Главная » Просмотр файлов » Тихомиров 34И

Тихомиров 34И (1208012), страница 6

Файл №1208012 Тихомиров 34И (Проектирование корпоративной сети КПК Умножить) 6 страницаТихомиров 34И (1208012) страница 62020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 6)

где L min и L max - длина кабельной трассы от точки ввода кабельных каналов в кроссовую до телекоммуникационной розетки соответственно самого близкого и самого далекого рабочего места, рассчитанная с учетом особенностей прокладки кабеля, всех спусков, подъемов, поворотов, межэтажных сквозных проемов (при их наличии) и т.д.;

Ks - коэффициент технологического запаса - 1.1(10%);

X=Х1+Х2 - запас для выполнения разделки кабеля. Со стороны рабочего места (Х1) он принимается равным 30 см. Со стороны кроссовой - Х2 - он зависит от ее размеров и численно равен расстоянию от точки входа горизонтальных кабелей в помещение кроссовой до самого дальнего коммутационного элемента опять же с учетом всех спусков, подъемов и поворотов. Далее по формуле (2.2) рассчитывается общее количество Ncr кабельных пробросов, на которые хватает одной катушки кабеля:


(2.2)

г де Lcb - длина кабельной катушки (стандартные значения 305,500 и 1000м), причем результат округляется вниз до ближайшего целого. На последнем шаге получаем общее количество кабеля Lc, необходимое для создания кабельной системы:

(2.3)

где Nt0 - количество телекоммуникационных розеток.

Исходя из эмпирического метода расчетов, я пришел к следующим результатам: длина максимального сегмента кабеля 43 метров, минимального - 4, количество кабелей - 44.

Используя выше упомянутые формулы расчета, я получил примерную длину требуемого кабеля 857 метров.

Глядя на эту цифру, делаем вывод, что для реализации проекта потребуется 3 бухты витой пары UTP ( по 305метров). Кабель учитывается с небольшим запасом, который по требуется при прокладке кабеля и в процессе эксплуатации.

Кабель канал необходим только для спуска от потолка до информационной розетки. Розетка устанавливается на высоте 30 см от пола. Высота потолков примерно одинаковая во всех помещениях, 2.60 м, розеток 22 шт. По расчётам получается примерно 51 м кабель канала.

Из приведенных расчетов, можно сделать вывод о примерном равенстве полученных результатов с учетом допустимой погрешности.

2.12 Организация сети на основе Windows 2016 Server

На сегодняшний день Windows Server 2016 — самая гибкая и надежная операционная система семейства Windows Server.

Windows Server 2016 реализует такие новейшие технологии как:

  • Диспетчер серверов ускоряет установку и настройку серверов и упрощает текущее управление серверными ролями из единой консоли. Новый вариант установки выбранных ролей позволяет разворачивать только нужные компоненты и подсистемы без графического интерфейса пользователя, в результате чего создается сервер с высокой отказ о устойчивости, требующий меньше обслуживания и обновления;

  • Windows PowerShell - новая оболочка с интерфейсом командной строки, поддерживающая более 130 средств и встроенный язык программирования, позволяет администратору автоматизировать выполнение рутинных операций по управлению системами, особенно на нескольких серверах;

  • Internet Information Server (IIS) 8 и .NET Framework 4.0 формируют комплексную платформу для разработки приложений, которые связывают работников друг с другом и с данными, обеспечивая в результате наглядное представление, совместное использование и обработку информации.

Windows Server 2016 обеспечивает самую универсальную и надежную платформу Windows для всех имеющихся приложений и рабочей нагрузки.

Усовершенствования

Роли ActiveDirectory

С помощью Active Directory заказчики могут управлять удостоверениями и взаимоотношениями, формирующими сеть организации. Службы Active Directory интегрированы с Windows Server 2016, могут использоваться сразу после развертывания и позволяют организациям централизованно настраивать параметры систем, пользователей и приложений и управлять этими параметрами. Доменные службы Active Directory (ADDS) хранят данные каталогов и управляют взаимодействием между пользователями и доменами, в том числе входом в домен, проверкой подлинности и поиском в каталоге. Кроме того, интегрированные роли поддерживают средства и технологии управления удостоверениями и доступом, которые позволяют централизованно управлять технологиями и учетными данными и предоставлять доступ к устройствам, приложениями данным только уполномоченным пользователям.

Службы Терминалов

В Windows Server 2016 произошло значительное обновление Служб Терминалов (Terminal Services). Службы Терминалов теперь поддерживают Remote Desktop Protocol 6.0. Самое заметное усовершенствование, названное Terminal Services RemoteApp, позволяет опубликовать одно конкретное приложение, вместо всего рабочего стола.

Другая важная особенность, добавленная в Службы Терминалов — Terminal Services Gateway и Terminal Services Web Access (теперь полностью через web-интерфейс). Terminal Services Gateway позволяет авторизованным компьютерам безопасно подключаться к Службам Терминалов или Удаленному Рабочему Столу из интернета используя RDP через HTTPS без использования VPN. Для этого не требуется открывать дополнительный порт на межсетевом экране; трафик RDP туннелируется через HTTPS. Terminal Services Web Access позволяет администраторам обеспечивать доступ к службам терминалов через Web-интерфейс. При использовании TS Gateway и TS RemoteApp, передача данных происходит через HTTP(S) и удаленные приложения выглядят для пользователя так, как будто они запущены локально. Несколько приложений запускаются через один сеанс чтобы гарантировать отсутствие потребности в дополнительных лицензиях на пользователя.

Благодаря Terminal Services Easy Print администраторам больше нет необходимости устанавливать какие-либо драйверы для принтеров на сервер. При этом Easy Print Driver перенаправляет пользовательский интерфейс и все возможности исходного принтера. Помимо этого, он улучшает производительность при передаче заданий на печать за счет перевода заданий в формат XPS перед отправкой клиенту.

Самовосстанавливающаяся NTFS

Если в предыдущих версиях Windows операционная система обнаруживала ошибки в файловой системе тома NTFS, она отмечала том как «грязный»; исправление ошибок на томе не могло быть выполнено немедленно. С самовосстанавливающейся NTFS вместо блокировки всего тома блокируются только поврежденные файлы/папки, остающиеся недоступными на время исправления. Благодаря этому больше нет необходимости перезагрузки сервера для исправления ошибок файловой системы.

Также операционная система теперь отображает информацию S.M.A.R.T. жестких дисков чтобы помочь определить возможные сбои жёсткого диска. Впервые эта возможность появилась в Windows Vista.

Windows System Resource Manager

Диспетчер системных ресурсов Windows (Windows System Resource Manager) Административное средство WSRM, которое позволяет управлять ресурсами сервера с целью равномерного распределения рабочей нагрузки между ролями.

Server Manager

Server Manager — это новое, основанное на ролях средство управления Windows Server 2016. Он является комбинацией Управление данным сервером и Мастер настройки безопасности из Windows Server 2016. Server Manager является улучшенным диалогом Мастер настройки сервера, который запускался по умолчанию в Windows Server 2016 при входе в систему. Теперь он позволяет не только добавлять новые роли, но ещё и объединяет в себе все операции, которые пользователи могут выполнять на сервере, а также обеспечивает консолидированное, выполненное в виде единого портала отображение текущего состояния каждой роли.

На данный момент невозможно удаленное использование Server Manager, однако запланировано создание клиентской версии.

Более недоступные особенности

NT Backup заменён службой Windows Server Backup, в которой:

  • нет поддержки резервного копирования на стример;

  • нет возможности сделать резервную копию папки или файла — только всего диска;

  • нет возможности сделать резервную копию Exchange. Microsoft рекомендует Data Protection Manager, однако он продаётся отдельно. Windows Small Business Server и Windows Essential Business Server включают средства резервного копирования Exchange, а средства резервного копирования для не-SBS ожидаются.

  • NNTP (Network News Transfer Protocol) больше не является частью Internet Information Services 7.0

2.13 Управление в среде Windows 2016 Server

После успешной установки Windows Server 2016 выполняется настройка пользователей.

Основным элементом централизованного администрирования в Windows 2016 Server является домен. Домен – это группа серверов, работающих под управлением Windows 2016 Server, которая функционирует, как одна система. Все серверы Windows 2016 в домене используют один и тот же набор учетных карточек пользователя, поэтому достаточно заполнить учетную карточку пользователя только на одном сервере домена, чтобы она распознавалась всеми серверами этого домена.

Связи доверия – это связи между доменами, которые допускают сквозную идентификацию, при которой пользователь, имеющий единственную учетную карточку в домене, получает доступ к целой сети. Если домены и связи доверия хорошо спланированы, то все компьютеры Windows распознают каждую учетную карточку пользователя и пользователю надо будет ввести пароль для входа в систему только один раз, чтобы потом иметь доступ к любому серверу сети.

Группирование компьютеров в домены дает два важных преимущества сетевым администраторам и пользователям. Наиболее важное – серверы домена составляют (формируют) единый административный блок, совместно использующий службу безопасности и информацию учетных карточек пользователя. Каждый домен имеет одну базу данных, содержащую учетные карточки пользователя и групп, а также установочные параметры политики безопасности. Все серверы домена функционируют либо как первичный контроллер домена, либо как резервный контроллер домена, содержащий копию этой базы данных. Это означает, что администраторам нужно управлять только одной учетной карточкой для каждого пользователя, и каждый пользователь должен использовать (и помнить) пароль только одной учетной карточки.

Второе преимущество доменов сделано для удобства пользователей: когда пользователи просматривают сеть в поисках доступных ресурсов, они видят сеть, сгруппированную в домены, а не разбросанные по всей сети серверы и принтеры.

2.14 Защита информации в сети

Исследование и анализ многочисленных случаев воздействий на информацию и несанкционированного доступа к ней показывают, что их можно разделить на случайные и преднамеренные.

Для создания средств защиты информации необходимо определить природу угроз, формы и пути их возможного проявления и осуществления в автоматизированной системе. Для решения поставленной задачи все многообразие угроз и путей их воздействия приводится к простейшим видам и формам, которые были бы адекватны их множеству в автоматизированной системе (рисунок 2.13).

Рисунок 2.13 - Возможные каналы несанкционированного доступа

Исследование опыта проектирования, изготовления, испытаний и эксплуатации автоматизированных систем говорят о том, что информация в процессе ввода, хранения, обработки и передачи подвергается различным случайным воздействиям.

Нет никаких сомнений, что в агентстве произойдут случайные или преднамеренные попытки взлома сети извне. В связи с этим обстоятельством требуется тщательно предусмотреть защитные мероприятия.

Для вычислительных систем характерны следующие штатные каналы доступа к информации:

  • терминалы пользователей, самые доступные из которых это рабочие станции в компьютерных классах;

  • терминал администратора системы;

  • терминал оператора функционального контроля;

  • средства отображения информации;

  • средства загрузки программного обеспечения;

  • средства документирования информации;

  • носители информации;

  • внешние каналы связи.

Принято различать пять основных средств защиты информации:

  • технические;

  • программные;

  • криптографические;

  • организационные;

  • законодательные.


2.15 Объединение офисов при помощи VPN туннелей

VPN (Virtual Private Network) – широко распространённая технология, позволяющая организовывать виртуальные сети поверх существующих реальных сетей. В данной статье речь пойдёт о терминологии и общих принципах, настройка таких сетей будет рассматриваться отдельно.

Не смотря на слово «Private» в названии технологии, существует возможность организации и общедоступных – нешифрованных сетей. Вообще, организация VPN может осуществляться огромным количеством способов с использованием разных технологий (SSL VPN, IPSec, GRE и др.).

Любое построение, VPN-а означает создание туннелей, под туннелем подразумевается канал между двумя устройствами, по которому передаётся данные. Устройство, передающее полезные данные, делает это так, как будто бы никакого туннеля нет, а настройка самого туннеля при этом выделяется в отдельную задачу. Существует два типа VPN туннелей:

  • Remote access VPN – означает, что туннель организуется между приложением на компьютере клиента и каким-либо устройством, которое выступает в качестве сервера и организовывает подключения от различных клиентов (например, VPN-концентратор, маршрутизатор, Cisco ASA и т.п.)

  • Site-to-site VPN – подразумевает наличие двух устройств (например, маршрутизаторов), между которыми имеется перманентный туннель, в этом случае, пользователи находятся за устройствами, в локальный сетях и на их компьютерах не требуется установки какого-либо специального программного обеспечения.

В данном проекте мы будем использовать протокол GRE, но так как сам по себе он не является безопасным, сделаем поверх шифрование IPsec.


2.16 Распределение IP адресов

Распределение IPадресов представлено в таблице 2.5

Таблица 2.5 - Распределение IP адресов

Имя компьютера

IP адрес

Маска сети

Филиал

KHB-DIR-01

192.168.0.100

24

KHB

KHB-SB-01

192.168.0.101

KHB-SB-02

192.168.0.102

KHB-SB-03

192.168.0.103

KHB-SB-04

192.168.0.104

KHB-OZ-01

192.168.0.105

KHB-OZ-02

192.168.0.106

KHB-OZ-03

192.168.0.107

KHB-FIN-01

192.168.0.108

KHB-FIN-02

192.168.0.109

KHB-FIN-03

192.168.0.110

KHB-FIN-04

192.168.0.111

KHB-KO-01

192.168.0.112

KHB-KO-02

192.168.0.113

KHB-KO-03

192.168.0.114

KMS-DIR-01

192.168.1.100

KMS

KMS-KO-01

192.168.1.101

KMS-KO-02

192.168.1.102

VDK-DIR-01

192.168.2.100

VDK

VDK-KO-01

192.168.2.101

VDK-KO-02

192.168.2.102

VDK-KO-03

192.168.2.103

КоммутаторMikroTik CRS15-24G-1S-IN

192.168.0.2

KHB

Маршрутизатор MikroTikRB2011iLS-IN

1.1.1.1 (192.168.0.1)

30 (24)

KHB

Маршрутизатор MikroTikRB2011iLS-IN

2.2.2.2 (192.168.1.1)

30 (24)

KMS

Маршрутизатор MikroTikRB2011iLS-IN

3.3.3.3 (192.168.2.1)

30 (24)

VDK

Сервер HP DL100

192.168.0.150

24

KHB

3 Экономический расчет стоимости объекта проектирования

Целью экономического расчета дипломного проекта является определение величины экономического эффекта от использования разработанной локальной вычислительной сети, качественная и количественная оценка экономической целесообразности создания, использования и развития этой сети, а также определение организационно-экономических условий ее эффективного функционирования.

Характеристики

Тип файла
Документ
Размер
516,89 Kb
Высшее учебное заведение

Список файлов ВКР

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6948
Авторов
на СтудИзбе
265
Средний доход
с одного платного файла
Обучение Подробнее
{user_main_secret_data}