Описание параметров адресации вычислительной сети



Локальная вычислительнаясеть состоит из 4 сетей, в нее входят сеть видеонаблюдения, сеть SIP телефонии, сеть точек доступа Wi-Fi и сеть сотрудников предприятия, которая была разделена на 3 подсети для разных отделов организации.Для осуществления маршрутизации в сети необходимо для всех компонентов сети определить уникальные IP-адреса, и составить таблицу маршрутизации.

Сеть видеонаблюдения имеет диапазон IP-адресов 172.16.13.1- 172.16.13.30 с маской подсети 255.255.255.224. Сеть содержит 30 узлов, из которых 16 используются для камер видеонаблюдения.IP-адреса данной сети являются статическими.

Сеть SIP телефонииимеет диапазон IP-адресов 192.168.5.1- 192.168.5.254 с маской подсети 255.255.255.0. Содержит 254 узла.

Сеть точек доступа Wi-Fi имеет диапазон IP-адресов 192.168.0.1- 192.168.0.254. Количество узлов 254. Маска подсети 255.255.255.0. IP-адреса данной сети являются динамическими и выдаются автоматически.

Сеть сотрудников предприятия 10.0.0.1/23разделена на три подсети:

– Сеть технического отдела. Использует диапазон IP-адресов 10.0.0.1 - 10.0.0.126 с маской подсети 255.255.255.128 и содержит128 узлов для рабочих станций.

– Сеть коммерческого отдела. Диапазон IP-адресов10.0.0.129 - 10.0.0.254. Имеет 128 узлов с маской подсети 255.255.255.128.

– Сеть остальных отделов организации. Использует диапазон IP-адресов10.0.1.1 - 10.0.1.127 с маской подсети 255.255.255.128 и содержит 128 выделенных адресов.

IP-адреса сетисотрудников предприятия являются статическими.

Описание установленного сетевого оборудования и специального программного обеспечения

 

Основными аппаратными компонентами ЛВС являютсярабочие станции(PC), коммутаторы, firewall,маршрутизатор,точки доступа Wi-Fi, серверыЛВС, серверы видеонаблюдения, SIPтелефония.

Рабочие станции (PC) – это, как правило, персональные ЭВМ, которые являются рабочими местами пользователей сети. Требования, предъявляемые к составу PC, определяются характеристиками решаемых в сети задач, принципами организации вычислительного процесса, используемой ОС и некоторыми другими факторами.

В состав аппаратного обеспечения компьютера для рабочего места входят:

-типпроцессора: IntelCore i3/i5;

-объем оперативной памяти:4/6/8GВ;

-размер жесткого диска: 500/1000 GB;

-тип материнской платы: интегрированная;

- тип видеокарты: встроенная;

- тип CD- ROM: DVD- R;

- тип звуковой карты: встроенная;

- тип сетевой карты: ETHERNET (100 Мбит/с);

- тип BIOS: перезаписываемый;

- тип и размер монитора: ЖК 19/22”.

Виртуализация серверов VMware vSphere

Виртуализация— это испытанная программная технология, с помощью которой на одном сервере могут одновременно выполняться несколько операционных систем и приложений. Виртуализация помогает повысить адаптивность, гибкость и масштабируемость ИТ-систем, а также значительно сэкономить средства. Благодаря виртуализации ускоряется развертывание рабочих нагрузок, повышаются производительность и доступность, автоматизируются процессы. В результате управление ИТ-системами становится удобнее и сокращаются расходы на владение и эксплуатацию.

В число дополнительных преимуществ входят следующие:

- Сокращение капитальных и эксплуатационных расходов;

- Минимизация или исключение простоев;

- Повышение скорости реагирования, адаптивности и общей эффективности работы ИТ-персонала;

- Ускорение инициализации приложений и ресурсов;

- Обеспечение непрерывности бизнеса и аварийного восстановления;

- Упрощение управления ЦОД;

- Создание полностью программного ЦОД.

ИТ-отделы сталкиваются с ограничениями современных серверов x86, которые предназначены для одновременного выполнения только одной операционной системы и одного приложения. В результате даже в небольших центрах обработки данных приходится развертывать большое число серверов, загрузка каждого из которых составляет всего лишь 5–15%. Это неэффективно с любой точки зрения.

При виртуализации программное обеспечение используется для имитации наличия оборудования и создания виртуальной компьютерной системы. Благодаря этому бизнес-подразделения могут запускать несколько виртуальных систем, а также несколько операционных систем и приложений на одном сервере.Такой подход обеспечивает экономию при масштабировании и повышение эффективности.

Благодаря виртуализации серверов компании могут максимально эффективно использовать свои серверные ресурсы и сократить необходимое число серверов. Результатом является консолидация серверов, которая повышает эффективность и снижает расходы.

Программное обеспечение VMware vSphere 6 – ведущая в отрасли платформа виртуализации для создания облачных инфраструктур. Решение обеспечивает стабильную работу важных бизнес-приложений и возможность быстрее реагировать на изменения бизнес-требований. Платформа VMware vSphere 6 предназначена для организаций, которым требуется полностью виртуализировать свои ЦОД и предоставлять IT как услугу. VMware vSphere 6 предоставляет заказчикам возможности облачных вычислений и обеспечивает неизменные уровни безопасности, соответствие нормативным требованиям и полный контроль над корпоративными активами.

VMware vSphere 6 предоставляет IT-отделам возможность отложить дорогостоящие проекты по расширению ЦОД, нарушающие работу организации, с помощью консолидации 15 или более виртуальных машин на одном физическом сервере без ущерба для производительности. Решение vSphere помогает организациям снизить расходы на решения по обеспечению непрерывности бизнеса и аварийного восстановления и их сложность с помощью возможностей модели Always-on IT и многоуровневой защиты от прерываний обслуживания и потери данных. Платформа снижает эксплуатационные издержки и существенно упрощает управление крупными географически распределенными средами разработки и контроля качества, а также производственными IT -средами.

В качестве устройства для организации сетевого доступа использовался коммутатор.

Сетевой коммутатор (англ. Switch - переключатель) предназначен для соединения нескольких узлов компьютерной сети в пределах одного или нескольких сегментов сети.

Коммутатор работает на канальном (втором) уровне модели OSI. Коммутаторы были разработаны с использованием мостовых технологий и часто рассматриваются как многопортовые мосты.

Коммутатор не только фильтрует поступающие пакеты, но, имея таблицу адресов всех сетевых устройств, точно определяет, какому из них предназначен пакет. В отличие от концентратора и моста, коммутатор передаёт данные только непосредственно получателю, которой адресован данный пакет (исключение составляет широковещательный трафик всем узлам сети и трафик для устройств, для которых не известен исходящий порт коммутатора). Это повышает производительность и безопасность сети, избавляя остальные сегменты сети от необходимости (и возможности) обрабатывать данные, которые им не предназначались.

Характеристики коммутатора Cisco WS-C3550-48-SMI используемого на предприятии:

- тип устройства: коммутатор (switch);

- возможность установки в стойку: есть;

- количество портов коммутатора: 48 x Ethernet 10/100Мбит/сек;

- Объем оперативной памяти: 64 Мб;

- Объем флеш-памяти: 16 Мб;

- Количество SFP-портов:2;

- Консольный порт: есть;

- Web-интерфейс: есть;

- Поддержка Telnet: есть;       

- Поддержка SNMP: есть;

- Тип управления: уровень 3;

- Статическая маршрутизация: есть;

- Протоколы динамической маршрутизации: RIP v1, RIP v2, OSPF;

- Размер таблицы МАС адресов:8192;

- Внутренняя пропускная способность: 13.6 Гбит/сек;

- Поддержкастандартов: Auto MDI/MDIX, IEEE 802.1p (Priority tags), IEEE 802.1q (VLAN), IEEE 802.1d (Spanning Tree), IEEE 802.1s (Multiple Spanning Tree), Link Aggregation Control Protocol (LACP);

- Габариты (ширина x глубина x высота): 445 x 44 x 413 мм;

- Вес: 5.9 кг.

Характеристики коммутатора D-Link DGS-1210-28/F1A используемого на предприятии:

- Тип: коммутатор;

- Методкоммутации: Store and forward;

- Размещение: монтируемые в стойку, настольный, настенный;

- Базовая скорость передачи данных: 10/100/1000 Мбит/сек;

- Общее количество портов коммутатора: 24;

- Количество портов 100 Мбит/сек: 24;

- Количество портов 1 Гбит/сек: 24;

- Поддержка PoE: нет;

- Количество SFP-портов: 4;

- Размер таблицы МАС адресов: 16000;

- Внутренняя пропускная способность: 56 Гбит/сек;

- Скорость обслуживания пакетов: 41.7 Mpps;

- Буфер пакетов: 1536 Кбайт;

- Поддержкастандартов: IEEE 802.1p (Priority tags), IEEE 802.1q (VLAN), IEEE 802.1d (Spanning Tree), IEEE 802.3x Flow Control, IEEE 802.3ab 1000Base-T, IEEE 802.3i 10Base-T, IEEE 802.3u 100Base-TX, IEEE 802.3az Energy-Efficient Ethernet, IEEE802.3, IEEE802.3ab, IEEE802.3af, IEEE802.3at, IEEE802.3z, Auto MDI/MDIX, IEEE802.3u;

- Поддержка протоколов: IGMP;

- Рабочая температура: от -5°C до +50°C;

- Рабочая влажность: От 0% до 95%, без конденсата;

- Габариты (ширина x глубина x высота): 440 x 140 x 44 мм;

- Вес: 2.9 кг.

Характеристики коммутатора Cisco Catalyst WS-C2960X- 24PSQ-L используемого на предприятии:

- Тип: коммутатор;

- Размещение: монтируемые в стойку, настольный;

- Базовая скорость передачи данных: 10/100/1000 Мбит/сек;

- Общее количество портов коммутатора: 28;

- Количество портов 100 Мбит/сек: 24;

- Количество портов 1 Гбит/сек: 24;

- Поддержка PoE: нет;

- Количество SFP-портов: 4;

- Размер таблицы МАС адресов:4096;

- Внутренняя пропускная способность:108 Гбит/сек;

- Скорость обслуживания пакетов:107.1 Mpps;

- Поддержка стандартов: IEEE 802.1ax, IEEE 802.3ab, IEEE802.3z, IEEE 802.3ad (LACP), IEEE 802.1p, IEEE 802.1X, IEEE802.3u, IEEE 802.1D, IEEE 802.1Q;

- Поддержка протоколов: CLI, telnet, HTTP, SNMP 1, RMON 1, RMON 2, SNMP 3, SNMP 2c, TFTP, SSH;

- Рабочая температура: от -5°C до +45°C;

- Рабочая влажность: От 0% до 95%, без конденсата;

- Габариты (ширина x глубина x высота): 445 x 279 x 45 мм;

- Вес: 4.2 кг.

Firewall (Межсетевой экран)- технологический барьер, предназначенный для предотвращения несанкционированного или нежелательного сообщения между компьютерными сетями или хостами. Среди задач, которые решают межсетевые экраны, основной является защитасегментов сетиили отдельныххостовотнесанкционированного доступас использованием уязвимых мест в протоколахсетевой модели OSIили в программном обеспечении, установленном на компьютерах сети. Межсетевые экраны пропускают или запрещают трафик, сравнивая его характеристики с заданными шаблонами.

Наиболее распространённое место для установки межсетевых экранов — граница периметралокальной сетидля защиты внутренних хостов от атак извне. Однако атаки могут начинаться и с внутренних узлов — в этом случае, если атакуемый хост расположен в той же сети, трафик не пересечёт границу сетевого периметра, и межсетевой экран не будет задействован. Поэтому в настоящее время межсетевые экраны размещают не только на границе, но и между различными сегментами сети, что обеспечивает дополнительный уровень безопасности.

Характеристики многофункционального устройства обеспечения безопасности Cisco ASA 5585-S60-K8 с сервисами FirePOWER используемого на предприятии:

- Серия:Cisco ASA 5500-X;

- Порты доступа Ethernet: 6 x GE RJ-45;

- Универсальные порты Ethernet: 4 x SFP+;

- Число IPSec VPN:10000;

- Производительность FIREWALL:40 Гбит/с;

- VLAN 802.1q стандарт/макс: 1000;

- Габаритные размеры (ВхШхГ) см: 8,9 x 48,3 x 67,3;

- Память FLASH: 8 Гб;

- Объем ОЗУ:48 Гб;

- Тип питания:AC 100-240В;

- IPSec VPN 3DES/AES: 5 Гбит/с ;

- Новых сессий в секунду, макс: 160000;

- Высота RM UNIT: 2U;

- Тип установки:Стоечное;

- Производительность IPS: 10 Гбит/с;

- Кол-во одновр. сессий стандарт/макс: 4000000;

- Виртуальные FIREWALL стандарт/макс: 2/250;

- Количество защищаемых узлов: Не ограничено.

Маршрутизатор - это сетевое устройство, перенаправляющее пакеты данных в одной или нескольких подсетях в соответствие с некоторым заранее определенным принципом. В отличие от концентратора (хаба) и коммутатора (switch), которые просто соединяют компьютеры физической линией, маршрутизатор анализирует пакеты данных, определяет адресата и выбирает маршрут данных исходя из полученных сведений.

Характеристики маршрутизатора Cisco 7206VXR/NPE-G, используемого на предприятии:

– тип устройства: маршрутизатор (router);

- Форм-фактор: внешний – модульный;

- WAN/LAN-интерфейсы: 4 x 10/100/1000 Gigabit Ethernet: • 2 x RJ45 / SFP, • 2 x SFP (SX, LX/LH, и ZX);

- Производительность: 2000000 пакетов/с;

- Слоты карт расширения: 1;

- Слоты PA (Порт-адаптер): 6;

- Поддерживаемыепротоколы: ARP, IPCP, IP forwarding, IP host, IP Multicast, PPP-over-ATM, TCP, Telnet, TFTP, UDP, transparent bridging, VLAN, MPLS, IPv6, GRE, L2TP, UTI, L2TPv3, 6to4, ACLs, NAT, NetFlow, Firewall, Flexible Packet Matching, IPSec VPN, Secure Multicast, CHAP, FTP, RADIUS, SNMP, PAP, TACACS, RARP, SLIP, SNMP, DHCP, HSRP;

- Протоколы маршрутизации: EIGRP, IGRP, IS-IS, OSPF, BGP, PIM, RIP;

- Габариты (ширинаxглубинаxвысота): 427ммx 432ммx 133мм.

Точка беспроводного доступа-беспроводнаябазовая станция, предназначенная для обеспечения беспроводного доступа к уже существующей сети (беспроводной или проводной) или создания новой беспроводной сети.

Объединение компьютеров в проводнуюсетьобычно требует прокладки множествакабелейчерез стены и потолки. Также проводные сети накладывают определённые ограничения на расположение устройств в пространстве. Этих недостатков лишены беспроводные сети: можно добавлять компьютеры и прочие беспроводные устройства с минимальными физическими, временными и материальными затратами. Для передачи информации беспроводные точки доступа используют радиоволны из спектра частот, определённых стандартомIEEE 802.11.

Чаще всего беспроводные точки доступа используются для предоставления доступа мобильным устройствам (ноутбуки, принтеры и т. д.) к стационарной локальной сети.

Характеристики точки доступа Ubiquiti NanoStation M2 используемой на предприятии:

- Процессор: Atheros MIPS 24KC, 400 МГц;

- Оперативная память: 32 MB SDRAM, 8MB Flash;

- Сетевой интерфейс: 2х10/100 BASE-TX (кат.5, RJ-45), Ethernet интерфейс;

- Сертификат соответствия: FCC 15.247, IC, CE;

- Ширина канала:5/10/20/40 МГц;

- Рабочий диапазон: 2412-2462 МГц (802.11b/g/n);

- Мощность передатчика:26dBm, + /-2 дБ;

- RX Чувствительность:97dBm + /-2 дБ;

- WiFi Антенна: 10,4~11,2 dBi двойная поляризация;

- Зона покрытия: до 6 км (при минимальной ширине канала);

- TCP / IP Пропускная: до 150 Мбит / с +;

- Максимальная потребляемая мощность:    8 Вт;

- Блок питания: 24 В, 0.5 А (12 Вт). Поставляется с инжектором;

- Способ питания: PoE. Напряжение подается через Ethernet (пара 4 и 5 - положительная, 7 и 8 - отрицательная);

- Испытания на вибрации:ETSI300-019-1.4;

- Влажность:    от 5 до 95% (с конденсацией);

- Рабочая температура: от -30 до +80 С;

- Размеры: 29,4 см х 8 см х 3 см;

- Вес:0,4 кг.

Видеосервер— компьютерноеустройство (сервер), предназначенное для приёма, хранения, воспроизведения или ретрансляции видеосигнала и (или) аудиосигнала; обработки изображений, в том числе полученных в инфракрасном спектре; обработке данных телеметрии; управления другими системами безопасности.

Видеосерверы широко применяются при построениисистем видеонаблюдения(CCTV) иаудиоконтроляв качестве промежуточного оборудования. Видеосерверы могут использоваться и как оконечные устройства, если они устанавливаются непосредственно в помещении используемом для контроля видео(аудио)информации. Существуют готовые серийные видеосерверы, а такжеплаты видеои аудиозахвата с программным обеспечением, которые используются для самостоятельной сборки видеосерверов. Кроме того, видеосерверы могут быть ядром интегрированных систем безопасности. В таких системах они могут: управлять системой контроля доступа (используется программно-аппаратная обработка изображений с распознаванием лиц, автомобильных номеров, номеров вагонов и др.); осуществлять обработку звуковых сигналов с распознаванием голоса; использоватьтепловизоры, например, для определения уровня жидкости в цистерне или равномерности прогрева объектов наблюдения; использоватьрадарыдля определения скорости движения транспортных средств и пр.). В интегрированных системах безопасности видеосерверы часто используются и как управляющие устройства для комплексов оповещения, систем охранной и пожарной сигнализации. Кроме того, на современном этапе развития видеосерверы используют для обработки различных элементов телеметрии, контроля кассовых операций, контроля и учета рабочего времени на крупных предприятиях и пр.

Характеристики видеосервера STSS Flagman VX247.4-036LH:

- до 130-ти камер (1280x720, 25 кадров/с, H.264);

- до 28-ми суток непрерывная запись в цифровой архив;

- до 36-ти 3.5" HDD с поддержкой горячей замены, объединенных в RAID 6 (для записи и хранения видеоархива);

- до 2-х фиксированных 2.5" SSD (для операционной системы и программного обеспечения для видеонаблюдения);

- 2 процессора Intel® Xeon® серии E5-2600 v3 (до 18 ядер, до 45MB L3 кэш-памяти, до 9.6GT/s QPI);

- 16 ГБ оперативной памяти DDR4-2133 ECC Registered;

- 2 интегрированных сетевых адаптера 1 Гбит/с;

- отказоустойчивая 1+1 система электропитания с поддержкой горячей замены блоков питания;

- корпус 4U Rackmount, глубина 699 мм.

SIPтелефония- технологии, обеспечивающие взаимодействие компьютеров и традиционных телефонных сетей. Компьютерная телефония позволяет объединить передачу речи с передачей цифровых данных, а также обеспечить отслеживание вызовов и управление ими по любому сценарию (голос, электронная почта, веб-интерфейс, факс и т. д.). Компьютерная телефония используется, в частности, при создании центров телефонного обслуживания и вместо офисных АТС. Существуют аппаратные средства, позволяющие интегрировать компьютер с сетями, работающими по протоколам R2(англ.)русск., ISDN, SS7, VoIPи другим, а также подключать к компьютеру цифровые и аналоговые телефонные аппараты. Есть различные технологии, позволяющие соединять несколько компьютеров с целью обеспечить единое управление большим числом телефонных соединений, в том числе,телефонные платы расширенияи программныеАТС(IP-PBXи прочее). Существует ряд программных и аппаратных средств, позволяющих обрабатывать голосовой сигнал (эхоподавление,автоматическое распознавание речи) или производить его (синтез речи), а также создавать сложные сценарии коммутации (например,голосовые менюитаблицы наведения).

Asterisk—свободноерешениекомпьютерной телефонии(в том числе,VoIP) соткрытымисходным кодом от компанииDigium, первоначально разработанноеМарком Спенсером. Приложение работает на операционных системахLinux,FreeBSD,OpenBSDиSolarisи др.

Asteriskв комплексе с необходимым оборудованием обладает всеми возможностями классическойАТС, поддерживает множествоVoIP-протоколов и предоставляет богатые функции управления звонками, среди них:

- Голосовая почта;

- Конференц-связь;

- IVR(интерактивное голосовое меню);

- Центр обработки звонков(постановка звонков в очередь и распределение их по абонентам, используя различные алгоритмы);

- Call Detail Record(подробная запись о вызове).

Asterisk может работать как с аналоговыми линиями (FXO/FXS модули), так и цифровыми (ISDN BRI и PRI — потоки Т1/E1). С помощью компьютерных плат (наиболее известными производителями которых являются Digium, Sangoma, OpenVox, Rhino, AudioCodes) Asterisk можно подключить к высокопропускным линиям Т1/E1, которые позволяют работать с десятками и сотнями телефонных линий.

Для кабельной системы в данной работе была выбрана неэкранирован-ная витая пара категории 5, UTP-5.

Кабель на основе неэкранированной витой пары (unshielded twisted-pair, UTP) используется во многих сетях и представляет собой четыре пары скрученных между собой проводов, при этом каждая пара изолирована от других.

Кабель UTP, применяемый в сетях передачи данных, имеет четыре пары медных проводов сортамента 22 или 24 и наружный диаметр около 0,17 дюйма (4,35 мм). Небольшой диаметр кабеля UTP дает определенные преимущества при прокладке.

Кабель UTP проще в установке и дешевле других типов сред передачи данных. Фактически удельная стоимость UTP на единицу длины меньше, чем у любого другого типа кабелей, использующихся в локальных сетях. Однако реальным преимуществом витой пары остается ее размер. Так как этот кабель имеет небольшой внешний диаметр, то он будет не так быстро заполнять сечение коробов, как другие виды кабелей. Этот фактор становится особенно важным, когда речь идет о прокладке сети в старых зданиях.

Не смотря на высококачественные материалы витая пара имеет предельную максимальную длину, при которой сигнал подается и доставляется хорошо. Это значение равно 100 метрам между точкой доступа и периферийными усилителями сигнала, до конечного устройства приемника. Максимальная длина определена исключительным свойством слаботочного кабеля, который передает электричество. Это свойство заключается в том, что без заметно ощутимых перебоев сигнал достигает цели только на расстоянии не более 100 метров.

Для соединения витой пары с сетевыми картами необходимы вилки с разъемом RJ-45.

При монтаже кабельной системы используются сетевые розетки. При использовании сетевых розеток провода можно убрать в стену или короб, а уже от короба поставить аккуратную сетевую розетку. Таким образом, провод от конечного узла будет идти только до розетки, а не до коммутационного оборудования. Конечно, такое решение имеет и свои минусы, такие как необходимость проведения трудоёмких и долгих работ по монтированию розеток, однако зачастую это оказывается наиболее аккуратным решением.

Основным ПО для функционирования сетей являются сетевые операционные системы на серверах: Microsoft® Windows Server® 2012, Redhat® Enterprise Linux(RHEL, SUSE Linux® Enterprise Server(SLES) и другие.

ПО делится на два вида:

Базовое - обеспечивает поддержку работы сети по протоколу TCP/IP.

Прикладное - обеспечивает работу служб интернета - WWW, почта и другие.

Основная технология работы сети – клиент-сервер – программа-клиент на компьютере абонента сети формирует запросы, а сервер обрабатывает эти запросы.

Интернет - это всемирная система компьютерных сетей, объединённых на базе общего протокола TCP/IP.

В качестве операционной системы для рабочих станций используется Windows 8.1/10.

Windows 8.1—операционная системасемейства Windows NT производства корпорации Microsoft, следующая по времени выхода за Windows 8 и перед Windows 10. Предназначена для рабочих станций, персональных компьютеров и портативных устройств; версия, предназначенная для решения серверных задач — Windows Server 2012 R2. По сравнению с Windows 8 имеет ряд обновлений и изменений в работе с графическим интерфейсом. Windows 8.1, так же, как и Windows 8, ориентирована на сенсорные ПК, но не исключает возможности использования на классических ПК

В качестве ПО для сервера используется Microsoft Windows Server 2012.

Microsoft Windows Server 2012 – одна из самых мощных серверных операционных систем, версия серверной операционной системы отMicrosoft. Принадлежит семейству ОСMicrosoft Windows. Была выпущена 4 сентября 2012 года на сменуWindows Server 2008 R2как серверная версияWindows 8. Выпускается в четырёх редакциях.

Windows Server 2012 — первая версия Windows Server начиная сWindows NT 4.0, которая не поддерживает процессорыItanium.

Пакеты сер­вер­ного ПО

Веб-сервер.ПО, позволяющее принимать запросы пользователей, обрабатывать их и отправ­лять поль­зо­ва­те­лям резуль­таты обра­ботки (html-стра­ницы и дру­гие файлы). Наи­бо­лее попу­лярный веб-сер­вер – это Apache, чуть менее рас­про­стра­нены Nginx и IIS. Ино­гда с целью уве­ли­че­ния про­из­во­ди­тель­но­сти уста­нав­ли­ва­ется два веб-сер­вера: быст­рый Nginx, кото­рый отдаёт поль­зо­ва­те­лям «ста­тику» (физи­че­ски суще­ству­ю­щие на сер­вере доку­мен­ты, не тре­бу­ю­щие обра­ботки перед отправ­кой), а осталь­ные запросы пере­ад­ре­со­вы­вает мощ­ному Apache, кото­рый зани­ма­ется гене­ра­цией дина­ми­че­ских доку­мен­тов.

Интер­пре­та­тор языка про­грам­ми­ро­ва­ния. Ком­по­нент, кото­рый нужен для испол­не­ния про­грамм­ного кода на сер­вере. Имеет раз­лич­ные вер­сии и, как пра­ви­ло, модули рас­ши­ре­ний. Исполь­зу­е­мое на сер­вере про­грамм­ное обес­пе­че­ние тре­бо­ва­тельно как к вер­сии интер­пре­та­то­ра, так и к списку уста­нов­лен­ных рас­ши­ре­ний. Спи­сок тре­бо­ва­ний при­ло­же­ния можно полу­чить как у раз­ра­бот­чи­ка, так и у постав­щика системы управ­ле­ния.

СУБД (система управ­ле­ния базами дан­ных: MySQL, PostgreSQL и т.д.).

FTP-сер­вер. Поз­во­ляет полу­чать доступ к фай­лам, рас­по­ло­жен­ным на сер­вере по про­то­колу FTP. Как пра­ви­ло, исполь­зу­ется для адми­ни­стри­ро­ва­ния сайта (как для обнов­ле­ния про­грамм­ного кода при­ло­же­ния, так и для загрузки объ­ём­ных фай­лов). Более без­опас­ной аль­тер­на­ти­вой FTP явля­ется SFTP, про­то­кол бази­ру­ю­щийся на SSH и поз­во­ля­ю­щий шиф­ро­вать пере­да­ва­е­мые и полу­ча­е­мые дан­ные.

Ускорители исполнения программного кода и кэширующие механизмы. Слу­жат для повышения производительности. Часто используемые ускорители: APC, eAccellerator, XCache. Наиболее популярный кэширующий меха­низм – Memcache.

 


Дата добавления: 2018-05-02; просмотров: 898; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!