$ 63URGXWRUD. Projeto de Rede. Jorge Martins, José Luiz,Josias Crespo, Juliano Rachid, Tiago Correia 5HGHV&(,17(5



Documentos relacionados
Roteamento e Comutação

Arquitetura de Rede de Computadores

Rede Corporativa. Tutorial 10 mar 2009 Fabio Montoro. Introdução

Soluções Completas. Fundada em 1991, a.compos é pioneira na área de soluções em tecnologia, atuando nas áreas de:

GOVBR- UEM-MARINGA PREFEITURA MUNICIPAL DE PEROLA

Evolução na Comunicação de

REDE DE COMPUTADORES

Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

Segurança de Redes. Firewall. Filipe Raulino

WebZine Manager. Documento de Projeto Lógico de Rede

Administração de Sistemas Operacionais

Nettion Security & Net View. Mais que um software, gestão em Internet.

Elaboração de Script de Firewall de Fácil administração

PROJETO DE REDES

REDES DE COMPUTADORES Prof. Ricardo Rodrigues Barcelar

Rede de Computadores

Fundamentos em Informática

Interconexão de redes locais. Repetidores. Pontes (Bridges) Hubs. Pontes (Bridges) Pontes (Bridges) Existência de diferentes padrões de rede

Implementações Tecnológicas 2014/2015

Equipamentos de Redes. Professor Leonardo Larback

Winconnection 6. Internet Gateway

TECNOLOGIA WEB INTERNET PROTOCOLOS

Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores

Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus

IPTABLES. Helder Nunes

5.2 MAN s (Metropolitan Area Network) Redes Metropolitanas

PROJETO E IMPLANTAÇÃO DE INTRANETS

Há dois tipos de configurações bidirecionais usados na comunicação em uma rede Ethernet:

Entendendo como funciona o NAT

Equipamentos de Rede. Prof. Sérgio Furgeri 1

LAN Design. LAN Switching and Wireless Capítulo 1. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

MONITORAMENTO DO AMBIENTE TECNOLÓGICO FoccoMONITOR

Planejamento e Projeto de Redes de Computadores. Eduardo Barrére

PROJETO LÓGICO DA REDE LOCAL DE COMPUTADORES DA REITORIA

Faculdade Anhanguera de São Caetano do Sul

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

Firewall. Alunos: Hélio Cândido Andersson Sales

Objetivos: i) Verificar o impacto de loops em redes locais ii) Configurar o protocolo STP para remover loops da rede

NetEye Guia de Instalação

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon.

Conheça a nova solução de servidor que ajuda pequenas empresas a fazer mais Com menos.

Introdução ao Active Directory AD

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

REDE DE COMPUTADORES

MÓDULO 7 Modelo OSI. 7.1 Serviços Versus Protocolos

Prof. Samuel Henrique Bucke Brito

Access Point Router 150MBPS

REDE DE COMPUTADORES

Firewalls, um pouco sobre...

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

gladiador INTERNET CONTROLADA

Especificações da oferta Gerenciamento de dispositivos distribuídos: Gerenciamento de ativos

Universidade de Brasília

Software de gerenciamento de impressoras

Buscamos sempre a solução mais eficaz, de acordo com o avanço tecnológico dos sistemas de Telecomunicações e Tecnologia da Informação.

UNIVERSIDADE FEDERAL DO PIAUI UFPI Colégio Técnico de Teresina CTT. Professor: José Valdemir dos Reis Junior. Disciplina: Redes de Computadores II

SMTP, POP, IMAP, DHCP e SNMP. Professor Leonardo Larback

Conceitos Básicos de Rede. Um manual para empresas com até 75 computadores

SERVIDOR VIRTUAL BÁSICO - LINUX

Switch 8 portas GTS Network K Manual do Usuário

LIGANDO MICROS EM REDE

GERENCIAMENTO CENTRALIZADO DELL POWERVAULT DL 2000 BASEADO EM TECNOLOGIA SYMANTEC

Cap 03 - Camada de Aplicação Internet (Kurose)

Via Prática Firewall Box Gateway O acesso à Internet

REPLICACÃO DE BASE DE DADOS

O modelo ISO/OSI (Tanenbaum,, 1.4.1)

Plataforma Sentinela

Instalação e Configuração Iptables ( Firewall)

RELAÇÃO DE ITENS - PREGÃO ELETRÔNICO Nº 00008/ SRP

LIGANDO MICROS EM REDE

Centro Federal de Educação Tecnológica CEFET/BA

Revisão 7 Junho de 2007

Prof. Samuel Henrique Bucke Brito

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

Firewall. Tutorial Firewall em Linux Acadêmicos: Felipe Zottis e Cleber Pivetta

Aula Prática Roteador

MANUAL DO ADMINISTRADOR

Anexo IV PLANILHA DESCRITIVA DE ESPECIFICAÇÕES TÉCNICAS

acesse: vouclicar.com

Segurança de Redes & Internet

Redes de Computadores Visão Geral de Infraestrutura Física em Redes I. Prof. MSc. Hugo Souza

Nway Switch 8 Portas Manual do Usuário

UM NOVO CONCEITO EM HOSPEDAGEM DE DOMÍNIO

IW10. Rev.: 02. Especificações Técnicas

MÓDULO 8 Modelo de Referência TCP/IP

3 SERVIÇOS IP. 3.1 Serviços IP e alguns aspectos de segurança

PARANÁ GOVERNO DO ESTADO

Roteador Load-Balance / Mikrotik RB750

CONSULTORIA E SERVIÇOS DE INFORMÁTICA

Redes de Dados e Comunicações

QUESTIONAMENTOS ACERCA DO EDITAL DE LICITAÇÃO DA MODALIDADE PREGÃO ELETRÔNICO Nº 18/2013 Nº DO PROCESSO DE COMPRA/PLANEJAMENTO: /2013

BlackBerry Mobile Voice System

Semestre 4 do CCNA Prova final baseada em habilidades Treinamento do aluno Diretrizes para o instrutor Visão geral e administração da prova

Capítulo 5 Métodos de Defesa

Cabeamento Estruturado. Definição. Definição. Prof. Leandro Pykosz Redes de Computadores - UDESC

PROPOSTA COMERCIAL CLOUD SERVER

Transcrição:

$ 63URGXWRUD Projeto de Rede Jorge Martins, José Luiz,Josias Crespo, Juliano Rachid, Tiago Correia 5HGHV&(,17(5

Ë1',&( (035(6$ PARCEIROS...6 6,78$d 2$78$/ ANALISE DA SITUAÇÃO ATUAL...9 /DQ +DUGZDUH 6RIWZDUH :DQ 3523267$'(35(67$d 2'(6(59,d26 62/8d 23523267$ INTEGRAÇÃO DOS ESCRITÓRIOS...20 LAN...21 (VWUXWXUDGRV3UpGLRV 7RSRORJLDGRV6HUYLGRUHV 'HVFULomRGRV6HUYLGRUHV WAN...34 7HFQRORJLD8WLOL]DGD 7RSRORJLD:DQ $QDOLVHGH7UDIHJR 3/$12'((1'(5(d$0(172 TABELA DE INTERFACE DOS ROTEADORES...48 ',675,%8,d 2'(9Ë'(26 6(*85$1d$ FIREWALL...53 NAT...54 %$&.83(&217,1*Ç1&,$ BACKUP...56 CONTINGÊNCIA...59 *(5(1&,$0(172 &5212*5$0$ 3523267$&20(5&,$/ JUSTIFICATIVA...68,19(67,0(1726 &21),*85$d 2'2),5(:$//$1(;2, &21),*85$d 2'26527($'25(6$1(;2,, 2

(48,3$0(1726$1(;2,,, RACKS...90 SWITCH S...93 CABEAMENTO...98 ROTEADORES...103 SERVIDORES...106 DESKTOPS...111,26$1(;2,9 %,%/,2*5$),$ 3

(PSUHVD Apresentação, Proposta de Prestação de Serviço 4

Surgiu da idéia de 5 (cinco) alunos formandos no curso de Tecnologia em Redes de Computadores, que gostariam de trabalhar com serviços em uma empresa de TI Tendo conhecimento das necessidades do mercado, decidiram montar sua própria empresa. A idéia foi bem aceita e reconhecida pelo mercado, que respondeu positivamente, contratando logo de início os serviços prestados. Os sócios da empresa são: Jorge Martins Diretor de Marketing José Luiz Diretor Geral Josias Crespo Diretor Comercial Juliano Rachid Diretor Financeiro Tiago Correia Gerente de Projetos A missão da (7HFQRORJLD é gerar e implementar soluções para os negócios dos clientes, utilizando a tecnologia da informação, capacidades e especializações, com fortes diferenciais competitivos. 'LIHUHQFLDLV» Planejamento e modelagem de soluções totalmente aderentes às necessidades dos clientes, com alta qualidade e agregação de valores;» Desenvolvimento e implementação de projetos amparados em modernas técnicas de planejamento, gestão de objetivos, requisitos, recursos, comunicação, riscos, integração, planos de trabalho e demais fatores agregados;» Comprometimento com os objetivos de nossos clientes, sustentados pela qualidade, superação, disciplina, a atualização, seriedade e o respeito com a marca da nossa empresa; 5

» Busca constante no domínio efetivo dos negócios e tecnologia de nossos clientes, possibilitando, maior produtividade, melhor qualidade e, ainda, política de transferência de conhecimentos, e investimentos na capacitação contínua e melhorias sociais de nossos colaboradores 3DUFHULD A (7HFQRORJLDconta com grandes parcerias, viabilizando, assim, a estruturação dos projetos. 6

6LWXDomR$WXDO LAN, WAN, Equipamentos, Protocolos, Análise de Tráfego, Custo 7

$QiOLVHGD6LWXDomR$WXDO Fusão de duas empresas do ramo de cinema: A Atlântica Produções (5 escritórios) e a Souza Produções (6 escritórios). Os escritórios mencionados estão distribuídos em todo Brasil, da seguinte maneira: $WOkQWLFD3URGXo}HV (SP, RJ, CE, PE, PR) 6RX]D3URGXo}HV (SP(2), AM, PE, PR, RJ) As empresas possuem, aproximadamente, 400 usuários. Dos problemas encontrados, é importante destacar três: - Conexão dial-up - Servidor de e-mail baseado em Windows NT - Endereçamento IP mal dimensionado em ambas as empresas Uma das grandes dificuldades para este processo e a falta de consenso entre ambos os centro de IT, de quais tecnologias e métodos as serem utilizados para a integração dos mesmos. Um dos exemplos das grandes dificuldades e a discussão entre quais protocolos será utilizado, onde foram encontradas duas soluções: 1º Uma solução mais complexa onde as duas redes utilizarão apenas um protocolo de comunicação (IP), porém uma solução que terá um tempo maior para conclusão. 2º Seria uma solução onde cada empresa irá manter os protocolos utilizados atualmente (IP e Apple Talk), sendo esta uma solução de integração teoricamente mais simples e com resultado mais imediato. 2EMHWLYRV Construção de uma rede WAN para a integração (físicas, financeiras e operacionais) das duas empresas, levando em consideração a confiabilidade e custo-benefício da mesma. Após a integração, a A&S Produções disponibilizará em seu website, filmes para o público em geral, comercializará produções em streaming e processos de produções dos filmes ao vivo. 8

7RSRORJLD/$1 A estrutura da LAN das empresas está definida da seguinte maneira: - Cabos UTP, par trançado (Cat. 5E), para o cabeamento horizontal - Path Panel (Padrão RJ-45) - RJ-45 Fêmea - Hub Abaixo temos a topologia LAN de cada empresa: $WOkQWLFD3URGXo}HV 9

6RX]D3URGXo}HV 2EVHUYDomR A utilização de hub não é a melhor alternativa. Há uma perda considerável de performance na rede, devido ao fato de os hubs compartilharem o mesmo domínio de colisão, provocando, assim, o broadcast. 10

+DUGZDUH 'LVWULEXLomRGH(VWDo}HV $QGDU 4XDQWLGDGH 3º 15 4º 15 9º 15 10º 7 Sites Remotos 100 7RWDO 152 (VWDo}HV'HVNWRSV (PSUHVD 3URFHVVDGRU +' 5$0 Atlântica Pentium 4 1.3 GHz 20 GB 256 MB Pentium 2 400 Souza 4 GB 64 MB MHz (PSUHVD Atlântica Souza (VWDo}HV1RWHERRNV &RQILJXUDomR Toshiba Tecra 8100 P3 750 MHz Toshiba Sattelite 2340CDT 6HUYLGRUHV (PSUHVD 3URFHVVDGRU +' 5$0 Atlântica Pentium 4 1.2 GHz 40 GB 1.0 GB Atlântica Pentium 4 1.3 GHz 60 GB 1.0 GB Atlântica Souza Souza Souza Pentium 2 400 MHz Pentium 3 500 MHz Pentium 3 750 MHz Pentium 3 333 MHz 8 GB 256 MB 15 GB 128 MB 20 GB 128 MB 8 GB 128 MB 11

6RIWZDUH 0DF2V Souza Pentium 3 333 MHz 8 GB 128 MB È um sistema estável e compatível com sistemas operacionais de mesa. Foi projetado para trabalhar com a plataforma Macintosh. Tem uma arquitetura baseada em aplicativos de sistema, interface do usuário, conjunto de framework de aplicativos. :LQGRZVH:LQGRZV6HUYHU È um sistema baseado na tecnologia NT. Reduz o custo, porque simplifica o gerenciamento do sistema. O Windows 2000 server oferece vários recursos para rede e gerenciamento do mesmo. &RUHO'UDZ Aplicativo para edição digital de imagens e animações. $GREH3UHPLHUH Aplicativo para edição de vídeos. $GREH3KRWRVKRS È um aplicativo para edição de imagem digital. É indipensável para design gráficos e design para Web. 3DJH0DNHU É o aplicativo ideal para criações de folhetos e boletins informativo. 0LFURVRIW2IILFH O Microsoft Office disponibiliza Excel ( Planilha de cálculos ),Word ( para textos ),Access (para criação de banco de dados), Power Point ( Apresentação de slides e imagens ), Front Page (editor criação de páginas na Internet)e Outlok (correio eletrônico, calendário e contatos) 12

0LFURVRIW([FKDQJH O Exchange Server foi desenvolvido para atender as necessidades de mensagens e colaboração de empresas de todos os portes. Juntamente com o seu software cliente, o Microsoft Outlook, o Exchange fornece uma infra-estrutura de mensagens e colaboração altamente confiável, escalonável e de fácil gerenciamento. 0LFURVRIW2XWORRN É um aplicativo que vem integrado com o Microsoft Office e no Exchange Server,sua funcionalidade é organizar informações para trabalhar de modo rapido com aplicações do Office. Os protocolos para funcionalidade do outlook com a internet (SMTP,POP3 e IMAP4) 6$3 SAP é um software de Gestão Empresarial. Seu nome oficial e R/3. Possibilita a interligação dos processos de negócios, contribuindo para integrar a organização e compartilhando as informações em tempo real, de maneira confiável e segura. É altamente integrado, abastece de maneira imediata, em tempo real, alterações sobre informações criticas que afetam todas as funções organizacionais. 3HRSOH6RIW È um softaware de Gestão Empresarial,possui uma família de produtos para setores empresarias. PeopleSoft Enterprise, possui uma configuração flexível e aberta é destinado a órgãos financeiros, governamentais, de educação, assistência médica e outros setores. É adequada também para funções empresariais de amplo alcance, como recursos humanos, finanças, IT, compras, marketing, serviços e vendas em todos os setores. PeopleSoft EnterpriseOne, é software de aplicativo de negócios destinado ao setor, possui uma estrutura rápida de ser implantado e fácil de administrar. PeopleSoft World, é um software para plataforma IBM iseries,sua principal vantagem é que os aplicativos estão integrados e reunidos e um banco de dados,com arquitetura habilitada para a Web. 13

6\JDWH)LUHZDOO Possui um poderoso sistema de segurança contra intrusos, trojans e ataques hacker. Quando o programa detecta um port scanning ou tentativa de invasão, ele automaticamante bloqueia a conexão e avisa-o sobre o problema antes que o hacker roube dados do seu computador. 1RUWRQ$QWLYLUXV É um programa que basicamente tem como funcionalidade,protejer e detectar e limpar os arquivos infectados com virus,para que o mesmo não venha a interferir na funcionalidade do sistema. 1RUWRQ8WLOLWLHV È um programa que possui ferramentas essências para melhorar o desempenho do micro e para achar possíveis problemas com hardware e com windows e corrigilas. 1RUWRQ)LUHZDOO O programa é um firewall que protege seus PC contra invasores, inclui instruções, painel de controle entre outras funções para esconder seu PC de Hackers. 0F$IHH9VKLHOG È um programa que tem como objetivo protejer e detectar e limpar arquivos infectados com vírus. 14

7RSRORJLD:$1 Fazendo uma análise das topologias WAN das empresas, nota-se problemas em comum. Ambas dependem apenas um local como concentrador de informações, ou seja, não há duplicação de dados, o que gera uma grande insegurança em toda a rede. Outro problema considerável é a utilização da conexão dial-up, que acarreta uma lentidão notavél na troca de informações de aplicativos, tráfego de e-mails, etc. Abaixo temos a topologia WAN das empresas: $WOkQWLFD3URGXo}HV 15

6RX]D3URGXo}HV 16

3URSRVWDGHSUHVWDomRGHVHUYLoR 17

A (7HFQRORJLDirá viabilizar a integração de maneira ágil, confiante e renovadora dentro do mercado de tecnologia atual, contando com um corpo técnico altamente qualificado e gerentes competentes para montar toda a estrutura lógica do projeto. O projeto visa toda uma transformação no quadro tecnológico das empresas:,qiud(vwuxwxud Toda a infra-estrutura será renovada visando um projeto simplificado, onde os custos iniciais serão justificados pela facilidade que toda a rede da empresa A&S terá em um futuro crescimento, no ágil gerenciamento e na consolidação de serviços e informações da empresa. /yjlfd Dentro do quadro atual das empresas, a estrutura lógica não suportaria a prestação de serviços visada através da fusão. Toda esta estrutura foi revista e aproveitada dentro dos possíveis méritos do projeto para que uma nova estrutura fosse criada. )XQFLRQDOLGDGH O projeto visa deixar a rede com a maior funcionalidade possível, fazendo-o de forma simples e eficaz, atendendo e superando as espectativas do contratante. 0DQXWHQomR O projeto da E5, não visa somente a implantação de novos serviços e renovação da área tecnológica da A&S, mas também visa toda a manutenção futura que será necessária dentro de todos os sites da empresa. Com esta preocupação, a ( 7HFQRORJLD pretende fazer com que a manutenção destes sites tenham um tempo muito maior para ser executado do que outros projetos possam oferecer. A segurança da empresa e todo o seu patrimônio serão aumentados significativamente, não sendo submetidos a intervenções por outras empresas prestadoras de serviços. 18

6ROXomR3URSRVWD LAN, WAN, Equipamentos, Protocolos, Análise de Tráfego, Custo 19

,QWHJUDomRGRV(VFULWyULRV No primeiro momento os gastos das duas empresas terão uma ligeira elevação com a fusão dos sites, mas como poderemos notas futuramente, estes gastos serão rapidamente recompensados. &HQWUDOL]DomRGRJHUHQFLDPHQWR Facilidade no gerenciamento de usuários, tráfego de rede, banda utilizada pelo site, informações, arquivos e documentação de toda a rede. 5HGXomRGHFXVWRVFRPLQIUDHVWUXWXUDGDGRVHOpWULFDLPyYHO WHOHFRPXQLFDomR Todos os custos serão reduzidos a partir do momento em que todas as estruturas físicas e lógicas estiverem montadas em um só lugar deixando de haver, desta maneira, a necessidade de haver locações dos mesmos serviços em dois locais diferentes. 6HJXUDQoD Tendo toda a infra-estrutura lógica da empresa em apenas um local, a proteção a esta estrutura será muito mais ágil e segura, sendo que estes sites terão suas informações salvas localmente e também na matriz. $JLOLGDGHQDPDQXWHQomRJHUDOGRVVLWHV Todos os serviços terceirizados atualmente dentro das duas empresas serão filtrados para que não haja duplicidade entre os mesmos, reduzindo desta maneira os custos com todos os tipos de manutenção necessária para o funcionamento do site. 20

/$1 21

(VWUXWXUDGRVSUpGLRV Escritórios da Atlântica e da Souza que estavam no mesmo estado foram integrados. Aplicado esse critério temos a seguinte distribuição para a A&S Produções: São Paulo-SP (Matriz) São Paulo-SP (Filial) Rio de Janeiro-RJ Fortaleza-CE Recife-PE Curitiba-PR Manaus-AM /RFDO 3UpGLR 3RQWRV$QGDU SP (Matriz) 6 andares 1200 m² 120 SP 5 andares 1200 m² 120 RJ 5 andares 1200 m² 120 CE 2 andares 1000 m² 100 PE 5 andares 1200 m² 120 PR 5 andares 1200 m² 120 AM 5 andares 1200 m² 120 22

(VWUXWXUD3UpGLR0DWUL]63 23

(VWUXWXUDGR3UpGLRGDV)LOLDLV635-3(35H$0 24

(VWUXWXUDGR3UpGLRGD)LOLDO&( 25

3ODQWDEDL[DGRVDQGDUHVGHPð 26

3ODQWDEDL[DGRVDQGDUHVGHPð 27

7RSRORJLDGRV6HUYLGRUHV±0DWUL] 7RSRORJLD6HUYLGRUHV±)LOLDLV 28

'HVFULomRGRV6HUYLGRUHV0DWUL]±/DQ 6HUYLGRU &659 'HVFULomR 'RPDLQ&RQWUROOHU Para serviço de diretório, logon da rede local e o gerenciamento de contas e direitos de usuários dentro da rede. '16 Para resolver nomes na Internet e na rede local. :,16 Para resolver nomes locais. '+&3 Para distribuição de IP s para a rede local. &659 'RPDLQ&RQWUROOHU Para serviço de diretório, logon na rede local e o gerenciamento de contas e direitos de usuários, este por sua vez irá juntamente com o CSRV1 fazer o balanceamento de carga e tolerância à falhas, sendo que os usuários poderão se logar tanto no CSRV1 ou no CSRV2 e se algum deles cair por falha de sistemas ou precisar de manutenção o outro estaria disponível para suprir este serviço dentro da rede. '16 Para resolver nomes na Internet e na rede local. Este, por sua vez, irá juntamente com o CSRV1 fazer o balanceamento de carga e tolerância a falhas. :,16 Para resolver nomes locais. '+&3 Para distribuição de IP s para a rede local este por sua vez irá juntamente com o CSRV1 fazer o balanceamento de carga e tolerância a falhas, pois é recomendado que tenha outro escopo para a mesma rede para que o CSRV1 possa entrar em manutenção sem que a disponibilidade da rede seja afetada. 29

$54 Servidor de Arquivos de toda a rede local, sendo que o tipo de arquivo ficará definido pela política adotada de criar quotas e quais tipos de arquivos poderão ser gravados neste servidor. %.3 Este Servidor ira fazer o gerenciamento dos backups e agentes, de todos os jobs da rede local (matriz) junto com robô de backup. (0/ Servidor Exchange 2003 Enterprise Edition, com o IIS instalado rodando o SMTP, HTTP. Ele guardará toda a base de e-mails da rede local, através do POP. Este servidor terá instalado o antivírus para o Exchange e também o cliente de antivírus. Servidor de certificados digitais, para comunicação assinada digitalmente. 6(* Servidor de antivírus interno, que fará distribuição das atualizações para os clientes da rede local e para os servidores das filiais que conseqüentemente farão a distribuição para os seus clientes locais. Sus Software Update Server. %' Este será o banco de dados da empresa onde estarão os dados de informação de toda a empresa, como funcionários, clientes, fornecedores, etc. :(% Responsável pelo gerenciamento e toda distribuição de aplicação da Intranet. 35; Será o Proxy da rede. Fará o bloqueio de acesso a sites, armazenamento de páginas em cache e autenticação de cada usuário que tenta entrar em algum site. 30

'HVFULomRGRV6HUYLGRUHV0DWUL]±'0= (0/ Servidor Exchange 2003 Enterprise Edition que será o FRONT/END da organização. Neste servidor será feita a transição dos e-mails através do SMTP e através dele será utilizado o webmail da empresa através de HTTP. '16 Será o DNS Primário para resolução de nomes na internet. 9,'(2 Responsável pelo armazenamento dos vídeos que serão disponibilizados via WEB. %' Neste servidor teremos uma cópia da tabela de endereços de vídeos a serem disponibilizados para os usuários, sendo que esta tabela esta localizada inicialmente no servidor de BD(1). :(% Responsável pelo armazenamento do website da empresa. Este também será o nosso servidor de DNS secundário que irá resolver nome na Internet e se comunicar com o primário. 'HVFULomRGRV6HUYLGRUHV0DWUL]±2II/DQ Este servidor ira executar o sistema de proteção à intrusão da empresa.,'6 Em cada um dos switchs teremos uma porta mirror, ou seja, uma porta espelhada com as outras e irá enxergar todo o conteúdo das outras portas, devido ao fato de termos um IDS de seguimento, onde irá fazer o monitoramento de todo o trafego que vai para DMZ e para a rede interna. Este monitoramento será logado e analisado na Workstation ligada ao IDS. 31

'HVFULomRGRV6HUYLGRUHV)LOLDLV±/DQ Para serviço de diretório, logon da rede local e o gerenciamento de contas e direitos de usuários dentro da rede. '16 Para resolver nomes na internet e na rede local. :,16 Para resolver nomes locais. &659 '+&3 Para distribuição de ip ś para a rede local. Servidor Exchange 2003 Enterprise Edition, como o IIS instalado rodando o SMTP, HTTP, esse Exchange guardara toda a base de e-mails da rede local, através do POP. Terá antivírus para o Exchange e também o cliente de antivírus. Servidor de antivírus interno, que fará distribuição das atualizações para os clientes da rede local. Para serviço de diretório, logon na rede local e o gerenciamento de contas e direitos de usuários. Irá juntamente com o CSRV1 fazer o balanceamento de carga e tolerância à falhas, sendo que os usuários poderão se logar tanto no CSRV1 ou no CSRV2 e se algum deles cair por falha de sistemas, ou precisar de manutenção, o outro estaria disponível para suprir este serviço dentro da rede. &659 '16 Para resolver nomes na Internet e na rede local este por sua vez irá juntamente com o CSRV1 fazer o balanceamento de carga e tolerância a falhas. :,16 Para resolver nomes locais. '+&3 Para distribuição de IP ś para a rede local este por sua vez irá juntamente com o CSRV1 fazer o balanceamento de carga e 32

tolerância a falhas, pois é recomendado que tenha outro escopo para a mesma rede para que o CSRV1 possa entrar em manutenção sem que a disponibilidade da rede seja afetada. Servidor de Arquivos de toda a rede local sendo que o tipo de arquivo ficará definido pela política adotada de criar quotas e quais tipos de arquivos poderão ser gravados neste servidor. 33

:$1 34

7HFQRORJLD8WLOL]DGD )UDPH5HOD\ Levando em consideração que o projeto deverá interligar várias LANs, geograficamente dispersas, em alta velocidade, escolhemos o Frame Relay. Outra característica importante é que a tecnologia suporta muito bem o tráfego em rajadas, ou seja, um alto volume de informações em um curto intervalo de tempo, o que fundamental para o nosso projeto. Haverá uma otimização de recursos, visto que teremos um ponto concentrador de acesso a vários outros pontos. 3URWRFROR5,3Y O protocolo RIP é baseado em uma troca de mensagens entre os roteadores, onde cada mensagem do RIP contém uma série de informações sobre as rotas que o roteador conhece. Isso é feito com base na sua tabela de roteamento atual e a distância do roteador para cada uma das rotas. A distância entre roteadores é calculada por hopes, ou seja, número de saltos necessários para alcançar determinado ponto. A troca de informações entre roteadores acontece quando o mesmo é inicializado, quando há atualização na tabela de roteamento do roteador causada por uma mudança nas rotas da rede, ou simplesmente pela atualização por intervalos regulares, geralmente de 30 segundos. É um protocolo de simples configuração e implementação nas redes. Em cada roteador configurado com RIP, deve-se contemplar todas as redes adjacentes conectadas ao respectivo roteador. Para a estrutura projetada para a A&S Produções, o protocolo RIP trabalha de forma eficiente. O RIP utiliza o algoritmo do tipo distance-vector (distância vetorial), ou seja, há uma determinação o melhor caminho entre dois pontos, levando em conta somente o numero de saltos (hops) entre eles. Esta técnica ignora outros fatores que fazem diferença nas linhas entre os dois pontos, como: velocidade, utilização das mesmas (tráfego) e toda as outras métricas que podem fazer diferença na hora de se determinar o melhor caminho entre dois pontos. 35

7RSRORJLD:DQ 36

$1È/,6('(75È)(*2 37

0tQLQR 0i[LPR 3RUFHQWDJHP 4WG0tQLPR4WG0i[LPR 0 63 8% 0 5,04 64 127 13% 8,32 16,51 128 255 72,96 145,35 256 511 10% 25,6 51,1 512 1023 11% 56,32 112,53 1024 2048 1% 10,24 20,48 $WOkQWLFD0tQLPR $WOkQWLFD0i[LPR +RUiULR 4XDQWLGDGH 7DPDQKRESV +RUiULR 4XDQWLGDGH 7DPDQKRESV 01:00 4.943,66 632.787,92 01:00 4.943,66 1.260.632,18 02:00 3.489,42 446.645,80 02:00 3.489,42 889.802,18 03:00 4.220,19 540.184,90 03:00 4.220,19 1.076.149,60 04:00 3.489,42 446.645,80 04:00 3.489,42 889.802,18 05:00 2.765,96 354.042,78 05:00 2.765,96 705.319,60 06:00 4.220,19 540.184,90 06:00 4.220,19 1.076.149,60 07:00 5.052,54 646.724,74 07:00 5.052,54 1.288.396,94 08:00 6.566,69 840.535,68 08:00 6.566,69 1.674.504,68 09:00 7.311,96 935.930,88 09:00 7.311,96 1.864.549,80 10:00 6.584,98 842.877,70 10:00 6.584,98 1.679.170,41 11:00 5.854,19 749.335,68 11:00 5.854,19 1.492.817,18 13:00 6.374,37 815.918,98 13:00 6.374,37 1.625.463,59 14:00 6.419,85 821.741,18 14:00 6.419,85 1.637.062,52 15:00 6.497,37 831.663,74 15:00 6.497,37 1.656.830,12 16:00 3.935,56 503.751,59 16:00 3.935,56 1.003.567,62 17:00 5.862,68 750.422,78 17:00 5.862,68 1.494.982,89 18:00 6.426,92 822.645,89 18:00 6.426,92 1.638.864,86 19:00 2.878,18 368.407,14 19:00 2.878,18 733.936,10 20:00 2.833,35 362.668,84 20:00 2.833,35 722.504,33 21:00 2.807,71 359.386,37 21:00 2.807,71 715.965,03 22:00 1.526,83 195.434,30 22:00 1.526,83 389.341,78 23:00 1.526,83 195.434,30 23:00 1.526,83 389.341,78 38

6RX]D0tQLPR 6RX]D0i[LPR +RUiULR 4XDQWLGDGH 7DPDQKRESV +RUiULR 4XDQWLGDGH 7DPDQKRESV 01:00 7.415,48 949.181,88 01:00 7.415,48 1.890.948,27 02:00 5.234,13 669.968,70 02:00 5.234,13 1.334.703,26 03:00 6.330,29 810.277,34 03:00 6.330,29 1.614.224,40 04:00 5.234,13 669.968,70 04:00 5.234,13 1.334.703,26 05:00 4.148,94 531.064,17 05:00 4.148,94 1.057.979,39 06:00 6.330,29 810.277,34 06:00 6.330,29 1.614.224,40 07:00 7.578,81 970.087,10 07:00 7.578,81 1.932.595,40 08:00 9.850,03 1.260.803,52 08:00 9.850,03 2.511.757,01 09:00 10.967,94 1.403.896,32 09:00 10.967,94 2.796.824,70 10:00 9.877,47 1.264.316,54 10:00 9.877,47 2.518.755,62 11:00 8.781,28 1.124.003,52 11:00 8.781,28 2.239.225,76 13:00 9.561,55 1.223.878,46 13:00 9.561,55 2.438.195,38 14:00 9.629,78 1.232.611,78 14:00 9.629,78 2.455.593,77 15:00 9.746,06 1.247.495,62 15:00 9.746,06 2.485.245,17 16:00 5.903,34 755.627,39 16:00 5.903,34 1.505.351,43 17:00 8.794,02 1.125.634,18 17:00 8.794,02 2.242.474,34 18:00 9.640,38 1.233.968,83 18:00 9.640,38 2.458.297,28 19:00 4.317,27 552.610,71 19:00 4.317,27 1.100.904,16 20:00 4.250,03 544.003,26 20:00 4.250,03 1.083.756,49 21:00 4.211,56 539.079,55 21:00 4.211,56 1.073.947,55 22:00 2.290,25 293.151,46 22:00 2.290,25 584.012,67 23:00 2.290,25 293.151,46 23:00 2.290,25 584.012,67 39

$ 60tQLPR $ 60i[LPR +RUiULR 4XDQWLGDGH 7DPDQKRESV +RUiULR 4XDQWLGDGH 7DPDQKRESV 01:00 6.179,57 790.984,90 01:00 6.179,57 1.575.790,22 02:00 4.361,78 558.307,25 02:00 4.361,78 1.112.252,72 03:00 5.275,24 675.231,12 03:00 5.275,24 1.345.187,00 04:00 4.361,78 558.307,25 04:00 4.361,78 1.112.252,72 05:00 3.457,45 442.553,47 05:00 3.457,45 881.649,50 06:00 5.275,24 675.231,12 06:00 5.275,24 1.345.187,00 07:00 6.315,67 808.405,92 07:00 6.315,67 1.610.496,17 08:00 8.208,36 1.050.669,60 08:00 8.208,36 2.093.130,84 09:00 9.139,95 1.169.913,60 09:00 9.139,95 2.330.687,25 10:00 8.231,23 1.053.597,12 10:00 8.231,23 2.098.963,01 11:00 7.317,73 936.669,60 11:00 7.317,73 1.866.021,47 13:00 7.967,96 1.019.898,72 13:00 7.967,96 2.031.829,48 14:00 8.024,82 1.027.176,48 14:00 8.024,82 2.046.328,14 15:00 8.121,72 1.039.579,68 15:00 8.121,72 2.071.037,64 16:00 4.919,45 629.689,49 16:00 4.919,45 1.254.459,53 17:00 7.328,35 938.028,48 17:00 7.328,35 1.868.728,61 18:00 8.033,65 1.028.307,36 18:00 8.033,65 2.048.581,07 19:00 3.597,73 460.508,93 19:00 3.597,73 917.420,13 20:00 3.541,69 453.336,05 20:00 3.541,69 903.130,41 21:00 3.509,63 449.232,96 21:00 3.509,63 894.956,29 22:00 1.908,54 244.292,88 22:00 1.908,54 486.677,22 23:00 1.908,54 244.292,88 23:00 1.908,54 486.677,22 40

'(7$/+$0(172'269$/25(60Ë1,026 +RUiULR 7DPDQKR /$1 :$1 01:00 02:00 558.307 446.646 111.661 03:00 675.231 540.185 135.046 04:00 558.307 446.646 111.661 05:00 442.553 354.043 88.511 06:00 675.231 540.185 135.046 07:00 08:00 09:00 10:00 11:00 13:00 14:00 15:00 16:00 629.689 503.752 125.938 17:00 18:00 19:00 460.509 368.407 92.102 20:00 453.336 362.669 90.667 21:00 449.233 359.386 89.847 22:00 244.293 195.434 48.859 23:00 244.293 195.434 48.859 7UDIHJRWRWDO 7UDIHJRPpGLR 41

'(7$/+$0(172'269$/25(60È;,026 +RUiULR 4XDQWLGDGH /$1 :$1 01:00 02:00 1.112.253 889.802 222.451 03:00 1.345.187 1.076.150 269.037 04:00 1.112.253 889.802 222.451 05:00 881.649 705.320 176.330 06:00 1.345.187 1.076.150 269.037 07:00 08:00 09:00 10:00 11:00 13:00 14:00 15:00 16:00 1.254.460 1.003.568 250.892 17:00 18:00 19:00 917.420 733.936 183.484 20:00 903.130 722.504 180.626 21:00 894.956 715.965 178.991 22:00 486.677 389.342 97.335 23:00 486.677 389.342 97.335 7UDIHJRWRWDO 7UDIHJRPpGLR 42

1~PHURGH+RVWV &21&/86 2 %DVHGHFiOFXOR 0DWUL]0ESV )LOLDO0ESV 7RWDO Trafego Máximo 1.177.507 393.484 1.570.991 Trafego Minimo 591.062 197.513 788.576 Diferença 586.445 195.970 Médio 884.285 295.498 5 kbps/host 9.656.000 2.414.000 &iofxorgrv/lqnv 0DWUL] 7RWDO)LOLDLV 7RWDOSRU)LOLDLV CIR 1.772.990 295.498 49.249,74 Be 596.789 99.465 16.577 EIR 2.369.779 394.963 65.827 43

Gráfico 01 44

Gráfico 02 45

3ODQRGH(QGHUHoDPHQWR 46

Todo o esquema de endereçamento foi refeito em cima de sub-redes. Com elas pode-se obter um melhor dimensionamento e distribuição dos endereços, evitando-se disperdícios. Foram utilizados ranges de IP ś de classe B*. Cada site terá o seu próprio range de ip definido e gerenciado localmente sem manter nenhuma dependência da matriz. Dentro deste escopo alguns dos IPs disponíveis, para as redes serão reservados para equipamentos que necessitem por motivos de funcionalidade ou de segurança um número fixo de IP. 0DWUL] Terá os primeiros 22 números válidos reservados para estes equipamentos: ± O restante do range para a LAN : ± Dentro da matriz teremos um segundo range de IP reservado exclusivamente para a DMZ da empresa onde estarão localizados os servidores que irão ter acesso público. )LOLDLV Terá os primeiros 10 números validos reservados para estes equipamentos**: ± O restante do range para a LAN : ± * O segundo octecto representa a região (SP,RJ,PE, etc). ** Entre as filiais haverá mudança somente no segundo octecto para identificação da regia onde se encontra a filial. /RFDO 7DEHODGH(QGHUHoDPHQWR (QGHUHoDPHQWR,3 SP (matriz) 130.0.32.0/22 SP (matriz DMZ) 192.168.0.0/24 SP 130.1.32.0/22 RJ 130.2.32.0/22 PR 130.4.32.0/22 PE 130.5.32.0/22 CE 130.6.32.0/23 AM 130.7.32.0/22 47

7DEHODGH(QGHUHoDPHQWRGDV,QWHUIDFHVGRV5RWHDGRUHV 5RWHDGRU,QWHUIDFH,3 M S0 172.10.1.1/30 M S1 172.10.2.1/30 A S0 172.10.1.2/30 A S1 172.10.2.2/30 SP S0 172.10.3.1/30 SP S1 172.10.4.1/30 C S0 172.10.3.2/30 C S1 172.10.4.2/30 RJ S0 172.10.5.1/30 RJ S0 172.10.6.1/30 C S2 172.10.5.2/30 C S3 172.10.6.2/30 CE S0 172.10.7.1/30 CE S1 172.10.8.1/30 C S4 172.10.7.2/30 C S5 172.10.8.2/30 PE S0 172.10.9.1/30 PE S1 172.10.10.1/30 B S0 172.10.9.2/30 B S1 172.10.10.2/30 PR S0 172.10.11.1/30 PR S1 172.10.12.1/30 B S2 172.10.11.2/30 B S3 172.10.12.2/30 AM S0 172.10.13.1/30 AM S1 172.10.14.1/30 B S4 172.10.13.2/30 B S5 172.10.14.2/30 M E0 130.0.32.1/22 SP E0 130.1.32.1/22 RJ E0 130.2.32.1/22 CE E0 130.3.32.1/23 PE E0 130.4.32.1/22 PR E0 130.5.32.1/22 M E0 130.6.32.1/22 48

'LVWULEXLomRGH9tGHRV 49

'LVWULEXLomRGH9tGHRV Através de seu website, A&S Produtora distribuirá e comercializará filmes, produções em streaming e processo de produções dos filmes em tempo real. 3~EOLFRHPJHUDO poderão fazer downloads ou assistir em streaming trechos de filmes (PSUHVDVFDGDVWUDGDV poderão fazer downloads ou assistir em streaming trechos de filmes e produções completas. &OLHQWHV poderão fazer downloads ou assistir em streaming trechos de filmes, produções completas e o processo de produção dos filmes ao vivo. O processo de distribuição em tempo-real funcionará da seguinte maneira: A câmera captura as imagens e as direcionam para um transmissor O transmissor repassa para um receptor O receptor usa o servidor como armazenador das cenas, este servidor também será gerenciado de maneira interna para que se possa ter um controle do delay na transmissão do vídeo que ira efetuar este controle dando inicio somente quando 65KB do filme estiver armazenado então se dara a transmissão dos vídeos. Os dados passam pelo roteador onde estará definida uma política de QOS para a priorização de pacotes na transmissão de vídeo. Na estação dos usuários será dado o início ao processo de bufferização e transmissão do vídeo. 3~E OLFR 50

6HJXUDQoD 51

Para garantir total funcionalidade e a tranqüilidade referente ao nosso projeto dentro da A&S Produções,foram definidas algumas políticas e tecnologias para a garantia da segurança das informações. Temos a oferecer a A&S Produções projeto de segurança centralizado dentro da matriz para que a gerência destas políticas fiquem focadas em pessoas ou equipes, e não segmentadas por diversos pontos da empresa. -,QWHUQHW Através da nossa topologia WAN todas as filiais da empresa terão que passar primeiro pela matriz antes que saiam para a nuvem da Internet. Desta forma, teremos diversas possibilidades de gerência neste tópico tais como: o Controle ao conteúdo acessado pelos usuários. o Bloqueio de sites inseguros ou de conteúdos indesejados. o Eliminação de possíveis pontos de ataques. - )LUHZDOO Todas as unidades serão controladas apenas por um firewall central, uma vez que a saída para Internet também será centralizada na matriz. Desta maneira, qualquer tentativa de invasão, a qualquer uma das localidades, será facilmente detectada e bloqueada. - 6HUYLGRUHV Para todos os servidores iremos utilizar as próprias policies do sistema operacional Windows. Serão habilitados senhas e usuários individuais para cada administrador dos servidores. Todos os servidores de acesso público estarão separados por uma DMZ, na qual terá um range de ip diferenciado do restante dos demais servidores que prestam algum tipo de serviço somente para a rede interna.,'6 Tanto a área de servidores públicos, como a área onde se encontra os servidores da LAN, serão monitorados em tempo integral pelo IDS, que visa detectar e barrar as tentativas de invasão aos nossos servidores. Este equipamento terá uma máquina ligada a ele somente para a análise de eventos e logs sendo que esta maquina não fará parte de nenhuma das duas redes. - 5RWHDGRUHV Como temos em nosso projeto uma homogeneidade dos nossos roteadores iremos adotar algumas regras de boas maneiras indicadas pela própria fabricante (CISCO), tais como: - Desabilitação de serviços que não serão utilizados pela empresa - Ter aplicado em cada roteador o conceito de senha forte. - Criptografia de senha. - Filtros de pacotes ACL s 52