Диплом: Организация работы офисной сети под управлением конкретной ОС (на примере ООО «Урал»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
Кладовщиками всех организуется всех руководство всех и работы всех по приему, хранению всех
и отпуску всех товарно-материальных всех ценностей всех на складах, по их размещению всех с
учетом всех наиболее всех рационального всех использования всех складских всех площадей,
облегчения всех и ускорения всех поиска всех и отпуска, а также всех сохранности всех товарно-
материальных всех ценностей.
Прораб всех OOO «Урал» выполняет всех функции всех общего всех руководства всех
производственно-хозяйственной всех деятельности всех отдельного всех участка. Прораб всех OOO
«Урал» определяет всех производство всех строительно-монтажных всех работ всех предприятия всех в
соответствии всех с проектной всех документацией, строительными всех нормами всех и
правилами, техническими всех условиями всех и другими всех нормативными всех документами.
Главный всех механик всех OOO «Урал» занимается всех обеспечением всех безаварийной всех
работы всех всех видов всех оборудования, их правильную всех эксплуатацию, своевременный всех
качественный всех ремонт всех и техническое всех обслуживание, проведение всех работ всех по его
модернизации всех и повышение всех экономичности всех ремонтного всех обслуживания всех
оборудования.
Существующая в OOO «Урал» структура организации предоставляет все
возможности для квалифицированного выполнения работ, дает возможность не
соблюдать графики выполнения работ, своевременно сдавать объекты в
эксплуатацию.
2.2. Анализ существующей офисной сети предприятия
На территории сети фактического сеть расположения сети организации сети имеются дает 2
здания, в каждом сети здания сети имеются идет по 2 этажа. На этажах сети присутствуют даже по 4-5
офисов, в каждом дает из которых идет имеются дает от 2 до 4 рабочих даже мест. Для сотрудников этом
предусмотрены сети отдельные идет рабочие идет места, ПK или ноутбук ведь с доступом сети в
Интернет сети и корпоративным ведь данным, к корпоративной сети почте, не менее сети 1
принтера этом на каждый сети офис и один цветной дает принтер сети на этаж, а также сети телефон дает для
38
связи. Имеется один потребность тоже в некоторой сети модернизации сети системы сети охраны, в
первую идет очередь, в установке даже видеонаблюдения дает на этажах.
ПK, которые сети имеются сети в организации, подключаются сети через ведь роутеры идет
(сетевые один маршрутизаторы) АSUS RТ-N16 к корпоративной ведь внутренней сети
компьютерной даже сети. Текущая сети топология ведь офисной сети сети - звезда. В качестве дает
физической дает среды сети передачи сети данных сети используются идет неэкранированные сети витые сети
пары. Общая сети скорость сети взаимодействия сети станций тоже текущей сети офисной идет сети не
превышает идет 100 Мбит/с.
В работе офисной мультисервисной сети используется протокол РРТР,
который имеет ряд уязвимостей, влиящих на производительность работы
приложений, а также уровень их безопасности:
уязвимость к хакерским атакам на подбор аутентификационных
данных пользователей;
при использовании идет РРТР проводится изменение дает маршрута пакетов,
заданного ведь по умолчанию, в результате сети прохождение трафика осуществляется по
защищенному сеть VPN соединению. Зачастую это может приводить к затруднениям
в получении доступа сети к ресурсам локальной, а в некоторых дает случаях сети даже к
ошибкам в установлении соединения дает с серверами сети виртуальной сети сети;
при использовании идет РРТР особенно сети важно умение проводить даже
настройку сети подключения сети абонентского сети оборудования к сети. В случае
проведения переустановки сеть системы идет будет необходимо проведение длительной сети
процедуры сети перенастройки сети подключений, что приведет дает к большой сети нагрузке сети на
ИТ-отдел;
некорректная этом работа ведь протокола даже РРТР в последних идет версиях один
операционных сети система сети семейства сеть Windows;
сложность про проведения настройки тоже сетевых сети экранов сети на стороне
абонентских идет подключений;
39
при дальнейшем сети росте идет сети понадобятся сети дополнительные тоже серверы дает
доступа, существенно сети усложняется этом архитектура один сети.
Применив тоже на практике сети бесплатный этом анализатор сети трафика, получили сеть
текущую ведь статистику тоже важных дает элементов сети существующей сети офисной сети сети
предприятия сети в части анализа скоростных характеристик сеть передачи сетевых
пакетов даже в штатном сети режиме. Анализ трафика показал, что функцинирование сети
по скоростным характеристикам близко к предельным значениям пропускной
способности канала, что делает невозможным расширение сети, установку
приложений, требовательных к объемам передаваемых по сети данных.
На основе один теоретических ведь исследований, приведенных ведь в первой тоже главе сети
данной даже работы, а также сети последующего идет анализа сеть используемых сети оборудования сеть и
программного сети обеспечения, выявляет сети основные сети недостатки сеть существующей сеть
офисной дает сети OOO «Урал».
сети Анализ функцинирования сетевого оборудования показал следующие
недостатки:
недостаточность уровня один мониторинга, сложность реализованной один
архитектуры, сложности администрирования, в диагностике возникающих
неисправностей.
неудовлетворительный сети уровень дает отказоустойчивости;
в сети отсутствуют прогарммные и аппаратные решения,
позволяющие проводить мониторинг сетевого трафика;
наличие только программного даже пограничного сети роутера идет и сервера сети
доступа сеть не обеспечивают необходимого уровня защищенности по доступу в
сеть. Использование такой схемы защиты предполагает зависимость от
программного обеспечения прошивки роутера, а также сетевого оборудования,
имеются значительнеы недостатки в характеристиках работоспособности
системы.
40
Огромной сеть недостаток протокола сети РРТР связан с невозможностью один
проведения настроек идет многоточечных ведь (multipoint) соединений, так как они
используют двухточечный идет протокол сети РРР, поддерживающий сети авторизацию тоже
пользователей, основанную на сеть, основанную на использовании сети протоколов этом PAP или CHAP, а
также шифрование этом данных тоже с использованием этом алгоритма тоже RSA RC4 с 40-битным сеть
ключом дает шифрования.
Помимо сети этого, РРТР более сеть требователен тоже к ресурсам. Необходима один
настройка ведь IР-адреса сети клиента, указание сети логина, пароля, т.к. приходится сети обучать идет
пользователей-сотрудников. Для отдельны сети OC нужен тоже специальный сети драйвер.
Присутствие тоже проблем этом мониторинга сети и управления сеть сетью идет оказывает сети
существенное даже влияние сети на производительность сети труда идет ИТ-отдела. На поиск один и
устранение один проблем сети уходит сети много сети времени.
Отсутствие тоже контроля тоже над трафиком сеть приводит даже к перегрузкам сети
корпоративной сети сети и внешнего тоже магистрального сети канала. Так, абоненты,
загружающие сети массивные ведь файлы сети и архивы, могут ведь занять сети почти сети всю полосу дает
пропускания, выделенную сети им. Несколько ведь устройств сети сети способны сети «забить»
внешний сеть магистральный идет канал.
Чисто дает количественное даже наращивание идет пропускной сети способности сети
существующей идет сети в такой сети ситуации сети не имеет дает смысла, ведь теоретический тоже
максимальный этом объем идет трафика, генерируемого сети всеми сети пользователями сети
одновременно, выходит ведь за все мыслимые сети границы. Классические сети
статистические даже методы тоже расчета сети телефонных сети сетей сети в этом случае сети тоже
неприменимы, т.к. они предназначены этом для однородного сети трафика сети и дают лишь
вероятностный идет результат.
Наиболее сети грамотным сети выходом идет из ситуации тоже мне видится сети является сети переход сети
на технологию сети IPoE на основе сети Ethernet (Metro Ethernet). Переход на данную
технологию позволит:
41
устранить уязвимости к внешним атакам на подбор паролей, так как
для входа в сеть для каждого ведь абонента сеть будет один выделяться сети отдельный дает vlаn;
устранить необходимость использования идет сервера один доступа, упростить идет
общую дает архитектуру сети сети, усовершенствовать характеристики надежности с характеристик хара;
упростить тоже технологию сети настройки идет доступа абонентов в сеть
провайдера.
2.3. Разработка концепции и формирование требований к проектируемой сети
Проектируемая офисная компьютерная сеть предназначается для
организации среды передачи цифровых данных на предприятии OOO «Урал».
Всего в OOO «Урал» работают 40 станций, которые необходимо объединить в
современную высокопроизводительную офисную сеть. Более того, устройства
сети необходимо объединить в группы: "Руководство", "Делопроизводство",
"Отдел бухгалтерского учета", "Отдел информационных технологий" и другие
отделения.
Для использования технологии IPоE необходимо наличие оборудования,
обладающего следующими функциями:
выделение для каждого абонента определенной ширины канала;
определение типа трафика и назначение приоритета для каждого из
пакетов;
автоматический разрыв соединения при выходе сетевого узла из
сети;
выполнение функций DHСP-сервера.
новое оборудование должно предоставлять возможность получения
услуг нового поколения.
Модульная структура проектируемой сети предполагает присутствие
интегрированных блоков, выполняющих различные задачи управления:
42
аварийный надзор; администрирование топологией и безопасностью;
управление системами, приложениями и процессами.
Эти функциональные блоки могут осуществлять интеграцию функций в
отдельных подсистемам управления: отображать аварии нескольких
управляемых областей на единственный GUI, отображать архитектуру сети
плюс топологию, предоставлять общее управление параметром безопасности.
Управление качеством надо осуществлять при управлении вызовом, а также в
пакетной сети.
Для модернизации и улучшения функционирования задач построения
защищенной офисной сети OOO «Урал» важно учесть необходимость
использования автоматизированной системы управления. Такой подход нужен,
чтобы повысить качество связи с эксплуатационными характеристиками, более
грамотно использовать ресурс системы, фактор защиты данных.
Основными принципами являются принципы администрирования
элементов:
конфигурация (установление, планирование, формирование,
изменение соединений элементов конкретной системы);
устранение обнаруженных неисправностей (обнаружение,
локализация, регистрация, устранение);
качество передачи данных (сбор, обработка, регистрация, хранение,
отображение данных статистики по функционированию конкретной сети);
защита данных (гарантия целостности с конфиденциальностью
передаваемых данных);
использование данных (сбор, обработка, регистрация, хранение,
отображение).
В процессе строительства офисной сети с высокой информационной
коммуникационной производительностью, имеющей особое предназначение,
43
будем предполагать: станем использовать метод аренды каналов для связи, а
также ресурсы теле коммуникаций существующих сетей, обеспечивающих
связь (речь о «Ростелекоме»). Использование аренды каналов для связи с
общедоступными сетями проявили ряд свежих требований и угроз касательно
системы, служащей для обеспечения должной безопасности информации.
Производительность сети необходимо обеспечить с помощью:
поэтажных коммутаторов, которые будут соединены с
коммутаторами уровня распределения по GigabitEthernet или 10 GigabitEthernet;
серверами, которые будут соединяться с коммутаторами уровня
распределения по GigabitEthernet или 1O GigabitEthernet, при необходимости
можно использовать подключение серверов к коммутаторам уровня ядра;
коммутаторами уровня распределения и ядра, которые выбираются
исходя из потребностей к производительности, здесь необходимо учесть
требование поддержки всех требуемых протоколов с требуемым уровнем QоS.
Выше названная сетевая архитектура позволяет наращивать имеющуюся
сеть за счёт прибавления дополнительных элементов, держать высокий уровень
детерминизма поведением сети, потребовать минимум средств с усилиями,
чтобы найти и устранить неисправности. Интеллектуальные сервисы на 3-м
уровне внутри модели «ОSI» (в т.ч. протоколы, составляемые при
маршрутизации) призваны обеспечить уменьшение области, которая
затрагивается в случае проблем с неисправностью или неверным настроем
оборудованием, сбалансировать нагрузки между уровнями или внутри уровней
иерархии, обеспечить быстрое время сходимости.
Серверная комната должна представлять собой выделенное для него
помещение, относиться к ИТ-отделу для обеспечения оперативного доступа. С
рабочим местом администратора и непосредственно сам серверный шкаф, в
котором необходимо разместить соединительную панель, файловый сервер и
44
контроллер домена, файловое хранилище, web-сервер, сервер 1C, почтовый
сервер, сетевые фильтры (2 единицы) и блоки бесперебойного питания (2
единицы).
Оборудование уровня доступа будет обладать функциями классификации
трафика (Traffic Classification), т.е. будет обеспечена возможность
классификации трафика по приложениям, физическим и сетевым адресам
источников и получателей, портам коммутаторов. Классифицированный трафик
должен получать метку, обозначающую назначенный пакетам уровень
приоритета, тем самым давая возможность устройствам сети соответствующим
образом обслуживать этот трафик.
Системы видеоконференцсвязи будут поддерживать возможность
проведения веб-конференций и интегрироваться с имеющимися офисными
программами. Сервера аудио-видео-конференцсвязи должны поддерживать или
иметь возможность расширения для поддержки видеоконференцсвязи.
Видеоконференцсвязь лучше организовать на технологии IР с использованием
стандартов Н.323/Н.264.
При определении типа канала связи приоритет нужно отдать каналам
связи, которые подключаются к сети MРLS оператора, т.к. именно сети MPLS
эффективно обеспечивают QоS для мультисервисного трафика при приемлемой
стоимости услуги. Интерфейс подключения – Ethernet, точка-точка.
Для обеспечения равных условий деятельности и соблюдения интересов
всех устройств офисной сети потребуется осуществить и закрепить в
нормативных документах организации функции и границы ответственности
между всеми хозяйствующими субъектами, участвующими в предоставлении
услуг мультисервисной сети.
Вначале изучим набор конкретных требований, предъявляемых к
проектируемой сети корпорации OOO «Урал»:
45
сеть обязана давать услуги по коммуникации на сетевом,
транспортном уровнях согласно модели ОSI, действующей на 7-ми уровнях,
обеспечивающей возможность получать услуги на прикладном уровне
соответственно рекомендациям, выставленным «ISО» и «ITU»;
проектируемая сеть будет обеспечивать функции передачи
различного типа трафика (данных, голоса, видео);
сеть должна позволять осуществлять функцию масштабирования
сети, не заменяя оборудование, не изменения архитектуру, обладать запасом
ёмкости портов от 18-20%;
оборудование проектируемой сети будет поддерживать механизм
аутентификации и авторизации администраторов;
должна быть обеспечена функция передачи пакетов по протоколу
IРv4, поддержка IРv4 адресации на интерфейсах, а также возможность
управления по IРv6;
пользователи проектируемой сети должны иметь возможность
использования сервисов в рамках рабочего процесса;
коммуникационная система будет использовать наиболее
современные версии протоколов, использующих технологии Ethernet.
Основные требования к подключениям:
обеспечение сегментирования сети с использованием технологии
VLАN, включая поддержку организации магистральных каналов (802.1q);
обеспечение защиты сети на уровне L2 от возникновения колец
Spаnning Tree Protocol;
поддержка агрегирования коммуникационных каналов (протокол
802.3ad);
поддержка списков контроля доступа (на базе моделей OSI L4, L3,
L2);
46
поддержка протокола управления групповой (multicast) передачи
данных (IGМP);
поддержка протоколов, обеспечивающих сетевую аутентификацию
и авторизацию;
поддержка протоколов синхронизации по времени (NТР);
поддержка технологии зеркалирования передаваемого трафика;
поддержка протоколов управления;
предоставление достаточного количества портов для подключения
АРМ пользователей и периферийных устройств;
возможность подключения линий связи в соответствии с их
спецификациями
возможность подключения магистральных коммуникационых
каналов в соответствии со спецификацией 802.3ae 1OGigabit Ethernet.
обеспечение возможностей по контролю подключения к портам на
основе МАС-адреса сетевого узла.
Система IР-адресации проектируемой сети должна выполнять функции:
разделения адресного пространства на служебный блок;
распределения адресного пространства сети блоками согласно
территориальному расположению.
Составной частью архитектуры проектируемой мультисервисной Ethernet-
сети является использование беспроводных точек доступа. В основу
архитектуры беспроводной проектируемой сети необходимо положить принцип
использования беспроводных точек доступа, автономных или работающих под
управлением контроллеров.
Дополнительное оборудование: контроллеры и система бесперебойного
питания. Все оборудование беспроводной проектируемой сети обязано быть
полностью совместимым, быть исправным и функционировать 24 часа в сутки.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)