Диплом: Организация офисной сети филиала под управлением Windows SERVER 2016 на примере филиала ЗАО «ЧИП и Дип»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
подключением виртуальных серверов и машин. В данном случае удаленные
офисы к облачной инфраструктуре будут подключаться через сеть Интернет.
Преимуществами технологии VDI (Virtual Desktop Infrastructure) являются
[11]:
- возможность получения доступа к облачной IT-инфраструктуре с любого
удобного рабочего места для выполнения должностных обязанностей;
- масштабируемость и единая политика безопасности;
- конфигурирование интерфейсов и управление программным
обеспечением;
- простота создания нового рабочего места и его развертывание с любой
конфигурацией;
- высокий уровень защиты конфиденциальной информации, поскольку вся
информация будет находиться на консолидированных серверных платформах.
Технология VDI поддерживает унификацию IT-инфраструктуры и
позволит подключить неограниченное количество филиалов.
2. Заказ проекта модернизации сети ЗАО «Чип и Дип» у
специализированной компании. В данном случае необходимо заключить договор
аутсорсинга со специализированной компанией, имеющей опыт в
проектировании компьютерных сетей. Однако специализированная компания
получит доступ к конфиденциальной информации, а создает риски угроз и
потерь.
3. Реализация проекта модернизации сети главного офиса и филиала
собственными силами ЗАО «Чип и Дип». Такой вариант стратегии является
целесообразным, поскольку позволит усилить защиту персональных данных и
конфиденциальной информации, создаст возможность учёта текущей
инфраструктуры предприятия, обеспечит минимальные финансовые вложения,
поскольку модернизацию и проектирование сети будут выполнять специалисты
IT-отдела ЗАО «Чип и Дип».
На основании рассмотренных вариантов стратегии модернизации сети
ЗАО «Чип и Дип» выбираем вариант проектирования сети собственными
силами.
33
1.3.3 Выбор и обоснование способа приобретения оборудования
для устройства сети
На следующем этапе выполним выбор и обоснование способа
приобретения оборудования для устройства сети.
Одним из вариантов приобретения оборудования является заказ
оборудования в Интернет-магазине. В данном случае покупка сетевого
оборудования будет производиться по безналичному расчёту у юридических или
физических лиц.
Недостатком покупки сетевого оборудования в Интернет-магазине
является то, что сложно проверить полный пакет документов, который
подтверждает лицензии и сертификаты компании Cisco. При этом расчеты с
физическими лицами лучше производить только при непосредственном контакте
с проверкой всех необходимых документов [21].
Также существует вариант покупки сетевого оборудования
непосредственно у производителя, который подтверждает его качество всеми
необходимыми документами. Однако офисы компании Cisco и HP находятся за
рубежом, что может привести к дополнительным затратам.
Порядок покупки сетевого оборудования для модернизации сети у
производителя предусматривает выполнение следующих этапов:
1. На первоначальном этапе отправляется письмо производителю с
указанием необходимых моделей оборудования, их количества, а также
выделенного бюджета.
2. Производитель оценивает возможность предоставления необходимого
оборудования в рамках выделенного бюджета.
3. После оценки всех затрат консультационная служба производителя
высылает рекомендуемое оборудование в рамках бюджета, при этом стоимость
включает транспортные затраты.
4. Итоговый пакет документов на покупку сетевого оборудования
включает договор, спецификацию, расчётный счёт на оплату товара и счет-
фактуру.
34
Недостатком покупки оборудования у производителя являются
дополнительные транспортные расходы, а также длительные сроки поставки
оборудования.
На территории России в качестве сертифицированного партнера компании
Cisco выступает компания «ВТК связь». В случае выбора способа покупки у
сертифицированного партнера ЗАО «Чип и Дип» получит лицензии от
сертифицированного центра Cisco, которые гарантируют корректную и
стабильную работу сетевого оборудования, гарантии сроком от 2 до 3 лет на
такие услуги, как первичная диагностика, проведение технических
консультаций, замена компонентов в краткие сроки.
На основании выполненного обзора существующих способов
приобретения оборудования для устройства сети филиала ЗАО «Чип и Дип»
выбираем вариант покупки сетевого оборудования у сертифицированного
партнера, который предоставляет все необходимые лицензии производителя,
гарантии. Это позволит экономить на транспортных затратах и ускорить процесс
доставки оборудования в филиал.
1.4. Обоснование проектных решений
1.4.1. Обоснование проектных решений по информационному
обеспечению
На основании выполненного анализа было установлено, что в настоящее
время в сети филиала используется серверная операционная система Windows
Server 2012, которая имеет недостатки. При реализации проекта модернизации
сети филиала ЗАО «Чип и Дип» выбираем серверную операционную систему
Windows Server 2019, которая является последней версией серверных
операционных систем компании Microsoft.
Выполним сравнительный анализ серверной операционной системы
Windows Server 2019 с серверными операционными системами Windows Server
2012 R2 и Windows Server 2016 с помощью табл.1.7.
35
Таблица 1.7
Сравнительный анализ серверной операционной системы Windows Server 2019 с
серверными операционными системами Windows Server 2012 R2 и Windows
Server 2016
Название функции
Windows
Server
2012 R2
Windows
Server
2016
Windows
Server
2019
Поддержка функции миграции хранилищ
для проведения инвентаризации данных,
использования инструментов
конфигурирования и безопасности
Да
Да
Нет
Выполнение синхронизации файловых
серверов в облачной среде Azure для
упрощения процесса централизации и
улучшения производительности и
совместимости локального файлового
сервера
Да
Да
Да
Поддержка функции System Insight для
использования возможностей предиктивной
аналитики, интеллектуального анализа
системных данных и сокращения
операционных поддержек
Нет
Нет
Да
Поддержка сетевого адаптера для
подключения к виртуальным сетям
облачной платформы Azure, настройка
виртуальной сети на основе сетевого
адаптера по топологии «точка-точка»
Нет
Нет
Да
Обеспечение защиты виртуальных машин с
аппликацией рабочих нагрузок, которые
выполняются на физических и виртуальных
машинах с основного объекта на вторичное
месторасположение
Да
Да
Да
36
На основании сравнительного анализа можно сказать, что установка
Windows Server 2019 в проектируемой офисной сети филиала ЗАО «Чип и Дип»
позволит улучшить организацию работы с облачными хранилищами.
Операционная система Windows Server 2019 поддерживает работу со службой
миграции хранилищ, которая применяется для инвентаризации и переноса
данных, упрощения использования инструментов защиты данных.
Также серверной операционной системой поддерживается технология
System Insight, в основе которой находится модель машинного обучения, анализ
системных данных серверной операционной системы, а также улучшенное
управление экземплярами.
Серверной операционной системой Windows Server 2019 поддерживается
сетевой адаптер Azure, который выполняет функции центра администрирования
и позволяет ускорить процесс настройки виртуальной частной сети по топологии
«точка-сеть» [28].
Кроме этого серверная операционная система Windows Server 2019
позволяет выполнять следующие функции:
- использовать объединенное управление в центре администрирования
через удобный web-интерфейс с подключением программно-определенной
сетевой конфигурации;
- обеспечить защиту дисковых пространств от сбоев и атак в любой
момент времени;
- осуществлять зеркалирование данных с повышенной
производительностью и улучшением развертывания локальных дисковых
пространств;
- поддерживать качество обслуживания QoS для мониторинга параметров
хранилищ на входе и выходе с обеспечением необходимой производительности;
- производить дедупликацию данных с целью оптимизации свободного
пространства в дублирующихся частях;
- обеспечивать устойчивость виртуальных машин посредством сохранения
состояния сеансов и сокращения угроз при работе хранилищ;
37
- поддерживать последовательное обновление операционных кластеров,
что ускоряет процесс обновления операционной системы и улучшает её
производительность.
1.4.2. Обоснование проектных решений по программному
обеспечению
Для связи сети главного офиса и сети филиала в проекте будем
использовать VPN-технологии, которые позволят исключить недостаток низкой
защиты передаваемых данных. В настоящее время существуют такие VPN-
технологии, как GRE IPSec, L2TP IPSec, PPTP с MPPE, MPLS IPSec, SSTP.
Протокол GRE IPSec относится к сетевым протоколам туннелирования,
предложенным корпорацией Cisco Systems. По своим функциям он аналогичен
протоколу IPIP, его задачей является инкапсуляция пакетов передачи данных на
сетевом уровне по открытым стандартам RFC 2787. Протоколом
поддерживаются функции мультивещания и динамической маршрутизации. В
случае применения протокола GRE IPSec на первоначальном этапе производится
инкапсуляция IP-пакета в GRE-пакет, а затем заголовков AH или ESP.
Протокол L2TP/IPSec поддерживается современными операционными
сетями и не вызывает сложностей настройки. Протокол L2TP/IPSec имеет
большую защищенность, поскольку поддерживает криптозащиту, основанную
на алгоритме AES. При этом протокол L2TP/IPSec производит инкапсуляцию
данных в 2 раза, это негативно отражается на его производительности, поэтому
многими специалистами применяются протоколы SSL, SSTP или OpenVPN.
Протокол PPTP предложен компанией Microsoft и поддерживает обмен
данных с протоколом TCP. Протокол MPPE позволяет обеспечивать
шифрование данных. В данном случае аутентификация пользователей в сети
производится по протоколу MS-CHAP v2. Протокол PPTP VPN отличается от
других протоколов простотой настройки и поддержкой современных
операционных систем [1].
Кроме этого протокол PPTP VPN имеет высокую скорость передачи
данных и создаёт минимальную нагрузку для процессора. Однако с точки зрения
38
безопасности протокол PPTP имеет больше недостатков, чем протокол MPLS.
Протокол MPLS позволяет передавать информацию по целому набору
протоколов более низкого уровня. Данный протокол поддерживается
современным сетевым оборудованием, однако его конфигурация создает
сложности.
Протокол SSTP был предложен корпорацией Microsoft и поддерживается
операционными системами Linux и Windows. В основе этого протокола
находятся технологии SSLv3. Протокол SSTP имеет высокий уровень
безопасности и обеспечивает высокое взаимодействие с операционной системой
Windows.
Выполним сравнительный анализ протоколов VPN с помощью табл.1.8.
Таблица 1.8
Сравнительный анализ протоколов VPN
Протокол
Шифров
ание
Уровень
защиты
данных
Производите
льность,
экспертная
оценка по 10
балльной
шкале
Применяемые
порты
Нагрузка на
сетевое
оборудование
GRE IPSec
Высокое
Высокий
8
500
Низкая
L2TP IPSec
Высокое
Высокий
6
500, 1701
Высокая
PPTP MPPE
Низкое
Низкий
5
1723
Низкая
MPLS IPSec
Высокое
Высокий
10
646, 711
Средняя
SSTP
Высокое
Высокий
6
Отсутствуют
Средняя
На основании выполненного сравнительного анализа выбираем протокол
GRE IPSec, который обладает прозрачной маршрутизацией,
отказоустойчивостью и поддерживает функции динамической маршрутизации.
1.4.3. Обоснование проектных решений по техническому
обеспечению
39
Проектируемая офисная сеть филиала ЗАО «Чип и Дип» будет размещена
в отдельно стоящем здании, в котором должны соблюдаться требования правил
устройства электроустановок ГОСТ Р 505 71.22-2000 «Электроустановки зданий.
Заземление оборудования обработки информации».
Используемое техническое обеспечение в проектируемой сети филиала
должно обеспечивать скорость передачи данных не менее 1000 Мбит/с.
Для этого должны использоваться соответствующие каналы передачи
данных и сетевые карты. Доступ к рабочим станциям сотрудников должен
обеспечиваться по каналам передачи данных, беспроводным технологиям, а
также по IP-телефонам.
В проектируемой сети филиала ЗАО «Чип и Дип» должны быть
установлены серверы, рабочие станции, периферийное и сетевое оборудование,
позволяющее организовать высокоскоростной обмен данными.
При выборе технического обеспечения для проектируемой сети филиала
ЗАО «Чип и Дип» необходимо руководствоваться следующими стандартами:
- ГОСТ Р 53246-2008 «Информационные технологии. Системы кабельные
структурированные. Проектирование основных узлов системы. Общие
требования» [12];
- ГОСТ Р 53245-2008 «Информационные технологии. Системы кабельные
структурированные. Монтаж основных узлов системы. Методы испытаний» [7];
- международный стандарт ISO/IEC 11801:2002 «Телекоммуникационные
кабельные системы» [16].
Сформируем проектные решения по техническому обеспечению:
- проектируемая сеть филиала ЗАО «Чип и Дип» должна относиться к
локальным вычислительным сетям с выходом в сеть Интернет и передачей
данных через VPN туннель;
- в проектируемой сети филиала ЗАО «Чип и Дип» должен быть
организован обмен с возможностью передачи голоса и видео;
- объем и интенсивность трафика должны быть определены после
модернизации офисной сети ЗАО «Чип и Дип».
40
ГЛАВА 2. ПРОЕКТНАЯ ЧАСТЬ
2.1. Технико-экономическая характеристика предметной области
и предприятия
2.1.1 Процессы жизненного цикла проекта локальной сети на
предприятии
Рассмотрим основные этапы жизненного цикла проекта локальной сети в
ЗАО «Чип и Дип».
К основным этапам жизненного цикла проекта локальной сети в ЗАО
«Чип и Дип» относятся:
1. Определение целей проектирования сети с выбором требуемых
характеристик отдельных её составляющих, представленных в виде
технического и программного обеспечения.
2. Выбор размера и структуры локальной сети с подбором оборудования,
выбором сетевых и программных средств, а также средств администрирования.
3. Анализ финансовых затрат и принятие решений по модернизации
компьютерной сети.
4. Проектирование кабельной структуры с определением мест установки
разъемов и розеток.
5. Установка активных сетевых устройств.
6. Выбор серверной операционной системы и других компонентов
программного обеспечения.
7. Оптимизация и поиск неисправностей проектируемой сети.
На этапе выбора исходных данных необходимо сформировать требования
к проектируемой сети филиала ЗАО «Чип и Дип», а также к отдельным её
компонентам.
При проектировании сети филиала необходимо учитывать размеры сети,
текущий план помещения предприятия, интенсивность передачи потоков
данных, технические характеристики выбираемого сетевого оборудования и
41
элементов структурированной кабельной системы, способы прокладки каналов
передачи данных в помещениях.
Не менее важным показателем является длина канала передачи данных,
поскольку от него зависят задержки времени в сети, возможность защиты от
электромагнитных помех и проведение дальнейших ремонтов. Структура сети
предусматривает выделение в офисной сети филиалов сегментов, в каждом из
которых будут использоваться средства связи и рабочие станции.
При выборе канала передачи данных необходимо учитывать тип кабеля,
удобство прокладки, устойчивость к электромагнитным помехам,
нечувствительность к внешним электромагнитным помехам, удобство монтажа.
После выбора сетевого оборудования необходимо выполнить
конфигурацию сети с заданием логических маршрутов, созданием групп
пользователей, определение их ролей и прав. При этом необходимо
предусмотреть защиту и резервное копирование данных, возможность
обновления программного обеспечения в режиме онлайн. Создаваемые группы
пользователей должны соответствовать параметрам предприятия и
функционирующим на нём структурным подразделениям. Основные
обязанности по распределению доступа к ресурсам офисной сети филиала ЗАО
«Чип и Дип» рекомендуем возложить на администратора компьютерной сети.
При разграничении доступа необходимо создать локальные группы,
которые будут иметь доступ только к рабочим станциям, глобальные группы для
организации работы в сети Интернет, специальные группы, которые будут
производить обслуживание технической и программной архитектуры ИС ЗАО
«Чип и Дип» и встроенные группы с выделением администратора, оператора и
других пользователей [2].
Право доступа можно установить для каждого пользователя
индивидуально. Это позволит усилить защиту сети и предотвратить попытки
получения к ресурсам несанкционированного доступа. Для контроля работы
пользователей в сети системный администратор должен использовать
специальное программное обеспечение, которое позволит не только проводить
мониторинг работы пользователей сети, а также оценивать нагрузку на
процессоры, рабочие диски, использование памяти.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран