Диплом: Организация корпоративных информационных систем на примере ИП "МАРИНА"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
Наименование техническая характеристика
Ед.изм.
Кол-во
Защитная гильза КДЗС
шт.
13
Кабельные каналы
Декоративный короб 30*80 мм
м
499
Угол плоский
шт.
30
Угол внутренний
шт.
60
Угол внешний
шт.
2
Заглушка
шт.
45
Монтажное оборудование
Шкаф напольный 24U, 1197*800*800 мм
шт.
3
Шкаф напольный 48U, 2100*800*800 мм
шт.
1
2.3 Аппаратное обеспечение задачи
2.3.1 Общие положения
В главе 1 была представлена ориентировочная схема, необходимая для
понимания роли определенного сетевого оборудования и требований к нему. Во
второй главе составим более подробные схемы в соответствии с уровнями
модели OSI со всеми необходимыми обозначениями (Рисунок 2.12). Устройства
наименуются следующим образом: Роль устройства в сети – Помещение, в
котором находится устройство – порядковый номер устройства.
Например:
gtw-office-1 означает Шлюз (gateway), располагающийся в офисе (office)
под номером один (1);
dsb-office-1 означает коммутатор уровня распределения (distribution),
располагающийся в офисе (office) под номером один (1);
acc-manuf-1 означает коммутатор уровня доступа (access),
располагающийся в отделе (manufacture) под номером один (1).
Пояснения к схеме на рисунке 2.13:
Порты именуются следующим образом: префикс, указывающий на
интерфейс порта (FE Fast Ethernet; GE Gigabit Ethernet), номер модуля
коммутатора/номер порта в этом модуле.
68
Коммутатор dsb-office-1 связан с коммутаторами уровня доступа и
шлюзом двумя кабелями для обеспечения резерва в случае выхода из строя
основного кабеля или порта.
Интерфейсы GE3/1-GE3/16 являются SFP-портами коммутатора D-link
DGS-3120-24SC/B1AEI.
Соединения оборудования, представленные на схеме (Рисунок 2.13),
сведены в таблицу 2.2 для удобства понимания.
VPN
Интернет
acc-lab-1
IP АТС
Сервер 1 Сервер 8
Офисное здание
Лаборатория
Цех 1 Цех 2
Цех 3 Склад 1
Склад 2
acc-manuf-1
acc-manuf-2 acc-manuf-3 acc-ware-1
acc-ware-2
gtw-ware-1
gtw-office-1
dsb-office-1
acc-office-1
acc-office-2
acc-office-3
acc-office-4
1 2
1
2
1
33
1 33
1
33
1
33
1
2
1 2
1 4
1 4
1 2
1
2
1 2
1 2
1
1
10
10
Беспроводные точки доступа 3-4
Беспроводные точки доступа 1-2
Рисунок 2.12 Логическая схема проектируемой сети
Схема сети уровня 2 модели OSI представлена на рисунке 2.13.
69
VPN
Интернет
acc-lab-1
IP АТС
Сервер 1 Сервер 8
Офисное здание
Лаборатория
Цех 1 Цех 2
Цех 3 Склад 1
Склад 2
acc-manuf-1
acc-manuf-2 acc-manuf-3 acc-ware-1
acc-ware-2
gtw-ware-1
gtw-office-1
dsb-office-1
acc-office-1
acc-office-2
acc-office-3
acc-office-4
1 2
1
2
1
33
1 33
1
33
1
33
1
2
1 2
1 4
1 4
1 2
1
2
1 2
1 2
1
1
10
10
Беспроводные точки доступа 3-4
Беспроводные точки доступа 1-2
GE0/1-GE0/2
GE0/1-GE0/2
GE0/3
GE
0
/
3
-
GE
0
/
4
GE
0
/
5
-
GE
0
/
6
GE
0
/
7
-
GE
0
/
8
GE
0
/
9
-
GE
0
/
10
GE
0
/
11
-
GE
0
/
12
GE0/
13-GE
0/14
GE
0
/
15
-
GE
0
/
16
GE
0
/
17
-
GE
0
/
18
GE
0
/
19
-
GE
0
/
20
GE1/15-GE1/22
GE
1
/
23
GE
1
/
1
-
GE
1
/
2
GE
1
/
1
-
GE
1
/
2
GE
1
/
1
-
GE
1
/
2
GE
1
/
1
-
GE
1
/
2
GE
1
/
1
-
GE
1
/
2
GE
1
/
1
-
GE
1
/
2
GE
1
/
1
-
GE
1
/
2
GE
1
/
1
-
GE
1
/
2
GE
1
/
1
-
GE
1
/
2
FE0/2 FE0/1
FE0/8
GE1/15-GE1/22
GE0/1-GE0/2
GE0/1-GE0/10
GE0/13-GE0/22
GE0/1-GE0/2
GE0/5-GE0/6 GE0/5-GE0/6
GE0/1-GE0/4
GE0/9-GE0/12
GE0/1-GE0/2
GE0/5-GE0/6
GE0/1-GE0/2
GE0/5-GE0/6
GE0/7
GE0/1-GE0/33
GE0/1-GE0/33
FE0/1-FE0/33
FE0/1-FE0/33
FE0/35-FE0/36
FE0/35-FE0/36
GE0/47-GE0/48
GE0/47-GE0/48
Рисунок 2.13 Схема проектируемой сети уровня 2
Таблица 2.2
Распределение портов сетевого оборудования
Имя устройства
Порт
Название
gtw-office-1
FE0/1 - FE0/2
dsb-office-1
FE0/3
UpLink
dsb-office-1
FE0/1- FE0/2
gtw-office-1
GE0/3 - GE0/4
acc-office-1
GE0/5 - GE0/6
acc-office-2
70
Имя устройства
Порт
Название
GE0/7 - GE0/8
acc-office-3
GE0/9 -
GE0/10
acc-office-4
FE0/11-
FE0/14
Беспроводные точки доступа
FE0/15-
FE0/22
Серверы
FE0/23
IP АТС
GE3/1 –
GE3/2
acc-lab-1
GE3/3
GE3/4
acc-manuf-3
GE3/5
GE3/6
acc-manuf-1
GE3/7
GE3/8
acc-manuf-2
GE3/9–
GE3/10
acc-ware-1
acc-office-1
GE1/1 - GE1/2
dsb-office-1
FE0/1 - 0/33
Пользователи
FE0/47-0/48
Сетевые принтеры
acc-office-2
GE1/1- GE1/2
dsb-office-1
FE0/1-0/33
Телефоны
acc-office-3
GE1/1- GE1/2
dsb-office-1
FE0/1-0/33
Пользователи
FE0/47-0/48
Сетевые принтеры
acc-office-4
GE1/1- GE1/2
dsb-office-1
FE0/1-0/33
Телефоны
acc-lab-1
GE1/1- GE1/2
dsb-office-1
FE0/1-0/10
Пользователи
71
Имя устройства
Порт
Название
FE0/13-0/22
Телефоны
acc-manuf-3
GE1/1- GE1/2
dsb-office-1
FE0/1-0/4
Пользователи
FE0/9-0/12
Телефоны
acc-manuf-1
GE1/1- GE1/2
dsb-office-1
FE0/1-0/2
Пользователи
FE0/5-0/6
Телефоны
acc-manuf-2
GE1/1- GE1/2
dsb-office-1
FE0/1-0/2
Пользователи
FE0/5-0/6
Телефоны
acc-ware-1
GE1/1- GE1/2
dsb-office-1
FE0/1-0/2
Пользователи
FE0/5-0/6
Телефоны
gtw-ware-1
FE0/1
acc-ware-2
FE0/2
UpLink
acc-ware-2
FE0/8
gtw-ware-1
FE0/1-0/2
Пользователи
FE0/5-0/6
Телефоны
Серверы
Список серверов, использующихся в сети:
Сервер контроля домена (идентификационный) Он же RADIUS сервер.
В его функции входит хранение идентификационных данных сотрудников
(логин и пароль) и их проверка при входе пользователя в сеть другие функции.
Файловый сервер
Основные функции сервера: хранение данных на дисковом пространстве,
управление правами доступа к файлам.
Почтовый сервер
Требуется для хранения, передачи и обработки (в случае необходимости)
сообщений корпоративной электронной почты.
Сервер баз данных
72
Хранит базы данных компании и управляет доступом сотрудников к ним.
Web-сервер
Сервер необходим для поддержки функционирования web-сайта
предприятия.
Сервер DHCP
Служит для предоставления сетевых адресов пользователям,
подключенным по беспроводному соединению.
NMS (Network Management System) сервер
В его функции входит:
контроль связи между устройствами или линий связи в сети;
сообщение об отказах, происходящих на разных узлах сети;
предсказывание как отказы на разных узлах сети нарушают линии связи,
вызывая неисправности или нарушение работы сети.
Бухгалтерский сервер
Обеспечивает доступ к бухгалтерским сервисам предприятия.
Организация беспроводной ЛВС
Беспроводную сеть решено строить на основе точек доступа MIKROTIK
CAP 2ND. Топология беспроводной сети – Basic Service Set (BSS). Все точки
напрямую подключены к коммутатору dsb-office-1. Питание обеспечивается
технологией PoE. Точки будут располагаться в коридорах первого и второго
этажей офисного здания под потолком (Рисунок 2.14), недалеко от проложенных
лотков кабельрост, что обеспечит легкий доступ провода витой пары до точки.
Защита беспроводной сети происходит стандартом WPA2/PSK, который
позволяет надежно шифровать передаваемый трафик, а также требует знание
ключа для доступа к сети.
Бесшовный роуминг организован на основе технологии CAPsMAN
(Controlled Access Point system Manager) от компании MikroTik. Суть работы
технологии заключается в покрытии больших площадей единой сетью Wi-Fi с
помощью множества точек доступа и безболезненное переключение от точки к
точке без потери сети. Ключевым моментом является то, что для поднятия
системы не требуется дополнительного оборудования — контроллером может
73
выступать любая из точек в составе сети, с которой может происходить
управление всеми остальными точками.
Рисунок 2.14 Расположение точек доступа на этажах
2.3.2 Схема IP-адресации и распределение VLAN
Чтобы уменьшить количество зарегистрированных организациями
уникальных IP-адресов, организация Internet Engineering Task Force (IETF)
решила зарезервировать часть адресного пространства Интернет для частных
сетей. Адреса из этих адресных пространств не нужно маршрутизировать в
общедоступной сети Интернет. Они могут использоваться предприятиями в их
ЛВС без согласования с организацией IANA (Internet Assigned Numbers Authority
— Администрация адресного пространства Интернет) или Internet-
регистраторами. Это означает, что все частные сети могут использовать одни и
те же адреса, и пока они не связываются друг с другом, нормально обмениваться
данными.
На данный момент в подавляющем большинстве сетей используется
частная структура адресов.
74
В таблице 2.3 перечислены частные адресные пространства, выделенные в
системе IP адресации.
Таблица 2.3
Диапазоны частных адресов в системе IP адресации
Кл
ас
с
Диапазон частных IP-
адресов (RFC 1918)
Маска
подсети по
умолчанию
Коли
чест
во
сетей
Количеств
о узлов в
каждой
сети
Общее
возможное
количеств
о узлов
A
10.0.0.0– 10.255.255.255
255.0.0.0
1
16 777 214
16 777 214
B
172.16.0.0– 172.31.255.255
255.240.0.0
16
85 534
1 048 544
C
192.168.0.0– 192.168.255.255
255.255.255.
0
256
254
85 024
В рамках данного проекта целесообразно разделить адресное
пространство сети на несколько частей (пулов) для удобства
администрирования, применения политик безопасности, а также поиска и
исправления возникающих неисправностей.
Адресное пространство будет поделено в соответствии с существующими
службами и отделами на предприятии.
В офисном здании находятся:
Технический отдел (Техотдел) – 12 человек;
Финансово-экономический отдел (ФЭО) – 8 человек;
Бухгалтерия – 6 человек;
Отдел организации труда и заработной платы (ОТиЗП) – 6 человек;
Отдел маркетинга (Маркетинг) – 6 человек;
Служба охраны труда и экологии (СОТиЭ) – 5 человек;
Отдел материально-технического снабжения (ОМТС) – 14 человек;
Информационный отдел (ИТ) – 10 человек;
Администрация предприятия (АП) – 4 человек;
Другие – 7 человек.
В лаборатории располагается:
75
Отдел технического контроля (ТехКонтроль) – 10 человек.
На складах располагается:
Отдел материально-технического снабжения (ОМТС) – 4 человека.
В оставшихся помещениях:
Другие – 8 человек.
Исходя из вышеперечисленного, результат распределения IP-адресов
будет выглядеть следующим образом (Табл. 2.4).
Таблица 2.4
Распределение IP-адресов в проектируемой сети
Группы адресов
Адресный
диапазон
Адресов в
группе
Используемые
адреса
Сеть 192.168.1.0/24 – Управление
Шлюз
192.168.1.1
1
192.168.1.1
Коммутаторы
192.168.1.11-
192.168.1.100
90
192.168.1.11-
192.168.1.18
Точки доступа
192.168.1.101-
192.168.1.200
100
192.168.1.101-
192.168.1.104
Зарезервировано
192.168.1.201-
192.168.1.254
54
-
Сеть 192.168.2.0/24 – Серверы
Серверы
192.168.2.1-
192.168.2.99
99
192.168.2.1–
192.168.2.8
Зарезервировано
192.168.2.100-
192.168.2.254
155
-
Сеть 192.168.3.0/24 – Сетевые принтеры
Зарезервировано
192.168.3.1-
192.168.3.99
99
-
Сетевые принтеры 1 этаж
офиса
192.168.3.100-
192.168.3.199
100
192.168.3.100-
192.168.3.101
Сетевые принтеры 2 этаж
офиса
192.168.3.200-
192.168.3.254
55
192.168.3.200-
192.168.3.201
Сеть 192.168.4.0/24 – Техотдел
Сотрудники
192.168.4.1-
192.168.4.254
255
192.168.4.1-
192.168.4.12
Сеть 192.168.5.0/24 – ФЭО
Сотрудники
192.168.5.1-
192.168.5.254
255
192.168.5.1 –
192.168.5.8
Сеть 192.168.6.0/24 – Бухгалтерия
Сотрудники
192.168.6.1 -
192.168.6.254
255
192.168.6.1 –
192.168.6.6
Сеть 192.168.7.0/24 – ОтиЗП
Сотрудники
192.168.7.1-
192.168.7.254
255
192.168.7.1 –
192.168.7.6
76
Группы адресов
Адресный
диапазон
Адресов в
группе
Используемые
адреса
Сеть 192.168.8.0/24 – Маркетинг
Сотрудники
192.168.8.1-
192.168.8.254
255
192.168.8.1 –
192.168.8.6
Сеть 192.168.9.0/24 – СОТиЭ
Сотрудники
192.168.9.1 -
192.168.9.254
255
192.168.9.1–
192.168.9.5
Сеть 192.168.10.0/24 ОМТС
Сотрудники офиса
192.168.10.1-
192.168.10.100
100
192.168.10.1 –
192.168.10.14
Сотрудники склада 1
192.168.10.101-
192.168.10.200
100
192.168.10.101 -
192.168.10.102
Сотрудники склада 2
192.168.10.201-
192.168.10.254
54
192.168.10.201 -
192.168.10.202
Сеть 192.168.11.0/24 – ИТ
Сотрудники
192.168.11.1 -
192.168.11.254
255
192.168.11.1–
192.168.11.10
Сеть 192.168.12.0/24 – АП
Сотрудники
192.168.12.1 -
192.168.12.254
255
192.168.12.1 –
192.168.12.4
Сеть 192.168.13.0/24 – ТехКонтроль
Сотрудники
192.168.13.1 -
192.168.13.254
255
192.168.13.1 –
192.168.13.10
Сеть 192.168.14.0/24 – Другие
Сотрудники офиса
192.168.14.1 -
192.168.14.50
50
192.168.14.1 –
192.168.14.7
Сотрудники отдела 3
192.168.14.51 -
192.168.14.100
50
192.168.14.51 –
192.168.14.54
Сотрудники отдела 1
192.168.14.101-
192.168.14.200
100
192.168.14.101 –
192.168.14.102
Сотрудники отдела 2
192.168.14.201-
192.168.14.254
54
192.168.14.201 –
192.168.14.202
Сеть 192.168.20.0/24
IP АТС
192.168.20.1
1
192.168.20.1
Зарезервировано
192.168.20.2-
192.168.20.9
8
-
Телефоны 1 этаж офиса
192.168.20.100-
192.168.20.199
100
192.168.20.100-
192.168.20.132
Телефоны 2 этаж офиса
192.168.20.200-
192.168.20.254
55
192.168.20.200-
192.168.20.244
Телефоны др.
помещений
192.168.20.10-
192.168.20.99
90
192.168.20.10-
192.168.20.31
Распределение VLAN

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран