ted88 Geschrieben 16. Februar 2011 Teilen Geschrieben 16. Februar 2011 Hallo, ich bin noch dabei meinen Projektantrag zu schreiben. Es wäre nett wenn sich dabei jemand meinen Rohentwurf anschauen könnte. 1. Projektbezeichnung Planung und Einführung eines dynamischen VLAN Management Systems 1.1 Kurzform der Aufgabenstellung Für die Trennung von X und Y PCs und zur Verbesserung der Datensicherheit in Firma XXX am Standort XXX soll ein System für die Einrichtung und Verwaltung von dynamischen VLANs mit Datenbankanbindung eingeführt werden. 1.2 Ist – Analyse Derzeit sind alle Client PCs, sowohl X- als auch Y PCs, am Standort XXX in einem nicht getrennten und somit nicht voreinander gesicherten Netzwerk. Somit haben z.B. X PCs Zugriff auf wichtige Y-daten. Es befinden sich zudem Client PCs von Firma XXX als auch Client PCs von externen Firmen, die nicht durch uns gewartet werden, in einem Netzwerk. Die bisher verbauten Switches sind außerdem nahe dem Kapazitätsende und können den Betrieb somit bei den bald anstehenden Mitarbeitereinstellungen nicht vollständig erhalten. 2. Zielsetzung entwickeln / Soll Konzept 2.1 Was soll am Ende des Projektes erreicht sein? Ziel ist es, X und Y PCs voneinander zu trennen, damit der Zugang zu Netzlaufwerken und somit sicherheitsrelevanten Daten nur von den jeweiligen Client PCs möglich ist. Für die Trennung der Netzwerke soll dynamisches VLAN eingerichtet werden, bei dem die Zuweisung der VLAN ID mithilfe einer Datenbank mit MAC Adressen und Gerätenamen realisiert wird. Weiterhin soll eine ausreichende Kapazität für zukünftige Mitarbeiterneueinstellungen existieren. 2.2 Welche Anforderungen müssen erfüllt sein? Hierfür soll ein neuer Server auf Basis von Windows Server 2008 oder einer hausintern verwendeten Linux Distribution verwendet werden, der anhand der MAC Adressen, die in einer SQL Datenbank gespeichert werden sollen, den Client PCs ein VLAN zuweist. Das Verfahren zum Hinzufügen neuer Clients soll möglichst einfach sein um schnell und unkompliziert neue Technik oder Mitarbeiter aufnehmen zu können. X- und Y Clients haben jeweils ein gemeinsames Netzlaufwerk und dürfen keine Einsicht auf die Daten des jeweils anderen VLANs haben. Der hierfür genutzte Server soll über Ausfallsicherheit verfügen und im Backup System integriert sein um bei auftretenden Problemen den laufenden Betrieb nicht zu behindern. 2.3 Welche Einschränkungen müssen berücksichtigt werden? Es handelt sich um ein Non-Profit-Projekt, d. h. das Projekt ist bedarfsdeckend und soll die Administration vereinfachen, statt einen direkten finanziellen Gewinn zu erzielen. Des Weiteren handelt es sich um ein internes Projekt, da Auftraggeber und Auftragnehmer im selben Betrieb tätig sind. Der Zeitraum, in dem an dem Projekt gearbeitet wird, muss mit anderen in Firma XXX parallel ablaufenden Aufgaben abgeglichen werden, um Einschränkungen und Verzögerungen zu vermeiden. Die Erweiterung des Netzwerkes mit neuen Switches, die Neuverkabelung der bisherigen Switches und Netzwerkkomponenten sowie die Umstellung auf dynamisches VLAN kann nicht innerhalb der Kernzeit getätigt werden. Zudem existieren netzwerkfähige Y Maschinen, deren MAC Adresse vor Ort nicht zu erfassen sind, daher müssen Einträge vom DHCP mit erfassten Inventardaten verglichen werden. Am Standort befinden sich ebenfalls Client PCs, die mit spezieller Y-technik geliefert wurden und nicht der Wartungspflicht aber auch nicht den Standards der Client PCs der Firma XXX gerecht sind. 3. Projektstrukturplan entwickeln 3.1 Was ist zur Erfüllung der Zielsetzung erforderlich? Die Firma XXX muss Zugang zu den Technikräumen gewähren, da dieser am Standort bisher nur beschränkt möglich ist. Zudem werden 2 neue Switches, ein Server ggf. mit Windows Server 2008 Lizenz und ein Anschluss an eine USV benötigt. 3.2 Hauptaufgaben auflisten - Definition - Planung - Durchführung - Abschluss 3.3 Teilaufgaben auflisten siehe Punkt 4 nur ohne Stunden^^ 4. Projektphasen mit Zeitplanung 1,0 h Besprechung mit Leitung der IT über den Soll Zustand 2,0 h Ist - Analyse 1,0 h Soll Konzept 1,0 h Ressourcenplanung 1,0 h Angebotsvergleich 5,0 h Erfassung netzwerkfähiger Technik mit Name, Typ, IP- und MAC - Adresse 0,5 h Einbau der neuen Switches 1,0 h Konfiguration der Switches 0,5 h Neuverkabelung 0,5 h Beschriftung der Kabelverbindungen 0,5 h Einbau des Servers 1,0 h Installation des Servers inkl. Basiskonfiguration 2,0 h Einrichtung einer SQL Datenbank 5,0 h Einrichtung eines VLAN Management Systems auf dem Server 2,0 h Anbindung an das Sicherungssystem 3,0 h Test der Konfiguration 6,0 h Projektdokumentation 2,0 h Übergabe mit Einweisung 35,0 h gesamt Ich hoffe das das Projekt verständlich ist und an sich durchgeht, bei Unstimmigkeiten einfach diese offen äußern. mfg ted88 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.