Про модернізацію локально-обчислювальної мережі на ПРАТ "Яволиньобленерго" на основі Gre-Tunnel з використанням шифрування IPSEC
Аналіз інформаційно-обчислювальних мереж, що використовуються в діяльності підприємства. Характеристика та функції обладнання компанії MikroTik, зокрема комутаторів CRS125–24G-1S-in. Порівняння обладнання D-Link DES-1210 та MIKROTIK CRS125-24G-1S-IN.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | статья |
Язык | украинский |
Дата добавления | 09.10.2018 |
Размер файла | 62,3 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Размещено на http://www.allbest.ru/
Про модернізацію локально-обчислювальної мережі на ПРАТ Яволиньобленерго» на основі Gre-Tunnel з використанням шифрування IPSEC
На сьогодні у світі існує безліч комп'ютерів і понад 80% із них об'єднані в різні інформаційно-обчислювальні мережі, від малих локальних мережу офісах, до глобальних мереж, типу Internet. ПрАТ «Волиньобленерго» - це підприємство, основними видами діяльності якого є передача електричної енергії місцевими (локальними) мережами та постачання електроенергії за регульованим тарифом. Енергопостачання споживачів забезпечується лініями та обладнанням із напругою 0,4110кВ.
ПрАТ «Волиньобленерго» обслуговує понад 353 тис. фізичних та 10 тисяч юридичних споживачів. У зв'язку зі створенням нового структурного підрозділу, виникла необхідність у розробці нового вирішення питання організації інформаційно-обчислювальної мережі на базі вже існуючого комп'ютерного парку та програмного комплексу, який відповідає сучасним науково-технічним вимогам та з урахуванням зростаючих потреб і з можливістю подальшого поступового розвитку мережі (у зв'язку з появою нових технічних і програмних рішень). Тому було вирішено модернізувати вже існуючу мережу, шляхом переходу на нове обладнання MikroTik із вбудованим програмним забезпеченням та створити нову локально-обчислювальну мережу.
На ПрАТ «Волиньобленерго» використовується топологія «Зірка». В цьому випадку кожен комп'ютер підключається окремим кабелем до загального пристрою, який називають концентратором і який знаходиться в центрі мережі. У функції концентратора входить прийом і передача комп'ютером інформації одному або решті комп'ютерів із мережі. Головна перевага цієї топології перед загальною шиною - це істотно велика надійність. Будь-які неприємності з кабелем стосуються лише того комп'ютера до якого цей кабель приєднаний і лише несправність концентратора може вивести з ладу всю мережу. Крім того, концентратор може грати роль інтелектуального фільтру інформації, яка поступає від вузлів в мережу і, при необхідності, блокує заборонені адміністратором передачі. Проте, існує ряд недоліків, зокрема, вища вартість мережевого устаткування через необхідність придбання концентратора. Крім того, можливості із накопичення кількості вузлів в мережі обмежуються кількістю портів концентратора. Іноді має сенс будувати мережу з використанням декількох концентраторів ієрархічно сполучених між собою зв'язками типу зірка. В даний час ієрархічна зірка є найпоширенішим типом топології зв'язків як в локальних так і глобальних мережах. На рисунку 1 зображена детальна будова нинішньої мережі на одній із філій ПрАТ «Волиньобленерго».
У власній модернізації було використано обладнання компанії MikroTik, зокрема комутатори CRS125-24G-1S-in, тому що вони відповідають багатьом критеріям: досить низька ціна [2], вони мають 24 порти Gigabyte Ethernet та володіють прекрасною пропускною спроможністю. На цих комутаторах встановлена операційна система Mikrotik RouterOS L 5, через яку зручно налаштовувати повністю весь комутатор під себе [4]. З проведеного аналізу MikroTik CRS125-24G-1S-RM виявився не просто комутатором, а 24-портовим маршрутизатором з необмеженим функціоналом [3]. Крім того, слід зауважити, що таке обладнання використовують у провідних інтернет-компаніях світу [1].
Вся маршрутизація мережі побудована на обладнанні MicroTik CRS125-24G-1S - in та на протоколі OSPF. Потрібно зазначити, що протокол OSPF (Open Shortest Path First) належить до класу протоколів стану каналів (Link State Protocol). Дослівний переклад - першим обирається найкоротший шлях. «Open» - cпeцифiкaцiя протоколу вільно поширюється, на відміну, наприклад, від специфікації протоколу EIGRP. RFC 2328 - основний діючий документ по OSPF. Окрім того, протокол OSPF дозволяє визначити для будь-якої мережі значення метрики, залежно від типу послуги TOS (Type of Service). В OSPF підтримуються метрики пропускної здатності та затримки. Метрика, що оцінює пропускну здатність каналу, визначається, наприклад, компанією Cisco, як кількість секунд, необхідних для передачі 100 Мбіт. Метрика затримки - час у мікросекундах, необхідний маршрутизатору для обробки, постановки в чергу та передачі пакетів. Для кожної з метрик протокол OSPF будує окрему таблицю маршрутизації. Стандартний порядок розрахунку метрики, що оцінює показники надійності, затримки й вартості, поки не визначений. Цей порядок визначається адміністратором.
У цьому протоколі також закладено можливість балансування навантаження на шляхах як з однаковою вартістю, так і з різною. Розподіл трафіку відбувається пропорційно метриці шляху.
Generic Routing Encapsulation (GRE-tunnel) - простий протокол тунелювання. Це означає, що можна взяти початкові дані разом зі службовими заголовками (як правило, це IP, але може бути і Ethernet і ATM), запакувати в пакет і передати до публічної мережі, немов машина їде в тунелі через гори. На кінцевому вузлі заголовки нового пакету знімаються, а ваші дані в початковому вигляді продовжують свою подорож. GRE-тунелі є односпрямованим, і зазвичай мається на увазі наявність зворотного тунелю на іншій стороні, хоча взагалі кажучи, це необов'язково. Але в нашому випадку, коли посередині Інтернет, і завдання - організувати приватну мережу, зі зворотного боку повинне бути симетричне налаштування.
IPsec (скорочення від IP Security) - набір протоколів для забезпечення захисту даних, що передаються за допомогою протоколу IP, дозволяє здійснювати підтвердження справжньості та/або шифрування IP-пакетів. IPsec також містить в собі протоколи для захищеного обміну ключами в мережі Інтернет.
Протоколи IPsec, на відміну від інших добре відомих протоколів SSL та TLS, працюють на мережевому рівні (рівень 3 моделі OSI). Це робить IPsec гнучкішим, так що він може використовуватися для захисту будь-яких протоколів, що базуються на TCP та UPD. IPsec може використовуватися для забезпечення безпеки між двома IP-вузлами, між двома шлюзами безпеки або між IP-вузлом і шлюзом безпеки. Протокол є «надбудовою» над IP-протоколом, і обробляє сформовані IP-пакети. IPsec може забезпечувати цілісність та / або конфіденційність даних переданих по мережі [6].
Зробимо порівняльну характеристику нинішнього обладнання структурного підрозділу ПрАТ «Волиньобленерго» та обладнання, яке було встановлене до модернізації. Результати порівняння подані у таблиці.
інформаційний мережа обчислювальний комутатор
Порівняльна характеристика обладнання D-Link DES-1210 та MIKROTIK CRS125-24G-1S-IN
Назва |
D-Link DES-1210 |
MIKROTIK CRS125-24G- 1S-IN |
|
Тип |
Комутатор керований рівня 2 |
Комутатор керований |
|
Кількість портів Fast Ethernet (10/100) |
24 (з грозозахистом) |
1 (консоль) |
|
Кількість портів Gigabit Ethernet (10/100/1000) |
2x SFP + 2x комбо 1000Base-T / SFP (з грозозахистом) |
24 |
|
Інші порти |
консольний RJ-45 |
lx SFP, 1x USB, 1x micro- USB |
|
Моніторинг та конфігурування |
Web-інтерфейс, SNMP, RMON, Telnet, SSH, LLDP |
Mikrotik RouterOS L 5 |
|
Живлення |
100-240 В, 50-60 Гц |
100-240 B, 50 / 60Гц |
|
Розміри, мм |
440x140x44 |
246x135x50 |
|
Особливості |
802.1Q, Q-in-Q, ISM VLAN, 802.1p, IGMP Snooping, STP, LBD, LACP, ACL, 802.1x, IMPB, DHCP Snooping |
Налаштування портів для комутації або для маршрутизації. LCD сенсорний екран. |
Легко бачити, що обладнання із правого стовбця є на порядок кращим та має свою ОС, в якій можна розвинути власну мережу, включити та налаштувати власний VPN із використанням GRE - tunnel та ширфрування каналу з використанням протоколу IPSec без втрати швидкості передачі даних. Також, є можливість розгорнути декілька мереж із використанням одночасно декількох провайдерів із надійними налаштуваннями безпеки. На завершення, слід зауважити, що цією системою можна керувати не виходячи з дому.
Після проведеної модернізації локально-обчислювальна мережа на структурному підрозділі ПрАТ «Волиньобленерго» матиме наступний вигляд (рисунок 2):ПрАТ «Волиньобленерго»
Висновки В ході проведеної роботи відбулося дослідження об'єкта на ПрАТ «Волиньобленерго», його структури та функцій, наявного апаратного та програмного забезпечення і комплексу задач, що вирішується ним. На основі аналізу існуючих апаратних та програмних засобів були виявленні недоліки побудови існуючого комплексу апаратно-програмних засобів та реалізовані шляхи виправлення даної ситуації. Щодо подальшої реалізації проекту, то пізніше можна реалізувати модернізацію за аналогічною схемою повної мережі філій ПрАТ «Волиньобленерго».
Размещено на Allbest.ru
...Подобные документы
Розробки локальної обчислювальної мережі для підприємства з використанням обладнання Cisco. Її тестування та налагодження в програмі Packet Tracer. Визначення програмного забезпечення та обладнання. Топологічна схема мережі. Розподіл адресного простору.
дипломная работа [2,3 M], добавлен 15.07.2015Характеристика, етапи розвитку підприємства "Краснодонський міжшкільний навчально-виробничий комбінат", особливості виробничої діяльності, електронне обладнання. Програмні засоби, що використовуються для стискання інформації. Адміністрування користувачів.
отчет по практике [1,0 M], добавлен 19.05.2010Розробка структурної схеми мережі, вибір конфігурації серверу і робочих станцій, комутаторів і маршрутизатора. Організація системи телеспостереження. Розміщення мережного обладнання в приміщеннях. Методи та засоби забезпечення безпеки інформації.
дипломная работа [3,7 M], добавлен 13.04.2012Аналіз топології та технології реалізації обчислювальної мережі. Фізичне середовище передавання даних. Застосування комутатора TP-LINK TL-SF1016DS для забезпечення працеспроможності мережі. Програмне забезпечення робочих станцій. Розрахунок витрат дроту.
курсовая работа [717,5 K], добавлен 09.04.2019Тестування і діагностика є необхідним аспектом при розробці й обслуговуванні обчислювальних мереж. Компанія Fluke Networks є лідером розробок таких приладів. Такими приладами є аналізатори EtherScope, OptіVіew Fluke Networks, AnalyzeAir та InterpretAir.
реферат [370,5 K], добавлен 06.01.2009Створення комп'ютерної мережі для прокуратури обласного рівня, яка включає в себе 97 робочих станцій з операційними системами Windows Vista, а також сервери, які працюватимуть на ALT Linux. Призначення локальних обчислювальних мереж. Робоче обладнання.
курсовая работа [393,2 K], добавлен 26.03.2015Порівняння технологій шифрування даних в середовищі Windows Server 2012. Розробка проекту локальної мережі підприємства "Надійний сейф": вибір технології, топології та мережної адресації. Шифрування даних засобами BitLocker. Розрахунок вартості проекту.
дипломная работа [4,6 M], добавлен 18.05.2015Вибір структури та топології ЛМЗ (локальної мережі зв’язку) організації: план поверху будинку, вибір канальної технології, план розведення кабелю. Вибір активного мережного обладнання ЛМЗ: комутаторів, маршрутизаторів. Організація віртуальних мереж.
курсовая работа [777,2 K], добавлен 20.05.2017Опис топології мережі та середовища передачі даних. Проектування структурної схеми мережі. Вибір типу мережевого обладнання. Вибір мережевих та програмних засобів. Проектування конфігурації, розташування обладнання. Електричне з’єднання обладнання.
курсовая работа [951,3 K], добавлен 28.03.2014Поняття локальних обчислювальних мереж. Опис об’єкту та план будівлі. Побудова функціональної схеми. Вибір обладнання. Моделювання комп’ютерної мережі в Packet Tracer. Вибір програмного забезпечення і забезпечення його роботи; налаштування сервера.
курсовая работа [5,1 M], добавлен 04.10.2014Загальні відомості та характеристика локальних обчислювальних мереж. Огляд мережевих архітектур: Ethernet, Token Ring, ArcNet. Підключення мережі за технологією Ethernet. Різноманітне активне мережеве обладнання: повторювач, концентратор, комутатор.
дипломная работа [3,2 M], добавлен 03.10.2014Основні характеристики технології Token Ring, її фізичний рівень, формат кадру та пріоритети. Проектування мережі: вибір обладнання та його розподіл. Розрахунок часу подвійного обороту сигналу та вартості обладнання, зменшення міжкадрового інтервалу.
курсовая работа [8,5 M], добавлен 05.10.2013Обладнання безпровідних мереж. Стандартні і додаткові швидкості в Ethernet: частотний діапазон, швидкість радіо, захисний інтервал. Коротка характеристика головних переваг та недоліків бездротової мережі Wi-Fi. Забезпечення стійкості мережі до злому.
презентация [355,0 K], добавлен 14.08.2013Технологічні процеси складання, монтажу, налагодження і тестування комп'ютерних мереж між двома чи більше комп'ютерами. Функціонування локальної обчислювальної мережі. Офісні програмні продукти з пакету MS Office. Топологія мережі підприємства "зірка".
отчет по практике [1,5 M], добавлен 28.08.2014Принципи побудови розподілених обчислювальних мереж, зокрема GRID-систем. Існуючи способи планування задач в них. Детальний аналіз Moab Workload Manager, недоліки алгоритму. Розроблення програмного забезпечення щодо більш ефективної його роботи.
дипломная работа [1,7 M], добавлен 13.04.2014Загальна характеристика та опис фізичної структури мережі. IP-адресація комп’ютерів та обладнання, що використовується. Операційна система сервера. Розрахунок довжини кабелю та коробу. Операційна система сервера, материнська плата, вартість обладнання.
курсовая работа [35,5 K], добавлен 28.05.2015Знайомство з основами побудови і функціонування комп'ютерних мереж, виділення їх особливостей і відмінностей. Характеристика основних способів побудови мереж. Розрахунок економічної ефективності впровадження корпоративної локальної обчислювальної мережі.
курсовая работа [275,0 K], добавлен 18.11.2014Розрахунок і планування середнього трафіку та коефіцієнта використання мережі. Прокладка кабеля, установка активного мережевого обладнання. Визначення переліку використовуваного програмного забезпечення та апаратної платформи. Вибір програмних засобів.
курсовая работа [333,4 K], добавлен 10.12.2014Визначення та класифікація семантичних мереж. Їх трирівнева архітектура. Семантичні мережі у пам’яті людини. Конкретизація, ієрархія й наслідування фреймів. Асиміляція нових знань на основі семантичних мереж. Поповнення первинних описів на основі фреймів.
реферат [57,6 K], добавлен 11.06.2010Основні типи соціальних мереж, їх класифікація, характеристики та напрями застосування. Аналіз різноманітних математичних теорій, що використовуються для дослідження соціальних мереж. Психологічні аспекти користування онлайновими мережами в Інтернеті.
дипломная работа [3,0 M], добавлен 02.12.2014