- Твой Сетевичок
- Все о локальных сетях и сетевом оборудовании
- Корпоративная офисная сеть: как подключить и настроить «локалку»?
- Как организовать сеть в офисе?
- Что нужно для локальной сети в офисе?
- Настройка локальной сети в офисе
- 10 простых шагов: Как создать корпоративную 4G/5G-сеть
- Определяем, что такое частная (корпоративная) 4G/5G-сеть
- Решаем, нужна ли частная сеть вашей организации
- Решаем вопрос с частотами
- Определяем роль оператора в проекте
- Выбираем интегратора
- Выбираем поставщика решений и абонентских устройств
- Избегаем типичных ошибок при развертывании корпоративной сети
- Решаем вопросы безопасности
- Правильно оцениваем объем инвестиций
- Используем преимущества частной сети для ускорения цифровой трансформации
Твой Сетевичок
Все о локальных сетях и сетевом оборудовании
Корпоративная офисная сеть: как подключить и настроить «локалку»?
О безграничной пользе корпоративных локальных сетей для человечества в целом и оптимизации рабочего процесса в частности «немало песен сложено»… Особенно хорошо и убедительно «поют» здесь представители различных контор, предлагающих «профессиональный монтаж локальной сети в офисе» за скромное вознаграждение в размере суммарного месячного оклада половины сотрудников предприятия. Однако и качество работы подобных спецов зачастую «оставляет желать лучшего», и небезызвестное земноводное наступает на горло своими зелеными лапами.
Поэтому в данном разделе подробно рассмотрено, как создать компьютерную сеть в офисе своими руками, и как подключиться к корпоративной сети с различных видов оргтехники.
К слову, «не так страшен черт, как его малюют», и настроить локальную сеть в офисе вполне под силу каждому начинающему сисадмину.
Как организовать сеть в офисе?
Для начала рассмотрим, какие вопросы помогает решить грамотно организованная офисная локальная сеть, и чем «политика колхоза» выгоднее индивидуального технического подхода к каждому сотруднику.
Итак, правильно установленная офисная компьютерная сеть обеспечивает:
- Снижение расходов на Интернет и оптимизацию трафика.
Пожалуй, это основная решаемая сетью задача: ведь в большинстве случаев компания обладает единственной точкой доступа, интернет с которой нужен практически всем работникам. При этом для рядовых пользователей корпоративной сети можно предусмотреть ограничение доступа к глобальной информационной паутине (ограничение входа устанавливаются на отдельный сайт, группу сайтов или Интернет в целом)
- Единое сетевое пространство.
В частности, сетевой диск корпоративной сети передачи данных формирует своего рода «информационную копилку» для хранения и удаленного файлообмена между сотрудниками организации.
Так, настройка сети в офисе позволяет существенно снизить расходы предприятия на оргтехнику: один принтер может эффективно использоваться сразу с нескольких рабочих мест.
Что нужно для локальной сети в офисе?
Сразу оговоримся, что создать компьютерную сеть в небольшом офисе (в силу специфики информационной безопасности) сможет каждый относительно грамотный компьютерщик. И результат при ответственном к тому подходе получится вполне профессиональный.
Как подобрать оборудование для локальной сети офиса?
Для организации wifi сети в офисе, как правило, достаточно «классических» бытовых роутеров: основные функции они выполняют «с лихвой», а в настройке гораздо проще и понятней своих «специализированных» собратов.
Существенную роль при создании локальной сети играет также предполагаемое количество одновременных сетевых подключений (сетевые принтеры, рабочие места, телефоны, планшеты и т.д.). Дело в том, что существуют определенные рамки по количеству IP-адресов, которые могут одновременно обрабатываться:
- так, с сетью Wi-Fi может одновременно работать не более 10 подключений (по количеству радиоканалов маршрутизатора). Если превысить данный лимит, сеть работать не перестанет, но существенно снизится скорость обработки информации, а также будут возникать «простои» при открытии страниц в браузере.
- Пул IP-адресов обычно ограничен 20 подключениями, так как роутеру нужны память, и частота его чипсета для обработки большего количества адресов. Увеличение количества «потребителей» также приведет к снижению скорости работы всей сети.
Как смонтировать локальную компьютерную сеть в офисе?
Здесь необходимо заранее определиться со способом подключения будущей локальной сети:
- при кабельном соединении функциональных узлов сеть работает более стабильно;
- однако организовать wifi сеть в офисе значительно проще (не требуется дополнительных монтажных работ по прокладке кабеля), при этом беспроводное подключение дает свободу передвижения по офису (при работе с ноутбуками, планшетами и т.д.).
Настройка локальной сети в офисе
Когда решены основные организационные моменты, можно приступать непосредственно к настройке оборудования. Поскольку локальная сеть в небольшом офисе сеть практически не отличается от «стандартной» домашней сети никаких нововведений здесь не предвидится.
Вкратце напомним основные этапы настройки:
1. Через web-интерфейс необходимо зайти в настройки маршрутизатора и установить уникальный пароль администратора.
2. Установить параметры Интернет-подключения (логин, пароль и при необходимости имя сервера подключения).
3. Установить параметры Wi-Fi подключения (имя сети, пароль безопасности и тип шифрования).
4. Настроить DHCP.
На данном этапе остановимся более подробно, поскольку его не описывают в стандартных инструкциях, оставляя заводские параметры настройки:
- Наиболее важный параметр здесь — «начальный адрес пула». Он должен быть похож на IP адрес вашего роутера (так, если IP адрес роутера 192.168.1.1 то начальный адрес пула может быть 192.168.1.2).
- Еще один «весомый» параметр — это «размер пула адресов» (количество адресов вашей сети). Не стоит устанавливать его намного больше того, что уже указано (если стоит 20, то 30 — это его предел).
5. Установить ограничение пользования Интернет-ресурсами.
Здесь можно заблокировать доступ из локальной сети к сайту «Вконтакте» и прочим развлекательным веб-ресурсам, не имеющим прямого отношения к рабочему процессу.
- Как правило, во вкладке «Безопасность» веб-интерфейса маршрутизатора есть кнопка (либо закладка) «Межсетевой экран». Здесь необходимо выполнить следующую последовательность действий:
- Добавьте правило.
- Выберите действие «запретить».
- Укажите IP адрес источника.
Источник
10 простых шагов: Как создать корпоративную 4G/5G-сеть
Текущие цифровые реалии и конкурентная гонка вынуждают предприятия из различных отраслей задумываться о модернизации производства. Это влечет за собой потребность в мобильности при построении производственных цепочек. Кроме того, государственные программы цифровизации отраслей являются серьезным стимулом к трансформации бизнеса. В этих условиях технологическая сеть передачи данных (private network) становится необходимой частью инфраструктуры предприятия. На базе этой сети осуществляется управление основными технологическими бизнес-процессами. О том, на что стоит обратить внимание при развертывании частных сетей, и о перспективах окупаемости таких проектов CNews рассказал Александр Романов, директор направления технологический сетей компании Ericsson.
Определяем, что такое
частная (корпоративная) 4G/5G-сеть
Частная сеть 4G/5G — это мобильная сеть, предназначенная для решения внутренних производственных задач компании, обеспечивающая организацию закрытого защищенного контура производства. Частные сети отличаются следующими характеристиками: высокая пропускная способность, которая достигается за счет использования частот разных диапазонов; качественное покрытие внутри и снаружи помещений; высокий уровень безопасности, такие сети соответствуют требованиям, предъявляемым к сетям 4G/LTE, а впоследствии и к 5G, а также в них предусмотрена безопасная авторизация абонентского оборудования. Использование стандартных частотных диапазонов и малая задержка дают возможности оказывать услуги высокого качества. Кроме того, благодаря поддержке международного стандарта 3GPP и совместимости с коммерческими сетями мобильной связи, такая инфраструктура гарантирует непрерывность связи при перемещении мобильного абонента. Все это позволяет предприятиям предоставлять широкий спектр услуг, включая передачу данных, голосовую связь, а также дополнительные сервисы, такие как автоматизация управления активами предприятия, мониторинг состояния производства, удаленное управление транспортом, автономный транспорт и прочие. Используемая для построения частных сетей технология 4G/LTE является экономически эффективной альтернативой дорогим системам связи TETRA/APCO/DMR, которые обладают существенно меньшим набором функций и возможностей, удовлетворяющих требованиям современных предприятий. А динамично развивающаяся экосистема и применение решений, отвечающих требованиям завтрашнего дня, позволят в перспективе легко внедрить технологии 5G.
директор направления технологический сетей компании Ericsson
Для некоторых предприятий 2020 год стал своего рода точкой бифуркации, разделившей пути дальнейшего развития ИТ-подразделений на два направления — Wi-Fi или 4G/5G. Важно понимать, что технологии Wi-Fi позволяют закрыть текущие повседневные задачи, а сети 4G/5G не только соответствуют высоким требованиям надежности и безопасности передаваемых данных, но и дают возможность учесть особенности будущего развития производства.
Решаем, нужна ли частная сеть вашей организации
В широком смысле частная сеть 4G/5G нужна предприятию, которое столкнулось с проблемой обеспечения мобильности данных. Когда «провода» останавливают модернизацию производства или их использование мешает гибкости построения бизнес-процессов. Мировая динамика технологического прогресса подразумевает наличие адаптивной инфраструктуры и процессов на предприятиях различных отраслей, что позволяет максимально эффективно адаптироваться, как к цифровым реалиям, так и к турбулентности на рынке, вызванной локальным фактором монетарной нестабильности или глобальным кризисом, спровоцированным, например, пандемией. Если рассматривать текущую готовность отраслей к внедрению частных сетей, хочется отметить горнодобывающую промышленность, где во главу угла ставятся безопасность производства и эффективность использование активов. Мобильные технологий позволят максимально удовлетворить потребности отрасли и решить задачи, поставленные перед ней. Концепция «цифрового месторождения», которая становится все более актуальной в свете рецессии, вызванной нефтяным кризисом, подталкивает к внедрению частных сетей и нефтегазовый сектор. Крупные компании уже занимаются апробированием этих технологий.
Можно сделать вывод, что первичный сектор экономики России испытывает серьезную потребность в новых технологиях и частных сетях пятого поколения. Так же стоит отметить, что размер предприятия в контексте экономической целесообразности использования частных сетей не играет большой роли. Сеть легко масштабируются под потребности, как небольшой логистической компании, так и крупного холдинга, имеющего географически-распределенную инфраструктуру.
директор направления технологический сетей компании Ericsson
Не стоит забывать и про остальных игроков рынка. Модернизацию своих активов рассматривает и энергетический сектор. Например, в Европе компания Ericsson будет строить выделенную мобильную сеть государственной энергогенерирующей компании Франции и крупнейшему в мире оператору атомных электростанций компании EDF. Производственные предприятия, такие как «КАМАЗ», активно пилотируют сети 5G, понимая их эффективность в производственном процессе.
Решаем вопрос с частотами
Пока российское законодательство не предполагает выделение частотного спектра промышленным предприятиям. В связи с этим пионеры направления «Индустрии 4.0» вынуждены обращаться к операторам мобильной связи для получения частот в аренду или по модели «как сервис» (as a service). «Большая четверка», в свою очередь, разрабатывает финансовые инструменты, которые позволили бы монетизировать предоставление предприятиям части спектра без ущерба для своего основного бизнеса. Следует отметить, что сотрудничество с мобильными операторами подразумевает региональное ограничение по использованию того или иного частотного спектра, что следует учитывать при проектировании радиосети конечного заказчика. Понимая существенную выгоду в масштабах государства, которая станет результатом повышения эффективности производства, ряд европейских стран, включая Германию, Францию, Голландию, предоставили частоты для построения выделенных мобильных сетей.
директор направления технологический сетей компании Ericsson
Опираясь на европейский опыт, можно сказать, что в ближайшее время вопрос выделения частот крупных холдингам будет стоять на повестке дня Министерства цифрового развития и Министерства промышленности РФ. В 2019–2020 годах мы видели попытки правительства выделить спектр предприятиям. Проблема состояла в том, что для тех частот, которые были предложены, существует очень ограниченный парк устройств, что делает строительство сети нецелесообразным.
Определяем роль оператора в проекте
Если отбросить необходимость участия оператора, связанную с предоставлением частотного спектра, то для создания и эксплуатации частной сети его привлечение не является тотально необходимым. Для крупных предприятий различных отраслей хорошим тоном считается наличие сильного ИТ-департамента. Это позволяет быть готовым к кардинальным изменениям цифровой повестки. Такие холдинги могут с легкостью и в кратчайшие сроки нарастить компетенцию в части управления мобильными активами. Кроме того, на рынке существует значительное количество интеграторов, которые работают непосредственно с операторами, и имеют достаточно знаний и опыта, чтобы полностью взять на себя задачи по управлению сетью. В то же время неоспорим тот факт, что операторы обладают уникальным опытом по развертыванию и эксплуатации сетей, поэтому их вовлечение, как минимум на текущем этапе развития направления частных сетей, видится предпочтительным.
Выбираем интегратора
В широком смысле интегратор должен обладать компетенцией по развертыванию мобильных сетей, включающую строительство антенно-мачтовых сооружений, разработку проектной документации, системы электроснабжения, бесперебойного питания. Кроме того, он должен обладать знаниями в радиопланировании, построении телекоммуникационных сетей, настройки оборудовании. Но все перечисленное — только верхушка айсберга. Главное, интегратор должен обладать глубоким знанием бизнес-процессов в той отрасли, в которой внедряется сеть. От этого будут зависеть и планы по развертыванию сети и услуги на ее базе, которые будут внедряться для конечного заказчика. А это напрямую коррелирует с объемом необходимых инвестиций и сроком их окупаемости.
Выбираем поставщика решений
и абонентских устройств
При выборе оконечных устройств следует обратить особое внимание на соответствие требованиям и нормативным актам, применяемым к эксплуатационным характеристикам оборудования при его использовании на территории предприятия. Наличие сертификатов и результатов тестирования является неотъемлемым условием при оценке возможности применения устройств, в особенности на опасном производстве. Кроме того, приветствуется проведение сравнительного анализа технических характеристик оборудования разных производителей с составлением списка текущих заказчиков, где устройства уже работают.
директор направления технологический сетей компании Ericsson
На рынке сформировалась целая экосистема производителей устройств, датчиков, сенсоров, систем видеонаблюдения и прочих решений. Очень активны представители Китая, где можно найти устройства для решения практически любых задач. В России тоже появляются серьезные игроки, однако говорить о зрелости рынка оконечных устройств или перспективах его резкого роста, пока еще рано. Связано это и с нестабильной экономической обстановкой, вызванной нефтяным кризисом, подкрепленным пандемией, и с высокой конкуренцией со стороны тех же китайских производителей.
Избегаем типичных ошибок при развертывании корпоративной сети
Сложности, которые возникают при развертывании сети, могут быть разнообразны и зависеть от отрасли, где данная сеть внедряется. Однако в каждом проекте существует «узкое горлышко», которое требует серьезной проработки – это «последняя миля», проектирование и установка радио. Особенно остро данная задача стоит перед специалистами, которые внедряют сеть в горнодобывающей отрасли. Необходимо учитывать не только сложную топологию шахты, специфику распространения радиосигнала в пределах тоннелей, принимая во внимание породу, которая присутствует в шахте, габаритные размеры тоннелей и штреков, так как от этого будут зависеть интерференция, отражение волн и другие характеристики. Кроме того, необходимо решить задачу монтажа и демонтажа радио при проведении взрывных работ. Также важна категория шахты с точки зрения требований к взрывобезопасности оборудования.
Подобных сложностей, к сожалению, избежать нельзя, однако их можно преодолеть. Для этого требуется сформировать команду, которая должна состоять из специалистов по радиопланированию и оборудованию, а также экспертов той индустрии, в которой ведется внедрение сети. Есть определенная уверенность, что в будущем системные интеграторы, которые специализируются на работе в конкретных отраслях, будут обладать уникальной комбинированной экспертизой.
Решаем вопросы безопасности
Вопрос безопасности является краеугольным камнем при внедрении или принятии решения об использовании сети в рамках критической инфраструктуры предприятия. Над этим направлением работают специализированные отделы, которые разрабатывают нормативные акты и мероприятия по защите информации в рамках закрытого контура частной сети. Само по себе решение для частных сетей предлагает сквозную безопасность с защитой от попыток незаконного вторжения. Частные сети, являясь частью архитектуры безопасности, определенной 3GPP, используют несколько механизмов для защиты устройств, данных, интерфейсов и других элементов. Эта архитектура обеспечивает аутентификацию пользователей, шифрование и защиту целостности сигнализации, пользовательских данных и конфиденциальности.
директор направления технологический сетей компании Ericsson
Элементарные рекомендации по безопасности, которые следует соблюдать: нужно развертывать систему частных сетей за брандмауэром в помещениях предприятия. Такой подход обеспечивает защиту от внешних атак и соответствует принципу глубокой защиты безопасности частных сетей. Правильная реализация физической безопасности может предотвратить не только кражу оборудования или вандализм, но и попытки незаконного взлома системы с использованием прямого доступа к портам и интерфейсам оборудования.
Правильно оцениваем объем инвестиций
Совместное исследование Ericsson, Komatsu, Epiroc и Arthur D. Little «Мобильные технологии для добывающей отрасли» (Connected Mining) говорит о том, что инвестиции в различные сценарии на базе технологий 5G для добывающей отрасли окупятся в срок до двух лет при их совместном применении. Исследование для нефтедобывающей отрасли показало схожие сроки окупаемости проекта для компании, состоящей из пяти морских платформ с совокупным доходом $122 млн в год. Реализация трех сценариев, таких как мониторинг состояния активов, цифровая поддержка персонала и удаленная инспекция объекта, продемонстрировала повышение эффективности в перспективе пяти лет с ROI 210%. Поэтому при принятии решения об экономической целесообразности внедрения сети необходимо учитывать совокупную выгоду от всех сервисов или сценариев применения (use cases), которые будут реализованы на текущий момент и в перспективе пяти лет. Принимаются во внимание не только прямые доходы от реализации сценариев, но и косвенная выгода – экономия, достигаемая за счет повышения эффективности производства.
Используем преимущества частной сети
для ускорения цифровой трансформации
Внедрив концепцию технологической мобильной сети, предприятие получает сеть широкополосного доступа с низкими и регламентируемыми задержками, что чрезвычайно важно для организации стабильного и контролируемого производственного процесса. Развитие собственной инфраструктуры дает много преимуществ и играет важную роль во внедрении интеллектуального производства в будущем. Современные сетевые технологии 4G/5G позволяют оптимизировать существующие бизнес-процессы на предприятии с помощью новых функций, таких как консолидация данных с узлов и отслеживание продукта на сборочной линии. Используя технологическую мобильную сеть, все процессы в короткие сроки можно адаптировать к динамически меняющимся требованиям рынка. Выделенные мобильные сети применимы для всех отраслей мировой экономики в целом. Что касается перспектив применения private network, следует отметить, что концепция имеет право на жизнь только с услугами или сценариями использования, которые будут реализованы на ее основе. Спектр таких услуг многообразен и зависит от предприятия и бизнес-процессов, где сеть будет внедрена.
директор направления технологический сетей компании Ericsson
Стоит отдельно упомянуть о подходе «Цифровой двойник». Это новая мощная цифровая среда, идеально дублирующая производственную линию и облегчающая оптимизацию сложных процессов и производственных сценариев. Использование частных сетей позволяет в режиме реального времени получать информацию от датчиков и систем управления, установленных на предприятии, тем самым оперативно прогнозировать возможные аварии и сбои в цепочке добавленной стоимости производства конечного продукта и предотвращать их, не доводя до финансовых потерь.
Источник