Файл: 1 Постановка задачи 4 Принципы проектирования тси для фирмы 7.docx
Добавлен: 06.12.2023
Просмотров: 36
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
В северном помещении имеется также селектор видео-совещаний. Такой тип групповой видео конференции позволяется принимать участие в совещании до 80 пользователям, при одновременном показе не более трёх участников (ведущий, докладчик и выступающий). Пользователи подключаются к совещанию посредством ввода логина и пароля, либо по приглашению ведущего.
Всех участников совещания можно разделить на две группы:
- вещающие. от них доступен для всех остальных участников. Обычно это докладчик, ведущий и выступающий;
- зрители, которыми выступают все остальные. Видео от зрителей не показывается никому, однако, в ходе совещания они имеют возможность посылать аудио сообщения всем участникам, используя специальные функции клиентского приложения;
Администратор назначает ведущего, который определяет роли тем или иным участникам совещания. Эти роли не постоянны, а могут переназначаться в процессе общения. Единственное исключение – функции ведущего не могут быть переданы никому другому.
У ведущего есть следующие возможности:
- приглашение участников совещания;
- передача роли докладчика другому участнику совещания;
- передача роли выступающего другому участнику совещания, как правило, по запросу последнего.
Для обеспечения стабильной работы селекторного совещания необходимо иметь интернет соединение с минимальными скоростями: исходящая - 128 кбит/с, входящая - 384 кбит/с.
Топология сети центрального офиса обладает большой избыточность, так как она должна функционировать постоянно и выдерживать больше нагрузки.
Для обеспечения работы сети центрального офиса используются такие компоненты как маршрутизатор и коммутатор.
Маршрутизатор представляет собой специализированный сетевой компьютер, имеющий как минимум один сетевой интерфейс и обеспечивающий пересылку пакетов данных между различными сегментами сети. Посредством маршрутизатора связываются разнородные сети различных архитектур, он также принимает решения о пересылке на основании информации о сетевой топологии и определенных правил, заданных администратором.
Сетевой коммутатор представляет собой устройство, обеспечивающее соединение нескольких узлов компьютерной сети в пределах одного или нескольких сетевых сегментов.
Так как центральный офис имеет не большое количество сотрудников, то достаточно будет установить 2 коммутатора с поддержкой VLAN на 24 порта - один основной, другой резервный.
VLAN (Virtual Local Area Network) — логическая локальная компьютерная сеть, представляет собой группу хостов с общим набором требований, которые взаимодействуют так, как если бы они были подключены к широковещательному домену, независимо от их физического местонахождения. Поддержка VLAN необходима для того, чтобы разделить сотрудников на группы.
Для реализации разных уровней доступа используются прокси-сервер, в некоторых случаях можно использоваться списки контроля доступа (ACL).
Прокси-сервер представляет собой службу (пакет программ) в компьютерных сетях, которая дает возможность клиентам выполнять косвенные запросы к другим сетевым службам. Первоначально клиент подключается к прокси-серверу и посылает запрос на доступ к какому-либо ресурсу (например, e-mail), расположенному на другом сервере. Затем прокси-сервер либо подключается к указанному серверу и получает ресурс у него, либо возвращает ресурс из собственного кеша (в случаях, если прокси имеет свой кеш). В некоторых случаях запрос клиента или ответ сервера может быть изменён прокси-сервером в определённых целях. Прокси-сервер позволяет защищать компьютер клиента от некоторых сетевых атак и помогает сохранять анонимность клиента.
Прокси-сервер можно использовать для доступа из филиалов к базе данных или 1С:Бухгалтерии, т.е. для доступа из удаленных филиалов.
Для поддержки приоритетности внутри офиса используются ACL.
Все компьютеры в локальной сети имеют статический IP-адрес, что позволяет ограничить доступ пользователям разных групп по определенным критериям отбора.
Так информация о всей деятельности компании доступна будет только директору, главному бухгалтеру, и директорам филиалов.
Чем выше уровень, тем меньше привилегий у пользователя.
В качестве резервного канала связи используются USB-модемы Yota.
4. Проектирование филиала в г. Новгород
Второй офис компании находится г. Новгород. Схема физической топологии второго офиса показана на рисунке 2.
Рисунок 2- Схема физической топологии офиса в г. Новгород
Офис в г. Новгород также имеет иерархическую структуру построения, и обеспечен практически аналогично центральному офису. Офис имеет такую же реализацию приоритетов, за тем исключением, что понадобится использование мощных коммутаторов, так как количество сотрудников превышает головной офис практически в 4,5 раза.
Проведение селекторных совещаний проходит по одинаковому принципу, что и в главном офисе - выбирается ведущий и ведет разговор с собеседником.
Так как офис в г. Новгород является филиалом, то нет необходимости использовать большие вычислительные серверы с базами данных, бухгалтерией. Нагрузка распределена между серверами, поэтому офис в г. Новгород будет использовать только серверы для IP-телефонии, межсетевой экран и внешний и внутренний файловый сервер. Вся обработка информации осуществляется на серверах центрального офиса, будь то почта, расчеты, операции с базами данных. Описанный подход дает возможность сосредоточить всю документацию в одном месте, иметь постоянный доступ к информации.
Резервный канал связи также, как и в центральном офисе, является USB-модем от Beeline.
5. Проектирование филиала в сейсмоопасной зоне
Третий филиал компании располагается в сейсмоопасной зоне и имеет аналогичную структуру, что и офис в г. Новгород. Схема физической топологии офиса показана на рисунке 3.
Рисунок 3 - Схема физической топологии офиса, расположенного в сейсмоопасной зоне.
Сетевая структура аналогична офису в г. Новгород. Но учитывая то, что данный филиал находится в сейсмоопасной зоне, то необходимо обеспечить устойчивость оборудования к возможным замлятресениям, оползням и прочим природным катаклизмам.
По статистическим данным среднемесячных и среднесуточных значений федерального прогностического параметра в сейсмоопасных зонах Российской Федерации преобладают землетрясения незначительной силы, на уровне общей фоновой сейсмичности. Предположим, что данный офис находится в г. Сочи.
Поэтому прежде чем развертывать сеть, необходимо взять в аренду или построить здание, которое имеет специальную эластичную прослойку, позволяющую плавно сдвигать дом по горизонтали при подземных толчках. Это достигается посредством добавления в прослойку, резиновых элементов совместно со стальными конструкциями. Таким образом, в случае землетрясении здание имеет возможность спокойно двигатся по горизонтальной линии. Такой «разгон» может достигать 50 см. Это обеспечит наименьшую тряску оборудования.
Вся необходимая информация компании хранится на серверах, поэтому необходимо учитывать наибольшую безопасность этого оборудования.
Обязательным будет использование емких источников бесперебойного питания, для обеспечения бесперебойной работы в условиях отсутствия сетевого напряжения. Так как последствия стихии могут долгое время обесточить населенный пункт, лучше всегда иметь несколько дополнительных ИБП с полным зарядом.
Серверные шкафы необходимо устанавливать на пружинах, с целью снижения вибрации от толчков. Такая технология используется при проектировании домов, ЛЭП, электрогенераторов или роторов в больших компаниях, таких как «Газпром» или «Роснефть».
Оборудование внутри шкафов стоит закрепить ремнями, но при этом необходимо учитывать амплитуду раскачивания для проводов, шкафа, в случае толчков или звукового удара.
6. Организация связи между филиалами
Компания имеет три филиала, расположенных в трех разных регионах России. Схема объединения офисов по средствам показана на рисунке 4.
Для любой компании развертывать собственную сеть на значительной территории – тяжелая задача с финансовой точки зрения. Поэтому с целью
снижения материальных затрат связующим звеном между офисами компании будет являться поставщик услуг интернет (ISP).
Рисунок 4 - Общая структура корпоративной сети
Так как данные компании являются ее собственностью, то с целью обеспечения безопасности передачи информации будет использоваться зашифрованный VPN канал.
Организация VPN-канала между офисами дает компании следующие возможности:
-использовать сеть интернет для объединения своих офисов и филиалов;
-обеспечить защиту передаваемой информации посредством надежного шифрования VPN-каналов;
-обеспечить единую точку доступа в интернет через VPN-соединение;
Для организации VPN-канала может быть использована любая доступная физическая среда передачи данных: DSL, ADSL, WiFi и другие. Также для подключения VPN-канала пригодны скоростные сотовые сети передачи данных 3 или 4G от Мегафона, Билайн, МТС или других сотовых операторов.
Для защиты VPN-соединения используются различные виды шифрования, поэтому виртуальная частная сеть является надежным способом передачи конфиденциальной информации через интернет. VPN-канал дает возможность обеспечить безопасный удаленный доступ сотрудников к ресурсам корпоративных сетей, проводить селекторные совещания, исключая при этом, риск несанкционированного подключения к вашей сессии. Также появляется возможность найма удаленных сотрудников или работа из дома по выделенной линии.
Организация объединения офисов с помощью VPN-канала потребует финансовых затрат, но они значительно ниже тех, которые пришлось бы затратить на прокладку собственной сети, протяженностью порядка 4000 км.
Заключение
В данном курсовом проекте была спроектирована транспортная сеть инфокоммуникаций между тремя офисами - Санкт-Петербургом, Новгород и офисом, находящимся в сейсмоопасной зоне (выбран г. Сочи).
При проектировании учитывались все требования задания. Был организован необходимый приоритет доступа пользователей к данным, организована связь каждого офиса друг другом, разработана внутренняя структура сети, обеспечено проведение селекторных видео-совещаний, IP-телефония, коммутационный отсек. В проекте были так же учтены требования при развертывании локальной сети в сейсмоопасной зоне.
В центральном офисе сосредоточены все основные серверы компании - база данных, бухгалтерия и тд. Все филиалы компании имеют доступ к данным с помощью организованного защищенного VPN канала. Для обеспечения оперативной работы с документами сотрудников разных филиалов, используется локальное файловое хранилище для передачи файлов. Проведение совещаний обеспечивается посредством использования селектора или видео-конференции. Связь между сотрудниками филиалов компании обеспечивается при помощи IP -телефонии или электронной почты.
Список литературы
1. Гургенидзе А.Т., Кореш В.И. Мультисервисные сети и улуги широкополосного доступа. Наука и техника, 2013. – 400с.
2. Величко М.В. Технологии строительства сетей доступа– М.: Горячая линия-Телеком, 2015. –313 с.
3. Величко В.В.Телекоммуникационные системы и сети: Учебное пособие для вузов. – М.: Горячая линия-Телеком, 2014. – 592с.
4. Крухмалев В.В.,. Гордиенко В.Н, Моченов А.Д. Основы построения телекоммуникационных систем и сетей: Учебник для вузов, 2-е изд., испр. – М.: Горячая линия – Телеком, 2012.- 424 с.
5. Крук Б.И., Попантонопуло В.К., Шувалов В.П Телекоммуникационные системы и сети: Учебное пособие для вузов. – М.: Горячая линия-Телеком, 2013.- 648с.
6. Катунин Г.П Телекоммуникационные системы и сети: Учебное пособие для вузов. – М.: Горячая линия-Телеком, 2014.- 672с.
7. Ломовицкий В.В. Основы построения систем и сетей передачи информации: Учебное пособие для вузов. – М.: Горячая линия – Телеком, 2012. – 382 с.
8. Новиков Ю.В., Кондратенко С.В. Основы локальных сетей, Курс лекций. Учебное пособие - М.: Интернет — Ун-т Информ. Технологий, 2005. . – 383 с.