
- •Контрольная работа
- •Введение
- •Контрольное задание Постановка задачи
- •Индивидуальное задание
- •Удаленные пользователи
- •Выбор протокола динамической маршрутизации и разработка схемы маршрутизации
- •Внедрение системы обеспечения информационной безопасности
- •Техническое задание
- •Общие положения
- •Требования к подрядчику
- •Сетевая система на базе оборудования и программного обеспечения Cisco
- •Требования к комплектности
- •Состав работ
- •Требования к документации
- •Контрольные вопросы
- •Заключение
- •Список использованной литературы
К настоящему ТЗ Заказчиком прилагаются необходимые для выполнения работ поэтажные планы помещений.
Расположение рабочих мест может быть уточнено в процессе разработки проекта. Изменения и дополнения к настоящему ТЗ оформляются в установленном порядке и являются неотъемлемыми приложениями к нему.
Разработанная рабочая документация, равно как и все технические решения должны быть согласованы Исполнителем с Заказчиком до начала выполнения работ.
Сроки и этапы выполнения работ определяются договором на выполняемые работы.
Исполнитель, после завершения работ, обязан предоставить исполнительную документацию.
Требования к подрядчику
Компания-подрядчик должна иметь членство в саморегулируемых организациях.
Сетевая система на базе оборудования и программного обеспечения Cisco
Сетевая аппаратура должна устанавливаться на уровнях:
Магистрали сети (Core Layer)
Распределения (Distribution Layer)
Доступа (Access Layer)
На уровне магистрали сети необходимо реализовать установку маршрутизатора, удовлетворяющего следующим параметрам:
Два источника питания тока с горячей заменой
Поддержка оптических интерфейсов Gigabit-Ethernet
Наличие 2*SFP портов (WAN)
Наличие 2*SFP портов (LAN)
Управление осуществить по протоколу SNMP
На уровне распределения необходимо реализовать установку коммутаторов, удовлетворяющих следующим параметрам:
Наличие 1*GE RJ-45 combo SFP портов (WAN)
Наличие 12*FE RJ-45 портов (LAN)
На уровне доступа реализовать установку коммутаторов, удовлетворяющих следующим параметрам:
Наличие 1*FE портов (WAN)
Наличие 48*FE портов (LAN)
Требования к оборудованию рабочих мест
Каждое типовое рабочее место должно быть обеспечено одной однопортовой розеткой RJ-45;
Количество рабочих мест – 600 шт.
Обеспечение безопасности и разграничение доступа в сети (реализация на трёх уровнях)
Необходимо обеспечить ограничение прав доступа к порту коммутатора. Обеспечить идентификацию пользователя и контроль доступа к порту коммутаторов методами ААА (Аутентификация, авторизация и учет), согласно стандарту 802.1x. В случае не подтверждения подлинности пользователя, должно быть обеспечено его физическое отключение. Все порты необходимо сделать контролируемыми.
При разграничении доступа на уровне виртуальный локальных сетей (VLAN) все порты коммутаторов, предназначенные для подключения рабочих мест пользователей, отнесены к VLAN’ам, отличным от управляющего.
Для разграничения доступа пользователей к различным приложениям, виртуальным сетям, внешней сети, а также непосредственно к сетевым устройствам ЛВС, необходимо применить технологию ACL (Access Control Lists – списки доступа), содержащие списки IP-адресов, правил и ограничений доступа для сетевых устройств с данными адресами.
Требования к комплектности
Комплектация оборудования и установочных изделий должна производиться в соответствии с результатами проектирования.
Все оборудования, изделия и расходные материалы, поставляемые «Подрядчиком», должны быть новыми и не бывшими в употреблении.
Состав работ
Работы по монтажу СКС должны включать:
Монтаж защитных кожухов и прокладку волоконно-оптического кабеля в соответствии с планом-проектом.
Монтаж защитных кабель-каналов и прокладку кабеля витая пара в соответствии с планом-проектом.
Монтаж и коммутацию розеток на рабочих местах.
Работы по установке сетевой системы должны включать:
Монтаж защитных коробов для сетевого оборудования в соответствии с планом-проектом.
Установку сетевого оборудования в соответствующие защитные коробы в соответствии с планом-проектом.
Программная часть установки сетевого оборудования должна включать:
Настройку сетевых интерфейсов.
Обеспечение управления по протоколу SNMP.
После подключения рабочей станции к коммутатору - установку сетевой связности.
Настройку пароля на доступ к консоли и переход из режима пользователя в режим с бóльшими возможностями.
Включение режима аутентификации.