Диплом: Организация работы офисной сети под управлением конкретной OS WINDOWS SERVER 2012 R2 на примере ООО "Логистическая компания "ВЕСТА"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
Для организации защиты данных в сети, ограничения доступа в интернет
на рабочих станциях следует использовать антивирусную защиту
корпоративного уровня. Например, Kaspersky Total Security (KTS) для бизнеса,
встроенные средства которого позволяют ограничивать доступ в интернет.
Встроенные средства системного администрирования позволяют
автоматизировать широкий круг задач администрирования, что в свою
очередь экономит время и ресурсы.
Для обеспечения резервного копирования можно использовать
сторонние программы или встроенную службу Windows Server Backup,
которая позволяет делать полное резервирование сервера или отдельно
настраиваемые компоненты при этом настраивать расписание, чтобы
резервное копирование осуществлялось в то время, когда сервер наименее
загружен. Полное резервное копирование необходимо настроить для
контроллера домена, чтобы при его выходе из строя его можно было бы
быстрее восстановить (резервная копия должна осуществляться на отдельный
жестки диск на сервере для быстроты и надежности). Отдельно следует
резервировать базу данных 1С и файлы с документами, которые используют
отделы предприятия. Для резервирования файлов и базы данных лучше
использовать настраиваемое архивирование данных, которое позволяет
создавать копии только выбранных данных, а не сервера целиком, что может
сэкономить место для хранения резервных копий. Их следует архивировать на
отдельный жесткий диск на файловом сервере, что позволит быстро получить
доступ к данным при необходимости их восстановить.
Выводы по главе.
Рассмотрев сеть предприятия ООО «Логистическая компания «ВЕСТА»
мы смогли рассмотреть конфигурацию сети, выяснить размер локальной
вычислительной сети, построить физическую модель сети, выяснить
установленное сетевое оборудование в сети.
53
Произведя анализ деятельности предприятия и исследовав структуру
отделов предприятия удалось определить потребности предприятия в сетевых
сервисах. Реализация этих потребностей для предприятия позволит
обеспечить централизованный доступ к сетевым ресурсам для пользователей,
управление пользователями и рабочими станциями в сети, повысить
надежность данных и работы сети. Использование сетевой операционной
системы Windows Server 2012 R2 упростит работу системного администратора
и позволит реализовать необходимые потребности для предприятия.
54
ГЛАВА 3. ИНТЕГРИРОВАНИЕ ОС WINDOWS SERVER 2012
В ОФИСНУЮ СЕТЬ ДЛЯ ЦЕЛЕЙ ОПТИМИЗАЦИИ ЕЕ
РАБОТЫ
При организации офисной сети всегда встает вопрос о том, каким лучше
образом построить сеть предприятия, какую сетевую операционную систему
стоит выбрать, какое оборудование необходимо будет купить для реализации
сети и много других вопросов. Все критерии выбора стоит тщательно изучить
и принять решение о внедрении, поскольку от этого выбора будет зависеть
эффективность деятельности предприятия и в любом случае исправить или
перейти на другое решение построения сети будет затруднительно и приведет
к значительным финансовым расходам.
Согласно анализу, проведенному в главах выше, офисная сеть
предприятия должна отвечать следующим задачам:
обеспечивать централизованный доступ к сетевым ресурсам;
предоставлять разграниченный доступ в рамках сети;
обеспечивать высокую скорость передачи данных в сети и доступа
в интернет;
обладать масштабируемостью;
обеспечивать защиту данных в сети;
обеспечивать резервирование данных.
Для реализации всех потребностей необходимо:
служба каталогов Active Directory;
серверная операционная система Windows Server;
сетевое оборудование;
антивирусная программа;
архивирование данных.
55
После рассмотрения разных серверных операционных систем было
выявлено, что для предприятия ООО «Логистическая компания «ВЕСТА»
оптимальным вариантом будет использование операционной системы
Windows Server 2012 R2, поскольку это операционная система позволяет
реализовать необходимые сетевые сервисы для предприятия и будет проста
для администрирования. Проведя анализ деятельности предприятия и
потребности отделов предприятия Windows Server так же отвечает всем
требованиям.
3.1. Проектирование конфигурации серверной ОС исходя из
существующих потребностей
Служба Active Directory устанавливается на сервере вместе с службой
DNS (Domain Name System – система доменных имен), поэтому потребуется
DNS сервер, который в дальнейшем будет преобразован в контроллер домена
Active Directory. DNS сервер необходим, чтобы рабочие станции при
подключении к локальной сети могли получить адрес контроллера домена и
могли взаимодействовать с ним. Так как размер сети предприятия не очень
большой, все рабочие станции имеют высокоскоростное соединение по сети
(100 Мбит/с) и локальная сеть предприятия находится в рамках одного здания,
то достаточно будет одного DNS сервера, который будет интегрирован с
контроллером домена Active Directory. На этом сервере необходимо создать
одну зону прямого просмотра ym.local, которая и будет являться DNS именем
домена предприятия.
Локальная сеть предприятия является средней по количеству рабочих
станций в ней и их удаленности друг от друга. Реализация высокой скорости
передачи данных в сети и доступа в интернет является одной из основных
задач, поскольку даже высокопроизводительный сервер и современные
рабочие станции могут оказаться перед проблемой нехватки пропускной
56
способности локальной сети, если сетевое оборудование на предприятии не
будет удовлетворять потребностям в скорости передачи данных в сети.
При изучении сетевого оборудования было выявлено, что в сети
использовались два коммутатора Cisco WS-C2960-24TC-S, которые имеют
характеристики (таблица 2).
Таблица 2 – Характеристики коммутатора Cisco WS-C2960-24TC-S
Тип устройства
Коммутатор
Объем флэш-памяти
32 Мб
Количество портов
24 RJ-45 Ethernet 10/100 Мбит/сек
Оперативная память
64 Мб
Размер таблицы MAC адресов
8000
Стандарт сети
IEEE 802.3z
Скорость передачи данных
32 Гбит/сек
Размеры (ШxВxГ)
445 x 44 x 236 мм
Порты ввода/вывода
2x host-10Base-T/100Base-
TX/1000Base-T - RJ-45
Питание
120/230 V ( 50/60 Hz )
Вес
3.6 кг
Из приведенных характеристик видно, что коммутаторы отвечают
требованиям сети по пропускной способности и позволяют обеспечить
масштабируемость сети.
Для высокоскоростного доступа в интернет будет использоваться канал
со скоростью в 100 Мбит/с. Для доступа в интернет оптимальным решением
будет использование межсетевого экрана компании Cisco Cisco ASA5505-
K8, который будет выполнять роль шлюза (характеристика межсетевого
экрана указаны в таблице - таблица 3).
57
Таблица 3 – Характеристики Cisco ASA5505-K8
Тип устройства
Межсетевой экран
Серия
ASA 5500 Series
Алгоритмы шифрования данных
DES
Пропускная способность VPN
100 Мбит/с
Объем флеш-памяти
64 Мб
Пропускная способность
брэндмауэра
15 Мбит/с
Количество портов
Пропускная способность
межсетевого экрана
150 Мбит/с
Категория Cisco
Cisco ASA 5500 Series Firewall
Edition Bundles, Cisco ASA 5500
Series Business Edition Bundles
Максимальное количество
одновременных сессий
10000
Количество подключений в секунду
4000
Оперативная память
256 Мб
Питание
100-240 В
Размещение
Настольное
Размеры (ШxВxГ)
200.4 × 174.5 × 44.5
Вес
1.8 кг
Cisco ASA5505-K8 позволит обеспечить защищенный выход в интернет
и сможет ограничивать нежелательные пакеты и препятствовать соединению
с опасными и ненадежными ресурсами интернета.
Для упрощения подключения компьютеров к локальной сети
предприятия следует установить службу DHCP (Dynamic Host Configuration
58
Protocol – протокол динамической настройки узла), которая позволяет
рабочим станциям автоматически получать IP-адреса и другие параметры,
необходимые для работы в сети. Для локальной сети выделим сеть 10.13.81.0,
в которой будут находиться все IP адреса рабочих станций и серверов. Службу
DHCP следует настроить так, чтобы при изменении IP адреса узла он
автоматически уведомлял DNS сервер – это необходимо для сохранения
работоспособности службы Active Directory, поскольку узлы в ней
определяются по их IP адресу. Таким образом мы получим настройки службы
DHCP (таблица 4).
Таблица 4 – Параметры службы DHCP
Пул адресов
10.13.81.50 – 10.13.81.250
Маска подсети
255.255.255.0
Шлюз
10.13.81.1
DHCP-сервер
10.13.81.10
DNS-сервер
10.13.81.10
Срок аренды
1 день
Необходимо создать контроллер домена, которому будет присвоено имя
ym.local. После в оснастке Active Directory Users and Computers создаются OU
(Organization unit – организационные единицы) типа Подразделение (таблица
5), которые соответствуют отделам предприятия, которые находятся в
локальной сети предприятия. После в каждом подразделении необходимо
создать объекты типа Пользователь, Компьютер и Принтер, которые
соответствуют сотрудникам предприятия, рабочим станциям и принтерам,
находящимся в этих отделах. Пользователям назначаются логины и пароли, с
помощью которых они могут авторизоваться на рабочих станциях и смогут
печатать на принтерах, прикрепленных к их отделу.
59
Таблица 5 – Список подразделений
OU типа Подразделение
Dir
Cust
Market
Check
Buh
Support
Engineer
IT
Sklad
Для хранения коммерческих документов, обмена данных между
пользователями подразделений и между отделами следует использовать
сетевые папки, которые будут созданы при использовании объекта типа общая
папка в Active Directory. Для каждого отдела создается своя общая папка
(таблица 6), которая доступна всем пользователям этого отдела и к которой
они имеют полный доступ (право на чтение, создание, изменение, удаление
файлов и документов в этой папке). Для обмена данными между сотрудниками
разных подразделений будет создана общая сетевая папка, к которой будут
иметь доступ все сотрудники предприятия. Все сетевые папки и файлы,
находящиеся на сервере будут регулярно подвергаться резервному
копированию, что повысит надежность хранения данных на сервере, не
приведет к потере данных при выходе из строя какой-либо из рабочих станций
и позволит оперативно восстановить данные при необходимости.
60
Таблица 6 – Список сетевых папок
Название сетевой папки
Dir_file
Cust_file
Market_file
Check_file
Buh_file
Support_file
Engineer_file
IT_file
Sklad_file
All_file
База данных 1С Предприятие будет использоваться всеми
сотрудниками, поэтому в базе данных будут создаваться отдельные
пользователи, которым будут присвоены логины и пароли для работы в ней. В
базе будет создан 1 пользователь с правами администратора для системного
администратора, который будет создавать учетные записи для других
пользователей, следить за состоянием самой базы данных, настраивать
резервное копирование баз данных и осуществлять их восстановление при
необходимости. Учетные записи создаются отдельно в базе данных, чтобы в
дальнейшем была возможность контроля действий пользователей в базе
данных и распределением доступа для пользователей.
Для регулярного сохранения наиболее важных данных, а также самой
системы необходимо настроить резервное копирование сервера, базы данных
и сетевых папок. Резервное копирование позволит быстро и безошибочно
восстановить систему или утерянные данные при необходимости. Резервному
копированию подлежат данные из операционной системы, баз данных и
сетевых папок. Для настройки резервного копирования используется
61
встроенная утилита Windows Server Backup. Для основного раздела, на
котором установлена операционная система, следует настроить полную
резервную копию, которая будет осуществляться, например, в 12 часов ночи,
когда нагрузка на сервер минимальна. Данные копии делаются на отдельный
жесткий диск, выделенный для резервного копирования, и на нем хранятся
резервные копии за 2 предыдущих дня. После выполнения следующей
резервной копии более старая удаляется. Удаление более старой копии
сделано для того, чтобы сэкономить место на жестком диске и в то же время
иметь несколько актуальных резервных копий. Сетевые файлы и папки
копируются посредством инкрементных резервных копий, которые копируют
только те файлы, которые были изменены с того момента, как делалась полня
резервная копия файлов и папок. Инкрементное резервное копирование
занимает меньше времени, что позволяет делать копии чаще и даже во время
основной работы сотрудников.
Имеющийся сервер на предприятии не позволит реализовать все сетевые
сервисы, которые требуются предприятию, поэтому необходимо купить
новый сервер, а тот, который имеется – будет использоваться как вторичный
контроллер домена. Таким образом можно будет реализовать все сетевые
сервисы и увеличить отказоустойчивость всех сервисов предприятия.
Исходя из потребностей предприятия необходимо приобрести сервер со
следующими параметрами:
Сервер: Dell PowerEdge R330 up to 8x2.5" HDDs Base No (CPU, Mem,
HDD, PSU), DVD+ / -RW, PERC;
Процессор: CPU Intel Xeon E3-1280V5 (3.7GHz) 8MB LGA1151;
Оперативная память: Dell 16GB Dual Rank RDIMM 2133MHz Kit for G13
servers (4 штуки);
Жесткие диски: Dell 300GB SAS 12Gbps 15k 2.5" HD Hot Plug Fully
Assembled Kit (2 штуки), Dell 600GB SAS 12Gbps 15k 2.5" HD Hot Plug Fully

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран