
- •Список использованных сокращений
- •1. Анализ требований для разработки ис
- •1.1 Анализ предметной области
- •1.2 Формирование требований по аппаратной части ис
- •1.3 Выбор и обоснование технологий построения ис
- •2. Проектирование ис
- •2.1 Разработка логической схемы ис
- •2.2 Разработка физической схемы размещения сетевого оборудования
- •2.3 Подбор аппаратного обеспечения и кабельной системы для ис
- •3. Монтаж и конфигурация ис
- •3.1 Разработка инструкции по монтажу ис
- •3.2 Обзор особенностей конфигурации сетевого программного обеспечения
- •3.3 Настройка уровней доступа пользователей к сетевым ресурсам ис
- •3.5 Прогнозирование перспектив развития ис
- •Заключение
- •Список литературы
2. Проектирование ис
2.1 Разработка логической схемы ис
При проектировании логической схемы информационной сети, необходимо понимать работу коммутационного оборудования. Знания работы оборудования, ПО и их возможностей позволят спроектировать информационную сеть, которой будет безопасной, устойчивой к нагрузкам.
Проектированию сети присуще разделение сети на отдельные сегменты, с помощью, коммутирующего оборудования и технологий.
В проектируемой информационной сети разрабатываемая логическая схема отображает топологию сети и взаимосвязь узлов сети между собой, также определяет логические связи между элементами этой сети.
Логическая схема локальной сети отдела рекламного агентства предоставлено на рисунке 3.
В серверной стойке сетевого оборудования находится:
Маршрутизатор CenterSW в данной сети является главным звеном в сети. Его задачами являются: обеспечения доступа к сети интернет посредством сетевого шлюза, передачи пакетов с метками между коммутаторами, подмена адресов оборудования и ПК посредством NAT, контроль и фильтрация сетевого трафика посредством Firewall. Также ролью маршрутизатора является предоставление IP-адресов посредством DHCP. У каждого VLAN свой пул адресов, это:
- VLAN 10 - DHCP пул 10.0.2.0/24;
- VLAN 20 - DHCP пул 10.0.3.0/24;
- VLAN 30 - DHCP пул 10.0.4.0/24;
- VLAN 40 - DHCP пул 10.0.5.0/24;
- VLAN 50 - DHCP пул 10.0.6.0/24;
- VLAN 60 - DHCP пул 10.0.7.0/24;
- VLAN 70 - DHCP пул 10.0.1.0/24;
- VLAN 80 - DHCP пул 10.0.8.0/24;
- VLAN 90 – DHCP пул 10.0.9.0/25;
- VLAN 200 – DHCP пул 10.0.10.0/24.
За ним располагаются 2 коммутатора 3 уровня, далее 3 коммутатора 3 уровня с поддержкой POE. Данные коммутаторы подключены к роутеру через trunk-порт, что в свою очередь разрешает тегированный трафик между коммутирующим оборудованием. На самих коммутаторах настроены порты по принципу принадлежности к определенному VLAN.
Сеть была разделена на 11 VLAN ID, это:
- VLAN 10 - Отдел по работе со СМИ, с разрешенными VID 90 и 100;
- VLAN 20 – Интернет отдел, с разрешенными VID 90 и 100;
- VLAN 30 – Творческий отдел, с разрешенными VID 90 и 100;
- VLAN 40 – Отдел по работе с клиентами, с разрешенными VID 90 и 100;
- VLAN 50 – Отдел стратегического планирования, с разрешенными VID 90 и 100;
- VLAN 60 – BTL и PR отделы, с разрешенными VID 90 и 100;
- VLAN 70 – Административно-хозяйственные службы и актовый зал, с разрешенными VID 90 и 100;
- VLAN 80 – Отдел IT, Генеральный директор, Коммерческий директор, Сервера, с разрешенными VID 90 и 100;
- VLAN 90 – Камеры, принтеры, VOIP-телефоны, с разрешенными VID 10,20,30,40,50,60,70,80,100;
- VLAN 100 – Виртуальные машины гипервизора, с разрешенными VID 10,20,30,40,50,60,70,80,90;
- VLAN 200 – Wi-Fi сеть.
Деление сети на VLAN в данной сети обезопасит подразделения организации от возможного попадания нежелательного гостя другого подразделения, а также парализование сети от возможных ошибок сотрудников и сетевых петель.
Сеть Wi-Fi состоит и одной точки-доступа и 4 репитеров, что позволяет охватить и покрыть беспроводной сетью все здание рекламного агентства, данная беспроводная связь, изолирована от сети и используется, чтобы снабдить сотрудников интернетом по беспроводной связи для личных устройств.
Р
исунок
3 – Логическая схема рекламного агентства