Similar presentations:
Организация работы локальной сети организации с использованием протокола IPv6
1.
Министерство науки и высшего образования Российской ФедерацииФедеральное государственное бюджетное образовательное учреждение высшего образования
«Московский Государственный Технический Университет имени Н.Э. Баумана
(национальный исследовательский университет)»
Московский техникум космического приборостроения
Специальность: 09.02.06 Сетевое и системное администрирование
Дипломный проект на тему:
«Организация работы локальной сети
организации с использованием протокола
IPv6»
Выполнил студент группы ТСА-82: Корчагин Артем Павлович
Руководитель дипломного проекта: Азаров В.А.
2025 г.
2. ЦЕЛИ И ЗАДАЧИ ДИПЛОМНОГО ПРОЕКТА
Цель: Организация работы локальной сети организации с использованием протокола IPv63. ПРОЕКТИРОВАНИЕ И НАСТРОЙКА ЛОКАЛЬНОЙ СЕТИ МАЛОГО ОФИСА «DIGITLAB».
Компания является центромцифровых технологий и
разработчиком цифрового и
перспективного развития.
ПРОЕКТИРОВАНИЕ И
НАСТРОЙКА ЛОКАЛЬНОЙ
СЕТИ МАЛОГО ОФИСА
«DIGITLAB».
Общая площадь помещений, в
которых требуется настроить сеть
равна 510 м2.
В офисе располагается:
Серверная, Кабинет директора,
Отдел кадров, Отдел разработок,
Отдел автоматизации.
4. ВЫБОР ПРОТОКОЛА И ОПЕРАЦИОННОЙ СИСТЕМЫ
Сеть будет построена с использованием технологии Fast Ethernet натопологии «расширенная звезда»;
В локальной сети для физического соединения устройств будет
использоваться неэкранированная витая пара UTP CAT 5е;
Для сервера выбрана операционная система Microsoft Windows Server
2022;
Для рабочих станций выбрана операционная система Windows 10
Professional.
5. ВЫБОР МАРШРУТИЗАТОРОВ И КОММУТАТОРОВ
Сравниваемый элементCisco 2811
Cisco 2821
Объем флеш-памяти
64 Мбайт
64 Мбайт
Объем оперативной
памяти
256 Мбайт
256 Мбайт
Встроенные порты LAN
10/100 Мбит/с: 2 шт.
100/1000 Мбит/с: 2 шт.
Количество слотов HWIC
4
4
Операционная система
Стоимость, руб
Cisco IOS 12.4(15)T1
Cisco IOS 12.4(15)T1
59 230
72 880
Cisco Catalyst 2960-24TT
Cisco WS-C2960C-8PC-L
Объем оперативной
памяти
64 Мбайт
128 Мбайт
Объем флеш-памяти
32 Мбайт
64 Мбайт
Количество и скорость
портов
Ethernet 10/100 Мбит/с: 24
шт.
Ethernet 10/100 Мбит/с: 8
шт.
Внутренняя пропускная
способность
16 Гбит/с
10 Гбит/с
Размер таблицы MAC
адресов
8192
4096
Операционная система
Cisco IOS 12.2(25)FX
Cisco IOS 12.2(25)FX
Сравниваемый элемент
Cisco 2811
Рисунок 1 – Маршрутизатор
Cisco Catalyst 2960-24TT
Рисунок 2 – Коммутатор
6.
ВЫБОР СЕРВЕРА И ПЕРСОНАЛЬНОГО КОМПЬЮТЕРАСравниваемый элемент
Lenovo ThinkStation P62
0
Dell Precision 3431 34316909
Форм-фактор сервера
tower
Small Form Factor
Кол-во слотов для ОЗУ
4 шт.
4 шт.
Максимально возможный
объем ОЗУ
128 Гбайт
64 Гбайт
Количество отсеков для
накопителей
12 шт.
Максимально возможный
суммарный объем
накопителей
19.32 Тбайт
Процессор
Intel Core i7-9700K
3600 МГц, 8-ядерный
Intel Core i5-9500
3000 МГц, 6-ядерный
Установленное ОЗУ
DDR4, 16 Гбайт, 2666 МГц
DDR4, 8 Гбайт, 2666 МГц
Установленное
хранилище данных
SSD 512 Гбайт
HDD 1 Тбайт
Наличие PCI-E
имеется
имеется
USB порты
USB 2.0: 2 шт.
USB 3.0: 4 шт.
USB 2.0: 4 шт.
USB 3.0: 5 шт.
Стоимость, руб
281 158
178 999
Сравниваемый элемент
Lenovo ThinkCentre M70q
Tiny
HP ProDesk 405 G8
Процессор
Intel Core i5-1135G7
AMD Ryzen 5 5600G
Видеокарта
Интегрирос nel UHD
Интегрирована Intel UHD
Оперативная память
DDR4-320, 8 Гбайт
DDR4-3200, 8 Гбайт
4 шт.
Сетевой адаптер
12 Тбайт
Накопители информации
Разъемы
Стоимость, руб
Intel 1219-LM Gigabit Ethernet. Intel 1219-LM Gigabit Ethernet.
Intel Wi-Fi 6 AX201
Intel
Wi-Fi 6 AX201 (опционально)
M.2 NVMe PCIe 3.0 x4 SSD,
2,5дюймовый SATA HDD/SSD
M.2 NVMe PCIe 4.0 x4 SSD.
2,5-дюймовый SATA
HDD/SSD,
HP Optane Memory H10
(опционально)
4 x USB 3.2 Gen 1, 2 x USB 3.2 4 x USB 3.2 Gen 1, 2 x USB 3.2
Gen 2, 2 x USB 2.0, HDMI,
Gen
DisplayPort
2,2 x USB 2.0, HDMI,
DisplayPort,
VGA
78 599
64 525
7. РАЗРАБОТКА МОДЕЛИ СЕТИ СХЕМА ЛОГИЧЕСКОЙ ТОПОЛОГИИ СЕТИ
Рисунок 3 – Схема логической топологии сети8. РАЗРАБОТКА МОДЕЛИ СЕТИ СХЕМА ФИЗИЧЕСКОЙ ТОПОЛОГИИ СЕТИ
Рисунок 4 – Схема физической топологии сети9.
РАЗРАБОТКА МОДЕЛИ СЕТИСХЕМА ТРАФИКА В СЕТИ
Рисунок 5 – Схема трафика топологии сети
10.
НАСТРОЙКА МАРШРУТИЗАТОРАRouter-1>enable — Вход в привилегированный режим
Router-1#conf t — Вход в режим конфигурации
Router-1(config)#enable secret АААА — Установка секретного пароля для входа в привилегированный режим
Router-1(config)# service password-encryption —Шифрование паролей
Router-1(config)# no ip domain-lookup — Отключение поиска доменных имен
Router-1(config)# banner motd $Authorized Access Only!!!$ — Установка сообщения приветствия на баннере
Router-1(config)# line con 0 — Конфигурирование консольной линии 0
Router-1(config)# line aux 0 — Конфигурирование вспомогательной линии 0
Router-1(config)# line vty 0 15 — Конфигурирование виртуальных терминалов от 0 до 15
Router-1(config-line)# transport input ssh — Использование SSH для входа на виртуальные терминалы
Router-1(config)# ip domain-name office.localr1. — Настройка доменного имени
Router-1(config)# username admin secret cisco12345 — Создание пользователя "admin" с паролем "cisco12345"
Router-1(config)# crypto key generate rsa 2048 — Генерация пары ключей RSA длиной 2048 бит
Router-1(config)# ip ssh version 2 — Использование SSH версии 2
Router-1(config)# ip ssh time-out 60 —Установка таймаута SSH на 60 секунд
Router-1(config)# ip ssh authentication-retries 3 — Установка количества попыток аутентификации SSH на 3
Router-1(config-if)# ip nat inside — Настройка NAT для трафика изнутри
Router-1(config)# interface Serial0/0/0 — Конфигурирование интерфейса Serial0/0/0
Router-1(config-if)# clock rate 250000 — Установление скорости передачи данных на 250000 бит/с
Router-1(config-if)# ip address 10.10.64.1 255.255.240.0 —Назначение IP-адреса и маски подсети интерфейсу Serial0/0/0
Router-1(config-if)# no shutdown — Включение интерфейса Serial0/0/0
Router-1(config)# ip route 0.0.0.0 0.0.0.0 209.165.201.1 — Установка маршрута по умолчанию через интерфейс Serial0/0/1
Router-1(config)# router eigrp 10 — Включение протокола маршрутизации EIGRP с номером процесса 10
Router-1(config-router)# eigrp router-id 1.1.1.1 — Назначение идентификатора маршрутизатора EIGRP
Router-1(config-router)# redistribute static — Перераспределение статических маршрутов в EIGRP
Router-1(config-router)# passive-interface FastEthernet0/0 — Отключение интерфейса FastEthernet0/0 от EIGRP
Router-1(config-router)# network 10.10.16.0 0.0.15.255 — Объявление сети 10.10.16.0/28 в EIGRP
Router-1(config-router)# no auto-summary — Отключение автоматического суммирования в EIGRP
Router-1(config)# access-list 10 permit 10.10.0.0 0.0.255.255 — Создание списка доступа с разрешением трафика из подсети 10.10.0.0/8
Router-1(config)# ip nat inside source list 10 interface Serial0/0/1 overload — Применение NAT для трафика изнутри из списка доступа 10 через интерфейс Serial0/0/1 с перегр
Router-1(config)# logging 10.10.16.2 — Настройка ведения логов на хост с IP-адресом 10.10.16.2
Router-1(config)# logging trap debugging — Настройка отправки системных сообщений уровня "debugging" в системный лог
Router-1(config)# ntp server 10.10.16.3 — Настройка времени с использованием сервера времени с IP-адресом 10.10.16.3
Router-1(config)# ntp update-calendar — Обновление часового пояса с помощью сервера времени
11.
НАСТРОЙКА КОММУТАТОРАSwitch-1>enable — Вход в привилегированный режим
Switch-1#conf t — Вход в режим конфигурации
Switch-1(config)# enable secret AAAA — Установка секретного пароля для входа в привилегированный режим
Switch-1(config)# service password-encryption — Шифрование паролей
Switch-1(config)# no ip domain-lookup — Отключение поиска доменных имен
Switch-1(config)# banner motd $Authorized Access Only!!!$ — Установка сообщения приветствия на баннере
Switch-1(config)# line con 0 – Конфигурирование консольной линии 0
Switch-1(config-line)# password BBBB —Установка пароля для консольной линии 0
Switch-1(config-line)# logging synchronous — Синхронная запись логов для консольной линии 0
Switch-1(config-line)# login — Разрешение входа на консольную линию 0
Switch-1(config)# line vty 0 15 — Конфигурирование виртуальных терминалов от 0 до 15
Switch-1(config-line)# password CCCC — Установка пароля для виртуальных терминалов
Switch-1(config-line)# logging synchronous — Синхронная запись логов для виртуальных терминалов
Switch-1(config-line)# login local — Разрешение локального входа для виртуальных терминалов
Switch-1(config-line)# transport input ssh — Использование SSH для входа на виртуальные терминалы
Switch-1(config)# ip domain-name office.locals1. — Настройка доменного имени
Switch-1(config)# username admin secret cisco12345 — Создание пользователя «admin» с паролем «cisco12345»
Switch-1(config)# crypto key generate rsa 2048 — Генерация пары ключей RSA длиной 2048 бит
Switch-1(config)# ip ssh version 2 — Использование SSH версии 2
Switch-1(config)# ip ssh time-out 60 — Установка таймаута SSH на 60 секунд
Switch-1(config)# ip ssh authentication-retries 3 — Установка количества попыток аутентификации SSH на 3
Switch-1(config)# interface range FastEthernet0/1-3, FastEthernet0/23 — Конфигурирование диапазона интерфейсов FastEthernet0/1-3 и FastEthernet0/23
Switch-1(config-if-range)# switchport mode access — Настройка режима доступа для интерфейсов
Switch-1(config-if-range)# switchport port-security — Включение защиты портов
Switch-1(config-if-range)# switchport port-security maximum 30 — Установка максимального количества MAC-адресов на порт
Switch-1(config-if-range)# switchport port-security mac-address sticky — Использование статичных MAC-адресов
Switch-1(config-if-range)# switchport port-security violation restrict —Ограничение доступа при нарушении защиты портов
Switch-1(config)# interface range FastEthernet0/4-22, FastEthernet0/24, GigabitEthernet0/1-2 — Конфигурирование диапазона интерфейсов FastEthernet0/4-22,
FastEthernet0/24 и GigabitEthernet0/1-2
Switch-1(config-if-range)# shutdown — Отключение указанных интерфейсов
Switch-1(config)# interface Vlan1 — Конфигурирование VLAN 1
Switch-1(config-if)# ip address 10.10.16.10 255.255.240.0 — Назначение IP-адреса и маски подсети для VLAN 1
Switch-1(config-if)# no shutdown — Включение VLAN 1
Switch-1(config)# ip default-gateway 10.10.16.1 — Установка шлюза по умолчанию для коммутатора
Switch-1(config)# logging trap debugging — Настройка отправки системных сообщений уровня «debugging» в системный лог
Switch-1(config)# logging 10.10.16.2 — Настройка ведения логов на хост с IP-адресом 10.10.16.2
Switch-1(config)# ntp server 10.10.16.3 —Настройка времени с использованием сервера времени с IP-адресом 10.10.16.3
12.
ТАБЛИЦЫ МАРШРУТИЗАЦИИ R1 и R2Рисунок 6 – Таблица маршрутизации Router-1
Рисунок 7 – Таблица маршрутизации Router-2
13.
ТАБЛИЦЫ МАШРУТИЗАЦИИ R3 И ПРОВЕРКАСООБЩЕНИЙ SYSLOG
Рисунок 8 – Таблица маршрутизации Router-3
Рисунок 9 – Проверка сообщений Syslog на Server0-Syslog
14. ПРОВЕРКА РАБОТОСПОСОБНОСТИ СЕТИ
Рисунок 10 – Команды Ping и Traceroute РС6 - Server0-SyslogРисунок 11 – Команды Ping и Traceroute РС8 – РС17
15. РАСЧЕТ СЕБЕСТОИМОСТИ СЕТИ
Статьи калькуляцииМатериалы
Комплектующие изделия
Транспортно-заготовительные
расходы
Заработная плата основная
Заработная плата дополнительная
Страховые взносы
Сумма, руб.
Прямые затраты
791 294
2 504 810
% к итогу
% к Зо
21,08
66,73
943,87
2 987,8
0
0
0
83 834,54
2,23
100
67 067,63
1,78
80
45 572,45
Косвенные затраты
92 218
3 585 396,62
58 684,18
1,21
54,35
2,45
95,52
1,56
110
4 276,75
70,21
Себестоимость производственная
3 644 080,8
97,08
4 346,75
Внепроизводственные расходы
109 322,424
2,91
130,4
Себестоимость полная
3 753 403,22
100
4 477,15
Накладные цеховые расходы
Себестоимость цеховая
Накладные заводские расходы
16.
ЗАКЛЮЧЕНИЕПри написании дипломного проекта спроектирована и настроена сеть малого офиса
«DIGITLAB» и организована синхронизация времени и сбор данных о работе сети
предприятия.
Выбраны технологии, протоколы, оборудование и ПО и настроено сетевое оборудование
(протоколы DHCP, SSH, Port-Security, NTP, EIGRP, NAT, технология Syslog).
Разработаны логическая и физическая топологии сети.
Произведена настройка оборудования и проверка работоспособности сети.
Рассчитана себестоимость реализации проекта сети, которая составила 3 753 403,22
рублей.
internet