Смекни!
smekni.com

Проект сети для бухгалтерии, отдела кадров и планового отдела университета (стр. 9 из 10)

Проблема межсетевого взаимодействия может возникнуть и в однородной сети Ethernet, в которой установлено несколько сетевых ОС. В этом случае, все компьютеры и все приложения используют для транспортировки сообщений один и тот же набор протоколов, но взаимодействие клиентских и серверных частей сетевых сервисов осуществляется по разным протоколам.

В случае выбора стека TCP/IP все компьютеры, включая серверы расположенные в сети должны иметь статические адреса. В для данного отдела был выбран стек протокола TCP/IP, класс сети С и маска подсети для класса С.


Таблица 3.6 Схема адресации в сети

Комната Адреса Назначение
417 192.168.0.1/24 Application Server
192.168.0.2/24 File Server
192.168.0.3/24 Print Server
192.168.0.4/24 ModemServer,шлюз по умолчанию (Прокси-сервер)
418 192.168.0.5/24 Okadr_1
192.168.0.6/24 Okadr_2
192.168.0.7/24 Okadr_3
192.168.0.8/24 Okadr_4
192.168.0.9/24 Okadr_5
419 192.168.0.10/24 Касса
420 192.168.0.11/24 YchetPDoc_1
192.168.012/24 YchetPDoc_2
192.168.0.13/24 YchetPDoc_3
192.168.0.14/24 YchetPDoc_4
421 192.168.0.15/24 SecAvt_1
192.168.0.16/24 SecAvt_2
416 192.168.0.17/24 Vnebud_1
192.168.0.18/24 Vnebud_2
192.168.0.19/24 Vnebud_3
415 192.168.0.20/24 RachZP_1
192.168.0.21/24 RachZP_2
192.168.0.22/24 RachZP_3
192.168.0.23/24 RachZP_4
192.168.0.24/24 RachStip_1
192.168.0.25/24 RachStip_2
414 192.168.0.26/24 ZamAvt
192.168.0.27/24 ZamOV
413 192.168.0.28/24 NachOK
412 192.168.0.29/24 GlavBuh

3.4 Организация доступа в Интернет

Для подключения локальных сетей к глобальным связям используются специальные выходы (WAN-порты) маршрутизаторов, а также аппаратура передачи данных по длинным линиям - модемы (при работе по аналоговым линиям) или же устройства подключения к цифровым каналам (TA - терминальные адаптеры сетей ISDN, устройства обслуживания цифровых выделенных каналов типа CSU/DSU и т.п.).

В глобальной сети строго описан и стандартизован интерфейс взаимодействия пользователей с сетью - User Network Interface, UNI. Это необходимо для того, чтобы пользователи могли без проблем подключаться к сети с помощью коммуникационного оборудования любого производителя, который соблюдает стандарт UNI.

При передаче данных через глобальную сеть маршрутизаторы работают точно так же, как и при соединении локальных сетей - если они принимают решение о передаче пакета через глобальную сеть, то упаковывают пакеты принятого в локальных сетях сетевого протокола (например, IP) в кадры канального уровня глобальной сети (например, frame relay) и отправляют их в соответствии с интерфейсом UNI ближайшему коммутатору глобальной сети через устройство DTE. Каждый пользовательский интерфейс с глобальной сетью имеет свой собственный адрес в формате, принятом для технологии этой сети.

Маршрутизаторы с выходами на глобальные сети характеризуются типом физического интерфейса (RS-232, RS-422, RS-530, HSSI, SDH), а также поддерживаемыми протоколами территориальных сетей - протоколами коммутации каналов для телефонных сетей или протоколами коммутации пакетов для компьютерных глобальных сетей.

При организации доступа в Internet в офисе или предприятии встает проблема "сетефикации" - контроль прав доступа пользователей, дабы нерадивые сотрудники не "сидели" в Internet постоянно. Proxy-серверы - это программы-посредники, которые устанавливаются на компьютере-шлюзе, их задача - ретранслировать пакеты соответствующей службы (например, FTP или HTTP) в Internet и проверять (а при необходимости - ограничивать) права доступа клиента. Заметим, что для всех популярных служб Internet существуют свои proxy-серверы. Кроме того, создан один универсальный proxy-сервер, называемый Socks. С его помощью можно подключить к Internet такие программы, как ICQ, IRC и др. В данном случае при настройке компьютеров-клиентов во вкладке Подключение диалогового окна свойств браузера необходимо указать IP-адрес proxy-сервера HTTP (адрес компьютера с Proxy) и номер порта.

Однако установка и настройка такого выделенного сервера это дополнительные расходы, в случае с NT стоимость компьютера, операционной системы, специализированной программы и услуг по конфигурированию. Другим решением для небольшого офиса или предприятия является применение специализированного Internet Serverа. Большинство компаний, занимающихся сетевым оборудованием, имеют в своем арсенале подобные продукты. По своей сути это маршрутизатор, т. е. специализированный мини-сервер, реализующий передачу IP-пакетов из одной подсети в другую. Обычно он представляет собой компактное устройство, оснащенное одним или двумя последовательными портами для подсоединения модема и портом Ethernet для включения в локальную сеть. Большинство Internet-серверов поддерживают работу с выделенной линией. Типичный набор функций, реализуемых IS, выглядит как работа с большинством Internet-протоколов (HTTP, FTP, NAT, PPP, PAP/CHAT, Telnet, ARP, ICMP, DHCP), обеспечение функций firewall для локальной сети и поддержка таблицы маршрутизации, практически полноценный proxy-сервер с достаточной для большинства пользователей функциональностью.

Таблица 3.7 Технологии подключения к INTERNET

Технология подключения Скорость передачи Тип линии Число одновременных подключений
Традиционный телефонный сервис 28,8-56 Кбит/с Аналоговая коммутируемая линия 1-10
ISDN 64Кбит/с – 2,04Мбит/с Цифровая коммутируемая линия 10-500
VDSL, VDSL2 55 Мбит/с Асимметричная коммутируемая линия 10-500
HDSL, SDSL, SHDSL 1168 Кбит/с - 2048Кбит/с Симметричная коммутируемая линия 10-500
ADSL, RADSL, ADSL G.lite, ADSL2 64 кбит/с - 12 Мбит/с (384 кбит/с) Асимметричная коммутируемая линия 10-500

По анализу полученных данных, было принято решение об установке DSL модема D-LinkDSL-504TADSL / ADSL2 / ADSL2 + 1xLAN, Router, который производит подключение к Internet по технологии ADSL.

Для разграничения пользователей к подключению к Internet, был организован прокси-сервер UserGate 4.0, который ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), Portmapping, систему Интернет-статистики.

Встроенный firewall предотвращает несанкционированный доступ к данным сервера и локальной сети, запрещая соединения по определенным портам. Также UserGate обеспечивает полный контроль трафика сети. Был выбран именно этот прокси-сервер потому, что он обладает интуитивно понятным интерфейсом, прост и удобен в настройке и использовании, что делает работу с ним доступной не только системному администратору, но и простому пользователю.

Доступ в глобальную сеть Internetдля данного предприятия будет предоставлять провайдер хабаровского филиала ОАО “Дальсвязь”. ОАО «Дальсвязь» - лидер на телекоммуникационном рынке Хабаровского края и Еврейской автономной области. Являясь важнейшей составляющей экономики региона, компания обеспечивает качественной связью население и предприятия Хабаровского края, Еврейской автономной области.

Подключение к данному провайдеру (не включая стоимость модема) обойдется в 900 рублей. Так как данное предприятие является юридическим лицом, то стоимость подключения к тарифу “Чемпион” будет стоить 1355,93 руб. и будет предоставлено 1Гб. внешнего трафика, что является не очень дорогой услугой. Остальная тарификация по трафику представлена в приложении 5 в соответствии с выбранным тарифом.

4. Экономическая часть

4.1 Расчет затрат на внедрение вычислительной сети

Затраты на внедрение вычислительной сети рассчитываются по следующей формуле:

К = Као + Кпо + Кпл + Кмн,

где Као – стоимость аппаратного обеспечения ВС;

Кпо - стоимость программного обеспечения ВС;

Кпл – стоимость дополнительных площадей;

Кмн – единовременные затраты на наладку, монтаж и пуск ВС.

Затраты на приобретение недостающего для организации локальной информационной сети оборудования и программного обеспечения были приведены в таблицах главы 3.

Рассчитаем затраты на наладку, монтаж и пуск ЛВС, сведя все данные в таблицу, а затем рассчитаем затраты на внедрение вычислительной сети, по формуле приведенной раннее.

Таблица 4.1Затраты на наладку, монтаж и пуск ЛВС

№№п/п Перечень выполняемых работ Ед.измерения Цена за ед, руб. Количество Сумма, руб.
1 Трассировка кабеля м 6,2 1480 9176
2 Тестирование кабельной системы порт 155,3 48 7454,4
3 Монтаж пластикового канала шириной от 40 до 100 мм м 46,6 1475 68735
4 Монтаж розетки в короб или на стену (нар.монтаж) шт. 28,5 48 1368
5 Монтаж навесного шкафа шт. 181 1 181
6 Монтаж патч-панели шт. 33,6 1 33,6
7 Подключение розетки RJ45 шт. 31,1 48 1492,8
8 Разделка патч-панели, кроссовой панели порт 31,01 48 1488,48
9 Маркировка розеток, патч панелей порт 12,9 48 619,2
10 Установка разъемов RJ45 шт. 15,5 96 1488
11 Подключение компьютера к ЛВС шт. 258,8 25 6470
12 Инсталяция сетевого адаптера шт. 51,8 25 1295
13 Подключение телефона к УАТС шт. 51,8 1 51,8
14 Подключение к провайдеру ОАО “Дальсвязь” порт 900 1 900
15 Использование тарифного плана “Чемпион” порт 1355,93 1 1355,93
Итого: 102109,2

Откуда общие затраты на внедрение: