Диплом: Проектирование офисной сети для организации работы филиала ООО «Стандарт»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Optimization Controller), а также программные и аппаратные решения,
позволяющие повысить эффективность работы при выходе в сеть Интернет.
8. Компания Cisco предлагает оптимизаторы WAAS, включающие
программное обеспечение, позволяющее оптимизировать работу с
маршрутизаторами Cisco ISR. Он не уступает по своим характеристикам таким
оптимизатору как Riverbed Steelhead CXA-550.
9. Сравнительный анализ оборудования для расширения сети и
организации сети филиала показал, что наилучшие технические характеристики
имеют межсетевой экран Cisco Pix 535, Cisco WAP 571 позволяет производить
подключение к двум радиоканалам с максимальной скоростью передачи данных
1900 Мбит/с, телефоны Grandstream GXP1630, IP ATC FreePBX Phone System
400. Перечисленное оборудование в дальнейшем планируется использовать в
проекте организации офисной сети филиала.
10. Для управления сетью и ее защиты свое распространение получила
платформа Cisco Advanced Malware Protection (AMP), включающая в состав
систему мониторинга и контроля, позволяющую не только предотвращать
нарушения безопасности, а также вести контроль и устранение вредоносного
программного обеспечения.
11. На основании сравнительного анализа возможностей в проекте
офисной сети филиала было предложено ООО «Стандарт» использовать систему
Cisco IPS-4262 SX с производительностью 1Гб/сек и систему управления сетью
Cisco Stealthwatch.
63
3. ПРОЕКТНАЯ ЧАСТЬ
3.1 Разработка проекта офисной сети филиала ООО «Стандарт»
Выполним разработку проекта офисной сети с применением протоколов
рассмотренных ранее. Архитектура офисной сети филиала ООО «Стандарт»
приведена на рис.3.1.
Сервер
SL1000/TminiG4
Межсетевой экран
DEPO Stream 1040RU
Маршрутизатор
Cisco ISR 3945
ПК Brand Star 1100160 ПК Brand Star 1100160 ПК Brand Star 1100160
Ноутбук LENOVO IdeaPad
330-15ARR
Ноутбук LENOVO IdeaPad
330-15ARR
Принтер SAMSUNG SL-
M2020(XEV/FEV)
USB
CAT 5e CAT 5e
Коммутатор
Cisco Catalyst 2960S-24PD-L
CAT 5e
Точка доступа
TP-LINK EAP110
Ноутбук LENOVO
IdeaPad 330-15ARR
Ноутбук LENOVO
IdeaPad 330-15ARR
CAT 5e
CAT 5e
CAT 5e
Интернет
VPN
CAT 5e
VPN
Cisco WAAS
Cisco WAAS
CAT 5e
Маршрутизатор
Cisco ISR 3945
Маршрутизатор
Cisco Linksys EA6500
Сервер
HP ProLiant DL380 G7
CAT 5e
Ноутбук LENOVO IdeaPad
330-15ARR
Ноутбук LENOVO IdeaPad
330-15ARR
Ноутбук LENOVO IdeaPad
330-15ARR
IP АТС FreePBX
Phone System 400
ПК Brand Star 1100160 ПК Brand Star 1100160
ПК Brand Star 1100160
ПК Brand Star 1100160
CAT 5e
CAT 5e
CAT 5e CAT 5e
CAT 5e
CAT 5e
CAT 5e
CAT 5e
CAT 5e
IP-Телефон
Grandstream GXP1630
Коммутатор
Cisco Catalyst 2960S-
24PD-L
IP-Телефон
Grandstream GXP1630
IP-Телефон
Grandstream GXP1630
IP-Телефон
Grandstream GXP1630
IP-Телефон
Grandstream GXP1630
IP-Телефон
Grandstream GXP1630
IP-Телефон
Grandstream GXP1630
VoIP VoIP
VoIP
VoIP
VoIP
VoIP
VoIP
Коммутатор
Cisco Catalyst 2960S-
24PD-L
Маршрутизатор
Cisco RV325-K8-RU
Межсетевой экран
Cisco Pix 535
Рис. 3.1.Архитектура офисной сети филиала и ее подключение к главному офису
ООО «Стандарт»
64
Как видно из рис. 3.1, связь между филиалом и главным офисом будет
происходить через VPN-канал «Site-to-Site», который относится к особенному
режиму между двумя узлами с заданными настройками внутренней адресации.
Безопасность и шифрование в OpenVPN будет обеспечиваться с помощью
библиотеки PolarSSL и протоколом на транспортном уровне Transport Layer
Security (TLS).
Для проверки подлинности пользователей на транспортном уровне
протоколом TLS применяются публичные ключи PKI (Public Key Infrastructure) и
асимметричной криптографией. При использовании асимметричной
криптографии специалисты ООО «Стандарт» смогут применять сертификат
открытого ключа Х.509 и приватные ключи для расшифрования данных.
Рассмотрим настройки центрального офиса ООО «Стандарт»:
- IP-адрес внешней сети центрального офиса ООО «Стандарт»:
10.1.100.0/24;
- IP-адрес внешнего интерфейса контроллера оптимизатора Cisco WAAS
GW1 ООО «Стандарт»: 10.1.100.1/24;
- IP-адрес внешнего интерфейса маршрутизатора Cisco ISR 3945 ООО
«Стандарт» GW2: 10.1.100.2/24;
- IP-адрес внутренней сети центрального офиса ООО «Стандарт»:
192.168.15.0/24;
- IP-адрес сервера центрального офиса сервера SL1000/TminiG4 ООО
«Стандарт»: 192.168.15.10/24.
Рассмотрим настройки сети филиала ООО «Стандарт»:
- IP-адрес внешней сети филиала ООО «Стандарт»: 10.1.200.0/24;
- IP-адрес внешнего интерфейса контроллера оптимизатора Cisco WAAS
GW1 ООО «Стандарт»: 10.1.200.1/24;
- IP-адрес внешнего интерфейса маршрутизатора Cisco ISR 3945 ООО
«Стандарт» GW2: 10.1.200.2/24;
- IP-адрес внутренней сети филиала ООО «Стандарт»: 192.168.25.0/24;
- IP-адрес сервера филиала HP ProLiant DL380 G7 ООО «Стандарт»:
192.168.25.10/24;
65
- IP-адрес сервера IP АТС FreePBX Phone System 400 ООО «Стандарт»:
192.168.26.10/24.
Передача данных в сети филиала ООО «Стандарт» будет осуществляться
по кабелю «витая пара» FTP 4PR 24AWG CAT5e, выполненного из
бескислородной меди диаметром 0,48 мм и имеющего оболочку ПВХ. Кабель
получил свое применение для проектирования локальных сетей, телефонии.
Скорость передачи данных по кабелю «витая пара» составляет 1000 Мбит/с.
Для подключения IP-телефонов Grandstream GXP1630 к коммутатору
будет применяться технология VoIP, которая поддерживает протоколы для
передачи звука SIP, IAX2, H.323, SGCP и QoS для работы с потоковыми
мультимедиа-приложениями с гарантированной пропускной способностью
канала. Технология QoS поддерживает работу с протоколами ATM
(Asynchronous Transfer Mode), IP Integrated Services (Int Serv).
В качестве стандарта беспроводных технологий в сети филиала ООО
«Стандарт» будет технология IEEE 802.11 ac, который может работать на
частотах 2,4 ГГц и 5ГГц. Переход на этот стандарт позволит ускорить процессы
передачи файлов между устройствами, просматривать HD-фильмы, производить
резервные копии, как в облачную среду, так и на жесткие диски.
Для реализации беспроводных технологий была выбрана точка доступа
Cisco Aironet 3800, которая имеет следующие технические характеристики:
- тип и количество радиомодулей: двойной XOR и при частоте 5ГГц;
- пропускная способность 5 Гб/с;
- тип и количество пространственных потоков: 4х4:3 Su/MU-MIMO.
Кроме перечисленных характеристик точка доступа Cisco Aironet 3800
поддерживает режим гибкого управления и поддержки двухрежимный 5 ГГц,
Client Link, Clean Aria, AVC без потери производительности.
К точке доступа будет подключен беспроводный маршрутизатор Cisco
Linksys EA6500, включающий 6 внутренних антенн, 4 порта Gigabit и
поддерживающий технологии IPv6.
66
3.2 Обоснование проекта с учетом масштабируемости
энергоэффективности и отказоустойчивости
Для обеспечения отказоустойчивости в сети филиала ООО «Стандарт»
рекомендуем создать основной канал через VPN, как это показано на рис.3.1 и
резервный канал L2 между коммутаторами Cisco Catalyst 2960S-24PD-L. С
целью обеспечения отказоустойчивости коммутаторы должны быть объединены
в стек Stacking Switch.
Если связь в основном канале VPN пропадет, то должно производиться
переключение таблиц маршрутизации в коммутаторах Cisco Catalyst 2960S-
24PD-L и тем самым трафик будет проходить через резервный канал L2. Для
переключения динамического протокола маршрутизации рекомендуем
использовать протокол EIGRP, который обладает большей масштабируемостью,
чем протокол RIP v2.
Схема создания резервного канала между коммутаторами Cisco Catalyst
2960S-24PD-L приведена на рис. 3.2.
Интернет
Cisco WAAS
VPN
EIGRP
Маршрутизатор
Cisco ISR 3945
Коммутатор
Cisco Catalyst 2960S-24PD-L
Cisco WAAS
VPN
Маршрутизатор
Cisco ISR 3945
Коммутатор
Cisco Catalyst 2960S-24PD-L
EIGRP
EIGRP
L2 operator
EIGRP
E0/0: 10.1.100.3/24
S1/0: 1.1.100.3/24
IP:10.1.100.2/24
IP:10.1.200.2/24
E0/0: 10.1.200.3/24
S1/0: 1.1.200.3/24
E0/0
S1/0
S1/0
E0/0
Рис. 3.2. Схема создания резервного канала между коммутаторами Cisco Catalyst
2960S-24PD-L
67
Для настройки EIGRP, необходимо на коммутаторе указать номер сети:
R(config)# switch eigrp autonomous-system
В данном случае autonomous-system будет принимать значения от 1 до
65535. Важно, чтобы номера процессов центрального офиса и филиала на всех
коммутаторов были одинаковыми.
При настройке EIGRP коммутаторы будем обозначать switch-id.
Настройка коммутаторов будет осуществляться командой [3]:
R1(config-switch)#eigrp switch-id A.B.C.D
При настройке switch-id в соответствии с номерами коммутаторов, т.е.
switch-id у R1 будет 1.1.100.3, у R2 – 1.1.200.3.
Как показал анализ EIGRP относится к классовым и бесклассовым
протоколам маршрутизации. На следующем этапе выполним настройку EIGRP с
отключением автоматического суммирования маршрутов:
R1(config)#switch eigrp 100
R1(config-switch)#eigrp switch-id 1.1.100.3
R1(config-switch)#network 10.1.100.3
R1(config-switch)#network 10.0.0.0
R1(config-switch)#no auto-summary
R2(config)#switch eigrp 100
R2(config-switch)#eigrp switch-id 1.1.200.3
R2(config-switch)#network 10.1.200.3
R2(config-switch)#network 10.0.0.0
R2(config-switch)#no auto-summary
После выполнения настройки коммутатора в логе появится сообщение об
успешности настройки EIGRP:
*May 09 15:24:46.369: %DUAL-5-NBRCHANGE: EIGRP-IPv4
100: Neighbor 1.1.1.2 (Serial1/0) is up: new adjacency
Таким образом, создание резервного канала L2 между коммутаторами
Cisco Catalyst 2960S-24PD-L позволит обеспечить отказоустойчивость сети
филиала ООО «Стандарт», а применение протокола маршрутизации EIGRP
масштабируемость сети.
68
Для обеспечения энергоэффективности рекомендуем ООО «Стандарт»
подключить облачную платформу Cisco One for WAN, которое повысит
безопасность филиала ООО «Стандарт» и позволит использовать следующие
возможности:
- повысить производительность приложений;
- развертывать сети WAN с высокой надежностью;
- использовать централизованные политики для автоматизированного
развертывания облачных сервисов;
- повысить защищенность сети филиала ООО «Стандарт»;
- расширить мультимедийные возможности филиала;
- выполнять централизованное управление и улучшить совместную работу
в сети.
В состав платформы Cisco Prime Collaboration входят программные
клиенты Cisco Jabber характеристика модулей, которых приведена в таблице 3.1.
Таблица 3.1
Характеристика модулей программных клиентов Cisco Jabber
Название модуля
Описание
Ведение справочника
контактов
Возможность интеграции со службой каталога
Microsoft AD для ускорения поиска клиентов
Система мгновенного обмена
сообщениями
Возможность обмена файлами, создания чат
комнат
Проверка статуса доступности
Возможность анализа чата, аудио или
видеозвонка, отправленного сообщения с
электронной почты
Управление IP-телефонами
Cisco
Возможность инициирования вызова с
телефонного аппарата и управления телефоном
Cisco
Режим программного
телефона
Настройка аудио или видео-вызова
непосредственно с программного клиента
Передача изображения с
рабочего стола
Организация и подготовка презентаций
Для масштабируемости IP-телефонии рекомендуем использовать
программную управления платформу Cisco Prime Collaboration, в которую
входят сервисы для совместной работы и организации
69
- унифицированных коммуникаций, включающих IP-телефонию,
видеосвязь и средства для управления сообщениями на рабочих местах
сотрудников;
- конференцсвязи и взаимодействия с клиентами, посредством общения
голосом, организации исходящего обзвона, чата и обмена электронной почтой;
- использования оконечных устройств для создания переговорных комнат
различного формата.
В основе работы программных клиентов Cisco Jabber находятся
протоколы SIP поддерживаемые IP-телефонами и позволяющие выполнять
звонки в режиме реального времени. Программный клиент Cisco Jabber можно
интегрировать с почтовым клиентом Outlook с охранением истории чатов.
Для масштабирования функций конференцсвязи рекомендуем ООО
«Стандарт» установить программную платформу Cisco Meeting Server,
позволяющую организовать многоточечные аудио и видеоконференций.
Архитектура программной платформы Cisco Meeting Server приведена на
рис. 3.3.
Рис. 3.3. Архитектура программной платформы Cisco Meeting Server
Платформа Cisco Meeting Server позволяет подключить видеотерминалы
Cisco, программные клиенты Cisco Jabber, Cisco Meeting App, а также различные
режимы для организации конференций в виде персональной виртуальной
переговорной комнаты, запланированного собрания и проведения оперативного
сбора конференций.
Также рекомендуем ООО «Стандарт» использовать систему Cisco IPS-
4262 SX с производительностью 1Гб/сек и систему управления сетью Cisco
Stealthwatch, возможности которых описаны выше.
70
3.3 Конфигурирование активного сетевого оборудования
Выполним конфигурирование маршрутизатора R0. Для этого на
первоначальном этапе войдем в привилегированный режим с заданием логина и
пароля:
router>enable
После этого удалим начальную конфигурацию:
router# write erase
После этого выполним перезагрузку маршрутизатора:
router# reload
На следующем этапе необходимо задать имя маршрутизатора:
router#conf t
router (config)#hostname R-DELTACONFIG
R-DELTACONFIG(config)#
На следующем этапе выполним настройку внешнего и внутреннего
интерфейса. Внешний интерфейс будет использоваться для выхода в сеть
Интернет, а внутренний – для передачи данных внутри сети.
Для внутреннего интерфейса был выбран адрес в локальной сети:
10.1.100.0.0. Провайдером были задан следующий адрес: 80.255.255.0/30, маска
подcети 255.255.255.252, шлюз: 80.255.255.1.
Выполним настройку внешнего интерфейса
R-DELTACONFIG#conf t
R-DELTACONFIG (config)#
interface Ge 4
ip address 80.255.255.0 255.255.255.252
no shutdown
На следующем этапе выполним настройку собственного интерфейса:
R-DELTACONFIG#ping 80.255.255.0
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 80.255.255.1, timeout is
2 seconds:
!!!!!
71
Success rate is 100 percent (5/5), round-trip min/avg/max
= 1/1/4 ms
На следующем этапе выполним конфигурирование шлюза провайдера:
R-DELTACONFIG#ping 80.255.255.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 80.255.255.1, timeout is
2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max
= 2/4/10 ms
На следующем этапе выполним внутреннее конфигурирование
интерфейса. Для этого будем использовать следующие данные: сеть 10.1.100.0.0,
маска подсети: 255.255.255.0, адрес маршрутизатора, выполняющего роль шлюза
в сети Интернет: 10.1.100.0.1. Диапазон внутренних адресов: 10.1.100.0.5, а
максимально возможный адрес будет 10.1.100.0.254, адреса 10.1.100.2-
10.1.100.0.4 будут выступать в виде резервных адресов.
Для настройки внутреннего интерфейса выполним конфигурирование
внутреннего интерфейса:
R-DELTACONFIG#conf t
interface Vlan 1
Ip address 10.100.0.1 255.255.255.0
no shutdown
Выполним выбор физического интерфейса маршрутизатора:
interface Ge 0
switch port access vlan 1
no shutdown
На следующем этапе интерфейс маршрутизатора Ge0 соединим с
коммутатором, к которому подключены рабочие станции и сервера. Выполним
настройку безопасного подключения:
R-DELTACONFIG (config)#
ip ssh ver 2
ip domain-name xxx.ru

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран