С.М. Абрамов, Д.В. Белышев, М.В. Гумин, А.А. Кузнецов, А.С. Нестеров, Ю.В. Шевчук
При организации достаточно крупных научно-образовательных региональных компьютерных сетей, обычно требуется решать следующие две проблемы: повышение качества обслуживания абонентов сети и снижение расходов на содержание сети. Такие же задачи характерны и для крупных гражданских и коммерческих региональных компьютерных сетей. Одновременное решение этих двух задач крайне тяжело, так как, повышение качества обслуживания (повышение надёжности сети, расширение спектра услуг, повышение скорости обработки запросов и устранения неполадок и т.д.) требует привлечения большого количества квалифицированного персонала. С другой стороны увеличение количества персонала ведет к росту издержек на обслуживание сети.
В данной работе рассматривается разработанный в лаборатории телекоммуникаций "Ботик" подход к решению указанный проблемы (лаборатория "Ботик" - совместная лаборатория Института программных систем РАН и ФГНУ "РосНИИ региональных проблем"). Основная идея - самообслуживание: как можно больше функций по обслуживанию абонента сети перенести от обслуживающего персонала к самому абоненту. Такой подход позволяет разгрузить обслуживающий персонал, предоставив абоненту доступ к необходимой информации и "ручкам управления". Подход разрабатывается и используется в научно-образовательной сети города Переславль-Залесский; но он может быть перенесен во многие другие региональные компьютерные сети России: как в научно-образовательные некоммерческие сети (так система Nadmin используется в Новосибирском Академгородке и в научно-образовательной сети Карачаево-Черкесской республики), так и в коммерческие сети.
Для реализации подхода был создан комплекс инструментальных средств, позволяющих абоненту решать большинство вопросов без отвлечения обслуживающего сеть персонала. Было реализован пакет программ Botik Tools, включающий следующие программы для абонентов:
Пакет программ Botik Tools дополнен развитым интерфейсом (https) для абонентов к системе сетевого администрирования Nadmin.
В следующих разделах рассмотрим подробнее программы Botik Tester, Botik Key, Botik Map и интерфейс для абонентов к системе Nadmin.
Программа Botik Tester разрабатывалась для того, чтобы упростить тестирование и диагностику качества связи со стороны абонента. Основная идея - тестирование должно быть для абонентов простым и быстрым делом, как "раз, два, три" (Рис. 1):
При движении от этапа к этапу абонент освобожден от рутины, все заботы берет на себя Botik Tester:
Рис. 1. Схема работы Botik Tester |
В региональных Ethernet-сетях весьма часто используется IP-номер и/или MAC-адрес компьютера в качестве информации, идентифицирующей пользователя. Тем самым, установив у себя чужие IP-номер и MAC-адрес, злоумышленник может получить возможность "кражи трафика" или выполнения недостойных сетевых действий "от имени" другого абонента.
Рис. 2. Клиентский интерфейс системы Botik Key |
Цель системы Botik Key: сделать так, чтобы самозванцу было бы не так просто выдать свой компьютер за компьютер добросовестного абонента. Принцип работы системы: с компьютера абонента программа Botik Key устанавливает связь с Кей-сервером (сервер проверки права доступа, Key-server) системы; далее, используя пароль доступа к сети, программа должна регулярно подтверждать (доказывать, по схеме "Challenge/Response") Кей-серверу, что этот компьютер по праву владеет своим IP-номером. Внешний вид абонентской части системы показан на Рис. 2.
При помощи программы Botik Key можно запросить у Кей-сервера различный режим (регион) доступа для своего компьютера:
Каждый абонент имеет возможность создавать произвольное количество пользователей в рамках своего подключения и назначать им разные режимы (регионы) работы с сетью. Тем самым, Botik Key позволяет защититься от подмены IP-адресов и регулировать доступ к сети.
Цель разработки абонентского клиента Botik Map к специализированной ГИС [2] - дать возможность абонентам на фоне векторной карты в реальном масштабе времени видеть состояние компьютерной сети: в какие дома города охвачены сетью, какие участки сети функционируют, а где - неисправности. Предусмотрено (проект "народная карта") наполнение абонентами карты справочной информацией, реализация поиска улиц, домов, организаций и т.п.
Рис. 3. Клиентский интерфейс Botik Map |
Современная версия системы управления сетью Nadmin включает в себя ряд интерфейсов для разных групп пользователей - для сетевых администраторов, агентов, ремонтных бригад и, наконец, интерфейс к Nadmin для абонентов, который позволяет абоненту самостоятельно осуществлять следующие операции:
Абонентская часть системы Nadmin полностью отдает в руги абоненту многие задачи сопровождения его услуг, тем самым, снимая с персонала нагрузку, которая неуклонно возрастает с ростом количества абонентов. Отметим, что даже если доступ к сети у абонента заблокирован (например, абонент отключен за неуплату), ему оставляется возможность доступа к системе Nadmin.
Внедрение в СТ "Ботик" абонентского пакета программ Botik Tools и абонентской части системы управления сетью Nadmin, позволило:
Работа выполнена при поддержке программы фундаментальных научных исследований ОИТВС РАН "Оптимизация вычислительных архитектур под конкретные классы задач, информационная безопасность сетевых технологий".