Documente Academic
Documente Profesional
Documente Cultură
Proiectul propus nu are menirea de a se impune ca cel mai bun prin soluia oferit.
n primul rnd, trebuie menionat faptul c atunci cnd avem de realizat un proiect pentru
o reea complex, unde inevitabil avem de ales ntre mai multe tehnologii, nu exist o
soluie unic, i de multe ori nu putem vorbi despre o cea mai bun soluie. Pentru
fiecare situaie concret trebuie s avem n vedere preul maxim pe care ni-l putem
permite. Astfel n funcie de ct putem investi n acea reea, trebuie gsite tehnologiile
care s ofere cel mai bun raport pre/calitate.
Proiectul i propune analiza interconectrii mai multor sedii ale unei firme din
punct de vedere tehnico-economic. Firma are sediul central n Bucureti, un sediu n Iai
i unul n Cluj. Astfel, vom propune cteva soluii de interconectare a sediilor, precum i
soluii care s ofere Internet, access VPN, VoIP, comer electronic sediilor din Bucureti,
Cluj i Iai (n acest proiect vor fi dezbtute doar lucrurile legate de o singur parte a
reelei, celelalte fiind asemntoare).
O imagine general a reelei este descris mai jos.
Sediul Central
(Bucureti)
Home
Office
Remote
Office
(Iai)
Internet
Remote
Office
(Cluj)
Clieni VPN
este caracterizat prin dou lucruri foarte importante redundan i vitez foarte mare de
comutare a pachetelor.
Reeaua este divizat n cteva componente : cele trei pri discutate mai sus
(acces, distribuie i core), serverele companiei (Enterprise Server Farm), partea de
management a reelei (Management Block) i partea de edge (Enterprise Edge), aceasta
fiind latura ce conecteaz reeaua de ISP (sau ISP-uri). Fiecare dintre ultimele trei au de
asemenea o structur ierarhic, cuprinznd la rndul lor nivelurile de acces si distribuie.
n imaginea de mai jos sunt prezentate dou sedii ale firmei (sediul central
Brach Office A i un sediu secundar Branch Office B). Sediul central este situat ntr-o
cldire de trei etaje, pe fiecare etaj fiind plasat cte un switch. Tot aici se afl i celelalte
dou niveluri distribuie i core. Pe fiecare etaj sunt cte 15 utilizatori, mprii pe
departamente : Marketing, Secretariat, Tehnic i HR. n departamentul de Marketing sunt
10 angajai, n departamentul Secretariat sunt 5 angajai, n cel Tehnic sunt 25 de angajai
iar n HR 5 angajai. Fiecare angajat va fi pus n switchul plasat la etajul acestuia, avnd
band garantat de 10/100MB.
Structura reelei se bazeaz pe o arhitectur de tip VLAN (Virtual LAN), pentru o
mai usoar gestionare a mutrii sau schimbrii biroului sau locaiei fizice a angajatului.
Angajaii din departamentul Marketing sunt n vlan 10, cei din Secretariat n vlan 30, cei
din Tehnic n vlan 40, iar cei din HR n vlan 50. Pentru fiecare departament exist cte un
server (sau mai multe) ce asigur servicii specifice, necesare fiecruia dintre acestea.
Serverele sunt puse n VLAN-urile fiecrui departament sau daca este nevoie unul sau
mai multe servere pot fi puse n mai multe VLAN-uri pentru a fi accesate de utilizatori ce
fac parte din VLAN-uri diferite.
VLAN-urile nu ar trebui s treac de nivelul distribuie sau/i s traverseze coreul. Nivelul distribuie va separa nivelul acces de core, protejnd nivelul acces de
anumite ntreruperi ale reelei n diferite pri sau chiar atacuri. Astfel, broadcasturile vor
fi oprite la acest nivel, acestea ne putnd ajunge n core sau n alte pri ale reelei.
n fiecare sediu exist cte un server de web (Apache) ce poate fi accesat doar de
utilizatorii locali, un server de baze de date (DB ORACLE) i un server de autentificare
(AAA). Serverul web poate fi accesat de orice angajat din orice departament iar serverul
de baze de date poate fi accesat doar de angajaii din departamentele Secretariat,
Marketing i HR. Serverul de autentificare este folosit pentru o mai bun gestionare a
resurselor locale disponibile, autentificarea facndu-se pe baza unei parole i a unui
username . Serverele vor fi situate pe legturi de uplink, dedicate de 100 Mb sau
chiar 1Gb.
Pentru nivelul acces avem nevoie de 45 de PC-uri i 3 servere dac dorim s
rulm servicii diferite pe staii diferite sau putem avea doar un singur server pe care
ruleaz toate serviciile, 48 de cabluri straight i 3 crossover categoria 5 sau 5e, 4
switchuri fiecare cu cte 24 de porturi, capabile s suporte VLAN-uri.
Pentru fiecare dintre sediile firmei mrimea nivelului acces va depinde de
numrul de angajai, mrimea locaiei, etc. n cazul considerat mai sus (sediul central)
investiia poate varia n funcie de echipamentele, tehnologia folosit. Preul switchurilor
n general variaz n funcie de mrimea backplainului, a numrului de porturi, dac au
management (STP) sau nu, sunt multilayer sau nu. Preul unui switch Cisco Catalyst
3550 poate varia ntre 2000$ 4000$. n schimb am putea folosi swithcuri Catalyst 2950
cele dou sedii i, nu n ultimul rnd, costul. Pentru c n general fiecare ISP are alte
tarife pentru comunicaiile n cadrul reelei lui fa de comunicaiile n reelele altor ISPuri.
n cazul n care a doua variant nu ne mulumete sau nu exist posibilitatea
conectrii prin cablu, putem ncerca conectarea radio a celor dou sedii prin intermediul
unui furnizor care ofer astfel de servicii la nivel naional.
Dac avem nevoie de o legtur de mare capacitate garantat ntre Cluj/Iai i
Bucureti putem opta pentru o linie dedicat (de exemplu Frame Relay de 2Mbps de la un
provider care ofer Frame Relay), urmnd ca accesul la Internet din Cluj/Iai s se fac
prin Bucureti, sau direct din Cluj/Iai printr-o legtur separat pentru Internet.
Multe alte soluii se pot gsi ce ar putea fi folosite n funcie de diferitele situaii
practice. Dar s nu uitm s lum n considerare necesitatea real a serviciilor obinute i
raportul performan/cost.
Branch
Office B
Branch
Office A
Nivel
Distribuie
Nivel
Core
Management
Block
Enterprise
Server
Farm
Enterprise Edge
ISP
ISP