SANTA MARIA
2018
UNIP
Projeto Integrado Multidisciplinar
Cursos Superiores de Tecnologia
SANTA MARIA
2018
RESUMO
This work aims to implement an IT solution for the Challenge company, aiming at
enabling the information technology, communication and redundancy environment. We
live in the age of technology, the need to live connected in a network has become a
daily routine, an essential service, mainly for companies, as a consequence, are at the
mercy of system invaders, of the most varied levels and with the most of the intensions.
Our objective is to present an improvement proposal for the Challenge computer
network. The activities presented aim at the restructuring of all the technological part of
the company aiming at the communication of data of the matrix with the subsidiaries.
It is necessary to deploy a network interconnecting the computers, allowing the
users access to the agile and detailed database, connecting directly both in Brazil and
abroad.
3 PROPOSTAS ................................................................................................................ 9
5 PLANEJAMENTO ...................................................................................................... 12
6 ACTIVE DIRECTORY............................................................................................... 19
7 DHCP .......................................................................................................................... 23
8 DNS ............................................................................................................................. 25
9 ENDEREÇAMENTO DE IP ....................................................................................... 27
17 CONCLUSÃO ........................................................................................................... 37
1 INTRODUÇÃO
A constante comunicação entre os seres humanos tem sido um fator com grande
desafio, principalmente no que se refere á distância que pode existir, mas a tecnologia
traz grandes avanços que podem contribuir para que essa comunicação seja eficiente
mesmo em regiões geograficamente remotas. Pensando nisso este trabalho tem como
objetivo mostrar que é possível conectar uma empresa com várias filiais espalhadas por
regiões diferentes e distantes, inclusive no exterior. A empresa WAP Tecnology,
especializada em serviços de redes de computadores foi contratada com o objetivo de
desenvolver um projeto de solução de TI para a empresa Challenge. Esta conta com
uma matriz em São Paulo e filial em Belo Horizonte, Curitiba, Florianópolis, Distrito
Federal e Rio de Janeiro, e no exterior, uma filial em Detroit, MI – Estados Unidos.
Problemas como gerenciamento, comunicação, segurança e manutenção da rede são os
principais itens apontados como mau funcionamento do sistema. Este trabalho tem
como objetivo sanar os problemas relatados através da atualização de equipamentos,
estruturação e documentação da rede resultando em um melhor gerenciamento da
mesma.
2 DESCRIÇÃO:
3 PROPOSTAS
4 GERENCIAMENTO DE INFRAESTRUTURA
Ao analisar o cenário atual onde a competitividade é cada vez mais acirrada nas
organizações, é completamente vital que e faça investimentos no setor de TI dentro das
empresas visando o sucesso e crescimento das organizações. Torna-se um grande
desafio entregar serviços de TI com alta disponibilidade, segurança e desempenho
quando os investimentos vêm de forma tardia o que muitas vezes pode acabar com os
investimentos iniciais do negócio. Investimentos no setor de TI das organizações são de
suma importância para a vida do empreendimento, o que também demanda custos para
manter as atualizações necessárias para que as empresas continuem a competitividade.
A importância do gerenciamento de TI e de infraestrutura possibilita a
contribuição visando o desenvolvimento, monitoramento e execução do processo de
planejamento. O projeto foi desenvolvido para atender as necessidades atuais do cliente,
além de prever o crescimento de sua infraestrutura em até 30% por ano nos próximos 5
anos.
11
Um dos pontos críticos esta na estrutura de redes LAN de cada filial. Foi
constatado problemas de cabeamento, conexões e equipamentos comprometendo a
segurança e gerenciamento da empresa. Atualmente os servidores de Antivírus e Active
12
5 PLANEJAMENTO
O Servidor SQL vai contar também com o seu IP interno publicado na WEB
como IP externo para que assim os encarregados de setor e a gerencia da empresa
Challenge possam ter a facilidade com toda a segurança para acessar seus módulos do
sistema ERP conectados ao seu banco de dados local através da web de qualquer lugar
de onde haja acesso á internet, como em outras repartições e organizações onde
porventura necessitem acessar dados de seus clientes.
Com esse acesso remoto ao sistema da empresa, poderão realizar as mesmas
tarefas que realizariam se estivessem presentes no local físico do escritório, como por
exemplo, fazer consultas, inclusão de novos clientes, pagamentos no modulo financeiro,
dentre outras coisas, podendo ainda, até enviar documentos para impressão em suas
impressoras locais instaladas no escritório.
15
Este acesso será possível somente fazendo a instalação dos arquivos locais no
módulo ERP instalado no computador pessoal de cada colaborador, mas com a
particularidade do seu arquivo interno de parâmetro de acesso apontando para o
caminho do IP externo publicado na WEB do servidor SQL instalado localmente na
matriz SP. Também poderemos disponibilizar um acesso externo com IP publicado na
WEB do seu servidor de arquivos (File Server), através de um Terminal Server (Área de
Trabalho Remota) devidamente protegido por senha e restrições de acesso para cada
usuário de acordo com as normas de acesso estipuladas pela empresa, tendo assim
acesso total aos seus arquivos e processos feitos em seus editores de texto e planilhas de
cálculo, armazenadas em seu servidor de arquivos, de qualquer lugar de onde tenha
acesso à internet.
- Smartphones para líderes: Para melhorar a comunicação entre os lideres é
necessária á distribuição de smartphones com conexão a internet para os mesmos.
- Melhoria do link de internet: Contando com 100 Mbps e cada filial com 50
Mbps respectivamente. Assim todos os processos que necessitam de conexão com a
internet poderão ser feitos de maneira rápida e ágil principalmente o backup de dados
entre a matriz São Paulo e a filial Detroit.
- Segurança: Atualização do sistema de segurança para proteger a rede contra
ataques externos, por isso é necessário implantar um sistema de segurança com firewall
e proxy para combater os riscos de ataques.
Optamos por um servidor separado para o banco de dados, visando uma máquina
dedicada somente ao banco para melhorar o desemprenho e a performance do mesmo.
- Servidores Dell Power edge R720;
- Processador Intel® Xeon® E5-2690 2.90GHz, 20M Cache;
- Processador adicional Intel® Xeon® E5-2690 2.90GHz, 20M;
- Memória 16Gb ddr4;
- Sistema operacional Windows Server 2012;
- Nobreak APC RT 10000va;
- Pacote Microsoft Office 2016.
5.6.5 Servidor DC
6 ACTIVE DIRECTORY
6.2 Usuários
7 DHCP
7.1 Escopo
8 DNS
Domain Name System, criado para que a internet ficasse mais amigável e até
mesmo em intranets, foi criado o sistema de nomeação, os sistemas de conversão de ip
para nome. O mesmo funciona de forma hierárquica, o endereço de internet, por
exemplo, www.google.com o mesmo e separado por pontos onde Google e o nome da
organização e o resto e uma identificação de localização (por exemplo BR). Por meio da
instalação do AD, acabamos instalando, também, parte do DNS como a zona direta e
inversa, onde definimos o dns da rede como serverreal.challenge.local onde o ip é
192.168.0.14.
26
Figura 14 – nslookup.
9 ENDEREÇAMENTO DE IP
9.1 Tabela de endereçamento dos servidores da empresa Challenge
Servidor Curitiba
Servidor rede 192.168.0.29 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de banco de dados 192.168.0.30 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de arquivos 192.168.0.31 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de aplicação 192.168.0.32 255.255.255.0 192.0.0.10 192.0.0.1
Servidor DC 192.168.0.33 255.255.255.0 192.0.0.10 192.0.0.1
Servidor Florianópolis
Servidor rede 192.168.0.34 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de banco de dados 192.168.0.35 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de arquivos 192.168.0.36 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de aplicação 192.168.0.37 255.255.255.0 192.0.0.10 192.0.0.1
Servidor DC 192.168.0.38 255.255.255.0 192.0.0.10 192.0.0.1
Servidor Distrito Federal
Servidor rede 192.168.0.39 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de banco de dados 192.168.0.40 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de arquivos 192.168.0.41 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de aplicação 192.168.0.42 255.255.255.0 192.0.0.10 192.0.0.1
Servidor DC 192.168.0.43 255.255.255.0 192.0.0.10 192.0.0.1
Servidor Detroit
Servidor rede 192.168.0.44 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de banco de dados 192.168.0.45 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de arquivos 192.168.0.46 255.255.255.0 192.0.0.10 192.0.0.1
Servidor de aplicação 192.168.0.47 255.255.255.0 192.0.0.10 192.0.0.1
Servidor DC 192.168.0.48 255.255.255.0 192.0.0.10 192.0.0.1
10 CABEAMENTO ESTRUTURADO
10.2 Normas
Tipo Descrição
Switch Switch cisco sg300 28 portas 10/100/1000,
gerenciável
Router Roteador Cisco 1941 Gigabit Ethernet
30
11 GERENCIAMENTO DE REDES
Por menor e mais simples que seja uma rede de computadores, precisa ser
gerenciado para garantir aos seus usuários a disponibilidade de serviços a um nível de
desempenho aceitável. Á medida que a rede cresce, aumenta a complexidade de seu
gerenciamento forçando a adoção de ferramentas automatizadas para seu controle.
O investimento em um software de gerenciamento pode ser justificado pelos
seguintes fatores:
- As redes e recursos de computação distribuídos estão se tornando vitais para a
maioria das organizações. Sem um controle efetivo, os recursos não proporcionam o
retorno que a empresa espera.
- O contínuo crescimento da rede em termos de componentes, usuários,
interfaces, protocolos e fornecedores ameaçam o gerenciamento com perda de controle
sobre o que está conectado na rede e como os recursos estão sendo utilizados.
- Os usuários esperam uma melhoria nos serviços oferecidos, quando novos
recursos são adicionados ou distribuídos.
- Os recursos computacionais e as informações da empresa geram vários grupos
de aplicações de usuários com diferentes necessidades de suporte nas áreas de
desempenho, disponibilidade e segurança. O gerente da rede deve atribuir e controlar
recursos para balancear estas várias necessidades.
- A utilização de recursos deve ser monitorada e controlada para garantir que as
necessidades da empresa sejam satisfeitas a um custo razoável.
31
Nesta lan (Local Area Network), ou seja, rede de área local será utilizada a
topologia estrela com a arquitetura cliente/servidor, utilizando o padrão ethernet que
32
14 INTERLIGAÇÃO DE WAN
14.1 Especificação de interligação de WAN entre matriz e filiais
15 GREEN IT OU TI VERDE
16.2 Investimentos
Devido as grandes mudanças que deverão ser feitas para a reestruturação, foi
feito um levantamento dos investimentos necessários, sendo que a maioria dos
equipamentos já existentes e que não comprometesse o andamento da empresa foi
aproveitado em outros setores.
Quantidade Modelo Valor unitário
35 Server Dell Power edge R720 R$18.999,00
10 Switch Cisco SG 300/28 R$2.980,00
10 Roteador cisco 1941 K9 R$5.990,00
07 Nobreak 6000Kva APC R$10.500,00
Total: R$684.435,00
Tabela 5 - Estimativa de custos com equipamentos.
17 CONCLUSÃO
REFERÊNCIAS BIBLIOGRÁFICAS