Диплом: Проектирование сети для предприятия с одним и более филиалами на примере Казымского ЛПУМГ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
В корпоративной сети между собой будут взаимодействовать 57
рабочих станций, установленных в структурных подразделениях
Казымского линейного производственного управления.
3.2.2. Обоснование и выбор пассивного и активного сетевого
оборудования
Пассивное и активное сетевое оборудование позволит организовать
передачу данных в корпоративной сети Казымского линейного
производственного управления и к нему относятся коммутаторы,
маршрутизаторы и роутер для выхода в сети Интернет и сетевые карты.
Для объединения сегментов сети будут использоваться коммутатор
Cisco SB SG110-16HP-EU, которые позволяют построить высоконадежные
корпоративные сети.
Установка коммутатора Cisco SB SG110-16HP-EU в дальнейшем
позволит выполнить расширение корпоративной сети Казымского
линейного производственного управления с обеспечением необходимого
уровня безопасности данных.
К дополнительным функциям коммутатора относится поддержка
технологии QoS, возможность обнаружения петель и выполнение
диагностики кабельных подключений.
К техническим характеристикам коммутатора Cisco SB SG110-16HP-
EU относятся:
- тип коммутатора: неуправляемый;
- технология доступа: Ethernet 10/100/ 1000 BASE-TX;
- протоколы передачи данных: IEEE 802.3a, IEEE 802.3ab, IEEE
802.3u;
- поддержка технологии Ipv6, PoE .
73
Для объедения компьютеров внутри структурных подразделений
будут использоваться коммутаторы TP-LINK T-1500G-8T, которые
обеспечивают высокую скорость передачи данных.
Использование коммутаторов TP-LINK T-1500G-8T создает
перспективу дальнейшего увеличения количества рабочих мест в отделах
предприятия.
К дополнительным функциям коммутатора относятся расширенные
функции безопасности, такие как привязка по IP-адресу/MAC-
адресу/порту, ACL (список контроля доступа), Port Security, защита от
DoS-атак, защита от сетевых штормов, DHCP snooping, аутентификация
через 802.1X или RADIUS и приоритезация данных (QoS) L2/L3/L4 и
функция отслеживания сетевого трафика IGMP snooping
оптимизируют работу голосовых и видео приложений.
К техническим характеристикам коммутатора TP-LINK T-1500G-8T
относятся:
- тип коммутатора: управляемый;
- технология доступа: Ethernet 10/100/ 1000 BASE-TX;
- протоколы передачи данных: IEEE 802.3i, IEEE 802.3u, IEEE
802.3ab, IEEE802.3z, IEEE 802.3ad, IEEE 802.3x, IEEE 802.3af, IEEE 802.1d,
IEEE 802.1s, IEEE 802.1w, IEEE 802.1q, IEEE 802.1x, IEEE 802.1p;
- поддержка технологии PoE .
Для распределения и маршрутизации данных в корпоративной сети
Казымского линейного производственного управления будут
использоваться маршрутизаторы TP-LINK TL-R600VPN, которые
поддерживают скорость передачи данных до 1000 Мбит/с.
К техническим характеристикам маршрутизатора TP-LINK TL-
R600VPN относятся:
- объем оперативной памяти: 64 Мб;
- объем flash-памяти: 8 Мб;
74
- количество портов: 4;
- поддержка VPN, DHCP-сервер, демилитаризованной зоны (DMZ),
статической маршрутизации, Dynamic DNS.
Для передачи данных через сеть Интернет в корпоративной сети
Казымского линейного производственного управления будет
использоваться маршрутизатор NETGEAR D7000-100PES, который
включает в себя модем и роутер, позволяющий передавать по проводной
сети информацию со скоростью 1000 Мбит/с, а в беспроводной сети
обеспечивает скорость 1300 Мбит/с.
К техническим характеристикам маршрутизатора NETGEAR D7000-
100PES относятся:
- скорость LAN-портов: 1000 Мбит/с;
- количество портов: 4;
- максимальная скорость беспроводного соединения: 1900 Мбит/с;
- стандарт беспроводной сети: 802.11/a/b/g/n/ac;
- частотный диапазон устройств беспроводной сети 2,4 и 5 ГГц;
- встроенная поддержка LTE.
3.2.3. Обоснование и выбор сетевого программного обеспечения
В корпоративной сети Казымского линейного производственного
управления будет использоваться серверная операционная система
Windows Server 2016, которая включает в себя современные функции,
позволяющие эффективно управлять сетью и поддерживать облачные
технологии.
В состав серверной операционной системы Windows Server 2016
входит Nano Server, позволяющий использовать серверную операционную
систему без использования графического интерфейса и командной строки.
Виртуальный сервер Nano Server позволяет организовать работу с
виртуальным сервером в Hyper-V, кластером, с масштабированием файлов
и поддержкой работы с облачными службами.
75
Также в состав серверной операционной системы Windows Server
2016 входят контейнеры, которые вытеснили базовую технологию
виртуализации. Они создают возможности изоляции приложений от
операционной системы с улучшением ее надежности и развертывания.
В состав серверной операционной системы Windows Server 2016
входят собственные контейнеры Windows Server Containers и Hyper-V
Containers.
Также в серверной операционной системе Windows Server 2016
поддерживаются технологи Docker, представленные в виде открытого
механизма, позволяющего строить контейнеры и управлять ими.
В состав серверной операционной системы Windows Server 2016
также входят функции горячего добавления, удаления сетевых адаптеров и
виртуальной памяти. Это позволяет эффективно использовать статическую
память, выполнять операции по добавлению и удалению сетевых
адаптеров, которые работают на виртуальной машине.
В состав серверной операционной системы Windows Server 2016
входят в функции вложенной виртуализации, позволяющие выполнять
запуск Hyper-V внутри виртуальных машин. Следует, также, отметить
технологию PowerShell Direct, которая позволяет выполнять удаленное
управление виртуальными машинами.
Технологией PowerShell Direct поддерживается удаленная консоль, а
также работа с Hyper-V.
Среди возможностей серверной операционной системы Windows
Server 2016, следует отметить возможность безопасной загрузки
операционной системы Linux, за счет использования встроенного
программного обеспечения UEFI.
В состав серверной операционной системы Windows Server 2016
входит служба защиты узла Host Guardian Service и Shielded VM.
76
Использование этой службы обеспечивает защиту виртуальных машин от
несанкционированного доступа.
За счет использования технологии Shielded VM в облачной среде
Azure Management Pack Portal, предусмотрена возможность
преобразования защищенных виртуальных машин Shielded VM.
Среди улучшений в системе хранения следует отметить возможность
использования технологии Storage Spaces Direct, которая позволяет
выполнять обращение к внешним хранилищам данных из внутренних
узлов кластеров.
На рабочих станциях будет установлена операционная система
Windows 10, которая относится к быстрым и надежным операционным
системам с современным интерфейсом.
В состав операционной системы Windows 10 входит новый
обновленный диспетчер задач, позволяющий отслеживать график
производительности, выполнять оптимизированная управление
приложениями и процессами. В ней существует возможность
использования системных файлов, с сохранением их настроек, а также
пользовательских файлов и приложений.
3.2.4. Выбор сервера и определение конфигурации рабочих станций
В корпоративной сети Казымского линейного производственного
управления будет использоваться серверы IBM System x3950 X5, которые
имеют высокую гибкость, позволяющую удовлетворить текущие
требования, оптимизировать системы с настраиваемой конфигурацией.
Сервер IBM System x3950 X5 позволяет оптимизировать рабочие
нагрузки, создавать высокопроизводительные среды баз данных и
виртуализации. В основе сервера находится модель, позволяющая
управлять как серверами баз данных, так и серверами приложений.
К основным функциям сервера IBM System x3950 X5 относятся:
77
- обеспечение высокой скорости передачи данных за счет процессора
Intel Xeon E7;
- масштабирование данных за счет модулей DIMM, включающих до
8 сокетов и 192 модуля DIMM.
На рабочих местах сотрудников Казымского линейного
производственного управления будут установлены персональные
компьютеры типа HP Pavilion 570-p066ur.
Технические характеристики рабочих станций типа HP Pavilion 570-
p066ur приведены в таблице 5.
Таблица 5 – Технические характеристики рабочих станций типа HP
Pavilion 570-p066ur
Параметр
Описание
Тип накопителя
HDD
Объем постоянного
запоминающего устройства
1 Тбайт
Скорость вращения HDD
7200 об/мин
Интерфейс HDD/SSD
SATA
Оперативная память
8 Гб DDR4 с частотой памяти 2400 МГц
Максимальный объем
оперативной памяти
16 Гб
Процессор
Intel Core i5-7400
Видеокарта
NVIDIA GeForce GTX1050 с объемом 2 Гб
GDDR5
Операционная система
Windows 10
Для организации печати будет использоваться лазерный принтер
Kyocera FS-1040, который позволяет за 1 минуту выполнять печать 20
отпечатков. В состав принтера Kyocera FS-1040 входит процессор 390 МГц
с максимальным объемом памяти 32 Мб.
3.2.5. Создание аппаратно-программной системы защиты данных и
резервного копирования
Для обеспечения защиты данных и фильтрации трафика,
поступающего из сети Интернет, в корпоративной сети Казымского
линейного производственного управления будет предусмотрен межсетевой
экран Huawei USG6320-AC.
78
Межсетевой экран Huawei USG6320-AC — это комплексная защита
центров обработки данных и сетей предприятий малого и среднего
бизнеса. Идеальное решение для филиалов и отделений крупных
компаний.
К основным функциональным возможностям межсетевого экрана
HuaweiUSG6300 относятся:
- антивирусное ПО;
- защита от несанкционированных проникновений и от утечки
данных;
- возможность идентификации более 6000 приложений,
шестимерный анализ служебного трафика и автоматическое создание
политик безопасности позволяют эффективно противостоять внешним
угрозам.
К техническим характеристикам межсетевого экрана Huawei
USG6320-AC относятся:
- глухой порт GE(RJ45);
- источник питания с напряжением 10-240 В.
Для обеспечения защиты данных в корпоративной сети Казымского
линейного производственного управления будет использоваться система
обнаружения вторжений С-Терра СОВ.
В систему обнаружения вторжений С-Терра СОВ входит усиленная
политика информационной безопасности, которая позволяет
противодействовать современным атакам и усилить защиту межсетевого
экрана и антивирусной системы.
С использованием системы С-Терра СОВ будут реализованы
следующие функции:
- обнаруживаться попытки вторжения в программное обеспечение;
- блокировать атаки на защищенную сеть и ее сегменты;
79
- отслеживаться не авторизованный доступ к программному
обеспечению;
- обнаруживаться вирусы, вредоносное программное обеспечение, а
также отслеживаться таргетированные атаки.
В состав системы С-Терра СОВ входят средства защиты,
позволяющие выполнять анализ сетевого трафика, а также использовать
механизмы сигнатурного анализа.
Технические характеристики системы обнаружения вторжений С-
Терра СОВ приведены в таблице 6.
Таблица 6 – Технические характеристики системы обнаружения
вторжений С-Терра СОВ
Характеристика
Описание
Варианты исполнения
Программно-аппаратный комплекс,
внутренняя операционная система, Debian 7
Методы обнаружения атак
Эвристический и сигнатурный анализ
Центр управления
Графический интерфейс или командная
строка
Механизмы регистрации атак
Записи в системном журнале и отображения в
графическом интерфейсе
Способы обновления баз данных
В онлайн и оффлайн режимах
Механизм оповещения
Вывод на консоль администратора по
электронной почте
При анализе сетевого трафика будет получена возможность
исключения аномалий активности, своевременно устранять угрозы и
уязвимости в системе безопасности.
Работа системы обнаружения атак С-Терра СОВ, основана на
эвристических методах и правилах, то есть позволяет выполнить прогноз
активности, на основании шаблона поведения, который работает в режиме
обучения этой системы. За счет механизма защиты, появится возможность
полного выявления новых, ранее неизвестных атак, для которых не
предусмотрены определенные сигнатуры. Для администратора будет
создана возможность прогноза возможных атак, а также, уязвимостей для
предотвращения их развития.
80
В состав системы обнаружения от атак С-Терра СОВ входит
интерактивный интерфейс, подключенный к защищенным каналам, с
использованием технологии IPSec. За счет использования комплекса,
повыситься общий уровень защищенности корпоративной сети
Казымского линейного производственного управления.
Систему обнаружения атак С-Терра СОВ можно будет разместить в
защищенной DMZ-зоне сети для того, чтобы выполнять контроль трафика
в сегменте, исключить дублирование и перенаправление через порт
коммутатора.
Схема подключения системы обнаружения атак С-Терра СОВ
приведена на рисунке 27.
Рисунок 27 – Схема подключения системы обнаружения атак С-Терра
СОВ
Для управления будет использоваться отдельный интерфейс,
имеющий защищенный канал. На одном устройстве может работать
одновременно несколько шлюзов, позволяющих выполнять шифрование
трафика и осуществлять межсетевое экранирование.
3.3. Реализация корпоративной сети организации
На основании выполненного анализа была разработана
корпоративной сети Казымского линейного производственного управления
представленная на рисунке 28.
81
Маршрутизатор
TP-LINK TL-R600VPN
G5е
G5е G5е
G5е
G5е
G5е
G5е
Сервер
IBM System x3950 X5
Сервер
IBM System x3950 X5
Маршрутизатор
TP-LINK TL-R600VPN
Коммутатор
T1500G-8T
ПК HP Pavilion
570-p066ur
Коммут атор
T1500G-8T
G5е
G5е
G5е
G5еG5е
G5е
G5е
G5е
G5е
G5е
G5е
G5е
G5е
Коммутатор
T1500G-8T
Коммутатор
T1500G-8T
ПК HP Pavilion
570-p066ur
ПК HP Pavilion
570-p066ur
G5е
G5е
G5е
G5е
G5е
ПК HP Pavilion
570-p066ur
G5е
G5е
G5е
G5е
G5е
G5е
G5е
ПК HP Pavilion
570-p066ur
G5е
G5е
G5е
G5е
G5е
ПК HP Pavilion
570-p066ur
G5е
G5е
G5е
G5е
G5е
G5е
G5е
G5е
ПК HP Pavilion
570-p066ur
G5е
G5е
G5е
G5е
ПК HP Pavilion
570-p066ur
Cisco SB SG110-16HP-EU
G5е
G5е
Маршрутизатор
TP-LINK TL-R600VPN
G5е
G5е
G5е
G5е
G5е
G5е
ПК HP Pavilion
570-p066ur
Коммут атор
T1500G-8T
Коммутатор
T1500G-8T
Коммутатор
T1500G-8T
Коммутатор
T1500G-8T
Коммут атор
T1500G-8T
G5е
G5е
G5е
G5е
G5е
G5е
Коммутатор
T1500G-8T
ПК HP Pavilion
570-p066ur
G5е
G5е
G5е
G5е
G5е
G5е
G5е
G5е
G5е
G5е
G5е
Коммутатор
T1500G-8T
ПК HP Pavilion
570-p066ur
ПК HP Pavilion
570-p066ur
G5е
G5е
G5е
Рисунок 28 – Физическая топология корпоративной сети Казымского
линейного производственного управления
В корпоративной сети Казымского линейного производственного
управления будут использоваться:
- накладные короба ОмиС (12х12), имеющие характеристики:
количество секций: односекционный; длина: 2 м; цвет: белый;
- компьютерные розетки VIKO RJ 45 с разъемом 1хRJ45 на 8
контактов, категории 5, размером 80х80х35 мм.
Выполним расчет затрат, связанных с проектированием офисной
корпоративной сети Казымского линейного производственного
управления.
Для расчета капитальных затрат будем использовать следующую
формулу:
сетьПОАО
КККК 
раб
, (1)

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран