Диплом: Создание мультисервисной корпоративной сети в ООО «ФОРМАТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
Рисунок 11. Декомпозиция модели IDEF0 «Обслуживание нового
клиента»
1.2.3. Обоснование необходимости использования вычислительной
техники для решения задачи
На предприятии выделены определенный виды обрабатываемой
информации. Они представлены в таблице 8.
Таблица 8
Виды информации на предприятии
Вид информации
Категория
конфиденциальности
Заказы на услуги, а также их характеристики
Коммерческая тайна
Бухгалтерская и прочая отчетная информация
Коммерческая тайна
Персональные данные работников организации
Персональные данные
Персональные данные клиентов организации
Персональные данные
Голосовая информация
Коммерческая тайна
Персональные данные
Видео информация
Коммерческая тайна
Персональные данные
Для обработки и передачи этой информации на предприятии (в том
числе и с использованием сервисов глобальной сети Интернет) функционируют
такие информационные потоки:
документооборот между рабочими станциями;
28
копирование файлов с сервера и на сервер;
взаимодействие по электронной почте;
обмен через мессенджер Viber;
организация видеоконференций с использованием сервисов сети
Интернет;
просмотр видео-потоков, например, через сервис Youtube.
Основным информационным потоком является документооборот.
Приведем его схему на рисунке 12.
В таблице 9 представлена оценка общего потока информации на
предприятии по всем различным видам (способам представления) документов.
Рисунок 12. Пример схемы документооборота в организации
29
Таблица 9
Информационные потоки на предприятии
Вид документа
(способа
представления
информации)
Число
обрабатываемых
в год
документов
Затраты на
обработку
одного
документа,
часов
Затраты на
обработку
документов в
год, часов
Договора
750
0,8
600
Счета
900
0,4
360
Накладные
900
0,3
270
Электронные письма
4500
0,2
900
Сообщения Viber
1500
0,05
75
Документы на печать
750
0,2
150
Веб-страницы
7500
0,25
1875
Электронные файлы
7500
0,35
2625
Итого:
6855
В год на обработку документов в компании тратится порядка 6,9 тыс.
часов, что при числе текущих постоянных сотрудников в 5 человек составляет
около 77% (число рабочих часов в году составляет порядка 1772 часа). Это
означает, что каждый работник тратит 77% своего рабочего времени на
обработку информационных потоков.
Поэтому следует выполнить создание новой мультисервисной сетевой
инфраструктуры, которая позволит повысить эффективность информационных
потоков, снизив трудовые затраты на их обработку.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
В настоящее время на предприятии из средств информационной
безопасности и защиты информации используется только антивирусное ПО
Avast (рисунок 13). Все настройки безопасности ОС применяются по
умолчанию.
Ни один из работников компании не обладает требуемыми знаниями в
области информационной безопасности, поэтому даже антивирус применяется
в автоматическом режиме и с настройками по умолчанию.
30
Рисунок 13. Интерфейс антивируса Avast
Avast Free Antivirus сканирует на наличие проблем с безопасностью и
производительностью и говорит, как исправить эти проблемные ситуации. Он
защищает в режиме реального времени, анализируя неизвестные файлы,
прежде чем они попадут в свободный доступ пользователям.
Система обладает красивым интуитивно понятным интерфейсом,
расширенной защитой приложений, новый пассивный режим для
параллельного запуска нескольких продуктов безопасности.
Хоть функционал антивируса и вносит определенный элемент
защищенности, однако при будущем расширении предприятие уже не сможет
себе позволит пренебрегать безопасностью, это будет ставить компанию под
серьезные риски потерять бизнес и репутацию в случае утечек или порчи
конфиденциальных данных.
Важно обеспечить защиту от доступа в сеть компании из сети Интернет,
создать защищенные каналы обмена данными, возможно, использовать другое
аппаратное и программное обеспечение для контроля и защиты сети. Поэтому
при разработке мультисервисной сети следует особое внимание уделить
технологиям, обеспечивающим безопасный информационный обмен и защиту
данных как внутри, так и за пределами будущих филиалов.
31
1.3. Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
Для проектировании мультисервисной сети могут быть применены
следующие технологии:
вычислительная сеть по технологии Ethernet;
защищенный обмен между филиалами по технологии VPN;
разделение сети на логические подсети при помощи VLAN.
Ethernet – это традиционная технология для подключения устройств в
проводной локальной сети (LAN) или глобальной сети (WAN), позволяющая
им взаимодействовать друг с другом по протоколу (набору правил) (рисунок
14).
Рисунок 14. Пример сети Ethernet
Стандарт Ethernet описывает, как сетевые устройства могут
форматировать и передавать данные, чтобы другие устройства в том же
сегменте локальной сети могли распознавать, получать и обрабатывать
информацию.
Кабель Ethernet – это физическая линия свящи, по которой
перемещаются данные. Существуют разные типы кабелей Ethernet (таблица 10).
Таблица 10
Типы кабелей Ethernet
Cat3
Cat5
Cat5e
Cat6
Cat6a
Cat7
Тип
кабеля
UTP
UTP
UTP
UTP или STP
STP
S/FTP
Макс.
скорость
10
Мбит/с
10/100/1000
Мбит/с
10/100/1000
Мбит/с
10/100/1000
Мбит/с
10000
Мбит/с
10000
Мбит/с
Макс.
полоса
16 МГц
100 МГц
100 МГц
250 МГц
500 МГц
600 МГц
По сравнению с технологией беспроводной локальной сети (WLAN),
Ethernet обычно менее уязвим для сбоев. Он также может обеспечить большую
32
степень безопасности и контроля сети, чем беспроводная технология,
поскольку устройства должны подключаться с использованием физических
кабелей. Это затрудняет посторонним доступ к сетевым данным или перехват
полосы пропускания для несанкционированных устройств.
Ethernet первоначально стал популярным из-за его недорогой цены по
сравнению с конкурирующими технологиями. Первоначально пропускная
способность Ethernet 10 Мбит/с увеличилась в десять раз до 100 Мбит/с в
середине 1990-х годов, и Институт инженеров электротехники и электроники
Inc. (IEEE) продолжает предоставлять повышенную производительность с
последовательными обновлениями.
Ethernet имеет много преимуществ:
относительно низкая стоимость;
обратная совместимость;
устойчивый к шуму;
хорошее качество передачи данных;
высокая скорость;
надежность и безопасность данных.
Существующие стандарты Ethernet представлены в таблице 11.
Таблица 11
Существующие стандарты Ethernet
Версия
Типы кабелей
Макс.
длина
сегмента
Скорость
передачи
Топология
10Base-5
Коаксиальный
500 м
10 Мбит/с
Шина
10Base-2
Тонкоаксиальный
(RG-58 A/U)
185 м
10 Мбит/с
Шина
10Base-T
Неэкранированная
витая пара
категории 3 или
выше (UTP)
100 м
10 Мбит/с
Звезда, используя либо
простые повторители-
концентраторы, либо
Ethernet-коммутаторы
1Base-5
Категория 3 UTP
или выше
100 м
1 Мбит/с
Звезда, используя
простые повторители
10Broad-
36
Коаксиальный (тип
RG-58 A/U CATV)
3600 м
10 Мбит/с
Шина (часто только
точка-точка)
10Base-FL
Оптоволокно – две
нити
2000 м
(полный
дуплекс)
10 Мбит/с
Звезда (часто только
точка-точка)
33
Продолжение таблицы №11
Версия
Типы кабелей
Макс.
длина
сегмента
Скорость
передачи
Топология
многомодового
волокна 62,5/125
100Base-
TX
Категория 5 UTP
100 м
100 Мбит/с
Звезда, используя либо
простые повторители-
концентраторы, либо
Ethernet-коммутаторы
100Base-
FX
Оптоволокно –
две нити
многомодового
волокна 62,5/125
412 метров
(полудупле
кс), 2000 м
(полнодупл
екс)
100 Мбит/с
(200 Мбит/с
в
дуплексном
режиме)
Звезда (часто только
точка-точка)
1000Base-
SX
Оптоволокно –
две нити
многомодового
волокна 62,5/125
260 м
1Гбит/с
Звезда, с
использованием
буферизованного
распределительного
узла (или точка-точка)
1000Base-
LX
Оптоволокно –
две нити
многомодового
волокна 62,5/125
или
одномодового
волокна
440 м
(многомодо
вый) 5000
м
(одномодов
ый)
1Гбит/с
Звезда, с
использованием
буферизованного
распределительного
узла (или точка-точка)
1000Base-
CX
Twinax, 150-
омный,
экранированный,
специальный
кабель
25м
1Гбит/с
Звезда (или точка-
точка)
1000Base-
T
5 категории
100 м
1Гбит/с
Звезда
Виртуальная частная сеть (VPN) – это технология, которая создает
безопасное и зашифрованное соединение через менее безопасную сеть, такую
как интернет. Виртуальная частная сеть – это способ расширения частной сети
с помощью общедоступной сети. То есть пользователь может быть частью
локальной сети головного офиса, находясь в удаленном подразделении. VPN
использует протоколы туннелирования для установления безопасного
соединения.
Схема работы протокола VPN представлена на рисунке 15.
34
Рисунок 15. Схема работы протокола VPN
Существует большое количество технологий построения виртуальных
частных сетей. Все они имеют свои достоинства и недостатки, уязвимости.
Обычно выбор конкретной технологии основывается на анализе особенностей
протоколов и сравнение их с потребностями предприятия.
Vlan (виртуальные локальные сети) – это логическая группировка
устройств в одном домене широковещания. Vlan обычно настраиваются на
коммутаторах, помещая некоторые интерфейсы в один широковещательный
домен и некоторые интерфейсы в другой. Каждая VLAN действует как
подгруппа портов коммутатора в локальной сети Ethernet.
Vlan могут распространяться на несколько коммутаторов, причем
каждая VLAN рассматривается как собственная подсеть или
широковещательный домен. Это означает, что кадры, транслируемые в сеть,
будут переключаться только между портами внутри той же VLAN.
VLAN действует как физическая LAN, но это позволяет хостам быть
сгруппированными вместе в том же домене широковещания, даже если они не
подключены к тому же коммутатору (рисунок 16).
35
Рисунок 16. Два компьютера в сети объединены в одну VLAN
Преимущества использования VLAN:
Vlan увеличивают количество широковещательных доменов при
одновременном уменьшении их размера;
Vlan снижает риски для безопасности, уменьшая число хостов,
которые получают копии кадров;
для повышения безопасности можно расположить хосты, которые
содержат конфиденциальные данные, на отдельной VLAN;
можно группировать пользователей по отделам в корпоративной
сети (удаленной), а не по физическому местоположению.
1.3.2. Выбор и обоснование стратегии автоматизации задачи
Для проектирования мультисервисной сети следует выполнить такие
этапы:
выбрать технологию доступа к среде (стандарт Ethernet);
выбрать технологию создания виртуальной частной сети (VPN);
выбрать программное обеспечение, реализующее эту технологию
VPN;
спроектировать структурную схему корпоративной сети;
разработать схему адресации в сети с указанием VLAN;
осуществить выбор сетевого оборудования;
выполнить настройку сетевого оборудования;
рассчитать технические характеристики спроектированной сети.
Основной целью автоматизации является повышение качества
исполнения процесса. Автоматизированный процесс обладает более
стабильными характеристиками, чем процесс, выполняемый в ручном режиме.
36
Во многих случаях автоматизация процессов позволяет повысить
производительность, сократить время выполнения процесса, снизить
стоимость, увеличить точность и стабильность выполняемых операций. В
таблице 12 представлены виды стратегий.
Таблица 12
Стратегии автоматизации
Стратегия
Описание
1
Хаотичная
автоматизируются отдельные задачи, не связанные
между собой операции, выполняемые как одним, так
и несколькими сотрудниками. Недостатки данной
стратегии - наличие неавтоматизированных участков;
вероятность дублирования информации при вводе ее
в разные приложения; низкая эффективность
автоматизации.
2
Автоматизация по
участкам
представляет собой процесс автоматизации
решаемых задач в отдельных подразделениях
предприятия, объединенных по функциональному
признаку. При этом подразумевается выбор одной
или нескольких задач, решаемых сотрудниками
одного отдела, без привязки к существующим на
предприятии бизнес-процессам. Данная стратегия
выгодна в случаях, когда предприятие не имеет
достаточно средств для внедрения системы
комплексной автоматизации, и существуют участки,
автоматизация которых дает значительный
экономический эффект.
3
Автоматизация по
направлениям
отличается от автоматизации по участкам тем, что
предполагает участие в этом процессе всех
организационных подразделений предприятия,
деятельность которых связана с автоматизируемым
направлением. Автоматизация по направлениям
предполагает автоматизацию одного или нескольких
бизнес-процессов от начала до конца
4
Полная
(комплексная)
автоматизация
предполагает автоматизацию всех функций
управления и всех бизнес-процессов предприятия.
При таком подходе наблюдается максимальная
эффективность внедрения системы автоматизации
(по сравнению с автоматизацией по участкам и по
направлениям), а также значительная стоимость
системы и высокие требования к процессу
управления внедрением системы.
Из этого можно сделать вывод, что для нашей компании ООО «Формат»
оптимальная стратегия – автоматизация по участкам. Участком в данной работе
является корпоративная сеть ООО «Формат».

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")