Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
вар_12 Лисунов.doc
Скачиваний:
2
Добавлен:
01.05.2025
Размер:
82.43 Кб
Скачать
  1. Разработка общей структуры и топологии.

Исходя из требований, структура сети будет организована на технологии Fast Ethernet, с топологией «звезда». Для локализации трафика внутри отдела на каждый отдел выделяется 24-х портовый коммутатор, который объединяет группы. На каждую группу выделяется 16-ти портовый хаб. Все коммутаторы подключены к маршрутизатору. Связь между коммутаторами и маршрутизатором осуществляется по витой паре UTP5. Такой же тип кабеля осуществляет связь и между всеми остальными узлами сети.

Таким образом трафик будет разделен в группах(через хабы) и в отделах(через коммутаторы).

Так как выход в Интернет имеет только половина пользователей, то это можно будет осуществить через коммутаторы, т.к. современные коммутаторы позволяют программировать порты и ставить ограничение на перемещение трафика. Поэтому те порты, к которым будут подключены группы без выхода в Интернет, будут соответствующе настроены.

На рисунке 1 показана схема одного из этажей здания.

Рис. 1. Схема этажа.

Кабели между хабами и коммутаторами прокинуты по подвесным потолкам, если таковые имеются, тем более, что в моем случае в коридорах уже проложен кабель UTP5. На одном из этажей в конце коридора можно разместить серверную, в которой будет располагаться сервер с DNS и маршрутизатор.

Для локализации трафика отдела, разнесенного по разным этажам, весь отдел подключается к одному коммутатору. Тем более, что в этом случае это вполне возможно, т.к. коммутатор 24-х портовый и в нем достаточно места для подключения(еще 16 свободных портов).

В итоге при данной планировке получится, что на каждый 16-ти портовый хаб приходится по 2 группы, на каждый коммутатор по 4 отдела. При этом и в коммутаторах и в хабах остаются свободные порты, что очень удобно в случае добавления новых компьютеров или выхода из строя(перегорания) одного из портов. Максимальное значение PDV в группе будет у разнесенного отдела, и оно составит: 87*1.112 bt +140+2*100=476,744 bt, это меньше 512 bt, следовательно сеть корректна.

Для защиты от несанкционированного доступа из Интернета, на сервере нужно установить программное обеспечение типа firewall(например Outpost Firewall). Для защиты от несанкционированного доступа непосредственно к самим компьютерам, нужно предусмотреть систему логинов и паролей для каждого сотрудника, либо группы сотрудников, например отдела. Каждому пользователю в этом случае будет только та информация, которая предусмотрена для его пользования.

Данные меры позволять защитить сеть от несанкционированного доступа и утечки информации.

  1. Спецификации оборудования.

№ п/п

Название

Описание

Количество

1

Маршрутизатор

D-Link 7-port UTP 10/ 100M switch, 1-port UTP for ADSL/ Cable Modem, 1-port Print server

1

2

Коммутатор

24 port 10/100 switch w/ 2 fixed 10/100/1000BASE-T ports

4

3

HUB

ACORP ETHERNET HUB 16x10/100TX 975.00

SureCom <EP-516DX-T> Fast E-net Dual Speed Hub 16port 10/100Mbps (16UTP)

32