Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
АИСБУ и КИТ / КИТ / KISshp_2.docx
Скачиваний:
21
Добавлен:
08.07.2023
Размер:
1.32 Mб
Скачать

19. Сети Интранет и Экстранет. Требования, предъявляемые к кс.

Интернет-технологии - это технологии создания, поддержки информационных ресурсов (сайтов, блогов, форумов, электронных библиотек), обеспечения доступа к ним и использования.

Интранет - внутренняя КС, построенная на интернет-технологиях. Это внутренний вэб-портал, кот решает задачи конкретной компании; это сайт, кот доступен только в рамках локальной сети, невидим в поисковых системах и требует авторизацию при входе. Доступ к страницам портала осущ-ся через спец интерфейсы. Достоинства: низк риск, простота технологий, открытость.

Корпоративный портал - закрытый сайт, действующий в пределах сети предприятия, на котором размещаются закрытые корпоративные материалы, и предоставляющий доступ уполномоченным пользователям к системе автоматизированного управления, а также закрытой электронной почте.

По технической реализации сеть Интранет практически не отличается от сети Интернет: она предоставляет те же виды сервисов (web-сайты, электронная почта, ftp, телеконференциии др.), использует те же программные средства (браузеры, web-серверы, ftp-серверы) и протоколы (стек протоколов ТСР/IP, прикладные протоколы HTTP, POP3, , IMAP, FTP, и др.).

Экстранет - защищённая от несанкционированного доступа КС, кот использует интернет-технологии для внутрикорпоративных целей для предоставления части КИ и корпоративн приложений партнёрам орг-ии; также это невидимый в поисковых системах корпоративн сайт в Интернете, доступ к кот имеют только авторизованные пользователи или пользов-ли с опред IP-адресами. Доступ предоставляется администратором по заявке пользов-ля.

Основные требования, предъявляемые к современным КС:

- масштабируемость (означает возможность наращивания мощностей серверов: производительности, объема хранимой информации и т.д., - и территориальное расширение сети;

- надежность сети (один из факторов, определяющих непрерывность деят-и организации);

- производительность (рост числа узлов сети и объема обрабатываемых данных предъявляет постоянно возрастающие требования к пропускной способности используемых каналов связи и производительности устройств, обеспечивающих функционирование КИС);

- экономическая эффективность (экономия средств на создание, эксплуатацию и модернизацию сетевой инфраструктуры при постоянном росте масштаба и сложности корпоративной сети);

- информационная безопасность (обеспеч-е стабильности и безопасн-и бизнеса в целом, защиты хранения и обработки в сети конфиденциальной инф-ии).

20. Организация сетевого доступа к ресурсам ис.

Предоставление ресурса в общее пользование предполагает выполнение следующих действий:

  • разрешение обнаружение компьютера в корпоративной сети;

  • предоставление конкретных ресурсов компьютера к доступу с других компьютеров;

  • парольная защита;

  • выбор круга пользователей общего ресурса (для всех участников сети; для конкретных компьютеров или групп компьютеров сети; конкретных пользователей сети);

  • установка прав доступа к общему ресурсу – выбор уровня разрешений (чтение; чтение и запись; удаление; полный доступ).

Реализация сетевого доступа к общим ресурсам осуществляется с помощью протокола общего доступа (SMB).

SMB (Server Message Block) - сетевой протокол для удаленного доступа к файлам, принтерам и другим общим ресурсам, авторизации пользователей и обмена сообщениями.

В локальных сетях исп-ся следующие основные методы доступа компьютеров к линиям связи для передачи данных: приоритетный, маркерный, случайный.

Ethernet – самый распространенный стандарт передачи данных в локальных сетях. Сеть интернет основывается на идее объединения мн-ва независимых сетей почти произвольной архитектуры. Ключом к быстрому росту сети Интернет стал открытый доступ к осн документам, особенно к спецификациям протоколов. Основой передачи данных в сети интернет явл-ся стек протоколов TCP/IP.

Определены 4 уровня взаимодействия: прикладной, транспортный, уровень межсетевого взаимодействия, уровень сетевых интерфейсов.

Осн задачами TCP/IP: разбивка блока данных на пакеты, маркировки пакетов, доставка всей инф-ии компьютеру получателя, контроль последоват-и передаваемой инф-ии, повторная отправка недоставленных пакетов в случае сбоев работы сети.

IP протокол явл-ся стержнем всей архитектуры стека TCP/IP и реализует концепции передачи пакетов по IP-адресу используя тот маршрут, который в данный момент явл-ся оптимальным.

В структурные компоненты сети Интернет включаются:

- маршрутизаторы – спец устройства, кот связывают отдельные локальные сети между собой путем непосредственной адресации каждой из подсетей с помощью IP-адресов;

- прокси-сервер – спец компьютер, позволяющий пользователям локальн сети получать инф-ю, хранящуюся на компьютерах в сети интернет;

- DNS-сервер – спец компьютер, хранящий доменные имена.

Для защиты локальн сети используются файрволлы. В сети они обеспечивают фильтрацию прохождения информации в обе стороны и блокируют несанкционированный доступ к компьютеру или локальной сети извне.

Соседние файлы в папке КИТ