logo
Создание развернутой транспортной сети инфокоммуникаций для новой фирмы

3. Проектирование компьютерной сети центрального офиса

Центральный офис компании - самый главный центр обработки приема, передачи и обработки данных со всех офисов. Схема физической топологии центрального офиса показана на рисунке 1.

Рисунок 1 - Схема физической топологии центрального офиса

Центрального офисы имеет локальную сеть, типичную для небольшого офиса. По всей территории офиса расположено 10 розеток локальной сети(ЛВС): 5 используются постоянно, к ним подключены компьютеры сотрудников и 5 - на случай новых сотрудников или непредвиденных обстоятельств. Также у каждого сотрудника на столе имеется IP-телефон и каждый из компьютеров и телефонов в офисе подключен к одному из портов коммутатора ЛВС, расположенного в специально выделенном помещении. В этом помещении, представляющем собой коммутационный узел и серверную, располагаются также 5 серверов (сервер электронной почты, сервер учета трафика, веб сервер, сервер IP АТС, вычислительный сервер и файловый сервер, 1С:Бухгалтерия), обслуживающих офис. Сюда же заведены оптоволоконные линии связи оператора.

Так же в северную комнаты подведен и селектор видео-совещаний. Такой виде групповой видео конференции позволяется участвовать в совещании до 80 пользователям. При этом, одновременно показываются не более трёх участников (ведущий, докладчик и выступающий). Подключаются к совещанию пользователи посредством ввода логина и пароля, либо по приглашению ведущего.

Всех участников совещания можно разделить на две группы:

- Вещающие. Изображение и звук от них доступны всем остальным участникам. Обычно это докладчик, ведущий и выступающий;

- Зрители, которыми выступают все остальные. Их изображение не показывается никому, однако они могут в ходе совещания посылать аудио сообщения всем участникам, используя специальные функции клиентского приложения;

Администратор назначает ведущего, который назначает роли тем или иным участникам совещания. Эти роли не постоянны, а могут переназначаться в процессе общения. Единственное исключение - функции ведущего не могут быть переданы никому другому.

У ведущего есть следующие возможности:

- приглашение участников совещания;

- передача роли докладчика другому участнику совещания;

- передача роли выступающего другому участнику совещания, как правило, по запросу последнего.

Для стабильной работы селекторного совещание необходимо как минимум интернет соединение со скоростью: исходящая - 128 кбит/с, входящая - 384 кбит/с.

Топология сети центрального офиса очень избыточна, так как она должна постоянно работать и выдерживать больше нагрузки.

Для обеспечения работы используются такие компоненты как маршрутизатор и коммутатор.

Маршрутизатор -- специализированный сетевой компьютер, имеющий как минимум один сетевой интерфейс и пересылающий пакеты данных между различными сегментами сети, связывающий разнородные сети различных архитектур, принимающий решения о пересылке на основании информации о топологии сети и определённых правил, заданных администратором.

Сетевой коммутатор -- устройство, предназначенное для соединения нескольких узлов компьютерной сети в пределах одного или нескольких сегментов сети.

Так как данный офис имеет не большое количество сотрудников, то для подойдет 2 коммутатора на 24 порта - один основной, другой резервный.

Чтобы разделить сотрудников на группы, необходимо использовать коммутатор с поддержкой VLAN.

VLAN (Virtual Local Area Network) -- логическая локальная компьютерная сеть, представляет собой группу хостов с общим набором требований, которые взаимодействуют так, как если бы они были подключены к широковещательному домену, независимо от их физического местонахождения.

Для реализации разных уровней доступа используются прокси сервер, в некоторых случаях может использоваться списки контроля доступа (ACL).

Прокси-сервер -- служба (комплекс программ) в компьютерных сетях, позволяющая клиентам выполнять косвенные запросы к другим сетевым службам. Сначала клиент подключается к прокси-серверу и запрашивает какой-либо ресурс (например, e-mail), расположенный на другом сервере. Затем прокси-сервер либо подключается к указанному серверу и получает ресурс у него, либо возвращает ресурс из собственного кеша (в случаях, если прокси имеет свой кеш). В некоторых случаях запрос клиента или ответ сервера может быть изменён прокси-сервером в определённых целях. Прокси-сервер позволяет защищать компьютер клиента от некоторых сетевых атак и помогает сохранять анонимность клиента.

Прокси-сервер можно использовать для доступа из филиалов к базе данных или 1С:Бухгалтерии, т.е. для доступа из удаленных филиалов.

Для поддержки приоритетности внутри офиса используются ACL.

Так как все компьютеры в локальной сети имеют статический IP-адрес, то ничто не мешает ограничить доступ пользователям разных групп по определенным критериям отбора.

Так информация о всей деятельности компании доступна будет только директору, главному бухгалтеру, и директорам филиалов.

Чем выше уровень, тем меньше привилегий у пользователя.

В качестве резервного канала связи используются USB-модемы Yota.