Projeto Instituto de Ensino(Secure)

download Projeto Instituto de Ensino(Secure)

of 82

Transcript of Projeto Instituto de Ensino(Secure)

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    1/82

    UNIVERSIDADE CASTELO BRANCO

    VICE-REITORIA ACADMICA

    CENTRO SUPERIOR DE EDUCAO E APERFEIOAMENTO PROFISSIONAL

    Implantao de Rede Corporativa em Estabelecimento de Ensino

    por

    EDSON FARIAS HENRIQUES

    RICARDO MARCOS FUCHER

    SANDRO LUIZ DE AZEVEDO

    Projeto de Diplomao

    22 de Setembro de 2000

    Prof. Almir Silva da Silveira

    Orientador

    Rio de Janeiro, Setembro de 2000.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    2/82

    2

    CIP CATALOGAO NA PUBLICAO

    Henriques, Edson FariasFucher, Ricardo Marcos

    Azevedo, Sandro Luiz deImplantao de Rede Corporativa em Estabelecimento de Ensino / por

    Edson, Ricardo e Sandro. Rio de Janeiro: CEDAP da UCB, 2000.

    Trabalho de Diplomao Universidade Castelo Branco. Centro Superior DeEducao E Aperfeioamento Profissional, Rio de Janeiro, BR-RJ, 2000.Orientador: Almir da Silva Silveira.

    1. Redes Corporativas. 2. Ethernet. 3. TCP/IP. 4. Estabelecimento de

    Ensino. I. Silveira, Almir Silva da. I. Implantao de Rede Corporativa emEstabelecimento de Ensino.

    UNIVERSIDADE CASTELO BRANCO

    Reitor Acadmico: Prof. Paulo Alcntara GomesVice-Reitor Acadmico: Prof. Eugnio da Silva Correia

    Pro-Reitor Acadmico: Prof. Renato Cerqueira Zambrotti

    Diretor do CEDAP: Prof. Herbert Gomes Martins

    Coordenador do CEDAP: Prof. Alcebiades Dantas Lobo Junior

    Bibliotecria-Chefe do Instituto de Informtica: Prof. Snia Gribel dos Santos

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    3/82

    3

    Para .....

    Os Mestres do Curso Tecnologia de Redes que vem

    orientando-nos ao longo dos perodos.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    4/82

    4

    Sumrio

    LISTA DE ABREVIATURAS ................................................................. ......................................6

    LISTA DE FIGURAS ......................................................... .......................................................... ..9

    RESUMO ................................................................. ............................................................ ..........10

    ABSTRACT...................................................................................................................................11

    1 INTRODUO............................................................. .......................................................... ..12

    1.1 MOTIVAO............................................................................................................................121.2 OBJETIVO DO TRABALHO ........................................................................................................121.3 PRINCIPAIS CONTRIBUIES ...................................................................................................121.3.1 GERENCIAMENTO E ADMINISTRAO DOS DADOS...................................................................12

    1.3.2 COMPARTILHAMENTO DE APLICATIVOS ..................................................................................131.3.3 COMPARTILHAMENTO DE DISPOSITIVOS ................. ...............................................................131.3.4 INTRANET ................................................................................................................................131.3.5 INTERNET ...............................................................................................................................131.3.6 LABORATRIOS .......................................................................................................................131.4 ESTRUTURA DO TRABALHO DE DIPLOMAO .........................................................................14

    2 DESENVOLVIMENTO ...........................................................................................................15

    2.1 SINOPSE...................................................................................................................................152.2 ENUNCIADO.............................................................................................................................152.2.1 Causas...........................................................................................................................16

    2.2.2 Objetivos .......................................................................................................................16

    2.2.3 Organograma................................................................................................................17

    2.2.4 Cronograma..................................................................................................................182.2.5 Localizao Dos Equipamentos....................................................................................19

    2.2.6 Topologia Fsica da Rede..............................................................................................24

    2.2.7 Topologia Lgica da Rede.............................................................................................24

    2.2.8 Servidores.......................................................................................................................24

    2.2.9 Estaes..........................................................................................................................29

    2.2.10 Perifricos......................................................................................................................30

    2.2.11 Cabeamento e Conectorizao.......................................................................................32

    2.2.12 Equipamentos Especiais (conectividade).......................................................................34

    2.2.13 Configurao dos Racks.................................................................................................36

    2.2.14 Rede Eltrica..................................................................................................................38

    2.2.15 Protocolo........................................................................................................................39

    2.2.16 Sistemas Operacionais...................................................................................................39

    2.2.17 Softwares e Aplicativos..................................................................................................392.2.18 Planejamento..................................................................................................................40

    2.2.19 Segurana - Estrutura Fsica e Lgica do Firewall......................................................41

    2.2.20 Manuteno Preventiva e Corretiva..............................................................................45

    2.2.21 Plano de Contingncia...................................................................................................45

    2.2.22 Plano de Backup.............................................................................................................46

    2.2.23 Anti-Vrus.......................................................................................................................46

    2.2.24 Normas de Segurana ( Acesso a sala dos Servidores).................................................46

    2.2.25 Plano de Atualizao do Hardware e Software.............................................................46

    2.2.26 Licenas..........................................................................................................................462.2.27 Avaliao dos Sistema Atuais........................................................................................46

    2.2.28 Plano de Conscientizao..............................................................................................47

    2.3 DOCUMENTAO ....................................................................................................................472.3.1 Procedimentos da rede .................................................................................................472.4 CONTRATOS ............................................................................................................................49

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    5/82

    5

    2.5 CUSTOS ...................................................................................................................................522.6 GLOSSRIO..............................................................................................................................60

    3 CONCLUSES E TRABALHOS FUTUROS.......... ............................................................ ..65

    3.1 CONCLUSO .............................................................................................................................653.2 TRABALHOS FUTUROS.............................................................................................................66

    3.3 CONSIDERAES AO PROJETO.................................................................................................674 ANEXO ....................................................... ................................................................. ..............68

    5 BIBLIOGRAFIA........................................................................................................................69

    5.1 FORMULRIO DO PROFESSOR ORIENTADOR............................................................................715.2 FORMULRIO DO PROFESSOR DE P.F .......................................................................................745.3 FORMULRIO DO RESULTADO FINAL DA AVALIAO .............................................................80

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    6/82

    6

    Lista de Abreviaturas

    ABNT Associao Brasileira de Normas Tcnicas

    ANSI American National Standards InstituteAPI Aplication Program Interface

    ARP Aplication Resolution Protocol

    AUI Attachment Unit Interface

    CSMA Carrier-Sense Multiple Access

    CSMA/CD Carrier-Sense Multiple Access with Collision Detection

    DCE Data Comunicating Equipments

    DHCP Dinamic Host Configuration Protocol

    CPD Centro de Processamento de Dados

    CPU Central Processor Unit

    DCE Data Comunicating Equipment

    DMZ Delimitarized Zone

    DNS Domain Name System

    DSE Data Switching Equipments

    DTE Data Terminal Equipments

    ECMA European Computer Manufactures AssociationEDI Electronic Data Interchange

    EIA Electronic Industry Association

    ETSI European Telecommunications Standards Institute

    FO Fibra tica

    FTAM File Transfer, Access and Management

    FTP File Transfer Protocol

    Gbps Giga bits por segundo

    GB Giga Byte

    HTML Hypertext Markup Language

    HTTP Hypertext Transfer Protocol

    ICMP Internet Control Message Protocol

    IEC International Electrotechnical Commission

    IEEE Institute of Electrical and Electronics Engineers

    IMAP Internet Mail Access Protocol

    IP Internet Protocol

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    7/82

    7

    IPX Internetwork Packet Exchange

    IS International Standard

    ISO International Organization for Standardization

    ITU International Telecommunications Union

    LAN Local Area Network

    MAC Medium Access Control

    MAN Metropolitan Area Network

    MLI Multiple Link Interface

    MODEMS MODulador/DEModulador

    MSDU MAC Service Data Unit

    MTBF Medium Time Between Failures

    MTTR Medium Time to Repair MTU Maximum Transmission Unit

    NetBIOS Network Input/Output System

    NFS Network File System

    NIC Network Interface Card

    NRZ Non Return to Zero

    NRZI Non Return Zero Inverted

    ODI Open Data Link Interface

    OSI Open Systems Interconnection

    PABX Private Automatic Branch Exchange

    PCI Protocol Control Information

    PDU Protocol Data Unit

    RARP Reverse Address Resolution Protocol

    RPC Remote Procedure Call

    RPM Rotao por Minuto

    SGBD Sistema de Gerenciamento de Banco de DadosSMTP Simple Mail Transfer Protocol

    SNMP Simple Network Management Protocol

    SNP Sequence Number Protection

    SO Sistema Operacional

    SOR Sistema Operacional de Rede

    SPX Sequence Packet Protocol

    SQL Structured Query Language

    STM Synchronous Transfer Mode

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    8/82

    8

    STP Shielded Twisted Pair (par tranado blindado)

    TC Technical Committees

    TCC Telecommunication Technology Committee

    TCP Transport Control Protocol

    TIA Telecomnunications Industry Association

    TFTP Trivial File Transfer Protocol

    TTL Time-to-Live

    UDP User Datagram Protocol

    UTP Unshielded Twisted Pairs (par tranado no blindado)

    VCC Virtual Channel Connection

    WAN Wide Area Network

    WWW World-Wide Web

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    9/82

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    10/82

    10

    Resumo

    Este projeto tem como objetivo principal, sugerir a implantao de uma rede decomputadores corporativa em um Estabelecimento de Ensino Tcnico, com padroEthernet .

    A proposta do projeto especifica a utilizao de tecnologia de ponta, que vemde encontro com as necessidades da Instituio Educacional. Considera os aspectosimprescindveis dentro dos modernos fatores de aplicao no ensino, preservando oinvestimento atravs de sua capacidade de manutenabilidade e escalabilidade.

    O desenvolvimento do projeto segue princpios bsicos de segurana emsistemas de comunicao a compreender:

    - Confidencialidade proteger a informao disponibilizada, prevenindocontra o acesso por parte de pessoas no autorizadas.

    - Integridade Garantir que a informao seja autentica e protegendo-a demodificaes no autorizadas.

    - Autenticidade Garantir a identidade dos usurios atravs da suaautenticidade.

    - Disponibilidade Prevenir interrupes na operao da rede, garantindo adisponibilidade do uso da informao atravs de um plano decontingncia.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    11/82

    11

    Abstract

    This project has as main objective, suggest an implantation of a corporativecomputers network at a technique school establishment, with Ethernet standard.

    A project plan, especify a point tecnology utilization, that come with EducationalInstitution necessity. To consider the important aspects into moderning factors ofteaching application, preserving all the investments through its maintenability andscalebility capacity.

    The project development follows basic principle of safety in communication

    systems :

    Confidence - to protect the information available, preventing againstunauthorized peaple access.

    Integrity - to guarantee the information to be authentic and protectedagainst unauthorized changes.

    Authenticity - to guarantee the users identity through theirs authenticity.

    Availability - to prevent network operation interruption, guaranteeing theavailability of information access through a contingence plan.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    12/82

    12

    1 Introduo

    1.1 Motivao

    O tema (Implantao de Rede Corporativa em Estabelecimento de Ensino),foi escolhido pelo fato de um estabelecimento de ensino, ser um ambienteinteressante e estar em nfase no contexto da pesquisa voltada para a reaeducacional. Informatizar as instituies de ensino, reciclar os profissionais daeducao no conhecimento das novas tendncias e tecnologias , preparar os alunos ,dando-lhes acesso e mantendo-os em contato com estes novos recursos, umanecessidade fundamental no s para que estes possam ingressar no mercado detrabalho, mas tambm para que possa conviver na sociedade moderna em perfeitosincronismo com suas necessidades e realidades.

    1.2 Objetivo do Trabalho

    O projeto, se prope, atravs de uma rede de computadores (servidores e estaesclientes), prover conectividade e interoperabilidade entre os mesmos (hojeinexistentes), permitindo o intercmbio entre os diversos setores da instituio, nointuito de permitir a administrao e disponibilidade da informao de uma formacentralizada, segura e mais rpida. Inerente ao trabalho, o objetivo de utilizar osrecursos tecnolgicos da informtica, para transferncia de conhecimentos tericos e

    prticos das tecnologias existentes. Abordaremos os pontos fundamentais que fazemparte da soluo para o ambiente atual, considerando os aspectos humanos, fsicos e

    lgicos de funcionalidade e arquitetura deste.As recomendaes existentes neste trabalho daro a instituio a base para

    implementar um ambiente estvel e definir padres que possam ser aplicadas emcurto, mdio e longo prazo, possibilitando um crescimento modular e preservandoinvestimentos.

    1.3 Principais Contribuies

    Como beneficio, ser oferecido um melhor atendimento aos alunos e melhoragilidade nos servios internos e administrativos, oferecendo solues, respostas,

    esclarecimentos de dvidas, treinamentos e cursos aos alunos em tempo real. Paraque haja disponibilidade dos sistemas em tempo integral, sero propostos planos decontingncias dos servidores e dispositivos da rede.

    Junto com a implementao da rede corporativa, sero propostas outras vantagenstais como:

    1.3.1 Gerenciamento e administrao dos dados

    Os dados da instituio, sero mantidos em servidores de arquivos ou emservidores de bancos de dados, centralizado, oferecendo facilidade no gerenciamentoe administrao. Com isso, os dados tero maior proteo, atravs de backups e

    disponibilidade na rede de forma mais rpida, restrita e criteriosa.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    13/82

    13

    1.3.2 Comparti lhamento de aplicativos

    Os aplicativos necessrios a instituio, sero mantidos em um servidorespecfico, no qual sero compartilhados pelos usurios da rede de forma segura ecriteriosa.

    1.3.3 Comparti lhamento de dispositivos

    Dispositivos tais como: impressoras, CD-ROMs, scanners, etc. , tambmpodero ser compartilhados entre os usurios da rede, de forma segura.

    1.3.4 Intranet

    Com a implementao da rede corporativa, toda a infra-estrutura necessria para odesenvolvimento de uma Intranet estar pronta, e todas as vantagens e benefciosoferecidos atravs da mesma podero ser implementados.

    Obs. A sugesto para implementao da Intranet tem apenas efeito ilustrativo,no fazendo parte do escopo do projeto.

    Exemplos de benefcios com aIntranet:

    Correio eletrnico (e-mail)

    Transferncia de arquivos (FTP)

    Hipertexto, hipermdia (http)

    Dilogo on_line (IRC)

    Audioconferncia (internetPhone)

    Videoconferncia

    Maior atualidade da informao

    Maior variedade de formatos e tipos de informao

    Uso mais eficiente dos recursos de informtica

    Ensino a distncia

    Fcil treinamento

    Arquitetura aberta

    1.3.5 Internet

    Ser disponibilizado acesso a Internet para os diversos usurios da rede (alunos,professores, administradores, etc.) de uma forma segura atravs de um servidorInternet que estar protegido por uma estrutura de Firewall.

    1.3.6 Laboratrios

    Sero criados dois laboratrios de informtica , que sero utilizados paraadministrao de cursos prticos e tericos.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    14/82

    14

    1.4 Estrutura do Trabalho de Diplomao

    Este trabalho se compe de 3 captulos , o primeirochamamos de Introduo ,neste descrevemos os principais motivos da implementao alm de mostrar osganhos que a instituio poder ter obtendo o gerenciamento e administrao de

    dados de forma centralizada .

    O segundo captulo chamamos de Desenvolvimento , abordamos todo odesenvolvimento da implementao , retratamos tpicos como Sinopse , Objetivos ,Cronograma , Cabeamento , Equipamentos especiais , Planejamento , Custos entreoutros . Em seu contedo esto toda implementao fsica e lgica alem de todos osequipamentos .

    O terceiro captulo chamado de Concluses e Trabalhos Futuros , neste

    indicamos varias implementaes importantes como a criao de uma home page ,Cursos On Line , Videoconferncia , Centro de Pesquisas , entre outrosimplementaes estas que dependem de uma rede slida e segura .

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    15/82

    15

    2 Desenvolvimento

    2.1 Sinopse

    Projeto de rede corporativa no Centro Educacional Pedro Alvares Cabral,

    localizado Rua Getulio Vargas No. 999, na cidade do Rio de Janeiro.O Centro Educacional Pedro Alvares Cabral, administra os seguintes cursos:

    1.Grau , 2.Grau Tcnico em Informtica, alm de outros cursos profissionalizantes deinformtica.

    2.2 Enunciado

    Para identificarmos melhor o nvel de instalao e utilizao de TI (Tecnologiada Informao)no Centro Educacional Pedro Alvares Cabral, utilizaremos a escalade TIque divide-se em cinco (5) posies.

    Tabela de Nveis de TI : Item Descrio do Nvel de TI

    01 Utilizao de Metodologia Natural, com processos manuais de

    Organizao.

    02 Utilizao de Metodologia Conceitual, com processos Semi

    Informatizados.

    03 Utilizao de ferramentas de produtividade individual com

    inicializao de aplicativos de reas fins, Adm. troca de

    informaes (Correio).

    04 Utilizao de ferramentas de produtividade, aplicativos

    administrativos e Fins de forma compartilhada, no Corporativa e em

    fase de implantao de novos sistemas.

    05 Utilizao de ferramentas de produtividade, aplicativos

    administrativos Fins de forma Corporativa e compartilhada entre

    os usurios.

    Hoje, o Centro Educacional Pedro Alvares Cabral, encontra-se no nvel 02 de TI,com alguns processos semi informatizados, e no corporativos, pois possui estaesde trabalho, mas as mesmas esto Standalone, no esto interligados em rede.Mesmo assim, a instituio enfrenta grandes dificuldades administrativas. Estasdificuldades, vo desde a administrao e gerenciamento da segurana dos dados eda informao, que encontram-se distribudos em diversas mquinas e setores, at adisponibilidade dos mesmos.

    A falta de flexibilidade e lentido para divulgao e circulao da informao e dedocumentos, acabam burocratizando e dificultando os processos. Isso aumenta os

    custos com a manuteno dos formulrios, consumo de papis e espao fsico paraarmazen-los.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    16/82

    16

    2.2.1 Causas

    As principais causas dos problemas citados, acontecem pela falta de conectividadeentre as mquinas (estaes) existentes, que por sua vez, dificulta o intercmbio entreos diversos setores da instituio. A ausncia desta conectividade, impossibilita ainteroperabilidade entre as mquinas. Sem a conectividade, no h a possibilidadede centralizar a administrao dos dados, como tambm da sua disponibilidade deforma rpida e segura.

    2.2.2 Objetivos

    Fazer o levantamento dos recursos necessrios para implantao de uma redecorporativa. Para isso deve-se:

    ! Realizar a aquisio de produtos e equipamentos (hardware e software),prevendo capacidade de manutenabilidade, escalabilidade e interoperabilidadeentre as estaes de trabalho e os servidores setoriais e centrais;

    ! Prover comunicao entre os diversos setores da instituio atravs da rede;

    ! Prover um plano de contingncia, para garantir a disponibilidade do uso dainformao;

    ! Prover acesso as redes externas;

    ! Apresentar uma arquitetura de segurana, contra invaso externa e interna,

    feita por pessoas no autorizadas na rede corporativa, atravs daimplementao de uma estrutura de Firewall;

    ! Fornecer todos os procedimentos para implantao da rede;

    ! Promover treinamento para capacitar os funcionrios da instituio autilizarem os produtos e recursos disponveis;

    ! Disponibilizar a infra-estrutura e os recursos tecnolgicos necessrios implantao da rede corporativa.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    17/82

    17

    2.2.3 Organograma

    A abrangncia e a localizao da rede, compreende alguns setores entre osprimeiro e segundo andares, nos quais funcionam os setores administrativos docolgio (vide Plantas de Localizao, Esquemas e Figuras).

    No primeiro andar, sero informatizados os seguintes setores: Secretaria; Salas deProfessores I, II e III; Biblioteca e Laboratrio I.

    No Segundo andar, os setores que sero interconectados so: Tesouraria; Salas deReunio I e II; Coordenadoria; Diretoria; Sala de Vdeo; Laboratrio II e o Centro deProcessamento de Dados.

    A rede, ser distribuda partir do n central (Switch 1 no Rack1), que estarresidente dentro do C.P.D., localizado no segundo andar. Do n Central, partirodois cabos, para distribuio secundria no 2oandar, de par tranado no blindado100Base-T, categoria 5, que iro operar com taxas de at 100Mbps, para ligarem osRack2 e Rack3.

    O Rack2 ficar localizado dentro do Laboratrio II, e ir distribuir os pontos derede dentro do Laboratrio e tambm na Sala de Vdeo.

    O Rack3 ficar localizado dentro da Sala da Coordenadoria, e alm de distribuiros pontos dentro desta sala, tambm ir distribuir os pontos na Tesouraria, Sala daDiretoria e Salas de Reunio I e II,

    Do n central partir um terceiro cabo de Fibra tica 100Base-FX que ir operarcom taxas de at 100Mbps, ligando o mesmo ao Rack4(Switch2), que ficar no 1o

    andar, dentro da Sala de Professores III, formando a espinha dorsal da redecorporativa. O Rack4 ir distribuir os segmentos secundrios no primeiro andar.

    Deste, partiro dois cabos, tambm de par tranado, no blindado 100Base-T,categoria 5, ligando este n aos Racks 5 e 6.

    O Rack5 ser instalado dentro do Laboratrio I. Ser responsvel pela distribuiodos pontos dentro do Laboratrio I, e tambm na Biblioteca.

    O Rack 6 ficar localizado na Sala de Professores I, da qual distribuir os pontosda prpria sala, Secretaria, Setor de Protocolos e Sala de Professores II.

    No C.P.D., ficaro todos os servidores corporativos, todos os equipamentos doFirewall (roteador e servidor) e os equipamentos de conexo da rede que formaro on central. Do C.P.D. ser feita toda a administrao da rede e dos servidores.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    18/82

    18

    2.2.4 Cronograma ( * Anexo )

    Nosso cronograma foi desenvolvido no MS project 98 , esta ferramenta apropriada para tal tarefa , porm no encontramos meios de converter asinformaes geradas nesta ferramenta para este trabalho que teve como base o MSWord , por isso este trabalho composto de 2 arquivos :

    1 - Com toda a monografia - P Final Instituio de Ensino.pdf

    2 - Com o Cronograma - Cronograma Instituio de Ensino.mpp

    Para melhor analise da Monografia , devesse obter os 2 arquivos descritos acima .

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    19/82

    19

    2.2.5 Localizao Dos Equipamentos (Layout / Planta)

    Figura - 1

    R5-07/08

    R5-13/14

    R5-17/18

    R5-09/10

    R5-03/04

    R5-05/06

    R5-01/02

    R5-19/20 R5-21/22

    R5-11/12

    R5-15/16

    R5-23/24

    R6-15/16 R6-13/14

    R6-11/12 R6-09/10 R6-07/08 R6-05/06 R6-03/04 R6-01/02

    R4-03/04

    R4-01/02

    Rack-4Rack-5

    4.00 4.00 4.00

    4.00

    3.80

    3.80

    15.00

    5.00

    6.00

    15.00

    8.00

    Biblioteca

    Laboratorio1

    SalaProfessores 3

    SalaProfessores

    1

    SalaProfessores

    2Protocolo

    Secretaria

    Rack-6

    DistribuioRack6

    Distribuio Rack5

    Distribuidor Primario Rack-1

    Distribuidor Secundrio Rack-3

    Distribuidor Secundrio Rack-2

    Distribuio Secundria

    Distribuio Eltrica

    5.00

    2.00 2.002.002.00

    2.00

    2.00

    2.00

    2.00 1.001.002.00 1.001.001.002.001.00

    2.00

    2.00

    2.001.5

    0

    1.50

    1.50

    1.50

    Planta Baixa

    Lay-out Distribuio1o Andar

    Ponto de Eltrica

    Tomada Lg ica RJ45

    1o Andar

    Cabos

    AcessoPrincipal

    PLANTA- A

    Descrio da Figura

    Planta baixa do 1 andar da instituio , mostrando a distribuio eltrica e dospontos da rede por departamento

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    20/82

    20

    Rack-4

    SuperStack SwitchTR12 Portas

    Patch Panel 12Pt.

    Rack-5SuperStack II Hub

    TR24 PortasPatch Panel 24Pt

    Rack-6SuperStack II Hub

    TR24 PortasPatch Panel 24Pts

    Descrio dos Racks no

    1o. Andar

    FIGURA - 2

    Descrio da Figura

    Descrio de como sero instalados os hubs , switch e patch panel nos Racks

    do 1 Andar

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    21/82

    21

    Figura - 3

    R2-07/08

    R2-13/14

    R2-17/18

    R2-09/10

    R2-03/04

    R2-05/06

    R2-01/02

    R2-19/20 R2-21/22

    R2-11/12

    R2-15/1

    6

    R3-11/12 R3-09/10 R3-07/08 R3-05/06 R3-03/04 R3-01/02

    R1-05/06

    R1-03/04

    Rack-1Rack-2

    4.00 4.00 4.00

    15.0

    0

    5.0

    0

    6.0

    0

    15.00

    8.0

    0

    Sala de

    Vdeo

    Laboratorio

    2C.P.D.

    Sala de

    Reunio 1Diretoria

    Coordenadoria

    Rack-3

    Distribuiorack3

    Distribuio rack2

    Distribuidor Geral Rack-1

    Distribuidor secundrio Rack-3

    Distribuidor secundrio Rack-2

    Distribuio Eltrica

    4.00

    2.00 2.002.002.00

    2.0

    0

    2.0

    0

    2.0

    0

    2.00 1.001.002.00 1.001.001.002.001.00

    2.0

    0

    2.0

    0

    2.0

    0

    1.5

    0

    1.5

    0

    1.5

    0

    1.5

    0

    Planta Baixa

    Lay-out Distribuio

    no 2o Andar

    Ponto de Eltrica

    Tomadas Lgicas RJ45

    Sala de

    Reunio 2Tesouraria

    R3-15/16 R3-13/14R3-19/20 R3-17/18

    R2-25/26 R2-23/24

    Distribuio Secundria

    Distribuio F.O.

    rack4(1o Andar)

    2o Andar

    4.00

    1.00 2.00 1.00 1.00 2.00 1.00

    2.001.00 2.00

    Cabos

    PLANTA-B

    R1-01/02

    R1-07/08

    Descrio da Figura

    Planta baixa do 2 andar da instituio , mostrando a distribuio eltrica e dospontos da rede por departamento

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    22/82

    22

    Rack-1SuperStack II Hub

    TR12 PortasPatch Panel 12Pt.

    Rack-2SuperStack II Hub

    TR24 PortasPatch Panel 24Pt

    Rack-3SuperStack II Hub

    TR24 PortasPatch Panel 24Pts

    Descrio dos Racks2o. Andar Switch

    Rack-2SuperStack II Hub

    TR12 PortasPatch Panel 12Pt

    Figura - 4

    Descrio da Figura

    Descrio de como sero instalados os hubs , switch e patch panel nos Racksdo 2 Andar

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    23/82

    23

    Rack 5DistribuidorSecundrio

    Rack 6DistribuidorSecundrio

    Rack 4Distribuidor

    Primrio

    Cabo Primrio(de interligao)

    Fibra tica

    1o Andar

    2o AndarRack 1Distribuidor

    Geral

    Rack 3DistribuidorSecundrio

    Rack 2DistribuidorSecundrio

    Layout da distribuio dos n s entre os doisandares

    Figura 5

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    24/82

    24

    2.2.6 Topologia Fsica da Rede

    O projeto de rede ser empregado dentro dos padres Fast Ethernetporser um dos mais populares e difundidos nas redes atualmente instaladas. Asespecificaes utilizadas so 100Base-TX (par tranado) e 100Base-FX (fibratica) em uma topologia fsica em estrela.

    A topologia fsica em estrela oferece maior flexibilidade, pois, ao permitira segmentao da rede em outras sub-redes, distribui melhor e isola o trfegonos diversos segmentos, possibilitando uma maior performance e provfacilidades de manuteno ao isolar os pontos(estaes) no caso de falha emqualquer componente entre a porta doHube a estao de trabalho.

    A rede distribuda a partir de dois ns, primrio e secundrio. Estes nsso ligados atravs de um cabo vertical (backbone) de fibra tica,segmentando a rede em outras sub-redes.

    2.2.7 Topologia Lgica da Rede

    A topologia lgica a de barramento, que tem como caracterstica,difundir (broadcast) e utiliza o servio CSMA-CD ( Carrier Sense Multiple

    Access / Collision Detection ). Este servio documentado pelasespecificaes 802.3 do IEEE ( Institute of Electrical and Electronics

    Engineers) que utiliza um algoritmo para controle de pacotes, deteco decolises e tratamento dos mesmos. (Instalando Redes em Pequenas e MdiasEmpresas Patrick T. Campbel Ed.Markron Books).

    O mtodo CSMA obriga qualquer estao que quiser transmitir e escutar

    o meio de acesso, seja este meio, cabo ou freqncia portadora difundidasem fios. Essa operao tem por objetivo detectar se h alguma transmissoem curso. Em caso positivo, a estao deve esperar at que os meios fiquemlivres.

    2.2.8 Servidores

    Servidor Internet

    Este servidor rodar sob o Sistema Operacional Windows NT Server,verso 4.0, que ter como finalidade, atravs do software de FirewallRaptor, filtrar os pacotes que trafegam entre a rede corporativa interna e ouniverso (Internet). Neste servidor sero instaladas trs placas de rede 3COM10/100 Mbps. A primeira placa ligar o servidor ao roteador Cisco 805. Asegunda placa ligar o servidor a um hub, que por sua vez, ter conectado asi, o servidor de E-mail. A razo desta rede secundria ou desmilitarizada, fazer com que os pacotes SMTP que vem da rede externa, sejam desviados

    para esse servidor de E-mail, evitando assim, o risco de uma possvel invasona rede interna. A terceira placa ligar o servidor ao switch 1, que o ncentral da rede interna.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    25/82

    25

    Este servidor ser o primrio da rede, ele ser tambm o servidorDNS, nele sero validados todos os servidores e contas da rede.

    Por questo de segurana, seus discos internos de 9.1 GB, estaroespelhados atravs do RAID-1. Se houver falha de um dos dois discos, ooutro ser utilizado.

    Este servidor ter a seguinte configurao:

    ! Marca e modelo Dell Poweredge 2450.

    ! 1 processador Inter Pentium III 667 Mhz c/ 512 KB de cache.

    ! FSB 133 Mhz.

    ! 256 MB (2 DIMMS) de ECC SDRAM 133 Mhz.

    ! Controladora com cache de 64 MB.

    ! Discos SCSI de 9.1 GB. U160 com 10.000 RPM Hot-Pluggable.

    ! Controladora SCSI p/RAID-1 ARRAY.! CDROM 24x.

    ! Floppy 1.44 MB.

    ! Monitor de vdeo 14.

    ! Placas de rede 3Com 10/100 Mbps.

    ! Trilhos para montagem em Rack.

    ! Gabinete Rack-mountable 2U.

    ! Kit para montagem em Rack.

    ! Fonte redundante Hot-Pluggable.

    Servidor de E-mail

    Este servidor ficar na rede desmilitarizada, fora da rede principal,conectado ao servidor do Firewall atravs de um hub. Utilizar o SistemaOperacional Windows NT Server e receber os pacotes SMTP, vindos da redeexterna e que sero interceptados pelo Firewall. Daqui os pacotes seroacessados pelos usurios da rede corporativa interna.

    Configurao do Servidor :! Marca e modelo Dell Poweredge 2450.

    ! 1 processador Inter Pentium III 667 Mhz c/ 512 KB de cache.

    ! FSB 133 Mhz.

    ! 256 MB (2 DIMMS) de ECC SDRAM 133 Mhz.

    ! Controladora com cache de 64 MB.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    26/82

    26

    ! Discos SCSI de 9.1 GB. U160 com 10.000 RPM Hot-Pluggable.

    ! CDROM 24x.

    ! Floppy 1.44 MB.

    ! Monitor de vdeo 14.! 1 placa de rede 3Com 10/100 Mbps.

    ! Trilhos para montagem em Rack.

    ! Gabinete Rack-mountable 2U.

    ! Kit para montagem em Rack.

    ! Fonte redundante Hot-Pluggable.

    Servidores de Bancos de Dados

    Dois Servidores de Bancos de Dados utilizaro o Sistema OperacionalWindows NT Server. Por tratar-se do servidor corporativo da entidade,utilizaremos recursos que possam garantir alta disponibilidade do sistema.Para que essa disponibilidade seja possvel, utilizaremos a soluo deCluster, onde os dois gabinetes da CPU ficaro interligados, e se houver afalha de um deles o outro assume o processamento automaticamente. Os doisservidores ficaro ligados a um gabinete de discos externo, onde um disco de18.2 GB. ser espelhado com a tecnologia de RAID-1. Assim sendo, sehouver falha em um dos discos, o outro ter a cpia fiel dos dados, permitindo

    a continuidade do processamento.Nestes servidores, ficaro as bases do banco de dados corporativo,

    com todas as informaes pertinentes a instituio. Estamos recomendando oSQL Server, por ser um produto totalmente compatvel com o ambienteoperacional e ter o melhor preo.

    Aqui tambm sero executadas as aplicaes batches,consideradas asmais pesadas.

    Os dois servidores tero as seguintes configuraes:

    ! Marca e modelo Dell Poweredge 2450.

    ! 1 processador Inter Pentium III 667 Mhz c/ 512 KB de cache.

    ! FSB 133 Mhz.

    ! 256 MB (2 DIMMS) de ECC SDRAM 133 Mhz.

    ! Controladora com cache de 64 MB.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    27/82

    27

    ! Discos SCSI de 9.1 GB. U160 com 10.000 RPM Hot-Pluggable.

    ! Microsoft Cluster Server.

    ! Kit de interconexo de Cluster.

    ! Controladora SCSI p/RAID-1 ARRAY.! CDROM 24x.

    ! Floppy 1.44 MB.

    ! 1 unidade de fita 12 GB.DDS DAT Drive With Data Compression.

    ! Monitor de vdeo 14.

    ! placas de rede 3Com 10/100 Mbps.

    ! Trilhos para montagem em Rack.

    ! Gabinete Rack-mountable 2U.

    ! Kit para montagem em Rack.

    ! Fonte redundante Hot-Pluggable.

    ! Gabinete Externo de Discos Quote #180216, com capacidade de 12discos.

    ! 2 discos SCSI de 18.2 GB. 10.000 RPM. Hot-Pluggable.

    Servidor de Arquivos:

    Este servidor ter como Sistema Operacional o Windows NT Server.Ser utilizado para hospedar todos os arquivos dos usurios da rede. Daqui, osusurios mapearo seus respectivos diretrios, utilizando o NFS( NetworkFile System), para acessarem seus respectivos arquivos a partir de suasestaes de trabalho. Estando os arquivos centralizados nesse servidor, ficarmais fcil administra-los, inclusive, fazendo o backup dos mesmos noservidor, eliminando a possibilidade de congestionamento na rede, caso este(backup) fosse de forma distribuda entre as estaes. Os backupssero feitosatravs do ArcServer (Software utilitrio para backups distribudos ecentralizados).

    Configurao do Servidor:

    ! Marca e modelo Dell Poweredge 2450.

    ! 1 processador Inter Pentium III 667 Mhz c/ 512 KB de cache.

    ! FSB 133 Mhz.

    ! 256 MB (2 DIMMS) de ECC SDRAM 133 Mhz.

    ! Controladora com cache de 64 MB.

    ! 1 unidade de fita 12 GB.DDS DAT Drive With Data Compression.

    ! 1 Disco SCSI de 9.1 GB. U160 com 10.000 RPM Hot-Pluggable.

    ! 1 Disco SCSI de 18.2 GB. U160 com 10.000 RPM Hot-Pluggable.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    28/82

    28

    ! CDROM 24x.

    ! Floppy 1.44 MB.

    ! Monitor de vdeo 14.

    ! 1 placas de rede 3Com 10/100 Mbps.

    ! Trilhos para montagem em Rack.

    ! Gabinete Rack-mountable 2U.

    ! Kit para montagem em Rack.

    ! Fonte redundante Hot-Pluggable.

    Servidor do Laboratrio:

    Este servidor ter como Sistema Operacional o Windows NT Server4.0, e sua finalidade ser a de servir aos laboratrios I e II. Aqui ficaro ossoftwares e aplicativos voltados para o treinamento dos alunos.

    Configurao do Servidor:

    ! Marca e modelo Dell Poweredge 2450.

    ! 1 processador Inter Pentium III 667 Mhz c/ 512 KB de cache.

    ! FSB 133 Mhz.

    ! 256 MB (2 DIMMS) de ECC SDRAM 133 Mhz.

    ! Controladora com cache de 64 MB.

    !

    1 Disco SCSI de 9.1 GB. U160 com 10.000 RPM Hot-Pluggable.! 1 Disco SCSI de 18.2 GB. U160 com 10.000 RPM Hot-Pluggable

    ! CDROM 24x.

    ! Floppy 1.44 MB.

    ! Monitor de vdeo 14.

    ! 1 placa de rede 3Com 10/100 Mbps.

    ! Trilhos para montagem em Rack.

    ! Gabinete Rack-mountable 2U.

    ! Kit para montagem em Rack.

    ! Fonte redundante Hot-Pluggable.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    29/82

    29

    2.2.9 Estaes

    As estaes de trabalho para serem utilizados nos setores administrativos etambm nos laboratrios tero a seguinte configurao:

    ! HP Brio BA (D8421C) Celeron 500 Mhz.

    ! 32 MB SDRAM DIMM.

    ! 128 KB Pipeline Burst Synchronous Cache.

    ! HD de 4.3 GB.

    ! Placa de Vdeo AGP 4 MB.

    ! Kit Teclado/Mouse HP (Interface Mini-din).

    !

    Monitor SVGA 14 DP .28 EPA HP.! Placa de Rede 3COM 10/100 Mbps. RJ-45.

    ! Software Pr-instalado Windows98.

    Distribuio das Estaes

    As estaes sero distribudas entre os departamentos da seguinte forma:

    Primeiro Andar:

    Secretaria 3 Micros

    Protocolo 3 Micros

    Sala de Professores I 3 Micros

    Sala de Professores II 3 Micros

    Sala de Professores III 3 Micros

    Laboratrio I 20 Micros

    Biblioteca 2 Micros

    Segundo Andar:

    Tesouraria 3 Micros Coordenadoria 2 Micros

    Diretoria 3 Micros

    C.P.D. 2 Micros

    Sala de Reunio I 1 Micro

    Sala de Reunio II 1 Micro

    Laboratrio II 20 Micros

    Sala de Vdeo 1 Micro

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    30/82

    30

    2.2.10 Perifricos

    Impressora HP Laserjet 4050N (C4253A)

    Memria : 16 Mbytes.

    17ppm

    65.000 pg/ms.

    1200 x 1200 dpi.

    Linguagem PCL6 e Emulao Post Script.

    Ethernet 10/100BaseT

    bandejas de entrada ( 100 + 500 folhas)

    InfravermelhoPapel : A4, Carta e Oficio

    Compartilhamento: Sero ligadas a rede atravs de placa Ethernet10/100Mbps.

    Distribuio das Impressoras

    Primeiro Andar:

    Protocolo 1 Impressora

    Segundo Andar:

    Tesouraria 1 Impressora

    Impressora HP Laserjet 2100TN (C4172A)

    Memria : 8 MBytes

    10 ppm

    15.000 pg/ms

    1200x1200 dpi Linguagem PCL6 e Emulao Post Script

    Ethernet 10BaseT

    Compartilhamento: Compartilhamento: Sero ligadas a rede atravs de placaEthernet 10/100Mbps.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    31/82

    31

    Distribuio das Impressoras

    Primeiro Andar:

    Secretaria 2 Impressoras

    Protocolo 1 Impressora

    Segundo Andar:

    Tesouraria 1 Impressora

    C.P.D. 1 Impressora

    Coordenadoria 1 Impressora

    Impressora HP Deskjet 935C

    Alterna para o modo 2400-dpi (2400 x 1200 usando papel para foto)

    Boto para `cancel`, e indicador de nvel de tinta baixo

    Imprime 9 pginas por minuto em preto, 7.5 em cor.

    Imprime frente e verso com acessrio opcional HP Two-Sided Printing.

    Distribuio das Impressoras:

    Primeiro Andar:

    Sala de Professores I 2 Impressoras

    Sala de Professores II 2 Impressoras

    Sala de Professores III 2 Impressoras

    Laboratrio I 2 Impressoras

    Biblioteca 1 Impressora

    Segundo Andar:

    Sala de Reunio I 1 Impressora

    Sala de Reunio II 1 Impressora

    Laboratrio II 2 Impressoras

    Sala de Vdeo 1 Impressora

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    32/82

    32

    2.2.11 Cabeamento e Conectorizao

    Toda a infra estrutura da rede ser feita com base nas normas de cabeamentoestruturado, seguindo as especificaes Ansi/EIA/TIA 568-A e ISO-IEC11801 (Segundo a Revista rti (Redes ,Telecom e Instalaes) de Junho/2000):

    Cabo de par tranado UTP:

    Sero utilizados os cabos da marca Furukawa com padro FastEthernet, 100Base-TX, UTP ( par tranado no-blindado) de 4 pares, tipo desinalizao baseband (sinalizao digital e bidirecional - half duplex), queopera at 100Mbps e permite alcance de at 90m , categoria 5;

    Os cordes de conexo de (equipamentos) terminais na rea detrabalho tero comprimento mximo de 3m.

    Os cordes de conexo usados entre os painis e equipamentosdistribuidores tero comprimento mximo de 7m.

    A conectorizao ser feita com tomadas modulares de 8 vias (RJ 45)adotada pelas normas e convenes T568B da marca AMP:

    Condutor Pino

    Branco-verde 3

    Verde 6Branco-laranja 1

    Laranja 2

    Azul 0 4

    Branco-azul 5

    Branco-marrom 7

    Marrom 8

    ( Segundo os padres publicados na revista rti (Redes, Telecom eInstalaes) , Maio-Junho de 2000).

    Fibra tica:

    Ao contrrio dos cabos de par tranado que conduzem sinais eletrnicos,a fibra tica, por outro lado, conduz sinais fotnicos, ou luz.

    Os cabos de fibras ticas so imunes a interferncias eletromagnticas e arudos de Rdio Frequncia, isto porque a luz no afetada por rudoeletrnico e, por no irradiarem luz para fora do cabo, no ocorre crosstalk.Alguns tipos de fibras podem transmitir por at 5 km em ambiente de redelocal.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    33/82

    33

    As fibras ticas suportam enormes taxas de transferncia de dados (at155Mbps), tornando-as especialmente til para a transferncia de imagens devdeo ou udio, geralmente chamadas de multimdia.

    A luz conduzida ao longo de um fino plstico ou fibra de vidro, que coberta por um fino revestimento isolante chamado cladding. A fibra e orevestimento so a seguir envoltos por uma jaqueta plstica (ou bainha-Sheath) que serve para proteger a fibra.

    As fontes de transmisso de luz podem ser laser semicondutores(temmais potncia, mas mais caro) ou por meio de um LED Light Emiting

    Diode( diodo emissor de luz) que envia sinais atravs do ncleo do cabo defibra tica. Um LED parte de um dispositivo mais conhecido como umCODEC (Codificador/Decodificador). Quando o sinal chega na pontareceptora da transmisso, ele reconstrudo na sua forma original com umfoto-diodo. Os LADs so mais baratos, alm de se acomodarem melhor temperatura ambiente e terem um ciclo de vida maior do que o laser. Um

    repetidor poder ser usado para re-amplificar o sinal, nos casos em que osemissor e receptor estiverem muito distante.

    H dois tipos de fibra tica: monomodo (modo simples) e multimodo.

    Monomodo na transmisso, o sinal de luz enviado ao longo de um nicocaminho. utilizado nas redes que necessitam de altas taxas de transferncia.

    Multimodo o cabo de fibra tica contm vrios sinais de luz que soenviados ao longo do cabo.

    Os cabos de fibra tica tambm so recomendados em ambientesperigosos: primeiro, ele no pode faiscar; em segundo lugar, por no ter metal

    em si, resiste corroso.As desvantagens da fibra tica esto relacionadas ao custo. O cabo de

    fibra tica mais caro que o cabo coaxial e o par tranado e por ser maisdifcil de instalar, sua instalao mais cara.

    Para o backbone(espinha dorsal da rede), ser utilizado 100Base-FX(fibra tica) com 1 par de fibras, um dos integrantes do par para transmisso eoutro para recepo (mais um par por contingncia). Utiliza mtodo desinalizao multimodo, adaptado para pulsos luminosos, transmisso de luz

    por LEDs, opera at 100Mbps e tem alcance de 100m.

    Placa de Interface de Rede

    A placa de interface de rede (Network Interface Card NIC) responsvel pela conexo do hardware da estao ou Servidor ao meio fsicode transmisso e, consequentemente, pela transmisso e recepo dos sinaisque trafegam no meio fsico. Usualmente, nas placas de rede so armazenadose executados os algoritmos que disciplinam o acesso ao meio de transmisso.Assim, na placa de rede esto as funes dos nveis fsico e de controle doacesso ao meio (subcamada MAC na arquitetura IEEE 802). As placasutilizadas sero da marca 3Com 3C905C-TXM, PCI 32 Bits, conectores RJ-45 com 10/100 Mbps.full-duplex, cabos de categoria 5 UTP, padro Ethernet.( Redes de Computadores Das Lans, Mans e Wans s Redes ATM- Luiz

    Fernando Gomes Soares Ed.Campus).

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    34/82

    34

    2.2.12 Equipamentos Especiais (Conectividade)

    Roteador:

    Os roteadores so utilizados como gateways conversores de meio oucomo gateways tradutores de protocolos. Os gatewaysconversores de meioso utilizados em inter-redes que oferecem servio de datagrama, suasfunes so tratar o cabealho dos pacotes que recebe do nvel inferior,descobrir o roteamento necessrio, construir novo pacote, e enviar esse pacoteao prximo destino.

    Os gatewaystradutores de protocolos so utilizados para interligar asredes com caractersticas distintas, como por exemplo a utilizao dediferentes protocolos. eles atuam traduzindo mensagens de uma rede, emmensagens da outra rede, com a mesma semntica de protocolo.

    Estamos recomendando o roteador Cisco 805, por ser a marca maisindicada no mercado pelas empresas especializadas em segurana e por ser omodelo com o melhor custo/benefcio. O roteador Cisco 805 vem com 1 portaLAN e 1 WAN, com o objetivo de ligar a rede interna corporativa ao mundoexterno, no caso ao provedor de acesso a Internet. O roteador Cisco 805 podeser conectado a um terminal ou a um PC para configurao do mesmo porsoftware.

    A outra grande vantagem dos roteadores Cisco, permitir aimplementao de um Firewall atravs da combinao software/hardwarecom a utilizao do PIX Firewall (Sistema de Firewallproprietrio da Cisco),que roda no prprio roteador. (http://www.cisco.com).

    Roteador:

    Caractersticas Descrio

    Porta Ethernet Permite conexo a redes Ethernet 10BaseT e compatvel com dispositivos 10/100-Mbps.

    Porta Serial Permite conexo para EIA/TIA-232, EIA/TIA-449,EIA/TIA-530, EIA/TIA-530 A, x.21 e equipamentoTerminal (DTE) ou equipamento paracomunicao(DCE).

    Porta de consoleRJ-45

    Permite conexo a um terminal ou PC para configuraopor software.

    Memria Flash 4 MB de memria Flash.

    RAM Dinmica

    DRAM

    8 MB de DRAM.

    Configurao em

    Passos rpidos

    Permite a configurao bsica atravs de software paraWindows95,Windows98 e Windows NT.

    Cable Lock Permite a segurana fsica do roteador.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    35/82

    35

    Switches:

    So utilizados para segmentar, ou microsegmentar (caso extremo ,apenas uma estao ligada a cada uma das portas do switch) rede, paramelhorar seu desempenho, fornecendo a cada uma de suas portas, uma taxade transmisso na rede igual do seu enlace de entrada/sada.

    Os switches suportam as implementaes Ethernet (IEEE 802.3) de 10BaseT,100BaseT e 100BaseFX, sem alterar a subcamada MAC. Os switchesfuncionam com base em barramentos (backplanes) internos de altavelocidade, usados para transmisso dos quadros entre suas portas. O modode operao dos switches o seguintes: assim que recebem e armazenam ocabealho dos quadros, processam o endereo de destino e estabelecem umcircuito entre as portas de origem e de destino, enquanto durar a transmisso.Utilizando switches possvel, inclusive, ligar uma estao ou servidoratravs de duas placas de rede cada, a duas portas do switch, dobrando a

    banda passante disponvel . ( Redes de Computadores Das Lans, Mans e

    Wans s Redes ATM- Luiz Fernando Gomes Soares Ed.Campus).Estamos sugerindo 2 switches da 3COM SuperStack II 3300, com 12

    portas UTP (#3C1980) para conector RJ-45, 10/100 Ethernet/Fast Ethernet,com 2 mdulos de fibra tica (#3C1970), para ligarem os dois andares atravsde um barramento vertical. (http://www.imagemrio.com.br)

    Hubs:

    A grande vantagem dos Hubs fragmentar a rede em sub-redes,permitir uma grande flexibilidade ao isolar os dispositivos que ficam ligadosa cada uma de suas portas, de forma a facilitar o gerenciamento e amanuteno nestes segmentos sem a necessidade de interrupo dos serviosda rede. Outro fator importante nos Hubs o fato de possuir repetidoresembutidos nas portas onde so conectados os cabos que ligam o concentradors estaes. Esse tipo de concentrador restaura a amplitude, a forma e osincronismo do sinal quando ele passa por suas portas. A distncia mxima

    permitida entre um concentrador ativo e uma estao de 100m., se tratandode cabos UTP Ethernet 10/100BaseT.

    Recomendamos os Hubs da 3COM SuperStack II Dual Speed 500 12-portas UTP (3C16610) e 24-portas UTP (3C16611) , por serem juntos aos daCisco, os mais utilizados e recomendados pelas empresas especializadas domercado. OsHubs Dual Speed500 possuem portas UTP, utilizam conectores

    RJ-45, as portas so autosensing(percebem a velocidade do dispositivo queest conectado a porta automticamente), gerenciaveis com repetidores etodas podem estar conectadas a 10Base-T (Ethernet) ou 100Base-TX (FastEthernet). Os dois segmentos (10Mbps e 100Mbps) ficaro linkados a umSwitch. O Hub possui dois slots para serem utilizados com o mdulo degerenciamento. Os cabos (segmentos) ligados as portas UTP dos Hubs, no

    podem ter distncia superior 100m.(da porta do Hub at o ponto deconexo com o dispositivo na rede). (http://www.3com.com ,http://www.imagemrio.com.br).

    www.projetoderedes.kit.net

    http://www.imagemrio.com.br/http://www.imagemrio.com.br/http://www.imagemrio.com.br/http://www.3com.com/http://www.imagemrio.com.br/http://www.imagemrio.com.br/http://www.3com.com/http://www.imagemrio.com.br/
  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    36/82

    36

    2.2.13 Configurao dos Racks

    Rack1:

    ! Ser fixado na sala do C.P.D.

    !

    Montagem de um Switch de 12 portas.! Colocao de um Patch Panel de 24 portas UTP RJ-45.

    ! Fixao de 8 pontos de rede na sala do C.P.D. ao Patch Panel.

    ! Passagem de 2 cabos UTP para ligarem aos Racks2 e Rack3 no 2oandar.

    ! Instalao de 1 DIO , devido partirem dois pares de fibra tica para umSwitch dentro do Rack4 no 1oandar.

    ! Media Convert (FO x RJ45)

    ! Instalao de Pig Tails dentro do DIO.

    !

    Instalao de 4 cordes ticos duplex ST/ST ou ST/SC no Rack.! Passagem dos 2 pares de fibra tica para o Rack4 no 1oandar.

    ! Instalao de 4 Medias Converter(externo) RJ/ST ou SC em FastEthernet.

    Rack2:

    ! Ser instalado dentro do Laboratrio II .

    ! Colocao de um Patch Panel de 24 portas UTP RJ-45.

    ! Colocao de um Patch Panel de 12 portas UTP RJ-45.! Montagem de um Hub de 24 portas no Rack.

    ! Montagem de um Hub de 12 portas no Rack.

    ! Lanamento de 22 cabos UTP e fixao de tomadas no interior doLaboratrio.

    ! Lanamento de 4 cabos UTP e fixao de tomadas na Sala de Vdeo.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    37/82

    37

    Rack3:

    ! Ser instalado dentro da Sala da Tesouraria.

    ! Colocao de um Patch Panel de 24 portas UTP RJ-45.

    ! Montagem de um Hub de 24 portas no Rack.

    ! Lanamento de 4 cabos UTP e fixao de tomadas no interior daTesouraria.

    ! Lanamento de 4 cabos UTP e fixao de tomadas para a Sala de ReunioI.

    ! Lanamento de 4 cabos UTP e fixao de tomadas para a Sala de ReunioII.

    ! Lanamento de 4 cabos UTP e fixao de tomadas para a Sala daCoordenadoria.

    !

    Lanamento de 4 cabos UTP e fixao de tomadas para a Sala daDiretoria.

    Rack4:

    ! Ficar localizado na Sala de Professores III: 4 pontos.

    ! Montagem de um Switch de 12 portas.

    ! Colocao de um Patch Panel de 24 portas.

    ! Fixao de 4 pontos de rede na sala dos Professores ao Patch Panel.

    !

    Passagem de 2 cabos UTP para ligarem aos Racks5 e Rack6 no 1o

    andar.! Instalao de 1 DIO , devido partirem dois pares de fibra tica para um

    Switch dentro do Rack1 no 2oandar.

    ! Instalao de Pig Tails dentro do DIO.

    ! Media Convert (FO x RJ45)

    ! Instalao de 4 cordes ticos duplex ST/ST ou ST/SC no Rack.

    ! Passagem dos 2 pares de fibra tica para o Rack1 no 2oandar.

    ! Instalao de 4 Medias Converter(externo) RJ/ST ou SC em Fast

    Ethernet.

    Rack5:

    ! Ficar localizado dentro do Laboratrio I.

    ! Montagem de um Patch Panel de 24 portas UTP RJ-45.

    ! Montagem de um Hub de 24 portas.

    ! Lanamento de 22 cabos UTP e fixao de tomadas no Laboratrio I.

    ! Lanamento de 2 cabos UTP e fixao de tomadas na Biblioteca.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    38/82

    38

    Rack6:

    ! Ficar localizado dentro da Sala de Professores I.

    ! Colocao de um Patch Panel de 24 portas UTP.

    ! Montagem de um Hub de 24 portas.

    ! Lanamento de 4 cabos UTP e fixao de tomadas na Sala de ProfessoresI.

    ! Lanamento de 4 cabos UTP e fixao de tomadas na Sala de ProfessoresII.

    ! Lanamento de 4 cabos UTP e fixao de tomadas no Setor de Protocolos.

    ! Lanamento de 4 cabos UTP e fixao de tomadas na Secretaria.

    2.2.14 Rede Eltr ica

    Todos os equipamentos: servidores, estaes de trabalho, impressoras, router,switches, hubs, etc., devero estar ligados a uma rede eltrica estabilizada,devidamente aterrada, para proteger os referidos equipamentos contra variao detenso. Devero ser instalados No breaks estabilizados no quadro que distribui os

    pontos fsicos (Eltricos) com o objetivo de permitir uma manutenabilidade eficienteno quadro eltrico, bem como no permitir falhas no hardware instalado ( Defeitosem placas de rede, discos e instabilidade de impresso ) impedindo que haja quedasinesperadas de energia e que trabalhos em determinados departamentos no paremfor falta de luz. A rede eltrica dever estar dentro das recomendaes tcnicas,testada e certificada pelos fornecedores dos hardwares que sero instalados.

    10/100BASE-T wall plate

    Canaleta para passagem do cabo de eltrica

    Canaleta para passagem de cabo lgico

    Ponto de Eltrica

    30cm

    Afastamento entre canaletasFigura - 6

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    39/82

    39

    2.2.15 Protocolo

    O protocolo ser o TCP/IP, por ser o mais utilizado em todo mundo.

    O conjunto de protocolo TCP/IP foi projetado especialmente para ser oprotocolo utilizado na Internet. Sua caracterstica principal o suporte direto

    a comunicao entre redes de diversos tipos. Neste caso, a arquitetura TCP/IP independente da infra-estrutura de rede fsica ou lgica empregada. De fato,qualquer tecnologia de rede pode ser empregada como meio de transporte dos

    protocolos TCP/IP. Entre os protocolos que fornecem servios para atenderas prprias necessidades do sistema de comunicao esto o DNS e o DHCP.

    O DNS (Domain Name System) um esquema de gerenciamento denomes, hierarquico e distribudo. O DNS define a sintaxe dos nomes usadosna Internet, regras para delegao de autoridade na definio de nomes, um

    banco de dados distribudo que associa nomes a atributos (entre eles oendereo IP) e um algoritmo distribudo para mapear nomes em endereos.

    O DHCP (Dinamic Host Configuration Protocol) possibilita adistribuio automtica de endereos IP de forma manual, dinmica ouautomtica para as mquinas na rede.

    A arquitetura TCP/IP fornece no somente os protocolos quehabilitam a comunicao de dados entre redes, mas tambm define uma sriede aplicaes que contribuem para a eficincia e sucesso da arquitetura. Entreos servios mais conhecidos da Internet esto o correio-eletrnico (protocolosSMTP, POP3, IMAP), a transferncia de arquivos (FTP), o compartilhamentode arquivos (NFS), a emulao remota de terminal (Telnet), o acesso ainformao hipermdia (HTTP), conhecido como WWW (World Wide Web).

    ( Redes de Computadores Das Lans, Mans e Wans s Redes ATM - LuizFernando Gomes Soares Ed.Campus ).

    2.2.16 Sistema Operacionais

    O Sistema Operacional que ser utilizado nos servidores o MS WindowsNT SERVER 4.0. O NT Server foi escolhido por ser o mais utilizado comoSistema Operacional de Rede. Ele aberto, possui vrios nveis de segurana,dispem de vrios recursos administrativos, alm de ser totalmente grfico einterativo. Por ser o Sistema Operacional de Rede mais utilizado no mercado,ele o que tem maior nmero de softwares aplicativos e utilitriosdesenvolvidos e disponveis no mercado, totalmente compatveis.

    Nas estaes de trabalho sero utilizados o Sistema Operacional MSWindows 98. Este tambm ser utilizado por ser o mais difundido etotalmente compatvel com a maioria dos softwares desenvolvidos nomercado, alm , de interagir com o Sistema Operacional NT Server.

    2.2.17 Softwares e Apl icativos

    NT Server Vs.4.0 ou 2000 Sistema Operacional de Rede

    Visual Basic 6.0 Software para desenvolver aplicaes Grficas.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    40/82

    40

    Delphi 5.0 - Software para desenvolver aplicaes Grficas.

    Exchange 5.5 Software para Correio Eletrnico.

    Office 2000 Planilhas e Editores de Texto.

    MSProject 98 Software para Cronograma.

    McAfee VirusScan Vs.4.0.4026 ou Norton Anti Vrus

    SQL Server vs.7.0 - Sistema Gerenciador de Banco deDados.

    ArcServer vs.6.0 Software para Backups.

    Windows98/2000 Sistema Operacional para EstaesClientes.

    Raptor Firewall vs.6.0 Software de Firewall.

    2.2.18 Planejamento

    Recomendamos a criao de grupos de usurios com perfis de acesso aosrecursos da rede (Servidores, diretrios, arquivos, software, utilitrios,impressoras, dispositivos diversos, etc.) especficos para cada.

    Todos os grupos tero um diretrio prprio no Servidor de Arquivos.

    Em cada diretrio do grupo ser criado um sub-diretrio (particular eindividual) para cada usurio pertencente ao grupo em questo.

    Cada usurio ser dono do seu diretrio particular no Servidor deArquivos, o qual ser acessado da sua estao de trabalho atravs domapeamento do mesmo a partir do Servidor.

    A princpio podemos sugerir a criao dos seguintes grupos:

    Aluno Seria composto por todos os alunos cadastrados na instituio.

    Professor Relao dos professores da instituio.

    Operao Composto pelos Operadores de Sistemas que trabalham noC.P.D.

    Sistema Composto pelos profissionais da rea de desenvolvimento deaplicativos da instituio (Analistas e Programadores).

    Suporte Composto pelos profissionais da rea de suporte dos ambientesoperacionais da instituio (Analistas de Sistemas Operacionais, Redes,DBA, etc.).

    Diretoria Composto pelos Diretores da Instituio.

    Coordenao Composto pelos Coordenadores da Instituio.

    Secretaria Composto pelos funcionrios da Secretaria.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    41/82

    41

    Protocolo Composto pelos funcionrios do Setor de Protocolo.

    Supervisor So os funcionrios responsveis pela superviso dosLaboratrios e das Salas de aula.

    Biblioteca Composto pelos funcionrios responsveis pela

    administrao da Biblioteca.Outros grupos podero ser criados: por projetos; cursos; etc., na

    medida em que for sendo necessrio.

    A poltica da segurana de acesso aos recursos da rede ser definidapelos administradores da rede, em conjunto com os responsveis pelasinformaes (Diretoria, Coordenao, Professores, etc.) que estaroarmazenadas nos Servidores.

    2.2.19 Segurana Estrutura Fsica e Lgica do Firewall

    Chamamos de Firewall o equipamento e software, ou conjunto destes, quegarante o controle da conexo entre duas ou mais redes. O seu nome surgiu daanalogia com as paredes corta fogo existentes para impedir a propagao deum incndio. Ambos garantem a proteo frente aos perigos do mundoexterno. Colocado fisicamente entre duas(ou mais) redes, como se fosse umroteador, o Firewallpassa a interlig-la de forma segura, pois ir aplicar oscontroles exigidos pela poltica de segurana da empresa.

    Inicialmente o termo Firewallera utilizado para indicar um conjuntode equipamentos (normalmente uma combinao de servidores e roteadores)especialmente configurados e organizados de forma a controlar o trfego de

    rede existente na ligao entre os diferentes ambientes.Porm, com o surgimento e popularizao dos softwares e solues

    especificas para a funo de Firewall, o controle de acesso e seguranapassou a ser concentrado em um nico equipamento que, hoje em diacostumamos indicar como sendo Firewall.

    Assim, o termo que inicialmente indicava uma estrutura genricapassou a ser usado para designar um equipamento especfico.

    Quando falamos de Firewall, portanto, estaremos nos referindo umequipamento que roda uma aplicao especfica de controle de acesso e que

    responsvel por interligar, de forma segura, duas ou mais redes, garantindo ocontrole, a verificao e o log (auditoria) dos pacotes que passam entre elas.

    Este equipamento pode ser baseado em uma soluo de software e(ou) hardware. No primeiro caso , temos um servidor rodando com umsistema operacional conhecido (normalmente NT ou UNIX), com duas oumais placas de rede e configurado para garantir a segurana e inspeo dos

    pacotes que passam por este.

    Na soluo de Hardware, o fornecedor apresenta uma caixa pretabaseada em uma plataforma proprietria, que integra uma arquitetura desoftware e hardware em um nico dispositivo fsico.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    42/82

    42

    Essas solues so baseadas, em sua maioria, em um roteador comsoftware especfico ou em uma caixa formada por uma CPU convencional(intel) com um sistema operacional modificado (normalmente baseado emalguma verso do UNIX). De qualquer forma, a grande vantagem quecostumam ser mais rpidos e seguros que as solues de software (pois

    teoricamente no possuem um sistema operacional suscetvel a falhas oubugs).

    ( http://www.raptor.com/cs).

    A arquitetura aqui proposta est baseada em uma combinao deSoftware e Hardware:

    Na arquitetura de Hardware (Inspeo de Estado) ser utilizado umroteador Cisco modelo 805 com o PIX Firewall instalado. O PIX Firewall uma soluo de Firewall proprietria da Cisco e tem como finalidade filtrar otrfego de pacotes IP que entram e saem da rede corporativa. O PIX Firewalloferece maior performance, maior segurana e maior escalabilidade que osfirewalls proxy a nvel de aplicao. Sua configurao rpida e amigvelatravs de telas descritivas e associadas a helps. Seu gerenciamento centralizado atravs de interfaces grficas. O gerenciador do PIX Firewall

    pode automaticamente prover alertas em real-time atravs de e-mail ounotificaes quando algum tentar passar pelo roteador. O roteador ter umchassi com 1 porta WAN, para comunicar a rede corporativa atravs de umLINK com o provedor de acesso a Internet, e uma porta LAN conectando oroteador a rede interna (Vide Esquema A).

    ( http://www.cisco.com).

    Um roteador dispe das seguintes informaes num pacote:

    Endereo IP de origem;

    Endereo IP do destino;

    protocolo ( se o pacote um pacote TCP, UDP ou ICMP);

    A porta TCP ou UDP de origem;

    A porta TCP ou UDP de destino, ou a aplicao desejada;

    tipo de mensagem ICMP;

    A seguir, alguns exemplos de como um roteador pode ser programado

    para rotear pacotes que chegam e que saem do site de modo seletivo:

    Bloquear todas as conexes que chegarem de sistemas que esto fora darede interna, exceto para as conexes de SMTP (para que seja possvel orecebimento de e-mails);

    Bloquear todas as conexes de sistemas no confiveis;

    Permitir que haja servios de e-mails e FTP, mas bloquear serviosperigosos, tais como: TFTP, Xwindows, RPC e os servios remotosrlogin, rsh, etc.

    www.projetoderedes.kit.net

    http://www.cisco.com/http://www.cisco.com/http://www.cisco.com/
  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    43/82

    43

    A arquitetura de Software (Gateway de aplicao), utilizar umServidor de Firewallentre o roteador e a rede interna. Este servidor utilizar

    trs placas de rede, a primeira para conectar ao roteador, a segunda paraconectar a rede interna e a terceira para conectar ao servidor de E-mail(ICMP), que ficar conectado a uma outra rede intermediria chamada derede DMZ (Demilitarized Zone zona desmilitarizada), o segmento derede isolado entre a Internet e a rede corporativa.

    Por motivo de segurana o servidor de E-mail (que um serviopblico) ficar fora da rede interna, pois se for invadido, no afetar a redecorporativa.

    O Software de Firewallque est sendo sugerido o RAPTOR. Trata-se de um Firewall que atua no nvel de aplicao. Este costumam ser

    computador de uso geral que roda programas especiais chamados proxyserver.

    Cada aplicao habilitada na configurao do Firewall- SMTP, HTTP,FTP, telnet etc.- exige um proxy server especfico que supervisione a porta IP

    por onde passam os pacotes referentes quela determinada aplicao.

    Este tipo de Firewallno permite trfego direto entre as duas redes:toda comunicao requer o estabelecimento de duas conexes, uma entre oremetente e o proxy e outra entre o proxy e o destinatrio. O proxycorrelaciona as duas conexes atravs do nmero da sesso TCP (que est

    presente em todos os pacotes) e ecoa os dados que vm da conexo xpara a

    conexo ye vice-versa. O que importante que todo pacote antes de serecoado de uma conexo para outra analisado pelo proxy server umprograma escrito para detectar abusos de segurana no protocolo utilizadonaquela porta especfica, que decide se o pacote deve passar ou serdescartado. O resultado que o Firewall de aplicao consegue detectarriscos que um Firewall de rede no teria como perceber, alcanando um nvelde segurana superior.

    O servidor do Firewall tambm ser o servidor de DNS e oGATEWAY. Depois que todas as regras forem configuradas no Firewall, todasas estaes tero suas configuraes do TCP/IP apontando o DNS e o

    GATEWAY para o IP do Firewall.Embora esta arquitetura esteja sendo sugerida, a poltica de segurana

    e a configurao do Firewall, tanto do PIX no roteador como do RAPTOR noservidor NT, dever ser feita por uma empresa especializada em segurana.

    (TCP/IP Internet Protocolos e Tecnologias Fernando Albuquerque Excel Books)

    ( http://www.raptor.com/cs, http://www.modulus.com)

    www.projetoderedes.kit.net

    http://www.modulus.com/http://www.modulus.com/http://www.modulus.com/
  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    44/82

    44

    Internet

    Lay-out da Rede com Distribuio Interna e Externa

    NT Server

    Cluster

    Ethernet

    Ethernet

    PCPC

    PC

    PC PC

    NT Server

    hub rack2

    hub rack1

    Servidor de Banco de DadosApli cat ivo

    Router Cisco 805com PIX Firewall

    NT ServerRaptor

    NT Server

    Serv. de e-mail

    switch 1

    NT ServerServidor deArq uiv os

    NT ServerServidor d oLaboratri

    Ethernet

    Ethernet

    Ethernet

    PC

    PCPC

    PC PC

    Ethernet

    PC PC

    switch 2 hub rack4

    hub rack5

    hub rack6

    hub rack3

    ProvedorLAN

    WAN

    Link 64Kbps

    F.O. 100

    Firewall

    100 Mbps

    100 Mbps

    100 Mbps

    100 Mbps

    100 Mbps

    100 Mbps

    100 Mbps

    100 Mbps

    100 Mbps

    100 Mbps

    hub

    Rede Perimetral(DMZ)

    Rede Interna100 Mbps

    Figura -7

    Descrio da Figura

    Envolvido pelo pontilhado Vermelho fica a proteo contra acessos indevidos eno autorizados .

    Envolvido pelo pontilhado Verde fica a rede perimetral ( DMZ ) , esta umarede a parte , onde armazenado tudo que chega da internet onde fica o servidorde e-mail

    Envolvido pelo pontilhado marrom fica a rede corporativa , por onde seroligados os departamentos da instituio

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    45/82

    45

    2.2.20 Manuteno Preventiva e Corretiva

    Recomendamos :

    ! A disponibilidade de dois profissionais tcnicos com experincia doparque de hardware instalado e estagirios para atendimento externo deusurios (aplicativos e rede bsico). Tais profissionais estariamresponsveis pelo atendimento tcnico, de realizao de preventivas ecorretivas do parque, bem como a responsabilidade de materiais de

    backup.

    ! Manter os servidores, aplicativos e SGBD(Banco de Dados) em contratode manuteno, pois so crticos e devem possuir atendimento em tempohbil (atendimento em at duas horas, aps o chamado).

    ! Supervisionar os trabalhos tcnicos bem como orientar estes para aqualidade no atendimento, atravs de sugestes para as empresasfornecedoras de servios com a identificao de treinamento real de seusfuncionrios (atravs da certificao destes).

    ! Criao de um sistema de Helpdesk, para controlar os atendimentos doschamados de usurios e suas respectivas solues.

    2.2.21 Plano de Cont ingncia

    Recomendamos:

    ! Que para os servidores seja adotada a soluo de espelhamento demquinas e discos. Para cada servidor, dever ser utilizar a soluo em

    clustering, para permitir que dois Servidores compartilhem um grupo deunidades de disco rgido e alcancem tolerncia a falhas atravs deredundncia simples. O ambiente proposto para a contingncia dosservidores o que existe de mais moderno a nvel de microinformtica,alm da manuteno atravs de contrato.

    ! Para as estaes de trabalho, a manuteno corretiva ser suficiente, pois ,a melhor preveno aquela que no se espera acontecer e amanuteno preventiva, normalmente resolve. Dever ser mantido dematerial backup para atendermos as reas crticas.

    ! Alguns micros, impressoras e equipamentos de rede precisam ser

    mantidos em backup, j que qualquer necessidade seria atendida, atravsdestes.

    ! Dever ser solicitada uma anlise peridica, de toda a rede instalada, como objetivo de melhorar a performance e, consequentemente, a

    produtividade dos usurios desta.

    ! Um Kitcontendo material necessrio de uso imediato, para restabelecerpossveis falhas no sistema dever estar disponvel. Tal Kit, conteriadiscos de reparo (boot), unidades de fitas de backup, cpias atualizadasdos sistemas (Root, aplicativos de sistemas, banco de dados) eferramentas de uso comum.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    46/82

    46

    2.2.22 Plano de Backup

    Um plano de backup peridico de todos os servidores e estaes de trabalhodever ser implementado, atravs de um acordo entre os usurios, gerentes eadministradores dos ambientes (Banco de Dados, Sistemas Operacionais eRede). Os Kits contendo as mdias dos backups devero ser guardados emcofres. Um Kit contendo cpias dos backups dever ser mantido em outrolocal fora da instituio por segurana em caso de sinistro.

    2.2.23 Ant i-Vrus

    Todas as mquinas devero estar com o software de anti vrus instalado eatualizado.

    2.2.24 Normas de Segurana (Acesso a sala dos Servidores)

    O acesso a sala dos Servidores dever ser restrito aos administradores dosambientes (Banco de Dados, Sistemas Operacionais, Rede), operadores desistemas e alguns funcionrios credenciados.

    2.2.25 Plano de Atualizao do Hardware e Software

    Devero ser feitas atualizaes peridicas do hardware instalado, assim comoa manuteno de um contrato de software que possibilite a atualizao dosmesmos, garantindo a atualizao de todo o parque tecnolgico da instituio.

    2.2.26 Licenas

    Devero ser contratadas, as licenas de software que sero utilizados. Para

    isto, ser necessria uma catalogao destes com o objetivo de identificarmosa quantidade mnima necessria que dever ser mantida. Dever existir umcontrole sobre toda a aquisio de software, para que se possa manter um

    padro geral que tanto o pessoal de informtica quanto os prprios usuriostenham pleno domnio destes, objetivando a qualidade no uso e evitando queexistam cpias piratas nas dependncias da instituio. Esta soluo, alm deevitar transtornos com a fiscalizao de produtos de software, um timoantivrus, que demanda controle para a instituio no seu dia a dia.

    2.2.27 Avaliao dos Sistemas Atuais

    A anlise dos sistemas informatizados, existentes na instituio deve ser

    dimensionada, objetivando o real atendimento as suas necessidades,envolvendo sempre, a informao na forma corporativa e evitando possveisredundncias das mesmas, bem como o uso e trfego de documentos derelatrios desnecessrios. Alm de forma corporativa, as informaes devemser geradas em bases de dados homogneas, preferencialmente, pois destaforma fica mais fcil e eficaz a sua administrao e recuperao em casos decontingncia.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    47/82

    47

    2.2.28 Plano de Conscient izao

    Recomendamos:

    ! Treinamento e acompanhamento das tarefas do pessoal de informtica ede usurios de sistemas so fundamentais para a estabilidade dos

    ambientes.! Desenvolver pesquisas junto aos usurios, para melhor compreender as

    necessidades de treinamento e uso de produtos e servios de informtica.

    2.3 Documentao

    2.3.1 Procedimentos da Rede

    Aps a implementao da rede corporativa, alguns procedimentos devero fazerparte do dia a dia da instituio. Para tal, devero ser atribudas algumas

    responsabilidades funcionais as pessoas que faro parte da equipe deadministradores da rede e dos ambientes operacionais, como sugerimos abaixo:

    Analistas de Sistemas Operacionais e Rede:

    Definir junto aos diretores, coordenadores, professores e analistas desistemas e rede a poltica de segurana no que diz respeito ao acesso aosdiretrios, arquivos e outros recursos dos Servidores e da rede.

    Criar os Grupos de usurios que tero acesso aos recursos da rede, e operfil de cada grupo.

    Criar as Contas para os usurios e os grupos aos quais eles pertencero.

    Administrar as permisses de acesso aos recursos, como, arquivos ediretrios, com base na poltica adotada.

    Definir a poltica de compartilhamento de recursos.

    Definir a poltica de segurana e criar as filas de spooler (impresso).

    Definir a poltica de Backups dos Servidores da rede e criar as rotinaspara execuo dos mesmos.

    Monitorar a utilizao dos recursos operacionais nos Servidores eEstaes de trabalho, tais como: cpu, memria, acesso a disco(I/O),

    espaos nos discos e filas de impresso. Monitorar o trfego na rede(fluxo de dados e os pacotes que trafegam) e

    as tentativas de acesso interno e(ou) externo.

    Monitorar com frequncia, os logs dos sistemas.

    Manter atualizadas todas as verses de Hardware, Softwares e Aplicativosdos Servidores e Estaes da Rede.

    Elaborar planos de treinamento para os usurios e profissionais da rede.

    Analistas de Banco de Dados (DBA):

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    48/82

    48

    Definir junto aos Analistas de Sistemas a poltica de segurana no que dizrespeito aos acessos as bases de dados.

    Criar os Grupos e as Contas de usurios e seus respectivos perfs.

    Definir a poltica de Backups das bases de dados, dos logs do banco, e

    criar as rotinas para execut-las. Monitorar os recursos utilizados pelo Sistema Gerenciador de Banco de

    Dados (SGBD), tais como: cpu, memria, acesso a disco, espao emdisco, tamanho dos logs, eventos ocorridos(logs), aplicaes, execuesde Querys (SQL),etc.

    Apoiar a equipe de desenvolvimento na modelagem das bases de dados.

    Prover a recuperao da bases caso haja necessidade.

    Manter atualizadas as verses de Softwares Utilitrios do SGBD.

    Analistas de Sistemas e Programadores: Desenvolver Sistemas e aplicaes com o apoio da equipe de Suporte.

    Definir junto a equipe de Suporte, as polticas de acesso aos Sistemasdesenvolvidos.

    Operadores:

    Executar os Scripts ou Jobs de trabalho que foram definidos junto asequipes de Suporte e Desenvolvimento.

    Efetuar os Bakupsdos Servidores, Bases de Dados, Rede, etc., nos dias ehorrios pr estabelecidos.

    Estagirios:

    Auxiliar a equipe de suporte a manter as normas e os padres adotados,junto aos usurios da rede.

    Auxiliar os usurios da rede, recebendo e catalogando os chamados deajuda e oferecendo o primeiro atendimento em campo (Servio de Help

    Desk).

    Auxiliar os usurios nos laboratrios na utilizao adequada dos recursosdisponveis.

    Criar e manter atualizadas, Documentaes sobre rotinas de utilizao dosSistemas e Recursos da rede, assim como normas e procedimentos, comorientao das equipes de Suporte e Desenvolvimento.

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    49/82

    49

    2.4 Contratos

    Condies Gerais Para Fornecimento

    1. Os valores descritos nesta Proposta de Fornecimento e Servio estoexpressos em R$-Reais.

    2. Os itens referentes a Contratao de Servios sero faturados atravs de NotaFiscal de Servios.

    3. Os itens referentes a Contratao de Produtos sero faturados atravs de NotaFiscal de Venda.

    4. A administrao das entregas de materiais, produtos e a respectiva execuodos Servios sero feitos pela nossa empresa, exceto a instalao eltrica,mesmo esta ultima, sendo um pr requisito para a realizao da instalaolgica.

    5. Condies de Pagamento :

    Materiais e Produtos: 100% (Cem porcento) na entrega dos mesmos;

    Servios: 40% (Quarenta porcento) na data de assinatura do contrato, 30%(Trinta porcento) quando atingirmos a metade do tempo especificado nocronograma e os 30% (Trinta porcento) restantes na data de aceitao dostrabalhos.

    6. Impostos: ICMS, IPI, ISS Exclusos.

    7. Prazo de entrega dos Materiais e Produtos: No mximo 7 (sete) dias corridos,

    aps a aceitao desta proposta, quando estes forem fornecidos pela nossaempresa. Caso contrrio, de responsabilidade do contratante.

    8. Prazo de Execuo dos Servios: At 6 dias

    Os servios de instalao sero considerados para serem realizadosdurante o perodo de expediente, de forma normal e contnua, ou seja, das9:00 s 17:00 horas, de Segunda Sexta-feira ( exceto feriados ).

    Para atividades que excedam o perodo acima mencionado (horas extras),haver acrscimo de 100% (cem porcento) sobre os preos de servios

    propostos.

    Opcionalmente, poderemos efetuar os servios de instalao durante operodo noturno, havendo neste caso um adicional noturno de 20% (Vinteporcento), sobre os preos propostos.

    9. Em nossa proposta comercial para fornecimento de Servios, estamosconsiderando inclusos os custos necessrios para deslocamento, refeies eestadia da(s) equipe(s).

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    50/82

    50

    10.A instalao da rede Eltrica no da nossa responsabilidade, embora sejaum pr requisito para iniciarmos a instalao da rede lgica. A contratante secompromete a entregar a planta da rede Eltrica, que dever estar bematerrada, estabilizada e com No Break(s) com capacidade suficiente para

    proteger todos os equipamentos instalados, considerados crticos.

    11.A contratada dever dar livre acesso s reas da instalao com liberao dolocal da obra para facilidade da execuo dos trabalhos, assim como deixar olocal livre e desimpedido.

    12.Qualquer produto que deva ser comprado, instalado, configurado ou adaptadoao Sistema Proposto, e cuja descrio no conste desta proposta, este deverser requisitado independentemente desta e por escrito. O custo para a compra,instalao, configurao ou adaptao deste produto, ser cotado em outraProposta Comercial.

    13.A contratada se compromete a fornecer documento certificando todos ospontos intalados.

    14.Ao trmino dos servios, tendo a contratante reconhecido os servios comoterminados e satisfatrios, se compromete em assinar um termo derecebimento dos mesmos de acordo com o que foi acordado.

    15.Garantia: Total de 12(doze) meses para Materiais e Produtos, contra defeitosde fabricao e/ou cobertos pela garantia conforme manual de fabricante; e

    para Servios, contra defeitos de montagem e instalao.

    16.Prazo de Validade da Proposta: 15 (quinze) dias, aps sua emisso.

    Aceite:

    Contratante:Centro Educacional Pedro Alvares Cabral

    CNPJ 333.444.555.0002-01

    _______________________________________

    Contratante

    Contratada:

    TecnoService Tecnologia de Redes

    CNPJ 999.777.111.0003-01

    _______________________________________

    Contratada

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    51/82

    51

    Anexo:

    Proposta de Manuteno e Suporte

    A contratada (TecnoService Tecnologia de Redes, CNPJ 999.777.111.0003-01),vem por este documento apresentar proposta contratante (Centro Educacional

    Pedro Alvares Cabral, CNPJ 333.444.555.0002-01) para prestao de servio deManuteno de Software e Hardware do seu site, mediante condies abaixo:

    A Contratada ao ser comunicada de um problema, dar o atendimento at umprazo de 2 (duas) horas aps a identificao do problema (hardware e software), noperodo entre 8 e 17h. dos dias teis.

    Ser cobrada uma taxa mensal para cada equipamento inscrito nesse contrato(uma taxa para Hardware e outra para Software), conforme nossos preos de tabela.Os equipamentos contratados sero identificados por seus respectivos nmeros desrie.

    A contratante se compromete a nos informar formalmente, caso queira incluir ou

    retirar um equipamento ao contrato. A partir do ms seguinte a diferena de valorreferente ao referido equipamento ser atribuda a fatura de cobrana.

    Este contrato ter validade de um ano, podendo qualquer das partes suspende-locom antecedncia de 30 dias.

    A cada 6 (seis) meses, a contratada estar atualizando os valores referentes a cadaequipamento desse contrato, de acordo com a variao que houver nos preos doscomponentes de hardware e software no mercado. Esse reajuste ser negociado coma contratante.

    Aceite: Contratante:

    Centro Educacional Pedro Alvares Cabral

    CNPJ 333.444.555.0002-01

    _______________________________________

    Contratante

    Contratada:

    TecnoService Tecnologia de Redes

    CNPJ 999.777.111.0003-01

    _______________________________________

    Contratada

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    52/82

    52

    2.5 Custos

    Servidor de Firewall Qtd. Po.Unit. Po.Total

    Servidor Dell Poweredge 2450

    1 Processador Intel Pentium III 667 Mhz c/ 512KB Cache

    FSB 133 Mhz

    256 MB (2 DIMMS) de ECC SDRAM 133 Mhz

    Controladora c/ cache de 64 MB

    2 Disco SCSI de 9.1 GB U160 10.000 RPM Hot-Pluggable

    Controladora SCSI p/ RAID-1 ARRAY

    CDROM 24x

    Floppy 1.44 MB

    Monitor de vdeo colorido 14

    3 Placas de rede 3COM 10/100 MbpsTrilhos p montagem em Rack

    Gabinete rack-mountable 2U

    Kit p/ montagem em Rack

    Fonte redundante hot-pluggable

    1 R$9.450,00 R$9.450,00

    Descrio dos Softwares

    Windows NT Server verso 4.0 1 R$970,00 R$970,00

    McAfee VirusScan verso 4.0.4026 1 R$94,00 R$94,00

    Raptor Firewall 6.0 1 R$ 87,00 R$ 87,00

    ArcServer verso 6.0 1 R$1.400,00 R$1.400,00

    Preo Total R$21.364,00

    www.projetoderedes.kit.net

  • 7/24/2019 Projeto Instituto de Ensino(Secure)

    53/82

    53

    2 Servidor de Banco de Dados Qtd. Po.Unit. Po.Total

    Servidor Dell Poweredge 2450

    1 Processador Intel Pentium III 667 Mhz c/ 512KB Cache

    FSB 133 Mhz

    256 MB (2 DIMMS) de ECC SDRAM 133 Mhz

    Controladora c/ cache de 64 MB

    2 Disco SCSI de 9.1 GB U160 10.000 RPM Hot-Pluggable

    Micro