Компьютерные сети Олизарович Евгений Владимирович 2013.

Презентация:



Advertisements
Похожие презентации
Компьютерные системы и сети ОБЗОР материалов 6 семестра Олизарович Евгений Владимирович ГрГУ им. Я.Купалы, 2011/2012.
Advertisements

Компьютерные системы и сети ОБЗОР материалов 6 семестра Олизарович Евгений Владимирович ГрГУ им. Я.Купалы, 2012/2013.
Олизарович Евгений Владимирович ГрГУ им. Я.Купалы Компьютерные системы и сети Обзор.
Вычислительные сети. 2 Вычислительная сеть (ВС) – это совокупность ЭВМ, объединённых средствами передачи данных. Что такое вычислительная сеть? Средства.
Компьютерные системы и сети Межсетевое взаимодействие. Интернет. Олизарович Евгений Владимирович ГрГУ им. Я.Купалы, 2011/2012.
Компьютерные сети. Клиент-серверная архитектура Локальные компьютерные сети «общая шина»«кольцо» «звезда» «дерево»
Организация глобальных сетей Глобальная сеть (стр. 135) система объединенных компьютеров, расположенных на больших расстояниях друг от друга.
Информационно- коммуникационные технологии в компьютерной сети.
Организация глобальных сетей. История развития глобальных сетей 1964 год США. Создана компьютерная система раннего оповещения о приближении ракет противника.
КОМПЬЮТЕРНЫЕ СЕТИ. ВИДЫ, СТРУКТУРА, ПРИНЦИПЫ ФУНКЦИОНИРОВАНИЯ.
Компьютерная сеть – совокупность компьютеров, взаимосвязанных между собой каналами передачи и распределения информации и распространенных по некоторой.
ВИДЫ, СТРУКТУРА, ПРИНЦИПЫ ФУНКЦИОНИРОВАНИЯ.. Для соединения компьютеров между собой нужны: сетевые платы для каждого компьютера; соединительные кабели;
ОРГАНИЗАЦИЯ И СТРУКТУРА ТЕЛЕКОММУНИКАЦИОННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ.
Компьютерные системы и сети Олизарович Евгений Владимирович ГрГУ им. Я.Купалы. 2012/2013 Межсетевое взаимодействие. Интернет.
Разработка: Анциферов Алексей Анатольевич, учитель МБОУ «СОШ 26», г. Зима.
СЛУЖБЫ СОЕДИНЕНИЙ Лекция # 2. Виды серверов Web Mail DB Proxy DHCP DNS Котроллер домена Сервер глобального каталога.
Компьютерные сети компьютер информация сеть прием-передача - Что? Сколько? - Где? Как много? - Через что? Как быстро? - С помощью чего? Как удобно?
1 Протоколы Интернета Протокол – это набор соглашений и правил, определяющих порядок обмена информацией в компьютерной сети. Протокол TCP/IP (1974) TCP.
Технология ViPNet Центр Технологий Безопасности ТУСУР, 2010.
Отправитель информации Получатель информации Канал передачи информации Основная характеристика каналов передачи информации Пропускная способность (скорость.
Транксрипт:

Компьютерные сети Олизарович Евгений Владимирович 2013

ГОИРО 2013 Компьютерные сети Темы: Принципы и современные технологии построения компьютерных сетей. Виды, характеристики и назначение сетевого оборудования. Стек протоколов TCP/IP. Адресация в IP протоколе. Организация сети Интернет. Распределение IP-адресов и DNS-имен. Виртуальные машины и облачные технологи. Гродненская региональная сеть учреждений образования. Перспективы информатизации системы образования.

ГОИРО 2013 Компьютерные сети -Олифер В.Г., Олифер Н.А., Компьютерные сети: принципы, технологии, протоколы: Учебник для вузов. – 4-е изд. – СПб.: Питер, 2010 – 944с.: ил. -Шиндлер, Дебра Литтлджон., Основы компьютерных сетей.: Пер. с англ.- М.: Издательский дом "Вильямс", с. -Волчок В.А., Олизарович Е.В. Локальные вычислительные сети : пособие – Гродно : ГрГУ, – 41 с. -Волчок В.А., Олизарович Е.В. Локальные вычислительные сети : лаб. практикум – Гродно : ГрГУ, – 48 с. -

ГОИРО 2013 Компьютерные сети WWW-cайт компании Cisco. WWW-cайт компании Zyxel. WWW-cайт компании Microsoft.

ГОИРО 2013 Компьютерные сети ТЕРМИНЫ И ПОНЯТИЯ

ГОИРО 2013 Компьютерные сети Компьютерная сеть включает: Компьютеры или абонентские устройства на их основе; Коммуникационное оборудование; Линии и каналы передачи данных; Операционные системы; Сетевые приложения. ТЕРМИНЫ И ПОНЯТИЯ

ГОИРО 2013 Компьютерные сети Для чего нужны компьютерные сети: -создание и использование информационных систем общего пользования (веб-сайты, базы данных, информационно-коммуникационные сервисы,облачные среды, …); -совместное использование устройств и каналов связи (дисковые хранилища, принтеры, факсы, Интернет,...); -передача данных между устройствами (компьютеры, серверы, телеметрические системы и др.); -организация параллельных вычислений, в т.ч. территориально распределенных; -…. ТЕРМИНЫ И ПОНЯТИЯ

ГОИРО 2013 Компьютерные сети локальная вычислительная сеть (ЛВС, Local Area Network, LAN) распределенная компьютерная сеть (Wide Area Network, WAN) городская, корпоративная компьютерная сеть (Metropolitan Area Network, MAN) глобальная сеть (LAN + WAN + MAN) (Интернет, Internet) ТЕРМИНЫ И ПОНЯТИЯ

ГОИРО 2013 Компьютерные сети ТЕРМИНЫ И ПОНЯТИЯ

ГОИРО 2013 Компьютерные сети Серверы и сервисы

ГОИРО 2013 Компьютерные сети ХОСТ –устройство (компьютер), подключенное к сети. СЕРВЕР – компьютер (хост), предоставляющий свои ресурсы другим компьютерам. КЛИЕНТ - компьютер (хост), использующий ресурсы, предоставляемые другими компьютерами (серверами). ТЕРМИНЫ И ПОНЯТИЯ ответ запрос

ГОИРО 2013 Компьютерные сети ТЕРМИНЫ И ПОНЯТИЯ

ГОИРО 2013 Компьютерные сети "Пуск" > "Панель управления" > "Сетевые подключения" > "Подключение по локальной сети" > "Свойства"

ГОИРО 2013 Компьютерные сети Коммутация пакетов ТЕРМИНЫ И ПОНЯТИЯ

ГОИРО 2013 Компьютерные сети XXI век Информационные сети ТЕРМИНЫ И ПОНЯТИЯ

ГОИРО 2013 Компьютерные сети ТЕРМИНЫ И ПОНЯТИЯ

ГОИРО 2013 Компьютерные сети Виды адресации в компьютерных сетях: Аппаратный/физический адрес (МАС) – определяет направление передачи между устройствами, на канальном уровне. (FF:FF:FF:FF:FF:FF) Сетевой адрес (IP, IPX) – определяет направление передачи между хостами и сетями, на сетевом уровне. ( ) Сокет (комбинация TCP порта и IP-адреса) – определяет уникальный адрес прикладной программы (клиент или сервер). Символьное имя (DNS, URI) – определяет удобное для человека именование сетевых устройств и сервисов на прикладном уровне.

ГОИРО 2013 Компьютерные сети СЕТЕВОЕ ОБОРУДОВАНИЕ

ГОИРО 2013 Компьютерные сети Сетевые адаптеры Проводные (RJ-45) PCI PC-card USB PCI USB Безпроводные (Wi-Fi, 3G)

ГОИРО 2013 Компьютерные сети Концентратор (Hub) Коммутатор (Switch) Мост (Bridge) Конвертер (converter) Маршутизатор (Router) Шлюз (gateway) СЕТЕВОЕ ОБОРУДОВАНИЕ Точка доступа Кабельная сеть ЛВС Интернет Информационная сеть IP MAC DNS, URI Канал связи ФизическийФизический КанальныйКанальный СетевойСетевой ПрикладнойПрикладной

ГОИРО 2013 Компьютерные сети Настольные Коммутаторы неуправляемые (19) управляемые 19 Стек коммутаторов

ГОИРО 2013 Компьютерные сети Маршрутизатор

ГОИРО 2013 Компьютерные сети DSL маршрутизатор/мост RJ45 Wi-Fi тел DHCPDNS шлюз мост маршрутизатор коммутатор

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети ЛОКАЛЬНЫЕ ВЫЧИСЛИТЕЛЬНЫЕ СЕТИ (ЛВС, LAN)

ГОИРО 2013 Компьютерные сети ЛВС

ГОИРО 2013 Компьютерные сети ЛВС

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети ЛВС

ГОИРО 2013 Компьютерные сети Виды металлических кабелей Неэкранированная витая пара (UTP -Unshielded twisted pair): патч-корд (patch-cord) Разъем RJ-45

ГОИРО 2013 Компьютерные сети Кабель «витая пара» Неэкранированная витая пара (UTP -Unshielded twisted pair): Категория 5 (UTP cat 5), 4 пары, полоса частот до 100 МГц - передача данных до 100 Мбит/с (1000 Мбит/с); Категория 5е (UTP cat 5е), 4 пары, полоса частот до 125 МГц - передача данных до 1000 Мбит/с; Категория 6 (UTP cat 6), 4 пары, полоса частот до 250 МГц - передача данных до 1000 Мбит/с; Категория 6а (UTP cat 6а), 4 пары, полоса частот до 500 МГц - передача данных до 10 Гбит/с;

ГОИРО 2013 Компьютерные сети TXTX TXTX RXRX RXRX Crossover CableStrange Cable patch cords RXRX RXRX TXTX TXTX

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети СпецификацияСкоростьРасстояниеСреда Ethernet 10Base-T 10 Мбит/с100 мвитая пара UTP кат. 3 Fast Ethernet 100Base-FX 100Base-TX 10/100 Мбит/с 512м 20 км 100 м ВОЛС (MM) ВОЛС (SM) витая пара UTP кат.5 Gigabit Ethernet 1000Base-T 1000Base-SX 1000Base-LX 10/100/1000 Мб/с 100 м 512 (2000) м 40 (100) км витая пара кат.5е ВОЛС ММ ВОЛС SM Wi-Fi g n 1 – 54 (108) Мб/с* 1 – 150 Мб/с* 5, Мб/с* 10 – 100 м ** 15 – 200 м ** радиоэфир, 2,4 ГГц радиоэфир, 5 ГГц ЛВС

ГОИРО 2013 Компьютерные сети Маршрутизатор интернет ЛВС

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети БЕСПРОВОДНЫЕ СЕТИ

ГОИРО 2013 Компьютерные сети Оборудование Wi-Fi Точка доступа (Access Point, AP) Устройство в беспроводной сети, которое выполняет функции, аналогичные коммутатору (концентратору) в обычных проводных структурах. Точка доступа объединяет несколько Wi-Fi устройств в одну сеть и может совмещать функции маршрутизатора. Точка доступа может обеспечивать подключение к проводной сети. Wi-Fi адаптер (WNIC) Адаптер - это устройство, которое устанавливается в компьютер, для того, чтобы он подключился к беспроводной сети. Антенна Встроенная или внешняя – служит для - приема / передачи радиосигналов БЕСПРОВОДНЫЕ СЕТИ

ГОИРО 2013 Компьютерные сети базовый режим беспроводной точки доступа (инфраструктурный) беспроводная одноранговая сеть - Ad Hoc беспроводная распределенная сеть (Wireless Distributed System - WDS) БЕСПРОВОДНЫЕ СЕТИ

ГОИРО 2013 Компьютерные сети сети 2G (GSM) - обеспечивают передачу данных со скоростью 5,6-13 Кбит/сек, предназначены для передачи голосового трафика; сети 2,5G (GPRS) - скорость передачи данных Кбит/сек; сети 2,75G (EDGE, CDMA2000 1xRTT) – скорость до 473,6 Кбит/сек; cети 3G (UMTS CDMA2000 1xEV-DO) – скорость до 3,6 Мбит/сек; cети 3.75G (HSDPA, HSPA+, CDMA2000 EV-DO Rev.B) – скорость до 14 Мбит/сек. БЕСПРОВОДНЫЕ СЕТИ

ГОИРО 2013 Компьютерные сети Пассивные оптические сети (PON)

ГОИРО 2013 Компьютерные сети ONT (Optical Network Terminal) OLT (Optical Line Terminal) ONU OLT Пассивные оптические сети

ГОИРО 2013 Компьютерные сети Virtual Private Net (VPN) Virtual Private Net (VPN) – технология подключения клиента к VPN-серверу при помощи специального программного обеспечения поверх общедоступной сети.

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети Virtual Private Net (VPN) Customer Provided VPN - Организация VPN силами потребителя Provider Provisioned VPN - Организация VPN силами поставщика телекоммуникационных услуг.

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети Virtual Private Net (VPN) Альтернатива обособленным корпоративным сетям. Преимущества: отсутствие значительных капитальных вложений при создании сети; развитая топология сети (широкий географический охват); высокая надежность; легкость масштабирования (подключения новых сетей или пользователей); оперативность в изменении конфигурации; возможность интеграции дополнительных сервисных возможностей.

ГОИРО 2013 Компьютерные сети РАСПРЕДЕЛЕНЫЕ СЕТИ (WAN)

ГОИРО 2013 Компьютерные сети LAN WAN

ГОИРО 2013 Компьютерные сети мост GE мост

ГОИРО 2013 Компьютерные сети ADSL

ГОИРО 2013 Компьютерные сети АрхитектураСреда передачиСкорость передачи, махРасстояние 10GESTP 7 cat FO SM 10 Гбит/с 100м 40 км Gigabit EthernetUTP 5e cat FO SM 1 Гбит/с 100м 80 км Fast EthernetUTP 5e cat FO SM 100 Мбит/с 100м 100 км ADSL-2TP (3 cat)24 (3) Мбит/с1-6 км G.shDSL-2TP (3 cat)5,5 – 10 Мбит/с1-8 км VDSL - 2TP (3 cat)100 Мбит/с1-1,5 км DOCSIS 3.0Coaxial, FO400 (108) Мб/c Wi-FiРадиоэфир108 Мбит/c15 – 300 м 4G (WiMax) (LTE ) Радиоэфир100 Мбит/c 326 (172) Мбит/c 30 км 3G (CDMA)Радиоэфир2 Мбит/с V.90TP (3 cat)56 Кбит/c9 км

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети ИНТЕРНЕТ Интернет не является единым поставщиком телекоммуникационных услуг. Интернет – сеть сетей. Интернет - иерархическая структура, где каждая из сетей отвечает за трафик, который протекает внутри нее, за передачу его в сети более высокого уровня.

ГОИРО 2013 Компьютерные сети Указ Президента Республики Беларусь от 1 февраля 2010 г. 60 "О МЕРАХ ПО СОВЕРШЕНСТВОВАНИЮ ИСПОЛЬЗОВАНИЯ НАЦИОНАЛЬНОГО СЕГМЕНТА СЕТИ ИНТЕРНЕТ"

ГОИРО 2013 Компьютерные сети ИНТЕРНЕТ

ГОИРО 2013 Компьютерные сети ИНТЕРНЕТ

ГОИРО 2013 Компьютерные сети Основы Интернет: Протоколы стека TCP/IP Система IP-адресации Система именования DNS ИНТЕРНЕТ

ГОИРО 2013 Компьютерные сети ИНТЕРНЕТ

ГОИРО 2013 Компьютерные сети IP - адресация два стандарта: IP version 4 (IPv4), c 1983 г., 32-х битный адрес – , 2 32 – адресов; IP version 6 (IPv6), c 1999 г., 128-и битный адрес – 1080:0:0:0:8:800:200C:417A, EFDC:BA62:7654:3201:EFDC:BA72:7654:3210, адресов. ИНТЕРНЕТ

ГОИРО 2013 Компьютерные сети IP ИНТЕРНЕТ

ГОИРО 2013 Компьютерные сети IP-адрес Маска сети Шлюз

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети Свой адрес (src): mask Адрес назначения (dst): Адрес назначения (dst): В локальную сеть На маршрутзатор

ГОИРО 2013 Компьютерные сети DHCP- cервер Dynamic Host Configuration Protocol

ГОИРО 2013 Компьютерные сети "Private Use" IP addresses: , ( /8) , ( /16) ( /12) "Autoconfiguration" IP Addresses (APIPA): ( /16) "Loopback" IP addresses: Multicast IP addresses: Неопределенные (все прочие) адреса:

ГОИРО 2013 Компьютерные сети IP-адрес Маска сети Шлюз DNS – сервер

ГОИРО 2013 Компьютерные сети Доменная структура Интернет DNS (Domain Name System) ИНТЕРНЕТ

ГОИРО 2013 Компьютерные сети Имя домена первого уровня Имя домена второго уровня Имя домена третьего уровня Имя хоста ИНТЕРНЕТ

ГОИРО 2013 Компьютерные сети Сервер DNS-зоны (домена) Справочный сервер DNS (в сети клиента)

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети AC AD AE AERO AF AG AI AL AM AN AO AQ AR ARPA AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BIZ BJ BR BS BT BV BW BY BZ CA CAT CC CD CF CG CH CI CK CL CM CN CO COM COOP CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EDU EE EG ER ES ET EU FI FJ FK FM FO FR GA GB GD GE GF GG GH GI GL GM GN GOV GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN INFO INT IO IQ IR IS IT JE JM JO JOBS JP KE KG KH KI KM KN KR KW KY KZ LA LB LC LI LK LR LS MA MC MD MG MH MIL MK ML MM MN MO MO BI MP MQ MR MS MT MU MU SEU M MV MW MX MY MZ NA NE NET NF NG NI NL NO NP NR NU NZ OM ORG PA PE PF PG PH PK PL PM PN PR PRO PS PT PW PY QA RE RO RU RW SA SB SC SD SE SG SH SI SJ SK SL SM SN SO SR ST SU SV SY SZ TC IT JE JM JO JOBS JP KE KG KH KI KM KN KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY # Version , Last Updated Sat Apr 14 08:07: UTC 266 доменов первого уровня country code TLDs, сокращенно ccTLDs TD TEL TG TH TJ TK TF TL TM TN TO TP TR TT TV TW TZ TRAVEL UA UG UK UM US UY UZ VA VC VE VG VI VN VU WF WS YE YT YU ZA ZM ZW

ГОИРО 2013 Компьютерные сети.РФ – Российская Федерация.СРБ – Сербия.УКР – Украина. – Индия. – Гонконг. پاکستان – Пакистан … Национальные домены

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети Согласование адресных пространств. Обеспечение безопасности. Оптимизация потоков и контроль доступа. >>>>>>>> Межсетевой экран (firewall, брандмауэр) NAT proxy Подключение локальных сетей к Интернет СОЕДИНЕНИЕ СЕТЕЙ

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети Настройка хоста для работы в Интернет: IP – адрес (маска), IP - адрес шлюза, IP – адрес сервера DNS, IP – адрес прокси-сервера.

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети Ipconfig Arp Route Ping Traceroute (tracert) Netstat Nslookup Утилиты стека TCP/IP

ГОИРО 2013 Компьютерные сети ИНТЕРНЕТ (INTERNET) – открытая сеть ИНТРАНЕТ (INTRANET) – закрытая корпоративная сеть ЭКСТРАНЕТ (EXTRANET) – корпоративная сеть с удаленными пользователями и сетями партнеров

ГОИРО 2013 Компьютерные сети TRAFFIC FILM

ГОИРО 2013 Компьютерные сети Web-сайт и Web-сервер

ГОИРО 2013 Компьютерные сети WWW – World Wide Web (передача данных на основе протокола передачи гипертекста). Техническая основа - протокол http, порт 80 (TCP) Гипертекст – любой текст, в котором присутствуют ссылки на другие фрагменты. HTML (HyperText Markup Language) - язык разметки гипертекста. HTML, xhtml, XML - (.html,.htm)

ГОИРО 2013 Компьютерные сети Файловая структура страницы: 1. Файл, содержащий основной HTML код web-страницы (index.html). 1.Файлы, содержащие рисунки и служебную информацию. 2.Файлы, содержащие подчиненные HTML-страницы.

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети WWW работает по принципу клиент-сервер.

ГОИРО 2013 Компьютерные сети Адрес web-страницы (URL): Доменное имя сайта – mysite.by d:\mysite\index.html или d:\WWWRoot\index.html

ГОИРО 2013 Компьютерные сети Адресация ресурсов в Интернет URI - Uniform Resource Identifier (Единообразный идентификатор ресурса). RFC 2396 URL - Uniform Resource Locator (Единообразный локатор ресурса)

ГОИРО 2013 Компьютерные сети FTP HTTP Сеть Microsoft SQL USB Flash Способы редактирования содержимого (контента) web-сайта Web – сервер – IP- адрес Web- сайт - URI

ГОИРО 2013 Компьютерные сети WWW (всемирная паутина) FTP (File Transfer Protocol, протокол передачи файлов) Электронная почта ( ) Файлообменные сети Интернет-радио Интернет-телевидение IP-телефония (VoIP, Voice-over-IP - IP-телефония) Группы новостей Электронные платежные системы Службы мгновенных сообщений Поисковая система Интернет-реклама Сервисы Интернет

ГОИРО 2013 Компьютерные сети Корпоративные компьютерные сети

ГОИРО 2013 Компьютерные сети Применение терминальных технологий - Удаленное управление сервером (компьютером, сетевым устройством) - Работа на клиентском оборудовании с ограниченной функциональностью (устаревшее, несовместимое). - Работа в условиях низкой скорости передачи (удаленный доступ, устаревшие сегменты).

ГОИРО 2013 Компьютерные сети RDP client

ГОИРО 2013 Компьютерные сети Виртуализация Удаленное управление и виртуализация

ГОИРО 2013 Компьютерные сети Реальное аппаратное обеспечение компьютера Основная операционная система MAC_0, IP_0, Name_0 лвс Гостевая операцион ная система 1 (Windows) MAC_1 IP_1, IPX_1 Name_1 Эмуляция аппаратного обеспечения ВМ 1 Гостевая операцион ная система2 (Linux) MAC_2 IP_2 Name_2 Гостевая операцион ная система3 (MacOS) MAC_3 IP_3 Name_3 Эмуляция аппаратного обеспечения ВМ 2 Эмуляция аппаратного обеспечения ВМ 3 Виртуализация

ГОИРО 2013 Компьютерные сети Средства виртуализации

ГОИРО 2013 Компьютерные сети Oracle VM VirtualBox

ГОИРО 2013 Компьютерные сети Домены Windows Active Directory

ГОИРО 2013 Компьютерные сети Учётные записи

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети PC1PC2PC3PC4 SAM PC1: USER_1 USER_2 … USER_N SAM PC2: USER_1 USER_2 … USER_N SAM PC3: USER_1 USER_2 … USER_N SAM PC4: USER_1 USER_2 … USER_N Локальные учетные записи ACL PC1: D:\ USER_1 R C:\ USER_2 RW ACL PC2: D:\ USER_1 R C:\ USER_2 RW ACL PC3: D:\ USER_1 R C:\ USER_2 RW ACL PC4: D:\ USER_1 R C:\ USER_2 RW Списки прав доступа Одноранговая сеть

ГОИРО 2013 Компьютерные сети ServerPC1PC2PC3 SAM SERVER: USER_1 USER_2 … USER_N SAM PC1: Administrator Локальные учетные записи ACL PC1: D:\ SERVER/USER_1 R C:\ SERVER/USER_2 RW Списки прав доступа SAM PC1: Administrator SAM PC1: Administrator ACL PC3: D:\ SERVER/USER_1 R C:\ SERVER/USER_2 RW ACL PC2: D:\ SERVER/USER_1 R C:\ SERVER/USER_2 RW Сеть с сервером учётных записей

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети Домен Windows - группа компьютеров, пользователей и ресурсов, образующих общую область администрирования и управляемых, как одно целое Домен Windows

ГОИРО 2013 Компьютерные сети Корпоративная сеть

ГОИРО 2013 Компьютерные сети Облачные технологии

ГОИРО 2013 Компьютерные сети Облачные технологии SaaS (Software as a Service) – программное обеспечение как услуга IaaS (Infrastructure as a Service) – инфраструктура как услуга PaaS (Platform as a Service) – платформа как услуга

ГОИРО 2013 Компьютерные сети

ГОИРО 2013 Компьютерные сети Облачные технологии

ГОИРО 2013 Компьютерные сети Обработка и хранение данных

ГОИРО 2013 Компьютерные сети Обработка и хранение данных

ГОИРО 2013 Компьютерные сети Безопасность

ГОИРО 2013 Компьютерные сети Задачи: Обеспечение доступности (availability) - авторизованные пользователи всегда должны иметь доступ к необходимой информации. Обеспечение конфиденциальности (confidentiality) - система должна обеспечивать доступ к данным только тем пользователям, которым этот доступ разрешен (такие пользователи называются авторизованными). Обеспечение целостности (integrity) - подразумевает, что неавторизованные пользователи не могут каким-либо образом модифицировать данные. Безопасность

ГОИРО 2013 Компьютерные сети Использование шифрования: защита содержания данных: шифрование потока (SSL, TLS) шифрование канала (VPN); контроль целостности: хэш-функции; электронные цифровые подписи. Безопасность

ГОИРО 2013 Компьютерные сети SSL (Secure Sockets Layer) TLS (Transport Layer Security) устанавливают алгоритмы шифрования и ключи на обоих сторонах и создают шифрованный туннель, по которому могут передаваться другие протоколы (например HTTP) Шифрование потока (уровень представления и прикладной)

ГОИРО 2013 Компьютерные сети Электронная цифровая подпись создание проверка DSS (Digital Signature Standard) - стандарт цифровой подписи

ГОИРО 2013 Компьютерные сети Цифровой сертификат структура: порядковый номер сертификата; идентификатор алгоритма электронной подписи; имя удостоверяющего центра; срок годности; имя владельца сертификата; открытые ключи владельца сертификата; ….. электронная подпись, сгенерированная с использованием секретного ключа удостоверяющего центра. свойства: любой пользователь, знающий открытый ключ удостоверяющего центра, может узнать открытые ключи других клиентов центра и проверить целостность сертификата; никто, кроме удостоверяющего центра, не может модифицировать информацию о пользователе без нарушения целостности сертификата.

ГОИРО 2013 Компьютерные сети Внедрение «облачных» технологий при создании информационно- коммуникационной среды образования. Развитие информационного взаимодействия участников образовательного процесса по принципу организации социальных сетей. Информационные образовательные ресурсы должны быть структурированы как набор учебных элементов, из которых учитель самостоятельно конструирует урок. Создание единой системы документооборота с использованием электронной цифровой подписи. Максимальное использование личных компьютерных устройств. Состояние и перспективы работ по информатизации отрасли

Компьютерные сети Олизарович Евгений Владимирович 2013