Автор работы: Пользователь скрыл имя, 28 Ноября 2012 в 21:05, дипломная работа
Internet предоставляет уникальные возможности дешевой, надежной и конфиденциальной глобальной связи по всему миру. Это оказывается очень удобным для фирм имеющих свои филиалы по всему миру, транснациональных корпораций и структур управления. Обычно, использование инфраструктуры Internet для международной связи обходится значительно дешевле прямой компьютерной связи через спутниковый канал или через телефон.
Введение 9
1. Технико-экономическое обоснование 12
2. Техническое задание 13
3 Разработка ЛВС 14
3.1 Проектирование ЛВС 14
3.2 Выбор аппаратных частей ЛВС 18
3.3 Выбор операционных систем 25
4 Настройка ЛВС 29
4.1 Настройка сервера 29
4.2 Настройка SHDSL-модемов 32
4.3 Настройка рабочих станций 35
4.4 Настройка доступа в Интернет 35
4.5 Доступ в Интернет пользователей ЛВС через прокси-сервер 36
4.6 Обеспечение дополнительной безопасности ЛВС 47
4.7 Выбор ПО для резервного копирования данных 49
5. Обеспечение безопасности работы сети предприятия 51
5.1 Примеры атак на TCP/IP 51
5.2 Общие сведения о брандмауэре подключения к Интернету 57
5.3 Антивирусное программное оборудование 58
6.Разработка автоматизированного управления работой бухгалтерии на основе конфигурации 1С-Base: Патформа 1С: Предприятие8.0. 63
6.1 Настройка и конфигурирование баз данных «1С: Предприятие» 63
6.2 Руководство пользователя 64
7. Разработка учебного пособия по компьютерной грамотности 68
7.1 Основные принципы создания электронных учебников 69
7.2. Учебно-теоретические учебные издания 75
8 Технико-экономическое обоснование 84
8.1 Организационная часть 84
8.2 Экономическая часть 87
8.3 Расчет экономической эффективности проектируемой ЛВС 98
9 Экология и безопасность жизнедеятельности 102
9.1 Анализ опасных и вредных факторов 102
9.2 Микроклимат производственных помещений 103
9.3 Освещение рабочего места 107
9.4 Организация рабочего места 110
9.5 Электромагнитные поля 113
9.6 Защита от шума 115
9.7 Обеспечение электробезопасности 116
Заключение 117
Список использованной литературы 118
- в этой модели реализованы испытанные серверные функции защиты данных (код коррекции ошибок ECC, патрулирование памяти и SDDC, встроенный контроллер RAID 1);
- поддержка легкосъемных жестких дисков SATA, которая дает возможность обеспечить отказоустойчивость при низких затратах;
- интегрированный сетевой адаптер, позволяющий передавать информацию по стандарту IEEE802.3z/Gigabit Ethernet на скорости 1 Гбит/c.
Технические характеристики:
1) Тип ЦП 2x DualCore Intel Xeon 5050, 3000 MHz.
2) Чипсет системной платы Intel Blackford-VS 5000V.
3) Системная плата Fujitsu-Siemens D2530.
4) Кэш-память L1 – 32 Кб, L2 – 4096 Кб.
5) Системная память 2 модуля по 1024 Мб.
6) Дисковый накопитель 2 диска LSI объемом 463 Гб.
7) Контроллер SCSI/RAID LSI Logic Embedded MegaRAID.
8) Сетевой адаптер Intel(R) PRO/1000 EB1
В нынешнее время производительность персональных компьютеров растет очень быстро, и на данный момент технические характеристики практически любого нового компьютера более чем достаточны для нормальной работы таких программ как «1С: Предприятие» в сетевом режиме. Поэтому, исходя из экономических соображений, в качестве рабочих станций были выбраны персональные компьютеры со следующими техническими характеристиками:
1) Тип ЦП dual core , 2654MHz.
2) Системная плата MSI RC410M (Video, LAN).
3) Системная память 2048 Мб (DDR2-667 SDRAM).
4) Дисковый накопитель SAMSUNG HD320HJ (320 Гб, 7200 RPM).
Стоит отметить, что в системной плате данных персональных компьютерах присутствует интегрированная видеопамять и сетевой адаптер (Realtek RTL8139/810x Family Fast Ethernet NIC), который обеспечит скорость передачи данных в ЛВС – 100 Мбит/с.
SHDSL-модем позволяет соединить два удаленных на расстоянии сегмента ЛВС в режиме «точка-точка» посредством использования медного телефонного провода (рисунок 3.4).
В качестве данного сетевого оборудования, мной было выбрано два SHDSL-модема Zyxel P-793H.
Рисунок 3.4
Основная причина, по которой было выбрано данное оборудование, заключается в том, что позволяет передавать данные, голос и видео по одной медной паре на скоростях до 5,69 Мбит/с.В 4-проводном режиме скорость связи может быть удвоена и достигать 11,38 Мбит/с.Это почти в 2,5 раза превышает возможности обычного SHDSL-модема.
И для него не требуется дополнительной прокладки каких-либо кабелей.
Стоит отметить, что в данном случае применение более новых технологий, а именно Wi-Max адаптеров или оптоволоконных линий, было невозможным ввиду создаваемых помех от зданий, находящихся на прямом пути, или нецелесообразным по экономическим соображениям.
Технические характеристики:
1) Поддержка стандартов G.SHDSL.
2) Поддержка ATM
3) Сетевые протоколы
4) Безопасность
5) Ориентировочная скорость связи в зависимости от расстояния при диаметре провода 0,405 мм (26 AWG).(рисунок 3.5)
Рисунок 3.5
Для безопасного и совместного выхода в Интернет по технологии ADSL был выбран модем Zyxel Prestige 2602H EE (Rev.D) по следующим причинам:
- высокая производительность;
- широкие функциональные возможности;
- простота и удобство настройки.
Модем Zyxel Prestige 2602H EE обеспечивает надежную защиту от вторжений из Интернета, так как обладает встроенным аппаратным Firewall с гибким управлением настроек, что требует техническое задание.
Технические характеристики:
1) Аппаратная база
- 1 линия ADSL с разъемом RJ-11;
- коммутатор 4 порта Fast Ethernet (10/100 Мбит/с) с автоматическим определением типа кабеля.
2) Поддержка стандартов ADSL
- ADSL2 G.dmt.bis (G.992.3);
- ADSL2 G.lite.bis (G.992.4);
- ADSL2/2+ Annex M.
3) ATM-стандарты
- мультиплексирование LLC и VC;
- RFC 1483/2684 (Multiple Protocol over AAL5);
- RFC 2364 (PPPoA);
- RFC 2516 (PPPoE);
4) Сетевые протоколы
- маршрутизация протокола IP;
- трансляция сетевых адресов и портов NAT (1024 сессии);
- DHCP сервер/ретранслятор/клиент;
- поддержка нескольких IP-адресов на LAN-интерфейсе.
5) Безопасность
- встроенный межсетевой экран (Firewall) с непрерывным контролем состояния соединений (Stateful Packet Inspection – SPI) и защитой от DoS-атак;
- подробный журнал работы с предупреждением об атаках в режиме реального времени;
- универсальная фильтрация пакетов (не IP-трафик);
- фильтрация пакетов протокола IP;
- фильтрация WEB-страниц по ключевым словам в URL;
- настройка удаленного
Коммутаторы для ЛВС были выбраны фирмы Zyxel, которая зарекомендовала себя с самой лучшей стороны и является одним из наиболее качественных производителей продуктов данного типа на мировом рынке.
Для построения ЛВС потребуется 5 настольных коммутаторов следующих марок: ES-3124, ES-105S, ES-108S.
Данные коммутаторы обеспечат надежное соединение всех компьютеров в локальную сеть по выбранной топологии «распределенная звезда».
Стоит отметить, что коммутатор ES-1024 обладает 4 порта Gigabit Ethernet для подключения к магистрали и каскадирования, два из которых совмещены со слотами для оптических SFP-трансиверов.
Технические характеристики:
Система бесперебойного питания для сервера строится на основе источника бесперебойного питания IPPON Smart Power Pro 1000.ИБП данного типа выполнен по линейно-интерактивной технологии, с увеличенным временем работы от батареи (до 30 минут) и обеспечивает синусоидальную форму выходного сигнала. Диапазон изменения входного напряжения +/-25%.ИБП имеет AVR с функцией повышения и понижения напряжения. Источники этой серии снабжены двумя коммуникационными портами (COM и USB), что позволяет управлять работой ИБП с подключённого компьютера. В число доступных функций входят полный цифровой микропроцессорный контроль и режим энергосбережения, автоматическое определение и выбор частоты 50/60Гц, холодный старт, защита от молнии и перепадов напряжения, защита от короткого замыкания и перегрузок, автоматическая подзарядка аккумуляторной батареи, индикация замены батареи, автоматическая диагностика и проверка батареи.
Технические характеристики ИБП:
- входное напряжение 220 В +/-25% от входного напряжения;
- рабочая частота 50 Гц или 60 Гц (определяется автоматически);
- время работы аккумуляторной батареи до 30 минут;
- масса 10 кг; габариты 140х436х210.
3.3 Выбор операционных систем
Главным требованием, предъявляемым к операционной системе, является выполнение ею основных функций эффективного управления ресурсами и обеспечение удобного интерфейса для пользователя и прикладных программ. Современная операционная система, как правило, должна поддерживать мультипрограммную обработку, виртуальную память, свопинг, многооконный графический интерфейс пользователя, а также выполнять многие другие необходимые функции и услуги. Кроме этих требований функциональной полноты к операционным системам предъявляются не менее важные эксплуатационные требования:
Согласно техническому заданию, в котором указано что в нашей сети будет работать программный продукт «1С: Предприятие», обращаем свое внимание на операционные системы от корпорации Microsoft, то есть на линейку ОС Windows, включая систему для файл-сервера.
Для серверных ОС характерны:
Принимая во внимание вышеперечисленное, останавливаемся на Windows Server 2008.
На данный момент ОС Windows 2003 является устаревшей.
Существует несколько
Web Edition. Предназначена для построения и хостинга веб-приложений, веб-страниц и веб-сервисов.
Standart Edition. Предназначена для работы в небольших организациях и обепечивает подключение к Интернету и доступ к файлам и принтерам.
Enterprise Edition.Разрабатывалась с прицелом на использование в сфере среднего и крупного бизнеса.
Datacenter Edition. Предназначена для работы с крупными базами данных.
Из данных модификаций наиболее подходит Enterprise Edition.
Клиентские ОС, в общем случае являясь более простыми, должны обеспечивать удобный пользовательский интерфейс и набор редиректов, позволяющий получать доступ к разнообразным сетевым ресурсам.
Что касается операционной системы Windows Vista, то известны случаи, когда большинство программных продуктов просто отказывается работать под этой ОС, в том числе «1С: Предприятие».
Поэтому наш выбор будет в пользу Windows XP Professional, которая позволит нам обеспечить нормальную работу в составе доменной локальной сети под управлением Windows Server 2008.К тому же на сегодняшний день она является наиболее популярной ОС, ввиду своего удобного пользовательского интерфейса и своим набором средств для администрирования.
4 Настройка ЛВС
4.1 Настройка сервера
Для того чтобы обеспечить централизованное управление локальной сетью нам потребуется создать домен. Домен — логически объединенная группа сетевых пользователей и компьютеров, для которой поддерживается единая политика администрирования и безопасности. Домен является элементом структуры Active Directory в которую также входят следующие элементы:
Информация о работе Проектирование вычислительной системы предприятия