
- •Содержание
- •Глава I Объект исследования
- •История и описание технологии vpn
- •Особенности и способы организации vpn сетей
- •1.2.1 Основы туннелирования
- •1.2.2 Протоколы
- •1.3 Достоинства и недостатки vpn
- •Глава II Область применения
- •2.1 Исследование области применения – корпоративная сеть вуза
- •2.2 Анализ и выявление особенностей корпоративной сети вуза
- •2.3 Выбор возможных способов виртуализации
- •Vpn на базе брандмауэров
- •Vpn на базе маршрутизаторов
- •Vpn на базе программного обеспечения
- •Vpn на базе сетевой ос
- •Vpn на базе аппаратных средств
- •2.4 Рассмотрение вопроса безопасности
- •2.4 Рассмотрение варианта без использования vpn
- •Предпроектное обследование объекта предметной области
- •1.1 Принцип работы технологий vlan и vpn
- •1.2 Анализ существующей сети и возможные пути оптимизации
- •Используемая литература:
Глава II Область применения
2.1 Исследование области применения – корпоративная сеть вуза
Исследуемая организация — ГОУ ВПО Волгоградский Государственный архитектурно-строительный университет. В настоящее время состав ВолгГАСУ насчитывает 2 филиала, 5 территориально необособленных институтов, 7 факультетов, 43 кафедры а также 27 специализированных научно-производственных лабораторий и мастерских.
Основным направлением деятельности ВолгГАСУ является подготовка высококвалифицированных строительных кадров: архитекторов, инженеров, экологов, экономистов. В настоящее время здесь обучается по всем формам обучения 7 819 студентов. Общее число компьютеров в университете приближается к 800. Общее количество рабочих станций в сети университета приближается к 600.
2.2 Анализ и выявление особенностей корпоративной сети вуза
Существующая сеть представляет собой разросшуюся топологию “звезда”, где одновременно используются следующие диапазоны адреcсного пространства
192.168.0.1 – 255
192.168.1.1 – 255
192.168.2.1 – 255
192.168.3.1 – 255
192.168.4.1 – 255
…
Развитие сети происходило дополнительным подключением рабочих мест в группах с предоставлением подключения в домен volggasu.net и выделением статического IP адреса из существующих диапазонов IP - адресов либо динамического DHCP. При этом не ведется учет присвоенных статических IP — адресов и присвоение происходило стихийно без соблюдения очередности присвоения и разделения по типам оборудования.
Такой способ расширения сети привел к ограниченным возможностям по контролю и инвентаризации существующей инфраструктуры сети.
Однако такие подразделения как УМУ, УБУиО, Научная библиотека, ОДК ЦИТ (корпус В и Б) имеют собственные сетевые серверные ресурсы и более правильную организацию сети внутри подразделений. Локальные сервер подразделения через который происходит внешние подключения к домену, сети интернет, так же эти сети имеют отличный диапазон IP-адресов.
П
одключение
к внешней сети осуществляется через
Сервер (Шлюз) сторонней организации при
помощи ВПН - соединений. Распределение
скорости между основными узлами сети
осуществляется ограничением скорости
в ВПН туннелях. Данные
с таких серверов пользователи получают
через ЛВС.
Рисунок 4 . Существующая структура ЛВС ВолгГАСУ
В таблице 2 представлена информационная составляющая организации.
Таблица 2 – технические характеристики серверов ВолгГАСУ
№ |
Наименование статьи |
Характеристики |
|
1 |
Общее количество ПК |
767 |
|
2 |
Количество ПК в сети |
592 |
|
3 |
Количество локальных сетей |
16 |
|
4 |
Скорость обмена информацией |
10-100 мбит/сек |
|
5 |
Выход в интернет |
Есть |
|
6 |
Скорость входящего трафика |
8 мбит/сек |
|
7 |
Средний объем входящего трафика (мес.) |
320 Гб |
|
8 |
Принтеры, копиры |
362 |
|
9 |
Маршрутизаторы |
101 |
|
10 |
Типы используемых кабелей |
Оптоволоконный кабель, витая пара |
|
11 |
Общая протяженность кабелей |
47 км |
|
12 |
Количество серверов |
10 |
|
13 |
Количество дисплейных классов |
17 |
|
Системное ПО |
|||
14 |
Персональные компьютеры |
Windows |
|
15 |
Сервера |
Windows, Linux |
Таким образом сеть ВолгГАСУ имеет следующую структуру и распределение ресурсов. Шлюз на базе ПК с подключенным к нему коммутатором и ADSL-модемом.
Рисунок 5. Шлюз Интернет сети ВолгГАСУ
Подключение к внешней сети серверов.
Рисунок 6. Схема подключения серверов ВолгГАСУ к внешней сети.
Для начала работы должно устанавливаться ВПН соединение со шлюзом. После установки соединения начинается обмен данными между сетью университета и внешней сетью.
Сервера общего назначения университета ВолгГАСУ
В сети университета используются следующие сервера общего назначения
- Прокси-сервер 1 (2.1)
- Прокси-сервер 2 (2.212)
- Домен (2.225)
- Интранет сервер (2.115)
- Файл-сервер (2.3)
- Почтовый сервер (2.22)
- Почтовый сервер (2.4)
Рисунок 7. Схема подключения серверов общего назначения ВолгГАСУ
Так же сервера общего назначения используются для обеспечения работы дисплейных классов в разных корпусах здания.
Рисунок 8. Схема подключения дисплейных классов
Реализованы следующие Сервисы:
- Сервис DHCP;
- Доступ к внешней сети (Proxy-Сервер);
- Доступ к локальным ресурсам серверов;
- Электронная почта (MS Exchange)