Проблема межсетевого взаимодействия может возникнуть и в однородной сети Ethernet, в которой установлено несколько сетевых ОС. В этом случае, все компьютеры и все приложения используют для транспортировки сообщений один и тот же набор протоколов, но взаимодействие клиентских и серверных частей сетевых сервисов осуществляется по разным протоколам.
В случае выбора стека TCP/IP все компьютеры, включая серверы расположенные в сети должны иметь статические адреса. В для данного отдела был выбран стек протокола TCP/IP, класс сети С и маска подсети для класса С.
Таблица 3.6 Схема адресации в сети
Комната | Адреса | Назначение | |
417 | 192.168.0.1/24 | Application Server | |
192.168.0.2/24 | File Server | ||
192.168.0.3/24 | Print Server | ||
192.168.0.4/24 | ModemServer,шлюз по умолчанию (Прокси-сервер) | ||
418 | 192.168.0.5/24 | Okadr_1 | |
192.168.0.6/24 | Okadr_2 | ||
192.168.0.7/24 | Okadr_3 | ||
192.168.0.8/24 | Okadr_4 | ||
192.168.0.9/24 | Okadr_5 | ||
419 | 192.168.0.10/24 | Касса | |
420 | 192.168.0.11/24 | YchetPDoc_1 | |
192.168.012/24 | YchetPDoc_2 | ||
192.168.0.13/24 | YchetPDoc_3 | ||
192.168.0.14/24 | YchetPDoc_4 | ||
421 | 192.168.0.15/24 | SecAvt_1 | |
192.168.0.16/24 | SecAvt_2 | ||
416 | 192.168.0.17/24 | Vnebud_1 | |
192.168.0.18/24 | Vnebud_2 | ||
192.168.0.19/24 | Vnebud_3 | ||
415 | 192.168.0.20/24 | RachZP_1 | |
192.168.0.21/24 | RachZP_2 | ||
192.168.0.22/24 | RachZP_3 | ||
192.168.0.23/24 | RachZP_4 | ||
192.168.0.24/24 | RachStip_1 | ||
192.168.0.25/24 | RachStip_2 | ||
414 | 192.168.0.26/24 | ZamAvt | |
192.168.0.27/24 | ZamOV | ||
413 | 192.168.0.28/24 | NachOK | |
412 | 192.168.0.29/24 | GlavBuh |
Для подключения локальных сетей к глобальным связям используются специальные выходы (WAN-порты) маршрутизаторов, а также аппаратура передачи данных по длинным линиям - модемы (при работе по аналоговым линиям) или же устройства подключения к цифровым каналам (TA - терминальные адаптеры сетей ISDN, устройства обслуживания цифровых выделенных каналов типа CSU/DSU и т.п.).
В глобальной сети строго описан и стандартизован интерфейс взаимодействия пользователей с сетью - User Network Interface, UNI. Это необходимо для того, чтобы пользователи могли без проблем подключаться к сети с помощью коммуникационного оборудования любого производителя, который соблюдает стандарт UNI.
При передаче данных через глобальную сеть маршрутизаторы работают точно так же, как и при соединении локальных сетей - если они принимают решение о передаче пакета через глобальную сеть, то упаковывают пакеты принятого в локальных сетях сетевого протокола (например, IP) в кадры канального уровня глобальной сети (например, frame relay) и отправляют их в соответствии с интерфейсом UNI ближайшему коммутатору глобальной сети через устройство DTE. Каждый пользовательский интерфейс с глобальной сетью имеет свой собственный адрес в формате, принятом для технологии этой сети.
Маршрутизаторы с выходами на глобальные сети характеризуются типом физического интерфейса (RS-232, RS-422, RS-530, HSSI, SDH), а также поддерживаемыми протоколами территориальных сетей - протоколами коммутации каналов для телефонных сетей или протоколами коммутации пакетов для компьютерных глобальных сетей.
При организации доступа в Internet в офисе или предприятии встает проблема "сетефикации" - контроль прав доступа пользователей, дабы нерадивые сотрудники не "сидели" в Internet постоянно. Proxy-серверы - это программы-посредники, которые устанавливаются на компьютере-шлюзе, их задача - ретранслировать пакеты соответствующей службы (например, FTP или HTTP) в Internet и проверять (а при необходимости - ограничивать) права доступа клиента. Заметим, что для всех популярных служб Internet существуют свои proxy-серверы. Кроме того, создан один универсальный proxy-сервер, называемый Socks. С его помощью можно подключить к Internet такие программы, как ICQ, IRC и др. В данном случае при настройке компьютеров-клиентов во вкладке Подключение диалогового окна свойств браузера необходимо указать IP-адрес proxy-сервера HTTP (адрес компьютера с Proxy) и номер порта.
Однако установка и настройка такого выделенного сервера это дополнительные расходы, в случае с NT стоимость компьютера, операционной системы, специализированной программы и услуг по конфигурированию. Другим решением для небольшого офиса или предприятия является применение специализированного Internet Serverа. Большинство компаний, занимающихся сетевым оборудованием, имеют в своем арсенале подобные продукты. По своей сути это маршрутизатор, т. е. специализированный мини-сервер, реализующий передачу IP-пакетов из одной подсети в другую. Обычно он представляет собой компактное устройство, оснащенное одним или двумя последовательными портами для подсоединения модема и портом Ethernet для включения в локальную сеть. Большинство Internet-серверов поддерживают работу с выделенной линией. Типичный набор функций, реализуемых IS, выглядит как работа с большинством Internet-протоколов (HTTP, FTP, NAT, PPP, PAP/CHAT, Telnet, ARP, ICMP, DHCP), обеспечение функций firewall для локальной сети и поддержка таблицы маршрутизации, практически полноценный proxy-сервер с достаточной для большинства пользователей функциональностью.
Таблица 3.7 Технологии подключения к INTERNET
Технология подключения | Скорость передачи | Тип линии | Число одновременных подключений |
Традиционный телефонный сервис | 28,8-56 Кбит/с | Аналоговая коммутируемая линия | 1-10 |
ISDN | 64Кбит/с – 2,04Мбит/с | Цифровая коммутируемая линия | 10-500 |
VDSL, VDSL2 | 55 Мбит/с | Асимметричная коммутируемая линия | 10-500 |
HDSL, SDSL, SHDSL | 1168 Кбит/с - 2048Кбит/с | Симметричная коммутируемая линия | 10-500 |
ADSL, RADSL, ADSL G.lite, ADSL2 | 64 кбит/с - 12 Мбит/с (384 кбит/с) | Асимметричная коммутируемая линия | 10-500 |
По анализу полученных данных, было принято решение об установке DSL модема D-LinkDSL-504TADSL / ADSL2 / ADSL2 + 1xLAN, Router, который производит подключение к Internet по технологии ADSL.
Для разграничения пользователей к подключению к Internet, был организован прокси-сервер UserGate 4.0, который ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), Portmapping, систему Интернет-статистики.
Встроенный firewall предотвращает несанкционированный доступ к данным сервера и локальной сети, запрещая соединения по определенным портам. Также UserGate обеспечивает полный контроль трафика сети. Был выбран именно этот прокси-сервер потому, что он обладает интуитивно понятным интерфейсом, прост и удобен в настройке и использовании, что делает работу с ним доступной не только системному администратору, но и простому пользователю.
Доступ в глобальную сеть Internetдля данного предприятия будет предоставлять провайдер хабаровского филиала ОАО “Дальсвязь”. ОАО «Дальсвязь» - лидер на телекоммуникационном рынке Хабаровского края и Еврейской автономной области. Являясь важнейшей составляющей экономики региона, компания обеспечивает качественной связью население и предприятия Хабаровского края, Еврейской автономной области.
Подключение к данному провайдеру (не включая стоимость модема) обойдется в 900 рублей. Так как данное предприятие является юридическим лицом, то стоимость подключения к тарифу “Чемпион” будет стоить 1355,93 руб. и будет предоставлено 1Гб. внешнего трафика, что является не очень дорогой услугой. Остальная тарификация по трафику представлена в приложении 5 в соответствии с выбранным тарифом.
4. Экономическая часть
4.1 Расчет затрат на внедрение вычислительной сети
Затраты на внедрение вычислительной сети рассчитываются по следующей формуле:
К = Као + Кпо + Кпл + Кмн,
где Као – стоимость аппаратного обеспечения ВС;
Кпо - стоимость программного обеспечения ВС;
Кпл – стоимость дополнительных площадей;
Кмн – единовременные затраты на наладку, монтаж и пуск ВС.
Затраты на приобретение недостающего для организации локальной информационной сети оборудования и программного обеспечения были приведены в таблицах главы 3.
Рассчитаем затраты на наладку, монтаж и пуск ЛВС, сведя все данные в таблицу, а затем рассчитаем затраты на внедрение вычислительной сети, по формуле приведенной раннее.
Таблица 4.1Затраты на наладку, монтаж и пуск ЛВС
№№п/п | Перечень выполняемых работ | Ед.измерения | Цена за ед, руб. | Количество | Сумма, руб. |
1 | Трассировка кабеля | м | 6,2 | 1480 | 9176 |
2 | Тестирование кабельной системы | порт | 155,3 | 48 | 7454,4 |
3 | Монтаж пластикового канала шириной от 40 до 100 мм | м | 46,6 | 1475 | 68735 |
4 | Монтаж розетки в короб или на стену (нар.монтаж) | шт. | 28,5 | 48 | 1368 |
5 | Монтаж навесного шкафа | шт. | 181 | 1 | 181 |
6 | Монтаж патч-панели | шт. | 33,6 | 1 | 33,6 |
7 | Подключение розетки RJ45 | шт. | 31,1 | 48 | 1492,8 |
8 | Разделка патч-панели, кроссовой панели | порт | 31,01 | 48 | 1488,48 |
9 | Маркировка розеток, патч панелей | порт | 12,9 | 48 | 619,2 |
10 | Установка разъемов RJ45 | шт. | 15,5 | 96 | 1488 |
11 | Подключение компьютера к ЛВС | шт. | 258,8 | 25 | 6470 |
12 | Инсталяция сетевого адаптера | шт. | 51,8 | 25 | 1295 |
13 | Подключение телефона к УАТС | шт. | 51,8 | 1 | 51,8 |
14 | Подключение к провайдеру ОАО “Дальсвязь” | порт | 900 | 1 | 900 |
15 | Использование тарифного плана “Чемпион” | порт | 1355,93 | 1 | 1355,93 |
Итого: | 102109,2 |
Откуда общие затраты на внедрение: