Диплом: Разработка мероприятий по совершенствованию функционирования виртуальных ЛВС в Филиале №1 УФО МО РФ по Астраханской области

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
Рисунок 27 – Окно для настройки виртуальной машины в среде
Microsoft Azure
Как видно из рисунка 27, в окне настройки виртуальной машины кроме
указания ее настроек также задаются параметры будущего пользователя (имя
пользователя, пароли).
После создания виртуальной машины выполняется настройка ее
конфигурации с указанием названия облачной службы, региона, виртуальной
подсети и учетной записи хранения
Для проверки взаимодействия виртуальной машины и контроллером
домена необходимо выполнить пингования сети, результаты которого
приведены на рисунке 28.
53
Рисунок 28 – Результаты проверки взаимодействия между контроллером
домена и созданной виртуальной машиной
Как видно из рисунка 28, связь установлена и между контроллером
домена и виртуальной машиной обеспечивается стабильная скорость
передачи.
Описанные механизмы позволяет организовать работу с виртуальной
средой через платформу Microsoft Azure и могут быть использованы в
практической деятельности филиала №1 УФО МО РФ.
3.2 Предложения по совершенствованию программного обеспечения
виртуальной локальной вычислительной сети
После рассмотрения механизмов организации работы в облачной среде
рассмотрим, какое для этого необходимо программное обеспечения.
54
Предлагаем использовать среду Cloud-V, представленную в виде
отказоустойчивой облачной инфраструктуры, корпорации Microsoft.
В состав среды Cloud-V включены виртуальные машины с
предустановленным системным и платформенным программным
обеспечением, виртуальный сервер Hyper-V 2012 R2, панель управления
Azure Pack, предоставляющая гарантированную доступность 99,95%.
Создание виртуальной частной сети позволит филиалу №1 УФО МО
РФ получить:
- виртуальные машины, имеющие максимальную допустимую
мощность от 40 ядер vCPU до 256 Гбайт RAM);
- различные шаблоны виртуальных машин, с установленным на них
системным и платформенным программным обеспечением;
- дополнительные сервисы в области администрирования системного
программного обеспечения, резервирования данных, а также использования
телеком-сервисов;
- специализированный облачный SLA, имеющий гарантированную
доступность 99,95%;
- персональный сервис менеджер.
Среди сетевых возможностей виртуальной частной сети следует
отметить наличие внешнего IP-адреса для каждой виртуальной машины,
получение от Интернет-провайдера канала, скорость 10 Гбайт, а также
подключения Web Application Firewall. Кроме того в сети можно будет
строить изолированные виртуальные сети между виртуальными машинами
внутри центра данных Dateline, работающего на технологии NVGRE.
Для того чтобы объединить виртуальную частную сеть и физическую
провайдером облачного сервиса предоставляется VPN-туннель, а также
выделенный канал от 35 операторов связи.
Предлагаемая архитектура виртуальной частной сети филиалу №1
УФО МО РФ приведена на рисунке 29.
55
Рисунок 29 – Предлагаемая архитектура виртуальной частной сети ООО
«ШИП»
Как видно из рисунка 29, в виртуальной частной сети будут
использоваться виртуальные серверы Hyper PowerEdge R730, ToR-
коммутатор, оборудования для контроля траффика PowerEdge R730, а также
центры данных Power Vault MD3060e. С помощью перечисленного
оборудования в сети будет обеспечиваться установление защищенного
канала, позволяющего производить обмен данными между виртуальными
машинами.
Рассмотрим процесс настройки виртуальной частной сети филиалу №1
УФО МО РФ в среде Cloud-V, которая реализована на базе облачной
платформы Microsoft Azure, предоставляемая провайдером Microsoft Azure
Pack. Для соединения с физической средой будет использоваться VPN-
туннель Site-to-Site, а также MPLS-туннель на стороне провайдера.
56
Для создания виртуальной частной сети рекомендуем использовать
следующие этапы:
- создание виртуальной частной сети через портал Azure Pack;
- настройка и развертывание контроллера Active Directory на портале
Azure Pack;
- создание виртуальной частной сети с помощью платформы Microsoft
Azure, а также настройка VPN-канала между облаками;
- развертывание виртуальной машины в облачной среде Microsoft Azure
и добавление ее в домен.
На первоначальном этапе необходимо создать виртуальную частую
сеть через портал Azure Pack, внешний вид которого приведен на рисунке 30.
Рисунок 30 – Внешний вид портала Azure Pack для создания
виртуальной частной сети
На следующем этапе необходимо указать имя сети и выбрать протокол
для работы с IP-адресами (IPV4 или IPV6). Для создания виртуальной
частной сети филиала №1 УФО МО РФ выбираем протокол IPV4.
57
На первоначальном этапе создания сети необходимости указания DNS-
серверов нет, и их настройка будет выполняться, когда будет известен IP-
адрес контроллера домена. Поэтому устанавливаем настройку
«Преобразование сетевых адресов» для того чтобы виртуальная сеть могла
работать через механизм NAT. В этом случае подсеть шлюза будет работать
автоматически [39].
Внешний вид окна для настройки виртуальной частной сети на портале
Azure Pack приведен на рисунке 31.
Рисунок 31 – Внешний вид окна для настройки виртуальной частной
сети на портале Azure Pack
Как видно из рисунка 31, в этом окне также необходимо указать
подсеть шлюза и отключить использование протокола BGP для
автоматической настройки адресного пространства. Поскольку его настройка
будет выполняться в отдельном окне (рисунок 32).
58
Рисунок 32 – Настройка адресного пространства для виртуальной
частной сети на портале Azure Pack
На следующем этапе, на портале Azure Pack был создан контроллер
домена. Для этого была выбрана настройка «Автономная виртуальная
машина/Из галереи».
В качестве контроллера домена была выбрана виртуальная машина А0,
(Windows Server 2012 R2), имеющая один виртуальный процессор и 1 Гбайт
памяти. На портале Azure Pack существует возможность настройки
конфигурации виртуальной машины с получением таких ее характеристик
как:
- операционная система;
- память;
- процессоры;
- диски;
- сетевые адаптеры.
На следующем этапе необходимо указать параметры виртуальной
машины, с назначением пароля. Внешний вид окна для задания настроек
виртуальной машины приведен на рисунке 33.
59
Рисунок 33 – Указание параметров виртуальной машины на портале
Azure Pack
После того как виртуальная машина создана необходимо выполнить
настройку ее сетевого адреса на компьютер администратора сети с указанием
домена, DNS-сервера, маски сети.
На последнем этапе был запущен процесс инсталляции и выполнена
перезагрузка сервера с входом в виртуальную сеть с учетными правами
администратора сети.
Для того чтобы обеспечить отказоустойчивость облачной среды
рекомендуем установить компонент Microsoft Azure Pack, который позволит:
- снизить риски отказа оборудования, аварийного отключения
электричества;
- выполнить резервирование ресурсов;
- создать удобство управления виртуальными машинами, а также
повысить скорость миграции физических и виртуальных серверов в
облачную среду.
60
Среди сетевых возможностей компонента Microsoft Azure Pack следует
отметить:
- наличие внешнего IP для каждой из виртуальных машин;
- выделенный Интернет-канал со скоростью 10 Гбит/с через 5
независимых провайдеров;
- возможность создания изолированных виртуальных сетей с
использованием технологии NVGRE.
3.3. Оценка эффективности предложенных мероприятий и направлений
Методика Total Cost of Ownership (ТСО) предусматривает расчет
полной совокупной стоимости затрат, включающей затраты на приобретение
и наладку системы за определенный период времени. Для ее расчета
используется многомерная модель, позволяющая оценить прямые и
косвенные затраты, связанные с использованием компонентов системы в
течение их эксплуатации в филиале №1 УФО МО РФ.
Совокупную стоимость можно представить, как сумму всех затрат,
включая покупку, установку и управление, дальнейшее обслуживание
системы ее модернизацию и обучение персонала.
С использованием метода ТСО обоснуем экономическую
эффективность разработки или внедрения в филиале №1 УФО МО РФ
облачной платформы MS Azure.
Для обоснования эффективности выполним расчет в случае внедрения
платформы MS Azure в филиал и в случае дальнейшей эксплуатации Virtual
Box. В случае перехода на облачную платформу MS Azure, ее
обслуживанием и содержанием будет заниматься облачный провайдер.
Нагрузка работа на сотрудника отдела ИТ-технологий будет минимальной.
Он только будет вести учет пользователей в системе, и осуществлять ее
поддержку со стороны филиала.
61
В случае Virtual Box ИТ-специалисту необходимо будет выполнять ее
обновление, обслуживание, постоянно вести контроль вирусов и атак,
предусматривать мероприятия по снижению угроз типа «Отказ в
обслуживании». В свою очередь, при эксплуатации Virtual Box привлекать
внешних специалистов не нужно, однако, трудоемкость выполняемых задач
специалистом выше.
Для расчета затрат на содержание виртуальной среды Virtual Box,
используется следующая формула (1):
З
экспл.
= З
обновление.
+ З
конф.
+ З
защита данных
, (1)
где З
экспл.
затраты на эксплуатацию виртуальной среды, руб.;
З
обнов.
затраты на обновление системы, руб.;
З
конф.
затраты на лицензию для операционной системы сотруднику из
отдела документооборота, руб.;
З
ЗД.
затраты на защиту данных, руб.
В случае внедрения облачной платформы MS Azure ИТ-специалисту
будет выделена премия в размере 10% от суммы оклада, на наладку и
тестирование ее на стороне филиала №1 УФО МО РФ. Поскольку MS Azure
является платной платформой, то необходима сумма в сумме 11500 руб. на
оплату услуг провайдеру.
Для расчета затрат на содержание виртуальной среды MS Azure,
используется следующая формула (2):
З
экспл.
= З
абон. плата.
премия ИТ-специалисту
, (2)
где З
абон. плата
оплата услуг облачного провайдера, руб.
З
премия ИТ-специалисту
премия ИТ-специалисту, руб.
Премия будет определяться, по следующей формуле (3):

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран