Главная страница
Навигация по странице:

  • Глава 1 Анализ локальной вычислительной сети для СОГАУ «ЦИТ» 1.1 Общая структурная характеристика организации.

  • Объект проектирования и цели использования сети.

  • Определение размеров и структуры сети.

  • Выводы по первой главе

  • Глава 2 Разработка обеспечения локальной вычислительной сети для СОГАУ «ЦИТ». 2.1. Техническое обеспечение задачи.

  • 2.2. Выбор сетевого оборудования

  • Гудков. Была выделена под работы часть этажа с 8 помещениями


    Скачать 1.32 Mb.
    НазваниеБыла выделена под работы часть этажа с 8 помещениями
    Дата20.05.2019
    Размер1.32 Mb.
    Формат файлаdocx
    Имя файлаГудков.docx
    ТипДокументы
    #78001
    страница1 из 4
      1   2   3   4



    Введение
    Реализован проект построения локальной вычислительной сети для организации СОГАУ «ЦИТ», в которой было продумано расположение сетевого оборудования, компьютеров, их количества, прокладка сетевого кабеля, коммутация оборудования, затрат ресурсов, общая сложность выполнения работы, сравнение различного оборудования.

    Организационный фактор. Локальная сеть создается для определенных целей и задач взятой организации. Топология выбрана «Звезда», так как уровень её надёжности и скорости передачи данных на нужном проекту уровне. Будет реализована и защита сети от внешних и внутренних атак.

    Для функционирования такой сети необходимы дополнительные устройства — сетевые коммутаторы, к которым подключаются сегменты сети. Каждый сегмент подключается только к одному компьютеру. Это даёт преимущество в обслуживании и поиске неисправности. При этом, есть возможность расширить сеть при необходимости. Скорость передачи до 1 Гбит/с (по интранету).

    В последнее время получили распространение сети на оптоволоконном кабеле, где для передачи информации используется не электромагнитное излучение, а световой поток. Оптоволоконный канал не применяются для подключения к каждому компьютеру — такие каналы связи еще слишком дороги, но по «оптике» интернет заходит в здание и приходит на главное устройство сети (сервер), откуда уже расходится по «свичам», а оттуда, в свою очередь, уже на компьютеры сотрудников. Таким образом достигается высокая скорость интернета.

    Была выделена под работы часть этажа с 8 помещениями

    Все монтажные работы и настройку необходимо было выполнить за пять рабочих дней. Над задачей трудился целый сектор технического обеспечения, состоящий из 4 человек. Поэтому затраты на оплату выполненных работ был нулевой.

    Так как это новое для организации помещение, то встречаемые трудности были только на уровне выбора, проектирования и расположения сетевых устройств. Все технические отверстия для прокладки кабелей уже были заготовлены рабочими, набиты нужного размера короба и помещения были полностью готовы к заселению. Была даже установлена соответствующая мебель.

    Был произведён подсчёт всех ресурсов и доказана экономическая эффективность.

    Глава 1 Анализ локальной вычислительной сети для СОГАУ «ЦИТ»


    1.1 Общая структурная характеристика организации.
    Смоленское областное государственное автономное учреждение «Центр информационных технологий» создано в соответствии с распоряжением Администрации Смоленской области от 13.07.2007 № 626-р/адм как областное государственное учреждение «Смоленский областной центр информационно-коммуникационных технологий» с целью интеграции создаваемых на территории Смоленской области государственных информационных ресурсов, информационных и телекоммуникационных систем, а также организации их обслуживания и актуализации информации.

    Распоряжением Администрации Смоленской области от 12.12.2011 № 2175-р/адм областное государственное учреждение «Смоленский областной центр информационно-коммуникационных технологий» переименовано в смоленское областное государственное бюджетное учреждение «Центр информационно-коммуникационных технологий».

    В данной работе будем рассматривать центральную часть этой большой и разноплановой организации, находящуюся по адресу г. Смоленск, ул. Тенишевой, 22. Это новое помещение, в котором выполнен весь основной ремонт, произведены заранее все технические отверстия для протяжки кабелей и расставлена вся купленная необходимая мебель.

    Организация состоит из различных отделов, в которые входят: отдел финансового и материального учета (бухгалтерия), сектор технического обслуживания и ремонта офисной техники (сектор ТО), сектор технической поддержки (ServiceDesk), управление информационной безопасностью (управление ИБ), удостоверяющий центр, сектор юридической и кадровой работы. Всего выделено 8 помещений под эти сектора.

    Отдел бухгалтерии включается в себя начальника отдела - главного бухгалтера, главного специалиста – экономиста, и ведущих специалистов – бухгалтеров. Специальность бухгалтера — одна из наиболее востребованных и необходимых на сегодняшний день. В любой, даже самой небольшой организации, обязательно есть должность бухгалтера, поскольку этот специалист производит расчет окладов, начисление заработной платы сотрудникам, выполняет расчет налоговых отчислений, себестоимости продукции, проводит счета от поставщиков и субподрядчиков.

    Сектор технического обслуживания и ремонта офисной техники состоит из главного и ведущего специалиста - инженера, которые, помимо ремонта техники, занимаются ещё подбором и закупками оборудования и расходного материала, применяемого в повседневных задачах организации. Так же, они выполняют мониторинг и контроль корректной работой сети и систем видеонаблюдения. Так же, в этой организации используется домен и персональные доменные учётные записи. Данный сектор занимается созданием, настройкой и установкой данных учётных записей. Они же занимаются разграничением прав доступа между пользователями. Этот сектор, состоящий из 4 специалистов будет выполнять все технические работы в данном проекте.

    Сектор технической поддержки (ServiceDesk) необходим для сбора и обработки заявок, принимаемых из всех городских и районных центров области. Этот сектор имеет общий номер телефона, по которому можно всегда дозвониться и сообщить о неполадке или проблеме возникшей в ходе работы с тем или иным оборудованием, переносом телефонного номера или его не работоспособностью, прокладыванием нового кабеля для интернета, обеспечения мероприятия (к примеру, совещания или видео-селектора) и так далее. Отдел имеет консультанта – руководителя и ведущих специалистов.

    В управление информационной безопасностью входит центр защиты информации, который контролирует сеть и любые попытки проникновения вредоносных программ в организацию путём фильтрации трафика, настройкой и обслуживанием proxy – серверов, Так-же, в организации запрещена беспроводная сеть Wi-Fi, для повышения защит и секретности сети.

    Удостоверяющий центр занимается созданием, реализацией и поддержкой цифровых подписей и электронных ключей. Он так же входит в состав управления информационной безопасности, и строго контролируется структурой.

    Существует ещё центр аттестации и сектор секретного делопроизводства, которые в свою очередь так-же входят в состав управления информационной безопасности, но эту информацию нельзя разглашать, и в рамках данного проекта нам это не понадобится.

    Во главе всей организации стоит директор, первый заместитель директора и заместитель директора. Директор решает все главные и важные вопросы, а также, контролирует все сектора и отделы без исключения. Так же, что касается финансовых вопросов, в его поле зрения, и, в конечном итоге, за ним остаются подписи всех важных документов, например, касаемо выдачи заработной платы или оплаты закупок.


      1. Объект проектирования и цели использования сети.


    Объектом проектирования является локальная вычислительная сеть организации. Данная сеть должна обеспечивать транспортировку информации в рамках организации (интранет) и обеспечивать возможность взаимодействия с глобальной сетью интернет. Организация, для которой проектируется локальная сеть, является Смоленским областным государственным автономным учреждением, основным видом деятельности которой является информационно-телекоммуникационные и технические обеспечения деятельности областных государственных учреждений и органов исполнительной власти Смоленской области. В рамках внутренней сети будет реализованы локальные сетевые хранилища, предоставляющие возможность обмениваться файловым материалом значительное быстрее внешних носителей.
    Все компьютеры в сети равноправны, то есть сеть состоит только из рабочих станций пользователей – это называется одноранговой сетью. Так же все компьютеры подчиняются групповой доменной политики. У каждого компьютера в такой сети есть свое имя. Члены доменной группы могут обращаться по этим именам к расшаренным файлам и папкам своих коллег и копировать файлы на свой компьютер или копировать свои файлы на другие компьютеры. Таким образом, одноранговая локальная сеть избавляет от необходимости использовать внешние носители для переноса информации с одного компьютера на другой. Такой режим особенно удобен при совместной работе членов рабочей группы над общими заачами.

    Работу одноранговой сети поддерживают все современные операционные системы Windows. Выбрав режим «Сетевое окружение», пользователь получает на экране меню со списком имен подключенных к сети компьютеров. Далее он может обращаться к дискам любого из них, работать с размещенными на них файлами как с файлами собственного ПК. Кроме того, через сеть можно получить доступ к внешним устройствам, подключенным к другим ПК, например, к принтеру. А так же можно добавить новый сетевой диск, и он будет отображаться как ещё один том дополнительного дискового пространства.

    Все компьютеры в данной сети используют только лицензионное обеспечение, и лицензионную операционную систему Windows 7 PRO.

    Работой локальной сети и главным сервером управляет сетевая операционная система Windows Server 2008 R2, которая поддерживает все необходимые стандарты (протоколы) обмена информацией в сети, устанавливает очередность при обращении различных пользователей к одним и тем же ресурсам, защищает ресурсы от несанкционированного доступа и пр.

    Основное преимущество сетевой ОС перед обычной операционной системой можно назвать — надежность и отказоустойчивость, безопасность и производительность. Система должна быть защищена как от внутренних, так и от внешних ошибок, сбоев и отказов. Ее действия должны быть всегда предсказуемыми, а приложения не должны иметь возможности наносить вред ОС. Надежность и отказоустойчивость ОС прежде всего определяются архитектурными решениями, положенными в ее основу, а также качеством ее реализации (отлаженностью кода). Плюс, в ней отсутствуют лишние функции и «красивый внешний вид», который совсем не критичен в данных применениях. Кроме того, важно, включает ли ОС программную поддержку аппаратных средств обеспечения отказоустойчивости, таких, например, как дисковые массивы или источники бесперебойного питания. Любой сервер должен иметь дополнительное аварийное бесперебойное питание. Локальная сеть (ЛС), в зависимости от назначения и технических решений, имеет ту или иную структуру объединения компьютеров. Эту структуру по-другому называют конфигурацией, архитектурой, топологией сети. Так как наша сеть будет иметь средние по размеру размеры, эта операционная система нам подходит.


      1. Определение размеров и структуры сети.


    Проектируемая сеть имеет средний размер, так как охватывает площадь одного этажа здания. При проектировании структуры сети необходимо учитывать возможность апгрейда, на аппаратном уровне. Анализ возможного роста организации дает возможность предположить, что данная сеть может быть увеличена за счет добавления нового сегмента (например, голосового шлюза), располагающегося даже на другом этаже.

    Сеть будет организована с использованием топологии «Звезда» (рис 1). При топологии "звезда" все компьютеры с помощью кабеля подключаются к центральному компоненту, именуемому сетевым коммутатором (Switch). Сигналы от передающего компьютера поступают через свитч ко всем остальным. Рабочая машина, которой нужно послать данные, отсылает их на свитч, а тот определяет адресата и отдаёт ему информацию. В отличии от концентратора, в определённый момент времени не только одна машина в сети может пересылать данные. Если на концентратор одновременно приходят два пакета, обе посылки оказываются не принятыми и отправителям нужно будет подождать случайный промежуток времени, чтобы возобновить передачу данных. Это повышает производительность и безопасность сети, избавляя остальные сегменты сети от необходимости (и возможности) обрабатывать данные, которые им не предназначались.

    Достоинства данной топологии:

    Выход из строя одного компьютера не отражается на работе всей сети в целом;

    Хорошая масштабируемость сети, путём добавления ещё одного сетевого устройства;

    Лёгкий поиск неисправностей и обрыва сети;

    Высокая скорость работы сети без задержек и;

    Гибкие возможности администрирования и управления;

    Недостатки:

    Выход из строя сетевого коммутатора обернётся неработоспособностью сегмента сети;

    Для прокладки сети зачастую требуется больше кабеля, чем для большинства других топологий;

    Конечное число компьютеров, т.е. число рабочих станций, ограничено количеством портов на свитче;

    Для достижения поставленных целей сеть должна иметь следующие характеристики:

    Высокая пропускная способность должна быть от 100Мбит/с до 1Гбит/с.

    Высокая отказоустойчивость всех компонентов сети.

    Возможность расширения.

    Защита сети.



    Рис 1. Топология «Звезда»

    сеть

    Рис. 1.1 Топология «Звезда» в другом исполнении.
    Структура сети определяется физической моделью, которая основывается на физической планировке помещений, охваченных сетью. Физическая модель локальной сети организации будет представлена на рисунке 2 во второй главе, с подробным разбором каждого элемента.

      1. Выводы по первой главе


    Подведя итоги первой главы, можно выделить следующие основные выводы:

    1. Дано было описание организации СОГАУ «ЦИТ», а также организационной структуры с подробным разбором сотрудников штата.

    2. Была приведена краткая описательная характеристика объекта проектирования.

    3. Были найдены специалисты, которые будут выполнять поставленные цели и задачи по проектированию

    4. Описаны цели использования сети.

    5. Была выбрана сетевая операционная система и подобрана необходимая проекту топология сети. Были учтены все достоинства и недостатки топологии.

    6. Определение размеров и структуры сети.



    Глава 2 Разработка обеспечения локальной вычислительной сети для СОГАУ «ЦИТ».
    2.1. Техническое обеспечение задачи.
    Так как разработка новой локальной сети для предприятия должна обеспечить работу всех отделов, и все функции должны быть сохранены, будем использовать проверенные и надёжные узлы и компоненты для безотказной работы

    Вся сеть организации не разделена различными подсетями, а имеет одну единственную. Но при необходимости можно выделить несколько подсетей, где каждая подсеть в свою очередь может состоять из нескольких сегментов. Например, это может понадобиться при добавлении в схему голосовых шлюзов. Тогда можно будет произвести сегментацию сети и вынести все эти устройства в отдельную подсеть.

    Допустим, первая подсеть будет ограничивать в себе сектор технического обслуживания и ремонта офисной техники. Она будет состоять из 20 компьютеров и сетевого коммутатора. Коммутатор будет соединён напрямую к главному серверу. Вторая подсеть – это бухгалтерия. Физическая структура этой подсети будет аналогична предыдущей. И пусть будет третья подсеть. Включать она в себя будет ServiseDesk (Диспетчерскую службу).

    Такая структура сети легко может быть также расширена за счёт добавления новых сегментов сети. Для этого достаточно подключить новую подсеть к центральному маршрутизатору и настроить сетевые адреса для нее.

    Такая сегментация сети больше применима в тех случаях, когда размеры сети больше средних или организация занимает несколько зданий или комплексов. В данном конкретном примере нам это не нужно.

    Сеть строится на основе стандарта 1000BASE-T. Стандарт 1000BASE-T определяет сегмент Ethernet на основе неэкранированных витых пар (UTP) категории 5 с топологией пассивная звезда (Twisted-Pair Ethernet) для внутренних прокладок. Данный тип сегмента Ethernet имеет все преимущества и недостатки пассивной звезды. Суммарное количество кабеля, необходимого для объединения такого же количества компьютеров, оказывается гораздо больше, чем в случае шины или кольца. С другой стороны, обрыв кабеля (не магистрального) не приводит к отказу всей сети. Монтаж, а также диагностика неисправности сети проще. В 1000BASE-T передача сигналов осуществляется по 8 жильному скоростному гигабитному кабелю

    Выбран был кабель UTP категории 5е 24AWG CAT5e. Коннекторы кабеля имеют стандартный разъем RJ-45, обжатым по варианту EIA/TIA-568B.

    Ниже представлена схема размещения оборудования в помещениях с подписанным расположением отделов организации (рис. 2).

    Будут задействованы все 8 занимаемых помещений с оптимальным размещением отделов и секторов.
    Рис. 2. Физическая модель расположения оборудования в локальной сети.2.2. Выбор сетевого оборудования
    Конечно, в любой организации, где есть два и более компьютера, их рационально объединить в локальную сеть. Сеть позволяет сотрудникам быстро обмениваться между собой информацией и документами, служит для совместного использования общего доступа в интернет, оборудования и устройств хранения информации.

    Сетевое оборудование – устройства, из которых состоит компьютерная сеть. Условно выделяют два вида сетевого оборудования:

    Активное сетевое оборудование – оборудование, которое способно обрабатывать или преобразовывать передаваемую по сети информацию. К такому оборудованию относятся сетевые карты, маршрутизаторы, роутеры.

    Пассивное сетевое оборудование – оборудование, служащее для простой передачи сигнала на физическом уровне. Это сетевые кабели, коннекторы и сетевые розетки, репитеры и точки доступа.

    Для монтажа проводной локальной вычислительной сети нам в первую очередь необходимы:

    - сетевой кабель и разъемы (коннекторы RJ45);

    - сетевой интерфейс – в современных компьютерах сетевая карта встроена в материнскую плату и не является внешним или дополнительным устройством.

    Сетевое устройство – свитч, к которому будут подключаться все компьютеры определённого сегмента сети, а он, в свою очередь, будет подключен магистралью к главному серверу.

    Дополнительные сетевые устройства. К таким устройствам можно отнести сетевой принтер, факс, IP-телефон. Простейшую сеть можно построить и без этого, однако если организации что-то понадобится, это можно будет сделать без труда.

    Перечень используемого оборудования приведен немного позже.

    Самым дорогим и главным узлом сети является сервер. Хотя небольшой сервер может не отличаться от современного настольного компьютера, обе машины предназначены для совершенно разных задач. Настольный компьютер предназначен для использования одним человеком, которому требуется дружелюбная операционная система для работы в таких настольных приложениях как текстовый редактор, программа бухгалтерского учета, почтовый клиент и браузер. На сервер ставится специальная серверная операционная система, которая предоставляет более широкий функционал для пользователей. Она заточена на работу многопользовательских приложений таких как почта, обмен сообщениями, принт-серверы, сервисы для планирования событий, базы данных, ERP и CRM системы, выполнять управляющую функцию маршрутизации данных в сети.
    Так же в сети используется proxy-сервер, для выхода в internet. Данный сервер имеет реальный ip-адрес, который используется хостами сети для выхода в глобальную сеть. Функции, выполняемые данным сервером, сводятся к обработке электронной почты, подмене локальных адресов хостов реальным ip-адресом. Вследствие этого, он не отличается высокой производительностью и по своей архитектуре близок к стандартным АРМ. Данный сервер введен в сеть исходя из целей безопасности. Если ограничиться лишь одним сервером, и возложить на него помимо вышеописанных функций еще и новые функции по взаимодействию с глобальной сетью, он станет уязвим к внешним атакам, так как содержит всю важнейшую информацию организации и является одной из основных целей атак злоумышленников.

    В данном случае используется виртуальный выделенный сервер, с годовой оплатой VDS Windows 5 (CPU 8 ядер, RAM 16 Гб, SSD 500 Гб,

    Windows 2016 R2).
    Что касается самого главного сервера, то тут мы рассматривали несколько рабочих вариантов.

    Первый вариант был 1U сервер для монтажа в стойку STSS Flagman TX109.5-002SF. Экономичный сервер STSS Flagman TX109.5-002SF построен на базе архитектуры Intel® с использованием чипсета Intel® C232 и применением высокопроизводительного 4-ядерного процессора Intel® Xeon® серии E3-1200 v6 (Kaby Lake). Серверный процессор Intel® Xeon® нового поколения позволяет на 25-35% увеличить вычислительную мощность сервера (на обычных приложениях и до 3-х раз - на оптимизированных приложениях), на 35% увеличить пропускную способность и в 2 раза увеличить поддерживаемый максимальный объем памяти по сравнению с аналогичными серверами на базе процессоров Intel® Xeon® предыдущего 3-го поколения.

    Отличительной особенностью данного сервера является малый вес и минимальный размер, занимаемый в стандартной 19" стойке. Сервер имеет высоту 1U и глубину всего 287мм, что делает возможным его установку даже в настенные телекоммуникационные шкафы. Сервер поддерживает установку оперативной памяти DDR4-2400 максимальным объемом 64 ГБ.

    Надежность функционирования обеспечивается благодаря использованию серверных компонентов, памяти с коррекцией ошибок (ECC), качественного источника питания и эффективной системы охлаждения, а также встроенным средствам диагностики, мониторинга и удалённого управления сервером IPMI 2.0 Server Management с функциями KVM-over-LAN и Virtual media redirect.

    Сервер является идеальным решением для ISP-провайдеров и предназначен для обслуживания терминальных приложений, интернет сервисов, электронной почты, хостинга, кэширования, сетевого экрана, облачных сервисов. Также сервер возможно использовать в качестве элемента (cluster node) для создания вычислительного кластера и организации на основе групп серверов высокопроизводительных HPC-систем. Его цена составляла 329000 руб.

    Вторым вариантом был двухпроцессорный 1U сервер STSS Flagman TX217.5-008SH. Построен на базе архитектуры Intel® с использованием чипсета Intel® C621 и применением серверных процессоров Intel® Xeon® Bronze. Масштабируемые процессоры Intel® Xeon® Scalable обладают более высоким количеством ядер и повышенной частотой работы с памятью, что позволяет увеличить производительность сервера на 71% по сравнению с аналогичными серверами на базе процессоров Intel® Xeon® предыдущего поколения и поднять на 27% больше виртуальных машин на одном двухпроцессорном сервере.

    Отличительной особенностью данного сервера является дисковая подсистема, имеющая возможность установки до 8-ми 2.5" (SFF) SATA/SAS HDD или SSD с поддержкой горячей замены, из них 2 отсека поддерживают установку NVMe накопителей, плюс к этому возможно установить дополнительный 2.5" жесткий диск или твердотельный накопитель. Сервер поддерживает установку оперативной памяти DDR4-2666 максимальным объемом до 1536 ГБ. Сервер имеет высоту 1U и занимает минимальное монтажное пространство в серверной 19" стойке.

    Надежность функционирования серверного оборудования обеспечивается благодаря использованию серверных компонентов с резервированием (дублированием), памяти с коррекцией ошибок (ECC), жёстких дисков или твердотельных накопителей с поддержкой горячей замены, широкофункциональному аппаратному RAID-контроллеру с батарейным питанием кэш-памяти и с возможностью копирования в энергонезависимую память (при выборе опции), эффективной системы охлаждения, отказоустойчивой системы электропитания с поддержкой горячей замены блоков питания (при выборе опции), а также встроенным средствам диагностики, мониторинга и удалённого управления сервером Intel Node Manager, IPMI 2.0, Supermicro SuperDoctor.
    Сервер является идеальным решением для провайдеров интернет услуг или облачных сервисов и предназначен для обслуживания терминальных приложений, интернет сервисов, электронной почты, хостинга, кэширования, сетевого экрана. Также сервер возможно использовать в качестве элемента (cluster node) для создания вычислительного кластера и организации на основе групп серверов высокопроизводительных HPC-систем. Цена за данную конфигурацию составляет 750000руб.
    Рассматривая все варианты, мы нашли более подходящую модель, на ней и остановились. Был выбран один из самых надёжных и современных серверов на архитектуре INTEL: [image]SuperMicro 1017R-MTF
    [image]Характеристики SuperMicro 1017R-MTF:

    Платформа:

    SuperMicro 1017R-MTF

    Процессор:

    Intel® Xeon® E5-2600 V2

    Оперативная память:

    256ГБ памяти DDR4 ECC Registered (RDIMM)

    Жесткие диски:

    2 x HDD 2000 GB SATA 7200 rpm, 64MB RAID

    Операционная система:

    Microsoft Windows Server 2008 R2

    Расширенная гарантия:

    Next Business Day (NBD) на 3 года

    • Табл. 1



    Это стоечный сервер, с надёжной системой охлаждения, двумя блоками питания, подключенными к бесперебойному блоку питания и множеством защит от перебоев электропитания. Он отвечает всем нормам и требованиям сети. Файловая система состоит из двух жёстких дисков, работающих в RAID 1 массиве. Таким способом повышается надёжность всей системы и сохранность данных. Он работает на Windows Server 2016 и является самым главным управляющим устройством. Стоимость составила 612500руб.
    Вторым по стоимости компонентом проектируемой сети являются рабочие станции сотрудников организации. Так как, предметом деятельности организации является разработка, создание, внедрение, эксплуатация, обслуживание информационно-телекоммуникационных систем, направленных на обеспечение достижения целей деятельности учреждения, то производительность АРМ должна быть достаточно высокой. Как отмечалось выше, сервер, через который происходит взаимодействие локальной сети с сетью Internet, по архитектуре схож с компьютерами сотрудников. Исходя из данных потребностей, были выбраны следующие компоненты, для каждого АРМ:

    Комплектующие

    Наименование

    Цена (руб.)

    Процессор

    Intel Core i3-8100 OEM BOX

    13 799

    Материнская плата

    GIGABYTE H310M DS2

    4 599

    Корпус

    GIGABYTE GDC-101B Black

    1 999

    Видеокарта

    GIGABYTE GeForce GT 1050 Silent LP

    10599

    Оперативная память

    Kingston HyperX FURY 8 ГБ

    6999

    Жесткий диск

    500 ГБ WD Blue [WD5000AZLX]

    2750

    Блок питания

    Xilence Red Wings XN051 400W

    4999

    Оптический привод

    DVD-RW LiteOn iHAS122/124

    999

    Монитор

    24" Samsung S24D300H

    7999

    Мышь

    Logitech M185

    200

    Клавиатура

    Defender OfficeMate SM-820

    590

    ИБП

    Back Basic 1050 Schuko

    3750

    ОС

    Windows 7 PRO

    6900

    ИТОГО




    66182

    Табл. 2

    После выбора комплектующих для компьютеров сотрудников, необходимо выбрать непосредственно сетевое оборудование.

    В проектируемой сети используется кабель типа UTP категории 5e, он имеет следующие характеристики.

    Кабель UTP 4PR 24AWG CAT5e (305м) OUTDOOR REXANT Неэкранированная витая пара, материал проводника высокоочищенная бескислородная медь, калибр (24 AWG). Материал оболочки – ПЭ (PE).

    Область применения кабеля довольно широк:

    - Локальные сети общего назначения.

    - Домашние сети.

    - Сети малого бизнеса.

    - Компьютерные сети.

    - Сети передачи данных.

    - Телефония.

    - Цифровое телевидение.

    - Системы видеонаблюдения (IP-камеры).

    - Системы охраны и контроля доступа.

    - Узкоспециализированные сети (торговое оборудование, складские сети, производственные сети с использованием нестандартного периферийного оборудования, такого как, станки, вариаторы, типографские машины).

    Сертификаты:

    Использование кабеля регламентирует сертификат соответствия Таможенного Союза (EAC).

    Кабель витая пара полностью соответствует требованиям стандарта ANSI/TIA/EIA-568-B.2 и международному стандарту ISO/IEC 11801 в редакции 2002 года (издание 2).

    Техническое описание:

    - Кабель имеет 8 (восемь жил), четыре пары (4PR)

    - Материал проводника высокоочищенная бескислородная медь, калибр 24AWG

    - Изоляция проводника - полиэтилен повышенной плотности (HDPE), диаметром 0,9 мм

    - Экранирование, UTP – БЕЗ ЭКРАНА

    - Внешняя изоляция ПЭ - полиэтилен (PE), толщина 0,5 мм

    - Общий диаметр кабеля 5,1 мм

    - Радиус изгиба кабеля минимально выдерживает 8 (восемь) внешних диаметров кабеля

    - Частотный диапазон 1-100 МГц

    - Рабочая температура от минус 60° С до плюс 60° C, прокладка и монтаж кабелей должны производиться при температуре не ниже -10° С.

    - Упаковка: бухта 305 м. / в коробке две бухты.

    - Срок службы 25 лет.

    Бухт кабеля для прокладки всех сетей необходимо закупить 7, для выполнения задания. Цена одной бухты составляет 2 560 руб.
    Сетевой адаптер.

    Так как наша сетевая карта используется встроенная в материнскую плату, то покупка внешней платы расширения нам не нужно. Технические описание: эксклюзивный чип Realtek 8118 Gaming LAN High Speed Gigabit LAN с автоматическим распределением полосы пропускания. Realtek 8118 LAN - это высокопроизводительный и дружелюбный сетевой чип для игровых систем с автоматическим распределением полосы пропускания для обеспечения наивысшего сетевого приоритета игры или приложения. Он может предоставить пользователям самые полные функции и самый быстрый и быстрый доступ к Интернету. Она так же поддерживает защиту от статического электричества, что присутствует не на каждой материнской плате.
    Сетевой коммутатор.

    Выбран сетевой коммутатор (свитч) DGS-1510-28XMP.

    Описание:

    Коммутатор DGS-1510-28XMP/ME является идеальным решением для применения в сетях Metro Ethernet. Коммутатор оснащен 24 портами 10/100/1000Base-Т с поддержкой РоЕ и 4 портами 10GBase-X SFP+. Защита от статического электричества обеспечивает устойчивость к скачкам напряжения, а полный набор функций безопасности и аутентификации защищает сеть от внутренних и внешних угроз. Поддержка РоЕ позволяет разместить сетевые устройства в местах, где электрические розетки недоступны.

    Надежность

    Все Ethernet-порты коммутатора DGS-1510-28XMP/ME оснащены встроенной защитой от статического электричества до 6 кВ, что позволяет обезопасить устройство от скачков напряжения. На случай перебоев с электроснабжением в коммутаторе предусмотрен дополнительный разъем для подключения резервного источника питания DPS-500A/DPS-500DC или источника питания постоянного тока с напряжением 12 В. Коммутаторы также поддерживают технологию Ethernet Ring Protection Switching (ERPS, ITU-T G.8032), благодаря которой время восстановления работы кольца после сбоя не превышает 50 мс. Помимо этого, коммутатор поддерживает функционал агрегирования портов на основе стандарта 802.1AX, применение которого позволяет объединять несколько портов в группу, увеличивая при этом полосу пропускания и повышая отказоустойчивость соединений для обеспечения бесперебойной работы и распределения нагрузки между несколькими сетевыми устройствами.

    Сервис Triple Play

    В коммутаторе DGS-1510-28XMP/ME реализован широкий набор функций многоадресной рассылки 2 уровня, включая IGMP/MLD Snooping, Fast Leave и фильтрацию. Поддержка данного функционала предоставляет возможность работы с IPTV-сервисами, которые набирают популярность и с каждым годом пользуются все большим спросом на рынке услуг. Применение функций IGMP/MLD Snooping на основе хоста обеспечивает подключение нескольких IPTV-подписчиков к одному сетевому интерфейсу. Профили ISM VLAN позволяют пользователям быстро и легко назначить или заменить предустановленные настройки для портов подписчиков многоадресной рассылки. Поддержка IGMP Authentication исключает возможность несанкционированной IPTV-подписки благодаря проведению аутентификации телевизионных приставок.

    Quality of Service

    Коммутатор DGS-1510-28XMP/ME поддерживает расширенный функционал QoS (Quality of Service) для предоставления качественного сервиса Triple Play. Классификация пакетов осуществляется на основе различных полей заголовка или определяемого пользователем содержимого пакета, обеспечивая возможность приоритизации трафика. С помощью функции управления полосой пропускания провайдеры смогут определить уровень пропускной способности входящего/исходящего канала для каждого порта с шагом до 64 Кбит/с.

    Простота обслуживания, эффективный поиск и устранение неисправностей

    Реализованная в коммутаторе поддержка расширенного функционала OAM (Operation, Administration and Management) позволяет значительно упростить обслуживание, поиск и устранение неисправностей. С помощью функции диагностики кабеля можно удаленно контролировать состояние Ethernet-кабеля и определять место возникновения неисправности, что позволит провайдеру снизить расходы на обслуживание оборудования. Функция Connectivity Fault Management (CFM, IEEE 802.1ag) предназначена для контроля, поиска и устранения неисправностей в Ethernet-сетях, предоставляя провайдерам возможность выполнять проверку соединения, изолировать проблемные сегменты сети и идентифицировать пользователей таких сегментов.

    Безопасность и аутентификация

    В коммутаторе DGS-1510-28XMP/ME предусмотрен расширенный функционал аутентификации пользователя/устройства, включая 802.1X, управление доступом на основе MAC-адресов (MAC). Функции MAC позволяют сетевым администраторам проводить аутентификацию пользователя/устройства и управлять безопасностью сети без необходимости установки клиентского программного обеспечения, что очень важно, в случае, если установка ПО на оборудовании клиента невозможна. Аутентификация на основе узла обеспечивает точное управление доступом для каждого устройства сети. Для интеграции с биллинговыми системами и сервисами реализована поддержка RADIUS. Предусмотренная в коммутаторе DGS-1510-28XMP/ME функция IP-MAC-Port Binding (IMPB) обеспечивает строгую привязку по адресам и интерфейсам, а ARP Spoofing Prevention – защиту сети от атак типа Man-In-The-Middle и ARP Spoofing.

    Если понадобится использовать IP-телефонию, то порты с питанием PoE будут весьма кстати. Это даёт дополнительное преимущество к масштабируемости сети в будущем.

    Как альтернативный вариант мог быть принят Коммутатор TP-LINK TL-SG108 (те-же 8 x Ethernet 1 Гбит/сек порта, но без поддержки PoE и с более слабым процессором, подходящим для резервного канала связи)

    Принтер

    Принтер HP LaserJet Pro P1102w, лазерный, черно-белый, A4, 600 x 600 dpi, 18 стр/мин (ч/б А4), 8 МБ, Wi-Fi, USB 2.0

    Производитель HP. Модель LaserJet 1102w. Тип устройства черно-белый лазерный принтер. Тип печати лазерная печать. Формат (макс.) A4. Скорость печати (макс.) 18 стр/мин. Ёмкость 160 листов. Выход первой страницы 8.50 сек. Ежемесячная нагрузка до 5000 страниц. Дополнительные характеристики. Процессор Tensilica • 266 МГц. Оперативная память 8 МБ.

    Поддержка операционных систем - Windows, Linux, Mac OS, iOS. Из особенностей - средний ресурс начального картриджа – 700 стандартных страниц для комплекта поставки B19 и 1600 стандартных страниц для комплекта поставки ACB. Расходные материалы: плотность бумаги 60-163 г/м2, печать на карточках, пленках, этикетках, глянцевой бумаге, конвертах, матовой бумаге, ресурс ч/б картриджа/тонера - 1600 страниц, количество картриджей 1, тип картриджа/тонера - черный CE285A. Доступная беспроводная печать с принтером HP LaserJet из любой точки дома или офиса. Подключайтесь и печатайте с технологией HP Smart Install (компакт-диск с ПО не требуется). Самый энергоэкономичный лазерный принтер на рынке, обеспечивает экономию средств и ресурсов.

    Данный принтер отлично зарекомендовал себя и не требует постоянного обслуживания, что так сильно ценится организациями, в которых печать происходит ежедневно и в больших объёмах. Да и ремонтопригодность у него высокая.
    Источники бесперебойного питания.

    Back Basic 1050 Schuko - новый, очень удобный источник бесперебойного питания для домашних и корпоративных пользователей. Есть модели мощностью 650/850/1050 VA. Для удобства пользователей Back Basic имеет 2 дополнительные евроразетки. Это самый доступный по цене массовый ИБП Ippon, предназначен для защиты персональных компьютеров и мониторов, а также другой периферийной компьютерной и вычислительной техники от основных неполадок с электропитанием: высоковольтных выбросов, электромагнитных и радиочастотных помех, понижений, повышений и полного исчезновения напряжения в электросети. Описание модели: Ippon Back Basic 1050 Schuko. Выходной сигнал: аппроксимированная синусоида. Время перехода на батарею: 2-6 мс. Общее количество выходных розеток: 4 компьютерные розетки, 2 бытовые евророзетки. Пороги перехода на батареи: 220 Вт +20% и -30%. Частота: 50 Гц (автоматическое определение). Коммуникационный интерфейс: USB. Защита линий передачи: Да. Время подзарядки батарей: до 90% за 6 часов после полной разрядки. Спецификация заменяемых батарей: Герметичная свинцовая батарея из 6 элементов. Время работы в резервном режиме: от 5 до 30 мин. Поддерживает Семейство Windows, Linux, IBM Aix, Sun Solaris, Compaq True6, UnixWare, FreeBSD, HP-UX and MAC. Размеры и вес: 100 х 143 х 278 мм. Вес: 5,35 кг.

    Данный блок используется для каждого компьютера, в целях защиты оборудования и сохранения информации и данных, помогающий при кратковременных отключения энергопитания или дающий возможность корректно завершить работу системы, не приводя к аварийному завершению работы Windows.
    Для сервера используется особенный блок питания стоечного типа повышенной мощности - Schneider Electric Smart - UPS 5000VA RM.

    APC by Schneider Electric Smart - UPS 5000VA/4000Вт SUA5000RMI5U - линейно-интерактивный источник бесперебойного питания, подходящий для использования с серверами, сетевым оборудованием и кассовыми терминалами. ИБП не поддерживает подключение внешних батарейных блоков. Замену основной батареи можно произвести, не выключая ИБП. Подключение к компьютеру осуществляется через интерфейс USB 2.0. Возможно расширить управление ИБП специальным модулем. Копус ИБП универсален, его можно установить в стойку или поставить на пол. В шкафу он займет 5U.
    Так же необходима универсальная серверная стойка 22U. Настраиваемая 22U стойка сконфигурирована так, чтобы быть совместимой с оборудованием почти всех производителей в том числе: Dell, HP / Compaq, IBM, CISCO и SuperMicro. Её особенность ещё в том, что она имеет 4 колеса для лёгкого перемещения и все съемные разделительные боковые панели на ключах для защиты от проникновения. Стоимость данной стойки 9440руб.
      1   2   3   4


    написать администратору сайта