Диплом: Проектирование сети для предприятия с одним и более филиалами на примере ООО "Контекст"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
92
ЗАКЛЮЧЕНИЕ
В результате выполнения работы были изучены основные
информационные сервисы сети Интернет, позволяющие эффективно
работать в глобальной сети. Количество информационных сервисов
постоянно увеличивается, а имеющиеся - совершенствуются. Передача
информации в сети Интернете осуществляется в пакетном режиме, с
разделением информации файла на пакеты с последующим собиранием
обратно в файл. Объединение сетей разной архитектуры и топологии стало
возможно благодаря протоколу «IP» и принципу маршрутизации пакетов
данных.
Организация доступа зависит от величины предприятия, необходимого
времени доступа в сеть Интернет.
На небольшом предприятии с 10-30 пользователями сети Интернет
соединение можно реализовать при помощи модемов по физической медной
паре, выбрать маршрутизатор, основываясь на необходимом WAN
интерфейсе и необходимой скорости трафика.
На предприятии до 200 пользователей, есть свои интернет-серверы,
удаленные VPN клиенты, то можно организовать подключение к сети
Интернет на базе xDSL-технологий. Если скорости одного канала xDSL
недостаточно, то можно подключать несколькими xDSL-каналами,
объединив в один логический канал нужной скорости. Лучше использовать
сервер НТТР прокси, который позволяет экономить загрузку интернет-
канала.
В случае корпоративной сети с большим количеством пользователей,
необходим постоянный и надежный доступ в сеть Интернет. В такой сети
должен быть обеспечен безотказный доступ в сеть Интернет: Чтобы избежать
перебоев в доступе к сети Интернет, при аварии у провайдера, лучше
подключиться к более чем одному интернет-провайдеру.
93
В настоящее время на предприятиях организовывается корпоративная
беспроводная сеть, цель которой обеспечение высокоскоростного доступа к
сети Интернет, обмен информацией между пользователями сети в пределах
территории, где она установлена. Для этого используется технология «Wi-
Fi». Отсутствие проводных подключений позволяет пользователям
корпоративной сети свободно выбирать место для работы, оптимально
использовать офисное пространство.
Основные характеристика при оценке качества доступа в сеть Интернет
с корпоративной сети – это: отказоустойчивость доступа в Интернет из
корпоративной сети; скорость передачи информации.
Надежность с низким уровнем отказоустойчивости зависит от
эффективности деятельности оператора связи и провайдера. Предприятию
для обеспечения надежной отказоустойчивой связи с сетью Интернет надо не
только выбрать оптимального провайдера и оператора связи, но и иметь
подключение к Internet по крайней мере по двум независимым каналам связи.
При выборе поставщика надо учитывать, что средняя скорость
пользовательской сессии (математическое ожидаемое значение) должна быть
меньше пропускной способности по тарифу провайдера.
При выборе оптимального провайдера, надо учитывать еще и
приведенную стоимость, складывающуюся из платы за подключение Е-
подкл, приведенной ко всему времени эксплуатации внешнего канала Т (в
месяцах), и абонентской платы за подключение в один месяц.
Защита информации в сети Интернет сегодня является одним из самых
проблемных вопросов современного общества. В процессе решения этой
задачи возникает целый комплекс организационных, технических, правовых
и иного рода проблем.
Основные направления безопасности корпоративных сетей при
подключении к сети Интернету являются:
- организация защиты, как от внешних, так и от внутренних угроз;
- маскировка внутренних адресов корпоративной сети;
94
- контроль доступа пользователей к ресурсам сети Интернета, а также
контроль за использованием внутрикорпоративных ресурсов сотрудниками,
находящимися за пределами сети организации;
- защита от вредоносных программ;
- предотвращение перехвата и искажения информации, передаваемой
через Интернет;
- мониторинг пользователей и предоставление отчетов о расходе
трафика и посещении сетевых ресурсов.
Корпоративная сеть включает комплекс технических средств сети,
объединенных в техническую архитектуру и программных, объединенных в
программную архитектуру. Область использования защитных мер включает в
себя физическую среду, обслуживающий персонал, аппаратные средства
(ПО), средства обеспечения связи(коммуникации).
В корпоративной сети предприятия доступ в Интернет обеспечивается
через прокси-сервер. В организации используется прокси-сервер UserGate,
который позволяет тарифицировать доступ с РС й к сети Интернет, как по
трафику, так и по времени работы в сети. Встроенный межсетевой экран
предотвращает несанкционированный доступ к БД сервера и локальной сети
посредством запрета соединения по определенным портам. В прокси-сервере
UserGate встроено ядро антивируса Касперского.
Кроме магистрального проводного доступа в Интернет в организации
организована беспроводная сеть Wi-Fic подключением через проводную.
Беспроводная сеть Wi-Fi построена по системе «точка-много точек» через
подключение двух беспроводных точек непосредственно к магистральной
линии на основе оптоволоконной связи. Для расширения действия
беспроводной связи в рамках территории сети и маршрутизации IP есть два
радиомаршрутизатора.
Таким образом, доступ к сети Интернет и работа в ней пользователей
корпоративной сети осуществляется с использованием, как специальных
информационных сервисов сети, так и ряда программных и технических
95
средств, которые обеспечивают качественный и безопасный доступ в сеть
Интернет.
Для повышения отказоустойчивости Интернет-подключения
предложены две линии связи: основная (канал L2); резервная (VPN через
Интернет).
Оборудование, которое расположено на узле ЛВС для обеспечения
бесперебойной работы подключается к источнику бесперебойного питания.
Для того, чтобы система была отказоустойчивой надо объединить
коммутаторы, объединяются в стек – StackingSwitch.
Если основной канал L2 пропадает по каким-либо причинам, то
происходит переключение таблицы маршрутизации на коммутаторе третьего
уровня, и трафик начинает проходить через резервный канал – VPN-канал.
Данное переключение происходит посредством динамического протокола
маршрутизации RIP версии 2.
Необходимо также обеспечить отказоустойчивость коммутаторов. С
этой целью, коммутаторы, которые расположены в серверной стойке
объединяются в стек StackingSwitch. Этого можно достичь посредством
перекрестного соединения портов стекирования.
Таким образом, каждая подсистема выделяется в свой VLAN и свою
подсеть, а это дает гарантию защиты от негативного влияния одной сети на
др. при большой нагрузке в одной из нее. При заражении одной подсети
вирусом, вторая подсеть остается чистой.
Проведена статистика работы сети в течение суток. Определенно, что с
11-00 до 15-00 подключение сети к Интернету характеризуется состоянием
перегрузки, в связи с чем можно сделать вывод о необходимости изменения
скорости подключения к Интернет.
Была рассчитано математическое ожидание скорости Интернет-
подключения, выявлено, что оно является недостаточным. На основе
приведенной стоимости и предложений провайдеров был выбран
оптимальный вариант. Для ускорения работы Интернета предложено замена
96
браузеров на Google Chrome и Opera, в котором передаваемые данные
сжимаются до 80%, что позволяет увеличить скорость.
97
СПИСОК ЛИТЕРАТУРЫ
1. Alex One. Сеть для дома и офиса. Создание, настройка,
диагностика и защита. /Пер. сангл. – М.: Лучшие Книги, 2014. – 385 с. -
ISBN: 5-85438-019-6.
2. Биячуев Т.А Безопасность корпоративных сетей. /Под ред.
Л.Г.Осовецкого. - СПб: СПб ГУ ИТМО, 2014. – 420 с. - ISBN: 5-279-02549-
6.
3. Большова Г. Время мечтать о WiMax-сетях. //ИнформКурьер-
Связь. – изд. «ИКС – Холдинг» июнь 2014–780 с. - ISBN: 978-5-16-001195-0.
4. Буравчик Д. Локальная сеть без проблем. – М.: Лучшие Книги,
2014. – 350 с. - ISBN: 5-9556-00020-5.
5. Ватаманюк А. Беспроводная сеть своими руками.- СПб.: Питер,
2015. – 412 с. - ISBN: 5-8046-0098-2.
6. Вишневский А. «Windows server 2012» Издательство: Питер
2014 . –767с. - ISBN: 5-8459-0278-9.
7. Вишневский В. М., Ляхов А. И., Портной С. Л., Шахнович И. В.
Широкополосные беспроводные сети передачи информации. – М.: Вильямс,
2013. – 531 с. - ISBN: 9-6679-9220-9.
8. Гейер Д. Беспроводные сети. Первый шаг. – М.: Вильямс, 2013. –
360 с. - ISBN: 5-8459-0419-6.
9. Гук М. Аппаратные средства локальных сетей. - СПб.: Питер, 2012.
– 230 с. - ISBN: 5-8046-0196-2.
10. Дилип Н. Стандарты и протоколы Интернета. /Пер. с англ. – М.:
Издательский отдел «Русская Редакция» ТОО «Channel Trading Ltd.», 2013. –
320 с. - ISBN: 5-8046-0113-X.
11. Дэвис Д., Льюис Э. «Создание виртуальных частных сетей в MS
Windows Server 2012. Справочник профессионала» издательство: Эком 2012.
– 586с. – ISBN: 5-94074-244-0.
12. Закер К. Компьютерные сети. Модернизация и поиск
98
неисправностей. – СПб.: БХВ-Петербург, 2012. – 490 с. – ISBN: 5- 900916-
40-5.
13. Закон РФ от 7.02.1992 № 2300 – 1 (ред. от 21.12.2004) “О защите
прав пользователей” // Собрание законодательства РФ. 15.01.1996. - № 3. –
С.140.
14. Закон РФ «Об электронной цифровой подписи» № 1 – ФЗ от
10.01. 2002 // Собрание законодательства РФ. 14.01.2002. - № 2. – С. 127.
15. Зубанов Ф. «Active Directory: миграция на платформу Microsoft
Windows Server 2012» издательство: Русская Редакция 2013. – 442с. - ISBN:
5-94836-011-3.
16. Иванова Т.И. Корпоративные сети связи. – М.: Эко Трендз, 2014. –
590 с. ISBN: 5-272-00179-6.
17. Кульгин М. Технологии корпоративных сетей. Энциклопедия. -
СПб.: Питер, 2012. – 715 с. - ISBN: 5-207-13411-1.
18. Лукашин В. И. Информационная безопасность. М-во общ. и проф.
образования Рос. Федерации, Моск. гос. ун-т экономики, статистики и
информатики, Междунар. акад. наук высш. шк.Учеб.-практ. Пособие. - М.:
МЭСИ, 2014. – 230 с. - ISBN: 5-279-02606-9.
19. Минаев И.Я. 100% самоучитель. Локальная сеть своими руками. –
М.: Технолоджи-3000, 2014. – 450 с.
20. Олифер В. Г., Олифер Н.А. Новые технологии и оборудование IP –
сетей. – СПб.: БХВ-Петербург, 2014. – 512 с . - ISBN: 5-900916-26-4.
21. Паркер Т, Сиян К. TCP/IP для профессионалов. - 3-е изд. /Пер. с
англ. – СПб.:Питер, 2013. – 785 с. - ISBN: 5-8459-0504-4.
22. Педжман Р., Лиэри Д. Основы построения беспроводных
локальных сетей стандарта 802.11. /Пер. с англ. – М.: Вильямс, 2013. – 745 с.
-ISBN: 5-8459-0248-7.
23. Поляк-Брагинский А. Локальные сети. Модернизация и поиск
неисправностей. – СПб.: БХВ-Петербург, 2014. – 560 с. -ISBN: 5-8459-0433

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран