Анализ и разработка вычислительной сети на основе технологий Fast и Gigabit Ethernet для Управления Пенсионного Фонда Российской Федерации

Характеристика основных групп топологии сетей, их преимуществ, недостатков. Спецификация физической среды Ethernet. Определение топологии и технологии компьютерной сети для реализации локальной вычислительной сети. Выбор сетевого программного обеспечения.

Рубрика Программирование, компьютеры и кибернетика
Вид дипломная работа
Язык русский
Дата добавления 15.02.2016
Размер файла 1,8 M

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Сетевой адаптер совместно с драйвером выполняют две операции: передачу и прием кадра. Распределение обязанностей между сетевым адаптером и его драйвером стандартами не определяется, поэтому каждый производитель решает этот вопрос самостоятельно. Обычно сетевые адаптеры делятся на адаптеры для клиентских компьютеров и адаптеры для серверов.

В адаптерах для клиентских компьютеров значительная часть работы перекладывается на драйвер, тем самым адаптер оказывается проще и дешевле. Недостатком такого подхода является высокая степень загрузки центрального процессора компьютера рутинными работами по передаче кадров из оперативной памяти компьютера в сеть. Центральный процессор вынужден заниматься этой работой вместо выполнения прикладных задач пользователя.

Поэтому адаптеры, предназначенные для серверов, обычно снабжаются собственными процессорами, которые самостоятельно выполняют большую часть работы по передаче кадров из оперативной памяти в сеть и в обратном направлении. Примером такого адаптера может служить сетевой адаптер SMS EtherPower со встроенным процессором Intel i960.

3. Проектная часть

3.1 Общий план сети

3.2 Выбор технологии и топологии сети

Проведённый анализ технологий и топологий компьютерных сетей позволил принять для реализации проекта компьютерную сеть с кабельной технологией Fast Ethernet для передачи данных между рабочими станциями в спецификации 100Base-TX с типом кабеля UTPCat 5 и Gigabit Ethernet, для передачи данных между коммутаторами и маршрутизаторами в спецификации 1000 Base-TX с типом кабеля UTPCat5.

Топология компьютерной сети - звезда. Данная топология обеспечит хорошую расширяемость, масштабируемость и прозрачность, а значит удобство администрирования и замену вышедшего из строя оборудования.

3.2.1 Общая политика администрирования

Структурирование нашей сети позволит администратору решить следующие задачи:

o централизовать или распределять управление сетью;

o объединять вертикальные и горизонтальные сетевые структуры с помощью высокоскоростной магистрали;

o перестраивать физическую и логическую топологию сети;

o обеспечивать избыточность;

o быстро расширять сеть и создавать новые высокоскоростные каналы;

осуществлять профилактический мониторинг сети, а также быстро находить и устранять возникающие проблемы.

3.3 Общая политика безопасности

Безопасность сети и меры, предохраняющие информационную сеть:
Ш от несанкционированного доступа;
Ш от случайного или преднамеренного вмешательства в сетевые процессы;
Ш от попыток разрушения ее компонентов;

Ш от деятельности вирусов;

Безопасность информационной сети включает защиту оборудования, программного обеспечения, данных и персонала. Различают внешнюю и внутреннюю безопасность. Под внешней безопасностью подразумевается защита от стихийных бедствий, от проникновения злоумышленника извне с целями хищения, получения доступа к носителям информации или вывода системы из строя, под внутренней - обеспечение надежной и корректной работы системы, целостности ее программ и данных. Благодаря тому, что применяется маршрутизатор, сеть сегментирована на логические подсети. Эти логические подсети легче обслуживать. Каждый сегмент локальной сети имеет свой собственный номер, а каждая рабочая станция в этом сегменте - свой адрес. Эта информация хранится на сетевом уровне и доступна маршрутизаторам. Сегментация предотвращает перегрузку сети. Такая перегрузка возникает при неправильном соединении узлов, из-за чего сеть насыщается сообщениями, ищущими своего адресата. При сегментации этот эффект можно уменьшить за счет фильтрации и методов определения наилучшего маршрута. На маршрутизаторе также будет разграничение доступа между подсетью пользователей и администраторов для того, чтобы пользователи не смогли заходить на компьютеры администраторов и получать важную информацию в виде паролей к учётным записям, серверу доступа и другим документам. Администраторам же будет разрешено зайти на любой компьютер, вплоть до сервера доступа, чтобы дистанционно управлять компьютером, а также устранять какие-либо ошибки по мере их возникновения.

3.3.1 Брандмауэр и его достоинства

Брандмауэр - это подход к безопасности; он помогает реализовать политику безопасности, которая определяет разрешенные службы и типы доступа к ним, и является реализацией этой политики в терминах сетевой конфигурации, нескольких хостов и маршрутизаторов, и других мер защиты, таких как усиленная аутентификация вместо статических паролей. Основная цель системы брандмауэра - управление доступом к или из защищаемой сети. Он реализует политику сетевого доступа, заставляя проходить все соединения с сетью через брандмауэр, где они могут быть проанализированы и разрешены либо отвергнуты. Основной причиной использования брандмауэров является тот факт, что без брандмауэра системы подсети подвергаются опасности использования уязвимых мест служб, таких NFS и NIS, или сканирования и атак со стороны хостов в Интернете. В среде без брандмауэра сетевая безопасность целиком зависит от безопасности хостов и все хосты должны в этом случае взаимодействовать для достижения одинаково высокого уровня безопасности. Чем больше подсеть, тем труднее поддерживать все хосты на одном уровне безопасности. Ошибки и упущения в безопасности стали распространенными, проникновения происходят не в результате хитроумных атак, а из-за простых ошибок в конфигурировании и угадываемых паролей.

Подход с использованием брандмауэра имеет многочисленные преимущества для сетей и помогает повысить безопасность хостов.

Компоненты брандмауэра

Основными компонентами брандмауэра являются:

o политика сетевого доступа

o механизмы усиленной аутентификации

o фильтрация пакетов

o прикладные шлюзы.

3.3.2 Антивирусное программное обеспечение

Сейчас больше чем когда-либо необходима продуманная комплексная защита корпоративного информационного пространства от посягательств со стороны злоумышленников - как извне, так и изнутри компании.

В последние годы эксперты отмечают, что ущерб, причиняемый вирусами, все возрастает. По данным Computer Economics в 2002 году ущерб составил примерно $11 млрд., в 2003 году эта цифра достигла $12,5 млрд, а в начале 2004 года ущерб только от эпидемии MyDoom составил более $4 млрд.

Ущерб от спама возрастает с каждым годом все заметней: с непрошеной корреспонденцией рассылается всё больше вирусов и троянских программ. Кроме того, ущерб от потери рабочего времени на разбор и чтение спама по разным оценкам составляет уже $50-200 в год в расчете на одного сотрудника, и эти цифры также продолжают расти.

Зафиксированный объем потерь от компьютерных преступлений, совершаемых хакерами, и от кражи конфиденциальной информации сотрудниками компании исчисляется уже сотнями миллиардов долларов.

Комплекс продуктов Kaspersky Total Space Security - это решения для защиты всех типов сетевых узлов - от мобильных устройств до серверов; контроль всех входящих и исходящих потоков данных на компьютере - электронная почта, интернет-трафик и все сетевые взаимодействия; а также полноценная защита мобильных пользователей и мощные инструменты управления.

Kaspersky Total Space Security - это решение для целостной защиты корпоративных сетей любого масштаба и сложности от всех видов современных интернет-угроз.

Kaspersky Total Space Security контролирует все входящие и исходящие потоки данных - электронную почту, интернет-трафик и все сетевые взаимодействия. Продукт включает компоненты для защиты рабочих станций, обеспечивает мгновенный и безопасный доступ пользователей к информационным ресурсам компании и сети Интернет, а также гарантирует безопасные коммуникации по электронной почте.

Преимущества:

ь целостная защита от вирусов, шпионских программ, хакерских атак и спама на всех уровнях корпоративной сети: от рабочих станций до интернет-шлюзов;

ь проактивная защита рабочих станций от новых вредоносных программ;

ь защита почтовых серверов и серверов совместной работы

ь проверка интернет-трафика (HTTP / FTP), поступающего в локальную сеть, в режиме реального времени;

ь масштабируемость;

ь изоляция зараженных рабочих станций;

ь предотвращение вирусных эпидемий;

ь централизованные отчеты о состоянии защиты.

ь Дополнительные характеристики

ь централизованная установка и управление;

ь поддержка Cisco® NAC (Network Admission Control);

ь поддержка аппаратных прокси-серверов;

ь фильтрация интернет-трафика по списку доверенных серверов, типам объектов и группам пользователей;

ь технология iSwift для исключения повторных проверок в рамках сети;

ь динамическое перераспределение ресурсов при полной проверке системы;

ь персональный файервол с системой IDS/IPS

ь безопасная работа пользователей в сетях любого типа, включая WiFi;

ь защита от фишинга и спама;

ь возможность удаленного лечения (технология Intel® Active Management (компонент Intel® vPro™);

ь отмена вредоносных изменений в системе;

ь технология самозащиты антивируса от вредоносных программ;

ь полноценная поддержка 64-битных платформ;

ь автоматическое обновление баз.

3.4 Сетевое оборудование

Выбор сетевого оборудования - один из важных этапов в ходе проектирования информационной системы. От него зависит вся дальнейшая техническая деятельность сети, поэтому уже на этом этапе необходимо подбирать оборудование, которое удовлетворит заданным критериям, а также сохранит свои показатели качества работы на некоторое время вперёд.

3.4.1 Сетевые адаптеры

Для проектируемой КС был выбран сетевой адаптер D-Link DGE-528T (входит в стандартную конфигурацию выбранных рабочих станций для КС).

Рисунок 18. Сетевой адаптер D-Link DGE-528T

Основные xарактеристики сетевого адаптера:

Стандарты

· IEEE 802.3 10BASE-T Ethernet

· IEEE 802.3u 100BASE-TX Fast Ethernet

· IEEE 802.3ab 1000BASE-T Gigabit Ethernet

· Спецификации PCI local bus 2.1, 2.2

· Поддержка универсальной шины 3.3В, 5В

· IEEE 802.1Q VLAN на основе меток

Протокол

· CSMA/CD

Скорость передачи данных

· Ethernet:

10Мбит/с (полудуплекс) 20Мбит/с (полный дуплекс)

· Fast Ethernet: 100Мбит/с s (полудуплекс) 200Мбит/с (полный дуплекс)

· Gigabit Ethernet: 2000Мбит/с (полный дуплекс) Сетевые кабели

· 10BASE-T: UTP Cat. 3, 4, 5 (100 м макс.) EIA/TIA-586 100-Ом STP (100 м макс.)

· 100BASE-TX, 1000BASE-T: UTP Cat. 5 (100 м макс.) EIA/TIA-568 100- Ом STP (100 м макс.)

Управление потоком

· Управление потоком IEEE 802.3x в полнодуплексном режиме

· Метод обратного давления для полудуплексного режима Полный/полудуплекс

· Только полный дуплекс (1000Mбит/с)

· Полный/полудуплекс (10/100Mбит/с) Индикаторы

· 1000/100/10Mбит/с

· Full duplex

3.4.2 Коммутаторы

В качестве главного коммутатора был выбран управляемый коммутатор D-Link - DGS-3100-24P(рисунок 19).

Рисунок 19. Управляемый коммутатор D-Link - DGS-3100-24P

Основные характеристики:

Интерфейсы:

· 24 порта 10/100/1000BASE-T

· 4 комбо-порта SFP

· Консольный порт RS-232

Физическое стекирование

· Порты стекирования HDMI - 2

· Максимальное количество коммутаторов, объединенных в стек - 6

· Полоса пропускания:

- для линейной топологии: до 10 Гбит/с - для кольцевой топологии: до 20 Гбит/с

Power over Ethernet:

· Поддержка 802.3af PoE для портов 10/100/1000 Base-T

· Максимальная мощность PoE на каждом порту: 15,4 Вт

· Мощность PoE на устройство: до 370Вт

· Автоматическое обнаружение устройства

· Защита от больших токов Производительность:

· Коммутационная матрица -68 Гбит/с

· Скорость пересылки пакетов - 50.6 Mpps

· Размер таблицы МАС-адресов - 8 К

· Размер буфера - 768 Кбайт

· Поддержка Jumbo-фреймов: 10,240 байт Функции 2 уровня:

· Таблица MAC-адресов: 8K

· Управление потоком

- Управление потоком 802.3x - Предотвращение блокировок HOL

· Поддержка Jumbo-фреймов до 10240 байт

· IGMP snooping

- IGMP v1/v2 Snooping - Поддержка до 256 групп - IGMP Snooping Fast Leave

· MLD Snooping

- MLD v1/v2 Snooping - Поддержка 128 групп

· Spanning Tree

- 802 .1D STP - 802.1w RSTP - 802.1s MSTP

· Фильтрация BPDU на основе порта/устройства

· Loopback Detection

· Агрегирование портов 802.3ad Link

- Макс. 32 группы на устройство / 8 портов на группу

· Зеркалирование портов

- One-to-One - Many-to-One

Безопасность:

· SSH v2

· SSH v3

· Port security: 16 МАС-адресов на порт

· Управление широковещательным/ однонаправленным штормом

· Private VLAN

· Link Safeguard Engine

В качестве коммутаторов отделов были выбраны коммутаторы D-Link DES-3528 и D-link DES-1016A (рисунки 20, 21)

Рисунок 20. Управляемый коммутатор D-Link DES-3528

Основные характеристики коммутатора D-Link DES-3528:

Интерфейсы + 24 порта 10/100 BASE-TX + 2 порта 10/100/1000 BASE-T + 2 комбо-порта 10/100/1000 BASE/SFP + 1 консольный порт RS-232 + Гигабитные и 100BASE-FX (оптоволокно) SFP-порты Производительность + Коммутационная матрица: 12,8 Гбит/с + Макс. скорость продвижения пакетов 64Байт: 9,5 Mpps Стекирование + Физический стек - Полоса пропускания при стекировании до 4 Гбит/с - До 8 устройств, объединенных в стек + Виртуальный стек: - Поддержка D-Link Single IP Management (SIM)

Рисунок 21. Коммутатор D-Link DES-1016A

Основные характеристики коммутатора D-Link DES-1016A * Недорогое решение Fast Ethernet для домашних сетей и сетей SOHO * Автоматическое определение MDI/MDIX на всех портах * Метод коммутации:Store-and-forward * Ethernet/Fast Ethernet: Полный дуплекс/полудуплекс * Управление потоком IEEE 802.3x * Функция Plug-and-play Коммутационная матрица 3.2 Гбит/с Стандарты * IEEE 802.3 10BASE-T Ethernet (медная витая пара) * IEEE 802.3u 100BASE-TX Fast Ethernet (медная витая пара) * ANSI/IEEE 802.3 NWay автоопределение скорости и режима работы * Управление потоком IEEE 802.3x

Протокол CSMA/CD Скорость передачи данных * Ethernet: - 10 Mbps (полудуплекс) - 20 Mbps (полный дуплекс) * Fast Ethernet: - 100 Mbps (полудуплекс) - 200 Mbps (полный дуплекс) Количество портов 16 портов 10/100Mbps Fast Ethernet Топология Звезда Сетевые кабели * 10BASE-T: - UTP кат. 3/4/5/5е (100м макс.) - EIA/TIA-586 100 Ом STP (100м макс.) * 100BASE-TX: - UTP кат. 5/5е (100м макс.) - EIA/TIA-586 100 Ом STP (100м макс.)

3.4.3 Маршрутизаторы и межсетевые экраны

В качестве маршрутизатора и межсетевого экрана был выбран D-LINK DFL-1660 (рисунок 22).

Рисунок 22. Маршрутизатор D-LINK DFL-1660

Основные характеристики:

Интерфейсы * Ethernet: 6 настраиваемых портов Gigabit Ethernet * USB: 2 USB порта (зарезервировано) * Console: 1 DB-9 RS 232 Производительность системы * Производительность межсетевого экрана2: 1.2 Гбит/с * Производительность VPN3: 350 Мбит/с * Производительность IPS4: 400 Мбит/с * Производительность антивируса4: 225 Мбит/с * Количество параллельных сессий: 600,000 * Количество новых сессий (в секунду): 15,000 * Политики: 4000 Межсетевой экран * Прозрачный режим * NAT, PAT * Протокол динамической маршрутизации: OSFP * H.323 NAT Traversal * Политики по расписанию * Application Layer Gateway * Активная сетевая безопасность Сетевые функции * DHCP сервер/клиент * DHCP Relay * Маршрутизация на основе политик * IEEE 802.1q VLAN: 1024 * VLAN на основе портов * IP Multicast: IGMP v3 Виртуальные частные сети (VPN) * Шифрование (DES) * Выделенные VPN-туннели: 2,500 * Сервер PPTP/L2TP * Hub and Spoke * IPSec NAT Travesal Балансировка нагрузки * Балансировка исходящего трафика * Балансировка нагрузки сервера * Алгоритм балансировки нагрузки серверов: Round-robin, Weight-based Round-robin, Destination-based, Spill-over * Перенаправление трафика при обрыве канала (fail-over)

High Availability (HA) * Резервирование канала WAN * Режим Active/Passive * Обнаружение отказа устройства * Определение обрыва канала * Синхронизация сессий FW/VPN Intrusion Detection & Prevention System (IDP/IPS) * Автоматическое обновление шаблонов * Защита от атак DoS, DDoS * Предупреждение об атаках по электронной почте * Расширенная подписка IDP/IPS (приобретается отдельно) * Черный список по IP (пороговая величина или IDP/IPS) Фильтрация содержимого * Тип HTTP: Белый / черный список URL * Тип скриптов: Java Cookie, ActiveX, VB * Тип e-mail: Белый / черный список e-mail * Внешняя база данных фильтрации содержимого Антивирусная защита * Антивирусное сканирование в реальном времени * Неограниченный размер файла * Сканирование VPN-туннелей * Поддержка сжатых файлов * Поставщик сигнатур: Kaspersky * Количество антивирусных сигнатур: 12000 * Автоматическое обновление шаблонов

3.4.4 Рабочие станции

В качестве компьютеров рабочих станций были выбраны компьютеры на базе процессора Intel® Pentium® Dual-Core Processor E5400 (рисунок 23).

Рисунок 23. Компьютер Matrix Office Standart RS22

Технические характеристики:

Процессор Intel, Pentium Dual-Core, 2700 МГЦ, 2 ядра, E5400 2.7GHz 2MB 800MHz LGA775 SLGTK

Вентиллятор процессора CoolerTech CTC-LGA-RFA Socket 775

Оперативная память DDR3, 2048 Мб, 1333 МГц, 1 Шт, DDR3 2048 Mb pc-10660 1333MHz

Материнская плата iG31S775 2*DDR3 PCI-E16x SVGA SATA GB Lan mATX

Разъемы материнской карты (сзади корпуса) PS/2 VGA LAN Audio USB 2.0

Винчестер 320 Гб, HDD, 7200rpm 16Mb S-ATA

Видеокарта встроенная, встроенн, 384 Мб, разъемы:D-SUB

Оптический привод DVD/CD-RW, DVD+-R/RW&CD-RW SATA

Аудиосистема 5.1

Сетевая карта есть (10/100/1000Mbps Gigabit Ethernet UTP NIC 32-bit)

Корпус mATX, Linkworld 727-07 mATX Black-Silver 350W USB/Audio

Блок питания 350 Вт (24+4 pin + SATA)

Клавиатура, мышь есть

ОС Windows XP Professional

3.3.5 Мониторы для рабочих станций

В качестве мониторов для рабочих станций были выбраны мониторы LG L1742SE-BF (рисунок 24).

Рисунок 24. Монитор LG L1742SE-BF

Технические характеристики:

Тип монитора - TFT

Диагональ - 17 «

Размер пикселя - 0,264 мм

Максимальное разрешение - 1280x1024

Частота горизонтальной развертки - 30-83 кГц

Частота вертикальной развертки - 56-75 Гц

Контрастность - 8000:1

Яркость - 300 cd/кв.м

Время отклика - 5 мс

Угол обзора по горизонтали - 160 °

Угол обзора по вертикали - 160 °

Энергопотребление - 30 Вт

Интерфейс - VGA (D-Sub)

3.4.6 Серверы

В качестве сервера был выбран сервер Proliant ML350T06 470065-360 (рисунок 25).

Рисунок 25. Сервер Proliant ML350T06 470065-360

Технические характеристики.

Процессор - Intel Xeon E5620 2.40

Количество процессоров - 1

Видеоадаптер - Integrated ATI RN50

Встроенный сетевой интерфейс - HP NC326i PCI Express Dual Port

Тип оперативной памяти - DDR3

Объем оперативной памяти - 6 Гб

Максимальный объем оперативной памяти - 192 Гб

Слоты для оперативной памяти - 18

Размер предустановленного диска - 438 Гб

Максимальное количество дисков - 8(SFF) (16 опционально)

Встроенные контроллеры жестких дисков - HP Smart Array P410i /512MB

RAID - 5+0/5/1+0/1/0

Оптический привод - DVD-RW

Форм-фактор - 5U Tower

Блок питания - 460 Вт

Максимальное количество блоков питания - 2 шт

Порты ввода-вывода - Serial - 1; Pointing Device (Mouse) - 1; Graphics - 1; Keyboard - 1; Network RJ-45 - 3; USB 2.0 Ports - 6 (2 front, 2 rear, 2 internal)

3.4.7 Сетевой принтер

В качестве сетевого принтера был выбран лазерный принтер Brother HL-2150NR (Рисунок 26).

Рисунок 26. Сетевой принтер Brother HL-2150NR

Особенности:

· Скорость ч/б печати до 22 стр/мин

· Разрешение печати 2400 x 600 т/д

· Процессор 181 МГц

· Память 16 МБ

· Интерфейсы USB 2.0 и Ethernet 10/100BASE-TX

· Встроенный сетевой интерфейс

· Ёмкость лотка для подачи бумаги 250 листов

· 1 год гарантии с момента приобретения

3.5 Выбор операционных систем

3.5.1 Серверная операционная система

В качестве серверной операционной системы была выбрана ОС Windows Small Business Server 2003 R2. Она предоставляет технологии и средства, помогающие предприятиям повысить свою эффективность и производительность. В числе таких технологий и средств -- электронная почта, совместная работа с документами и календарями, безопасный доступ в Интернет, защищенные хранилища данных, надежная печать и отправка факсов, а также средства удаленного администрирования. Существуют две версии операционной системы Windows Small Business Server 2003 R2: Standard Edition (стандартный) и Premium Edition (расширенный).

На предприятии будет использована Windows Small Business Server 2003 R2 Premium Edition. В состав данной операционной системы базовые серверные продукты Microsoft:

· Windows Server 2003

Надежная операционная система и простые в использовании средства для работы в сети, в том числе средства резервного копирования, отправки факсов, обеспечения безопасности сети и защиты от вирусов.

· Windows SharePoint Services

Внутренний веб-узел рабочей группы для совместной работы с документами, календарями и задачами.

· Exchange Server 2003 SP2

Рационально организованная профессиональная система электронной почты. Включает службу Microsoft Outlook Web Access (доступ к электронной почте через веб-интерфейс). Размер хранилища почтовых ящиков увеличен до 75 Гбайт.

· Microsoft Office Outlook 2003

Единая программа для работы с электронной почтой, календарями, контактами и другой личной и групповой информацией.

· Microsoft Shared Fax Service

Отправка факсов с настольных компьютеров пользователей с использованием меньшего количества телефонных линий. Прием факсов с использованием службы SharePoint, электронной почты или принтера.

· Служба маршрутизации и удаленного доступа (RRAS)

Межсетевой экран, помогающий обеспечить безопасное подключение к Интернету.

· Microsoft SQL Server 2005 Workgroup Edition

Профессиональная система управления базами данных с поддержкой специализированных приложений.

· Microsoft Office FrontPage 2003

Средства для разработки сложных веб-узлов и создания нестандартных решений на базе Windows SharePoint Services.

· ISA Server 2004

Средства для обеспечения безопасности в сети и повышения производительности системы.

3.5.2 Операционная система рабочих станций

Microsoft Windows XP Professional является оптимальным решением для предприятия любого размера. Данная версия операционной системы Windows сочетает в себе преимущества Windows 2000 Professional (например, средства безопасности, управляемость и надежность) с лучшими качествами Windows 98 и Windows ME (поддержка Plug and Play, простой пользовательский интерфейс и передовые службы поддержки). Это делает Windows XP Professional наиболее подходящей операционной системойдля настольных компьютеров, применяемых в корпоративной среде. Независимо от того, где устанавливается Windows XP Professional -- на одном компьютере или в масштабе локальной сети, -- эта система повышает вычислительные возможности предприятия, одновременносокращая совокупную стоимость программного обеспечения всех настольных компьютеров.

В основе системы Windows XP Professional лежит проверенный код Windows NT и Windows 2000, характеризуемый 32-разрядной вычислительной архитектурой и полностью защищенной моделью памяти.

Операционная система Windows XP Professional обеспечивает надежную вычислительную среду, отвечающую потребностям всех бизнес-пользователей.

Устранена большая часть конфликтных ситуаций, при которых пользователи Windows NT 4.0 и Windows 95/98/ME были вынуждены перезагружать свои компьютеры. Кроме того, во многих случаях теперь не требуется выполнять перезагрузку после установки программного обеспечения.

Критически важные структуры ядра системы доступны только для чтения, благодаря чему драйверы и приложения не могут повредить их. Весь код драйверов устройств также доступен только для чтения и снабжен защитой на уровне страниц.

Допускается одновременная работа нескольких приложений, обеспечивая в то же время быструю реакцию системы и высокую стабильность ее работы.

Сохранив ядро Windows 2000, операционная система Windows XP Professional приобрела обновленный внешний вид. Типичные задачи объединены и упрощены, добавлены новые визуальные подсказки, помогающие пользователю в работе с компьютером. Одним нажатием кнопки администратор или пользователь может сменить обновленный пользовательский интерфейс на классический интерфейс Windows 2000.

3.6 Расчет стоимости компонентов сети

Оборудование

Модель

Стоимость за единицу, руб

Количество

Сумма, руб

Коммутаторы

управляемые

D-Link DES-3528

10777

3

32331

D-Link - DGS-3100-24P

36380

2

72760

Коммутаторы

неуправляемые

D-Link DES-1016A

1295

3

3885

Маршрутизаторы и межсетевые экраны

D-Link DFL-1660

86607

2

173214

Рабочие станции

Matrix Office Standart RS22

10000

33

330000

Мониторы

LG L1742SE-BF

4 429

33

146157

Принтеры

Brother HL-2150NR

4 870

13

63310

Витая пара

Кабель UTP витая пара HOLD KEY (Taiwan) UTP45T

Cat.5 (1 метр)

7

1500

10500

Серверы

Proliant ML350T06 470065-360

89 617

5

448085

Обжим

Обычный

20

150

3000

OS

Windows Small Business Server 2003 Premium R2 (5 лицензий)

29 163

1

29 163

Антивирусное ПО

Kaspersky Total Space Security

3114

38

118332

Итого:

1433237

Заключение

Целью данной курсовой работы было проектирование информационной системы на базе высокоскоростной сети для Управления Пенсионного Фонда Российской Федерации в Бежецком районе. Были поставлены требования и задачи для проектирования информационной системы.

Разрабатываемая система отвечает следующим требованиям:

· Обеспечение информационной безопасности

· Обработка и хранение информации

· Возможность масштабирования

· Обеспечение безопасного обмена информацией с региональным КСПД

· Выход в Интернет

При достижении поставленной цели и требований были выполнены следующие задачи:

· проанализирована организационная структура сети;

· исследованы информационные потоки;

· определена топология и технологии КС для реализации ЛВС;

· выбрано техническое оборудование и сетевое ПО;

· произведен расчет стоимости оборудования.

Список источников

1. Олифер В. Г., Олифер Н. А. - Компьютерные сети. Принципы, технологии, протоколы: Учебник для вузов. 2-е изд. СПБ.: Питер 2011.

2. Проектирование и внедрение компьютерных сетей. Учебный курс 2-е издание/Майкл Палмер.-Спб:.БХВ,2014

3. http://ru.wikipedia.org/wiki/Сетевой_коммутатор

4. http://ru.wikipedia.org/wiki/Маршрутизатор

5. http://ru.wikipedia.org/wiki/Межсетевой_экран

6. http://ru-board.com/

7. http://www.dlink.ru/ru/products/7/365_b.html

8. http://www.stol-zakazov.ru/index.php?productID=38570

9. http://www.dlink.ru/ru/products/1/1372_b.html

10. http://www.shop.mcart.ru/goods/111948_dlink_DES-1016A

11. http://www.ske-service.ru/mod.php?mid=5253&dop=D-Link/DES-3528

12. http://www.ske-service.ru/mod.php?mid=4009&dop=D-Link/DGS-3100-24P

13. http://www.online-pc.ru/index/page_fdescr107394.htm

14. http://www.foroffice.ru/products/description/51675.html

15. http://www.foroffice.ru/products/description/51605.html

16. http://www.dlink.ru/ru/products/6/1401_b.html

17. http://www.dpro.ru/catalog/network/vpn-media/vpn/_item_/47478/

18. http://www.astera.ru/catalog/product/brother/brother_hl-2150nr/

19. http://www.kaspersky.ru/total_space_security

Размещено на Allbest.ru

...

Подобные документы

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.