1. Trang chủ
  2. » Công Nghệ Thông Tin

Bảo mật cho mạng LAN dùng firewall

66 1 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Nội dung

Mục lục Chương 1 TÓNG QUAN VỀ MẠNG MẤY TÍNH 1 I Lịch sử mạng máy tính I II Khái niệm cơ bản vể mạng máy tính 2 III Kiến thức cơ bản về mạng LAN 3 Chương 2 TÔNG QUAN VÈ MẠNG LAN 4 I Các khái niệm cơ bả.

Mục lục LỜI MỎ ĐẢƯ Có the nói ngày khoa học máy tính khơng lĩnh vực có the quan trọng lình vực nối mạng Mạng máy tính hai hay nhiều máy tính kết nối với theo cách dó cho chúng có thề trao đối thơng tin qua lại với nhau, dung chung chia sè liệu thông qua việc in ấn hay chép qua đìa mềm CDroom Vì hạ tầng mạng máy tính phẩn khơng thể thiếu tổ chức hay công ty Trong điều kiện kinh tể hầu het đa sổ cấc tổ chức hay công ty cố phạm vi sử dụng bị giới hạn diện tích mặt triển khai xây dựng mạng LAN để phục vụ cho việc quản lý liệu nội quan thuận lợi, đảm bảo tính an tồn dừ liệu tính báo mật dừ liệu mặt khác mạng Lan giúp nhân viên tố chức hay công ty truy nhập dừ liệu cách thuận tiện với tốc độ cao Một điểm thuận lợi mạng LAN giúp cho người quản trị mạng phân quyền sử di ách rõ ràng thuận tiện giúp cho người có trách nhiệm lãnh dậo cơng ty dề dang quàn lý nhân viên điều hành cơng ty Mục đích mà em chọn đề tài giúp cho nhân viên công ty doanh nghiệp có the trao đoi thơng tin, chia sè thêm liệu., giúp cho công việc cùa nhân viên thêm thuận tiện suất lao động đạt hiệu cao làm điều doanh nghiệp có lợi cho việc cấu tổ chức phòng ban, giám chi phí cho doanh nghiệp khoan chi phí lớn Việc xây dựng đề tài thiết ke mạng LAN cho công ty giúp cho chúng em rẩt nhiều cho công việc sau này: Củng cố thêm kiến thức , kinh nghiệm thiết kể mơ hình cách quản lý, nừa thơng qua dề tài cung cấp cho chúng em có thêm nhìn sâu nừa ngành cơng nghệ thơng tin ứng dụng sâu rộng vào thực tế sống Chương : TỐNG QUAN VỀ MẠNG MÁY TÍNH I Lịch sử mạng máy tính Máy tính thập niên 1940 thiết bị cơ-điộn tử lớn dề hông Sự phát minh transister bán dẫn vào năm 1947 tạo hội đe làm máy tính nhỏ đáng tin cậy Năm 1950, máy tính lớn mainframe chạy chương trình ghi thê đục lỗ (punched card) bắt đầu dùng học viện lớn Điều tạo nhiều thuận lợi với máy tính có khả lập trình có nhiều khó khăn việc tạo chương trình dựa thẻ đục lồ Vào cuối thập niên 1950 người ta phát minh mạch tích hợp (IC) chứa nhiều transitor mầu bán dẫn nhỏ, tạo bước nhảy vọt việc chế tạo máy tính mạnh hơn, nhanh nhỏ Đến nay, IC chứa hàng triệu transistor tré Vào CUÕI thập niẻn 1960, đâu thập niên 1970, máy tính nhỏ gọi minicomputer bắt đầu xuất Năm 1977, công ty máy tính Apple Computer giới thiệu máy vi tính gọi máy tính cá nhân (personal computer - PC) Năm 1981, IBM đưa máy tính cá nhân Sự thu nhỏ ngày tinh vi IC đưa đen việc sử dụng rộng rãi máy tính cá nhân nhà kình doanh Vào giừa thập niên 1980, người sử dụng dùng máy tính độc lập bẳt đầu chia sẻ tập tin cách dùng modem kết nồi với máy tính khác Cách thức gọi diêm nối điếm, hay truyền theo kiêu quay sổ Khái niệm mở rộng bang cách dùng máy tính trung tâm truyền tin kết nối quay sổ Các máy tính gọi sàn thơng báo (bulletin board) Các người dùng kết đến sàn thơng báo đê lại hay lấy thông điệp, gửi lên hay tải tập tin Hạn chế cùa hệ thống có rat hướng truyền tin, với nhừng biếtvề sàn thơng báo Ngồi ra, máy tính sàn thông báo cần modem cho mồi kết nối, số lượng kết nối tăng len, hệ thống không thề đáp ứng nhu cầu Qua thập niên 1950, 1970, 1980 1990, Bộ Quốc phòng Hoa Kỳ phát triển mạng diện rộng WAN có độ tin cậy cao, nhằm phục vụ cấc mục đích quân khoa học Công nghệ khác truyền tin điểm điểm Nó cho phép nhiều máy tính kết nối lại với đường dần khác Ban thân mạng xác định liệu di chuyển từ máy tính đến máy tính khác Thay thơng tin với máy tính thời điểm, thơng lìn với nhiều máy tính lúc kết nối Sau này, WAN cúa Bộ Quốc phòng Hoa Kỳ trở thành Internet II Khái niệm CO’ mạng máy tính Nói ih kết nối với thcu iiiột Cách iiiaO cho CÌìliiìg co the liao doi tlloiig tin qua lại vởi Mạng máy tính đời xuất phát từ nhu cầu muốn chia sẻ dùng chung liệu Không co hệ thống mạng dừ liệu máy tính độc lập muốn chia sè với phải thông qua việc in ẩn chép qua đìa mem, CD ROM., gây nhiều bất tiện cho người dùng Các máy lính kết nối thành mạng cho phép khả năng: + Sử dụng chung cơng cụ tiện ích 4-Chia sẻ kho dử liệu dùng chung + Táng độ tin cậy hệ thong + Trao đổi thơng điệp, hình ảnh + Dùng chung thiết bị ngoại vi (máy ìn, máy vẽ, Fax, modem ) 4- Giảm thiểu chi phí thời gian lại TIT Kiển thức CO' mạng LAN Mạng cục LAN hệ truyền thông tốc độ cao thiết kế để kểt nối mạng máy tính thiết bị xử lý dừ liệu khác hoạt động với khu vực địa lý nhò tằng cùa tòa nhà,trong khu nhà nội tổ chức,công ty số mạng LAN có the kết nối lại với khu làm việc Các mạng LAN trờ lên thơng dụng cho phép người sừ dụng dùng chung tài nguyên quan trọng máy in màu,ố đĩa CD-ROM, phần mềm ứng dụng thông tin cần thiết khác.Trưởc phát triển công nghệ LAN máy tính độc lập với nhau, bị hạn chế số lượng chương trình tiện ích, sau kết nối mạng rõ ràng hiệu chúng tăng lên gấp bội Để tận dụng hết ưu điểm cùa mạng LAN người ta kết nối LAN riêng biệt vào mạng yểu di chung phương tiện ưuJU11 Uli M.W la day cap \_11UU Luycỉì) la cap doưg ưục tC-oaxial cable), cáp đôi dây xoắn (shielded twisted pair), cáp quang( Fiber optic), truyền qua môi trường vơ tuyến Wimax,WiFi Chưig : TƠNG QUAN VÈ MẠNG LAN L Các khái niệm CO' 1, Cấu trúc topo mạng Cấu trúc topo (network topology) cùa mạng LAN kiến trúc hình học thể cách bố trí đường dây cáp, xểp máy tính để két thành mạng hồn chinh Hầu hết mạng LAN ngày đểu thiết kế để hoạt động dựa cấu trúc mạng định tuyến, dạng vòng với nhừng cấu trúc kết hợp cua chúng 2, Mạng hình (star topology) Mạng hình bao gồm kết nối trung tâm nút Các nút trạm đầu cuối, máy tính thiết bị khác mạng Bộ nối trung tâm mạng Mạng hình cho phép kết nối máy tính trung tâm (Hub) bàng cáp, giải pháp cho phép nối trực tiếp máy tính với Hub khơng cần thông qua trục Bus, tránh yếu tố gây ngưng trệ mạng Hình 1: cấu trúc mạng hình Mơ hình kếi mạng hình ngày trở nên phố biến Với việc sử dụng tập trung chuyên mạch, cẩu trúc mạng hình có thê mở rộng mạng băng cách tố chức nhiều mức phân cap, dỗ dàng việc quản lý vận hành * Những ưu điểm mạng hình - Hoạt động theo nguyên ]ý song song nên có thiết bị nút thơng tin bị hỏng mạng hoạt động bình thường - Cấu trúc mạng đơn gián thuật toán điều khiển ổn định - Mạng dề dàng mờ rộng thu hẹp * Những nhirợc diêm mạng hình - Khá mở rộng mạng hoàn toàn phụ thuộc vào khả cua thiết bị - Trung tâm có cố tồn mạng ngưng hoạt động - Mạng yêu cầu nối độc lập riêng rẽ thiết bị nút thông tin đến trung tâm , khoảng cách từ máy trung tâm hạn chể (100 m) Mạn; Thực theo cách bố trí hành lang, máy tính thiết bị khác - cấc nút mạng nối với trục đường dây cáp đê chuyển tài tín hiệu Tất cá nút sử dụng chung đường dây cáp Phía hai đẩu dây cáp bịt bới thiết bị gọi ỉà terminator Các tín hiệu dừ liệu truyền dây cáp mang theo địa nơi đến Terminator Hình 2: Mơ hình mạng hình tuyến - Nhũng ưu điếm mạng hình tuyến - Loại hình mạng dùng dây nhất, dễ lắp đặt, giá rẻ - Những nhược điểm mạng hình tuyến - Sự ùn tắc giao thơng di chuyên liệu với dung lượng lớn - Khi có hỏng hóc phận khó phát - Ngừng đường dây để sửa chữa phải ngưng tồn hệ thơng nên cấu trúc ngày sử dụng Mạng dạng vòng (Ring topology) Mạng dạng này, bố trí theo dạng xoay vịng, đường dây cáp thiêt kế làm thành vịng khéo kín, tín hiệu chạy theo chiều Các nút truyền tín hiệu cho mồi thời điểm chì có nút mà Dữ liệu truyền pbài kèm theo mƠf dìỉi rhi Cll fhp cùa mơi Iram tiên nhân - ƯU diêm cùa mạng dạng ì õng - Mạng dạng vịng có thuận lợi mở rộng mạng xa hơn, tống đường dây cần thiết so với hai kiêu - Mỗi trạm có thê đạt tốc độ toi đa truy nhập - Nhược điểm mạng dạng vòng - Đường dây phải khép kín, bị ngẳt thời điểm dó tồn hệ thống bị ngưng Mạng dạng kết họp Ket hợp hình tuyển (Star/ Bus topology) cẩu hình mạng dạng có phận tách tín hiệu (Spiter) giừ vai trị thiểt bị trung tâm, hệt hống dây cáp mạng có thê chọn Ring topology Linear Bus topology Lợi diêm cẩu hình mạng có thê gồm nhiều nhóm làm việc cách xa ARCNE mạng dạng kết hợp Star/ Bus Topology cẩu hình dạng đưa lại uyển chuyến việc bố trí đường dây tương thích dề dàng với tồ nhà Kềt hợp hình vịng (Star/ Ring topology), cấu hình dạng kết hợp Síar/ Ring topology), có thẻ liên lạc (Token) chuyển vòng quanh Hub trung tâm Mồi trạm làm việc (Workstation) nối với Hub - cẩu nối trạm làm việc để tăng khoảng cách cần thiết IL Cuu piiuung piicip 11 uy lỉiiup uuung 11 uy un Khi cài đặt vào mạng máy tính máy trạm phái tn thủ theo quy tắc định trước để sử dụng đường truyền, phương thức truy nhập đường truyền Phương thức truy nhập đường truyền định nghĩa thủ tục điều hướng trạm làm việc làm lúc có the thâm nhập vào đường dây cáp gửi hay nhận gói thơng tin Có phương thức bán sau: Giao thức CSMA/CD (carrier Sense Multiple Access with Collision Detection) Giao thức thường dùng cho mạng có cẩu trúc hình tuyến, máy trạm chia sè kênh truyền thơng chung, trạm có hội thâm nhập đường truyền (Multiple Access) Ta chọn Domain ill a new forest DC nên bạn cần chọn tùy chọn này, nhấn Next chuyển sang bước tiểp theo Hình 37 : Tạo domain Trong hộp thoại vừa ra, đặt tên domain trirờng Full DNS name for new domain chọn Next Tên domain đặt tùy ý,ví dụ hình “Company” New Domain Nome Specify a name fol the new domain Type the full DNS name for the new domain (for example' headquarters example microsoft.com] Hull DNS name for new d o m a ft Ì omp any )1 < Ẹack Hext > 1^1 Cancel I + Bước : Trong hộp thoại NextBios Domain Name vừa xuất ta điền tên NetBIOS cùa miền Mặc định trùng với tên Domain, để tiếp tục chọn Next This is the name that users of eartier versions ol Windows will use to identify the new domain Click Next to accept the name shown, or type a new name domain NetBIOS name: (j Company II < Back II Next > Il Cancel I Hình 39: Đặt tên Domain NetBIOS + Bu' ỉ định vị trí lưu trữ Database va cac lạp Un Lug.Chọii >J u can iuu bàng each nhan, nút Browse ta có the đe thiết lập mặc định, Nhấn Next để tiếp tục Hình 40 : Lựa chọn vi trí lưu trừ sở liệu + Bước 8: Hộp thoại Share System Volume định vị trí thư mục SYSVOL (thư mục phàí nằm Parition có định dạng NTFS) Thư mục SYSVOL thư mục chia sc public, nơi thứ gói phần mềm msi lưu trữ phân phổi gói phần mềm ta để thiết lập mặc định thay đồi đường dần muốn thay đổi nhấn Nút Browse , Nhấn Next đê tiếp tục Sh-ared System Volume Specify the folder IO be sharecras the system volume The SYSVOL folder stores the server's copy of of the SYSVŨL folder are replicated to all domain controllers in the domain the domain's public files The contents The SYSVOL folder must be located on an NTFS volume Enter a location for the SYSVOL folder Eolder location IC: \WI N D DWS \SYS VO L| Browse I < Back > ll Cancel I Hình 41: Lựa chọn vị trí lưu trừ thư mục SYS VOL + Bước 9: Màn hình nói ta cần máy DNS để thử làm việc thuận lợi Chúng ta cài đặt máy chủ DNS máy tính muốn, ta có thê cài đặt nơi đó, chọn Install and Configure ” kích Next Hình 42: cài đặt máy chủ DNS Trong hộp thoại Permission: Permisssion compatible with pre- Windows 2000 Server opertion system: Nếu hệ thống phiên trước 2000 Server Permission compatible only with Windows Server 2000 or Windows Server 2003 Operating system: Neu hệ thong Windows Server 2000 hay Server 2003 Trong trường hợp ta chọn tùy chọn thứ "permission compatible only with Windows 2000 hay Windows 2003 Operating syste”, Nhẩn Next để tiếp tục Hình 43: Chọn điều khoản cho máy chủ theo hệ điều hành + Bước 10: Hộp thoại Directory Services Restore Mode Administrator Password: Xác đinh mật khấu dùng trường hợp vào chế độ Directory Services Restore Mode Nhấn Next đế tiếp tục Active Directory Installation Wizard Directory Services Restore Mode Administrator Password This password is used when you start the computer in Directory Services Restore Mode Ĩype and confirm the password you want to assign to the Administrator account used when this server is started in Directory Services Restore Mode The restore mode Administrator accounts different from the domain Administrator account The passwords for the accourQmighl be different, sc be sure to remember both Rest Confirm password: liit****! For more information about Directory Services Restore Mode, see Active Directory Help < Back Next > I Cancel Hình 44: Thiết lập password để vào chế độ Directory Services Restore Mode + Bước 11 : Hộp thoại Sumary Hộp thoại hiển thị thông tin chọn bước trước Nhấn Next đê tiếp tục Hình 45: Hộp thoại Sumary + Bước 11 : Hộp thoại Active Directory Install Wizad Quá trình cài đặt dược thực Active Directory Installation Wizard The wizard IS configuring Active Directory This process can take several minutes Of considerably longer, depending on the options you have selected Configuring the local domain controller to host ActiveTrirectory Cancel Hình 46: Quá trình cài đặt Active directory Quá trình cài đặt Active directory vài phút Hộp thoại Completing the Active Directory Installtion Wizad xuất q trình cài đặt hồn lất Nhấn Finish Hình 47 : hồn thành q trình cài đật Lúc chọn tùy chọn “Restart Now” để khởi động lại máy chủ Hình 48 : khởi động lại máy chủ Sau khởi động lại, bạn có thê thấy tùy chọn đăng nhập Sau đãng nhập, ta thấy hình tương tự bên dưới, nói rẳng máy domain controller Đó máy chủ cấu domain controller DNS server IV Lắp đặt máy tính thiết bị ngoại vi Sau thiết kế hồn tất việc triền khai lắp đặt hệ thống máy tính thiết bị ngoại vi vào hệ thống bước quan trọng, lắp đặt vừa có tính tham mỹ, tính an tồn khơng ánh hưởng đến tín hiệu đường truyền trình sừ dụng Hơn nừa phải thuận tiện cho việc di chuyển chỗ làm việc nhân viên Sau triên khai lắp đặt hoàn thành cơng việc kiêm tra lại tất hệ thong đầu cáp nổi, thiết bị trung tâm, ngoại vi., cho chạy thừ hệ thống mạng Nếu hành hệ thống mạng gặp lồi phái kiểm tra lại hệ thống nốt mạng, xem lạí giao thức , V Chia sẻ tàí nguyên máy Tron; :hung thiểt bị ngoại vi đóng vai trị rât quan trọng, vừa thuận tiện cho nhân viên cơng việc, ngồi việc dùng chung thiết bị tài nguyên hệ thong giúp cho cơng ty giảm bớt chi phí cho việc lap đật them thiết bị Trong mơ hình cơng ty lap đặt mơ hình mạng Client/ Server nên có hệ thong máy chủ quản lý tất tài nguyên hệ thống chịu trách nhiệm phân chia quyền sứ dụng tài nguyên hệ thống cho máy Mỗi máy sau hệ thống máy chủ phân quyền sử dụng tài ngun có : Username Passwword đê đăng nhập hệ thong, việc phân quyền giúp tăng thêm tính bảo mật cho hộ thong sở liệu cho cơng ty Ngồi việc phân chia sử dụng thông tin hệ thống giúp người quản trj hệ thống quản người sừ dụng dề dàng nhiều Ket nối máy tính Client vào domain Chúng ta cần kết nối Client vào domain đê quản lý, cấp quyền truy cập, sử dụng tài nguyên cho người sử dụng Log-in vào Client (sử dụng hệ điều hành Windows XP) với quyền Administrator click chuột phải vào My Computer chọn Properties: Trên tab Computer nhan Change Tiếp theo nhập vào tên domain cần kết nổi, nhấn OK Một hộp thọai yêu cầu thông tin Username & Password hiển thị, nhập vào tài khỏan hợp lệ ví dụ Admínistrator( máy sever ta có thê vào máy sever tạo user mới), nhẩn OK để hồn tất q trình join domain VI Kiểm tra nết nối vặn hành gói tin Khi máy Client gửi thông điệp lên máy Server yêu cầu điều đó, thơng qua giao thức dịch vụ máy phía Server sè kiểm tra - xác nhận lại xem yêu cầu cùa máy Client xác cần cung cấp thơng tin gì, sau gừi lại xác nhận cho phía máy Client Phía máy Client nhận xác nhận máy Server gửi lại u cầu xác cần lẩy cung cấp thơng tin Máy Server nhận yêu cầu xác Client kiểm tra sở dừ liệu xem có chứa u cầu mà phía Client gứi hay khơng, kết q trá lời lại cho phía Client, kết thúc giao dịch truyền nhận tín hiệu KẾT LUẬN ĐÈ TÀI 1 ĐÁNH GIÁ CHUNG mặt lý thuyết: + Nêu tông quan yêu cầu cùa đề tài dưa + Trong trình hoàn thành đồ án mặt lý thuyết cài đặt, em có hướng dần báo thêm cho em cung cấp phần cho em thêm tài liệu tham khảo Đê em có the hồn thành đồ án Hơn thơng qua đồ án lần phần củng co thêm kiển thức cho em có thê hiêu rõ cách thiết kể, lắp đật, triển khai hệ thống mạng LAN cho công ty, doanh nghiệp nói chung lớn tổ chức nói riêng mặt ứng dụng vĩệc mở rộng hệ thong V UI Sụ phial íiìCiì vua Ad HỤI va mill vau vua Iiguvi 3U ùụiig cho cong viẹc ngày cao thúc đẩy q trình phát triển ngành cơng nghệ thơng tin, Trong cơng ty, to chức nhu cầu trao đổi thông tin tài liệu giừa nhân viên với quan trọng, việc thiết kế mạng cho công ty điều thiếu Thiết kế mạng LAN cho công ty doanh nghiệp mơ hình chung cho cơng ty doanh nghiệp tương lai Do tuỳ thuộc vào nhu cẩu muốn mở rộng mạng công ty sau này, công ty muốn mở rộng hệ thống thêm nâng cấp thêm I Switch có thê nâng cấp thêm Panal đê tảng thêm sị cổng kết noi mạng II HƯỚNG PHÁT TRIỂN, MỊ RỘNG CỦA ĐÈ TÀI Trong đồ án lần em thiết kế mơ hình mạng LAN cho cơng ty bao gồm tầng hệ thong máy PC không nhiều, hướng mở rộng đồ án nàytrong tương lai triền khai hệ thổng mạng nhà làm việc trụ sở thiết bl tricn khai lắp đặt nâng cấp cải thiện tuỳ theo nhu cầu kinh phí cơng ty Định huớng nghiên cứu Góp phần thúc thêm phát triển ngành công nghệ thông tin sau sau có the ứng dụng mở rộng việc thiết kế nghiên cứu phát cho đồ án cao nừa hoàn thiện nừa việc thiết kế lắp đặt để đưa vào ứng dụng thực tế công ty, doanh nghiệp Đinh hướng phái triển ứng dụng Ngày mô mạng LAN doanh nghiệp công ty vừa nhỏ áp dụng nhi có rât nhiêu uu diciìi ình mạng LAN LỜI KẾT Việc lựa chọn đề tài thiết kể mạng LAN cho công ty đề tài mang tính phỗ dụng, Ngày hầu hết cơng ty triển khai lắp đặt hệ thống mạng, Thiết kế mạng cho công ty đề tài mang tính chất thực te phần củng cố thêm cho chúng em vể kiến thức mạng máy tính , Phần nừa thơng qua đề tài cịn cung cấp cho chúng em thêm kiến thức xây dựng mơ hình - thiết kế - triển khai lắp đặt hệ thống mạng vãn phòng thực tể Cách dây dẫn, bố trí lắp đặt máy tính PC, ket nối với thiết bị trung tâm, lựa chọn mơ hình mạng cho phù hợp với phịng làm việc Đê xây dựng hồn thành đồ án ngày hơm em khơng the thiểu đưực hướng dẫn, chi dạy thêm cùa thay cô môn khoa CNĐTTT Và đặc biệt thầy Đỗ Đình Hưng người trực tiếp hướng dần, dạy cho em để e ì ' ' • ' ’' ' ' kin đưa Tuy vạy uo an tail em van Kiiong me irann KI1 sai sót nhừng lỗi trình làm, em mong dạy thêm cùa thầy cô ... dụng với hai mạng trục mạng LAN cơng suất thấp vào Các mạng LAN đòi hòi tốc độ truyền liệu cao dài băng thơng lớn sứ dụng FDDL Hình 4: cấu trúc mạng dạng vịng FDDL III Phân đoạn mạng LAN ỉ Mục... chọn đề tài Thiết kế mạng LAN cho văn phịng cơng ty đề tài mang tính chất thực tế Việc thiết kế mạng LAN công ty cho doanh nghiệp đem lạí cho doanh nghiệp có tíểt kiệm kinh phí cho thiết bị : Máy... THIẾT KẾ MẠNG LAN L Những vấn đề cần lun ý Khi thiết kể hệ thống LAN ta cần ý hạng mục cần thực sau đây, giúp cho việc đinh hướng tác thiết kế xây dựng hệ thống mạng LAN • Chi phí tổng thê cho việc

Ngày đăng: 17/08/2022, 20:10

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w