Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
4к8с Инфокоммуникационные системы и сети / Курсовой проект / Готово / Сейфетдинов Р.Х. - ИСиС - Курсовой проект(укороченный).docx
Скачиваний:
9
Добавлен:
27.11.2024
Размер:
3.85 Mб
Скачать

2. Проектирование ис

2.1 Разработка логической схемы ис

При проектировании логической схемы информационной сети, необходимо понимать работу коммутационного оборудования. Знания работы оборудования, ПО и их возможностей позволят спроектировать информационную сеть, которой будет безопасной, устойчивой к нагрузкам.

Проектированию сети присуще разделение сети на отдельные сегменты, с помощью, коммутирующего оборудования и технологий.

В проектируемой информационной сети разрабатываемая логическая схема отображает топологию сети и взаимосвязь узлов сети между собой, также определяет логические связи между элементами этой сети.

Логическая схема локальной сети отдела рекламного агентства предоставлено на рисунке 3.

В серверной стойке сетевого оборудования находится:

Маршрутизатор CenterSW в данной сети является главным звеном в сети. Его задачами являются: обеспечения доступа к сети интернет посредством сетевого шлюза, передачи пакетов с метками между коммутаторами, подмена адресов оборудования и ПК посредством NAT, контроль и фильтрация сетевого трафика посредством Firewall. Также ролью маршрутизатора является предоставление IP-адресов посредством DHCP. У каждого VLAN свой пул адресов, это:

- VLAN 10 - DHCP пул 10.0.2.0/24;

- VLAN 20 - DHCP пул 10.0.3.0/24;

- VLAN 30 - DHCP пул 10.0.4.0/24;

- VLAN 40 - DHCP пул 10.0.5.0/24;

- VLAN 50 - DHCP пул 10.0.6.0/24;

- VLAN 60 - DHCP пул 10.0.7.0/24;

- VLAN 70 - DHCP пул 10.0.1.0/24;

- VLAN 80 - DHCP пул 10.0.8.0/24;

- VLAN 90 – DHCP пул 10.0.9.0/25;

- VLAN 200 – DHCP пул 10.0.10.0/24.

За ним располагаются 2 коммутатора 3 уровня, далее 3 коммутатора 3 уровня с поддержкой POE. Данные коммутаторы подключены к роутеру через trunk-порт, что в свою очередь разрешает тегированный трафик между коммутирующим оборудованием. На самих коммутаторах настроены порты по принципу принадлежности к определенному VLAN.

Сеть была разделена на 11 VLAN ID, это:

- VLAN 10 - Отдел по работе со СМИ, с разрешенными VID 90 и 100;

- VLAN 20 – Интернет отдел, с разрешенными VID 90 и 100;

- VLAN 30 – Творческий отдел, с разрешенными VID 90 и 100;

- VLAN 40 – Отдел по работе с клиентами, с разрешенными VID 90 и 100;

- VLAN 50 – Отдел стратегического планирования, с разрешенными VID 90 и 100;

- VLAN 60 – BTL и PR отделы, с разрешенными VID 90 и 100;

- VLAN 70 – Административно-хозяйственные службы и актовый зал, с разрешенными VID 90 и 100;

- VLAN 80 – Отдел IT, Генеральный директор, Коммерческий директор, Сервера, с разрешенными VID 90 и 100;

- VLAN 90 – Камеры, принтеры, VOIP-телефоны, с разрешенными VID 10,20,30,40,50,60,70,80,100;

- VLAN 100 – Виртуальные машины гипервизора, с разрешенными VID 10,20,30,40,50,60,70,80,90;

- VLAN 200 – Wi-Fi сеть.

Деление сети на VLAN в данной сети обезопасит подразделения организации от возможного попадания нежелательного гостя другого подразделения, а также парализование сети от возможных ошибок сотрудников и сетевых петель.

Сеть Wi-Fi состоит и одной точки-доступа и 4 репитеров, что позволяет охватить и покрыть беспроводной сетью все здание рекламного агентства, данная беспроводная связь, изолирована от сети и используется, чтобы снабдить сотрудников интернетом по беспроводной связи для личных устройств.

Р исунок 3 – Логическая схема рекламного агентства