Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билет1.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
225.62 Кб
Скачать

Техническое задание на выполнение работ по установке средств подключения к Интернет.

  • Наименование выполняемых работ:

Выполнение работ по установке средств подключения к Интернет.

  • Назначение и цели выполнения работ:

Подключение корпоративной ИС к узлу оператора связи с использованием средств, необходимых для подключения, включающих в себя кабельные системы (медные или современные оптоволоконные), аппаратные средства (мультиплексоры, модемы, конвертеры) на узле оператора связи и на стороне ИС.

  • Требования к подрядчику:

  • сертификат о членстве СРО в области строительства и проектирования;

  • сертификат ISO 9001:2000 на проектирование, построение и монтаж структурированных кабельных систем и систем электроснабжения; монтаж систем безопасности и диспетчеризации зданий и сооружений; управление комплексными проектами по созданию информационных и инженерных подсистем зданий и сооружений;

  • Перечень документов, на основании которых производятся работы:

  • СНиП 12-01-2004 Организация строительного производства;

  • СНиП 3.05.06-85 Электротехнические устройства;

  • СНиП 21-01-97 Пожарная безопасность зданий и сооружений;

  • СНиП 083-98 Проектирование слаботочных систем;

  • РД 45.120-2000 Нормы технологического проектирования. Городские и сельские телефонные сети;

  • РД 45.156-2000 Состав исполнительной документации на законченные строительством линейные сооружения магистральных и внутризоновых ВОЛП;

  • РД 45.128-2000 Сети и службы передачи данных;

  • РД 45.129-2000 Телематические службы;

  • РД 45.134-2000 Средства технические телематических служб. Общие технические требования;

  • РД 45.143-2001 Аппаратура связи, реализующая функции узла служб интеллектуальной сети связи. Общие технические требования;

  • РД 45.146-2000 Консоль пластмассовая для кабельных колодцев, коллекторов и помещений ввода кабелей предприятий связи. Общие технические требования;

  • Требования заказчика, предъявляемые к результатам выполненных работ, порядок проведения работ.

  1. Организация «последней мили»:

- на базе оптоволокна: SMF(single mode fiber), SF (standard fiber), 9/125, категория G.655.А, мультиплексирование 16 каналов.

- услуга передачи данных на базе технологии FTTB;

  1. Требования к «последней миле»:

- при предоставлении услуг электросвязи «последняя миля» должна быть организована на базе оптической линии по технологии «оптика до абонента»;

- в случае отсутствия оптического кабеля в точке терминирования услуги электросвязи оператор связи обеспечивает его строительство. На время строительства последняя миля организуется по технологии xDSL на базе медных линий связи;

- Применение систем радиодоступа для организации последней мили допускается для случаев, когда в точке терминирования отсутствует оптический или медный кабель оператора связи или другого провайдера на время организации проводной линии связи или в случае отсутствия технической возможности организации проводной линии связи.

  1. Измерение параметров волоконно-оптических линий при помощи оптического рефлектометра – OTDR. Оптические тестеры. Аттенюаторы.

  2. Задание установок маршрутизатора:

- Установка последней версии прошивки;

- Настройка авторизации и доступа по SSH:

  • включение шифрования паролей;

  • использование новой модели ААА и локальной базы пользователей;

  • заведение пользователя с максимальными правами;

  • задание имени маршрутизатора;

  • генерация ключа для SSH;

  • тюнинг SSH;

  • разрешение его на удаленной консоли;

- Настройка маршрутизации:

  • включение ускоренной коммутации пакетов;

- Настройка времени:

  • временная зона GMT+4;

  • обновление системных часов по NTP;

  • задание ntp сервера по IP;

- Архивирование конфигурации:

  • включение архивирования всех изменений конфигурации, скрывая пароли в логах;

- Настройка DNS:

  • включение разрешения имен;

  • включение внутреннего DNS сервера;

  • прописывание DNS оператора связи;

  • добавление несколько публичных DNS серверов;

- Настройка локальной сети:

  • объединение портов внутреннего коммутатора на маршрутизаторе в Vlan1;

  • включение на интерфейсе подсчет пакетов передаваемых пользователям;

- Настройка DHCP сервера:

  • исключение некоторых адресов из пула;

  • настройка пула адресов;

- Настройка Internet и Firewall:

  • настройка фильтра входящего трафика (по умолчанию все запрещено);

  • включение инспектирования трафика между локальной сетью и Интернетом;

  • настройка порта в Интернет и установка на него защиты;

  • установка шлюза по умолчанию;

-Настройка NAT:

  • на Интернет интерфейсе;

  • на локальном интерфейсе;

  • создание списка IP имеющих доступ к NAT;

  • включение NAT на внешнем интерфейсе;

  • добавление инспекции популярных протоколов

  1. Список средств защиты от несанкционированного доступа:

  • средства управления обновлениями программных компонент АС;

  • межсетевого экранирования;

  • построения VPN;

  • контроля доступа;

  • обнаружения вторжений и аномалий;

  • резервного копирования и архивирования;

  • централизованного управления безопасностью;

  • предотвращения вторжений на уровне серверов;

  • аудита и мониторинга средств безопасности;

  • контроля деятельности сотрудников в сети Интернет;

  • анализа содержимого почтовых сообщений;

  • анализа защищенности информационных систем;

  • защиты от спама;

  • защиты от атак класса «Отказ в обслуживании»;

  • контроля целостности;

  • инфраструктура открытых ключей;

  • усиленной аутентификации и прочие.

  1. Согласование протоколов:

- доступ в сеть осуществляется одним из двух способов: - через порты Ethernet стандартов IEEE 802.3/IEEE 802.3u (10BASE-T/100BASE-T) по протоколам TCP/IP;

- предоставляется постоянное IP-соединение с сервером доступа оператора связи по выделенной линии связи с использованием протоколов PPP, PPPoE, SLIP;

- предоставление почтового ящика по протоколу POP3

  1. Согласование списка IP-адресов:

- поучить от оператора связи пул IP-адресов;

- использование NAT из-за нехватки выделяемых IP-адресов с последующими шагами:

  • Сконфигурировать на маршрутизаторе IP-маршрутизацию и указать соответствующие IP-адреса;

  • Сконфигурировать службу динамического преобразования адресов;

  • Сконфигурировать список доступа для пула адресов службы NAT;

  • Включить службу NAT на соответствующих интерфейсах.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]