Смекни!
smekni.com

Областной центр занятости (подразделения в 5 городах области) (стр. 3 из 4)

Доступ к Интернету обеспечивают InternetConnectionWizard (у пользователя), UserGate - ProxyServer (на сервере), средство разделения доступа к модемам ModemCharingServer, который позволяет осуществлять совместное использование модемов, подключенных к серверу. Для выполнения запроса пользователя автоматически выбирается имеющийся свободный модем.

В WindowsXPprofessionalдля доступа к Internetвнутренней сети используется служба InternetConnectionSharing (далее ICS), или "Общий доступ к подключению Интернета". Эта служба осуществляет поддержку DNS и DHCP (поддержка DHCP происходит только для диапазона адресов 192.168.0.0/24) . Далее рассмотрим настройку сервера по шагам:

1) Зайдите в ПУСК / НАСТРОЙКА / СЕТЕВЫЕ ПОДКЛЮЧЕНИЯ / (START / SETTINGS / NETWORK CONNECTIONS) и выберите подключение настроенное на Internet (обратите внимание, что если подключение происходит через VPN, то и настраивать общий доступ нужно именно в нем, а не в сетевом подключении.)

2) Дважды кликните на подключении. Появится следующее окно. Откройте свойства этого подключения, нажав соответствующую кнопку.

3) Обратите внимание, что во вкладке "Общие" есть различные компоненты. Обязательно отключите компоненты "Клиент для сетей Microsoft" и "Службу доступа к файлам и принтерам сетей Microsoft". Зайдите во вкладку "Дополнительно".

4) Здесь и запускается служба ICS.

5) Отключите Брандмауэр Windows.

6) Установите галку "Разрешить другим пользователям сети использовать подключение к Интернет данного компьютера", снимите галку с "Разрешить другим пользователям сети управлять общим доступом подключения к Интернету". Жмите кнопку "ОК".

4.1 Настройка клиентских машин

1) Зайдите в ПУСК / НАСТРОЙКА / СЕТЕВЫЕ ПОДКЛЮЧЕНИЯ / (START / SETTINGS / NETWORK CONNECTIONS) и выберите подключение настроенное на локальную сеть. Зайдите в свойства этого подключения. В появившемся окне дважды щелкните по "Протокол Интернета TCP/IP".

2) "IP-адрес" - это адрес клиентской машины, который лежит в диапазоне (диапазон адресов зависит от IP в подсети) для первого общежития это 192.168.1.3-192.168.0.254 т.е. любой из этих адресов может быть указан (главное чтобы они не повторялись). "Маска подсети"- это еще один идентификатор сети выставляется он автоматически. Главное, чтобы на всех машинах он был одинаковым. "Основной шлюз" и "Предпочитаемый DNS-сервер" - здесь мы указываем IP адрес внутреннего интерфейса сервера (192.168.1.1). Для остальных клиентских машин все настройки те же, меняется только собственный IP адрес.

4.2 Установка Traffic Inspector

1) При установке ТИ на сервер выберите тип установки "Сервер".

2) После установки запустите консоль управления ТИ (Программы/Traffic Inspector/Администрирование).

3) Нажмите на вкладку "Конфигуратор", в появившемся окне выбираем "Используется внутренняя и внешняя сеть", жмем далее.

4) Внутренней сетью выбираем название внутреннего подключения (интерфейса) сервера.

5) Если сеть находится под полным контролем администратора, то указывать ее тут не нужно, а "публичная" подразумевает, что такая сеть требует дополнительных мер защиты. Жмем "Далее".

6) В программе используется автоопределение интерфейса RAS (VPN) сервера, так как он сразу после старта операционной системы может быть недоступен. Разрешить работу с RAS сервером - включите, если планируете делать VPN доступ. Интерфейс RAS сервера будет автоматически назначаться в программе как внутренний. Конфигурировать этот интерфейс как публичный - включить, если VPN-клиенты неподконтрольны администратору, иначе этот интерфейс будет сконфигурирован как локальный. Жмем "Далее".

7) Здесь выставляются порты прокси и веб сервера статистики, здесь менять ничего не будем. Жмем "Далее".

8) Здесь выбираем внешний интерфейс, кнопка "Выбрать с "белыми" IP адресами" работает как и "Выбрать с интернет IP адресами".

9) Галка "Разрешить сетевой экран" включает firewall.

10) Функция Advanced Routing может использоваться только в том случае, если подключений к Интернет несколько (станут активны параметры настройки на закладках "Роутинг" в настройках групп, клиентов и фильтров). Жмем "Далее".

11) Разрешаем SMTP шлюз, если у Вас в сети есть внутренний почтовый сервер. Если пользуетесь внешней почтой, то обязательно снимите эту галку. Жмем "Далее".

12) Выбираем "Нормальный" режим использования DNS. Подробности о других режимах можно посмотреть в справке. Жмем "Далее".

13) Применение установленной нами конфигурации.

14) После конфигурирования ТИ в консоли у Вас должны отобразиться интерфейсы внутренней и внешней сетей

15) Раскройте вкладку "Traffic Inspector" и выберите "Внутренние сети". В появившемся окне (см.рис) выберите "Добавить клиента".

16) В окне добавления клиента Вы можете задать его имя, способ авторизации, время доступа и другие необходимые Вам параметры (подробнее см. в справке, она доступна в любом окне консоли по нажатию F1).

17) Чтобы клиент мог пользоваться Интернетом он должен авторизоваться. Авторизация может быть разной в зависимости от выбранного способа (логин, IP, MAC и.т.п). Отдельно стоит отметить возможность авторизации через клиентского агента. В нем пользователь может видеть свой баланс, а также переключать режимы кэширования и блокировки. Агента можно загрузить с встроенного Веб-сервера программы, который доступен по адресу http:&bsol;<имя сервера>:8080, где "имя сервера" - это сетевое имя или IP компьютера на котором установлен ТИ (в нашем случае http:&bsol;192.168.0.1:8080). В настройках агента необходимо указать имя сервера или IP адрес его внутреннего интерфейса (в нашем случае 192.168.1.1).

4.Сервер БД обеспечивается с помощью сервера баз данных MySQL 5.x.x под FreeBSD (mysql install freebsd) (клиентская часть стоит на рабочих станциях, серверная – на сервере).

6.Настройка принтера в терминальном клиенте WTPRO

В этом режиме принтер доступен любому пользователю локальной сети. Алгоритм подключения принтера на терминальном сервере:

1. Заходим на сервер с учетной записью администратора

2. Пуск -> Настройка -> Принтеры и факсы -> Установка принтера

3. Ставим галку "Локальный принтер" и убираем галку " Автоматическое определение и установка принтера 'Plug ang Play' "

4. Ставим галку "Создать новый порт" и выбираем тип порта "Standart TC/IP Port"

5. Указываем IP адрес терминала, к которому подключен принтер. Оставляем примечание для себя.

6. Говорим что устройство это "Generic Network Card"

7. Готово

8. Выбираем драйвер для принтера или устанавливаем свой.

9. Называем принтер

10. Далее по желанию открываете или нет доступ к принтеру по сети. И печатаете пробную страницу. Если печать не получилась, то попробуйте установить параметр Односторонний обменPRINTER_W (PRINTER_W='on')

5. Этапы реализации проекта

5.1. Выбор, установка и монтаж сетевого оборудования

Сетевое оборудование можно разделить на 2 вида:

1. Неинтеллектуальное сетевое оборудование.

2. Интеллектуальное сетевое оборудование.

К неинтеллектуальному оборудованию относится кабельная система (кабели, разъемы, розетки, терминаторы и т.п.), а также некоторое коммутационное оборудование. Для построения сегментов выбираем в качестве среды передачи тонкий коаксиальный кабель,UTP категории 5 . Данный вид кабеля поддерживается большинством современных технологий, и достаточно дешевый

Остальное пассивное сетевое оборудование определяется типом выбранного кабеля, т.е. это коннекторы, розетки, терминаторы.

К активному сетевому оборудованию относятся сетевые карты (NIC), мосты (Bridge), концентраторы (Hub), коммутаторы (Switch), маршрутизаторы (Router) и т.д.

Коммутаторы обладают следующими достоинствами:

· Производительность — Коммутаторы ЛВС обеспечивают превосходную производительность, сокращая количество ЭВМ в сегменте до четырех, пяти или даже одной.

· Автоматическое распознавание пакетов и их автоматическая трансляция — эта возможность позволяет коммутаторам автоматически транслировать форматы кадра, например, Ethernet MAC в FDDI SNAP.

· Фильтры, подавляющие широковещательную передачу — Это свойство сглаживает эффект широковещательных штормов, позволяя установить фильтрацию непосредственно для порта.

· Поддержка многоадресной передачи — Коммутаторы, которые поддерживают многоадресную передачу, могут зарегистрировать порт в качестве члена группы многоадресной передачи.

· Подмножество функций маршрутизации 3-го уровня — Некоторые коммутаторы ЛВС поддерживают базовую IP-маршрутизацию 3-го уровня. Если IP-маршрутизация включена, коммутатор проверяет входящие пакеты и определяет тип протокола. Если это IP-пакет, то им занимается подпрограмма маршрутизации. В противном случае пакет передается подпрограмме коммутации.

· Поддерживает коаксиальный кабель и витую пару.

· Имеет относительно невысокую цену

Для подсоединения сегментов на коаксиальном кабеле используем концентратор HUB 5 port+BNC ACORP "HU5D" 100 Mbit/s.

Для объединения сегментов используем коммутаторы Switch 5 port+BNC GENIUS "GS4050N" 10/100 Mbit/s.

5.2.Установка и настройка сетевого программного обеспечения

Установку сетевого программного обеспечения можно разбить на следующие этапы:

1. Установить сетевые ОС на всех компьютерах (рабочие станции и серверы)

2. Установить приложения на серверах, обеспечивающие реализацию сетевых сервисов (доступ к файлам, электронная почта и др.).

3. Установить серверные части приложений на серверах, работающих по технологии Client/Server.

4. Установить клиентские части приложений на рабочих станциях, работающих по технологии Client/Server.

5.3 Настройка TCP/IP в локальной сети

Для того, чтобы настроить протокол TCP/IP нужно:

· Установить протокол TCP/IP на всех компьютерах в сети

· Дать каждой машине отдельный IP адрес по формату 192.168.x.y где значение "x" одинаково на всех машинах, а значение "y" у каждой свое. Кроме того, "y" не должен быть равен 0 или 255-ти.