Miejska Biblioteka Publiczna Plac Seniora 4, 59-400 Jawor tel. +48 76 8711530 email mbp@mbp.jawor.pl Projekt techniczny modernizacji i rozbudowy lokalnej sieci komputerowej Projekt wykonała Anita Przedwojewska Listopad 2012
Spis treści 1. Cel i zakres projektu... 2 2. Inwentaryzacja stanu aktualnego... 2 3. Założenia... 2 4. Rozbudowa okablowania strukturalnego... 3 4.1. Centralne Punkty Dystrybucyjne i Punkt Dystrybucyjny... 3 4.2. Okablowanie poziome... 4 4.3. Kanały kablowe... 4 4.4. Trasy przebiegów... 4 5. Topologia sieci... 4 5.1. Topologia w warstwie fizycznej... 4 5.2. Topologia w warstwie LAN i sieciowej... 4 5.3. Adresacja... 5 6. Bezpieczeństwo sieci... 5 7. Dodatek A Rysunki... 6 8. Dodatek B Zestawienia... 15-1 -
1. Cel i zakres projektu Celem projektu jest opracowanie dokumentacji technicznej opisującej sposób modernizacji oraz rozbudowy lokalnej sieci komputerowej Miejskiej Biblioteki Publicznej w Jaworze. Zakres projektu obejmuje: rozbudowę warstwy transmisyjnej LAN w budynku przy Placu Seniora 4 (LAN Seniora) i w lokalu przy ul. Moniuszki 10 (LAN Moniuszki), przeniesienie i modernizację centralnych punktów dystrybucji w LAN Seniora (CPD-S) i w LAN Moniuszki (CPD-M) utworzenie dodatkowego punktu dystrybucyjnego (PD-S) w LAN Seniora, uruchomienie wirtualnej sieci prywatnej pomiędzy LAN Seniora i LAN Moniuszki, separację ruchu dla grup roboczych czytelników i pracowników. Opracowanie to jest projektem technicznym wykonawczym. 2. Inwentaryzacja stanu aktualnego Obecnie w Miejskiej Bibliotece Publicznej w Jaworze funkcjonują dwie sieci lokalne osobne dla każdej z lokalizacji (LAN Seniora i LAN Moniuszki) bez separacji ruchu dla grup roboczych. W każdej sieci znajduje się jeden węzeł sieciowy. Węzeł sieciowy w LAN Seniora jest wyposażony w szafę wiszącą 19 4U. Wykorzystywany aktualnie sprzęt sieciowy: a) LAN Seniora: router TL-WR340G, switch D-Link DES-1024D, switch + access point AirLive WL-5470AP (3 szt.), switch Asus GigaX1008/G, serwer plików AirLive WMU-6500FS. b) LAN Moniuszki: router Edimax BR-6225N, switch + access point AirLive WL-5470AP, switch Edimax ES-3205P. Sieć korzysta z dostępu do Internetu: LAN Seniora - DLS 2000 (TP/Orange) modem ADSL CellPipe 7130, LAN Moniuszki - DSL 10000 (TP/Orange) modem ADSL SpeedStream 4100. W LAN Seniora oraz w LAN Moniuszki funkcjonuje monitoring, w którego skład wchodzą 2 rejestratory cyfrowe i 3 kamery IP. Biblioteka posiada na stanie również: switch Planet FGSW-2620VM 2 szt., szafa krosowa Catlink CL-WD19 12U/600 1 szt., patchpanel 24xUTP 2 szt. Obecne rozmieszczenie punktów dystrybucyjnych i aktualne trasy przebiegów kablowych przedstawione są na rysunkach 2a, 3a, 4a i 5a. 3. Założenia Założenia do projektu: okablowanie klasy D, kategorii 5e, skrętka ekranowana FTP 4-parowa, przepustowość sieci - 100 MBps z możliwością zwiększenia w przyszłości do 1 GBps, - 2 -
przeniesienie CPD-S w LAN Seniora z parteru w jednej części budynku na 1 piętro drugiej części budynku, przeniesienie CPD-M w LAN Moniuszki w obrębie tego samego lokalu do sąsiedniego pomieszczenia, utworzenie PD na 2 piętrze w LAN Seniora, 29 punktów dostępu: LAN Seniora 23, LAN Moniuszki 6, dostępność do sieci WLAN w czterech miejscach: a. LAN Seniora Czytelnia, b. LAN Seniora Oddział Dziecięco-Młodzieżowy, c. LAN Seniora Dział Muzyczny, d. LAN Moniuszki Filia Nr 1, grupy robocze: pracownicy, czytelnicy, separacja ruchu pomiędzy grupami roboczymi poprzez zastosowanie różnych klas adresowych oraz utworzenie czterech sieci VLAN, tunel VPN łączący LAN Seniora i LAN Moniuszki, serwery plików dla poszczególnych grup roboczych, sieć dla monitoringu. 4. Rozbudowa okablowania strukturalnego 4.1. Centralne Punkty Dystrybucyjne i Punkt Dystrybucyjny CPD-S zaplanowany jest na pierwszym piętrze w pomieszczeniu przyległym do biura administracji. Sprzęt zamontowany powinien zostać w szafie dystrybucyjnej 19 min 24U. Szafa powinna być umieszczona w miejscu umożliwiający swobodny dostęp do znajdujących się w niej elementów. Jej wyposażenie powinny stanowić: modem ADSL, serwer (S-S1), zarządzalny switch 24-portowy (SW-S1), 2 serwery plików (SP-S1 i SP-S2), patchpanel 24-portowy, listwa zasilająca. PD-S będzie się znajdował w sali spotkań Oddziału Dziecięco-Młodzieżowego na 2 piętrze. Sprzęt zamontowany powinien zostać w szafie dystrybucyjnej 19 min 4U. Szafa powinna być umieszczona na wysokości ok. 3 m. Jej wyposażenie powinny stanowić: zarządzalny switch 24-portowy (SW-S2), rejestrator monitoringu (R-S1), patchpanel 24-portowy, listwa zasilająca. CPD-M jest zaplanowany w pomieszczeniu przyległym do pomieszczenia socjalnego. Sprzęt zamontowany powinien zostać w szafie dystrybucyjnej 19 min 12U. Szafa powinna być umieszczona w miejscu umożliwiający swobodny dostęp do znajdujących się w niej elementów. Jego wyposażenie powinny stanowić: modem ADSL, serwer (S-M1), zarządzalny switch min 12-portowy (SW-M1), rejestrator monitoringu (R-M1), listwa zasilająca. - 3 -
4.2. Okablowanie W związku z planowanym układaniem kabli logicznych i zasilających w tych samych kanałach (2- lub 3-dzielnych) oraz dla zminimalizowania zakłóceń projektuje się wykonanie okablowania poziomego z wykorzystaniem skrętki ekranowanej FTP 4-parowej, kategorii 5e. Kable powinny być oznakowane w sposób czytelny w odległości 0,15 m od końców oraz w miejscach krzyżowania się dużej liczby kabli. Kable należy oznaczać zgodnie z oznaczeniami punktów dostępowych. W CPD-S oraz w PD-S przebiegi zostaną zakończone na patchpanelach. W CPD-M oraz w punktach dostępowych po stronie użytkownika przebiegi zakończone zostaną gniazdem kat. 5e ze stykiem RJ45. Do przyłączenia urządzenia w punkcie klienckim oraz połączeń miedzy switchem a patchpanelem wykorzystywane będą patchcordy miedziane ze złączami RJ45. Zakończenia wszystkich przebiegów zostaną wykonane w standardzie sekwencji połączeń EIA 568B. Zaleca się minimalizację odcinka pozbawionego powłoki zewnętrznej kabla do dystansu nie większego niż jest to bezwzględnie konieczne. 4.3. Kanały kablowe Okablowanie poziome prowadzone będzie częściowo w istniejących listwach PCV, a na odcinkach, w których nie było przebiegów lub ich pojemność jest niewystarczająca będą montowane nowe listwy PCV. Przebiegi prowadzone będą na wysokości od 0 do 20 cm od sufitu. Przebiegi od sufitu do punktów dostępowych będą rozmieszczone w listwach do wysokości ok 50 cm nad podłogą. 4.4. Trasy przebiegów Rzuty tras przebiegów na poszczególnych piętrach są przedstawione na rysunkach 2b, 3b, 4b i 5b. 5. Topologia sieci 5.1. Topologia w warstwie fizycznej Sieci LAN Seniora i LAN Moniuszki będą miały topologie rozbudowanej gwiazdy. W warstwie fizycznej wykorzystywane będą następujące standardy: IEEE 802.3 (Ethernet) 10BaseT połączenia poziome, IEEE 802.3u (Fast Ethernet) 100BaseTX połączenia poziome, IEEE 802.11b/g (Wi-Fi) połączenia klientów WLAN, IEEE 802.3ab (Gigabit Ethernet) 1000Base-T połączenia switch-switch, switch-serwer i switch-serwer plików, IEEE-802.1q (VLAN) połączenia sieci VLAN realizowane przez switche. 5.2. Topologia w warstwie LAN i sieciowej WLAN Zgodnie z założeniem w czterech miejscach powstanie sieć bezprzewodowa zgodna ze standardem IEEE-802.11b/g: CZ-CZYT-2 w Czytelni w LAN Seniora CZ-DZIEC-3 w Oddziale Dziecięco-Młodzieżowym w LAN Seniora, CZ-MUZ-2 w Dziale Muzycznym w LAN Seniora, CZ-F1-4 w Filii Nr 1 w LAN Moniuszki. - 4 -
Projektuje się, że sieć WLAN złożona będzie z niezależnych obszarów pokrytych przez pojedyncze punkty dostępowe. Projekt nie przewiduje roamingu w obrębie sieci WLAN. Zastosowane urządzenia pracujące jako punkty dostępowe do sieci bezprzewodowej powinny rozgłaszać jeden identyfikator SSID ('ikonka') pracując na różnych kanałach. VLAN Projektuje się podział sieci LAN Seniora i LAN Moniuszki na VLAN-y zgodnie ze standardem IEEE-802.1q: VLAN 10 grupa robocza pracownicy w LAN Seniora, VLAN 11 grupa robocza czytelnicy w LAN Seniora, VLAN 20 grupa robocza pracownicy w LAN Moniuszki, VLAN 21 grupa robocza czytelnicy w LAN Moniuszki. Pozwoli to na separację ruchu pomiędzy grupami roboczymi: pracownicy, czytelnicy. Separacja będzie realizowana przez switche na poziomie warstwy drugiej znajdujące się w punktach dystrybucji (CPD-S, PD-S i CPD-M). Switche te powinny być zarządzalne, obsługiwać port trunking oraz wspierać standard 802.1q dla sieci VLAN. VPN Ponadto utworzony zostanie VPN - tunel łączący LAN Seniora i LAN Moniuszki. Urządzeniami realizującymi będą serwery spełniające funkcje router/dhcpserwer/firewall. Powinny mieć możliwość obsługi trzech kart sieciowych. 5.3. Adresacja Urządzeniom z poszczególnych sieci VLAN zostaną przypisane adresy IP z podanej puli: VLAN 10 10.0.0.0 /24, VLAN 11 10.0.1.0 /24, VLAN 20 10.1.0.0 /24, VLAN 21 10.1.1.0 /24. Adresy IP dla stacji roboczych będą przydzielane za pomocą protokołu DHCP z uwzględnieniem listy rezerwacji dla wybranych adresów MAC. Użyte w sieci trzy zarządzalne switche (SW-S1, SW-S2 i SW-M1), które mogą być konfigurowane poprzez przeglądarkę WWW, cztery urządzenia dostępowe do sieci WLAN (CZ- CZ-CZYT-2, CZ-DZIEC- 3, CZ-MUZ-2 i CZ-F1-4) oraz dwa serwery plików (SP-S1 i SP-S2) otrzymają adresy IP z prywatnej puli adresowej przypisane ręcznie, na stałe. Serwery S-S1 i S-M1 będą pełniły rolę bramki do sieci Internet dla komputerów wewnątrz sieci, w związku z tym muszą mieć przypisany adres IP z prywatnej adresowej ręcznie, na stałe oraz z puli adresowej przydzielonej przez dostawcę Internetu: serwer w LAN Seniora 83.18.95.174, serwer w LAN Moniuszki 83.18.95.98. 6. Bezpieczeństwo sieci Dostępu do sieci lokalnej będą strzegły firewall'e na serwerach, które będą pełniły funkcje routerów, sterując przepływem ruchu. Serwery powinny działać pod kontrolą systemu Linux i obsługiwać zaawansowane protokoły bezpieczeństwa VPN, Firewall, ACLs, obsługę QoS, kompresje. - 5 -
7. Dodatek A Rysunki Rys. 1. Schemat ideowy sieci LAN Seniora i LAN Moniuszki - 6 -
Rys.2a Rzut obecnych przebiegów LAN Seniora parter Listopad 2012
Rys.2b Rzut projektowanych przebiegów LAN Seniora parter - 8 -
Rys.3a Rzut obecnych przebiegów LAN Seniora 1 piętro - 9 -
Rys.3b Rzut projektowanych przebiegów LAN Seniora 1 piętro - 10 -
Rys.4a Rzut obecnych przebiegów LAN Seniora 2 piętro - 11 -
Rys.4b Rzut projektowanych przebiegów LAN Seniora 2 piętro - 12 -
Rys.5a Rzut obecnych przebiegów LAN Moniuszki 1 piętro - 13 -
Rys.5a Rzut projektowanych przebiegów LAN Moniuszki - piętro - 14 -
8. Dodatek B Zestawienia Długości przebiegów LAN Seniora Od Przebiegi Do Trasa [m] Falowanie [m] Zapas [m] Razem [m] CPD-S PR-METOD-1 14,20 4,26 3,00 21,46 CPD-S PR-ZAP-DZ-1 19,90 5,97 3,00 28,87 CPD-S PR-BIURO-1 8,65 2,60 3,00 14,25 CPD-S PR-BIURO-2 8,65 2,60 3,00 14,25 CPD-S PR-BIURO-3 19,25 5,78 3,00 28,03 CPD-S PR-GROM-1 11,50 3,45 3,00 17,95 CPD-S PR-GROM-2 11,50 3,45 3,00 17,95 CPD-S PR-MUZ-1 4,40 1,32 3,00 8,72 CPD-S CZ-MUZ-2 12,40 3,72 3,00 19,12 CPD-S PD-S 17 5,10 3,00 25,10 PD-S PR-KAM-DZ-1 8,60 2,58 3,00 14,18 PD-S PR-SALA-DZ-1 7,50 2,25 3,00 12,75 PD-S CZ-SALA-DZ-2 7,50 2,25 3,00 12,75 PD-S CZ-DZIEC-2 20,70 6,21 3,00 29,91 PD-S PR-DZIEC-1 22,80 6,84 3,00 32,64 PD-S CZ-DZIEC-3 30,40 9,12 3,00 42,52 PD-S PR-MAG-CZ-1 20,20 6,06 3,00 29,26 PD-S CZ-CZYT-2 23,60 7,08 3,00 33,68 PD-S PR-CZYT-1 33,20 9,96 3,00 46,16 PD-S PR-MAG-W-1 26,00 7,80 3,00 36,80 PD-S CZ-WYP-4 25,00 7,50 3,00 35,50 PD-S PR-WYP-1 26,60 7,98 3,00 37,58 PD-S PR-WYP-2 26,60 7,98 3,00 37,58 PD-S PR-ZAP-W-1 34,10 10,23 3,00 47,33 PD-S CZ-WYP-3 32,40 9,72 3,00 45,12 Łącznie 689,45 LAN Moniuszki Przebiegi Od Do Trasa [m] Falowanie [m] Zapas [m] Razem [m] CPD-M CZ-F1-5 10,50 3,15 3,00 16,65 CPD-M PR-KAM-F1-2 14,10 4,23 3,00 21,33 CPD-M PR-F1-1 17,10 5,13 3,00 25,23 CPD-M PR-F1-2 17,10 5,13 3,00 25,23 CPD-M CZ-F1-4 27,30 8,19 3,00 38,49 CPD-M PR-ZAP-F1-1 10,30 3,09 3,00 16,39 CPD-M CZ-F1-3 23,00 6,90 3,00 32,90 CPD-M PR-KAM-F1-1 27,00 6,90 3,00 32,90 Łącznie 209,12-15 -