Дипломная работа: Построение мультисервисной сети в ООО «Активные Технологии»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
5. Выбор оборудования для построения сети. Данный выбор должен
основываться на ранее сформированных требования и максимально
удовлетворять им;
6. Разработка структуры кабельных сетей. В рамках малых организаций
или при наличии уже проложенной кабельной сети, допускается этот
пункт опустить, предоставив план предыдущей структуры;
7. Техническая эксплуатация готовой сети, а также ее мониторинг
работоспособности. Допускается мониторинг как в ручном режиме,
так и с помощью автоматизированных средств;
При внедрении мультисервисной сети в организацию, необходимо
правильно выбрать стратегию внедрения, по которой в дальнейшем и будет
происходить вся работа. Выделяют такие варианты внедрения:
1. Параллельное внедрение – при использовании этого подхода
старая система продолжает функционировать и использоваться
параллельно с новой системой, до тех пор, пока она не возьмет на
себя все функции старой.
2. Пошаговое внедрение – представляет собой постепенный переход
на новую систему, при котором отдельные функции или группы
функций переключаются с обслуживания старой системой на
обслуживание новой.
3. Скачок – такой вариант внедрения означает, что в назначенную
дату старая система прекращает свою работу и со следующего дня
начинается использование новой системы.
В рамках данной работы будет использоваться стратегия скачка, так как
данный метод хорошо подходит для малых организаций и позволяет в одно
мгновение перейти от старой системы к новой. Переход будет проходить
следующим образом: после закупки всего необходимого оборудования, в
пятницу вечером после закрытия организации на выходные, IT отдел за
выходные установит новое оборудование на место предыдущего и благодаря
тому, что будут использованы, кабели уже существующей сети останется
43
только восстановить сетевую архитектуру выдав соответствующие IP адреса
рабочим станциям. Все существующие адресные пути будут сохранены, что
позволит избежать проблем с доступом к ресурсам сервера. Так же в этот
период будет внедрено все необходимое ПО.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Дабы систематизировать и наглядно рассмотреть сопутствующие риски
была составлена таблица 4 [16]. В данной таблице отображены этапы
жизненного цикла, возможные риски на каждом этапе и предложен способ их
минимизации.
Таблица 4
Предполагаемы риски на этапах жизненного цикла
Этап
Риски
Способы минимизации
Анализ
предметной
области
Поверхностный
анализ
Подробное исследование
существующей технической и
программной инфраструктуры
организации. Четкое понимание и
определение границ проектирования
Формирование
требований
Слабая детализация
требований,
недостаточное их
количество
Требования должны быть конкретными,
не допускать двойных трактовок.
Должно быть различие по критериям:
масштабируемость,
производительность, совместимость,
надежность, цена и так далее. За
основу можно взять пример ТЗ на
разработку сети
Выбор
технологий
Выбор
неперспективных
или устаревших
технологий
Анализ перспективности, удобства,
распространённости той или иной
технологии. Предпочтителен выбор
технологий, которые сейчас на слуху,
активно поддерживают и развиваются.
Следует избегать совершенно новых
технологий, так как не известно,
получат ли они распространения и
будут ли востребованы в будущем.
44
Продолжение таблицы 4
Этап
Риски
Способы минимизации
Проектирование
структуры сети
Сложная структура.
Структура, не
предусматривающая
или затрудняющая
масштабирование
сети
Стараться не перегружать структуру
ненужными или дублирующими
частями. Следует изначально строить
структуру сети с заложенной
возможностью её дальнейшего
масштабирования.
Выбор
оборудования
Попытка сэкономить
на оборудовании и
покупка б/у или
дешевого или
некачественного
или заведомо не
отвечающего
требованиям
оборудования
Соблюдать соотношение
цены/качества. Следует покупать
оборудование с запасом надежность и
производительности минимум на 30% с
учетом будущих потребностей в
масштабировании сети в организации.
Б/у оборудование покупать можно,
однако от проверенных и надежных
производителей, например, Cisco.
Покупать б/у устройства из недорогого
сегмента не рекомендуется.
Разработка
кабельной сети
План, не
учитывающий
реальную
экспликацию
помещений
При проектировании схемы кабельной
сети, следует не только опираться на
план помещений, но и на реальную
расстановку мебели и дополнительных
инженерных систем.
Внедрение
корпоративной
сети
Попытка сэкономить
и выполнять работы
вручную
Привлечение к организации и
настройке сети сертифицированные
компании с гарантией качества работ.
Техническая
эксплуатация
Отсутствие или
недостаточный
контроль
Применение автоматизированных
средств контроля (сканеров сетевой
безопасности) для минимизации
времени системного администратора.
2.1.3 Организационные, правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Так как организация планирует подписание договора с компанией
которая будет предоставлять сервис по информационной безопасности, в
условия договора будет входить услуга, по которой будет периодическое
привлечение стороннего сотрудника для проведения диагностики и контроля
безопасности корпоративной сети.
45
Так же в рамках безопасности рекомендуется разграничить права
доступа в сеть каждой группе сотрудников. Это позволит проще
контролировать поток данных, так как, к примеру сотрудники отдела
бухгалтерии не нуждаются полном доступе к интернет ресурсам, им можно
предоставлять доступ только к тем сайтам, которые непосредственно имеют
отношения к их работе, и заблокировать доступ на такие опасные интернет
ресурсы как социальные сети и подобные. Пример разграничения прав
отображен в таблице П3.1.
Для предотвращения внутренних угроз, такие как вирусы и другой
вредоносный код, будет установлено антивирусное ПО «Kaspersky Total
Security». Оно позволит проводить сканирование файлов на рабочих станциях
сотрудников, а также сканирование серверной части на наличие вирусный
угроз. Данное ПО хорошо себя зарекомендовало на рынке как среди крупных
фирм, так и в частном секторе использования, поэтому кредит доверия к
продуктам данного поставщика существенный.
Во избежание несанкционированного доступа к ресурсам организации
будет применяться идентификация по личному логину и паролю каждого
сотрудника. Пароли будут обновляться раз в 30 дней и не должны повторяться
между собой. Так же рекомендуется использование цифровых ключ-карт,
которые позволят фиксировать перемещение сотрудников внутри
организации.
До модернизации мультисервисной сети в организации использовалось
резервное копирование БД на сервере каждую неделю со сроком хранения
полгода. В на настоящих реалиях из-за предполагаемого увеличения нагрузки
на БД организации, и благодаря появлению новых мощностей рекомендуется
проводить резервное копирование каждые 6 часов. Количество
обрабатываемых запросов будет существенно увеличено, и потеря данных за
целую неделю просто недопустима.
46
2.2 Разработка структуры и функционирования
2.2.1 Разработка и обоснование общей структуры решения
Для того, чтобы разграничить доступные участки сети, будет
использована виртуальная локальная сеть (Vlan). Каждой группе Vlan будет
соответствовать определенная группа сотрудников. Задав каждой группе свой
Vlan получаем следующую структуру:
• Менеджеры по работе с клиентами – Vlan 1
• HR - отдел – Vlan 2
• Отдел безопасности – Vlan 3
• IT-отдел – Vlan 4
• Бухгалтерия – Vlan 5
• Директора – Vlan 6
Таким образом, разграничив каждую группу сотрудников можно
составить схему со структурой организации, на которой будут видны связи
между рабочими станциями и вспомогательным оборудованием. Схема
структуры отображена на рисунке 8. Из схемы видно, что вся связь проходит
через центральный маршрутизатор, от которого каждая группа Vlan может
получить доступ к тем, или иным устройствам. Например, в организации
настроена IP телефония, и соответственно для ее работы за пределами
организации необходимо интернет-соединение, которое обеспечивается через
центральный маршрутизатор. Доступ к многофункциональному устройству
(МФУ) обеспечивается схожим образом, однако так как это устройство не
требует для полноценной работы подключения к сети Internet, устройство
находится внутри локальной сети. Из-за того, что в организации есть
сотрудники, которые работают удаленно, доступ к БД осуществляется через
сеть Internet, что в свою очередь проходит так же через центральный
маршрутизатор.
Источник: https://baza.diplomsite.ru/previewfile/494