Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
РГР вар20.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
78.06 Кб
Скачать

Выбор оборудования

Оборудование

Описание

Кол-во

Цена 1шт, р

Коммутатор групп

D-link DES-1008D

64

634

Коммутатор отделов

D-link DES-1024D

2

2 177

Коммутатор здания

D-Link DGS-1216T 16-ports 10/100/1000Mbps Gigabit Ethernet Switch and 2 combo SFP (mini GBIC)

1

20 933

Методы защиты от несанкционированного доступа

Антивирусная защита – это только часть требований по несанкционированному доступу, который может быть осуществлён. Основные достигаются следующими способами:

  1. Ограничение физического доступа к серверам и активной аппаратуре (коммутаторам, маршрутизаторам и т.д.) путем размещения в отдельных помещениях и в закрываемых шкафах. В такие помещения имеют доступ только Администраторы системы. Кабельное оборудование должно быть проложено с использованием навесных потолков, в силу их отсутствия используются специальные короба (кабель-каналы) ;

  2. Наличием контроллера домена, который позволяет вести авторизацию пользователей (кто входит в систему) и аутентификацию (какими правами пользователь обладает). Каждый пользователь должен иметь свой Login и пароль, который формирует Администратор системы. Администраторы системы – единственные люди, которые знают все пароли и несут полную ответственность за безопасность системы.

  3. Ограничением атак «извне» посредством установки Firewall. Он обеспечивает проверку всех соединений между локальной сетью и Интернет на соответствие политике безопасности данной сети.

Выбор ip адреса и маски

Как уже говорилось ранее, компьютеров в здании всего 384 в двух зданиях 768 соответственно. Следовательно-это сеть класса В.

IP - адрес – 192.168.0.1

Маска – 255.255.252.0

Максимальное число узлов 1024

Минимальный IP: 192.168.0.1

Максимальный IP: 192.168.3.254

Для корректной работы данной сети создадим несколько DHCP серверов (по этажам), которые будут раздавать адреса из следующих диапазонов (адреса самих DHCP + соседние диапазоны будут исключениями для каждого сервера) :

Адрес сервера

Диапазон адресов

192.168.0.1

192.168.0.2 - 192.168.0.192

192.168.1.1

192.168.1.2 - 192.168.2.192

192.168.2.1

192.168.2.2 - 192.168.4.192

192.168.3.1

192.168.3.2 - 192.168.3.192

Для обеспечения доступа в сеть всех пользователей на DHCP серверу с ip 192.168.0.1 включим службу маршрутизации (сервер с технологией NAT) , а также настроим DHCP сервера сети, чтобы основным шлюзом для их клиентов являлся именно сервер 192.168.0.1

Система доменных имен

М

ru

ожно применить следующую стуктуру доменных имен:

R

Name

WWW

u – Россия ; Name – название фирмы; Ol – номер отдела; Ga – номер группы, comp – номер компьютера. К примеру, имя компьютера 3 группы 2 отдела 6 будет comp3.ga2.ol6.name.ru

  • адрес сайта фирмы

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]