Диплом: Проектирование сети для предприятия с одним и более филиалами на примере ПО "НМЗ" НГМК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
Планово-экономический отдел ПЭО
172.16.10.92. - 172.16.10.96.
223
Отдел информационных
технологий ОИТ
172.16.10.86. - 172.16.10.90.
85
Административно-хозяйственный
отдел АХО
172.16.10.114., 172.16.10.115.
94
Архив
172.16.10.116., 172.16.10.117.
54
Руководства
172.16.10.91., 172.16.10.113.
81
Руководства
172.16.10.135. - 172.16.10.138.
110
Комнаты главных инженеров и
руководителей
172.16.10.118. - 172.16.10.125.
102
Служба главного механика
172.16.10.129. - 172.16.10.132.
208
ООТиТБ
172.16.10.145., 172.16.10.146.
130
Социальный отдел
172.16.10.126. - 172.16.10.128.
131
Отдел стандартизации, метрологии,
сертификации
172.16.10.133., 172.16.10.134.
30
Центральное конструкторское бюро
ЦКБ
172.16.10.139., 172.16.10.140.
110
Общий отдел и т.д.
172.16.10.141. - 172.16.10.144.
232
Выводы
Во втором разделе решалась задача проектирования сети для
предприятия ПО «НМЗ».
Исходя из цели задачи, было проведено предпроектное
исследование, анализ оборудования и кабеля сети, обоснована выбранная
топология и технология сети, разработан поэтажный план сети в корпусах
предприятия, разработана структура сети головного подразделения.
Проведено распределение IP адресов подсетей, рабочих станций, активных
оборудований и определена длина сегментов с помощью плана
помещений, произведен расчет кабеля и в корпусах.
53
3. ОРГАНИЗАЦИЯ СВЯЗИ С ПОДРАЗДЕЛЕНИЯМИ
3.1. Построение обшей схемы сети головного подразделения
В общей схеме головного подразделения приведено подключения
активных оборудований сети, рабочих станций, подключения к интернету.
Также примерное расположение цехов складов и столовых (приложение 6).
Для построения общей схемы сети используется программное
обеспечение «10-страйк: Схема сети», предназначенная для сканирования
топологии и рисования схем в ручном или автоматическом режиме[26].
В случае если коммутаторы предприятия поддерживают протокол
SNMP, программа определит топологию сети и автоматически нарисует
связи между устройствами. Также можно рисовать схему топологии сети с
помощью встроенных средств редактирования, рисовать связи, нарисовать
области, нанести надписи, залить их разными текстурами и цветами.
Преимущества программы:
- встроенный редактор схем сетей;
- поддержка сканирования структуры сети по протоколу LLDP и
трассировка маршрутов;
- векторные рисунки сетевых устройств и высокое качество
изображения получаемых схем сетей;
- экспорт схем сетей в MS Visio.
3.2. Организация связи с удаленным подразделением
Целями создания связи с подразделениями является:
- работа с приложениями, задачами предприятия (информационная
система, делопроизводство, складской учет и т.д.);
54
- доступ к централизованным базам данных;
- повышение оперативности решения производственных вопросов;
- обеспечение возможности контроля работы различных
подразделений;
- обеспечение возможности сбора информации о работе
подразделений.
Два подразделения находится в разных городах и подключены к
интернету. Для работы, 1С, делопроизводство, информационной системы в
виде единой корпоративной системы нужно интегрировать их в единую
сеть. Выделенная линия между городов дорогое решение. Для
объединения сети удаленных подразделений, применяется технология
виртуальных частных сетей - VPN (Virtual Private Network). VPN
организовывает выделенную линию посредством создания шифрованного
туннеля через интернет [3, c.794].
Применяя VPN - технологию, можно организовать удаленный доступ
через открытые каналы интернета к серверам, базам данных, ресурсам сети
предприятия. Для работы бухгалтеров в городе Бухары и Термеза ведения
бухгалтерского учета будет легко при сдаче отчетности, так как обработка
информации происходит в единой информационной системе в режиме
онлайн. Также сотрудники могут удаленно подключиться во время
командировки по VPN со своих компьютеров, не замечая, что они
находятся удаленно. Также в городах, где находится подразделения
предприятия, оказывает свои услуги один и тот же оператора связи и
интернет – провайдер АК «Узбектелеком», поэтому VPN соединение
подразделений через интернет – провайдер будет оптимальным.
Основные преимущества VPN:
- экономия денег предприятия;
- защищенный канал связи;
55
- экономию на программном обеспечении;
- обеспечение единую сетевую среду для предприятия.
Рисунок 10. Логическое соединение подразделений.
3.3. Обеспечение безопасности работы сети
В первую очередь территория предприятия ограждена, охраняется и
все меры безопасности организованы. Но всё равно при работе c
информационными ресурсами предприятия необходимо обеспечить
информационную безопасность. Со стороны администраторов
сформирована политика безопасности предприятия, которую пользователи
обязаны выполнять и должны быть ознакомлены.
Угрозы, которые необходимо предотвратить при работе в сети:
- взлом компьютера - производится с целью получения доступа к
данным;
56
- кража данных - неправильно установленные права доступа, при
передаче данных или «взломе» системы позволяет получить доступ к
конфиденциальной информации;
- повреждение системы - организуется, чтобы нарушить
работоспособность сервисов, сервера, компьютера, сетевой
инфраструктуры организации;
- уничтожение данных – для того чтобы, нарушить работу систем,
компьютеров, серверов организации[14, с.37].
Доступ к информации контролируется со стороны администратора и
программно реализован в информационной системе. Это необходимо для
того, чтобы пользователи, которые имеют доступ к сетям и сетевым
программным обеспечениям работали только в своей среде (интерфейсе).
Как было сказано в первой главе на предприятии используются
антивирусная программа Kaspersky Internet Security, брандмауэр для
защиты от вирусов, внешних атак. Также KIS выполняет функции сканера
файлов, контроля устройств, контроля программ и т.д.
Брандмауэр - это программное или аппаратное обеспечение, которое
блокирует атаки хакеров и не позволяет вирусам попасть на компьютер
через Интернет[13, с.19]. Брандмауэр входит в состав операционной
системы. Для защиты сети на предприятии используется аппаратный
брандмауэр, маршрутизатор. Кроме того, на каждом компьютере
установлен программный брандмауэр для блокировки распространения
вируса в случае, если один из компьютеров заражен. Со стороны
администратора компьютеры в сети настроены таким образом, что
включить брандмауэр невозможно, пока они подключены к сети. При
необходимости включение брандмауэра на конкретном компьютере можно
с помощью администратора сети.
57
3.4. Обеспечения безопасности подключения
Как было уже сказано для объединения сети удаленных
подразделений, применяется технология виртуальных частных сетей -
VPN. Технология VPN предназначена для криптографической защиты
данных, передаваемых по линиям связи. Виртуальная частная сеть
представляет собой совокупность сетевых соединений между несколькими
VPN-шлюзами, на которых производится шифрование трафика [6, c.41].
Часто между центральным офисом и филиалами небольших
компаний используется аппаратные интернет-шлюзы (firewall) со
встроенной поддержкой VPN-соединений (VPN-туннелей), которые
обладают высокой надежностью и достаточной производительностью.
В подразделениях предприятия используется программный комплекс
ViPNet.
Технология ViPNet предназначена для создания безопасного
функционирования технических средств и информационных ресурсов
корпоративной сети организации, взаимодействующей с внешними
техническими средствами и информационными ресурсами.
ViPNet путем создания защищенной среды, включает в себя:
1. Защищает информационные ресурсы и пользователей, как от
внешних, так и внутренних сетевых атак.
2. Систему межсетевого и персонального шифрования трафика
любых программных обеспечений и операционной системы,
гарантирующую конфиденциальность и целостность информации, при
работе и сохранении указанных данных на сетевых и локальных
носителях.
3. Система обеспечивает целостность и недоступность информации
для несанкционированного использования.
58
4. Систему электронной цифровой подписи (ЭЦП) и шифрования
информации, обеспечивающую достоверность и юридическую значимость
документов и совершаемых действий.
5. Систему контроля и управления связями, защищенных объектов
корпоративной сети, обеспечивающую управление политиками
безопасности в корпоративной сети.
6. Систему, обеспечивающую защищенное взаимодействие между
разными VPN сетями ViPNet путем согласования между администрациями
сетей.
7. Комбинированную систему управления ключами, с
асимметричным распределением ключей (PKI), обеспечивающую
информационную независимость пользователей и симметричных ключей
которое обеспечивает высокую надежность и безопасность всех элементов
централизованного управления средствами ViPNet.
С помощью системы защиты информации ViPNet можно проводить
контроль доступа любому компьютеру и сегменту сети, правила которой
могут быть определены для каждого компьютера отдельно, включая
фильтрацию трафика.
В программном комплексе ViPNet в компьютерах пользователей
самостоятельно можно добавить фильтр, выбрав соответствующий режим
доступа (ViPNet - клиент).
3.5. Администрирование сети и операционная система
На сегодняшний день Windows Server 2012 — гибкая и надежная
операционная система, которая содержит новых и усовершенствованных
функций[20, c.11].
Windows Server 2012 демонстрирует:
59
- платформа виртуализации: технология серверной виртуализации,
помогают снизить расходы и повысить эффективность ИТ-
инфраструктуры предприятия за счет консолидации серверов;
- повышенную масштабируемость и производительность: Windows
Server 2012 демонстрирует улучшения в масштабируемости и
производительности за счет новых возможностей Hyper-V и вывода ряда
процессов на аппаратный уровень, что помогает сервис-провайдерам и ИТ-
подразделениям при неизменных физических ресурсах, повышать их
эффективность и поддерживать больше рабочих станций;
- интеграцию с публичными облачными сервисами: Windows Server
2012 обеспечивает безопасность и надежность взаимодействия между
удаленными сетями и публичным облачным сервисам, расширяя единую
систему идентификации, управления и обеспечивая повышенную защиту
информации;
- повышенную безопасность и защищенность данных: в соответствие
внутренней политикой безопасности предприятия или требованиям
законодательства, а так же необходимость защитить персональные данные
от утечки является важным и одним из ключевых требований для
соответствия стандартам и требованиям является контроль того, кто имеет
доступ к информации, и возможность получения отчета;
- доступ с любого устройства, из любой точки мира: Возможность
удаленной работы с рабочими станциями подразделений предприятия
обязательное требование. В Windows Server 2012 решение этих проблем с
помощью любой комбинации легко развертываемых и управляемых
решений для удаленного доступа, построения филиальной
инфраструктуры и служб централизованных рабочих столов. Эти решения
позволяют реализовать постоянный доступ к данным и/или виртуальному
рабочему столу пользователя практически из любого места, включая
60
филиалы или публичные подключения. При этом соблюдаются требования
безопасности, а пользователи получают возможность работы с гораздо
большего спектра устройств — ПК, ноутбуков, планшетов и тонких
клиентов с поддержкой Microsoft RemoteFX.
Управление пользователями Active Directory (рисунок 11),
позволяющая распространить единую идентификацию Active Directory на
географически удаленные сети, в том числе и публичные облачные
сервисы. Пользователю достаточно один раз пройти идентификацию,
чтобы получить доступ к локальным и облачным ресурсам и сервисам.
Рисунок 11. Окно управление пользователями Active Directory.
Добавление компьютера Test-Comp в Active Directory приведено на
рисунке 12.
61
Рисунок 12. Добавление компьютера в Active Directory.
Добавление нового пользователя Test в Active Directory приведено на
рисунке 13.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран