Анализ локальной сети администрации Красноармейского района

Автор работы: Пользователь скрыл имя, 17 Сентября 2015 в 23:43, курсовая работа

Описание работы

Целью проекта является разработка системы информационной безопасности локальной информационной сети администрации Красноармейского района на основе современных технологий защиты информации с применением новейшего оборудования ведущих фирм.
Для реализации поставленной цели в дипломном проекте решены следующие основные задачи:
- выполнена системотехническая разработка сети;
- проведён анализ локальной сети администрации Красноармейского района;
- выполнено обоснование выбора сетевого программного обеспечениия;
- разработана система информационной безопасности;

Файлы: 1 файл

Диплом(осн).doc

— 2.56 Мб (Скачать файл)

V – скорость распространения сигнала по кабелю связи.

 

 

 

2. Время передачи информационной части кадра описывается следующей зависимостью:

 

     (1.2)

 

где LИ – длина информационной части кадра;

В – скорость передачи данных в моноканале.

 

 

3. Время передачи служебной части кадра определим по формуле:

 

     (1.3)

 

где LN – длина служебной части кадра;

B – скорость передачи данных в моноканале.

 

 

4. Суммарное время передачи кадра

 

   (1.4)

5. Степень детерминированности процесса можно охарактеризовать коэффициентом вариации.

Коэффициент вариации указывает насколько случайная величина интервала tСР отклоняется от своего среднего значения tСР, и определяется по формуле:

 

,      (1.5)

 

где s cp – среднеквадратическое отклонение.

 

s cp = .      (1.6)

 

В нашем случае:

 

s cp = .     (1.7)

 

Так как время передачи информационного поля является случайной величиной со средним значением tи. А закон распределения – экспоненциальный, то его среднеквадратическое отклонение s (tи) = tи.  Время передачи служебной части кадра носит детерминированный характер (остается постоянным), при этом среднеквадратическое отклонение будет равно s (tи) = 0.

Учитывая все выше изложенное, получим:

 

 

6. Суммарное значение интенсивности поступления сообщений

 

      (1.8)

 

где М – число станций;

      lCP – среднее значение интенсивности сообщений, поступающих от каждой станции (lCP = 2,104 1/с).

 

 

7.  Суммарный коэффициент загрузки

 

       (1.9)

 

8. Коэффициент дальнодействия, с учетом времени задержки

 

         (1.10)

 

9. Относительное время задержки доставки сообщения, определенное по соотношению

 

 (1.11)

 

10. Время задержки доставки

 

     (1.12)

 

11. Пропускная способность канала

 

      (1.13)

 

12. Предельно допустимое значение  суммарной   интенсивности, при котором загрузка достигает пропускной способности канала.

 

      (1.14)

 

13. Минимальное время задержки доставки (при R = 0)

 

   (1.15)

 

  • 1.6 Выводы по главе

  •  

    Приведенные данные о программном и сетевом оборудовании показывают, что ЛИС работает без нагрузок, но при этом увеличение рабочих станции приведёт к нестабильной работе сети. Исходя из требований заказчика, данная локально-информационная сеть должна быть модернизирована, для увеличения рабочих станции, установки сервера и более надёжного программного обеспечения

    Выполненные расчеты вероятностно-временных характеристик, подтверждают надежность работы данной ЛИС, в её настоящем состоянии, но также результаты расчетов позволяют сделать вывод, что дальнейшее увеличение числа рабочих станций (требования заказчика) практически приведет к недопустимо большим задержкам при передаче сообщений по сети, что, в конечном счёте приведёт к увеличению времени передачи информации по существующей сети.

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

  • 2  Система информационной безопасности

  • 2.1  Основные требования заказчика

  •  

    Увеличить число пользователей сети до 70, а в перспективе на пять лет до 100, связать сетью соседнее здание (расстояние 150 метров), установить выделенный канала Интернет.

    Обосновать выбор:

    • технического обеспечения;
    • программного обеспечения;

    Разработать структурную схему ЛИС администрации на основе современного сетевого оборудования.

    Выполнить расчёты:

    - вероятностно-временных характеристик.

    На основании анализа расчетных данных сформулировать вывод о правильности проектных решений.

     

     

     

     

     

  • 2.2  Выбор технических сетевых средств

  •  

    В качестве сетевого оборудования предлагается использовать уже установленное оборудование фирмы D-Link, за время службы оно зарекомендовали себя с самой лучшей стороны и, ещё не исчерпала свои ресурсы и не устарело.

    Коммутация зарекомендовала себя как наиболее экономичная и гибкая технология, обеспечивающая увеличение полосы пропускания и повышение управляемости сети на всех уровнях.

    Для увеличения рабочих станций в сети, было принято решение об замене 16-портовых коммутаторов DES-1016D на 24-портовые управляемые стекируемые коммутаторы Fast/Gigabit Ethernet уровня 3

     

    Для обеспечения разрабатываемой сети требуется 5 коммутаторов DES-3326S

    Рис 2.1 – Коммутатор DES-3326S

     

     и 1 мультисерверный маршрутизатор DI-3660

    Рис. 2.2 – Маршрутизатор DL3660

     

     

     

  • 2.3  Выбор сетевой операционной среды

  • На рабочих станциях в сети решено было применить операционную систему Microsoft Windows 8, однако для правильной и безопасной работы сервера было принято решения об установки серверной операционной системы

    Практически все современные ОС поддерживают работу в сети. Однако в качестве ОС для сервера в настоящее время чаще всего используются Unix, Linux и Windows 2007 Server. 

    Однако, по причине пользования сервером не только сетевым администратором, но и другими доверенными лицами, было принято решения об установки операционной системы семейства Microsoft Windows, - как наиболее быстро осваиваемой системы. Эта версия ОС поддерживает работу с большим объемом оперативной памяти и большим количеством процессоров. Она включает в себя средства организации кластеров и механизмы распределения нагрузки. Улучшенная производительность. Добавлена поддержка большего объема оперативной памяти, большего количества процессоров. Новая система более эффективно использует аппаратные ресурсы компьютера, а также позволяет следить за расходованием процессорного времени и управлять этим расходованием

    По сравнению с Windows 2003 версия Windows 7 Server обладает следующими новыми возможностями:

    • Active Directory. Новая служба каталога, основанная на спецификациях Х.500 и заменяющая собой домены Windows NT 4.0. Служба Active Directory интегрирована с DNS, использует аутентификацию Kerberos, поддерживает наследуемые доверительные отношения и репликацию с несколькими главными контроллерами домена;
    • Улучшенная управляемость. Новая система включает в себя продуманный и последовательный интерфейс управления системой (Microsoft Management Console, MMC), поддержку групповой политики (Group Policy), средство автоматической установки Microsoft Installer, средства синхронизации папок в отключенном от сети состоянии, а также службы Telnet и Terminal Services (службы терминалов) для обеспечения удаленного администрирования;
    • Улучшенная поддержка сети. Среди нововведений, связанных с работой в сети, следует упомянуть улучшенные службы DNS, WINS и DHCP, поддержку технологии Quality of Service (QoS), сжатие http, защиту данных IP Security (IPSec), поддержку Asynchronous Transfer Mode (ATM), совместное использование канала связи с Интернетом (Internet Connection Sharing), поддержку Virtual Private Network (VPN), а также службу маршрутизации и удаленного доступа Routing and Remote Access Service (RRAS);
    • Улучшенная поддержка аппаратных устройств. Новая система включает в себя улучшенные драйверы существующего аппаратного обеспечения, а также цифровых видеодисков DVD (Digital Video Disks), устройств USB (Universal Serial Bus), новых сетевых адаптеров, сканеров, принтеров, модемов и других аппаратных устройств. В подавляющем большинстве случаев установка новых драйверов не требует перезагрузки системы. Если ранее перезагрузка системы требовалась приблизительно в пятидесяти случаях из ста, то теперь этот параметр снижен всего до семи случаев из ста;
    • Управление системой долговременного хранения данных. Новая система включает в себя улучшенные механизмы хранения файлов, а также управления данными, хранящимися на дисках и других устройствах долговременного хранения информации. Среди новых механизмов — квотирование дискового пространства, шифрование данных, управление сменными носителями информации, контекстное индексирование и распределенная файловая система DPS (Distributed File System);

     

     

     

  • 2.4  Выбор сетевой технологии

  • 2.4.1 Обзор сетевых технологий

  •  

      На рубеже 2000 года началась очередная смена поколений кабельных систем локальных сетей. Действующие стандарты морально устарели, приняты новые категории, требующие частичной замены установленных линий,  разрабатываются новые стандарты. В таких условиях выбор систем на длительный срок эксплуатации, оказывается непростой задачей. Для ее решения нужна многоплановая информация, в том числе, о тенденциях развития кабельных систем. Именно она позволяет находить оригинальные решения и создавать открытые системы с реальными гарантиями будущего.

    Принятие в 1991 году стандарта категории 3 имело далеко идущие последствия. Шестнадцатикратное расширение частотного диапазона витой пары по сравнению с категорией 2 (1 МГц) явилось впечатляющим шагом вперед. В результате изменились представления о витой паре, как о среде передачи только для речевых приложений. Была опубликована первая версия стандартов СКС. Витая пара начала вытеснять коаксиальный кабель.

    В 1997 года в организациях стандартизации разного уровня была начата  работа по спецификации параметров категорий 6 и 7, вновь расширяющих диапазон витой пары в два и шесть раз соответственно. В июне 1999 году Ассоциация стандартов Института инженеров электроники и электротехники приняла стандарт протокола витой пары  Gigabit Ethernet IEEE Std 802.3a. В конце того же года Ассоциация телекоммуникационной промышленности совместно с Ассоциацией  электронной промышленности утвердили Приложение ANSI/TIA-568-A-5 "Спецификации параметров передачи 4-парных 100-омных кабельных систем категории 5е". В сентябре 2000 года вступили в действие стандарты класса D (аналогичные категории 5е), принятые международной и европейской организациями стандартизации. В 2002 году принята вторая редакция стандарта ISO/IEC 11801, включающая спецификацию параметров кабелей и разъемов категорий 1 - 7 и линий  каналов классов C, D, E и F.

     

    Таблица 2.1 - Хронологическая таблица принятия категорий СКС

    Категория СКС

    Диапазон частот

    Приложения, под которые разрабатывались категории

    Год принятия стандарта

    Категория 3

    16 МГц

    Ethernet, 10Base-T

    1991

    Категория 4

    20 МГц

    Token Ring 16Мбит/с

    1993

    Категория 5

    100 МГц

    100Base-TX (Fast Ethernet) 
    АТМ 155

    1995

    Категория 5E

    100 МГц

    100Base-TX (Fast Ethernet)

    1000Base-T (Gigabit Ethernet)

    1999

    Категория 6

     
    Категория 7

    200 МГц

     
    600 МГц

    Gigabit Ethernet 1000Base-TX 
    Gigabit Ethernet 2,5 Гб/с

    Предложений нет

    2002 
    Не ранее 2004


     

    Как видно из приведенной таблицы, выбор категории СКС под текущие приложения обеспечивает срок службы не более двух - трех лет. Исключение составляет категория 5, которая продержалась без изменений четыре года.

    Следует отметить, что за десять лет меняется не менее семи поколений компьютеров и три поколения сетевых устройств. Тенденция развития информационных технологий на рубеже 2000 годов показывает, что темпы увеличения объема передаваемых данных в локальных сетях не уменьшаются, а возрастают.  СКС призвана обеспечить десятилетний срок службы без замены кабелей горизонтальной подсистемы.

    Практика показывает, что срок появления систем, расширяющих частотный диапазон, не превышает пяти лет. Скорости передачи данных возрастают на порядок каждые четыре года. Сегодня мы стоим на границе третьего качественно нового шага вперед в смене поколений среды передачи.

    Замена кабелей локальных сетей в здании требует значительных инвестиций и приводит к нарушению производственного ритма предприятия. Особенно сложно проводить модификации в горизонтальной подсистеме СКС, поскольку она включает более 90% всех кабелей, которые в наибольшей степени, по сравнению с магистральной подсистемой, интегрированы в конструкцию здания. Их прокладывают в стенах, полах и потолках. Даже при наличии лотков, коробов и фальш-панелей не избежать многочисленных проходов сквозь стены и перекрытия и сложных маршрутов прокладки кабелей, требующих больших трудозатрат. Поэтому долговечность горизонтальной подсистемы является важнейшим требованием.

    Горизонтальная подсистема СКС в подавляющем большинстве случаев состоит из электропроводных кабелей. Именно этим объясняется такое внимание разработке новых категорий и выбору систем с резервом на несколько поколений сетевых устройств.

    Выбор зависит в первую очередь от оценки того, какие приложения появятся и потребуются в течение этого срока.

    Шина используется для обмена данными оперативной памяти центрального процессора и всех периферийных устройств, включая сетевые карты и дисководы.

    По текущим оценкам стоимость решений Gigabit Ethernet на абонентских каналах в 2 -3 раза превышает стоимость Fast Ethernet. Это уже неплохо, учитывая десятикратное увеличение производительности. В ближайшее время цена обоих решений и разница в цене будут уменьшаться. Наряду с ростом потребностей в скорости передачи и повышением эффективности использования протокола переход на Gigabit Ethernet в горизонтальных подсистемах СКС станет экономически целесообразным.

    Следовательно, проблема выбора сводится к тому, считают ли заказчики скорость на абонентских каналах в один гигабит в секунду достаточной для обозримого будущего, и не предусматривают ли они роста потребностей сверх этого предела через пять лет и более. Однако не все производители гарантируют совместимость категорий и элементов. Эту проблему следует рассмотреть особо.

    Информация о работе Анализ локальной сети администрации Красноармейского района