Диплом: Модернизация территориально распределенной мультисервисной сети ООО «Принтэко-Сейлс»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
28
Для работы в экосистеме SD-WAN на сетевом устройстве устанавливается
специализированная прошивка (SD-WAN Integrated IOS XE).
Преимущества:
автоматизация настройки (Zero Touch Provisioning) сетевых устройств:
вновь подключенные сетевые устройства автоматически загружают
конфигурацию, сформированную для них автоматически, что
существенно уменьшает время развертывания новых офисов.
упрощение процессов администрирования оборудования: централизация
настроек – единая база для всех устройств сети, гибкая схема шаблонов.
широкая и гибкая аналитика функционирования WAN сети: телеметрия
сетевого оборудования, загруженность каналов, качество связи в каналах,
разбор трафика по приложениям и пр.
сегментация и чрезвычайно гибкая схема топологий: решение
поддерживает сегментацию трафика внутри VPN. На логическом уровне
есть возможность обеспечивать различные топологии VPN: полно
связную (Full-mesh), централизованную (Hub-and-Spoke), частично
связанную (Partial Mesh) и точка-точка (Point-to-Point)
маршрутизация трафика с учетом качества каналов связи: задержки,
потери пакетов, джиттер.
интеллектуальная маршрутизация трафика: для разного типа трафика
задаются свои критерии маршрутизации, на основе анализа различных
параметров сети.
выстраивание сервисных цепочек: принудительная маршрутизация
трафика через сервисные узлы (брандмауэры, балансировщики и пр.)
гибкая схема маршрутизации: маршрутизация на основе L3/L4/L7
параметров трафика; фильтрация маршрутов, подстановка next-hop и так
далее.
встроенные средства безопасности: IPS, AMP, FW, URL-фильтрация.
Высокий уровень масштабируемости и отказоустойчивости.
29
В ходе анализа был выбран оптимальный способ приобретения
информационной системы – это покупка готового оборудования для
построения сети SD-WAN с его последующей доработкой и модернизацией.
1.4. Обоснование проектных решений
1.4.1. Обоснование проектных решений по информационному обеспечению
Информационное обеспечении компании подразделяется на два типа:
вне машинное;
внутри машинное.
Под вне машинным понимается совокупность всей информации, которая
будет восприниматься человеком без использования специальных средств
вычислительной техники. Второе – внутри машинный тип – это все данные,
которые формируются в информационную систему. Сюда можно отнести
экранные формы для ввода необходимых данных, а также вывода всей
информации.
Разработанная система по автоматизации будет использоваться в компании,
в которой существует единый документооборот, где все данные имеют свои
формы установленного образца. А вся работа будет происходить посредством
экранных форм.
Для того, чтобы распределить сетевые ресурсы общего доступа, для
локальных вычислительных машин используют сервер.
Сервер- специализированное оборудование или компьютер для
бесперебойного выполнения работы программного обеспечения.
Самым подходящим вариантом для инфраструктуры компании будет
использование нескольких 1U - серверов в телекоммуникационном шкафу,
которые в последствии будут располагаться в серверной комнате.
Инфраструктура компании будет состоять из:
файловый сервер;
сервер 1С;
сервер видеонаблюдения.
30
Файловый сервер – это устройство для хранения данных, на установленных
в нем жестких дисках. Для файлового сервера будем использовать Supermicro
6016T, которому будет достаточно двух процессоров Intel Xeon E5530, 4
гигабайта оперативной памяти, и трех жестких дисков. Два из них под RAID и
один под ОС.
Сервер 1С – это устройство, которое работает с базами данных, а также
управляет всеми процессами работы компании. Для него понадобится два
процессора Intel Xeon E5620, 48 гигабайт оперативной памяти, и несколько
дисков на 500gb/SATA 3Gbs/3,5.
Сервера видеонаблюдения – используются для хранения и обработки данных
с видеокамер компании. Для данного сервера возьмем Asus RS500-E6/PS4 с
двумя процессорами Intel Xeon E5530, 24 гигабайта оперативной памяти и
шестью дисками на 4 терабайта.
1.4.2. Обоснование проектных решений по программному обеспечению
Программное обеспечение – это набор средств, обеспечивающих
функционирование информационной системы. Его можно разделить на три
основные категории:
Системное;
Прикладное;
Инструментальное программное обеспечение.
Первое необходимо для работы компьютера с файлами, защиты программ, и
данных. А также, для разработки прикладного программного обеспечения.
К прикладному обеспечению можно отнести совокупность программ для
решения общих и универсальных задач.
Инструментальное программное обеспечение позволяет вести разработку
новых программ для компьютера с использованием языков программирования.
По количеству одновременно работающих пользователей в компании,
системы делятся на два типа:
Однопользовательские;
Многопользовательские.
31
Вторые позволяют вести работу сразу нескольким пользователям с
использованием разных терминалов для работы.
На всех компьютерах компании ООО «Принтэко-Сейлс» установлена
многопользовательская 64-х разрядная система на базе Windows 10. Эта версия
предоставляет максимальные возможности, имеет приятный и понятный
современный интерфейс, а также современные технологии, в том числе и по
безопасности всех рабочих станций компании.
На каждой рабочей станции компании также установлен последний пакет
обновлений антивирусной программы Kaspersky Antivirus, который
гарантирует высокую степень безопасности как каждого компьютера – рабочей
станции, так и всей информационной системы компании в целом.
Для построения сети, будем использовать программно-определяемые
распределенные сети по технологии SD-WAN. Такая технология позволит нам
создать централизованную точку управления всей системой в целом. При
работе с 3 филиалами компании, это будет большим преимуществом. Также,
данная технология является одной из самых современных, что в долгосрочной
перспективе позволит обойтись без модернизации системы.
Для работы с SD-WAN, необходимо приобрести:
контроллеры: vManage, vBond и vSmart;
сетевое устройство: Cisco 4000;
подписку на каждое сетевое устройство: Cisco DNA Essentials.
Работа сети SD-WAN представлена на рисунке 7.
32
Рисунок 7. Работа сети SD-WAN
Главным преимуществом, и то-что послужило для выбора именно этой
системы – это возможность открытия дополнительных точек, офисов в любом
городе, и реализация быстрого подключения к главному офису.
1.4.3. Обоснование проектных решений по техническому обеспечению
Техническое обеспечение является не менее важным, чем программное. Для
того, чтобы обеспечить оптимальную производительность, были выбраны
технические параметры каждой из рабочих станций, которые представлены в
таблице 5.
Все техническое обеспечении строится на основе информационных потоков,
которые были выделены ранее.
На рисунке 8 представлена схема внутренней работы одного из офисных
помещений компании.
33
Рисунок 8. Усовершенствованная схема рабочих мест и
оборудования
Исходя из изначальной схемы рабочих мест и оборудования на рисунке 2,
видно, что новая схема- рисунок 8, претерпела изменения и доработки.
Появился общий сервер, а также роутер, который позволяет использовать
современное оборудование без использования проводов, посредством сети Wi-
Fi. Например, теперь принтером может пользоваться любой сотрудник,
который подключен к общей сети компании.
Что касается безопасности общего сервера, тут используется система
ограничения прав на просмотр, скачивание, удаление файлов.
В результате работы, был проведен анализ и выбор необходимых средств
технического, программного, и информационного обеспечения. Была описана
техническая архитектура подразделений, а также всей проектируемой системы.
34
Глава 2. Проектная часть
2.1. Разработка проекта автоматизации
2.1.1. Этапы жизненного цикла проекта
Проект по автоматизации и модернизации мультисервисной сети следует
начать с покупки необходимого серверного оборудования, и его установки. На
этапе проектирования, была выбрана оптимальная технология SD-WAN. По
которой и будет вестись дальнейшая модернизация.
Для серверов, были выбраны корпуса, которые оптимально подходят для
модернизации всей сети. Серверная коробка представлена на рисунке 9.
Рисунок 9. Серверная коробка и возможные характеристики
35
Для файлового сервера, были выбраны следующие характеристики:
процессор: Intel Xeon X5660 12M Cache, 2.80 GHz, 6 ядер
материнская плата: X8DTU-F - IPMI макс 192gb RAM длинный корпус
оперативная память: 4gb RAM DDR3 ECC REG PC3-10600/12800/14900
жёсткий диск: HDD SATA 6TB/3.5/6gbs/7200rpm + SSD Серверный SATA
960gb/2.5 – 2 шт.
сетевая карта: 1 gbit/4 порта RJ45/Intel I340-T4
RAID контроллер: LSI 9261 Fujitsu D2616 8i/6gbit/512Mb Cache
Для сервера 1С, были выбраны следующие характеристики:
процессор: Intel Xeon X5660 12M Cache, 2.80 GHz, 6 ядер
материнская плата: X8DTU-F - IPMI макс 192gb RAM длинный корпус
оперативная память: 16gb RAM DDR3 ECC REG – 3шт.
жёсткий диск: HDD SATA 4TB/3.5/6gbs/7200rpm - 3шт.
сетевая карта: 1 gbit/4 порта RJ45/Intel I340-T4
RAID контроллер: LSI 9261 Fujitsu D2616 8i/6gbit/512Mb Cache
Для сервера видеонаблюдения, были выбраны следующие характеристики:
процессор: Intel Xeon X5660 12M Cache, 2.80 GHz, 6 ядер
материнская плата: X8DTU-F - IPMI макс 192gb RAM длинный корпус
оперативная память: 16gb RAM DDR3 ECC REG – 2шт.
жёсткий диск: HDD SATA 6TB/3.5/6gbs/7200 rpm - 4шт.
сетевая карта: 1 gbit/4 порта RJ45/Intel I340-T4
ИБП: Line-Interactive Powercom KIN-1000AP-RM1U
Все выбранные характеристики были рассчитаны исходя из поставленных
задач, с расчетом на следующую модернизацию через не менее 5 лет.
После покупки и установки серверного оборудования, необходимо
приобрести контроллеры vManage, vBond и vSmart для работы с SD-WAN.
36
Также, необходимо сетевое устройство – маршрутизатор Cisco 4000 с
подпиской Cisco DNA Essentials.
Жизненный цикл системы автоматизации – это момент от ее возникновения,
и необходимости в компании, до момента с ее полным выводом из
эксплуатации.
Жизненный цикл нашей системы строился из расчетов на 5 лет без
дополнительных работ по модернизации или других вложений в систему.
Большинство модернизированных блоков, которые используются в настоящий
момент куплены с расчетом на последующую модернизацию, то есть покупки
не дорогих мелких узлов, которые со временем устаревают, или может
потребоваться больше, чем есть в настоящий момент. Сюда можно отнести и
оперативную память, и размер жестких дисков, и другие параметры, которые
легко возможно модернизировать или дополнить без покупки новых серверных
станций. Это является еще одним большим преимуществом настоящей
модернизации сети. Схема каскадной модели представлена в ПРИЛОЖЕНИИ
№ 4.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
После создания инфраструктуры, создается программная основа – база
данных. Она создается при помощи программы Microsoft Access, на файловом
сервере системы. Что касается методов защиты, и политики безопасности всей
системы в целом, тут важно понимать и разграничивать все возможные уровни
опасности. Для этого, был проведен полный анализ, и выделено 3 вида
опасности:
взлом сервера и похищение данных извне;
взлом сервера и похищение данных внутри компании;
отключение электричества и сети с последующей кражей информации.
Каждый из возможных рисков возможно свести к минимуму, соблюдая
возможные меры безопасности. От возможного похищения данных извне
37
защитит современная антивирусная защита, и другие программные средства
безопасности. От взлома сервера внутри компании, и похищения данных
защитит ограничение доступа, а также физическое ограничение доступа к
серверной комнате. От неполадок с электропитанием защитит источник
бесперебойного питания, который также используется в модернизированной
сети компании.
2.1.3. Организационные, правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
От взлома сервера, и хищения важной информации, страдают даже очень
крупные компании, которые вкладывают не мало средств в защиту серверов и
баз данных. Однако, существуют определенные правила, и средства защиты,
при использовании которых, можно добиться максимально эффективного
эффекта:
устанавливаем аутентификацию по ключам SSH. Такие ключи намного
надежней обычных паролей;
устанавливаем все последние обновления и патчи серверного
оборудования;
использование сложных паролей доступа к данным на сервере;
использование разных паролей для разных сервисов;
установка и правильная настройка Файрвола, с защитой входящего и
исходящего трафика;
постоянный мониторинг и обнаружение вторжений на сервере, а также
периодическая проверка процессов и программ, которые запущены;
использование VPN соединения только для определенных IP- адресов.
От взлома внутри компании, или хищения какой-либо важной информации с
серверов компании среди сотрудников, создается разграничение прав доступа,
которое представлено на рисунке 10.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
«Управление ресурсами проекта» (на примере организации ООО «ЛАКОСТЭ»)
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)