Дипломная работа: Автоматизация процесса аттестации персонала для «ГАОУ ДПО МЦРКПО"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
36
Стек коммутаторов ядра сети является корневым (root)
коммутатором топологии протокола RSTP. Значения приоритета на
коммутаторах ядра выставлено в значение 4096. С целью защиты своего
положения, как корневого коммутатора, на всех транковых портах,
соединяющих коммутатор ядра, с коммутаторами доступа, серверной
фермой активируется функционал защиты положения корневого
коммутатора root–guard. Данный функционал блокирует пакеты BPDU с
лучшим значением идентификатора коммутатора (bridge ID), тем самым
гарантирует стабильное местоположение центральной точки протокола
RSTP[28].
На коммутаторе ядра сети настраивается количество SVI
интерфейсов, в соответствии с таблицей VLAN.
Switch Virtual Interface – виртуальный интерфейс коммутатора,
который обеспечивает процессы на третьем уровне сетевой модели OSI
для VLAN, с которой связан. Интерфейс SVI создан для каждой VLAN,
для которой требуется маршрутизация ресурсами коммутатора (см.
Таблица 3– Распределение VLAN).
Между коммутаторами ядра и маршрутизатором WAN–сегмента
настроен протокол маршрутизации OSPF. В рамках OSPF процесса,
маршрутизатор WAN–сегмента получает префиксы сетей,
присоединенных к коммутаторам ядра.
Для обеспечения информационной безопасности все отношения
соседства аутентифицируются с применением пароля.
Коммутаторы HP 513048GPoE+–4SFP+ EI также выступают в
качестве коммутаторов серверного сегмента. На коммутаторах серверного
сегмента настроены VLAN, 510, 511, 512.
Для сетевого взаимодействия устройств, расположенных в сегментах
WAN и DMZ установлен маршрутизатор HP MSR3044. Данный
маршрутизатор связывается с ядром ЛВС двумя гигабитными линиями
связи, агрегированными в один канал с помощью протокола LACP.
37
На маршрутизаторе для обеспечения распространения информации о
сетях в филиалах настроен протокол динамической маршрутизации OSPF.
Для объединения всех площадок в единую сеть используется
протокол ADVPN. Схема организации сети МЦРКПО представлена на
Рисунках 5 и 6.
Рис. 5 – Организация системы передачи данных МЦРКПО
Для обеспечения качества связи голосовых вызовов настроена
приоритезация трафика. Наивысший приоритет прохождения трафика в
локальных сегментах филиалов и между филиалами по VPN–каналам
присвоен сегментам проводной и беспроводной телефонии. К ним
относятся VLAN с номерами 105, 191, 205, 291, 305, 391, 405, 491, 505,
591.
Кроме того, повышенным (по отношению к обычному
пользовательскому Интернет–трафику) приоритетом прохождения
38
обладает трафик VPN–туннелей, объединяющих филиалы. Для данного
вида трафика выделена статически полоса пропускания[1].
40
Управление, настройка и конфигурация активного сетевого
оборудования производится с помощью интерфейса командной строки
через консоль, по протоколу SSH.
На Рисунке 8 представлены основные сервера организации и
сервисы для работы с ними. Мониторинг серверов и сетевого
оборудования выполняется в системе Nagios (Рис. 7).
Рис. 7 – Система мониторинга Nagios
Источник: https://baza.diplomsite.ru/previewfile/2027