Диплом: Проектирование офисной сети для организации работы филиала ООО «Стандарт»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
На следующем этапе укажем имя пользователя с правами администратора
и пароль username admin privilege 15 secret 0 *****
Далее выполним маршрутизацию пакетов в сеть Интернет с заданием
шлюза по умолчанию [24]:
R-DELTACONFIG (config)#
ip route 0.0.0.0 0.0.0.0 10.100.100.1
R-DELTACONFIG#ping 93.158.134.3
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 93.158.134.3, timeout is
2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max
= 1/5/10 ms
Затем сформируем список внутренних адресов, который будет
использоваться для трансляции:
R-DELTACONFIG (config)#
ip access-list standard ACL_NAT
permit 10.100.0.0 0.0.0.255
Указываем внутренний интерфейс для процедуры трансляции:
Interface Vlan 1
ip Nat inside
Указываем внешний интерфейс для процедуры трансляции:
Interface Ge 4
ip Nat outside
Создаем правило трансляции (NAT)
ip Nat inside source list ACL_NAT interface Ge4
На следующем этапе выполним конфигурирование коммутатора:
Switch>enable
Switch#
После выхода в режим конфигурирования коммутатора выйдем в режим
задания параметров защиты:
Switch(config)#username admin privilege 15 secret 0
[password]
73
Switch(config)#enable secret 0 [пароль]
На следующем этапе выполним настройку аутентификации и авторизации
Switch(config)#a new-model
Switch(config)#a authentication login vty local
Switch(config)#a authorization network default if-
authenticated
После этого выполним настройку через telnet.
Switch(config)#line vty 0 4
Switch(config-line)#login authentication vty
Switch(config-line)#exit
Switch(config)#line vty 5 15
Switch(config-line)#login authentication vty
Switch(config-line)#exit
Для управления выполним настройку портов:
Switch(config)#vlan 1
Switch(config-vlan)#name "Management-vlan"
Switch(config-vlan)#exit
Switch(config)#interface gigabit Ethernet 1/0/24
Switch(config-if)#switch port access vlan 1
Switch(config-if)#exit
Указываем адрес шлюза или роутера
Switch(config)#ip default-gateway 10.100.0.1
Сохраняем конфигурацию
msk-frunz-gw0(config)#exit
msk-frunz-gw0#write
Building configuration...
[OK]
Аналогичным путем было выполнено конфигурирование остального
активного сетевого оборудования. После конфигурирования оборудования
разработаем конфигурацию сети с филиалом ООО «Стандарт» в программе
Cisco Packet Tracer (рис. 3.4).
74
Рис. 3.4. Конфигурирование сети с филиалом ООО «Стандарт» в программе
Cisco Packet Tracer
Результаты проверки работоспособности сконфигурированной сети
приведены в приложении 1.
Таким образом, на основании сравнительного анализа возможностей в
проекте офисной сети филиала было предложено ООО «Стандарт» использовать
систему Cisco IPS-4262 SX с производительностью 1Гб/сек и систему
управления сетью Cisco Stealthwatch.
В проектной части работы была разработана структура сети филиала ООО
«Стандарт» и показана ее связь с центральным офисом. В сети филиала будет
осуществляться через VPN-канал «Site-to-Site», который относится к особенному
режиму между двумя узлами с заданными настройками внутренней адресации.
Безопасность и шифрование в OpenVPN будет обеспечиваться с помощью
библиотеки PolarSSL и протоколом на транспортном уровне Transport Layer
Security (TLS).
В качестве стандарта беспроводных технологий в сети филиала ООО
«Стандарт» будет технология IEEE 802.11 ac, который может работать на
частотах 2,4 ГГц и 5ГГц. Переход на этот стандарт позволит ускорить процессы
75
передачи файлов между устройствами, просматривать HD-фильмы, производить
резервные копии, как в облачную среду, так и на жесткие диски.
Для обеспечения отказоустойчивости в сети филиала ООО «Стандарт»
было предложено создать основной канал через VPN и резервный канал L2
между коммутаторами Cisco Catalyst 2960S-24PD-L. С целью обеспечения
отказоустойчивости коммутаторы должны быть объединены в стек Stacking
Switch.
Для обеспечения энергоэффективности рекомендуем ООО «Стандарт»
подключить облачную платформу Cisco One for WAN, программную платформу
Cisco Meeting Server, позволяющую организовать многоточечные аудио и
видеоконференций, использовать протокол маршрутизации EIGRP, а также
системы Cisco IPS-4262 SX с производительностью 1Гб/сек и систему
управления сетью Cisco Stealthwatch.
76
ЗАКЛЮЧЕНИЕ
В процессе выполнения выпускной квалификационной работы был
разработан проект офисной сети для организации работы филиала ООО
«Стандарт».
В теоретической части работы на первоначальном этапе были определены
уровни модели OSI, которая выступает сетевой моделью взаимодействия
открытых систем. Ее можно использовать в виде стандарта для организации
работы сетевого оборудования.
Семейство протоколов TCP/IP относится к открытому
коммуникационному протоколу, функцией которого является обеспечение связи
между различными устройствами. Эталонная модель TCP/IP в сравнении с
эталонной моделью и OSI направлена на установление сетевых взаимодействий,
а не на жесткое разделение уровней по функциям.
Было установлено, что в настоящее время для организации компьютерных
сетей применяются проводные и беспроводные технологии. Наибольшее
распространение для организации компьютерных сетей получил кабель «витая
пара», который представлен в виде скрученных, изолированных проводников.
Кроме кабеля «витая пара» в проводной среде передачи данных может
использоваться оптоволоконный кабель, который позволяет организовать
высокоскоростную передачу больших объемов данных.
Среди беспроводных технологий передачи данных можно выделить
персональные, сенсорные беспроводные каналы передачи данных и локальные
беспроводные сети. Также беспроводные технологии получили свое применение
для организации спутниковой сети.
В настоящее время компьютерные сети по топологии построения могут
быть представлены в виде шиной, звездообразной и кольцевой архитектуры.
Наибольшее распространение получила звездообразная архитектура сети,
которая достаточно устойчива к отказам рабочих станций. Однако отказ
центрального устройства приводит к неработоспособности компьютерной сети.
Исследования показали, что на втором уровне модели OSI или канальном
уровне поддерживается работа с асинхронными, синхронными, символьно-
77
ориентированными, бит-ориентированными, дейтаграммными протоколами,
протоколами обнаружения искаженных данных или потерянных данных.
Для организации соединений уровня 3 применяют протоколы классовой
маршрутизации, бесклассовой маршрутизации, дистанционно-векторные
протоколы. Протокол EIGRP является разработкой компании Cisco и объединяет
в себе преимущества протоколов маршрутизации, позволяющих контролировать
состояние канала, а также дистанционно-векторных протоколов. Среди
преимуществ протокола EIGRP следует отметить быстроту процесса
сходимости.
Сравнение дистанционно-векторных протоколов маршрутизации
компании Cisco показало, что дистанционно-векторными протоколами
маршрутизации компании Cisco поддерживается алгоритм маршрутизации
Беллмана-Форда, модификация при изменении маршрута и распределение
нагрузки на эквивалентных путях.
Протоколы RIP v2 и EIGRP поддерживают VLSM-маскировки, а
протоколы IGRP и EIGRP распределение нагрузки при неэквивалентных путях, а
также в них применяется комплексные метрики, в отличие от протоколов RIP v1,
RIP v2.
Наибольший лимит счетчика узлов имеют протоколы IGRP, EIGRP, а
высокую масштабируемость обеспечивает протокол EIGRP. На основании
выполненного сравнительного анализа можно сделать выводы, что наибольшие
возможности при проектировании сети обеспечит протокол EIGRP.
Для контроля и мониторинга за соединениями и протоколами свое
распространения получили анализаторы, средства мониторинга среди которых в
работе была выделена АПСМ «Сателлит», включающая центр мониторинга,
рабочие места специалистов, а также локальные пункты мониторинга, которые
подключаются к компьютерной сети.
Для защиты информации свое применение получили различные системы,
позволяющие своевременно предотвратить попытки получения к сети
несанкционированного доступа, антивирусные системы и системы
предотвращения вторжений, позволяющие в режиме онлайн контролировать
информационную безопасность.
78
Энергосберегающие технологии направлены на создание экономии
электроэнергии в связи с увеличением масштабов компьютерной сети и роста
цен на электрическую энергию. За счёт выбора методов управления
инфраструктурой охлаждения питания предприятие может экономить на
проектировании сети.
В исследовательской части работы была изучена структура и
существующая сеть ООО «Стандарт», которое специализируется в области
сбыта производителей строительных материалов с 2007 г. и в настоящее время у
него установлены взаимовыгодные отношения, как с отечественными, так и
зарубежными поставщиками строительных материалов.
Анализ показал, что для передачи данных по компьютерной сети
используется кабель «витая пара» FTP 4PR 24AWG категории 5е. В состав кабеля
«витая пара» входит 4 проводника из меди. Внешняя оболочка покрыта
полиэтиленом.
Для передачи данных в компьютерной сети применяется технология
Gigabit Ethernet. Эта технология поддерживает стандарт IEEE 802.3 и позволяет
обрабатывать данные со скоростью передачи данных 1000 Мбит/с.
В компьютерной сети применяется двухуровневая технология «клиент-
сервер», в которой функции по формированию пользовательского интерфейса
происходят на рабочей станции, а все другие функции связанные с управлением
базой данных и выбора правил работы на сервере.
Кроме этого в компьютерной сети для организации связи с провайдером
применяется технология VPN, которая позволяет обеспечить высокую защиту
данных, поскольку поддерживает механизмы шифрования данных, производит
контроль целостности передаваемых данных и аутентификацию сетевого
оборудования.
Анализ показал, что в состав оборудования для организации
компьютерной сети ООО «Стандарт» входят сервер SL1000/TminiG4,
межсетевой экран DEPO Stream 1040RU, коммутатор TP-LINK TL-SG105,
беспроводный маршрутизатор TP-LINK Archer C20(RU) AC750 и точка доступа
TP-LINK EAP110. На местах сотрудников установлены офисные персональные
компьютеры Brand Star 1100160, производительность которых обеспечивается 2-
79
х ядерными процессорами типа Intel Celeron J1800. К персональным
компьютерам подключён лазерный принтер SAMSUNG SL-M2020(XEV/FEV),
который работает в чёрно-белом режиме печати со скоростью 20 стр./мин.
Было установлено, что ООО «Стандарт» планирует открыть филиал, что
приведет к увеличению нагрузки на VPN-канал и в компьютерной сети могут
возникнуть потери пакетов. Потери пакетов снизят качество работы сотрудников
и увеличат время отклика для получения доступа к приложениям.
Анализ рыночных предложений показал, что для ускорения сетевого
трафика на рынке аппаратного обеспечения свое распространение получили
контроллеры оптимизации WOC (WAN Optimization Controller), а также
программные и аппаратные решения, позволяющие повысить эффективность
работы при выходе в сеть Интернет.
Исследования показали, что компания Cisco предлагает оптимизаторы
WAAS, включающие программное обеспечение, позволяющее оптимизировать
работу с маршрутизаторами Cisco ISR. Он не уступает по своим
характеристикам таким оптимизатору как Riverbed Steelhead CXA-550.
На основании выполненного анализа можно сделать выводы, что
наилучшие технические характеристики имеет маршрутизатор Cisco 3945,
которым также поддерживается платформа Cisco Services Engine и модули SRE с
емкостью 1Тбайт и средства криптозащиты.
Сравнительный анализ оборудования для расширения сети и организации
сети филиала показал, что наилучшие технические характеристики имеют
межсетевой экран Cisco Pix 535, Cisco WAP 571 позволяет производить
подключение к двум радиоканалам с максимальной скоростью передачи данных
1900 Мбит/с, телефоны Grandstream GXP1630, IP ATC FreePBX Phone System
400. Перечисленное оборудование в дальнейшем планируется использовать в
проекте организации офисной сети филиала.
Анализ показал, что для управления сетью и ее защиты свое
распространение получила платформа Cisco Advanced Malware Protection (AMP),
включающая в состав систему мониторинга и контроля, позволяющую не только
предотвращать нарушения безопасности, а также вести контроль и устранение
вредоносного программного обеспечения.
80
В работе также была отмечена ГосСОПКА, включающая систему
взаимодействия персонала, средства инвентаризации информационных систем,
средства для анализа событий безопасности, средства взаимодействия с главным
центром ГосСОПКА, средства выявления уязвимостей, средства учета и
обработки инцидентов и различные системы обнаружения вторжений.
На основании сравнительного анализа возможностей в проекте офисной
сети филиала было предложено ООО «Стандарт» использовать систему Cisco
IPS-4262 SX с производительностью 1Гб/сек и систему управления сетью Cisco
Stealthwatch.
В проектной части работы была разработана структура сети филиала ООО
«Стандарт» и показана ее связь с центральным офисом. В сети филиала будет
осуществляться через VPN-канал «Site-to-Site», который относится к особенному
режиму между двумя узлами с заданными настройками внутренней адресации.
Безопасность и шифрование в OpenVPN будет обеспечиваться с помощью
библиотеки PolarSSL и протоколом на транспортном уровне Transport Layer
Security (TLS).
В качестве стандарта беспроводных технологий в сети филиала ООО
«Стандарт» будет технология IEEE 802.11 ac, который может работать на
частотах 2,4 ГГц и 5ГГц. Переход на этот стандарт позволит ускорить процессы
передачи файлов между устройствами, просматривать HD-фильмы, производить
резервные копии, как в облачную среду, так и на жесткие диски.
Для обеспечения отказоустойчивости в сети филиала ООО «Стандарт»
было предложено создать основной канал через VPN и резервный канал L2
между коммутаторами Cisco Catalyst 2960S-24PD-L. С целью обеспечения
отказоустойчивости коммутаторы должны быть объединены в стек Stacking
Switch.
Для обеспечения энергоэффективности рекомендуем ООО «Стандарт»
подключить облачную платформу Cisco One for WAN, программную платформу
Cisco Meeting Server, позволяющую организовать многоточечные аудио и
видеоконференций, использовать протокол маршрутизации EIGRP, а также
системы Cisco IPS-4262 SX с производительностью 1Гб/сек и систему
управления сетью Cisco Stealthwatch.
81
СПИСОК ЛИТЕРАТУРЫ
1. Андреа Далле Вакке Zabbix. Практическое руководство - ДМК Пресс
ISBN 978-5-97060-462-5, 978-1-78528-926-2
2. Балдин К.В. Информационные системы в экономике: учебник / К.В.
Балдин, В.Б. Уткин. – М.: ИТК Дашков и К, 2017. – 395 с.
3. Бен Пайпер Администрирование сетей Cisco. Освоение за месяц. -
ДМК Пресс 2018, ISBN 978-5-97060-519-6
4. Загинайлов Ю.Н. Основы информационной безопасности: курс
визуальных лекций: учебное пособие / Ю.Н. Загинайлов. - М.; Берлин: Директ-
Медиа, 2015. - 105 с.
5. ГОСТ Р ИСО/МЭК 12207-2010 Информационная технология.
Системная и программная инженерия. Процессы жизненного цикла
программных средств
6. Гринберг А.С. Информационный менеджмент: учебное пособие / А.С.
Гринберг, И.А. Король. – М.: Юнити-Дана, 2015. – 415 с.
7. Кузнецов А.С. Теория вычислительных процессов: учебник / А.С.
Кузнецов, Р.Ю. Царев, А.Н. Князьков. - Красноярск: Сибирский федеральный
университет, 2015. – 184 с.
8. Карпова Т.С. Базы данных: модели, разработка, реализация: учебное
пособие / Т.С. Карпова. – М.: Национальный Открытый Университет
«ИНТУИТ», 2016. – 241 с.
9. Крахоткина Е.В. Методы и средства проектирования информационных
систем и технологий: учеб. пособие / Е.В. Крахоткина. - Ставрополь: СКФУ,
2015. – 152 с.
10. Кузнецов С. Введение в реляционные базы данных / С. Кузнецов. – М.:
Национальный Открытый Университет «ИНТУИТ», 2016. – 248 с.
11. Лисьев Г. А. Программное обеспечение компьютерных сетей и web-
серверов: учеб. пособие / Г.А. Лисьев, П.Ю. Романов, Ю.И. Аскерко. - М.:
ИНФРА-М, 2018. – 145 с.
12. Лукьянов Б.В. Архитектура предприятия: учебное пособие/ Б. В.
Лукьянов. - М.: Русайнс, 2015. - 134 c.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран