IMPLEMENTAÇÃO DE UMA REDE CORPORATIVA EM ESCOLA PARTICULAR
Tipo de documento:Projeto de Pesquisa
Área de estudo:Tecnologia da informação
IDENTIFICAÇÃO DAS NECESSIDADES DO CLIENTE 4 2. Identificando o objetivo maior da rede 4 2. Identificando os critérios de sucesso 5 2. Identificando as consequências do fracasso 5 3. Identificando o escopo da nova rede 5 OCS Inventory NG (Open Computer and Software Inventory Next 10 Cronograma 11 ANÁLISE DE OBJETIVOS E RESTRIÇÕES TÉCNICAS 12 Disponibilidade da rede 12 Desemprenho da rede 12 Segurança de rede 13 Gerenciabilidade da rede 13 Usabilidade da rede 14 Adaptabilidade da rede 14 CARACTERIZAÇÃO DE REDE EXISTENTE 14 CARACTERIZAÇÃO DE TRÁFEGO DA REDE EXISTENTE 15 PROJETO LÓGICO DA REDE 16 TOPOLOGIA DA REDE 16 ESQUEMA DE ENDEREÇAMENTO E NAMING 18 CARACTERIZAÇÃO DO TRÁFEGO DA NOVA REDE 18 ESTRATÉGIA DE SEGURANÇA E GERÊNCIA 19 PROJETO FÍSICO DA REDE 19 Conclusão 23 Bibliografia 24 1. • As coordenações são responsáveis pela administração de seus respectivos níveis e do controle de alunos e professores a ela vinculados.
• As secretarias escolares são responsáveis pelo controle nas atividades escolar, administração de documentos dos alunos e assessorando as coordenações. Nesse setor haverá um grande tráfego de informação, pois será responsável pela maioria dos processos administrativos da instituição. • A divisão de educação física é responsável pelo controle das atividades de educação física e recreação dos alunos. Assessorando as coordenações no controle da assiduidade dos alunos. Identificando o escopo da nova rede A escola possui uma estrutura de rede pequena e que não atende as necessidades da instituição. Portanto o projeto visa suprir essas necessidades e agregar uma possível expansão oferecendo novos serviços e melhorando a comunicação da instituição. Os principais tópicos a serem trabalhados no projeto são: Melhoria e organização do cabeamento de rede usando técnicas e normas de cabeamento estruturado; • Implementação de VLANs nos laboratórios; • Conexão através de links dedicados redundantes com a internet; • Implementação de redes locais (LAN) entre a diretoria, coordenações, secretaria, recepção, biblioteca e demais setores da instituição; • Criação de pontos de acesso sem fio Identificando os aplicativos da rede Os seguintes aplicativos serão usados no projeto, com suas respectivas finalidades: Tabela 1 - Aplicativos que serão usados no projeto.
Nome da aplicação Tipo de aplicação Aplicação nova?(sim/não) Criticabilidade Comentários Mozilla Firefox Web browsing Não Mozilla Thunderbird Correio eletrônico Sim Critico Cliente de e-mail Google Chrome Web browsing Não Não critico Acesso as paginas WEB LibreOffice Writer Editor de texto Sim Não critico LibreOffice Calc Editor de planilha eletrônica Sim Não critico LibreOffice Impress Editor de apresentação Sim Não critico Skype Videoconferência Sim Não critico SIAE Plataforma de gestão automação Sim Critico moodle Ambiente virtual de aprendizagem Sim Critico Usado por alunos e professores gp-web Gerenciamento de projetos Sim Critico Usado para gestão de projetos, documentos e comunicação corporativa Zabbix Monitoramento de equipamentos de rede Sim Critico OCS Inventory NG Inventário de hardware e software Sim Não critico Usado para controle patrimonial Neteye Acesso remoto sim Critico Usado para suporte em it A plataforma de gestão e automação escolar SIAE, será usada para cadastro de alunos, funcionários, turmas, manutenção de matrículas, controle de mensalidades e relatórios gerenciais.
Seus principais recursos são: Controle de mensalidades de alunos, podendo através desse módulo realizar: • Geração de parcelas, impressão de boleto de pagamento, alteração e exclusão individual e parcial de mensalidades; • Lançamento de frequência de alunos, lançamento de notas e avaliações, impressão de boletim escolar; • Integração com portal escolar web, que permite disponibilizar para seus alunos informações como: aviso, ocorrências, histórico de mensalidades, notas e frequência. Como base de dados podem ser utilizados MySQL, PostgreSQL, Oracle, Access, Interbase ou qualquer outra acessível via ODBC. É desenvolvido colaborativamente por uma comunidade virtual, que reúne programadores e desenvolvedores de software livre, administradores de sistemas, professores, designers e usuários de todo o mundo. Evolui constantemente adequando-se às necessidades dos seus utilizadores.
Os seus requisitos técnicos são: Servidor – Servidor Web com suporte PHP (ex. Apache, Ngnix, IIS); • Cliente – Browser e software específico para visualização dos recursos (Formatos “PDF”, “DOC”, etc. Pode-se visualizar o inventário através de uma interface web escrito em PHP que oferece os seguintes serviços: • Consulta do inventário • Gestão de direitos de utilizador • Uma interface de serviço de assistência (ou helpdesk) para os técnicos Além disso, OCS inclui a capacidade de implantar aplicativos em computadores de acordo com critérios de pesquisa. Do lado do agente IpDiscover torna possível descobrir a totalidade dos computadores e dispositivos de rede. OCS Inventory pode ser usado para alimentar o gerente do GLPI e, portanto, oferece parte de uma solução para gerenciamento de ativos de TI.
A fim de recolher informações detalhadas, pode-se instalar agentes nas máquinas do cliente no inventário. Figura 4: OCS Inventory NG – Funcionamento 3. O projeto visa proporcionar uma melhor estrutura e configuração dos equipamentos de rede com intuito de apresentar segurança e confiabilidade na comunicação entre osdepartamentos de forma centralizada. A rede estará disponível durante 24 horas por dia, durante todos os dias, entretanto é preciso, em alguns momentos para que sejam efetuadas paradas para manutenção preventiva ou corretiva e atualização de softwares dos equipamentos de rede com tempo pré-determinado sendo comunicado com antecedência de, no mínimo, 24 horas. Um servidor de backup será configurado para prever perdas de dados com um armazenamento em um stogare (DAS, NAS, SAN). Todas as estações serão configuradas como cliente do servidor de backup para que sejam transferidos arquivos e configurações importantes de cada usuário.
Também serão criados backup completo dos dados do disco rígido, também chamado de clone, em um arquivo de imagem individualmente nomeados de acordo com o setor/departamento e nome de host da máquina podendo ser restaurado em caso de perda total do sistema. A determinação de uma meta para gerenciamento da rede será baseada nas seguintes políticas de gerenciamento: • Gerenciamento de segurança; • Gerenciamento de desempenho; • Gerenciamento de configuração; • Gerenciamento de falhas; • Gerenciamento de contabilização; No gerenciamento de segurança serão feitos testes e usados softwares de análise de pacotes como: Wireshark (https://www. wireshark. org/) e MRTG (https://www. mrtg. com/) para assegurar o uso correto dos recursos da rede por parte dos usuários. Para acesso remoto às máquinas da rede local será usado o acesso à área de trabalho remota do Windows e o software Neteye (http://www.
neteye. com. br). Usabilidade da rede Por não existir equipamentos ou políticas que permitam a facilidade do uso da rede o projeto propõe a suprir essa necessidade implementando servidores de distribuição dinâmica de IP (DHCP), resolução de nomes (DNS) e compartilhamento de arquivos (SMB). CARACTERIZAÇÃO DE TRÁFEGO DA REDE EXISTENTE A identificação de tráfego na rede foi baseada no número de usuários que fazem uso dos recursos da rede local para a rede externa (WAN) e no local de armazenamento de dados, por não existir método específico de monitoramento de rede e nenhuma informação relacionada ao tráfego. Os locais com maior fluxo de dados são das estações da secretaria, coordenação e laboratório de informática para a rede externa.
O desempenho da rede é prejudicado quando as estações do laboratório de informática acessam a rede externa simultaneamente. Nome da comunidade de usuários Tamanho da comunidade (número de usuários) Localização da comunidade Aplicações usadas pela comunidade Funcionários da instituição 20 Secretaria, Coordenação, Diretoria, Recepção, Sala dos professores Microsoft Office 2010, Mozilla Firefox, Google Chrome, 7zip, Adobe PDF Reader Laboratório de informática 30 Laboratório Mozilla Firefox, Google Chrome, 7zip, Adobe PDF Reader Tabela 2 - Tráfego da rede existente 7. PROJETO LÓGICO DA REDE Com a implementação de uma rede corporativa, toda infra-estrutura se faz necessária para o desenvolvimento de uma Intranet com todas as vantagens e benefícios oferecidos através dela. O endereçamento será feito de forma centralizada através de um servidor DHCP que fornecerão endereços IPv4 dinâmicos evitando que seja feita uma configuração manual em cada estação.
Com a implementação desse serviço a rede ficará mais segura e equilibrada com o uso de políticas de qualidade de serviço QoS) de forma a priorizar as aplicações de nível crítico. Com vista a melhorar a segurança e funcionamento da rede serão distribuídas faixas de endereço para equipamentos de rede e servidores de forma estática. Serão usados nesse projeto as seguintes faixas de endereçamento IPv4: Tipo de equipamento Endereço de rede Faixa de IPv4 Servidores 192. Equipamento de rede 192. PROJETO FÍSICO DA REDE A estrutura deverá atender as normas de cabeamento estruturado seguindo a norma NBR 14568 visando atender as necessidades atuais e futuras. Será usado, para a rede local, o uso de cabo balanceado tipo UTP categoria 6 com topologia do tipo estrela com o uso de switches gerenciáveis e interligados a uma rede externa através de um link dedicado via fibra ótica.
O cabeamento que vamos usar será o distribuído, ou seja, o cabo pode terminar em várias partes possíveis do ambiente. A estrutura atual de cabeamento da instituição utiliza cabo par trançado UTP categoria 5e para interconexão dos dispositivos e das estações de trabalho, apesar de ser homologado para transmitir altas taxas de dados recomendamos que seja usado a categoria 6 com cabo tipo UTP. Para conexão interprediais está sendo proposto o uso de fibra óptica multímodo 50/125um de diâmetro, por ser de fácil implementação e de baixo custo, apesar de ser mais passível a interferências internas porque um feixe de luz pode tomar mais de um caminho por dentro da fibra, através de portas de empilhamento dos equipamentos comutadores de rede (switches).
mts Tampa cega 6 32. mts 32. mts Conector Fêmea CAT6 RJ-45 Furukawa Gigalan 30 42. mts 42. mts Valor total 290. Com isso o acesso aos recursos das estações, seriam controlados por um servidor de autenticação com base no perfil de cada usuário, onde as políticas de grupo (GPO) que fornecerão acesso a recursos, aplicações específicas pré-definidas e controle de acesso à rede externa baseado em proxy com autenticação, utilizando uma UTM (Unifed Threat Management), negando o acesso às páginas WEB de conteúdo inapropriado ou considerado inseguro para a rede interna e/ou ambiente e, também, um firewall para detecção e bloqueio de intrusos oriundos da rede externa. Bibliografia • Lindenberg Barros de Sousa; Projetos e implementação de redes: fundamentos, soluções, arquitetura e planejamento.
São Paulo: Érica, 2009. • José Maurício dos S. Pinheiro; GUIA COMPLETO DE CABEAMENTO DE REDES.
462 R$ para obter acesso e baixar trabalho pronto
Apenas no StudyBank
Modelo original
Para download
Documentos semelhantes