Всичко за интранет

In: HTML| Програмиране

24 Apr 2009

УВОД

Новите информационни и комуникационни технологии намират все по-широко приложение в съвременния живот. Наблюдава се тенденция за глобална цифровизация на всички медийни дейности, тотална автоматизация на интелектуалния човешки труд и изграждане на единна световна комуникационна интегрирана система за предаване, приемане, контрол и обработка на информацията.
Все повече сфери от обществения живот прибягват до услугите на новите информационни технологии. Това се обуславя от факта, че тяхната ефективност нараства в геометрична прогресия в зависимост от размаха на приложението им. Себестойността на цифровите комуникационни услуги е многократно по-ниска в сравнение с доскоро конвенционалните средства за това. Използването на компютърни мрежи от всякакъв клас доведе до интегриране на електронните услуги и направи лесен и евтин достъпът до отдалечени информационни масиви и изчислителни ресурси. Стана традиционно, сложни системи от всякакъв род да бъдат управлявани и контролирани по метода на отдалечения електронен достъп.
Разрастването на мрежовите компютърни структури позволи обединението и интеграцията им към стандартите на световната мрежа Интернет. Понятието информация придоби жизнено важно значение за нуждите на качественото и ефективно управление.
Следователно експресното и точно предаване на информация е необходимо условие за успешното функциониране на всяка система – производствена, управленска, информационна, комуникационна, транспортна и пр. За да се осъществи това изискване водещите разработчици на комуникационно оборудване и технологичен софтуер се спират на все по-авангардни решения, позволяващи достъп до високотехнологични и същевременно евтини средства за обработка на информация.
Понятия за Intranet
Мрежата Intranet се използва за обмен на данни между вътрешните терминали на една компания или групова организация. Налице са много ползи за отделния бизнес използващ тази мрежа:

  • Хората свикват с тази подход за съвместна работа, в групата или в компанията, както и извън тях;
  • Компанията/групата и нейните хора имат достъп до широката и бързо развиващата се серия от продукти, приложения и сервизни услуги благодарение на световно приетите методи на Internet, както и до многото атрактивни цени, които са резултат от силната конкуренция сред производителите;
  • Служителите и работата могат да станат по-гъвкави и мобилни, тъй като Intranet премахва географските и времевите бариери между тях;
  • Intranet е вътрешна Web-мрежа с определена степен на сигурност;
  • Intranet използва същите технологии както Internet WWW, същите протоколи за комуникация, браузъри и стандарти;
  • Intranet използва езика HTML за публикуване на информацията, посредством сайтове създадени от уеб дизайнер и програмисти.

Но има и редица затруднения, които възникват в процеса на работа, като например някои от достъпите до системната информация са ограничени.

Средства и компоненти на Intranet мрежи
Основните средства на Intranet мрежите са:

  • TCP/IP връзка;
  • Web услуги: HTTP, FTP, TELNET, E-MAIL др.;
  • HTML инструменти:

1. HTML редактор: такъв като FrontPage, Netscape Gold, HotDog и др.
2. HTML платформа: такава като ANT-HTML, Easy Help/Web и др.
3. HTML транслатор: такъв като BiTex, DEC write, Frame Maker и др.

  • Браузъри: такива като Netscape Navigator, Microsoft Internet Explorer, Hot Java и др.

Компонентите на Intranet мрежите са:

  • Мрежова инфраструктура – такава като LAN (Local Area Network) с протоколи за комуникация (такива като TCP/IP);
  • Web сървър – мястото, където са разположени всички Web страници и благодарение на него са възможни услугите FTP, Telnet, HTTP и др;
  • Компютри свързани към LAN с необходим софтуер за управление на системата.

1. Ред за проектиране на Intranet – мрежово решение
Когато дадена фирма си е поставила за цел да доминира на пазарът на корпоративните конгломерати или пазарът на малките домашни потребители, то фирмата се стреми да привлече по-богати и по-богати клиенти за да реализира максимални печалби. Всекидневно повечето клиенти поглеждат към Web за нови източници на доходи и все повече бизнесмени обръщат внимание на техните Web места, за да задоволят по пълно маниерите на своите клиенти. За да останат конкурентно-способни и да запазят местото, което са си извоювали, техните организации се нуждаят от технологична преднина пред своите конкуренти. Intranet е едно разумно решение в тази насока. Докато Intranet страниците може да имат връзка към Internet, то обратното не винаги е валидно тъй като Intranet не е достъпен за широката публика. Тази мрежа използва същите протоколи за комуникации и хипервръзки както Web и така доставя стандартен начин за вътрешно разпространение на информацията дори и до отдалечени бизнес места. Много бизнесмени намират, че това съответствие е само символично, и че еднообразието на бутоните и връзките е само за придържане към стандартната навигация в Internet, което улеснява потребителите при боравене с наличния интерфейс. Докато Intranet може да не е много привлекателен с много сложни графики, то всяка нова страница в тази мрежа има изцяло завършен вид, който е изграден от приложно меню, връзки или надписи, които изглеждат по същия начин както в Web. В нея всеки служител има определен достъпа до точно определени данни, от които той се нуждае, и това се определя и контролира на доверие от самия него или от специална група. При вътрешнофирмен Intranet и в случаите, когато отделни фирми обединяват своите мрежи трябва да се осъществи внимателно съгласуване и планиране на адресната структура, за постигане на оптимален резултат. При конфигуриране на IP-адреси се прави често грешката основната информация да се копира върху устройства от еднакъв тип без непосредствена промяна на IP-адресите. За изграждане на локални и регионални Intranet-връзки (LAN, WAN) съществуват две алтернативи, а именно:
1. Използване на Gateway и на частно поле за адресация;
2. Свързване на адресни блокове в една маска.a
Първи вариант: За всеки IP-клас е запазено специално Intranet-поле, което може свободно да се дефинира за вътрешни мрежи. Тези адресни полета не се предоставят свободно и никога не се свързват директно с Intranet. Intranet-адресното поле включва адрес клас А (10.х.х.х), 16 последователни адреси клас В (172.16.х.х) и 256 последователни адреси клас С (192.168.0.х – 192.168.255.х). Ако е необходимо една от станциите да получи достъп до външния Internet, това се осъществява посредством приложни Gateway по техните IP-адреси. a
Втори вариант: За големи Intranet адресни структури има по-малко практическо значение. Свързването на отделни LAN към различни пунктове се осъществява поради причини за сигурност по правило с помота на рутери. От една страна мрежовото адресно поле е ограничено и всяка организация получава един или няколко мрежови ID , а от друга – рутирането при всяко адресиране на мрежовия възел (станция) трябва да се осъществи дългосрочно по сложна таблица за рутиране.
Практически се обслужва Subnet-маскирането, за което отговаря администратора на мрежата. Създаването на Subnet подобрява контрола на адресното поле чрез локално разделяне на голямата мрежа на множество по-малки подмрежи така, че при един или няколко мрежови номера да се въведе рутер.
Subnet -маската представлява 32-битово число, което се присвоява заедно с IP- адреса. Поставените отляво надясно единици в Subnet-маската характеризират Subnet-частта на номера на маскираното с нули Host-адресно поле. Стандартните маски на всеки IP-клас са: 255.0.0.0 (клас А), 255.255.0.0 (клас В) и 255.255.255.0 (клас С).
На Фиг.1 е показано включването и примерът (131.70.1.90) изясняващ принципа на Subnet-маскирането, по който адресните полета се превръщат в логически модули (напр. Intranet област).
Subnet-маскирането е използван метод в Internet за ограничаване на адресните полета на отделните провайдери и за осигуряване ефективна Internet-връзка. Освен стандартните се дефинират и индивидуални Subnet-маски. Маската се запълва по принцип отляво

Фиг.1
Планирането на Intranet не бива да се изчерпва с инсталирането на Web-сървър. Intranet трябва непременно да се разглежда като инструмент на модерната организация. Никога да не се превръща в самоцел, а да оптимизира съвместната дейност на хора и средства. При вземане на решение за внедряване на Intranet е необходимо да се започне с промяна на организационната структура.
Intranet не трябва да се ограничи само в сградата на фирмата. При отваряне за външни потребители (клиенти, доставчици и др.) да се обърне внимание на аспекта сигурност на данните. Различни са възможностите за защита на секретната информация. Например откъсване на Intranet от Internet посредством разделяне на мрежи с локални разделителни сървъри (Intranet-Web-сървър във фирмата, Internet-Web-сървър при провайдъра). Адресирането в Intranet е възможно с различен от TCP/IP адрес – напр. IPX.
Трябва да се внимава при внедряването на Intranet, тъй като погрешно или неточно изпълнение може да доведе до отрицателни резултати.
Въпреки всичко разходите и проблемите са относително малки, като се имат в предвид технологичните постижения, осигурени с въвеждането на Intranet. Икономиите са от по-бърза обработка на поръчката, намаляване на разходите за коригиране на грешки и рекламации, както и повишаване на печалбите чрез установяване на трайни връзки с клиентите и стабилни цени.

2. Избор на програмни и апаратни средства.
2.1 Концепции
Съществуват много аспекти на Интранет, в които системите, предлагащи World Wide Web услуги, могат да бъдат полезни. Разбира се, тези услуги могат да покриват широк спектър от дейности:

  • услуги по управление на човешките ресурси;
  • материални и логистични услуги (работно пространство, офис и техническо оборудване, доставки), както и всички други услуги, включени в работния процес на ведомството, за което е предназначен разработваният Web възел;
  • информационни услуги.

Съществуват следните три модела, които могат да се използват при изграждането на даден Web възел:

  • Централизиран модел с единичен Web сървър, администриран от специалисти, занимаващи се със създаването и инсталирането на нови услуги;
  • Децентрализиран модел, при който всеки потребител настройва собствен Web сървър и инсталира на него услуги и ресурси по свой избор;
  • Смесен модел. Съдържа компоненти от двата предходни модела.

Целите и задачите на разработвания възел трябва да бъдат в съответствие с изискванията, поставени пред системата, осигуряваща подобни услуги от по-горе изброените. Определянето на критерии, по които да се извършва изграждането на възела би помогнало при поддържането му в последващата експлоатация.
Когато насоките по изграждането на Интранет възела са изяснени е целесъобразно да се обърне внимание към начина на построяване и дизайна на възела. Този процес може да се раздели на две свързани помежду си части: логическа и физическа.
Логически дизайн на Интранет. Логическият дизайн се отъждествява с процеса на подреждането на информацията във възела в съответствие с някакъв общ план. Информацията, която е планирана да присъства физически в тялото на възела, може да се раздели по естествен начин на логически свързани части. По време на дизайнерския процес добре подреденият йерархичен модел може да спъне работата по действителното създаване на Web възела, тъй като, както е известно, конструирането на всички Web страници се основа на използването на хипервръзки, които не притежават йерархичност. Следователно, в процеса на разработването на Интранет възела, специалистите, занимаващи се с този процес, ще бъдат принудени да се придържат към използването на модели с нелинейна структура. Препоръчително е в процеса на разработка на възела, неговите създатели активно да се консултират с потенциалните си потребители. В рамките на едно ведомство, за чиито нужди ще се използва системата, подобно допитване може да се реализира с минимум усилия и средства.
Физически дизайн на Интранет. Има различни начини за представяне на физическите аспекти на разработвания Интранет Web възел. При възлите, изграждани по децентрализиран модел, отпада необходимостта от физическо администриране на информацията от администратора на възела, тъй като отделните компоненти, които го съставляват се поддържат и администрират от отговорни за това групи в състава на самата компания.
Разбира се, при възлите, изграждани по централизиран модел, нещата стоят по обратен на описания по-горе начин. При тях цялата отговорност по поддържането и администрирането на възела се пада на неговия основен администратор. Нужно е да се отбележи, обаче, че положителната страна по използването на подобен модел е повишената степен на сигурност и защитеност на възела от действията на недоброжелателни потребители.
Оптимална ефективност на управление може да се постигне при използването на смесения модел в процеса на изграждане на Web възела. Той предоставя максимална гъвкавост при изграждането и администрирането, както на логическата, така и на физическата структура на Интранет.

2.2. Софтуерни средства за изграждане на Web възел.
В началото на развитието на Web технологиите не са съществували автоматизирани средства за разработка, композиция публикуване и управление на Web страници. С усъвършенстването на Web технологиите се появява разнообразен софтуер за интегрирана разработка на цели Web възли.
HTML – редактори и инструменти.
HTML – документът може да бъде създаден с произволен текстов редактор, записвайки го в стандартен текстов формат, след което е необходимо да се използват различни конвертори, които преобразуват нормалният текстов формат в HTML – код.
Съществуват множество такива програми, които условно могат да се разделят на следните групи:

  • Add-ons (допълнения) към текстообработваща програма (стилове, шаблони, макроси), които позволяват използването на даденото приложение за създаване на HTML – документи. Пример за такъв софтуер може да бъде Internet Assistant for Word на фирмата Microsoft;
  • Самостоятелни HTML – редактори, някои от които осигуряват режим на работа от типа WYSIWYG. WebEdit на Kenn Nesbitt е пример за такова приложение. Тук е мястото да се спомене, че съвременните браузъри, като Microsoft Internet Explorer и Netscape Communicator, поддържат вградени средства за разработка и композиране на Web страници. Също така по-разпространените офис пакети, като Microsoft Office, съдържат в себе си продукти от типа на Microsoft Front Page, което е мощно средство за създаване на цели Web възли, тяхното публикуване и управление от вградения в продукта Web сървър;
  • Инструменти за конвертиране на стандартни документи в HTML код, като RtfToHtml. Неговата DOS – версия (работеща в DOS – прозорец под Windows NT) е безплатна и може да бъде изтеглена през World Wide Web.

2.3. Средства за защита на Web сървъра.
Защитата на Интранет е многостранен проблем и тя има както преимущества, така и недостатъци, особено в случая, когато локалната мрежа има връзка с Интернет. Особеностите при защитата на Интранет условно могат да се разделят в следните три групи:

  • за осигуряване на определено ниво на защита се използват възможностите на софтуера на инсталирания Web сървър;
  • използване на TCP/IP мрежовите услуги, които са достъпни за използване в локалната мрежа с цел повишаване качеството на тяхната защита;
  • обезопасяване на мрежовата операционна система във връзка с използването й за управление на инсталирания Web сървър.

Също така, за осъществяване на ефективна защита на локалната мрежа и действащият в нея Web сървър е препоръчително системният администратор да въведе контроли на достъпа (access controls) за някои от услугите, предлагани от сървъра:

  • ограничаване на достъпа до FTP и HTTP сървърите, тъй като потребителите се делят на оторизирани и неоторизирани;
  • ако има инсталиран Usenet news сървър, правото за достъп до услугите, които се предлагат от него, би трябвало да бъде потвърдено с потребителско име и съответстващата му парола;
  • управление на достъпа до такива Интернет индекси и бази от данни, в които може да се извършват търсения, чрез използване на защитени с парола Web интерфейси;
  • управление на достъпа до Gopher услугите, реализиращи се на основата на TCP/IP мрежов адрес, чрез въвеждане на отделни права за четене и за търсене във всяка директория.

За осъществяване на ефективна защита на инсталирания Web сървър за нуждите на Интранет в локалната мрежа, системният администратор би трябвало да спазва следните правила при администриране, ограничаване на достъпа или организиране на предлаганите услуги по най-безопасен за сигурността начин:

  • настройване на сървъра по начин, изискващ от потребителите винаги да въвеждат потребителско име и парола при желание от тяхна страна за достъп до предлаганите Интранет услуги и ресурси (Web сървъри, отделни Web страници или цели директории, съдържащи Web страници);
  • организиране на ограничаването на достъпа до Web сървъри, отделни Web страници или до цели директории, съдържащи Web страници, спрямо потребители, работещи на определени компютърни системи;
  • организиране и разпределяне на на потребителите и компютрите в групи и предоставяне на достъп до отделни Web сървъри, отделни Web страници или директории, съдържащи Web страници според това, дали даден потребител или компютър присъства или не в определена група;
  • използване на CGI скриптове за защита от неоторизиран достъп;
  • използване на софтуерните възможности на HTTP сървъра за осъществяване на връзка със съвместими Web браузъри за осигуряване на безопасна за защитата работа, режим на кодиране, безпроблемно и сигурно предаване на информация в Интранет.

Разбира се комбинацията от тези методи и действия би била най-ефективна при осигуряване на стабилна и надеждна защита в мрежата.
Допълнително повишаване на степента на защита на Интранет може да се постигне чрез шифриране на осъществяващите се транзакции в мрежата (предаване и приемане на информация). Съществуват разнообразни решения на проблема за шифрирането на Web, но повечето от тях все още не са достатъчно добре оформени и обособени като стандарти. Само протоколите Secure HTTP (S-HTTP) и Secure Sockets Layer (SSL) са приети като стандарти и се прилагат за защита в Web. За нещастие, тези два протокола обикновено се прилагат като взаимоизключващи се, въпреки възможната им съвместимост. Нещо повече, Web браузърите и сървърите, поддържащи единия метод, не поддържат другия.
2.3.1. S-HTTP.
Secure HTTP е разработен от фирмите Enterprise Integration Technologies и RSA Data Security, а публичните S-HTTP стандарти в момента се ръководят от CommerceNet (служба, осигуряваща на потребителите закупуване на отделни права и нива за използване на даден лиценз или авторско право; комуникацията основно се извършва през Интернет).
Протоколът S-HTTP е преработена версия на HTTP. Той предоставя следните възможности:

  • проверка на валидността на потребителя и на Web сървъра чрез числови сигнатури и сигнатурни ключове посредством методите за шифриране RSA (Rivest, Shamir and Aldeman) и MD5;
  • поверителност на транзакциите чрез няколко метода за шифриране, които се основават на използването на различни ключове;
  • генериране на ключови сертификати за сървърна проверка за валидност.

2.3.2. SSL.
Фирмата Netscape Communications Corporation разработи своя собствена технология за шифриране, наречена Secure Sockets Layer. В седемслойния модел OSI на ISO, SSL заема място под това на протокола HTTP, работещ на приложно ниво. Вместо да разработва абсолютно нов протокол, който да замени HTTP, Netscape реализира SSL по начин, позволяващ му да намери своето място между останалите протоколи, действащи съгласно еталонният модел на ISO.

3. Extranet
Extranet e мрежа подобна на Intranet, но характерното за нея, е че тя свързва отделните терминали на една фирма, които се намират извън рамките на дадената сградата. Ефикасни ли са Extranet мрежите?
Компютърните мрежи , тип Extranet – вътрешна мрежа, която е достъпна отвън с помощта на web – браузър, намират все по-голямо приложение в големите компании. Те нямат толкова голямо значение по отношение на маркетинга, каквото е значението на Интернет, но са незаменим помощник при предоставянето и общото ползване на голям обем информация, подобно на начина, по който действат вътрешните мрежи. Мрежите Extranet стоят в основата на online поддръжката и тяхната главна цел е намаляване на разходите и повишаване на ефективността.Като пример за най-добро приложение на Extranet може да се даде производителя на чипове National Semiconductor Corp. За шест месеца компанията изгради мрежа от три нива, предназначена главно за обмяна на информация между нейните 8 000 директни и индиректни търговски представители. Компанията е открила предимствата на мрежите Extranet главно в предоставянето на по-добро обслужване на клиентите, което става възможно чрез внедряване на Интернет във високотехнологичния сектор.
Първото ниво на мрежата предоставя на купувачите и ръководителите на търговски отдели информация за цените и складовите наличности на отделните продукти. То им дава възможност да комбинират различна информация, да научават бързо за промените, да си създават персонални класьори с данни и да правят поръчки online. Компанията е пресметнала, че всичко това ще й спести около 100 млн. долара за тази година.
Втората услуга на мрежата дава възможност на търговските отдели по целия свят за достъп до фирмената система, откъдето те могат да получат ралични видове цени и оферти. Служителите от тези отдели могат също така да поръчват директно от web страницата и да получават информация за пътя на доставката в реално време.
Третата и безспорно най-нова Extranet услуга дава възможност на служителите на компанията да създават в движение web страници според индивидуалните изисквания на клиентите. Този процес отнема не повече от 30 минути. За първите няколко месеца от използването на Extranet са написани 200 такива страници.
Много от предимствата на мрежата са добре познати – възможността за достъп до нея денонощно през цялата седмица е довела до 20 пъти повече купувачи отколкото обикновено се обслужват по традиционните начини. И още нещо – мрежата осигурява на клиентите от отдалечените райони същото ниво на обслужване, каквото получават и тези, които са близо до офисите на компанията. За да реализира своите идеи National Semiconductor трябваше да реши редица проблеми, като например да осигури средства за създаването на web страници на своите служители, непознаващи HTML. Това стана възможно с помощта на програмния продукт StoryServer3 на Vignette Corporation, чрез който компанията разработи за вътрешно ползване средство за създаване на сайтове, наречено Site Creator. Site Creator позволява на служителите в търговските отдели да създават, поддържат и редактират web страници, работейки с интерфейса на обикновен браузър. Не се изискват познания по HTML, нито пък за файловата структура и хипертекстовите връзки.
По този начин служителите се стимулират сами да създават web страници на отделните клиенти, а те от своя страна получават достъп до разнообразна обществена или конфиденциална информация, като например цени и договори. Допълнителната информация, която се публикува включва бележки от проектантите и практически съвети.
Макар, че голяма част от компаниите използват Extranet предимно за получаването на електронни поръчки и публикуване на информация за продуктите, много от тях вече се учат и как да прилагат мрежата с цел подобряване на доставките и поддръжката. Всичко това може да доведе до промени в организацията и структурата на големите компании. Tук проблемът със сигурността също присъства, но на техническо ниво. Не става дума за защитни стени (firewall) и други видове ограничения, а за трудностите и начина, по който се интегрират приложенията с различните платформи. Надеждите са насочени към навлизането на стандарта XML (eXtensible Markup Language), който ще улесни интеграцията на приложенията през web интерфейса. По този начин се очаква Extranet да не бъде само среда за предаване на съобщения от край до край, а да предложи на потребителите интерактивност и удобство при работа. Компаниите от своя страна ще имат възможност да подобрят обслужването, поддръжката и доставките.

Заключение

  • Разгледаните и описани възможности на съвременните информационни технологии в лицето на Интернет и Интранет дават богат избор от възможности за реализиране на удобни, ефективни, бързи и лесни за поддържане информационни системи. Използването на услуги като Telnet и FTP правят достъпа до огромни изчислителни и информационни ресурси изключително евтин и удобен за използване. Възможността за осъществяване на телеконференции в реално време по Интернет е авангардна технология, която ще намира все по-широко приложение в ежедневната дейност на фирми, ведомства и организации.
  • Използването на езици за програмиране в Web довеждат задълженията на системните администратори по поддръжка и защита на мрежата до ниво, което не предполага професионални познания в широк кръг от области, т.е. чрез използването на специализирани средства за програмиране се пести висококвалифициран труд и дейност по администрирането на Web средата.
  • Спазването на всички условия и необходими действия и използването на правилни методи и средства за защита обуславят стабилната и ефективна защита на корпоративните мрежи и действащите в тях Web среди, както от неоторизиран достъп отвън, така и от неправомерни действия вътре, в рамките на локалната мрежа.
  • Съобразяването с военните норми и стандарти за сигурност при предаване и защита на информацията е предпоставка за изграждане на недеждни локално – информационни системи, предлагащи разнообразен спектър от услуги и ресурси. Интеграцията на няколко вида информация, бързото й предаване по съобщителната среда в кодиран вид, възможността за осъществяване на телеконференции в реално време обуславя използването на подобни технологии за нуждите на командването на войските и тяхното управление в съответствие с изискванията за оперативност, скритост, ефективност и мащабност на комуникацията.

No related posts.

4 Responses to Всичко за интранет

Avatar

Сергей

April 4th, 2010 at 17:32

Avatar

Коля

April 6th, 2010 at 23:34

Avatar

n95-club.ru

April 9th, 2010 at 03:01

n95-club.ru…

Если хотите могу поделиться профессиональным опытом в этой проблематике. Не бесплатно. ICQ – 31417455. …

Avatar

drum-perk.ru

April 30th, 2010 at 23:04

drum-perk.ru…

Придуманная мной теория серьезно отличается от опубликованной автором, вдруг кому-то интересно, могу поделиться своими идеями. Мой…

Comment Form

Уеб дизайн информация

В този блог за уеб дизайн можете да намерите много полезна информация ако сте решили да се занимавате с уеб дизайн и програмиране. Също така ще може да срещнете и статии за SEO (search engine optimization) оптимизация. Надяваме се блога да ви допадне и да станете редовни читатли.

  • Vasya: 1... no more [...]
  • Freeman: Hi! Please e-mail me your contacts. I have a question [...]
  • Soviet: Хм........ Ссы [...]
  • Сергей: Спасибо,... [...]
  • Monah: хм... Что то [...]