Диплом: Организация и функционирование виртуальных ЛВС на примере ООО «Р-Лоджикс»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
- модуль для учета денежных средств, основных фондов с формированием
приходных и расходных ордеров, банковских выписок, актов списания или
ввода в действие основных фондов.
Наиболее важную часть в программе 1С: Предприятие 8.3 занимает
модуль отчетности, который используется сотрудниками бухгалтерии для
формирования оборотно-сальдовых ведомостей, получения остатков по счетам,
подготовки бухгалтерской и налоговой отчетности за любой промежуток
времени [3].
Программист ООО «Р-Лоджикс» в своей работе использует конфигуратор,
в котором разрабатывают шаблоны для учета затрат на реализацию IT-проектов
для автоматизации процессов подготовки смет и предоставления их
покупателям.
На следующем этапе приведем описание технической архитектуры
информационной системы ООО «Р-Лоджикс», представленной в виде сети
главного офиса и филиала (рис. 1.3).
Сервер
SuperMicro SYS-5039D-I
ПК ASPIRE S24-880
ПК ASPIRE S24-880 ПК ASPIRE S24-880
ПК ASPIRE S24-880
ПК ASPIRE S24-880 ПК ASPIRE S24-880
ПК ASPIRE S24-880
ПК ASPIRE S24-880
Интернет
ПК ASPIRE S24-880
ПК ASPIRE S24-880
ПК ASPIRE S24-880
ПК ASPIRE S24-880
ПК ASPIRE S24-880
ПК ASPIRE S24-880
Модем
ASUS DSL-N16
Модем
ASUS DSL-N16
Коммутатор
EDS-208
Маршрутизатор
DIR-615
Коммутатор
PT-7528-24TX
Коммутатор
PT-7528-24TX
Коммутатор
PT-7528-24TX
ПК ASPIRE
S24-880
Точка доступа
TP-LINK EAP225
Рис. 1.3. Техническая архитектура ИС ООО «Р-Лоджикс»
13
Как видно из рис. 1.3 для связи сети главного офиса и филиалов
применяется коммутатор L2-уровня EDS-208 и модем ASUS DSL-N16.
К техническим характеристикам модема ASUS DSL-N16 относятся:
- количество портов: 4;
- протоколы маршрутизации: RIP v1, RIP v2, IGMP v1, IGMP v2;
- максимальная скорость передачи данных: 24 Мбит/с;
- поддерживаемые стандарты: IEEE 802.11g, IEEE 802.11b, IEEE 802.11n;
- максимальная скорость Wi-Fi соединения: 300 Мбит/с;
- мощность передатчика: 16,5 dBm;
- стандарты безопасности: WPS, WPA-PSK, WEB;
- наличие межсетевого экрана: да;
- поддержка VPN: VPN pass through.
Стекируемый коммутатор EDS-208 включает 8 портов и поддерживает
интерфейс передачи данных Fast Ethernet. Для управления потоками
коммутатором поддерживается технология IEEE 802.3x flow control. Таблица
МАС-адресов составляет 1000, а размер буфера пакетов равен 512 кбит.
Для соединения сегментов применяется маршрутизатор DIR-615, который
поддерживает беспроводные технологии. В состав маршрутизатора входит 4
порта LAN Fast Ethernet и 1 WAN порт 1000 Base-X-SFP. К сетевым функциям
маршрутизатора относятся статическая IP и IPv6 маршрутизация, поддержка
RTSP, RIP и UPnP IGD [10].
Для связи сегментов внутри сети главного офиса и филиалов применяется
коммутатор L3-уровня PT-7528, включающий 28 портов и поддерживающий
протоколы резервирования STP/RSTP, MSTP. Коммутатором поддерживается
интерфейс Fast Ethernet.
В качестве сервера баз данных в корпоративной сети применяется сервер
SuperMicro SYS-5039D-I с интерфейсом SATA. В состав сервера входят
процессор Intel C232, оперативная память DDR4, объемом 64 Гбайт. Сервером
поддерживаются интерфейсы USB, RJ45 и Monitor port (VGA) [17].
На рабочих местах установлены персональные компьютеры ASPIRE S24-
880, включающие процессор Intel Core i5 8520U, оперативную память DDR4,
объемом 8 Гбайт и жесткий диск объемом 1 Тбайт.
14
1.2. ХАРАКТЕРИСТИКА КОМПЛЕКСА ЗАДАЧ, ЗАДАЧИ И
ОБОСНОВАНИЕ НЕОБХОДИМОСТИ АВТОМАТИЗАЦИИ
1.2.1 Выбор комплекса задач автоматизации и характеристика
существующих бизнес процессов
К основным бизнес-процессам ООО «Р-Лоджикс» относятся:
- предоставление высококвалифицированной помощи по подбору
технического и программного обеспечения и подготовка IT-проектов;
- оперативное и организационно-методическое руководство во время
реализации IT-проектов с дальнейшей поддержкой установленного технического
и программного обеспечения;
- проведение мероприятий, позволяющих повысить уровень
автоматизации деятельности предприятий;
- введение в практику предприятий новых современных технологий для
повышения эффективности управленческих решений.
В перечисленных бизнес-процессах важную роль занимает компьютерная
сеть. При сборе информации о работоспособности компьютерной сети были
выявлены следующие проблемы. В настоящее время в компьютерной сети ООО
«Р-Лоджикс»:
- не применяются средства для защиты от несанкционированного доступа;
- отсутствует возможность управления компьютерной вычислительной
сетью;
- отсутствует схема сети и перечень используемого сетевого
оборудования;
- отсутствуют инструменты, позволяющие корректно распределять
ресурсы в компьютерной сети.
Компьютерная сеть ООО «Р-Лоджикс» не сегментирована и в ней не
предусмотрены средства для передачи широковещательного трафика. В
настоящее время организация защиты от несанкционированного доступа влияет
на непрерывность обмена в компьютерной сети и защиту конфиденциальной
информации, важную часть которой составляют персональные данные.
15
В рамках сегментированной сети для каждого из структурных
подразделений выделяются отдельные зоны, которые снижают попытки
получения несанкционированного доступа. Кроме этого к сегментам сети в
зависимости от решаемых задач предъявляются различные требования к
безопасности и уровню использования конфиденциальной информации.
Необходимо учитывать, какой вид информации передается по компьютерной
сети. При соблюдении требований к защите персональных данных многие из
компаний руководствуются сертифицированным оборудованием, отвечающим
требованиям ФСТЭК. В данном случае выделяются отдельные сегменты сети в
зависимости от уровня защищенности.
В деятельности ООО «Р-Лоджикс» осуществляется обслуживание
юридических и физических лиц города Москвы. Все данные по IT-
инфраструктуре вносятся в электронную базу. Все сведения, которые клиенты
оставляют в базе данных, также относятся к персональной информации,
подлежащей защите в соответствии с действующим законодательством России.
Одним из способов защиты является разработка мероприятий от
предотвращения попыток получения неправомерного доступа к персональным
данным, защита их от уничтожения и модификации, копирования и
распространения.
Второй проблемой в компьютерной сети ООО «Р-Лоджикс» является
отсутствие средств управления сетью. Это приводит к следующим проблемам:
- не существует возможности оперативного реагирования на изменения
структуры компьютерной сети;
- сложно изолировать отдельные сегменты сети с сохранением
работоспособности других;
- невозможно производить удаленное управление сетевым оборудованием.
Недостатком локальной компьютерной сети ООО «Р-Лоджикс» является
то, что в ней не предусмотрена возможность изолирования проблемных
участков. В настоящее время пропускная способность любого канала
ограничивается канальными протоколами. Если часть пропускной способности
используется для передачи служебного трафика, то это негативно влияет на
пропускную способность всей компьютерной сети.
16
Поскольку в деятельности ООО «Р-Лоджикс» применяется большое
количество рабочих станций и терминалов, которые работают в одном
широковещательной домене поддерживают интерфейс Fast Ethernet и то это
приводит к снижению пропускной способности сети.
В настоящее время компьютерная сеть направлена на получение доступа к
ресурсам через сеть Интернет, что увеличивает обмен служебным трафиком
между устройствами.
Компьютерная сеть ООО «Р-Лоджикс» используется для организации
обмена внутри предприятия, а также сбора информации о клиентах, для которых
выполняются IT-проекты и создание единой базы.
Для исключения недостатков компьютерной сети необходимо решить
следующие задачи:
- разработать схему организации сети, которая позволит определить
работу управляемого и неуправляемого сетевого оборудования;
- определить способы сегментирования сети с выбором наилучшего;
- организовать удаленный доступ к ресурсам компьютерной сети;
- организовать работу VLAN-сети посредством программирования портов
коммутаторов для обработки трафика;
- настройка маршрутизации внутри VLAN-сети с выполнением
конфигурирования маршрутизатора.
1.2.2 Определение места проектируемой задачи в комплексе
задач
Определим место проектируемой задачи в комплексе перечисленных
задач выше. В случае сегментирования компьютерной сети каждый из её
сегментов ограничивается определённой зоной, что позволяет предотвратить
попытки получения несанкционированного доступа и снизить поступающие
угрозы с внешней среды. В данном случае каждый сегмент будет представлен в
виде замкнутой зоны, что позволит исключить распространение вредоносного
программного обеспечения в другие сегменты.
17
В настоящее для сегментирования сети можно использовать один из
способов организации:
- сегментирование с использованием приложений и файлов;
- сегментирование с помощью межсетевых экранов;
- сегментирование с помощью VLAN-сети.
В случае сегментирования сети с помощью файлов и приложений
файловый сервер выступает посредником для обмена данными в других
сегментах сети. Изоляция сегментов производится посредством размещения
серверов на границе сегментов с обеспечением контролируемого доступа к
глобальной сети [4].
Такой вид сегментирования является нецелесообразным, поскольку он
является достаточно затратным и создает необходимость установки серверов в
каждом структурном подразделении, как это показано на рис. 1.4.
Рис. 1.4. Сегментирование с использованием приложений и файлов
При расстановке серверов необходимо выделить дополнительную
серверную комнату, в которой будет обеспечиваться защита от
несанкционированного доступа. При этом оперативного перераспределения
ресурсов вычислительной сети не осуществляется.
Далее рассмотрим способ сегментирования компьютерной сети с
использованием межсетевых экранов, которые имеют высокую
производительность в сравнении со способом сегментирования сети с
использованием серверов и приложений [7].
18
Схема сегментирования компьютерной сети с помощью межсетевых
экранов приведена на рис.1.5.
Рис. 1.5. Схема сегментирования компьютерной сети с помощью межсетевых
экранов
Недостатком такого способа сегментирования является низкий контроль
передачи информации. При этом сегментировать сеть с помощью межсетевых
экранов является достаточно трудозатратам способом, поскольку многие
настройки администратору компьютерной сети необходимо выполнять вручную.
Для сегментирования сети распространение получили VLAN-сети, в
которых для сегментирования используется программное обеспечение входящие
в состав коммутаторов [9].
Применение технологий виртуализации является более целесообразным,
чем другие способы, поскольку количество создаваемых виртуальных сетей не
ограничено и не зависит от территориального размещения узла. Используя
VLAN-сети можно производить логическое объединение узлов вне зависимости
от их территориального размещения.
Пример сегментирования сети посредством организации VLAN-сети
приведён на рис.1.6.
19
Рис. 1.6. Схема сегментирования компьютерной сети посредством организации
VLAN-сети
Выполнив анализ существующих способов сегментирования можно
сделать следующие выводы:
- сегментирование с помощью серверов и приложений предусматривает
выделение высоких финансовых затрат на организацию серверных комнат;
- сегментирование с помощью межсетевых экранов является
трудозатратным, поскольку в данном случае необходимо выполнять
конфигурирование данных пользователей индивидуально;
- сегментирование на основании организации VLAN-сети является более
целесообразным, поскольку позволяет обеспечить не только защиту сети, но и
производить её дальнейшее масштабирование.
Таким образом, для решения существующих проблем ООО «Р-Лоджикс»
выбираем способ сегментирование на основании организации VLAN-сети.
1.2.3 Обоснования необходимости использования
вычислительной техники для решения задачи
Для обоснования необходимости организации VLAN-сети, рассмотрим
как производится организация передачи данных в компьютерной сети ООО «Р-
Лоджикс» в настоящее время.
20
Анализ показал, что компьютерная сеть ООО «Р-Лоджикс» включает
сервер SuperMicro SYS-5039D-I, коммутатор EDS-208, маршрутизаторы DIR-
615, беспроводную точку доступа TP-Link EAP-225 и каналы передачи данных.
В данном случае для объединения сетевого оборудования применяется
широковещательный домен, предусматривающий отправку фреймов сетевому
оборудованию и получение копий [5].
Таким образом, без организации VLAN-сети в компьютерной сети ООО
«Р-Лоджикс» применяется интерфейс, входящий в состав широковещательного
домена. Когда на порт коммутатора поступает фрейм, производится его
перенаправление на другие порты. Недостатком является то, что в случае
масштабирования сети специалистам ООО «Р-Лоджикс» необходимо установить
дополнительный коммутатор, как это показано на рис.1.7.
Широковещательный домен 1 Широковещательный домен 2
Подсеть 1 Подсеть 2
Коммутатор 1 Коммутатор 2
Рис. 1.7. Организация передачи данных в компьютерной сети ООО «Р-Лоджикс»
в настоящее время
При организации VLAN-сети для организации данных по двум
широковещательным доменам можно использовать один коммутатор. В данном
случае коммутатор не будет производить перенаправление фреймов созданных в
VLAN1 через VLAN2 [1].
Пример использования коммутатора для организации VLAN-сети
приведён на рис.1.8.
21
Коммутатор
VLAN 1 VLAN 2
Рис. 1.8. Организация VLAN-сети для передачи данных
Организация VLAN-сети позволит ООО «Р-Лоджикс» получить
следующие преимущества:
- сократить затраты на покупку дополнительного оборудования для
масштабирования сети;
- повысить уровень защиты за счёт сокращения количества узлов,
выполняющих получение копий фреймов;
- усилить защиту узлов, в которых производится передача
конфиденциальной информации;
- объединить пользователей в группы в независимости от их физического
месторасположения;
- улучшить процесс мониторинга сети и ускорить процесс устранения
возникающих проблем.
1.2.4 Анализ системы обеспечения информационной
безопасности и защиты информации
В настоящее время ООО «Р-Лоджикс» реализует концепцию
информационной безопасности, в которой представлены Политики
информационной безопасности на различных уровнях, позволяющие обеспечить
защиту конфиденциальной информации.
В Политике разрешения доступа к информационным ресурсам ООО «Р-
Лоджикс» установлены требования к подбору персонала и организации его

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран