Представляем Вашему вниманию проект, реализованный нами в
одной нижегородской фирме. Данное решение может служить образцом
недорогого решения, позволяющего организовать работу небольшого
офиса со всеми необходимыми современными атрибутами
совместная печать из сети, широкополосный доступ в интернет,
доступ из интернет к web и почтовому серверу предприятия с
обеспечением необходимой безопасности локальной офисной сети
и возможностью использования средств электронной коммерции.
Все вышеперечисленные требования предопределили выбор в качестве
"ядра" сети устройство D-Link DI-707P.
DI-707P представляет собой продукт «4 в 1» (интернет-маршрутизатор,
сетевой экран, коммутатор, принт-сервер), что позволяет значительно
сэкономить средства.
Посредством WAN порта RJ-45 10/100TX было осуществлено подключение
к глобальной сети через ADSL-модем, что позволило иметь круглосуточный
широкополосный доступ в интернет, используя одну учетную запись
у провайдера (NAT-протокол). Встроенный DHCP-сервер автоматически
распределяет IP-адреса для пользователей сети, что экономит
средства на оплату оборудования доступа в Интернет каждому
пользователю индивидуально.
7 LAN портов RJ-45 10/100TX для организации взаимодействия
и доступа в Интернет из локальной сети рабочих ПК сотрудников
фирмы. DI-707P избавляет от необходимости приобретать отдельный
коммутатор и, соответственно, от проблем с его установкой.
Организация печати из сети реализовано путем подключения к
устройству принтера посредством интегрированного стандартного
порта LPT. Таким образом, пользователи локальной сети получили
возможность совместного доступа к принтеру для печати web-страниц
или любых других
данных.
Расширенные фильтры IP-пакетов позволяют запретить доступ
к нежелательным ресурсам Web или временно их ограничить.
Безопасность локальной сети предприятия осуществляется на
двухуровневой основе: во-первых, интернет-маршрутизатор скрывает
IP-адреса пользователей внутренней сети от предполагаемого
злоумышленника, находящегося в Интернет, усложняя хакерам
идентификацию компьютеров; во-вторых, устройство может блокировать
или перенаправлять запросы с некоторых портов, что позволяет
ограничить количество сервисов, доступных извне.
Легкость и удобство обслуживания (администрирование через
web-интерфейс) позволяет избежать необходимости выделения
специалиста по обслуживанию сети.
Учитывая очень недорогую стоимость DI-707P (менее $100, и
это за коммутатор, интернет-шлюз и принт-сервер вместе взятые!!!)
стоимость всего проекта по организации сети оказалась намного
дешевле классического решения.
Типичная схема применения DI-707P изображена на рисунке.
Благодаря наличию у DI-707P семи LAN-портов, можно подключать
до семи устройств (читай - организовать рабочие места для
сотрудников) непосредственно к устройству, а при организации
аплинка к другому коммутатору еще больше.
|