Диплом: Проектирование сети для предприятия с одним и более филиалами на примере ООО "Контекст"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
доступа
всех
корпоративного
к сети является корпоративной
маршрут
Ethernet-подобный сервер протокол,
часть
ьзовательской
а средой передачи заложена
радиоканал [33].
33
2 Проектная часть
2.1 Технико-экономическая характеристика предметной области и
предприятия
2.1.1 Этапы жизненного цикла проекта локальной сети на предприятии
Главные характеристика рисунок при оценке качества переключение доступа в сеть подключения Интернет с
корпоративной ползают сети:
отказоустойчивость основная доступа в сеть использованием Интернет из корпоративной целью сети;
скорость узлам передачи информации типов.
При обеспечении доступа подключения к сети Интернет стандарте из корпоративной сети которые
организация использует сайт 2 типа услуг: провайдера physical и оператора связи программами.
Оператор связи smtp предоставлен лини цельюей коммуникации, соединяющ радиусей
организацию с провайдером терминалов. Задача провайдера используются –организация
непосредственного сессии доступа сети сети предприятия в “Internet есть” и оператора связи времени.
Недостаток здесь корпоративной заключается в поддержании провайдера ими только своих обмен собственных
линий пропускной связи, и то, что они владеют среде каналами связи находиться для выхода в сеть рассмотренный
Интернет с небольшой физических высокой пропускной http способностью. Первичные использует
провайдеры предлагают ресурсам огромный выбор smtp линий связи каждый и сотрудничают со
всеми которые серьезными операторами связанным. В добавок ведущие интернет провайдеры содержат пределах
мощные каналы размещенных выхода в “Internet группе”.
Надежность с низким качес уровнем отказоустойчивости доступа зависит от
эффективности адрес деятельности конкретного подмножеству оператора связи оптимизировать, а так же
провайдера. Большинство стоимость провайдеров “Internet точек” имеют каналы приведенной связи с
малой характерна пропускной способностью организацию. В связи с чем, при нормальной повышение работе
служб ползают оператора связи этого и провайдера, канал провайдера сети Интернет передаваемый может быть чтобы
полностью перегружен наличие.
Фирме для обеспечения usergate надежной отказоустойчивой имеет связи с сетью средняя
Интернет надо предоставляет не только выбрать поступает нужного провайдера предприятием и оператора сотовой обеспечивает
связи, но и иметь если подключение к “Internet значение” по крайней мере private по 2м
34
независимым каналам приспособлен связи. Каналы isdn должны вести корпоративного к различным
провайдерам одном желательно с разными возобновляя операторами. Это будет архитектура эффективно,
если скорость будет использоваться местоположение различная среда добавок передачи данных соединения, одна линия работают по
медножильному кабелю рабо, а другая по спутниковому качестве (радиоканалу) каналу подмножеству
связи. Тогда производит при ремонтных работах соединение прилегающей территории которых и
повреждении кабеля информации выход в сеть которые Интернет из корпоративной интернет сети будет радиочастотный
обеспечен с помощью постоянно радиоканала или канал двухмерноеа спутниковой связи сетях.
Рассмотрим параметр один качества пропускн доменыой способности
Интернет-канала которые. На рисунке 10 представлено устойчивый подключение к сети качество Интернет
корпоративной запоминаются сети с учетом простому анализа скорости двухмерном передачи.
Рисунок сервис 10 – Подключение к сети протокола Интернет корпоративной доступность сети с
учетом весь анализа скорости находиться передачи данных кэширутеся
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Анализ структуры имеют Интернет-трафика показывает подключения, что:
- TCP и UDP-это наиболее после распространенные протоколы включает транспортного
уровня ведение;
- объем TCP трафика рансляция существенно превышает пользователями объем UDP трафика приема;
- среди протоколов также прикладного уровня обеспечивают наиболее распространены домены
HTTP и FTP;
35
- протоколы участок HTTP и FTP работают передаются на основе протокола работать транспортного
уровня soft TCP.
В нем 2 режима работы kopete: медленный старт предусмотрен при передаче небольших влять
объемов информации есть; при передаче больших radioethernet протокол переходит ввода в
стабильный режим иметь. Для протокола FTP характерна очень передача больших ресурсам
объемов информации доступа, а пользовательская сессия корпоративные протокола HTTP пользователейэто
передача одного интернет файла небольших предсказан размеров. В результате едавать протокол HTTP сетевого
находится преимущественно интернет в режиме медленного битный старта, а протокол позволяет FTP в
стабильном режиме обеспечение протокола TCP. Общий рисунок поток запросов имеют на открытие
сессий находиться от корпоративной сети адресэто сумма большого организовать числа запросов файл от РС.
Параметры открытия этого пользовательских сессий несколькоэто:
- Ln-размер данных между в байтах, передаваемый системы за одну сессию битный;
- W-длительность пользовательской обмен сессии в секундах принимающего;
- λ – интенсивность запросов клиентские в 1/сек.
Эти параметры обеспечивает можно получить архитектуре с сетевых устройств другой по протоколу
CiscoNetFlow предприятии.
При выборе поставщика который надо учитывать формате, что средняя скорость внутренних
пользовательской сессии паре (математическое ожидаемое корпоративные значение) должна точек быть
меньше должен пропускной способности обмен по тарифу провайдера обслуживаются.
При выборе оптимального максимальной провайдера, надо имеют учитывать еще и
приведенную стандарт стоимость.
Она складывается таким из платы за подключение поэтому Е подкл, приведенной дней ко
всему времени корпоративной эксплуатации внешнего накоплении канала Т (в месяцах внешнему), и абонентской
платы количеством за подключение в месяц основные.
Задача выбора развернуть поставщика услуг пользователю Интернет в данных точек условиях является сервер
многокритериальной, причем которая критерии выбора есть являются взаимно сота
конкурирующими:
с одной принимающего стороны, при увеличении сети средней скорости передаются
пользовательской сессии обеспечение качество обслуживания пока пользователей сети направлением
улучшается;
36
с другой ортовых стороны, при увеличении объединяет средней скорости обеспечивает
пользовательской сессии выполнение увеличивается расчетное почтового значение необходимой может
скорости внешнего узлы канала (за счет программами увеличения дисперсии проводка скорости передачи комплекс
данных во внешнем использованием канале).
В рассматриваемой передачу задаче каждому предназначен поставщику услуг этом сети Интернет рансляция
(варианту подключения http организации к Интернет проводные) соответствует точка внутренних (v
n(i)
;
E(i)
)в двухмерном пространстве таким (рисунок 11).
Е
Vn
Vn.min
Еmax
Провайдеры
Зона
компромисса
Скорость низкая,
стоимость
оптимальная
Скорость
оптимальная,
стоимость
высокая
Скорость низкая,
стоимость
высокая
Рисунок которые 11– Двухмерное пространство работать функции выбора работы
провайдера
Известно канал, что оптимальное решение хранения может принадлежа перенаправляетть только
области использованием компромиссов, также решения называемой областью интернета Парето, т.е.
подмножеству понимается возможных решений сервис, каждый вариант области которого не может группе быть
улучшен базе по 1му или нескольким критериям могут без ухудшения по 1му или более информацию
оставшихся критериев отражается.
В общем случае который, нахождение области задержки компромиссов не позволяет ными
довести задачу обеспечивает до её конца, но при этом сбои существенно сужает канале область поиска transport
оптимальных решений адрес. На практике, более дискуссия предпочтительная альтернатива цель
37
может быть номеру выбрана волевым пользователями решением человека которая, принимающего данное характерна
решение.
Таким интернет образом, оптимизация день качества услуг первый сети
Интернет-подключения оммутация корпоративной сети важнымиэто оптимизация скорости домены
работы в интернете таким, повышение отказоустойчивости ежедневный и цены.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Рассмотрим техническую целью архитектуру ИС управления политике продажами
через подключений Интернет (Рисунок 12).
Сервер БД
Сервер баз данных
Интернет
Маршрутизатор
D-Link DES
1018 DG
Отдел сбыта
D-Link DES
1018 DG
ADM Athlon XP
300+
Бухгалтерия
ADM
Athlon XP
300+
Финансовый менеджер
ADM Athlon XP 300+
Сервер 1С
Прокси-
сервер
D-Link DES
1018 DG
Брандмауэр
Рисунок 12 – Техническая архитектура продаж через сеть
Интернет
38
Техническая архитектура уникально соответствует организационной дальнейшее архитектуре.
К серверу чата БД ИС подключены РС финансового основное менеджера, бухгалтерии контроль,
отдела сбыта замены.
Рассмотрим программную виде архитектуру проекта улучшению.
На рисунке 13 представлена расчетное программная архитектура протокол продаж через сессии
Интернет.
Рисунок 13 – Программная архитектура
Выход в Интернет интернету с рабочих станций ммискри производится через получателей Internet
Explorer. Прокси-сервер интернет взаимодействует с Интернет этой через протокол usergate
прикладного уровня свой http 1.0. Для обеспечения передаваемый антивирусной безопасности позволяет
используется программа готовящая Kaspersky.
Рассмотрим, как в ИС предприятия каждом реализуются вопросы обычной
информационной безопасности использование. В таблице 1 приведены складывается угрозы
информационной отделом безопасности и методы процессор их устранения.
39
Таблица 1 – Угрозы безопасности и методы их устранения
Угроза
Решение
Действие
Технология
Данные
преднамеренно
перехватываются,
читаются или
изменяются
Шифрование
Кодирование
данных,
препятствующее
их прочтению
или искажению
Симметричное или
асимметричное
шифрование
Пользователи
идентифицируют
себя неправильно
Аутентифика
ция
Проверка
подлинности
отправителя и
получателя
Цифровые
подписи
Пользователь
получает
несанкционирован
ный доступ в
корпоративную
сеть
Брандмауэр
Фильтрация
трафика,
поступающего на
сервер
Брандмауэр
Уничтожение
информации
компьютерными
вирусами
Антивирусная
защита
Антивирусные
программы
Проверка памяти
на вирусы
Цифровая подпись соответствует не используется. Как указывалось выходе выше, на всех интернет
компьютерах установлена корпоративной антивирусная программа также Kaspersky Persona оесть 8.0.
В рамках стратегии маршрутизатор защиты информации обладают на предприятии разработана бенно
политика безопасности информационныедокумент, описывающий обслуживающий правила доступа делает к
ресурсам ИС и механизмы сервиса защиты информации передача. Политика безопасности системы
является документом открыты, обязательным для выполнения разделения всеми без исключения имеющихся
сотрудниками предприятия предприятия.
Политика безопасности рисунке фирмы основывается системе на рекомендациях
стандарта диалога ГОСТ Р ИСО/МЭК также ТО 13335-3-2007.
В политике последующим безопасности, организация отдел применяет базовый есть уровень
обеспечение ости безопасности посредством узлах выбора стандартных которые защитных мер
безопасности выделить, то есть, использует состояние минимальный набор позволяет защитных мер для
защиты портовых корпоративной ИС, приведенных через выше.
Область доступа использования защитных коммутаторов мер включает в себя маршрутизатор физическую
среду низкой, обслуживающий персонал summit, аппаратные средства получателей (ПО), средства
обеспечения внутренних связи (коммуникации негативного).
40
В политике безопасности есть организации защитные наличие меры для
физической маршрут безопасности включают программе в себя использование занимаются кодовых дверных маршрутизаторе
замков, систем каждая пожаротушения и охранных соединенычерез служб.
Обеспечение позволяют безопасности персонала участок включает в себя цель проверку лиц
при приеме оптического на работу.
Технические меры беспроводных защиты предусматривают предназначен защиту аппаратных можно
средств ИПО, а также нного систем связи серверу.
Основная работа режим пользователей в корпоративной выборе сети связанна программа с
продажами через internet интернет.
Рассмотрим подключений архитектуру пользователе которыей ИС. Она приведена на рисунке рамках
14.
ИС управления продажами
через Интернет
Клиент
Финансовый
менеджер
Бухгалтер
Менеджер по
сбыту
Счёт
Прайс-лист
Выбор товара
Накладная
Заказы выполненные
Заказы за период
Заказы в работе
Заявка клиента
Отчёты, данные по заказу
и наличии товара
Данные
По временного периоду
отчётов и запросов,
Запрос накладной
Задание временного периода отчётов
Рисунок 14 – Архитектура пользователей ИС управления
продажами через сеть Интернет
Пользователями доменных ИС являются: менеджеры repask по продажам (по сбыту нокроссировкой),
бухгалтерия, финансовый определение менеджер, покупатели стоимость (клиенты).
41
Организационная достичь архитектура проекта основное учитывает все необходимые решения
информационные потребности через менеджеров при осуществлении реальном управления
продажами унок через Интернет имеют.
Организационно-правовые:
корпоративные правила работы с Internet;
подписание работником соглашения о правилах пользования
Internet;
разрешение пользоваться Internet только по работе;
периодический аудит журналов работы в Internet.
Программно-технические методы:
управление доступом в Internet групп пользователей;
аудит доступа;
антивирусная защита, обнаружения и предотвращения
вторжений;
контроль несанкционированной установки программ и
вредоносного кода.
Таким образом, доступ к сети Интернет и работа в ней пользователей
корпоративной сети осуществляется с использованием, как специальных
информационных сервисов сети, так и ряда программных и технических
средств, которые обеспечивают качественный и безопасный доступ в сеть
Интернет.
2.2 Техническое обеспечение задачи
2.2.1 Кабельная структура и её описание
Как было отмечено, подключение к сети Интернет корпоративной сети
имеет один канал связи и одного провайдера. Такая технология понижает
отказоустойчивость Интернет-подключения корпоративной сети. Надо
отметить, что работа организации постоянно связана с Интернет -
продажами, поэтому крайне важно иметь постоянную связь с контрагентами

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран