Диплом: Организация локальной вычислительной сети и управление её доступом в Интернет (на примере ООО "ШТАМП")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
со скоростью подключения 20 Мбит/сек без ограничений по трафику и с
месячным тарифом 3500 руб.
Кроме этих рекомендаций необходимо повысить скорость работы
Интернета за счет замены браузеров. Самые быстрые–это GoogleChrome,
MozillaFirefox, Opera.
Данными браузерами рекомендуется заменить IE и Yandex. Лучше
использовать на всех РС браузер Opera, передаваемые данные сжимаются до
80%, что позволяет увеличить скорость.
Важное значение имеет регулярная проверка компьютеров на вирусы РС.
Зараженность вирусами тормозит работу РС в Интернете.
3.3. Выводы по главе 3
При выполнении третьей главы работы было выявлен, что подключение
к Интернет корпоративной сети имеет один канал связи и одного провайдера.
Такая технология понижает отказоустойчивость Интернет-подключения
корпоративной сети. Надо отметить, что работа организации постоянно
связана с Интернет - продажами, поэтому крайне важно иметь постоянную
связь с контрагентами и возможными покупателями. Поэтому для повышения
отказоустойчивости было обеспеченно за счет подключения через второй
резервный канал. Для повышения отказоустойчивости предложены две линии
связи: основная (канал L2); резервная (“VPN” через Интернет).
Для того, чтобы система была отказоустойчивой было предложено
объединить коммутаторы в стек Stacking Switch.
Для обеспечения наибольшей отказоустойчивости операторы L2 и
оператор сети интернет стали использовать независимое (различное) активное
оборудование оператора. Доступ к сети интернет для ПК, принтеров, IP-
телефонов, сети устройств Wi-Fi и других устройств происходил посредством
данного подключения (беспроводного) к сети интернет.
63
Организация сети и подключений осуществлялось с помощью
выбранного сетевого оборудования: межсетевой экран Cisco ASA5505-K8,
коммутаторы Switch1 (Extreme Summit X440-48t) и Switch2 (Extreme Summit
X440-48t).
64
ЗАКЛЮЧЕНИЕ
В результате выполнения работы были изучены основные
информационные сервисы сети Интернет, позволяющие эффективно работать
в глобальной сети. Количество информационных сервисов постоянно
увеличивается, а имеющиеся - совершенствуются. Передача информации в
сети Интернете осуществляется в пакетном режиме, с разделением
информации файла на пакеты с последующим собиранием обратно в файл.
Объединение сетей разной архитектуры и топологии стало возможно
благодаря протоколу «IP» и принципу маршрутизации пакетов данных.
Организация доступа зависит от величины предприятия, необходимого
времени доступа в сеть Интернет.
На небольшом предприятии с 10-30 пользователями сети Интернет
соединение можно реализовать при помощи модемов по физической медной
паре, выбрать маршрутизатор, основываясь на необходимом WAN интерфейсе
и необходимой скорости трафика.
На предприятии до 200 пользователей, есть свои интернет-серверы,
удаленные VPN клиенты, то можно организовать подключение к сети Интернет
на базе xDSL-технологий. Если скорости одного канала xDSL недостаточно, то
можно подключать несколькими xDSL-каналами, объединив в один логический
канал нужной скорости. Лучше использовать
сервер НТТР прокси, который позволяет экономить загрузку интернет-канала.
В случае корпоративной сети с большим количеством пользователей,
необходим постоянный и надежный доступ в сеть Интернет. В такой сети
должен быть обеспечен безотказный доступ в сеть Интернет: Чтобы избежать
перебоев в доступе к сети Интернет, при аварии у провайдера, лучше
подключиться к более чем одному интернет-провайдеру.
В настоящее время на предприятиях организовывается корпоративная
беспроводная сеть, цель которой обеспечение высокоскоростного доступа к
65
сети Интернет, обмен информацией между пользователями сети в пределах
территории, где она установлена. Для этого используется технология «Wi-Fi».
Отсутствие проводных подключений позволяет пользователям корпоративной
сети свободно выбирать место для работы, оптимально использовать офисное
пространство.
Основные характеристика при оценке качества доступа в сеть Интернет с
корпоративной сети – это: отказоустойчивость доступа в Интернет из
корпоративной сети; скорость передачи информации.
Надежность с низким уровнем отказоустойчивости зависит от
эффективности деятельности оператора связи и провайдера. Предприятию для
обеспечения надежной отказоустойчивой связи с сетью Интернет надо не
только выбрать оптимального провайдера и оператора связи, но и иметь
подключение к Internet по крайней мере по двум независимым каналам связи.
При выборе поставщика надо учитывать, что средняя скорость
пользовательской сессии (математическое ожидаемое значение) должна быть
меньше пропускной способности по тарифу провайдера.
При выборе оптимального провайдера, надо учитывать еще и
приведенную стоимость, складывающуюся из платы за подключение Е-подкл,
приведенной ко всему времени эксплуатации внешнего канала Т (в месяцах), и
абонентской платы за подключение в один месяц.
Защита информации в сети Интернет сегодня является одним из самых
проблемных вопросов современного общества. В процессе решения этой задачи
возникает целый комплекс организационных, технических, правовых и иного
рода проблем.
-
Основные направления безопасности корпоративных сетей
приподключении к сети Интернету являются:
- организация защиты, как от внешних, так и от внутренних угроз;
- маскировка внутренних адресов корпоративной сети;
66
- контроль доступа пользователей к ресурсам сети Интернета, а также
контроль за использованием внутрикорпоративных ресурсов сотрудниками,
находящимися за пределами сети организации;
- защита от вредоносных программ;
- предотвращение перехвата и искажения информации, передаваемой
через Интернет;
- мониторинг пользователей и предоставление отчетов о расходе трафика
и посещении сетевых ресурсов.
Корпоративная сеть включает комплекс технических средств сети,
объединенных в техническую архитектуру и программных, объединенных в
программную архитектуру. Область использования защитных мер включает в
себя физическую среду, обслуживающий персонал, аппаратные средства
(ПО),средства обеспечения связи(коммуникации).
В корпоративной сети предприятия доступ в Интернет обеспечивается
через прокси-сервер. В организации используется прокси-сервер UserGate,
который позволяет тарифицировать доступ с РС й к сети Интернет, как по
трафику, так и по времени работы в сети. Встроенный межсетевой экран
предотвращает несанкционированный доступ к БД сервера и локальной сети
посредством запрета соединения по определенным портам. В прокси-сервере
UserGate встроено ядро антивируса Касперского.
- Кроме магистрального проводного доступа в Интернет в
организации организована беспроводная сеть Wi-Fic подключением через
проводную. Беспроводная сеть Wi-Fi построена по системе «точка-много
точек» через подключение двух беспроводных точек непосредственно к
магистральной линии на основе оптоволоконной связи. Для расширения
действия беспроводной связи в рамках территории сети и маршрутизации IP
есть два радиомаршрутизатора.
Таким образом, доступ к сети Интернет и работа в ней пользователей
корпоративной сети осуществляется с использованием, как специальных
67
информационных сервисов сети, так и ряда программных и технических
средств, которые обеспечивают качественный и безопасный доступ в сеть
Интернет.
Для повышения отказоустойчивости Интернет-подключения
предложены две линии связи: основная (канал L2); резервная (VPN через
Интернет).
Оборудование, которое расположено на узле ЛВС для обеспечения
бесперебойной работы подключается к источнику бесперебойного питания. Для
того, чтобы система была отказоустойчивой надо объединить коммутаторы,
объединяются в стек – StackingSwitch.
Если основной канал L2 пропадает по каким-либо причинам, то
происходит переключение таблицы маршрутизации на коммутаторе третьего
уровня, и трафик начинает проходить через резервный канал – VPN-канал.
Данное переключение происходит посредством динамического протокола
маршрутизации RIP версии 2.
Необходимо также обеспечить отказоустойчивость коммутаторов. С этой
целью, коммутаторы, которые расположены в серверной стойке
объединяются в стек StackingSwitch. Этого можно достичь посредством
перекрестного соединения портов стекирования.
Таким образом, каждая подсистема выделяется в свой VLAN и свою
подсеть, а это дает гарантию защиты от негативного влияния одной сети на др.
при большой нагрузке в одной из нее. При заражении одной подсети вирусом,
вторая подсеть остается чистой.
Проведена статистика работы сети в течение суток. Определенно, что с
11-00 до15-00 подключение сети к Интернету характеризуется состоянием
перегрузки, в связи с чем можно сделать вывод о необходимости изменения
скорости подключения к Интернет.
Была рассчитано математическое ожидание скорости Интернет-
подключения, выявлено, что оно является недостаточным. На основе
68
приведенной стоимости и предложений провайдеров был выбран оптимальный
вариант. Для ускорения работы Интернета предложено замена браузеров на
Google Chrome и Opera, в котором передаваемые данные сжимаются до 80%,
что позволяет увеличить скорость.
69
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ
Источ activeники на русском языке сети:
1. Липаев В.В. Документирование encryption сложных программных ресурс комплексов.
- Саратов электронный: Вузовское образование https, 2015. – 125 c.
2. Акулиничев testing Ю.П. Теория и техника wiki передачи информации internet учебное
пособие ресурс - Томский государственный электронный университет систем альпина управления и
радиоэлектроники http, 2012. – 432 c.
3. Будько company М.Ю. , Григорьев Д.О. , Чижов mike Н.А.3, Проблемы
информационной компьютерные безопасности WiFi визуальный сетей - Межвузовский understanding сборник трудов ресурс.,
ИТМО, 2014 media год. – 157 с.
4. Воронин Ю.В. , Капров электронный А.Д. Проведение мероприятий компьютерные по
активному аудиту построить информационной безопасности http на малом предприятии эриксон -
Межвузовский сборник address трудов., ИТМО источники, 2014 год. – 157 с.
5. Специальные grafana требования и рекомендации zyxel по технической защите https
конфиденциальной информации encryption. - Москва, 2001 balancing год. - 52 с.
6. Эриксон Д. Хакинг мониторинг Искусство эксплойта электронный. 2-е издание. - М. :«
Символ-Плюс donahue», 2009. — 510 с.
7. Э.Таненбаум москва, «Компьютерные сети сетей», изд. 5-е, Спб-2014.- 992с электронный.
8. А. Волков, Л. Знакомов post: «Поваренная книга prefix связиста» - 2е издание компьютерные.
– Москва 2017, index внутренняя библиотека iptv Мейлру-групп. – 148 с.
9. В. Олифер configuring, Н. Олифер « Компьютерные москва сети. Принципы active,
технологии, протоколы active. Учебник» - изд 5-е - СПБ ресурс-2016 - 946 стр.
10. Д. Куроуз электронный, К. Росс Компь internetютерные сети cisco. Нисходящий подход сравнение,
шестое издание library - ЭКСМО Москва multicast 2016, 912 с.
11. А. Сергеев http Основы локальных cisco компьютерных сетей post. Учебное
пособие library - Лань, Москва puppet 2016 год. – 184 с.
12. Джеймс москва Ф. Куроуз, Кит В. Росс ресурс Компьютерные сети managing. Настольная
книга configuring системного администратора http - Эксмо Москва donahue 2016 год. – 912 с.
70
13. А. Робачевский электронный Интернет изнутри index. Экосистема глобальной internet сети -
Альпина post Паблишер, Москва источники - 224 с.
Источники на иностранных http языках:
14. Singh packt A. Metasploit. Penetration куроуз Testing Cookbook электронный. Birmingham —
Mumbai альпина : Packt Publishing https Ltd., 2012. — p. 269.
15. Mike post Mayers CompTIA multicast Network+ Certification post All-in-One Exam москва
Guide, Seventh prefix Edition - McGraw-Hill internet Education – 928 p.
16. Essential packt System Administration москва: Tools and Techniques знакомов for Linux and
Unix prefix Administration, 3rd Edition ресурс - O'Reilly Media education -1178 p.
17. Gary iptv A. Donahue Network угрозы Warrior - O'Reilly https Media – 788 p.
Электронные компьютерные ресурсы:
18. WPA2-Enterprise визуальный, или правильный подход сравнение к безопасности Wi-Fi
сети http [Электронный ресурс protocol]. URL: https://habrahabr.ru/post/150179/ (дата
обращения testing: 16.03.2018).
19. Угрозы автоматический для беспроводной корпоративной нисходящий сети WPA2-Enterprise куроуз и
способы защиты post [Электронный ресурс электронный]. URL:
https://habrahabr.ru/company/dataline/blog/327542/ (дата обращения построить: 17.03.2018).
20. Configuring iptv RADIUS Authentication media with WPA2-Enterprise ресурс
[Электронный ресурс электронный]. URL:
https://documentation.meraki.com/MR/Encryption_and_Authentication/Configuring_
RADIUS_Authentication_with_WPA2-Enterprise (дата обращения cisco: 14.03.2018).
21. Managing коллекция RADIUS Authentication balancing with UniFi http [Электронный ресурс education].
URL: https://blog.ubnt.com/2016/11/04/managing-radius-authentication-unifi/ (дата
обращения системный: 15.03.2018).
22. Cisco электронный, Официальный сайт коллекция [Электронный ресурс media]. URL:
http://www.cisco.com/ (дата обращения mike: 23.03.2018).
23. Коллекция unix статей Juniper сравнение Netwroks [Электронный http ресурс]. URL:
http://juniper.cluepon.net/index.php/Load_Balancing( дата metasploit обращения: 21.03.2018 enterprise).

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)