Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере инжинирингового центра "Новатон")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
- Standby или OFF-LINE – это устройства низкого ценового сегмента,
не имеющие возможности стабилизировать напряжение, выходные ампли-
туды и частоты изменяются, как и на входе. При нормальном режиме, про-
исходит фильтрация пассивными фильтрами, но при падении напряжения
или его повышении выше нормы, переходят на работу от аккумулятора на
срок 5-10 минут и затем отключают нагрузку.
- Линейно-интерактивные (Line-interactive) – Они преобразуют вход-
ное переменное напряжение 220В в идеальную синусоиду, а затем инверти-
руют его в постоянные 12В за счет встроенного выпрямителя. Инверторный
ток поступает на подключенные аккумуляторы заряжая их, далее подается
на обратный преобразователь, которой затем преобразует постоянное
напряжение в переменное. Обратное преобразование обеспечивает высокую
степень защиты питаемой нагрузки от помех, возникающих в электросети,
также такой способ защиты не имеет задержки при переходе на питание от
аккумуляторов (Рисунок 27).
Рисунок 27 — Принцип работы ИБП
Проведем расчет максимальной мощности, потребляемой сетевым
оборудованием и аппаратными серверами в офисе компании и удаленном
филиале.
Для бесперебойной работы сетевого оборудования и аппаратных сер-
веров в главном офисе компании и удаленном филиале, решено выбрать ли-
нейно-интерактивные ИБП, так как это позволит в случае отключения 220В
53
обеспечить питанием оборудование в течение 15 минут. Рассмотрим модель
Smart-UPS C 3000VA LCD 230V SMC3000I компании APC (Рисунок 28).
Данный ИБП гарантирует стабильное напряжение на выходе, частотные ха-
рактеристики совпадают на входе и выходе. У данной модели присутствует
возможность холодного старта при отсутствии входного напряжения. Его
технические характеристики указаны в таблице 15.
Рисунок 28 — APC SMC3000I
Таблица 15 — Технические характеристики APC SMC3000I
Модель ИБП APC Smart-UPS C 3000VA LCD 230V
Максимальная выходная мощность 3000 ВА
Эффективная мощность 2100 Ватт
ЖК-дисплей Есть
Интерфейс RS-232, USB
Тип выходного сигнала Синусоида
AVR (Automatic Voltage Regulation - авторегулятор AVR (Automatic Voltage Regulation - авторегуля-
ПО в комплекте PowerChute Business Edition
В таблице 16 приведены заявленные производителями оборудования
потребление электроэнергии:
Таблица 16 — Потребление электроэнергии
Оборудование в серверной в офисе
Мощность в Вт
RB3011UiAS-RM 10 Вт
Коммутатор Cisco SG220-50 40 Вт
Коммутатор Cisco SG220-26P 200 Вт
Коммутатор Cisco SG300-10MPP 81 Вт
Сервер ProLiant ML110 550 Вт
HPE ProLiant DL20 Gen9 290 Вт
Qnap TS-431XeU-2G-US 240 Вт
54
Произведем подсчет реальной нагрузки и произведем подсчет реаль-
ной нагрузки Общая максимальная нагрузка оборудования в помещении
серверной равна: 10+40+200+81+550+290+240= 1441 Вт. В традиционных
источниках бесперебойного питания коэффициент полезного действия не
превышает 70-90%, остальное потребляют они сами вырабатывая тепло, ко-
торое необходимо отводить. Рассчитаем время, которое проработает ИБП:
Аккумуляторная батарея имеет емкость 9 А*ч, в ИБП их 4 шт, нахо-
дим общую емкость аккумуляторных батарей
 = 4 ∗ 12 = 48 А ∗ ч
Рассчитываем время которое проработает ИБП, где напряжение
аккумулятора и n=0,75 коэффициент КПД ИБП:
 =
 ∗  ∗ 
=
48 ∗ 12 ∗ 0,75
1441
= 0,29 = 17 минут
Для удаленного офиса (склада) подобрана модель APC Back-UPS
BC650-RSX761 (Рисунок 29) мощностью 650Ва, обеспечивающая стабиль-
ную работу подключенных устройств. Наличие автоматической регули-
ровки напряжения позволяет продолжать выполнять работу без переключе-
ния питания от аккумулятора, при нестабильном входном напряжении, так
же поддерживает функцию холодного старта.
Рисунок 29 — APC Back-UPS BC650-RSX761
Характеристики данного ИБП указаны в таблице 17.
55
Таблица 17 — Характеристики APC Back-UPS BC650-RSX761
Модель ИБП APC BC650-RSX761
Максимальная выходная мощность 650 ВА
Эффективная мощность 360 Ватт
Тип выходного сигнала Cтупенчатая аппроксимация синусоиды при работе
AVR (Automatic Voltage Regulation - авторегу- Нет
Согласно техническим параметрам ИБП и нагрузке (таблица 18) произ-
ведем расчет времени работы устройств от резервного питания.
Таблица 18 — Потребление электроэнергии в филиале
Оборудование в удаленном в офисе
Мощность в Вт
Mikrotik hEX 10 Вт
Коммутатор Cisco SG220-8P 40 Вт
Аккумуляторная батарея имеет емкость 9 А*ч, в ИБП она одна, нахо-
дим общую емкость аккумуляторных батарей :
 = 9 А ∗ ч
Рассчитываем время которое проработает ИБП, где напряжение
аккумулятора и n=0,75 коэффициент КПД ИБП:
 =
 ∗  ∗ 
=
9 ∗ 12 ∗ 0,75
50
= 1,62 = 1 час 37 минут
Выбранные ИБП при нештатной ситуации дадут возможность в нор-
мальном режиме сохранить важную информацию и завершить работу си-
стем.
3.3 Выбор программного обеспечения и расчет стоимости модер-
низации ЛВС
Внедрение централизованной информационной системы является за-
дачей весьма сложной, необходимо предусмотреть специфику информаци-
онных потоков, расположение офисов, количество пользователей, выстро-
ить на основе анализа предприятия матрицу безопасности. Управление ра-
56
бочей группой (WORKGROUP) не будет составлять труда для администра-
тора если в компании работает от 5 до 15 пользователей, но, если сотрудни-
ков значительно больше, и они распределены по удаленным офисам задача
становиться намного сложнее. Разработчики ПО и сетевые инженеры пред-
полагали, что с ростом количества электронных вычислительных ма-
шин(ЭВМ), было бы удобно иметь возможность централизованно ими
управлять.
ITU (International Telecommunication Union) в начале восьмидесятых
годов приступил к работе над почтовыми стандартами X.400, необходимо
было разработать каталог, имен который имел бы иерархичную структуру,
напоминающую DNS. ITU разработала стандарты X.400 и X.500, но они
были частью стека OSI и были громоздкими, что в свою очередь при их ис-
пользовании требовало много ресурсов. В начале девяностых годов сообще-
ство специалистов проектировщиков, ученых, провайдеров организовали
сообщество IETF (Internet Engineering Task Force) и приступили к разра-
ботке протокола Lightweight Directory Access Protocol (LDAP) работающего
через стек протоколов TCP/IP совместимым с протоколом X.500.
Lightweight Directory Access Protocol, облегченный протокол доступа к ка-
талогам) — относительно простой протокол, использующий TCP/IP и поз-
воляющий производить операции аутентификации, поиска и сравнения, а
также операции добавления, изменения или удаления записей [16, с.155].
Протокол внедрен в архитектуру операционной системы Windows NT и
выше для службы каталогов Active Directory, в Linux системах он реализо-
ван в протоколе OpenLDAP [18, с.98]. В Windows Server системах, Active
Directory дает возможность администратору использовать структурирован-
ный каталог, в который входит домен (Domain), дерево доменов (Domain
Tree), лес доменов (Domain Forest), организационное подразделение (OU),
57
сайт (site) и подсеть (subnet) и управлять им, внося туда изменения ограни-
чивающие или разрешающие доступ к тем или иным ресурсам. Чтобы раз-
вернуть инфраструктуру централизованного управления пользователями
посредством службы Active Directory [17, с.297], внедрение политик без-
опасности через групповые политики GPO [19, с.317], политик NAP
(Network Access Protection) [38] для подключения к локальной сети пред-
приятия исходя из заданных параметров безопасности необходима система
Windows Server 2016. Данная ОС дает возможность развернуть необходи-
мые роли и компоненты для управления и работы перечислим их:
- Active Directory (AD DS) Служба каталогов
- Hyper-V (гипервизор виртуализации, создание виртуальных ма-
шин)
- PowerShell
- DNS
- DHCP
- Сервер файлов
- Сервер веб приложений IIS
- Службы Windows Server Update Services
- Сервер удаленных столов и приложений
- Службы печати и документов
- Службы активации корпоративных лицензий
- Центр сертификации
- Службы политики сети и доступа (NPS)
- Режим Windows Server Essentials
Наличие встроенных служб в ОС Windows Server 2016, возможность
их быстрого разворачивания и настройки делает ее очень удобной и попу-
58
лярной. Наличие книжных и интернет ресурсов, официального сайта, воз-
можность поддержки по телефону, форума на котором можно задать вопрос
с описанием проблемы на который ответят специалисты компании разра-
ботчика программы. Из минусов это высокая цена на ПО для коммерческих
организаций, сложная политика лицензирования служб.
Так же службы каталогов аналоги Active Directory для централизован-
ного управления можно разворачивать на бесплатных и коммерческих Linux
(Ubuntu, Debian, Red Hat Enterprise Linux) системах с использованием про-
токола OpenLDAP. Для этого используется пакет программ Samba через ко-
торый проходит работа с сетевыми дисками и принтерами работающая по
протоколу SMB/CIFS и распространяется под лицензией GPL [36]. Совре-
менный пакет Samba позволяет настроить в ней роль контроллера домена и
выступать в качестве единой точки управления сети, центр аутентификации
компьютеров и пользователей, распространяя на всех участников доменные
политики и настройки. Из плюсов можно отметить что реализовать систем-
ному администратору проект можно реализовать бесплатно, не затрачивая
финансовые ресурсы. Из минусов отметим сложность настройки, отсут-
ствия централизованной поддержки, в случае возникновения проблем и при
отсутствии специалиста, разбирающегося в данной схеме реализации про-
екта, может привести к полной парализации работы организации. В случае
использования коммерческих систем, так же необходимы затраты на лицен-
зии и поддержку продукта.
Выбор оставляем за Windows Server 2016 - удобство и оперативность
в реализации разворачивания служб необходимых для решения задач, высо-
кий уровень информационной безопасности, поддержка продукта компа-
нией разработчиком, множество литературы и интернет ресурсов по
59
настройке системы. Долгий цикл поддержки операционной системы около
10 лет.
Основной целью модернизации сети является модернизация устарев-
шего серверного, устаревшего серверного ПО, создание централизованной
управляемой пользователями локальной сети с использованием современ-
ной операционной системы Windows Server 2016, разворачиванием службы
Active Directory, создание сервера 1С c терминальным доступом на 5 поль-
зователей, создание безопасного файлового сервера и настройкой сервера
резервного копирования. Так же обеспечить работу пользователей удален-
ного офиса (склада) с ресурсами информационной системы центрального
офиса. Обеспечить удаленный доступ у информационным ресурсам в цен-
тральном офисе пользователям находящимися в командировках или работа-
ющих из других географически удаленных мест. Модернизировать посред-
ством замены старого сетевого оборудования (коммутаторов) на современ-
ное с поддержкой скорости 1000Мбит/c. Развернуть беспроводную сеть WI-
FI работающую в двух частотном диапазоне 2,4-5 ГГц.
Для реализации данного проекта необходимо приобрести сетевое обо-
рудование (таблица 19):
Таблица 19 — Стоимость сетевого оборудования
Маршрутизатор RB3011UiAS-RM 12480 рублей
Маршрутизатор hEX 3952 рублей
Коммутатор Cisco SG300-10MPP 25538 рублей
Коммутатор Cisco SG220-26P 30370 рублей
Коммутатор Cisco SG220-50 49504 рублей
Коммутатор Cisco SG220-8P 13059 рублей
UniFi AP AC LR 4 шт 28944 рублей
APC BC650-RSX761 5890 рублей
APC Smart-UPS C 3000VA LCD 230V 88560 рублей
60
Закупка серверного ПО и лицензии на использование сервера пользо-
вателями (Таблица 20):
Таблица 20 — Стоимость ПО для серверов
Программное обеспечение для серверов
Microsoft Windows Server 2016 Standard 64Bit 46700 рублей
Microsoft Windows Server 2016 Standard 64Bit 46700 рублей
Microsoft Windows Server CAL 2016 - 55 шт 95865 рублей
Программное обеспечение для сервера
Microsoft Windows Server RDS CAL 2016 -7 шт 48160 рублей
Microsoft Windows Server CAL 2016 - 7 шт 12201 рублей
Закупка сервера для резервного копирования важной информации
(Таблица 21):
Таблица 21 — Стоимость сервера резервного копирования
Qnap TS-431XeU-2G-US 56180 рублей
WD Red WD40EFRX, 4Тб, HDD, SATA III x2 19860 рублей
Закупка аппаратных серверов (Таблица 22):
Таблица 22 — Стоимость серверного оборудования
Сервер Домена контроллера и Файловый сервер
HPE ProLiant ML110 131000 рублей
Seagate ST4000NM0035 4 Тб 7200/об кэш 128Мб х 4 шт 46664 рублей
Резервный домен контроллер и Сервер приложений 1С
HPE ProLiant DL20 Gen9 72425 рублей
SEAGATE Ironwolf Pro 2 Тб 7200/обх кэщ 128 Мб х 2 шт 22260 рублей
Общие затраты модернизации сетевого оборудования и программного
обеспечения составляют 827368 рублей.
61
4. Настройка локально-вычислительной сети
4.1 Разработка IP адресации и настройка сети
В сети будем использовать адреса версии IPv4 [20, с.219]. Локальная
сеть центрального офиса (таблиц 23) будет разделена на три логические сети
(VLAN), в которых будут использоваться IP адреса класса C:
Таблица 23 — Логические сети главного офиса
IP
адресация в офисе
VLAN 10
LAN Office 192.168.10.0/24
VLAN 20
WI-FI Guest 192.168.20.0/24
VLAN 30
Management
192.168.30.0/24
Настройка коммутатора ядра SW-CORE, для того чтобы функции
маршрутизации между сетями принял на себя коммутатор ядра необходимо:
- Создать пользователя для управления
- Настроить доступ и безопасность подключения
- Создать Виртуальные сети VLAN
- Создать и настроить адресацию
- Включить внутреннюю маршрутизацию между сетями
- Настроить фильтрацию трафика посредством ACL
- Настроить TRUNK порты и подключить к коммутаторам уровня Ac-
cess SW1-Access, SW2-Access для прохождения тегированного и не
тегированного трафика.
В ходе проделанной работы были сконфигурирован коммутатор ядра,
были сконфигурированы порты коммутатора в режиме Trunk и Access, со-
зданы списки доступа в которых описаны правила фильтрации трафика, где
в Vlan 10 исключительно администратору (рисунок 30) предприятия с IP ад-

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран