Диплом: Организация и функционирование виртуальных ЛВС (на примере ООО "Лепесток")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
Применение программного комплекса Dallas Lock 8.0-K позволяет
администратору компьютерной сети обеспечивать защиту сервера с
использованием модуля «домен безопасности», а также выполнять
автоматическое тестирование системы защиты пользователей. Также
программный комплекс Dallas Lock 8.0-K поддерживает механизмы создания
резервных копий и в случае возникновения сбоев восстановление
конфиденциальной информации.
Для того чтобы получить доступ к основным инструментам программного
комплекса Dallas Lock 8.0-K администратор компьютерной сети использует
панель управления, на которой размещаются команды для распределения
доступа к информационным ресурсам и контроля работы журналов
пользователей [12].
Панель управления также позволяет подключить к рабочим местам на
удаленном расстоянии, персональные средства защиты для работы
пользователей как внутри сети, так и при выходе в сеть Интернет. В некоторых
случаях программный комплекс используется для временной блокировки
рабочих мест пользователей. Это производится в том случае если пользователь
нарушает требования политики безопасности ООО «Лепесток».
Для обеспечения защиты программного обеспечения на сервере и рабочих
местах в состав программной архитектуры входит антивирусная система
Лаборатория Касперского.
Антивирусная программа работает в режиме реального времени с
блокировкой вирусов и других угроз, поступающих из сети Интернет, защищает
мобильные устройства и рабочие места от несанкционированного доступа и
сбоев с созданием резервных копий конфиденциальной информации.
В ООО «Лепесток» используется Kaspersky Internet Security, что позволяет
в круглосуточном режиме получать консультации у службы технической
поддержки, обеспечить защиту платежей, получать обновления системы для
защиты операционных систем Windows Server 2016 и Windows 10.
23
1.3 АНАЛИЗ СУЩЕСТВУЮЩИХ РАЗРАБОТОК И ВЫБОР
СЕТЕВОГО ОБОРУДОВАНИЯ
1.3.1 Обзор современного рынка сетевого оборудования
По данным аналитических агентств наиболее востребованным на рынке
сетевого оборудования являются оборудование компаний Cisco Systems, HP
Networking, Alcatel-Lucent, Juniper Networks, Brocade, Huawei. Структура рынка
сетевого оборудования за 2018 г. по данным аналитического агентства Positive
Technologies приведена на рис. 1.7 [20].
Рис. 1.7. Структура рынка сетевого оборудования
Как видно из рисунка 1.7, наибольшим спросом пользуется сетевое
оборудование компании Cisco Systems, которое отличается высоким качеством и
поддерживает современные технологии передачи данных.
Ближайшим конкурентом компании Cisco Systems является компания HP
Networking, которая выпускает сетевое оборудование для проектирования
крупных сетей класса A (Advanced), оборудование по доступной цене класса E
(Essential), оборудование с усиленной защитой класса S (Security) и для простых
сетей класса V (Value).
64%
17,60%
3%
2,30%
2,30%
1,80%
17,60%
0% 10% 20% 30% 40% 50% 60% 70%
Cisco Systems
HP Networking
Alcatel-Lucent
Juniper Networks
Brocade
Huawei
Остальные
24
На следующем этапе выполним анализ сетевого оборудования, которое
позволяет обеспечить наибольшую защиту по данным аналитического агентства
Positive Technologies за 2018 г. (рис. 1.8) [20].
Рис. 1.8. Структура рынка сетевого оборудования по уровню безопасности
На основании обработки аналитических данных можно сказать, что
наиболее безопасным сетевым оборудованием в настоящее время по данным
экспертов является оборудование компании Cisco Systems.
Таким образом, для организации сети филиала ООО «Лепесток» и VLAN-
сети среди существующих производителей выбираем оборудование компании
Cisco Systems.
Сетевое оборудование Cisco Systems включает современные
многофункциональные маршрутизаторы, управляемые коммутаторы,
поддерживающие интеллектуальный анализ данных и работу во VLAN-сети.
Оборудование компании Cisco Systems отличается надежностью и гибкостью,
удобством наладки, интеллектуальностью и высоким качеством.
Для сегментации сети и проектирования сети филиала необходимо
коммутаторы, которые поддерживают VLAN-сети и будут выступать в качестве
резервных коммутаторов к существующему оборудованию, а также
маршрутизаторы.
47%
33%
3%
2%
2%
2%
11%
0% 5% 10% 15% 20% 25% 30% 35% 40% 45% 50%
Cisco Systems
HP Networking
Alcatel-Lucent
Juniper Networks
Brocade
Huawei
Остальные
25
Компанией Cisco для проектирования сетей рекомендуется использовать
коммутаторы уровня доступа серии Cisco Catalyst 3850 с обеспечением скорости
1000 Мбит/с на 8, 12, 24 и 48 портов [21].
Сравнительный анализ коммутаторов серии Cisco Catalyst 3850 приведен в
таблице 1.2.
Таблица 1.2
Сравнительный анализ коммутаторов серии Cisco Catalyst 3850
Модификация
коммутатора
Поддерживаемый
образ ПО
Описание
Cisco Catalyst WS-
C3850R-48T-S
IP Base
Коммутатор на 48 портов с возможностью
объединения в стек, включает 1 разъем
сетевого модуля и блок питания на 350 Вт
Cisco Catalyst WS-
C3850R-48T-E
IP Services
Коммутатор на 48 портов с возможностью
объединения в стек, включает 1 разъем
сетевого модуля и блок питания на 350 Вт
Cisco Catalyst WS-
C3850R-48T-L
LAN Base
Коммутатор на 48 портов с возможностью
объединения в стек, включает 1 разъем
сетевого модуля и блок питания на 350 Вт
Cisco Catalyst WS-
C3850R-24T-S
IP Base
Коммутатор на 24 порта с возможностью
объединения в стек, включает 1 разъем
сетевого модуля и блок питания на 350 Вт
Cisco Catalyst WS-
C3850R-24T-E
IP Services
Коммутатор на 24 порта с возможностью
объединения в стек, включает 1 разъем
сетевого модуля и блок питания на 350 Вт
Cisco Catalyst WS-
C3850R-24T-L
LAN Base
Коммутатор на 24 порта с возможностью
объединения в стек, включает 1 разъем
сетевого модуля и блок питания на 350 Вт
На основании сравнительного анализа для проектирования сети филиала
ООО «Лепесток» выбираем коммутаторы на 24 порта с поддерживаемым
образом IP Services Cisco Catalyst WS-C3850R-24T-E, которые поддерживают
функции динамической маршрутизации с пропускной способностью до 480
Гбит/с и стекирования системы электропитания StackPower и стандарт 802.11 ас.
В их состав входят средства для управления политиками, проведения
мониторинга и контроля приложений.
На следующем этапе выполним обзор межсетевых экранов, которые
позволят исключить недостатки, связанные с отсутствием аппаратных средств
защиты в компьютерной сети ООО «Лепесток».
26
В настоящее время на рынке сетевого оборудования распространение
получили межсетевые экраны Cisco ASA 5500 Series (firewall), выполняющие
функции фильтрации в соответствии с установленными правилами и
протоколами. Работа межсетевого экрана основана на собственной
операционной системе, работающей в режиме реального времени по алгоритмам
адаптивной безопасности [22].
Сравнительный анализ межсетевых экранов серии Cisco ASA 5500 Series
(firewall) приведен в таблице 1.3.
Таблица 1.3
Сравнительный анализ межсетевых экранов серии Cisco ASA 5500 Series
(firewall)
Параметр для
сравнения
Cisco ASA
5506-Х
Firepower
Services
Cisco ASA
5516-Х
Firepower
Services
Cisco ASA
5515-Х
Firepower
Services
Cisco ASA
5525-Х
Firepower
Services
Скорость
передачи
данных
250 Мбит/с
850 Мбит/с
500 Мбит/с
1100 Мбит/с
Технология
контроля
AVC
AVC
AVC
AVC
Максимальное
количество
запущенных
сессий
20000
250000
250000
500000
Максимальное
количество
новых
соединений
5000
2000
15000
20000
На основании выполненного сравнительного анализа для проектирования
сети ООО «Лепесток» выбираем межсетевой экран Cisco ASA 5516-Х Firepower
Services, который обеспечивает скорость передачи данных 850 Мбит/с,
поддерживает технологию контроля AVC и позволяет запустить 250 тыс. сессий
одновременно.
27
1.3.2 Выбор и обоснование проектирования сети
Проектирование VLAN-сети можно выполнять одним из следующих
способов [7]:
- создать VLAN-сеть, основанную на коммутации данных;
- создать VLAN-сеть, основанную поддержке протокола Spanning Tree;
- создать VLAN-сеть, поддерживающую обмен данных через домен.
В случае проектирования VLAN-сети, основанной на коммутации данных
необходимо установить коммутаторы с последующим распределением данных
на основе MAC-адресов. Схема проектирования сети VLAN-сети, основанной на
коммутации данных, приведена на рис. 1.9.
Рис. 1.9. Схема проектирования сети VLAN-сети, основанной на коммутации
данных
Проектирование такой VLAN-сети позволит обрабатывать
широковещательный трафик и организовать обмен между несколькими VLAN
сетями, сегментированными в отдельные рабочие группы. При организации
VLAN сети на коммутаторах кроме MAC-адресов можно использовать
идентификаторы пользователей User ID или сетевые адреса с поддержкой DHCP
сервера.
Проектирование VLAN-сети, основанной на MAC-адресах, позволит
администратору компьютерной сети ООО «Лепесток» ускорить процесс
выявления неисправностей и исключить задержки времени.
28
Проектирование VLAN-сети, поддерживающей протокол Spanning Tree,
отличаются тем, что в данном случае производится перевод избыточных
физических соединений в режим блокировки. Обработка данных производится
по протоколу STP с перенаправлением фреймов из одного рабочего состояния в
другое.
Организация VLAN-сетей с поддержкой протокола Spanning Tree
исключает циклы блокировки данных на портах и усиливает защиту данных.
Недостатком такого вида VLAN-сетей является то, что в случае возникновения
сбоев широковещательные пакеты продолжают поступать на порты коммутатора
и тем самым нарушают скорость обмена [8].
Проектирование VLAN-сети через домены позволяет масштабировать
VLAN-сеть независимо от используемого сетевого оборудования. В данном
случае применяются протоколы ISL и IEEE 802.1Q и транковых портов.
Проектирование VLAN-сети на доменах предусматривает использование
маршрутизаторов и коммутатора.
Схема проектирования сети VLAN-сети, основанной на доменах,
приведена на рис. 1.10.
Рис. 1.10. Схема проектирования сети VLAN-сети, основанной на доменах
В данном случае используя транковые протоколы, коммутатор ускоряет
процесс определения фрейма или порта, на который необходимо передать
29
данные. Для настройки транков используется протокол Cisco VLAN Trunk
Protocol (VTP).
Таким образом, на основании рассмотренных способов проектирования
VLAN-сетей выбираем проектирование VLAN сети через домены с поддержкой
протоколов ISL и IEEE 802.1Q и транковых портов.
1.3.3 Выбор и обоснование способа приобретения оборудования
для устройства сети
В настоящее время для приобретения сетевого оборудования можно
использовать два способа:
- посещение фирменного магазина компании Cisco, размещенного в
Москве или других городах;
- совершение покупки сетевого оборудования через сеть Интернет,
используя официальный сайт компании Cisco или партнеров, которые
выступают официальными дилерами и представителями бренда Cisco.
В случае приобретения оборудования через сеть Интернет могут
возникнуть следующие проблемы [11]:
- перехват информации злоумышленником о совершении платежа;
- доставка сетевого оборудования, не отвечающего требованиям заявки;
- невозможность проверки и тестирования сетевого оборудования,
поскольку существует возможность изучения только технических характеристик
оборудования;
- необходимость при регистрации внесения персональных данных, доступ
к которым получает третье стороннее лицо;
- несовершенная система доставки, которая может нанести порчу сетевому
оборудованию и тем самым замедлить процесс организации новой сети.
Среди преимуществ использования онлайн-покупки сетевого
оборудования следует отметить:
- возможность получения скидок и тем самым обеспечить экономию
денежных средств;
- удобство оплаты для получения заказа;
- подробное описание товаров и форма сопровождения заказа.
30
В случае посещения официального магазина компании Cisco
преимуществами являются:
- возможность изучения не только технических характеристик, а и
тестирования сетевого оборудования и получения навыков работы с ним от
консультанта;
- надежность доставки, поскольку в данном случае предприятие доставку
сетевого оборудования осуществляет самостоятельно;
- получение официальных гарантий на работоспособность сетевого
оборудования, которые могут использоваться для получения сервисных услуг и
в случае необходимости замены оборудования;
- получение скидок при покупке большой партии оборудования.
Недостатком покупки сетевого оборудования в офисе компании Cisco или
представителей относятся:
- необходимость в выделении дополнительных средств на посещение
офиса;
- необходимость выделения специалистов, которые имеют опыт работы с
сетевым оборудованием;
- организация безопасной доставки сетевого оборудования на
предприятие.
На основании рассмотренных способов приобретения сетевого
оборудования онлайн или оффлайн способом рекомендуем ООО «Лепесток»
выделить денежные средства и посетить офис компании Cisco или ее
представителей и тем самым снизить риски покупки некачественного
оборудования для организации VLAN-сети.
1.4 ОБОСНОВАНИЕ ПРОЕКТНЫХ РЕШЕНИЙ
1.4.1 Обоснование проектных решений по информационному
обеспечению
На основании выполненного анализа было установлено, что в настоящее
время в ООО «Лепесток» используется серверная операционная система
31
Windows Server 2016. С целью повышения производительности VLAN-сети
предлагаем заменить серверную операционную систему Windows Server 2016 на
серверную операционную систему Windows Server 2019.
Внедрение серверной операционной системы Windows Server 2019
позволит специалистам ООО «Лепесток» использовать службу миграции
хранилища Storage Migration Service, которая упрощает перенос серверов в
виртуальную среду.
Серверная операционная система Windows Server 2019 имеет улучшенную
технологию Storage Replica для репликации данных и предотвращения их потери
при организации обмена данными [28].
Преимуществами использования серверной операционной системы
Windows Server 2019 являются:
- оптимизированный образ контейнеров Server Core, что позволяет
повысить плотность размещения экземпляров облачной операционной системы
на одном физическом хосте;
- наличие встроенных инструментов системной аналитики, основанных на
технологиях машинного обучения и позволяющих не только находить
уязвимости в серверной инфраструктуре, но и их прогнозировать;
- использовать протокол SMB при работе с контейнерами и использовать
инструменты для защиты VLAN-окружения;
- поддерживать сетевой протокол HTTP/2 и технологии дедупликации и
сжатия томов ReFS;
- масштабировать файловые хранилища Scale-Out File Server до 4 Пбайт на
кластер и разграничивать выделение томов для повышения отказоустойчивости
в ручном режиме;
- реализовать технологии проверки подлинности облачных копий
операционной системы Windows в контейнерах;
- работать в режиме энергонезависимой памяти для виртуальных машин
Hyper-V;
- оценивать производительность Storage Spaces Direct.
Обновление версии серверной операционной системы также позволит
усилить защиту данных в локальной сети ООО «Лепесток».

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран