
4. Спецификация оборудования.
№ п/п |
Обозначение по схеме |
Описание |
Кол-во |
1 |
Коммутатор корпуса (А/В) |
3Com Baseline Switch 2816-SFP Plus - 3C16485-ME (16 ports 10/100/1000 RJ-45 ports + 4 SFP slots, WEB-Managed, VLAN, Trunks, 19') |
2 |
2 |
Коммутаторы отделов |
D-Link <DES-1009G> Gigabit E-net Switch 9-port (8UTP-10/100Mbps, 1 UTP-10/100/1000Mbps) (8 портов 10/100 Мбит/сек и 1 порт 10/100/1000 Мбит/сек) |
12 |
3 |
Концентраторы для групп |
Описание TRENDnet TE100-S8P (8 портов 10 Мбит/с UTP/STP RJ-45 Auto-MDI) |
96 |
При выборе данного сетевого оборудования уделялось внимание наличию у коммутаторов отделов высокоскоростного порта на 100 Мбит/с, а у коммутаторов корпуса высокоскоростного порта на 1000 Мбит/с и порта одномодового оптического кабеля (для данных коммутаторов в комплект поставки входит также оборудование для перехода с одного типа кабеля на другой). Преследовалась цель, предоставление пользователям большой полосы пропускания на более высоком уровне обмена информацией (между группами одного отдела – 100 Мбит/с, между группами разных отделов – 100 Мбит/с, между корпусами – 1000 Мбит/с), не смотря на то, что внутри групп скорость всего 10 Мбит/с.
5. Схема расположения коммуникационного оборудования.
- персональный компьютер
- концентратор группы
- коммутатор отдела
- коммутатор корпуса
- сервер2 (firewall)
- север1 (DNS, прочее)
Максимальная длина сегмента от коммутатора отдела до концентратора равна не более 40 метра.
Максимальная длина сегмента от коммутатора отдела до коммутатора корпуса (с первого этажа до четвертого) равна не 30 метров.
Максимальный диаметр подсети (для группы) 12 метров. Исходя из этого максимальное значение PDV составит: левый сегмент: 15,3 + 20×0,133 = 17,56 ;
правый сегмент: 15,3 + 20×0,133 = 17,56
итого - 35,12. bt
Таким образом мы имеем большой запас прочности.
6. Методы защиты от несанкционированного доступа.
Необходимо предусмотреть наличие специальных шкафов, где будет располагаться коммутационное оборудование. Кабельные системы требуется проложить, используя подвесные потолки, при отсутствии таковых необходимо использовать короба. На сервере необходимо обеспечить «сценарий входа в сеть» (с использованием пароля) для каждого пользователя, с той целью, чтобы избежать несанкционированного доступа к ресурсам сети от имени данного пользователя. Необходимо наделить всех участников сети правами на доступ к отдельным ее ресурсам. Для защиты локальной сети из Интернета необходима установка firewall-a.
7. Выбрать класс ip-адресного пространства.
Общее количество компьютеров сети – 576. Таким образом сеть относится к классу В. Для рационального использования IP адресов необходимо использовать маску. Выберем:
адрес сети – 128.0.0.0
маска сети – 255.255.252.0
или по другому 128.0.0.0/22
Таким образом можно адресовать максимум 1022 узла.
Минимальный IP: 128.0.0.1
Максимальный IP: 128.0.3.254
Получение рабочими IP адреса в указанном диапазоне выполняется автоматически через сервер DNS (DHCP).