
- •Дипломный проект Модернизация вычислительной сети в центральном офисе межрегиональной группы компаний посредством внедрения файлового сервера
- •Организационно-экономическая характеристика межрегиональной группы компаний
- •Общая характеристика межрегиональной группы компаний
- •Анализ организационной структуры
- •Анализ экономического и финансового состояния
- •1.4 Анализ состава технических и программных средств
- •1.5 Характеристика автоматизированных бизнес-процедур
- •1.6 Обоснование темы дипломного проекта
- •Модернизация сети посредством внедрения файлового сервера
- •Обоснование новой технической базы
- •Обоснование выбора программного обеспечения
- •Разработка структуры файлового хранилища
- •Разработка политики информационной безопасности
- •Разработка политик доступа к данным
- •Программная настройка файлового сервера
- •Настройка плана антивирусного сканирования и резервного копирования
- •Тестирование настроек
- •Обоснование экономической эффективности модернизации сети посредством внедрения файлового сервера
- •Расчёт стоимости внедрения файлового сервера
- •Расчёт выгоды от внедрения файлового сервера
- •Заключение
- •Список литературы
- •Приложение а
1.4 Анализ состава технических и программных средств
В центральном офисе компании расположены основные сервера, предоставляющие сервисы, как кировскому центральному офису, так и представительствам в других городах. Структурная схема локальной сети приведена на рисунке 2.
Рисунок 2 - Структурная схема локальной сети
Рассмотрим подробнее архитектуру локальной вычислительной сети:
Топология сети: звезда.
Технология передачи данных: Gigabit Ethernet, Fast Ethernet.
Используемые стандарты Ethernet: 100BASE-TX, 1000BASE-T.
Метод доступа: CSMA/CD (множественный доступ с контролем несущей и с обнаружением коллизий) - технология множественного доступа к общей передающей среде в локальной компьютерной сети с контролем коллизий.
Сеть состоит из 7 серверов и 180 хостов (рабочих станций). В качестве сетевого оборудования используются неуправляемые коммутаторы D-Link: DGS-1024D, DES-1024G, DES-1016A. В качестве соединяющего кабеля используется неэкранированная витая пара (UTP) категории 5е. Соединение сетевого оборудования с хостами и серверами происходит по физическому интерфейсу RJ45.
Рассмотрим состав программных средств серверной части:
Сервер Inf, работающий под управлением операционной системы (ОС) FreeBSD 6.2: интернет-шлюз с межсетевым экраном IPFW; предоставляет сервисы DNS BIND (распределённая система для получения информации о доменах); DHCP (протокол динамической настройки узла сети); файловый FTP-сервер vsftpd с базой данных (БД) пользователей на системе управления базами данных (СУБД) MySQL; сервис SSH (сетевой протокол прикладного уровня, позволяющий производить удалённое управление ОС); Webmin (программный комплекс, позволяющий администрировать ОС через веб-интерфейс).
Сервер Kodeks, работающий под управлением ОС Debian 5.0: файловый сервер, предоставляющий сервис Samba по протоколу SMB (сетевой протокол прикладного уровня для удалённого доступа к файлам, принтерам, разработанный компанией Microsoft); сервис SSH; Webmin.
Сервер Nfs, работающий под управлением ОС Debian 4.0: файловый сервер, предоставляющий сервис Samba по протоколу SMB, NFS-сервис (протокол сетевого доступа к файловым системам, применяющийся преимущественно на клиентах ОС Linux), используется модуль резервного копирования Webmin.
Сервер 1CServer, работающий под управлением ОС Microsoft Windows 2003 R2 SP2: терминальный сервер, предоставляющий удалённый доступ пользователям по RDP (протокол удалённого рабочего стола); файловый сервис SMB; антивирусная система ESET Smart Security; система 1С «Предприятие» 7.0, работающая под управлением СУБД Microsoft SQL Server 2005; система 1С «Предприятие» 8.2, работающая под управлением СУБД PostgreSQL 8.3.
Сервер Athlon, работающий под управлением ОС Microsoft Windows XP SP3: кэширующий прокси-сервер Wingate, используются его сервисы межсетевого экрана и NAT (механизм в сетях TCP/IP, позволяющий преобразовывать IP-адреса транзитных пакетов); антивирусная система DrWeb Security Space 7.0.
Сервер Kodweb, работающий под управлением ОС Microsoft Windows 7 Ultimate SP1: сервер Техэксперт, интранет-версия; файловый сервис SMB.
Сервер Lotuslin, работающий под управлением ОС Debian 6.0.6: межсетевой экран Iptables; CRM-система Lotus Domino Server 8.5.3 FP2 HF25.
В таблице 3 представлен состав технической части серверов.
Таблица 3 - Состав технической части серверов
№ |
Сервер |
Конфигурация |
1 |
Inf |
ABIT IS-10 Socket478, Pentium(R) 4 CPU 2.80GHz, 512 Мб DDR2, HDD WDC WD3200AAJS-00L7A0 320 Гб, HDD ST2000DM001-1CH164 2 Тб, 3Com 3c905C-TX Fast Etherlink XL |
2 |
Kodeks |
INTEL Entry Server Board S845WD1-E (S845WD11U) Socket478, 1 Гб DDR1, WD3200AAJB 320 Гб. |
3 |
Nfs |
Asus A7V133-C Socket A, AMD Athlon 650MHz, Transcend TS64MLR72V8E 512 Мб DDR1, HDD ST3320620A 250 Гб |
4 |
1CServer |
2x Intel Xeon 2800MHz, Intel Eden Prairie SE7320EP2 , 8192 Мб DDR2 ECC, SSD OCZ-VERTEX4 128 Гб, HDD WDC WD10EZEX-00RKKA0 1024 Гб. |
5 |
Athlon |
DualCore AMD Athlon II X2 270 3416 MHz, MSI GF615M-P33, 2 Гб DDR3, SAMSUNG HD161HJ 160 Гб, 7200 RPM, SATA-II. |
6 |
Kodweb |
DualCore AMD Phenom II X2 545 3000 MHz, Gigabyte GA-890GPA-UD3H v2, 4 Гб DDR3, WDC WD10EALX-009BA0 1024 Гб. |
7 |
Lotuslin |
Intel(R) Core(TM) i7-2600 CPU 3400 MHz, 16 ГБ DDR3, HDD WDC WD1003FBYX-0 1024 Гб. |
Рассмотрим состав программных средств рабочих станций офиса:
ОС: Windows XP SP3, Windows 7 Home Edition, Mandriva 2010.2.
Антивирусная защита: Kaspersky Antivirus, DrWeb 7, AVG Free.
Офисный пакет: LibreOffice4 , просмотр PDF Adobe Reader.
Интернет: Браузер Mozilla Firefox, почтовый клиент Mozilla Thunderbird, ICQ -клиент QIP 2005, клиент интернет-телефонии Skype.
Прочее: аудио- и видеоплеер VLC, файловый менеджер FreeCommander.
За время работы были выявлены следующие проблемы, вызывающие необходимость модернизации локальной сети, а именно:
Ввиду того, что имеется широкий канал доступа в Интернет без лимита на скачивание, необходима замена кеширующего прокси-сервера Wingate на маршрутизатор с возможностью контроля доступа пользователей к сайтам.
Ввиду нарастающей нагрузки на ftp-сервер, совмещающий функции шлюза и сетевого экрана, по факту главного сервера компании, необходима разворачивание ftp-сервиса на основе NAS (сетевая система хранения данных) по возможности с подключением к выделенному Интернет-каналу.
Ввиду угрозы целостности и безопасности данных необходима замена устаревшей технической и программной части двух файловых серверов Kodeks и Nfs, объединение файлового хранилища в один сервер.