Диплом: Организация локальной вычислительной сети и управление её доступом в Интернет (на примере ООО "ШТАМП")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
Сервер БД
Сервер баз данных
Интернет
Маршрутизатор
D-Link DES
1018 DG
Отдел сбыта
D-Link DES
1018 DG
ADM Athlon XP
300+
Бухгалтерия
ADM
Athlon XP
300+
Финансовый менеджер
ADM Athlon XP 300+
Сервер 1С
Прокси-
сервер
D-Link DES
1018 DG
Брандмауэр
Рисунок 7 – Техническая архитектура продаж через сеть Интернет
Техническая архитектура уникально соответствует организационной дальнейшее архитектуре. К
серверу чата БД ИС подключены РС финансового основное менеджера, бухгалтерии контроль, отдела
сбыта замены.
Рассмотрим программную виде архитектуру проекта улучшению.
На рисунке 8 представлена расчетное программная архитектура протокол продаж через сессии
Интернет.
43
Рисунок 8 – Программная архитектура
Выход в Интернет интернету с рабочих станций ммискри производится через получателей
InternetExplorer6.0. Прокси-сервер интернет взаимодействует с Интернет этой через протокол usergate
прикладного уровня свой http 1.0. Для обеспечения передаваемый антивирусной безопасности позволяет
используется программа готовящая Kaspersky 5.0.
2.2. Обеспечение доступа к Интернет из корпоративной сети
Есть два метода таблица обеспечения доступа математическое к Интернет из корпоративной корпоративной сети,
доступа корпоративной к Web- и ftp-сервисам ерехват, а не к почте, телефонии наличие и др. В рамках первог ускорениео
метода (рисунок канал 9) доступ предоставляется протокол по IP-адресу компьютера которые
сотрудника сети корпоративной. Данный вариант расчетное может быть реди реализован на базе обеспечивающая
программного решения файлшлюза ОС FreeBSD разница и брандмауэра IPFW предназначена. Есть также пользо
комплексные специализированные этой аппаратно-программные шлюзы всем. Для
терминальных рабочих маршрутизации мест организация обладают доступа по IP-адресам google технически
невозможна защита, так как все они используют один пользователями IP-адрес терминального продажами сервера.
С целью usergate сопряжения РС с Интернетом потом применяется шлюз сетями в виде
х86-сервера этого с установленными на нем ОС FreeBSD базе, программой NATD корневая,
которая обеспечиваеттрансляцию рисунок внутренних IP-адресов mozi в реальный IP-адрес ethernet
44
сервера и обратно используется), IPFW, включенной выбирать маршрутизацией и двумя выделить сетевыми
интерфейсами реализации. На каждой РС в свойствах занимаются протокола TCP/IP влять сетевой карты xchat
прописывают IP-адрес каждому шлюза.
Рисунок 9 – Доступ в сеть Интернет по IP-адресу компьютера пользователя
Но более процессе распространенным позволяет является метод оптического с использованием
прокси-сервера список. В корпоративной сети провайдерами предприятия доступ обеспечивается обеспечивается
через одном прокси-сервер. Рассмотрим небольшом технологию доступа использовании более подробно пассивное
Рисунок 10 – Доступ к Интернет в корпоративной сети
45
Прокси-сервер протоколэто компьютер, который территории выполняет функцию транспортного
посредника между финансовой группой РС и сетью политики Интернет. Он передает решения все запросы
абонентов может корпоративной сети связывается, после получения беспроводная ответа из сети соответствует, передает
данные маршрутизатор обратно абонентам подписание корпоративной сети ethernet.
Каждая РС корпоративной финансовый сети имеет подключенных свой IP-адрес меры. В нем содержится
информация совместно о стране и регионе серверу нахождения РС, а также доступа номер провайдера беспроводная и
идентификационный номер интернета компьютера в сети поэтому провайдера. Прокси-сервер необходимого
также имеет распределение свой IP-адрес причем.
В стандартном варианте kvirc случае запросы кweb с РС идут в сеть спискам напрямую без
посредника виртуальная, поэтому«светится маршрутизаторы» IP-адрес и информация приема об абоненте.
Прокси-сервер интернету в этом случае доступа выполняет роль таблица шлюза, который разделения способен
пропускать маршрутизатор информацию в обе стороны основное. Запрос от РС проходит поиском специальную
обработку вредонос в прокси-сервере. А только радиоканалу потом идет предоставляет в сеть, и, наоборот использование.
Прокси-сервер дает которые следующие преимущества узлам:
- ускорение доступа организация к интернету;
- анонимный находится серфинг в интернете windows;
- возможность посещать клиент заблокированные ресурсы если и форумы;
- возможность складывается посещать сайты последующим, заблокированные администратором отправляет;
- возможность обойти вредонос ограничения, связанные обслуживающий с географическим
положением линии.
Анонимность возможна интернет, т.к. используется IP-адрес также прокси-сервера. Это
также запросов позволяет получить времени доступ к заблокированным расы сайтам.
Ускорение каждая соединения при использовании обеспечивающая прокси-сервера достигается защиты
посредством следующих оесть факторов:
прокси-сервер программы находится ближе интернет к РС корпоративной сети оставшихся, чем др.
сайты, в случае internet корпоративной сети описывающий используется прокси-сервер мобильные локальной
сети защита, который включен wireless в ИС организации, а затем индексы по иерархии идут небольшом прокси-
сервера провайдеров всеми различного уровня находится;
46
прокси-сервер имеет через качественный канал серверах связи за счет ускоряет
использования выделенной доступность линии или оптического пределах волокна.
Ускорение сети происходит благодаря интернету кэшированию информации основная. Когда
др.пользователи сетей обращаются к прокси таким-серверу с запросом терминальная, то запрос
кэширутеся freebsd, на новый запрос потом с РС прокси-сервер выдает всемирная информацию со
своего программа кэша, а не с др.сайта сервера. Это ускоряет соединение иерархически с сетью.
В организации time используется прокси-сервер который UserGate, который количество позволяет
тарифицировать интернет доступ с РС к сети находится Интернет, как по трафику интернет, так и по
времени работы котором в сети. В сервер организация встроен межсетевой территории экран и антивирусный последующим
модуль. Это позволяет механизмы защитить сервер тогда UserGate и проверять использует его трафик на
наличие активное вредоносного кода разработка. UserGate состоит xchat из: сервера, консоля канал
администрирования (UserGate посетителей Administrator), нескольких эффективности дополнительных
модулей политике. Сервер основная internet часть прокси масштабахсервера, в которой случае реализованы его
функциональные посредством возможности. Именно корпоративной сервер обеспечивает основная доступ в сеть параметров
Интернет, а консоль wireless администрирования UserGate сервер является программой часть,
которая предназначена proxy для управления сервером большим UserGate. Консоль компьютера
администрирования связывается поэтом с серверной частью делает по специальному
протоколу time поверх TCP/IP ожидаемое, что позволяет выполнять сформулировать удаленное
администрирование свою сервера.
Администратор UserGate предоставляет рисунке возможности:
- распределять быть Интернет-ресурсы для пользователей организации
посредством запущенных создания списков запрещенных или разрешенных таблице доменных имен
и IP-адресов;
- управлять доступом к сайтам определенного список содержания;
- управлять работой switch встроенного межсетевого находится экрана;
- управлять работой подключений встроенными антивирусными средствами;
- удаленно администрировать UserGate-сервер.
В UserGate есть способа разные способы ичияс авторизации пользователей свитч:
- по всем протоколам также;
47
- по IP-адресу;
- по IP+ MAC, IP+ MAC (абонемент через);
- по имени и паролю объединяются;
- посредством авторизации kvirc Windows и Active оптимизация Directory.
Прокси лять сервер обеспечивает серверу информационную безопасность симметрия при работе
в сети доступ.
Встроенный межсетевой интернет экран предотвращает интернет несанкционированный
доступ если к БД сервера и локальной находится сети посредством internet запрета соединения которая по
определенным портам возможность. В прокси-сервере UserGate провайдера встроено ядро иного антивируса
Касперского доработка.
Сервер поддерживает отражающие VPN, в рамках которого продажами обеспечивается
безопасность поиском локальной сети передача посредством механизма единый шифрации данных последующим и
аутентификации пользователей распределение.
Маршрутизатор перенаправляет клиентские пакеты данных приведена из прокси-сервера в
интернет если и принимает их обратно который. Маршрутизатор проводит находится анализ пакетов средств
данных, определяет сети адресат, маршрут сетевой данных на основе который полученных сведений подключением.
Маршрутизатор, применяемый сейчас в корпоративной сети также, является компактных систему и
предназначен для распределения доступность траффика в корпоративной готовящая сети.
Маршрутизатор большого имеет несколько telnet портов, память высокой для хранения таблиц свитч
маршрутизации и процессор область, который обрабатывает избежать пакеты. Из каждого линии
приходящего пакета кэширутеся маршрутизатор извлекает сервиса адреса, сверяет бенно их с таблицей
маршрутизации оборудование и, если находит интернет путь, то пересылает вирусы пакет в нужный после порт. Если предприятия
маршрут отсутствует интернет, то пакет отбрасывается переключение.
Кроме магистрального чата проводного доступа достичь в Интернет в организации роль
организована беспроводная организованно сеть Wi-Fi c подключением обеспечивается через прово сетевойдную. Ее
схема ограничений приведена на рисунке номеру2.9.
Беспроводная сеть увеличить Wi-Fi построена сегментов по системе «точка-много доступны точек» через генерального
подключение двух простому беспроводных точек отладки непосредственно к магистральной сетей
линии на основе есть оптоволоконной связи известен. Для расширения действия систему
48
беспроводной связи потом в рамках территории имени сети и маршрутизации одна IP есть два
радиомаршрутизатора если.
Расширенный радиомаршрутизатор основной (Enhanced Wireless ьзовательской Router) EWR рабочих6300
увеличивает зону получателей покрытия беспроводной нных системы MEA, является отказывает
географическим опорным подсети пунктом для абонентов подключений. EWR6300 имеет провайдеры порт
Ethernet оставшихся для подключения внешних xchat устройств к сети пользователей MEA – например, IP-камер сете
видеонаблюдения.
Радиомаршрутизаторы находится выполнены на базе этого коммуникационного
процессора основная Motorola и обладают freebsd высокой производительностью подмножеству. Операционная
система сессий WANFleX маршрутизаторов находящимися построена на базе искажения ядра реального выполняет времени
и реализует вирусы устойчивый и высокоскоростной сервис (Null Copy быть) маршрутизирующий
механизм коммутируются. Применение устройства работу Revolution предоставляет передает возможности
эффективного usergate контроля доступа рамках к среде и предлагает проверка пользователю мощный реднее
аппарат диагностики маршрутизаторы состояния радиоканала также.
Радиомашрутизатор Motorola EWR6300 Радиомашрутизатор Motorola EWR6300
Клиент беспрводной связи
Клиент беспроводной связи
Интернет
Проводная ЛВС
Интернет
ETh ETh
Клиент беспрводной связи Клиент беспрводной связи
Интернет
Интернет
Интернет
Интернет
Рисунок 11 – Беспроводная сеть Wi-Fi в корпоративной сети предприятия
49
- Для безопасного доступа из сети организации в Интернет
используются организационно-правовые и программно-технические методы.
- Организационно-правовые:
- корпоративные правила работы с Internet;
- подписание работником соглашения о правилах пользования
Internet;
- разрешение пользоваться Internet только по работе;
- периодический аудит журналов работы в Internet.
Программно-технические методы:
- управление доступом в Internet групп пользователей;
- аудит доступа;
- антивирусная защита, обнаружения и предотвращения вторжений;
- контроль несанкционированной установки программ и вредоносного
кода.
Таким образом, доступ к сети Интернет и работа в ней пользователей
корпоративной сети осуществляется с использованием, как специальных
информационных сервисов сети, так и ряда программных и технических
средств, которые обеспечивают качественный и безопасный доступ в сеть
Интернет.
2.3. Выводы по главе 2
Для улучшения доступа к корпоративной сети предприятия
первоначально была рассмотрена его организационная структура и техническая
архитектура ИС. Исследована программная архитектура ИС и техническая
архитектура продаж через сеть Интернет.
Для обеспечения антивирусной безопасности было предложено
использовать программу Kaspersky.
50
В результате анализа было отмечено, что подключение к Интернет
корпоративной сети имеет один канал связи и одного провайдера. Такая
технология понижает отказоустойчивость Интернет-подключения
корпоративной сети. Работа организации постоянно связана с Интернет -
продажами, поэтому крайне важно иметь постоянную связь с контрагентами и
возможными покупателями. Поэтому встает вопрос о повышении
отказоустойчивости подключения за счет подключения через второй резервный
канал.
51
ГЛАВА 3. ПРЕДЛОЖЕНИЯ ПО ОПТИМИЗАЦИИ КАЧЕСТВА
ДОСТУПА В ИНТЕРНЕТ ИЗ КОРПОРАТИВНОЙ СЕТИ
3.1. Выбор требуемого подключения и сетевых устройств
Как было отмечена подключение к сети Интернет корпоративной сети
имеет один канал связи и одного провайдера. Такая технология понижает
отказоустойчивость Интернет-подключения корпоративной сети. Надо
отметить, что работа организации постоянно связана с Интернет - продажами,
поэтому крайне важно иметь постоянную связь с контрагентами и
возможными покупателями. Поэтому встает вопрос о повышении
отказоустойчивости подключения за счет подключения через второй
резервный канал.
Для повышения отказоустойчивости предлагаются две линии связи:
- основная (канал L2);
- резервная (“VPN” через Интернет).
Организация КСПД через VPN-каналы Интернет показана на рисунке 12.
Рисунок 12 - Организация КСПД через VPN-каналы Интернет

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)