Диплом: Организация и функционирование виртуальных ЛВС ООО "Дон Баллон"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ .............................................................................................................. 3
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ОРГАНИЗАЦИИ И
ФУНКЦИОНИРОВАНИЯ РАБОТЫ ВИРТУАЛЬНОЙ ЛОКАЛЬНОЙ
ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ПРЕДПРИЯТИЯ ................................................... 5
1.1. Сущность организации виртуальной локальной вычислительной сети . 5
1.2. Основные составляющие виртуальной локальной
вычислительной сети ......................................................................................... 11
1.3 Виды интерфейсов и программного обеспечения виртуальной
локальной сети ................................................................................................... 17
ГЛАВА 2. ОЦЕНКА ОРГАНИЗАЦИИ И ФУНКЦИОНИРОВАНИЯ
ВИРТУАЛЬНОЙ ЛОКАЛЬНОЙ ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ООО «ДОН
БАЛЛОН» ............................................................................................................... 24
2.1. Общая характеристика деятельности предприятия ................................. 24
2.2. Особенности организации и функционирования виртуальной
локальной вычислительной сети ...................................................................... 30
2.3. Выявление недостатков в организации виртуальной локальной
вычислительной сети ......................................................................................... 36
ГЛАВА 3. РАЗРАБОТКА МЕРОПРИЯТИЙ И НАПРАВЛЕНИЙ ДЛЯ
СОВЕРШЕНСТВОВАНИЯ ФУНКЦИОНИРОВАНИЯ РАБОТЫ
ВИРТУАЛЬНОЙ ЛОКАЛЬНОЙ ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ООО «ДОН
БАЛЛОН» ............................................................................................................... 43
3.1. Предложения по совершенствованию организации работы виртуальной
локальной вычислительной сети ...................................................................... 43
3.2 Предложения по совершенствованию программного обеспечения
виртуальной локальной вычислительной сети ............................................... 49
3.3. Оценка эффективности предложенных мероприятий и направлении .. 54
ЗАКЛЮЧЕНИЕ ..................................................................................................... 61
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ............................................. 64
3
ВВЕДЕНИЕ
Актуальность выбранной темы исследования заключается в том, что
виртуальная сеть выступает не только эффективным источником
наращивания производительности, но и обеспечения защиты.
В настоящее время виртуальные сети классифицируют по уровням
модели OSI, по технической архитектуре и вариантам исполнения, что
указывает на их развитие и расширение.
Все большую популярность для организации виртуальной сети
получают облачные платформы, которые включают в свой состав
необходимый инструментарий, позволяющий не только выполнить
настройку сети, но и организовать работу виртуальной операционной
системой и находящимися под ее управлением приложениями, облачными
сервисами и хранилищами данных.
Следовательно, выявление особенностей организации виртуальной
сети предприятия обосновывает выбор темы выпускной квалификационной
работы.
Объектом исследования является виртуальная сеть общества с
ограниченной ответственностью «Дон Баллон» (далее ООО «Дон Баллон»).
Предметом исследования является организация и функционирование
виртуальной локальной вычислительной сети.
Цель работы: проанализировать организацию и функционирование
виртуальной ЛВС ООО «Дон Баллон» и предложить мероприятия и
направления по ее совершенствованию.
Задачи работы:
- раскрыть сущность организации работы виртуальной локальной
вычислительной сети;
- рассмотреть основные составляющие виртуальной локальной
вычислительной сети;
4
- привести показатели оценки работы виртуальной локальной
вычислительной сети предприятия;
- оценить организацию работы и функционирование виртуальной ЛВС
предприятия;
- разработать мероприятия и направления совершенствования
организации и функционирования виртуальной ЛВС.
Практической значимостью работы является то, что разворачивание
виртуальной сети в облачной платформе Windows Azure, внедрение
виртуального шлюза безопасности «С-Терра» позволят совершенствовать
организацию виртуальной сети и повысить ее защиту.
Выпускная квалификационная работа представлена теоретической,
аналитической и проектной частями.
В первой части работы будут рассмотрены теоретические основы
организации и функционирования работы виртуальной локальной
вычислительной сети предприятия, раскрыта сущность организации
виртуальной локальной вычислительной сети, ее основные составляющие,
виды интерфейсов и программного обеспечения виртуальной локальной сети.
Во второй части работы будет выполнена оценка организации и
функционирования виртуальной локальной вычислительной сети
предприятия, приведена общая характеристика деятельности предприятия,
выявлены особенности функционирования виртуальной локальной
вычислительной сети и ее недостатки.
В третьей части работы будут разработаны мероприятия и направления
для совершенствования функционирования работы виртуальной локальной
вычислительной сети, связанные с совершенствованием организации и
программного обеспечения, а также выполнена оценка эффективности
предложенных мероприятий.
Выпускная квалификационная работа представлена на 69 страницах, из
которых 9 таблиц, 25 рисунков, 40 источников использованной литературы.
5
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ОРГАНИЗАЦИИ И
ФУНКЦИОНИРОВАНИЯ РАБОТЫ ВИРТУАЛЬНОЙ
ЛОКАЛЬНОЙ ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ПРЕДПРИЯТИЯ
1.1. Сущность организации виртуальной локальной вычислительной
сети
Виртуальная локальная вычислительная сеть – это логическое
объединение сегментов локальной вычислительной сети, в котором обмен
информацией осуществляется в соответствии с уровнями модели OSI.
Как правило, создание виртуальных локальных вычислительных сетей
производится на основании существующей локальной вычислительной сети с
применением специального программного обеспечения [15, c.40].
Использование технологии построения виртуальных сетей создает
возможности повышения производительности локальной вычислительной
сети за счет локализации потоков информации. Также она позволяет
ограничить поток данных в локальной вычислительной сети и обеспечить
защиту передаваемых данных через логическое разделение среды передачи
данных. С помощью виртуальной сети можно управлять правами доступа
пользователей к информационным ресурсам, контролировать обмен данных
между сегментами локальной вычислительной сети.
Основным назначением в виртуальной локальной вычислительной сети
является ускорение процесса создания изолированной сети. Организация
работы виртуальной сети позволяет ограничить поступление в физическую
сеть нежелательного трафика [23, c.102].
Достоинством виртуальной сети является то, что она создает
возможность логического конфигурирования коммутатора без изменения
физической структуры сети.
6
В зависимости от уровней модели OSI и выделяют следующие группы
[3, c.22]:
- VLAN-сети, функционирующие на канальном уровне;
- VLAN-сети, функционирующие на сетевом уровне;
- VLAN-сети, функционирующие на сеансовом уровне.
VLAN-сети, функционирующие на канальном уровне, позволяют
обеспечить инкапсуляцию различного вида трафика и тем самым создавать
виртуальные сети типа «точка-точка». Данная группа сетей использует
протоколы L2F (Layer 2 Forwarding) и PPTP (Point-to-Point Tunneling
Protocol), а также стандарт L2TP (Layer 2 Tunneling Protocol), разработанный
компанией Cisco Systems и корпорацией Microsoft.
Базовую основу создает защищенный канал PPTP (Point-to-Point
Tunneling Protocol), который применяется для создания соединений.
Например, для создания выделенной линии за счет защищенного канала
PPTP (Point-to-Point Tunneling Protocol) повышается надежность методов
защиты на прикладном уровне. Следует также отметить что защищенный
канал PPTP (Point-to-Point Tunneling Protocol) можно применять, как в в IP-
сетях, так и в VLAN-сетях с использованием протоколов IPX, DEC net или
NetBEUI [6, c.40].
VLAN-сеть, функционирующая на сетевом уровне, позволяет
выполнять инкапсуляцию IP-протоколов. В этом случае используется
протокол SKIP, вытесняемый протоколом IPSec (IP Security) и позволяющий
осуществлять туннелирование, аутентификацию и шифрование IP-пакетов.
С протоколом IPSec связан протокол IKE (Internet Key Exchange),
выполняющий задачи по безопасному управлению и организации
шифрования данных с использованием криптографических ключей.
Протокол IKE позволяет автоматизировать процесс обмена ключами
устанавливать защищенные соединения, а протокол IPSec используется для
подписи пакетов электронными ключами и кодирования информации.
7
Кроме того протокол IKE можно применять для того чтобы изменить
ключ, он устанавливает соединение для повышения конфиденциальности
передаваемых данных [10, c.88]..
В VLAN-сети, функционирующей на сеансовом уровне, применяют
методы ретрансляции трафика в защищенном сегменте сети, а также при
организации работы в сети Интернет. В этом случае используется защита на
транспортном уровне TLS (Transport Layer Security), а также протокол
безопасности SOCKS v.5. Протокол SOCKS v.5 осуществляет установку
сокета или организует сеанс с сервером, который в этом случае выступает
посредником.
Можно сказать, что если протокол IPSec используется в сети с
использованием защищенного туннеля, то VLAN-сеть на базе SOCKS
расширяет сеть на один пакет. В зависимости от архитектуры выделяют три
основных группы VLAN-сетей: внутрикорпоративные, с удаленным
доступом, а также межкорпоративные VLAN сети.
Внутрикорпоративные VLAN-сети позволяют обеспечить защищенное
взаимодействие между структурными подразделениями предприятия или
филиалами крупной компании, в которой используется корпоративная сеть, в
том числе и выделенные линии [1, c.34].
Среди преимуществ VLAN-сети с удаленным доступом можно
отметить:
- возможность применения для организации связи местных телефонных
номеров, не междугородных, что приводит снижению затрат на
эксплуатацию VLAN-сети;
- возможность использования для организации обмена мобильных
приложений удаленных пользователей с обеспечением надежной процедуры
аутентификации, позволяющей обеспечить высокий уровень
масштабирования данных за счет добавления новых пользователей в сеть [7,
c.48].
8
VLAN-сети с удаленным доступом используются для обеспечения
защищенного удаленного доступа к информационным ресурсам в крупной
сети. Пример организации в VLAN-сети с удаленным доступом приведен на
рисунке 1.
Рисунок 1 – Пример организации VPN-сети с удаленным доступом
В свою очередь, межкорпоративная VLAN-сеть создает возможность
организации защищенного обмена данными с деловым окружением,
представленным клиентами и поставщиками. В этом случае для предприятия
создается прямой доступ к информационным ресурсам другого предприятия.
За счет этого можно повысить надежность связи и организовать быстрый
обмен данными [30, c.56].
Пример организации межкорпоративной VLAN-сети приведен на
рисунке 2 [5, c.56].
9
Рисунок 2 – Пример организации межкорпоративной виртуальной
локальной вычислительной сети
Следует также добавить, что организация межкорпоративной VLAN-
сети во многом аналогична по архитектуре внутрикорпоративной сети.
Однако, требования к защите данных в ней существенно выше, поскольку
существует необходимость обеспечения защиты информации от
несанкционированного доступа.
В зависимости от способа технической реализации выделяют VLAN-
сети на базе маршрутизаторов, межсетевых экранов, программных решений,
специализированных программных средств [25, c.52].
VLAN-сети на базе маршрутизаторов основаны на прохождение всех
данных через сетевое оборудование или маршрутизаторы, которые
осуществляют шифрование информации. В качестве примера VLAN-сети на
базе маршрутизаторов можно привести VLAN-сеть с использованием
оборудования корпорации Cisco Systems. В этом случае маршрутизатор
передает пакеты, организуют обмен в VLAN-сети.
10
Также можно сказать, что кроме основных функций маршрутизатор
выполняет функции по кодированию исходящих пакетов, а затем их
расшифровку с использованием скрипта защитных пакетов.
Достоинствами VLAN-сети на базе маршрутизаторов выступают [2,
c.31]:
- возможность использования централизованного центра для
администрирования маршрутизаторов;
- маршрутизатор кроме функций передачи пакетов также обеспечивает
защиту данных.
Среди недостатков VLAN-сети на базе маршрутизаторов следует
выделить повышенные требования со стороны производителей, поскольку
если маршрутизатор выходит из строя, то это приводит нарушению
безопасности всей VLAN-сети [4, c.50].
VLAN-сеть на базе межсетевых экранов основана на туннелирование и
шифровании данных. Примером такой сети выступает сеть корпорации
Check Point Software Technologies. Она организуется для небольших
локальных сетей, где производятся обмен небольшими объемами данных.
Следует отметить, что большая часть межсетевых экранов выступает
сервисным программным обеспечением. Однако, проектирование такого
вида сети предусматривает существенные капитальные вложения и это
может себе позволить только крупное развитое предприятие.
Кроме этого такой вид сети предъявляет высокие требования к
производительности, поскольку даже при умеренной частоте пропускания
выходного сигнала, VLAN-сеть на базе программного обеспечения имеет
меньшую пропускную способность, чем VLAN-сети на базе специального
программного обеспечения, имеющего меньшую стоимость, большую
гибкость и удобство в эксплуатации [29, c.30].
VLAN-сети на базе специализированного программного обеспечения
позволяет создавать защищенные туннели программным путем, а рабочая
11
станция, на которой устанавливается маршрутизатор, выполняющий задачи
шифрования пакетов [21, c.78].
Среди достоинств VLAN-сети на базе специализированных аппаратных
устройств можно отметить высокий уровень производительности. Однако,
при этом объем вычислений существенно превышает объем обрабатываемых
пакетов [17, c.102].
Наиболее часто ее используют, когда компания расширяет штат
удаленных сотрудников или создает новый филиал. Эффект проявляется за
счет минимизации затрат на аренду выделенных линий или серверов, вместо
виртуальной сети [14, c.102].
1.2. Основные составляющие виртуальной локальной вычислительной
сети
Основным компонентом VPN-сети является виртуальная машина,
которая представляет программную или аппаратную систему, позволяющую
эмулировать аппаратное обеспечение определенной платформы и исполнять
программу в системе виртуализации [19, c.10].
Виртуальная машина применяется для исполнения определенного
машинно-независимого кода или машинного кода реального процессора.
Кроме процессора виртуальная машиной может эмулироваться работа
отдельных компонентов аппаратного обеспечения или работа физической
рабочей станции.
Следует отметить, что на виртуальной машине, как и на реальном
компьютере, может быть установлена операционная система Windows или
Linux. При этом на одном компьютере можно запустить несколько
виртуальных машин, каждая из которых будет работать под своей
операционной системой [27, c.110].
Основное назначение виртуальных машин в VPN-сети приведено на
рисунке 3.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран