Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере АО "Интауголь")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
Содержание
ВВЕДЕНИЕ .............................................................................................................. 3
Глава 1. Концепция сетевого дизайна ................................................................... 6
1.1 Строение и виды корпоративной сети ............................................................ 6
1.1.1 Локальные и глобальные сети ...................................................................... 6
1.1.2 Особенности при проектировании корпоративной сети. ........................... 8
1.1.3 Иерархическая модель сети ........................................................................ 10
1.2 Сетевое оборудование. Типы. Категории ................................................. 13
1.3 Дизайн корпоративной сети ........................................................................... 23
1.3.1 Методология сетевого дизайна ................................................................... 23
Глава 2. Проектирование сети для организации АО «Интауголь» .................. 30
2.1 Анализ специфики предприятия, сбор данных ............................................ 30
2.1.1 Организационная структура предприятия, задачи, требования .............. 30
2.1.2 Расчёт пропускной способности сети и количества подключений ........ 32
2.1.3 Высокоуровневый дизайн сети ................................................................... 35
2.2 Выбор оборудования, его спецификация и расчет стоимости ................... 36
2.3 Низкоуровневый дизайн сети ........................................................................ 43
Глава 3. Внедрение, настройка, оптимизация оборудования. .......................... 48
3.1 Выбор IP-адресации, создание IP-таблиц. .................................................... 48
3.2 Настройка оборудования. ............................................................................... 51
3.2.1 Настройка оборудования в центральном корпусе .................................... 52
3.2.2 Настройка оборудования в подразделениях. ............................................. 61
3.3 Оптимизация. ................................................................................................... 65
3.3.1. Устранение петель, улучшение сходимости ............................................ 65
3.3.2. Безопасность ................................................................................................ 67
3.3.3 Централизованный доступ .......................................................................... 71
ЗАКЛЮЧЕНИЕ ..................................................................................................... 74
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ ........................................... 76
ПРИЛОЖЕНИЕ 1. Расположение технических единиц АО «Интауголь» .... 79
ПРИЛОЖЕНИЕ 2. Упрощенная схема спроектированной сети ..................... 80
3
ВВЕДЕНИЕ
Наша жизнь ежедневно окружена результатами технологического
развития человечества – цифровые технологии и коммуникации во всех их
проявлениях. Социальное общение, работа, развлечения, обмен данными в виде
фотографий и видеороликов – все это обеспечивается при помощи сети
«Интернет». Работники малых, средних, крупных организаций – все они
являются участниками своей корпоративной сети, взаимодействуя с ней и друг с
другом через сетевые ресурсы (к которым относятся сетевые принтеры и
телефония). Несмотря на регулярное пользование сетью, большая часть
пользователей не имеют представления об ее устройстве и возможностях.
Во всех организациях обслуживанием сети предприятия занимается, в
зависимости от ее размеров, специальный отдел (если сеть средняя или крупная)
или выделенный и подготовленный сотрудник (если сеть малая) ИТ или
телекоммуникаций. Зачастую сеть, спроектированная сторонними
организациями или предыдущими администраторами, представляет для
последующих затруднение в понимании и управлении ее работой. В сложных
проектах с довольно запутанными схемами существует вероятность
незапланированных отклонений в нормальной работе сети. И когда такое
случается, во избежание простоев работы в качестве корректировки применяют
решения - «костыли», которые обычно тянут за собой последующие отклонения
в функционале и срабатывает «принцип домино», когда одни ошибки и
исправления вызывают последующие.
Актуальность данной ВКР состоит в том, что не каждая сеть поддаётся
реструктуризации и ошибочно составленные проекты сети ведут к критическим
результатам - убыткам, связанных с простоем, а иногда вовсе заканчивается
прекращением деятельности организации. По этой причине всегда существует
востребованность в практичных сетевых решениях, обладающих необходимой
отказоустойчивостью и устраивающих как простых пользователей, так и
руководителей.
4
Объект исследования ВКР заключается в рассмотрении корпоративных
сетей, изучению практичных проектных решений их построения, методологии и
концепции.
Предмет исследования ВКР – проектирование корпоративной сети
предприятия АО «Интауголь».
Цель исследования – создание практичного дизайнерского решения
корпоративной сети предприятия АО «Интауголь».
К основным задачам относится:
проектирование сети;
расчёт пропускной способности сети;
резервирование;
простые практичные решения;
масштабируемость и модернизация сети.
Внедрение проекта сетевого дизайна возможно в любой организации
среднего и крупного размера, обладающей удаленными подразделениями и
филиалами. Масштабируемость сети дает возможность увеличения (подключая
новые филиалы/отделения) и уменьшения (отключения с последующим
демонтажем оборудования в закрытых отделениях) без изменения работы
остальной сети.
Основным источником материала являются книги по сетевым
технологиям и курсам Cisco различных авторов таких как: Одом У., Таненбаум
Э., Олифер В., Уилкинс С.Р. и др.
Объем работы – 73 страницы без учёта титульного листа, содержания и
списка использованных источников.
Краткая структура работы:
Первая глава состоит из описания типов корпоративных сетей,
рассмотрены их различия, приведены примеры сетевого оборудования и
коммуникационных кабелей, рассмотрен принципа модульности, на котором и
базируется написанная ВКР. Вопросы, рассматриваемые в данной главе,
являются базисом понимания объекта исследования.
5
Во второй главе приведено описание рассматриваемой организацией,
знакомства со структурой ее бизнес-процессов, численностью персонала,
количеству АРМ сотрудников, а также используемому в деятельности
предприятия оборудованию. Проведен расчёт необходимых мощностей и смета
на закупку соответствующего оборудования. Составлены графические схемы
сети.
Третья глава посвящена используемой адресации, применению схем
маршрутизации и описанию настройка сетевого оборудования.
6
Глава 1. Концепция сетевого дизайна
1.1 Строение и виды корпоративной сети
1.1.1 Локальные и глобальные сети
В настоящее время невозможно представить организацию, не
использующую персональные компьютеры, собственные серверы и телефонию.
Как правило, любая организация, будь то индивидуальный предприниматель или
крупная корпорация, используют локальную сеть или корпоративную сеть для
обмена данными и их хранения. Даже физические лица организуют локальную
сеть у себя дома, подключив к домашнему Wi-Fi маршрутизатору более двух
устройств, например, планшет, ноутбук, ПК и телефон. Хотя данная сеть имеет
более правильное определение - PAN (Personal Area Network).
Локальная сеть или LAN (Local Area Network) – это сеть, объединяющая
различные рабочие станции (компьютеры, принтеры, серверы и т.д.), имеющая
ограниченные географические размеры и замкнутую инфраструктуру.
Максимальные географические размеры такой сети разные источники
оценивают по-разному – использующие волокно-оптические, медные и радио
линии связи от 1-2 до 10-15 км. Принято считать, что LAN сеть находится в
рамках одного адресного пространства.
Корпоративная сеть (Распределённая сеть) – это сеть, находящаяся в
рамках одной, иногда нескольких партнёрских организаций, которая объединяет
в себе несколько локальных сетей. Так же, как и LAN, имеет замкнутую
инфраструктуру, до выхода на поставщика услуг – провайдера.
На рисунке 1 показана эталонная структура Корпоративной
(Распределённой) сети [25], в данном случае уровень WAN подразумевает WAN
модуль, а не сеть Wide Area Network. Как и все люди в общем, сетевые инженеры
индивидуальны, и имеют свой взгляд на различные дизайнерские сетевые
решения. Помимо «видения» сети со стороны сетевого инженера, так же стоит
принять во внимание, выделенный на проект бюджет и требования заказчика.
Поэтому дизайн сети уникален и индивидуален для каждой организации.
7
ACCESS
DISTRIBUTION
LAN 1 LAN 2 LAN 3
WAN
CORE
PROVIDER
Рисунок 1 – Модель эталонной распределённой сети
Провайдер – это организация, предоставляющая какие-либо
коммуникационные и информационные услуги. Бывают:
Интернет-провайдер, поставляет услуги доступа в Интернет и связанные
с ним сервисы.
Сервис-провайдер, предоставляет физическим и юридическим лицам
различные коммуникационные и информационные услуги, и в свою
очередь, разделяется на три основных понятия:
1) провайдер содержания, предоставляет любые типы услуг по
предоставлению и обеспечению контента;
2) хост-провайдер, предоставляет содержание чужого контента на
собственной технической базе;
3) провайдер доступа, обеспечивает доступ к чужому контенту и на
чужих технических базах.
Провайдер услуг мобильной коммерции, занимается предоставлением
программного обеспечения и системы для мобильных платформ
электронной коммерции с их установкой на мобильные устройства.
Также участвует в создании и продаже мобильного контента, создании
8
мобильных веб-сайтов, оказании консультационных услуг и интеграцией
приема мобильных платежей в Интернете, СМИ.
В большинстве случаев, организации среднего и крупного бизнеса
стараются выбрать, как минимум двух крупных провайдеров, которые в своём
лице объединяют все услуги (мобильная связь, хостинг и Интернет). Выбор двух
поставщиков необходим в целях резервирования, т.е. для повышения
отказоустойчивости сети и сервисов. Сеть крупного провайдера подразумевает
WAN – Wide Area Network (Глобальная компьютерная сеть), охватывающая
большие территории, служит для объединения разрозненных сетей так, чтобы
все пользователи и компьютеры могли взаимодействовать со всеми остальными
участниками глобальной сети. WAN сети включают в себя MAN (Metropolitan
area network - от англ. «сеть крупного города») - сеть в пределах одного города,
объединяющая как LAN, так и отдельных пользователей.
Интернет (interмежду, netсеть) – это глобальная информационная
сеть, которая находится между корпоративными и локальными сетями, и
объединяет их, так же имеет собственную адресацию. Модели и производители,
операционные системы и характеристики оборудования, подключенного к сети
интернет никак не влияет на их взаимодействие, благодаря стандартам-
протоколам (протокол – стандартизированный свод правил для различных
сетевых технологий). Т.е. любой пользователь может получить
санкционированный доступ к любому устройству на другом конце света,
благодаря интернету и интернет-технологиям.
Каждая из вышеуказанных сетей имеет свою структуру как физическую,
так и логическую, не беря в расчёт используемое оборудование. Каждой
свойственен определённый дизайн и используемые сетевые технологии, но
критерии качества для всех сетей одинаковы, разные только значения.
1.1.2 Особенности при проектировании корпоративной сети.
Основной целью при проектировании сети, конечно же, является
выполнение требований заказчика. Но не каждый заказчик точно знает, чего он
хочет, ввиду отсутствия квалификации в данной сфере. Поэтому
9
добросовестный сетевой интегратор старается следовать обеспечению
выполнения следующих правил при сетевом проектировании: [4]
масштабируемость и расширяемостьвозможность добавления новых
узлов и оборудования, а также их производительности, возможность
простой интеграции отдельных модулей и устройств;
производительностьобеспечение необходимых параметров
производительности сетевых узлов и каналов связи (скорость передачи
данных, время реакции, задержка передачи и ее вариация);
управляемостьвозможность централизованного управления,
планирования, развития и мониторинга сети;
надежность или отказоустойчивостьбесперебойная работа узлов
сети и каналов связи, согласованность, сохранность и отсутствие потерь;
безопасностьзащита сети от несанкционированного доступа.
доступность – доступ любого пользователя к любому ресурсу сети, вне
зависимости от его географического положения. Все сетевые ресурсы,
необходимые пользователям, должны быть доступны в любое время.
В связи с растущими запросами (требованиями) пользователей к сети,
развиваются и сетевые технологии, механизмы, а также и само оборудование. В
настоящее время основными параметрами качества и требованиями к
корпоративной сети являются: [14]
пропускная способностьэто объём получаемой/отправляемой
информации в единицу времени;
маркировка трафикапараметр, составляющий некую иерархию и
очерёдность при приёме/передачи информации.
регламентированные потериколичество потерянных пакетов при
приёме/передаче информации. Для протокола передачи данных TCP,
коэффициент потерь не должен превышать 1-1.5%. В идеале их не должно
быть вообще.
10
задержки - время хода пакета в прямом и обратном направлении. Обычно
данный параметр изменяется в диапазоне 0-2000 мс, влияя на
производительность работы одного потока; [10]
Jitterпараметр определяющий разность в задержках потока
информации, влияющий, например, на приложение, управляющее
техническим объектом в реальном времени или передающее
мультимедийную информацию.
Если соблюдать все каноны и требования к сети, то любой заказчик
останется доволен, вне зависимости от специфики в конфигурации сети, её
топологии или используемого оборудования. Хотя в некоторых случаях
вариация отсутствует.
1.1.3 Иерархическая модель сети
После анализа различных ситуативных дизайнов сети и их реализаций,
инженерами Cisco Systems была разработана иерархическая модель сети,
содержащая три обобщённых уровня: [23]
Core levelуровень ядра или «Базовый»;
Distribution level – уровень распределения;
Access levelуровень доступа.
Роль базового уровня состоит в обеспечении быстрого и эффективного
транспорта данных. [21, с. 105] По этой причине на сетевом оборудовании
данного уровня необходимо исключить использование дополнительных
технологий, замедляющих процесс коммутации пакетов, таких как: Access-lists
списки доступа; InterVLAN Routing маршрутизация между виртуальными
сетями; фильтрация пакетов. Уровень ядра обрабатывает огромные объемы
трафика, поэтому необходим учитывать скорость и задержки. Обычно
используются быстродействующие интерфейсы и технологии, в зависимости от
размеров сети: Ethernet, Gigabit Ethernet и 10 Gigabit Ethernet.
Уровень распределения является границей между Access и Core уровнями,
и точкой взаимодействия различных пользовательских сегментов с базовым
уровнем. Используется для суммирования (агрегирования) маршрутов.
11
Агрегирование маршрутов проводится для снижения сетевого трафика на
верхних уровнях сети и является объединением нескольких префиксов
(подсетей) в один:
Например, имеется несколько пользовательских LAN сетей, имеющих
адреса: 10.10.0.0/24; 10.10.1.0/24; …; 10.10.7.0/24. Т.е. это восемь сетей,
включающих в себя по 255 IP-адресов (Не обязательно, что все адреса будут
задействованы). Схема агрегации приведена на рисунке 2.
IP
IP
IP
Рисунок 2 – Агрегация маршрутов
Если маршруты к этим сетям не агрегировать на уровне распределения,
то в базовый уровень, все восемь сетей в таблице маршрутизации будут
представлены в первоначальном виде. Но с помощью агрегации всё это
превращается в один префикс – 10.10.0.0/21, тем самым уменьшая размер
таблицы маршрутизации, а значит и сокращая нагрузку на ядро.
Основными функциями уровня распределения являются фильтрация,
InterVlan Routing, адресация, маршрутизация и агрегация маршрутов,
доступность. Так же имеют место и Access-lists, позволяющие ограничивать
доступ в обе стороны - как в сторону ядра, так и к пользователям. На данном
уровне происходит так же перенаправление трафика к удаленным службам.
Используется Policy-based connectivity – термин, используемый в сетевом
администрировании, подразумевает взаимодействие ПК, серверов и сервисов на

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран