Проектирование локальной вычислительной сети с разделом на административный и общий сегменты, страница 3

Выход в Интернет для всех школ и организаций будет осуществляться через окружной офис. Соединение с Интернент будет постоянно контролироваться, и по мере необходимости будет увеличиваться его пропускная способность. При выходе в Интернет будет использована система защиты доступа в отношении таких услуг, как WWW-сервер. Все соединения, инициируемые из Интернет во внутреннюю сеть округа, будут запрещены посредством ACL на маршрутизаторах, с образованием двойной системы защиты доступа. Выход в Интернет из любой школы округа будет разрешен, и должен устанавливаться свободно.

E-mail и DNS услуги будут доступны в обоих направлениях, так как не представляют угрозы. Web сервер школ района будет расположен на уровне распределения и каждой школе будет предоставлена домашняя web-страница полностью доступная из сети Internet.

Число пользователей. 

Следует учесть, что в каждой школе будет 250 студенческих и 75 преподавательских компьютеров. Это максимальное число для всех школ. Каждая комната, требующая подключения к сети, должна вмещать 25 рабочих станций и быть подключенной 4-я кабелями CAT5 UTP к ближайшей MDF или IDF. Один из кабелей будет подключен непосредственно к компьютеру преподавателя..

2. Определение расположения MDF и IDF

MDF должен находиться недалеко от "Точки присутствия" (РОР). Этим требованиям удовлетворяет комната F, на плане здания Wing 3 West, расположенная рядом с POP. Так как один МDF не способен перекрыть всю территорию школы, необходимо устройство IDF. Представляется целесообразным полностью или частично задействовать под IDF постройку, обозначенную на плане как Maintenance Building. При этом комнаты в P. E. Building будут подключаться к IDF кабелями, проведенными по специальной воздушной линии. В конечном итоге такое решение позволит избежать дополнительных затрат на устройство двух IDF.

3. Вертикальная кабельная разводка

IDF cоединяются с MDF вертикальной кабельной разводкой. В качестве среды распространения вертикальной разводки выбрана неэкранированная витая пара категории 5 (CAT5 UTP). Максимальная длина кабеля по стандарту TIA/EIA-568  составляет 100 м. В зданиях школы Desert View кабельная трасса пройдет по уже существующим специализированным кабельным каналам.

4. Горизонтальная кабельная разводка

В соответствии с техническим заданием каждая классная комната должна быть соединена с MDF или IDF четырьмя кабелями горизонтальной разводки. В качестве среды распространения горизонтальная разводка использует неэкранированную витую пару пятой категории. Это означает, что максимальная длина сегмента горизонтальной разводки не может превышать 90 метров.

5. Логическая схема сети

В соответствии с техническим заданием необходимо разделить сеть на административный и общий сегменты. К административному сегменту должны принадлежать все преподавательские рабочие станции, а также административный сервер. К общему сегменту должны принадлежать рабочие станции студентов и все остальные предусмотренные серверы. Представляется логичным разделить сеть на сегменты, используя статические Virtual LAN. Все необходимое сообщение между сегментами будет проходить через маршрутизатор и фильтроваться с помощью ACL. С учетом сказанного предлагается следующая логическая схема сети:

6. Выбор сетевого оборудования

6.1. Маршрутизатор

В качестве маршрутизатора предлагается использовать устройство из серии Cisco 2600. Модульная архитектура Cisco 2600 обеспечивает гибкость, необходимую для адаптации его к новым сетевым приложениям и услугам по мере их появления. Управляемый высокопроизводительным RISC процессором Cisco 2600 обладает возможностями для обеспечения гарантированного качества услуг (QoS), безопасности и интеграции всех сетевых возможностей, необходимых удаленному офису. Маршрутизатор Cisco 2600 обладает одним или двумя интерфейсами LAN (Fast Ethernet), двумя слотами для WAN-модулей, одним слотом для сетевого модуля (Cisco network module) и одним новым слотом для расширенного модуля интеграции (Advanced Integration Module, AIM).