Диплом: Проектирование телефонной IP сети на примере ООО "Управление социальных объектов"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
Основные групповые политики, область их применения и назначение
представлены в таблице 15.
Таблица 15
Основные групповые политики
Политика
Область применения
Назначение
Default domain
policy
DC=vs, DC=local
Настройка системы
безопасности в области паролей
домена VS.LOCAL
Default domain
controllers policy
OU=domain controllers, DC= vs,
DC=local
Настройки системы
безопасности контроллеров
доменов VS.LOCAL
Secret Net policy
OU= ВС, DC=vs, DC=local
Настройка системы
безопасности в части СрЗИ
Secret Net
Secret Net device
policy
OU=Компьютеры ввода/вывода,
OU= ВС, DC=vs, DC=local
Настройка системы
безопасности в части СрЗИ
Secret Net для работы с
внешними устройствами
WSUS Servers
policy
OU=Серверы, OU= ВС, DC=vs,
DC=local
Настройка службы обновлений
WSUS для распространения
обновлений на серверах
WSUS Computer
policy
OU=Компьютеры, OU= ВС,
DC=vs, DC=local;
OU=Компьютеры ввода/вывода,
OU= ВС, DC=vs, DC=local
Настройка службы обновлений
WSUS для распространения
обновлений на компьютерах
пользователей
Распределение FSMO-ролей между контроллерами домена представлено в
таблице 16.
Таблица 16
Распределение FSMO-ролей
п/п
Название роли
Контроллер домена
1
Хозяин схемы
S-DC-01
2
Хозяин именования доменов
S-DC-01
3
Хозяин инфраструктуры
S-DC-01
4
Хозяин относительных идентификаторов RID
S-DC-01
5
Эмулятор основного контроллера домена (PDC)
S-DC-01
6
Глобальный каталог
S-DC-01
67
Отказоустойчивость обеспечивается использованием двух контроллеров
домена.
Резервирование данных каталога Active Directory обеспечивается
периодическим созданием резервных копий состояния системы на каждом из
контроллеров домена c помощью приложения ОС Windows Server 2012 R2
«Система архивации данных Windows Server». Периодичность архивирования –
ежедневно, в 23:00. Число хранимых точек возврата – 7. Архивирование
производится в каталог C:\Backup. Еженедельно файлы архива переносятся на
специально организованный для этих целей каталог файлового сервера.
Администрирование службы каталога Active Directory осуществляется
системными администраторами и администраторами безопасности.
Системные администраторы обеспечивают:
установку компонентов службы каталога Active Directory;
настройку службы каталога Active Directory;
управление групповыми политиками;
создание учетных записей пользователей и подключение
компьютеров;
резервное копирование и восстановление данных каталога Active
Directory (при необходимости).
Администраторы безопасности обеспечивают:
санкционирование процедуры создания учетных записей
пользователей и подключения компьютеров;
контроль над составом учетных записей пользователей и
компьютеров;
контроль над содержимым групповых политик;
санкционирование изменений групповых политик.
Администраторы Службы каталога Active Directory осуществляют
администрирование службы каталога через свои индивидуальные
административные учетные записи.
Для системных администраторов и администраторов безопасности службы
каталога Active Directory в службе каталога организуются специальные группы
68
«Системные администраторы Службы каталога AD» и «Администраторы
безопасности Службы каталога AD». Каждая административная учетная запись в
зависимости от своих должностных обязанностей включается в соответствующую
группу. В свою очередь группа «Системные администраторы Службы каталога
AD» включается в следующие предопределенные служебные группы
«Администраторы домена», «Администраторы предприятия» и «Администраторы
схемы». Кроме того, данной группе предоставляется полный доступ на управление
виртуальной машиной контроллера домена S-DC-01 в виртуальной среде. Группа
«Администраторы безопасности Службы каталога AD» включается в
предопределенную служебную группу «Пользователи домена».
Администратор службы каталога Active Directory свои функции выполняет
либо со своего рабочего места с помощью следующих оснасток консоли
управления MMC: «Active Directory пользователи и компьютеры», «Active
Directoryдомены и доверие» и «Active Directoryсайты и службы», либо
удаленно через службу терминального доступа контроллеров домена. Управление
виртуальной машиной контроллера домена S-DC-01 осуществляется со своего
рабочего места с помощью приложения VMware vShere Client.
Администратор безопасности службы каталога Active Directory свои
функции выполняет со своего рабочего места с помощью оснастки консоли
управления MMC «Active Directory – пользователи и компьютеры».
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения работы сети IP телефонии на предприятии
2.2.1 Выбор сетевых устройств реализации сети IP телефонии
Выбор оборудования
В рамках данной работы мы будем рассматривать только активное
оборудование. Активным оборудованием, используемым при построении
телекоммуникационной системы в нашем случае, являются коммутаторы,
маршрутизаторы и шлюзы IP-телефонии.
Маршрутизатор (router) - Сетевое устройство, используемое для организации
и контроля потоков данных между различными сетями, которые могут быть
69
основаны на разных сетевых протоколах, путем выбора трактов или маршрутов на
основе механизмов и алгоритмов протоколов маршрутизации. Информация о
маршрутизации находится в таблице маршрутизации. [4]
Коммутатор (switch) - Устройство, обеспечивающее возможность
соединения сетевых устройств посредством внутренних механизмов коммутации.
[4]
Коммутаторы могут работать на втором и третьем уровнях модели OSI. В
отличие от концентраторов, технология “точка-точка”, используемая в
коммутаторах, организует сеть таким образом, что сетевой трафик виден только
сетевым устройствам, которым он адресован, и возможны несколько соединений
одновременно.
Выбор активного оборудования осуществляется, основываясь на
особенностях проектируемой системы для обеспечения совместимости всех типов
оборудования, его характеристики: пропускную способность, поддерживаемые
протоколы, количество и тип интерфейсов.
При построении системы будет использоваться оборудование компаний:
Cisco Systems, Avaya, D-Link. Данные производители зарекомендовали себя на
рынке сетевых технологий как надежные, также предлагаемый компаниями
ассортимент оборудования и программного обеспечения достаточно велик, что
позволяет выбрать решение, подходящее для решения конкретной задачи.
Сервер Avaya S8500
Коммуникационный сервер Avaya S8500 – это подходящее решение как для
средних компаний, так и крупных предприятий. Данный сервер имеет 2400
соединительные линии, 800 портов. В часы наибольшей нагрузки (например,
аварийной ситуации требующей срочного решения) количество вызовов, которые
могут быть обслужены равняется 100 тысячам.
Данной моделью, внешний вид которой приведен на рисунке.,
поддерживаются следующие шлюзы: G650/G700/G350/G250. В сервере установлен
процессор Intel Pentium 3.06 GHz 1 GB RAM 80 GB SATA disk drive.
Avaya S8500 обеспечивает системе качественное функционирование в случае
максимальной нагрузки, и даже в случае отказа диска (до 72х часов). Он
функционирует со шлюзом G650 по типу IP connect. Более того он может работать
70
в режиме резервного сервера, обеспечивая компании дополнительные гарантии
бесперебойной связи.
Помимо стандартной телефонной связи данный сервер поддерживает аудио
и видеоконференции, удержание, переадресацию и другие виды управления
вызовами и обмен мультимедийными данными.
Также управление сервером Avaya S8500 не зависит от количества филиалов
и выполняется в едином формате.
Avaya G650/G450/G350/G250
Шлюзы Avaya разработаны специально для распространения программного
обеспечения Avaya Communication Manager на всех пользователей компании. Они
поддерживают обе среды: TDM и IP- телефонию. Это дает вашему предприятию
большую гибкость для адаптации к меняющимся потребностям бизнеса. Шлюзы
компании Avaya позволяют без труда перейти от TDM-телефонии к следующему
поколению IP-телефонии, в том числе на основе открытого протокола SIP
(протокол инициирования сеансов). Шлюзы Avaya доступны в компактных
автономных, stackable и шасси конфигурациях, которые поддерживают
аналоговые, цифровые, IP с поддержкой PoE, LAN и WAN интерфейсы.
Они также оптимизированы для смешанной TDM/IP и IP-среды в
предприятиях с территориально разнесенными офисами, они поддерживают
различные встраиваемые модули, имеющие от 1 до 24 аналоговых или цифровых
портов. Технические характеристики используемых шлюзов приведены в таблице
5.
Основные характеристики:
совместимость с основными стандартами сети передачи данных для
обеспечения максимальной гибкости и снижения совокупной
стоимости владения;
надежность и устойчивость к неполадкам функций и опций, которые
позволяют шлюзы продолжать работу даже в случае сбоя основного
сервера и в случае, если сбой глобальной сети влияет на связь между
шлюзом и сервером;
71
поддержка мульти-протокольных сред, увеличивая защиту инвестиций
для предприятий, которые требуют одновременной поддержки TDM и
IP-телефонии;
подключение по любой общедоступной или частной сети, используя
различные варианты интерфейса, посредством TDM, Ethernet, Frame
Relay.
Таблица 17.
Характеристики используемых шлюзов Avaya
Шлюз
G250
G350
G450
G650
Модули
расширения
1
модульный
слот
5 модульных
слотов
1 расширенный
слот
8
модульных
слотов
14
универсальных
TN-слотов
Емкость
До 14
абонентских
устройств
До 4
транков
До 72
абонентских
устройств
До 60 транков
До 450
абонентских
устройств
До 450
транков
До 1500
абонентских
устройств
До 1500
транков
Поддержка
транков
Аналоговые
ISDN BRI
E1/T1
IP
Аналоговые
ISDN BRI/PRI
T1/E1
Gigabit Ethernet
IP
Аналоговые
ISDN
BRI/PRI
T1/E1
Gigabit
Ethernet
IP
Аналоговые
ISDN
BRI/PRI
T1/E1
ATM
IP
Коммутатор Cisco Catalyst 3750 WS-C3750G-24T-S
Данный коммутатор выполняет роль центрального коммутатора в главном
офисе.
Коммутатор имеет 128 Мб оперативной памяти, 16 Мб пзу, 24 порта Ethernet
10/100/1000 Мбит/сек, возможна установка в стойку. Он поддерживает работу в
стеке, пропускная способность составляет 32 Гбит/сек. Также он имеет несколько
портов управления (консольный порт, web-интерфейс), поддерживает Telnet и
SNMP, работает на третьем уровне OSI и поддерживает IPv6.
Коммутатор DES-3200-18
Данный коммутатор уже находится на каждом этаже, либо используется для
разводки сети по кабинетам главного офиса. Его описание приведено в разделе,
описывающем модернизируемую систему.
72
Маршрутизатор Cisco 2911
Маршрутизаторы серии Cisco 2900 прекрасно подходит для компаний,
обеспечивая им защищенное высокоскоростное подключение на рабочих местах.
Преимуществами данной линейки маршрутизаторов являются:
обеспечение продолжительной безотказной работы сети
благодаря аппаратному резервированию, средствам аварийного
переключения и использованию ПО Cisco IOS;
возможность коллективной работы с высоким уровнем
безопасности;
обладание средствами сетевой безопасности по передаче данных,
голоса и видеоданных;
возможность обеспечения беспроводного доступа без потери в
скорости передачи данных, что достаточно актуально, для
больших офисов, где не всегда имеется возможность проводного
подключения сотрудников;
поддержка сетей VPN;
поддержка таких протоколов маршрутизации как: OSPF, IS-IS,
BGP, EIGRP, DVMRP, PIM-SM, static IP routing, IGMPv3, GRE,
PIM-SSM, static IPv4 routing, static IPv6 routing, policy-based
routing (PBR), MPLS, Bidirectional Forwarding Detection (BFD),
IPv4-to-IPv6 Multicast.
Маршрутизатор Cisco 2911 имеет: 4 слота для WAN Interface Card,
поддерживает стандарт 802.3af Power Over Ethernet (PoE). Он имеет 3 порта RJ-45,
1 порт RS-232, 2 порта USB 2.0; слоты расширения: 2 слота GE, 4 слота EHWIC, 2
слота DSP, 1 слот ISM, RAM 512 Мб, Flash 256 Мб.
Маршрутизатор Cisco ASR 9001
Маршрутизатор Cisco ASR 9001 обладает пропускной способностью 120
Гбит/с, поддерживает модульные адаптеры портов на 1 GE, 10 GE и 40 GE, он
также имеет 4 интегрированных расширенных подключаемых порта 10 GE SFP+.
Avaya Communication manager
73
Avaya Aura® Communication Manager является программой телефонной
связи, которая маршрутизирует голосовые, видео и информационные потоки в
сети, обеспечивает поддержку различных протоколов, поддержку распределенных
сетей для шлюзов передачи данных, аналоговых, цифровых и устройств IP-связи.
С его помощью повышается производительность сотрудников, так как он
обеспечивает надежную обработку голосовых вызовов и объединяет несколько
географических областей централизованной системой голосовой почты.
IP телефон Avaya IP PHONE 1603SW-I BLK
IP телефон Avaya IP PHONE 1603SW-I BLK совмещает в себе невысокую
цену с поддержкой необходимым функционалом IP-телефонии (совместим с Avaya
Communication Manager).
Модель оснащена LED дисплеем, поддерживает конференц связь, спикерфон
(дуплекс), определение звонка (caller ID), голосовую почту.
Коммутируется телефон с помощью интерфейса линии Ethernet (10/100) со
вторичным портом 10/100 для совмещенного переносного или стационарного ПК с
разделением VLAN. К нему также можно подключить дополнительный адаптер
Gigabit Ethernet.
В таблице 18 приведен перечень оборудования, применяемого в
телекоммуникационной системе компании.
Таблица 18
Оборудование сети компании
Название сегмента
Наименование
единицы
оборудования
Количество
Требуется закупка
Главный офис
Маршрутизатор
Cisco 2911
1
-
VoIP-шлюз
Avaya G650
1
+
Коммутатор
D-Link DES 3200-18
20
-
Avaya IP phone
1603SW-I
150
+
Сервер Avaya S8500
1
+
Коммутатор Cisco
Catalyst 3750 G-24T
1
+
Типовой филиал
Маршрутизатор
Cisco 2911
1
+
VoIP-шлюз Avaya
1
+
74
G250
Avaya IP phone
1603SW-
1
+
Типовое
подразделение
Маршрутизатор
Cisco 2911
1
+
VoIP-шлюз
Avaya G450
1
+
Коммутатор
D-Link DES 3200-18
5
-
Avaya IP phone
1603SW-I
50
+
2.2.2. Контрольный пример реализации проекта и его описание.
Первой нашей задачей было тестирование надежности, второй -
тестирование пропускной способности.
Тестирование мы провели на сегменте, уже введенном в эксплуатацию.
Сегмент включает в себя Главный офис и одно из Типовых подразделений, в
частности, в офисе используется 300 телефонов и 300 компьютеров, подразделение
включает в себя 100 телефонов и 100 компьютеров. На нём используется
следующее оборудование: 2 маршрутизатора, 2 шлюза, 20 коммутаторов и 400
телефонов.
Так нами была построена сеть с коммутацией пакетов, а основные её
характеристики являются статически зависимыми величинами в качестве
математической модели для рассмотрения надежности сети мы использовали
модель экспоненциального распределения, основанная на Пуассоновской модели
потока событий, введя параметр интенсивности отказов λ:
 

MTTF - среднее время наработки на отказ.
Для λ верны следующие утверждения:
λ = const;
λ возможно измерить экспериментально;
λ позволяет оценить различные параметры надежности,
например, вероятность безотказной работы.
Были использованы следующие формулы:
????
????
   ????  ????
75
????
????
   ????????
????
????
 
- общее количество устройств;
n – количество отказавших устройств;
Q(t) - вероятность отказа к моменту времени t;
P(t) - вероятность безотказной работы от t0=0 до момента времени t;
За год эксплуатации отказали 1 коммутатор и 10 телефонов, таким образом:

????
????
  

????
????
  

????
????
  

????????  
Далее мы рассчитали вероятности отказа и безотказной работы системы:

????
????
 

????
????


????
????


????
????


????????

????
????
         

????
????
  

????
????
  

????
????
  

????
????
  

????
????
 
Затем приступили к расчету теоретических параметров, они представлены в
таблицах 19 - 21.
Таблица 19
Интенсивность отказов
Название
Параметр
Шлюз
Маршрутизатор
Коммутатор
Телефон
Система
MTTF, ч
500000
300000
200000
100000
-




  

Таблица 20
Вероятность отказа изделий
????
????
t
Шлюз
Маршрутизатор
Коммутатор
Телефон
Система
час








год
0,017
0,043
0,029
0,084

 

5 лет
0,084
0,197
0,136
0,355
0,001
10 лет
0,161
0,355
0,253
0,584
0,008
50 лет
0,584
0,888
0,768
0,987
0,393
100 лет
0,827
0,987
0,946
1,000
0,772

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран