Материал: Усовершенствование локальной вычислительной сети предприятия торговли

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Любой IP-адрес в сети состоит из двух частей: сетевая часть и адрес узла. Для определения, где сетевая часть, а где адрес узла, используется маска подсети. Для настройки узлу присваивается не только IP-адрес, но и маска подсети. Отправляя пакет, узел сравнивает маску подсети со своим IP-адресом и адресом назначения. Если биты сетевой части совпадают, значит, узлы источника и назначения находятся в одной и той же сети, и пакет доставляется локально. Если нет, отправляющий узел передает пакет на интерфейс локального маршрутизатора для отправки в другую сеть.

Не будем углубляться в теорию еще больше. В нашей сети будет работать порядка 100-200 сетевых устройств. Это принтеры, компьютеры, маршрутизаторы, кассовые аппараты и другие устройства. Чтобы сделать структуру сети логически понятной и простой для администрирования, было решено составить IP-адресацию по следующему принципу: первые два октета сетевой части адреса будут неизменны и будут иметь вид 192.35. Следующие два октета будут расшифровываться так: третий октет - номер подразделения предприятия, будь то офис или магазин, адрес узла - адрес устройства в подсети подразделения. Например, 192.35.17.10, где 17 - номер магазина, а 10 адрес узла в подсети. Для реализации такой адресации мы будем использовать маску подсети 255.255.0.0. Она является несколько избыточной с точки зрения количества возможных узлов - 65 536. Но позволит реализовать понятную систему адресации. Таблица адресации в Приложении 1.

4. ВЫБОР СЕТЕВОГО ОБОРУДОВАНИЯ

.1 Сетевое оборудование для подразделений

Выбор сетевого оборудования - достаточно ответственное мероприятие. От него зависит скорость и стабильность работы локальной сети. Немаловажными факторами выбора оборудования является масштабирование локальной сети и взаимозаменяемость оборудования. Например, в случае поломки коммутатора, важно заменить его быстро на аналогичный или на коммутатор со схожими характеристиками, он может быть даже от другого производителя.

Маршрутизатор для установки в подразделениях предприятия должен выполнять несколько задач:

Организация выхода в Интернет по технологиям PPPoE, L2TP и PPTP.

Возможность подключения 3G/4G модемов.

Наличие USB-порта.

Скорость портов не менее 100 Мб/с.

Наличие брандмауэра и NAT.

Правила фильтрации по IP/Mac/URL/DNS - адресам.

Встроенный клиент OpenVPN или возможность его установить, например, средствами сторонней прошивки, подходящими ко многим роутерам, OpenWRT.

Расширенные настройки проброса портов.

Перенаправление запросов.

Разделение прав учетных записей для защиты настроек роутера.

Встроенный принтер-сервер.

Назначение разных ролей всем портам роутера.Fi сеть, работающая с защитой WPA2-PSK.

Монитор траффика.

Утилиты для проверки соединения.

Встроенный DHCP сервер.

Стоимость до 10000 рублей.

Данный список требований к оборудованию достаточно широкий, и найти то, что нужно, достаточно сложно, потому что подобные решения могут быть слишком избыточными, например, из-за большого количества портов, или, например, крепления в стойку 19 дюймов. Из-за этого стоимость устройства может оказаться неоправданно большой для предприятия с таким большим количеством филиалов.

Под эти требования идеально подходят решения компании Mikrotik, она непопулярна в широких массах, но в узких кругах пользуется уважением и популярностью за счет очень гибкой настройки RouterOS. Проанализировав рынок, я пришел к выводу, что роутеры данной компании идеально вписываются в требования, которые мы ей предъявляем. К тому же приятным, но пока ненужным дополнением является наличие технологии PoE (Power over Ethernet) на четырех портах.

Выбор был остановлен на модели Mikrotik hEX PoE lite (RB750UPr2) (рисунок 4.1), она соответствует требованиям, описанным выше и что немаловажно по стоимости, не выходит за рамки бюджета. Стоимость на сегодняшний день составляет примерно 3800 рублей.

Рисунок 4.1 - Mikrotik hEX PoE lite (RB750UPr2)

Для того, чтобы обеспечить автономность локальной сети в небольших офисах и филиалах (до 8 устройств), например, в случае отсутствия выхода в Интернет или поломки маршрутизатора, возможно подключить все устройства к сетевому коммутатору (свитчу), а уже свитч подключить к маршрутизатору. Это критически важно, например, из-за того, что кассовые компьютеры должны видеть включенный компьютер товароведа, на котором установлен УТМ (Универсальный Транспортный Модуль) - он необходим для обмена с системой ЕГАИС. Если касса не видит в локальной сети УТМ, то автоматически блокирует продажу акцизного алкоголя.

Требования к коммутатору:

Ethernet гигабитных портов.

Металлический корпус.

Возможность крепления на стену.

Под эти требования подходит коммутатор TP-LINK TL-SG108, рисунок 4.2 представлен ниже.

Рисунок 4.2 - TP-LINK TL-SG108

Остальные подразделения предприятия, на сегодняшний день имеют в своем парке до 16 устройств, работающих в локальной сети. Поэтому я выбрал коммутатор этого же производителя и из этой же серии, что коммутатор для малых подразделений предприятия. Различие лишь в том, что такие коммутаторы имеют 16 гигабитных портов и имеют внутренний блок питания. Так же такой свитч возможно установить в стойку 19 дюймов. Это коммутатор TP-LINK TL-SG1016D (рисунок 4.3).

Рисунок 4.3 - TP-LINK TL-SG1016D

4.2 Активное сетевое оборудования для центрального офиса

Как правило, для доступа в сеть Интернет провайдер предоставляет в бесплатное пользование маршрутизатор. В данный момент времени заключен договор с провайдером «Ростелеком». Связь от провайдера до маршрутизатора организована через волоконно-оптическое соединение. Поэтому нецелесообразно покупать свой маршрутизатор, когда его предоставляет провайдер. Тем более, как правило, в таких случаях настроить соединение возможно только через ограниченный список устройств, указанных провайдером. Поставщик услуг предоставил маршрутизатор Huawei HG8245H. Этот терминал показал себя достаточно стабильным и относительно гибким устройством, но, к сожалению, с некоторыми ограничениями, которые в него заложил провайдер посредством модифицированной им прошивки. Например, к портам 2-4 возможно подключение только ТВ-приставок от вышеупомянутого провайдера. Это накладывает некоторые ограничения, но они не критичны, потому что в нашем случае будет занят только первый LAN-порт, к которому будет подключен один из коммутаторов.

От коммутаторов в центральном офисе не требуется ручная настройка функций и мониторинг сети. От них требуется просто объединить все устройства в одну локальную сеть и при этом не требуется приоретизация трафика на конкретных портах или ограничение скорости по ним и прочий функционал, присущий управляемым коммутаторам.

Сопоставив требуемый функционал и стоимость, было решено приобрести два коммутатора TP-LINK TL-SG1024 (рисунок 4.4), имеющих по 24 Ethernet -порта, в комплекте они имеют крепеж для установки в стойку.

Рисунок 4.4 - TP-LINK TL-SG1024

Технические характеристики коммутатора TP-LINK TL-SG1024 представлены в таблице 4.1

Таблица 4.1 - Технические характеристики коммутатора TP-LINK TL-SG1024

Пропускная способность

48 Гбит/с

 

Количество портов RJ45

24 порта RJ45

 

Размеры (ширина x высота x глубина)

440 x 44 x 180 мм

 

Комплект поставки и опции

Комплект поставки

Кабель питания, крепеж для установки в стойку, Резиновые ножки, Руководство пользователя

 

Особенности корпуса

Индикаторы

Link/ACT, Power

 

Высота

1U

 

Установка в стойку 19"

Возможна, крепеж в комплекте

 

Интерфейс, разъемы и выходы

Управление

Нет

 

Гигабитные порты

24 порта 10/100/1000 Мбит/сек

 

Питание

Питание

От электросети

 

Блок питания

Встроенный

 

Энергопотребление

Максимум: 14,6Вт (220В/50Гц)

 

Сетевые характеристики

Соответствие стандартам

802.3 (Ethernet), 802.3ab (1000BASE-T), 802.3u (Fast Ethernet), 802.3x (Flow Control)

 

Метод коммутации

Store-and-Forward

 

Метод доступа

CSMA/CD

 

MAC Address Table

есов

 


4.3 Защита сети и рабочих станций в центральном офисе

Основную угрозу для информационной системы предприятия представляют компьютерные вирусы. Для защиты данных в локальной сети и общей антивирусной защиты компьютеров операторов необходимо применять организационные и технические меры защиты. Необходимо защищать локальную сеть как атак извне, так и от атак изнутри сети, когда вредоносную программу может принести с собой на портативном носителе информации любой сотрудник компании, даже не ведая об этом. Поэтому мы обратили свой взор на программно-аппаратный комплекс российской компании Dr.Web. Она предлагает программно-аппаратный комплекс Dr.Web Office Shield. Он является высокопроизводительным и отказоустойчивым шлюзом доступа в Интернет, позволяющим организовывать централизованную антивирусную защите рабочих станций и файловых серверов Windows, почтового и Интернет-трафика. Использование данного комплекса позволяет выполнить положения Федерального закона №152-ФЗ «О персональных данных» в области антивирусной защиты персональных данных и контроля доступа в рекордно короткие сроки. Внешний вид Dr.Web Office Shield в разных корпусах представлен на рисунке 4.5.

Рисунок 4.5 - Внешний вид Dr.Web Office Shield в разных корпусах

Возможности комплекса:

Централизованная антивирусная и антиспам-защита рабочих станций и файловых серверов Windows.

Антивирусная и антиспам-проверки Интернет-трафика в режиме прокси-сервера.

Фильтрация контента.

Внешний подключаемый карантин.

Резервное копирование настроек и пользовательских данных.

Анализ и статистика использования ресурсов сети Интернет.

Сетевые службы и сервисы (межсетевой экран, DNS-сервер, прокси-сервер и многое другое).

Возможность работы в беспроводных сетях.

Преимущества Dr.Web Office Shield:

Безопасны доступ к сети Интернет.

Комплексная централизованная защита всей сети от вирусов и спама.

Отсутствие необходимости физического обслуживания комплекса.

Компактность и переносимость.

Низкое энергопотребление.

Отсутствие необходимости унификации парка компьютеров.

Модульность решения и гибкость системы лицензирования позволяет использовать Dr.Web Office Shield в самых различных конфигурациях локальных сетей предприятий и организаций, реализуя их внутреннюю политику безопасности. В частности, Dr.Web Office Shield может быть использован в качестве:

сервера демилитаризованной зоны - максимально изолированного от внутренней сети устройства, отвечающего за антивирусную и антиспам-защиту предприятия;

прокси-сервера (шлюза доступа пользователей внутренней интранет-сети к ресурсам сети Интернет), предназначенного для обеспечения защиты почтового и интернет-трафика от вирусов, разного рода вредоносных объектов и спама. Использование Dr.Web Office Shield в качестве шлюза значительно снижает затраты компаний на организацию безопасного доступа пользователей корпоративной интранет-сети к ресурсам сети Интернет и позволяет существенно экономить интернет-трафик;

внутреннего сервера локальной сети, обеспечивающего централизованную защиту рабочих станций и файловых серверов Windows.

В состав Dr.Web Office Shield входят: Dr.Web Enterprise Suite; Dr.Web для интернет-шлюзов Unix; Dr.Web Mail Gateway; корпоративный межсетевой экран; VPN-сервер; сервер DHCP&DNS; точка доступа Wi-Fi.

Важной особенностью Dr.Web Office Shield является то, что он может быть установлен как в уже существующую сеть, так и использован в качестве основы для вновь создаваемой сети - наличие работающих сервисов DHCP и DNS позволит провести эту работу с минимальными усилиями [3]..Web Office Shield поставляется в двух корпусах: Neo и Twister. Эти решения практически идентичны по размерам, но они различаются по производительности. Как заверяет производитель, рекомендуемое число пользователей для корпуса Neo до 50, а для корпуса Twister до 250. Динамичный рост предприятия предполагает и увеличение количества рабочих станций, поэтому количество пользователей будет постоянно расти. На текущий день их число составляет 50 Windows-компьютеров. И их количество продолжает быстро расти. Поэтому выбор пал на корпус Twister. Технические характеристики Dr.Web Office Shield в корпусе Twister представлены в таблице 4.2.

Таблица 4.2 - Технические характеристики Dr.Web Office Shield в корпусе Twister

Габариты

75х300х173

Чипсет

Intel 945

Процессор

Intel Core2Duo 2.6 ГГц

ОЗУ

DDR2 SODIMM 2GB

Накопитель

SATA 160 GB

Сеть

4 x 100Mb


Данное решение очень удобно в плане администрирования. Комплекс имеет web-интерфейс, защищенный учетной политикой, также есть возможность подключить к нему монитор, мышь и клавиатуру. Но вход в устройство через браузер более предпочтителен, как по удобству работы (системный администратор может выполнять административные функции даже из дома), так и по количеству занимаемого пространства.

Источник: https://www.bibliofond.ru/view.aspx?id=897437