Файл: В дипломе также представлены технологии создания виртуальных.docx
Добавлен: 25.10.2023
Просмотров: 810
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
5
1.7 Достоинства и недостатки VPN................................................................... 261.8 Перспективы VPN ......................................................................................... 282 IPSEC – протокол защиты сетевого трафика ...................................................... 302.1 Технологии создания виртуальных частных сетей ................................... 302.2 Необходимость защиты данных .................................................................. 322.3 Архитектура IPSec ........................................................................................ 342.4 Атаки на AH, ESP и IKE............................................................................... 403 Проектирование сети с подключением удаленных филиалов и мобильныхсотрудников с использованием технологии VPN для ТОО “TNS–INTEC”........ 423.1 Место реализации проекта ........................................................................... 423.2 Разработка структурной схемы организации сети .................................... 443.3 Описание и характеристики выбранного оборудования .......................... 463.3.1 Маршрутизатор Cisco ISR серии 1900 ............................................... 463.3.2 Коммутатор Cisco Catalyst серии 2960–S с ПО LAN Base .............. 543.4 Настройка протокола безопасности IPSec на роутерах в головном офисеАстаны и филиале – Алматы.................................................................................... 603.5 Инструкция по настройке VPN–соединения для Windows 7 ................... 714 Безопасность жизнедеятельности............... Ошибка! Закладка не определена.4.1 Анализ потенциально опасных и вредных факторов воздействия на
оператора в процессе обслуживания и проектирования сети.Ошибка! Закладка не оп
4.2 Расчет мощности охлаждения сервернойОшибка! Закладка не определена.
4.3 Анализ пожарной безопасности ........ Ошибка! Закладка не определена.
5 Бизнес–план .................................................. Ошибка! Закладка не определена.
5.1 Расчет капитальных вложений (вариант 1)Ошибка! Закладка не определена.
5.2 Расчет капитальных вложений (вариант 2)Ошибка! Закладка не определена.
5.3 Оценка сравнительной эффективности реализации проектаОшибка! Закладка
Заключение ................................................................................................................ 80
Список использованной литературы....................................................................... 81
Приложение А ........................................................................................................... 99
Приложение Б .......................................................................................................... 100
Приложение В.......................................................................................................... 101
Приложение Г .......................................................................................................... 102
10
Введение
В современных условиях развитых
информационных технологий,
преимущества создания виртуальных частных сетей не могут быть не оценены .
Но перед тем как перечислить наиболее очевидные, полезные, неоспоримые
способы построения виртуальных частных сетей, необходимо разъяснить само
понятие.
VPN (Virtual Private Network) или виртуальная частная сеть – это
технология, при реализации которой выполняется обмен информации по
виртуальному каналу с удаленной локальной сетью через сеть общего
пользования с воспроизведением частного подключения . В данном контексте
Интернет или другая интрасеть могут подразумеваться как сеть общего
пользования.
Несколько лет тому назад невозможно было представить, насколько
может поменяться стиль жизни и работы. Во многих организациях
используется труд совместителей и удаленных сотрудников, которые работают
на домашних компьютерах, а также используют услуги интернет–кафе, либо
зон доступа беспроводных сетей общего пользования.
На данный момент для пользователей более важным является вопрос о
том, как соединиться с корпоративной информационной системой. При этом им
требуется широкополосное соединение независимо от того, используется ли
фиксированная сеть или же Wi–Fi–доступ, так как нередко пользователи
вынуждены работать в пути. В наше время все более популярными становятся
виртуальные технологии, которые занимают в современной компании
приоритетное положение. Так как они дают возможность устранения привязки
голосовых сервисов к одному рабочему месту. Для получения данных услуг не
требуется навсегда однозначное размещение сотрудников в офисе, нет
необходимости вообще там находиться – достаточно использовать удаленное
подключение. Многие организации внедряют решения с фиксированной и
мобильной связью, чтобы обеспечить эффективное подключение мобильных
сотрудников с помощью терминалов, которые могут работать с голосовыми
сервисами и услугами по передаче данных. Это дает возможность таким
работникам постоянно находиться на связи. Особо остро встает вопрос о
доступе и аутентификации пользователей, когда есть удаленный доступ,
особенно при переходе из одной сети общего пользования в другую [1].
Кроме того, многие компании предусматривают возможность доступа
только к определенным корпоративным ресурсам и приложениям для
партнеров, консультантов и клиентов. То есть очень многим может
понадобиться доступ к вышеуказанным ресурсам из вне, не попадая под
контроль IT–служб организации.
Появившееся многообразие вариантов доступа потребовало более
серьезного отношения к обеспечению безопасности.
11
По мере большей распространенности высокоскоростного доступа кинтернету все больше пользователей обращаются к корпоративным сетям,применяя широкополосные подключения.Для резервирования информационной системы могут применятьсяразличные возможности доступа. Широкополосные резервные каналы имеютвозможность обеспечивать катастрофо устойчивость методом репликацииданных на удаленных серверах. Что позволит уменьшить потери данных, атакже поддержать работоспособность всей сети, как при неприятностяхместного масштаба, таких, как выход из строя узла связи в связи с удароммолнии, обслуживающего головной офис компании, так и в случае масштабныхстихийных бедствий, вроде ураганов и землетрясений [1].В данном дипломном проекте будет рассмотрена технология VirtualPrivate Network для безопасного подключения к серверу компании ТОО “TNS-INTEC” в головном офисе в Астане из филиала в городе Алматы, котораязанимается установкой оборудования для учета электропотребления наэлектровозах, а также установкой датчиков уровня воды и топлива в баке,температуры масла, топлива, охлаждающей жидкости, датчиков частотывращения на тепловозах, а также, сбором и отправкой показаний слокомотивов.121 VPN – виртуальные частные сети1.1 Концепция построения защищенных сетейКомпьютеры, сети, Интернет в нашей повседневной жизни сталинеотъемлемой частью. Наш насыщенный технологиями, быстроразвивающийсямир с каждым днем все больше становится зависимым от компьютерныхтехнологий и сетей. Однако эта зависимость возникла не внезапно. С каждымгодом финансирование компьютерных технологий значительно возрастало, инеудивительно, что эти технологии проникли практически во все сферыдеятельности человека.На заре развития компьютерных технологий большинство людей немогли представить, насколько широко эти технологии будут использоваться всамом недалеком будущем. Поэтому, наверное, многие не решались уделятьмного времени и усилий для освоения того, что, в конце концов, моглооказаться обыкновенной забавой. По сравнению с требованиями современногорынка труда количество людей, работавших в то время в областикомпьютерных технологий, было ничтожно мало. Люди, работавшие в этом
тесном сообществе, были хорошо знакомы и доверяли друг другу. Кроме того,в это сообщество допускались только избранные, которые заслуживалидоверия. Таким образом, в те времена проблемы безопасности в областикомпьютерных технологий практически отсутствовали. И достаточно долгоевремя специалисты в области компьютерных технологий не уделяли вниманиябезопасности компьютерных сетей.В настоящее время огромное количество сетей объединено посредствомИнтернет. Поэтому очевидно, что для безопасной работы такой огромнойсистемы необходимо принимать определенные меры безопасности, посколькупрактически с любого компьютера можно получить доступ к любой сети любойорганизации, причем опасность значительно возрастает по той причине, что длявзлома компьютера к нему вовсе не требуется физического доступа [2].В связи с широким распространением Интернет, при разработке иприменении распределенных информационных сетей и систем одной из самыхактуальных задач является решение проблем информационной безопасности.В связи с бурным развитием сетей коллективного доступа в мирепроизошел качественный скачок в распространении и доступностиинформации. Пользователи получили дешевые и доступные каналы связи.Стремясь к экономии средств, предприятия используют такие каналы дляпередачи критичной коммерческой информации. Однако принципы построенияИнтернет открывают злоумышленникам возможности кражи илипреднамеренного искажения информации. Не обеспечена достаточно надежнаязащита от проникновения нарушителей в корпоративные и ведомственные сети.Любая организация, будь она производственной, торговой, финансовойкомпании или государственным учреждением, обязательно сталкивается с13вопросом передачи информации между своими филиалами, а также с вопросомзащиты этой информации. Не каждая фирма может себе позволить иметьсобственные физические каналы доступа, и здесь помогает технология VPN, наоснове которой и соединяются все подразделения и филиалы, что обеспечиваетдостаточную гибкость и одновременно высокую безопасность сети, а такжесущественную экономию затрат.Виртуальная частная сеть (VPN – Virtual Private Network) создается набазе общедоступной сети Интернет. И если связь через Интернет имеет свои