Диплом: Модернизация территориально распределенной мультисервисной сети ООО «Принтэко-Сейлс»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
18
1.2 Характеристика комплекса задач по модернизации, и обоснование
необходимости автоматизации
1.2.1. Выбор комплекса задач автоматизации и характеристика
существующих бизнес процессов
Для модернизации любой системы, необходим комплексный подход.
Поэтому, модернизировать необходимо не только программную часть, но и все
оборудование в целом.
Необходимо спроектировать главный сервер, и подключить к нему все
рабочие станции. Также, разумным решением станет подключение роутера, и
использование сети Wi-Fi для соединения офисного оборудования: принтеров,
сканеров, и другой техники. Это позволит использовать эти устройства на
любой из рабочих станций, что заметно упростит работу сотрудникам, и
существенную экономию рабочего времени. На сервере необходимо создать
правильную структуру папок, и доступа к ним.
Модернизация позволит всем сотрудникам и подразделениям быстро
взаимодействовать друг с другом. Локальную вычислительную сеть
необходимо превратить в глобальную. В таком случае, сотрудники получат
доступ к серверу данных, и возможность управлять и взаимодействовать с
компанией удаленно. Еще одним немаловажным шагом к модернизации сети,
станет разработка или покупка уже готового программного обеспечения
компании.
Данный метод модернизации, позволяет решить все непродуктивные методы
работы, которые были ранее. А также, повысить производительность труда,
получить контроль за выполнением работы всех сотрудников, повысить
информативность всех выполняемых работ, и упростить работу всего персонала
в целом. Такие решения по автоматизации просто необходимы, если компания
собирается развиваться. Причем развитие может быть не только на территории
Российской федерации, но и на территории других стран. Ведь, разработка
программного обеспечения и связанных продуктов не требует
расположенности компании в определенном месте, и позволяет вести
19
деятельность в том числе и с зарубежными заказчиками – компаниями, что в
свою очередь повысит конкурентоспособность на рынке предоставления услуг.
Для примера работы компании, разберем один из процессов взаимодействия
сотрудников, при использовании служебной записки на бумажном носителе.
Процесс взаимодействия показан на рисунке 5.
Рисунок 5. Процесс взаимодействия сотрудников при
использовании служебной записки на бумажном носителе
Метод использования служебной записки на бумажном носителе,
показывает взаимодействие сотрудника с высшим руководством компании.
Сотрудник пишет служебную записку, после чего отдает ее на подпись
руководству отдела. Далее, сотруднику необходимо забрать подписанный
документ, и передать его в бухгалтерию, которая, уже непосредственно должна
передать документ высшему руководству. Такая схема используется во многих
компаниях, и является уже давно устаревшей. И конечно, она имеет целый ряд
недостатков:
отсутствие контроля служебных записей;
потеря времени с самого начала создания и выполнения служебной
записки;
сложность быстрого согласования;
любые неточности и исправления потребуют выполнения всей работы
заново;
хранение осуществляется лишь на бумажных носителях.
20
Опираясь на выявленные недостатки в ходе работы над проектом, поэтапно
будут предложены решения по устранению непродуктивных методов работы, и
полной модернизации всей системы в целом.
1.2.2. Определение места проектируемой задачи в комплексе задач и ее
описание
Место проектируемой задачи по модернизации компании строится из
структуры управления в компании, и имеет вид иерархической структуры. Она
состоит из четырех звеньев: первое звено – руководство компании, второе
звено – отдел управления, куда входит бухгалтерия компании, далее, третье–
руководство каждого из отделов, и четвертое звено – непосредственно
сотрудники каждого из отделов компании.
Для описания проектируемых задач, обычно используют IDEF0 – модель,
или контекстную диаграмму процесса. Она представлена в ПРИЛОЖЕНИИ 2.
Модернизация всей системы строится из упрощения взаимодействия
каждого из этих отделов, путем создания информационных баз данных, и
автоматизации многих процессов компании в целом.
1.2.3. Анализ информационных потоков разрабатываемой задачи
Исходя из экономической эффективности и автоматизации всей задачи, был
проведен полный анализ текущих затрат времени на обработку информации. Из
всего этого, были выявлен целый ряд недостатков:
низкая производительность труда;
несовершенство процессов сбора информации, ее обработки, передачи,
хранения, и защиты информации в целом;
сложность организации всего процесса;
высокая трудоемкость обработки информации.
Исходя из вышесказанного, была составлена схема документооборота
компании, которая представлена на рисунке 6.
21
Рисунок 6. Схема документооборота компании
1.2.4. Анализ системы обеспечения информационной безопасности
Информационная безопасность играет большую и важную роль в каждой
компании. Службы безопасности, которые защищают данные, а также все
средства по их обработке и последующей передаче должны быть распределены
по всей ЛВС. Пользователи системы должны быть уверены в том, что их
пересылаемые данные надежно защищены. Средства по защите ЛВС должны
быть интегрированы во всю ЛВС.
Большая часть информации, в настоящее время передается путем сообщений
по электронной почте. Передача таких сообщений, по незащищенной ЛВС
грозит перехватом или прочтением важной информации сторонними лицами.
22
Для защиты данных существуют специальные методы и средства. Такие как:
шифрование;
цифровая подпись;
коды аутентификации.
Все это, позволит свести к минимуму возможные угрозы безопасности.
Методами обеспечения защиты информационных данных в компании
являются:
Физический метод – закрытый доступ к аппаратуре, серверам носителям
информации;
Регламентные мероприятия – автоматизированная система определенных
действий, при которой все возможные несанкционированные действия
сведены к минимуму;
Управление доступом – ограничение доступа для каждого сотрудника и
отделов компании;
Реагирование – аварийное отключение, сигнализация, отказ в доступе или
запросе;
Программные - использование современных антивирусных программ на
каждом компьютере в локальной сети компании;
Организационные меры – проведение собраний по информационной
безопасности;
Законодательные – законы, указы, нормативные акты и другая
документация.
Все это, обеспечивает надежную информационную защиту всех данных в
компании.
Безопасная и надежная система компании, должна полностью
соответствовать следующим требованиям:
Стоимость средств информационной защиты должна быть меньше
размеров возможного ущерба;
Минимальный набор доступа для каждого из пользователей;
23
Возможность аварийного отключения в сложных ситуациях;
Защита всей системы обработки информации, а не только ее части;
Лица, осуществляющие информационную безопасность системы, должны
лично нести за это ответственность;
Полное тестирование всех возможных угроз безопасности;
Возможная адаптация некоторых параметров со стороны
администратора;
Скрытие всех модулей защиты от обычных пользователей.
Все это, позволит максимально эффективно обезопасить компанию, и все
данные, и процессы, происходящие в компании.
В настоящее время, общий уровень информационной безопасности во всем
мире считается очень и очень низким.
1.3. Анализ существующих разработок и выбор стратегии автоматизации
1.3.1. Анализ разработок для автоматизации системы
Существует множество вариантов по автоматизации подобных компаний.
Есть компании, которые хранят важную документацию, и обеспечивают всю
сеть с одного мощного компьютера, на котором работает сотрудник-
администратор. Однако, эти ресурсы весьма ограничены, и со временем их
начинает не хватать, и следующим шагом для компаний является еще более
сложный выбор:
создание своего сервера, и покупка всего серверного оборудования;
покупка серверных мощностей у других компаний.
Первое дороже, второе – дешевле, однако имеет ряд существенных
недостатков:
постоянная арендная плата;
отсутствие доступа к серверу, и невозможность его быстрой починки, при
такой необходимости;
никаких гарантий от потери данных.
24
Поэтому, для нашей компании, лучшим вариантом будет создание своей
серверной комнаты, и покупка всей необходимой инфраструктуры. Это
позволит обеспечить полную безопасность всех данных, а также
своевременный ремонт.
Далее, перед нами стоит задача перевода всего документооборота компании
в электронный вид. Для этого можно воспользоваться уже готовыми
продуктами, или же создать свою собственную программу, для выполнения
всех необходимых функций компании. В данном случае, лучшим вариантом
будет использование уже готовых программных продуктов, которые позволят
выполнить необходимые условия.
Для того, чтобы выбрать необходимые программные продукты, необходимо
разобраться в основных функциях, которые должна выполнять
модернизированная сеть компании:
объединение всех работников компании в одном информационном
пространстве;
предоставление информации для работников, созданных в других
приложениях для ее последующей обработки;
предоставить систему поиска необходимых данных, а также сбор и
хранение необходимой информации о проделанной и текущей работе;
разграничить доступ к информации, и права на управление файлами;
обеспечить высокую степень защищенности всех данных;
возможность увеличения сетевой системы при наименьшем вложении
средств в спецоборудование и каналы связи.
Проанализировав все возможные стратегии по модернизации системы, был
разработан оптимальный проект для модернизации системы компании, была
разработана оптимальная стратегия развития, которая приведет к увеличению
всех показателей компании.
1.3.2. Выбор и обоснование стратегии автоматизации
25
Для автоматизации компании, была выбрана стратегия развития по
участкам, которая строится на автоматизации отдельных функциональных
участков.
Разработка и внедрение системы автоматизации в компанию производится
следующим образом:
Пред проектный аудит и исследование участка по автоматизации;
Выбор подходящего варианта решения для максимально эффективной
реализации всей системы;
Разработка технического задания;
Написание кода, согласно техническому заданию, и его отладка;
Тестирование программы на платформе заказчика. Выявление ошибок, и
доработки системы;
Сдача проекта и демонстрация всех возможностей системы.
Существуют следующие решения в области SDN:
SD-Access - данное решение ориентировано на кампусные сети различной
сложности и структуры. Контроллером выступает продукт Cisco DNA Center.
Он, в свою очередь является специализированным сервером, размещаемым
локально в сети заказчика.
SD-WAN – решение, ориентированное на построение и эксплуатацию
распределённых сетей класса WAN, работающее поверх каналов связи. В
данном продукте контролером является функционирующие совместно
программы vManage, vBond и vSmart. Данное решение поддерживает как
облачное размещение контроллеров, так и локальное их размещение.
ACI – специализированное решение, оптимизированное для построения
систем обработки данных. Контроллером является Cisco APIC (Cisco
Application Policy Infrastructure Controller), которое может также размещаться
облачно (Amazon Web Services), так и локально.
Для построения SD-Access необходимо использование следующих решений:
DNA Center в виде отдельного сервера;
26
ISE в виде отдельного сервера или виртуальной машины с необходимым
набором лицензий;
Сетевая инфраструктура: коммутаторы, маршрутизаторы, точки доступа с
контроллерами.
Маршрутизаторы, рекомендуемые производителем – Cisco ISR 4000, ASR
1000 и CRS 1000v.
Основными коммутаторами инфраструктуры для SD-Access являются: Cisco
Catalyst 9000, 3850, 4500e, 6500, 6800 и Nexus 7700.
Беспроводная инфраструктура: точки доступа: x700, x800, 9100; котроллеры
3504, 5520, 8540, 9800.
Контроллер Cisco DNA Center отвечает за работу сети и позволяет сетевому
администратору абстрагироваться от конкретных технологий, применяемых в
сетевом оборудовании.
Преимущества:
автоматизация процессов администрирования и настройки оборудования
снижает объемы времени, а также вероятность сбоев в сети, связанных с
человеческим фактором;
при подключении устройств к сети происходит их аутентификация и
авторизация (Active Directory, 802.1x, и пр.). Применение политик
позволяет выборочно в автоматизированном режиме предоставить доступ
к сетевым ресурсам и обеспечить высокий уровень локализации всего
трафика. Решения данной задачи базируется на технологиях Cisco
TrustSec, VRF;
прозрачность работы сети, заключающаяся в единых политиках для
проводного и беспородного сегментов сети, единая точка контроля за
сетью и визуализация работы сети, глубокий мониторинг и аналитика, на
основе алгоритмов с машинным обучением обеспечивает преактивную
работу сети;
минимизация времени на разрешение сбоев и инцидентов в сети.
27
Транзитная сеть (underlay-сеть), связывающая между собой устройства
фабрик программно-определяемой сети может быть построена на любом
коммутационном оборудовании. Однако, эта сеть должна быть уровня L3 и
обеспечивать маршрутизацию трафика между устройствами фабрик. Если
данное оборудование будет поддерживать работу протокола IS-IS, это позволит
автоматизировать настройку данного оборудования с использованием DNA
Center.
SD-WAN является развитием технологий DMVPN и iWAN. В этом продукте
реализованы лучшие наработки для построения защищённой распределённой
сети поверх каналов связи любой природы. SD-WAN использует три
обязательных контроллера, отвечающие за работу всего решения: vSmart,
vManage и vBond. vSmart выполняет функции распространения политик на
устройства. vManage управляет всей сетью. vBond обеспечивает связность
устройств (аутентификацию, авторизацию, списки устройств и пр.).
Был выбран способ приобретения системы, а также описана вся стратегия по
автоматизации системы с разбором технологий и используемых устройств.
1.3.3. Выбор и обоснование способа приобретения информационной
системы для автоматизации задачи
Вариантов разработки и внедрения системы существует несколько. Для
автоматизации компании ООО «Принтэко-Сейлс» был выбран способ
приобретения уже готовой системы. Это позволило существенно сэкономить
средства на разработку программного обеспечения, а также сэкономить не мало
времени на модернизацию.
Для построения SD-WAN являются обязательными:
контролеры vManage, vBond и vSmart;
сетевые устройства: Cisco ISR 1100 и 4000, ASR 1000, vEdge, ISRv, CRS
1000v.
подписка на каждое сетевое устройство: Cisco DNA Essentials, Advantage
или Premier.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
«Управление ресурсами проекта» (на примере организации ООО «ЛАКОСТЭ»)
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)