Файл: Компьютерная система управления документооборотом предприятия Черниговгазмонтаж.doc

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 19.03.2024

Просмотров: 230

Скачиваний: 0

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.


Полученная схема сети отображена на рисунке 2.23.



Рисунок 2.23 – Логическая схема ЛВС предприятия «Черниговгазмонтаж»
      1. Выбор сетевого оборудования


Произведем выбор необходимого нам оборудования, исходя из ряда параметров. В первую очередь будем обращать внимание на скорость, с которой необходимо будет обмениваться пакетами между интерфейсами, во-вторых, поддержка стандарта 802.1Q, так как необходимо будет ограничивать доступ к некоторым структурам, также не мало важно это внутренний буфер входных пакетов и размер таблицы MAC адресов(в случае коммутаторов). Также для коммутатора на Backbone необходима поддержка приоритетности пакетов (стандарт 802.1p), поскольку некоторые отделы должны получать доступ более быстро.

Необходимо выбрать среду передачи для соединения между собой рабочий станций. В качестве среды передачи может служить витая пара или же оптоволокно. Оптоволокно обеспечивает высокую скорость на больших расстояниях.

Таблица 2.1 – Характеристики витых пар

Наименование

Описание

FTP, 4 пары, кат.5e одножильный

4-е экранированные витые пары с общей оболочкой, полоса частот 125 МГц

UTP, 4 пары, кат 5е, одножильный

4-е неэкранированные витые пары, для передачи на скорости до 1000 Мбит/c, полоса частот 125 МГц

UTP, 2 пары, кат.5e одножильный

2-е неэкранированные витые пары с общей оболочкой, для передачи на скорости до 100 Мбит/c, полоса частот 125 МГц

UTP, 4 пары, кат.6 одножильный

Используется в сетях Fast Ethernet и Gigabit Ethernet, полоса частот 250 МГц

Как можно увидеть из таблицы 2.1 кабель UTP 4 категории 6 имеет полосу частот 250 МГц, используется в сетях Fast Ethernet и Gigabit Ethernet для передачи данных на скорости до 1000 Мбит/c. Использовать этот вид витой пары в данной фирме нерационально.

Поэтому будем использовать витую пару UTP категории 5е, как с 2-мя парами, так и с 4-мя, т.к. для некоторых сегментов необходима пропускная способность до 1 Гбит/c.

Расстояние от соединительного коммутатора до коммутатора в администрации составляет 33м, до коммутатора в отделе инструкторов 2.5м, до коммутатора в отделе менеджеров 8.6м, до коммутатора в отделе управления и транспортировки газа 44м, до коммутатора в бухгалтерии 40м. Для соединения каждого ПК в отделах необходимо взять две бухты по 350м кабеля.


Для прокладки кабелей необходимо около 70 ш. коробов.

Теперь выберем коммутаторы для отделов рабочих групп (таблица 2.2).

Таблица 2.2 – Выбор коммутаторов рабочих групп

Фирма производитель

ZyXEL

D-Link

D-Link

Cisco

Модель

MES-3528

DGS-3016

DES-3028

Catalyst 2960-24LT-L

Количество портов


24х 10/100

BASE-T

4x 1000

BASE-T/SFP


24х 10/100 BASE-TX

24х 10/100 BASE-TX,

2x 10/100/

1000Base-T/SFP

24 x 10/100Base-TX,

2x10/100/1000Base-T/SFP

Консольный порт

RS-232, RJ-45

RS-232,

RJ-45

RS-232,

RJ-45

RS-232

Количество портов (общее)

30

26

28

27

Поддерживаемые стандарты IEEE

802.3x, 802.1p

802.1Q, 802.1d, 802.1s, 802.1w, 802.1x

802.1p,

802.1Q, 802.1d, 802.1w, 802.1x

802.1p

802.1Q, 802.1d, 802.1w,

802.1s, 802.1x

802.1p

802.1Q, 802.1d, 802.1w,

802.1s, 802.1x

Буфер пакетов

448K

256К

512К

384K

Размер таблицы

МАС-адресов

16K







Скорость коммутации кадров, Mpps

9.6

2,3

9.5

6.5

Потребляемая мощность, Вт

20

15

25

123

Цена, грн.

2700

1700

4800

12120

Коммутатор ZyXEL MES-3528 на 28 портов был выбран для перечисленных выше рабочих групп. Цена у данного коммутатора небольшая

, есть поддержка стандарта 802.1q, 28 портов, и удовлетворительная пропускная способность, наличие 4-х портов с пропускной способностью 1000Mb. Таких коммутаторов нам необходимо 3 шт.

Для отделов бухгалтерия и администрация был выбран коммутатор D-Link DGS-3016, так как для этих отделов не нужны порты с пропускной способностью 1000 Мб.

Следующим этапом был выбор центрального коммутатора.

К данному коммутатору выдвигаются следующие требования: наличие 6 портов 100Base-T, 2 порта 1000Base-T и одного порта 100Base-FX, а также присутствие достаточно высокой скорости передачи пакетов.

Таблица 2.3 – Выбор центрального коммутатора

Фирма производитель

3COM

D-Link

HP

Cisco

Модель

SuperStack 3 Switch 3824

DES-3528P


ProCurve Switch 2510G-24 (J9279A)

2960 WS-C2960-8TC

Количество портов

24х 10/100/1000

BASE-T, 4x 10/100/1000 BASE/SFP


24x 10/100/1000

BASE-TX, 2x

10/100/1000 BASE-T, 2x 10/100/1000 BASE/SFP

24x 10/100/1000

BASE-TX

8x 10/100/BASE-TX,

1x 10/100/1000 BASE-T, 1x 1000 SPF

Консольный порт

RS-232, RJ-45

RS-232

RS-232, RJ-45

RJ-45

Количество портов (общее)

26

28

26

10

Поддерживае-мые стандарты IEEE

802.1p

802.1Q, 802.1d, 802.1w,

802.1s, 802.1x

802.1p

802.1Q, 802.1d, 802.1w,

802.1s, 802.1x,

802.3ah, 802.3x

802.1p

802.1Q,

802.1s, 802.1x,

802.3ad, 802.3x, 802.1ab

802.1p

802.1Q,

802.1s, 802.1d

Параметры VLAN

До 255 статических групп

До 4K статических групп, до 255 динамических групп

н/а

До 255 статических групп

Буфер пакетов

1Mb

2Mb

1Mb

1Mb

Размер таблицы

МАС-адресов

16K

16К





Скорость коммутации кадров, Mpps

35,7

35,7

23,8

6,5

Потребляемая мощность, Вт

35

30

30

20

Цена, грн.

7900

7450

6500

4440


Так как главным критерием является стоимость и высокая пропускная способность, то для центрального коммутатора был выбран коммутатор D-Link DES-3528P.

В спроектированной ЛВС будет использоваться два маршрутизатора, которые имеют следующее назначение: один будет использоваться для ограничения доступа к «защищенному» сегменту сети. К данному сегменту относится бухгалтерия. Второй, «внешний» маршрутизатор, необходим для обеспечения соединения с Интернет и безопасного соединения с публичной сетью. Данные маршрутизаторы должны иметь соответствующие возможности по обеспечению безопасности в сети.

Для обеспечения WiFi доступа к локальной сети и к Интернет необходима точка доступа, также возможен вариант маршрутизатора со встроенной точкой доступа.

К основным требованиям к внешнему маршрутизатору нужно отнести наличие 4 портов, один из которых будет поддерживать VPN, VLAN, DHCP, возможность обеспечения базовой безопасности от неправомерного доступа из глобальной сети в локальную сеть, поддержка IP-телефонии. Представленные маршрутизаторы поддерживают NAT и фильтрацию MAC/IP адресов.


Таблица 2.4 – Выбор внешнего маршрутизатора

Фирма производитель

Cisco

D-Link

DrayTek

Модель

2811

DI-2630

Vigor 2955

Количество портов (LAN)

2x 10/100 BASE-TX Ethernet

2x 10/100BASE-TX Ethernet

5x 10/100/1000 BASE-T Ethernet

Количество портов (WAN)

4х 10/100Мб

2x 10/100Мб

2x 10/100Мб

Скорость передачи, Gbps

11,6

20

9,6

Объем оперативной памяти, Mb

256

64

н/а

Алгоритмы шифрования

DES, 3DES, AES

DES, 3DES, AES

DES, 3DES, AES

Кол-во VPN-туннелей, max

300

300

200

Маршрутизация

Static routing

RIP v1, v2

OSPF v1, v2

BGP-4

IP Multicasting

Static routing

RIP v1, v2

OSPF v1, v2

BGP-4

IP Multicasting

RIP v2

Протоколы удаленного администирования

Telnet,

SNMP 3,

HTTP,

HTTPS

SNMP v1, v2, v3

Telnet

HTTP

SNMP

Telnet

HTTP

Потребляемая мощность, Вт

80

50

48

Цена, грн

12 800

12 770

2840


Поскольку главными критериями при выборе внешнего маршрутизатора была стоимость и высокая пропускная способность, то был выбран маршрутизатор D-Link DI-2630.

Далее был произведен выбор «внутреннего» маршрутизатора.

К основным требованиям нужно отнести наличие 2 портов и специализированного файрвола, позволяющего произвести надлежащую защиту отдела бухгалтерии, фильтрацию MAC/IP-адресов и наличие NAT.

Таблица 2.5 – Выбор внутреннего маршрутизатора

Фирма производитель

D-Link


Cisco


3COM


Модель

DFL-260

815

3040

Количество портов

4 порта 10/100BASE-TX Ethernet

4 порта 10/100BASE-TX Ethernet

4 порта 10/100BASE-TX Ethernet

Скорость передачи, Gbps

8

16

8

Объем оперативной памяти, Mb

0.512 на устройство

64

64

Алгоритмы шифрования

DES, 3DES, Twofish, Blowfish, CAST-128

DES, AES, Triple DES

DES

Методы аутентификации

MD5, SHA-1

MD5

­–

Кол-во IPSec-туннелей, max

100

50

10

Маршрутизация

IGMP v1, v2, v3

RIP v1, RIP v2

RIP v1, RIP v2, OSPF

Протоколы удаленного администирования

SNMP

HTTP, SNMP, Telnet, RMON

HTTP, Telnet

Потребляемая мощность, Вт

30

35

32

Цена, грн

4200

4800

3500

Главным критерием при выборе маршрутизатора является обеспечение безопасности посредствами межсетевого экрана. Наиболее подходящим является D-Link DFL-260, поскольку он разрабатывался как межсетевой экран и имеет больше возможностей настройки безопасности сети.

Далее произведем выбор сетевых адаптеров (таблица 2.6).