Диплом: Проектирование сети для ООО "Эверест" с одним и более филиалами

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
- HP Enterprise, включает 8 разъемов RJ-45 10/100/1000 WAN,
позволяет автоматически определять скорость. Его пропускная
способность составляет до 500 тыс. пакетов/сек;
- D-Link DSR-500/B1A, позволяющий выполнять резервирование
WAN портов, включает два WAN-порта Gigabit Ethernet, поддерживает
управление на основе политик безопасности. В нем поддерживается
надежная передача данных, даже в случае отказа одного из установленных
соединений;
- ZyXEL P-791R v2, имеющий высокий уровень
помехозащищенности, высокую скорость передачи данных и
поддерживающий технологии ADSL и VDSL.
Сравнительный анализ технических характеристик выбранных
беспроводных маршрутизаторов приведен в таблице 8.
Таблица 8 – Сравнительный анализ беспроводных маршрутизаторов,
предлагаемых различными производителями
Характеристики
HP Enterprise
D-Link DSR-500/B1A
ZyXEL P-791R v2
Максимальная
скорость
беспроводного
соединения
2х1Гбайт/с
100 Мбит/с
100 Мбит/с
Таблица
маршрутизации
30 тыс. записей
VAN, Wi-Fi, ADSL
ADSL и VDSL
Количество портов
8
4
4
Стандарт
беспроводной связи
802.11 a/b/g/n/ac
802.11 a/b/g/n
802.11 a/b/g/n/ac
Цена, руб.
68077
1372
13487
Среди приведенных беспроводных маршрутизаторов предложено
выбрать беспроводный маршрутизатор HP Enterprise, который имеет более
высокую цену, но позволяет обеспечить скорость беспроводного
соединения 2х1Гбайт/с.
43
В качестве модема предложено использовать такой же модем как и в
центральном офисе Tenda AC6, позволяющий обеспечить скорость
передачи данных до 1 Гбайт/с.
5) Требования к эксплуатации, техническому обслуживанию,
ремонту и хранению компонентов.
В компьютерной сети должно периодически выполняться
техническое обслуживание и тестирование сетевого оборудования,
аппаратного обеспечения.
В процессе эксплуатации компьютерной сети необходимо провести
анализ конфиденциальности информации с установкой необходимо
режима информационной безопасности и создания ограничения доступа
пользователей к базе данных, а также к клиентским приложениям.
При разработке системы парольной защиты необходимо выполнить
разграничение доступа, а также обеспечить антивирусную защиту рабочих
станций, серверного оборудования и сетевого оборудования. В узлах сети
должна быть обеспечена процедура сохранности информации в случае
выхода из строя рабочих станцией и сервера.
Также необходимо провести организационные мероприятия,
связанные с обучением пользователей в использовании аппаратного и
программного обеспечения установленного в сети. Для каждого
пользователя должен быть назначен уникальный пароль, который может
изменить только администратор компьютерной сети.
8) Требования к информационному обеспечению. Состав, структура
и способы организации данных в системе должны быть определены на
этапе технического проектирования.
Доступ к данным должен быть предоставлен только авторизованным
пользователям с учетом их служебных полномочий, а также с учётом
категории запрашиваемой информации.
44
На основании выполненного анализа компьютерной сети ООО
«Эверест» можно сделать следующие выводы:
- компания представляет собой управляющую компанию, которая
занимается управлением и эксплуатации многоквартирных домов, уборкой
и благоустройством прилегающих территорий, вывозом мусора, ремонтно-
строительными работами;
- ИТ-отдел ООО «Эверест» выступает самостоятельным
структурным подразделением, осуществляют свою работу во
взаимодействии с другими структурными подразделениями предприятия;
- ИТ-отдел ООО «Эверест» занимается техническим
сопровождением серверов, активного и пассивного сетевого оборудования,
обновлением программного обеспечения, установленного на сервере и на
рабочих станциях, отвечает за развитие официального сайта,
размещенного в сети Интернет;
- компьютерная сеть ООО «Эверест» основана на архитектуре
«клиент-сервер». Сервер используется для хранения конфигурации
программы 1С: Бухгалтерия 8.3, а также хранения информации об
обслуживаемом жилищном фонде;
- в настоящее время ООО «Эверест» имеет два филиала,
размещенные по ул. Ленина и ул. Московская. Однако, в настоящее время
работа филиалов не автоматизирована, что приводит к задержкам связи
при передаче наиболее важной информации для принятия решений и
замедляет процессы подготовки отчетности для сдачи налоговые органы.
Также они не могут получить доступ к используемой в центральном офисе
ГИС ЖКХ.
Поэтому существует необходимость проектирования сети с
филиалами для создания единой среды передачи данных и исключения
выявленных недостатков.
45
ГЛАВА 3. ПРОЕКТИРОВАНИЕ КОРПОРАТИВНОЙ СЕТИ
ООО «ЭВЕРЕСТ»
3.1. Разработка физической структуры корпоративной сети
На основании разработанного технического задания на
первоначальном этапе выполним разработку физической структуры сети
центрального офиса ООО «Эверест» (рисунок 16).
6G
Коммутатор
NetGear GS105E-200
6G
6G
6G
Интернет
Модем
Tenda AC6
G0/1
G0/2
G0/1
G0/2
G0/3
G0/1
G0/1
G0/4
G0/2
G0/3
G0/4
G0/5
G0/5
G0/4
G0/2
G0/3
G0/1
Сервер для
резервных копий
Asus RS100-E8-P12
Сервер Asus
RS100-E8-P12
G0/1
G0/1
Маршрутизатор
NETGEAR LB1111-
100EUS
6G
6G 6G 6G 6G
Маршрутизатор
NETGEAR LB1111-
100EUS
6G
6G
6G
6G
FortiGate-30E
Enterprise Bindle
FortiGate-30E
Enterprise Bindle
Сервер баз данных
Dell Power Edge R630
Интернет-шлюз
DEPO Neos DF213 ICS
Почтовый сервер
Asus RS100-E8-P12
G0/1
G0/5
FortiGate-30E
Enterprise Bindle
Рисунок 16 – Спроектированная физическая структура сети
центрального офиса ООО «Эверест»
В качестве среды передачи данных в компьютерной сети,
приведенной на рисунке 16, используется кабель «витая пара» Cabeus STP-
4P-Cat.6a-SOLID-IN-LSZH.
46
Для хранения резервных копий и для почтового сервера выбраны
уже существующие конфигурации серверов Asus RS100-E8-P12 с форм-
фактором µАТХ.
В качестве сервера баз данных используется 2-х процессорный
сервер Dell Power Edge R630, имеющий высокую плотность, достаточную
производительность, которая характерна для серверов форм-фактора 2U.
В состав активного и пассивного оборудования в организации сети
ООО «Эверест» входит модем Tenda AC6, позволяющий обеспечить
скорость передачи данных до 1 Гбайт/с и обеспечить доступ к сети
Интернет. Также в сети установлены управляемый коммутатор NetGear
GS105E-200 и маршрутизаторы NETGEAR LB1111-100EUS, которые
выполняют функции обеспечения защиты от DOS атак, ARP, фильтрацию
по IP и по MAC-адресам. Дополнительную защиту для серверов создает
межсетевой экран FortiGate-30E Enterprise Bindle, выполняющий функции
обеспечения защиты компьютерной сети и фильтрации трафика.
Физическая структура сети филиала ООО «Эверест» приведена на
рисунке 17.
Сервер
Dell Power Edge R630
Маршрутизатор
HP Enterprise
Модем
Tenda AC6
6G
6G
6G
Сеть Интернет
ПК-1
ПК-2
ПК-3
ПК-4
6G
6G
6G
6G
ПК-8 ПК-7
ПК-6
ПК-5
6G
Точка доступа
Asus EA-AC87
Интернет шлюз
Neos DF213 ICS
Рисунок 17 – Спроектированная физическая структура сети филиала
ООО «Эверест»
47
Как видно из рисунка 17, компьютерная сеть филиалов будет
основана на двухуровневой клиент-серверной архитектуре, имеющей
следующие преимущества:
- позволяет обеспечить высокий уровень сохранности информации,
поскольку сервер баз данных будет обеспечивать независимость обработки
данных от клиентских приложений. Для поддержки целостности
информации выполняется централизованная обработка конфликтов,
которые возникают при модификации информации, поступающей из
различных рабочих станций;
- устойчивость от возникающих сбоев на рабочих машинах.
Поскольку это не будет влиять на целостности данных и их доступность
для других клиентов;
- масштабируемость, то есть в дальнейшем компьютерную сеть
можно будет расширить и адаптировать за счет увеличения рабочих мест;
- высокий уровень защиты информации от несанкционированного
доступа за счет хранения основных ресурсов на сервере баз данных. При
необходимости прямой доступ обращение к серверу будет производиться
через таблицы управления доступом;
- высокая пропускная способность в компьютерной сети, которая
будет достигаться за счет представления программного обеспечения на
уровне представления, прикладном уровне и уровне доступа к данным.
Поступающая информация из сети Интернет будет проходить через
Интернет-шлюз DEPO Neos DF213 ICS, которым обеспечивается скорость
передачи данных до 1000 Гбит/с и высокий уровень безопасности данных.
Далее данные будут поступать на модем Tenda AC6 и распределяться на
сервер Dell Power Edge R630 и маршрутизатор HP Enterprise, позволяющий
получить доступ к данным проводному и беспроводному сегментам
компьютерной сети через точку доступа Asus EA-AC87, которая позволяет
обеспечить большую скорость беспроводного соединения.
48
Схема физической структуры корпоративной сети ООО «Эверест»
приведена на рисунке 18.
6G
Коммутатор
NetGear GS105E-200
6G
6G
6G
Интернет
Модем
Tenda AC6
G0/1
G0/2
G0/1
G0/2
G0/3
G0/1
G0/1
G0/4
G0/2
G0/3
G0/4
G0/5
G0/5
G0/4
G0/2
G0/3
G0/1
Сервер для
резервных копий
Asus RS100-E8-
P12
Сервер Asus
RS100-E8-
P12
G0/1
G0/1
Маршрутизатор
NETGEAR
LB1111-100EUS
6G
6G 6G 6G 6G
Маршрутизатор
NETGEAR
LB1111-100EUS
6G
6G
6G
6G
FortiGate-30E
Enterprise Bindle
Сервер баз данных
Dell Power Edge R630
Интернет-шлюз
DEPO Neos DF213 ICS
VPN
Почтовый сервер
Asus RS100-E8-P12
G0/1
G0/5
Модем
Tenda AC6
6G
6G
VPN
ПК-1
ПК-2
ПК-3
ПК-4
6G
6G
6G
6G
ПК-8
ПК-7
ПК-6
ПК-5
6G
Точка доступа
Asus EA-AC87
Интернет
шлюз
Neos DF213 ICS
Модем
Tenda AC6
6G
6G
VPN
ПК-1
ПК-2
ПК-3
ПК-4
6G
6G
6G
6G
ПК-8 ПК-7
ПК-6
ПК-5
6G
Точка доступа
Asus EA-AC87
Интернет шлюз
Neos DF213 ICS
6G
Маршрутизатор
HP Enterprise
Маршрутизатор
HP Enterprise
FortiGate-30E
Enterprise Bindle
FortiGate-30E
Enterprise Bindle
Рисунок 18 – Схема физической структуры корпоративной сети ООО
«Эверест»
Как видно из рисунка 18, спроектированная архитектура
корпоративной сети ООО «Эверест» включает три основных сегмента:
сеть центрального офиса и две сети филиалов. Взаимодействие в
корпоративной сети будет осуществляться через сеть Интернет.
Высокую безопасность сети обеспечивают установленные в точках
приема данных Интернет-шлюзы DEPO Neos DF213 ICS.
Большая безопасность в корпоративной сети ООО «Эверест»
организована в центральном офисе, поскольку там кроме сервера баз
49
данных также используются почтовый сервер и сервер для резервных
копий.
В центральном офисе контроль проходящего сетевого трафика с
выполнением фильтрации предложно также дополнительно установить
Интернет-шлюз ИКС ФСТЭК с межсетевым экраном. Это позволит
поддерживать антивирусную защиту в корпоративной сети, обеспечивать
безопасность и целостность данных, а также защиту от
несанкционированного доступа и вирусных атак.
Дополнительные возможности создает входящая в состав Интернет-
шлюза ИКС ФСТЭК система обнаружения атак и защиты от вторжений
(IDS/IPS) Suricata [39].
На почтовом сервере ООО «Эверест» предлагаем установить сервер
CommuniGate Pro, позволяющий организовать обмен электронной почтой с
различными почтовыми серверами через протоколы SMTP, POP, IMAP,
MAPI и AirSync [38].
Схема организации почтового сервера CommuniGate Pro приведена
на рисунке 19.
Рисунок 19 – Схема организации почтового сервера CommuniGate Pro
50
За счет использования почтового сервера ООО «Эверест» будет
производить аутентификацию пользователей через Active Directory,
использовать мобильные клиенты Exchange и Outlook 2013. В состав
модуля SMTP входит сложная система предотвращения спама и
автоматического добавления подозрительных IP-адресов в черный список
1
.
Логическая топология корпоративной сети ООО «Эверест»
приведена на рисунке 20.
Коммутатор
NetGear GS105E-200
Интернет
Модем
Tenda AC6
G0/1
G0/2
Сервер для резервных копий
Asus RS100-E8-P12
IP: 60.0.0.5
Сервер Asus
RS100-E8-
P12
Маршрутизатор
NETGEAR LB1111-100EUS
IP: 60.0.64.1
Маршрутизатор
NETGEAR
LB1111-100EUS
IP: 60.0.60.1
FortiGate-30E
Enterprise Bindle
Сервер баз данных
Dell Power Edge R630
IP: 60.0.0.6
Интернет-шлюз
DEPO Neos DF213 ICS
VPN
Почтовый сервер
Asus RS100-E8-P12
IP: 60.0.0.7
Модем
Tenda AC6
VPN
Точка доступа
Asus EA-AC87
IP: 90.0.0.5
Интернет
шлюз
Neos DF213 ICS
Модем
Tenda AC6
VPN
Точка доступа
Asus EA-AC87
IP: 40.0.0.5
Интернет шлюз
Neos DF213 ICS
Маршрутизатор
HP Enterprise
IP: 40.0.0.4
Маршрутизатор
HP Enterprise
IP: 90.0.0.4
FortiGate-30E
Enterprise Bindle
FortiGate-30E
Enterprise Bindle
IP-адрес: 30.255.255.1
IP-адрес: 90.255.255.1
IP-адрес: 120.255.255.1
Сеть: 40.0.0.0
Маска: 255.255.255.0
Шлюз: 40.0.0.1
Сеть: 90.0.0.0
Маска: 255.255.255.0
Сеть: 60.0.0.0
Маска: 255.255.255.0
Сеть: 60.0.64.0
Сеть: 60.0.60.0
Рисунок 20 – Логическая топология корпоративной сети ООО
«Эверест»
Как видно из рисунка 20, ООО «Эверест» в корпоративной сети с
целью обеспечения высокого уровня защиты данных в разных сегментах
сети используется различная адресация. После Интернет-шлюза DEPO
1
Почтовый сервер CommuniGate Pro. http://www.communigate.com/ru/main/platform/email.html
51
Neos DF213 ICS сеть центрального офиса разделяется на две подсети
60.0.0.0 и 60.0.64.1 в каждой используется индивидуальная адресация.
Каждый филиал ООО «Эверест» имеет свою собственную
локальную сеть. Так, в филиале №1 используется сеть 40.0.0.0, а в филиале
№2 - сеть 90.0.0.0.
В качестве Интернет провайдера выступает компания ПАО
«Ростелеком», которая предоставляет услуги международной и
междугородной связи, с применением кабельных и радиорелейных линий
передачи и спутниковой связи. Наличие ресурсов магистральной связи,
позволяют обеспечить передачу разной информации.
Конкурентным преимуществом ПАО «Ростелеком» является наличие
цифровой сети, которая базируется на технологиях плотного
мультиплексирования со спектральным разделением, охватывающим
фактически всю территорию России.
Центральный офис ООО «Эверест» для получения доступа в сеть
Интернет использует IP-адрес 90.255.255.1, а в филиалах используются IP-
адреса 30.255.255.1, 120.255.255.1.
В спроектированной корпоративной сети ООО «Эверест» основным
протоколом передачи данных выступает протокол Gigabit Ethernet,
который позволяет поддерживать скорость передачи данных 1000 Мбит/с.
3.2. Разработка архитектуры программного обеспечения
Работоспособность и пропускная способность корпоративной сети
ООО «Эверест» во много зависит от выбранной серверной операционной
системы.
Среди серверных ОС в настоящее время свое распространение
получила серверная операционная система Linux, которая имеет удобный
интерфейс, позволяющий управлять доступом, имеет достаточную
гибкость и стабильность.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран