Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере компании "Профи Люди")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
15
сегментов сети. Коммутатор работает на канальном (втором) уровне модели
OSI. Коммутаторы были разработаны с использованием мостовых технологий
и часто рассматриваются как многопортовые мосты. Для соединения
нескольких сетей на основе сетевого уровня служат маршрутизаторы.
В нашем случае будут использованы 48 портовые коммутаторы Cisco.
Коммутаторы Cisco воспринимают 3-ий уровень модели OSI что позволяет с
их помощью создать VLAN, которая соединяет достаточно большое
количество рабочих станций, присоединенные к одному маршрутизатору в
несколько виртуальных локальных сетей.
Витая пара — вид кабеля предназначенных для связи, представляет
собой одну или несколько пар изолированных проводников, скрученных
между собой (с небольшим числом витков на единицу длины), покрытых
пластиковой оболочкой. Свивание проводников производится с целью
повышения степени связи между собой проводников одной пары и
последующего уменьшения электромагнитных помех от внешних источников,
В нашем случае будет использована витая пара CAT5 (полоса частот
100 МГц) — 4-парный кабель, использовался при построении локальных сетей
100BASE-TX, а также для прокладки телефонных линий, может поддерживать
достаточную скорость передачи данных до 100 Мбит/с при использовании 2
пар.
Практически всегда архитектура управления локальной сети
использует одну и ту же структуру, и набор отношений. Конечные станции, а
именно рабочие станции и другие устройства, прогоняют программные
средства, дающие им возможность отправлять сигналы тревоги, при
появлении проблем. Проблема опознается, когда нарушен один или более
пунктов, заданных пользователем. Управляющие объекты после получения
сигнала тревоги реагируют выполнением группы действий, включающих:
• Уведомление оператора о проблеме;
• Регистрацию данных события;
• Отключение системы сети;
16
• Автоматические попытки исправления проблемы.
Управляющие объекты также могут опросить конечные станции, чтобы
проверить необходимые данные. Опрос может быть запущен автоматически
или администратором локальной сети. На такие запросы в важных узлах
отвечают "агенты". Агенты - это программы, которые накапливают
информацию об устройствах, в котором они расположены, хранят эти данные
в "базе данных управления" и предоставляют ее в управляющие объекты,
находящиеся в рамках "систем управления сети", через протокол управления
локальной сети. В число известных протоколов управления сети входят "the
Simple Network Management Protocol (SPMP)" (Протокол Управления Простой
Сети) и "Common Management Information Protocol (CMIP)" (Протокол
Информации Общего Управления). "Management proxies" (Уполномоченные
управления) - это объекты, которые обеспечивают информацию управления от
имени других объектов.
1.2 Характеристика комплекса задач, задачи и обоснование
необходимости автоматизации
Автоматизация бизнес процессов передового предприятия является
важным и обязательным условием его удачного функционирования. Непросто
представить сейчас предприятие, на котором, ведется вручную бухгалтерский
учет. Бухгалтерский учет - не единственный пример необходимости
автоматизации предприятия. Существующие в данный момент
информационные технологии дают возможность автоматизировать и
соответственно облегчить многие деятельности практически всех уровней
предприятия. Руководствуясь этим становится понятно, что автоматизация
деятельности важнейшая задача, которую необходимо изначально решить
руководству, чтобы предприятие могло работать максимально эффективно.
В данной работе рассматривается автоматизация работы предприятия,
оказывающего предоставление услуг, что, соответственно, накладывает свою
уникальность на задачу автоматизации. Автоматизация работы предприятия,
17
оказывающего предоставление услуг представляет из себя небольшой
комплекс задач, каждая из которых это законченный проект. Среди задач
автоматизации я могу выделить:
Ведение бухгалтерского учета в организации;
Автоматизация коммуникации по локальной сети организации;
Учет имущества предприятия, для максимально правильного
построения локальной сети.
Ведение бухгалтерского учета организации и его автоматизация,
необходима для составления различной документации, облегчение ведения
учета и составления отчетности.
Автоматизация коммуникации по локальной сети организации
подразумевает обучение сотрудников предприятия по коммуникации и
использованию локальной сети предприятия, а также сеть должна быть
защищена, в связи с необходимостью сохранности данных сотрудников,
бухгалтерского учета и т.д.
Учет имущества предприятия, для максимально правильного
построения локальной сети требуется, чтобы знать какое оборудование
необходимо заменить, а какое необходимо приобрести.
1.2.1 Выбор комплекса задач автоматизации и характеристика
существующих бизнес процессов.
Анализ задач приводит к очевидному выводу, что их решение
обычными средствами c использованием бумажных носителей возможно, но
крайне неэффективно. Такой вывод следует из проведенного анализа
количества операций при взаимодействии с клиентом. Для крупных
организаций количество операций достигает огромного количества, что
обычное ручное оформление становится категорически невозможным. А
также крайне тяжело хранить и производить поиск какой-либо информации о
клиентах и операциях с ними в бумажном варианте. Давно уже пропала
необходимость рассказывать преимущества и облегчение поиска
18
необходимой информации, к примеру: о тарифном плане в электронной
информационной системе по сравнению с поиском необходимой информации
на бумажных носителях, а также и поиск любой информации о выполненных
операциях можно легко найти в журнале электронного документооборота со
всеми данными о ее выполнении, быстро и удобно.
Однако, использование информационных систем и вычислительной
техники предоставляет не только лишь быстроту и удобство поиска различной
информации и документов, но и ускоряет эффективность работы в несколько
раз, предоставляя большой функционал, ранее недоступный. Прежде всего,
это затрагивает подсистемы аналитики информации. Ранее, при
использовании бумажных носителей получить информацию о проведенных
сделках, проанализировать более востребованные на рынке услуги
представлялось только, после анализа всей доступной документации и
договоров, теперь это стало менее нудной и гораздо более быстрой и
доступной работой, что позволяет лучше оценить востребованность
различных услуг на рынке.
Кроме всего выше сказанного можно выделить еще ряд новых
аналитических отчетов, которые возможно получить только при
использовании автоматизированных систем.
Еще одним главным преимуществом использования
автоматизированных систем является безопасность и сохранность
информации. При хранении документов на бумажных носителях утеря любого
бумажного документа будет скорее всего невосполнимой потерей. Такие
потери могут быть результатом действий злоумышленников, в результате
человеческого фактора и в результате воздействия непреодолимых сил. При
хранении различной информации в электронном виде много методов
обеспечения безопасности сохранности информации и ее дублирование
обеспечивает более надежное хранение.
19
Таким образом, возможно выделить основные преимущества
использования автоматизированной информационной системы для решения
задачи построения системы учета:
повышение удобства и ускорение поиска и отбора необходимых
данных из справочников хранения информации и журналов ранее
выполненных операций;
обеспечение безопасности сохранности информации;
обеспечение многопользовательской работы.
Для обеспечения необходимой безопасности и хорошей защиты
информации руководителем предприятия было принято решение
использовать продукт компании "Лаборатория Касперского".
"Лаборатория Касперского" предлагает продукты для обеспечения
необходимой ИТ-безопасности при достаточно низкой совокупной стоимости
и обеспечения безопасности. Эти продукты обеспечивают хорошую защиту
сети от внешних информационных угроз, при этом не препятствуя
нормальному функционированию защищаемых узлов.
Информационная сеть передачи данных компании обеспечивает
выполнение необходимых корпоративных задач и бесперебойную работу
необходимых приложений, предоставляет внутрикорпоративную текстовую,
голосовую и видеоконференцсвязь, а также автоматизирует большинство
внутренних процессов, обработку всех обращений клиентов, партнеров и
потребителей услуг компании.
В сети есть два основных типа узлов - центральный офис и филиалы
компании. Все узлы соединены магистралью при помощи выделенных
каналов, предоставленных Интернет-провайдером по договору об SLA уровне
сервисного обслуживания. Эта главная, соединяющая все объекты
предприятия, магистраль основана на технологии MPLS (многопротокольной
коммутации на основе меток). Сеть предоставляет возможность разделить и
изолировать все информационные потоки различных филиалов компании с
помощью технологии MPLS VPN, благодаря достаточно гибким политикам
20
безопасности. Для обеспечения высокой мобильности сотрудников
предприятия внутри филиалов и для облегчения доступа всех пользователей
компании в корпоративную сеть при перемещениях между филиалами, для
переговоров, конференций, презентаций и для предоставления гостевого
входа в глобальную сеть Internet в каждом из филиалов возможен доступ к
сетевым ресурсам с помощью точки беспроводного доступа Cisco Aironet на
основе технологии Wi-Fi IEEE 802.11.
Локальная вычислительная сеть в узлах корпоративной сети построены
по принципу иерархических уровней, в прямой зависимости от количества
сотрудников филиалов. В главном офисе для построения локальной
вычислительной сети на уровне распределения были применены
мультисервисные коммутаторы Catalyst6500, а в качестве коммутаторов сети
применяются стэкируемые коммутаторы Catalyst3750. Данный план показан в
Приложении 1.
1.2.2 Определение места планируемой задачи в комплексе задач
Автоматизированная система интернет провайдера предназначена для
доступа в глобальную сеть Интернет, а Интернет необходим для корректного
функционирования в операционной системе семейства Windows, поэтому для
более эффективной и автоматизированной работы разрабатываемой системы
желательно обеспечить возможность доступа требованиями к архитектуре и
параметрам технических средств, которые позволят более эффективно
функционировать операционной системе.
Автоматизированная система предприятия предназначена для
функционирования на компьютере типа IBM PC с техническими
характеристиками не менее:
Intel Core 2 Duo 2000 МГц,
OЗУ - 4 ГБ,
Видеокарта Geforce GT710 (1024 Мб),
HDD-500 GB,
21
19 дюймовые ЖК - мониторы,
стандартная клавиатура, оптическая мышь.
Составной частью решений для развертывания сетей VPN являются
такие технологии, как IPSec VPN, Cisco Easy VPN, Cisco Dynamic Multipoint
VPN, Cisco GRE VPN.
Такое решение вполне реализуемо на базе маршрутизаторов с
интегрированными сервисами Cisco 3800ISR. В качестве транспортной среды
используется глобальная сеть Интернет.
В данном проекте использованы технологии IPSec VPN для связи
главного офиса с филиалами и технология Cisco DMVPN для обеспечения
передачи необходимых данных непосредственно между филиалами. Для
необходимой реализации функций шифрования и обеспечения безопасности
на маршрутизатор главного офиса загружено программное обеспечение Cisco
IOS VPN, являющееся необходимой частью программного обеспечения
маршрутизаторов и позволяющее быстро и эффективно построить
виртуальную частную сеть VPN для компаний любых масштабов и сете любых
топологий.
Поставленная мною цель по созданию плана локальной сети занимает
одно из важнейших мест среди вышеперечисленных задач. Так как все
оставшиеся задачи можно легко оптимизировать с помощью, защищенной
установленной на предприятии локальной сети.
1.2.3 Обоснования необходимости использования вычислительной
техники для решения задачи
Все персональные компьютеры в локальной сети предприятия
объединены линиями связи. Геометрическое расположение линий к узлам сети
предприятия и физическое подключение узлов к сети называется физической
топологией. В зависимости от топологии сети различают на: шина, кольцо,
звезда, иерархическая и произвольная структуры.
22
Различают так же физические и логические топологии сетей.
Логическая и физическая топологии сети предприятия не зависят друг от
друга. Физическая топология - это геометрия построения сети, а в то же время
логическая топология определяет направления потоков информации между
узлами сети и необходимые способы передачи данных.
Сейчас очень сложно представить предприятие без
автоматизированных систем, где сотрудники ведут свою работу только при
помощи бумажных носителей. Сейчас даже деловое общение с контрагентами
и передача необходимой документации ведется через сеть Интернет и при
помощи вычислительной техники.
Поэтому практически все крупные компании установили необходимое
оборудование и локальные вычислительные сети, это упрощает и
максимально ускоряет общий процесс работы на предприятии.
Знаменитый исследователь в области менеджмента Генри Минцберг
произвел масштабное исследование рутинной работы менеджера. То, что он
смог обнаружить, было поразительным. Вместо долгосрочного планирования
и выявления важных задач, стоящих перед организацией, все менеджеры, в
основном, были заняты выполнением множеством мелких не значимых задач,
часто даже не связанных между собой действий. Вместо использования
компьютера как удобного источника всей нужной информации, менеджеры
использовали пять разных методов ее получения: телефонные звонки,
незапланированные собрания, запланированные собрания, документы и
инспекции. Более популярными при этом всем были телефонные звонки и
собрания. Работа менеджера при взгляде со стороны оказалась хаотичной,
фрагментированной и трудоемкой. Минцберг отметил, что компьютер должен
заменить все или хотя бы частично эти пять источников информации, иначе в
будущем работа менеджера затруднится еще сильнее. Исследование было
произведено в начале 80-х годов.
23
Причины, по которым мы можем точно сказать, что внедрение
вычислительной техники в организации с филиалами, которые расположены
на любом расстоянии, благотворно влияет на всю работу организации:
- экономия большого количества времени при исполнении
сотрудниками поставленных задач;
- экономия бюджета организации;
- оптимизация большинства процессов работы в организации.
Итак, я на собственном опыте провел исследования и разработал план
по оптимизации и установке локальной вычислительной сети на предприятии
«Профи Люди».
1.2.4 Анализ системы обеспечения информационной безопасности
и защиты информации
При использовании локальной сети через глобальную сеть Интернет
необходимо защитить доступ ко всем данным организации, так как эти данные
строго конфиденциальны.
Во-первых, не каждому отделу и сотруднику предназначены
определённые данные предприятия, предположим, что обслуживающему
персоналу доступ в систему локальной сети организации запрещен, данные
которые должны быть у бухгалтера доступны только бухгалтеру и
руководителю организации, данные которые есть у помощника руководителя,
также доступны только помощнику руководителя и руководителю.
Во-вторых, каждому сотруднику вход в личный кабинет должен быть
защищен паролем, и пароли не должны повторяться и быть слишком
простыми для подбора.
Цель защиты данных - контроль доступа к сетевым ресурсам в
соответствии с руководящими принципами, чтобы обеспечить невозможность
нарушения работы сети и доступа к закрытой информации без
соответствующего доступа.
24
Подсистемы защиты данных работают с помощью метода разделения
различных внешних источников на несанкционированные и
санкционированные области сети. Для некоторых групп пользователей доступ
к любому источнику сети предприятия является запрещённым. Такими
пользователями являются не члены предприятия. Для других пользователей
сети предприятия неправильным является доступ к информации, выходящий
из каких-либо отделов. Например, доступ к информации о наличии
задолженностей является несоответствующим для всех пользователей, не
принадлежащих к руководителям и отделу управления финансами.
Подсистемы защиты данных контролируют перечисленный набор
функций:
Идентификация чувствительных ресурсов сети;
Определение отображения в виде карт между чувствительными
источниками сети и набором пользователей;
Контролируют точки доступа ко всем чувствительным ресурсам
сети;
Регистрируют несоответствующий доступ ко всем чувствительным
ресурсам сети.
Как уже и говорилось обязательно требуется использование паролей
для защиты конфиденциальных данных, и та же самая архивация данных.
Архивация данных может быть обеспечена средствами популярной
утилиты WinRAR. Утилита предназначена для создания и управления
архивами, содержит целый набор полезных функций. Программа WinRAR
используется для экономии места на персональном компьютере и быстрой
передачи файлов. Архивация данных позволяет передать большое количество
файлов одним заархивированным файлом, также минимизирует потерю
отдельных частей информации при передаче, также относится и к защите
данных.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран