Государственное бюджетное профессиональное образовательное учреждение ямалоненецкого автономного округа
Скачать 3.8 Mb.
|
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ПРОФЕССИОНАЛЬНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ЯМАЛО-НЕНЕЦКОГО АВТОНОМНОГО ОКРУГА «МУРАВЛЕНКОВСКИЙ МНОГОПРОФИЛЬНЫЙ КОЛЛЕДЖ» (ГБПОУ ЯНАО «Муравленковский многопрофильный колледж») К защите допустить: Зам. директора по УМР В.А. Шишкина___________ «___» _____________ 20__г. ПРОЕКТ МОДЕРНИЗАЦИИ ЛВС В МУНИЦИПАЛЬНОМ БЮДЖЕТНОМ ОБРАЗОВАТЕЛЬНОМ УЧРЕЖДЕНИИ «МУРАВЛЕНКОВСКИЙ МНОГОПРОФИЛЬНЫЙ ЛИЦЕЙ» ДП.09.02.02.ПЗ Разработал Студент группы КС-16д ____П.В. Романович «___»____________20___ г. Руководитель Преподаватель Е.А. Поздеев «___»____________20___ г. Консультант по экономике Преподаватель А.С. Прусакова «___»____________20___ г. Нормоконтролер Преподаватель О.А. Плеханова «___»____________20___ г. Рецензент Старший вожатый, по совместительству системный администратор МБОУ «Школа №5» __________Салимжанов Р.З. «___»____________20___ г. Муравленко 2020 Реферат Дипломный проект включает в себя 53 листа пояснительной записки, 15 источников, 9 рисунков графической части, 15 таблиц. Цель работы - модернизация локальной сети в МБОУ «Многопрофильный лицей». В дипломном проекте используются следующие ключевые слова: ЛВС– локальная-вычислительная сеть; ПК – персональный компьютер; КС – компьютерная сеть; ПО – программное обеспечение; Коммутатор – устройство, обеспечивающее связь между рабочими станциями; MAC-адрес – уникальный идентификатор, присваиваемый каждой единице активного сетевого оборудования; Active Directory – инструмент серверной операционной системы, позволяющий централизованно управлять сетью. ЛВС применяется для: - централизованного управления рабочими станциями; - распределения программ; - доступа к сетевым ресурсам. Локальная сеть предназначена в основе для обеспечения доступа к общественным ресурсам, а также для оперативной связи и обмена информацией между пользователями рабочих станций. Изм. Лист № докум. Подпись Дата Лист 5 ДП.09.02.02.ПЗ Разраб. Романович П.В. Провер. Поздеев Е.А.. Реценз Салимжанов Р.З. Н. Контр. Плеханова О.А Утверд. Модернизация и эксплуатация ЛВС в МБОУ «Многопрофильный лицей» Лит. Листов 52 ГБПОУ ЯНАО «ММК» Содержание Введение 6 1 Описательная часть 7 1.1 Характеристика предприятия МБОУ «Многопрофильный лицей» 7 1.2 Характеристика аппаратно-программного обеспечения и компьютерной сети организации 10 1.3 Анализ технического состояния и функционирования сети 13 2 Технологическая часть 15 2.1 Разработка вариантов конфигурации компьютерной сети 15 2.2 Оценка вариантов конфигурации компьютерной сети 16 2.3 Структурная схема компьютерной сети 17 2.4 Комплектация компьютерной сети 18 2.5 Планирование информационной безопасности компьютерной сети 29 2.6 Настройка технического обеспечения 32 2.6.1 Настройка сервера 32 2.6.2 Настройка рабочих станций 36 2.6.3 Настройка сетевого оборудования 38 3. Экономическая часть 42 3.1 Расчет капитальных вложений 42 3.2 Экономическая эффективность модернизации 46 4. Охрана труда и техника безопасности 48 Заключение 51 Список использованных источников 53 Демонстрационный материал для публичной защиты представлен на диске CD-R в виде слайдов, выполненных в программе Microsoft Power Point. 6 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист Введение В связи с ростом потребности человека познавать что-то новое, получать информацию здесь и сейчас, стали проявляться актуальные темы как для локаль- ных, так и глобальных сетей: Скорость обмена информацией. Целостность передачи данных. Цена за приём и передачу информации. Доступность среды передачи информации. Использование локальных сетей способно значительно ускорить процесс создания, обработки, хранения и передачи информации, тем самым повышая про- изводительность труда. Но, чтобы вся эта система работала, необходимы люди, ко- торые будут её обслуживать – системные администраторы. Целью дипломной работы является модернизация локально – вычислитель- ной сети на базе предприятия МБОУ «Многопрофильный лицей». Были постав- лены следующие задачи: выполнить описание характеристики аппаратно-программного обеспе- чения и компьютерной сети организации; провести анализ технического состояния и функционирования сети; сделать разработку вариантов конфигурации компьютерной сети; оценить варианты конфигурации компьютерной сети; описать структурную схему компьютерной сети; описать комплектацию компьютерной сети; выполнить планирование информационной безопасности компьютер- ной сети; осуществить настройку технического обеспечения; произвести расчет экономической части модернизации компьютерной сети. 7 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист 1 Описательная часть 1.1 Характеристика МБОУ «Многопрофильный лицей» Муниципальное бюджетное общеобразовательное учреждение «Многопро- фильный лицей» создано 07.10.2004 на основании распоряжения администрации муниципального образования г. Муравленко от 07.10.2004 № 1050 «О создании му- ниципального образовательного учреждения средняя общеобразовательная школа № 7», зарегистрировано в Федеральной налоговой службе, свидетельство серия 89 № 000660070, ОГРН № 1068906000570 и является правопреемником муниципаль- ного общеобразовательного учреждения «Средняя общеобразовательная школа № 7», муниципального общеобразовательного учреждения «Многопрофильный ли- цей», муниципального автономного общеобразовательного учреждения «Много- профильный лицей» г. Муравленко [7]. Юридический адрес: 629602, Ямало – Ненецкий автономный округ, город Муравленко, ул. Пионерская 4 Фактический адрес: 629602, Ямало-Ненецкий автономный округ, город Му- равленко, ул. Пионерская 4 Контактный телефон: 8 (34938) 56-800, действующий в настоящий момент – 8 (3498) 23-7-87 Предметом деятельности учреждения является оказание услуг по реализа- ции полномочий, предусмотренных федеральными законами, законами Ямало-Не- нецкого автономного округа, муниципальными нормативными правовыми актами, локальными актами управления образования. Основной целью деятельности учреждения является образовательная дея- тельность по реализации основной общеобразовательной программы среднего об- щего образования, направленной на дальнейшее становление и формирование лич- ности обучающегося, развитие интереса к познанию и творческих способностей обучающегося, формирование навыков самостоятельной учебной деятельности на основе индивидуализации и профессиональной ориентации содержания среднего 8 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист общего образования, подготовку обучающегося к жизни в обществе, самостоятель- ному жизненному выбору, продолжению образования и началу профессиональной деятельности. В соответствии с целью основным видом деятельности учреждения является реализация основной общеобразовательной программы среднего общего образова- ния в соответствии с федеральным компонентом государственного стандарта об- щего образования и федеральным государственным образовательным стандартом среднего общего образования (далее - Основная образовательная программа), в том числе: Реализация образовательных программ по учебным предметам (базо- вый, профильный уровни), а также программ углублённого изучения математики, физики, биологии, английского языка. Реализация образовательных программ компонента учреждения (элек- тивные учебные предметы и курсы, другие) государственного стандарта общего образования, в том числе формируемых участниками образовательного процесса. Реализация адаптированных образовательных программ для учащихся с ограниченными возможностями здоровья, детей-инвалидов, инвалидов с учетом индивидуальной программы реабилитации. Реализация дополнительных общеобразовательных программ, в том числе, имеющих целью подготовку несовершеннолетних граждан к военной или иной государственной службе. Для обучающихся, осваивающих дополнительные общеобразовательные программы, имеющих целью подготовку несовершеннолет- них граждан к военной или иной государственной службе, в Учреждении устанав- ливается специальное название – кадеты. Реализация вне учебной деятельности в рамках Основной образова- тельной программы. Обучение по индивидуальному учебному плану, в том числе ускорен- ное обучение. Обучение с использованием сетевой формы. 9 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист Организации обучения на дому или в медицинских учреждениях по Ос- новной общеобразовательной программе среднего общего образования для обуча- ющихся, нуждающихся в длительном лечении, детей-инвалидов, инвалидов, кото- рые по состоянию здоровья не могут посещать учреждение. Предоставление условий для бесплатного прохождения промежуточ- ной и государственной итоговой аттестации лицам, осваивающим основную обще- образовательную программу среднего общего образования в форме самообразова- ния, семейного образования, либо обучавшимся по не имеющей государственной аккредитации образовательной программе среднего общего образования. Осуществление бесплатного социально-педагогического и психолого- педагогического сопровождения реализации основной образовательной про- граммы. Обеспечение бесплатного предоставления в пользование учебников и учебных пособий, учебно-методических материалов, средств обучения и воспита- ния на время получения образования обучающимися, осваивающими основную об- разовательную программу в пределах федерального компонента государственного стандарта, федерального государственного образовательного стандарта. Представление открытой и доступной информации на официальном сайте учреждения в сети «Интернет». Выдача документов об образовании, соответствующих государствен- ным аттестационным образцам. Обеспечение социальной помощи обучающимся, испытывающими трудности в освоении основной образовательной программы. Обеспечение условий осуществления образовательного процесса сани- тарным и гигиеническим нормам, требованиям охраны жизни и здоровья обучаю- щихся. Обеспечение условий для повышения квалификации работников Учрежде- ния. Осуществлять помощь в освоении учебной программы. 10 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист 1.2 Характеристика аппаратно-программного обеспечения и компью- терной сети организации Локально-вычислительная сеть в здании предприятия МБОУ «Многопро- фильный лицей» построена по топологии «иерархическое дерево». Исходя из топо- логии, передача данных производится по технологии «клиент-сервер», где сервер – это мощный компьютер, на базе серверной операционной системы, который осу- ществляет управление всей сетью. Таблица используемого оборудования приве- дена ниже [1]. Таблица 1 – Используемое оборудование Вид аппарат- ного оборудо- вания Комплектующие аппаратного оборудования Кол- во, штук Персональный компьютер Процессор AMD Phenom X2 555 Установленная память (ОЗУ) 2,00 ГБ Жесткий диск 360 ГБ 63 Процессор Intel Core i5-7400 Установленная память (ОЗУ) 8,00 ГБ Жесткий диск 1 ГБ 7 Intel(R) Core(TM) i5-2400 Установленная память (ОЗУ) 4,00 ГБ Жесткий диск 500 ГБ 7 Intel(R) Core(TM) i7-3770 Установленная память (ОЗУ) 16,00 ГБ Жесткий диск 1 ТБ 1 Intel(R) Celeron(R) Установленная память (ОЗУ) 2,00 ГБ Жесткий диск 500 ГБ 9 Моноблок Intel(R) Pentium(R) Установленная память (ОЗУ) 4,00 ГБ Жесткий диск 900 ГБ 3 Intel Core i5-2410М Установленная память (ОЗУ) 4,00 ГБ Жесткий диск 360 ГБ 2 11 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист Продолжение таблицы 1. Вид аппарат- ного оборудо- вания Комплектующие аппаратного оборудования Кол- во, штук Ноутбук Процессор: Intel Core i5-8250U Установленная память (ОЗУ): 8 ГБ Жесткий диск: 1000 ГБ 6 Ноутбук Процессор: Intel Celeron(R) Установленная память: 1 ГБ Жесткий диск: 900 ГБ 25 Сервер Процессор Intel Xeon CPU E5-2620 v3 Установленная память: 8 ГБ HDD: 240 ГБ 1 Процессор Intel Xeon CPU E5-2620 v3 Установленная память: 64 ГБ HDD: 2 ТБ 1 Switch TP-Link TL-SF1024D 5 TP-Link Tl-SF1016D TP-Link Tl-SF1008P 3 TRENDnet TEG-S160TX 3 Принтер Сканер Canon LBP 2900 4 Xerox 3010 5 Xerox Ph 3260 3 Xerox Phaser 3140 6 Samsung ML 1210 1 Kyocera P 2040 dn 4 Сanonlide 110 7 Canon MF 4018 1 Canon MF 4750 2 МФУ HP Laser Jet M225 dw MFP 5 Проектор Pantum M 6607 NW 5 BENQ 9 Samsung 3 LG 3 12 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист Из программного обеспечения в организации МБОУ «Многопрофильный лицей» используется система документооборота, антивирус, для контроля трафика установлена билинговая программа, а также клиент защищенной почтовой си- стемы, позволяющий обмениваться конфиденциальными данными между админи- страцией лицея, и другими учреждениями. Список используемого ПО представлен в таблице 2. Таблица 2 – Программное обеспечение Программное обес- печение Предназначение Программы Операционная си- стема Обеспечивает управление поль- зователю компьютером. Windows XP x32 Windows 7 x32 Windows 7 x64 Windows 10 x64 Windows server 2012 R2 Антивирусная за- щита Для защиты программного обеспечения компьютера от за- ражения компьютерных виру- сов, атак, шпионских про- грамм, и несанкционированного доступа к личной информации пользователя. Kaspersky Endpoint Security Мониторинг сети и Firewall Программное обеспечение вы- полняющее постоянное наблю- дение за сетью и контролем тра- фика. Traffic Inspector Приватная почта Почта с повышенным уровнем безопасности. Vipnet client Система документо- оборота Программное обеспечение, поз- воляющее формировать отчет- ность и безопасно отправлять документы в инстанции. СКБ «Контур» 13 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист 1.3 Характеристика технического состояния и функционирования ком- пьютерной сети Для анализа сети используются различные программы тестирования. «LANSpeedTest» – данная программа предназначена для проверки скорости пере- дачи пакетов в локальной сети с помощью сетевой папки. Работа данной утилиты осуществляется по средствам отправки пакета, размер которого можно указать, ко- торый записывается через ЛВС в сетевую папку. По итогу мы получаем информа- цию о скорости передачи и чтения файла через локально-вычислительную сеть. Ре- зультаты приведены в таблице 3. Таблица 3 – Результаты тестирования программой LANSpeedTest [10] Короткая дистанция (1 сегмент сети) Средняя дистанция (2-3 сегмента сети) Дальняя дистанция (край- ние точки сети) 100МБ 1000МБ 100МБ 1000МБ 100МБ 1000МБ 5,8 с. 96,2 с. 8,1 с. 149,8 с. 20,1 с. 308,3 с. На данный момент в организации МБОУ «Многопрофильный лицей» ло- кальная сеть работает медленно, требуются некоторые доработки и модерниза- ция в коммутационной среде. Большинство коммутаторов – неуправляемые, что значительно уменьшает возможности по настройке работы сети и управления трафиком. Программное обеспечении сервера нуждается в обновлении. Техни- ческое состояние компьютеров – исправное. В некоторых местах требуется за- мена кабель-каналов на более новые. В сети организации развернут домен, име- ется иерархия прав доступа управлением компьютеров. Права доступа и иерар- хия приведены в таблице 4. Таблица 4 – Иерархия доменной структуры. Группа Название группы Права доступа 1 группа Системный адми- нистратор Системный администратор имеет одну учетную запись с максимальными пра- вами на управление компьютеров, уста- новкой удалением любых программ, сменой пароля другим пользователям. 14 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист Продолжение таблицы 4. Группа Название группы Права доступа 2 группа Администрация Каждый из членов администрации имеет личную учетную запись. Имеет частич- ный доступ к управлению компьютером, не может устанавливать или удалять программы, имеют доступ ко всем сете- вым ресурсам. 3 группа Учителя Права по управлению компьютером идентичны административным. Доступ только к некоторым сетевым папкам. 4 группа Ученики Ученики имеют единую учетную запись, с очень ограниченными правами управ- ления компьютером. С данной учетной записью невозможно устанавливать, удалять программы, настраивать компь- ютер, открыт доступ только к образова- тельным сетевым папкам и ресурсам. 15 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист 2 Технологическая часть 2.1 Разработка вариантов конфигурации компьютерной сети Исходя из анализа функционирования сети – стало ясно, что пропускной способности коммутаторов – недостаточно, чтобы обеспечить комфортную ско- рость передачи данных. Исходя из этого, были разработаны 3 варианта конфигура- ции сети [11]: 1) Заменить старые неуправляемые коммутаторы на новые неуправляемые, с большей пропускной способностью и добавить новые. Обновить ПО для сервера. 2) Заменить старые неуправляемые коммутаторы на новые управляемые коммутаторы [2]. Разграничить поток трафика. Обновить ПО для сервера. Обно- вить технопарк. 3) Заменить старые неуправляемые коммутаторы на новые неуправляемые. Обновить ПО для сервера, организовать беспроводную сеть Wi-Fi. В первом варианте предполагается заменить старые коммутаторы TP-Link TL-SF1024D [5] и TRENDNET TEG S160-TX на новые TL-SG1024D и TP-LINK TL- SG1016. Более высокая скорость передачи на портах коммутаторов, а так же боль- шая пропускная способность обеспечит прирост скорости обмена данными в сети. Во втором случае предполагается заменить старый, неуправляемый тип комму- таторов на новые управляемые SNR-S2965-48T и SNR-S2965-24T Они входят в но- вую линейку управляемых коммутаторов SNR-S2965, предназначенную для ис- пользования на уровне доступа в сетях операторов связи и корпоративных сетях. Оснащены всеми необходимыми инструментами для управления сетью. Серия SNR-S2965 представляет собой экономически эффективное гибрид- ное решение, позволяющее плавно осуществить переход от 100 мегабитного к ги- габитному доступу. Коммутаторы SNR-S2965-24T [14] и SNR-S2965-48T [15] оснащен RPS портом 12V, с мониторингом внешнего питания. Сравнение уже используе- мых и заменяемого коммутационного оборудования представлены в таблице 5. 16 Изм . Лист № док ум. Подпись Дата ДП.09.02.02.ПЗ Лист Таблица 5 – сравнение старых и новых коммутаторов. Критерий Коммутаторы SNR-S2965- 48T SNR-S2965- 24T TP-Link TL- SF1024D TRENDnet TEG- S160TX 10/100/1000 Мбит/сек Да Да Нет Да Кол-во портов 48 24 24 16 Управляемый Да Да Нет Нет Пропускная спо- собность 96 Гбит/с 48 Гбит/с 4,8 Гбит/с 32 Гбит/с Способ установки Монтируется в стойку Монтиру- ется в стойку Монтируется в стойку Монтиру- ется в стойку В третьем варианте, как и в первом предлагается увеличить скорость работы сети с помощью более производительных коммутаторов, и в дополнении к этому организовать сеть с Wi-Fi точками доступа, чтобы к сети могли без особых трудно- стей подключиться ноутбуки и телефоны, что повысит доступность использования сети для учеников и учителей. |