Проектирование локально-вычислительной сети

 

Оглавление

 

Введение 3

1. Проектирование ЛВС 4

1.1.Центральный  офис 4

1. 1. 1. Технические характеристики сетевого оборудования 6

1. 2. Филиал 9

2. Объединение удалённых локально-вычислительных сетей 11

2.1. Корпоративная  вычислительная сеть 11

2.2. Объединение удалённых ЛВС в единую корпоративную сеть  на основе Virtual Private Network 12

2. 2. 1. Безопасность виртуальной частной сети 13

2. 2. 2. Недостатки  и достоинства использования  виртуальной частной сети 13

3. ЭКОНОМИЧЕСКАЯ ЭФФЕКТИВНОСТЬ 16

3.1.Расходы  необходимые на объединение удалённых  ЛВС в единую корпоративную  сеть  на основе Virtual Private Network 16

3.2.Расходы  необходимые на объединение удалённых  ЛВС в единую корпоративную  сеть  на основе многомодового  оптоволоконного кабеля 17

Заключение 18

 

 

Введение

 

В настоящее время ни у кого не вызывает удивления повсеместное использование  компьютеров: в офисах крупных компаний, в высших и средних учебных  заведениях, дома. Везде где есть электрическая розетка, можно увидеть  компьютер. Но прогресс идет вперед, и  несколько лет назад показалось недостаточным использовать ресурсы  только того компьютера, который стоит  перед Вами. Захотелось присоединить к этому компьютеру еще и ресурсы, скажем компьютера соседа. Вот так  и появилась мысль об объединении  нескольких компьютеров. То, что в  итоге получилось, стало называться сетью в самом широком смысле этого слова, которое теперь ни у  кого не вызывает удивления или непонимания.

В настоящее время ЛВС стала  неотъемлемым атрибутом в любых  вычислительных системах, имеющих более 1 компьютера. Локальная вычислительная сеть (ЛВС) представляет собой коммуникационную систему, объединяющую компьютеры и периферийное оборудование на ограниченной территории, обычно не больше нескольких зданий или одного предприятия.

Основные преимущества, обеспечиваемые локальной сетью – возможность  совместной работы и быстрого обмена данными, централизованное хранение данных, разделяемый доступ к общим ресурсам, таким как принтеры, сеть Internet и  другие.

Еще одной важнейшей функцией локальной  сети является создание отказоустойчивых систем, продолжающих функционирование (пусть и не в полном объеме) при  выходе из строя некоторых входящих в них элементов. В ЛВС отказоустойчивость обеспечивается путем избыточности, дублирования; а также гибкости работы отдельных входящих в сеть частей (компьютеров).

В ходе данной курсовой работы мне необходимо разработать надежную вычислительную сеть для организации «ДВ Банк», соответствующую предъявляемым требованиям по производительности и обладающей наибольшей экономической эффективностью, с помощью которой возможно организовать взаимодействие между сотрудниками банка, обмена, передачи информации и для совместного использования периферийного оборудования и устройств хранения информации. Поскольку организация имеет свой филиал, необходимо также организовать взаимосвязь между центральным и удалённым офисом посредством объединения удалённых локально-вычислительных сетей в корпоративную вычислительную сеть.

 

 

 

  1. Проектирование ЛВС
    1. Центральный офис

Центральный офис  «ДВ  Банк» расположен в помещении со следующими параметрами:

    • количество этажей: 3
    • количество комнат всего: 27
    • общая площадь: 800 м2.

Передача и обмен данными  в сети между рабочими станциями  производится с помощью коммутаторов (switch), а обработка данных должна производиться рабочими станциями. В данной сети используется топология  «иерархическая звезда». К главному серверу подключен коммутатор, который  связан с другими коммутаторами, расположенные на этажах и отделах, и к ним подключены по отдельности  рабочие компьютеры. Данная схема  разработана с учетом характерных  особенностей здания. Кабели будут  расположены под искусственным  напольным покрытием, в специально отведенных для них каналах. Протяжка кабеля на второй и третий этаж будет  осуществляться через телекоммуникационный шкаф, который расположен в подсобном  помещении, расположенном на первом этаже, которое используется как  серверная комната, где располагаются  сервер и маршрутизатор, коммутатор, модем и брандмауэр. Остальные  коммутаторы расположены в основных помещениях в тумбах. Составными частями разрабатываемой ЛВС являются:

1.  файл-сервер

2.  маршрутизатор: 1шт.

3.  коммутационное оборудование (switch): 7шт.

4.  рабочие станции: 41шт.

5.  сетевые карты: 41шт.- встроенные

6.  модем: 1шт.

7.  кабель UTP 100Base TX, коннекторы

8.  пассивное оборудование: короба, розетки

9.  брандмауэр: 1шт.

10. беспроводная точка  доступа: 3шт.

На рисунках 1, 2, 3 изображены физические схемы сети, на которых  отображено размещение оборудования кабельной  системы.

Рисунок 1. физическая схема сети первого этажа

 

Рисунок 2. физическая схема сети второго этажа

Рисунок 3. физическая схема сети второго этажа

 

  1. 1. 1. Технические характеристики сетевого оборудования

Компьютер (рабочая станция), подключенный к сети, является самым  универсальным узлом. Прикладное использование  компьютера в сети определяется программным  обеспечением и установленным дополнительным оборудованием. Для дальних коммуникаций используется модем, внутренний или  внешний. С точки зрения сети, «лицом»  компьютера является его сетевой  адаптер. Тип сетевого адаптера должен соответствовать назначению компьютера и его сетевой активности.

 

Рабочая станция:

Системный блок:

GH301EA HP dc5750 uMT A64 X2-4200+(2.2GHz),1GB,160GB,ATI Radeon X300,DVD+/-RW,Vista Business.

Компьютер Hewlett-Packard GH301EA серии dс 5750. Данный системный блок оборудован процессором AMD Athlon™ 64 X2 4200+ c частотой 2.2 ГГц, 1024 Mб  оперативной памяти DDR2, жестким диском на 160 Гб, DVD-RW приводом и установленной  ОС Windows Vista Business.

Цена: 16 450.00 руб.

Монитор:

TFT 19 “Asus V W1935. Тип: ЖК •  Технология ЖК: TN • Диагональ: 19" • Формат экрана: 5:4 • Макс. разрешение: 1280 x 1024 • Входы: VGA • Вертикальная  развертка: 75 Гц • Горизонтальная  развертка: 81 КГц. Цена: 6 000,00 руб.

Мышь:

Genius GM-03003, 172 руб

 

Клавиатура:

Logitech Value Sea Grey (refresh) PS/2, 208 руб

 

Общая стоимость: 22 830 руб.

 

 

Сервер является также  компьютером, но с большими ресурсами. Это подразумевает его более  высокую сетевую активность и  значимость. Серверы желательно подключать к выделенному порту коммутатора. При установке двух и более  сетевых интерфейсов (в том числе  и модемного подключения) и соответствующего программного обеспечения сервер может  играть роль маршрутизатора или моста. Серверы, как правило, должны иметь высокопроизводительную операционную систему.

Сервер:

 

Системный блок:

DESTEN Системный блокDESTEN eStudio 1024QM

Процессор INTEL Core 2 Quad Q6600 2.4GHz 1066MHz 8Mb LGA775 OEMМатеринская плата Gigabyte GA-P35-DS3R ATX Модульпамяти DDR-RAM2 1Gb 667Mhz Kingston KVR667D2N5/1G - 2Жесткий диск 250 Gb Hitachi Deskstar T7K500 HDP725025GLA380 7200RPM 8Mb SATA-2 - 2Видео адаптер 512MB Zotac PCI-E 8600GT DDR2 128 bit DVI (ZT-86TEG2P-FSR)Привод DVD RW NEC AD-7200S-0B SATA Черный Корпус ZALMAN HD160XT BLACK. Цена: 50 882.00 руб

Монитор:

TFT 19 “Asus V W1935. Тип: ЖК •  Технология ЖК: TN • Диагональ: 19" • Формат экрана: 5:4 • Макс. разрешение: 1280 x 1024 • Входы: VGA • Вертикальная  развертка: 75 Гц • Горизонтальная  развертка: 81 КГц. Цена: 6 000,00 руб.

Мышь:

Genius GM-03003, 172 руб

 

Клавиатура:

Logitech Value Sea Grey (refresh) PS/2, 208 руб

 

Общая стоимость: 57 262 руб.

 

В программное  обеспечение сервера входят:

  • Операционная система Windows Server 2003 SP2+R2
  • Антивирусная программа NOD 32 AntiVirus System.
  • Пакет программ Microsoft Office 2003 (pro)
  • Пакет программ ABBY FineReader Corporate Edition v8.0 (серверная лицензия)
  • Программа для администрирования сети Symantec pcAnywhere 12 (сервер)
  • В программное обеспечение рабочей станции входят:
  • Операционная система Windows XP SP2
  • Антивирусная программа NOD 32 AntiVirus System.
  • Пакет программ Microsoft Office 2003 (pro)
  • Пакет программ ABBY FineReader Corporate Edition v8.0 (клиентская лицензия)
  • Программа для администрирования сети Symantec pcAnywhere 12 (клиент)
  • Пользовательские программы

Коммутатор

Коммутатор TrendNet N-Way Switch TEG S224

(10/100Mbps, 24 port, +2 1000Mbps Rack Mount). Коммутатор. TE100-S16E

Цена: 3714руб


Маршрутизатор

Маршрутизатор, Router D-Link DIR-100

Модель: DIR-120. Тип: маршрутизатор  широкополосного доступа со встроенным 4-портовым коммутатором, межсетевой экран  и принт-сервер. Стандарты: IEEE 802.3, IEEE 802.3u, IEEE 802.3x. Протоколы: TCP/ IP, Line Printer Daemon Protocol

Цена: 1 250руб.


 

 

 

 

 

 

 

 

 

  1. 2. Филиал

 

«ДВ Банк» имеет свой филиал в городе, который находится на расстоянии удалённом от главного офиса. Филиал «ДВ Банк» расположен в  помещении со следующими параметрами:

    • количество этажей: 1
    • количество комнат всего: 6
    • общая площадь: 250 м2.

При разработке сети была выбрана  топология «звезда» ввиду простой  реализации и высокой надёжности, поскольку к каждому компьютеру идёт отдельный кабель. Передача и обмен данными в сети между рабочими станциями производится с помощью коммутатора, а обработка данных должна производиться рабочими станциями. К главному серверу подключен коммутатор, к которому подключены по отдельности рабочие компьютеры и другое оборудование. Данная схема разработана с учетом характерных особенностей здания. Кабели располагаются под искусственным напольным покрытием, в специально отведенных для них каналах. Сервер, маршрутизатор, модем и брандмауэр располагаются в подсобном помещении, которое используется как серверная комната. Коммутатор расположен в основном помещении в тумбе. Составными частями данной ЛВС являются:

1.  файл-сервер

2.  маршрутизатор: 1шт.

3.  коммутационное оборудование (switch): 1шт.

4.  рабочие станции: 13шт.

5.  сетевые карты: 13шт.- встроенные

6.  модем: 1шт.

7.  кабель UTP 100Base TX

8.  пассивное оборудование: короба, розетки

9.  брандмауэр: 1шт.

10. беспроводная точка  доступа: 1шт.

Такая схема оптимальна для небольших  офисов компаний, в которых используются только обычные рабочие станции.

Достоинства этой схемы –  независимость  от провайдера (с ним не нужно  согласовывать ни использование  такой схемы, ни количество рабочих  станций в ней). Количество одновременно работающих компьютеров, подключенных по этой схеме, может быть очень большим и оно зависит только от производительности маршрутизатора и «ширины» (пропускной способности) канала связи.

На рисунке 4 изображена физическая схема сети, на которой отображено размещение оборудования кабельной  системы.

Рисунок 4. Физическая схема сети второго этажа

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  1. Объединение удалённых локально-вычислительных сетей

2.1. Корпоративная вычислительная сеть

 

Любая организация - это совокупность взаимодействующих элементов (подразделений), каждый из которых может иметь  свою структуру. Элементы связаны между  собой функционально, т. е. они выполняют  отдельные виды работ в рамках единого бизнес процесса, а также  информационно, обмениваясь документами, факсами, письменными и устными  распоряжениями и т. д. Кроме того, эти элементы взаимодействуют с  внешними системами, причем их взаимодействие также может быть как информационным, так и функциональным. И эта  ситуация справедлива практически  для всех организаций, каким бы видом  деятельности они не занимались - для  правительственного учреждения, банка, промышленного предприятия, коммерческой фирмы и т. д.

Корпоративная сеть передачи данных (КСПД) позволяет создать  единую информационную инфраструктуру, обеспечивающую высокую скорость и  защищенность передачи информации между  офисами и географически распределенными  подразделениями компании.

Корпоративная сеть, как правило, является территориально распределенной, т. е. объединяющей офисы, подразделения и другие структуры, находящиеся на удалении друг от друга. Принципы, по которым строится корпоративная  сеть, достаточно сильно отличаются от тех, что используются при создании локальной сети. Это ограничение  является принципиальным, и при проектировании корпоративной сети следует предпринимать  все меры для минимизации объемов  передаваемых данных. В остальном  же корпоративная сеть не должна вносить  ограничений на то, какие именно приложения и каким образом обрабатывают переносимую по ней информацию

Построение корпоративной  сети передачи данных позволяет:

  • объединить все офисы и филиалы предприятия в единое защищенное инфокоммуникационное пространство с высокой скоростью передачи данных
  • сократить эксплуатационные затраты за счет использования единой сетевой инфраструктуры
  • повысить безопасность передачи данных внутри сети
  • повысить эффективность управления компанией за счет объединения разобщенных бизнес-приложений и обеспечения их совместного использования
  • упростить внедрение и запуск новых сервисов (IP телефонии, видеоконференц-связи, системы дистанционного обучения и др.)

 

 

 

 

 

 

    1. Объединение удалённых ЛВС в единую корпоративную сеть на основе Virtual Private Network

 

Для того чтобы объединить локальные сети центрального офиса  и удаленного филиала в корпоративную  сеть, можно применить технологию виртуальных частных сетей - VPN (Virtual Private Network). Данная технология предназначена  для криптографической защиты данных, передаваемых по компьютерным сетям. Виртуальная  частная  сеть  представляет собой  совокупность сетевых соединений между  несколькими VPN-шлюзами, на которых  производится шифрование сетевого трафика. VPN-шлюзы еще называют криптографическими шлюзами или крипто-шлюзами. VPN и  услуги предоставляет интернет - провайдер. Данное решение применимо, если головной офис и филиал находятся в пределах одного города и подключены к Интернет через одного интернет - провайдера. 

Объединение сетей позволит:

  • использовать единую базу данных;
  • сократить затраты на выделение отдельного сервера базы данных в каждом филиале;
  • использовать единую корпоративную почту;
  • быстро и безопасно обмениваться служебной информацией между офисами;
  • обеспечить доступ удалённых сотрудников к информационным ресурсам компании через Интернет

На рис. 5 изображена физическая схема сети

Рисунок 5. Физическая схема корпоративной сети на основе VPN

 

 

  1. 2. 1. Безопасность виртуальной частной сети

 

Выделенная линия по своей  природе является безопасной и в  действительности выступает в качестве электрической цепи между двумя  маршрутизаторами. Сеть VPN пересылает пакеты через сеть Интернет, которая является общедоступной сетью. Однако использование виртуальной частной сети VPN делает такую связь более безопасной, как частную выделенную линию. Без использования VPN-технологии пакеты, пересылаемые между двумя устройствами потенциально уязвимы. Проходящие по сети Интернет пакеты, могут быть перехвачены. В реальности с ростом сети Интернет атакующие нашли способы перенаправлять пакеты и исследовать их содержимое, как для просмотра передаваемых данных, так и для получения персональной информации (такой, как имена пользователей, пароли), что может быть частью разведываемой атаки. Сеть VPN помогает решать такие проблемы, используя Интернет и не подвергаясь при этом риску случайно принять данные от атакующих узлов или дать возможность другим прочитать свои данные. Сети VPN выполняют аутентификацию конечных точек, а это означает, что оба конечные устройства, участвующие в обмене данными, проверили идентичность друг друга. Кроме того, сети VPN шифруют первоначальные IP-пакеты, поэтому даже если атакующему удастся получить копию пакетов во время их прохождения по сети, то он не сможет прочитать их данные.

  1. 2. 2. Недостатки и достоинства использования виртуальной частной сети

 

Недостатки виртуальной частной сети:

  • скорость передачи данных. Провайдеры могут обеспечить достаточно высокоскоростной доступ в Интернет, однако с локальной, проверенной временем 100 Мбит сетью он все равно не сравнится. Но так ли важно каждый день перекачивать сотни мегабайт информации через организованную сеть? Для доступа к локальному сайту предприятия, пересылки электронного письма с документом вполне достаточно скорости, которой могут обеспечить Интернет-провайдеры;
  • безопасность передаваемых данных. При организации VPN передаваемая информация попадает во внешнюю сеть, поэтому об организации безопасности придется позаботиться заранее. Но уже сегодня существуют достаточно стойкие к атакам алгоритмы шифрования информации, которые позволяют владельцам передаваемых данных не беспокоиться за безопасность. Подробнее о способах обеспечения безопасности и алгоритмах шифрования чуть ниже;
  • за организованную сеть никому не надо платить. Достаточно спорное преимущество, поскольку в противовес дешевизне пользования сетью стоят большие капитальные затраты на ее создание, которые могут оказаться неподъемными для небольшого учреждения. В то же время плата за использование Интернет в наши дни сама по себе достаточно демократичная, а гибкие тарифы позволяю выбрать каждому оптимальный пакет.

Достоинства виртуальной  частной сети:

  • масштабируемость системы. При открытии нового филиала или добавления сотрудника, которому позволено пользоваться удаленным доступом не нужно никаких дополнительных затрат на коммуникации.
  • гибкость системы. Для VPN не важно, откуда вы осуществляете доступ. Отдельно взятый сотрудник может работать из дома, а может во время чтения почты из корпоративного почтового ящика фирмы пребывать в командировке в абсолютно другом государстве. Также стало возможным использовать так называемые мобильные офисы, где нет привязки к определенной местности.
  • из предыдущего вытекает, что для организации своего рабочего места человек географически неограничен, что при использовании частной сети практически невозможно.

2. 3. Объединение удалённых ЛВС в единую корпоративную сеть на основе оптики

Вариант соединения удалённых  локально-вычислительных сетей в  корпоративную сеть по оптоволокну  выгоден в  том случае, если клиенты  ЛВС  располагаются  в  нескольких  зданиях  (т.е.  есть необходимость  прокладки кабеля по улице), расположенных  на относительно небольшом расстоянии друг от друга (до нескольких километров), а также, если есть  необходимость, в   перспективе,   объединения   нескольких   локальных   сетей   в   единую корпоративную сеть. 

На сегодняшний день оптоволоконный кабель прочно завоевал первенство среди  своих предающих «коллег». Оптоволоконные линии связи во всем мире получили признание, как идеальная передающая среда. Причины этому кроятся  в технических характеристиках  оптического волокна – основного  элемента оптоволоконного кабеля. Такой  способ объединения ЛВС в единую корпоративную сеть является  наиболее  дорогостоящим,  но  имеет  ряд  существенных преимуществ:

  • в волоконно-оптических системах передаваемые сигналы не искажаются ни одной из форм внешних электронных, магнитных или радиочастотных помех. Таким образом, оптические кабели полностью невосприимчивы к помехам, вызываемым молниями или источниками высокого напряжения.
  • оптическое волокно не испускает излучения, что делает его идеальным для соответствия требованиям современных стандартов к компьютерным приложениям. Вследствие того, что оптические сигналы не требуют наличия системы заземления, передатчик и приемник электрически изолированы друг от друга и свободны от проблем, связанных с возникновением паразитных токовых петель. При отсутствии сдвига потенциалов в системе заземления между двумя терминалами, исключающим искрения или электрические разряды, волоконная оптика становится все более предпочтительным выбором для реализации многих приложений, когда требованием является безопасная работа в детонирующих или воспламеняющихся средах.
  • длинные отрезки кабеля требуют меньшего количества репитеров, так как волоконно-оптические кабели обладают чрезвычайно низкими уровнями затухания. Это свойство идеально подходит для широковещательных и телекоммуникационных систем.
  • по сравнению с обычными коаксиальными кабелями с равной пропускной способностью, меньший диаметр и вес волоконно-оптических кабелей означает сравнительно более легкий монтаж, особенно в заполненных трассах. 300 метров одноволоконного кабеля весят около 2,5 кг. 300 метров аналогичного коаксиального кабеля весят 32 кг - приблизительно в 13 раз больше.
  • электронные методы подслушивания основаны на электромагнитном мониторинге. Волоконно-оптические системы невосприимчивы к подобной технике. Для снятия данных к ним нужно подключиться физически, что снижает уровень сигнала и повышает уровень ошибок - оба явления легко и быстро обнаруживаются.

На рис. 6 изображена физическая схема сети

 

Рисунок 6. Физическая схема корпоративной сети на основе оптоволокна

 

 

  1. ЭКОНОМИЧЕСКАЯ ЭФФЕКТИВНОСТЬ
    1. Расходы необходимые на объединение удалённых ЛВС в единую корпоративную сеть  на основе Virtual Private Network

Модем:

С web-интерфейсом. Интерфейс - Ethernet. С встроенным маршрутизатором. С поддержкой VPN (VPN pass through). С DHCP-сервером. С поддержкой Dynamic DNS. Исполнение - внешний. Тип модема - SHDSL. С поддержкой VPN-туннелей (VPN Endpoint). С поддержкой SNMP. Число поддерживаемых VPN-туннелей - 10. С межсетевым экраном (Firewall). С поддержкой Telnet. С поддержкой NAT. Вес: 309 г. Размеры 127х181х36 мм.

 

 

 

 

 

 

 

 

 

 

 

 

Цена: 6999 руб.

Кол-во: 2 шт.

Расходы на интернет провайдера «Стрела Телеком»:

Разовые платежи:

Организация VPN

Цена: 8000 руб.

Подключение к порту VPN на скорости до 1000 Мбит

 

Цена: 10000 руб.

Ежемесячные платежи:

 

Поддержка VPN

Цена: 3000 руб./мес.

Пользование каналом, организованным по ВОЛС, включенным в VPN со скоростью передачи данных 10 Мбит/сек

 

Цена: 10000руб./мес.

Итого (расход за год):

6999*2+8000+10000+3000*12+10000*12

=13998+8000+10000+36000+120000=

=187998




 

 

 

 

 

    1. Расходы необходимые на объединение удалённых ЛВС в единую корпоративную сеть  на основе многомодового оптоволоконного кабеля

Коммутатор:

Управляемый коммутатор 2 уровня с 8 портами 10/100/1000Base-T Gigabit Ethernet + 2 комбо-портами 10/100/1000Base-T/SFP.

Оптический коммутатор портов предназначен для работы в сетях  информационного обмена Ethernet (10Мбит/с) и Fast Ethernet (100Мбит/с) рабочей группы при  эксплуатации в стационарных помещениях и на мобильных объектах. Может  использоваться для увеличения расстояния соединения между рабочими группами (двумя парами устройств) до 2000 метров и более посредством волоконно  оптического кабеля, а также для  передачи информации через области  воздействия электромагнитных помех.

 

 

 

 

 

 

 

 

 

 

 

 

 

Цена: 7281 руб.

Оптический конвертор:

MC1004 Медиаконвертер Media Converter 1000BaseSX (SC) to 1000BaseT (SC Multimode) Гигабитный конвертер

              Цена: 7162 руб.

Прокладка оптики:

 

Прокладка оптоволоконного  кабеля (за метр)

Цена: 80 руб.

Teldor F50080119B (SLA-5-01X08-ZP-D) (95L565Y08B) Кабель волоконно-оптический, 8 волокон,  многомодовый, 50/125 (OM-2), (loose tube), для внешней  прокладки (-40C ~ +70), внешняя оболочка PE, черный

 

 

 

Цена: 46, 55 руб./м

Аренда крыши:

Цена: 2000 руб/мес

Итого: (расход за год)

7281*2+7162*2+80*2000+46,55*2000+

+2000*4*12=14562+14324+160000+

+93100+96000=377986




 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Заключение

 

Сегодня, любая, даже небольшая  организация, имеющая несколько  компьютеров не мыслит своего нормального  функционирования без компьютерных сетей.

В ходе данной курсовой работы была разработана надежная вычислительная сеть для организации «ДВ Банк», соответствующая предъявляемым требованиям по производительности и обладающая наибольшей экономической эффективностью, с помощью которой возможно организовать взаимодействие между сотрудниками банка, обмена, передачи информации и для совместного использования периферийного оборудования и устройств хранения информации. Корпоративная вычислительная сеть спроектирована посредством объединения удалённых локально-вычислительных сетей центрального офиса «ДВ Банк» и его удалённого филиала.

Организацией предусмотрено  два варианта построения КВС: подключение  с помощью оптоволокна и на основе Virtual Private Network.

Оптоволокно позволяет передавать данные с высокой скоростью, но аппаратные средства на сегодняшний день позволяют достигать скорости 100МБит/сек. Оптоволокно обладает рядом преимуществ: такой канал не восприимчив к воздействию внешних помех, сам не излучает помех, максимальный уровень конфиденциальности при передаче информации. Срок службы кабеля 25 лет - гарантированно. Но при этом способе связи тоже есть свои недостатки: при обрыве кабеля работа по восстановлению очень трудоемка. Монтаж оптоволокна требует очень дорогое прецизионное оборудование. Однако т. к. преимущества очевидны, то наиболее рациональным предлагается использование канала на оптоволоконном кабеле.

Идея построения собственных виртуальных  сетей актуальна в том случае, когда объединять несколько локальных  сетей в различных зданиях  или организациях для создания собственной  сети дорого или слишком долго, однако необходимо обеспечить защиту передаваемых между сегментами сети данных. Ведь далеко не всегда позволительно передавать данные по общедоступным сетям в  открытом виде. Впрочем, можно защищать только связи между отдельными компьютерами из различных сегментов, но если корпоративная  политика требует обеспечить безопасность большей части информации, то защищать каждый отдельный канал и компьютер  становится достаточно сложно.

Кроме того, при защите отдельных  каналов инфраструктура корпоративной  сети остается прозрачной для внешнего наблюдателя. Для решения этих и  некоторых других проблем применяется  архитектура VPN, при использовании  которой весь поток информации, передаваемый по общедоступным сетям, шифруется  с помощью так называемых "канальных  шифраторов".