Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Диплом копия.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
3.85 Mб
Скачать
      1. 2.2.1.3. Распределение прав доступа к внешним ресурсам и сервисам сети.

Доступ к внешним ресурсам будет открыт всем отделам, но некоторым из отделов не полностью. Понятно, что не всем сотрудникам компании требуется постоянный доступ в Интернет. Сотрудники не всегда используют корпоративные ресурсы исключительно по работе, поэтому задача учета трафика становится все более актуальной. Для ведения учета выходов в Интернет по пользовательским группам и индивидуально по каждому пользователю существуют системы учета Интернет трафика.

Таблица 4.

Название VLAN

HTTP

Telnet

FTP

DNS

RID

Полный

Нет

Полный

Полный

Adminhoz

Ограничен

Нет

Ограничен

Полный

Finans

Ограничен

Нет

Полный

Полный

Kommerh

Полный

Нет

Полный

Полный

      1. 2.2.1.4. Обеспечение безопасности работы с внешней сетью.

Для обеспечения безопасности работы с глобальной сеть интернет на рабочие станции будет установлена анти вирусная программа Kaspersky Small Office Security. Kaspersky Small Office Security — это решение, которое обеспечивает высочайший уровень защиты компьютеров и серверов вашей компании от современных интернет-угроз: вирусов, шпионских и других вредоносных программ, спама и хакерских атак. Превосходное качество защиты, высокая производительность, простота установки, настройки и использования продукта позволят не беспокоиться об информационных угрозах и сосредоточиться на решении бизнес-задач.

      1. 2.2.2. Требования к технологии управления сетью.

      2. 2.2.2.1. Архитектура управления сети.

Почти всегда архитектура управления сети использует одну и ту же базовую структуру и набор взаимоотношений. Конечные станции, такие как рабочие станции и другие сетевые устройства, прогоняют программные средства, позволяющие им посылать сигналы тревоги, когда появляются проблемы. Проблемы распознаются, когда превышен один или более пенктов, заданных пользователем. Управляющие объекты запрограммированы таким образом, что после получения этих сигналов тревоги они реагируют выполнением одного, нескольких или группы действий, включающих:

  • Уведомление оператора

  • Регистрацию события

  • Отключение системы

  • Автоматические попытки исправления системы

Управляющие объекты могут также опросить конечные станции, чтобы проверить некоторые переменные. Опрос может быть автоматическим или его может инициировать администратор. На эти запросы в управляемых точках отвечают "агенты". Агенты - это программные модули, которые накапливают информацию об управляемом устройстве, в котором они расположены, хранят эту информацию в "базе данных управления" и предоставляют ее в управляющие объекты, находящиеся в рамках "систем управления сети", через протокол управления локальной сети. В число известных протоколов управления сети входят "the Simple Network Management Protocol (SPMP)" (Протокол Управления Простой Сети) и "Common Management Information Protocol (CMIP)" (Протокол Информации Общего Управления). "Management proxies" (Уполномоченные управления) - это объекты, которые обеспечивают информацию управления от имени других объектов.