Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере АО "Интауголь")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
«общаться» с данными серверами для авторизации пользователей. Это нужно
для упрощения взаимодействия с оборудованием, ведь в TACACS можно,
помимо логина и пароля, использовать различные привилегии, доступные
команды и т.д.
Настройка доступа через TACACS состоит из пяти шагов:
Шаг 1. Указать hostname и домен
Шаг 2. Шифрование данных
Шаг 3. Настройка ААА (Authentication, Authorization, Access) модели;
Шаг 4. Настройка подключения к TACACS
Шаг 5. Настройка ACL для защиты;
Шаг 6. Настройка линий доступа.
Желательно указывать информативный hostname, хоть как-то
отображающий действительность. Например, в Campus Mine было применено
(рисунок HLD из главы 2) имя Campus Core Mine. Домен используется
локальный, например, «mine.intaugol.loc»
Шифрование данных обеспечивает защиту информации, оборудование
генерирует ключи шифрования основываясь на сочетании hostname и domain
name.
Настройка ААА модели включает в себя множество пунктов
аутентификации и авторизации. Это выбор групп, настройка последовательности
авторизации, возможные варианты при отказе доступа.
Настройка подключения к TACACS ограничивается несколькими
командами, для указания IP-адреса сервера и ключа.
ACL формируются таким образом, чтобы никто кроме
аутентифицированных пользователей не смог зайти через виртуальную линию
управления.
Завершает конфигурирование настройка линий доступа, куда
применяются и ААА модель и ACL, защищается паролем консольный доступ. В
целом, настройка схожа на рассмотренный нами ранее SSH.
73
Итак, наш проект сети завершён и может вводится в эксплуатацию.
Благодаря технологии агрегации каналов EtherChannel мы увеличили
пропускную способность и отказоустойчивость всех Ядер, а спланированный IP-
лист поможет быстро разобраться в сети новым администраторам и может быть
легко расширяем добавлением новых сетей.
Выводы по главе 3
Последняя, заключительная глава ВКР, была посвящена практической
части проекта по дизайну и внедрению локальной вычислительной сети
предприятия. Проведена работа по разработке ip-плана сети и
конфигурационные работы по настройке сетевого оборудования; реализованы в
проекте технологии резервирования, доступные на таком уровне оборудования,
а также разделения сети на несколько виртуальных.
Указаны основные узкие места в настройках безопасности сети на
различных уровнях модели OSI, приведены методы борьбы и примеры по
устранению недостатков без дополнительных вложений.
74
ЗАКЛЮЧЕНИЕ
В первой главе данной ВКР были рассмотрены основные понятия и дано
краткое описание работы корпоративных сетей и сетевого оборудования. Вторая
глава была посвящена представлению о компании-заказчике, видам ее
деятельности и структуре. Используемое устаревшее оборудовании и
периодические сбои в работе сете, а также перспектива ввода ip-телефонии дали
основание к проектированию нового дизайна сети. Для этого была рассчитана
пропускная способность каналов сети и подготовлен бюджет для необходимого
оборудования на сумму в 1 420 785 рублей. Даны наглядные схемы работы сети
и основных сетевых технологий. Третья глава посвящена построению плана
адресации, который впоследствии позволит добавлять новые подразделения
предприятия, а также настройке сетевого оборудования. Благодаря
одновременно простой и практичной схеме в сети обеспечено резервирование
«умным» переключением.
В процессе работы была определена методология проектирования сетей от
компании Cisco. Это PPDIOO, аббревиатура, состоящая из первых букв
английских слов, обозначающих «Подготовка», «Планирование», «Дизайн»,
«Внедрение», «Настройка», так же применён принцип модульности.
Необходимое оборудование было выбрано с учётом требований к сети и
возможному расширению, после первоначального подбора оборудования было
выяснено, что присутствует переплата за ненужные мощности (такие, как
количество, скорость портов, поддержка режимов PoE и т.п.), в следствии чего
был произведён дополнительный расчёт, а варианты занесены в работу.
Спецификация оборудования взята из официальной документации компании
Cisco, стоимость ориентировалась на прейскурант компании-партнера
«СимплТех». На основании всех требований и расчётов спроектированы
различные модули сети, по этим схемам будет производится коммутация
оборудования. Приведена наглядная схема IP-адресации и сформированы
таблицы с учетом расширения, которыми в последствии могут пользоваться
последующие администраторы сети. Была произведена первичная и конечная
75
настройка оборудования, проведены некоторые настройки по сетевой
безопасности.
Спроектированная сеть соответствует всем необходимым критериям:
1) Избыточность и масштабируемость
2) Производительность
3) Управляемость
4) Отказоустойчивость
5) Безопасность
6) Доступность
Все поставленные в начале работы цели и задачи выполнены, это
подтверждается тестированием в третьей главе. В «Приложение 2» содержится
схема спроектированной и настроенной сети.
Ввиду доступности, масштабируемости и простоты проекта, его можно
использовать в любой компании для организации сети. Всю сеть или отдельные
модули можно взять на «вооружение». Потребность в бюджетном и практичном
проекте присутствует всегда. Если сеть больше по масштабам, то нужно
применять более производительные модели оборудования, поддерживающие
серьезные Enterprise-технологии. Это, конечно, значительно увеличит стоимость
оборудования, зато обеспечит великолепную производительность и
максимальную надежность. В данном проекте использовалось оборудование
начального ценового сегмента для сетей такого уровня. Обычно сетевые
интеграторы не церемонятся с бюджетом. Можно сказать, что они закрывают на
него глаза, в следствии чего представляют проекты с излишними мощностями,
стоящими в 2-3 раза дороже необходимого, которое вряд ли когда-нибудь
окупится.
Для реализации данного проекта можно использовать любые сетевые
технологии, а не только те что описаны, зависящие от вкуса и потребностей
заказчика. Это уже вопрос предпочтения, кому как удобно.
76
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. ГОСТ Р 53246-2008. Информационные технологии. Системы кабельные
структурированные. Проектирование основных узлов системы. Общие
требования. – М.: Стандартинформ, 2009. – 77 с.
2. Андрончик, А.Н. Сетевая защита на базе технологий фирмы Cisco
Systems. Практический курс: учеб. пособие / А. Н. Андрончик, А. С.
Коллеров, Н.И. Синадский, М.Ю. Щербаков; под общ. ред. Н. И.
Синадского. – Екатеринбург: Изд-во Урал. ун-та, 2014. – 180 с.
3. Ачилов, Р.Н. Построение защищенных корпоративных сетей / Р.Н.
Ачилов. - М.: ДМК Пресс, 2013. – 250 с.
4. Васин, Н.Н. Построение сетей на базе коммутаторов и маршрутизаторов
/ Н.Н. Васин. – М.: ИНТУИТ.ру, БИНОМ. Лаборатория знаний, 2016. –
330 с.
5. Ермаков, А.Е. Основы конфигурирования корпоративных сетей CISCO:
учебное пособие / А.Е. Ермаков. – М.: ФГБОУ "Учебно-методический
центр по образованию на железнодорожном транспорте", 2013. - 247 с.
6. Куроуз, Д. Компьютерные сети. Нисходящий подход 6-е изд. / Д. Куроуз,
К. Росс. - М.: Издательство «Э», 2016. — 912 с.
7. Назаров, А.В. Эксплуатация объектов сетевой инфраструктуры. Учебник
/ А.В. Назаров, А.Н. Енгалычев, В.П. Мельников. - М.: КУРС; ИНФРА-М,
2018. — 360 с.
8. Одом, У. Официальное руководство Cisco по подготовке к
сертификационным экзаменам CCENT/CCNA ICND1 100-101: акад. изд.
/ У. Одом. Пер. с англ. - М.: ООО "И.Д. Вильямс", 2015. - 912 с.
9. Одом, У. Официальное руководство Cisco по подготовке к
сертификационным экзаменам CCNA ICND2 200-101: маршрутизация и
коммутация, акад. изд. / У. Одом, Э. Секейра. Пер. с англ. - М.: ООО "И.Д.
Вильямс", 2015. - 736 с.
77
10. Олифер, В.Г. Компьютерные сети. Принципы, технологии, протоколы.
Учебник для вузов. 5-е изд. / В.Г. Олифер, Н.А. Олифер. – СПб.: Питер,
2016. – 992 с.
11. Пайпер, Б. Администрирование сетей Cisco: освоение за месяц / Б.
Пайпер. Пер. с англ. - М.: ДМК Пресс, 2018. – 316 с.
12. Пятибратов, А.П. Вычислительные системы, сети и телекоммуникации:
учебник - 4е изд., перераб. и доп. / Л.П. Гудыно, А.А. Кириченко – М.:
Финансы и статистика, 2014. – 736 с.
13. Сергеев, А.Н. Основы локальных компьютерных сетей: Учебное пособие
/ А.Н. Сергеев. — СПб.: Издательство «Лань», 2016. — 184 с.
14. Смирнова, Е.В. Построение коммутируемых компьютерных сетей / Е.В.
Смирнова - М.: ИНТУИТ.ру, 2016. - 428 с.
15. Соболь, Б. Сети и телекоммуникации. Учебное пособие / Б. Соболь, А.
Манин, М. Герасименко. – Ростов-на-Дону: ООО "Т.Д. "Феникс", 2015. -
191 с.
16. Таненбаум, Э. Компьютерные сети. 5-е изд. / Э. Таненбаум, Д. Уэзеролл.
— СПб.: Питер, 2014. — 960 с.: ил
17. Леммл, Т. CCNP. Настройка коммутаторов. Учебное руководство / Т.
Леммл, К. Хейлз. Пер. с англ. – М.: Издательство «Лори», 2015. – 464 с.
18. Леммл, Т. CCNP. Маршрутизация. Учебное руководство / Т. Леммл, Ш.
Одом, К. Уоллес. Пер. с англ. – М.: Издательство «Лори», 2015. – 444 с.
19. Шерстнева, О.Г. Проектирование корпоративных мультисервисных
сетей: Учебное пособие. / О.Г. Шерстнева. – Новосибирск: ГОУ ВПО
«СибГУТИ», 2013. – 112 с.
Источники на иностранном языке:
20. ISO/IEC 11801. Information technology – Generic cabling for customer
premises. Second edition – Geneve, Switzerland: ISO/IEC Copyright Office,
2002. – 140 pp. Wilkins

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран