скачать рефераты
  RSS    

Меню

Быстрый поиск

скачать рефераты

скачать рефератыРеферат: Разработка корпоративной ИВС

Надо сразу отметить следующий факт. Удаленный пользователь, будь то одиночный РС или группа РС, объединенных в ЛВС может поддерживать только три разновидности удаленного доступа[14,]. Среди них: эмуляция терминала, удаленное управление, или удаленный контроль и удаленный узел. Эмуляция терминала безвозвратно устарела, поэтому мы о ней говорить не будем. Остаются два других варианта. Но какой из них лучше? Кратко посмотрим, что они из себя представляют и проанализируем ситуацию с целью выбора наиболее оптимального решения.

Удаленное управление - это взаимосвязь удаленного пользователя с центральной ЛВС, при которой в этой ЛВС выделяется один компьютер, которым , в принципе и управляет удаленный клиент. По сети сети не передаются все данные и управляющая информация, а только коды клавиатуры.

Удаленный узел - это подключение, когда удаленная станция рассматривается как локальная. Этой станции присваивается свой сетевой адрес, как и любому компьютеру в локальной сети. Она снабжается всеми утилитами, необходимыми для работы в локально-вычислительной сети.

Рассмотрим, когда лучше использовать удаленное управление, а когда удаленный узел[10]:


Ситуации, более подходящие для удаленного управления:

·     запросы к большим центральным базам данных;

·     доступ к DOS-приложениям;

·     использование одной копии приложения на центральной ЛВС многими пользователями;

·     использование маломощными переносными компьютерами(типа laptop и notebooc) высокопроизводительных процессоров рабочих станций центральной ЛВС.

Ситуации, более подходящие для удаленного узла:

·     выполнение клиентской части приложения типа клиент-сервер на удаленном узле;

·     организация прозрачного доступа к ресурсам центральной ЛВС;

·     отсутствие возможности у центральных сетей выделять рабочие станции для поддержки удаленных пользователей, применяющих удаленное управление;

·     связь через коммутируемые цифровые службы с минимальным временем соединения.

Попробуем проанализировать вышесказанное. применительно к нашей ситуации . Надо сказать, что удаленным пользователям необходимо обращение к центральным базам данных, что является плюсом в пользу удаленного управления. Но есть большое НО. Администрация Владимирской области не может выделить сразу 25 рабочих станций , тем более, если со временем количество удаленных пользователей будет расти. Именно из-за этих ценовых соображений необходимо выбирать удаленный доступ с удаленными пользователями в режиме удаленного узла.

Далее рассмотрим , как можно подключаться к сети Х.25 и какие при этом возможности имеют удаленные пользователи.

1.5.1.1. Вариант 1.

 Рис.1.5.1. Вариант 1.

На каждой из ЛВС организуется коммуникационный сервер(сервер удаленного доступа) со специальным аппаратным и программным обеспечением, необходимых для доступа к сетям Х.25 (рис.1.5.1). Серверы удаленного доступа обычно организуют временный канал между удаленным клиентом и центральной ЛВС, Отдельные узлы в различных местах устанавливают соединение с сервером удаленного доступа, регистрируются в сети как непосредственно подключенные клиенты и разрывают канал по окончании работы.

Для этого способа характерно следующее: равноправное взаимодействие между локальными сетями администрации Владимирской области и районными пользователями (все со всеми). Как следствие из этого, самые широкие возможности (вплоть до многопользовательского двустороннего доступа к удаленным базам данных). Подключение ведется по выделенным линиям связи. Передача ведется в синхронном режиме (Х.25) с помощью синхронных модемов.

Если применить критерий цена-производительность, то можно увидеть, что расходы на установление такого соединения в несколько раз превышают производительность системы (для нашей ситуации). Этот способ применяют для объединения больших ЛВС между собой с большим объемом трафика.

1.5.1.2. Вариант 2.

При такой организации топология сети сводится к следующему виду В ЛВС АВО организуется сервер удаленного доступа или устанавливается маршрутизатор с соответствующим ПО. В ЛВС районных пользователей - маршрутизатор или мост/маршрутизатор. Такая структура позволяет сразу нескольким районным пользователям иметь одновременный доступ к ресурсам ЛВС АВО(рис.1.5.2)..

 Рис 1.5.2. Вариант 2.

Подключение таких ЛВС к сети Х.25 происходит по выделенным каналам связи по протоколу Х.25. Цена такого варианта немного ниже, чем в первом случае, но есть и определенные проблемы (например, ограничение по количеству одновременно работающих удаленных пользователей).

Вариант применим в тех случаях, когда есть необходимость в доступе к ресурсам одной ЛВС сразу нескольких пользователей другой ЛВС.

1.5.1.3. Вариант 3.

Этот вариант предусматривает в себе следующее. В хост ЛВС АВО устанавливается специальная карта Х.25 (допустим Eicon card) или же устанавливается маршрутизатор(и то и другое будет являться сервером удаленного доступа). В РС ЛВС районных пользователей должна быть установлено специальное программное обеспечение, позволяющее работать пользователям с ресурсами ЛВС АВО в режиме удаленного узла (рис.1.5.3).

При такой организации возможен односторонний доступ к ресурсам ЛВС АВО со стороны РС районных пользователей. Подключение ведется следующим образом: со стороны ЛВС АВО выделенный канал (используется синхронный модем);со стороны районных пользователей коммутируемый или выделенный канал (используется асинхронный модем(Х.28)).

Естественно, этот вариант не дает возможности полного взаимодействия между структурами. Цена на реализацию этого варианта ниже, чем во втором случае, а производительность остается такой же. Отличие в том, что во втором случае есть возможность работы сразу нескольким пользователям ЛВС района с ресурсами ЛВС АВО. В нашем случае число одновременно работающих пользователей ограничивается числом свободных телефонных каналов.

 Рис 1.5.3. Вариант 3.

Рис. 1.5.4. Подключение г.Радужный к сети Х.25

1.5.1.4. Выводы

 Дело в том, что в нашем варианте нет необходимости в том, чтобы множество пользователей какой-нибудь одной из удаленных ЛВС обращались к ресурсам ЛВС АВО и, тем более, в равноправном взаимодействии ЛВС между собой. Надо заметить, что не мало важную роль имеет критерий цены, следовательно, третий рассматриваемый нами вариант наиболее подходит для решения поставленной задачи (п.1.1)..

1.5.2. Подключение г.Радужного

Особое внимание надо уделить городу Радужному. Точнее не ему, а тому как подключить пользователя, находящегося в нем. Так как в нем нет узла сети Global Х.25, то необходимо принять другие меры, отличные от выше сказанных.

Доступ к ЛВС АВО пользователь из г.Радужный будет осуществлять следующим образом(см рис.1.5.4). Через асинхронный модем пользователь по коммутируемой или выделенной линии соединяется с городским узлом связи и далее , так же по выделенной или коммутируемой линии связи соединяется с Владимирским узлом сети Global Х.25.

Так происходит вход пользователя в сеть и он, как и все остальные РП может связаться с ЛВС АВО.

1.6. Аппаратное обеспечение

1.6.1. Общий обзор оборудования для корпоративных сетей

Корпоративная сеть - это достаточно сложная структура, использующая различные типы связи, коммуникационные протоколы и способы подключения ресурсов. С точки зрения удобства построения и управляемости сети следует ориентироваться на однотипное оборудование одного производителя. Однако, практика показывает, что поставщиков, предлагающих максимально эффективные решения для всех возникавших задач, не существует. Работающая сеть всегда является результатом компромисса - либо это однородная система, неоптимальная с точки зрения цены и возможностей, либо более сложное в установке и управлении сочетание продуктов различных производителей. Далее мы рассмотрим средства построения сетей нескольких ведших производителей и дадим некоторые рекомендации по их использованию.

Все оборудование с ней передачи данных можно условно разделить на два больших класса - периферийное, которое используется для подключения к сети оконечных узлов, и магистральное или опорное, реализующее основные функции сети - коммутацию каналов, маршрутизацию и т.д. Четкой границы между этими типами нет- одни и те же устройства могут использоваться в разном качестве или совмещать те и другие функции. Следует отметить, что к магистральному оборудованию обычно предъявляются повышенные требования в части надежности, производительности, количества портов и дальнейшей расширяемости. Периферийное оборудование является необходимым компонентом всякой корпоративной сети. Функции же магистральных узлов может брать на себя глобальная сеть перелачи данных, к которой подключаются ресурсы. Как правило, магистральные узлы в составе корпоративной сети появляются только в тех случаях, когда используются арендованные каналы связи или создаются собственные узлы доступа.

Периферийное оборудование корпоративных сетей с точки зрения выполняемых функций также можно разделить на два класса. Во-первых, это маршрутизаторы (routers), служащие для объединения однородных LAN (как правило, IP или IPX) через глобальные сети передачи данных. В сетях, используюших IP или IPX в качестве основного протокола - в частности, и той же Internet, -маршрутизаторы используются и как магистральное оборудование, обеспечивающее стыковку различных каналов и протоколов связи. Маршрутизаторы могут быть выполнены как в виде автономных устройств, так и программными средствами на базе компьютеров и специальных коммуникационных адаптеров.

Второй широко используемый тип периферийного оборудования - шлюзы (gateways), реализующие взаимодействие приложений, работающих в разных типах сетей. В корпоративных сетях используются в основном шлюзы OSI, обеспечивающие взаимодействие локальных сетей с ресурсами Х.25 и шлюзы SNA, обеспечивающие подключение к сетям IBM. Полнофункциональный шлюз всегда представляет собой программно-аппаратный комплекс, поскольку должен обеспечивать необходимые для приложений программные интерфейсы.

Рассмотрим теперь, особенности реализации некоторых из описанных выше функций в конкретных видах оборудования. Практика показывает, что оборудование, которое Вы выбираете для того, чтобы подключиться к уже существующей сети пакетной коммутации, либо построить небольшую чисто корпоративную сеть Х.25 отличается от оборудования, которое Вы выбрали бы для построения сети большего размера, предназначенную для коммерческого использования.

1.6.1.1. RAD Data Communication

Во многом выбор будет зависеть от способа реализации в оборудовании пользовательского ин терфейса, а также от метода передачи по сети управляющей и статистической информации. Именно в этой области виды оборудования, поставляемые различными компаниями, разнятся в наибольшей степени. Поясним сказанное на конкретном примере. Оборудование Х.25 фирмы RAD Data communications очень удобно при использовании его в качестве средств доступа к сетям X.25, а также для построения ведомственных сетей. Это связано с тем, что все функции управления в объеме достаточном для конфигурирования ПАДа и ЦКП, и для сбора статистической информации со всех узлов сети реализованы во встроенном программном обеспечении ПАДов и ЦКП (ПО, хранящемся в ПЗУ устройства).

 Для обращения к этим функциям, вам достаточно иметь ПК, с установленным на нем любым стандартным пакетом эмуляции терминала. С такого ПК, подключенного к любому асинхронному порту любого узла сети, вы можете сконфигурировать любой другой узел сети, а также получить статистическую информацию о функционировании любого узла в сети (количество переданных пакетов и кадров различных типов по каждому каналу узла, количество кадров и пакетов, принятых с ошибкой, наличие ситуации приостановки потока данных по каждому из каналов и др.). Дополнительный сервис заключается в том, что весь пользовательский интерфейс реализован в виде системы вложенных меню, с выдачей контекстных подсказок. Это дает возможность даже не слишком подготовленному пользователю производить контроль и настройку сети.

При использовании линий связи на основе медной проволоки в зависимости от диаметра и длины провода может применяться оборудование различных фирм-изготовителей. Очень широкий спектр оборудования представлен фирмой RAD Data Communications. При невысоких требованиях к скорости на 4-х проводных линиях протяженностью до 25 километров модем МТМ-15 позволяет получить скорость до 19200 бит/сек. При необходимости увеличения скорости ло 32...64 Кбит/сек можно применять МТМ-20, который работает на линиях до 15 километров. На более коротких линиях связи (до 5 км) можно получить еще более высокую скорость: молем ASM-20 работает на скорости до 128 Кбит/сек, а модем ASM-24 - на скорости до 144 Кбит/сек. На коротких линиях ло 1 километра можно получить скорость в канале 2 Мбит/сек при использовании модема ASM-40. На 2-х проводных линиях до 5-ти километров можно применить ASM-31 который работает на скоростях до 144 Кбит/сек.

1.6.1.2. Мемотес Соммunication

Несколько другой подход реализован например в оборудовании Memotec Communications. Работа с этим оборудованием предполагает наличие системы управления, т.е. специального ПО, устанавливаемого на компьютере. Это связано, как с тем, что встроенный в само оборудование пользовательский интерфейс является командно-ориентированным, так и с тем, что в оборудовании фирмы Memotec реализованы специальные функции, рассчитанные на взаимодействие с системой управления. Достаточно сложный командно-ориентированный интерфейс рассматриваемого оборудования дает преимущества подготовленному пользователю, т.к. с его помощью администратор сети может более оперативно и гибко производить конфигурирование сети. Однако даже для подготовленного пользователя являются полезными функции по автоматизации процесса конфигурирования, предоставляемые системой управления. Упоминавшиеся выше специальные функции включают в свой состав оперативный сбор информации ( alarms) о всех возникающих в сети аварийных ситуациях. Причем, администратор сам может принимать решения, какие ситуации считать аварийными, а какие нет. Например, явно нет смысла сообщать об искаженных кадрах, если их процент не слишком высок. Кроме того, системой управления собирается тарификационная информация. Вся эта информация выдается в режиме реального времени по инициативе узлов сети.

 Для организации обмена в режиме реального времени, передаваемая информация организуется по возможности наименее избыточно. Информация, поступающая от узлов, хранится системой управления в базе данных. Ясно, что все описанные функции, необходимы для построения сравнительно большой коммерчески используемой сети, однако являются избыточными в противном случае, т.к. требуют более высокой квалификации от обслуживающего персонала, а также вложения дополнительных средств в оборудование. В случае с оборудованием фирмы Memotec эти вложения правда не слишком велики, т.к. система управления стоит всего $2500 и может устанавливаться на недорогих персональных компьютерах. Однако это достаточно нетипичный случай. Обычно системы управления стоят гораздо дороже.

1.6.1.3. Cisco Sistems

Маршрутизаторы Cisco Systems

CISCO серии 2500 представляют собой широкий диапазон относительно дешевых многопротокольных решений для соединения LAN сетей на базе Ehernet и Token Ring. Имеют фиксированную аппаратную структуру, программно наращиваемы в функциональном плане. Для маршрутизаторов этой серии существует семь вариантов ОС - от простейшей IP Feature Set ( поддерживает только IP,HDLC, РРР, X.25, Frame Relay, SMDS, ISDN) до Enterprise Feature Set с поддержкой исчерпывающего множества протоколов. При использовании данного вида маршрутизаторов можно начать работу с минимальной конфигурации функций и наращивать его по мере необходимости.

Каждая модель серии 2500 поддерживает как минимум два из следующих интерфейсов: Ethernet, Token Ring, Synchronous Serial, Asynchronous Serial, ISDN BRI, Hub port interface.

 Комбинации интерфейсов подобраны таким образом, чтобы маршрутизаторы этой серии максимально удовлетворили потребности пользователей.

 Маршрутизаторы с одним интерфейсом локальной сети:

CISCO 2501 1 Ethernet, 2 Serial

CISCO 2502 1 Token Ring, 2 Serial

CISCO 2503 1 Ethernet, 2 Serial, 1 ISDN BRI

CISCO 2504 1 Token Ring, 2 Serial, 1 ISDN BRI

Маршрутизаторы специального назначения и конфигураиии:

CISCO 2501CF 2 Serial, CFRAD(Frame Relay) software (+1Ethernet)

CISCO 2502CF 2 Serial, CFRADsoftware (+1Token Ring)

CISCO 2503I 1Ethernet, 1 ISDN BRI, 1 ISDN software (+1 Serial)

CISCO 2504I 1Token Ring, 1 ISDN BRI, 1 ISDN software (+2 Serial)

Комбинированные - Маршрутизаторы/НОВ:

CISCO 2505 1Ethernet(8 hub ports), 2 Seriat

CISCO 2507 1Ethernet(16 hub ports), 2 Serial

CISCO 2516 1Ethernet(14 hub ports), 2 Serial, 1 ISDN BRI

CISCO 2517 1Token Ring(11 hub ports), 2 Serial, 1 ISDN BRI

Access servers (Серверы доступа):

CISCO 2509 1Ethernet, 2 Serial, 8 Asynch

CISCO 2510 1Token Ring, 2 Serial, 8 Asynch

CISCO 2511 1Ethernet, 2 Serial, 16 Asynch

CISCO 2512 1Token Ring, 2 Serial, 16 Asynch

Маршрутизаторы с двумя интерфейсами локальной сети:

CISCO 2513 1Ethernet, 1Token Ring, 2 Serial,

CISCO 2514 1Ethernet, 2 Serial

CISCO 2515 2Token Ring, 2 Serial

 Access Servers CISCO 2500. Сервер доступа предназначен для соединения центрального офиса с филиалами или организации удаленного доступа по коммутируемым каналам. Эта платформа комбинирует в себе функции сервера доступа с функциями аналогового и цифрового модемов, и имеет возможность подключения к каналам Т1. CISCO 2509 имеет 2 синхронных порта(RS-232), по которым можно организовать подключение к глобальным сетям с помощью синхронных модемов..

ПО для коммуникационного адаптера Eicon Card;

Рассмотрим программное обеспечение для Eicon Card.

NetWare Connect фирмы Novell. Данный пакет работает как загружаемый модуль NetWare, предоставляя администраторам сетей NetWare 3.х и NetWare 4.х все необходимое для поддержки удаленного доступа. NetWare Connect обеспечивает удаленный доступ для клиентов NetWare и компьютеров Macintosh, использующие протокол ARAP(Apple Talk Remote Access Protocol) по асинхронным каналам связи и сетям Х.25 и ISDN. Отдельный пакет программ фирмы Novell позволяет рабочим станциям, функционирующим под DOS или Windows, используя протокол РРР или SLIP(Serial Line Internet Protocol). Этот продукт может использовать существующие средства управления сети NetWare .

Этот продукт называют сервером удаленного доступа. Может поддерживать одновременно до 64 сеансов работы. Пакет программ очень хорошо сопрягается с продукцией Eicon. В сочетании с Eicon Card позволяет организовать великолепную хостовую систему, а именно сервер удаленного доступа и сервер NetWare на одной машине.

Кроме того, необходимо еще ПО для работы Еicon Card как шлюзу, то есть обеспечить выход в сеть Х.25 и вход из этой сети удаленных пользователей.Для прозрачного подключения ЛВС к Х.25 и удаленных районных пользователей к ЛВС АВО необходимо использовать ПО фирмы Eicon OSI LAN Gateway(NetWare Server), которое в совокупности с адаптером обеспечивает выполнение таких возможностей.

Надо отметить тот факт, что если удаленному пользователю необходим доступ только к сервеу NetWare (он же файл-сервер), то можно воспользоваться довольно простым продуктом OSI PC Gateway того же производителя, что намного дешевле. Соотношение цены примерно 4:1(1115$ / 295$).

1.7.3. ПО для районных пользователей.

Существует множество программных продуктов, позволяющих осуществлять удаленный доступ(имеется в виду клиентское ПО).

Хорошее дешевое решение (60$) поставляет фирма RAD Data Communication. Это продукт TRE-PC , способный работать под управлением операционных систем DOS, Windows, OS/2 и Unix. Но к сожалению этот продукт нестандартизован.

Предлагается, для самого дешевого решения, на каждый из клиентских компьятеров установить ОС Windows 95. Администрация Владимирской области обладает лицензией на использование данного продукта. Фирма Shiva, крупнейший поставщик оборудования и программного обеспечения для корпоративных территориальных сетй связи, помогла фирме Microsoft внедрить в Windows 95 функции удаленного доступа. Реализованные по принципу открытой архитектуры, эти функции позволяют клиентам, использующим Windows 95 , работать с серверами удаленного доступа различных производителей. Но возникает одна трудность, связанная с установкой этого продукта. При инстадляции Windows 95 компьютер должен иметь не менее 8 Мбайт ОЗУ. В нашем случае оконечное оборудование обработки данных представляется со следующими характеристиками: 486DX2/33/4, то есть нехватает 4 Мбайт ОЗУ. Предлагается произвести upgrade путем устновки на удаленные станции дополнительного модуля SIMM 4Мb. Модуль SIMM сейчас стоит порядка 22-25 $, что дешевле покупки специального ПО удаленного доступа.


Страницы: 1, 2, 3, 4, 5, 6


Новости

Быстрый поиск

Группа вКонтакте: новости

Пока нет

Новости в Twitter и Facebook

  скачать рефераты              скачать рефераты

Новости

скачать рефераты

Обратная связь

Поиск
Обратная связь
Реклама и размещение статей на сайте
© 2010.