Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
264
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Обеспечение безопасности сети

Безопасность сети включает в себя два основных компонента. Первый из них со­стоит в предотвращении несанкционированного доступа, а второй — обеспечение возможности восстановления данных после аварийных ситуаций.

Первая часть вопросов безопасности была затронута в разделе документации сети настоящей главы. Она состоит в том, чтобы сделать сеть максимально защищенной от несанкционированного доступа, это достигается путем задания политики безо­пасности, включающей в себя минимальную длину пароля, максимальный срок действия пароля, уникальность пароля (недопустимость повторения одного и того же пароля) и, возможно, разрешение пользователю входа в сеть только в определен­ное время дня или только в определенные дни недели. Эти параметры могут быть за­даны непосредственно, а сетевая операционная система обеспечит их выполнение.

Для обеспечения безопасности необходимо также добиться того, чтобы все поль­зователи знали сетевую политику компании и следовали ей. Примером такой поли­тики может быть запрещение использовать в качестве паролей имя, фамилию или клички домашних животных. Другим примером может служить требование к поль­зователям выходить из сети или включать защищенную паролем заставку экрана в тех случаях, когда они отходят от компьютера. Эти примеры демонстрируют пра­вила, которые будут выполняться пользователями только в том случае, если они хо­рошо понимают политику компании в области безопасности.

Восстановление данных

Восстановление данных, которое является второй частью обе печения безопасности сети, включает в себя защиту данных от потери. Для этого существует несколько методов и, как правило, одновременно используется более одного способа защиты данных. Как показано на рис. 18.7, тремя популярными способами защиты данных являются резерв­ное копирование данных на магнитную ленту, создание дисковых массивов, устойчивых к сбоям и использование модулей бесперебойного питания для предотвращения сбоев в оборудовании при внезапном отключении электроэнергии. В последующих двух разде­лах эти два метода будут обсуждаться более подробно. Третий метод будет описан в раз­деле "Внешние факторы".

Под резервированием данных (Data backup) понимается дублирование сохраняемых данных на магнитной ленте или на другом носителе, таком как переносной жесткий диск, диск CD-ROM, или DVD-ROM. Чаще всего для этой цели используется маг­нитная лента вследствие ее невысокой стоимости и большой емкости. Кассеты с лентой значительно дешевле переносных жестких дисков и способны хранить сравнительно больший объем информации. Недостатком магнитной ленты при обычном использовании, однако, является то, что данные на ней записываются и считываются только в последовательном порядке, так же, как музыкальные записи на кассетах для магнитофонов. Это означает, что как и при поиске нужной песни на кассете, это трудно сделать быстро и эффективно; столь же неудобно искать кон­кретный файл на магнитной ленте с данными. Магнитная лента может оказаться наилучшим вариантом резервирования данных для серверов, однако запись на дис­ки CD и DVD проще и дешевле при резервировании данных на рабочих станциях.

Важно чтобы резервирование данных происходило как можно более полно и бы­стро, поскольку это процесс может потреблять огромные сетевые ресурсы (полосу пропускания и вычислительную мощность процессора сервера). Для того чтобы полное резервирование происходило максимально эффективно, были разработаны различные способы резервирования. Большинство способов резервирования осно­ваны на использовании специального бита, называемого архивным в каталоге диска. Архивный бит хранится вместе с заголовком файла и устанавливается в единицу при каждом создании или изменении файла. Данный флаг указывает, требуется ли ре­зервировать этот файл. Если при резервировании происходит запись файла на маг­нитную ленту, то флаг обычно устанавливается в ноль. Это свидетельствует о том, что копия файла уже есть на ленте. Большинство компаний рекомендуют хранить резервные копии на лентах или иных носителях в огнестойком сейфе или в другом замкнутом помещении, на случай пожара или затопления водой.