Системата за защита на данните включва дисков обем достатъчен да поеме цялото пространство на общия дисков масив поне два пъти. За дългосрочно архивиране на данните се използват магнитни ленти. Така се осигурява възможност за бързо възстановяване на данни от дисковия масив и дългосрочно пазене върху магнитни ленти. Тази архитектура отчита и факта, че за момента още не е известен вирус атакуващ магнитните ленти.
Системата осигурява бекъп на всички виртуални машини – сървърни и десктоп. Системата позволява възстановяване на отделен файл или цяла виртуална машина
Пълен бекъп трябва да се прави всяка събота и неделя, а инкрементален всяка нощ. За някои особено отговорни машини пълен бекъп може да се прави и всяка нощ.
Хардуера за защита на данните е разположен в място различно от централната точка, в друга част на сградата, в помещение с два комутатора. Така се гарантира, че локално събитие в сградата няма да засегне и този хардуер.
Избор на адресен план.
В мрежата са дефинирани 20 VLAN-a за различните функционални звена. Маршрутизацията ще се осъществява на централно ниво. Layer 3 комутацията между отделните VLAN става в централната точка. Собствени VLAN са предвидени и за споделените устройства – принтери, WiFi access point, публични монитори и др.
|
Start
|
End
|
VLAN 1
|
10.2.0.1
|
Default VLAN
|
22/252
|
10.2.0.1
|
10.2.3.255
|
VLAN 6
|
10.2.6.1
|
VPN
|
24
|
10.2.6.1
|
10.2.6.255
|
VLAN 7
|
|
Internet 1
|
24
|
93.152.*.*
|
|
VLAN 10
|
10.2.10.1
|
Servers
|
24
|
10.2.10.1
|
10.2.10.255
|
VLAN 11
|
10.2.11.1
|
Printers
|
24
|
10.2.11.1
|
10.2.11.255
|
VLAN 20
|
10.2.16.1
|
Infrastructure VLAN
|
20/240
|
10.2.20.1
|
10.2.23.255
|
VLAN 32
|
10.2.32.1
|
Administrators VLAN
|
24
|
10.2.32.1
|
10.2.32.255
|
VLAN 33
|
10.2.33.1
|
Administrators WiFi
|
24
|
10.2.33.1
|
10.2.33.255
|
VLAN 34
|
10.2.34.1
|
Managers
|
24
|
10.2.34.1
|
10.2.34.255
|
VLAN 35
|
10.2.35.1
|
Managers WiFi
|
24
|
10.2.35.1
|
10.2.35.255
|
VLAN 36
|
10.2.36.1
|
SonicPoints
|
24
|
10.2.36.1
|
10.2.36.255
|
VLAN 37
|
10.2.37.1
|
Public WiFi
|
24
|
10.2.37.1
|
10.2.37.255
|
VLAN 50
|
10.2.50.1
|
Thin Clients VLAN
|
21/248
|
10.2.50.3
|
10.2.55.254
|
|
|
VDI Virtal Machines
|
|
10.2.48.2
|
10.2.49.255
|
VLAN 56
|
10.2.56.1
|
Internal WiFi
|
23
|
10.2.59.1
|
10.2.60.254
|
VLAN 57
|
10.2.57.1
|
Non Thin Clients
|
24
|
10.2.57.1
|
10.2.57.254
|
VLAN 64
|
10.2.64.1
|
Accounting
|
24
|
10.2.64.1
|
10.2.64.255
|
VLAN 66
|
10.2.66.1
|
Human Resources
|
24
|
10.2.66.1
|
10.2.66.255
|
VLAN 6x
|
10.2.xx.1
|
Други intranet машини
|
|
|
|
VLAN 112
|
|
Voice(IP tel)
|
24/255
|
10.2.112.1
|
10.2.112.255
|
VLAN 120
|
|
Monitors(Infomation)
|
24/255
|
10.2.120.1
|
10.2.120.255
|
Краен резултат.
Постигнатия краен резултат от изградената локална компютърна мрежа и виртуална инфраструктура се визуализира на фиг.34:
Защитна стена
Централни
комутатори
Публичен Wifi
Публичен Wifi
Тънки клиенти
Преносими компютри
Фиг.34
С цел използване на най-доброто от наличните архитектури, виртуализацията се базира на продуктите на VMWare, а всички операционни системи са базирани на Microsoft Windows. Така се комбинира най-доброто за всяка една от нуждите на организацията, а операционната среда за потребителите се запазва същата, както и в досегашната им работа. При избора на продуктите са използвани изследванията на водещите лаборатории в света, които лесно могат да бъдат обобщени в резултатите на IDC:
Фиг.35
Графиката на фиг.35 показва, както пазарния дял (размера на кръга) така и възможностите на съответното решение (горният десен ъгъл е за най- големите възможности). Citrix е изключен заради липсата на достатъчно специалисти в България с достатъчно опит да реализират подобен проект. Отчитан е и положителния и отрицателен опит на Министерство на вътрешните работи и Центъра за превенция и противодействие на корупцията и организираната престъпност с различните видове десктоп виртуализация.
ЗАКЛЮЧЕНИЕ
Компютърните комуникации са една от най-бързо развиващите се технологии. За да отговорят на нуждите на комуникациите локалните компютърни мрежи също се развиват с бързи темпове. Те се използват както в малки фирми, големи организации и предприятия, така и в нашия дом. При проектирането и изграждането на компютърната мрежа трябва да определим за какви нужди ще се използва мрежата, колко да е голяма, колко надеждна, защитена, бърза и не на последно място възможността и за разрастване.
В разработената магистърска теза е извършено следното:
разгледани са основите за изграждането на компютърните мрежи.
запознахме се с видовете LAN Мрежи
разгледахме същността на компютърната мрежа.
Запознахме се с мрежовите протоколи за предаване и защита на данни, мрежовата топология
Проучихме компонентите за създаване на мрежа.
избрахме подходящо мрежово пасивно и активно оборудване за изграждане на комуникациите
избрахме подходящо сървърно активно оборудване за изграждане на виртуалната инфраструктура
Задачите, които бяха поставени са постигнати, с което считам, че целта на магистърската теза е успешно представена и защитена. Към настоящия момент локалната компютърна мрежа по която е разработена магистърската теза е напълно изградена и функционираща. Може да се използва като основа за изграждане и на други компютърни мрежи.
Използвани източници
- КОМПЮТЪРНИ МРЕЖИ И КОМУНИКАЦИИ Автор:
Александър Петров Милев
https://sou7-smolian.weebly.com/uploads/1/6/1/6/16168774/mreji.pdf
Компютърни мрежи-пълно ръководство по теория, изграждане и съвместна работа между мрежите Автор: Дебра Литълджон Шиндър Издател: СофтПрес
Нортън П., Пълно ръководство за работа с мрежи, Инфодар 1999 г.
Цонев И., Компютърни мрежи и комуникации, Шумен, 2008
https://aleksandralyzhina.wordpress.com/2012/11/28/локална-мрежа/
Шиндър Дебора, Компютърни мрежи, София, Изд. „СофтПрес”20
http://drugi.dokumentite.com/download/kompiutyrni-mreji/11069
http://www.referati.org/kompiutyrni-mreji/15412/ref/p9
- http://znanieto.net/diplomni/details/8054/20/
-https://www.kaminata.net/forum/kompyutarni-mrezhi-i-komunikatsii- t103995.html
http://zdrasti.info/informatika-teoriya-tekstoobrabotka-i-tablici-s- libreoffice.html?page=7
https://bg.wikipedia.org/wiki/ Мрежови_топологии
https://tobleroncho.wordpress.com/2015/04/23/mрежа/
https://aleksandralyzhina.wordpress.com/2012/11/28/локална-мрежа/
http://pght-zelinskij.com/docs/IInform/
- http://e-learning.mgu.bg/files/activities/file/book-139-2-265.pdf
http://vschool.info/cn/wp-content/uploads/2012/10/Optical-fiber-
tagged1.jpg
http://pgds.org/books/km/03.htm#_Toc216445934
https://sou7-smolian.weebly.com/uploads/1/6/1/6/16168774/mreji.pdf
http://ktt.ptgrz.org/CompNet.pdf
- http://ayokonfig.blogspot.bg/2016/11/pengertian-kabel-utp-stp-coaxial-
dan.html
https://www.bol.com/nl/p/linkbasic-ftp-kabel-cat6-shielded-kabel- 305m/9200000057910554/
http://jowang.over-blog.com/2016/03/multimode-fiber-optic-patch- cable-overview.html
http://www.fiber-optic-tutorial.com/how-to-connect-fiber-media- converter-to-network.html
https://www.emag.bg/mrezhova-karta-wireless-tp-link-ac-1900mbps- dual-band-pci-e-archer-t9e/pd/DGYB6MBBM/
https://ardes.bg/product/tp-link-tg-3468-tg-3468-45562
http://www.bcot1.com/networking.html
- http://info.fmi.shu-bg.net/skin/pfiles/administration_book.pdf
Нортън П., Пълно ръководство за работа с мрежи, Инфодар 1999г.
http://dhstudio.bg/wireless_bluetooth.html
http://www.iseca.org/downloads/2004_2005- 1/papers/30661_30628_30708_LAN_ISP.pdf
http://vmrejata.info/tcpip/314-ipadressing.html
http://vschool.info/cn/km-p/cidr/
http://www.iana.org/assignments/multicast-addresses/multicast- addresses.xhtml
https://bg.wikipedia.org/wiki/IP_%D0%B0%D0%B4%D1%80%D0
https://softuni.bg/downloads/svn/networks/July-2016/04.Networking- Fundamentals-VLAN/
Сподели с приятели: |