Тема проекта: «Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети организации «<название>»»
Общая цель: выработка и реализация сетевой политики, инсталляция оборудования ЛВС компании.
Задачи проекта
- Выработка сетевой политики, включающей в себя:
- обеспечение внутренней безопасности сети (с использованием VLAN);
- распределение прав доступа к внутренним ресурсам сети для разных групп пользователей;
- организация работы с ресурсами внешней сети (Интернет);
- распределение прав доступа пользователей к внешней сети;
- выбор средств обеспечения безопасности подключения к внешней сети.
- Выбор технологий и способов управления сетью:
- мониторинг устройств, пользователей;
- поиск неисправностей;
- архивация данных;
- подбор соответствующего программного обеспечения;
- и пр.
- Настройка сетевых устройств, обеспечивающих реализацию выработанной политики:
- создание набора конфигурационных файлов;
- описание настроек рабочих станций и серверов;
- распределение сетевых адресов по хостам сети.
- Составление сметы затрат на покупку дополнительного программного и аппаратного обеспечения, а также оплату работ по инсталляции сетевого оборудования.
Содержание пояснительной записки
- Цель, задачи проекта, термины и сокращения
- Разработка технического задания
- Состав, назначение и размещение серверов
- Требования к сетевой политике
- Требования к внутренней безопасности сети, распределение VLAN
- Распределение прав доступа к внутренним ресурсам и сервисам сети
- Распределение прав доступа к внешним ресурсам и сервисам сети
- Обеспечение безопасности работы с внешней сетью
- Требования к технологии управления сетью
- Мониторинг устройств, серверов, рабочих станций
- Архивация данных
- Требования к распределению сетевых адресов
- Реализация сетевой политики
- Реализация внутренней безопасности сети на основе VLAN
- Разбиение ЛВС по VLAN (пример)
- Обеспечение безопасности внутренних ресурсов сети
- Доступ к внутренним ресурсам сети (пример)
- Предотвращение неконтролируемого доступа к информации
- Доступ к ресурсам серверов
- Доступ к рабочим станциям
- Физический доступ к коммуникационным узлам
- Антивирусная защита
- Обеспечение безопасности подключения к внешней сети
- Доступ к внешним ресурсам (пример)
- Firewall
- NAT, proxy, socks
- Фильтрация нежелательного трафика
- Ограничение доступа к нежелательным ресурсам
- Неиспользуемые порты
- Шифрование данных
- Выбор платформ и операционных систем
- Для серверов, работающих с внешней сетью
- Для внутренних серверов
- Для рабочих станций
- Реализация управления сетью
- Реализация средств мониторинга сети
- Мониторинг активного сетевого оборудования
- Мониторинг серверов
- Мониторинг рабочих станций
- Реализация средств архивации и резервного копирования данных
- Составление адресной схемы сети, распределение подсетей по VLAN, адреса сетевых устройств
- Адресная схема сети (пример)
- Поиск неисправностей в сети и их устранение
- Реализация средств мониторинга сети
- Выбор дополнительного программного обеспечения для серверов и рабочих станций
- Для серверов, работающих с внешней сетью
- Для внутренних серверов
- Для рабочих станций
- Выбор (с обоснованием) активного сетевого оборудования
- Обзор подходящего активного сетевого оборудования
- Анализ сетевого оборудования, выбранного в курсовом проекте по дисциплине «Сети ЭВМ и телекоммуникации»
- Выбор (с обоснованием) моделей активного сетевого оборудования
- Анализ используемых и неиспользуемых функций оборудования
- Составление общей схемы ЛВС
- Общая схема ЛВС (пример)
- Настройка серверов
- Создание таблиц коммутации
- Таблица коммутации активного оборудования (дополненная схема из курсового проекта по дисциплине «Сети ЭВМ и телекоммуникации»)
- Создание файлов конфигурации коммутаторов
- Файлы конфигурации коммутаторов
- Пароли
- Адреса портов
- Режимы работы портов
- Виртуальные интерфейсы
- ACL
- Безопасность портов
- Создание файлов конфигурации маршрутизаторов
- Файлы конфигурации маршрутизаторов
- Пароли
- Адреса портов
- Организация VLAN
- ACL
- Настройка маршрутизации
- Настройка маршрута по умолчанию
- Составление сметы затрат на приобретение ПО, активного сетевого оборудования и работы по настройке сети
- Смета затрат
- Составление сводного сметного расчета на реализацию проекта (включая сметы из курсового проекта по дисциплине «Сети ЭВМ и телекоммуникации»)
- Сводный сметный расчет
Требования к выполнению курсового проекта
- группа разработчиков – 1 или 2 человека;
- курсовой проект должен являться развитием проекта по дисциплине «Сети ЭВМ и телекоммуникации»;
- допускается внесение изменений в конфигурацию сети и состав оборудования с целью удовлетворения выработанной политике;
- необходимо реализовать WAN-подключение к двум (или более) удалённым офисам;
- обязательно использование сетевого симулятора Packet Tracer для построения прототипа сети и получения файлов конфигураций;
- результаты выполнения всех обозначенных задач проекта должны быть представлены комплектом необходимых документов (тексты, таблицы, схемы).