Нормативная документация
Рекомендации
Р 78.36.038-2013 Построение и техническое обслуживание локально-вычислительной сети в пределах пункта централизованной охраны


Содержание

1 Термины и определения

2 Перечень сокращений

3 Введение

4 Концепция построения, назначение и типы сетей

4.1 Коммуникационное оборудование вычислительных сетей

4.2 Среды передачи информации

4.2.1 Кабели на основе витых пар

4.2.2 Коаксиальные кабели

4.2.3 Оптоволоконные кабели

4.2.4 Бескабельные каналы связи

5 Сетевое оборудование и программные средства

5.1 Уровни сетевой архитектуры

5.1.1 Аппаратура ЛВС

5.1.2 Сетевые программные средства

5.2 Стандартные локальные сети. Сети Ethernet и Fast Ethernet

6. Типовой вариант аппаратно-программной платформы ЛВС

7 Проектирование ЛВС Ethernet на ПЦО

7.1 Выбор размера сети и ее структуры

7.2 Выбор оборудования

7.3 Размещение

7.4 Электропитание и защитное заземление

7.5 Грозозащита линий локальной вычислительной сети

7.6 Пути и методы защиты информации в системах обработки данных

7.6.1 Пути и методы защиты информации в ЛВС ПЦО

7.6.2 Основные угрозы ЛВС ПЦО и меры по борьбе с ними

7.6.3 Пути и средства защиты информации

7.6.4 Вредоносные программы и борьба с ними

7.6.5 Использование межсетевого экрана

7.6.6 Применение технологии трансляции сетевых адресов

7.7 Пример проектирования сети ПЦО на 10 рабочих мест

8. Техническое обслуживание и устранение неисправностей ЛВС ПЦО

8.1 Техническое обслуживание

8.2 Нормы трудозатрат по техническому обслуживанию оборудования ЛВС ПЦО

8.3 Устранение неисправностей ЛВС ПЦО

8.3.1 Аппаратура для поиска неисправностей и тестирования ЛВС ПЦО

8.3.2 Алгоритм поиска неисправностей в ЛВС ПЦО

8.3.3 Поиск и устранение сбоев в волоконно-оптической линии связи

8.3.4 Программные средства для поиска неисправностей в ЛВС ПЦО

Приложение А Стандартные сегменты Ethernet и Fast Ethernet

А.1 Аппаратура 10BASE5

А.2 Аппаратура 10BASE2

А.3 Аппаратура 10BASE-T

А.4 Аппаратура 1OBASE-FL

А.5 Аппаратура 100BASE-TX

А.6 Аппаратура 100BASE-T4

А.7 Аппаратура 100BASE-FX

Приложение Б Прокладывание локальной сети

Б.1 Прокладывание локальной сети 10Base2

Б.2 Монтаж разъемов BNC

Б.3 Общая схема подключений

Б.4 Установка Т-коннекторов

Б.5 Установка терминаторов

Б.6 Переходы прямые

Б.7 Прокладывание локальной сети 10BaseT

Б.8 Общая схема подключений

Б.9 Монтаж разъемов RJ-45 на кабеле Path cord

Б.10 Обжимной инструмент

Б.11 Защитные колпачки

Б.12 Разъем RJ-45

Б.13 Последовательность монтажа разъема

Б.14 Монтаж сетевых розеток

Б.15 Монтаж разъема RJ-45 если нет обжимного инструмента

Б.16 Прямое соединение двух компьютеров по схеме «точка—точка»

Литература















8.3.4 Программные средства для поиска неисправностей в ЛВС ПЦО

Для поиска неисправности в сети используют встроенные средства тестирования (утилиты) операционной системы Windows. Сетевые команды диагностики сети TCP/IP являются первичным программным инструментом для обнаружения причин сбоев в работе сети. Для запуска утилит необходимо открыть окно DOS, которое открывается следующим образом:

Кнопка Пуск > Все программы > Стандартные > Командная строка

Проверка сетевого имени компьютера с помощью утилиты hostname.

Кнопка Пуск > Все программы > Стандартные > Командная строка > hostname. > Кнопка Ввод.

На экран будет выведено сетевое имя компьютера. Рисунок.8.3.4.1



Рисунок.8.3.4.1. Вывод сетевого имени компьютера

Данная утилита определяет правильность сетевых настроек компьютера.

Проверка определения основных параметров, задающих подключение компьютера в сеть с помощью утилиты ipconfig

Кнопка Пуск > Все программы > Стандартные > Командная строка > ipconfig > Кнопка Ввод.

Утилита Ipconfig показывает текущую конфигурацию TCP/IP на локальном компьютере. На экран будет выведено следующее сообщение, показанное на рисунке. 8.3.4.2.:



Рисунок. 8.3.4.2. Вывод текущей конфигурации TCP/IP на локальном компьютере

Данная утилита позволяет определить четыре основных параметра настройки протокола TCP/IP: DNS суффикс, IP-адрес, маску подсети и основной шлюз. Приведенный вызов утилиты ipconfig позволяет определить только лишь самые важные параметры подключения.

При необходимости получить значения других параметров, определяющих данное подключение, используется вызов утилиты ipconfig с ключом /all.

Кнопка Пуск > Все программы > Стандартные > Командная строка > ipconfig/all. > Кнопка Ввод

На экран будут выведены все действующие параметры протокола.

Если утилита покажет, что сетевому адаптеру присвоен адрес 169.254.134.123 (или аналогичный), то можно сделать заключение, что в сети недоступен сервер, автоматически присваивающий параметры IP-протокола (DCHP). Часто причиной подобной ошибки (если ранее компьютер нормально работал в сети) является нарушение контакта в подсоединении сетевого кабеля.

Проверка достижимости ближайших компьютеров сети с компьютером рабочей станции с помощью утилиты ping.

Ping - диагностическая утилита, которая проверяет возможность соединения с удаленным компьютером, задав в качестве параметра утилиты IP-адрес компьютера или его имя.

Эта команда посылает на заданный компьютер последовательность символов определенной длины и выводит на экран информацию о времени ответа удаленной системы. Ключами команды можно регулировать количество отсылаемых символов и время ожидания ответа (через этот период выводится сообщение о превышении периода ожидания; если ответ придет позже, то он не будет показан программой). При тестировании подключения рекомендуется применять следующую последовательность операций:

1. Проверить правильность установки стека TCP/IP на собственном компьютере с помощью утилиты, указав ей в качестве IP-адреса зарезервированный специальный IP-адрес 127.0.0.1, всегда указывающий на тот же самый компьютер, с которого запускается утилита.

Кнопка Пуск > Все программы > Стандартные > Командная строка > ping 127.0.0.1 > Кнопка Ввод. На экран будет выведено сообщение: рисунок 8.3.4.3



Рисунок 8.3.4.3. Обмен пакетами с собственным компьютером

Эта команда проверяет прохождение сигнала "на самого себя". Она может быть выполнена без наличия какого-либо сетевого подключения.

Если будет показано сообщение о недостижимости адресата, то это означает ошибку установки протокола IP. В этом случае целесообразно удалить протокол из системы, перезагрузить компьютер и вновь установить поддержку протокола TCP/IP.

2. Проверить ответ локального компьютера, которому присвоили конкретный IP-адрес. Например, 192.168.0.11. Для этого следует выполнить:

Кнопка Пуск > Все программы > Стандартные > Командная строка > ping 192.168.0.11 > Кнопка Ввод.

Результат, который должен быть выведен на экран в случае нормальной работы, практически аналогичен полученному результату в предыдущем примере: рисунок 8.3.4.4



Рисунок 8.3.4.4. Обмен пакетами с локальным компьютером 192.168.0.11

Наличие отклика от локального компьютера свидетельствует, что канал связи установлен и работает. Отсутствие ответа обычно говорит либо о повреждении кабельной сети (например, нет контакта в разъеме), либо о неверно установленных параметрах статического адреса.

3. Проверить выполнение команды ping с указанием IP-адреса любого ближайшего компьютера. Можно использовать любой адрес, относительно которого вы уверены, что он достижим в локальной сети на момент проверки. Например, можно записать IP-адрес шлюза или адрес DNS-сервера. Наличие отклика свидетельствует, что канал связи установлен и работает. Отсутствие ответа обычно говорит либо о повреждении кабельной сети (например, нет контакта в разъеме), либо о неверно установленных параметрах статического адреса.

Проверка функционирования серверов имен. (DNS-серверов)

Для проверки работоспособности сервера имен следует выполнить команду ping, указав в качестве параметра не IP-адрес, а доменное имя какого-либо компьютера: ping <имя> Например, servernic.

Кнопка Пуск > Все программы > Стандартные > Командная строка > ping servernic > Кнопка Ввод. На экран будет выведено сообщение: рисунок 8.3.4.5



Рисунок 8.3.4.5. Проверка работоспособности сервера имен

Если команда сможет "разрешить" IP-адрес хоста и покажет отклик, то это означает работоспособность системы распознавания имен. Практически это говорит о правильной настройке протокола TCP/IP и работоспособности канала связи. Если не будет ответа на ввод команды с именем существующего хоста, то это может свидетельствовать либо об ошибке в задании DNS-серверов, либо об их неработоспособности.

Проверка определения компьютеров в сети.

Для определения компьютеров в сети используют команду net view.

Кнопка Пуск > Все программы > Стандартные > Командная строка > net view > Кнопка Ввод. На экран будет выведено сообщение: рисунок 8.3.4.6



Рисунок 8.3.4.6. Список компьютеров, функционирующих в сети

На подключенных, но не функционирующих компьютерах в сети потребуется проверить правильность установки стека TCP/IP, исправность сетевого адаптера или наличие контакта в подсоединении сетевого кабеля к сетевому адаптеру.

Проверка качества канала связи

При работе в Интернете одни информационные серверы открываются быстрее, другие медленнее, бывают случаи недостижимости желаемого хоста. Часто причиной этого бывает недостаточное качество канала связи: большое время ожидания данных или существенный процент потерь пакетов, что обычно приводит к повторам передачи.

С помощью утилит tracert и pathping можно оценить качество канала связи по всей цепочке до желаемого источника. Например сайт nicohrana.ru. или (IP 195.146.67.105).

Кнопка Пуск > Все программы > Стандартные > Командная строка > tracert 195.146.67.105 > Кнопка Ввод. На экран будет выведено сообщение: рисунок 8.3.4.7



Рисунок 8.3.4.7 . Трассировка к сайту nicohrana.ru

В данном случае маршрутизатор блокирует доступ к сайту Интернету. Он или неисправен или не настроен.

Трассировка к сайту nicohrana.ru. с компьютера, имеющего доступ к сайту Интернета. На экран будет выведено сообщение: рисунок 8.3.4.8



Рисунок 8.3.4.8. Трассировка к сайту nicohrana.ru

Утилита tracert выводит на экран время отклика каждой системы, находящейся на пути передачи данных к искомому серверу. Точка, после которой время отклика резко увеличено, свидетельствует о наличии в этом месте узкого "горлышка", не справляющегося с нагрузкой.

Более точную усредненную статистику достижимости удаленного хоста можно получить с помощью команды pathping. Утилита pathping объединила в себе ping и traceroute. Она отражает маршрут прохождения и предоставляет статистику потери пакетов на промежуточных маршрутизаторах.

Кнопка Пуск > Все программы > Стандартные > Командная строка > pathping nicohrana.ru > Кнопка Ввод.

На экран будет выведено сообщение: рисунок 8.3.4.9



Рисунок 8.3.4.9. Трассировка к сайту nicohrana.ru

Утилита pathping посылает на каждый промежуточный хост серию пакетов и выводит информацию о количестве откликов и среднем времени ответа.

После опубликования цепочки хостов, через которые проходит сигнал по пути к заданному серверу, программа pathping выводит статистические данные о достижимости каждого промежуточного хоста, причем время усреднения выбирается исходя из конкретной ситуации. Первым параметром выводится время доступа к данному хосту, затем показано количество отправленных на него пакетов и число неполученных ответов (с процентом успеха). После этого отображаются аналогичные значения для достижимости конечного хоста при расчете прохождения пакетов от данной промежуточной точки. В завершение после имени данного промежуточного хоста утилита сообщила количество успешных пакетов.

Проверка текущей информации сетевого соединения TCP/IP с помощью утилиты Netstat.

Для определения параметров сетевого подключения компьютера используется утилита Netstat

Кнопка Пуск > Все программы > Стандартные > Командная строка > Netstat > Кнопка Ввод

На экран будет выведено сообщение: рисунок 8.3.4.10



Рисунок 8.3.4.10. Вывод информации об активных TCP соединениях, используемых портов




Далее >>>



|   Главная   |   Законы   |   ГОСТ   |   РД   |   Требования   |   Пособия   |   Рекомендации   |   Перечни   |


books on zlibrary