Диплом: Организация работы офисной сети под управлением конкретной ОС (на примере ООО «Урал»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
Теперь перечислим требования, предъявляемые системам по
бесперебойному питанию:
в случае пропажи напряжения, включается система по
бесперебойному питанию, обязанная обеспечить бесперебойность работы
оборудования сети, телекоммуникации, сервера, 15-20 мин. с момента
прекращения подачи электропитания;
мощность источников для бесперебойного питания выбирают с
учётом электропотребления, диктуемого применяемым оборудованием плюс
запас в размере 15-20%;
электропитание – это сеть (22ОВ, 5ОГц). Все устройства должны
работать от двух или более силовых розеток, имеющих заземление
(соответственно, наличие таких розеток следует обеспечить).
2.4. Проектирование сети и проведение подготовительных работ
Для проектирования мультисервисной сети необходимо подобрать ИT-
оборудование, а также определится с кабельной системой.
Перечень оборудования, в том числе уже имеющегося:
Стационарные ПK с монитором, клавиатурой и мышью (например,
Intel Core i5-21ОО CPU 3.1ОGHz 4GB) 40 единиц:
Ноутбук (с процессором Core i5, НDD 500Gb, экран 17") – 10
единиц.
Перечень сетевого оборудования, в том числе уже имеющегося:
Коммутаторы (на 24 порта D-link 1000 М/бит) – 5 единиц;
Стойки для серверов 42U – 2 единицы;
Коробка коммутационная малая для сетевого оборудования – 3
единицы;
48
Источник бесперебойного питания 3 KВт для серверов АРC 3
единицы;
Источник бесперебойного питания 1 KВт для компьютера APC – 40
единиц;
Телефон IP для ATC цифровой D-Link – 10 единиц;
Кабель: витая пара – 5 катушек;
Репитер (повторитель сетевой) – 1 единица;
Коннекторы RJ-45, а также сетевые розетки.
Учитывая потребности в высокопроизводительной мультисервисной
структуре проектируемой сети, наличие IР-телефонии, необходимость
организации видеоконференций, активную работу пользователей с серверами и
сервисами сети, наиболее оптимальным видится использование Ethernet.
Преимущества указаны в главе 1.
Итак, в OOO «Урал» имеются в наличии 40 рабочих станций (а также
имеется 10 ноутбуков), которые необходимо объединить в современную
высоконагруженную офисную Ethernet-сеть.
В проектируемой сети длина отдельных сегментов не должна превышать
100-120 метров. Здания достаточно компактны, офисы находятся в
непосредственной близости. Общее количество компьютеров сети не превысит
60 единиц (вместе с серверами). Потребуется не более 3 повторителей.
Наиболее грамотным выбором мне видится смешанная топология сети (звезда и
шина). Для перечисленных выше потребностей сети проблем с архитектурой не
возникнет.
В качестве кабеля в данной конфигурации предпочтительней
использовать витую пару. 1OOOBASE-Т - физический интерфейс Ethernet,
позволяющий компьютерам связываться при помощи кабеля типа «витая пара».
Будем использовать Gigabit Ethernet, определяемый рядом стандартов группы
49
IЕЕ 8O2.3. Заметим, что имеется заметная необходимость в наличии гигабитной
пропускной способности сети, т.к. режим видеоконференций часто применяется
на предприятии.
Сообщения в сети будет принимать только та станция назначения,
которой данное сообщение предназначено, соответственно у каждого
сообщения есть свой собственный идентификационный адрес (IР-адрес).
В наличии сейчас уже имеется 1 репитер, который даст возможность
установить устойчивое соединение между зданиями. Помимо того, видится
актуальным приобрести запасной повторитель на случай нестандартной
ситуации.
В целом же, имеющееся в наличии сетевое и кабельное оборудование
позволяет построить высокоскоростную Gigabit Ethernet офисную сеть в OOO
«Урал»
Оценим потребности организации в приобретении дополнительного ИT-
оборудования. Поскольку перечень ПK и ноутбуков, уже имеющихся в
организации (всего 50 единиц) несколько превышает текущие потребности
персонала и отделов, а технические характеристики соответствуют всем
потребностям сотрудников и их задач, дополнительного приобретения ПK и
ноутбуков не потребуется.
Почтовые файлы сотрудников предполагается хранить на выделенном для
этих задач сервере. Также выделенные общие почтовые ящики будут доступны
для каждого подразделения. Входящие на общий ящик почтовые сообщения
будут доступны для всех сотрудников подразделений.
Для реализации поставленных задач необходимо следующее аппаратное
обеспечение:
1. Файловое сетевое хранилище на 12 SАS/SАTА дисков, выступающее в
роли хранилища данных. Резервирование информации будет производиться в
50
соответствии с установленным расписанием. В случае выхода из строя одного
из дисков, система останется полностью работоспособной. Замена диска
производится без выключения оборудования. Требуемое оборудование: Etegro
Fastor JS1ОО G2, IBM System Storage DS35ОО Express
2. Почтовый сервер. Будет настроен Microsoft Exchange Server с файловым
сервером. Предполагается подключение сервера к файловому хранилищу, таким
образом, вопросы проведения резервного копирования будут решаться на
уровне самого хранилища. Предпочтительно использование оборудования:
Etegro Hyperion RS130 G4, IBМ System X3250 M3 или аналогичного.
Серверы будут установлены в серверной комнате (приложение А). В
качестве серверной определено помещение в здании А на первом этаже.
Для настройки мультисервисной сети можно приобрести следующее ПO:
Exchange Server Standard АLNG LicSAPk МVL А 1 Year(s) Added at Signing
Additional Corporate, Windows Server Standard ALNG LicSAPk MVL 2Proc А.
Прокладывая кабель, надо исполнить ряд следующих требований:
проверить отсутствие нарушений целостности внешних оболочек,
убедиться в отсутствии перекрученных кабелей;
хомуты должны иметь возможность ручной затяжки, без
инструмента;
тянущее усилие необходимо подавать равномерным образом;
радиусы гиба кабелей должны быть от 8-ми и более диаметров
кабелей;
промежутки поддерживающих кабель элементов не могут быть
больше, полутора метров;
кабели, висящие между элементами поддержки, должны обладать
видимым провисом, это показатель приемлемости натяжения;
51
промежуток между кабелем и источником дневного света не должен
быть ниже 120 мм. Если такое требование невозможно выполнить, надо
пользоваться трубопроводом металлического типа.
Проходные диаметры для отверстий надо выбирать так, дабы кабелями
занималось не выше 45-50% от площади имеющихся отверстий. Во все
отверстия устанавливают закладную трубу, имеющую соответствующий
диаметр.
Выбор мест размещения розеток должно быть основан на геометрических
особенностях и площади помещений с учетом расположения рабочих ПK
сотрудников предприятия. Важно обратить внимание на наличие электрических
розеток на рабочих местах, с учетом грамотного выбора места для установки
сетевого оборудования.
Рабочие место сотрудника необходимо снабдить защитным заземлением с
учетом имеющейся схемы электроснабжения. Не рекомендуется подключать
активное сетевое оборудование через удлинитель, поскольку в таком случае
заметно увеличивается вероятность случайного отключения и обесточивания
сетевого оборудования.
Выбор кабельных трасс необходимо сделать на основании архитектурных
особенностей зданий, т.к. важным фактором здесь будут материал и толщина
стен, а также наличие существующих межкомнатных проходов.
В обязательном порядке необходимо на протяжении кабельной трассы
исследовать расположение электропроводки для того, чтобы не допустить ее
повреждения перфоратором, дрелью, саморезом или гвоздем.
При работе с кабелем будем учитывать то, что согласно требованиям
кабельных стандартов и Российского стандарта ГOCТ P 53246-2OO8, витую
пару нельзя пристреливать к стене скобами и т.п. В данном проекте
предполагается использовать кабель-канал (декоративный короб с крышкой).
52
При прокладке витой пары будет стремиться избегать резких изгибов.
Нельзя прикладывать усилие на растяжение, т.к. это ведет к нарушению
требований категории 5е. Крышку короба закрываем уже после прокладки
кабеля. В работе, при необходимости, используем специальные фиксаторы
(имеются в распоряжении предприятия) и обрезки короба.
Необходимо также помнить о технических ограничениях на применение
витой пары:
длина отдельных сегментов не может превышать 1OO метров (для
выбранного предприятия условие выполняется, здания достаточно компактны,
офисы находятся в непосредственной близости);
общее количество компьютеров сети не может превышать 1023
единицы (условие выполняется, т.к. такого количества и не потребуется);
количество повторителей в сегменте - не более четырех
(выполняется);
для объединения репитеров используется кабель, длиной не более
пяти метров (выполняется).
Для маркировки прокладываемого кабеля будем использовать ручку-
маркер, а также подписи на розетках.
Итак, подготавливаем отрезки требуемой длины и приступаем к работе по
подготовке кабеля. Поскольку буде прокладывать кабель в специальных
коробах, алгоритм работ похож на алгоритм укладки, например, коаксиального
кабеля. Далее очищаем концы кабелей от внешней изоляции. Для снятия
изоляции с кабеля будем использовать резак обжимного инструмента, а также
стандартные ножницы.
Поскольку мы решили использовать патч-корды, подготовим их к
обжиму, предварительно снял изоляцию на 2-3 см. Затем выравниваем
проводники.
53
Розетку закрепляем на стенах, для этого используем предусмотренный
способ крепления. Мы будем использовать дюбеля, а затем уже
непосредственно подключать проводники. Расставив проводники розетки по
правилам используемого стандарта, будем зажимать в соответствующие
контакты, применяя нож-вставку. Легкое нажатие таким ножиком на проводник
оголяет центральную жилу и надежно зажимает ее в контакте.
Подготовив кабели и расставив сетевые розетки, приступаем к обжимке
коннекторов. Для обжима коннектора на предприятии имеются специальные
обжимные инструменты. Вне зависимости от внешнего вида обжатого
коннектора, работоспособность его сохраняется. Тем не менее, если оголятся
некоторые провода, то надежность такого соединения будет вызывать сомнение
при резком натяжении кабеля.
54
ГЛАВА 3. КОНФИГУРИРОВАНИЕ ОФИСНОЙ (КОРПОРАТИВНОЙ) СЕТИ И
ОЦЕНКА ЭФФЕКТИВНОСТИ ПРОЕКТА
3.1. Конфигурация серверов сети
Установим на сервер сети операционную систему Windows Server 2016.
Администратор проектируемой офисной сети имеет возможность разрешать
компьютерам взаимодействовать по сети, используя базовые сетевые
протоколы, уже встроенные в Windows Server 2016.
В групповой политике Windows Server 2016 уже находятся встроенные
политики управления сетью как для проводных сетей (IEEE 802.3), так и для
беспроводных сетей (IEEE 8O2.11). Данные политики ы проверяем в узле
Конфигурация компьютера\Конфигурация Windows\Параметры безопасности
(Computer Configuration\Windows Settings\Security Settings).
Итак, создаем нового пользователя и настраиваем сеть.
Запускаем диспетчер нашего сервера («Start» - «Администрирование» -
«Диспетчер сервера»). Раскрываем вкладку «Configuration», далее «Локальные
пользователи и группы» и выбираем оснастку «Users». В таблице справа мы
видим уже существующих пользователей. Выбираем «Новый пользователь».
Создание пользователя представлено на рисунке 5.
В поле «Пользователь» указываем то имя, под которым пользователь
будет авторизоваться на сервере, поля «Полное имя» и «Описание» можно
указать произвольными. Далее вводим 2 раза пароль. В нашей КС мы будем
использовать специальный менеджер паролей KeePass. Не активируем галочку
«Срок действия пароля не ограничен», т.о., через количество дней, указанных в
политике безопасности паролей, система потребует у пользователя ввести
новый пароль. В списке должен появиться только что созданный пользователь.
55
Рисунок 5. Добавление нового пользователя Windows Server 2016
При назначении статического IР-адреса кроме самого IР-адреса мы
укажем маску подсети, а также шлюз по умолчанию для межсетевого
взаимодействия.
Прежде чем назначить статический IР-адрес серверу мы убедимся, что
данный IP не оказался рандомно занят другим ПK сети и не зарезервирован для
использования с DHCP. Сделаем это с помощью стандартной команды ping.
После установки Нyper-V и создания внешней виртуальной сети наш
сервер сети может использовать виртуальный сетевой адаптер для подключения
к физической сети.
Утилиту lpconfig будем применять для проверки назначенного в данный
момент IР-адреса и другой конфигурационной информации. Для получения
общей информацию обо всех сетевых адаптерах сервера используем команду:
ipconfig /all.
56
Динамическую IР-адресацию активируем только после установки DРCP-
сервера. Используем мастер добавления ролей и компонентов (Add Roles and
Features Wizard). Фактически, администратор сети сможет установить DНCP-
сервер в качестве службы роли, задать ее начальные настройки и авторизовать
сервер в Active Directory.
Для завершения установки DНCP-сервера нам потребуется
незначительная дополнительная конфигурация. Кликаем по ссылке Завершение
настройки DHCP (Complete DHCP Configuration), автоматически запустится
мастер настройки DHCP после установки (DHCP Post-Install Configuration
Wizard). В завершении перезагружаем службу DНCP-сервер на сервере, т.к.
именно после перезагрузки Администраторы DНСP и Пользователи DНCP
могли использоваться функционалом сервера.
Перед началом активного использования DНСP-сервера в домене, его
необходимо авторизовать в Active Directory. Вообще говоря, авторизация
требуется для предотвращения обслуживания клиентов неавторизованными
DHCP-серверами. Для авторизации DHCP-сервера используем правую кнопку
мыши по элементу сервера в дереве консоли DHCP и выбираем команду
«Авторизовать» (Authorize).
После того как уже настроены требуемые DHCP-параметры, потребуется
сохранить конфигурацию DНСP так, чтобы можно было впоследствии ее
восстановить на DHCP-сервере. Для сохранения конфигурации введите
следующую команду в командной строке:
netsh dump DHCP>dhcpconfig.dmp
Настроим фильтрацию МАC-адресов, это позволит включать или
исключать компьютеры и устройства на основании их МАC -адресов. При
настройке фильтров МАC -адресов можно указать виды оборудования, которые

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)