Анализ и разработка вычислительной сети на основе технологий Fast и Gigabit Ethernet для Управления Пенсионного Фонда Российской Федерации
Характеристика основных групп топологии сетей, их преимуществ, недостатков. Спецификация физической среды Ethernet. Определение топологии и технологии компьютерной сети для реализации локальной вычислительной сети. Выбор сетевого программного обеспечения.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | дипломная работа |
Язык | русский |
Дата добавления | 15.02.2016 |
Размер файла | 1,8 M |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Сетевой адаптер совместно с драйвером выполняют две операции: передачу и прием кадра. Распределение обязанностей между сетевым адаптером и его драйвером стандартами не определяется, поэтому каждый производитель решает этот вопрос самостоятельно. Обычно сетевые адаптеры делятся на адаптеры для клиентских компьютеров и адаптеры для серверов.
В адаптерах для клиентских компьютеров значительная часть работы перекладывается на драйвер, тем самым адаптер оказывается проще и дешевле. Недостатком такого подхода является высокая степень загрузки центрального процессора компьютера рутинными работами по передаче кадров из оперативной памяти компьютера в сеть. Центральный процессор вынужден заниматься этой работой вместо выполнения прикладных задач пользователя.
Поэтому адаптеры, предназначенные для серверов, обычно снабжаются собственными процессорами, которые самостоятельно выполняют большую часть работы по передаче кадров из оперативной памяти в сеть и в обратном направлении. Примером такого адаптера может служить сетевой адаптер SMS EtherPower со встроенным процессором Intel i960.
3. Проектная часть
3.1 Общий план сети
3.2 Выбор технологии и топологии сети
Проведённый анализ технологий и топологий компьютерных сетей позволил принять для реализации проекта компьютерную сеть с кабельной технологией Fast Ethernet для передачи данных между рабочими станциями в спецификации 100Base-TX с типом кабеля UTPCat 5 и Gigabit Ethernet, для передачи данных между коммутаторами и маршрутизаторами в спецификации 1000 Base-TX с типом кабеля UTPCat5.
Топология компьютерной сети - звезда. Данная топология обеспечит хорошую расширяемость, масштабируемость и прозрачность, а значит удобство администрирования и замену вышедшего из строя оборудования.
3.2.1 Общая политика администрирования
Структурирование нашей сети позволит администратору решить следующие задачи:
o централизовать или распределять управление сетью;
o объединять вертикальные и горизонтальные сетевые структуры с помощью высокоскоростной магистрали;
o перестраивать физическую и логическую топологию сети;
o обеспечивать избыточность;
o быстро расширять сеть и создавать новые высокоскоростные каналы;
осуществлять профилактический мониторинг сети, а также быстро находить и устранять возникающие проблемы.
3.3 Общая политика безопасности
Безопасность сети и меры, предохраняющие информационную сеть:
Ш от несанкционированного доступа;
Ш от случайного или преднамеренного вмешательства в сетевые процессы;
Ш от попыток разрушения ее компонентов;
Ш от деятельности вирусов;
Безопасность информационной сети включает защиту оборудования, программного обеспечения, данных и персонала. Различают внешнюю и внутреннюю безопасность. Под внешней безопасностью подразумевается защита от стихийных бедствий, от проникновения злоумышленника извне с целями хищения, получения доступа к носителям информации или вывода системы из строя, под внутренней - обеспечение надежной и корректной работы системы, целостности ее программ и данных. Благодаря тому, что применяется маршрутизатор, сеть сегментирована на логические подсети. Эти логические подсети легче обслуживать. Каждый сегмент локальной сети имеет свой собственный номер, а каждая рабочая станция в этом сегменте - свой адрес. Эта информация хранится на сетевом уровне и доступна маршрутизаторам. Сегментация предотвращает перегрузку сети. Такая перегрузка возникает при неправильном соединении узлов, из-за чего сеть насыщается сообщениями, ищущими своего адресата. При сегментации этот эффект можно уменьшить за счет фильтрации и методов определения наилучшего маршрута. На маршрутизаторе также будет разграничение доступа между подсетью пользователей и администраторов для того, чтобы пользователи не смогли заходить на компьютеры администраторов и получать важную информацию в виде паролей к учётным записям, серверу доступа и другим документам. Администраторам же будет разрешено зайти на любой компьютер, вплоть до сервера доступа, чтобы дистанционно управлять компьютером, а также устранять какие-либо ошибки по мере их возникновения.
3.3.1 Брандмауэр и его достоинства
Брандмауэр - это подход к безопасности; он помогает реализовать политику безопасности, которая определяет разрешенные службы и типы доступа к ним, и является реализацией этой политики в терминах сетевой конфигурации, нескольких хостов и маршрутизаторов, и других мер защиты, таких как усиленная аутентификация вместо статических паролей. Основная цель системы брандмауэра - управление доступом к или из защищаемой сети. Он реализует политику сетевого доступа, заставляя проходить все соединения с сетью через брандмауэр, где они могут быть проанализированы и разрешены либо отвергнуты. Основной причиной использования брандмауэров является тот факт, что без брандмауэра системы подсети подвергаются опасности использования уязвимых мест служб, таких NFS и NIS, или сканирования и атак со стороны хостов в Интернете. В среде без брандмауэра сетевая безопасность целиком зависит от безопасности хостов и все хосты должны в этом случае взаимодействовать для достижения одинаково высокого уровня безопасности. Чем больше подсеть, тем труднее поддерживать все хосты на одном уровне безопасности. Ошибки и упущения в безопасности стали распространенными, проникновения происходят не в результате хитроумных атак, а из-за простых ошибок в конфигурировании и угадываемых паролей.
Подход с использованием брандмауэра имеет многочисленные преимущества для сетей и помогает повысить безопасность хостов.
Компоненты брандмауэра
Основными компонентами брандмауэра являются:
o политика сетевого доступа
o механизмы усиленной аутентификации
o фильтрация пакетов
o прикладные шлюзы.
3.3.2 Антивирусное программное обеспечение
Сейчас больше чем когда-либо необходима продуманная комплексная защита корпоративного информационного пространства от посягательств со стороны злоумышленников - как извне, так и изнутри компании.
В последние годы эксперты отмечают, что ущерб, причиняемый вирусами, все возрастает. По данным Computer Economics в 2002 году ущерб составил примерно $11 млрд., в 2003 году эта цифра достигла $12,5 млрд, а в начале 2004 года ущерб только от эпидемии MyDoom составил более $4 млрд.
Ущерб от спама возрастает с каждым годом все заметней: с непрошеной корреспонденцией рассылается всё больше вирусов и троянских программ. Кроме того, ущерб от потери рабочего времени на разбор и чтение спама по разным оценкам составляет уже $50-200 в год в расчете на одного сотрудника, и эти цифры также продолжают расти.
Зафиксированный объем потерь от компьютерных преступлений, совершаемых хакерами, и от кражи конфиденциальной информации сотрудниками компании исчисляется уже сотнями миллиардов долларов.
Комплекс продуктов Kaspersky Total Space Security - это решения для защиты всех типов сетевых узлов - от мобильных устройств до серверов; контроль всех входящих и исходящих потоков данных на компьютере - электронная почта, интернет-трафик и все сетевые взаимодействия; а также полноценная защита мобильных пользователей и мощные инструменты управления.
Kaspersky Total Space Security - это решение для целостной защиты корпоративных сетей любого масштаба и сложности от всех видов современных интернет-угроз.
Kaspersky Total Space Security контролирует все входящие и исходящие потоки данных - электронную почту, интернет-трафик и все сетевые взаимодействия. Продукт включает компоненты для защиты рабочих станций, обеспечивает мгновенный и безопасный доступ пользователей к информационным ресурсам компании и сети Интернет, а также гарантирует безопасные коммуникации по электронной почте.
Преимущества:
ь целостная защита от вирусов, шпионских программ, хакерских атак и спама на всех уровнях корпоративной сети: от рабочих станций до интернет-шлюзов;
ь проактивная защита рабочих станций от новых вредоносных программ;
ь защита почтовых серверов и серверов совместной работы
ь проверка интернет-трафика (HTTP / FTP), поступающего в локальную сеть, в режиме реального времени;
ь масштабируемость;
ь изоляция зараженных рабочих станций;
ь предотвращение вирусных эпидемий;
ь централизованные отчеты о состоянии защиты.
ь Дополнительные характеристики
ь централизованная установка и управление;
ь поддержка Cisco® NAC (Network Admission Control);
ь поддержка аппаратных прокси-серверов;
ь фильтрация интернет-трафика по списку доверенных серверов, типам объектов и группам пользователей;
ь технология iSwift для исключения повторных проверок в рамках сети;
ь динамическое перераспределение ресурсов при полной проверке системы;
ь персональный файервол с системой IDS/IPS
ь безопасная работа пользователей в сетях любого типа, включая WiFi;
ь защита от фишинга и спама;
ь возможность удаленного лечения (технология Intel® Active Management (компонент Intel® vPro™);
ь отмена вредоносных изменений в системе;
ь технология самозащиты антивируса от вредоносных программ;
ь полноценная поддержка 64-битных платформ;
ь автоматическое обновление баз.
3.4 Сетевое оборудование
Выбор сетевого оборудования - один из важных этапов в ходе проектирования информационной системы. От него зависит вся дальнейшая техническая деятельность сети, поэтому уже на этом этапе необходимо подбирать оборудование, которое удовлетворит заданным критериям, а также сохранит свои показатели качества работы на некоторое время вперёд.
3.4.1 Сетевые адаптеры
Для проектируемой КС был выбран сетевой адаптер D-Link DGE-528T (входит в стандартную конфигурацию выбранных рабочих станций для КС).
Рисунок 18. Сетевой адаптер D-Link DGE-528T
Основные xарактеристики сетевого адаптера:
Стандарты
· IEEE 802.3 10BASE-T Ethernet
· IEEE 802.3u 100BASE-TX Fast Ethernet
· IEEE 802.3ab 1000BASE-T Gigabit Ethernet
· Спецификации PCI local bus 2.1, 2.2
· Поддержка универсальной шины 3.3В, 5В
· IEEE 802.1Q VLAN на основе меток
Протокол
· CSMA/CD
Скорость передачи данных
· Ethernet:
10Мбит/с (полудуплекс) 20Мбит/с (полный дуплекс)
· Fast Ethernet: 100Мбит/с s (полудуплекс) 200Мбит/с (полный дуплекс)
· Gigabit Ethernet: 2000Мбит/с (полный дуплекс) Сетевые кабели
· 10BASE-T: UTP Cat. 3, 4, 5 (100 м макс.) EIA/TIA-586 100-Ом STP (100 м макс.)
· 100BASE-TX, 1000BASE-T: UTP Cat. 5 (100 м макс.) EIA/TIA-568 100- Ом STP (100 м макс.)
Управление потоком
· Управление потоком IEEE 802.3x в полнодуплексном режиме
· Метод обратного давления для полудуплексного режима Полный/полудуплекс
· Только полный дуплекс (1000Mбит/с)
· Полный/полудуплекс (10/100Mбит/с) Индикаторы
· 1000/100/10Mбит/с
· Full duplex
3.4.2 Коммутаторы
В качестве главного коммутатора был выбран управляемый коммутатор D-Link - DGS-3100-24P(рисунок 19).
Рисунок 19. Управляемый коммутатор D-Link - DGS-3100-24P
Основные характеристики:
Интерфейсы:
· 24 порта 10/100/1000BASE-T
· 4 комбо-порта SFP
· Консольный порт RS-232
Физическое стекирование
· Порты стекирования HDMI - 2
· Максимальное количество коммутаторов, объединенных в стек - 6
· Полоса пропускания:
- для линейной топологии: до 10 Гбит/с - для кольцевой топологии: до 20 Гбит/с
Power over Ethernet:
· Поддержка 802.3af PoE для портов 10/100/1000 Base-T
· Максимальная мощность PoE на каждом порту: 15,4 Вт
· Мощность PoE на устройство: до 370Вт
· Автоматическое обнаружение устройства
· Защита от больших токов Производительность:
· Коммутационная матрица -68 Гбит/с
· Скорость пересылки пакетов - 50.6 Mpps
· Размер таблицы МАС-адресов - 8 К
· Размер буфера - 768 Кбайт
· Поддержка Jumbo-фреймов: 10,240 байт Функции 2 уровня:
· Таблица MAC-адресов: 8K
· Управление потоком
- Управление потоком 802.3x - Предотвращение блокировок HOL
· Поддержка Jumbo-фреймов до 10240 байт
· IGMP snooping
- IGMP v1/v2 Snooping - Поддержка до 256 групп - IGMP Snooping Fast Leave
· MLD Snooping
- MLD v1/v2 Snooping - Поддержка 128 групп
· Spanning Tree
- 802 .1D STP - 802.1w RSTP - 802.1s MSTP
· Фильтрация BPDU на основе порта/устройства
· Loopback Detection
· Агрегирование портов 802.3ad Link
- Макс. 32 группы на устройство / 8 портов на группу
· Зеркалирование портов
- One-to-One - Many-to-One
Безопасность:
· SSH v2
· SSH v3
· Port security: 16 МАС-адресов на порт
· Управление широковещательным/ однонаправленным штормом
· Private VLAN
· Link Safeguard Engine
В качестве коммутаторов отделов были выбраны коммутаторы D-Link DES-3528 и D-link DES-1016A (рисунки 20, 21)
Рисунок 20. Управляемый коммутатор D-Link DES-3528
Основные характеристики коммутатора D-Link DES-3528:
Интерфейсы + 24 порта 10/100 BASE-TX + 2 порта 10/100/1000 BASE-T + 2 комбо-порта 10/100/1000 BASE/SFP + 1 консольный порт RS-232 + Гигабитные и 100BASE-FX (оптоволокно) SFP-порты Производительность + Коммутационная матрица: 12,8 Гбит/с + Макс. скорость продвижения пакетов 64Байт: 9,5 Mpps Стекирование + Физический стек - Полоса пропускания при стекировании до 4 Гбит/с - До 8 устройств, объединенных в стек + Виртуальный стек: - Поддержка D-Link Single IP Management (SIM)
Рисунок 21. Коммутатор D-Link DES-1016A
Основные характеристики коммутатора D-Link DES-1016A * Недорогое решение Fast Ethernet для домашних сетей и сетей SOHO * Автоматическое определение MDI/MDIX на всех портах * Метод коммутации:Store-and-forward * Ethernet/Fast Ethernet: Полный дуплекс/полудуплекс * Управление потоком IEEE 802.3x * Функция Plug-and-play Коммутационная матрица 3.2 Гбит/с Стандарты * IEEE 802.3 10BASE-T Ethernet (медная витая пара) * IEEE 802.3u 100BASE-TX Fast Ethernet (медная витая пара) * ANSI/IEEE 802.3 NWay автоопределение скорости и режима работы * Управление потоком IEEE 802.3x
Протокол CSMA/CD Скорость передачи данных * Ethernet: - 10 Mbps (полудуплекс) - 20 Mbps (полный дуплекс) * Fast Ethernet: - 100 Mbps (полудуплекс) - 200 Mbps (полный дуплекс) Количество портов 16 портов 10/100Mbps Fast Ethernet Топология Звезда Сетевые кабели * 10BASE-T: - UTP кат. 3/4/5/5е (100м макс.) - EIA/TIA-586 100 Ом STP (100м макс.) * 100BASE-TX: - UTP кат. 5/5е (100м макс.) - EIA/TIA-586 100 Ом STP (100м макс.)
3.4.3 Маршрутизаторы и межсетевые экраны
В качестве маршрутизатора и межсетевого экрана был выбран D-LINK DFL-1660 (рисунок 22).
Рисунок 22. Маршрутизатор D-LINK DFL-1660
Основные характеристики:
Интерфейсы * Ethernet: 6 настраиваемых портов Gigabit Ethernet * USB: 2 USB порта (зарезервировано) * Console: 1 DB-9 RS 232 Производительность системы * Производительность межсетевого экрана2: 1.2 Гбит/с * Производительность VPN3: 350 Мбит/с * Производительность IPS4: 400 Мбит/с * Производительность антивируса4: 225 Мбит/с * Количество параллельных сессий: 600,000 * Количество новых сессий (в секунду): 15,000 * Политики: 4000 Межсетевой экран * Прозрачный режим * NAT, PAT * Протокол динамической маршрутизации: OSFP * H.323 NAT Traversal * Политики по расписанию * Application Layer Gateway * Активная сетевая безопасность Сетевые функции * DHCP сервер/клиент * DHCP Relay * Маршрутизация на основе политик * IEEE 802.1q VLAN: 1024 * VLAN на основе портов * IP Multicast: IGMP v3 Виртуальные частные сети (VPN) * Шифрование (DES) * Выделенные VPN-туннели: 2,500 * Сервер PPTP/L2TP * Hub and Spoke * IPSec NAT Travesal Балансировка нагрузки * Балансировка исходящего трафика * Балансировка нагрузки сервера * Алгоритм балансировки нагрузки серверов: Round-robin, Weight-based Round-robin, Destination-based, Spill-over * Перенаправление трафика при обрыве канала (fail-over)
High Availability (HA) * Резервирование канала WAN * Режим Active/Passive * Обнаружение отказа устройства * Определение обрыва канала * Синхронизация сессий FW/VPN Intrusion Detection & Prevention System (IDP/IPS) * Автоматическое обновление шаблонов * Защита от атак DoS, DDoS * Предупреждение об атаках по электронной почте * Расширенная подписка IDP/IPS (приобретается отдельно) * Черный список по IP (пороговая величина или IDP/IPS) Фильтрация содержимого * Тип HTTP: Белый / черный список URL * Тип скриптов: Java Cookie, ActiveX, VB * Тип e-mail: Белый / черный список e-mail * Внешняя база данных фильтрации содержимого Антивирусная защита * Антивирусное сканирование в реальном времени * Неограниченный размер файла * Сканирование VPN-туннелей * Поддержка сжатых файлов * Поставщик сигнатур: Kaspersky * Количество антивирусных сигнатур: 12000 * Автоматическое обновление шаблонов
3.4.4 Рабочие станции
В качестве компьютеров рабочих станций были выбраны компьютеры на базе процессора Intel® Pentium® Dual-Core Processor E5400 (рисунок 23).
Рисунок 23. Компьютер Matrix Office Standart RS22
Технические характеристики:
Процессор Intel, Pentium Dual-Core, 2700 МГЦ, 2 ядра, E5400 2.7GHz 2MB 800MHz LGA775 SLGTK
Вентиллятор процессора CoolerTech CTC-LGA-RFA Socket 775
Оперативная память DDR3, 2048 Мб, 1333 МГц, 1 Шт, DDR3 2048 Mb pc-10660 1333MHz
Материнская плата iG31S775 2*DDR3 PCI-E16x SVGA SATA GB Lan mATX
Разъемы материнской карты (сзади корпуса) PS/2 VGA LAN Audio USB 2.0
Винчестер 320 Гб, HDD, 7200rpm 16Mb S-ATA
Видеокарта встроенная, встроенн, 384 Мб, разъемы:D-SUB
Оптический привод DVD/CD-RW, DVD+-R/RW&CD-RW SATA
Аудиосистема 5.1
Сетевая карта есть (10/100/1000Mbps Gigabit Ethernet UTP NIC 32-bit)
Корпус mATX, Linkworld 727-07 mATX Black-Silver 350W USB/Audio
Блок питания 350 Вт (24+4 pin + SATA)
Клавиатура, мышь есть
ОС Windows XP Professional
3.3.5 Мониторы для рабочих станций
В качестве мониторов для рабочих станций были выбраны мониторы LG L1742SE-BF (рисунок 24).
Рисунок 24. Монитор LG L1742SE-BF
Технические характеристики:
Тип монитора - TFT
Диагональ - 17 «
Размер пикселя - 0,264 мм
Максимальное разрешение - 1280x1024
Частота горизонтальной развертки - 30-83 кГц
Частота вертикальной развертки - 56-75 Гц
Контрастность - 8000:1
Яркость - 300 cd/кв.м
Время отклика - 5 мс
Угол обзора по горизонтали - 160 °
Угол обзора по вертикали - 160 °
Энергопотребление - 30 Вт
Интерфейс - VGA (D-Sub)
3.4.6 Серверы
В качестве сервера был выбран сервер Proliant ML350T06 470065-360 (рисунок 25).
Рисунок 25. Сервер Proliant ML350T06 470065-360
Технические характеристики.
Процессор - Intel Xeon E5620 2.40
Количество процессоров - 1
Видеоадаптер - Integrated ATI RN50
Встроенный сетевой интерфейс - HP NC326i PCI Express Dual Port
Тип оперативной памяти - DDR3
Объем оперативной памяти - 6 Гб
Максимальный объем оперативной памяти - 192 Гб
Слоты для оперативной памяти - 18
Размер предустановленного диска - 438 Гб
Максимальное количество дисков - 8(SFF) (16 опционально)
Встроенные контроллеры жестких дисков - HP Smart Array P410i /512MB
RAID - 5+0/5/1+0/1/0
Оптический привод - DVD-RW
Форм-фактор - 5U Tower
Блок питания - 460 Вт
Максимальное количество блоков питания - 2 шт
Порты ввода-вывода - Serial - 1; Pointing Device (Mouse) - 1; Graphics - 1; Keyboard - 1; Network RJ-45 - 3; USB 2.0 Ports - 6 (2 front, 2 rear, 2 internal)
3.4.7 Сетевой принтер
В качестве сетевого принтера был выбран лазерный принтер Brother HL-2150NR (Рисунок 26).
Рисунок 26. Сетевой принтер Brother HL-2150NR
Особенности:
· Скорость ч/б печати до 22 стр/мин
· Разрешение печати 2400 x 600 т/д
· Процессор 181 МГц
· Память 16 МБ
· Интерфейсы USB 2.0 и Ethernet 10/100BASE-TX
· Встроенный сетевой интерфейс
· Ёмкость лотка для подачи бумаги 250 листов
· 1 год гарантии с момента приобретения
3.5 Выбор операционных систем
3.5.1 Серверная операционная система
В качестве серверной операционной системы была выбрана ОС Windows Small Business Server 2003 R2. Она предоставляет технологии и средства, помогающие предприятиям повысить свою эффективность и производительность. В числе таких технологий и средств -- электронная почта, совместная работа с документами и календарями, безопасный доступ в Интернет, защищенные хранилища данных, надежная печать и отправка факсов, а также средства удаленного администрирования. Существуют две версии операционной системы Windows Small Business Server 2003 R2: Standard Edition (стандартный) и Premium Edition (расширенный).
На предприятии будет использована Windows Small Business Server 2003 R2 Premium Edition. В состав данной операционной системы базовые серверные продукты Microsoft:
· Windows Server 2003
Надежная операционная система и простые в использовании средства для работы в сети, в том числе средства резервного копирования, отправки факсов, обеспечения безопасности сети и защиты от вирусов.
· Windows SharePoint Services
Внутренний веб-узел рабочей группы для совместной работы с документами, календарями и задачами.
· Exchange Server 2003 SP2
Рационально организованная профессиональная система электронной почты. Включает службу Microsoft Outlook Web Access (доступ к электронной почте через веб-интерфейс). Размер хранилища почтовых ящиков увеличен до 75 Гбайт.
· Microsoft Office Outlook 2003
Единая программа для работы с электронной почтой, календарями, контактами и другой личной и групповой информацией.
· Microsoft Shared Fax Service
Отправка факсов с настольных компьютеров пользователей с использованием меньшего количества телефонных линий. Прием факсов с использованием службы SharePoint, электронной почты или принтера.
· Служба маршрутизации и удаленного доступа (RRAS)
Межсетевой экран, помогающий обеспечить безопасное подключение к Интернету.
· Microsoft SQL Server 2005 Workgroup Edition
Профессиональная система управления базами данных с поддержкой специализированных приложений.
· Microsoft Office FrontPage 2003
Средства для разработки сложных веб-узлов и создания нестандартных решений на базе Windows SharePoint Services.
· ISA Server 2004
Средства для обеспечения безопасности в сети и повышения производительности системы.
3.5.2 Операционная система рабочих станций
Microsoft Windows XP Professional является оптимальным решением для предприятия любого размера. Данная версия операционной системы Windows сочетает в себе преимущества Windows 2000 Professional (например, средства безопасности, управляемость и надежность) с лучшими качествами Windows 98 и Windows ME (поддержка Plug and Play, простой пользовательский интерфейс и передовые службы поддержки). Это делает Windows XP Professional наиболее подходящей операционной системойдля настольных компьютеров, применяемых в корпоративной среде. Независимо от того, где устанавливается Windows XP Professional -- на одном компьютере или в масштабе локальной сети, -- эта система повышает вычислительные возможности предприятия, одновременносокращая совокупную стоимость программного обеспечения всех настольных компьютеров.
В основе системы Windows XP Professional лежит проверенный код Windows NT и Windows 2000, характеризуемый 32-разрядной вычислительной архитектурой и полностью защищенной моделью памяти.
Операционная система Windows XP Professional обеспечивает надежную вычислительную среду, отвечающую потребностям всех бизнес-пользователей.
Устранена большая часть конфликтных ситуаций, при которых пользователи Windows NT 4.0 и Windows 95/98/ME были вынуждены перезагружать свои компьютеры. Кроме того, во многих случаях теперь не требуется выполнять перезагрузку после установки программного обеспечения.
Критически важные структуры ядра системы доступны только для чтения, благодаря чему драйверы и приложения не могут повредить их. Весь код драйверов устройств также доступен только для чтения и снабжен защитой на уровне страниц.
Допускается одновременная работа нескольких приложений, обеспечивая в то же время быструю реакцию системы и высокую стабильность ее работы.
Сохранив ядро Windows 2000, операционная система Windows XP Professional приобрела обновленный внешний вид. Типичные задачи объединены и упрощены, добавлены новые визуальные подсказки, помогающие пользователю в работе с компьютером. Одним нажатием кнопки администратор или пользователь может сменить обновленный пользовательский интерфейс на классический интерфейс Windows 2000.
3.6 Расчет стоимости компонентов сети
Оборудование |
Модель |
Стоимость за единицу, руб |
Количество |
Сумма, руб |
|
Коммутаторыуправляемые |
D-Link DES-3528 |
10777 |
3 |
32331 |
|
D-Link - DGS-3100-24P |
36380 |
2 |
72760 |
||
Коммутаторынеуправляемые |
D-Link DES-1016A |
1295 |
3 |
3885 |
|
Маршрутизаторы и межсетевые экраны |
D-Link DFL-1660 |
86607 |
2 |
173214 |
|
Рабочие станции |
Matrix Office Standart RS22 |
10000 |
33 |
330000 |
|
Мониторы |
LG L1742SE-BF |
4 429 |
33 |
146157 |
|
Принтеры |
Brother HL-2150NR |
4 870 |
13 |
63310 |
|
Витая пара |
Кабель UTP витая пара HOLD KEY (Taiwan) UTP45TCat.5 (1 метр) |
7 |
1500 |
10500 |
|
Серверы |
Proliant ML350T06 470065-360 |
89 617 |
5 |
448085 |
|
Обжим |
Обычный |
20 |
150 |
3000 |
|
OS |
Windows Small Business Server 2003 Premium R2 (5 лицензий) |
29 163 |
1 |
29 163 |
|
Антивирусное ПО |
Kaspersky Total Space Security |
3114 |
38 |
118332 |
|
Итого: |
1433237 |
Заключение
Целью данной курсовой работы было проектирование информационной системы на базе высокоскоростной сети для Управления Пенсионного Фонда Российской Федерации в Бежецком районе. Были поставлены требования и задачи для проектирования информационной системы.
Разрабатываемая система отвечает следующим требованиям:
· Обеспечение информационной безопасности
· Обработка и хранение информации
· Возможность масштабирования
· Обеспечение безопасного обмена информацией с региональным КСПД
· Выход в Интернет
При достижении поставленной цели и требований были выполнены следующие задачи:
· проанализирована организационная структура сети;
· исследованы информационные потоки;
· определена топология и технологии КС для реализации ЛВС;
· выбрано техническое оборудование и сетевое ПО;
· произведен расчет стоимости оборудования.
Список источников
1. Олифер В. Г., Олифер Н. А. - Компьютерные сети. Принципы, технологии, протоколы: Учебник для вузов. 2-е изд. СПБ.: Питер 2011.
2. Проектирование и внедрение компьютерных сетей. Учебный курс 2-е издание/Майкл Палмер.-Спб:.БХВ,2014
3. http://ru.wikipedia.org/wiki/Сетевой_коммутатор
4. http://ru.wikipedia.org/wiki/Маршрутизатор
5. http://ru.wikipedia.org/wiki/Межсетевой_экран
6. http://ru-board.com/
7. http://www.dlink.ru/ru/products/7/365_b.html
8. http://www.stol-zakazov.ru/index.php?productID=38570
9. http://www.dlink.ru/ru/products/1/1372_b.html
10. http://www.shop.mcart.ru/goods/111948_dlink_DES-1016A
11. http://www.ske-service.ru/mod.php?mid=5253&dop=D-Link/DES-3528
12. http://www.ske-service.ru/mod.php?mid=4009&dop=D-Link/DGS-3100-24P
13. http://www.online-pc.ru/index/page_fdescr107394.htm
14. http://www.foroffice.ru/products/description/51675.html
15. http://www.foroffice.ru/products/description/51605.html
16. http://www.dlink.ru/ru/products/6/1401_b.html
17. http://www.dpro.ru/catalog/network/vpn-media/vpn/_item_/47478/
18. http://www.astera.ru/catalog/product/brother/brother_hl-2150nr/
19. http://www.kaspersky.ru/total_space_security
Размещено на Allbest.ru
...Подобные документы
Обзор и анализ возможных технологий построения сети: Ethernet, Token Ring, FDDI, Fast Ethernet. Основные виды кабелей и разъемов. Выбор архитектуры, топологии ЛВС; среды передачи данных; сетевого оборудования. Расчет пропускной способности локальной сети.
дипломная работа [476,4 K], добавлен 15.06.2015Два типа локальных сетей: одноранговые и сети с выделенным сервером, их преимущества и недостатки. Выбор топологии сети. Спецификация физической среды ETHERNET. Расчет корректности сети - величин PDV и PVV и оценка их с предельно допустимыми в Ethernet.
курсовая работа [569,2 K], добавлен 01.09.2014Структура ОАО "Ростовского-на-Дону электровозоремонтного завода". Выбор топологии для проектируемой локальной вычислительной сети на основе Fast Ethernet. Рассмотрение базовой модели взаимодействия открытых систем OSI; описание технологий Ethernet и ADSL.
контрольная работа [276,4 K], добавлен 26.01.2013Понятие локальной вычислительной сети. Активное и пассивное сетевое оборудование. Топологии "Шина", "Кольцо", "Звезда". Структурированная кабельная система. Математическая модель компьютерной сети. Основные стандарты реализации Ethernet и Fast Ethernet.
курсовая работа [441,2 K], добавлен 21.12.2014Разработка сети на 17 компьютеров стандарта Fast Ethernet, расчет ее стоимости. Выбор оптимальной топологии сети и расчет минимальной суммарной длины соединительного кабеля. План расположения строений и размещения узлов локальной вычислительной сети.
реферат [836,0 K], добавлен 18.09.2010Понятия и назначение одноранговой и двухранговой вычислительных сетей. Изучение сетевой технологии IEEE802.3/Ethernet. Выбор топологии локальной сети, рангового типа и протокола с целью проектирования вычислительной сети для предприятия ОАО "ГКНП".
курсовая работа [432,9 K], добавлен 14.10.2013Способы связи разрозненных компьютеров в сеть. Основные принципы организации локальной вычислительной сети (ЛВС). Разработка и проектирование локальной вычислительной сети на предприятии. Описание выбранной топологии, технологии, стандарта и оборудования.
дипломная работа [2,3 M], добавлен 19.06.2013Выбор локальной вычислительной сети среди одноранговых и сетей на основе сервера. Понятие топологии сети и базовые топологии (звезда, общая шина, кольцо). Сетевые архитектуры и протоколы, защита информации, антивирусные системы, сетевое оборудование.
курсовая работа [3,4 M], добавлен 15.07.2012Сравнительный анализ различных топологий сетей. Исследование элементов структурированной кабельной системы. Методы доступа и форматы кадров технологии Ethernet. Локальные сети на основе разделяемой среды: технология TokenRing, FDDI, Fast Ethernet.
курсовая работа [1,2 M], добавлен 19.12.2014Выбор и обоснование технического обеспечения для разрабатываемой локальной сети в школе с использованием технологии Ethernet и топологией "звезда". Перечень активного и пассивного технического оборудования, необходимого для локальной вычислительной сети.
курсовая работа [190,4 K], добавлен 15.11.2012- Выбор конфигурации сети малого предприятия. Расчет стоимости проекта. Мобильные операционные системы
Разработка проекта компьютерной сети на основе технологии Fast Ethernet. Выбор топологии сети, кабельной системы, коммутатора, платы сетевого адаптера, типа сервера и его аппаратного обеспечения. Характеристика существующих мобильных операционных систем.
курсовая работа [381,4 K], добавлен 06.08.2013 Классификация локальных сетей по топологии. Сетевая архитектура Ethernet. Функциональная схема локальной вычислительной сети. Конфигурация сетевого оборудования: количество серверов, концентраторов, сетевых принтеров. Типовые модели использования доменов.
дипломная работа [447,5 K], добавлен 08.05.2011Анализ зоны проектирования, информационных потоков, топологии сети и сетевой технологии. Выбор сетевого оборудования и типа сервера. Перечень используемого оборудования. Моделирование проекта локальной сети с помощью программной оболочки NetCracker.
курсовая работа [861,6 K], добавлен 27.02.2013Проектирование компьютерной локальной сети по технологии Ethernet 10Base-T, 1000Base-LX , выбор топологии и необходимого аппаратное и программное обеспечение. Расчет затрат на сетевое оборудование, проектирование и монтаж локальной сети организации.
курсовая работа [73,5 K], добавлен 09.07.2014Разработка локальной вычислительной сети для Тверского государственного университета. Топологии и технологии для реализации компьютерных сетей. Составление конфигурации сетевого оборудования. Выбор сетевых устройств для компьютерной сети. Структура сети.
курсовая работа [3,0 M], добавлен 23.06.2012Организационная структура предприятия "ЛЕПСЕ", состав сетевых приложений. Выбор конфигурации сети Fast Ethernet, применение сетевой топологии "звезда". Структура кабельной системы сети организации. Проверка работоспособности проектируемой сети.
контрольная работа [64,3 K], добавлен 10.05.2011Анализ технологий, применяемых для построения современных ЛВС. Моделирование функционирования локальной вычислительной сети по технологии Fast Ethernet. Разработка клиент-серверного приложения и программного обеспечения, работающего в сети APMов.
курсовая работа [2,0 M], добавлен 23.11.2011Характеристика предприятия ООО "Промагро". Обоснование необходимости внедрения локально вычислительной сети в организации. Выбор топологии, планирование логической и физической структуры сети. Выбор операционной системы и сетевого аппаратного обеспечения.
курсовая работа [595,6 K], добавлен 12.09.2015Особенности выбора сетевой операционной системы, виды топологии сети и методов доступа. Характеристика кольцевой, шинной топологии и типа "звезда". Сущность технологии Fast Ethernet. Виды сетевого оборудования. Технология коллективного доступа CSMA/CA.
дипломная работа [1,2 M], добавлен 07.02.2011Описание структурированной кабельной системы, сетевого оборудования и среды передачи данных. Особенности технологии Ethernet. Выбор топологии сети и способа управления ею. Проектирование проводной и беспроводной локальных сетей. Конфигурирование сервера.
аттестационная работа [2,1 M], добавлен 25.12.2012