
- •Корпоративные сети
- •Определение
- •Корпоративная сеть
- •Сеть Ethernet – «общая шина»
- •Сеть масштаба отдела
- •Сеть «кампуса»
- •Корпоративная сеть
- •Протокол X.25
- •Технология xDSL
- •ADSL
- •Протокол Frame relay
- •Протокол Frame relay
- •Сеть интранет
- ••сети доступа (access network);
- •Технологии глобальных сетей
- •http://www.lessons-tva.info/edu/telecom-glob/m2t2_1glob.html
- •Подключение ЛВС к глобальной ВС
- •Глобальная ВС
- •Подключение различных сетей к Интернету
- •Структуры глобальных сетей IP
- •Структуры глобальных сетей
- •Сеть Интернет предоставляет следующие услуги:
- •Электронная почта
- •Сервисы электронной почты
- •Виды электронной почты
- •Функции электронной почты
- •MНS/MOTIS network service – сетевая служба, обеспечивающая работу электронной почты.
- •Администрирование сети
- •Централизованное администрирование
- ••Распределенное администрирование
- ••Администрирование по операционным системам
- •Информационная безопасность сетей
- •Выделяют следующие классы отказов:
- •3. Отказ поддерживающей инфраструктуры– возникает по следующим причинам:
- •Средства обеспечения информационной безопасности
- •Средства обеспечения информационной безопасности
- •Типы защиты сети
- •Защита файлов
- •Брандмауэры
- •Идеальный персональный брандмауэр должен выполнять шесть функций:
- •Функции брандмауэра:
- •Недостатки брандмауэров
- •Firewall
- •Proxy-сервер (Прокси-
- •IDS (Система Выявления Атак)
- •Система контроля целостности ПО и конфигурации
- •Система мониторинга и оповещения о неисправностях
- •Система удаленного администрирования

Структуры глобальных сетей
Сеть Интернет предоставляет следующие услуги:
•Telnet
•Rsh (Remote Shell) – удаленный доступ
•NFS (Network File System) – распределенная файловая система
•Lpr – сетевая печать, то есть отправка файлов на печать на
•удаленном (сетевом) принтере;
•Lpq – сетевая печать, показывает файлы, стоящие в очереди на
•печать на сетевом принтере;
•Talk – обеспечивает установление взаимодействия («разговора») с пользователем удаленного компьютера, при этом на экране дисплея одновременно виден вводимый текст и ответ удаленного пользователя;
•Intunnet – позволяет получить доступ к серверу ЛВС NetWare, с которым отсутствует непосредственная связь по ЛВС, но есть связь по сети Интернет;
•Whois – адресная книга сети Интернет, абонент которой имеет возможность по своему запросу получить информацию о принадлежности удаленного компьютера и о пользователях;
•Finger – получение информации о пользователях удаленного компьютера;
•Webster – сетевая версия толкового словаря английского языка;
•факссервис – дает возможность пользователю отправлять со общения по факсимильной связи, пользуясь факссервером сети;
•электронный переводчик – осуществляет перевод текста с одного языка на другой, обращение к электронным переводчикам происходит через электронную почту;
Электронная почта
Электронная почта (electronic mail) – средства передачи сообщений или документов между пользователями без применения бумажного носителя.
Электронная почта предназначена для передачи между пользователями любых сообщений, включающих тексты, речь, изображение. Для хранения сообщений перед их передачей используются электронные почтовые отделения. Они могут быть международными, национальными, региональными, фирменными и т. д.
Сервисы электронной почты
•срочная и несрочная доставка;
•многоадресная доставка;
•передача сообщений адресатам, не имеющих персональных компьютеров (при помощи доставки почтальонами);
•временное хранение;
•извещение о недоставленных сообщениях;
•информирование адресатов о поступивших для них сообщениях;
•предоставление справочника адресатов;
•проверка полномочий пользователей.
Виды электронной почты
Взависимости от типа сообщения – тексты, мозаичная графика, геометрическая графика, многотоновые изображения, речь – выделяют три вида электронной почты.
•Первый вид называется телетекстом. Он предназначен для передачи текстов.
•Следующий вид – видеотекст – обеспечивает передачу изображения и текстов.
•Последний вид называется речевой почтой.
Функции электронной почты
•ввод документов в систему и вывод документов;
•передача документов в постовые ящики пользователей и обмен ими между ящиками;
•проверка и исправление ошибок, возникающих при передаче сообщений;
•пересылка подтверждений о доставке документов;
•рассылка документов по спискам адресов;
•изменение адресов.
MНS/MOTIS network service – сетевая служба, обеспечивающая работу электронной почты.
Задачами этой сетевой службы являются хранение, копирование, передача и выдача адресатам самых разнообразных сообщений.
Пользователь имеет возможность не только формировать и отправлять по необходимому адресу сообщение, но также выбирать вариант его доставки, устанавливать уровень защиты данных.
Структура сетевой службы MHS/MOTIS содержит два основных компонента: агент передачи сообщений и агент пользователя.
Агент передачи сообщений, именуемый также электронным почтовым отделением, выполняет функции, связанные с хранением и обработкой сообщений.
Администрирование сети
Модели администрирования сети и способы обеспечения безопасности
Администрирование сети можно организовать одним из четырех основных способов:
•централизованно на всем предприятии;
•по отделам или группам («распределенное» администрирование);
•по операционным системам;
•в виде сочетания предыдущих способов.
•Модели администрирования небольших и крупных, сложных систем могут совпадать. Они будут отличаться масштабами, но не по сути.
Централизованное администрирование
•В модели с централизованным администрированием один человек, группа или отдел занимается администрированием всей сети организации, ее пользователей и ресурсов.
•Главным и очень серьезным недостатком централизованной схемы является ее недостаточная масштабируемость и отсутствие отказоустойчивости. Производительность центрального компьютера всегда будет ограничителем количества пользователей, работающих с данным приложением, а отказ центрального компьютера приводит к прекращению работы всех пользователей.
•Эта модель хорошо подходит небольшим и средним организациям, но может оказаться медленной и неэффективной для крупного или географически разбросанного предприятия. Однако с точки зрения безопасности централизованное администрирование является наилучшим. Оно гарантирует, что системная политика и процедуры являются однообразными для всей организации.
•
•Распределенное администрирование
•При распределенном администрировании управление сетью осуществляется на уровне отдела или рабочей группы.
•Минусы: чем больше групп имеется в системе, тем больше доверительных отношений им требуется, что повышает возможность того, что в систему проникнет злоумышленник и воспользуется этими доверительными отношениями, чтобы добраться до совершенно секретной информации.
•