Диплом: Организация работы офисной сети под управлением операционной системы Debian (на примере ООО "Фокус")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
35
2.2. Анализ организации офисной сети предприятия
Офисная сеть ООО «Фокус» основана на топологии «звезда» и клиент-
серверной архитектуре и ее техническая архитектура приведена на рисунке 10.
Сервер
Dell Power Edge T130
ПК-1 Acer Aspire 1430
ПК-2 Acer Aspire 1430
ПК-3 Acer Aspire 1430ПК-4 Acer Aspire 1430
Маршрутизатор
HP MSR900-W
5eCAT
5eCAT
5eCAT
5eCAT
5eCAT
Принтер
HP LaserJet Pro M104A
Принтер
HP LaserJet Pro M104A
Интернет
VPN
Packet Filter
Рисунок 10 – Техническая архитектура офисной сети ООО «Фокус»
Как видно из рисунка 10, для централизации данных в офисной сети
применяется сервер Dell Power Edge T130, на котором консолидированы
данные на четырех жестких дисках
33
.
К техническим параметрам сервера Dell Power Edge T130 относятся:
- тип процессора: Intel Xeon E3-1230 v5;
- количество установленных процессоров – 1;
- количество ядер процессора – 4;
- оперативная память – 8Gb;
- жёсткий диск 1ТБ SATA.
- сетевой контроллер Gigabit Ethernet с блоком питания.
33
Сервер Dell Power Edge T130. [Электронный ресурс]. URL: https://servermall.ru/
36
Для защиты сервера в офисной сети применяется межсетевой экран
Packet Filter, который встроенный в операционную систему Windows Server
2016.
Межсетевой экран Packet Filter представлен в виде фильтра, имеющего
высокую скорость обработки данных и панель администрирования. В состав
межсетевого экрана Packet Filter входит две части: сетевой фильтр и утилита
для фильтрации данных. Фильтр работает на уровне ядра операционной
системы Windows Server 2016 и взаимодействие с ним осуществляется через
командные вызовы.
С помощью межсетевого экрана Packet Filter в офисной сети ООО
«Фокус» организовывается многопоточная обработка пакетов и блокировка
процессов, негативно влияющие на производительность работы операционной
системы
34
.
К функциям фильтра относятся обработка сетевых пакетов при посылке
пакета на другой персональный компьютер. В состав каждого цикла
фильтрации данных входят следующие этапы:
1. Нормализация – это сборка и отбрасывание некорректных пакетов с
упрощением дальнейшей их обработки.
2. Трансляция – это перенаправление трафика и трансляция сетевых
пакетов с поддержкой пула назначения.
3 Фильтрация – это принятие окончательного решения о блокировке или
пропуске сетевого трафика.
При задании правил трансляции в межсетевом экране Packet Filter можно
указать безусловный пропуск трафика. В этом случае фаза фильтрации
опускается и это позволяет повысить производительность работы офисной
сети. При фильтрации существует возможность указания шлюза, на который
производится перенаправление пакета.
34
Лапонина О.Р. Межсетевое экранирование: учеб. пособие/ О.Р. Лапонина. – Москва, Саратов: Интернет-
Университет Информационных Технологий (ИНТУИТ), Вузовское образование, 2017. – 344 c.
37
Межсетевой экран Packet Filter осуществляет фильтрацию пакетов по
следующим параметрам:
- по сетевому адресу с использованием протоколов TCP и UDP, а также
данных по источнику и получателю пакета;
- сетевому интерфейсу, на котором выполняется обработка пакета;
- по флагам, битам, меткам, правилам пользователя, счётчикам
соединений и вероятностям.
Для передачи данных в офисной сети используется маршрутизатор типа
HP MSR900-W, который поддерживает механизм команд X-Raid, позволяющих
разграничивать доступ, включает технологии SQ, EQ, VFQ для управления
перегрузками данных и обеспечивают высокую скорость передачи данных
равную 1000 Мбит/с
35
.
Также маршрутизатором для обеспечения защиты данных
поддерживаются протоколы IEEE 802.1d и Spanning Tree. В состав
маршрутизатора входит модуль при определении адресов ARP и назначения
MAC-адресов IP-адресам, что позволяет исключить дублирование данных.
На рабочих местах специалистов ООО «Фокус» установлены
персональные компьютеры Acer Aspire 1430, производительность которых
обеспечивается процессором Intel Core i5 с частотой 1060 МГц. В состав
персональных компьютеров входит материнская плата Acer Aspire 1030,
жесткий диск на 320 Гб. Дополнительно к персональным компьютерам
подключена web-камера.
В качестве среды передачи данных в офисной сети используется кабель
витая пара типа Cabeus FTP-4P-Cat.5e-SOLID-GY, позволяющий передавать
данные со скоростью передачи данных 1000 Мбит/с. Для прокладки кабеля в
офисе проложены накладные короба Legrand Plexo, установлены
компьютерные розетки RGB без рамки.
35
Маршрутизатор типа HP MSR900-W. [Электронный ресурс]. URL: https://servermall.ru/
38
Для печати документов на рабочих местах установлены лазерные
принтеры HP LaserJet Pro M104A с лотком для подачи бумаги до 150 листов и
нагрузкой до 10 тыс. стр./мес.
Офисная сеть ООО «Фокус» работает под управлением серверной
операционной системы Windows Server 2016, в которой предусмотрены
технологии, позволяющие поддерживать в рабочем состоянии сетевое
оборудование и прикладное программное обеспечение.
В состав операционной системы Windows Server 2016 входят различные
библиотеки для поддержки производительности и надежности сервера и
обеспечения распределения потоков данных в офисной сети.
Операционная система Windows Server 2016 поддерживает систему
Unicode и механизмы, которые позволяют масштабировать данные в режиме
реального времени
36
.
Среди возможностей операционной системы Windows Server 2016
следует отметить поддержку псевдонимов и до 50 новых шрифтов. Среди
дополнительных параметров операционной системы выступает автоматическая
работа с драйверами и их обновление, а также кэширование передаваемого по
офисной сети трафика из сети Интернет.
Для организации и обеспечения защиты пользователей в сети Интернет
применяется технология Direct Access, поддерживающая работу с протоколом
IPv6. С помощью технологии Direct Access администратор компьютерной сети
ООО «Фокус» осуществляет централизованное управление ресурсами и
обеспечивает их безопасность.
В состав серверной операционной системы Windows Server 2016 входит
виртуальный сервер Microsoft Hyper-v, который позволяет кроме физического
сервера использовать виртуальные серверы для хранения данных и резервных
копий.
36
Манин А. А. Системы коммутации. Принципы и технологии пакетной коммутации: учебное пособие / А.А.
Манин. - Ростов-на-Дону: Северо-Кавказский филиал Московского технического университета связи и
информатики, 2016. — 108 c.
39
Преимуществом использования виртуального сервера Microsoft Hyper-v в
офисной сети является аппаратное ускорение трансляции адресов в пределах
виртуального адресного пространства. Он работает без поддержки аппаратного
управления памятью и используется только процессором.
В виртуальном сервере Microsoft Hyper-v дочерние разделы изолированы
от аппаратных ресурсов и работают только с виртуальными представлениями.
Это позволяет специалистам IT-отдела ООО «Фокус» обрабатывать запросы и
использовать технологию Windows Server Virtualization, позволяющую
накапливать большие объемы данных.
Для управления системой виртуализации используется диспетчер
сервера, который входит в состав серверной операционной системы Windows
Server 2016. С помощью диспетчера производится администрирование работы
виртуального сервера, выполняется его конфигурирование и обеспечивается
защиту.
Для управления работой виртуального сервера Microsoft Hyper-v
используется Hyper-v Manager, рабочее окно которого приведено на рисунке 11.
Рисунок 11 – Программа для управления работой сервера Microsoft
Hyper-v
40
Дополнительные возможности создает технология, которая за короткий
промежуток времени восстанавливает рабочее состояние виртуального сервера.
На рабочих станциях специалистов ООО «Фокус» установлена
операционная система Windows 10, которая поддерживает различные варианты
оформления пользовательского интерфейса, офисный пакет для работы с
документами. В бухгалтерии установлена программа 1С: Бухгалтерия.
Операционная система Windows 10 совместима с другими
операционными системами и в случае необходимости специалисты могут
создать виртуальные диски.
Для расширения возможностей в офисной сети применяются
виртуальные частные сети, позволяющие обеспечить безопасное подключение
к офисной сети в любой промежуток времени.
Виртуальные частные сети применяются для работы с удаленными
сотрудниками и создания внешней защиты офисной сети посредством
использования зашифрованного туннеля VPN при работе в сети Интернет.
Для работы с виртуальной частной сетью сотрудники ООО «Фокус»
применяют программу Open VPN, в основе которой находится работа с
протоколами SSL и TLS. Внешний вид главного окна программы Open VPN
приведен на рисунке 12.
Рисунок 12 – Внешний вид главного окна программы Open VPN
41
Программа Open VPN поддерживает работу в нескольких режимах,
одним из которых является режим маршрутизации, в котором производится
направление трафика через порты TCP или UDP. Любой сетевой трафик может
посылаться с сетевого адаптера и быть представлен в виде зашифрованного
пакета.
2.3. Выявление недостатков в организации офисной сети предприятия
Для выявления недостатков в организации офисной сети ООО «Фокус»
выполним функциональный анализ ее работы в нотации IDEF0
37
. Контекстная
диаграмма модели «AS-IS» приведена на рисунке 13.
Рисунок 13 – Контекстная диаграмма модели «AS-IS»
Как видно из рисунка 13 для работы офисной сети ООО «Фокус»
применяются процессы работы программы 1С: Предприятие, пакета MS Office,
37
Милицкая Е. Руководство по улучшению бизнес-процессов: учеб. пособие / Е. Милицкая. – М.: Альпина
Паблишер, 2016. 370 c.
42
служебных программ, а также идентификаторы персональных компьютеров,
сервера, сетевого оборудования и данные пользователей.
В результате работы офисной сети ООО «Фокус» можно получить
журналы работы сервера, сетевого оборудования, персональных компьютеров,
прикладного и специализированного программного обеспечения, служебных
программ, а также журналы безопасности обмена данными, защиты ресурсов и
журнал работы пользователей.
В основе управления офисной сетью находятся серверная операционная
система Windows Server 2016, клиентская операционная система Windows 10 и
программа Security Administrator. Для работы офисной сетью применяются
правила организации обмена в сети, процедуры управления ресурсами и
Политика безопасности.
Декомпозиция модели «AS-IS» приведена на рисунке 14.
Рисунок 14 – Декомпозиция модели «AS-IS»
Как видно из рисунка 14 в результате декомпозиции модели «AS-IS»
были выделены следующие подзадачи:
43
- организация обмена данными в офисной сети с получением журналов
работы серверов, сетевого оборудования, персональных компьютеров;
- управление ресурсами офисной сети с получением журналов работы
прикладного программного обеспечения, специализированного программного
обеспечения и служебных программ;
- обеспечение защиты офисной сети с получением журналов
безопасности обмена данными, защиты ресурсов и работы пользователей.
Декомпозиция бизнес-процесса «Организация обмена данными в сети»
приведена на рисунке 15.
Рисунок 15 – Декомпозиция бизнес-процесса «Организация обмена
данными в сети»
Как видно из рисунка 15 в результате декомпозиции бизнес-процесса
«Организация обмена данными в сети» были выделены следующие подзадачи:
- обработка запросов на сервере с получением журнала работы сервера;
- управление работой сетевого оборудования с получением журнала
работы сетевого оборудования;
44
- управление работой ПК с получением журнала работы ПК.
Перечисленные процессы находятся под контролем и управлением
серверной и пользовательской операционных систем Windows Server 2016 и
Windows 10.
Декомпозиция бизнес-процесса «Управление ресурсами офисной сети»
приведена на рисунке 16.
Рисунок 16 – Декомпозиция бизнес-процесса «Управление
ресурсами офисной сети»
Как видно из рисунка 16 в результате декомпозиции бизнес-процесса
«Управление ресурсами офисной сети» были выделены подзадачи:
- контроль работы прикладного программного обеспечения с получением
журнала работы прикладного программного обеспечения;
- контроль работы специализированного программного обеспечения с
получением журнала работы специализированного программного обеспечения;
- контроль работы служебных программ с получением журнала работы
служебных программ.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран