1.56M

Презентация_по_Курсовому_проекту_Самойленко_СА_22_1 (1)

1.

Санкт-Петербургское государственное бюджетное профессиональное
образовательное учреждение
ПОЛИТЕХНИЧЕСКИЙ КОЛЛЕДЖ ГОРОДСКОГО ХОЗЯЙСТВА
Разработка технического предложения локальновычислительной сети железнодорожной станции
«Реутово»
Студент: Самойленко Владислав
Александрович, группа ПКГХ
09.02.06 СА-22-1.1338-22-ЛУ
Руководитель: Соломин Антон
Николаевич

2.

ВВЕДЕНИЕ
Актуальность проекта обусловлена постоянной потребностью обновлять IT
инфраструктуру в различных сферах.
Современные компании сталкиваются с необходимостью эффективного
управления корпоративными системами для обеспечения бесперебойной работы
логистических процессов, контроля транспорта, взаимодействия с клиентами и
анализа данных.
В связи с реконструкцией станции Реутово, целью проекта является
разработка локально-вычислительной сети.
2

3.

Задачи проекта
• Разработать комплексное техническое предложение по построению
отказоустойчивой и безопасной локально-вычислительной сети.
• Выбрать ОС и обосновать целесообразность этого выбора.
• Спроектировать и настроить серверную инфраструктуру.
• Обеспечить безопасность как в самой сети, так и на физическом
уровне.
3

4.

Функциональная схема ЛВС
4
Ка с с ир 5
Принт ер
бил ет о в
Ка с с ир 6
Ка с с ир 7
Принт ер
бил ет о в
Принт ер
бил ет о в
Ка с с ир 8
Wifi r z d
r eut o v
Принт ер
бил ет о в
800 м
Ка с с ир 1
вид ео с ервер
Принт ер
бил ет о в
Ка с с ир 2
Ка с с ир 3
Принт ер
бил ет о в
Принт ер
бил ет о в
Ка с с ир 4
Wifi r z d
r eut o v
На ч.с т а нции
с ек рет а рь
Принт ер
бил ет о в
3
Сервер с т а нц ии
2
Ра бо чий пк .
Ра бо чий пк .
Ра бо чий пк .
1
4

5.

Схема подключения
В сети находятся:
• 13 ПК
• 8 Принтеров
• 2 МФУ
• 2 Коммутатора
• 2 Маршрутизатора
• Файловый сервер
• Видео сервер
• 4 Камеры
5

6.

Выбор серверной ОС
ОС
Критерии
Назначение
Windows Server 2019 Astra linux
REDOS
Домашние ПК,
офисы,
корпоративные
клиенты
Госучреждения, крупные компании,
импортозамещение
Госструктуры,
госпредприятия
Лицензия
Невозможно купить Три редакции лицензии Для физических лиц бесплатная, для
лицензию из России разной степени защиты юр. лиц платная
Удобство интерфейса
Интуитивно понятный Понятен, но с
исключениями
Интуитивно понятный
Удобство
администрирования
Простое и интуитивно Может потребоваться
понятное
дополнительное
изучение
Приемлемое, доступно много
понятных руководств
Репозитории
Многие не доступны В новых обновлениях
из России
проскакивают
устаревшие пакеты
Встречаются мелкие баги
Безопасность
Приемлемая
Высокая, сертификация ФСТЭК
Очень высокая, ФСТЭК,
ФСБ
6

7.

Выбор клиентской ОС
Критерий
Astra Linux
RED OS
Windows 10
Совместимость с
Полная и нативная.
Хорошая
Ограниченная и проблемная
Глубокая интеграция
Отсутствует
Отсутствует
Сертифицирован
Сертифицирована
Не имеет российских
ФСТЭК и ФСБ
ФСТЭК
сертификатов
Встроенные штатные
Возможно, но
Возможно через групповые
средства
сложнее
политики
Поддержка необходимого
Достаточная
Аналогичный
Большой выбор любого ПО
рабочего ПО
поддержка для
выбор ПО
серверной
инфраструктурой (Astra SE
+ FreeIPA)
Интеграция с системой
мандатного контроля
доступа
Безопасность и
соответствие требованиям
РФ
Создание ограниченного
рабочего места
задач
Стоимость системы
Перспектива и развитие
Низка/Бесплатная Низка/Бесплатная
Стабильная
Стабильная
Высокая стоимость
Неопределённая в РФ
8

8.

Web APM Касса для linux

9.

Стратегия администрирования и управления
В сети находятся 2 влана:
Vlan 1 - 192.168.10.5-20 - Административный
Vlan 2 - 192.168.10.21-254 - Управляющий персонал
Сегмент 1: Административный и управляющий
(192.168.10.0/24).
Диапазон адресов: 192.168.10.5 – 192.168.10.20
Сегмент 2: Операционный (билетные кассы и общие
ресурсы) (192.168.10.0/24).
7

10.

Выбор файлового сервиса
9

11.

Настройка файлового сервера
Работоспособность файлового сервиса
−Management - где хранятся
административные данные.
−Cashiers - директория для
кассовых машин.
−Video - архив
видеонаблюдения.
−Public - общедоступная
информация.
10

12.

Также, была проведена проверка списка каталогов, которые
экспортирует NFS-сервер и кто может к ним подключаться.
11

13.

Обеспечение безопасности
Настройка фаервола.
На сервере, была настроена фильтрация пакетов по
сегментам сети:
−С разрешением только админ-сегмента.
−Разрешением касс только в порт БД
−SSH подключение только для админ-сегмента
12

14.

Выбор камер видеонаблюдения
Критерий
Тип и место установки
Купольная IP-камера (Hikvision DS-2CD2143G0-I) Цилиндрическая (Bullet) IP-камера (Dahua IPC- Мультисенсорная панорамная камера (Hikvision
HFW2341T-AS)
DS-2CD63C2G0-IS)
Купольная. Для помещений Защитный
Цилиндрическая. Для уличного
Панорамная мультисенсорная.
кожух, вандалозащищенное исполнение
периметра, входных групп,
Для больших открытых пространств,
парковки. Антивандальный корпус,
или больших помещений
защита от погоды (IP67)
Разрешение
4MP (2560x1440) Quad HD
4MP (2560x1440) Quad HD
12MP (4000x3000)
Чуствительность и ночная съемка
ColorVu AcuSense: Цветное изображение
Starlight: Высокая
Зависит от модели, обычно хорошая
даже при низкой освещенности (~0.005лк)
светочувствительность,
низкая освещенность.
за счет мощной ИК-подсветки и
цветная съемка в условиях
Панорамный обзор компенсирует "слепые зоны".
светосильного объектива.
слабой уличной засветки (~0.001лк)
Мощная ИК-подсветка до 30м.
Объектив и угол обзора
Фиксированный объектив (2.8/4/6 мм),
Вариофокальный объектив (2.7-12 мм),
Панорамный обзор 360° или 180°
угол ~90-110° Подходит для контроля
угол обзора регулируется.
Покрывает всю зону одним устройством,
конкретной зоны
Позволяет точно "нацелить"
но с искажениями по краям
камеру на нужную область
Специальные технологии
Фильтрация ложных тревог от
Интеллектуальное обнаружение
Базовое обнаружение движения.
животных или листьев;
движения (SMD),
Основная ценность – полное покрытие
распознавание человека/автомобиля
распознавание человека/автомобиля
зоны без "слепых пятен"
Отправка релевантных уведомлений
Сетевая интеграция
Стандартный протокол ONVIF.
Стандартный протокол ONVIF. Легкая интеграция Стандартный протокол ONVIF.
Работа с любым совместимым
в IP-сеть, настройка VLAN
VMS (Video Management System),
Может требовать больше
ресурсов на декодирование панорамного потока
в т.ч. специализированным сервером.
Питание и передача данных
Питание и данные передаются
Питание и данные передаются
Есть возможность подключения по витой
по одному кабелю типа витая пара
по одному кабелю типа витая пара
паре, но может потребовать
дополнительного питания изи за
нескольких сенсоров
Соотношение цена/качество
Оптимальная цена и приемлемое качество
Оптимальная цена и приемлемое качество
Высокая цена и чрезмерное количество
и качество функций
13

15.

Заключение
В ходе выполнения курсового проекта по разработке локальновычислительной сети для железнодорожной станции «Реутово» были
полностью достигнуты все поставленные цели. На основе анализа
требований и условий эксплуатации была спроектирована надёжная и
безопасная сетевая инфраструктура, объединяющая два здания и
обеспечивающая бесперебойную работу критических служб. Таким
образом можно сказать, что все цели достигнуты и выполнены.
14

16.

СПАСИБО
ЗА ВНИМАНИЕ
Самойленко Владислав Александрович, СА-22-1
Разработка технического предложения
локально-вычислительной сети
железнодорожной станции «Реутово»
English     Русский Правила