Você está na página 1de 17

1

UNIVERSIDADE PAULISTA – UNIP EAD

Projeto Integrado Multidisciplinar

Curso Superior de Tecnologia em

Análise e Desenvolvimento de Sistemas

Gabriel da Costa Santos - 2310712

Atualização de Infraestrutura computacional da empresa Sistemas LTDA

São José do Rio Preto - SP

2023
2

Gabriel da Costa Santos - 2310712

Projeto Integrado Multidisciplinar

Atualização de Infraestrutura computacional da empresa Sistemas LTDA

O Projeto Integrado Multidisciplinar VII


para obtenção do título de tecnólogo em
Análise e Desenvolvimento de Sistemas,
apresentado à Universidade Paulista –
UNIP EaD

São José do Rio Preto - SP

2023
3

RESUMO

O projeto em questão tem por objetivo solucionar a atualização da rede de


comunicação interna da empresa Sistemas ltda. Como servidores, hosts, a
implementação de equipamentos qualificados para uma conexão rápida e
eficaz, tendo como base o porquê da necessidade da atualização, melhoria
nos processos de comunicação, qual a margem de serviço estimada pelos
colaboradores e o que será necessário para que tais requisições sejam
atendidas.

Além da importância do que será necessário para desenvolver a


infraestrutura, também é importante termos em mente processos e
ferramentas de manutenção e de prevenção de possíveis riscos de danos que
podem afetar toda a rede e seus usuários.

Palavras chaves: atualização, comunicação rápida, eficiência


4

Summary
The project in question aims to update the internal communication
network of the company Sistemas Ltda. Such as servers, hosts, the
implementation of qualified equipment for a quick and effective connection,
based on why the update is necessary, improvement in communication
processes, what is the service margin estimated by employees and what will
be necessary for such requests to be made. are met.

In addition to the importance of what will be needed to develop the


infrastructure, it is also important to keep in mind processes and tools for
maintenance and prevention of possible risks of damage that could affect the
entire network and its users.

Keywords: update, fast communication, efficiency


5

SUMÁRIO

• Resumo ............................................................................................ 3
• Introdução ........................................................................................ 6
• Fundamentos de Redes de Dados e Comunicação ........................ 7
o Tipo de Cabeamento ............................................................ 8
o Rede WAN ............................................................................ 9
• Matemática para Computação ....................................................... 10
• Laboratório LARC .......................................................................... 12
• Ética e Legislação Profissional .......................................................13
o LGPD .................................................................................. 14
o Segurança da Informação ...................................................15
• Conclusão do Projeto .....................................................................16
6

INTRODUÇÃO:

A sede da empresa SISTEMAS ltda. está localizada em um dos bairros mais bem
estruturados de sua cidade no que se refere a recursos de telecomunicação, sendo
servido por todas as operadoras locais e tendo à disposição os melhores recursos e
velocidade de transmissão de dados, porém, apesar de tais facilidades ela também
possui agravantes e também um custo mais elevado.
Com relação aos computadores, notebooks, impressoras e demais hardwares do
parque computacional, eles foram todos trocados a menos de um ano, no último
reinvestimento, porém, a infraestrutura de redes (equipamentos e cabeamento) não
foram atualizados, que por consequência torna a comunicação lenta e o uso de
recursos limitados por conta da capacidade do hardware obsoleto.
Quando ocorreu a pandemia, a empresa investiu parte de seus recursos para que
seus colaboradores trabalhassem remotamente, e, para tal, a maior parte dos
desktops foram substituídos por notebooks. Embora a grande maioria das equipes já
tenha voltado ao trabalho presencial, a equipe de desenvolvimento e a equipe
comercial devem permanecer trabalhando de forma remota, e em ambos os casos
eles fazem reuniões e campanhas na sede, havendo a necessidade de ampliar o
volume de conexões nestes eventos.
7

Fundamentos de Rede de Computadores

Equipamentos necessários:
Para que que a empresa tenha um ganho de velocidade de transmissão significativo
e ainda assim não ter um gasto financeiro muito elevado e custos com manutenção,
a Sistemas.ltda fará uso da Fibra Óptica, que garante uma transmissão mais rápida
dos dados e para a distribuição do sinal de dados faremos uso do roteador Cisco
RV345 Dual WAN Gigabit.

Este roteador levará a comunicação de dados intercomunicando os equipamentos


da empresa utilizando o Switch Networking S3 Series.

Este equipamento possui:

• 48 portas RJ45
• 2 portas SFP + Integradas de 10 Gb
• 2 portas de mídia GbE combinadas para oferecer mais flexibilidade de cobre
ou de fibra.
8

Tipo de Link Multiponto:

Por definição, a Conexão Multiponto pode ser realizada entre dois ou mais
dispositivos. Neste tipo de conexão um mesmo link pode ser compartilhado entre
mais dispositivos.

Desta maneira, todas as estações de trabalho (desktops e notebooks) serão


alimentadas pelo mesmo servidor pelo mesmo canal de informação.

Tecnologia de Rede WAN e Velocidade do cabeamento utilizado:

A tecnologia ideal para a rede WAN será a Rede ATM (Asynchronous Transfer
Mode) que também pode ser utilizada para backbones de rede LAN. A topologia da
rede ATM faz uso de switches que estabelecem um circuito lógico entre o
Computador Origem e também destino utilizando uma velocidade de até 10Gbps,
transmissão essa mesmo confinada em meio físico e também a luz relacionada a
fibra óptica em alta velocidade de transmissão de dados, com valores aproximados
em 40 Gbps além da vantagem de baixa atenuação.

Plano de endereçamento de Rede Classe C

Para cada endereço em rede Classe C, há um prefixo de rede de 24 bits sendo os


três mais significativos 1-1-0 e 21 bits de número de rede, seguidos por 8 bits de
número de host.
9

Tipo de Fibra Óptica:

Após análise do que é necessário para o projeto, constatamos que a utilização da


Fibra Multimodo é a melhor opção pela configuração do ambiente em questão. Por
definição, na Fibra Multimodo há diversos feixes de luz repercutindo o mesmo
caminho, o que acaba por ser um fator positivo quando se trata de apenas uma
instituição local ou organização que necessita manter uma rede interna de curto
alcance, de até 2 km.

Base de Endereçamento utilizada:

Podemos definir no máximo 221 redes e 24 com um total de 254 hosts por rede,
deste modo, contemplando todos os hosts que serão necessários para a empresa e
desta forma, padronizando todas as redes na classe C pelo novo tipo de rede ATM
ficando com a seguinte configuração:

• 35 estações de trabalho (host) padronizadas e distribuídas entre desktops e


notebooks;
• 1 servidor responsável por serviços: DNS, arquivos dos usuários, serviço de
diretórios (Microsoft Active Directory: AD), Microsoft Project Server e o
antivírus: Kaspersky (end point);
• 1 servidor responsável por gerenciar softwares e aplicativos de
monitoramento de performance, rotinas e controle de acesso de usuário à
internet;
• 1 servidor de gerenciamento de impressões dedicado.
• 5 impressoras a laser e mais uma multifuncional, todas conectadas em rede;
10

• 2 access point (AP).

Matemática para Computação

Com base nos estudos da disciplina apresentada, realizamos os cálculos do


endereçamento IP da rede para realizar a configuração do servidor DHCP, foi
necessário habilitar o endereço broadcast da empresa da seguinte maneira:

Classe C: 192.168.0.0 a 192.168.255.255

Notação CIDR: 192.168.0.0 /16

Numeração de Redes: 2.097.152

Número de IP: 65.535

IP por rede: 254

Host Local

A faixa de IP 127.0.0.0 – 127.255.255.255 é exclusivamente reservada para a


comunicação com o computador local (local host). Então, os pacotes enviados para
estes endereços ficarão no host que os gerou e serão tratados como se fossem
pacotes recebidos pela rede, o chamado Loopback.

O endereço de loopback local (127.0.0.0/8) permite à aplicação-cliente endereçar ao


servidor na mesma máquina sem saber o endereço do host, chamado de "localhost".

Na pilha do Protocolo TCP/IP, a informação flui para a Camada de Rede, onde a


camada do protocolo IP reencaminha de volta através da pilha. Este procedimento
esconde a distinção entre ligação remota e também local.
11

Conexão VPN

A conexão VPN (virtual private network) além da velocidade de conexão também há


a necessidade de segurança. Precisamos ter ciência que os dados que trafegam
entre uma rede e um ponto externo podem ser de alguma forma interceptados, ou
até mesmo manipulados. E neste cenário, a VPN se faz necessária para que o
tráfego de informações de um ponto a outro seja mais segura. Sem o uso dela há
sim o risco a privacidade de ambos, do host de partida até o ponto de destino, ser
invadida e até mesmo vítima de crimes cibernéticos.

Em Tecnologia da Informação de forma geral, comumente nos deparamos com o


dilema de segurança versus facilidade de acesso (se tratando de performace e
usabilidade no geral), onde o investimento exagerado de recursos em algum destes
lados pode gerar algum impacto negativo no outro.

As Redes Empresariais podem se tornar alvos de criminosos cibernéticos que


buscam interceptar as informações enviadas entre uma LAN e outra. Para evitar
este tipo de problema, é aconselhável optar por recursos de segurança como Virtual
Private Network’s (VPN) ou até mesmo um Firewall com controle de acesso.

Para fins de definições das funções de uma VPN seria:

• “Uma Virtual Private Network (VPN) é uma maneira de conectar trabalhadores


remotos a uma rede assegurada. Uma VPN permite que um host remoto atue
como se foram conectados à rede assegurada no local através de uma
conexão criptografada. Este túnel faz o encapsulamento de dados usando a
técnica de autenticação e criptografia do padrão para indústria aos dados
seguros que são enviados.” (CISCO, 2020).

É possível identificar pontos primordiais que se encaixam neste cenário:


12

Utilizadas em conexões remotas aplicáveis especialmente em ambientes


relacionados ao trabalho;

Utiliza criptografia para ocultar estes dados enquanto trafegam.

Além disto, menos custo (relativo à linha privada) - mais de 50% de redução;

• Solução escalável; Menor chance de falha; Facilidade de gerenciamento;


• Em algumas modalidades paga apenas o uso;
• Utiliza menos equipamentos;

Ilustração de como é realizado o funcionamento de uma VPN:

Laboratório LARC
13

Fonte: Cisco Packet Tracer

Ética e Legislação Profissional

Utilizando os conhecimentos adquiridos e discutidos na disciplina de Ética e


Legislação Profissional, dentro do cenário em questão e que serve para qualificar as
organizações, pessoas e comportamentos dentro da sociedade. Trazendo esses
tópicos para este projeto e comportamento da empresa Sistemas ltda, utilizamos
uma lei sancionada em 14 de agosto de 2018 a LGPD – Lei Geral de Proteção de
Dados – Lei 13.709/2018, que entrou em vigor a partir de 18 de setembro de 2020.

Objetivo da LGPD:

A Lei Geral de Proteção de Dados (LGPD) tem o intuito de proteger os direitos


fundamentais da liberdade de privacidade e a livre formação da personalidade de
cada indivíduo. A lei se dispõe sobre o tratamento de dados digitais feito por pessoa
física ou jurídica, de direito público ou privado e engloba um amplo conjunto de
operações efetuadas em meios manuais ou digitais.

A Lei não consiste em aplicar-se e, finalidade jornalística ou artística, mas sim na


segurança pública, defesa nacional, segurança do Estado, investigação e repressão
de infrações penais. Outro ponto importante é que não se aplica a dados
estrangeiros, ou seja, de fora do Brasil e que não sejam objeto de transferência
internacional. Aplicação desta lei visa ‘’tratar e cuidar ‘’ de dados da pessoa física,
14

brasileira ou não, dados tratados dentro do território nacional, independentemente


do meio aplicado, do país-sede do operador ou do país onde se localizam os dados
originais e dados usados para fornecimento de bens ou serviços.

A Sistemas ltda dispõem de servidores de dados de usuários, dados de impressão


dados e informações sensíveis, dados esses como informações de projetos,
clientes, transferências etc, das quais são tratadas informações sensíveis e que
requerem atenção no manuseio dos mesmos.

Contextualização da ética

A palavra ética, na filosofia, se trata do estudo do conjunto de valores morais de um


grupo ou indivíduo. A palavra "ética" vem do grego ethos e significa caráter,
disposição, costume, hábito, sendo sinônima de "moral", do latim mos, mores.

Ética profissional, é um conjunto de atitudes e valores aplicados no ambiente de


trabalho. A ética no ambiente de trabalho é de fundamental importância para o bom
funcionamento das atividades da empresa e das relações de trabalho entre os
funcionários e relacionados ao mesmo.

Segurança da Informação

Ela está diretamente ligada ao comportamento da empresa e de seus funcionários,


desta forma, é necessário que seja realizada de forma clara e objetiva e com as
medidas de prevenção mais adequadas.

A proteção das informações e suas características críticas (Confidencialidade,


Integridade, Disponibilidade), incluindo os sistemas e o hardware que utilizado,
15

armazenam e transmitem tais informações, através da aplicação de políticas,


programas de treinamento e conscientização e tecnologia adequada para tal.

Risco - É a probabilidade de que alguma coisa ocorra fora do planejamento, algo


frustrante, desagradável, prejudicial, que possa acontecer com as informações
internas da empresa ou de indivíduos ligados a ela.

Controle – Meios de gerenciamento de risco, podemos incluir nesses meios de


controle, políticas de conduta interna, procedimentos de segurança, programas de
treinamento adequado, suporte ao funcionário, backup dos dados sensíveis da
empresa e de servidores assim aumentando a margem de segurança no caso de
imprevistos.

O que seriam as chamadas Boas práticas na Segurança da Informação?

• Bloquear o computador quando se ausentar do seu local de trabalho;


• Nunca fornecer seu Login e Senha // Não compartilhar senhas;
• Confidencialidade quando falar da empresa abertamente;
• Não revelar informações confidenciais. Ex.: Dados Cadastrais, Procedimentos
Internos, Informações Contábeis, dados sensíveis etc;
• Filtragem de email’s de origem duvidosa;
• Antivírus Atualizado
• Mesa Limpa – nenhum material confidencial em cima da mesa;
• Menor uso possível de aparelho pessoal durante as atividades da empresa;
• Utilizar somente URL´s permitidas;
• Respeite o Sigilo da empresa;
• Conduta de trabalho dentro das normas desejadas;
• Pontualidade com horários e atividades responsabilizadas por sua pessoa;
• Uso do Telefone somente em ambiente e horário permitido com exceção a
emergências pessoais;
• Limpeza e organização no trabalho.
16

A medida de prevenção, baseada na lei de anticorrupção Lei 12.846/2013 - Que


combate ações ilegais, especialmente relacionadas ao suborno, que consiste na
oferta de dinheiro em troca de favores ou em benefício próprio.

Prevenção à Lavagem de Dinheiro – PLD Lei 9.613/1998 foi alterada para a Lei
12.683/2012 (Alterada a Lei nº 9.613, de 3 de março de 1998, para tornar mais
eficiente a persecução penal dos crimes relacionados à lavagem de dinheiro) e Lei
12.683/2012 - É o processo de ocultar a natureza e a origem do dinheiro associado
a uma atividade ilegal.

Conclusão do projeto:

No projeto acima foi abordado a atualização da empresa Sistemas ltda, detalhando


quais são os detalhes necessários para que uma estrutura possa ser desenvolvida
tendo como referência todas as necessidades que a empresa se encontra no
momento. Para que a Sistemas ltda possa atender seus clientes de maneira
eficiente e que também tenha a possibilidade de expandir seus serviços contamos
com equipamentos e periféricos focados no espaço geográfico e velocidade de
transmissão das informações e desenvolvimento de projetos.

É importante ressaltar que o projeto acima detalha os processos que precisam ser
respeitados na melhoria da infraestrutura de informática de uma empresa de médio
porte, tendo como foco o trabalho eficaz de seus colaboradores locais e para as
equipes que trabalham remotamente, tudo isso ainda pensando na segurança de
cada processo das atividades da empresa com o apoio de VPN, servidores com
controle de acessos por níveis de função dentro da empresa dentre outros recursos
que garantem a segurança da execução das atividades e no aproveitamento dos
clientes com o serviços prestados pela empresa.
17

Portanto, concluímos que a importância do crescimento e atualização da


infraestrutura da rede computacional da Sistemas ltda precisa estar em um equilíbrio
e minuciosamente planejado nos detalhes para que haja o menor custo com
contratação de serviços de software, compra de equipamentos, mão de obra e
eficiência e velocidade nos processos dentro da empresa fazendo assim o maior
aproveitamento possível da tecnologia adquirida para atender seus clientes com
uma eficiência superior a anterior quanto a possibilidade de expansão de seus
serviços para mais clientes.

Você também pode gostar