Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сеть с особыми требованиями.doc
Скачиваний:
87
Добавлен:
24.03.2016
Размер:
1.12 Mб
Скачать

Глава 4. Разработка локальной сети с повышенными требованиями к защите информации

4.1 Требования

Разрабатывается локальная сеть для организации с повышенными требованиями к защите информации. Это может быть организация государственного или муниципального управления, отдел МВД, даже учебное заведение, в котором учатся «продвинутые» в информационном плане студенты. Выдвинуты следующие требования к локальной сети:

наличие компьютеров в каждом кабинете;

возможность беспроводного подключения;

сеть должна быть хорошо защищена;

простота эксплуатации и обслуживания;

особые требования к сохранности оборудования;

минимальная стоимость.

Так как рассматриваем государственные организации, то задача заключается в выборе оптимальной работоспособной и недорогой конфигурации сети.

Одним из вариантов такой организации локальной сети является сеть на базе тонких клиентов плюс беспроводная сеть Wi-Fi плюс стандартная проводная сеть. Назначения у каждой части локальной сети следующие: Беспроводная сеть предназначена для свободного доступа к данным несекретного характера, она соединена с сетью на базе тонких клиентов. Стандартная проводная сеть объединяет пользователей, работающих с секретной информацией.

К примеру, рассмотрим локальную сеть второго этажа колледжа. На этаже есть классы информатики – аудитории 204, 205, 206, 207, 209, есть классы, где необходимо проводить занятия с использованием вычислительной техники (ПК, проекторов) – 201, 210, есть административные кабинеты – директора, заместителей, заведующими отделении, методистов. В учебных классах стоят рабочие станции, которые время от времени выходят из строя. Для большей надежности функционирования лучше установить сеть на базе тонких клиентов. При этом не надо будет устанавливать ПО на каждую РС, достаточно будет ПО сервера, упрощается обслуживание, повышается надежность функционирования классов, снижается риск порчи оборудования. В классах желательного использования ВТ можно использовать ноутбуки, настроенные на работу с Wi-Fi в беспроводной сети. Административный сегмент локальной сети представляет собой проводную сеть со всеми требованиями защиты, изложенными выше.

4.2. Разработка локальной сети на базе «Тонких клиентов».

Достоинствами такой сети являются меньшая стоимость, упрощенное обслуживание, повышенная защищенность как техники так и данных, повышенная надежность.

Как было сказано выше, данная локальная сеть должна обслуживать только учебные кабинеты информатики.

Планировка части этажа с компьютерными классами (рис.7)

- тонкий клиент, - сервер тонких клиентов,

- концентратор, - жгут (кабель «витая пара»)

Рисунок 7 - Планировка части этажа с компьютерными классами

4.3. Конфигурация аппаратного обеспечения терминального сервера

Терминальные серверы больше похожи на рабочие станции, чем на серверы[13].

Состав может быть таким:

СЕРВЕР: HP DL360 G7:

- 2 процессорный сервер,

- 4 ядра в каждом процессоре,

- от 256 Мб до 512 Мб памяти на каждого пользователя,

- 3х16Гб памяти (или 6х8Гб, если 2 процессора - особенность архитектуры),

- 2х300 SAS в зеркале (или 4х300 Raid10),

ОС - Windows 2008 R2.

Или Х3550, Proliant DL360G7, Кайман E120+ с аналогичными характеристиками.

Тонкие клиенты фирм DEPO, OPTION, TOHK, AK Systems и Norma TS, к примеру:

- DEPO Sky 251N,

- OPTION MINI

- ТОНК 1000

- GP-3300, модельный ряд S7

- Norma-TS L512MT CE6