Диплом: Разработка мультисервисной сети для ООО «Омега»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
Минимальные материальны и временные затраты на внедрение в сеть
организации;
Оперативная поддержка и консультации со стороны, предоставляющей
ПО.
Таким образом, воспользовавшись ресурсами сети Интернет, были
найдены несколько программных продуктов которые частично или
полностью удовлетворяют требованиям предъявленными при поиске.
Сравнение продуктов информационной безопасности приведено в П1.1.
Проанализировав таблицу, можно сделать следующий вывод, что из
заданных условий только 2 продукта выполняют их полностью, а именно
«Infowatch traffic monitor» и «Zecurion DLP». Наш выбор пал в пользу
первого продукта, так как стоимость гораздо меньше, а в шифровании нет
необходимости так как всю необходимую информацию будет
зашифровывать сам сервер.
Для установки данного ПО необходимы следующие минимальные
требования:
Серверная часть ПО устанавливается на сервер с установленной
на нём ОС Windows Server 2008 или новее. Для установки
клиентской части ПО на рабочих станциях сотрудников должна
быть установлена ОС Windows 7 или новее;
Оперативная память не менее 4Гб;
Для установки на сервер и рабочие станции необходимо 4Гб и
578Мб свободного пространства на постоянном запоминающем
устройстве соответственно;
Для нормального функционирования ПО необходимо
подключение в локальную сеть и в сеть Интернет.
1.4.3 Обоснование проектных решений по техническому обеспечению
Так как слабыми местами сети является возрастающая сетевая
активность, и не способность дальнейшего развития сети в плане новых
участников. Очевидным решением данной проблемы является замена
38
оборудования на более современное.
Характеристики, имеющегося в данный момент серверного
оборудования, полностью соответствуют заявленным требованиям
производителя ПО и нашим требования по выдерживанию сетевых нагрузок,
а следовательно имеющийся сервер не требует замены и позволит сократить
затраты на реализацию сети.
Элементами подвергнутые замене будут коммутаторы и
маршрутизатор, так как количество портов в коммутаторах них достигло
лимита, а пропускной способности маршрутизатора в часы нагрузки
начинает не хватать. Таким образом было принято решение о небольшом
изменении структуры сети.
Составим критерии, по которым будет проводиться поиск
оборудования на замену:
Для маршрутизатора:
Производительность от 100 Мбит/с;
Поддержка протоколов динамической маршрутизации;
Поддержка QoS для управления ограниченной шириной каналов
связи.
Для коммутаторов:
Наличие 48 портов для подключения устройств;
Пропускная способность достигает 10 Гбит/с;
Поддержка всех современных протоколов связи (IEEE 802.1 и
др.);
Доступность оборудования для приобретения в нужном
количестве.
Оборудование будем выбирать от компании Cisco Systems, так как
продукты этой компании зарекомендовали себя с точки зрения удобства
конфигурирования и отказоустойчивости, а техническая поддержка
компании помогает решать все проблемы в кратчайшие сроки.
Подведём вывод по Главе 1. Таким образом, можно сделать следующий
39
вывод, в организации ООО «Омега» необходима автоматизация
существующей локальной вычислительной сети с частичной заменой
оборудования для повышения эффективности работы организации в целом.
Так же в организации имеется уязвимость в информационной безопасности,
и принято решение по аренде ПО для её улучшения.
40
Глава 2. Проектная часть
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта
Жизненный цикл любого проекта описывает все стадии его развития,
от формирования требований к самому проекту до ввода в эксплуатацию, и
так же до конца использования самого проекта. Существует несколько
моделей жизненного цикла:
Каскадная – представляет собой линейную последовательность
создания ИС. Переход на следующий этап осуществляется только
после того, как предыдущий этап полностью завершен;
Инкрементная – подразумевает разработку ИС с линейной
последовательностью, но в несколько инкрементов(версий);
Спиральная – Ведется разработка в виде последовательности
версий ИС, при этом в начале проекта могут быть определены не
все требования.
Организация будет придерживаться спиральной модели жизненного
цикла т.к. такой вид модели имеет ряд преимуществ относительно других
вариантов. Сейчас будут рассмотрены преимущества спирально модели,
подробнее о других моделях жизненного цикла можно прочитать в
советующей литературе [15]:
позволяет быстрее показать пользователям системы
работоспособный продукт, тем самым, активизируя процесс
уточнения и дополнения требований;
допускает изменение требований при разработке
информационной системы, что характерно для большинства
разработок, в том числе и типовых;
обеспечивает большую гибкость в управлении проектом;
позволяет получить более надежную и устойчивую систему. По
мере развития системы ошибки и слабые места обнаруживаются
и исправляются на каждой итерации;
41
позволяет совершенствовать процесс разработки – анализ,
проводимый в каждой итерации, позволяет проводить оценку
того, что должно быть изменено в организации разработки, и
улучшить ее на следующей итерации;
уменьшаются риски заказчика. Заказчик может с минимальными
для себя финансовыми потерями завершить развитие
неперспективного проекта.
После выбора жизненного цикла ИС, руководствуемся ГОСТ Р
ИСО/МЭК 15288-2005 для правильного создания этапов жизненного цикла
мультисервисной сети.
Из данного ГОСТа следует, что жизненный цикл проекта будет
включать в себя:
1. Анализ предметной области, который включает в себя выяснение
начальных условий и конфигураций ПО, а также используемого
оборудования, на котором будет проектироваться мультисервисная
сеть;
2. Формирование требования, которым должна будет соответствовать
будущая сеть. Так как организация не большая, и сеть строится
только в рамках данной организации, то допускается простое
перечисление требований к сети. Без составления полноценного
технического задания (ТЗ);
3. Анализ, сравнение, а также непосредственно выбор технологий,
которые будут применены при построении сети. В зависимости от
назначения проекта может использоваться как проводная
инфраструктура, так и беспроводная, а также при необходимости
возможно совместное их использование;
4. Проектирование структуры сети, в которую будет включена
логическая схема соединений сетевого оборудования. На данном
этапе уже представляется возможным определение типов устройств,
которые будут использованы при строительстве сети;
42
5. Выбор оборудования для построения сети. Данный выбор должен
основываться на ранее сформированных требования и максимально
удовлетворять им;
6. Разработка структуры кабельных сетей. Так как текущая кабельная
сеть проложена в практически достаточном объёме, то мы этот
пункт в рамках данной работы опустим;
7. Техническая эксплуатация готовой сети, а также ее мониторинг
работоспособности. Допускается мониторинг как в ручном режиме,
так и с помощью автоматизированных средств;
При внедрении мультисервисной сети в организацию, необходимо
правильно выбрать стратегию внедрения, по которой в дальнейшем и будет
происходить вся работа. Выделяют такие варианты внедрения:
1. Параллельное внедрение – при использовании этого подхода
старая система продолжает функционировать и использоваться
параллельно с новой системой, до тех пор, пока она не возьмет на
себя все функции старой.
2. Пошаговое внедрение – представляет собой постепенный
переход на новую систему, при котором отдельные функции или
группы функций переключаются с обслуживания старой
системой на обслуживание новой.
3. Скачок – такой вариант внедрения означает, что в назначенную
дату старая система прекращает свою работу и со следующего
дня начинается использование новой системы.
В рамках данной работы будет использоваться стратегия скачка, так
как данный метод хорошо подходит для малых организаций и позволяет в
одно быстро реализовать новую систему. Переход будет проходить
следующим образом: после закупки всего необходимого оборудования, в
пятницу вечером после закрытия организации на выходные, IT отдел за
выходные установит новое оборудование на место предыдущего и благодаря
тому, что будут использованы кабели уже существующей сети останется
43
только восстановить сетевую архитектуру выдав сконфигурировав сетевое
оборудование. И в этот же период будет внедрено все необходимое
программное обеспечение.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Для систематизации и наглядного представления сопутствующих
рисков была составлена таблица 4. В данной таблице отображены этапы
жизненного цикла, возможные риски на каждом этапе и предложен способ их
минимизации.
Таблица 4
Предполагаемы риски на этапах жизненного цикла
Этап
Риски
Способы минимизации
Анализ
предметной
области
Поверхностный
анализ
Подробное исследование
существующей технической и
программной инфраструктуры
организации. Четкое понимание и
определение границ проектирования
Формирование
требований
Слабая детализация
требований,
недостаточное их
количество
Требования должны быть
конкретными, не допускать двойных
трактовок. Должно быть различие по
критериям: масштабируемость,
производительность, совместимость,
надежность, цена и так далее. За
основу можно взять пример ТЗ на
разработку сети
Выбор
технологий
Выбор
неперспективных
или устаревших
технологий
Анализ перспективности, удобства,
распространённости той или иной
технологии. Предпочтителен выбор
технологий, которые сейчас на слуху,
активно поддерживают и развиваются.
Следует избегать совершенно новых
технологий, так как не известно,
получат ли они распространения и
будут ли востребованы в будущем.
44
Продолжение таблицы 4
Этап
Риски
Способы минимизации
Проектирование
структуры сети
Сложная структура.
Структура, не
предусматривающая
или затрудняющая
масштабирование
сети
Стараться не перегружать структуру
ненужными или дублирующими
частями. Следует изначально строить
структуру сети с заложенной
возможностью её дальнейшего
масштабирования.
Выбор
оборудования
Попытка сэкономить
на оборудовании и
покупка б/у или
дешевого или
некачественного
или заведомо не
отвечающего
требованиям
оборудования
Соблюдать соотношение
цены/качества. Следует покупать
оборудование с запасом надежность и
производительности минимум на 30% с
учетом будущих потребностей в
масштабировании сети в организации.
Б/у оборудование покупать можно,
однако от проверенных и надежных
производителей, например, Cisco.
Покупать б/у устройства из недорогого
сегмента не рекомендуется.
Разработка
кабельной сети
План, не
учитывающий
реальную
экспликацию
помещений
При проектировании схемы кабельной
сети, следует не только опираться на
план помещений, но и на реальную
расстановку мебели и дополнительных
инженерных систем.
Внедрение
корпоративной
сети
Попытка сэкономить
и выполнять работы
вручную
Привлечение к организации и
настройке сети сертифицированные
компании с гарантией качества работ.
Техническая
эксплуатация
Отсутствие или
недостаточный
контроль
Применение автоматизированных
средств контроля (сканеров сетевой
безопасности) для минимизации
времени системного администратора.
2.1.3 Организационные, правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Так как организация планирует подписание договора с компанией
которая будет предоставлять сервис по информационной безопасности, в
условия договора будет входить услуга, по которой будет периодическое
привлечение стороннего сотрудника для проведения диагностики и контроля
45
безопасности корпоративной сети.
Так же в рамках безопасности рекомендуется разграничить права
доступа в сеть каждой группе сотрудников. Это позволит проще
контролировать поток данных, так как, к примеру сотрудники отдела
бухгалтерии не нуждаются полном доступе к интернет ресурсам, им можно
предоставлять доступ только к тем сайтам, которые непосредственно имеют
отношения к их работе, и заблокировать доступ на такие опасные интернет
ресурсы как социальные сети и подобные. Пример разграничения прав
отображен в таблице П2.1.
Для предотвращения внутренних угроз, такие как вирусы и другой
вредоносный код, будет установлено антивирусное ПО «Kaspersky Total
Security». Оно позволит проводить сканирование файлов на рабочих
станциях сотрудников, а также сканирование серверной части на наличие
вирусный угроз. Данное ПО хорошо себя зарекомендовало на рынке как
среди крупных фирм, так и в частном секторе использования, поэтому кредит
доверия к продуктам данного поставщика существенный.
Во избежание несанкционированного доступа к ресурсам организации
будет применяться идентификация по личному логину и паролю каждого
сотрудника. Пароли будут обновляться раз в 30 дней и не должны
повторяться между собой. Так же рекомендуется использование цифровых
ключ-карт, которые позволят фиксировать перемещение сотрудников внутри
организации.
До модернизации мультисервисной сети в организации использовалось
резервное копирование БД на сервере каждую неделю со сроком хранения
полгода. В на настоящих реалиях из-за предполагаемого увеличения
нагрузки на БД организации, и благодаря появлению новых мощностей
рекомендуется проводить резервное копирование каждые 6 часов.
Количество обрабатываемых запросов будет существенно увеличено, и
потеря данных за целую неделю просто недопустима.
46
2.2 Разработка структуры и функционирования
2.2.1 Разработка и обоснование общей структуры решения
Сначала необходимо разграничить доступные участки сети. Для этого
будет использована виртуальная локальная сеть. Каждой группе VLAN будет
соответствовать определенная группа сотрудников. Для IP-телефонии будут
заданы voice VLAN (VoVLAN) это в дальнейшем позволит управлять
трафиком с помощью настроек QoS. Задав каждой группе свой VLAN,
получаем следующую структуру:
Отдел по работе с клиентами и склад– VLAN 4;
Гарантийный отдел – VLAN 5;
Отдел закупок – VLAN 6;
Камера – VLAN 20;
HR - отдел – VLAN 2;
Бухгалтерия – VLAN 3;
Отдел безопасности – VLAN 7;
Технический отдел – VLAN 8;
Руководство – VLAN 1;
МФУ в розничном магазине – VLAN 10;
МФУ в офисе – VLAN 11.
IP-телефон главного директора – VoVLAN 30;
IP-телефон коммерческого директора – VoVLAN 31;
IP-телефон IT-директора – VoVLAN 32.
Таким образом, разграничив каждую группу сотрудников можно
составить схему со структурой организации, на которой будут видны связи
между рабочими станциями и вспомогательным оборудованием. Схема
структуры отображена на рисунке 8. Из схемы видно, что весь трафик в
интернет проходит через центральный маршрутизатор, а между
маршрутизаторами будет организована общая зона с помощью протокола
OSPF чтобы внутренний трафик не касался маршрутизатора с доступом в
интернет.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")