Beruflich Dokumente
Kultur Dokumente
Histrico de revises
Verso Data Autor Descrio Localizao
1.0 2.0
20/OUT/2010
Sidney Caldeira
www.ge5.webnode.com.br www.ge5.webnode.com.br
Aprovadores
Sidney Caldeira Valria Valado Patrcia Marques Kleber Vasconcelos Maria Aparecida Gerente de Projeto Gerente de Configurao Engenheira de Qualidade e Processo Analista de Rede Arquiteto de Rede
Pgina 2 de 12
ndice
1. INTRODUO .................................................................................................................................... 4 1.1. 1.2. 1.3. 1.4. 1.5. 1.6. 2. 3. 4. 5. 6. PROPSITO ................................................................................................................................... 4 PBLICO ALVO ............................................................................................................................. 4 ESCOPO ........................................................................................................................................ 4 DEFINIES, ACRNIMOS E ABREVIAES. ............................................................................... 4 REFERNCIAS ............................................................................................................................... 5 VISO GERAL DO DOCUMENTO..................................................................................................... 5
TOPOLOGIA LGICA DA REDE .................................................................................................... 6 DESCRIO DOS PROTOCOLOS ................................................................................................ 7 ESQUEMA DE ROTEAMENTO ....................................................................................................... 9 MECANISMOS E PRODUTOS DE SEGURANA ......................................................................10 PROJETO FSICO DE REDE ..........................................................................................................11
Pgina 3 de 12
1. Introduo
1.1. Propsito
Este documento especifica projeto lgico de rede a ser desenvolvido pela empresa G5 Solues & Consultorias em TI, fornecendo aos desenvolvedores as informaes necessrias para o projeto e implementao, assim como para a realizao dos testes e homologao do sistema.
1.3. Escopo
Este documento realiza o projeto lgico da infraestrutura de rede da empresa Bella Donna Centro de Esttica.
DHCP
FTP HTTP Half Duplex IP LAN Login MAN SMTP SNMP VLAN WAN
Pgina 4 de 12
1.5. Referncias
Termo Active Directory OpenNMS Cliente-Servidor Localizao www.juliobattisti.com.br www.malima.com.br/article_read.asp?id=49 www.dsc.ufcg.edu.br/~jacques/cursos/pr/html/req/req4.htm
Pgina 5 de 12
A topologia lgica fornece uma viso geral da organizao da rede sem especificar qualquer informao relativa a cabeamento, tecnologias de transmisso usadas, disposio fsica de cabos e equipamentos etc.
Pgina 6 de 12
Range de Rede Sub-Rede 10.0.56.0 10.0.57.0 10.0.58.0 10.0.59.0 End Inicial 10.0.56.1 10.0.57.1 10.0.58.1 10.0.59.1 End Final 10.0.56.254 10.0.57.254 10.0.58.254 10.0.59.254 Setor Administrao Financeiro 255.255.255.0 Vendas Estoque Mascara de Rede
Pgina 7 de 12
A atribuio dos nomes aos componentes da rede ser feita de acordo com especificao dos equipamentos e cada unidade ter o controle dos equipamentos com o qual esto responsveis, entretanto os servidores recebero numeraes sequenciais, ex: srv-001, svr-002. Para as estaes de trabalho dos usurios, cada unidade dever ter sua prpria sequncia. A estrutura das unidades ser composta apenas de uma sala de equipamentos, onde estaro abrigados os principais equipamentos ativos da rede, no havendo a necessidade de se montar armrios de telecomunicaes, devido pequena quantidade de estaes de trabalho. Para servidor web ser utilizada a seguinte nomenclatura: SRV-001. J para os servidores que sero utilizados como backup em cada unidade a especificao ser a seguinte: Unidade Asa Norte: SRV-002; Unidade Taguatinga: SRV-003; e Unidade Goinia: SRV-004. O servidor web contar com os servios de ad, e-mail, arquivos e banco de dados. Os nomes das estaes de trabalho sero de acordo com os setores que esto alocados. Os computadores do departamento financeiro sero descritos da forma a seguir: FINAN001, a ordem ser sequencial para todos os departamentos, onde esta ordem ser de acordo com as funes individuais. No departamento administrativo ficar da seguinte forma: ADM001. Os computadores da rea de estoque e vendas sero denominados respectivamente: ESTQ001 e VND001. A sala de equipamentos ser composta de 1 switch e 1 patch panel, porm haver espao disponvel para incluso de mais equipamentos caso seja necessrio. As tomadas de conexo das estaes de trabalho sero identificadas de acordo com o nmero da porta do patch panel e porta do switch. Ex: pp1 10 (PP- patch panel / 10 porta do switch). Como foi dito anteriormente, no ser necessrio a instalao de salas de telecomunicaes devido a infraestrutura de rede ser de pequeno porte.
Pgina 8 de 12
4. Esquema de Roteamento
Considerando o roteamento dinmico atravs de DHPC, o esquema de roteamento a ser usado torna-se simples. Ele ser descrito da seguinte forma: O Servidor Web tem como rota default o Firewall Externo; Cada cliente do Departamento financeiro, Administrativo, da rea de Vendas e do Estoque tem como rota default o Switch nvel 3; O switch3 tem como rota default o Firewall Interno; O firewall Interno tem como rota default o Roteador/Servidor Web/Firewall Externo; O firewall Interno dever estar configurado prover os servios de Proxy.
Pgina 9 de 12
Pgina 10 de 12
As diretrizes de acesso sero definidas de acordo com os requisitos levantados. Em todas as unidades a estrutura ser dividida de forma a se adequar com os departamentos existentes. Por possurem um porte pequeno, cada unidade ir dispor de uma sala de telecomunicao, onde funcionar em segundo plano como armrio de telecomunicao, centro de fiao e local de instalao dos equipamentos de interconexo de rede.
6.1- TECNOLOGIA DE CABEAMENTO E TRANSMISSO Considerando a adoo das normas de cabeamento estruturado e a abrangncia da rede, ir ser adotado o cabeamento horizontal, utilizando o cabo de par tranado categoria 5e com a conectorizao padro RJ45/568A com suporte para trfego a 100Mbps. Entretanto a estrutura estar preparada para o aumento de trfego.
6.2- ESPECIFICAO DE EQUIPAMENTOS UTILIZADOS Os equipamentos descritos abaixo devero ser utilizados na rede, entretanto as especificaes apresentadas so o mnimo aceitvel para o funcionamento da rede. Informaes como nome das estaes e sua identificao na rede, sero definidas de acordo com as regras existentes. SWITCH 28 portas sendo 24 portas 10/100/1000 Mbps autosensing - 4 portas 1000 Mbps SFP, capacidade de comutao de 56.0, taxa de encaminhamento de pacotes de no mnimo 41.7 Mpps, segurana compsta IEEE 802.1X login de rede - ACLs avanadas Gbps, tenso de entrada de 100-240 VAC, frequncia de 50-60 Hz, corrente de 0,8 A no mximo, consumo de energia de no mximo de 31,5 W, temperatura de operao de 0 a 45 C; ROTEADOR XYZ 9104 2WAN E1/ 4LAN 10TX;
Pgina 11 de 12
MQUINAS CLIENTES sistema operacional Windows 7, processador Core 2 Duo, 2Gb de memria RAM e 80 Gb de Hard Disk; SERVIDOR - processador Xeon com ncleo duplo com at 3GHz, barramento frontal de 1333MHz, suportar at 48GB de memria RAM atravs de 12 slots DIMM, armazenamento de 4x2TB com suporte para 8 HDs, permitir Raid 0, 1 e 5, 2 placas Gigabit Ethernet integrada.
6.3- PROVEDOR DE ACESSO A INTERNET O provedor de acesso a internet ser definido de acordo com a necessidade mnima para o funcionamento do sistema e as condies da empresa. Devido a motivos exteriores ao projeto, ainda no se pode definir, porm estima-se necessrio um link de 2Gb (real) para suprir as necessidades.
6.4- CUSTO DE MANUTENO Os custos de manuteno mensal da rede so divididos em custos de provimento do servio Internet, custos de contrato de manuteno preventiva, de acordo com a tabela abaixo: ITEM Servio de Internet Manuteno Preventiva TOTAL CUSTO MENSAL R$ 980,00 R$ 5.000,00 R$ 5.980,00
Pgina 12 de 12