего центрального сервера.

Особенности LAN

На предприятиях для локальных сетей характерна организация рабочих групп - объединения нескольких персональных компьютеров в одну группу с единым названием. За бесперебойное функционирование LAN в целом или ее некоторых участков отвечают сетевые администраторы. В сложных сетях права администраторов строго регламентированы, также осуществляется запись действий каждого члена группы сетевых администраторов.

Создание локальной сети наиболее часто проводится на базе технологии Ethernet. Для организации простых сетей применяют маршрутизаторы, модемы, коммутаторы и сетевые адаптеры. В обычных локальных сетях принято использовать статическую либо же динамическую маршрутизацию.

Построение LAN обычно предполагает применение технологии двух первоначальных уровней сетевой модели OSI - канального или физического. Их функциональности достаточно для осуществления работ в рамках одной из наиболее распространенных топологий - «кольца», «звезды» или же «общей шины». ПК, используемые при построении корпоративной сети, могут поддерживать протоколы и более высокого уровня. Другие протоколы могут быть установлены и задействованы в узлах сети, но осуществляемые с их помощью функции уже не будут относиться непосредственно к LAN.

Специалисты ALP Group выполнят весь комплекс работ по созданию локальной сети Вашей компании с использованием современных технологий и соблюдением всех международных стандартов - качественно и в оптимальные сроки.