Диплом: Организация работы офисной сети под управлением операционной системы Debian (на примере ООО "Фокус")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
45
Декомпозиция бизнес-процесса «Обеспечение защиты офисной сети»
приведена на рисунке 17.
Рисунок 17 – Декомпозиция бизнес-процесса «Обеспечение
защиты офисной сети»
Как видно из рисунка 17 в результате декомпозиции бизнес-процесса
«Обеспечение защиты офисной сети» были выделены следующие подзадачи:
- обеспечение защиты обмена с получением журнала безопасности;
- обеспечение защиты ресурсов с получением журнала защиты ресурсов;
- разграничение прав доступа с получением журнала работы
пользователей.
Декомпозиционное дерево, отражающее основные бизнес-процессы в
организации офисной сети ООО «Фокус» приведено на рисунке 18.
46
Рисунок 18 – Декомпозиционное дерево, отражающее основные
бизнес-процессы в организации офисной сети ООО «Фокус»
Как видно из рисунка 18, в настоящее время в работе офисной сети
организуется обмен данными, производится управление ресурсами офисной
сети, обеспечивается защита.
Недостатком существующего бизнес-процесса является то, что в офисной
сети не применяются беспроводные и облачные технологии, которые снижают
нагрузку на сетевое оборудование, улучшают процессы организации обмена
данными и способствует обеспечению защиты офисной сети.
Выводы по главе 2
На основании выполненного анализа офисной сети ООО «Фокус» можно
сделать выводы:
- в состав IT-отдела ООО «Фокус» входят администратор компьютерной
сети и программист. В своей работе администратор компьютерной сети
использует приказы и постановления начальника IT-отдела, нормативно-
правовую базу в области выбора способов организации и защиты офисной сети
и установленного в ней программного обеспечения;
47
- для работы с офисной сетью администратор компьютерной сети
использует программу мониторинга Zabbix, которая позволяет не только
проводить мониторинг в сети, но и отслеживать работу программного
обеспечения, программу для резервного копирования FBackup 4.8 и сервисную
программу Security Administrator;
- офисная сеть ООО «Фокус» основана на топологии «звезда» и клиент-
серверной архитектуре и ее техническая архитектура включает сервер Dell
Power Edge T130, межсетевой экран Packet Filter, маршрутизатор типа HP
MSR900-W, компьютеры Acer Aspire 1430. В качестве среды передачи данных в
офисной сети используется кабель витая пара типа Cabeus FTP-4P-Cat.5e-
SOLID-GY, позволяющий передавать данные со скоростью передачи данных
1000 Мбит/с. Для печати документов на рабочих местах установлены лазерные
принтеры HP LaserJet Pro M104A;
офисная сеть ООО «Фокус» работает под управлением серверной
операционной системы Windows Server 2016, а на рабочих станциях
специалистов ООО «Фокус» установлена операционная система Windows 10. В
бухгалтерии установлена программа 1С: Бухгалтерия;
- недостатком является то, что в офисной сети не применяются
беспроводные и облачные технологии, которые снижают нагрузку на сетевое
оборудование, улучшают процессы организации обмена данными и
способствует обеспечению защиты офисной сети.
48
ГЛАВА 3. РАЗРАБОТКА РЕКОМЕНДАЦИЙ ПО
СОВЕРШЕНСТВОВАНИЮ ОФИСНОЙ СЕТИ ООО «ФОКУС»
3.1. Предложения по внедрению беспроводных технологий в офисную сеть
предприятия
На основании выполненного анализа было установлено, что в офисной
сети не существует беспроводного сегмента. Для организации беспроводного
сегмента в офисной сети ООО «Фокус» предлагаем использовать
маршрутизатор Cisco Catalyst 4500, который имеет централизованную
архитектуру данных, позволяющую сократить расходы на содержание офисной
сети.
Маршрутизатор Cisco Catalyst 4500 имеет следующее достоинства
38
:
- обеспечивает автоматическое обновление сетевого оборудования через
сеть Интернет;
- создает возможности использования встроенного механизма для
получения быстрого доступа к информации с обеспечением
отказоустойчивости передаваемых данных на программном и аппаратном
уровнях;
- совершенствует процесс конфигурирования офисной сети за счёт
централизованной настройки сетевого оборудования и управления им;
- обеспечивает комплексную защиту информационных ресурсов офисной
сети с помощью механизма мониторинга работы в сети Интернет и блокировок
вредоносного программного обеспечения;
- позволяет развертывать новые приложения, поддерживающие работу с
беспроводными технологиями, системами IP-телефонии и видеонаблюдения.
В состав маршрутизатора Cisco Catalyst 4500 входит модуль Supervisor
Engine 4, который используется для неблокируемой коммутации и реализации
интеллектуальных методов обработки пакетов трафика.
Дополнительным преимуществом установки маршрутизатора Cisco
Catalyst 4500 в офисную сеть является обеспечение пропускной способности
38
Маршрутизатор Cisco Catalyst 4500. [Электронный ресурс]. URL: https://servermall.ru/
49
пакетов со скоростью 48 млн. пакетов в секунду и поддержка до 4096
виртуальных сетей, основанных на технологии агрегации каналов Cisco
Ethernet.
Для обеспечения защиты данных маршрутизатор Cisco Catalyst 4500
поддерживает работу с протоколами Cisco Discovery Protocol, Per-VLAN
Spanning-Tree Protocol (PVST+), Dynamic Trunking Protocol (DTP), VLAN
Trunking Protocol (VTP), а также стандартами IEEE 802.1s, IEEE 802.1w, IEEE
802.3ad, IEEE 802.Q1 VLAN. Внешний вид маршрутизатора Cisco Catalyst 4500
приведен на рисунке 19.
Рисунок 19 – Внешний вид маршрутизатора Cisco Catalyst 4500
С помощью маршрутизатора Cisco Catalyst 4500 специалисты IT-отдела
ООО «Фокус» смогут фильтровать многоадресный трафик по протоколам
IGMP v1, v2 и v3, осуществлять агрегацию портов PagP и поддерживать работу
с протоколом защиты данных Cisco Spanning-Tree Protocol и протоколом для
обнаружения однонаправленных связей UDLD и их защиту по протоколу
Aggressive UDLD.
За счёт установки в офисной сети маршрутизатора Cisco Catalyst 4500
можно будет улучшить процесс управления трафиком через настройку правил
QoS и для каждого порта, использовать механизм управления постановкой в
очередь, определять трафик по типу обслуживания DSCP и производить
настройку правил для исходящего трафика.
50
Для передачи данных на рабочие станции в беспроводном сегменте сети
предлагаем установить сервисный модуль Cisco ASA 5500, совместимый с
предложенным маршрутизатором Cisco Catalyst 4500 (рисунок 20).
Рисунок 20 – Внешний вид маршрутизатора Cisco ASA 5500
К техническим параметрам сервисного модуля ASA относятся:
- максимальная скорость передачи данных до 20 Гб/сек, в том числе
передача данных в мультипротокольном режиме до 16 Гб/сек;
- количество подключений за 1 секунду до 300000 подключений;
- максимальная скорость передачи по защищенным каналам 3DES/AED 2
Гбит/с;
- количество VLAN сетей – 10;
- количество записей для управления доступом - 100 записей.
Для беспроводного сегмента также необходимо использовать точку
доступа. В качестве точки доступа беспроводном сегменте офисной сети ООО
«Фокус» рекомендуем использовать точку доступа Cisco Aironet Wave 2,
которой поддерживается 2-х диапазонный режим работы на частотах 2,4 ГГц и
5 ГГц и стандарт 802.11 ас. Точка доступа Cisco Aironet Wave 2 обеспечивает
скорость передачи данных до 1 Гб/с и поддерживает технологии MIMO.
Внешний вид точки доступа Cisco Aironet Wave 2 приведен на рисунке 21.
51
Рисунок 21 – Внешний вид точки доступа Cisco Aironet Wave 2
Среди технических параметров точки доступа Cisco Aironet Wave 2
следует выделить:
- поддержка стандартов 802.11n и 802.11a/g;
- возможность передачи данных по каналам с частотой 2,4 ГГц и 5 ГГц;
- агрегирование пакетов с технологиями AMPDU и AMSDU;
- наличие средств для динамического выбора частоты и поддержки
случайных циклических сдвигов;
- синхронное наложение копий принятого сигнала по технологии MRS;
- работа в диапазонах частот 2,4 ГГц, 5 ГГц.
Предлагаемая архитектура беспроводного сегмента сети в офисной сети
ООО «Фокус» приведена на рисунке 22.
52
Сервер
Dell Power Edge T130
ПК-1 Acer Aspire 1430
ПК-2 Acer Aspire 1430
ПК-3 Acer Aspire 1430ПК-4 Acer Aspire 1430
Маршрутизатор
HP MSR900-W
5eCAT
5eCAT
5eCAT
5eCAT
5eCAT
Принтер
HP LaserJet Pro M104A
Принтер
HP LaserJet Pro M104A
Интернет
VPN
Packet Filter
Маршрутизатор
Cisco Catalyst 4500
Точка доступа
Cisco Aironet Wave 2
Точка доступа
Cisco Aironet Wave 2
Рисунок 22 – Предлагаемая архитектура беспроводного сегмента
сети в офисной сети ООО «Фокус»
Как видно из рисунка 22, в предлагаемой архитектуре офисной сети
маршрутизаторы позволяют объединить сегмент физической сети и офисной
сети. В беспроводном сегменте установлена точка доступа Cisco Aironet Wave
2, поддерживающая технологию RF excellence и обеспечивающая
бесперебойную работу офисной сети при большой нагрузке. Она позволяет
поглотить помехи и выполнять мониторинг работы офисной сети в онлайн
режиме.
В состав точки доступа Cisco Aironet Wave 2 входит модуль
безопасности, поддерживающий технологию Cisco Clean Air для выполнения
более качественного сканирования возникающих угроз, обнаружения и
устранения сетевых атак, а также поиска вредоносного программного
обеспечения, которое может нанести вред офисной сети и беспроводному
сегменту ООО «Фокус».
Для развертывания беспроводного сегмента сети на базе двух точек
доступа Cisco Aironet Wave 2 рекомендуем специалистам IT-отдела ООО
«Фокус» настройку каждой точки доступа выполнять по отдельности. По
53
умолчанию IP-адрес точки доступа равен 192.168.1.254. При настройке точки
доступа Cisco Aironet Wave 2 необходимо определить ее IP-адрес, а также
обеспечить защиту для получения доступа к беспроводному сегменту сети.
На следующем этапе для подключения точки доступа Cisco Aironet Wave
2 необходимо открыть окно «Сетевые подключения» и перейти на вкладку
«Свойства сетевого подключения» для выполнения настройки сетевого
адаптера и протокола TCP/IP.
После выполнения настроек точку доступа необходимо подключить к
маршрутизатору Cisco Catalyst 4500 с использованием интерфейса Ethernet.
Поскольку в данном случае планируется использовать беспроводной
маршрутизатор, то его необходимо подключить LAN-порту второго
маршрутизатора. При настройке беспроводного сегмента сети рекомендуем
выбрать стандарт беспроводной сети 802.11 g и указать номер канала, по
которому специалисты ООО «Фокус» будут получать доступ к различным
частотным каналам.
Кроме этого, необходимо задать SSID беспроводного сегмента сети,
который представлен в виде условного название сети. Точка доступа Cisco
Aironet Wave 2 позволяет установить первоначальную скорость, а далее
скорость определяется автоматически.
Для повышения защиты беспроводного соединения рекомендуем
использовать режим скрытого идентификатора. В этом случае работники ООО
«Фокус» не будут видеть SSID беспроводной сети, а им необходимо только
будет ввести логин и пароль для получения доступа.
3.2. Предложения по интеграции офисной сети предприятия с облачной
средой
Для разгрузки сервера и расширения офисной сети рекомендуем ООО
«Фокус» использовать облачную платформу Windows Azure, которая относится
к разработкам корпорации Microsoft и предназначена для работы с различными
облачными сервисами.
54
В основе работы облачной платформы находится модель PaaS, в ее состав
входят следующие компоненты
39
.
- облачная операционная система, имеющая высокий уровень
безопасности и масштабируемости данных. С помощью этой операционной
системы специалисты компании получат возможность использования
инструментов для развертывания различных приложений и управления ими;
- SQL Azure - реляционная база данных, позволяющая поддерживать
возможности администрирования системы управления базами данных Microsoft
SQL Server;
- Windows Azure AppFabric – это облачные сервисы для создания
коммуникативного обмена данными и получения доступа к базе данных. С
помощью этого сервиса будет производиться интеграция между программными
продуктами, которые установлены в офисной сети.
Облачная платформа Windows Azure позволяет выполнять функции
масштабируемости, обеспечения безопасности различных сервисов и
эластичности данных, а также представлять данные в виде таблицы сообщений.
Необходимо отметить, что платформа Windows Azure позволяет
автоматизировать работу с облачными сервисами и гарантирует высокий
уровень доступности работы с автоматическим обновлением данных.
На физическом уровне облачная система Windows Azure размещена на
рабочих станциях, поддерживаемых корпорацией Microsoft. Можно сказать, что
технологии виртуализации Windows Azure аналогичны технологиям Windows
Hyper-v, однако для управления применяется специальный инфраструктурный
слой Windows Azure Fabric Controller.
К основным задачам инфраструктурного слоя Windows Azure Fabric
Controller относится организация массивов экземпляров виртуализации
Windows Server и представление данных в виде облачных вычислений для
39
Заика А. А. Локальные сети и Интернет: учеб. пособие / А. А. Заимка. – М.: Интернет-Университет
Информационных технологий, 2016. – 323 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран