- •Оглавление
- •Введение.
- •1. Анализ проблемной области и постановка задач исследования.
- •1.1. Постановка задачи.
- •1.2. Анализ структуры и информационных потоков фирмы.
- •1.2.1. Структура фирмы.
- •1.2.2. Анализ информационных потоков фирмы.
- •1.3. Требования, предъявляемые к сети.
- •1.4. Аналитический обзор технологий кс для реализации корпоративной сети.
- •1.4.1. Ethernet
- •1.4.2. Fast Ethernet
- •1.4.3. Gigabit Ethernet.
- •1.4.4. Vpn.
- •Vpn-туннели.
- •1.5. Аналитический обзор топологий.
- •1.5.1. Шина
- •Терминатор
- •Нарушение целостности сети
- •Расширение лвс
- •1.5.2. Звезда
- •1.5.3. Кольцо
- •1.5.4. Сравнение тoпoлoгий
- •1.6. Анализ оборудования для формирования сети
- •1.6.1. Типы линий связи
- •1.6.2. Коммутаторы
- •1.6.3. Маршрутизаторы
- •1.6.4. Сетевые адаптеры
- •2. Проектная часть
- •2.1. Структура кабельной разводки
- •2.2. Выбор технологии и топологии сети.
- •2.3. Общая политика администрирования
- •2.4. Общая политика безопасности
- •2.4.1. Защита рабочих станций и файловых серверов
- •2.5. Сетевое оборудование
- •2.5.1. Сетевые адаптеры.
- •2.5.2. Коммутатор ядра сети
- •2.5.3. Коммутаторы рабочих групп
- •16 Портов 10/100 Мбит/с
- •2.5.4. Модем
- •2.5.5. Рабочие станции
- •2.5.6. Серверы
- •2.6. Выбор операционных систем
- •2.6.1. Серверная операционная система
- •2.6.2. Операционная система рабочих станций
- •2.7 Структура сети
- •2.8. Расчет стоимости компонентов сети.
- •Заключение
- •Список источников
2.5.3. Коммутаторы рабочих групп
В
качестве коммутатора рабочей группы
конструкторского отдела был выбран
коммутатор DES-1018DG
рис.9 “Коммутатор DES-1018DG”
Описание:
DES-1018DG настольный коммутатор с высокой плотностью портов 10/100 Мбит/с. Он имеет 16 портов 10/100BASE-TX Fast Ethernet с автоматическим определением скорости и 2 порта 1000BASE-T Gigabit Ethernet в компактном корпусе в настольном исполнении. Поддерживая установку plug-and-play и медные порты Gigabit Ethernet, позволяющие подключать кабель на основе витой пары категории 5, коммутатор значительно увеличивает производительность рабочей группы, не требуя прокладки дорогого оптического кабеля или сложной переконфигурации сети.
16 Портов 10/100 Мбит/с
Коммутатор имеет 16 портов 10/100 Мбит/с, которые позволяют гибко интегрировать рабочую группу в существующую сеть Ethernet и Fast Ethernet. Эти порты поддерживают автосогласование скоростей 100BASE-TX и 10BASE-T и автоопределение режимов полного и полудуплекса .
Характеристики: Порты
16 портов 10/100BASE-TX
2 порта 10/100/1000BASE-T Стандарты
IEEE 802.3 10BASE-T Ethernet (медная витая пара)
IEEE 802.3u 100BASE-TX Fast Ethernet (медная витая пара)
IEEE 802.3ab 1000BASE-T Gigabit Ethernet (медная витая пара)
ANSI/IEEE 802.3 NWay auto-negotiation
Управление потоком IEEE 802.3x для полного дуплекса
Метод "обратного" давления для полудуплекса Протокол
CSMA/CD Скорость продвижения пакетов
Ethernet: 10 Мбит/с (полудуплекс) 20 Мбит/с (полный дуплекс)
Fast Ethernet: 100 Мбит/с (полудуплекс) 200 Мбит/с (полный дуплекс)
Gigabit Ethernet: 2000 Мбит/с (полный дуплекс) Топология
Звезда Сетевые кабели
10BASE-T: витая пара UTP категорий 3, 4, 5 (до 100 метров) EIA/TIA-568 100 Ом STP (до 100метров)
100BASE-TX, 1000BASE-T: UTP категории 5, 5e (до 100 метров) EIA/TIA-568 100 Ом STP (до 100метров) Полный/полудуплекс
Полный/полудуплекс для скорости 10/100 Мбит/с
Полный дуплекс для скорости Gigabit Расширенные возможности интерфейса
Автоопределение MDI/MDI-X для каждого порт ИндикаторыНа устройство:
Power На порт 10/100 Мбит/с:
Link/Activity
скорость 100 Мбит/с На порт Gigabit:
Link/Activity
скорость 100/1000 Мбит/с ПроизводительностьКоммутационная фабрика
7.2 Гбит/с Метод коммутации
Store-and-forward Таблица MAC-адресов
8K записей на устройство Изучение MAC адресов
Автоматическое обновление Объем буферной памяти
2.5 Mб на устройство
Для
рабочих групп, состоящих из 5 и менее
рабочих станций выбран коммутатор
DES-1008FL/PRO
рис. 10 “Коммутатор DES-1008FL/PRO”
Описание:
Коммутатор с 7 портами 10/100Base-TX + 1 оптическим портом 100Base-FX (SC, SMF, до 15 км) (со встроенной защитой портов)
Неуправляемые коммутаторы Fast Ethernet D-Link DES-1008FL/PRO и DES-1008FR/PRO (со встроенной защитой портов) предназначены для использования в сетях малых рабочих групп. Они позволяют пользователям без труда подключить к любому порту сетевое оборудование, работающее на скоростях 10 Мбит/с или 100 Мбит/с. Коммутатор DES-1008FL/PRO оснащен портом 100BASE-FX для одномодового оптического кабеля, DES-1008FR/PRO – для двунаправленного одномодового оптического кабеля для надежного подключения к магистрали сети или серверу. Благодаря развитой элементной базе, все порты коммутаторов обеспечивают повышенную устойчивость при нестабильном напряжении питания и статическом напряжении в СКС, что позволяет устанавливать DES-1008FL/PRO и DES-1008FR/PRO в сетях провайдеров услуг.
Быстрая и надежная передача данных
Благодаря поддержке функции управления потоком 802.3x и метода коммутации fast store-and-forward, коммутаторы обеспечивают безопасную передачу данных с низкой задержкой для предотвращения передачи ошибочных пакетов между сегментами.
Характеристики:
Стандарты
IEEE 802.3 10BASE-T Ethernet
IEEE 802.3u 100BASE-TX/100BASE-FX Fast Ethernet
ANSI/IEEE 802.3 NWay auto-negotiation
Управление потоком IEEE 802.3x Протокол
CSMA/CD Скорость передачи пакетов
Ethernet: 10 Мбит/с (полудуплекс) 20 Мбит/с (полный дуплекс)
Fast Ethernet: 100 Мбит/с (полудуплекс) 200 Мбит/с (полный дуплекс)Топология
Звезда Сетевые кабели
10BASE-T: UTP категорий 3, 4, 5 (до 100 м) EIA/TIA-568 150 Ом STP (до 100 м)
100BASE-TX: UTP категорий 5 (до 100 м) EIA/TIA-568B 150 Ом STP (до 100 м)
100BASE-FX: Одномодовый оптический кабель 9/125 мкм (SC, до 15 км) Полный/полудуплекс
Полный/полу дуплекс для скорости 10/100 Мбит/с Интерфейс обмена данными
Автоопределение MDI/MDI-X для всех портов на витой паре Индикаторы
На порт: 10/100 Мбит/с, Full-duplex/Collision
На устройство: Power ПроизводительностьКоммутационная фабрика
1.6 Гбит/с Метод коммутации
Store-and-forward Таблица MAC-адресов
1K записей на устройство Объем буферной памяти
64 Кб на устройство Скорость фильтрации/передачи пакетов (полудуплекс)
Ethernet: 14,880 pps на порт
Fast Ethernet: 148,800 pps на порт
Для
дирекции выбран коммутатор DGS-1005D/GE
рис. 11 “коммутатор DGS-1005D/GE”
Описание:
Коммутатор с 5 портами 10/100/1000Base-T и функцией энергосбережения
Реализация технологии Think Green Компания D-Link реализовала технологию Green Ethernet в новой серии гигабитных коммутаторов для сетей SOHO. Данное устройство, безвредное для окружающей среды, уменьшает затраты на энергию, благодаря снижению потребляемой мощности, не жертвуя эксплуатационными и функциональными характеристиками, что приносит пользу экосистеме и домашним/офисным пользователям. Энергосберегающий коммутатор защищает окружающую среду от вредных веществ и уменьшает затраты при повторном использовании упаковки.
Сохранение энергии
Автоматическое отключение питания при отсутствии соединения
Разная выходная мощность для кабелей Ethernet различной длины
Характеристики:
Основные функции
5 портов 10/100/1000Base-T для подключения кабелей UTP 5 категории
Коммутационная фабрика: 10 Гбит/с
Автоопределение полярности кабеля MDI/MDIX на всех портах
Метод коммутации: store-and-forward
Режимы полу- и полного дуплекса для скоростей Ethernet/Fast Ethernet
Скорость передачи Gigabit Ethernet в полнодуплексном режиме: 2000 Мбит/с
Управление потоком IEEE 802.3x
Поддержка Jumbo-фреймов 9000 байт (только при скорости 1000 Мбит/с)
Поддержка IEEE 802.1p QoS (4 очереди, строгий режим)
Поддержка функции диагностики кабелей
RoHS-совместимый
Установка Plug-and-play Стандарты
IEEE 802.3 10BASE-T Ethernet (на витой медной паре)
IEEE 802.3u 100BASE-TX Fast Ethernet (на витой медной паре)
IEEE 802.3ab 1000BASE-T Gigabit Ethernet (на витой медной паре)
Автосогласование ANSI/IEEE 802.3 Nway
Управление потоком IEEE 802.3x
IEEE 802.1p QoS Количество портов
5 портов 10BASE-T/ 100BASE-TX/ 1000BASE-T Протокол
CSMA/CD Скорость передачи данных
Ethernet:
10 Мбит/с (полудуплекс)
20 Мбит/с (полный дуплекс)
Fast Ethernet:
100 Мбит/с (полудуплекс)
200 Мбит/с (полный дуплекс)
Gigabit Ethernet:
2000 Мбит/с (полный дуплекс) Топология
Звезда Сетевые кабели
10BASE-T:
UTP 3, 4, 5 (100 м максимум)
EIA/TIA-586 100-ohm STP (100 м максимум)
100BASE-TХ, 1000BASE-T:
UTP 5, 5e (100 м максимум)
EIA/TIA-568 100-ohm STP (100 м максимум)
Полный/полудуплекс
Полный/полудуплексный режим для 10/100 Мбит/с
Полнодуплексный режим для Gigabit Ethernet Расширенные возможности интерфейса
Автоопределение MDI/MDIX для каждого порта Индикаторы
На порт: 100Mbps/1000Mbps speed, Link/activity
На устройство: Power Метод коммутации
Store-and-forward Таблица MAC-адресов
1K записей на устройство Изучение MAC -адресов
Автоматическое обновление Передача/Фильтрация пакетов (в полнодуплексном режиме)
Ethernet: 14,880pps на порт
Fast Ethernet: 148,800 pps на порт
Gigabit Ethernet: 1,488,100 pps на порт
Для
серверной фермы будет использован
коммутатор DGS-3200-10
рис. 11 “коммутатор DGS-3200-10”
Описание:
Управляемый коммутатор 2 уровня с 8 портами 10/100/1000Base-T Gigabit Ethernet + 2 комбо-портами 10/100/1000Base-T/SFP
Комплексная безопасность (E2ES)
Устройство является частью законченного решения D-Link по обеспечению комплексной безопасности, подразумевающего обеспечение безопасности на всех уровнях: конечное устройство, узел и шлюз. Данное решение включает коммутаторы, межсетевой экран и беспроводную сеть LAN с системой обнаружения угроз (Unified Threat Management), обеспечивая простоту управления безопасностью от конечной точки до центральной части сети предприятия. Коммутаторы поддерживают широкий набор функций безопасности для обеспечения конфиденциальности и защиты данных в сети. Комплексная защита достигается за счет использования таких функций, как аутентификация пользователя, авторизация VLAN, сегментация и управление трафиком, управление адресами узлов и защита от атак.
Отказоустойчивость/Увеличение производительности
С помощью протоколов Spanning Tree 802.1В-2004, 802.1w и 802.1s коммутаторы серии DGS-3200 обеспечивают высокую производительность и повышенную отказоустойчивость сети. Протокол STP обеспечивает настройку резервных маршрутов передачи данных, гарантируя, таким образом, передачу и получение пакетов даже в случае выхода коммутатора из строя. Агрегирование каналов 802.3ad дает возможность создать агрегированную полосу пропускания между коммутаторами и серверами, обеспечивающую большую доступность.
Для обеспечения качества обслуживания коммутаторы поддерживают протокол 802.1p. Этот протокол описывает механизм классификации трафика в реальном времени на 8 уровней приоритетов по 8 очередей. Классификация пакетов на основе TOS, DSCP, MAC, IPv4, VLAN ID, номера порта TCP/UDP, типа протокола и содержимого пакета, определяемого пользователем, обеспечивает работу с приложениями, чувствительными к задержкам, включая VoIP и потоковое видео. Помимо этого коммутаторы DGS-3200 поддерживают технологию Safeguard Engine, обеспечивающей защиту сети и надежность работы коммутатора.
Характеристики:
Интерфейсы устройства+ 8 портов 10/100/1000BASE-T Gigabit + 2 комбо-порта 10/100/1000BASE-T/SFP + Консольный порт RS-232 DB-9Производительность + Размер таблицы МАС-адресов: 8К + Коммутационная матрица: 20Гбит/с + Скорость перенаправления 64-байтных пакетов: 14,88 Mpps + Метод коммутации: Store and Forward + Размер буфера: 128 Кбайт
Безопасность+ SSH v2 + SSL v1/v2/v3 + Port Security: до 64 МАС-адресов на порт + Управление широковещательным/многоадресным/одноадресным штормом + Traffic Segmentation + IP-MAC-Port Binding - Проверка пакетов ARP - Проверка пакетов IP - DHCP Snooping - Поддержка до 512 адресных записей на устройство + D-Link Safeguard Engine + Microsoft ® NAP - Поддержка 802.1X NAP (IPv4/IPv6) - Поддержка DHCP NAP (IPv4) + DHCP Server Screening + Фильтрация DHCP-клиентов + Предотвращение ARP Spoofing атак
