Розподіл Інтернет за класом

Підключення ОУ до Інтернету за виділеними лініями, або як надати учням доступ до ресурсів глобальної мережі, не дозволяючи їм нічого зайвого.

Ось Ви і отримали доступ до мережі Інтернет виділеною лінією. Як же скористатися щастям, що несподівано звалилося на Вас? Та й чи це щастя, коли Ви отримали додатковий мережевий проводок, на іншому кінці якого, як каже провайдер, і знаходяться всі принади досить швидкого Інтернету? І що робити з цим проводком, тобто. як найбільш ефективно та безпечно його використовувати.

1. Які дані Ви повинні отримати у людини, яка перевіряє, або настроює вашу лінію, і як їх потім використовувати.

1.2. маска підмережі (255.255.255.0)

1.3. основний шлюз (з ймовірністю 99,99% це 192.168. "школа".1)

Як використовувати ці дані залежить від "схеми роздачі Інтернету у Вашій школі".

2. Способи підключення (плюси/мінуси) та необхідні налаштування

2.1. Можливі "схеми роздачі Інтернету" у Вашій школі

a.( NotAdm ) неадміністрований доступ користувачів (без використання PROXY – сервера)

b.( SmallProxy ) адміністрований доступ користувачів з використанням простого PROXY-сервера

c.( WinGate) адміністрований доступ користувачів з використанням досить складного PROXY-сервера

d.(D-Link) адміністрований доступ користувачів з використанням маршрутизатора

Спробуємо розглянути всі плюси та мінуси кожної зі схем підключення та механізм їх реалізації.

2.2. ( NotAdm ) – неадміністрований доступ користувачів (без використання PROXY – сервера)

плюси – спосіб надати користувачам вихід в Інтернет з найменшими трудовитратамиадміністратора мережі Ви заощаджуєте свої сили, час та енергію на етапі підключення

мінуси – Ви НІЯК не зможете вплинути на доступ користувачів до будь-яких ресурсів Інтернету, з будь-якої машини та в будь-який час. Єдиний спосіб якось регламентувати доступ до ресурсів глобальної мережі, а, як відомо, не всі вони розраховані на школярів, тупотіти ногами, розмахувати руками, кричати і постійно стежити, щоб хтось кудись не вліз, і замість вивчення баз даних не вивчав оголені жіночі тіла. З часом Ви будете багато сил витрачати на те, щоб позбутися від наслідків роботи Ваших учнів в Інтернеті. При такому способі підключення БУДЬ-ЯКИЙ користувач отримує ПОВНИЙ доступ по всіх протоколах HTTP, POP, FTP і т.д. Немає при цьому способі захисту від вірусів і від хакерських атак.

Механізм реалізації цієї схеми підключення

A. Встромляєте проводок, що йде від антени, в комунікатор (HUB) Вашої мережі.

B. Налаштовує на кожному комп'ютері, з якого Ви хочете дати вихід в Інтернет властивості протоколу TCP/IP для цього:

o ПУСК – налаштування – мережа та віддалений доступ

o клацання правої клавіші миші на значку "Підключення по локальній мережі"

o у меню вибираємо "Властивості"

o у вікні вибираємо "протокол Інтернету (TCP / IP) і натискаємо кнопку "Властивості"

Підключення готове, і запустивши ваш ВЕБ-браузер, Ви отримуєте всю красу роботи в мережі Інтернет.

2.3. (SmallProxy) – адміністрований доступ користувачів з використанням найпростішого PROXY-сервера.

плюси - використання простих програм PROXY-сервера дозволяє лімітувати роботу в Інтернеті користувачам або групам користувачів (легким рухом руки Ви можете заборонити або дозволити вихід в Інтернеткористувачам на даний момент часу). Більшість таких програм дозволяє створити, а багато хто має вбудований, список заборонених до доступу ресурсів, наприклад, на ім'я домену, на якому розташовується ресурс. Багато програм дозволяють фільтрувати банери за обсягом, кешувати дані, що дозволяє збільшити швидкість роботи в Інтернеті. Є русифіковані програми. Набір можливостей залежить від програми, на якій Ви зупините свій вибір

мінуси – треба витратити достатньо часу на пошук програми, що відповідає Вашим вимогам. (Простенькі безкоштовні PROXY-сервера можна знайти в Інтернеті, або на спеціалізованому комп'ютерному ринку "Юнона" (вул. маршала Казакова). У звичайних магазинах та на лотках, які торгують софтом, цих програм немає). Потрібен деякий час на освоєння будь-якої програми PROXY-сервера та її налаштування. Прості програми підтримують, найчастіше, лише частину протоколів, наприклад, лише HTTP, і, замикаючи ВСІХ працювати через такого типу програму Ви позбавляєте УСІХ користувачів можливості роботи з іншими протоколами.

Якщо Ви зупините свій вибір на найпростішому PROXY-сервері, швидше за все Вам доведеться використовувати комбінований доступ, частину користувачів підключати за варіантом, описаним у п.( NotAdm ).

Механізм реалізації цієї схеми підключення:

A. Вам необхідно придбати та встановити на комп'ютер – PROXY-сервер другу мережеву плату, це коштуватиме Вам 200 – 400 руб. (Теоретично можливо як PROXY-сервер використовувати комп'ютер з однією мережевою платою, але практично, якщо така система буде працювати, її стійкість у роботі та продуктивність залишаються під великим питанням)

B. В одну з мережевих плат встромляєте проводок, що йде від антени, друга мережна платапідключається до Вашої мережі.

D. Встановлюєте на комп'ютер-PROXY – сервер програму PROXY-сервер.

E. Налаштуйте програму PROXY-сервер (Процес налаштування та адміністрування програми залежить, як Ви здогадуєтеся, від тієї програми, на якій Ви зупинили свій вибір).

Підключення готове, і запустивши ваш ВЕБ-браузер, Ви отримуєте всю красу роботи в мережі Інтернет.

2.4. ( WinGate ) адміністрований доступ користувачів із використанням повнофункціонального PROXY – сервера.

мінуси – складність програм у самостійному вивченні та налаштуванні.

Механізм реалізації цієї схеми підключення:

Виконуємо пункти з опису( SmallProxy ) “ A ” – “ F ” цього документа для тих комп'ютерів, які підключаються за схемою PROXY та налаштовуєте IE

Для комп'ютерів, що підключаються за схемою NAT, настроюєте властивості підключення до мережі. Для цього:

A. Пуск – налаштування – мережа та віддалений доступ

B. клацання правої клавіші миші на значку "Підключення по локальній мережі"

C. У меню вибираємо "Властивості"

D. у вікні вибираємо "протокол Інтернету (TCP/IP) і натискаємо кнопку "Властивості"

Підключення готове.IE спеціально не налаштовується.