Диплом: Корпоративные компьютерные сети: основные принципы построения, особенности аппаратного и программного обеспечения (СПО)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
7
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ……………………………………………………..……....…......... 8
Глава 1
АНАЛИТИЧЕСКИЙ ОБЗОР МЕТОДОВ ПОСТРОЕНИЯ
КОМПЬЮТЕРНЫХ СЕТЕЙ ПРЕДПРИЯТИЯ ………………….............11
1.1 Анализ особенностей архитектуры компьютерных сетей ……………….11
1.2 Анализ критических ресурсов сети и потенциальных угроз……………..19
1.3 Анализ методов защиты информационных ресурсов сети предприятия ..24
Глава 2
МОДЕЛИРОВАНИЕ КОМПЬЮТЕРНОЙ СЕТИ ПРЕДПРИЯТИЯ.... 28
2.1 Средство моделирования ……………………...........................................28
2.2 Построение модели сети в среде Cisco Packet Tracer ………………..……37
2.3 Настройка пароля и имя пользователя на привилегированный режим
использования устройства……………………………………………................41
Глава 3
РАЗРАБОТКА СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ……………… 44
3.1 Модель угроз безопасности сетевых ресурсов…………………………….44
3.2 Модель нарушителя…………………………………………………………48
3.3 Выводы о вероятных нарушителях для АС………………………………..53
3.4 Рекомендации по эксплуатации компьютерной сети……………………..55
3.5 Практическая часть………………………………………………………….60
Заключение……………………………………………………………...…....... 63
Список использованной литературы…………………………………......... 66
8
ВВЕДЕНИЕ
Создание и использование объединенных корпоративных
компьютерных сетей – один из вызовов нашего времени, потребность
повышения эффективности ведения хозяйственной деятельности и жесткая
необходимость соответствия усиливающейся цифровизации не только
мировой экономики, но и миру межличностных коммуникаций.
Учитывая практический характер применения знаний в области
построения корпоративных компьютерных сетей, необходимо подробным
образом изучить не только теоретический материал, существующий на
данное время, но также попытаться смоделировать все этапы работы по
созданию сети от ее описания, моделирования, изучения угроз, построения
модели потенциального нарушителя, использования технических средств
построения системы, ее эксплуатации, и порядок соблюдения техники
безопасности как самого компьютерного оборудования, так и регламент по
организации работы непосредственно в информационной сети.
Структура корпоративной компьютерной сети состоит из элементов так
называемого мира интернет-вещей. По прогнозам ведущих экономистов
мира, количество всевозможных приборов, включенных в группу интернет-
вещей, к 2030 году достигнет 17 миллиардов. А начало созданию связанной
интернетом системы разнообразных приборов было положено именно
корпоративными компьютерными сетями.
Таким образом, изучив модель сетевого взаимодействия компьютерной
техники в рамках отдельно взятой закрытой сети, мы можем на простейшем
уровне приблизится к пониманию будущего строения цифрового
(электронного) мира. Здесь важно понимать, что в компьютерную
корпоративную сеть включены не только сами компьютеры, но и вся
необходимая периферийная техника.
Целью данной работы является аналитический обзор методов
построения компьютерных сетей предприятия, изучение инструментов
9
моделирования компьютерной сети предприятия, а также изучение подходов
к системам защиты информации в рамках создания корпоративной
компьютерной сети.
Из цели вытекают, соответственно, и задачи работы. А именно:
- анализ методов построения сети предприятия (описание, технические
потребности, плюсы и минусы в эксплуатации);
- моделирование компьютерной сети предприятия, с учетом требований,
предъявляемых руководством предприятия к технической оснащенности
предприятия и обученности сотрудников навыкам работы на объединенных в
одну сеть компьютерах, серверах, периферийном оборудовании.
- разработка системы защиты информации, иерархия доступа к информации
согласно занимаемых позиций (должностей) на предприятии. Обучение
сотрудников использованию методов идентификации и аутентификации,
если таковое будет одобрено к внедрению руководством предприятия.
Таким образом, в ходе подготовки выпускной квалификационной
работы, будут решаться задачи теоретического и практического характера.
Работа состоит из введения, трех глав, заключения и списка
использованной литературы.
При написании работы были использованы разнообразные источники и
дополнительная литература. Также в работе описан собственный опыт
создания локальной сети в учреждении. Несмотря на то, что сеть включает в
себя 4 компьютера, принтер и Wi-Fi роутер и соединительные кабели
(использована система Звезда), сеть оказалась жизнеспособной в работе и с
ее помощью повысилась эффективность работы учреждения. Иерархия сети
и администрирование отсутствуют, поскольку в этом нет никакой
необходимости.
Еще одним важным моментом с точки зрения применения на практике
знаний, вошедших в данную работу, является составление (ранее
10
отсутствовала) инструкции по работе с компьютерной техникой и в сетевом
пространстве (имеется в виду правила работы при выходе в интернет).
Основные источники литературы, использованные в работе, это
учебник В. В. Баринова «Компьютерные сети», работа В. Холмогорова
«Компьютерная сеть своими руками. Самоучитель», монография А. П.
Сергеева «Офисные локальные сети. Самоучитель», работа В. и Н. Олифер
«Компьютерные сети. Принципы, технологии, протоколы», монография А. В.
Поляк-Брагинского «Локальная сеть. Самое необходимое», книга И. Я.
Минаева «Локальная сеть своими руками. 100% Самоучитель»
Таким образом, актуальность данной темы подтверждается не только
теоретическими разработками отечественных и зарубежных авторов, но и
потребностью в практическом применении непосредственно в ближайшем
окружении.
Объектом дипломной работы является исследование корпоративной
компьютерной сети.
Предмет работы – создание на основе теоретических знаний
практической модели корпоративной компьютерной сети в учреждении.
11
ГЛАВА 1. АНАЛИТИЧЕСКИЙ ОБЗОР МЕТОДОВ
ПОСТРОЕНИЯ КОМПЬЮТЕРНЫХ СЕТЕЙ ПРЕДПРИЯТИЯ
1.1. Анализ особенностей архитектуры компьютерных сетей
Корпоративная компьютерная сеть по своей структуре является
закрытой системой, включающей не только отдельные элементы, но иногда
целые под системные блоки, связанные между собой посредством кабеля или
интернет-соединений. Также это коммуникационная система, которая
принадлежит единой управляемой организацией в соответствии с правилами
этой организации.
Корпоративная сеть отличается от сети интернет-провайдера тем, что
правила распределения IP адресов, работы с интернет-ресурсами и другими
составляющими сети, едины для всей корпоративной сети. Также провайдер
контролирует только магистральный сегмент сети, позволяя своим клиентам
самостоятельно управлять их сегментами сети, которые могут являться как
частью адресного пространства провайдера, так и быть скрытым механизмом
сетевой трансляции адресов за одним или несколькими адресами провайдера.
Корпоративную сеть, основанную на компьютерных технологиях, называют
Интранетом.
Структура корпоративной сети является главной в решении таких
задач, как максимальная эффективная, эргономичная и защищенная работа
предприятия, где она установлена. С ее помощью упрощаются и
оптимизируются многие процессы конкретной организации. Для больших и
маленьких предприятий – это незаменимый инструмент модернизации,
экономически выгодный и нужный для дальнейшего развития.
Потребителем услуг корпоративной сети является исключительно
персонал данного предприятия. Сложность, структурность, иерархическое
деление внутри организации определяются масштабом самого предприятия и
сложностью решаемых им задач.
12
Обоснованное использование потенциала корпоративной сети на
предприятии дает следующие преимущества:
1. Увеличение производительности труда за счет грамотной организации
параллельных вычислительных процессов, чего невозможно достичь
при наличии мощных, но автономных вычислительных устройств.
2. Устойчивость к сбоям и отказам отдельных элементов системы
переносится гораздо менее болезненно в случае объединения этих
элементов в единую сеть.
3. Дублирование данных на различные типы сетевых носителей,
возможность переключения запросов и процессов на работоспособные
сегменты внутренней сети, возможности динамической и статической
реконфигурации — это то, что дает использование корпоративной сети
при сбоях.
4. Многократное ускорение и облегчение внутрисетевой
коммуникативности. Выполнение одновременно большого количества
различных задач, имеющих целью общий результат, существенно
упрощается, когда между различными структурами и подразделениями
организации налажена бесперебойная коммуникация.
5. Контроль коммерческой и технической безопасности, защиту важных
корпоративных данных проще осуществлять, имея доступ ко всем
программным и аппаратным элементам и периферийным устройствам
одновременно.
6. Снижение производственных затрат, ускорение обслуживания
клиентских заявок, сокращение сроков разработки и внедрения новых
продуктов — это признаки того, что корпоративная сеть построена
рационально и грамотно.
В наше время вопрос о внедрении корпоративной сети решается на
основании исследований и анализа рабочих процессов, а также на
внутренней коммуникации. Нередки ситуации, когда средства и усилия,
13
затраченные на организацию внутренней сети, не окупаются из-за
непрофессионального, поверхностного подхода к пониманию механизмов и
целей предприятия.
Корпоративные компьютерные сети различаются по локации
размещения и бывают:
1. местные или локальные (Local Area) сети (Network), краткое
обозначение по первым буквам английской версии названия – LAN;
2. региональные (Metropolitan Area) сети (Network), также
используется обозначение – MAN;
3. мировые или глобальные (Wide Area) сети (Network), краткое
название – WAN.
Независимо от территориальности, корпоративные компьютерные сети
имеют схожее строение, включающее в себя необходимый перечень
компонентов, которые, собственно, и делают ККС именно корпоративной
компьютерной сетью, а именно:
- в первую очередь, это, конечно же, сами электронные вычислительные
машины самых разных типов от супермощных компьютеров до компьютеров
малой мощности;
- во вторую очередь, это связующая коммуникация, так называемая
транспортная среда для передачи данных, от вычислительных центров,
оснащенных мощными серверами до точек конечных пользователей;
- в-третьих, это сетевое оборудование, состоящее из разнообразных
коммутаторов, концентраторов, адаптеров, маршрутизаторов и других
необходимых элементов, служащих целям подключения к транспортной
телекоммуникационной среде и организации топологии корпоративной
компьютерной сети.
Также немаловажно поговорить о новом явлении в построении
корпоративных систем, которые набирают популярность - это виртуальные
сети — Virtual Private Network (VPN), которые строятся поверх глобальных
14
сетей WAN (Wide Area Network), охватывающих большое количество ПК и
компьютерных систем в разных точках Земли. К достоинствам относятся
простота (а соответственно, и невысокая стоимость) построения,
возможность подключения множества абонентов и безопасность передачи
данных.
Благодаря гибкости и экономичности, VPN активно вытесняют LAN с
рынка. По результатам различных исследовательских групп затраты на
использование и обслуживание VPN почти в три раза ниже, чем
логистических структур, построенных по технологии LAN.
Virtual Private Network легко масштабируется и является оптимальным
вариантом для предприятий, обладающими множеством офисов, филиалов
находящихся за пределами основного помещения. Также такой вариант
подходит для сотрудников предприятий, которые часто бывают в
командировках или работают из дома. Подключение нового офиса или
нового удаленного сотрудника осуществляется без дополнительных затрат на
коммуникации.
К плюсам можно отнести минимум денежных вложений для
первоначальной организации, в дальнейшем для существования сети затраты
будут сводиться к оплате услуг интернет-провайдера.
Главный же недостаток Virtual Private Network является безопасность
передаваемых данных, так как документы в процессе передачи проходят
через Всемирную сеть интернет. Для решения этой проблемы необходимы
различные алгоритмы шифрования для защиты передаваемых файлов.
Также необходимо сказать, что скорость передачи информации в
виртуальной сети заметно ниже, чем в локальной. Но для файлов небольших
объемов информации этого может быть вполне достаточно.
Теперь несколько слов об элементах сетевого оборудования:
1. Концентратор – организует эффективную работу сети, ликвидирует
выявленные конфликты и синхронизирует информационные потоки;
15
2. Коммутатор (что следует из названия) – осуществляет межсетевое
взаимодействие, прием, контроль и распределение информационных пакетов;
3. Маршрутизатор создает взаимосвязи между несколькими
локальными сетями, выводя их на более высокий уровень.
Необходимым условием для работы корпоративной компьютерной
сети является наличие программного обеспечения, которое, в свою очередь,
обычно состоит из трех частей: общего, специального и системного
программного обеспечения.
Рассмотрим, что же включают в себя общее программное обеспечение.
В первую очередь, это операционная система (ОС), которая отвечает за
качественную работу элементов системы, операции, которые необходимо
производить для достижения поставленной задачи. Правильное
функционирование операционной системы эффективно распределит потоки
заданий между серверами и конечными пользователями, обеспечит обратную
связь и скоординирует деятельность элементов системы, подключая и
отключая необходимые для работы серверы, формируя движение данных в
обоих направлениях.
Во вторую очередь, программное обеспечение включает в себя систему
программирования, которая служит для автоматизации составления
технологических программ, их транслирования и конечной отладки.
В третью очередь, программное обеспечение состоит из системы
технического обслуживания, технической гигиены, что является комплексом
для проверки и профилактики работы элементов программного обеспечения.
Как любая система, корпоративная компьютерная сеть имеет свою
архитектуру и может представлять собой топологическую модель,
организованную на физическом уровне, а также, может рассматриваться с
логической точки зрения, а именно иерархическая модель взаимодействия
элементов сети с точки зрения доступа к информации, распределения
информационных ресурсов, управления сетью в принципе.
16
Принимая решение о построении корпоративной компьютерной сети,
необходимо решить, с какой моделью оптимальнее работать в том или ином
случае. В первую очередь, необходимо принять решение о топологической
структуре будущей сети. Для оптимального решения необходимо иметь
представление о каких топологических моделях может идти речь, их
описании, недостатках и преимуществах.
Итак, одним из методов построения сети в топологическом смысле,
является модель Шина (Рис. 1). Данная модель представляет собой систему
подключения всех компьютеров к одному
общему кабелю, называемому шиной. Эта
модель проста в применении на практике и
достаточно незатратна. Обычно, такую модель
использовали в образовательных бюджетных
организациях. Однако, пользователям такой
системы приходилось сталкиваться с проблемами следующего свойства –
низкая надежность, так как вследствие повреждения кабеля, вся сеть
переставала функционировать, а также низкая производительность,
поскольку в данной системе только один компьютер может передавать
данные в сеть в отдельно взятый промежуток времени.
Следующая модель, которая
также часто используется на
предприятиях, не нуждающихся в
высокой производительности,
называется Звезда (Рис. 2). Модель
Звезда представляет собой сеть,
имеющую головной центр и
объединенные с ним в виде лучей другие машины. Сеть построена с
использованием концентратора, к которому подключены с помощью кабеля
Рис. 1

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран