SlideShare uma empresa Scribd logo
1 de 10
Baixar para ler offline
Решения по
построению сетей
передачи данных
2015
Открытое акционерное общество Научно-производственное предприятие «Полигон»
работает на российском рынке с января 1988 года. Предприятие самостоятельно
разрабатывает, производит и поставляет сложное телекоммуникационное оборудование,
предназначенное для построения мультисервисных сетей передачи данных.
Система менеджмента качества соответствует требованиям стандартов ГОСТ РВ 0015-
002-2012, ISO 9001:2008 и ГОСТ ISO 9001-2011 в отношении проектирования, разработки,
производства и гарантийного обслуживания телекоммуникационного оборудования.
Среди заказчиков НПП «Полигон» такие компании как “МТС”, “Вымпелком”, “Мегафон”,
“Ростелеком” и другие, а также ведомственные организации (МО РФ, ФСО РФ, ФСБ России,
МВД РФ и т.д.)
За время работы на российском рынке у НПП «Полигон» накопился большой опыт
внедрения собственной продукции и четкое понимание потребностей заказчиков, на
основании чего предлагаются комплексные решения по построению мультисервисных
сетей передачи данных.
Основой информационной инфраструктуры современной организации является
высокоскоростная, функциональная локальная вычислительная сеть (ЛВС). Без
современной инфраструктуры невозможно внедрение новейших информационных
систем и затруднено решение текущих задач.
В случае необходимости объединения в ЛВС распределенных территориальных
подразделений встает задача построения собственных скоростных каналов связи, либо
организации надежных защищенных виртуальных каналов на базе сети оператора связи.
Очень важно, чтобы вычислительная сеть была управляемой и надежной, удовлетворяла
текущие потребности в скорости и емкости, а также была готова к плавному расширению
и развитию под перспективные задачи.
Понимая задачи, стоящие перед отделами информатизации Управлений ФНС, НПП
«Полигон» предлагает несколько типовых схем для эффективного построения скоростных
надежных ЛВС в различных условиях.
Схемы решений и типы применяемого оборудования согласованы с Управлением
информатизации ФНС России и рекомендованы для внедрения.
Решения по построению сетей передачи данных
Содержание
Построение скоростной
управляемой ЛВС
подразделения
04
Подключение удаленных рабочих
мест и подразделений по
арендованным каналам связи
07
Опыт реализации
09
Построение скоростной
управляемой ЛВС подразделения
Технологии Ethernet используются для широкополосной
передачи данных, IP-телефонии и видеоконференцсвязи.
Развитие информационных систем и возросшая
потребность в мультисервисных сетях Triple Play диктуют
новые требования к оборудованию для построения
широкополосных сетей доступа и сетей Metro Ethernet.
Открытое акционерное общество Научно-производственное предприятие «Полигон»
450015, Россия, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 37, корпус 1, 5 этаж
+7 (347) 292-09-90 | info@plgn.ru | www.plgn.ru
5
Проект по внедрению
терминальных клиентов
Подключение
терминальных серверов
Терминальный
кластер
Ядро сети на
управляемых
коммутаторах L2/L3
GigEthernet+10G
(N x Арлан-34xxGE)
Управляемые
стекируемые
коммутаторы
L2/L3 уровня доступа
(N x Арлан-34xxGE)
GE
FE/GE
GE
GE
GE
1G/10G
1G/10G
Сервер 1
Подключение
существующих серверов
...
Сервер N
1G/10G
...
GE
GE
GE
GE
FE FE FE FE
Тонкие клиенты/рабочие станции
тер
Подключение к одному или
нескольким провайдерам
Агрегация
абонентских портов
Предлагаемая схема является типовой и может быть использована на любых объектах ФНС, с
соответствующей поправкой на необходимое количество абонентских портов. Производительность
и емкость сети позволит без модернизации внедрить технологию использования Тонких клиентов,
в том числе параллельно со стандартными рабочими местами.
Построение скоростной управляемой ЛВС подразделения
Схема включения
Открытое акционерное общество Научно-производственное предприятие «Полигон»
450015, Россия, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 37, корпус 1, 5 этаж
+7 (347) 292-09-90 | info@plgn.ru | www.plgn.ru
6
Структура сети двухуровневая:
1. Сеть доступа строится на управляемых коммутаторах L2/L3 FastEthernet серии Арлан-3000 и
служит для подключения рабочих мест, терминальных клиентов, IP-телефонов и т.п. На данном
уровне выполняется управление абонентскими портами, сегментация сети и разграничение
доступа.
Коммутаторы уровня доступа оборудованы комбо-портами (GE/SFP), что позволяет использовать
для соединения с ядром либо витую пару, либо оптический кабель в случае удаленного выноса
коммутатора.
2. Ядро сети строится с использованием коммутаторов L2/L3 GigabitEthernet серии Арлан-3000.
На данном уровне выполняется высокоскоростное подключение к существующим серверам и –
в перспективе – к серверам терминального кластера. Коммутаторы ядра сети объединяются в
оптическое кольцо 10G.
Дополнительно возможно построение промежуточного уровня агрегации при невозможности
подключения к ядру каждого коммутатора доступа.
Основу сети составляют управляемые коммутаторы L2/L3 серии Арлан-3000. Применение
управляемых коммутаторов позволяет решить задачу централизованного управления сетью,
удаленного мониторинга, повышения надежности сети и дает следующие преимущества:
1. Сегментация сети - возможность разделить потоки данных корпоративной сети (в том числе с
разделением доступа к различным ресурсам), IP-телефонии и Интернет-трафика, что повышает
управляемость сетью и безопасность.
Для сегментации сети используются технологии VLAN, Static Q-in-Q, Selective Q-in-Q и протоколы
LLDP/LLDP-MED.
2. Определение и автоматическая блокировка колец в сети (loop-back detection). Механизм
работает дополнительно к протоколам STP/RSTP/MSTP и EAPS и позволяет быстро изолировать
ошибки топологии путем блокирования порта.
3. Удаленный мониторинг и управление. Так как коммутаторы поддерживают управление по
протоколу SNMP v1/v2c/v3, возможно управление сетями подразделений из единого центра,
что повышает надежность сети, сокращает время реакции на сбои и время восстановления,
снижает издержки на выезд специалистов для устранения сбоев.
Поддерживается удаленное обновление и замена встроенного программного обеспечения
коммутаторов.
4. Возможно применение единой системы мониторинга (Polygon SNMP Manager или
любой совместимой), что позволит собрать статистику загрузки оборудования, поможет
проанализировать узкие места и заранее спрогнозировать развитие сети.
5. Поддерживается объединение коммутаторов в стек.
Основные особенности коммутаторов Арлан-3000FE/GE:
•	 поддержка VLAN (4094 записи), Static Q-in-Q, Selective Q-in-Q;
•	 поддержка Private VLAN, Voice VLAN;
•	 поддержка LLDP/LLDP-MED;
•	 поддержка протоколов STP/RSTP/MSTP и EAPS со временем сходимости не более 50 мс;
•	 поддержка технологий Broadcast storm control, Multicast storm control, Loopback-detection;
•	 поддержка DHCP Server/Client, DHCP snooping + Option 82, DHCP Relay;
•	 резервированное питание AC/AC, AC/DC, DC/DC;
•	 наличие 2/4 портов 1G (SFP) или 4-х портов 10G (SFP+), в зависимости от модели;
•	 неблокируемая коммутационная матрица.
Построение скоростной управляемой ЛВС подразделения
Подключение удаленных рабочих
мест и подразделений по
арендованным каналам связи
Передача данных по защищенным виртуальным каналам
Открытое акционерное общество Научно-производственное предприятие «Полигон»
450015, Россия, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 37, корпус 1, 5 этаж
+7 (347) 292-09-90 | info@plgn.ru | www.plgn.ru
8
Internet или
арендованные каналы
связи
DioNIS LXM-ArlanDioNIS LXM-Arlan
DioNIS LXM-Arlan
ТОРМ
Защищенные виртуальные каналы
с шифрованием по ГОСТ
УФНС
МИ
Применение встроенного в устройство DioNIS LXM-Arlan 14-ти портового коммутатора (12 x
FastEthernet, 2 x Combo Gigabit) позволяет полностью решить задачу организации территориально-
обособленных рабочих мест. Все сетевые устройства могут быть подключены непосредственно к
маршрутизатору, что упрощает установку и обслуживание такого рабочего места.
Особенностями DioNIS LXM-Arlan являются:
•	 криптомаршрутизатор с функцией коммутатора (алгоритмы шифрования и имитозащиты – в
соответствии с ГОСТ 28147-89);
•	 организация 2 шифрованных каналов 10/100BASE-T (пропускная способность 15 Мбит/с
каждого канала);
•	 наличие двух Combo Gigabit Ethernet (RJ45/SFP);
•	 статическая и динамическая IP-маршрутизация (RIP, RIPv2, OSPFv2);
•	 создание статических и динамических криптотуннелей между изделиями семейства DioNIS с
шифрованием и имитозащитой передаваемых IP – пакетов, выполнение функций серверной
части для клиентов “Криптографического сервера доступа” – DiSec (в т.ч. GRE-туннели), с
двусторонней криптографической аутентификацией;
•	 межсетевое экранирование позволяет скрыть внутреннюю структуру ЛВС (NAT, PAT) и позволяет
осуществить IP-фильтрацию (в том числе и статус соединения);
•	 одновременно на одном узле поддерживается до 1024 криптотуннелей (ключевая система –
симметричная на основе полной матрицы);
•	 устройство позволяет строить виртуальные частные сети (VPN);
•	 фильтрация трафика на основе IP – адресов и MAC – адресов;
•	 пассивное охлаждение.
Подключение удаленных рабочих мест и подразделений по
арендованным каналам связи
Схема включения
Для защиты от несанкционированного доступа при передаче данных по арендованным или
открытым каналам связи (Интернет) необходимо использовать сертифицированные средства
защиты данных – криптомаршрутизаторы, которые позволяют обеспечить требуемый уровень
безопасности.
Криптомаршрутизаторы DioNIS LXM-Arlan устанавливаются на границе ЛВС подразделений
и предназначены для шифрованной передачи внутрисетевого трафика Ethernet по открытым
сегментам сети. Имеется сертификат ФСТЭК.
Открытое акционерное общество Научно-производственное предприятие «Полигон»
450015, Россия, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 37, корпус 1, 5 этаж
+7 (347) 292-09-90 | info@plgn.ru | www.plgn.ru
9
Кроме большого опыта и понимания потребностей заказчиков НПП «Полигон» обладает
целым рядом преимуществ, выделяющих ее среди поставщиков подобных решений:
•	 документация на русском языке;
•	 техническая поддержка 24/7;
•	 гарантия на все оборудование 5 лет;
•	 минимальные сроки поставки;
•	 бесплатная опытная эксплуатация.
НПП «Полигон» поможет рассчитать и спроектировать систему передачи данных под
ваши нужды. Для получения дополнительной информации по решениям обращайтесь к
менеджерам компании.
Открытое акционерное общество Научно-производственное предприятие «Полигон»
Почтовый адрес: 450000, РБ г. Уфа, а/я 1262
Фактический адрес: 450015, Республика Башкортостан, г. Уфа, ул. Карла Маркса, 37, стр. 1
Телефон: 	 +7 (347) 292-09-90	
Сайт:		 www.plgn.ru
E-mail: 	 info@plgn.ru
Опыт реализации
Предлагаемые решения уже установлены и успешно эксплуатируются в:
•	 Межрегиональной инспекции ФНС России по ценообразованию для целей
налогообложения
•	 Санатории-профилактории ФНС России (Московская область)
Оборудование протестировано в:
•	 ФГУП «Главный Научно-Исследовательский Вычислительный Центр ФНС»
В данный момент идет реализация проекта в:
•	 Межрайонной инспекции ФНС России №40 по Республике Башкортостан
Все предлагаемые решения являются типовыми, что с одной стороны позволяет
использовать уже имеющиеся технологические наработки и сократить затраты на
проектирование, а с другой стороны - оставляет возможность масштабирования и
адаптации решения к условиям каждого конкретного объекта.
Все применяемое оборудование имеет необходимые сертификаты в области связи.
Открытое акционерное общество
Научно-производственное
предприятие «Полигон»
450015, Россия, Республика
Башкортостан, г. Уфа, ул. Карла
Маркса, д. 37, корпус 1, 5 этаж
Телефон: +7 (347) 292-09-90
Email:	info@plgn.ru
Web:	www.plgn.ru

Mais conteúdo relacionado

Mais procurados

измерительное оборудование Ethernet
измерительное оборудование Ethernetизмерительное оборудование Ethernet
измерительное оборудование Etherneteucariot
 
linkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACIlinkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACIeucariot
 
Linkmeup #41 (2016-07) НТЦ Метротек. SoC
Linkmeup #41 (2016-07) НТЦ Метротек. SoCLinkmeup #41 (2016-07) НТЦ Метротек. SoC
Linkmeup #41 (2016-07) НТЦ Метротек. SoCeucariot
 
Сети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLAСети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLANatasha Samoylenko
 
LinkMeUp-V5 (07.2013)
LinkMeUp-V5 (07.2013)LinkMeUp-V5 (07.2013)
LinkMeUp-V5 (07.2013)eucariot
 
Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGPCisco Russia
 
LinkMeUp-V4 (06.2013)
LinkMeUp-V4 (06.2013)LinkMeUp-V4 (06.2013)
LinkMeUp-V4 (06.2013)eucariot
 
Конфигурация и особенности BGP: Prefix-Independent Convergence
Конфигурация и особенности  BGP: Prefix-Independent ConvergenceКонфигурация и особенности  BGP: Prefix-Independent Convergence
Конфигурация и особенности BGP: Prefix-Independent ConvergenceCisco Russia
 
Беспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможностиБеспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможностиCisco Russia
 
Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...Cisco Russia
 
ОАО НПП "Полигон" - газ-нефть-технологии
ОАО НПП "Полигон" - газ-нефть-технологииОАО НПП "Полигон" - газ-нефть-технологии
ОАО НПП "Полигон" - газ-нефть-технологииTalgat Shamsutdinov
 
MPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связиMPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связиSkillFactory
 
LoRaWAN: RF modules, development kits, cloud service
LoRaWAN: RF modules, development kits, cloud serviceLoRaWAN: RF modules, development kits, cloud service
LoRaWAN: RF modules, development kits, cloud serviceAlexander Trubitsin
 
LinkMeUp-V16 (06.2014)
LinkMeUp-V16 (06.2014)LinkMeUp-V16 (06.2014)
LinkMeUp-V16 (06.2014)eucariot
 
Stc metrotek plum_space_smart_sfp_linkmeup_01
Stc metrotek plum_space_smart_sfp_linkmeup_01Stc metrotek plum_space_smart_sfp_linkmeup_01
Stc metrotek plum_space_smart_sfp_linkmeup_01eucariot
 
Что нового в последних релизах 3GPP
Что нового в последних релизах 3GPPЧто нового в последних релизах 3GPP
Что нового в последних релизах 3GPPCisco Russia
 
Беспроводная технология LoRaWAN
Беспроводная технология LoRaWANБеспроводная технология LoRaWAN
Беспроводная технология LoRaWANVladislav Ross
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightCisco Russia
 

Mais procurados (20)

измерительное оборудование Ethernet
измерительное оборудование Ethernetизмерительное оборудование Ethernet
измерительное оборудование Ethernet
 
linkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACIlinkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACI
 
SDN технологии
SDN технологииSDN технологии
SDN технологии
 
Linkmeup #41 (2016-07) НТЦ Метротек. SoC
Linkmeup #41 (2016-07) НТЦ Метротек. SoCLinkmeup #41 (2016-07) НТЦ Метротек. SoC
Linkmeup #41 (2016-07) НТЦ Метротек. SoC
 
Сети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLAСети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLA
 
LinkMeUp-V5 (07.2013)
LinkMeUp-V5 (07.2013)LinkMeUp-V5 (07.2013)
LinkMeUp-V5 (07.2013)
 
Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGP
 
LinkMeUp-V4 (06.2013)
LinkMeUp-V4 (06.2013)LinkMeUp-V4 (06.2013)
LinkMeUp-V4 (06.2013)
 
Конфигурация и особенности BGP: Prefix-Independent Convergence
Конфигурация и особенности  BGP: Prefix-Independent ConvergenceКонфигурация и особенности  BGP: Prefix-Independent Convergence
Конфигурация и особенности BGP: Prefix-Independent Convergence
 
Беспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможностиБеспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможности
 
Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...
 
ОАО НПП "Полигон" - газ-нефть-технологии
ОАО НПП "Полигон" - газ-нефть-технологииОАО НПП "Полигон" - газ-нефть-технологии
ОАО НПП "Полигон" - газ-нефть-технологии
 
MPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связиMPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связи
 
LoRaWAN: RF modules, development kits, cloud service
LoRaWAN: RF modules, development kits, cloud serviceLoRaWAN: RF modules, development kits, cloud service
LoRaWAN: RF modules, development kits, cloud service
 
LinkMeUp-V16 (06.2014)
LinkMeUp-V16 (06.2014)LinkMeUp-V16 (06.2014)
LinkMeUp-V16 (06.2014)
 
Stc metrotek plum_space_smart_sfp_linkmeup_01
Stc metrotek plum_space_smart_sfp_linkmeup_01Stc metrotek plum_space_smart_sfp_linkmeup_01
Stc metrotek plum_space_smart_sfp_linkmeup_01
 
Что нового в последних релизах 3GPP
Что нового в последних релизах 3GPPЧто нового в последних релизах 3GPP
Что нового в последних релизах 3GPP
 
Беспроводная технология LoRaWAN
Беспроводная технология LoRaWANБеспроводная технология LoRaWAN
Беспроводная технология LoRaWAN
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
 
Wireless
WirelessWireless
Wireless
 

Destaque

STP family and alternative protocols for L2
STP family and alternative protocols for L2STP family and alternative protocols for L2
STP family and alternative protocols for L2eucariot
 
сетевые и телекоммуникационные решения для нефтегазовой отрасли
сетевые и телекоммуникационные решения для нефтегазовой отраслисетевые и телекоммуникационные решения для нефтегазовой отрасли
сетевые и телекоммуникационные решения для нефтегазовой отраслиeucariot
 
Unl intro presentation fin
Unl intro presentation finUnl intro presentation fin
Unl intro presentation fineucariot
 
Isis vs OSPF
Isis vs OSPFIsis vs OSPF
Isis vs OSPFeucariot
 
Есть ли жизнь в Enterprise
Есть ли жизнь в EnterpriseЕсть ли жизнь в Enterprise
Есть ли жизнь в Enterpriseeucariot
 
Linkmeup v23-compass-eos
Linkmeup v23-compass-eosLinkmeup v23-compass-eos
Linkmeup v23-compass-eoseucariot
 
Ethernet on fpga
Ethernet on fpgaEthernet on fpga
Ethernet on fpgaeucariot
 
linkmeup #53. Ngfw soc
linkmeup #53. Ngfw soclinkmeup #53. Ngfw soc
linkmeup #53. Ngfw soceucariot
 
Linkmeup. Talks about network virtaulization and SDN
Linkmeup. Talks about network virtaulization and SDNLinkmeup. Talks about network virtaulization and SDN
Linkmeup. Talks about network virtaulization and SDNAlexander Fatin
 
Немного про бесшовный роуминг и Wi fi на уровне l1-l2 osi
Немного про бесшовный роуминг и Wi fi на уровне l1-l2 osiНемного про бесшовный роуминг и Wi fi на уровне l1-l2 osi
Немного про бесшовный роуминг и Wi fi на уровне l1-l2 osieucariot
 

Destaque (10)

STP family and alternative protocols for L2
STP family and alternative protocols for L2STP family and alternative protocols for L2
STP family and alternative protocols for L2
 
сетевые и телекоммуникационные решения для нефтегазовой отрасли
сетевые и телекоммуникационные решения для нефтегазовой отраслисетевые и телекоммуникационные решения для нефтегазовой отрасли
сетевые и телекоммуникационные решения для нефтегазовой отрасли
 
Unl intro presentation fin
Unl intro presentation finUnl intro presentation fin
Unl intro presentation fin
 
Isis vs OSPF
Isis vs OSPFIsis vs OSPF
Isis vs OSPF
 
Есть ли жизнь в Enterprise
Есть ли жизнь в EnterpriseЕсть ли жизнь в Enterprise
Есть ли жизнь в Enterprise
 
Linkmeup v23-compass-eos
Linkmeup v23-compass-eosLinkmeup v23-compass-eos
Linkmeup v23-compass-eos
 
Ethernet on fpga
Ethernet on fpgaEthernet on fpga
Ethernet on fpga
 
linkmeup #53. Ngfw soc
linkmeup #53. Ngfw soclinkmeup #53. Ngfw soc
linkmeup #53. Ngfw soc
 
Linkmeup. Talks about network virtaulization and SDN
Linkmeup. Talks about network virtaulization and SDNLinkmeup. Talks about network virtaulization and SDN
Linkmeup. Talks about network virtaulization and SDN
 
Немного про бесшовный роуминг и Wi fi на уровне l1-l2 osi
Немного про бесшовный роуминг и Wi fi на уровне l1-l2 osiНемного про бесшовный роуминг и Wi fi на уровне l1-l2 osi
Немного про бесшовный роуминг и Wi fi на уровне l1-l2 osi
 

Semelhante a решения по построению сетей передачи данных фнс полигон 2015

Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииCisco Russia
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейCisco Russia
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиCisco Russia
 
Построение технологических сетей связи
Построение технологических сетей связиПостроение технологических сетей связи
Построение технологических сетей связиCisco Russia
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииCisco Russia
 
Anritsu mt1000a транспортный анализатор SDH, PDH, OTN
Anritsu mt1000a транспортный анализатор SDH, PDH, OTNAnritsu mt1000a транспортный анализатор SDH, PDH, OTN
Anritsu mt1000a транспортный анализатор SDH, PDH, OTNonlinestuden
 
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...Компания ИНТРО
 
Treatface Solutions for Information Security
Treatface Solutions for Information SecurityTreatface Solutions for Information Security
Treatface Solutions for Information SecurityArthur Voslaev
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Cisco Russia
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиCisco Russia
 
ОАО НПП "Полигон" - каталог продукции 2015
ОАО НПП "Полигон" - каталог продукции 2015ОАО НПП "Полигон" - каталог продукции 2015
ОАО НПП "Полигон" - каталог продукции 2015Talgat Shamsutdinov
 
Системы тестирования современных сетей и сервисов
Системы тестирования современных сетей и сервисовСистемы тестирования современных сетей и сервисов
Системы тестирования современных сетей и сервисовАлександр Земсков
 
D Link
D LinkD Link
D Linkahey
 
D Link
D LinkD Link
D Linkahey
 
Подробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600XПодробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600XCisco Russia
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 

Semelhante a решения по построению сетей передачи данных фнс полигон 2015 (20)

aQoSta-M.v2
aQoSta-M.v2aQoSta-M.v2
aQoSta-M.v2
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполнении
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
 
Построение технологических сетей связи
Построение технологических сетей связиПостроение технологических сетей связи
Построение технологических сетей связи
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполнении
 
Anritsu mt1000a транспортный анализатор SDH, PDH, OTN
Anritsu mt1000a транспортный анализатор SDH, PDH, OTNAnritsu mt1000a транспортный анализатор SDH, PDH, OTN
Anritsu mt1000a транспортный анализатор SDH, PDH, OTN
 
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
 
Treatface Solutions for Information Security
Treatface Solutions for Information SecurityTreatface Solutions for Information Security
Treatface Solutions for Information Security
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
 
ОАО НПП "Полигон" - каталог продукции 2015
ОАО НПП "Полигон" - каталог продукции 2015ОАО НПП "Полигон" - каталог продукции 2015
ОАО НПП "Полигон" - каталог продукции 2015
 
Системы тестирования современных сетей и сервисов
Системы тестирования современных сетей и сервисовСистемы тестирования современных сетей и сервисов
Системы тестирования современных сетей и сервисов
 
Комплексное решение для шахт
Комплексное решение для шахтКомплексное решение для шахт
Комплексное решение для шахт
 
D Link
D LinkD Link
D Link
 
D Link
D LinkD Link
D Link
 
Подробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600XПодробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600X
 
Cma5000a
Cma5000aCma5000a
Cma5000a
 
cableScout
cableScoutcableScout
cableScout
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 

Mais de eucariot

Linkmeup v076(2019-06).3
Linkmeup v076(2019-06).3Linkmeup v076(2019-06).3
Linkmeup v076(2019-06).3eucariot
 
Linkmeup v076(2019-06).2
Linkmeup v076(2019-06).2Linkmeup v076(2019-06).2
Linkmeup v076(2019-06).2eucariot
 
Linkmeup v076 (2019-06)
Linkmeup v076 (2019-06)Linkmeup v076 (2019-06)
Linkmeup v076 (2019-06)eucariot
 
Linkmeup #73
Linkmeup #73Linkmeup #73
Linkmeup #73eucariot
 
linkmeup-V069 (2018-11) Azure. Cloud network Infrustructure
linkmeup-V069 (2018-11) Azure. Cloud network Infrustructurelinkmeup-V069 (2018-11) Azure. Cloud network Infrustructure
linkmeup-V069 (2018-11) Azure. Cloud network Infrustructureeucariot
 
Linkmeup v061 (2018-03)
Linkmeup v061 (2018-03)Linkmeup v061 (2018-03)
Linkmeup v061 (2018-03)eucariot
 
llinkmeup #59 DWDM. Плотность света
llinkmeup #59 DWDM. Плотность светаllinkmeup #59 DWDM. Плотность света
llinkmeup #59 DWDM. Плотность светаeucariot
 
Openstack essentials and Networking component
Openstack essentials and Networking componentOpenstack essentials and Networking component
Openstack essentials and Networking componenteucariot
 
Linkmeup v23-compass-eos
Linkmeup v23-compass-eosLinkmeup v23-compass-eos
Linkmeup v23-compass-eoseucariot
 
LinkMeUp-V17 (07.2014)
LinkMeUp-V17 (07.2014)LinkMeUp-V17 (07.2014)
LinkMeUp-V17 (07.2014)eucariot
 
LinkMeUp-V15 (05.2014)
 LinkMeUp-V15 (05.2014) LinkMeUp-V15 (05.2014)
LinkMeUp-V15 (05.2014)eucariot
 
LinkMeUp-V14 (04.2014)
LinkMeUp-V14 (04.2014)LinkMeUp-V14 (04.2014)
LinkMeUp-V14 (04.2014)eucariot
 

Mais de eucariot (12)

Linkmeup v076(2019-06).3
Linkmeup v076(2019-06).3Linkmeup v076(2019-06).3
Linkmeup v076(2019-06).3
 
Linkmeup v076(2019-06).2
Linkmeup v076(2019-06).2Linkmeup v076(2019-06).2
Linkmeup v076(2019-06).2
 
Linkmeup v076 (2019-06)
Linkmeup v076 (2019-06)Linkmeup v076 (2019-06)
Linkmeup v076 (2019-06)
 
Linkmeup #73
Linkmeup #73Linkmeup #73
Linkmeup #73
 
linkmeup-V069 (2018-11) Azure. Cloud network Infrustructure
linkmeup-V069 (2018-11) Azure. Cloud network Infrustructurelinkmeup-V069 (2018-11) Azure. Cloud network Infrustructure
linkmeup-V069 (2018-11) Azure. Cloud network Infrustructure
 
Linkmeup v061 (2018-03)
Linkmeup v061 (2018-03)Linkmeup v061 (2018-03)
Linkmeup v061 (2018-03)
 
llinkmeup #59 DWDM. Плотность света
llinkmeup #59 DWDM. Плотность светаllinkmeup #59 DWDM. Плотность света
llinkmeup #59 DWDM. Плотность света
 
Openstack essentials and Networking component
Openstack essentials and Networking componentOpenstack essentials and Networking component
Openstack essentials and Networking component
 
Linkmeup v23-compass-eos
Linkmeup v23-compass-eosLinkmeup v23-compass-eos
Linkmeup v23-compass-eos
 
LinkMeUp-V17 (07.2014)
LinkMeUp-V17 (07.2014)LinkMeUp-V17 (07.2014)
LinkMeUp-V17 (07.2014)
 
LinkMeUp-V15 (05.2014)
 LinkMeUp-V15 (05.2014) LinkMeUp-V15 (05.2014)
LinkMeUp-V15 (05.2014)
 
LinkMeUp-V14 (04.2014)
LinkMeUp-V14 (04.2014)LinkMeUp-V14 (04.2014)
LinkMeUp-V14 (04.2014)
 

решения по построению сетей передачи данных фнс полигон 2015

  • 2. Открытое акционерное общество Научно-производственное предприятие «Полигон» работает на российском рынке с января 1988 года. Предприятие самостоятельно разрабатывает, производит и поставляет сложное телекоммуникационное оборудование, предназначенное для построения мультисервисных сетей передачи данных. Система менеджмента качества соответствует требованиям стандартов ГОСТ РВ 0015- 002-2012, ISO 9001:2008 и ГОСТ ISO 9001-2011 в отношении проектирования, разработки, производства и гарантийного обслуживания телекоммуникационного оборудования. Среди заказчиков НПП «Полигон» такие компании как “МТС”, “Вымпелком”, “Мегафон”, “Ростелеком” и другие, а также ведомственные организации (МО РФ, ФСО РФ, ФСБ России, МВД РФ и т.д.) За время работы на российском рынке у НПП «Полигон» накопился большой опыт внедрения собственной продукции и четкое понимание потребностей заказчиков, на основании чего предлагаются комплексные решения по построению мультисервисных сетей передачи данных. Основой информационной инфраструктуры современной организации является высокоскоростная, функциональная локальная вычислительная сеть (ЛВС). Без современной инфраструктуры невозможно внедрение новейших информационных систем и затруднено решение текущих задач. В случае необходимости объединения в ЛВС распределенных территориальных подразделений встает задача построения собственных скоростных каналов связи, либо организации надежных защищенных виртуальных каналов на базе сети оператора связи. Очень важно, чтобы вычислительная сеть была управляемой и надежной, удовлетворяла текущие потребности в скорости и емкости, а также была готова к плавному расширению и развитию под перспективные задачи. Понимая задачи, стоящие перед отделами информатизации Управлений ФНС, НПП «Полигон» предлагает несколько типовых схем для эффективного построения скоростных надежных ЛВС в различных условиях. Схемы решений и типы применяемого оборудования согласованы с Управлением информатизации ФНС России и рекомендованы для внедрения. Решения по построению сетей передачи данных
  • 3. Содержание Построение скоростной управляемой ЛВС подразделения 04 Подключение удаленных рабочих мест и подразделений по арендованным каналам связи 07 Опыт реализации 09
  • 4. Построение скоростной управляемой ЛВС подразделения Технологии Ethernet используются для широкополосной передачи данных, IP-телефонии и видеоконференцсвязи. Развитие информационных систем и возросшая потребность в мультисервисных сетях Triple Play диктуют новые требования к оборудованию для построения широкополосных сетей доступа и сетей Metro Ethernet.
  • 5. Открытое акционерное общество Научно-производственное предприятие «Полигон» 450015, Россия, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 37, корпус 1, 5 этаж +7 (347) 292-09-90 | info@plgn.ru | www.plgn.ru 5 Проект по внедрению терминальных клиентов Подключение терминальных серверов Терминальный кластер Ядро сети на управляемых коммутаторах L2/L3 GigEthernet+10G (N x Арлан-34xxGE) Управляемые стекируемые коммутаторы L2/L3 уровня доступа (N x Арлан-34xxGE) GE FE/GE GE GE GE 1G/10G 1G/10G Сервер 1 Подключение существующих серверов ... Сервер N 1G/10G ... GE GE GE GE FE FE FE FE Тонкие клиенты/рабочие станции тер Подключение к одному или нескольким провайдерам Агрегация абонентских портов Предлагаемая схема является типовой и может быть использована на любых объектах ФНС, с соответствующей поправкой на необходимое количество абонентских портов. Производительность и емкость сети позволит без модернизации внедрить технологию использования Тонких клиентов, в том числе параллельно со стандартными рабочими местами. Построение скоростной управляемой ЛВС подразделения Схема включения
  • 6. Открытое акционерное общество Научно-производственное предприятие «Полигон» 450015, Россия, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 37, корпус 1, 5 этаж +7 (347) 292-09-90 | info@plgn.ru | www.plgn.ru 6 Структура сети двухуровневая: 1. Сеть доступа строится на управляемых коммутаторах L2/L3 FastEthernet серии Арлан-3000 и служит для подключения рабочих мест, терминальных клиентов, IP-телефонов и т.п. На данном уровне выполняется управление абонентскими портами, сегментация сети и разграничение доступа. Коммутаторы уровня доступа оборудованы комбо-портами (GE/SFP), что позволяет использовать для соединения с ядром либо витую пару, либо оптический кабель в случае удаленного выноса коммутатора. 2. Ядро сети строится с использованием коммутаторов L2/L3 GigabitEthernet серии Арлан-3000. На данном уровне выполняется высокоскоростное подключение к существующим серверам и – в перспективе – к серверам терминального кластера. Коммутаторы ядра сети объединяются в оптическое кольцо 10G. Дополнительно возможно построение промежуточного уровня агрегации при невозможности подключения к ядру каждого коммутатора доступа. Основу сети составляют управляемые коммутаторы L2/L3 серии Арлан-3000. Применение управляемых коммутаторов позволяет решить задачу централизованного управления сетью, удаленного мониторинга, повышения надежности сети и дает следующие преимущества: 1. Сегментация сети - возможность разделить потоки данных корпоративной сети (в том числе с разделением доступа к различным ресурсам), IP-телефонии и Интернет-трафика, что повышает управляемость сетью и безопасность. Для сегментации сети используются технологии VLAN, Static Q-in-Q, Selective Q-in-Q и протоколы LLDP/LLDP-MED. 2. Определение и автоматическая блокировка колец в сети (loop-back detection). Механизм работает дополнительно к протоколам STP/RSTP/MSTP и EAPS и позволяет быстро изолировать ошибки топологии путем блокирования порта. 3. Удаленный мониторинг и управление. Так как коммутаторы поддерживают управление по протоколу SNMP v1/v2c/v3, возможно управление сетями подразделений из единого центра, что повышает надежность сети, сокращает время реакции на сбои и время восстановления, снижает издержки на выезд специалистов для устранения сбоев. Поддерживается удаленное обновление и замена встроенного программного обеспечения коммутаторов. 4. Возможно применение единой системы мониторинга (Polygon SNMP Manager или любой совместимой), что позволит собрать статистику загрузки оборудования, поможет проанализировать узкие места и заранее спрогнозировать развитие сети. 5. Поддерживается объединение коммутаторов в стек. Основные особенности коммутаторов Арлан-3000FE/GE: • поддержка VLAN (4094 записи), Static Q-in-Q, Selective Q-in-Q; • поддержка Private VLAN, Voice VLAN; • поддержка LLDP/LLDP-MED; • поддержка протоколов STP/RSTP/MSTP и EAPS со временем сходимости не более 50 мс; • поддержка технологий Broadcast storm control, Multicast storm control, Loopback-detection; • поддержка DHCP Server/Client, DHCP snooping + Option 82, DHCP Relay; • резервированное питание AC/AC, AC/DC, DC/DC; • наличие 2/4 портов 1G (SFP) или 4-х портов 10G (SFP+), в зависимости от модели; • неблокируемая коммутационная матрица. Построение скоростной управляемой ЛВС подразделения
  • 7. Подключение удаленных рабочих мест и подразделений по арендованным каналам связи Передача данных по защищенным виртуальным каналам
  • 8. Открытое акционерное общество Научно-производственное предприятие «Полигон» 450015, Россия, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 37, корпус 1, 5 этаж +7 (347) 292-09-90 | info@plgn.ru | www.plgn.ru 8 Internet или арендованные каналы связи DioNIS LXM-ArlanDioNIS LXM-Arlan DioNIS LXM-Arlan ТОРМ Защищенные виртуальные каналы с шифрованием по ГОСТ УФНС МИ Применение встроенного в устройство DioNIS LXM-Arlan 14-ти портового коммутатора (12 x FastEthernet, 2 x Combo Gigabit) позволяет полностью решить задачу организации территориально- обособленных рабочих мест. Все сетевые устройства могут быть подключены непосредственно к маршрутизатору, что упрощает установку и обслуживание такого рабочего места. Особенностями DioNIS LXM-Arlan являются: • криптомаршрутизатор с функцией коммутатора (алгоритмы шифрования и имитозащиты – в соответствии с ГОСТ 28147-89); • организация 2 шифрованных каналов 10/100BASE-T (пропускная способность 15 Мбит/с каждого канала); • наличие двух Combo Gigabit Ethernet (RJ45/SFP); • статическая и динамическая IP-маршрутизация (RIP, RIPv2, OSPFv2); • создание статических и динамических криптотуннелей между изделиями семейства DioNIS с шифрованием и имитозащитой передаваемых IP – пакетов, выполнение функций серверной части для клиентов “Криптографического сервера доступа” – DiSec (в т.ч. GRE-туннели), с двусторонней криптографической аутентификацией; • межсетевое экранирование позволяет скрыть внутреннюю структуру ЛВС (NAT, PAT) и позволяет осуществить IP-фильтрацию (в том числе и статус соединения); • одновременно на одном узле поддерживается до 1024 криптотуннелей (ключевая система – симметричная на основе полной матрицы); • устройство позволяет строить виртуальные частные сети (VPN); • фильтрация трафика на основе IP – адресов и MAC – адресов; • пассивное охлаждение. Подключение удаленных рабочих мест и подразделений по арендованным каналам связи Схема включения Для защиты от несанкционированного доступа при передаче данных по арендованным или открытым каналам связи (Интернет) необходимо использовать сертифицированные средства защиты данных – криптомаршрутизаторы, которые позволяют обеспечить требуемый уровень безопасности. Криптомаршрутизаторы DioNIS LXM-Arlan устанавливаются на границе ЛВС подразделений и предназначены для шифрованной передачи внутрисетевого трафика Ethernet по открытым сегментам сети. Имеется сертификат ФСТЭК.
  • 9. Открытое акционерное общество Научно-производственное предприятие «Полигон» 450015, Россия, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 37, корпус 1, 5 этаж +7 (347) 292-09-90 | info@plgn.ru | www.plgn.ru 9 Кроме большого опыта и понимания потребностей заказчиков НПП «Полигон» обладает целым рядом преимуществ, выделяющих ее среди поставщиков подобных решений: • документация на русском языке; • техническая поддержка 24/7; • гарантия на все оборудование 5 лет; • минимальные сроки поставки; • бесплатная опытная эксплуатация. НПП «Полигон» поможет рассчитать и спроектировать систему передачи данных под ваши нужды. Для получения дополнительной информации по решениям обращайтесь к менеджерам компании. Открытое акционерное общество Научно-производственное предприятие «Полигон» Почтовый адрес: 450000, РБ г. Уфа, а/я 1262 Фактический адрес: 450015, Республика Башкортостан, г. Уфа, ул. Карла Маркса, 37, стр. 1 Телефон: +7 (347) 292-09-90 Сайт: www.plgn.ru E-mail: info@plgn.ru Опыт реализации Предлагаемые решения уже установлены и успешно эксплуатируются в: • Межрегиональной инспекции ФНС России по ценообразованию для целей налогообложения • Санатории-профилактории ФНС России (Московская область) Оборудование протестировано в: • ФГУП «Главный Научно-Исследовательский Вычислительный Центр ФНС» В данный момент идет реализация проекта в: • Межрайонной инспекции ФНС России №40 по Республике Башкортостан Все предлагаемые решения являются типовыми, что с одной стороны позволяет использовать уже имеющиеся технологические наработки и сократить затраты на проектирование, а с другой стороны - оставляет возможность масштабирования и адаптации решения к условиям каждого конкретного объекта. Все применяемое оборудование имеет необходимые сертификаты в области связи.
  • 10. Открытое акционерное общество Научно-производственное предприятие «Полигон» 450015, Россия, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 37, корпус 1, 5 этаж Телефон: +7 (347) 292-09-90 Email: info@plgn.ru Web: www.plgn.ru