Автор работы: Пользователь скрыл имя, 22 Декабря 2012 в 09:30, курсовая работа
В данном курсовом проекте необходимо разработать и провести сравнительный анализ различных вариантов архитектуры ВС с системных позиций по основным критериям. Затем необходимо выбрать среди этих вариантов оптимальный. Далее необходимо разработать структурную схему проектируемой ЛВС. Таким образом, на основе исходных данных об автоматизируемых функциях и основных требований к комплексу технических средств мы спроектируем ЛВС для информационной системы в нашей предметной области. Далее будет проведён расчёт экономической эффективности от внедрения сети.
Введение……………………………………………………………………………….5
1. Технико-экономическое обоснование разработки ЛВС………………………...6
1.1 Описание предметной области……………………………………………6
1.2 Обоснование потребности проектирования ЛВС………………………9
1.3 Определение перечня функций пользователей в ВС…………………...11
2. Разработка возможных вариантов конфигурации ЛВС………………………..14
2.1. Разработка вариантов конфигурации ЛВС…………………………….14
2.2 Оценка различных вариантов конфигурации…………………………..15
3. Проектирование структурной схемы сети………………………………………19
3.1.Разработка структурной схемы ЛВС.…………………………………...19
3.2 Выбор сетевых компонентов………………………………….…………21
3.3.Спецификация сети.……………………………………………………...35
4.Планирование информационной безопасности………………………………....37
4.1.Угрозы информационной безопасности………………………………...37
4.2.Права доступа пользователей к информации.……………………….....38
4.3.Мероприятия по защите информации…………………………………..41
5.Выбор поставщика интернет-услуг и услуг IP-телефонии…………………….43
6. Расчет экономической эффективности от внедрения вычислительной сети....46
6.1.Источники экономической эффективности………………….…………46
6.2.Расчёт суммы затрат на текущую эксплуатацию ЛВС…………………46
6.3.Расчёт суммы затрат на решение задачи при отсутствии ЛВС….…….48
6.4.Результат расчёта экономической эффективности….………………….50
Заключение……………….………………………………………………………….52
Список литературы……...…………………………………………………………..53
Приложения………………………………………………………………………….54
Заданным критериям соответствуют маршрутизаторы трех фирм, среди которых и будем осуществлять выбор по стоимости и быстроте, а также учтем возможность создания «демилитаризованной зоны» для серверов и количество портов в маршрутизаторе (на случай расширения сети).
Название |
Возможное количество компьютеров в сети без потери скорости |
Демилитаризованная зона (функция DNZ) |
Количество портов в маршрутизаторе |
Стоимость (руб.) |
DrayTek Vigor 2950 |
50 |
+ |
8 |
12 747 |
D-link DFL-1600 |
250 |
- |
8 |
73500 |
D-link DFL-2500 |
500 |
- |
8 |
155 265 |
Маршрутизатор фирмы DrayTek не подходит для сети, так как ему не хватает мощности на сеть в 111 компьютеров, так что выбор лежит между двумя маршрутизаторами фирмы D-Link. За счет гораздо меньшей стоимости и удовлетворения общим критериям мы выбираем DFL-1600, однако если бы сети нужна была простая масштабируемость, то выбор пал бы на DFL-2500.
Коммутатор 1го порядка
В данной категории нам понадобятся коммутаторы на 4 или 8 портов с обязательным портом Gigabyte Ethernet ( возможно с Upload-портом) и возможностью установки в стойку. А основной набор портов должен быть 10/100 Ethernet . Также коммутатор должен обладать высокими скоростными качествами, чтобы без проблем сортировать трафик на 2 коммутатора второго уровня. Основываясь на изложенных параметрах, выберем ценовой категорией 10 – 20 тыс. рублей, потому что более дешевые аппараты будут замедлять сеть, а более дорогие не смогут ее ускорить и будут иметь слишком много оплачиваемых опций, которые не будут использоваться. Подходящие по всем параметрам коммутаторы предложены тремя фирмами. Выбор из них осуществим на основе таких параметров как стоимость и скорость.
Название |
Объем оперативной памяти (Мб) |
Размер таблицы MAC адресов |
Внутренняя пропускная способность (Гбит/сек) |
Стоимость (руб.) |
Linksys SRW208MP |
64 |
8192 |
5,6 |
10 290 |
Cisco WS-C2960-8TC-S |
64 |
8192 |
16 |
15 761 |
3COM Switch 4210 9-Port |
64 |
8192 |
3,6 |
11 203 |
Данные продукты различаются по стоимости и внутренней пропускной способности. Коммутатор фирмы Cisco в половину дороже, но при этом в нем заявлена гораздо больщая внутренняя пропускная способность. Однако данный параметр не столь существенен по сравнению с различиями в стоимости и поэтому выберем коммутатор фирмы Linksys.
Коммутатор 2го порядка
В данной категории нам понадобятся коммутаторы с 48ю портами (меньше не позволяет масштаб сети) с обязательной поддержкой SNMP, стандартов IEEE 802.1d , как минимум IGMP 2, а также Web-интерфейсом. На каждый коммутатор выпадает подсеть с приблизительно 20-ю компьютерами, а также IP-телефонами и сетевыми принтерами, поэтому даже 24 порта не подойдут. Поддержка трех выделенных стандартов необходима для функционирования сети, удобства ее конфигурирования и настройки групповой политики. Web-интерфейс позволит удаленно программировать коммутатор, что позволит иметь системного администратора в одном из трех филиалов без ущерба сети. Для сравнения представлены 6 коммутаторов разных фирм, соответсвующие выбранным требованиям Выбрана ценовая категория 15000 р. , так как сети не требуется огромная скорость передачи данных и поддержка каких – то сложных протоколов. Судя по отзывам, коммутаторы обладают приблизительно одинаковой надежностью, поэтому будем выбирать по скоростным характеристикам и цене.
Название |
Объем оперативной памяти (Мб) |
Размер таблицы MAC адресов |
Внутренняя пропускная способность (Гбит/сек) |
Стоимость (руб.) |
D-link DES-3350SR |
64 |
8192 |
15,6 |
17 074 |
Cisco SRW248G4 |
64 |
8192 |
17,6 |
13219 |
ASUS GigaX 2048 |
64 |
8192 |
13,6 |
14522 |
Allied Telesyn AT-FS750/48 |
32 |
8192 |
13,6 |
12753 |
HP E2510-48 (J9020A) |
128 |
8192 |
17,6 |
14910 |
Planet WGSW-5240 |
0,5 |
8192 |
17,6 |
16217 |
Среди рассматриваемых коммутаторов наилучшими характеристиками обладает коммутатор фирмы HP, при этом обладая одной из наименьших стоимостей. Поэтому выберем именно его.
Сервер
Условия предприятия не требуют огромной производительности, так как по сети будут проходить небольшие объемы информации (отсутствие видеоконференций и тому подобным «тяжелых» по объему типов информации), поэтому к производительности серверов больших запросов возникать не должно. С другой стороны, количество компьютеров и специфика сети предполагают хранение объемных баз данных на сервере и обращение к ним, поэтому необходимо задуматься о внушительном размере жесткого диска. Приблизительный размер диска выберем в 500 Гб , а цену в пределах 40000 р, потому что в пределах данной ценовой категории можно легко выбрать вариант с оперативной памятью 4 – 8 Гб , тактовой частотой более 2,5 ГГц , что вполне достаточно для такой сети. Заданным критериям подходят предложения 3х фирм. При выборе сервера необходимо ориентироваться на соотношение производительность/стоимость.
Название |
Объем оперативной памяти (Гб) |
Тактовая частота (ГГц) |
Объем жесткого диска (Гб) |
Стоимость (руб.) |
HP ProLiant ML110G6 506668-421 |
4 |
2,66 |
500 |
35 249 |
Dell PowerEdge T110 |
2 |
2,8 |
500 |
33 548 |
Fujitsu PRIMERGY TX100S1 |
4 |
3,22 |
500 |
27 973 |
Из выбранных серверов аппарат компании Fujitsu превосходит остальные как в тактовой частоте, так и в стоимости, поэтому выбираем сервер Fujitsu
IP-Телефон
При выборе IP-телефона основным критерием является цена, так как кроме поддержки SIP и Ethernet порта большинство его функций в пределах офиса просто не нужны. При прочих равных стоит обратить внимание на внешний вид изделия, возможность громкой связи и количество поддерживаемых линий и иные дополнительные функции, но все же не стоит забывать что главным фактором является стоимость
Название |
Громкая связь |
Количество линий |
Стоимость (руб.) |
Grandstream BT-201 |
+ |
1 |
2 428 |
Allvoip AV7010 |
+ |
1 |
2 490 |
D-Link H.323 VoIP |
+ |
1 |
2 451 |
Linksys 1-Line IP Telephone (SPA901)FS750/48 |
+ |
1 |
2 220 |
Avaya IP PHONE 1603-I |
+ |
1 |
2 401 |
Atcom AT610 |
+ |
1 |
2 310 |
Подходящие IP-телефоны не сильно различаются по функционалу, поэтому выберем из них самый дешевый, то есть Linksys.
Сетевая карта
В сетевых адаптерах нам достаточно одного входа RJ-45, от сетевой карты каждой станции не требуется высокой производительности, так как объемы передачи информации по сети не слишком велики. На конечных станциях нам достаточно Ethernet 10/100, правда необходима поддержка выбранной ОС – Windows XP. В целом, данным требованиям подходит практически любая сетевая карта, поэтому выбор будем осуществлять из наиболее дешевых. Каких-либо дополнительных параметров выбирать нет необходимости, так как сетевые карты нужны для конечных станций.
Название |
Автоопределение MDI/MDIX |
Стоимость (руб.) |
ZyXEL Omni LAN PCI M1 |
+ |
281 |
Compex RE100ATX/WOL |
- |
157 |
ASUS NX1001 |
- |
196 |
TP-LINK TF-3200 |
- |
150 |
D-link DFE-520TX |
- |
180 |
Сетевая карта компании ZyXEL имеет автоматическое определение типа подключения кабеля витой пары, однако эта функция необязательна, так как сетевые карты ставятся на компьютеры конечных пользователей, где используется только один тип соединения кабелей. Основываясь на ценах на карты, выберем сетевую карту TP-LINK.
IP-АТС
При выборе АТС нам необходимо устройство с поддержкой как минимум 40 абонентов ( 1 телефон на кабинет), без необходимости докупки портов и слотов расширения и наиболее дешевый и простой в настройке (желательно сразу же в комплекте с ПО). Предполагается достаточно высокое давление на телефонную сеть, поэтому производительность и надежность на высоких нагрузках тоже стоит учесть.
Заданным критериям соответствуют 3 готовых решения, среди которых и будем осуществлять выбор (цены указаны с учетом настройки).
Название |
Количество абонентов |
Количество одновременных звонков |
Стоимость (руб.) |
Avaya S8300 |
50 |
15 |
72087 |
Zyxel X6004 |
128 |
40 |
128 093 |
IPNext180 |
50 |
15 |
79 338 |
Учитывая что число абонентов – около 40, то аппарат фирмы Zyxel избыточен. Ознакомившись с отзывами о двух оставшихся решениях, пришел к выводу, что решение от IPNext надежнее и производительнее при равных заявленных характеристиках, поэтому выберем именно его.
Далее приведем основные настройки данной IP-АТС , которые будут необходимы нам при работе с ней. Рассмотрим выдержки из руководства по данной АТС, касающиеся настройки работы в консоли, настройки DHCP сервера, подключение нового номера, преобразование номеров, специфики набора номера и настройки листов доступа IP-АТС. В выдержках из руководства приведена работа с консолью АТС, потому что таким образом можно сделать более точную и специализированную настройку.
Настройка гипертерминала для работы через консоль
Запустите Гипертерминал:
ПУСК -> СТАНДАРТНЫЕ -> СВЯЗЬ -> ГИПЕРТЕРМИНАЛ
Если спросит «Сведения о местонахождении» — нажать «Отмена»
Подтвердить отмену, и на «Необходимо ввести данные о вашем местонахождении, чтобы HyperTerminal…» нажать «ОК»
В «описании подключения» обзовите его как-нибудь.
Далее, если опять спросит «Сведения о местонахождении» — повторить действия, пока не дойдете до «подключение».
Здесь укажите «Подключаться через» СОМ1 (соответственно адпак должен быть подключен к СОМ1)
далее, когда спросит свойства СОМ1, выбрать:
скорость бит/с: 9600
биты данных: 8
четность: нет
стоповые биты: 1
управление потоком: нет
Когда подключитесь, выбрать в «Файл -> Свойства -> Параметры»:
клавиши Windows
клавиша Backspace посылает Ctrl-H
эмуляция сигнала — Автовыбор
терминал Telnet(ID): ANSI
размер буфера (строк): 500
остальное оставить как есть
Далее в поле, где мигает курсор жмите ЕНТЕР и далее вводите логин (root), password (router)
В итоге должна появиться командная строка, типа:
AP200#
Из меню «Файл» сохраните созданный только что файл подключения гипертерминала куда-нибудь, чтобы потом не настраивать каждый раз, а сразу запускать его и подключаться к СОМ1 (на рабочий стол, пожалуй, будет удобнее всего).
Настройка DHCP сервера
Настраиваем список свойств DHCP-сервера:
AP200(config)# dhcp-list 0 ? address Set DHCP address pool or relay address
option Set DHCP options
type DHCP Type (server or relay)
AP200(config)# dhcp-list 0 type server
Задаем пул адресов, из которых сервер будет выдавать адреса компьютерам-клиентам
AP200(config)# dhcp-list 0 address server 10.10.10.2 10.10.10.254 255.255.255.0
Задаем свойства для DHCP-сервера:
AP200(config)# dhcp-list 0 option ?
(весь список возможных настраиваемых свойств:) arp-cache-timeout Specifies the timeout in second for ARP cache
default-ip-ttl The default TTL value for client
dhcp-lease-time The lease time for the IP address
dns A list of Domain Name System name server
domain-name The domain name the client should be use when resolving hostname via Domain Name Syetem
ethernet-encapsulation
interface-mtu Specifies the MTU on this interface
name-server Specifies a list of name server
ntp-server Specifies a list of IP addresses indicating NTP server
max-lease-time Maximum lease time for given interface
pop3-server Specifies a list of POP3 available to client
router-option Specifies a list of IP addresses for routers
smtp-server Specifies a list of SMTP server
static-route Specifies a list of static routers that the
client should install in its routing cache
time-server Specifies a list of RFC868 time server
www-server Specifies a list of WWW available to client
Главное для нас, чтобы он задавал клиенту шлюз по умолчанию (самого себя). Для этого мы указываем в нем router-option, адрес которого затем задаем для интерфейса, на котором будет работать этот сервер.
AP200(config)# dhcp-list 0 option router-option 10.10.10.1
Теперь входим в режим конфигурирования интерфейса и привязываем к нему данный список свойств:
AP200 (config)# int eth 1 0
AP200 (config-ether1.0)# ip address 10.10.10.1 255.255.255.0
AP200 (config-ether1.0)# ip dhcp-group 0
После этого желательно сохраниться.
В настройках протокола TCP/IP компьютера, подключаемого к данному порту шлюза, необходимо указать «Получить IP-адрес автоматически» и перезагрузить его.
Узнать сетевые настройки компьютера можно задав команду ipconfig
Посмотреть, сформированный список свойств можно сл.образом:
AP200(config)# show dhcp-list 0
(вот примерно что должно получиться)
dhcp-list 0 type server
dhcp-list 0 address server 10.10.10.2 10.10.10.254 255.255.255.0
dhcp-list 0 option domain-name addpac.com
dhcp-list 0 option dhcp-lease-time 3600
dhcp-list 0 option max-lease-time 2147483647
dhcp-list 0 option arp-cache-timeout 180
dhcp-list 0 option ethernet-encapsulation ethernet
dhcp-list 0 option interface-mtu 1500