Реализация локальной вычислительной сети для ставропольского филиала АКБ "МБРР"

Дипломная работа - Компьютеры, программирование

Другие дипломы по предмету Компьютеры, программирование



Вµмов. Используемые ADSL-модемы DSL-2500U разработаны для сетей малых офисов и дома. Они позволяют быстро и просто получить широкополосный доступ в Интернет. Благодаря встроенному интерфейсу ADSL, поддерживающему скорость нисходящего потока до 24 Мбит/с, межсетевому экрану и QoS, это устройство предоставляет малым офисам и домашним пользователям удобный и экономичный способ создания безопасного высокоскоростного подключения к мировой сети.

Доступ к глобальной сети обеспечивается без использования глобального аппаратного маршрутизатора, но с использованием многофункционального устройства, линейного цифрового модема CISCO. Устройство является автономным, подключаемым к сети непосредственно, через порт Ethernet. Обеспечивает защиту межсетевым экраном при помощи проверки состояния пакета SPI и ведет журналирование хакерских атак типа отказ в обслуживании (DoS). Кроме функций собственно передачи данных, обеспечивает функции моста, обеспечивает разделение сети на внутренний и внешние сегменты. Перед передачей данных во внутреннюю сеть SPI проверяет содержимое заголовков всех входящих пакетов.

Управление доступом осуществляется с помощью фильтрации пакетов на основе МАС/IP-адресов. Модем поддерживает множество очереди и систему приоритетов. Поддержка QoS обеспечивает более эффективную передачу данных приложений, чувствительных к задержкам.

Модем работает на оптоволоконную линию 1 Gb/с, представленную поставщиком услуг высокоскоростного доступа к ресурсам мировой сети ЗАО "ЮТК".

1.3.6 Обеспечение информационной безопасности, защита информации

Защита информации обеспечивается стандартным комплексом программных (антивирус, используется комплекс антивирусного программного обеспечения от Kaspersky Lab), и организационных мер (ведение журналов, еженедельное, и ежедневное, для критически важных файлов, резервное копирование). Защита от аварий электропитания осуществляется с использованием источников бесперебойного питания типа Line-interactive, подключенных к сети через адаптеры Ethernet. Резервное аккамуляторное питание обеспечивается только для оборудования серверной (сервера, Ethernet-коммутатора), расчётное время поддержания питания при 100% нагрузке достигает 1 часа, что вполне достаточно учитывая наличие на предприятии также и резервного ввода питания. Можно отметить наличие слабых мест в системе защиты данных и информационной безопасности. Прежде всего это, уже отмеченное выше, недостатки в построении локальной сети предприятия.

1.3.7 Информационные базы и информационные потоки

Информационные потоки в информационной системе филиала можно разделить на внутренние и внешние. Внутренние информационные потоки создаются, в основном, использованными на предприятии программными комплексами "АМБ Юрист", " МБРР Клиент", "Inkerman System", "1С Бухгалтерия". К внешним возможно отнести Internet-потоки, связанные с обслуживанием пользователей работающих на дальнем подключении.

1.3.8 Проблемные ситуации и способы их решения

Предприятие отличается, в целом, высоким уровнем автоматизации уставной деятельности. С использованием средств ЭВТ решаются как задачи обеспечения деятельности филиала и его служб, так и задачи обслуживания клиентов филиала. Проблемные ситуации в работе информационной системы предприятия, выявленные в ходе предпроектного обследования, а также возможные способы их решения, представлены в таблице 1.8.

Таблица 1.8

Проблемные ситуации и способы их решения

Проблемная ситуацияСпособ решения1. Значительные затраты времени на оформление документации связанной с работой с юридическими лицамиРазработка новой, или усовершенствование имеющейся подсистемы автоматизации работы с юридическими лицами2. Значительные затраты времени на оформление документации связанной с выполнением задач инкассацииРазработка соответствующей автоматизированной подсистемы3. Значительное время отклика при обращении к информационным базам, отказы в облуживании в моменты пиковых нагрузок на локальную сеть предприятияРазработка проекта модернизации корпоративной сети4. Недостаточно высокий уровень аутентификации, поддерживаемый локальной сетью предприятия5. Сложности обеспечения непрерывности работы информационной системы, при осуществлении регламентных работ и других видах обслуживания информационной системы

.3.9 Выбор проблемной ситуации для решения

Наиболее заметными проблемами в работе информационной системы предприятия, являются проблемы, связанные с работой существующей корпоративной локальной сети предприятия. Ныне эксплуатируемая корпоративная сеть разрабатывалась и монтировалась в 2006 - 2007 годах. В настоящий момент, в связи с расширением использования средств ИВТ, с ростом информационных потоков, ростом Internet трафика в сети, наблюдается резкий рост загрузки сети, приводящий к перегрузкам, а значит, к росту времени отклика и отказам в обслуживании. Кроме того, предпроектное обследование выявило ряд недостатков архитектуры существующей корпоративной сети. Используемые архитектурные решения сети во многом устарели, и не соответствуют современным требованиям. В частности выявлены сложности администрирования и обслуживания, связанные с тем, что существующая локальная сеть не поддерживает необходимую кластеризацию, а также недостаточен имеющийся уровень резервирования оборудования. В связи с перечисленным, для дальнейшей разработки выбираются проблемные ситуации 3, 4 и 5, согласно