Масштабованість (scalability) означає, що мережа дозволяє нарощувати кількість вузлів і довжину зв'язків у дуже широких межах, при цьому продуктивність мережі не погіршується. Для забезпечення масштабованості мережі доводиться застосовувати додаткове комунікаційне устаткування і спеціальним чином розподіляти структуру мережі.
Прозорість (transparency) мережі досягається в тому випадку, коли мережа представляється користувачам не як безліч окремих комп'ютерів, зв'язаних між собою складною системою кабелів, а як єдина традиційна робоча станція із системою поділу часу
Сумісність або інтегрованість означає, що мережа здатна містити в собі найрізноманітніше програмне й апаратне забезпечення, тобто в ній можуть співіснувати різні операційні системи, що підтримують різні стеки комунікаційних протоколів, і працювати апаратні засоби і додатки різних виробників. Мережа, яка складена з різнотипних елементів, називається неоднорідною чи гетерогенною, а якщо гетерогенна мережа працює без проблем, то вона є інтегрованою. Основний шлях побудови інтегрованих мереж – використання модулів, виконаних відповідно до відкритих стандартів і специфікацій.
3.Універсальне та спеціалізоване апаратне забезпечення комп'ютерних систем і мереж, які використовуються на об'єкті практики
У своїй роботіЗолочівський вузол поштового зв’язку використовує наступний апаратний комплекс:
- сервер-роутер на базі IntelPentium ІІІ 550 Мhz, 128 MbRAM, 40 GbATA 100, 2 xLAN-CARD (вихід в мережу Інтернет та підтримка корпоративної мережі);
- сервер для бухгалтерії на базі AMDDuron 1.4 Ghz, 128MbRAM, 20 GbATA 100;
- локальна мережа - Ethernet. Побудована з використанням двох 8-ми портових switchфірми Surecom. Як фізичне середовище передачі даних використовується вита пара UTP-5;
- 3 модеми IDC-2814 , що забезпечують доступ до корпоративної мережі через міжміський телефонний зв’язок;
- блокибезперебійногоживлення фірми APC(в залежності від потреб використовуються різні моделі);
- персональні комп’ютери різноманітних конфігурацій (від Pentium 100 Mhz до PentiumIV 1,7 Ghz). Використовуються як офісні машини (набір текстів, електронних таблиць, формування звітності та ін.);
- принтери Epson LX-300, Epson LX-300+, HP 1100A, OKI B4200L.
На підприємстві використовується резервування електромережі: від короткотермінових зникнень електроенергії комп’ютерна техніка захищена блоками безперебійного живлення; якщо електроживлення не відновлюється через 3 хвилини – вмикається автономна дизельна-електростанція.
4.Універсальне та спеціалізоване програмне забезпечення комп'ютерних систем і мереж, які використовуються на об'єкті практики
У підрозділах адміністрації, технічної підтримки і бухгалтерії використовується операційна система Windows 95, 98.
На сервері-роутері встановлено операційну систему FreeBSDREALESE 5.2.1.
Сервером для бухгалтерії керує SCOOpenServer4.5.
Захист від зовнішніх атак здійснюється відповідним налаштуванням граничного маршрутизотора під керуванням FreeBSD (налаштуванню підлягає служба IPWF2), який перешкоджає проникненню помилкового пакету даних у мережу.
Для доступу до ресурсів Unix-машин на підприємстві використовується стандартна система захисту цієї операційної системи. Захист від доступу, що не санкціонується, здійснюється за допомогою процедури введення логіну-пароля.
Доступ до конкретного ресурсу здійснюється за допомогою різних серверів.
Авторизація- це право на доступ до деякого об'єкта або на виконання якої-небудь системної дії. У більшості систем UNIX всі рішення з приводу доступу приймаються на основі простих дискреційних критеріїв, або виходячи з того, чи є root власником процесу, що здійснює доступ. Кореневий бюджет має повноваження на виконання таких системних дій, які не може виконувати ніякий інший процес. Операційна Система визначає два типи авторизації: авторизація ядра і авторизація підсистеми. Авторизація ядра пов'язана з процесами. (Процес - це програма, що виконується в системі в даний момент.) Вони дозволяють процесу виконувати певні дії, якщо процес наділений необхідними привілеями. Авторизація підсистеми пов'язана з користувачами. Вони дозволяють користувачеві виконувати спеціальні дії за допомогою команд підсистеми (надійні утиліти і програми). Підсистема - це зв'язний набір файлів, пристроїв і команд, що служать для виконання деякої функції.
На серверах відключені невживані сервіси, що знижує можливість проникнення стороннього, але не виключає його зістовідсотковоюімовірністю. Кожний день на спеціальних інформаційних серверах публікується інформація про виявлення «дір» в захисті конкретної версії програмного забезпечення. У обов'язок системного адміністратора мережі входить постійно стежити за такого роду інформацією і своєчасно оновлювати версії програмних продуктів, що використовуються в роботі фірми.
Фізичний доступ до серверів обмежений тільки працівниками технічного персоналу.
До відповідних ресурсів серверів мають доступ тільки авторизовані користувачі, ведеться сувора політика регулярної зміни паролів, що дозволяє отримати додаткові гарантії безпеки.
Також, на підприємстві використовуються автоматизовані робочі місця (АРМ):
- „Електронний переказ” Система призначена для прийому-передачі грошових електронних переказів, внутрішньо корпоративних телеграм, службових повідомлень.
- „Автоматизована система реєстрованої кореспонденції”. Призначена для полегшення роботи з реєстрованою кореспонденцією: покликана підняти надійність та швидкість проходження реєстрованої кореспонденції. На даний момент відбувається її впровадження в роботу.
Нажаль детальніша інформація по цих системах знаходиться під грифом ДСК.
5. Рекомендації щодо поліпшення існуючих на об'єкті практики технологічнихпроцесів створення та використання комп'ютерних систем і мереж та їхпрограмного забезпечення
Розглянувши існуючий комплекс апаратного і програмного забезпечення можна виділити такі недоліки:
- відсутність системи автоматичного резервного копіювання важливої інформації на серверах та робочих станціях;
- моральна зношеність частини апаратного забезпечення;
- використання на робочих станціях застарілих операційних систем Windows 95 та 98;
- недостатня документованість програмних продуктів власного виробництва (АРМ);
- часткова недостача комп’ютеризованих робочих місць в період створення різноманітних форм звітності.
Для вирішення данних задач необхідно таке апаратне забеспечення:
- RAID-система створення гарантованої копії інформації з можливістю гарячої заміни носіїв (з підтримкою системи запису та корекції помилок RAID5) для використання на серверах;
- заміна частини персональних комп’ютерів на нові, створення нових комп’ютеризованих робочих місць.
Програмне забеспечення:
- Провести модернізацію операційних систем до Windows 2000 або WindowsXP з останніми виправленнями (ServicePack 4 для Windows 2000 та ServicePack 1 для WindowsXP);
- NortonGhostEnterpriseEdition або аналогічне, яке дозволяє проводити резервне копіювання важливої інформації з робочих станцій на виділений сервер або робочу станцію.
6. Індивідуальне завдання.
Моїм індивідуальним завдання було написати програму, яка автоматизувала процес створення сортувальної таблиці передплатних видань.
Завдання наступне: в районі є 28 відділень зв’язку. Нехай 1-ше відділення виписало 30 примірників, 2-ге – 40, 3-тє – 25, 4-те – 5, інші не виписали жодного; в загальному всі відділення виписали 100 примірників якогось видання. В такому вигляді до Львівської дирекції і йде замовлення на передплачене видання („нам потрібно 100 примірників певного видання”). При цьому інформація про конкретного замовника заноситься до спеціальної картотеки форм СП-5 („1-ше відділення замовило 30 примірників певного видання” і т.д.).
На наступному етапі з заданою періодичністю видання починає надходити з обласної дирекції. Приходить воно у вигляді стосу з ста примірників. Для того, щоб знати, скільки примірників перенаправити у певні районні відділення нам потрібна сортувальна таблиця наступного вигляду:
Відділення1 | Відділення2 | Відділення3 | . . . | Відділення 28 |
Видання | 30 | 25 | 4 | - |
Видання | 2 | 5 | 5 | 5 |
Видання | 3 | 3 | 3 | 25 |
Створюється вона на основі даних карток СП-5 з картотеки.
Заповнення такої таблиці трудомісткий процес: одна людина витрачає на нього в середньому 25-30 годин, тобто це приблизно 3-4 дні безперервної клопіткої роботи. За умови автоматизації цього процесу за допомогою комп’ютерної техніки, створення такої таблиці займе приблизно 4-6 годин за умови введеної картотеки форм СП-5.
Реалізація.
Дане завдання я розділив на дві частини: створення картотеки періодичних видань і підтримання її в актуальному стані; формування сортувальної таблиці.
Мовою реалізації була вибрана мова Web-програмуваня PHP.
Перша частина програми складається з кількох модулів. Спочатку користувач вводить в Web-формі індекс потрібного видання; дані з форми попадають в скріпт, який перевіряє коректність введеного індексу (введений індекс порівнюється з індексами всіх передплатних видань України, для цього існує спеціальний електронний каталог видань в вигляді файлу бази даних), також, користувач заповнює виведену форму СП-5 для заданого видання. Після виконання цього скріпта керування передається іншому модулю: цей модуль вносить введені дані з Web-форми, створеної попереднім скріптом в файл бази даних (DataBaseFile).
Друга частина програми складається з двох скріптів: перший створює на основі файлів картотеки форм СП-5 сортувальну таблицю у вигляді файла баз даних, інший виводить дані з цього файлу в вигляді придатному для друку.