- •Міністерство освіти та науки україни Одеський коледж комп'ютерних технологій «Сервер»
- •Система апаратного шифрування даних засобами утіліти bitlocker на базі windows server 2012
- •Технічне завдання
- •Аналіз засобів шифрування данних на windows server 2012
- •Проект локальної мережі підприємства "надійний сейф"
- •Організація шифрування даних у середовищі Windows засобами bitlocker
- •Рекомендації адміністраторУ з конфігурації Windows server 2012 та утиліти bitlocker
- •Охорона праці
- •6.2 Електробезпека
- •6.2.1 Класифікація приміщень за ступенем небезпеки ураженням електричним струмом
- •6.2.2 Захисні засоби застосування електрообладнання
- •6.3 Пожежна профілактика
- •6.3.1 Основні причини виникнення пожеж через неправильну експлуатацію електроустановок
- •6.3.2 Пожежна автоматична сигналізація
- •6.3.3 Засоби пожежогасіння
- •6.4 Виробнича санітарія
- •6.4.1 Розрахунок продуктивності системи вентиляції
- •6.4.2 Розрахунок системи освітлення
- •Економічний розрахунок вартості проекту
- •Висновки
- •Література
Проект локальної мережі підприємства "надійний сейф"
Опис приміщень і обладнання
Кабінет директора - 1 керуючий співробітник, 1 ПК. Керівник компанії, підприємства (Каб. 18).
Кабінет бухгалтерії - 6 співробітників, 6 ПК, 1 мережний принтер. Стежать за накопичення даних про майно і зобов'язання (Каб. 16).
Кабінет секретаря - 2 співробітник, 2 ПК, 1 мережевий прінтер. Помічник керівника, прийом телефонних дзівнік (Каб. 17, 10).
Кабінет відділу кридитування – 6 спрівробітників, 6 ПК. Займаються кридитуванням криптовалти (Каб. 15 ).
Кабінет бухгалтерії кридитного відділу - 6 співробітників, 6 ПК, 1 мережевий принтер. накопичення даних про майно кредитного відділу (Каб. 14).
Кабінет відділу тестування - 5 співробітників, 5 ПК. виконується процес дослідження, випробування програмного продукту (Каб. 13).
Кабінет відділу розробки криптосистем - 13 співробітників, 13 ПК, 1 мережний принтер. Розробка систем захисту інформації від несанкціонованого доступу. (Каб. 12, 9).
Кабінет начальника відділу кридитування - 1 співробітник, 1 ПК. організація роботи кредитного відділу (Каб. 11).
Кабінет системного адміністратору / серверна - 3 співробітника, 3 ПК + 3 сервери. Забезпечення роботи парку комп'ютерної техніки, мережі та програмного забезпечення. (Каб. 7, 8).
Кабінет менеджеру з розвитку - 5 співробітників, 5 ПК. Фахівець, в посадові обов'язки якого входить обслуговування клієнтів (Каб. 7).
Охорона - 5 співробітників, 5 ПК + 1 сервер. Здійснює моніторинг приміщень підприємства, пропуск співробітників та інших сторонніх осіб (Каб. 5).
Кабінет Call-центру – 5 працівнеків, 5 ПК. Телеобзвони, гаряча лінія, телемаркетинг (Каб. 5)
Кабінет відділу ліцензування цифрових підписів – 3 працівнека, 3 ПК, 1 мережевий прінтер. Реквізит електронного документа, отриманий в результаті криптографічного перетворення інформації з використанням закритого ключа підпису, що дозволяє встановити відсутність спотворення інформації в електронному документі з моменту формування підпису та перевірити приналежність підпису власнику сертифіката ключа підпису (Каб. 4).
Кабінет юридичного відділу – 5 працівнеків, 5 ПК, 1 мережевий прінтер. Дотримання законності діяльності, правовий супровід діяльності, юридичний захист прав (Каб. 3).
Кабінет кредитного відділу – 5 працівнеків, 5 ПК. Етап оформлення кредитної заявки на кредит, етап розгляду заяви та прийняття рішення по ньому, етап підписання кредитного договору і видачі кредиту. (Каб. 1)
Кабінет менеджеру по роботі з кліентами – 7 працівнеків, 5 ПК. Фахівець, в посадові обов'язки якого входить обслуговування клієнтів (Каб. 2)
Кассова зона, обмін валют – 6 працівнеків, 6 ПК. Операція з готівковими коштами клієнтів, конвертація валюти.
Схема плану будинку представленна у додутку А, Б.
Опис топології мережі і технологій
На підприємстві використовується топологія «Розширена зірка» - базова топологія комп'ютерної мережі, в якій усі комп'ютери мережі приєднані до центрального вузла, утворюючи фізичний сегмент мережі. Топологія підприємства «Надійний сейф» представлена в додатку A. Розширена зірка утворюється шляхом додавання мережних пристроїв. Подібний сегмент мережі може функціонувати як окремо, так і в складі складної мережної топології.
Стандарти Ethernet визначають провідні з'єднання і електричні сигнали на фізичному рівні, формат кадрів і протоколи управління доступом до середовища - на канальному рівні моделі OSI. Ethernet в основному описується стандартами IEEE групи 802.3.
Технологія Gigabit Ethernet використовується зі специфікацією 1000BASE-T, яка описується стандартом IEEE 802.3ab - стандарт, який використовує виту пару категорій 5e.
Технологія Fast Ethernet мережева високопродуктивна технологія комутації та мультиплексування, котра використовуе передачу данних у вигляді осередків фіксованого розміру, використовується по підключення через кручену пару на ділянках від провайдера до маршрутизатора RT.
Технологія Gigabit Ethernet використовується в локальній мережі підприємства. Також в підприємстві використовується технологія безпровідної передачі даних Wi-Fi.
На підприємстві використовується 4 сервера:
Сервер №1
Сервер №2
Сервер №3
Сервер №4
Додаткові сервери:
В якості мережних пристроїв використовуються 21 комутатор (SW) і маршрутизатор (Rt). Топологія підприємсва «Надійний сейф» представлена у додатку В.
Кабельна система
Використовується мережний кабель - кручена пара 5е категорії для технології Gigabite Ethernet, яку надає провайдер, та Gigabit Ethernet.
Розрахунок кількості кабелю для нової мережі приведено у таблиці 4.1
Таблиця 4.1 - Відстані для з'єднань кабелем
Обладнання 1 |
Обладнання 2 |
Відстань, м |
Кількість підключень |
Разом кабелю, м |
Rt |
Sw 11 |
9 |
1 |
9 |
Rt |
Sw 10 |
21 |
1 |
21 |
Rt |
Sw 12 |
18 |
1 |
18 |
Sw 11 |
Sw 15 |
18 |
1 |
18 |
Sw 18 |
Sw 15 |
21 |
1 |
21 |
Sw 16 |
Sw 15 |
14 |
1 |
14 |
Sw 14 |
Sw 16 |
17 |
1 |
17 |
Sw 17 |
Sw 16 |
14 |
1 |
14 |
Sw 13 |
Sw 16 |
20 |
1 |
20 |
Sw 20 |
Sw 18 |
25 |
1 |
25 |
Sw 21 |
Sw 19 |
29 |
1 |
29 |
Sw 19 |
Sw 17 |
26 |
1 |
26 |
Sw 8 |
Sw 10 |
24 |
1 |
24 |
Sw 5 |
Sw 6 |
14 |
1 |
14 |
Sw 5 |
Sw 7 |
13 |
1 |
13 |
Sw 5 |
Sw 8 |
26 |
1 |
26 |
Sw 7 |
Sw 9 |
22 |
1 |
22 |
Sw 3 |
Sw 6 |
26 |
1 |
26 |
Sw 4 |
Sw 7 |
22 |
1 |
22 |
Sw 1 |
Sw 5 |
28 |
1 |
21 |
Sw 2 |
Sw 5 |
30 |
1 |
30 |
Video surveillance |
Sw 9 |
11 |
1 |
11 |
Mail, WEB, DHCP, Print |
Sw 12 |
18 |
1 |
18 |
Файловый Сервер |
SW 12 |
18 |
1 |
18 |
Продовження таблиці 4.1
Резервный Сервер |
SW 12 |
18 |
1 |
18 |
Кредитний відділ (Каб. 6) |
SW 4 |
11 |
5 |
55 |
Менеджери по роботі з кліентами (Каб. 4) |
Sw 3 |
15 |
7 |
105 |
Юридичний відділ (Каб. 3) |
Sw 6 |
12 |
6 |
72 |
Відділ ЕЦП (Каб. 7) |
Sw 7 |
11 |
4 |
44 |
Call-центр (Каб. 2) |
Sw 8 |
12 |
5 |
60 |
Охорона (Каб. 8) |
Sw 9 |
11 |
6 |
66 |
Менеджери з розвитку (Каб. 7) |
Sw 10 |
11 |
5 |
55 |
Серверна (Каб. 21) |
Sw 12 |
9 |
3 |
27 |
Каб. системних адміністраторів (Каб. 22) |
Sw 11 |
9 |
3 |
27 |
Розробка криптосистем (Каб. 31,32) |
Sw 13, SW 14 |
21 |
14 |
294 |
Секретар (Каб. 24) |
Sw 15 |
9 |
2 |
18 |
Начальник відділу еркдитування (Каб. 23) |
Sw 15 |
9 |
1 |
9 |
Продовження таблиці 4.1
Обладнання 1 |
Обладнання 2 |
Відстань, м |
Кількість підключень |
Разом кабелю, м |
Відділ тестування (Каб. 30) |
Sw 17 |
10 |
5 |
50 |
Відділ кредитування (Каб. 29) |
Sw 19 |
16 |
7 |
112 |
Бухгалтерія кредитного відділу (Каб. 25) |
Sw 17 |
12 |
7 |
84 |
Бухгалтерія (Каб. 26) |
Sw 20 |
11 |
7 |
77 |
Секретар (Каб. 27) |
Sw 21 |
11 |
1 |
11 |
Директор (Каб. 28) |
Sw 21 |
11 |
11 |
1 |
Касова зона (Каб. 5) |
Sw 2 |
31 |
4 |
124 |
Обмін валют (Каб. 5) |
Sw 1 |
28 |
4 |
112 |
Всього |
1843 |
|||
Вибір мережного обладнання
Для організації локальної мережі було використане таке мережне обладнання:
9 комутаторів по 8 портів в кожному, технологія Gigabit Ethernet.
4 комутатори на 10 портів, технологія Gigabit Ethernet.
4 комутатори на 6 портів, технологія Gigabit Ethernet.
4 комутатори на 4 порти, технологія Gigabit Ethernet.
1 маршрутизатор на 4 порти LAN і 1 WAN, технологія Gigabyte Ethernet.
Комутатор D-Link DES-1210-10/ME (SW 6, 3, 18, 14) - кількість 4, зображено на рисунок 4.1.
Рисунок 4.1 - Комутатор D-Link DES-1210-10/ME
Характеристики комутатора D-Link DES-1210-10/ME:
Можливість дистанційного керування |
Немає |
Порти |
10 x Gigabit Ethernet (10/100/1000 Мбіт/с) |
Комутаційна здатність |
Комутаційна матриця: 5.6 Гбіт / с Швидкість перенаправлення 64-байтних пакетів: 4.2 млн / сек Розмір таблиці МАС-адрес: 8000 записів SDRAM для CPU: 128 МБ, DDR2 Буфер пакетів: 384 КБ Flash-пам'ять: 16 МБ |
Безпека |
SSH v2 SSL v3 Port Security До 64 MAC-адрес на порт Захист від широкомовного / многоадресного / одноадресна шторму сегментація трафіку IP-MAC-Port Binding (IMPB) D-Link Safeguard Engine DHCP Server Screening Фільтрація DHCP-клієнтів Запобігання ARP Spoofing Запобігання атак BPDU Запобігання атак DoS TLS |
Управління |
Web-інтерфейс (підтримка IPv4) Інтерфейс командного рядка (CLI) Telnet-сервер / клієнт (підтримка IPv4) TFTP-клієнт (IPv4 / v6) Реєстрація команд SNMP v1 / v2c / v3 SNMP Traps системний журнал RMON v1, v2 LLDP BootP / DHCP-клієнт Автоматична настройка DHCP DHCP Relay (Підтримка IPv4) Додавання тега PPPoE Circuit-ID моніторинг CPU команда налагодження SNTP |
Ціна |
2544 грн.
|
Комутатор D-Link DGS-1008D – кількість 9 (SW 10, 8, 9, 7, 4, 20, 19, 13, 17), зображено на рисунку 4.2.
Рисунок 4.2 - Комутатор D-Link DGS-1008D
Характеристики комутатора D-Link DGS-1008D:
Можливість дистанційного керування |
Немає |
Порти |
8 портів 10BASE-T/100BASE-TX/1000BASE-T |
Комутаційна здатність |
1 Гбіт/с |
Стандарти мережі |
IEEE 802.3i, IEEE 802.3u, IEEE 802.3ab, IEEE 802.3x |
Метод коммутации: |
|
Таблица MAC-адресов:
Изучение MAC адресов:
Объем буферной памяти:
Скорость передачи Gigabit Ethernet в полнодуплексном режиме:
Поддержка Jumbo-фреймов: Поддержка: |
Store-and-forward 16 Гбит/с 8K записей на устройство Автоматическое обновление 144 КБ на устройство 2000 Мбит/с Управление потоком IEEE 802.3x 9600 байт IEEE 802.1p QoS (4 очереди, строгий режим) |
Гарантія |
12 місяців |
Ціна 698 грн
3) Комутатор D-Link DGS-1100-06/ME (SW 5, 1, 2, 15) – кількість 4, зображено на рисунку 4.3.
Рисунок 4.3 - Комутатор D-Link DGS-1100-06/ME
Характеристики комутатора D-Link DGS-1100-06/ME:
Можливість дистанційного керування |
Є |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Порти |
1 x SFP (mini-GBIC), 5 x Gigabit Ethernet (10/100/1000 Мбіт / с) |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Підтримка PoE |
Немає |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Додаткові можливості Управління |
• Web-інтерфейс • Інтерфейс командного рядка (CLI) • Telnet-сервер • TFTP-клієнт • SNMP v1 / v2c / v3 • SNMP Traps • Системний журнал • RMON v1 • Підтримка груп 1,2,3,9 • LLDP • BootP / DHCP-клієнт • Автоматична настройка по DHCP • DHCP Relay для IPv4 / IPv6 • DHCP Relay Option 82 • DHCPv6 Relay Option 37 • Додавання тега PPPoE Circult-ID • SNTP • Перегляд завантаження CPU • Шифрування паролів |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
4) Комутатор D-Link DGS-1100-05 (SW 12, 11, 21, 16) – кількість 4, ображено на рисунку 4.4.
Рисунок 4.4 - Комутатор D-Link DGS-1100-05 Характеристики комутатора D-Link DGS-1100-05:
5) Маршрутизатор D-Link DSR-500N - кількість 1 зображено на рисунку 4.5.
Рисунок 4.5 - Маршрутизатор D-Link DSR-500N Характеристики маршрутизатора D-Link DSR-500N:
Вибір комп’ютерного обладнання Для організації роботи підприємства, його мережі, робочих станцій для співробітників та серверів було закуплено наступне обладнання: Компьютер
Рисунок 4.6 – Компьютер Home&Office 1006 Технічні характеристики Home&Office 1006:
2) Монітор LG 23MP65HQ-P - кількість 90, зображено на рисунку 4.7
Рисунок 4.7 – Монітор LG 23MP65HQ-P Технічні характеристики LG 23MP65HQ-P:
Рисунок 4.8 – Клавіатура Logitech Wireless Keyboard K360
Технічні характеристики Logitech Wireless Keyboard K360:
Рисунок 4.9 – Клавіатура Track A4Tech N-600X Технічні характеристики Track A4Tech N-600X:
Рисунок 4.10 - Багатофункціональний пристрій HP LaserJet Pro P1102w (CE658A) + USB cable Характеристики багатофункціонального пристрою HP LaserJet Pro P1102w (CE658A) + USB cable:
6) Сервер Patriot Rack 2U E3-1240V3 - кількість 4, на рисунку 4.11
Рисунок 4.11 - Сервер Patriot Rack 2U E3-1240V3 Характеристики серверу Patriot Rack 2U E3-1240V3:
Рисунок 4.12 - Жорсткий диск Hitachi (HGST) Ultrastar He6 6TB Характеристики жорсткого диску Hitachi (HGST) Ultrastar He6 6TB:
8) Пристрій безперебійного живлення PrologiX Professional 2000 RM 3U USB - кількість 4, зображено на рисунку 4.13
Рисунок 4.13 - ПБЖ PrologiX Professional 2000 RM 3U USB Характеристики ПБЖ PrologiX Professional 2000 RM 3U USB:
9) Серверна стійка 16U 400-750 LITE - кількість 1, зображено на рисунку 4.14
Рисунок 4.14 – Серверна стійка 16U 400-750 LITE Характеристики Серверної стойки 16U 400-750 LITE:
Вибір програмного забезпечення: 1) Тридцять копії Мультіленцізіонної Windows 8.1 Professional 32-bit/64-bit Russian - 4 699 грн, ціна за 1 ліцезію. 2) Чотири копії операційної системи Microsoft Windows Server 2012 R2 Standard Edition x64 Russian 2CPU/2VM DVD ОЕМ (P73-06174) - 15 592 грн,ціна за 1 ліцезію. 3) Дванадцять копії 1С: Бухгалтерія 8.2 для України - 2833 грн, ціна за 1 ліцензію. 4) Microsoft Office 365 SmlBusPrem 32/64 Alng Subs PKL 1YR Online DwnLd C2R NR – 6 487 грн/мультіліцензія 5 машин. 5) Вісім мультіліцензіонних антивірусів ESET Smart Security 6 - 609 грн, ціна за 1 ліцензія. Мережна адресація і маршрутизація Маршрутизатор провайдера має адресу 154.15.46.93, який є шлюзом за умовчанням і має зовнішній IP-адрес: 154.15.46.99 і внутрішній: 10.0.0.1. Локальна мережа має адресу 10.0.0.0. Комп'ютери цієї мережі будуть отримувати адреси від DHCP сервера встановленого на маршрутизаторі Rt. Діапазон роздачі IP-адрес: 10.0.0.31 - 10.0.0.230, шлюз за умовчанням 10.0.0.1, також на маршрутизаторі налаштовуються статичні IP-адреси обладнання. Ці адреси представлено у таблиці 4.2. Таблиця 4.2 Статична IP-адресація.
Вибір технології та пакета для доступу до мережі Інтернет Зрівняння тарифів на пакети доступу до глобальної мережі Інтернет зображено на рисунку 4.15
Рисунок 4.15 - Тарифи підключення до мережі Інтернет Доступ до мережі Інтернет буде забезпечувати провайдер "ICN", підключений пакет "e-Styletm Office-50", який забезпечує доступ до мережі на швидкості 50 Мбіт/с за ціною 300 грн/місяць. Цей доступ буде забезпечено за допомогою технології Fast Ethernet крученою парою категорії 5е.
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
