Пример готовой дипломной работы по предмету: Информационные технологии
Содержание
ОГЛАВЛЕНИЕ
ОГЛАВЛЕНИЕ 2
ВВЕДЕНИЕ 6
ГЛАВА
1. АНАЛИЗ ПРЕДМЕТНОЙ ОБЛАСТИ И ТЕОРЕТИЧЕСКОЕ ВВЕДЕНИЕ 9
1.1. ОБЩИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ОТКАЗОУСТОЙЧИВОСТИ СЕТИ 9
1.1.1. РЕЗЕРВИРОВАНИЕ КАНАЛОВ СВЯЗИ 3
1.1.2. РЕЗЕРВИРОВАНИЕ УСТРОЙСТВ 4
1.1.3. ИСПОЛЬЗОВАНИЕ СИСТЕМЫ РЕЗЕРВНОГО КОПИРОВАНИЯ 5
1.2. ИССЛЕДОВАНИЕ ТЕХНОЛОГИЙ ДИНАМИЧЕСКОЙ МАРШРУТИЗАЦИИ И MPLS VPN. 6
1.2.1. ПРИНЦИП РАБОТЫ VPN-СЕТЕЙ MPLS 6
1.2.2. МАРШРУТИЗАЦИЯ И ПЕРЕСЫЛКА ПАКЕТОВ В СЕТЯХ VPN 11
1.2.3. РАСПРОСТРАНЕНИЕ МАРШРУТНОЙ ИНФОРМАЦИИ В VPN-СЕТИ 14
1.2.4. МАРШРУТИЗАЦИЯ В ТЕЛЕКОММУНИКАЦИОННОЙ СЕТИ 15
1.2.5. ИСПОЛЬЗОВАНИЕ OSPF ДЛЯ ДИНАМИЧЕСКОЙ МАРШРУТИЗАЦИИ 15
1.2.6. ИСПОЛЬЗОВАНИЕ MP-BGP ДЛЯ МАРШРУТИЗАЦИИ ВНУТРИ VPN 18
1.3. ТЕХНИЧЕСКОЕ ЗАДАНИЕ 19
1.3.1. ОБЕСПЕЧЕНИЕ ОТКАЗОУСТОЙЧИВОСТИ 19
1.3.2. КАНАЛЫ СВЯЗИ 19
1.3.3. ПОДСИСТЕМА МАРШРУТИЗАЦИИ 20
1.3.4. ПОДСИСТЕМА УПРАВЛЕНИЯ 20
1.3.5. ПОДСИСТЕМА МОНИТОРИНГА 22
1.3.6. УПРАВЛЕНИЕ КОНФИГУРАЦИЯМИ СЕТЕВОГО ОБОРУДОВАНИЯ 23
1.3.7. ПРОТОКОЛЫ УПРАВЛЕНИЯ И МОНИТОРИНГА 23
1.3.8. ВНУТРИПОЛОСНОЕ УПРАВЛЕНИЕ 24
1.3.9. АУТЕНТИФИКАЦИЯ В СИСТЕМЕ УПРАВЛЕНИЯ И МОНИТОРИНГА 24
1.3.10. ШИФРОВАНИЕ В СИСТЕМЕ УПРАВЛЕНИЯ И МОНИТОРИНГА 27
1.3.11. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ 27
ГЛАВА
2. АНАЛИЗ И ВЫБОР СУЩЕСТВУЮЩИХ РЕШЕНИЙ ДЛЯ МОДЕРНИЗАЦИИ СЕТИ 34
2.1. АНАЛИЗ И ВЫБОР АРХИТЕКТУРЫ КОРПОРАТИВНОЙ СЕТИ 34
2.1.1. АНАЛИЗ ИМЕЮЩЕЙСЯ АРХИТЕКТУРЫ ТЕЛЕКОММУНИКАЦИОННОЙ СЕТИ 34
2.1.1.1. КАНАЛЫ СВЯЗИ 34
2.1.1.2. ИСПОЛЬЗУЕМОЕ ОБОРУДОВАНИЕ 36
2.1.1.3. ТЕКУЩАЯ АРХИТЕКТУРА СЕТИ 36
2.1.2. АРХИТЕКТУРА МОДЕРНИЗИРУЕМОЙ ТЕЛЕКОММУНИКАЦИОННОЙ СЕТИ 38
2.1.2.1. ОБЩАЯ АРХИТЕКТУРА 38
2.1.2.2. АРХИТЕКТУРА VPN 43
2.1.2.3. АРХИТЕКТУРА МАГИСТРАЛЬНОГО УРОВНЯ 45
2.1.2.4. АРХИТЕКТУРА УРОВНЯ ДОСТУПА 46
2.1.3. ВЫБОР ТЕХНИЧЕСКИХ СРЕДСТВ ДЛЯ РАЗРАБОТКИ СЕТИ 46
2.1.3.1. ВЫБОР ОБОРУДОВАНИЯ УРОВНЯ ЯДРА 46
2.1.3.2. ВЫБОР ОБОРУДОВАНИЯ УРОВНЯ ДОСТУПА 49
2.2. ОБЩИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ УСТРОЙСТВ 51
2.2.1. ОТКЛЮЧЕНИЕ ПРОТОКОЛОВ И СЕРВИСОВ 51
2.2.2. НАСТРОЙКИ ПЛАНИРОВЩИКА ЗАДАЧ 52
2.2.3. СИНХРОНИЗАЦИЯ ВРЕМЕНИ 53
2.2.4. СОХРАНЕНИЕ ИНФОРМАЦИИ О СБОЯХ 53
2.2.5. ПРЕДУПРЕЖДАЮЩИЕ СООБЩЕНИЯ 54
2.2.6. ОГРАНИЧЕНИЯ АДМИНИСТРАТИВНОГО ДОСТУПА 55
2.2.7. ПОДСИСТЕМА АУТЕНТИФИКАЦИИ И АВТОРИЗАЦИИ 55
2.3. КАЧЕСТВО УСЛУГ 58
2.3.1. ИСПОЛЬЗОВАНИЕ МЕХАНИЗМОВ QOS 59
2.3.2. КЛАССИФИКАЦИЯ ТРАФИКА 60
2.3.3. ИСПОЛЬЗОВАНИЕ MPLS QOS 61
2.3.4. КОНФИГУРАЦИЯ QOS НА ОПОРНОЙ СЕТИ 61
2.3.5. РАСЧЕТНЫЕ ЗНАЧЕНИЯ ВРЕМЕНИ ЗАДЕРЖКИ 62
2.3.6. РАСЧЕТНЫЕ ЗНАЧЕНИЯ УРОВНЯ ПОТЕРЬ ПАКЕТОВ 63
ГЛАВА
3. КОНФИГУРИРОВАНИЕ СПРОЕКТИРОВАННОЙ СЕТИ 66
3.1. ОБЩАЯ НАСТРОЙКА МАРШРУТИЗАТОРОВ. 66
3.1.1. НАСТРОЙКА СИНХРОНИЗАЦИИ ВРЕМЕНИ 66
3.1.2. РЕГИСТРАЦИЯ СИСТЕМНЫХ СООБЩЕНИЙ 66
3.1.3. УСТАНОВКА ВРЕМЕНИ СИСТЕМНЫХ СООБЩЕНИЙ 67
3.1.4. СЕРВИСЫ И ПРОТОКОЛЫ ОБЩЕГО НАЗНАЧЕНИЯ 68
3.1.5. СЕРВИСЫ ИНТЕРФЕЙСОВ 68
3.1.6. CDP — CISCO DISCOVERY PROTOCOL 69
3.1.7. LOGIN BANNER 69
3.1.8. ENABLE SECRET 70
3.1.9. КОНФИГУРАЦИЯ DNS НА УСТРОЙСТВАХ 70
3.1.10. КОНФИГУРАЦИЯ TFTP НА УСТРОЙСТВАХ 71
3.1.11. СЕРВИС IDENT 71
3.1.12. ТАЙМАУТЫ VTY И КОНСОЛИ 71
3.2. НАСТРОЙКА АДМИНИСТРАТИВНОГО ДОСТУПА К УСТРОЙСТВУ 72
3.2.1. НАСТРОЙКА SSH 72
3.2.2. КОНФИГУРАЦИЯ СЕТЕВЫХ УСТРОЙСТВ ДЛЯ TACACS АВТОРИЗАЦИИ 72
3.3. КОНФИГУРАЦИЯ ПРОТОКОЛОВ ДИНАМИЧЕСКОЙ МАРШРУТИЗАЦИИ, КОММУТАЦИИ ПО МЕТКАМ И КАЧЕСТВА ОБСЛУЖИВАНИЯ 76
3.3.1. КОНФИГУРАЦИЯ ПРОТОКОЛА ДИНАМИЧЕСКОЙ МАРШРУТИЗАЦИИ OSPF НА МАРШРУТИЗАТОРАХ МАГИСТРАЛЬНОГО УРОВНЯ 76
3.3.2. КОНФИГУРАЦИЯ ПРОТОКОЛА ДИНАМИЧЕСКОЙ МАРШРУТИЗАЦИИ OSPF НА МАРШРУТИЗАТОРАХ УРОВНЯ ДОСТУПА 78
3.3.3. КОНФИГУРАЦИЯ ПРОТОКОЛА ДИНАМИЧЕСКОЙ МАРШРУТИЗАЦИИ BGP НА P МАРШРУТИЗАТОРАХ МАГИСТРАЛЬНОГО УРОВНЯ 79
3.3.6. КОНФИГУРАЦИЯ ПРОТОКОЛА КОММУТАЦИИ ПО МЕТКАМ 84
3.3.7. КОНФИГУРАЦИЯ КАЧЕСТВА ОБСЛУЖИВАНИЯ. 85
3.3.8. КОНФИГУРИРОВАНИЕ КЛАССОВ 85
3.3.9. КОНФИГУРИРОВАНИЕ ПРАВИЛ СЛУЖБЫ С ПРЕОБРАЗОВАНИЕМ КЛАССОВ. 86
ЗАКЛЮЧЕНИЕ 89
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 91
Выдержка из текста
ВВЕДЕНИЕ
Актуальность темы выпускной квалификационной работы заключается в том, что сегодня невозможно представить успешное функционирование современного предприятия без широкого применения информационных технологий. Все устройства в компании, такие как серверы, персональные компьютеры, принтеры, факсы, телефоны, элементы системы контроля доступа и прочие, а также стыковочные шлюзы с другими сетями объединены между собой корпоративной сетью передачи данных. Возможности единого информационного пространства в компаниях широко используются для организации доступа к центрам обработки данных, централизованным хранилищам информации, создания единой коммуникационной среды, предоставления доступа.
Ключевую роль в создании единого информационного пространства современного предприятия играет корпоративная сеть передачи данных предоставляющая транспорт для передачи информации между разными приложениями информационных систем, а также являющиеся фундаментом инфраструктуры современного предприятия.
Основное количество требований, предъявляемых, корпоративным сетям передачи данных исходит от бизнес-подразделений, ИТ-подразделений и подразделений информационной безопасности компании. При модернизации современных корпоративных сетей передачи данных необходимо учитывать локальный характер требований к функциональному назначению сети, рекомендации производителей оборудования и программного обеспечения, а также нормативные документы, такие как законодательные акты, политики, регламенты. При проектировании современной корпоративной сети передачи данных, отвечающей этим требованиям, предпочтение отдается таким технологиям и стандартам, которые позволяют в результате построить или модернизировать сеть, отвечающую запрошенным требованиям и характеристикам.
Объектом исследования выпускной квалификационной работы являются «изучение способов модернизации корпоративных сетей», а предметом исследования – мультипротокольная сеть компании, построенная на базе технологий MPLS VPN.
Целью выпускной квалификационной работы является модернизация корпоративной сети передачи данных.
Для достижения поставленной цели необходимо решить следующие задачи:
1) провести анализ текущей архитектуры КСПД;
2) провести анализ топологии сети;
3) изучить структуру и провести классификацию протоколов маршрутизации;
4) выделить основные аспекты модернизации сети;
5) модернизировать корпоративную сеть передачи данных MPLS VPN.
Практическая значимость работы состоит в модернизации корпоративной сети передачи данных в соответствии с существующими требованиями.
Результатом работы является создание мультисервисной и мультипротокольной сети, позволяющей поддерживать скорость на магистрали до
1. Гбитс, гарантировать необходимый уровень сервиса любым приложениям, а также поддерживающей расширенный функционал информационной безопасности.
При написании выпускной квалификационной работы использовались научные труды следующих авторов: У. Одома, Д. Боней, А.Б. Гольдштейна, Б.С. Гольдштейна, Д. Эванса, Р. Галлахера и других.
Выпускная квалификационная работа состоит из Введения, трех глав, Заключения, Списка использованной литературы.
В первой главе выпускной квалификационной работы рассматриваются общие методы обеспечения отказоустойчивости, проводится исследование технологии MPLS, протоколов динамической маршрутизации, а также описывается техническое задание.
Во второй главе работы отражаются основные аспекты построения архитектуры модернизируемой сети, информационной безопасности, качества услуг, а также обзор технических средств.
В третьей главе работы проводится настройка оборудования на предприятии.
Список использованной литературы
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Анализ и проектирование маршрутов передачи данных в корпоративных сетях / Вячеслав Корячко, Дмитрий Перепелкин. — Горячая Линия — Телеком, 2012
2. Компьютерные сети. Нисходящий подход / Джеймс Ф. Куроуз, Кит В. Росс. — Эксмо, 2016
3. Конвергенция мобильных и стационарных сетей следующего поколения / Криштоф Иньевски. – Техносфера, 2012
4. Локальные сети. Модернизация и поиск неисправностей / Александр Поляк-Брагинский. — БХВ-Петербург, 2012
5. Модели и методы повышения живучести современных систем связи / Вячеслав Величко, Владимир Попков. — Горячая Линия — Телеком, 2014
6. Моделирование и синтез оптимальной структуры сети Ethernet /
7. Обеспечение показателей надежности телекоммуникационных систем и сетей / Вячеслав Шувалов, Михаил Егунов. — Горячая Линия — Телеком, 2015
8. Основы построения виртуальных частных сетей / Сергей Запечников. — Горячая Линия — Телеком, 2012
9. Построение MPLS сетей / Редди К. — Индианаполис: Cisco Press, 2011
10. Построение виртуальных частные сетей (VPN) на базе технологии MPLS / Захватов М. — Cisco Systems, 2011
11. Практические примеры BGP [Электронный ресурс]
URL: http://www.cisco.com/cisco/web/support/RU/9/92/92033_bgp-toc.html (дата обращения 28.01.2016)
12. Проектирование сетей с многопротокольной коммутацией по меткам / Трибунский Д. С., Шувалов В. П. — Горячая Линия — Телеком, 2011
13. Руководство по проектированию OSPF [Электронный ресурс]
URL: http://www.cisco.com/cisco/web/support/RU/9/92/92027_1.html (дата обращения 20.01.2016)
14. Структура и реализация современной технологии MPLS / Олвейн В. — Издательский дом «Вильямс», 2011
15. Техническая диагностика современных цифровых сетей связи. Основные принципы и технические средства измерений параметров передачи для сетей PDH, SDH, IP, Ethernet и АТМ / Игорь Власов, Эдуард Новиков. — Горячая Линия — Телеком, 2012
16. Технология и протоколы MPLS / Александр Гольдштейн, Борис Гольдштейн. — БХВ-Петербург, 2014.
17. Цифровые системы передачи / Владимир Крухмалев, Владимир Гордиенко. — Горячая Линия — Телеком, 2012
18. Art of Network Architecture, The: Business-Driven Design / Russ White, Denise Donohue. — Cisco Press, 2014
19. BGP Design and Implementation / Randy Zhang, Micah Bartell. — Cisco Press, 2016
20. Campus Network Design Fundamentals / Diane Teare, Catherine Paquet. — Cisco Press, 2012
21. CCDE Study Guide / Marwan Al-shawi. — Cisco Press, 2015
22. CCIE Routing and Switching v 5.0 Official Cert Guide Library, 5th Edition / Narbik Kocharians, Peter Paluch, Terry Vinson. — Cisco Press, 2014
23. CCNP Security SISAS 300-208 Official Cert Guide / Aaron Woland, Kevin Redmon. — Cisco Press, 2015
24. Cisco ASA: All-in-one Next-Generation Firewall, IPS, and VPN Services, 3rd Edition / Jazib Frahim, Omar Santos, Andrew Ossipov. — Cisco Press, 2014
25. Cisco Express Forwarding / Nakia Stringfield, Russ White, Stacia McKee. — Cisco Press, 2013
26. Deploying IP and MPLS QoS for Multiservice Networks: Theory and Practice / John Evans, Clarence Filsfils. — Morgan Kaufmann, 2010
27. Deploying QoS for Cisco IP and Next Generation Networks / Vinod Joseph. — MK, 2012
28. Implementing Cisco IP Routing (ROUTE) Foundation Learning Guide: (CCNP ROUTE 300-101) / Diane Teare, Bob Vachon, Rick Graziani. — Cisco Press, 2015
29. Interconnecting Data Centers Using VPLS (Ensure Business Continuance on Virtualized Networks by Implementing Layer 2 Connectivity Across Layer 3) / Nash Darukhanawalla, Patrice Bellagamba. — Cisco Press, 2013
30. Intrusion Prevention Fundamentals / Earl Carter, Jonathan Hogue. — Cisco Press, 2012
31. IP Routing on Cisco IOS, IOS XE, and IOS XR: An Essential Guide to Understanding and Implementing IP Routing Protocols / Brad Edgeworth, Aaron Foss, Ramiro Garza Rios. — Cisco Press, 2014
32. IPv 6 for Enterprise Networks / Shannon McFarland, Muninder Sambi, Nikhil Sharma, Sanjay Hooda. — Cisco Press, 2011
33. IPv 6 Fundamentals: A Straightforward Approach to Understanding IPv 6 / Rick Graziani. — Cisco Press, 2012
34. MPLS Fundamentals / Luc De Ghein. — Cisco Press, 2011
35. Network Management Fundamentals / Alexander Clemm. — Cisco Press, 2012
36. Network Security Auditing / Chris Jackson. — Cisco Press, 2010
37. Network Security Fundamentals / Gert DeLaet, Gert Schauwers. — Cisco Press, 2014
38. Scaling Networks Companion Guide / Cisco Networking Academy. — Cisco Press, 2014
39. Security for Software Defined Networks (Networking Talks) / Natalie Timms. — Cisco Press, 2014
40. Untangle Network Security / Abd El-Monem A. El-Bawab. — Книга по Требованию, 2014