
Национальный исследовательский ядерный университет
«МИФИ»
Курсовой проект по курсу «Локальные сети».
Часть 2. Проект компьютерной сети.
Выполнил:
Бежин А. Ю.
А9-08
Проверил:
Никитин А.М.
2011
В работе спроектирована компьютерная сеть, удовлетворяющая потребностям фирмы. Ниже рассмотрены базовые тезисы, характеризующие данный проект.
Технологии
Технология LAN – Ethernet и VLAN
Технология WAN – Gigabit Ethernet
Использование VLAN обусловлено необходимостью разграничения доступа к трафика различных отделов фирмы. Ethernet занимает более 80% рынка сетевого оборудования 80%, а три ближайших конкурента — АТМ, FDDI и Token Ring — оставшиеся 20%. Преимуществом отношению к конкурентам является доступное оборудование. Gigabit Ethernet на сегодняшний день остается наиболее привлекательным решением для построения высокоскоростных магистралей, лежащих в основе инфраструктуры локальных вычислительных сетей.
Методы и программное обеспечение
Пул адресов, выделенный провайдером: 1.1.1.0/28
1.1.1.0 : 00000001.00000001.00000001.00000000
Маска подсети: 11111111.11111111.11111111.11110000 =255.255.255.240
Значит, для оборудования можно использовать адреса с 1.1.1.1 по 1.1.1.14, исключив Broadcast и адрес сети (0000001.00000001.00000001.00000001 - 00000001.00000001.00000001.00001110).
В качестве операционной системы на каждом сервере выбрана система Linux. Она имеет бесплатное распространение, гибкость настроек при одновременной мощности и высокой функциональности, достаточность начальной конфигурации системы, полная документированность. Для Linux не потребуется антивирус. В качестве сетевого экрана используется программа бесплатная программа Ipfw. Наряду с PfSense, Pf, Ipf , экран совмещает в себе надежность и простоту настройки. Данный продукт не является бесспорным лидером в силу схожести со своими аналогами (pfSense, pf, ipf и др. ). Однако именно данная программа, на мой взгляд, имеет наиболее удобный интерфейс.
На персональных компьютерах сотрудников необходимо установить ОС Windows, а конкретнее, Windows XP. В силу широкой распространенности Windows, это является единственно разумным решением. Кроме того, следует купить корпоративный антивирус с firewall. Был выбран «антивирус Касперского».
В качестве резервного канала был выбрана беспроводная связь, например, провайдера Skylink, обеспечивающего надежную связь в зоне покрытия, необходимой для поддержания связи между центральным офисом и удаленной территорией. Такой комплексный подход позволяет объединить достоинства проводного и беспроводного доступа в Интернет.
Оборудование
В таблице ниже приведены модели сетевого оборудования, рекомендуемые для использования в проекте. Базовым принципом было соотношение цена/качество. Что немаловажно, все оборудование имеет одного производителя.
Роль устройства |
Реализация |
Маршрутизатор 1,2 |
d-link dsr-250N |
Коммутатор 1,2 |
d-link des-1008 |
Коммутатор 3-8 |
d-link des-1016 |
Управляемый коммутатор 1,2 |
d-link des-1100-16 |