Az előadás letöltése folymat van. Kérjük, várjon

Az előadás letöltése folymat van. Kérjük, várjon

Az információs társadalom igényorientált informatikai eszközei és rendszerei Az információs társadalom projektet kiszolgáló számítógépes hálózat (8. részfeladat)

Hasonló előadás


Az előadások a következő témára: "Az információs társadalom igényorientált informatikai eszközei és rendszerei Az információs társadalom projektet kiszolgáló számítógépes hálózat (8. részfeladat)"— Előadás másolata:

1 Az információs társadalom igényorientált informatikai eszközei és rendszerei Az információs társadalom projektet kiszolgáló számítógépes hálózat (8. részfeladat) MTA – SZTAKI, Tiszai Tamás

2 MTA – SZTAKI 2003-04-282 A 8. részfeladat céljai 1.Felmérni az önkormányzat jelenlegi számítógép hálózatát 2.Javaslatot tenni az átalakításra, bővítésre (új eszközök, konfigurálás) 3.Kidolgozni a működési szabályzatok tervezeteit

3 MTA – SZTAKI 2003-04-283 A jelenlegi hálózat felmérése Kiterjedése „régi”, „új” és „DÉDÁSZ” épület (R, U és D csomópont) Kábelezése 10/100 Mbit/s sebességű adatátvitelre képes strukturált kábelezés Szerverei HP Netserver E60 – Novell Netware (állomány megosztás) IBM Netfinity 3000 – Windows NT (állomány megosztás) Aktív elemei Egy gyártótól (HP) származó, 10/100 Mbit/s sebességre képes Ethernet switch-ek és hub-ok, a csomópontok között 200 Mbit/s, illetve 1000 Mbit/s sebességű duplex üvegszálas kapcsolatokkal Munkaállomásai Összességében csaknem 200 PC Külső – Internet – kapcsolata 512 Kbit/s sebességű kétirányú mikrohullámú bérelt vonali kapcsolat

4 MTA – SZTAKI 2003-04-284 A jelenlegi hálózat értékelése Kiterjedése Lefedi az önkormányzat összes épületét – nincs szükség bővítésre Kábelezése Megfelel a jövőbeni felhasználásra Szerverei Az üzemelő szerverek mellé – az új feladatok ellátására – további eszközök installálása szükséges Aktív elemei Átkonfigurálás (programozás) után alkalmasak a jövőbeni felhasználásra Munkaállomásai A Műszaki Hatósági Irodában új munkaállomások telepítése szükséges Külső – Internet – kapcsolata Kezdetben megfelel a várható igényeknek, későbbiekben – a forgalom függvényében – bővítése szükséges lehet

5 MTA – SZTAKI 2003-04-285 A 8. részfeladat céljai 1.Felmérni az önkormányzat jelenlegi számítógép hálózatát 2.Javaslatot tenni az átalakításra, bővítésre (új eszközök, konfigurálás) 3.Kidolgozni a működési szabályzatok tervezeteit

6 MTA – SZTAKI 2003-04-286 Az átalakítás szempontjai A meglévő berendezések továbbfelhasználása, a megszokott szolgáltatások továbbüzemeltetése Az elektronikus ügyintézés kapcsán munkába álló új szerverek beillesztése A hálózatban üzemelő valamennyi számítógép számára kontrollált Internet elérés biztosítása A megnövekvő külső hálózati érdeklődéssel egy időben biztosítani a belső hálózat fokozott biztonságát Érzékeny adatok elérését belső hálózaton belül is korlátozni Lehetővé tenni az elektronikus adatok központi archiválását (biztonsági mentését)

7 MTA – SZTAKI 2003-04-287 Jelenlegi logikai struktúra A jelenleg logikailag strukturálatlan hálózatot biztonsági megfontolások alapján – a meglévő aktív hálózati komponensek átprogramozásával – részekre bontjuk router01 belső hálózat Internet

8 MTA – SZTAKI 2003-04-288 Részekre bontás – VLANok alkalmazása –VLAN3 Műszaki Hatósági Iroda szerverei és munkaállomásai router01 tűzfal router02 VLAN3 Műszaki Hatósági Iroda VLAN2 Nyilvános szerverek (DMZ) VLAN1 belső hálózat VLAN4 Internet –VLAN2 Külvilágból elérhető szerverek – demilitarizált zóna (DMZ) –VLAN1 Belső hálózat –VLAN4 Kapcsolat a külvilág felé ( VLAN – Virtual Local Area Network )

9 MTA – SZTAKI 2003-04-289 szerverszoba Az átalakított hálózat – részletek router01 tűzfal router02 hub01 switch02 switch03 switch04 switch05 switch06 switch07 switch01 VLAN3 VLAN2 VLAN1 VLAN4 régi épületúj épületDÉDÁSZ épület műszaki iroda műszaki iroda szerverei nyilvános szerverek belső szerverek Internet

10 MTA – SZTAKI 2003-04-2810 Szerverek az új struktúrában Publikus szerverek –A demilitarizált zóna – DMZ – szerverei Belső szerverek –A belső munkát kiszolgáló szerverek – kívülről nem érhetők el Adatmentő szerverek –Biztonsági mentést szolgáló eszközök (opcionális) Egy gépen több szolgáltatás (szerver funkció) is megvalósítható

11 MTA – SZTAKI 2003-04-2811 Publikus szolgáltatások – szerverek SMTP szerver + vírusszűrő Levelezés a külvilág felé/felől DNS szerver A publikus gépek név↔IP-cím összerendelése a külvilág számára HTTP szerver A nyílt honlap megjelenítése A jelszóval védett új tartalmak az ügyfelek számára HTTP Proxy – web elérés a belső hálózat számára Az Internet elérés korlátozása különféle szempont szerint – pl. időben, cél-címben, file-típus alapján, stb. – akár gépenként eltérően is

12 MTA – SZTAKI 2003-04-2812 Belső szolgáltatások – szerverek SMTP szerver Belső levelező szerver HTTP szerver Intranet (csak az önkormányzati dolgozók számára elérhető adatok) Adatbázis szerver Az elektronikus munkafolyamat adatainak tárolása Workflow szerver Az elektronizált munkafolyamatok végrehajtása DNS szerver Belső név↔IP-cím összerendelés DHCP szerver Automatikus hálózati konfigurációs adatok a munkaállomások számára Hálózatfelügyelet (opcionális) Adatmentő szerverek Az érzékeny adatok tárolása fizikailag elkülönült helyeken (opcionális) File szerverek Netware, NT szerver

13 MTA – SZTAKI 2003-04-2813 A 8. részfeladat céljai 1.Felmérni az önkormányzat jelenlegi számítógép hálózatát 2.Javaslatot tenni az átalakításra, bővítésre (új eszközök, konfigurálás) 3.Kidolgozni a működési szabályzatok tervezeteit

14 MTA – SZTAKI 2003-04-2814 Működési szabályzattervezetek A szabályzatok célja –Írásban rögzíteni azokat az irányelveket, amelyeket KMJV az információs biztonság megteremtése érdekében saját számítógépes hálózatában, és egyedi működtetésű számítógépei esetében betart, illetve betartat –Tudatosítani valamennyi önkormányzati dolgozóban, hogy az információs biztonság megteremtése és fenntartása az önkormányzat elemi érdeke, egyben közösen végrehajtandó feladat

15 MTA – SZTAKI 2003-04-2815 Működési szabályzattervezetek A kidolgozáskor figyelembe vett főbb dokumentumok, ajánlások –RFC 2196: Site Security Handbook –SANS Institute Security Policy Project (SANS: System Administration, Networking and Security) –2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről –2001. évi CXXI. Törvény a Büntetőtörvénykönyvről szóló 1978. évi IV. Törvény módosításáról –Hungarnet hálózat használatának szabályzata –Magyar Netikett

16 MTA – SZTAKI 2003-04-2816 Kidolgozott szabályzattervezetek 1.Számítógéphasználati szabályzat 2.Információvédelmi szabályzat 3.Távoli hálózati elérés szabályzata 4.Jelszóvédelmi szabályzat 5.Elektronikus levelezés biztonsági szabályzata 6.Szerverek biztonsági szabályzata 7.Routerkezelési szabályzat 8.Katasztrófavédelmi szabályzat 9.Személyes adatok kezelési szabályzata

17 MTA – SZTAKI 2003-04-2817 A 8. részfeladat jelenlegi helyzete A hálózati rendszerterv átadásra került, azt az önkormányzat elfogadta A szerverek beszerzése után megkezdődik a telepítés / átkonfigurálás

18 Az információs társadalom projektet kiszolgáló számítógépes hálózat (8. részfeladat) Köszönöm figyelmüket!


Letölteni ppt "Az információs társadalom igényorientált informatikai eszközei és rendszerei Az információs társadalom projektet kiszolgáló számítógépes hálózat (8. részfeladat)"

Hasonló előadás


Google Hirdetések