+45 28 45 66 67 post@chanettkoldsoe.dk
Vælg en side

2023 | 3. semesterprojekt

Enterprise network

Projektet samlede fagområderne netværk, virtualisering, sikkerhed, Directory Services, Business Continuity og projektstyring. Casen tog udgangspunkt i et fiktivt ransomwareangreb, hvor IT-infrastrukturen i en valgt virksomhed skulle genopbygges med fokus på sikkerhed, stabilitet og redundans.

Løsningen kombinerede et netværk i GNS3 med virtuelle servere og klienter i VMware vCenter. Netværket blev konfigureret med Layer 2- og Layer 3-switches, VLANs, trunking, EtherChannel, RSTP og VRRP. Det virtuelle miljø omfattede blandt andet Windows- og Ubuntu-servere, firewall, domænemiljø og backup.

AI genereret fotografi af konfiguration af Cisco Layer 3 switch
Projekttype

Skoleprojekt

Projektansvarlige

Chanett Koldsø
Aishaali M. Mohamuud

Projektperiode

13. november 2023 – 11. december 2023

Kontaktperson

Anders T. Eriksen, Erhvervsakademi Aarhus

Eksamensdato

18. december 2023

Individuel karakter

7

Opsummering

Projektet tog udgangspunkt i et fiktivt ransomwareangreb hos AVK Gummi A/S og havde til formål at genopbygge virksomhedens IT-infrastruktur med fokus på sikkerhed, stabilitet, skalerbarhed og redundans. Efter en behovs- og trusselsanalyse blev der opstillet krav om afdelingsopdeling, kablet og trådløs adgang, fjernadgang, gæstenetværk, fil- og mappedeling, monitorering, backup og beskyttelse af virksomhedens systemer.

Netværkstopologien blev designet ud fra virksomhedens fysiske bygninger og organisatoriske afdelinger. En primær og en sekundær Layer 3-switch skulle varetage routing, mens Layer 2-switches skulle forbinde klienter og access points. VLAN 3050–3059 blev fordelt mellem Device, LAN, DMZ, Office, Production, Backup og Guest, og der blev udarbejdet en tilhørende IP-plan. Kobberforbindelser blev planlagt til de kortere strækninger, mens fiber skulle forbinde de mere fjerntliggende produktionsområder.

Den centrale netværkskonfiguration blev opbygget i GNS3. Her blev der arbejdet med VLANs, trunking og inter-VLAN-routing samt DTP til etablering af trunkforbindelser. RSTP blev konfigureret for at forhindre loops og opretholde en alternativ netværksvej, mens EtherChannel samlede flere forbindelser for at skabe større kapacitet og redundans. VRRP blev anvendt mellem Layer 3-switchene, så klienterne kunne bevare adgang til en fungerende gateway, hvis en af switchene svigtede.

SNMP blev opsat til monitorering af netværksenheder, og DHCP gjorde det muligt at tildele adresser til klienterne automatisk. Netværket blev testet gennem forbindelser mellem VLAN-switches og hovedswitch, adgang til eksterne servere samt særskilte tests af trunking, RSTP, SNMP, VRRP og EtherChannel. GNS3-netværket blev samtidig koblet til det virtuelle miljø i VMware vCenter, hvor DNS, domæneserver, firewall, klienter og backupserver var placeret.

Netværket blev beskyttet med en pfSense-firewall og opdelt i WAN, LAN, DMZ og VPN. Firewallregler skulle blandt andet forhindre, at en kompromitteret server i DMZ fik direkte adgang til LAN-netværket, mens OpenVPN gav mulighed for sikker fjernadgang. Projektet opnåede en funktionel og redundant netværksløsning med VLAN-segmentering, trunking, routing, EtherChannel, RSTP, VRRP, SNMP og firewallbeskyttelse. Enkelte mål, herunder Zabbix-monitorering, cloudbackup og en central Group Policy-baseret passwordpolitik, blev dog ikke gennemført.

Topologi design
GNS3-topologi