10.07.2015 Views

Projekt koncepcyjny w zakresie sieci komputerowych i montażu ...

Projekt koncepcyjny w zakresie sieci komputerowych i montażu ...

Projekt koncepcyjny w zakresie sieci komputerowych i montażu ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Projekt</strong> <strong>koncepcyjny</strong> lokalnych <strong>sieci</strong> <strong>komputerowych</strong> punktów informacji turystycznej, infokiosków i hot-spotów:Stworzenie i rozwój regionalnego cyfrowego systemu informacji turystycznej• PAP - Password Authentication Protocol• IPSec (konfigurowane autoryzowane w routerze)Obsługiwane protokoły VPN• PPTP (konfigurowane autoryzowane w routerze)• L2TP pass-trough• PPTP pass-troughLiczba kanałów IPSec VPN 5Liczba uŜytkowników (LAN) 62• Syn Flood• ICMP Flood• UDP Flood• Ping of DeathOchrona przed atakami• IP SpoofingDenial of Service (DoS)• LAND Attack• Tear drop attack• IP address sweep attack• Win nuke• SPI Firewall - Stateful Packet Inspection• 4-portowy Switch• funkcja DMZ• port forwarding (Virtual Server) - przekierowanieusług TCP/IP komputery w <strong>sieci</strong>• filtrowanie MAC• filtrowanie IPDodatkowe funkcje• blokowanie Domen• port triggering - przyporządkowywanie zakresówportów wychodzących do przychodzących.• moŜliwość skierowania ruchu na zewnątrz jakorouting wyłącznie przez jeden adres IP (routerabrzegowego) bez moŜliwości połączeń dopozostałych adresów IP w strefie LAN routerabrzegowego)• zasilacz <strong>sieci</strong>owy 230V.WyposaŜenie standardowe• kabel krosowy RJ45, UTP, kat. 5Tabela 3. Parametry techniczne routera usług publicznych (Wariant A).W strefie dostępu publicznego do routera mogą być przyłączane urządzenia i sterownikidostępu dla sprzętu dostępnego publicznie (komputery dla turystów, infokioski, hotspoty). Router tenbędzie równieŜ umoŜliwiał nawiązywanie połączeń szyfrowanych z zewnątrz, w celu dokonaniakonfiguracji zdalnej w <strong>zakresie</strong> przyłączonych wewnątrz urządzeń.Wariant B: Obsługa przez jedno urządzenie• Router brzegowy punktu Informacji Turystycznej• Firewall / Router VPN tworzący strefę dedykowaną dla usług publicznychWariant B znajdzie zastosowanie wszędzie tam, gdzie funkcjonowanie punktu nie jestzwiązane z działalnością komercyjną. W takiej sytuacji funkcje routera brzegowego (obejmującegodziałania inne niŜ objęte projektem) i routera dedykowanego dla <strong>sieci</strong> CSIT skumulowane mogą byćzintegrowane w jednym urządzeniu. Na etapie projektowania naleŜy ustalić czy w warunkachaktualnych rozwiązań funkcjonalnych naleŜy zastosować wariant A czy B.Wymagania techniczne w stosunku do routera w tym wariancie są następująceRouter brzegowy z wydzieloną strefą połączeń usług publicznych:Parametr (funkcja)Wartość (opis)Port „zewnętrzny” (WAN)1x10/100BaseTX (RJ45) Cable/xDSLNizielski & Borys Consulting Sp. z o.o. 10

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!