Разработка вычислительной сети для сети магазинов розничной торговли инструментами и строительными материалами

Автор работы: Пользователь скрыл имя, 06 Июня 2013 в 00:45, курсовая работа

Описание работы

Целью данной работы является разработка вычислительной сети, объединяющей в себе сеть магазинов розничной торговли инструментами и строительными материалами, имеющей в своей структуре, пять магазинов в черте города и три оптовых склада, осуществляющих доступ в информации, доступ к базе данных организации.
В ходе выполнения работы была детально проанализирована предметная область, определены информационные потоки организации и ее основные задачи. Задачи организации были отнесены к субъектам деятельности сети магазинов розничной торговли инструментами и строительными материалами, то есть, было установлено соответствие между задачами практической деятельности и структурными подразделениями организации.
Следствием информационного анализа предметной области стал вывод об информационной загруженности каналов взаимодействия служб сети магазинов розничной торговли инструментами и строительными материалами, что послужило основой для принятия решения о необходимой пропускной способности локальной сети.
Были рассмотрены актуальные на сегодняшний день технологии построения локальных проводных сетей и беспроводных сетей.

Содержание работы

Содержание 2
Задание 3
1 Задание 5
1.1 Профиль предприятия 5
1.2 Схема физического расположения зданий 5
1.3 План помещений и количество будущих пользователей 6
1.4 Требования к проектируемой инраструктуре 7
2 Описание предметной области 8
3 Функциональная схема работы ПО 9
3.1 Характер необходимого программного обеспечения 9
3.2 Потоки информации, их объемные и частотные характеристики 9
4 Оценка (расчет) требуемой скорости передачи данных в сети 9
5 Технология построения сети 10
5.1 Обзор и анализ возможных технологий для решения поставленной задачи 10
5.1.1 Технологии локальных сетей 10
5.1.2 Технологии беспроводных сетей 11
5.1.3 Технологии доступа в Интернет 12
5.1.4 VPN (Virtual Private Network – виртуальная частная сеть) 13
5.2 Выбор и обоснование технологии построения сети 13
5.3 Коммутация логических сегментов 14
6 Реализация разделяемых ресурсов 14
7 Этапы реализации проекта 15
7.1 Выбор, установка и монтаж сетевого оборудования 15
7.1.1 Кабель 15
7.1.2 Коммутаторы 15
7.1.3 ADSL-модем 16
7.1.4 Сервер 18
7.1.5 Сетевой принтер 19
7.2.1 Windows Server 2003 20
7.2.1.1 DNS 20
7.2.1.2 Active Directory 23
7.2.1.3 DHCP 25
7.2.1.4 Файл-сервер (File server) 26
7.2.1.5 Управление пользователями 27
7.2.1.6 Сетевая печать 28
7.2.2 Настройка Firewall 29
Политика брандмауэра 30
Сетевые правила 30
Контроль активности протокола ICMP 30
Обнаружение локальной сети. 31
Предотвращение сетевых атак. 31
Сканирование портов 32
Блокировка вредоносных IP-адресов 32
Настройка уровня Веб-контроля 32
Реклама и сайты. 33
7.3 Спецификация оборудования 33
8 Подсчет затрат на реализацию 36
9 Заключение 38
10 Список литературы 39
ПРИЛОЖЕНИЕ А 40
ПРИЛОЖЕНИЕ Б 41

Файлы: 1 файл

0528364_FE7A2_razrabotka_vychislitelnoy_seti_magazinov_roznichnoy_torgovli.doc

— 3.52 Мб (Скачать файл)

Для построения ЛВС будет  использована именно технология FastEthernet 100 Base ТХ, так как данная технология предусматривает передачу данных по двум неэкранированным витым парам категории 5, в то время как для 100 Base - Т4 требуется 4 пары кабеля категории 3, 4 или 5, три из них нужны для передачи или приема пакетов, а четвертая пара предназначена для прослушивания канала. Поскольку невозможно выделить пары для передачи или приема данных, 100Base - Т4 не может обеспечивать дуплексный режим.

Будет реализована топология звезда в каждых подразделении, с центральным элементом, кроме того в таких предприятиях, важно предусмотреть резервы, для восстановлении данных после неизбежных взломов и прочих неисправностей оборудований.

Локальная сеть предприятия имеет выход в Интернет, для этого будет использована технология ADSL для доступа в Интернет. Будем рассматривать доступ удаленных соединений с помощью VPN (Virtual Private Network)

Для построения ЛВС данного предприятия  будет использована именно технология FastEthernet 100 Base ТХ, так как данная технология предусматривает передачу данных по двум неэкранированным витым парам категории 5, в то время как для 100 Base - Т4 требуется 4 пары кабеля категории 3, 4 или 5, три из них нужны для передачи или приема пакетов, а четвертая пара предназначена для прослушивания канала. Поскольку невозможно выделить пары для передачи или приема данных, 100Base - Т4 не может обеспечивать дуплексный режим.

Будет реализована топология звезда в каждых филиалах, с центральным элементом.

Локальная сеть предприятия имеет  выход в Интернет, для этого  будет использована технология ADSL для доступа в Интернет. Будем рассматривать доступ удаленных соединений с помощью VPN (Virtual Private Network).

 

    1. Коммутация логических сегментов

 

Использование устройств, таких как  коммутаторы, маршрутизаторы, для соединения подсетей позволяет снять ограничения, возникающие из-за использования общей разделяемой среды. Эти устройства передают кадры с одного своего порта на другой, анализируя адрес назначения, помещенный в этих кадрах, коммутаторы выполняют операцию передачи кадров на основе плоских адресов канального уровня, то есть МАС-адресов, а маршрутизаторы - на основе номера сети. При этом единая разделяемая среда, созданная одним сегментом кабеля, делится на несколько частей, каждая из которых присоединена к порту коммутатора или маршрутизаторы.

 

Говорят, что при этом сеть делится  на логические сегменты или сеть подвергается логической структуризации. Логический сегмент представляет собой единую разделяемую среду. Деление сети на логические сегменты приводит к тому, что нагрузка, приходящаяся на каждый из вновь образованных сегментов, почти всегда оказывается меньше, чем нагрузка, которую испытывала исходная сеть.

Следовательно, уменьшаются вредные эффекты от разделения среды: снижается время ожидания доступа. Кроме того, сегментация увеличивает гибкость сети, они повышают безопасность данных. При подключении пользователей к различным физическим сегментам сети можно запретить доступ определенных пользователей к ресурсам других сегментов. Устанавливая различные логические фильтры на коммутаторах и маршрутизаторах, можно контролировать доступ к ресурсам. Подсети упрощают управление сетью. Побочным эффектом уменьшения трафика и повышения безопасности данных является упрощение управления сетью. Проблемы очень часто локализуются внутри сегмента. Как и в случае структурированной кабельной системы, проблемы одной подсети не оказывают влияния на другие подсети. Подсети образуют логические домены управления сетью.

Сети должны проектироваться на двух уровнях: физическом и логическом. Логическое проектирование определяет места расположения ресурсов, приложений и способы группировки этих ресурсов в логические сегменты.

 

  1. Реализация разделяемых ресурсов

 

Для данной сети были выбраны следующие разделяемые ресурсы:

  1. Сервер БД

Этот ресурс необходим для хранения информации о продукции, имеющихся в наличии магазинов и оптовых складах. А так же для отметки, кто совершал заказ, дату заказа и т.д.

Для сервера БД был выбран пакет  Microsoft SQL Server 2005.

  1. Файл-сервер

Данный ресурс служит для хранения списка продукции, ее цен и т.д.

  1. Доступ в Интернет
  2. Электронная почта

Является неотъемлемой частью для  получения необходимой информации внутри сети.

  1. Сетевая печать

Этот разделяемый ресурс обеспечивает доступ пользователей к принтеру, подключенному к операторской машине.

 

  1. Этапы реализации проекта

    1. Выбор, установка и монтаж сетевого оборудования

      1. Кабель

 

В качестве кабеля будем использовать неэкранированную витую пару  категории 5e, поскольку на её использование ориентируется выбранный нами стандарт Fast Ethernet и позволяет в дальнейшем без серьезной реконструкции модернизировать её в сеть Gigabit Ethernet по мере необходимости.

Основные характеристики витой парты категории 5e.

CAT5e (полоса частот 125 МГц) — 4-парный кабель, усовершенствованная категория 5. Скорость передач данных до 100 Мбит/с при использовании 2 пар и до 1000 Мбит/с при использовании 4 пар. Для соединения кабелей с оборудованием используются вилки и розетки RJ-45.

При монтаже кабельной подсистемы применяются стандартные пластиковые кабель-каналы размерностью 25x16, используя способ комбинированного крепления их на стенах при помощи пластмассовых дюбелей с саморезом и двухстороннего скотча. Каждое рабочее место с персональным компьютером оборудовано сетевой розеткой RJ-45 5е категории.

      1. Коммутаторы

 

Для сетевой инфраструктуры на данный момент оптимальным решением станет использование 5 и 8-портовых коммутаторов со скоростью передачи 100 Мбит/c.

Для оптовых складов был выбран коммутатор D-Link DES-1005D/E, а для магазинов D-Link DES-1008D/E+ Fast E-net Switch 8-port.

Вид выбранных нами коммутаторов:

   

Рисунок 9 – Коммутаторы D-Link DES-1008D/E+ Fast E-net Switch 8-port и D-Link DES-1005D/E

 

Для установки коммутатора необходимо выполнить следующие действия:

  • Расстояние от розетки сети питании до устройства не должно превышать 1.82 метра.
  • Визуально проверьте кабель питания и убедитесь в безопасности его включения в сеть питания.
  • Не загораживайте вентиляционные отверстия на боковых панелях коммутатора и убедитесь, что имеется достаточно пространства для рассеивания тепла и вентиляции вокруг коммутатора.
  • Не размещайте тяжелые объекты на коммутаторе.

 

Для удобства прикрепим наш коммутатор к стене. Для этого внизу устройства находятся два крепежных отверстия. При установке необходимо убедиться в том, что индикаторы на передней панели будут легкодоступны для наблюдения. Для крепления к стене закрепим в бетонной стене нейлоновые дюбели, затем завернем в дюбели шурупы T3 x 15L. Установить коммутатор  необходимо так, чтобы он крепежными отверстиями зацепился на шурупах.

      1. ADSL-модем

 

В качестве ADSL-модема был выбран Acorp Sprinter@ADSL LAN 420i(ANNEX A) EXT (RTL) 4UTP 10/100Mbps. Так же он будет использоваться в качестве маршрутизатора для построения виртуальных каналов.

 

Настройка ADSL-модема.

Откройте папку Сетевые подключения  и выберите сетевой адаптер, к  которому подключен модем.

Откройте свойства сетевого адаптера.

Выберите Internet Protocol (TCP/IP) и нажмите кнопку Свойства.

В открывшемся окне выберите Получить IP-адрес автоматически / Obtain an IP automatically и нажмите кнопку Ок.

Выберите Протокол Интернет (TCP/IP) и  нажмите кнопку "Свойства":

Рисунок 9 – свойства Internet Protocol (TCP/IP).

 

Нажмите кнопку Пуск/Выполнить и  запустите команду cmd

Откроется окно командной строки.

В окне командной строки введите  команды

ipconfig/release

ipconfig/renew

Убедитесь, что Основной шлюз имеет  адрес 192.168.1.1

Откройте веб-браузер и введите в адресной строке адрес 192.168.1.1

Рисунок  10 – окно логина для настройки модема.

 

В открывшейся странице введите Username Admin и Password Admin и нажмите кнопку Log In

Откроется окно быстрой настройки Quick Setup.

Рисунок  11 – окно быстрой настройки Quick Setup.

 

В поле User ID введите имя Вашей  учетной записи, полученной от Интернет-провайдера. В поле Password введите пароль учетной  записи. Выберите протокол (PPPoE для провайдера СТРИМ ) и параметры VPI/VCI, предоставленные  Интернет-провайдером ( для провайдера СТРИМ VPI=1 VCI=50)

Нажмите кнопку Save All; Нажмите кнопку Reboot.

Если Ваш провайдер работает не по протоколу PPPoE и/или Вам требуется  настроить дополнительные параметры  соединения, в верхнем меню выберите пункт Setup.

Рисунок  12 – настройка дополнительных параметров.

 

В левом меню выберите пункт New Connection

Рисунок 13 – New Connection.

 

В поле Name введите имя соединения (например, STREAM). В поле Type выберите протокол (PPPoE для СТРИМ). Поставьте галочки  в полях NAT и Firewall

В поле Username введите имя Вашей  учетной записи, полученной от Интернет-провайдера. В поле Password введите пароль учетной  записи.

Обращаем внимание, что требуется  ввести именно данные учетной записи интернета, а не «личного кабинета»  на сайте провайдера.

В разделе PVC Settings введите параметры VPI и VCI вашего Интернет-провайдера ( для  провайдера СТРИМ VPI=1 VCI=50 )

Нажмите кнопку Apply. Нажмите кнопку Save All для сохранения настроек в памяти модема и нажмите кнопку Connect для  запуска соединения.

Примечание: для получения более полной информации о настройках модема обратитесь к документации на компакт-диске, входящем в комплект модема.

Состояние соединения Вы можете проверить, выбрав в верхнем меню пункт Status и в левом меню пункт Connection status.

 
Рисунок  14 – окно Connect status.

 

В поле State напротив соединения с заданным Вами именем должно быть Connected.

 

Настройка VPN.

На  странице LAN Clients задаются имя пользователя и пароль для VPN подключений к модему.

  1. Выберите сетевое подключение (Select LAN Connection): Выберите сетевое подключение, клиенты которого будут добавлены.
  2. Новый IP-адрес (Enter IP Address): введите IP-адрес.
  3. Имя хоста (Hostname): введите Имя хоста.
  4. MAC-адрес (MAC Address): введите MAC-адрес (управления доступом к среде).
  5. Имя пользователя VPN (VPN Username): Имя пользователя подключения VPN.
  6. Пароль пользователя VPN (VPN Password): Пароль подключения VPN.
  7. Имя пользователя и пароль VPN используются для авторизации внешних VPN подключений к маршрутизатору.
  8. VPN Route Net/VPN Route Mask: Адрес и маска подсети удаленного пользователя.
  9. Применить (Apply): щелкните Применить (Apply) для сохранения изменений.
      1. Сервер

 

Теперь выберем сервер, на котором будет установлена сетевая операционная система и серверная часть MS SQL Server.

Оптимальным решением для малого бизнеса является сервер начального уровня DEPO Race X140.

DEPO Race X140 базируется на наборе микросхем Intel® P45 с поддержкой современных высокопроизводительных двухъядерных и четырехъядерных процессоров Intel Core 2 Duo, Intel Core 2 Quad и памяти DDRII. Дисковая подсистема рабочих станций строится на базе накопителей с интерфейсом SATA и может включать до 4 жестких дисков SATA-II с возможностью построения RAID-массивов уровней 0,1,5,10 или JBOD. Модель отличается новым облегченным исполнением корпуса с эффективной системой вентиляции, блоками питания оптимальной мощности, использованием специально подобранного набора видеоадаптеров, а также расширенным набором дополнительных опций и технологий.

 

 

 

Его вид:

Рисунок 15 – DEPO Race X140

Сервер будет располагаться  в серверной комнате.

      1. Сетевой принтер

 

С помощью сетевого принтера обеспечивается доступ всех пользователей к принтеру, установленному на операторской машине.

Был выбран Canon PIXMA MP550.

Простой в эксплуатации принтер PIXMA MP550 предлагает пользователям ряд усовершенствованных возможностей, с помощью которых можно добиться лабораторного качества печати за меньшее, по сравнению с предыдущими моделями, время.

Информация о работе Разработка вычислительной сети для сети магазинов розничной торговли инструментами и строительными материалами