Диплом: Разработка мероприятий по совершенствованию функционирования виртуальных ЛВС в Филиале №1 УФО МО РФ по Астраханской области

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ .............................................................................................................. 3
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ОРГАНИЗАЦИИ И
ФУНКЦИОНИРОВАНИЯ РАБОТЫ ВИРТУАЛЬНОЙ ЛОКАЛЬНОЙ
ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ПРЕДПРИЯТИЯ ................................................... 5
1.1. Сущность организации виртуальной локальной вычислительной сети . 5
1.2. Основные составляющие виртуальной локальной вычислительной
сети ...................................................................................................................... 11
1.3 Виды интерфейсов и программного обеспечения виртуальной
локальной сети ................................................................................................... 17
ГЛАВА 2. ОЦЕНКА ОРГАНИЗАЦИИ И ФУНКЦИОНИРОВАНИЯ
ВИРТУАЛЬНОЙ ЛОКАЛЬНОЙ ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ФИЛИАЛА
№1 УФО МО РФ ПО АСТРАХАНСКОЙ ОБЛАСТИ ....................................... 26
2.1. Общая характеристика деятельности предприятия ................................. 26
2.2. Особенности организации и функционирования виртуальной
локальной вычислительной сети ...................................................................... 31
2.3. Оценка надежности работы оборудования виртуальной локальной
вычислительной сети ......................................................................................... 41
ГЛАВА 3. РАЗРАБОТКА МЕРОПРИЯТИЙ И НАПРАВЛЕНИЙ ДЛЯ
СОВЕРШЕНСТВОВАНИЯ И ФУНКЦИОНИРОВАНИЯ РАБОТЫ
ВИРТУАЛЬНОЙ ЛОКАЛЬНОЙ ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ФИЛИАЛА
№1 УФО МО РФ ПО АСТРАХАНСКОЙ ОБЛАСТИ ....................................... 47
3.1. Предложения по совершенствованию организации работы виртуальной
локальной вычислительной сети ...................................................................... 47
3.2 Предложения по совершенствованию программного обеспечения
виртуальной локальной вычислительной сети ............................................... 53
3.3. Оценка эффективности предложенных мероприятий и направлений .. 60
ЗАКЛЮЧЕНИЕ ..................................................................................................... 65
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ............................................. 68
3
ВВЕДЕНИЕ
Актуальность выбранной темы исследования заключается в том, что в
настоящее время виртуальные сети выступают гибкой основой для создания
крупных сетей, соединенных между собой маршрутизаторами для создания
изолированных сегментов без использования физической коммутации.
Виртуальные локальные сети, выступают моделью физической
локальной сети и позволяют своевременно выявить снижение ее
производительности, предупредить возможные потери данных и перегрузки.
Для организации виртуальной локальной сети необходимо выбрать
полнофункциональное программное обеспечение, позволяющее не только
настроить ее работу, но и всесторонне выполнить мониторинг и анализ.
С развитием технологий виртуализации для создания виртуальных
сетей свое распространение получили облачные решения, выступающие
новой уникальной технологий, позволяющей автоматизировать деятельность
предприятия, оптимизировать затраты на реализацию основных бизнес
процессов и в тоже время повышать эффективность использования
информационной инфраструктуры и развивать деятельность с учетом
тенденций развития научно-технического прогресса [10, c.45].
При этом поставщики облачных услуг обеспечивают высокий уровень
сервиса в эксплуатации виртуальных сетей, низкие риски выхода из строя
ресурсов сосредоточенных в облачной платформе ресурсов, а также
процессы масштабирования вычислительной системы.
Облачные технологии создают удобство в работе с виртуальной сетью,
за счет обеспечения использования их в любое удобное время с любой точки
мира. Кроме того, облачные технологии поддерживаются не только
персональными компьютерами, а мобильными телефонами, планшетами, что
повышает эффективность их применения в работе с виртуальной сетью.
4
Существенными преимуществом облачных технологий является
экономичность, связанная с тем, что можно сократить затраты на содержание
программного обеспечения, выполнение его лицензирования, а также
проведения оплаты обслуживающему персоналу.
Объектом исследования является вычислительная сеть Филиала №1
УФО МО РФ по Астраханской области.
Предметом исследования является организация и функционирование
виртуальных ЛВС.
Цель работы: повышение эффективности функционирования
виртуальной локальной вычислительной сети Филиала №1 УФО МО РФ по
Астраханской области.
Задачи работы:
1) раскрыть сущность организации работы виртуальной локальной
вычислительной сети;
2) рассмотреть основные составляющие виртуальной локальной
вычислительной сети;
3) привести показатели оценки работы виртуальной локальной
вычислительной сети предприятия;
4) оценить организацию работы и функционирование виртуальной ЛВС
предприятия;
5) разработать мероприятия и направления совершенствования
организации и функционирования виртуальной ЛВС.
Практическая значимость заключается в том, что предложенные
мероприятия по совершенствованию организации и функционирования
виртуальной локальной вычислительной сети за счет использования среды
Cloud-V, компонента Microsoft Azure Pack, входящие в состав платформы MS
Azure, позволят повысить эффективность информационной инфраструктуры
Филиала №1 УФО МО РФ по Астраханской области.
5
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ОРГАНИЗАЦИИ И
ФУНКЦИОНИРОВАНИЯ РАБОТЫ ВИРТУАЛЬНОЙ
ЛОКАЛЬНОЙ ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ПРЕДПРИЯТИЯ
1.1. Сущность организации виртуальной локальной вычислительной
сети
Виртуальная локальная сеть представляет собой группу узлов, работа
с которыми организована не с помощью физической среды, а программным
способом. Для передачи информации внутри этого вида сети применяются
технологии коммутации, когда применяется только тот порт, который
связан с адресом назначения [19, c.56].
Для того чтобы глубже раскрыть сущность организации виртуальной
локальной вычислительной сети, рассмотрим их классификацию, с
выделением характерных особенностей.
Классификация виртуальных локальных вычислительных сетей по
уровням модели OSI во многом определяется функциональностью сети, ее
совместимостью информационной инфраструктурой, а также средствами
защиты информации.
По уровням модели OSI выделяют такие группы виртуальных
локальных вычислительных сетей как [3, c.22]:
- виртуальные локальные вычислительные сети канального уровня;
- виртуальные локальные вычислительные сети сетевого уровня;
- виртуальные локальные вычислительные сети сеансового уровня.
Виртуальные локальные вычислительные сети канального уровня
направлены на обеспечение инкапсуляцию различных видов трафика
третьего уровня и создание виртуальных туннелей типа «точка-точка».
Эта группа VPN-сетей основана на протоколах L2F (Layer 2
Forwarding) и PPTP (Point-to-Point Tunneling Protocol), а также стандарте
6
L2TP (Layer 2 Tunneling Protocol), предложенном фирмами Cisco Systems и
Microsoft.
Базовой основой защищенного канала РРТР выступает протокол РРР,
который используется в соединениях «точка-точка», например, для
организации выделенных линий. За счет защищенного канала РРТР
обеспечивается надежность средств защиты для служб прикладного уровня
[6, c.19].
Следует отметить, что защищенный канал РРТР может
использоваться как в IP-сетях, так и сетях основанных на протоколах IPX,
DEC net или NetBEUI.
Виртуальная локальная вычислительная сеть сетевого уровня
направлена на выполнение инкапсуляции IP в IP. В данном случае
применяются протокол SKIP, который вытесняется протоколом IPSec (IP
Security), позволяющим выполнять аутентификацию, туннелирование и
шифрование IP-пакетов.
Непосредственно с протоколом IPSec связан протокол IKE (Internet
Key Exchange), выполняющий функции безопасного управления и
организации обмена криптографическими ключами. С помощью протокола
IKE автоматизируются процесс обмена ключами, установки защищенных
соединений, в то время как IPSec применяется для кодирования и подписи
пакетов. Кроме того, IKE можно использовать для изменения ключа для
установленных соединений, что позволяет повысить конфиденциальность
передаваемых данных [1, c.34].
Виртуальная локальная вычислительная сеть сеансового уровня
основана на методе ретрансляции трафика в защищенном сегменте сети в
сеть Интернет. В данном случае применяется защита транспортного уровня
TLS (Transport Layer Security), а также протокол SOCKS v.5. В протоколе
SOCKS v.5 клиентским компьютером производится установка сокета или
сеанса с сервером, который в этом случае является посредником.
7
Следует отметить, что если протокол IPSec распространяется в сети
по защищенному туннелю, то VPN-сеть на базе SOCKS, позволяет
расширять сеть на один сокет.
В зависимости от архитектуры технического решения выделяют три
основных группы виртуальных локальных вычислительных сетей [7, c.48]:
- внутрикорпоративные VPN;
- VPN с удаленным доступом;
- межкорпоративные VPN.
Внутрикорпоративные VPN направлены на обеспечение
защищенного взаимодействия между структурными подразделениями
предприятия или между филиалами крупной компании, использующей
корпоративную сеть, в том числе выделенные линии.
Виртуальные локальные вычислительные сети с удаленным доступом
позволяют обеспечить защищенный удаленный доступ к информационным
ресурсам корпоративной сети. Пример организации VPN-сети с удаленным
доступом приведен на рисунке 1 [2, c.31].
Рисунок 1 – Пример организации VPN-сети с удаленным доступом
8
Среди преимуществ VPN-сети с удаленным доступом следует
отметить [20, c.92]:
- возможность использования местных телефонных номеров, а не
междугородных, что существенно снижает затраты междугородних
коммуникаций;
- наличие эффективной системы установления подлинности
мобильных и удаленных пользователей, позволяющей обеспечить
надежную процедуру аутентификации;
- высокий уровень масштабируемости данных, что позволяет
добавлять новых пользователей в сети.
В свою очередь, межкорпоративная виртуальная локальная
вычислительная сеть позволяет организовать защищенный обмен данными
с деловым окружением, поставщиками, клиентами. В этом случае
предприятие получает прямой доступ к ресурсам другой компании. За счет
этого повышается надежность связи и быстрый обмен данными.
Пример организации межкорпоративной виртуальной локальной
вычислительной сети, приведен на рисунке 2 [5, c.56].
Рисунок 2 – Пример организации межкорпоративной виртуальной
локальной вычислительной сети
9
Можно сказать, что межкорпоративная виртуальная локальная
вычислительная сеть в целом повторяет архитектуру внутрикорпоративной
виртуальной сети. Однако, требования к обеспечению защиты данных в
ней выше, поскольку в этом случае необходимо обеспечить защиту
информации от несанкционированного использования.
По способу технической реализации выделяют [4, c.125]:
- VPN-сети на базе маршрутизаторов;
- VPN-сети на базе межсетевых экранов;
- VPN-сети на базе программных решений;
- VPN-сети на базе специализированных аппаратных средств.
VPN-сети на базе маршрутизаторов, предусматривает прохождение
всей информации через маршрутизатор, которым производится
шифрование данных. В качестве примера такой сети можно привести VPN-
сети на базе маршрутизаторов компании Cisco Systems.
В данном случае маршрутизатором выполняются функции передачи
пакетов для организации обмена в виртуальной сети. Также можно сказать,
что маршрутизатором выполняются функции шифрования исходящих
пакетов и их расшифровки с помощью криптозащищенных входящих
пакетов.
Среди достоинств VPN-сети на базе маршрутизаторов следует
выделить возможность организации совместного администрирования
маршрутизаторов и VPN-сети. Эффективность проявляется в том, что
межсетевые экраны использовать не нужно, а организация защиты сети
обеспечивается маршрутизаторами, в которых совмещены функции
передачи данных и защиты [26, c.10].
Недостатком VPN-сети на базе маршрутизаторов являются
повышенные требования к производителю маршрутизаторов, поскольку в
случае выхода из строя маршрутизатора будет нарушена безопасность всей
виртуальной сети.
10
VPN-сети на базе межсетевых экранов поддерживают функции
шифрования данных и туннелирования. В качестве примера можно
привести продукт FireWall корпорации Check Point Software Technologies.
Такой вид сети можно использовать в небольших сетях, где передаются
незначительные объемы информации.
Большинство межсетевых экранов представлены в виде серверного
программного обеспечения, что существенно отражается на стоимости
такого вида сети. Кроме того, к VPN-сети на базе маршрутизаторов
предъявляются высокие требования к производительности даже при
умеренной ширине пропускания выходного канала связи [37, c.44].
VPN-сети на базе программного обеспечения, имеют меньшую
производительность, чем VPN-сети на базе специального программного
обеспечения. Однако, они обладают меньшей стоимостью, достаточной
гибкостью и удобством в эксплуатации.
VPN-сети на базе специализированного программного обеспечения
создают возможности формирования защищенных туннелей, как правило,
программным способом и персональный компьютер на котором установлен
маршрутизатор TCP/IP выполняет функции шифрования пакетов, а после
передачи их в конечную точку, расшифрования данных.
Среди достоинств VPN-средств на базе специализированных
аппаратных устройств, следует отметить высокий уровень
производительности. При этом объемы вычислений, выполняемые при
обработке VPN-пакетов, в 100 раз превышает объемы вычислений,
выполняемых при обработке обычного пакета. Быстродействие в этом
случае достигается за счет того, что шифрование данных производится
специализированными микросхемами [35, c.63].
Как правило, VPN-средства этой группы совмещаются с протоколом
IPSec и используются для организации криптозащищенных туннелей
между локальными сетями. Для реализации аппаратных VPN-шлюзов
11
используется отдельное аппаратное устройство, позволяющее организовать
высокопроизводительное шифрование трафика. Эти VPN-шлюзы
осуществляют работу совместно с сертификатами X.508, технологий
управления открытыми ключами PKI и поддерживают работы с LDAP [23,
c.69].
Основные затраты на организацию VPN-сети предусматривают
оплату услуг Интернет-провайдерам, а среди единовременных затрат
выступают затраты на приобретение VPN-оборудования. Наиболее часто
их применяют, когда в компании увеличивается количество удаленных
работников или удаленных офисов. Эффект образуется за счет снижения
затрат на аренду выделенных линий, а вместо их использования
виртуальных локальных вычислительных сетей.
1.2. Основные составляющие виртуальной локальной вычислительной
сети
К основным составляющим виртуальной вычислительной сети относят
программное обеспечение, которое установлено на сетевом оборудовании,
виртуальные каналы, а также интерфейсы для передачи данных [8, c.27].
Основой виртуальной сети является виртуальный канал PVC
(Permanent Virtual Circuit), который аналогичен выделенному каналу в
физической сети. Этот канал относиться к логическим коммуникационным
каналам, которые поддерживаются постоянно. За счет применения этого
виртуального канала разрыва соединения не происходит, даже если передача
данных прекращена.
Для обмена данными в виртуальной сети применяется виртуальный
канал SVC (Switched Virtual Circuit). Этот канал представлен в виде
временного соединения, которое формируется при запросах от средств по
передаче данных. Его можно активно применять только в те интервалы
времени, когда происходит обмен данными между устройствами. Когда

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран