Диплом: Организация и функционирование виртуальных ЛВС на примере ООО "Иксэлер"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
Рисунок 2.8 – сквозное подключение компьютера к сети через телефон
Выбранная модель телефона AudioCodes IP405HD полностью
соответствует техническим требованиям и имеет возможность
использовать самые современные виды связи, такие как Skype в составе
Office 365, когда у компании нет необходимости покупать собственную
АТС, а использовать, к примеру, облачный сервис для осуществления
звонков.
Рисунок 2.9 – внений вид VOIP-телефона AudioCodes IP405HD
Наименование характеристики
VoIP-телефон AudioCodes IP405HD
Тип
VOIP-телефон
Поддержка Skype
есть
Телефонные интерфейс
1 гнездо RJ-9 для телефонной трубки
Сетевой интерфейс
2 гнезда RJ-45 10/100/1000
Base-T для подключения к ПК и локальной сети
43
Параметры электропитания
12 В постоянного тока, адаптер питания перем.
тока (100 В-240 В/1 А) или интегрированная
технология РоЕ — IEEE 802.3af ( PoE Class 2)
Сигнализация VoIP
SIP - RFC 3261, SDP - RFC 2327, SIP через
UDP/TCP/TLS
Протоколы передачи данных
IPv4, TCP, UDP, ICMP, ARP, RTP, SRTP, RTCP,
статический IP и DHCP IP, IEEE 802.1p/Q,
QoS/ToS, HTTP/HTTPS/DHCP, NTP, FTP/TFTP,
CDP/LLDP-конфигурация VLAN, LDAP
Настройка и управление
Веб-сервер для конфигурации и управления,
обновление конфигурации по протоколам FTP,
TFTP, HTTP, HTTPS, DHCP (опции
66,67,160,12,60,77)
Размеры
153x191x180 мм (ДхШхВ)
Таблица 2.5 – характеристики VoIP-телефона AudioCodes IP405HD
2.4.2 Пассивное оборудование
При построении СКС патч-панели применяются в стойках и
телекоммуникационных шкафах для обеспечения аккуратной и
высококачественной коммутации кабелей. Для каждой линии выделяется
отдельный порт патч-панели. Патч-панель представляет собой блок
розеток, количество которых соответствует числу портов.
Рисунок 2.10. – внешний вид патч-панели.
На лицевой стороне патч-панелей присутствует цифровая
маркировка портов, а также размещены площадки для дополнительной
маркировки. На тыльной стороне – цветовая и цифровая маркировка
контактов. Цветовая кодировка и поддерживаемые схемы разводки – в
соответствии с T568В и T568А.
44
Для подключения 30 устройств нам понадобятся 2 24-портовые или 1
48-портовая патч-панель.
2.5 Программное обеспечение сети
В сети, на компьютерах сотрудников будет использоваться
стандартный набор офисных приложений – Microsoft Office 2016 и
операционная система Windows 10 Enterprise.
Такой выбор обоснован простотой в использовании, хорошими
протоколами защиты, совместимостью с различными типами ПО, а также
улучшенным брандмауэром, что крайне важно для корпоративной сети.
Рисунок 2.11 Windows 10.
2.6 Расчёт стоимости комплектующих ЛВС
Оборудование
Количество
Цена за 1 шт (руб)
Стоимость (руб)
Коммутатор S5720-
28X-PWR-SI-AC
1
109420
109420
Коммутатор S5720-
52X-PWR-SI-AC
1
215390
215390
Трансивер Huawei
OMXD30000 SPF+
4
20494
81976
Точка доступа
AP4050DN
3
18540
55620
VoIP-телефон
AudioCodes
19
9520
180880
45
IP405HD
Витая пара UTP
кат. 5e (305м)
3
6400
19200
ВСЕГО
28
662486
Таблица 2.6 - Комплектующие ЛВС
2.7 Графическая часть проекта
Общая схема помещений и расположения рабочих мест
предствленна на рисунке 2.12.
46
Рисунок 2.12 – схема расположения рабочих мест
Коммутационное оборудование (2 коммутатора и патчпанель) будут
размещаться в техническом помещении 4-1, отсюда над фальш-потолком в
коробах будут проведены все кабели СКС до рабочих мест сотрудников.
В комнате 4-30 планируется разместить 9 рабочих мест
сотрудников, 1 принтер и 1 WiFi-точку доступа. Таким образом для
подкючения необходимо 11 кабелей витой пары примерно по 20 метров.
В комнате 4-31 будет располагаться переговорная, в которой будет
1 компьютер, 1 телефон и 1 демонстрационный телевизор. В данную
комнату необходимо провести 2 кабеля по 23 метра.
Комната 4-32 является приемной, в ней работает 1 сотрудник –
референт. Для подключения компьютера, локального принтера и телефона
достаточно будет 1 кабеля длиной 28 метров.
Комната 4-33 является комнатой директора отдела, в которой будет
установлен компьютер, WiFi-точка доступа. Для подключения к сети будет
достаточно 2 кабеля длиной по 32 метра.
В комнате 4-18 будут располагаться сотрудники отдела в
количестве 10-15 человек, однако 5 человек будут работать на ноутбуках и
проводное подключение им не потребуется. Планируется установка WiFi-
точки доступа и сетевого принтера. Для подключения компьютеров и
телефонов к корпоративной сети понадобятся 12 кабелей витой пары по 20
метров.
Разные по типу и функционалу устройства будут подключены в
различные виртуальные локальные сети, предстваленные на рисунке 2.13
47
Рисунок 2.13 – организация виртуальных сетей коммерческого отдела
Во второй главе были рассмотрены и проанализированны основные
технологии и топологии создания ЛВС. Была изучена и выбрана
технология виртуальный локальных сетей для создания сети отдела,
которая позволила разделить сетевые подключения на логические
сущности с возможностью управления и контроля разных типов трафика.
48
ГЛАВА 3. РАЗРАБОТКА КОМПЛЕКСА МЕР ПО
ЗАЩИТЕ ИНФОРМАЦИИ И ЛВС ОРГАНИЗАЦИИ
3.1 Анализ объекта и постановка задачи разработки комплекса
мер по защите информации и ЛВС организации
Для обеспечения укрепления и своевременной модификации
производственных систем необходимо укреплять существующий уровень
информационной безопасности. Защиту информации в производственной
системе обычно делят по способам на: правовую, техническую и
организационную (рисунок 3.1) [22].
Рисунок 3.1 - Способы осуществления защиты
Нормативная база организации безопасности предприятий
базируется на таких основных положениях как[26]:
Конституция РФ;
Федеральные законы, кодексы, постановления Правительства и
нормативные акты РФ;
49
Международные соглашения;
Технические стандарты;
Указы Президента РФ.
Служба безопасности включает в себя большое количество видов
функционирования. В основном назначение службы безопасности в
компании это следующие действия [22]:
обеспечение защиты данных руководителей и сотрудников
компании;
обеспечение защиты активов компании;
обеспечение защиты информации.
Обеспечение защиты информации подразумевает охрану
коммерческой, интеллектуальной и налоговой тайны, а также любых
данных, которые носят конфиденциальный характер. Для обеспечения
защиты информации службы безопасности компании применяют
различные технические, организационные и правовые методы[2].
В данной организации служба безопасности была организована
руководством компании с помощью учредительных документов. Все
данные о деятельности, сотрудниках, функционировании системы
содержатся в положении о работе службы безопасности компании. В этом
положении описаны цели, задачи, требования к организации, деятельность,
обязанности и права для сотрудников службы безопасности.
При возникновении угроз или осуществлении инцидентов
сотрудники службы безопасности реагируют в первую очередь.
Так как служба безопасности является самостоятельной единицей в
организации компании она подчиняется только непосредственно
руководству. Во главе находится начальник службы безопасности. В
организации службы находятся следующие подразделения [22]:
50
отдел охраны;
специальный отдел;
отдел технической безопасности.
О том, как и что, требуется защитить в информационной системе
предприятия изложено в политике безопасности. Но там не находится
прямого направления действий или описания шагов, политика содержит
лишь общие рекомендации. Основные детали и тонкости отражают
процедуры безопасности[5].
Процедуры безопасности создаются в соответствии с оценкой
возможных опасностей от различных атак на систему и возможных потерь
от этого. После проведения данной оценки и составления списка
защищаемых средств создаются процедуры безопасности. Они должны
иметь определенные механизмы обеспечивающие должный уровень
безопасности.
Технические средства организации представляют собой набор
элементов. Этот набор предназначен для обеспечения безопасности, а
именно: обнаружения, предупреждения и ликвидации угроз. Для этого
используются инженерно-технические методы защиты и специальные
устройства.
Технические средства объединяют в себе большой спектр
механизмов [25]:
технические средства для обеспечения безопасности
имущества компании;
средства защиты проведения финансовых операций;
средства для сбора и хранения информации об инцидентах
безопасности компании.
51
В первую очередь в организации требуется автоматизация сбора
данных о возможных угрозах, инцидентах, анализа существующих угроз,
анализа произошедших инцидентов, осуществления корректировок работы
системы, устранения нарушения системы информационной безопасности
компании. При возникновении опасных ситуаций такая система
безопасности компании будет способна оперативно обозначать и
реагировать на проблему[28].
Все это можно осуществить с помощью внедрения центра
управления информационной безопасностью в организации.
В этот центр поступает информация, которая собирается со всех
источников и содержит данные о состоянии системы. Если возникает
необходимость в реагировании на инциденты, то это происходит тоже в
рамках центра.
Он позволяет содержать информационную систему организации под
контролем, вести управление безопасностью информации, обеспечивать
необходимый уровень защиты данных. Также система позволяет
эффективно следить за событиями в области информационной
безопасности, а именно: отслеживать входящую и исходящую
информацию, следить за выполнением предписанных правил по работе с
системой, своевременно определять уязвимости в элементах безопасности
и противодействовать им.
Центр управления предоставляет все данные о текущем состоянии
системы, в частности о состоянии информационной безопасности.
Главными факторами, благодаря которым работа центра эффективна:
проведение регулярных проверок, способность управления инцидентами,
своевременное и быстрое реагирование на возможные угрозы
информационной безопасности, оценка всех существующих средств
обеспечения безопасности и их проверка.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)