1Проектирование и расчет ЛВС Курсовая работа (проект)
Курсовая работа (проект)
Работа защищена на оценку "9" без доработок.
Уникальность свыше 40%.
Количество страниц – 43.
Работа оформлена в соответствии с методическими указаниями учебного заведения.
В работе также имеются приложения:
Спецификация.
Варианты конфигурации сети.
1 Постановка технического задания
1.1 Описание предметной области
1.2 Обоснование потребности проектирования ЛВС
1.3 Определение перечня функций пользователей сети
2 Описание используемой технологии
3 Разработка вариантов конфигурации ЛВС
3.1 Анализ существующей инфраструктуры
3.2 Предложение возможных вариантов конфигурации
3.3 Выбор оптимальной конфигурации
4 РАЗРАБОТКА структурной схемы ЛВС
4.1 Проектирование подсистемы рабочего места
4.2 Проектирование горизонтальной подсистемы
4.3 Проектирование вертикальной подсистемы
4.4 Проектирование магистральной подсистемы
4.5 Административная подсистема
4.6 Расчет дополнительных и вспомогательных элементов СКС
4.7 Расчет стоимости используемого оборудования и программного обеспечения
5 Настройка программного обеспечения
5.1 Настройка сетевого серверного программного обеспечения
5.2 Настройка сетевого клиентского программного обеспечения
6 Планирование информационной безопасности сети
6.1 Общие принципы безопасности
6.3 Распределение прав пользователей
7 Учет требований охраны труда
ВВЕДЕНИЕ
Курсовая работа заключается в проектировании и расчете локальную вычислительной сети (ЛВС).
Локальная вычислительная сеть (ЛВС) – это коммуникационная система, которая объединяет компьютеры и периферийные устройства на какой-то ограниченной территории. [9, 369c.]
Основными преимуществами локальной вычислительная сети являются: возможность совместной работы, централизованное хранение данных, быстрый обмен данными; распределяемый доступ к общим ресурсам.
Основной функцией ЛВС является проектирование и разработка отказоустойчивых систем, которые продолжают функционировать даже при аппаратном или программном сбое. Отказоустойчивость обеспечивается дублированием, избыточностью и гибкостью работы отдельных частей сети. ЛВС должны быть адаптируемыми, а именно иметь гибкую структуру, которая позволит расставлять станции на базе персональных компьютеров там, где это нужно будет. И при этом пользователи должны иметь возможность как добавлять компьютеры, так и переставлять либо вообще отключать их.
Важнейшей характеристикой ЛВС является скорость, которая позволяет осуществлять быстрый обмен данными. При передаче и получении данных через локальную вычислительную сеть время отклика должно быть, как при получении из конкретного компьютера, а не как из определенного места вне сети, для этого большинство ЛВС работают при скорости от 1 до 10 Мб/сек [11]
ЛВС также должна быть надежной. Одно из главных преимуществ автономного ПК состоит в том, что влияние его поломки или сбоя ограничено. Остальные работы в конторе не прерываются. При объединении ПК в ЛВС система должна сохранять такую надежность.
Целью курсовой работы является проектирование и расчет локально вычислительной сети для определенной организации. В соответствии с заданием, необходимо разработать инфраструктуру, при этом обратив внимание на экономическую сторону, целесообразность использования того или иного оборудования, конфигурацию сети, способы подключения оборудования и их скоростные характеристики.
Для решения поставленной цели, необходимо решить следующие задачи:
- выполнить постановку технического задания, а именно: описать предметную область, обосновать потребность в проектировании ЛВС;
- рассмотреть и описать используемые технологии;
- разработать варианты конфигурации ЛВС, а именно: проанализировать существующие инфраструктуры, рассмотреть возможные варианты конфигурации и выбор оптимальной конфигурации;
- разработать структурную схему ЛВС, а именно: спроектировать подсистемы рабочего места; спроектировать горизонтальные подсистемы; спроектировать вертикальные подсистемы; спроектировать магистральную подсистему; рассмотреть административную подсистему; рассчитать дополнительные и вспомогательные элементы СКС; рассчитать стоимость используемого оборудования и программного обеспечения;
- настроить программное обеспечение, а именно: настроить сетевое серверное программное обеспечение и настроить сетевое клиентское программное обеспечение;
- спланировать информационную безопасность сети, а именно: рассмотреть общие принципы безопасности; выявить и оценить вероятные угрозы; распределить права пользователей;
- произвести учет требований охраны труда.
1 Постановка технического задания
1.1 Описание предметной области
Необходимо спроектировать и разработать инфраструктуру сети предприятия, которое занимается разработками программных продуктов. Данное предприятие включает в себя два здания, и они оба двухэтажные.
На данном предприятии имеются следующие структурные подразделения:
- администрация;
- бухгалтерия;
- отдел кадров;
- отдел информационных технологий;
- планово-экономический отдел;
- юридический отдел;
- отдел охраны и видео наблюдения;
отдел безопасности;
- хозяйственный отдел;
- отдел маркетинга;
- технический отдел.
Во главе предприятия стоит директор, который руководит предприятием. Отдел администрации включает всех заместителей, и занимается решающими вопросами в своей области. Бухгалтерия работает с финансовыми документами. Отдел кадров осуществляет прием сотрудников на работу и их увольнение, а также осуществляет операции с имеющимися сотрудниками. Отдел информационных технологий занимается проектированием и разработкой программных продуктов, а также осуществляет ведение административной сети. Планово-экономический отдел занимается формированием экономической политики предприятия, и в него входят следующие структурные подразделения: сектор экономического планирования; сектор экономического анализа и прогноза; сектор учета; сектор статистики; и сектор расчета и формирования планово-расчетных цен. Юридический отдел осуществляет составление и подписание договоров, а также регулирование всех остальных правовых вопросов. Отдел охраны и видеонаблюдения решают вопросы по охране предприятия, а также ведут наблюдения. Отдел безопасности осуществляет организацию охраны предприятия и ее режима, также обеспечивают охрану зданий, оборудования, продукции, организуют и поддерживают пропускной режим, и организуют, разрабатывают и контролируют системы безопасности в повседневных и в особых условиях. Хозяйственный отдел занимается хозяйственным, материально-техническим и социально-бытовым обслуживанием предприятия. Отдел маркетинга формирует маркетинговую политику предприятия. Технический отдел занимается решением технических вопросов и заданий, осуществляет поддержание технического оборудования предприятия и проводит мероприятия по экономии энергии.
2 Описание используемой технологии
Используемая технология при разработке ЛВС – технология Fast Ethernet.
Fast Ethernet – это высокоскоростная технология, которую предложила фирма 3Com для осуществления сети Ethernet со скоростью передачи данных 100 Мбит/с, и при этом сохранившая в максимальной степени особенности 10-мегабитного Ethernet и реализованная в виде стандарта 802.3u[1]. [1, 394c.]
Достоинства технологии Fast Ethernet:
- данная технология не дорогостоящая, поскольку обусловлена простой и небольшой стоимостью сетевых концентраторов и адаптеров;
- протокол данной технологии дает возможность передавать данные со скоростью 100 Мбит/с. Увеличение пропускной способности сегментов сети до 100 Мбит/с;
- сохранение метода случайного доступа;
- простота установки и эксплуатации;
- сохранение формата кадра, который принят в стандарте IEEE 802.3.;
- имеется возможность применять различные типы кабеля (UTP Category 5, UTP Category 3, STP Type 1, одномодовым и многомодовом оптоволокне), а также схем прокладки кабельной системы.
При разработке сети внутри зданий предприятия использовался физический уровень 100BaseTX, кабель использовался категории 5Е, с максимальной длиной сегмента 100 м.
А здания предприятия между собой будут соединены одномодовым оптоволоконным кабелем, и применена будет технология Gigabit Ethernet стандарта 1000BASE-LX
3 Разработка вариантов конфигурации ЛВС
3.1 Анализ существующей инфраструктуры
Нужно спроектировать и рассчитать ЛВС для предприятия, которое занимается разработками программных продуктов.
В здании 1 на первом этаже располагаются: бухгалтерия; комната отдыха; отдел кадров; кухня; отдел маркетинга; приемная директора; директор; заместитель директора; проходная; гардероб и зал заседания.
В здании 1 на втором этаже располагаются: юридический отдел, отдел маркетинга, отдел информационных технологий; технический отдел; отдел охраны и видеонаблюдения; и планово-экономический отдел.
В здании 2 на первом этаже располагаются: хозяйственный отдел; отдел безопасности; отдел охраны и видеонаблюдения; архив; технический отдел; планово-экономический отдел – сектор экономического планирования; планово-экономический отдел – сектор статистики; гардероб; проходная; планово-экономический отдел – сектор экономического анализа и прогноза; планово-экономический отдел – сектор учета; и хозяйственный отдел.
В здании 2 на втором этаже располагаются: зал заседания; технический отдел; отдел информационных технологий; отдел маркетинга; планово-экономический отдел – сектор расчета и формирования планово-расчетных цен; начальник информационного отдела; юридический отдел.
Для организации сети следует оборудовать серверную на втором этаже первого здания и на втором этаже второго здания.
При проектировании ЛВС следует учитывать следующие характеристики:
- высота этажа – 3000 мм;
- размер дверного проема – 710х2100 мм х мм;
- высота перекрытия – 400 мм
3.2 Предложение возможных вариантов конфигурации
Для выбора конфигурации сети нужно найти оптимальное решение между производительностью сетевого оборудования и его стоимостью, а также необходимо учитывать, что сеть может расширяться.
Рассмотрим варианты конфигурации, которые могут быть применены.
Первый вариант – показан в приложении Б на рисунке 1. По такому варианту, на предприятии имеется всего один сервер, который будет находиться в одном из зданий. При этом к серверу через сетевые адаптеры подключены: модем и коммутатор, которые также находятся в одном здании с сервером; и коммутатор, который находится во втором здании. Подключение к коммутатору соседнего здания будет через патч-корд UTP 5e. В первом здании и во втором здании учитывается несколько коммутаторов, количество которых зависит от количества рабочих станций, но коммутаторы здесь будут подключены последовательно. Компьютеры для каждого здания должны быть объединены в отдельную подсеть, в данном случае, сервер будет выполнять роль маршрутизатора,[1] и позволять осуществлять связь между компьютерами из разных зданий.
[1] Маршрутизатор - это устройство, которое обеспечивает обмен информацией между различными сетями.
4 РАЗРАБОТКА структурной схемы ЛВС
4.1 Проектирование подсистемы рабочего места
Главной задачей это этапа проектирования является проектирование, согласование и утверждение плана расположения информационных розеток и силовых розеток, а также определения типа и количества оконечных шнуров.
Перед началом проектирования и размещения рабочих мест были изучены существующие санитарные правила и нормы СанПиН 9-131 РБ, 2000 «Гигиенические требования к видео дисплейным терминалам, электронно-вычислительным машинам и организации работы».
Рабочее место служит интерфейсом между горизонтальной кабельной системой, заканчивающейся телекоммуникационной розеткой, и активным оборудованием конечного пользователя.
Розетки размещались в соответствии с планом размещения мебели, так как это позволило как уменьшить стоимость кабельной системы, так и уменьшить время на ее реализацию. Розетки устанавливались в расчете одна информационная розетка разъем RJ-45 категории 5e, на одно рабочее место, они располагаются под коробом, который соответственно располагается на высоте 500 мм от пола. Размещение информационной розетки осуществляется с помощью коробов и под ними, высота розетки определяется как расстояние основного пола до центра лицевой пластины и составляет от 375 мм до 1220 мм.
Монтаж розеток осуществляют при помощи крепежных компонентов, которые выбираются в зависимости от материала стен и пола, и от характеристики самой розетки.
Розетки с компьютерами пользователей соединяются через патч-корды UTP категории 5e длина, которых составляет 2 м. Число шнуров определяется из количества информационных розеток: 174 патч-кордов для подключения компьютеров к розеткам. Но так как могут быть различные повреждения, то число их будет взято с запасом в 10%, а это составит – 192 единиц.
5 Настройка программного обеспечения
5.1 Настройка сетевого серверного программного обеспечения
Так как при выборе оптимальной конфигурации был выбран второй вариант конфигурации сети, в соответствии с которым имеется два сервера, которые расположены в серверной, на втором этаже первого здания, и на втором этаже второго здания. Компьютеры каждого из зданий находятся в собственной посети, а вот их взаимодействие осуществляется через серверы, которые в свою очередь подключены между собой по оптическому кабелю. Рабочие станции получают доступ к интернету через прокси-сервер, который работает на сервере данной подсети. Ключевыми сетевыми службами корпоративной сети являются службы DHCP и DNS, которые построены на базе стека протоколов TCP/IP.
Сервер здания, как первого, так и второго имеет три сетевых адаптера, через которые могут быть подключены:
- к серверу соседнего здания, через оптоволоконный кабель;
- к модему;
- к коммутатору подсети данного здания.
На сервере нужно чтобы была запущена служба сервера DHCP, которая раздаем рабочим станциям подсети IP-адреса[1], маски подсетей, которые применяются для распознания участка IP-сети, и в которую входят хосты, DNS-суффикс, а также адрес сервера DNS.
Служба DHCP (Dynamic Host Configuration Protocol) — это служба, которая осуществляет поддержку протокола TCP/IP, и которая разработана для упрощения администрирования IP-сети с помощью применения специально настроенного сервера для централизованного управления IP-адресами и другими параметрами протокола TCP/IP, необходимыми сетевым узлам.
Еще на сервере нужно чтобы была запущена служба сервера DNS, которая выполняет роль первичного DNS-сервера для подсети здания , а также выполняет роль кеширующего DNS-сервера для подсети соседнего здания.
DNS (Domain Name Service) – это сетевая служба, у которой серверы сопоставляют буквенные значения доменных имен с цифровым значением IP-адресов и наоборот.
Для доступа компьютером одной подсети к компьютерам другой подсети, нужно чтобы сервер осуществлял маршрутизацию пакетов с одного сетевого адаптера на другой. И еще на сервере нужно чтобы была запущена служба прокси-сервера, которая позволяет осуществлять доступ к интернету рабочим станциям подсети здания, через аутентификацию по логину и паролю.
Прокси-сервер – это сервер, либо комплекс программ, которые позволяют клиентам осуществлять косвенные запросы к другим сетевым службам.
Теперь осуществим настройки сервера. Операционная система сервера - Windows Serwer 2003. Статистические адреса, которые находятся в одной подсети: для первого сервера – 192.168.5.1, а для второго сервера – 192.168.5.2.
Осуществим настройку DHCP.
Вначале добавляется роль DHCP – сервера, для этого открываем оснастку "Управление данным сервером", и для добавления новой роли серверу следует нажать на кнопку «Добавить или удалить роль» - рисунок 5.1.1
6 Планирование информационной безопасности сети
6.1 Общие принципы безопасности
Информационная безопасность – это состояние, при котором защищена информационная среда, то есть защита информации является деятельностью предотвращению утечки информации, несанкционированных и непреднамеренных воздействий на информацию [10, 162c.]
Создать целостную систему защиты ЛВС можно базе системного подхода, который предполагает учет всех факторов, которые оказывают влияние на защиту информации.
Классификация угроз нанесения ущерба информационной безопасности:
1. Компьютерные вирусы:
1.1 Потеря данных;
1.2 Хищение информации;
1.3 Сбой функционирования системы.
2. Угрозы, которые могут нанести неавторизированные пользователи:
2.1 Внешние атаки на инфраструктуру, для того чтобы частично либо полностью вывести ее из строя;
2.2 Несанкционированный доступ
3. Угрозы, которые осуществляют авторизированные пользователи:
3.1 Повреждение данных (неумышленное);
3.2 Кража информации.
4. Естественные угрозы:
4.1 Хищение компьютеров, либо носителей;
4.2 Неправильное хранение информации;
4.3 Обстоятельства, не зависящие от человека, к примеру, стихийные бедствия.
5. Спам:
5.1 Часто со спамом можно удалить и важную информацию, а это может вести к потере клиентов, такая угроза особенно растет при применении черных списков RBL, либо других аналогичных методов фильтрации спама.
5.2 По электронной почте, очень часто пересылают вредоносные программы и вирусы;
5.3 По электронной почте могут осуществляться мошеннические схемы по хищению информации.
Задачей информационной безопасности является уменьшение ущерба, и предотвращению угроз безопасности.
Основные способы по обеспечению информационной безопасности:
- Криптография – это наука, об применении математики для зашифрования и расшифрования информации;
- Экранирование;
- Идентификация и аутентификация
- Авторизация.
- Протоколирование;
- Физическая защита;
7 Учет требований охраны труда
Осуществление монтажных работ должны нужно выполнять строго по правилам техники безопасности, и руководствуясь документом «Правила по охране труда при работах на кабельных линиях связи и проводного вещания (радиофикации)». Данный документ утвержден приказом Министерства связи в 2001 году [12]
Для начала следует ознакомиться со всеми техническими документациями на каждое устройство и на каждую систему. Вначале перед включением нужно провести проверку заземления для всех устройств. Монтаж системы и ее наладку следует выполнять после ознакомления с документом «Правила техники безопасности при эксплуатации электроустановок потребителей напряжением до 1000 В» и с документом «Правила техники эксплуатации электроустановок потребителей».
Чтобы избежать повреждений изоляции проводов, и в следствии, избежать короткого замыкания, категорически запрещается следующее:
- красить либо белить провода;
- вешать на провода какие-то вещи;
- прокладывать провод за газовые и водопроводные трубы;
- вытаскивать штепсельную вилку из розетки за шнур.
А для того, чтобы избежать удара электрическим током, категорически запрещается следующее:
- прикасаться к тыльной стороне блока компьютера;
- очень часто включать и выключать компьютер;
- приступать к работе с компьютером либо периферийными устройствами с мокрыми руками;
- приступать к работе с компьютером либо периферийными устройствами, у которых имеются нарушения корпуса, либо изоляции проводов.
К монтажным работам и к работе с кабельными линиями и сетями допускаются лица не моложе 18 лет, которые прошли медицинское освидетельствование, которые обучены по работе, и которые сдали экзамены.
Если сотрудник нарушил требования инструкции по охране труда, то тогда его привлекает предприятие к дисциплинарной, административной, и к материальной ответственности в порядке, который установленном действующим законодательством.
Заключение
Согласно заданию, была спроектирована локальная вычислительная сеть, для предприятия, которое состоит из двух двухэтажных зданий, расположенных удаленно друг от друга, на расстоянии 2000 м.
Также была спроектирована и создана инфраструктура ЛВС предприятия. Также было выбрано требуемое оборудование. После чего был произведен расчет. Затем были спроектированы горизонтальная, вертикальная и магистральная подсистемы сети и выполнен расчет стоимости оборудования и материалов. После чего была настроена служба сетевых параметров, DHCP-сервера, DNS-сервера, прокси-сервера и выполнена минимально-необходимая конфигурация клиентского сетевого оборудования: настроен доступ к прокси-серверу.
Все сетевое и коммутационное оборудование находятся в коммутационных шкафах, а также оно защищено от падения сетевого напряжения с помощью подключения источников бесперебойного питания.
Данная ЛВС удовлетворяет всем требованиям задания.
1. Бройдо, В.Л. Вычислительные системы, сети и телекоммуникации: учеб.для вузов 4-е изд. / В.Л. Бройдо, О.П. Ильина – СПб.: Питер, 2011 – 560с.
2. Гольдштейн, Б.С. Протокол SIP. Справочник / Б.С. Гольдштейн – СПб. : БХВ-Петербург, 2005. – 455 с.
3. Кульгин, М.В. Компьютерные сети. Практика построения. Для профессионалов. 2 изд. / М.В. Кульгин – Спб. : Питер, 2003. – 462 с.
4. Маклаков, С.В. Создание информационных систем / С.В. Маклаков – М.: Диалог - мифи, 2005. – 267 с.
5. Олифер, В.Г. Компьютерные сети. Принципы, технологии, протоколы: Учебник для вузов 4 изд. / В.Г. Олифер, Н.А. Олифер– СПб.: Питер, 2010. - 944 с.
6. Семёнов, А. Б.. Проектирование и расчёт структурированных кабельных систем и их компонентнов./А.Б. Семенов — М.: ДМК Пресс; М.: Компания АйТи, 2003. — 416 c.
7. Сергей Орлов. Журнал сетевых решений LAN. Открытые системы - №9, 2009. Режим доступа: http://www.osp.ru/os/list/2009/09.html, открытый.
8. Столлингс, В. Современные компьютерные сети. / В. Столлингс – СПб.:Питер, 2008-782 с.
9. Таненбаум, Э. Компьютерные сети 5-е издание / Э. Таненбаум, Д. Уэзеролл – СПб.: 2012 – 960с.
10. Шаньгин, В.Ф. Информационная безопасность / В.Ф. Шаньгин – М.: ДМК Пресс, 2014 – 702с.
11. Локальные вычислительные сети [Электронный ресурс]: режим доступа: http://inf.susu.ac.ru/Klinachev/lc_sga_29.htm\
12. Правила по охране труда при работах на кабельных линиях связи и проводного вещания (радиофикации). ПОТ РО-45-005-95 – введено с 1 июля 1996г.
Работа защищена на оценку "9" без доработок.
Уникальность свыше 40%.
Количество страниц – 43.
Работа оформлена в соответствии с методическими указаниями учебного заведения.
В работе также имеются приложения:
Спецификация.
Варианты конфигурации сети.
готовую работу?