
- •Оглавление.
- •§ 2. Выдача разрешений на ресурсы……………………………………………………...77
- •Глава 2. Работа в лвс на рабочей станции под управлением операционной системы Windows 98 se.
- •§1. Настройка рабочей станции для работы в лвс.
- •Настройка свойств сети.
- •Вкладка «Конфигурация».
- •Клиент для сетей Microsoft.
- •Драйвер сетевой карты.
- •Установленный в сети протокол.
- •Раскрывающийся список «Способ входа в сеть».
- •Кнопка «Доступ к файлам и принтерам».
- •2. Вкладка «Идентификация».
- •3. Вкладка «Управление доступом».
- •§ 2. Как отдать свои ресурсы в общее пользование.
- •2.1. Предоставление своих ресурсов в общее пользование.
- •На уровне пользователей.
- •На уровне ресурсов.
- •2.2. Доступ к сетевым ресурсам.
- •С помощью инструмента «Сетевое окружение».
- •С помощью автоматического подключения сетевых дисков.
- •Печать на сетевом принтере.
- •Выход из сети и наблюдение за использованием своих ресурсов.
- •Глава 3. Работа в лвс на рабочей станции под управлением операционной системы Windows xp Professional на файловой системе fat.
- •§1. Настройка рабочей станции под управлением Windows xp Professional для работы в лвс.
- •1. Вкладка окна свойств сетевого подключения Общие.
- •1.1. Список: Подключение через:
- •1.1.1. Общие.
- •1.1.2. Вкладка Дополнительно.
- •1.1.3. Вкладка Драйвер.
- •1.1.4. Вкладка Ресурсы.
- •1.1.5. Вкладка Управление электропитанием
- •1.2. Список: Компоненты, используемые этим компьютером:
- •1.2.1. Клиент для сетей Microsoft.
- •1.2.2. Служба доступа к файлам и принтерам Microsoft.
- •1. Параметры ip.
- •4. Параметры.
- •2. Вкладка окна свойств сетевого подключения Проверка подлинности.
- •1. Общие.
- •2. Состав.
- •3. Путь сертификации.
- •3. Вкладка окна свойств сетевого подключения Дополнительно.
- •Что может и чего не может брандмауэр Windows
- •1. Общие
- •2. Исключения.
- •3. Дополнительно.
- •3.1. Список подключений, для которых активизируется брандмауэр.
- •3.1.1. Службы.
- •3.2. Ведение журнала безопасности.
- •3.3. Параметры протокола icmp
- •3.4. Параметры по умолчанию.
- •§2. Доступ к сетевым ресурсам с рабочей станции под управлением Windows xp Professional для работы в лвс.
- •§3. Выдача разрешений на доступ к сетевым ресурсам с рабочей станции под управлением Windows xp Professional .
- •Лабораторная работа № 1.
- •Контрольные вопросы:
- •Задание:
- •Порядок выполнения работы:
- •Оформление отчета:
- •Домашнее задание:
- •Глава 4. Безопасность лвс
- •Учётные записи.
- •Разрешения.
- •Группы.
- •§ 1.Управление учётными записями пользователей и группами.
- •1.1. Создание новых пользователей.
- •1.2. Настройка свойств пользователей.
- •Вкладки Свойств пользователя:
- •1. Общие.
- •2. Адрес
- •3 . Учётная запись
- •4. Профиль.
- •5 . Телефоны.
- •Сеансы.
- •Удалённое управление.
- •Профиль служб терминалов.
- •О рганизация.
- •Член групп.
- •Входящие звонки.
- •Лабораторная работа № 2.
- •Контрольные вопросы:
- •Задание:
- •Порядок выполнения работы :
- •Оформление отчета:
- •Домашнее задание:
- •1.3. Создание новых групп.
- •. Настройка свойств групп.
- •§ 2. Выдача разрешений на ресурсы.
- •Назначение разрешений на файлы.
- •Назначение разрешений на папки и диски fat32.
- •Назначение разрешений на файлы диска ntfs.
- •2.2. Назначение разрешений на папки диска ntfs.
- •Выдача разрешений на доступ к папке из сети.
- •2.2.2. Выдача разрешений на доступ к локальной папке.
- •2.3. Назначение разрешений на диски.
- •2.3.1. Выдача разрешений на доступ к диску из сети.
- •2.3.2. Выдача разрешений на доступ к локальному диску.
- •Лабораторная работа № 3.
- •Контрольные вопросы:
- •Задание:
- •§ 3. Междоменные отношения.
- •Создание доменов.
- •3.2. Установка междоменных отношений и свойства домена.
- •2 . Доверия.
- •Управляется.
- •3.3. Электронная почта Windows 2000 Server..
- •§ 4. Настройка политики безопасности системы.
- •Политики учётных записей.
- •Локальные политики.
- •3. Журнал событий.
- •4. Группы с ограниченным доступом.
- •5. Системные службы.
- •6. Реестр.
- •7. Файловая система.
- •Лабораторная работа № 4.
- •Контрольные вопросы:
- •Задание:
- •§ 5. Аудит. Средства мониторинга.
- •5.1. Аудит системы.
- •Фильтр.
- •5.2. Средства мониторинга.
- •Приложения.
- •Процессы.
- •Быстродействие.
- •Лабораторная работа № 5.
- •Контрольные вопросы:
- •Задание:
МИНИСТЕРСТВО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ СРЕДНЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
БОРИСОГЛЕБСКИЙ ТЕХНИКУМ ИНФОРМАТИКИ
И ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ
Чернышов Ю.Г.
Лабораторный практикум
с элементами теории
по предмету:
“Компьютерные сети”
Учебное пособие
Издание третье,
переработанное и дополненное.
БОРИСОГЛЕБСК 2005
УДК 002:372.9
ББК 74Я8
Ч 50
Рецензент:
Могилёв А.В. – доктор педагогических наук, профессор, зав. кафедрой новых информационных технологий и средств обучения ВГПУ.
Чернышов Ю.Г.
Лабораторный практикум с элементами теории по предмету:
“Компьютерные сети”- Борисоглебск.
Учебное пособие.3-е издание.
ISBN
Учебное пособие предназначено для изучения теоретических аспектов администрирования локальных вычислительных сетей и реализации изученного материала на лабораторно-практических занятиях с элементами лекции. Ввиду нехватки теоретического времени для внедрения изучаемых тем в лекционный материал данное пособие составлено таким образом, что перед конкретным практическим заданием рассматриваются необходимые темы для реализации навыков сетевого администрирования.
Рекомендуется для проведения лабораторно-практических занятий в средних специальных учреждениях для студентов отделения 2202 “Автоматизированные системы обработки информации и управления”, а также других тождественных специальностей.
Для студентов специальности 2202:
Данное пособие должно стать вашим помощником в процессе освоения администрирования локальных вычислительных сетей. При самостоятельном изучении необходимо не просто просматривать рисунки, а внимательно изучать и заучивать представленную на них информацию. Только такой подход поможет вам в дальнейшем успешно выполнить лабораторные работы.
УДК 002:372.9
ББК 74Я8
Оглавление.
Глава 1. Понятие, значение и виды компьютерных сетей……………………..…………….. .4
Глава 2. Работа в ЛВС на рабочей станции под управлением операционной
системы Windows 98 SE……………………………………………………………………………..5
§1. Настройка рабочей станции для работы в ЛВС…………………………………….5
§ 2. Как отдать свои ресурсы в общее пользование……………………………………..9
2.1. Предоставление своих ресурсов в общее пользование……………………..……...9
2.2. Доступ к сетевым ресурсам…………………………………………………..…….14
2.3. Печать на сетевом принтере…………………………………………………..……17
2.4. Выход из сети и наблюдение за использованием своих ресурсов………….……22
Глава 3. Работа в ЛВС на рабочей станции под управлением операционной системы Windows XP Professional на файловой системе FAT…………………………………………….24
§1. Настройка рабочей станции под управлением Windows XP ……………………...24
§2. Доступ к сетевым ресурсам с рабочей станции под управлением Windows XP .46
§3. Выдача разрешений на доступ к сетевым ресурсам с рабочей станции под управлением Windows XP Professional …………………………………………………………..53
Лабораторная работа № 1: Настройка ЛВС в Windows 98SE. Настройка сетевой карты, установка драйвера адаптера и сетевого протокола. Организация доступа к сетевым ресурсам. Сетевая печать.…………………………………………………………………………………… …59
Глава 4. Безопасность ЛВС и администрирование доменов…………………….……………60
§ 1.Управление учётными записями пользователей и группами…………………….27
1.1. Создание новых пользователей…………………………………………………….62
Настройка свойств пользователей…………………………………………………65
Лабораторная работа № 2: Управление учётными записями пользователей. Назначение прав пользователям, вход пользователей в разные домены. Отработка навыков ремонта и модернизации сетей Fast Ethernet и Ethernet 10Base2. ………………………………………..….73
1.3. Создание новых групп……………………………………………………………..74
1.4. Настройка свойств групп………………………………………………………….75
§ 2. Выдача разрешений на ресурсы……………………………………………………...77
2.1. Назначение разрешений на файлы………………………………………………..77
Назначение разрешений на файлы диска FAT32………………………...78
Назначение разрешений на файлы диска NTFS……………………..…...80
2.2. Назначение разрешений на папки NTFS…………………………………….…....83
Выдача разрешений на доступ к папке из сети…………………………..83
2.2.2. Выдача разрешений на доступ к локальной папке…………………. …..85
2.3. Назначение разрешений на диски…………………………………………………86
2.3.1. Выдача разрешений на доступ к диску из сети………………………..….86
2.3.2. Выдача разрешений на доступ к локальному диску……..………………89
Лабораторная работа № 3: Создание групп пользователей. Выдача разрешений на ресурсы в среде Windows 2000 Server на диски FAT32 и NTFS………………………………………..…….89
§ 3.Междоменные отношения……………………………………………….…………….90
3.1. Создание доменов……………………………………………………….………....90
3.2. Установка междоменных отношений и свойства домена……………………….91
3.3. Электронная почта в среде Windows 2000 Server………………………..……….95
§ 4. Настройка политики безопасности системы……………………………………… 97
Лабораторная работа № 4: Создание доменов. Работа в разных доменах. Электронная почта в среде Windows 2000 Server .Настройка политики безопасности.……………………………….105
§ 5. Аудит. Средства мониторинга…………………………………………….………...107
5.1. Аудит системы…………………………………………………………..………...107
5.2. Средства мониторинга…………………………………….……………………...112
Лабораторная работа № 5: Безопасность информации в сетях. Аудит. Мониторинг………114
Глава 1. Понятие, значение и
виды компьютерных сетей.
В современной жизни слово «сеть» ассоциируется не с атрибутом рыболовства, а с элементом высоких компьютерных технологий. И действительно, компьютерные сети, ещё несколько лет назад бывшие признаком грамотно организованной корпоративной работы и свидетельством благополучного финансового положения, стали упоминаться в беседах обычных домашних пользователей.
Современное производство требует высоких скоростей обработки информации, удобных форм её хранения и передачи. Необходимо также иметь динамичные способы обращения к информации, способы поиска данных в заданные интервалы; реализовывать сложную математическую и логическую обработку данных. Управление крупными предприятиями требуют участия в этом процессе достаточно крупных коллективов. Такие коллективы могут располагаться в различных районах города, в различных районах страны и даже в различных странах. Для решения задач управления, обеспечивающих реализацию экономической стратегии, становятся важными и актуальными, скорость и удобство обмени информацией, а также возможность тесного взаимодействия всех участвующих в процессе выработки управленческих решений. Поэтому в настоящий момент особо актуально внедрение во все сферы человеческой жизнедеятельности компьютерных сетей.
Существует несколько причин бурного роста и внедрения сетей :
Возможность совместного пользования дорогостоящим периферийным оборудованием,
Передача больших объёмов информации на огромные расстояния.
Возможность играть в сетевые игры, как непосредственный аспект развития корпоративных систем.
Существует большое количество направлений, по которым классифицируются сети. Нас в дальнейшем будет интересовать 2 основных типа сетей: локальный вычислительные сети ( в дальнейшем ЛВС) и глобальные вычислительные сети (в дальнейшем ГВС или просто Internet).
Одним из наиболее интересных и захватывающих явлений в мире сетей является непрерывный рост Internet. Двадцать лет назад сеть Internet охватывала лишь несколько десятков узлов, сейчас же она превратилась в производственную систему обмена данными, которая объединяет миллионы людей абсолютно во всех странах мира. Она будет первой сетью, которой мы коснёмся на лабораторно-практических занятиях.
ЛВС по территориальному признаку отличаются компактностью. Они объединяют компьютеры одного помещения, этажа, здания, группы компактно расположенных сооружений. Группы сотрудников, работающие над одним проектом в рамках локальной сети, называются рабочими группами. В рамках одной локальной сети могут работать несколько рабочих групп. У участников рабочих групп могут быть разные права для доступа к общим ресурсам сети. Совокупность приёмов разделения и ограничения прав участников ЛВС называется политикой сети. Управление сетевыми политиками называется администрированием сети. Лицо, управляющее организацией работы участников ЛВС, называется системным администратором.
ЛВС делится на два основных типа: одноранговые сети, в которых управление предаётся от одного ПК к другому, и централизованные, в которых управление сетью осуществляется специализированным мощным компьютером-сервером. Ввиду ограничений одноранговых сетей максимальное распространение получили ЛВС с сервером. Почти для всех предприятий характерны серверные ЛВС.
Серверные ЛВС разделяются по методам доступа. Бывают следующие виды методов доступа:
Ethernet
Token Ring
ARCnet
FDDI
Каждый из них классифицируется по определённым признакам, но метод доступа является именно тем критерием, который выбирает пользователь при покупке сети. Это своего рода стандарт, как оборудования, так и работающих в сети программ.
Рассмотрим кратко каждый метод доступа:
Ethernet первоначально создавался для топологии «общая шина».
Топология- это физическое строение сети, то есть то, как между собой соединены компьютеры. Для ЛВС основными является 3 вида топологий: общая шина, кольцо и звезда, а также комбинация выше перечисленных топологий
Также Ethernet различается по типу используемой физической среды передачи- кабелю.
Кабели бывают трёх видов: 1. Витая пара TP. Самой распространенной витой парой для построения сетей является неэкранированная витая пара UTP, состоящая из четырёх кабельных пар. 2. Коаксиальный кабель. ЛВС на основе толстого RG-62 и тонкого RG-58 коаксиальных кабелей уже мало распространены, что связано с ограничениями на параметры сети, накладываемые кабелем.
3. Волоконно-оптический. Это дорогой, сложный в монтаже, но чрезвычайно высокопроизводительный кабель. На его основе строятся корпоративные высокоскоростные сети.
По типу кабеля Ethernet делится на следующие виды:
1. Ethernet 10Base2 и Ethernet 10Base5 соответственно на кабелях RG-62 и RG-58.
Первая цифра в классификации означает скорость передачи в Мб/с, Base-немодулированная цифровая передача, последние символы – тип кабеля.
2. Ethernet 10BaseT на основе UTP4. Данная конфигурация ограничена одним концентратором(hub), к которому звездообразно подключаются рабочие станции и сервер.
3. Fast Ethernet на основе UTP4. Новшество данной конфигурации состоит в возможности применения коммутатора(swich), который может связывать между собой hubы. Таким образом реализуется иерархическая структура, имеющая возможность связывать в сеть бесконечное количество компьютеров.
Token Ring для топологии «кольцо» на основе RG-58 и UTP.
ARCNet для топологии «звезда» на основе RG-58 и UTP.
FDDI для любых топологий на только волоконно-оптического кабеля.
В БТИВТ установлена ЛВС Fast Ethernet на основе кабеля UTP4, объединяющая 6 кабинетов-рабочих групп: kab8,kab10, kab12, kab13, kab14,kab15. В каждом кабинете по 7-8 рабочих станций: comp81, comp146 и т. д. Первая цифра в имени рабочей станции означает номер кабинета, вторая номер компьютера слева от входа. Рабочие станции подключаются к hubам, расположенным в каждой рабочей группе. Hubы соединяются с помощью Swich, находящимся в 14 кабинете. К swich подключается управляющий сервер из кабинета 11.
Данная сеть является самой распространенной, надёжной, модульной и недорогой.