Диплом: Проектирование сети для предприятия с одним с более филиалами (на примере ООО "Технолинк")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
17
Сервер BackUP
ОС MS Windows Server
2003
Антивирус Kaspersky
Enterprise Space Security
MS Office 2010
BackUP файлы
Интернет
ОС MS Windows Server
2003
Почтовый клиент MS
Exchange Server 2010
Антивирус Kaspersky
Enterprise Space Security
Брандмауэр Check Point
Firewall
1С: Управление
производственным
предприятием
СУБД MS
SQL Server
2008
Shared
Memory
Сервер Приложений\1С
MS Office 2010
Интернет браузер
HTTP\HTTPS
IMAP4\SMTP
SNMP
Рабочая станция сотрудников
Антивирус Kaspersky
Enterprise Space Security
Почтовый клиент MS
Outlook 2010
MS Office 2010
ОС MS Windows 7
Enterprise
Клиентская часть
1С: Управление
производственным
предприятием
Интернет браузер
HTTP\HTTPS
IMAP4\SMTP
Собственный протокол обмена
HTTP\HTTPS
SNMP
HTTP\HTTPS
Рисунок 1.3 Программная архитектура ООО «Технолинк»
1.2 Характеристика комплекса задач, задачи и обоснование
необходимости автоматизации
1.2.1 Выбор комплекса задач автоматизации и характеристика
существующих бизнес процессов
ЛВС предприятия имеет некоторые недостатки и требует обновления и
улучшения.
18
Исходя из описанного выше, ЛВС фирмы сейчас разделена на два
сегмента в разных этажах здания. При этом весь обмен данными реализуется
посредством сети Интернет, что уменьшает скорость работы повышает риск
несанкционированного доступа к подобным данным.
При этом, сама фирма несет дополнительные расходы на поддержание
дублирующего аппаратного обеспечения: файл-сервера или коммутаторов.
Основные проблемы, которые возможны в рамках использования сети:
[3]:
• Задержка во время работы пользователей с сетевыми ресурсами,
которая не позволяет эффективно использовать файлы и данные в сети;
• Низкая масштабируемость и стабильность системы из-за
устаревшего оборудования и кабельной сети;
• Низкая безопасность из-за нехватки минимальных инструментов
контроля сети и СЗИ;
• Низкая эффективность работы из-за устаревшего оборудования.
У отдельных задач, переданных конкретным серверам, повышаются
требования к ресурсам и стабильности, что рано или поздно приводит к замене
или обновлению серверов.
Различные части сети, к серверу БД, не имеют функции резервирования,
и, если внезапно выходит из строя какая-то составляющая, вся система
выключается или становится недоступной ее часть, а длительность ремонта
порой очень велика.
Система ИБП не реализована в принципе, и при кратковременном
отключении энергии в здании или скачке напряжения есть реальная угроза
выхода из строя всей ЛВС.
Средой передачи информации является витая пара 3 категории. Кабельная
система возникала стихийно, важные параметры не учитывались из-за
отсутствия стратегии, поэтому сейчас уже невозможно ее расширить, а заняться
этим необходимо ввиду роста числа сотрудников.
Да и само помещение фирмы стоит в аренде, что накладывает ряд
ограничений по прокладке кабельной системы.
19
Из-за невысокой эффективности любого отдельно рассматриваемого
сервера, совокупное число серверов для исполнения задачи велико, при этом
страдает безопасность и управляемость.
По итогу, имеющаяся ЛВС компании не соответствует требованиям
актуального бизнеса, не может гарантировать бесперебойный обмен данными
между пользователями, не имеет поддержки требуемого уровня ЗИ от любых
типов угроз. При этом параметры сети таковы, что нет возможности повышения
числа рабочих мест без блокировки трафика.
По итогу почти все рабочее время персонала идет с минимальной отдачей,
а также с нарушениями требований по безопасному и гарантированному
хранению данных, часть из которых является конфиденциальными.
Есть и ряд других нюансов:
• У каждого отдела есть доступ в интернет;
• Сеть обладает минимальной пропускной способностью;
• Нет требуемой защиты;
• Нет средств удаленного контроля;
• Нет средств удаленного доступа.
По итогу, состояние ЛВС не удовлетворяет требованиям фирмы, поэтому
необходимо:
• Увеличить пропускную способность сети;
• Внедрить возможность масштабирования ЛВС;
• Постараться сохранить текущее состояние перекрытий, стен и
межэтажных перегородок;
• Увеличить скорость соединения с Интернет на конечных
компьютерах;
• Внедрить минимально-требуемый уровень защиты данных.
Главные вопросы, которые требуют решения для модернизации ЛВС
компании:
• Соединение сегментов в общую сеть;
• Улучшение структуры сети, логическая и физическая сегментация
ЛВС;
• Применение единого управления ресурсами ЛВС;
20
• Обновление сетевого оборудования ЛВС на новое и
производительное;
• Обновление кабельной системы ЛВС, подготовка документов;
• Реализация системы автоматического копирования информации;
• Рост качества ЗИ в сети;
• Внедрение дополнительного канала доступа в Интернет и
повышение пропускной способности используемого канала.
1.2.2 Определение места проектируемой задачи в комплексе
задач
Сейчас есть 2 решения описанных проблем:
• Создание абсолютно новой ЛВС в рамках современных, ранее не
применявшихся технологий;
• Обновление текущей ЛВС с использованием по возможности уже
имеющихся решений аппаратного и программного плана.
Создание проекта ЛВС – первый этап внедрения сети на предприятии.
Основная задача, стоящая перед создателями ЛВС, состоит в анализе бизнес-
процессов компании для нахождения самых подходящих технических решений,
подборе оборудования, требований по обслуживанию и управлению всей
совокупностью ЛВС. В рамках проектирования ЛВС важно учесть уже
имеющиеся и используемые возможности, как объединение линии связи с
проектируемой ЛВС, оптимизация телефонной связи средствами IP-телефонии,
интеграция ЛВС с остальными ИТ системами. Важным фактором становится
создание стабильной системы безопасности и разделение прав доступа в
реализуемой ЛВС. Основой разработки ЛВС выступает стандартизация
используемых технологий и оборудования, что позволяет поддерживать
адекватную заменимость модулей, элементов питания, минимизировать траты на
дополнительный инструмент и принадлежности.
Реализация новой ЛВС помогает полноценно освоить современные
сетевые технологии, заиметь в системе возможность последующего обновления,
21
однако считается длительным и дорогим процессом, который также может
парализовать все остальные рабочие процессы.
Обновление текущей системы происходит по 2 вариантам.
Экстенсивный – развитие предполагает повышение числа имеющихся
сегментов, составляющих системы без их конкретного изменения.
Основное положительное свойство: минимальные финансовые затраты и
непрерывность рабочего процесса.
Есть у метода и свои минусы:
• Итоговая неэффективность финансовых вложений;
• Сложность последующей модернизации;
• Низкая конфиденциальность данных;
• Недоступность полноценной защиты хранимых данных;
• Низкая скорость обработки информации;
• Отсутствие централизованного резервного копирования;
• Повышенные расходы используемых ресурсов;
• Риск возникновения похожей проблемы через какое-то время.
Интенсивный метод - предполагает развитие с использованием новых
технологий, который подразумевает реальное изменение текущей системы.
В процессе обновления ЛВС этим методом доступно проектирование и
реализация сети, отвечающей требованиям бизнеса и быстро поддающейся
модификации.
ИС здания выступает телефонная компьютерная сеть и система питания.
Нужно реализовать поставку материалов для создания ЛВС, подготовить места
для сотрудников с нужными элементами для коммутации с ИС здания, а также
гарантировать системе стабильное электропитание.
При этом нужно объединить всех ресурсы в единую сеть.
В здании сеть реализована исходя из принципов внедрения СКС. Любое
рабочее место сотрудника имеет 2 универсальных порта для соединения с ИС:
• Первый порт отвечает за телефонию;
• Второй порт отвечает за соединение с ЛВС.
В момент подбора мест нахождения интернет-розеток важно учесть
равномерность нахождения рабочих мест в помещении (каждое рабочее место
22
должно иметь 6 кв. м. рабочей площади). Также нужно закладывать 20% резерва
по числу рабочих мест.
СКС обязана поддерживать простую корректировку физической
топологии сети, позволять добавлять резервные линии связи, а также
подключать новые компоненты сети.
Направленность решаемой совокупности задачи Заказчиком обязывает
реализовать эффективную систему контроля сети, которая поддержит не только
решение актуальных задач администрирования, но и успешно справится с
повышающимися требованиями системы исходя из требований безопасности,
доступа к системе и стабильности работы.
ЛВС должна поддерживать автоматический анализ и решение
инженерных, экономических и других задач в рамках использования ЭВМ и
связи, поддержку БД, создание и актуализацию повышенной устойчивости
режима работы ТС, реализацию требуемого уровня защиты потоков данных.
Создаваемая СКС должна строиться на стандартах TIA/EIA-568B,
отвечать требованиям, применяемым к СКС категории 5E и обязана включать в
себя простоту сертификации ЛВС и гарантию на используемые ресурсы до 20-ти
лет.
Оборудование самой ЛВС обязано поддерживать стабильность
параметров канала между портом центрального узла ЛВС и оборудованием
абонента, не взирая на тип коммутации в патч-панелях.
Неизменность физических параметров сети сохраняется при
периодических перекроссировках любого числа (но общее число изменений от
изготовителя все-таки не рекомендуется превышать).
Обрыв любого канала ЛВС может случаться лишь при проведении работ в
патч-панелях.
Используемое в ЛВС оборудование и материалы не должны менять
физико-химические свойства в момент взаимодействия с окружающей средой на
всем гарантийном периоде эксплуатации ЛВС при точном соблюдении
установленных изготовителем ЛВС правил эксплуатации.
23
При поломке любого из каналов ЛВС, важно сразу проверить
возможность перехода на работу резервного канала, что часто проводится
методом переключения канала в патч-панели.
Доступ сотрудников компании к оборудованию узлов агрегации должен
быть четко регламентирован.
Используемое оборудование и материалы не должны наносить тяжкого
вреда здоровью или поражать персонал импульсами или электрическим током
при точном соблюдении описанных правил работы с прибором.
Объект должен включать в себя совместимость дизайнерских,
технических, архитектурных и технологических решений, которые могут
использоваться в процессе реализации ЛВС.
В рамках внедрения ЛВС на любом этапе важно применять кабельное и
коммутационное оборудование одного производителя для дальнейшей
сертификации сети и ее постановки на полноценное гарантийное обслуживание
на всем сроке эксплуатации.
Применение типичных стандартизированных разъемом и кабелей на
рабочих местах, горизонтальной системы кабель-каналов, а также узлов связи,
не обращая внимания на активное абонентское оборудование и разные
электронные системы.
Доступность увеличения абонентской емкости ЛВС посредством
использования дополнительных горизонтальных систем монтажа, что указывает
на избыточность прокладки других трасс, каналов, изменения дизайна рабочих
помещений, а также остановки всей работы компании.
ЛВС должна состоять лишь из сертифицированных компонентов.
Основное преимущество подобных систем — хорошая
отказоустойчивость работы, то есть возможность системы реализовывать весь
спектр доступных функций при отказе отдельных элементов аппаратуры и
нехватке информации. Основой повышенной отказоустойчивости
распределенных систем становится избыточность.
Для пользователя такой системы есть других плюсы: доступность
совокупного применения дорогостоящих устройств хранения данных, сетевых
МФУ, графопостроителей, коммутаторов, накопителей.
24
Основными факторами, которые могут оказать влияние на стабильность
сети, выступают: топология сети, постоянство оптико-волоконной линии
передачи (ВОЛП); постоянство оптических линий связи; корректность работы
серверов и АТС. Топология сети отражает и определяет физическую активацию
устройств связи относительно друг друга и методологию соединения линиями
связи. В рамках создания проекта современных ВОЛП применяются следующие
топологии: «шина»; «звезда»; кольцо и «двойное кольцо».
Отказоустойчивость – это показатель системы, определяющий
гарантированное сохранение работоспособности сети в результате выхода из
строя одного или нескольких ключевых компонентов.
Отражается совокупность любых последовательных отказов компонентов,
при которых рабочее состояние сети не нарушается и остается активным.
Основные компоненты устойчивости:
1) Постоянная работа центрального ярда, к примеру:
• Выход в сеть через одного провайдера 1 уровня;
• Установка мощных ИБП, резервного времени которых будет
достаточно для установки генератора требуемой мощности;
2) Стабильность работы узлов сети.
Этот параметр описывает возможность абонентов меняться данными по
сети в момент технических ошибок и отказов обслуживания без ухудшения
временных показателей качества анализируемых заявок,
Отказы и ошибки функционирования элементов сети чаще всего
реализуются в рамках стандартной эксплуатации.
Если описать суть проблемы изнутри сети – это влияние внутренних
процессов, проходящих в оборудовании сети связи.
Стабильность сети заключается в стабильной работе ее составляющих.
Процесс реализации связи между двумя узлами обычно проводится
методом перенаправления трафика на выделенный для этого соединения
резервный путь. Данный вариант действий часто называют резервированием или
защитным переключением. Также возможностью восстановления соединения
считается пере-маршрутизация по факту получения отказа. Такой метод
именуют восстановлением или динамическим восстановлением. Термин
25
восстановление считается, более предпочтительным, т.к. переход на другой
запасной путь по сути становится восстановлением. Но для минимизации
терминологии вместо «динамического восстановления» используем
«восстановление». В английском языке применяться аналогичное определение.
Положительными чертами резервирования можно назвать быстрое
восстановление связи, отрицательным фактором - применение сторонней, более
существенной, пропускной способности. Метод восстановления имеет много
дополнительных расходов на реализацию связи, а также всегда есть риски
получения нестабильной сети, особенно в рамках максимального числа
самоустраняющихся сбоев. Плюсом метода восстановления считается
актуальное применение максимальной скорости сети связи.
Резервирование и восстановление помогает реализовать нужный
потребителям уровень готовности услуг или уровень активности соединения.
Готовность выражается в доступности того, что соединение будет
возможно в любой момент. Это базовая метрика, отражающая совокупную
работоспособность сети.
В рамках подбора сетевого сервиса готовность услуги считается самой
важной из отдельных метрик, чаще важнее, чем другие QoS параметры: джиттер,
пропадание пакетов.
Стабильность работы совокупной сети основана на методе применения
алгоритмов резервирования и поднятия связи между узлами сети и средств роста
стабильности самих узлов, в первую очередь сетевого оборудования. Сегодня
все актуальные решения требуют 2 модуля управления, характеризуются
достаточностью различных подсистем и возможностью их быстрой замены без
прекращения работы.
Для выявления уровня защиты, нужного для выделенного участка сети,
ставят во внимание возможность отказа участка сети и примерные воздействия
на трафик (в момент периодичности восстановления, пропадания пакетов).
Параметр возможного отказа отдельной части сети указывается в рамках
доступных данных о сути актуальных отказов. Начальный показатель
вероятности отказа указан в реальной сумме отказов.
26
Если суммарное количество отказов неизвестно, важно понимать, какое
влияние окажет отказ на трафик в сети, то есть важно найти «уровень
воздействия отказа». Стартовым параметром для указания воздействия отказа
считается реальное качество обслуживания (QoS) трафика, которое отражают
парой компонент: суммой потерянных пакетов и временем возобновления связи.
Для выражения стабильной работы сети рекомендуется разбивать на
направления, каждому из которых указать требование по качеству обслуживания
и указать параметр надежности элементов сети.
Совокупный показатель стабильности работы всех направлений связи
отражает стабильность сети в совокупности.
Изначально независимая оценка надежности направлений связи не
показывает функциональную независимость, т.к. одни и те же элементы
включены в разные направления.
1.2.3 Обоснования необходимости использования
вычислительной техники для решения задачи
Active Directory была впервые реализована в MS Windows 2018 Server. С
ее помощью возможно не только создать распределенную защиту и управление,
но и организовать хранилище информации о сети.
Домен – это основная административная единица в сетевой
инфраструктуре предприятия, в которую входят все сетевые объекты, такие как
пользователи, компьютеры, принтеры, общие ресурсы и многое другое.
Совокупность таких доменов называется лесом.
Но это всё технические аспекты внедрения и поддержания
работоспособности служб Active Directory. Давайте поговорим о тех
преимуществах, которые получает компания, отказываясь от одноранговой сети
с использованием рабочих групп.
1. Единая точка аутентификации
В рабочей группе на каждом компьютере или сервере придётся вручную
добавлять полный список пользователей, которым требуется сетевой доступ.
Если вдруг один из сотрудников захочет сменить свой пароль, то его нужно

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран