Организация локальной вычислительной сети для ООО ТПП “Антарес”, страница 20

  file "named.root";

};

zone "0.0.127.IN-ADDR.ARPA" {

  type master;

  file "localhost.rev";

  notify no;

};

;  From: @(#)localhost.rev 5.1 (Berkeley) 6/30/90

; $FreeBSD: src/etc/namedb/PROTO.localhost.rev,v 1.6 2000/01/10 15:31:40 peter Exp $ ; ; This file is automatically edited by the `make-localhost' script in ; the /etc/namedb directory.

;

$TTL  3600

@  IN  SOA  antares21.antares.dom. root.antares21.antares.dom.  (

  20050215  ; Serial

  3600  ; Refresh

  900  ; Retry

  3600000 ; Expire

   3600 )  ; Minimum

  IN  NS  antares21.antares.dom.

1  IN  PTR  localhost.antares.dom.

;  From: @(#)localhost.rev 5.1 (Berkeley) 6/30/90

; $FreeBSD: src/etc/namedb/PROTO.localhost.rev,v 1.6 2000/01/10 15:31:40 peter Exp $ ; ; This file is automatically edited by the `make-localhost' script in ; the /etc/namedb directory.

;

$TTL  3600

@  IN  SOA  @host@. root.@host@.  (

  @date@  ; Serial

  3600  ; Refresh

  900  ; Retry

  3600000 ; Expire

  3600 )  ; Minimum

  IN  NS  @host@.

1  IN  PTR  localhost.@domain@.

Управление и диагностирование сервера имен производим с помощью утилит:

ndc start – запуск named

ndc stop – останавливает named

ndc status – отображает состояние процесса named

ndc reload – перезагружает сервер имен

ndc restart – останавливает текущий процесс named и запускает новый

dig, nslookup – проверка работы сервера.

Организация  proxy – сервера

В целях сокращения расходов за траффик в сети интернет, контроля над посещением интернет – ресурсов и ограничения доступа на маршрутизаторе установлен прокси-сервер. Компьютеры подключенные к локальной сети не нуждаются в специальной настройке, т.к. осуществляется автоматическое перенаправление запросов браузера на прокси-сервер. Установлена возможность доступа в интернет пользователей только в рабочее время, за исключением компьютеров которым необходим постоянный доступ.

После установки прокси-сервера из портов необходимо создать его БД (команда squid –z).

http_port 3128

httpd_accel_host virtual

httpd_accel_port 80

httpd_accel_with_proxy on

httpd_accel_uses_host_header on

acl users src 10.1.0.0/255.255.255.0 10.1.1.0/255.255.255.0 127.0.0.0/24

acl porno url_regex "/usr/local/etc/squid/porno"

http_access deny users porno

deny_info http://antares21.antares.dom/my.html porno

acl office src 10.1.0.0/255.255.255.0

acl officeTIME time 9:00-18:00

acl PRIVILEGED_LUSERS src 10.1.0.1 10.1.0.2 10.1.0.50 10.1.1.1 10.1.1.2

http_access allow PRIVILEGED_LUSERS75

http_access allow office officeTIME

http_access deny  office

http_access deny  all

Организация web – сервера

Для обеспечения информацией сотрудников внутри компании используется  корпоративный web-сервер основанный на:

- web сервере Apache/2.0.53

  - скриптовом языке PHP 4.3.10

- сервере баз данных MySQL 4.1.9

Управление СУБД MySQL осуществляется при помощи PHPMyAdmin 2.6.1

Дополнительно установлен форум phpBB 2.0.11

Установка данных компонентов производится  с использованием коллекции портов. Для обеспечения связи PHP и MySQL устанавливаются php-extensions – набор расширений языка PHP.

Настройка web сервера Apache осуществляется с помощью конфигурационного файла