Projeto Rede Escola Primária Dreams
Projeto Rede Escola Primária Dreams
Projeto Rede Escola Primária Dreams
SOLUÇÃO PROPOSTA
A solução abordada neste projeto visa desenvolver uma rede de dados física e lógica,
alinhando toda uma infraestrutura às necessidades da empresa, além de proporcionar
agilidade para os colaboradores e total integração das diversas áreas da empresa.
Os serviços implementados foram criteriosamente elaborados para atender aos objetivos de
disponibilidade, desempenho, escalabilidade, segurança, gerenciabilidade e usabilidade,
trazendo altos índices de benefícios e redução de custos.
OBJETIVO
Desenvolver um projeto de rede local que viabilize, facilite e suporte às atividades da
empresa com o objectivo de garantir o acesso à Internet e com elevados níveis de
segurança.
DESENVOLVIMENTO
ANÁLISE DE METAS E NECESSIDADE (texto de exmplo)
A ABC Soluções em Tecnologia é uma empresa de inovação tecnológica que cria produtos,
processos e serviços usando as Tecnologias da Informação e Comunicação (TICs). A meta
da empresa é a realização de projetos de desenvolvimento de soluções tecnológicas
conectadas ao futuro, com competência, criatividade e agilidade. Além disso, a ABC procura
desenvolver métodos cujo objetivo é melhorar a eficiência na produção e entrega de
produtos tecnológicos, garantindo a qualidade do produto e a satisfação do cliente.
Escalabilidade
Escalabilidade refere-se ao quanto de crescimento da rede um projeto deve suportar.
Grandes empresas adicionam usuários, aplicativos, sites adicionais e conexões de redes
externas rapidamente. O projeto de rede que se propõe deve ser capaz de se adaptar aos
aumentos no uso e no seu escopo. Cada departamento deverá ter uma sub-rede própria,
com uma demanda específica de crescimento. Todos os dispositivos que forem acessados
por mais de um departamento deverão se localizar em uma única sub-rede privada
compartilhada. Os dispositivos que precisarem ser acessados por meio de uma rede
externa deverão estar em uma sub-rede. Essa sub-rede terá que ser alocada com base nos
endereços públicos designados à empresa. A tabela apresenta a necessidade atual da rede
e seu crescimento para cinco anos.
Informatica 10 20%
etc … …
Conectividade com a Rede Pública (aquí describir el link de fibra que
hay el plan y todo eso es un ejemplo )
Recomenda-se o uso de um link dedicado de XX Mbps da operadora MOVITEL, por ela
entregar uma dupla abordagem e Acordo de Nível de Serviço (SLA7)99,6% de sua
velocidade, como rota principal e um link Asymmetric Digital Subscriber Line (ADSL) da
operadora VIVO Fibra de 100Mbps como rota secundária recomendamos a aquisição do
plano vivo fibra devido a sua taxa de upload ser 50% da taxa de download, a fim de
suprirem as necessidades de rede e de velocidade da empresa essas velocidades foram
escolhidas de modo que todos tivesse usando a banda.
Disponibilidade
A disponibilidade está relacionada ao tempo em que a rede está disponível para os
usuários. Assegurar que os sistemas operem prontamente e seus serviços não fiquem
indisponíveis para os usuários autorizados. Na tabela é possível observar as restrições de
disponibilidade para o referido projeto.
Desempenho
As redes de computadores são projetadas para exibir alto desempenho, que significa, alto
desempenho por unidade de custo. Programas distribuídos em diversas máquinas utilizam a
rede para trocar dados. A eficácia desse modelo de processamento muitas vezes depende
fundamentalmente da eficácia da rede por intermédio da qual os dados são trocados entre
tais programas. O desempenho visa assegurar que a rede está com alta eficiência, boa
vazão de dados, baixo atraso. Na tabela é possível observar as restrições de desempenho
para o referido projeto.
Segurança
● Políticas de Segurança
Uma política de segurança da informação bem elaborada, facilita o gerenciamento da
segurança de uma empresa, por meio de padrões para a proteção dos dados. A segurança
de rede e de internet consiste de medidas para desviar, prevenir, detectar e corrigir
violações de segurança que envolvam a transmissão de informações. Os principais
objetivos que as políticas visam garantir são:
Disponibilidade - Serão adotados mecanismos de backup no acesso às informações
do modelo hierárquico da rede, de links de internet alternativos e servidores
alternativos, visando aumentar ao máximo a disponibilidade dos dados.
Não Repúdio - Será também utilizado logs de acesso e logs dos servidores de
arquivo e do sistema, para que cada usuário tenha a responsabilidade de todas as
alterações e acesso ao conteúdo da corporação. Cada usuário é responsável por
suas credenciais, sendo inaceitável a alegação de que a alteração não foi feita por
ele, caso conste nos logs.
Gerenciabilidade
O gerenciamento da rede envolve um conjunto de políticas e algumas ferramentas de
gerência que colherão informações importantes para a tomada de decisão. Essas
informações serão fornecidas pelos equipamentos por meio de gerentes e agentes de
monitoramento, que serão armazenadas e organizadas para permitir a geração de gráficos
que facilitarão a administração da rede.O gerenciamento da rede envolve um conjunto de
gerências que resultam na facilidade de administrá-la. Na tabela é possível observar as
restrições de gerenciabilidade para o referido projeto.
Usabilidade
Facilidade de uso e acesso à rede e aos serviços. Na tabela é possível observar as
restrições de usabilidade para o referido projeto.
etc … …
Máquinas servidoras
A tabela apresenta o grupo dos servidores
Camada de núcleo
A camada de núcleo do design hierárquico é o backbone de alta velocidade das redes
interconectadas. Como a camada de núcleo é essencial à interconectividade entre os
dispositivos da camada de distribuição, é importante que o núcleo seja altamente disponível
e redundante. A área do núcleo também pode se conectar a recursos de Internet.
Camada de distribuição
Esta camada fornece interconexão entre a camada de acesso e a camada núcleo. Os
dispositivos nesta camada possuem as seguintes características, agregação de múltiplos
dispositivos da camada de acesso, alta largura de banda para manuseio de pacotes,
segurança e conectividade baseado em políticas tal como listas de acesso e filtro de
pacotes.
Camada de acesso
A camada de acesso ou “access layer” tem a função principal de dar acesso aos
computadores, laptops, telefone ip e demais clientes redes, é o ponto que conecta os
Access Point aos serviços de rede. Os switches de acesso fornecem grande densidade de
porta, proteção através do protocolo Port Security, redes virtuais através de Vlan,
alimentação via cabo de rede (Power Over Ethernet) e QoS (Quality Of Service) para
garantir acessibilidade e desempenho ao acesso.
Na Tabela irá conter os principais serviços onde a equipe de TI terá todo aparato para
analisar o tráfego da rede e todos os serviços
02 SW_DISTRI-2 10.0.0.32
03 SW_DISTRI-3 10.0.0.33
SW_ACESS_11 10.20.1.11
SW_ACESS_12 10.20.1.12
SW_ACESS_13 10.20.1.13
SW_ACESS_14 10.20.1.14
SW_ACESS_15 10.20.1.15
SW_ACESS_16 10.20.1.16
SW_ACESS_17 10.20.1.17
SW_ACESS_18 10.20.1.18
SW_ACESS_19 10.20.1.19
SW_ACESS_110 10.20.1.110
SW_ACESS_21 10.20.2.21
SW_ACESS_22 10.20.2.22
SW_ACESS_23 10.20.2.23
SW_ACESS_24 10.20.2.24
SW_ACESS_25 10.20.2.25
SW_ACESS_26 10.20.2.26
SW_ACESS_27 10.20.2.27
SW_ACESS_28 10.20.2.28
SW_ACESS_29 10.20.2.29
SW_ACESS_210 10.20.2.210
SW_ACESS_211 10.20.2.211
SW_ACESS_212 10.20.2.212
SW_ACESS_31 10.20.3.31
SW_ACESS_32 10.20.3.32
SW_ACESS_13 VLAN 13
F0/01 - F0/06
SW_ACESS_14 VLAN 14
F0/01 - F0/06
SW_ACESS_15 VLAN 15
F0/01 - F0/06
SW_ACESS_16 VLAN 16
F0/01 - F0/06
SW_ACESS_17 VLAN 17
F0/01 - F0/06
SW_ACESS_18 VLAN 18
F0/01 - F0/06
SW_ACESS_19 VLAN 19
F0/01 - F0/06
SW_ACESS_21 VLAN 21
F0/01 - F0/06
SW_ACESS_22 VLAN 22
F0/01 - F0/06
SW_ACESS_23 VLAN 23
F0/01 - F0/06
SW_ACESS_24 VLAN 24
F0/01 - F0/06
SW_ACESS_25 VLAN 25
F0/01 - F0/06
SW_ACESS_26 VLAN 26
F0/01 - F0/06
SW_ACESS_27 VLAN 27
F0/01 - F0/06
SW_ACESS_28 VLAN 28
F0/01 - F0/06
SW_ACESS_29 VLAN 29
F0/01 - F0/06
SW_ACESS_31 VLAN 31
F0/01 - F0/06
SW_ACESS_32 VLAN 32
F0/01 - F0/06
ESQUEMA DE ENDEREÇAMENTO IP
VLAN 13 10.20.13.0/24
F0/01 - F0/06
VLAN 14 10.20.14.0/24
F0/01 - F0/06
VLAN 15 10.20.15.0/24
F0/01 - F0/06
VLAN 16 10.20.16.0/24
F0/01 - F0/06
VLAN 17 10.20.17.0/24
F0/01 - F0/06
VLAN 18 10.20.18.0/24
F0/01 - F0/06
VLAN 19 10.20.19.0/24
F0/01 - F0/06
VLAN 21 10.20.21.0/24
F0/01 - F0/06
VLAN 22 10.20.22.0/24
F0/01 - F0/06
VLAN 23 10.20.23.0/24
F0/01 - F0/06
VLAN 24 10.20.24.0/24
F0/01 - F0/06
VLAN 25 10.20.25.0/24
F0/01 - F0/06
VLAN 26 10.20.26.0/24
F0/01 - F0/06
VLAN 27 10.20.27.0/24
F0/01 - F0/06
VLAN 28 10.20.28.0/24
F0/01 - F0/06
VLAN 29 10.20.29.0/24
F0/01 - F0/06
VLAN 31 10.20.31.0/24
F0/01 - F0/06
VLAN 32 10.20.31.0/24
F0/01 - F0/06
ESQUEMA DE NOMES
Seguindo as normas da ABNT, a identificação dos equipamentos e pontos utilizamos
nomenclatura para identificação dos pontos de telecomunicações nas áreas de trabalho,
nos armários de telecomunicações, salas de equipamento, entre outros, situados no mesmo
prédio. A norma NBR 14565 se aplica a prédios comerciais, No desenvolvimento de um
projeto de cabeamento estruturado, a NBR 14565 pretende estabelecer a correta forma de
aplicação dos conceitos de uma rede estruturada envolvendo todos os seus elementos
constitutivos.
Administrativo ADM
Auditório AUD
Tipo de equipamento Código de Identificação
Estação de Trabalho ET
Access Point AP
Switch SW
Roteador RT
Servidor SR
Impressora IM
Ponto de Telecomunicações PT XX
ESTRATÉGIAS DE SEGURANÇA
Uma Estratégia de Segurança tem por objetivo possibilitar o gerenciamento da segurança
em uma organização, estabelecendo regras e padrões para proteção da informação. A
estratégia possibilita manter a confidencialidade, garantir que a informação não seja
alterada ou perdida e permitir que a informação esteja disponível quando for necessário.
Os controles devem ser definidos levando em conta as características de cada empresa,
definindo o que é permitido e o que é proibido. A implantação, para ser bem-sucedida, deve
partir da diretoria da empresa para os demais funcionários (abordagem top down). A política
deve ser divulgada para todos os funcionários da organização, de forma a manter a
segurança das informações.
Firewall
O firewall utilizado vai ser statefull onde este é um dispositivo de uma rede de
computadores que tem por objetivo aplicar uma política de segurança a um determinado
ponto da rede. Ao contrário do firewall iptables de filtro de pacotes, um firewal statefull não
filtra pacotes de forma isolada, mas sim com base em informações sobre o estado de
conexões pré-estabelecidas. Para um firewall statefull, a comunicação bi-direcional é
implícita, de forma que não há necessidade de se escrever regras de filtragem para cada
um dos sentidos. pode ser do tipo filtros de pacotes, proxy de aplicações, etc.
Este dispositivo de segurança existe na forma de software e de hardware, a combinação de
ambos é chamada tecnicamente de "appliance". A complexidade de instalação depende do
tamanho da rede, da política de segurança, da quantidade de regras que controlam o fluxo
de entrada e saída de informações e do grau de segurança desejado.
Proxy
Em redes de computadores, um proxy (em português 'procurador', 'representante') é um
servidor (um sistema de computador ou uma aplicação) que age como um intermediário
para requisições de clientes solicitando recursos de outros servidores. Um cliente conecta-
se ao servidor proxy, solicitando algum serviço, como um arquivo, conexão, página web ou
outros recursos disponíveis de um servidor diferente, e o proxy avalia a solicitação como um
meio de simplificar e controlar sua complexidade. Os proxies foram inventados para
adicionar estrutura e encapsulamento aos sistemas distribuídos. Esses servidores têm uma
série de usos, como filtrar conteúdo, providenciar anonimato, entre outros. Hoje, a maioria
dos proxies é proxy web, facilitando o acesso ao conteúdo na World Wide Web e
fornecendo anonimato.
O proxy utilizado empregado está localizado nos roteadores de Núcleo, assim facilitando a
gestão de gerenciamento já que todo o trafego interno passa por ele para acessar a
internet. Esse Web Proxy vai possui uma política de bloqueio para tudo e liberar acesso
apenas para os sites selecionados.
Cabeamento estruturado
Área de trabalho
Encontramos todos os equipamentos que realmente são os elementos de trabalho dos
usuários. A Área de Trabalho é o local em que o usuário desempenha seu trabalho de
acordo com os dispositivos fornecidos pela empresa. São estes dispositivos que garantem a
possibilidade da funcionalidade do ambiente de trabalho.
Patch Panels
Os patch panels são estruturas de montagem de rede que possuem a função principal de
fazer a conexão entre o cabeamento que sai do rack de telecomunicações chegar as
tomadas de telecomunicação. Permitir que uma mudança de um determinado usuário de
um segmento de rede para outro seja feita fisicamente no próprio Rack sem o risco de
danificar o cabeamento fixo. Permitir a interligação dos setores, de modo a prover melhor
segurança e escalabilidade para os switches. Sistemas de Cabeamento Estruturado para
tráfego de voz, dados e imagens, segundo requisitos da norma ANSI/TIA/EIA-568C.2
Category 6 (Balanced Twisted Pair Cabling Components), para cabeamento horizontal ou
secundário, em salas de telecomunicações (cross-connect) na função de distribuição de
serviços em sistemas horizontais e em sistemas que requeiram margem de segurança
sobre especificações normalizadas para a Categoria 6, provendo suporte às aplicações
como GigaBit Ethernet (1000 Mbps). Será utilizado o Patch Panel Furukawa Gerenciável
CAT.6.
Patch Cords
Sistemas de Cabeamento Estruturado, para tráfego de voz, dados e imagem. Para
cabeamento horizontal ou secundário, uso interno, em ponto de acesso na área de trabalho
para interligar o equipamento do usuário e as tomadas de conexão à rede a figura mostra
um patch cord cat6
Keystones
Sistemas de Cabeamento Estruturado, para cabeamento horizontal ou secundário, uso
interno, em ponto de acesso na área de trabalho, para acomodação de conectores e/ou
adaptadores para espelhos e caixas aparentes. Indicado para uso em locais que possuam
infraestrutura para instalações embutidas ou aparentes, em parede ou piso, instaladas em
caixas embutidas ou de sobrepor padrão 4" x 2" (simples) ou 4" x 4" (dupla).
Servidor
Roteador
Switch
Cabeamento
Será utilizado cabos categorias 6, de composição 100% cobre, para interligar keystone aos
patch panel. Será utilizada cabo óptico cfot-sm-mf 12f para fazer a interligação entre os
switchs de acesso
Eletrocalha
As eletrocalhas são utilizadas para passagem de cabos aéreos, pois facilita a acomodação
dos cabos como também a manutenção dos mesmos quando são necessários e ainda
proporcionam um ambiente de organização para passagem de cabos.
Guia de cabo
Os guias de cabos são utilizados para passagem de cabos dentro dos rackes de rede para
melhor acomodação dos cabos, deixando eles mais ficos e livre de incidentes de manuseio,
já que os mesmo estão bem fixados dentro dos guias de cabo.
No-break
Os No-break estarão presentes em todos os racks da infraestrutura de cabeamento, pois
esse equipamento irá prover uma melhor qualidade de energia e até a falta dela por alguns
minutos. Serão utilizados dois tipos de nobreak, um de maior porte para a sala de
equipamentos (data center) que tem uma grande capacidade de carga devido a demanda
necessária exigida pela grande quantidade de ativos de rede no rack central, e um nobreak
de menor porte que será implantado nos racks menores.
MAPA
Cotovelos de calhas 50
T de calhas 25
Switch 8 portas 20
UPS 3000 va 2
UPS 850 va 2
Patch Panel 24 3
Rack 9u 2
Rack 32u 1
AP 1
Nano estações m2 3