Диплом: Разработка корпоративной вычислительной сети с использованием IT-технологии VPN (на примере АО «Новомет-Пермь»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
АННОТАЦИЯ
В выпускной квалификационной работе на тему: разработка
корпоративной вычислительной сети с использованием IT-технологии VPN
(на примере АО «Новомет-Пермь»).
Данная работа состоит из введения, трёх глав, заключения, списка
использованных источников, приложений.
В первой главе изложены теоретические основы построения
корпоративных сетей с использованием технологии VPN. Описаны
преимущества и недостатки технологии.
Во второй главе дана общая характеристика АО «Новомет-Пермь»,
проведен анализ финансово-хозяйственной деятельности, и
проанализирована действующая корпоративная сеть компании, где
используется технология VPN.
Третья глава посвящена разработке мероприятий по разработке и
совершенствованию корпоративной сети с использованием технологии VPN,
ее обоснованию.
Объём выпускной квалификационной работы составляет 67 страниц
печатного текста. В работе содержится 7 таблиц, 7 рисунков, 5 приложений.
Для написания ВКР использовался 31 источник литературы.
Ключевые слова: корпоративная сеть, технология VPN,
информационные технологии.
Оглавление
Введение ............................................................................................................... 5
1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ РАЗРАБОТКИ КОРПОРАТИВНОЙ
СЕТИ С ИСПОЛЬЗОВАНИЕМ ТЕХНОЛОГИИ VPN ...................................... 9
1.1 Основные сведения о корпоративных сетях .......................................... 9
1.2 Предметная область и постановка задачи ............................................ 12
1.3 Виртуальные частные сети. Преимущества и недостатки VPN .......... 15
2. АНАЛИЗ ФИНАНСОВО-ХОЗЯЙСТВЕННОЙ ДЕЯТЕЛЬНОСТИ «АО
НОВОМЕТ-ПЕРМЬ» И АНАЛИЗ ДЕЙСТВУЮЩЕЙ КОРПОРАТИВНОЙ
СЕТИ С ИСПОЛЬЗОВАНИЕМ ТЕХНОЛОГИИ VPN .................................... 18
2.1 Общая характеристика АО «Новомет-Пермь» ..................................... 18
2.2 Анализ финансово-хозяйственной деятельности ................................. 22
2.3 Анализ корпоративной вычислительной сети с использованием IT-
технологии VPN .............................................................................................. 33
3. ПРЕДЛОЖЕНИЯ ПО РАЗРАБОТКЕ, МОДЕРНИЗАЦИИ И
ПОВЫШЕНИЮ ОТКАЗОУСТОЙЧИВОСТИ КОРПОРАТИВНОЙ СЕТИ
VPN ..................................................................................................................... 40
3.1 Подключение удаленных локаций обособленных подразделений к
сети АО «Новомет-Пермь» с использованием технологии VPN. ................ 40
3.2 Резервирование интернет-каналов ........................................................ 43
3.3 Оптимизация коммутационного оборудования ................................... 46
Заключение ......................................................................................................... 52
Список используемых источников .................................................................... 54
Приложение 1. Бухгалтерский баланс ........................................................... 60
Приложение 2. Отчет о финансовых результатах. ........................................ 63
Приложение 3. Схема VPN-тоннелей ГК Новомет. ...................................... 65
Приложение 4. Схема действующих VPN-тоннелей АО «Новомет-Пермь».
.......................................................................................................................... 66
Приложение 5. Итоговая схема сети после выполнения предложенных
мероприятий. ................................................................................................... 67
5
Введение
В настоящее время корпоративные компьютерные сети являются
неотъемлемой частью современных компаний. С помощью таких сетей
можно безопасно и оперативно обмениваться информацией. Такие сети
обеспечивают связь между рабочими местами одного предприятия в
пределах одного офиса, здания или между территориально распределенными
подразделениями компаний. И если организация корпоративной сети
небольшой организации в рамках одного здания в основном строится на
физической коммутации узлов сети, то в случае с компаниями, имеющими
хотя бы один географически удаленный участок, данный способ
подключения не подходит.
Решением такой проблемы стали виртуальные сети - Virtual Private
Network (VPN), которые строятся поверх глобальных сетей, например
Интернет, и позволяющие подключить к корпоративной сети множество
количество рабочих мест и других корпоративных сетей по всей планете.
В современном мире, большинство крупных компаний при разработке
стратегии в сфере использования информационных технологий, используют,
или планируют перейти на принцип централизации, в котором вся ИТ-
инфраструктура функционирует, или будет функционировать в центре
обработки данных (ЦОД). Именно в таком центре находятся все
информационные системы компаний, службы доступа к ним, электронная
почта, документы и прочие элементы цифровой экосистемы. Такой принцип
лучше обеспечивает отказоустойчивость, безопасность данных и прост для
администрирования. И один из эффективных способов реализации данного
принципа использование технологии VPN для подключения рабочих мест,
или удаленных подразделений к основной корпоративной сети и ее
критически важным узлам, сервисам.
Информационные технологии XXI века предоставляют большие
возможности по совершенствованию работы предприятий, заменяя
человеческий труд машинным, повышая рост производительности труда и
6
снижая затраты на персонал. Создаются новые и модернизируются
действующие предприятия, территориально рассредоточенные в пределах
населенного пункта, города или даже страны, так как теперь средства связи
гораздо доступнее и дешевле.
Цель данной работы разработать, модернизировать и расширить
действующую корпоративную сеть, используя технологию VPN
акционерного общества «Новомет-Пермь».
На основе данной цели предусматривается решение следующих задач:
Изучить роль и принципы построения корпоративной VPN сети
предприятия;
Проанализировать действующую схему корпоративной сети
построенной при помощи VPN технологии;
Разработать предложения по развития этой сети и способы
модернизации ее для повышения отказоустойчивости и надежности;
Провести оценку экономической эффективности рекомендованных
предложений.
В качестве теоретических источников, используемых при подготовке
работы, использовалась литература по технологиям построения VPN от
автора Чефрановой А.О., виртуальные частные сети автора Стивена Брауна,
учебные пособия, учебники для вузов и прочая ИТ-литература.
Объектом исследования является акционерное общество «Новомет-
Пермь», чья история начинается в 1991 году, когда основатели компании
применили технологии порошковой металлургии в нефтегазовой отрасли. В
1998 году были выпущены насосы нового типа — центробежно-вихревые.
Промысловые испытания на нефтяных месторождениях подтвердили
высокую работоспособность этих насосов в осложнённых условиях. Данная
разработка удостоена премии Правительства РФ в области науки и техники, а
так же защищена международными и российскими патентами.
7
Но только в 2003 году был заключен первый сервисный договор
аренды установок «Новомет» в ООО «Белые ночи». Тогда же было
организовано самостоятельное сервисное предприятие ООО «Новомет-
Сервис» а тот момент входящей в группу компаний «Новомет»), и
началось развитие сервиса как самостоятельного вида бизнеса. Первые
«сервисные» деньги предприятие заработало в конце 2003 года по
договору комплексного обслуживания с ОАО «Оренбургнефть».
В 2004 году сервисное направление активизируется. Заключаются
договоры проката УЭЦН с ЗАО «Преображенскнефть», ОАО
«Саратовнефтегаз», договор на обслуживание УЭЦН с АО «Тургай
Петролеум» (Республика Казахстан). Одержанная компанией в апреле 2006
года победа в тендере ОАО «Газпром нефть» по аренде ремонтного
предприятия в Ноябрьске дала новый импульс развитию.
«Новомет-Сервис» приступил к созданию сети собственных центров по
ремонту и обслуживанию УЭЦН. На базе прежнего «Ноябрьск ЭПУ Сервис»
был образован сервисный центр «Новомет-Ноябрьск». С самого начала
работы центра был обеспечен фирменный подход «Новомета» к сервису
УЭЦН. Была проведена полная модернизация базы, установлено новое
технологическое оборудование для ремонта и тестирования узлов УЭЦН.
В течение 2007 года открылись еще три сервисных центра: ОП «Новомет-
Юг» в Сорочинске (Оренбургская область), филиал «Новомет-Казахстан» на
месторождении Кумколь и центр в Западной Сибири ОП «Новомет-
Нефтеюганск».
В мае 2009 года, ООО «Новомет-Сервис» выиграло тендер НК
«Роснефть» на обслуживание фонда скважин, оборудованных УЭЦН, и
аренду сервисного центра, в состав которого входили базы, расположенные в
городе Стрежевом и поселке Пионерный Томской области. На их основе был
сформирован сервисный центр «Новомет-Стрежевой». В 2012 году
появились еще два сервисных центра: в мае «Новомет-Азербайджан» в Баку,
а в конце года — «Новомет-Нижневартовск».
8
Таким образом, открывая новые центры по ремонту и обслуживанию
своего оборудования на территории РФ и СНГ, перед бизнесом вставал
вопрос об обмене информацией между этими обособленными
подразделениями. Решение данного вопроса было осуществлено при помощи
технологии VPN.
9
1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ РАЗРАБОТКИ
КОРПОРАТИВНОЙ СЕТИ С ИСПОЛЬЗОВАНИЕМ ТЕХНОЛОГИИ VPN
1.1 Основные сведения о корпоративных сетях
Корпоративная сеть - это сложная система, включающая тысячи самых
разнообразных компонентов: компьютеры разных типов, начиная с
настольных и заканчивая целыми серверными стойками, системное и
прикладное программное обеспечение, программно-аппаратные средства,
коммутаторы и маршрутизаторы, физическую кабельную систему.
Корпоративные компьютерные сети являются неотъемлемой частью
современных компаний. С помощью таких сетей можно оперативно и
безопасно передавать и получать информацию. Они обеспечивают связь
между компьютерами одного предприятия, расположенными в пределах
одного здания или географически распределенными.
Успешная деятельность промышленной, финансовой или иной
организации во многом определяется наличием единого информационного
пространства. Развитая информационная система позволяет эффективно
справляться с обработкой потоков информации, циркулирующих между
сотрудниками предприятия и принимать им своевременные и рациональные
решения, обеспечивающие выживание предприятия в жесткой конкурентной
борьбе.
Сегодня большинство компьютерных сетей это локальные
компьютерные сети (Local Area Network), которые размещаются внутри
одного конторского здания и основанные на компьютерной модели
клиент/сервер. Сетевое соединение состоит из двух участвующих в связи
компьютеров и пути между ними. Можно создать сеть, используя
беспроводные технологии, но пока это не распространено
1
.
1
Браун С. Виртуальные частные сети. Издательство «Лори», Москва 2017 – 55 с.
10
В условиях все более глобализированной экономики компании
начинают искать географическое распределение, либо связанное с
налоговыми стимулами, либо просто с возможностью расширения. В этом
случае сотрудники нуждаются в свободе осуществления своей деятельности
без географических ограничений и безопасности передаваемой информации.
Концепция виртуальной частной сети, более известная как VPN,
появилась как финансовая альтернатива защищенной коммуникации через
общественные каналы связи, такие как интернет, и вскоре стала технологией,
широко используемой услугой, ориентированной на безопасность,
гарантирующей целостность, конфиденциальность и подлинность
информации. VPN не была первой технологией для удаленного
подключения. Несколько лет назад наиболее распространенный способ
подключения компьютеров между несколькими офисами состоял в
использовании выделенной линии. Выделенные линии, такие как ISDN
(цифровая сеть с интегрированными услугами, 128 Кбит/с), являются
частными сетевыми соединениями, которые телекоммуникационная
компания может арендовать для своих клиентов. Выделенные линии
предоставили компании возможность расширить свою частную сеть за
пределами ее непосредственной географической зоны. Эти соединения
образуют единую глобальную сеть (WAN) для бизнеса. Хотя арендованные
линии являются надежными, арендные договоры стоят дорого, при этом
расходы растут по мере увеличения расстояния между офисами
2
.
В модели клиент/сервер связь по сети делится на две области: сторону
клиента и сторону сервера. По определению, клиент запрашивает
информацию или услуги из сервера. Сервер в свою очередь, обслуживает
запросы клиента. Часто каждая сторона в модели клиент/сервер может
выполнять функции, как сервера, так и клиента. При создании компьютерной
сети необходимо выбрать различные компоненты, определяющие, какое
2
Шаньгин В.Ф. Информационная безопасность компьютерных систем и сетей: учебное пособие – М:ИД ФОРУМ:
Инфра-М, 2019. – 34 с.
11
программное обеспечение и оборудование вы сможете использовать,
формируя свою корпоративную сеть. Компьютерная сеть это неотъемлемая
часть современной деловой инфраструктуры, а корпоративная сеть лишь
одно из используемых в ней приложений и, соответственно, не должна быть
единственным фактором, определяющим выбор компонентов сети.
Необходимые для внутренней корпоративной сети компоненты
должны стать дополнением к имеющейся сети, не приводя к существенному
изменению ее архитектур
3
.
Каждое предприятие формулирует собственные требования к
конфигурации сети, определяемые характером решаемых задач. В первую
очередь необходимо определить, сколько человек будут работать в сети. От
этого решения, по существу, будут зависеть все последующие этапы
создания сети.
Количество рабочих станций напрямую зависит от предполагаемого
числа сотрудников. Другим фактором является иерархия компании. Для
фирмы с горизонтальной структурой, где все сотрудники должны иметь
доступ к данным друг друга, оптимальным решением является простая
одноранговая сеть
4
.
Фирме, построенной по принципу вертикальной структуры, в которой
точно известно, какой сотрудник и к какой информации должен иметь
доступ, следует ориентироваться на более дорогой вариант сети с
выделенным сервером. Только в такой сети существует возможность
администрирования прав доступа.
Корпоративная сеть позволяет создать единую для всех подразделений
базу данных, вести электронный документооборот, организовать
селекторные совещания и проводить видеоконференции с отдаленными
подразделениями, обеспечить все потребности организации в
высококачественной телефонной и факсимильной местной, международной и
3
Зима В.М., Молдовян А.А., Молдовян Н.А. Безопасность глобальных сетевых технологий. – 2-е изд. –СПб: БХВ-
Петербург, 2018. – 102 с.
4
Чефранова А.О. Технология построения VPN. Учебное пособие. – Москва: Прометей, 2019. – 217 с.
12
междугородной связи, доступе в Интернет и другие интерактивные сети. Все
это уменьшает время реакции на изменения, происходящие в компании, и
обеспечивает оптимальное управление всеми процессами в реальном
масштабе времени. При этом снижается зависимость организации от
операторов фиксированной и мобильной связи. Частичный отказ от услуг
этих операторов позволяет существенно сократит расходы организации.
Появляется возможность передавать любую конфиденциальную
информацию производственного и финансового характера с уверенностью,
что никто, кроме уполномоченных сотрудников компании, не имеет к ней
доступа.
1.2 Предметная область и постановка задачи
Целью работы является разработка корпоративной сети с
использованием технологии VPN.
VPN - технология позволяющих обеспечить одно или несколько
сетевых соединений (логическую сеть) поверх другой сети (например,
Интернет). Несмотря на то что коммуникации осуществляются по сетям с
меньшим уровнем доверия (например, по публичным сетям), уровень
доверия к построенной логической сети не зависит от уровня доверия к
базовым сетям. Это достигается благодаря использованию средств
криптографии (шифрования, аутентификации, инфраструктуры открытых
ключей, средств для защиты от повторов и изменений передаваемых по
логической сети сообщений).
В основе концепции построения защищенных виртуальных частных
сетей VPN лежит достаточно простая идея: если в глобальной сети есть два
узла, которые хотят обменяться информацией, то для обеспечения
конфиденциальности и целостности передаваемой по открытым сетям
информации между ними необходимо построить виртуальный туннель,
доступ к которому должен быть чрезвычайно затруднен всем активным и

Смотрите также:

Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ и обоснование стратегии развития предприятия (на примере АО «ТОЛЬЯТТИАЗОТ», Автотранспортное управление)
Анализ и обоснование стратегии развития предприятия (на примере ОАО «Соликамский магниевый завод»)
Анализ и оценка государственного регулирования рынка труда (на примере государственной инспекции труда Приморского края)
Анализ и оценка государственного регулирования рынка труда (на примере города Москвы)
Анализ и оценка кредитоспособности потенциального заемщика и пути повышения (на примере банка «ВТБ» (ПАО))
Анализ и оценка эффективности использования персонала организации (на примере ООО «Ёлки Фуд»)