Специалисты нашей фирмы осуществят проектирование и монтаж локальной вычислительной сети в соответствие с Вашими потребностями, настроят программное обеспечение на всех серверах и персональных компьютерах, для обеспечения их продуктивной работы в сети.
По желанию заказчика возможно удалённое администрирование сети закреплённым сотрудником нашей фирмы.
Локальные вычислительные сети (ЛВС) – это построение передачи данных в территориально ограниченном пространстве (офис, здание). ЛВС на сегодняшний день является одни из ключевых элементов инфраструктуры развивающегося предприятия. От работы локальных вычислительных сетей зависит стабильность производства информационных систем, а значит и развитие бизнеса в целом. ЛВС в первую очередь необходима любому крупному предприятию (банк, проектный институт и др.). Для таких предприятий на первый план выходит надежность и защищенность функционирования их информационных систем.
Все современные вычислительные сети делятся на 2 вида: одноранговые и с централизованным управлением. Компьютеры, подключенные к одноранговой сети равноправны, т.е. любой компьютер может стать как сервером, так и клиентом. Пользователь компьютера, подключенного к такой сети, сам решает какие файлы и какую информацию можно открыть в доступе другим участникам сети. Компьютеры в одноранговых сетях образуются в рабочие группы. Одноранговые группы обычно состоят из 2-10 компьютеров. Лица ответственного за настройку и безопасность – администратора, в такой сети обычно нет. В локальных вычислительных сетях существует понятие политики безопасности – совокупности настроек, позволяющих определить права доступа каждого пользователя к той или иной информации распространяющейся по сети. В одноранговой сети каждый отдельный пользователь сам решает, какие файлы будут доступны в общее пользование, а какие нет. По мере вхождения в такую сеть новых компьютеров, она становится менее управляемой.
В сетях с централизованным управлением политика безопасности, определяемая одним человеком – администратором, общая для всей сети. К примеру, в операционной системе Windows, сетевая структура состоит из пользовательских компьютеров и северов, использующую одну общую политику безопасности. Такая сетевая структура называется доменом. Помимо политики безопасности в домене присутствует информация о пользовательских бюджетах (имя и пароль пользователя сети, права и полномочия).
На сегодня существует огромное число способов, с помощью которых можно соединить компьютеры между собой в единую сеть. Передача данных между компьютерами в сети имеет неравномерный характер, т.к. производится в основном по запросам, который пользователь посылает, а ПК в автономном режиме может предоставить ему эту информацию. Через второсортный телефонный канал документ, размеры которого могут быть большими, будет передаваться большое количество времени, тем самым снижая работоспособность системы. Поэтому специально для межкомпьютерного соединения был разработан тип сети, где для передачи данных используется высокоскоростной кабель. Суть работы через такой кабель проста: пользователь всегда сам следит за загруженностью общего канала. Если текущая передача направлена к нему, то он ее принимает. Если же ему требуется что-то отправить, то он дожидается пока общий канал освободится, и пробует передать файл. Если же попытка отправки информации проходит одновременно, то происходит столкновение попыток – «коллизия», но выждав небольшой промежуток времени каждый пробует снова. Если же кому-нибудь удалось занять канал, то скорость передачи заметно возрастает, т.е. канал используется на полную. Такой тип сети называет Ethernet. Этот тип локальных сетей стандартизирован, и завоевал почти весь мировой рынок.
Другой тип сетей это WiFi. Этот тип сетей беспроводной. Т.е. вы можете передавать информацию на расстояния до 100 м. без провода. Можно к примеру настроить WiFi сеть у себя дома, чтобы не долбить стены, не проводить кабеля. Но хотелось бы отметить, что у таких типов сетей есть свои недостатки:
- Чувствительность к помехам. В некоторых районах при значительных радиочастотных загрязнений нормальная работа таких сетей невозможна. Падает скорость соединения, сами соединения часто рвутся.
- Сильное поглощение радиоволн железобетонными конструкциями, что приводит к ослаблению сигнала и соответственно падению скорости.
Понятие типология сети характеризует тип и способ соединения в сети, т.е. физическая структура сети. Существует 3 основных топологии сети: «шина», «звезда», «кольцо».
«Шина» – последовательное соединение ПК. Даная топология наиболее проста и используется повсеместно. В ней используется только один сетевой кабель, к которому подключены все персональные компьютеры и сервер. Такой кабель называется магистралью.
При типологии «звезда» каждая рабочая станция подсоединена непосредственно к концентратору – центральному компоненту. При этом персональные компьютеры не соединены между собой. Информация, отправленная пользователем, попадает на концентратор, а он уже переправляет на место назначения. Основное достоинство этого типа заключается в том, что если выйдет из строя какой-либо компьютер сети, то вся сеть остается работоспособной. Также положительным моментом считается централизованное подключение кабеля и управление конфигурацией сети. Минус заключается в большем расходе кабеля на организацию подобной системы. Концентратор является центральным связующим звеном в топологии звезда. Но сегодня этот элемент становится уже стандартным в ЛВС, так как очень часто встречаются комбинированные топологии.
Среди концентраторов выделяют активные и пассивные. Активные концентраторы генерируют и передают сигналы. Имеют до 24 портов подключения ПК. Пассивные концентраторы – это монтажные панели, коммутирующие блоки. Они просто пропускают через себя сигнал, не изменяя его.
Еще один вид топологии – это «кольцо». Персональные компьютеры в таком случае соединены с помощью кабеля в кольцо. Сегодня такая топология не распространена.
VPN – виртуальная частная сеть. Сеть, создаваемая поверх другой сети, например сети Интернет. Несмотря на то, что обмен информацией осуществляется по публичным каналам с использованием небезопасным протоколом, шифрование сети может сделать информацию невидимой для других, не состоящих в данной сети. При необходимом уровне реализации и требуемых настройках VPN может обеспечить необходимый уровень шифрования и безопасности. Структура VPN представлена в виде 2 частей: «внутренняя» сеть и «внешняя». Подключения к VPN отдельного персонального компьютера осуществляется с помощью сервера доступа, которые подключен как внутренней так и внешней сети. При попытке пользователя подключится к VPN сети, ему потребуется сначала пройти идентификацию, а затем аутентификацию. При успешном прохождении пользователем этих 2 процессов, он допускается к сети.
Администрирование локальных вычислительных сетей. Администраторы ЛВС несут ответственность за функционирование сети. Администраторы локальной вычислительной сети могут обеспечить оценку риска данных о правильных настройках ЛВС, включая средства ПК, программное обеспечение, информацию, и распределения задач ЛВС по ее составляющим. Также к функциям администратора относят обеспечение работы оборудования, составляющего ЛВС, нахождение и устранение сбоев в работе ЛВС, практическая реализация мероприятий, направленных на улучшения безопасности ЛВС и др.
Обеспечение безопасности локальных вычислительных сетей – очень сложная задача. Эта задача тем усложняется, чем больше персональных компьютеров входит в сеть. Наиболее приемлемым решением обеспечения сетевой безопасности будет принятие на работу профессионала, который будет за этим следить. Таким человеком может быть сетевой администратор, который не только следит за организацией службы локальной сети, но и обеспечивает ее безопасность. К сожалению, большинство компании пренебрегает предостережениями насчет безопасности своих сетей, это заканчивается в худшем случае большими финансовыми потерями. Нанимая на работу администратора, не мешайте, а наоборот помогайте всеми мерами обеспечить необходимую безопасность сети. Такой мерой может служить обучение персонала правилам безопасной работы в локальной сети. Если у вас нет возможности принять на работу администратора, следует обратить свой взор на фирмы специализирующиеся на вопросах, связанных с сетевой безопасностью. Наша фирма, имея штат опытных специалистов, поможет вам в вопросах сетевой безопасности. Мы дадим необходимые инструкции и рекомендации вам и вашему персоналу по безопасной работе в сети.
Еще одним «больным местом» в сетевой безопасности может служить системы доставки почты. Спамеры, используя открытые массовые системы рассылки почты, заставляют посмотреть антиспамовских ботов на вас с другой стороны. Мало того, что используя ваши сети, спамеры делают вам подарок в виде огромного количества внешнего трафика, еще и отправка почты с компьютеров подключенных к локальной сети будет вызывать трудности. Процесс восстановления репутации у почтовых систем очень долог и трудоемок.
Наша фирма обеспечит полную функциональность шлюзной системы (организацию доставки почты), выполнят и настроят установку программного обеспечения, помогут организовать защиту, как самой шлюзной системы, так и локальной вычислительной сети в целом.



