
- •1. Предмет договора
- •2. Порядок сдачи и прёмки работ
- •3. Ответственность сторон
- •4. Срок действия договора и юридические адреса сторон
- •1. Введение.
- •2. Содержание задания.
- •3. Разработка общей структуры и топологии.
- •Выбор оборудования
- •Методы защиты от несанкционированного доступа
- •Выбор ip адреса и маски
- •Затраты на оборудование
Выбор оборудования
Оборудование |
Описание |
Кол-во |
Цена 1шт, р |
Коммутатор групп |
D-link DES-1008D |
64 |
634 |
Коммутатор отделов |
D-link DES-1024D |
2 |
2 177 |
Коммутатор здания |
D-Link DGS-1216T 16-ports 10/100/1000Mbps Gigabit Ethernet Switch and 2 combo SFP (mini GBIC)
|
1 |
20 933 |
Методы защиты от несанкционированного доступа
Антивирусная защита – это только часть требований по несанкционированному доступу, который может быть осуществлён. Основные достигаются следующими способами:
Ограничение физического доступа к серверам и активной аппаратуре (коммутаторам, маршрутизаторам и т.д.) путем размещения в отдельных помещениях и в закрываемых шкафах. В такие помещения имеют доступ только Администраторы системы. Кабельное оборудование должно быть проложено с использованием навесных потолков, в силу их отсутствия используются специальные короба (кабель-каналы) ;
Наличием контроллера домена, который позволяет вести авторизацию пользователей (кто входит в систему) и аутентификацию (какими правами пользователь обладает). Каждый пользователь должен иметь свой Login и пароль, который формирует Администратор системы. Администраторы системы – единственные люди, которые знают все пароли и несут полную ответственность за безопасность системы.
Ограничением атак «извне» посредством установки Firewall. Он обеспечивает проверку всех соединений между локальной сетью и Интернет на соответствие политике безопасности данной сети.
Выбор ip адреса и маски
Как уже говорилось ранее, компьютеров в здании всего 384 в двух зданиях 768 соответственно. Следовательно-это сеть класса В.
IP - адрес – 192.168.0.1
Маска – 255.255.252.0
Максимальное число узлов 1024
Минимальный IP: 192.168.0.1
Максимальный IP: 192.168.3.254
Для корректной работы данной сети создадим несколько DHCP серверов (по этажам), которые будут раздавать адреса из следующих диапазонов (адреса самих DHCP + соседние диапазоны будут исключениями для каждого сервера) :
-
Адрес сервера
Диапазон адресов
192.168.0.1
192.168.0.2 - 192.168.0.192
192.168.1.1
192.168.1.2 - 192.168.2.192
192.168.2.1
192.168.2.2 - 192.168.4.192
192.168.3.1
192.168.3.2 - 192.168.3.192
Для обеспечения доступа в сеть всех пользователей на DHCP серверу с ip 192.168.0.1 включим службу маршрутизации (сервер с технологией NAT) , а также настроим DHCP сервера сети, чтобы основным шлюзом для их клиентов являлся именно сервер 192.168.0.1
Система доменных имен
М
ru

R
Name
WWW



адрес сайта фирмы