Диплом: Организация и функционирование виртуальных ЛВС на примере телекоммуникационной компании ПАО «МегаФон»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
55
Наименование
характеристики
APC X 2200VA
Ippon Innova RT
PowerCom King
Pro RM KIN-
2200AP-RM
Цена
64 500
58 800
32 600
Максимальная
выходная мощность
2200 ВА
3000 ВА
2200 ВА
Эффективная мощность
1980 Ватт
2700 Ватт
1320 Ватт
Холодный старт
Поддерживается
Поддерживается
Поддерживаетс
я
Время работы от
батарей при нагрузке
100 Вт
266 мин.
240 мин.
236 мин.
Время работы от
батарей при нагрузке
200 Вт
143 мин.
109 мин.
128 мин.
Время работы от
батарей при нагрузке
300 Вт
96 мин.
64 мин.
73 мин.
Время работы от
батарей при нагрузке
400 Вт
71 мин.
50 мин.
47 мин.
Время работы от
батарей при нагрузке
500 Вт
56 мин.
38 мин.
35 мин.
Время работы от
батарей при нагрузке
1000 Вт
25 мин.
15 мин.
14 мин.
Интерфейс
RS-232, USB,
SmartSlot
RS-232, USB
RS-232, USB
56
Наименование
характеристики
APC X 2200VA
Ippon Innova RT
PowerCom King
Pro RM KIN-
2200AP-RM
Время реакции
2 - 4 мс
0 мс - перехода с
сети на батареи.
10 мс - перехода с
экономичного
режима
2 - 4 мс
Кол-во выходных
розеток
8 компьютерных
(IEC-320-C13), 2
розетки IEC-320-
C19
8 компьютерных
(IEC-320-C13), 1
розетка IEC-320-
C19
8
компьютерных
(IEC-320-C13)
Аккумуляторы
10
аккумуляторов
12В, 5 Ач.
Необслуживаем
ые герметичные
свинцово-
кислотные
батареи с
защитой от
протечки
электролита.
6 аккумуляторов
12В, 9 Ач
4 аккумулятора
12В, 7 Ач.
Горячая замена
аккумулятора
Поддерживается
Не
поддерживается
Не
поддерживается
Подключение доп.
аккумуляторов к ИБП
Возможно
Возможно
Не
поддерживается
В результате анализа характеристик представленных моделей был
57
выбран источник бесперебойного питания Ippon Innova RT 3К, обладающий
большим объемом батарей, а также имеющий наименьшее время
переключения работы с питания от сети к питанию от батарей. Внеший вид
источника бесперебойного питания Ippon Innova RT 3К представлен на
рисунке 3.3.
Рисунок 2.9 UPS Ippon Innova RT 3К
Для реализации выделенного Open VPN сервера были рассмотрены три
готовых конфигурации. Сравнительные характеристики данных
конфигураций представлены в таблице 2.4.
Таблица 2.4 – Конфигурация выделенного Open VPN сервера
Наименовани
е элемента
Сервер НИКС S5000
Сервер НИКС
S5000M
Материнская
плата
GIGABYTE GA-
H97-HD3 rev1.1
LGA1150 <H97>
ASUS H170M-E D3
LGA1151 <H170>
2xPCI-E
58
Наименовани
е элемента
Сервер НИКС S5000
Сервер НИКС
S5000M
2xPCI-E
Dsub+DVI+HDMI
GbLAN SATA RAID
ATX 4DDR3
Dsub+DVI+HDMI
GbLAN SATA
RAID MicroATX
4DDR3
Процессор
CPU Intel Core i7-
4790 3.6
GHz/4core/SVGA
HD Graphics
4600/1+8Mb/84W/5
GT/s LGA1150
CPU Intel Core i5-
6400 2.7
GHz/4core/SVGA
HD Graphics
530/1+6Mb/65W/
LGA1151
Модуль
памяти
2 шт. Crucial
<CT102464BD160B
> DDR3 DIMM 8Gb
<PC3-12800> , Low
Voltage
2 шт. Crucial
<CT51264BD160B
> DDR3 DIMM
4Gb <PC3-12800>
CL11, Low Voltage
Жесткий диск
2 шт. HDD 2 Tb
SATA 6Gb/s Seagate
Constellation ES.3
<ST2000NM0033>
3.5" 7200rpm 128Mb
2 шт. HDD 1 Tb
SATA 6Gb/s
Seagate
Constellation ES.3
<ST1000NM0033>
3.5" 7200rpm
128Mb
Сетевая карта
10/100/1000
Мбит/сек
10/100/1000
Мбит/сек
59
Наименовани
е элемента
Сервер НИКС S5000
Сервер НИКС
S5000M
Стоимость
64 600
43 900
На основании выполненного анализа было в качестве серверной
платформы Open VPN использовать серверную платформу Сервер НИКС
S5000M, обладающую наименьшей ценой, и с учетом поставленных задач
вычислительной мощности которой вполне достаточно для развертывания
Open VPN сервера.
2.7. Выбор сетевых протоколов
Для функционирование проектируемой сети передачи данных в первую
очередь будет использоваться стек протоколов TCP/IP. Для любого сетевого
устройства, функционирующего на основании данного стека протоколов,
присваивается так называемый логический IP-адрес. Это позволяет
выполнить передачу сетевого пакета до конкретного устройства. Подобный
адрес может быть присвоен маршрутизатору, серверу, рабочей станции,
сетевому принтеру и т.д. Это обеспечивает возможность объединения
различных устройств в составе сети даже при отсутствии прямого канала
передачи данных.
IP адрес называют логическим, так как он не отображает
непосредственного физического местоположения устройства. Даже
непосредственная близость двух устройств не может говорить об их
нахождении в одной сети, так как они могут входить в состав двух различных
подсетей. При этом у любого устройства имеется физический адрес,
называемый MAC адресом и присваиваемый устройству на заводе
изготовителе. Однако и он не говорит о физическом местоположении
устройства.
60
Основным требованием, предъявляемым к IP адресам устройств в
составе одной сети является их уникальность, с целью недопущения
конфликта в рамках одной сети. При реализации сети адрес устройства,
имеющего прямое подключение к сети Интернет присваивается на основании
выделенного провайдером адреса. Внутренние адреса в составе
компьютерной сети организации распределяются системным
администратором.
Для протокола IP выделяют две версии – четвертую и шестую.
Наибольшее распространение имеет четвертая версия, являющаяся более
старой. В ней данный адрес записывается в виде четырех чисел, имеющих
значение от нуля до 255 и разделенных друг от друга точкой.
Помимо сведений об адресации конкретного узла в сети в IP адресе
может быть размещена информация касаемо непосредственно сети, в
которой находится указанный узел. Данная информация называется
префиксом сети. Сложность восприятия данной информации заключается в
том, что префикс сети может иметь различную длину. Поэтому для
выделения длины префикса сети используется специальная маска подсети.
Визуально запись маски подсети выглядит так же, как и IP адрес, однако она
несет несколько иную смысловую нагрузку. Смысл маски подсети
заключается в том, что на основании еѐ можно получить сведения касаемо
адреса сети и адреса устройства в данной сети.
Для функционирования OpenVPN зачастую используются механизмы
TCP или UDP транспорта. Наиболее предпочтительным вариантом считается
использование протокола UDP, так как он позволяет функционировать
OpenVPN в роли протокола канального уровня, обеспечивая надежность
передачи данных вышестоящими уровнями модели OSI. В случае настройки
OpenVPN на работу посредством протокола TCP на сервер будут поступать
TCP-сегменты OpenVPN, содержащие другие TCP-сегменты от клиентов.
61
2.8. Построение схемы локальной и виртуальной компьютерной сети
компании
На рисунках 2.10 и 2.11 представлены схемы физического уровня сети
первого и второго этажа головного офиса компании. На рисунке 2.12
представлена схема сети филиала компании. Количество коммутаторов было
выбрано таким образом, чтобы одним коммутатором физически
объединялось одно, либо два подразделении организации.
7 ПК
4 ПК
4 ПК
2 ПК
2 ПК
5 ПК
4 ПК
3 ПК 3 ПК
3 ПК
2 ПК
5 ПК
10 ПК
4 ПК
3 ПК
2 ПК
Рисунок 2.10 Схема физического уровня сети первого этажа главного
офиса организации
62
8 ПК
Сервер БД
Сервер
приложений
Контроллер
домена
10 ПК
3 ПК
2 ПК
7 ПК
6 ПК
7 ПК
3 ПК
3 ПК
Рисунок 2.11 Схема физического уровня сети второго этажа главного
офиса организации
1 ПК
1 ПК
1 ПК
1 ПК
1 ПК
1 ПК
Рисунок 2.12 Схема физического уровня сети удаленного офиса
организации
На рисунке 2.13 представлена схема канального уровня, отображающая
работу сети между двумя филиалами. На данной схеме представлена работа
63
сети на канальном уровне. При работе в составе локальной сети используется
канал передачи данных посредством каналов передачи данных,
используемых в организации. Однако при осуществлении обмена между
компьютерами двух разных филиалом формируется отдельный канал
передачи данных, являющийся изолированным от компьютеров и устройств,
которые расположены вне данной виртуальной сети.
Канал VPN
Канал VPN
Канал VPN
Канал VPN
Канал доступа
в Интернет
Канал доступа
в Интернет
Интернет
Канал VPN
Канал VPN
Рисунок 2.13 Схема сети канального уровня
На рисунке 2.14 представлена схема сети сетевого уровня. В левой
части схемы представлена логическая структура сети головного офиса. На
ней представлен маршрутизатор, представляющий доступ к сети Интернет, а
также поддерживающий VPN канал после его установки. Далее ниже
размещаются коммутаторы этажей, по одному на каждый этаж, а также
коммутаторы подразделений. Также здесь размещен сервер VPN,
управляющий работой виртуальной сети.
В правой части схемы представлена логическая схема сети удаленного
филиала. Она аналогична основному офису, с той разницей, что она более
проста и имеет в своем составе маршрутизатор, коммутатор этажа и
коммутаторы рабочей группы.
64
Маршрутизатор
Коммутаторы рабочей группы
Маршрутизатор
Компьютеры рабочей группы
Интернет
Коммутаторы рабочей группы
Коммутатор этажа Коммутатор этажа
Коммутатор этажа
Коммутаторы рабочей группы
Компьютеры рабочей группы
Компьютеры рабочей группы
Сервер VPN
Рисунок 2.14 Схема сети сетевого уровня
Представленные схемы предоставляют сведения касаемо структуры и
функционировании виртуальной компьютерной сети. Схема сети канального
уровня представляет сведения касаемо функционирования сотрудников
организации посредством использования локальной вычислительной сети
головного и удаленного офиса, а также при использовании виртуальной
компьютерной сети.
Схема сети сетевого уровня предоставляет сведения касаемо
логической структуры сети, используемых типов оборудования и каналов
передачи данных. На ней представлены каналы передачи данных с
использованием витой пары, с использованием которой выполнено
построение локальной вычислительной сети каждого офиса предприятия, а
также подключение к сети интернет от интернет провайдера.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран