فرمت فایل : WORD (قابل ویرایش)
تعداد صفحات:27
فهرست مطالب:
توسعه و ارتقاء شبکه ارتباطی ساختمان های شماره 1 و 2 استانداری خراسان رضوی
مقدمه
نحوه طراحی و اجرا بر مبنای اصول کابل کشی ساخت یافته
طراحی
بستر فیزیکی و Back bone
اصول علمی
اهداف
وضع موجود و چالشها
وضع موجود
چالشها
وضع مطلوب و مزیت ها
ارتقاء سرور ، خرید سرور مناسب و تجهیزات پشتیبان گیری
پیاده سازی امنیت در سازمان
الف ) ویروس ها ، کرمها و تروجان ها
ب ) ارتباط به اینترنت
ج ) استفاده از دیواره آتش
د ) سیاست نامه امنیتی
و ) نصب به موقع Service Packها و Patchها
مدیریت ، نظارت و سنجش دائمی شبکه
فاز اول
تجهیزات و هزینه مربوطه
فاز دوم
گزارش مستندات
پروژه ارتقای امنیت شبکه
استانداری خراسان رضوی
مقدمه
فصل یک تحلیل وضعیت موجود در شبکه استانداری
1 –سرور اتوماسیون اداری گویا
2- سرور روزنامه ها
3- سرور ذیحسابی
4- سرور پورتال
5- سرور MIS
فصل دو طراحی و نصب Active Directoryو Antivirus & Wsusدر شبکه استانداری
تحلیل و طراحی ساختار Active Directory
ساختار OUها
ساختار User Name & PassWord
ساختار اسامی رایانه ای
ساختار نصب آنتی ویروس در شبکه
ساختار به روز رسانی Clientدرشبکه
مراحل نصب Active Directory(سرور 1 )
مراحل نصب Active Directory(سرور 2 )
تعریف Policyبر روی Domain Policy
نصب و راه اندازی سرور Wsus & Antivirus
نصب Wsus
نصب Antivirus Symantec 10.2.1تحت شبکه
فصل سه مکانیزم تست و استقرار
Setupکردن کلاینت اتوماسیون گویا
نصب و تنظیم اتوماسیون
فصل چهار نصب و راه اندازی کلاینت در استانداری
مقدمات قبل از نصب
نصب os
نصب نرم افزارها ( با نام کاربر مربوطه که موقتاً عضو Domain Adminsاست )
بهینه سازی
تحویل
تنظیمات شکافهای امنیتی
در ویندوز
1- امنیت فیزیکی
2- استفاده از قابلیت NTFS
3- غیر فعال کردن simple File Sharing
4- برای هم کاربران passwordبگذارید
5- استقاده با احتیاط از گروه Administrator
6- غیر فعال کردن اکانت Guest
7- استفاده از فایروال در صورت ارتباط با شبکه
8- به روز نگهداری Windowsبا hotfixها و service packها
9- نصب برنامه های ضد ویروس
10- استفاده از passwordبرای screen saver
11- ایمنی اطلاعات Backupکامپیوتر
انواع
دیواره های
آتش
انواع دیواره های آتش
1- دیواره اتش های سخت افزاری
2- دیواره آتش نرم افزاری
نحوه عملکرد دیواره آتش
الف ) لایه اول دیواره آتش
ب ) لایه دوم دیواره آتش
ج ) لایه سوم دیواره آتش
انواع فایروال ها از لحاظ عملکرد
موقعیت یابی برای دیواره آتش
1- موقعیت و محل نصب از لحاظ توپولوژیکی
2- قابلیت دسترسی و نواحی امنیتی
3- مسیریابی نامتقارن
4- دیواره های آتش لایه ای
توپولوژی های دیواره آتش
مقدمه :
با گسترش روز افزون استفاده از تکنولوژی اطلاعات برای انجام امور ، استفاده از رایانه و شبکه های رایانه ای به عنوان زیر ساخت این امر اهمیت بیشتری یافته است .شبکه های کامپیوتری به عنوان یکی از مهمترین زیرساختهای تحقق دولت الکترونیک در یک سازمان از اهمیت بسزایی برخوردار است که با توجه به پیشرفت سریع تکنولوژی لزوم بازنگری مداوم شبکه در بازه های مشخص زمانی بیش از پیش احساس می شود .
شبکه رایانه ای استانداری خراسان رضوی بصورت تدریجی از سال 1378 نصب و توسعه یافته است . محور اصلی این شبکه ساختمان جدید برج استانداری خراسان بود که اولین شبکه محلی بزرگ استانداری در این ساختمان بصورت توکار نصب و راه اندازی شد . تجهیزات Active مورد استفاده درآن زمان تجهیزات Accton بوده است .
در طرح توسعه بعدی تمامی ساختمان های استانداری تحت پوشش شبکه رایانه ای قرار گرفته و به یکدیگر متصل شده اند . در توسعه شبکه از تجهیزات Cisco استفاده شده است .
طرح حاضر با توجه نیاز به ارتقاء و توسعه شبکه استانداری و ساختمان های تابعه تهیه شده و مشتمل بر چهار بخش اهداف ، وضع موجود و چالشها ، وضع مطلوب و مزیتها و تجهیزات و هزینه ( فاز اول و دوم ) می باشد .
نحوه طراحی و اجرا بر مبنای اصول کابل کشی ساخت یافته
طراحی :
شبکه های کامپوتری باید مدل سه لایه داشته باشند . شبمه هایی که دارای سوئیچ های تماماً تک لایه اند ، غیر استاندارد هستند و پیاده سازی Routing و VLAN در آنها دشوار است .
کابل کشی ساخت یافته ، استانداردی برای اجرای درست یک پروژه شبکه کامپیوتری است که بر پایه ی آن چگونگی همبندی کابلها ، خم ها ، فواصل ، اجزای شبکه و ... مشخص می شود . اجرای یک پروژه بر پایه ی اصول کابل کشی به شکل ساخت یافته ، تضمین کننده سلامت اتصالات و در نتیجه بستر فیزیکی مناسب است .