Dưới đây là một số mụctiêu cần xem xét: - Xác định yêu cầu hệ thống - Tích hợp bảo mật - Thiết lập các tính năng phụ trợ - Hỗ trợ kỹ thuật - Có thể thiết kế và xây dựng các mạng LAN, WAN
TỔNG QUAN VỀ ĐỀ TÀI
Lý do chọn đề tài
Cùng với sự phát triển của các ngành công nghệ sinh học và năng lượng mới. công nghệ thông tin là một phận quan trọng không thể thiếu cũng là một lĩnh mũi nhọn trong công cuộc phát triển kinh tế hội vừa là động lực thúc đẩy quá trinh công nghiệp hóa, hiện đại hóa đất nước.
Có thể nói trong ngành công nghệ thông tin không ngành lĩnh vực nào quan trọng hơn thiết kế và quản trị mạng mạng máy tính là hai hay nhiều máy tính kết nối lại với nhau Có thể dùng chung hoặc chia sẻ các tài nguyên với nhau.
Hạ tầng mạng máy tính làm một phần không thể thiếu trong các tổ chức, công ty hay là trường học Đa số các tổ chức, công ty hay trường học hiện nay có phạm vi hoạt động nhỏ, cơ cấu tổ chức vừa phải Việc xây dựng mạng LAN để phục vụ cho việc quản lỷ dữ liệu nội bộ cơ quan minh được thuận lợi, đảm bảo an toàn dữ liệu mặt khác mạng LAN c giúp cho việc truy nhập dữ liệu một cách thuận tiện và bảo mật Giúp cho người quản trị mạng phân quyền sự dụng tài nguyên cho từng đối tượng Giúp cho người có trách nghiệm lănh đạo công ty, nhà trường hay tổ chức đó dễ dàng quản lỷ nhân viên và điều hành công ty.
Xuất phát từ yêu cầu cấp thiết của thực tiễn hiện nay việc sở hữu 1 máy chủ riêng giúp cho doanh nghiệp, trường học chủ động trong việc quản lỹ và xử thông tin, không phụ thuộc vào bên cung cấp thứ 3 Quan trọng hơn là khả năng quản lý thông tin tối ưu, tránh được nguy cơ mất cắp dữ liệu, hạn chế được các vụ tấn công qua mạng, hoạt động của doanh nghiệp không bị gián đoạn Bất cứ một doanh nghiệp, trường học nào dù lớn hay nhỏ đều cần đến server để tăng hiệu suất công việc, tiện lợi và tiết kiệm thời gian Ý thức được tầm quan trọng đó nhóm chúng em xây dựng đề tài này nhằm tạo giải pháp tối ưu nhất cho các doanh nghiệp và trường học. Đề tài "Triển khai hệ thống mạng doanh nghiệp cho trường THPT TrưngVương" được tiến hành nhằm góp phần giải quyết vẫn đề bảo vệ an ninh, an toàn dữ liệu nội bộ giúp quản lý tài chính, quản lỹ giáo viên, quản sinh viên, các hệ thống này thực sự mang lại hiệu quả Nâng cao chất lượng các trường đă áp dụng.
Mục tiêu của đề tài
Theo yêu cầu đề tài "Triển khai hệ thống mạng doanh nghiệp cho trường THPT Trưng Vương", có một số mục tiêu cần đạt được Dưới đây là một số mục tiêu cần xem xét:
- Xác định yêu cầu hệ thống
- Thiết lập các tính năng phụ trợ
- Có thể thiết kế và xây dựng các mạng LAN, WAN và các dịch vụ khác
1.2.2 Mục tiêu cụ thể Để hoàn thành đồ án "Triển khai hệ thống mạng doanh nghiệp cho trường THPT Trưng Vương", sinh viên cần thực hiện:
- Xác định yêu cầu hệ thống: Đặt ra các yêu cầu cụ thể bao gồm số lượng người dùng, dung lượng lưu trữ, tính năng bảo mật, hiệu suất và sự linh hoạt.
- Tích hợp bảo mật: Đảm bảo tính bảo mật bằng cách triển khai các biện pháp bảo mật như xác thực, mã hóa và giám sát Bảo vệ dữ liệu của người dùng và ngăn chặn các cuộc tấn công từ bên ngoài.
- Thiết lập các tính năng phụ trợ: Cung cấp các tính năng phụ trợ như thông báo, lịch trình, liên lạc và đồng bộ hóa với các thiết bị di động.
- Hỗ trợ kỹ thuật: Cung cấp hỗ trợ kỹ thuật liên quan đến việc triển khai và vận hành, bao gồm khắc phục sự cố và nâng cấp.
- Có thể thiết kế và xây dựng các mạng LAN, WAN và các dịch vụ khác trong mạng có thể phục vụ tốt được các yêu cầu thực tế của các tổ chức hay bất kỳ một công ty nào, mang lại hiểu quả kinh tế cao.
Giới hạn và phạm vi của đề tài
1.3.1 Đối tượng ngiên cứu Đối tượng nghiên cứu của đề tài bao gồm:
- Hệ thống mạng của trường: Đây là đối tượng chính được nghiên cứu, bao gồm cấu trúc và cấu hình của hệ thống mạng tại trường, bao gồm các thành phần như máy chủ, thiết bị mạng, cấu hình mạng, công nghệ mạng sử dụng và các yêu cầu của hệ thống mạng
- Windows Server: Windows Server sẽ là một trong những đối tượng nghiên cứu quan trọng, bao gồm các phiên bản, cấu hình, yêu cầu phần cứng và phần mềm, hiệu suất và khả năng mở rộng của nó
- Người quản lý hệ thống: Đây là đối tượng chịu trách nhiệm triển khai và quản lý Nghiên cứu có thể tập trung vào các nhiệm vụ, trách nhiệm, quá trình triển khai, vấn đề phát sinh và các giải pháp quản lý hệ thống mạng liên quan
- Người dùng cuối: Đối tượng nghiên cứu cũng bao gồm các người dùng cuối, chẳng hạn như sinh viên, giảng viên và nhân viên tại trường, những người sử dụng và tương tác Nghiên cứu có thể xem xét về trải nghiệm người dùng, quyền hạn truy cập, khả năng tương tác và các yêu cầu cần thiết để đáp ứng nhu cầu của người dùng cuối.
Khách thể nghiên cứu của đề tài bao gồm:
- Trường THPT Trưng Vương: Trường THPT Trưng Vương sẽ là khách thể chính của nghiên cứu, vì đề tài được đề xuất để triển khai hệ thống mạng cho trường Nghiên cứu sẽ tìm hiểu về các yêu cầu, mục tiêu và nhu cầu của trường để xác định cách triển khai sao cho phù hợp
- Quản lý trường THPT Trưng Vương: Nhóm quản lý tại trường sẽ là một khách thể nghiên cứu quan trọng Nghiên cứu sẽ liên hệ và tìm hiểu về các yêu cầu, mục tiêu, chiến lược và chính sách của ban quản lý để triển khai Đồng thời, nghiên cứu cũng sẽ xem xét các vấn đề liên quan đến quản lý, quyền hạn và các quy định về bảo mật, quyền riêng tư và tuân thủ quy định
- Người dùng cuối: Các sinh viên, giảng viên và nhân viên của trường sẽ là những khách thể nghiên cứu quan trọng khác Nghiên cứu sẽ tìm hiểu về nhu cầu, yêu cầu và sự tương tác của người dùng cuối Đây sẽ giúp xác định các chức năng, tính năng và cấu hình phù hợp để đáp ứng nhu cầu của người dùng
- Nhà cung cấp dịch vụ: Nghiên cứu cũng có thể liên hệ và tương tác với các nhà cung cấp dịch Windows Server để tìm hiểu về các giải pháp, sản phẩm và dịch vụ liên quan Việc tìm hiểu về các giải pháp từ các nhà cung cấp có thể giúp cải
- Địa lý: Phạm vi nghiên cứu có thể tập trung vào trường THPT Trưng Vương
- Hệ thống mạng: Nghiên cứu sẽ tập trung vào cấu trúc và cấu hình của hệ thống mạng tại trường THPT Trưng Vương Điều này bao gồm việc phân tích và triển khai dịch vụ Exchange Server trên các mạng LAN và WAN của trường.
- Giai đoạn nghiên cứu: Nghiên cứu sẽ thực hiện việc nghiên cứu, tìm hiểu và thu thập thông tin liên quan đến trường THPT Trưng Vương Điều này có thể kéo dài trong một khoảng thời gian định trước để đảm bảo tìm hiểu đầy đủ thông tin và nắm vững yêu cầu của trường.
- Giai đoạn triển khai: Nghiên cứu sẽ triển khai và cấu hình các dịch vụ Giai đoạn này có thể kéo dài từ vài ngày đến vài tuần, tùy thuộc vào quy mô và phức tạp của hệ thống mạng của trường
- Đánh giá hiệu suất: Nghiên cứu sẽ tiến hành đánh giá hiệu suất sau khi triển khai trong một khoảng thời gian đính trước Điều này có thể bao gồm việc tiến hành thử nghiệm, phân tích dữ liệu và đánh giá hiệu suất theo các tiêu chí như tải trung bình hàng ngày, thời gian phản hồi và khả năng mở rộng. Ý nghĩa khoa học Ý nghĩa thực tiễn
Phương pháp tiếp cận
Bước 1: Khảo sát hệ thống mạng hiện tại: Tiếp cận bằng việc khảo sát hệ thống mạng hiện tại của trường để hiểu rõ về cơ sở hạ tầng mạng, chi tiết cấu hình, các vấn đề hiện tại và các yêu cầu của người dùng Điều này có thể bao gồm việc phỏng vấn quản lý hệ thống, nhân viên IT và người dùng cuối
Bước 2: Đề xuất: Dựa trên khảo sát hệ thống hiện tại, đề xuất một hoặc nhiều phương án triển khai Mỗi phương án sẽ có các yếu tố khác nhau như cấu hình phần cứng, phần mềm, và mô hình triển khai Đề xuất cần đánh giá các yếu tố như hiệu suất, khả năng mở rộng, bảo mật, và chi phí
Bước 3: Lựa chọn hệ thống mới: Dựa trên đề xuất, ta thực hiện việc lựa chọn một phương án triển khai phù hợp nhất Điều này có thể dựa trên việc đánh giá các yếu tố như khả năng đáp ứng yêu cầu, khả năng mở rộng, tính khả thi, hiệu suất, bảo mật và chi phí
Bước 4: Triển khai: Sau khi lựa chọn hệ thống mới, ta tiến hành triển khai theo đúng phương án đã được chọn Quá trình triển khai bao gồm cài đặt, cấu hình,kiểm tra và tích hợp dịch vụ vào hệ thống mạng hiện có.
LÝ THUYẾT VỀ MẠNG DOANH NGHIỆP
Tổng quan về mạng máy tính và hệ điều hành máy chủ
2.1.1 Giới thiệu về mạng máy tính
Mạng máy tính (Computer Network) là một hệ thống gồm các máy tính và thiết bị mạng được kết nối với nhau để chia sẻ tài nguyên và truyền thông tin Mạng máy tính cho phép việc trao đổi dữ liệu, chia sẻ tài nguyên (như máy in, file, ứng dụng), và cung cấp khả năng kết nối giữa các người dùng trong cùng một mạng.
Có nhiều loại mạng máy tính khác nhau, nhưng hai loại phổ biến nhất là:
1 Mạng LAN (Local Area Network): Là một mạng máy tính giới hạn trong một khu vực nhất định, chẳng hạn như trong một văn phòng, một tòa nhà hoặc một campus Mạng LAN thường có tốc độ truyền dữ liệu cao và ít thiếu sót.
2 Mạng WAN (Wide Area Network): Là một mạng máy tính lớn hơn, kết nối các mạng LAN khác nhau qua khoảng cách lớn, chẳng hạn như kết nối các chi nhánh của một công ty trên toàn quốc hoặc trên toàn cầu Mạng WAN thường dựa trên các kết nối thuê bao hoặc công nghệ mạng điện thoại di động.
- Mạng máy tính có thể sử dụng các giao thức và các công nghệ kết nối khác nhau, bao gồm Ethernet, Wi-Fi, Bluetooth và TCP/IP (Transmission Control Protocol/Internet Protocol), góp phần xác định cách thông tin truyền qua mạng và làm việc với các thiết bị và dịch vụ mạng.
- Các ứng dụng của mạng máy tính rất đa dạng, từ chia sẻ tài nguyên, truyền tin nhắn, truy cập vào internet, truyền dữ liệu trong doanh nghiệp, đến việc xây dựng hệ thống máy chủ và dịch vụ đám mây (cloud computing) Mạng máy tính đã trở thành một phần không thể thiếu trong hầu hết các tổ chức và công ty hiện đại,giúp tăng cường hiệu suất làm việc và sự kết nối.
2.1.2 Hệ điều hành Windows Server
Giới thiệu một số thiết bị mạng
Một switch (còn được gọi là switch mạng hoặc công tắc mạng) là một thiết bị mạng được sử dụng để kết nối các thiết bị mạng khác nhau trong một mạng nội bộ (LAN - Local Area Network) Switch hoạt động ở tầng 2 trong mô hình OSI (Open Systems Interconnection) và là thành phần quan trọng trong việc xây dựng hệ thống mạng.
Switch có chức năng chuyển tiếp thông tin mạng giữa các thiết bị kết nối vào nó Khi nhận được các gói tin dữ liệu từ một thiết bị, switch sẽ xác định đích đến của gói tin và chuyển tiếp nó đến cổng mạng phù hợp Điều này giúp tạo ra một kết nối trực tiếp và nhanh chóng giữa các thiết bị trong mạng.
Switch cung cấp nhiều cổng mạng để kết nối các thiết bị như máy tính, máy in, điện thoại IP và các thiết bị mạng khác Các switch hiện đại thường hỗ trợ nhiều chuẩn mạng như Ethernet, Fast Ethernet và Gigabit Ethernet, cho phép truyền dữ liệu với tốc độ cao và đáng tin cậy.
Một số tính năng chính của switch bao gồm:
- Chuyển mạch: Switch có khả năng chuyển tiếp dữ liệu một cách thông minh và hiệu quả giữa các cổng mạng.
- Bảo mật mạng: Switch có khả năng kiểm soát truy cập vào mạng bằng cách xác thực và kiểm soát các địa chỉ MAC (Media Access Control).
- VLAN (Virtual Local Area Network): Switch có thể tạo ra các mạng ảo (VLAN) để phân chia mạng thành các phân đoạn nhỏ hơn, tăng tính bảo mật và quản lý mạng hiệu quả.
- QoS (Quality of Service): Switch có khả năng ưu tiên và quản lý băng thông mạng, đảm bảo chất lượng dịch vụ cho các ứng dụng quan trọng.
- Spanning Tree Protocol (STP): STP cho phép switch phát hiện và ngăn chặn các vòng lặp trong mạng, đảm bảo tính ổn định và tránh sự cố mạng.
Switch được sử dụng rộng rãi trong mạng nội bộ để xây dựng hệ thống mạng LAN đáng tin cậy và hiệu quả Nó giúp cung cấp kết nối mạng nhanh chóng, bảo mật thông tin và quản lý mạng dễ dàng.
Router (bộ định tuyến) là một thiết bị mạng được sử dụng để kết nối và chuyển tiếp dữ liệu giữa các mạng khác nhau trong một mạng lớn hơn, chẳng hạn như một mạng rộng (WAN - Wide Area Network) hoặc Internet Router hoạt động ở tầng 3 trong mô hình OSI (Open Systems Interconnection) và đóng vai trò quan trọng trong việc định tuyến dữ liệu giữa các mạng.
Router có khả năng xác định đích đến của các gói tin dữ liệu và chọn con đường tối ưu để chuyển tiếp chúng Nó sử dụng các bảng định tuyến (routing table) để lưu trữ thông tin về các mạng và địa chỉ IP của chúng Khi nhận được một gói tin, router sẽ so khớp địa chỉ đích với bảng định tuyến và quyết định xem gói tin sẽ được chuyển tiếp qua cổng mạng nào.
Một số chức năng chính của router bao gồm:
- Định tuyến: Router quyết định con đường tối ưu để chuyển tiếp gói tin dữ liệu giữa các mạng Điều này đảm bảo việc truyền dữ liệu hiệu quả và nhanh chóng trong mạng.
- Kết nối mạng: Router có nhiều cổng mạng để kết nối với các mạng khác nhau, chẳng hạn như mạng LAN, mạng WAN hoặc Internet Nó cung cấp giao diện để kết nối với các thiết bị mạng khác như switch, máy tính hoặc modem.
- Bảo mật mạng: Router có khả năng kiểm soát truy cập vào mạng bằng cách sử dụng các cơ chế như tường lửa (firewall), Network Address Translation(NAT) và Virtual Private Network (VPN) Điều này giúp bảo vệ mạng khỏi các mối đe dọa an ninh.
- Quản lý mạng: Router cung cấp các công cụ và giao diện để quản lý và cấu hình các thiết lập mạng, bao gồm cấu hình định tuyến, quản lý băng thông và giám sát hoạt động mạng.
- Tích hợp dịch vụ: Một số router cung cấp tính năng bổ sung như điểm truy cập Wi-Fi, Voice over IP (VoIP) và khả năng kết nối với các dịch vụ mạng khác như DNS (Domain Name System) hoặc DHCP (Dynamic Host Configuration Protocol).
Router đóng vai trò quan trọng trong việc kết nối và điều phối giao thông giữa các mạng trong một hệ thống mạng lớn Nó giúp xác định con đường tốt nhất và chuyển tiếp dữ liệu một cách an toàn và hiệu quả.
Firewall (tường lửa) là một thành phần quan trọng trong hệ thống bảo mật mạng Nó là một thiết bị phần cứng hoặc phần mềm được sử dụng để kiểm soát và giám sát lưu lượng mạng vào và ra khỏi mạng, nhằm ngăn chặn các hoạt động không mong muốn và bảo vệ mạng khỏi các mối đe dọa bảo mật.
Chức năng chính của firewall là kiểm soát và lọc lưu lượng truy cập mạng dựa trên các quy tắc cấu hình được đặt trước Firewall có thể thực hiện các hoạt động sau:
Giới thiệu một số dịch vụ mạng
2.3.1 Giới thiệu về một số dịch vụ mạng phổ biến hiện nay a AD
Active Directory (AD) là một sản phẩm của Microsoft gồm một số dịch vụ chạy trên Windows Server nhằm mục đích quản lý quyền và truy cập vào các tài nguyên mạng.
Hình 2.2.1 D ch v AD ịch vụ AD ụ AD
Active Directory lưu trữ data dưới dạng object Mỗi object sẽ là một thành phần đơn lẻ, như user, group, ứng dụng hoặc thiết bị (như máy in chẳng hạn).
Active Directory phân loại object theo tên và thuộc tính Ví dụ; tên của một user có thể bao gồm 1 dải tên cùng với các thông tin liên quan đến user đó như password và secure shell (SSH) key.
Service chính trong Active Directory là Domain Service (AD DS), lưu trữ các thông tin thư mục và xử lý tương tác giữa user và domain AD DS xác thực truy cập khi một user đăng nhập thiệt bị hoặc tìm cách kết nối với server thông qua 1 network AD DS sẽ kiểm soát user nào được truy cập vào tài nguyên nào Ví dụ, một quản trị viên thường sẽ có phân cấp truy cập data khác với 1 end user.
Các product khác của Microsoft, ví dụ như Exchange Server và SharePoint Server, dựa vào AD DS để cấp quyền truy cập tài nguyên Server lưu trữ AD DS chính là domain controller.
Các dịch vụ trong Active Directory
- Domain service - lưu trữ dữ liệu tập trung và quản lý giao tiếp giữa user và domain; bao gồm xác thực đăng nhập và chức năng tìm kiếm
- Certificate Services - tạo, phân phối và quản lý các secure certificate
- Lightweight Directory Services - hỗ trợ các ứng dụng thư mục bằng giao thức mở (LDAP)
- Directory Federation Services - cung cấp đăng nhập một lần (SSO) để xác thực người dùng trong một phiên duy nhất trên nhiều ứng dụng web.
- Rights Management - bảo vệ các thông tin có bản quyền bằng cách ngăn chặn sử dụng và phân phối trái phép nội dung kỹ thuật số.
Các tính năng chính trong Active Directory Domain Service
- Active Directory Domain Service sử dụng bố cục tầng cấp bao gồm các domain, tree và forest kết hợp với các thành phần mạng.
- Domain là tập hợp của một nhóm đối tượng, có thể là người dùng hoặc thiết bị, chia sẻ cùng một cơ sở dữ liệu AD Domain có một hệ thống cấu trúc tên miền gọi là DNS.
- Tree là một hoặc nhiều nhóm domain hợp lại Cấu trúc cây sử dụng một vùng tên liền kề để thu thập một tập hợp các domain trong một hệ thống phân cấp logic Tree có thể được xem là một mối quan hệ tin cậy khi một kết nối an toàn, hoặc đảm bảo, được chia sẻ giữa hai domain Nhiều domain có thể cùng được trust khi một domain có thể trust domain thứ 2 và domain thứ hai có thể trust domain thứ ba Do tính chất phân cấp của kiểu setup này, domain thứ nhất hoàn toàn có thể trust domain thứ ba mà không cần độ trust phải thực sự rõ ràng.
- Forest là là một nhóm gồm nhiều tree Một forest thường bao gồm các danh mục chia sẻ, lược đồ thư mục, thông tin ứng dụng và cấu hình miền Lược đồ xác định thuộc tính và lớp của đối tượng trong một forest Ngoài ra, các global catalog servers (máy chủ danh mục chung) sẽ cung cấp danh sách tất cả các đối tượng trong một forest.
- Organizational Units (OUs) sẽ sắp xếp người dùng, nhóm người dùng và thiết bị. Mỗi domain có thể có OU riêng của mình Tuy nhiên, OU không thể có các vùng tên riêng biệt, bởi mỗi user hay mỗi object trong 1 domain phải là duy nhất Ví dụ: không thể tạo một tài khoản user với cùng một username.
- Workgroup là một chương trình Microsoft khác kết nối các máy tính Windows với nhau qua mạng ngang hàng (peer-to-peer) Workgroup cho phép các máy này chia sẻ tệp, truy cập internet, máy in và các tài nguyên khác qua mạng Mạng ngang hàng loại bỏ nhu cầu xác thực máy chủ.
- AD DS là một thành phần trong Windows Server (bao gồm Windows Server 10) và được thiết kế để quản lý các hệ thống máy khách Mặc dù các hệ thống chạy phiên bản Windows thông thường không có các tính năng quản trị của AD DS, nhưng các phiên bản này vẫn hỗ trợ Active Directory. b DHCP
Dịch vụ mạng DHCP (Dynamic Host Configuration Protocol) là một dịch vụ quan trọng trong hệ thống mạng hiện đại DHCP cho phép tự động cấu hình IP(Internet Protocol) và các thông số mạng khác cho các thiết bị như máy tính, điện thoại di động, máy chủ, và thiết bị mạng khác
Các dịch vụ mạng DHCP hoạt động bằng cách cung cấp các địa chỉ IP động để các thiết bị kết nối vào mạng Khi một thiết bị yêu cầu kết nối đến mạng, nó gửi yêu cầu DHCP trong mạng Dịch vụ DHCP phản hồi với một địa chỉ IP động, cùng với các thông số mạng như địa chỉ subnet, cổng mặc định, máy chủ DNS, và các thiết lập khác Thiết bị sẽ sử dụng các thông số này để kết nối và hoạt động trên mạng Một số đặc điểm và lợi ích của dịch vụ mạng DHCP hiện nay bao gồm:
- Tự động cấu hình: DHCP giúp tự động cấu hình các thiết bị khi kết nối mạng, tiết kiệm thời gian và công sức của người quản trị mạng Người dùng không cần phải nhập thủ công các thông số mạng và địa chỉ IP, việc này được thực hiện tự động bởi dịch vụ DHCP
- Quản lý địa chỉ IP hiệu quả: DHCP hỗ trợ quản lý và phân phối địa chỉ IP một cách hiệu quả Nó sử dụng một cơ sở dữ liệu địa chỉ IP và tuân theo các quy tắc phân phối địa chỉ, đảm bảo rằng mỗi thiết bị chỉ nhận được một địa chỉ IP hợp lệ và không có xung đột địa chỉ xảy ra
Triển khai hệ thống mạng cho trường THPT Trưng Vương
Khảo sát hệ thống mạng tại trường THPT Trưng Vương
3.1.1 Tổng quan về trường THPT Trưng Vương
Trường THPT Trưng Vương được thành lập ngày 01 tháng 10 năm 1999 theo Quyết định số 1846/1999/QĐ-UB của UBND tỉnh Hưng Yên, ngày 01 tháng 10 năm 1999, trên cơ sở tách phân hiệu 2 của trường THPT Văn Lâm Trụ sở của trường được đặt tại xã Trưng Trắc, huyện Văn Lâm, tỉnh Hưng Yên Trường nằm phía bắc tỉnh Hưng Yên và giáp với Thủ đô Hà Nội Địa bàn tuyển sinh của trường gồm 05 xã và thị trấn Như Quỳnh, Tân Quang, Đình Dù, Trưng Trắc và Lạc Hồng.
Là một khu vực có tốc độ phát triển kinh tế cao, có nhiều các liên doanh, doanh nghiệp và các làng nghề trên địa bàn Từ khi thành lập trường đến nay, trải qua 15 năm phát triển và trưởng thành, trường THPT Trưng Vương ngày càng lớn mạnh.
1 Đội ngũ cán bộ quản lý nhà trường
Từ năm 1999 đến năm 2007 Ban giám hiệu nhà trường có ba đồng chí và Hiệu trưởng nhà trường là thầy Nguyễn Xuân Thiện.
Từ năm 2008 đến 2018, Ban giám hiệu nhà trường có 04 đồng chí và Hiệu trưởng nhà trường là thầy Nguyễn Văn Tuynh.
Từ năm 2019 đến nay, Ban giám hiệu nhà trường có 03 đồng chí và Hiệu trưởng nhà trường là cô Nguyễn Thị Thu Hiền
2 Đội ngũ giáo viên, học sinh
Chi bộ Đảng trường những ngày đầu chỉ có 5 đồng chí đảng viên và bí thư chi bộ là đồng chí Nguyễn Xuân Thiện Toàn trường có 25 thầy, cô giáo, được chia thành 4 tổ bộ môn: Tổ Toán, tổ Văn, tổ Tự nhiên, tổ Xã hội; có 16 lớp gồm 2 khối
10 và 11, với số học sinh khóa đầu 873 học sinh.
Chi bộ nhà trường có 34 đồng chí đảng viên, Ban chi ủy có 05 đồng chí và đồng chí Nguyễn Thị Thu Hiền là Bí thư chi bộ - Hiệu trưởng nhà trường Toàn trường có 67 cán bộ, giáo viên và được chia thành 07 tổ: Tổ Toán - Tin, tổ NgữVăn, tổ Lý – Công – Thể, tổ Tiếng Anh, Tổ Hóa – Sinh – Kỹ, tổ Xã hội, tổ Hành chính 100% giáo viên đạt chuẩn, trong đó 16 đồng chí giáo viên có trình độ thạc sỹ và sau đại học chiếm 32,8%; 02 đồng chí đang theo học các lớp thạc sỹ chuyên ngành.
Năm học 2022 – 2023 Trường có 31 lớp học (10 lớp 10, 10 lớp 11 và 11 lớp 12) với tổng số 1381 học sinh.
Trong những ngày đầu trường phải học nhờ tại trường THCS Thị trấn Như Quỳnh và trường tiểu học Minh Khai.
Ngày 16 tháng 7 năm 2001, Nhà trường tổ chức lễ cắt băng khánh thành ngôi trường mới, toàn bộ học sinh nhà trường chuyển về đây để học tập Trụ sở trường có diện tích 9899m2, một nhà học 3 tầng với 15 phòng học, một nhà Hiệu bộ 2 tầng với 8 phòng ban, một nhà cấp 4 dành cho 5 tổ bộ môn.
Năm 2011 diện tích của trường đã xin mở rộng thêm được 5000m2, xây thêm
01 nhà lớp học 3 tầng kiên cố với 15 phòng học và 03 phòng học nhà cấp 4 Đảm bảo cho 30 lớp của nhà trường học một ca buổi sáng.
Nhà trường sử dụng các phòng học làm các phòng học bộ môn như: 02 phòng tin, 01 phòng Lab, 01 phòng thực hành Vật lý, 01 phòng thực hành môn Hóa, 01 phòng thực hành môn Sinh, 01 phòng học đa năng, 01 phòng thư viện, 1 phòng họp hội đồng Tổng số phòng học, phòng làm việc, phòng chức năng gồm có 52 phòng.
Cơ sở vật chất nhà trường ngày càng được nâng cấp và hoàn thiện Trường có trang bị mạng Internet và các phòng ban đều kết nối mạng để phục vụ công tác dạy và học.
Tháng 10 năm 2014 nhà trường đã được Ủy ban nhân dân tỉnh Hưng Yên phê duyệt dự án xây dựng nhà lớp học bộ môn ba tầng với 06 phòng học
Nhiều học sinh của nhà trường đạt thành tích cao trong học tập, đạt giải trong các kỳ thi học sinh giỏi quốc gia và thi Hội khoẻ phù đổng cấp tỉnh và toàn quốc. Trong 5 năm học gần đây, kết quả thi đại học Tỷ lệ học sinh đỗ đại học những năm đầu thành lập chỉ đạt 22,5 % đến nay đã đạt 52,3 %.
Cũng trong 5 năm gần đây trường đều có học sinh đỗ thủ khoa các trường Đại học và Cao đẳng Em Phạm Sơn Tùng đạt thủ khoa Học viện Kỹ thuật Quân sự năm học 2009 – 2010 Em Đinh Đức Hóa đạt thủ khoa Cao Đẳng Tài chính – Kế toán và là thí sinh duy nhất trong cả nước đạt 30/30 điểm trong kì thi Đại học và Cao đẳng của cả nước năm học 2010 – 2011 Em Nguyễn Tiến Đạt đạt thủ khoa Đại học Tài chính Quản trị Kinh doanh năm học 2012 – 2013 Em Khương Thị Minh Nguyệt đạt thủ khoa Đại học Y tế Công cộng năm học 2013 – 2014 Nhiều học sinh đạt huy chương Vàng, huy chương Bạc, huy chương Đồng trong các kì thi Olympic, Violympic, Thể dục thể thao và các phong trào văn nghệ.
Chi Bộ : Chi bộ 11 lần được công nhận trong sạch vững manh và 01 lần được công nhận trong sạch vững mạnh có thành tích tiêu biểu, 01 lần được công nhận Đơn vị điển hình tiên tiến trong công tác dân vận khéo và thực hiện quy chế dân chủ ở cơ sở.
11 lần được tặng bằng khen các mặt hoạt động, đặc biệt năm học 2013-2014 nhà trường được Thủ tướng chính phủ tặng bằng khen.
26 lần được tặng giấy khen các mặt hoạt động
- 2 lần được tặng bằng khen
- 3 lần được tặng giấy khen Đoàn thanh niên:
- 01 lần tặng cờ thi đua
- 07 lần được tặng bằng khen
- 01 lần được tặng giấy khen.
Tổng số bằng khen các loại: 20
Tổng số giấy khen các loại: 30
- Nhà giáo ưu tú: 01 người
- Chiến sỹ thi đua cấp tỉnh: 01 người
- Chiến sỹ thi đua cấp cơ sở: 19 người
13 đồng chí giáo viên được công nhận giáo viên dạy giỏi cấp tỉnh.
Qua 20 năm xây dựng, phát triển và trưởng thành, trường THPT Trưng Vương ngày càng khẳng định được vị thế và nêu cao truyền thống dạy tốt, học tốt Trong những năm học tới, bằng nguồn lực sẵn có với sự quan tâm của các cấp, các ngành và địa phương, nhà trường sẽ tiếp tục khẳng định và phấn đấu trở thành một ngôi trường có chất lượng giáo dục toàn diện tốt, xứng đáng với sự tin tưởng kì vọng của các cấp lãnh đạo Đảng, chính quyền, nhân dân và học sinh.
3.1.2 Khảo sát yêu cầu của trường
Hiện trạng hiện có của Trường học:
- Với hệ thống cùng với các máy tính, yêu cầu của Nhà trường đối với hệ thống phải có:
+ Quản lý người dùng tập trung trên máy chủ
+ Có thể mở rộng, tăng thêm người dùng
+ Tương thích với 1 số các dịch vụ khác
+ Hệ thống LMS (Learning Management System)
+ Khả năng bảo mật và phòng dung lỗi của hệ thống
+ Hỗ trợ bảo trì định kì
Các yêu cầu tường minh của Trường học đối với nhu cầu sử dụng dịch vụ:
- Khả năng quản lý email cho số lượng người dùng lớn, bao gồm sinh viên, giáo viên và nhân viên
- Khả năng chia sẻ lịch trình và thông tin liên lạc giữa các thành viên trong trường
- Tích hợp với các ứng dụng và dịch vụ khác.
Tính sẵn sàng của hệ thống: Hoạt động 24/24
Phân tích yêu cầu và thiết kế hệ thống mạng
Từ kết quả khảo sát thực tế, phân tích yêu cầu của khách hàng, nhóm tác giả đưa ra các yêu cầu kỹ thuật đối với hệ thống mạng như sau:
STT Yêu cầu khách hàng Yêu cầu hệ thống
1 Quản lý người dùng tập trung trên máy chủ
Triển khai dịch vụ AD
2 Có thể mở rộng, tăng thêm người dùng Được hỗ trợ tăng thêm người dùng và dung lượng lưu trữ
3 Tương thích với 1 số các dịch vụ khác Tương thích với các dịch vụ khác như LDAP, AD, Outlook,
5 Khả năng bảo mật và phòng dung lỗi của hệ thống
Server cần được bảo vệ chặt chẽ để đảm bảo an toàn thông tin cá nhân và dữ liệu của Trường học
6 Hỗ trợ bảo trì định kì Bao gồm việc hỗ trợ kỹ thuật, cập nhật phần mềm, sao lưu dữ liệu và các khả năng khắc phục sự cố.
3.2.2 Thiết kế hệ thống mạng
3.3.3 Thiết kế sơ đồ logic
3.3.4 Danh mục thiết bị và chi phí triển khai hệ thống
STT Tên sản phẩm Thông số kỹ thuật Giá thành
CPU: Intel Celeron J4125 Quad Core 2.0 GHz ( burst up 2.7GHz), x64 64-bit
4GB (1 x 4GB) DDR4 SODIMM (Max.8GB)
Cài đặt và triển khai dịch vụ Web Server
Kết nối chia sẻ dữ liệu 2 máy tính server và clien Đặt địa chỉ IP 2 máy
- Server đặt địa chỉ là : 192.168.52.3/255.255.255.0
- Client đặt địa chỉ là : 192.168.52.5/255.255.255.0
- Chỉnh hai máy cùng card mạng, tắt firewall, kiểm tra kết nối
Hình 3.1 - C i ài đặt địa chỉ IP máy server đặt địa chỉ IP máy server địch vụ AD t a ch IP máy server ỉ IP máy server
Vào Open Network =>Network and Sharing center => Ethernet status => properties =>(TCP/Ipv4)
Hình 3.2 - Địch vụ AD a ch IP c a máy client ỉ IP máy server ủa máy client
Vào Windows Firewall => Turn Windows Defender Firewall on or off =>Turn off (tắt tường lửa)
Hình 3.3 - T t t ắt tường lửa của hai máy ường lửa của hai máy ng l a c a hai máy ửa của hai máy ủa máy client
- Nhân chột phải New => Forde
Hình 3.4 - T o th m c share trên máy server ạo thư mục share trên máy server ư ụ AD
- Chuột phải properties => Sharing =>Advanced Sharing => Permissions =>
Hình 3.5 - C p quy n sharing cho th m c ấp quyền sharing cho thư mục ền sharing cho thư mục ư ụ AD
- Chuột phải => properties => Security => Edit => Add =>
Advance => Find now , tìm everyone(Full control)
Hình 3.6 - C p quy n Security cho th m c ấp quyền sharing cho thư mục ền sharing cho thư mục ư ụ AD
- Sau đó chúng ta vào mở máy clien và kiểm tra bằng cách:
Hình 3.7 - K t n i hai máy ết nối hai máy ối hai máy
Hình 3.8 - K t n i th nh công v xem ết nối hai máy ối hai máy ài đặt địa chỉ IP máy server ài đặt địa chỉ IP máy server được thư mục c th m c ư ụ AD
- Mở công cụ Local User and Groups: tạo User
Dùng user vừa tạo để đăng nhập
Hình 3.9 - T o t i kho n ng ạo thư mục share trên máy server ài đặt địa chỉ IP máy server ản người dùng ường lửa của hai máy i dùng
Hình 3.10- Đăng nhập bằng tài khoản người dùng u1 ng nh p b ng t i kho n ng ập bằng tài khoản người dùng u1 ằng tài khoản người dùng u1 ài đặt địa chỉ IP máy server ản người dùng ường lửa của hai máy i dùng u1
- Chọn Add roles and features để cài đặt dịch vụ DNS
Sau đó vào tool chọn DNS
Forward Lookup Zones(Phân giải xuôi từ Domain thành IP)
Tạo new zone mới : utehy.com
Hình 3.11 - C i DNS ài đặt địa chỉ IP máy server
Hình 3.12 - T o new zone ạo thư mục share trên máy server
Hình 3.13 - T o b n ghi m i ạo thư mục share trên máy server ản người dùng ới
Hình 3.14 - T o CNAME ạo thư mục share trên máy server
Hình 3.15 - B n ghi ng ản người dùng ược thư mục c
- Reverse lookup zones(Từ địa chỉ Ip => tên)
Vào Run kiểm tra gõ cmd => lslookup
Hình 3.16 - V o Run ki m tra ài đặt địa chỉ IP máy server ểm tra
Add roles and features chọn Active Directory Domain Services chọn Install
Add a new forest: utehy.comTắt Firewall (tường lửa)
Hình 3.17 - C i Active Directory Domain Services ài đặt địa chỉ IP máy server
Hình 3.18 - Đặt địa chỉ IP máy server t tên cho domain
Hình 3.19 - C i ài đặt địa chỉ IP máy server đặt địa chỉ IP máy server t th nh công reset máy ài đặt địa chỉ IP máy server
- Vào máy client => This PC => Propreties => change settings => change
Hình 3.20 - V o máy client join domain ài đặt địa chỉ IP máy server
- Domain: luonghy.com => nhập tk administrator
Hình 3.21 - Join th nh công domain ài đặt địa chỉ IP máy server
Cài đặt và cấu hình DHCP
- Add roles and features chọn DHCP =>install
Hình 3.22 - C i DHCP ài đặt địa chỉ IP máy server
Hình 3.23 - T o New scope ạo thư mục share trên máy server
- Khai báo tất cả các IP trong dải mạng của mình
Hình 3.24 - Khai báo t t c ip c a mình ấp quyền sharing cho thư mục ản người dùng ủa máy client
Hình 3.25 - IP m c ặt địa chỉ IP máy server địch vụ AD nh
- Khoảng ip k cấp phát (mặc định) chia tự động bắt đầu từ 192.168.52.21
Hình 3.26 - Địch vụ AD a ch gateway c a d i m ng ỉ IP máy server ủa máy client ản người dùng ạo thư mục share trên máy server
Hình 3.27 - Ki m tra trên máy client ểm tra
Vào máy client kiểm tra: vào cmd – ipconfig Địa chỉ sẽ bắt đầu từ 192.168.52.21
Web Sever và cân bằng tải
- Một máy vừa là máy DC vừa là máy WEB1
- Một máy là máy WEB2
Hình 3.28 - join máy WEB2 v o ài đặt địa chỉ IP máy server
- Sau đó ta vào máy DC-WEB1 để cài dịch vụ DFS để đồng bộ file từ server1=>server2
Hình 3.29 - C i d ch v DFS ài đặt địa chỉ IP máy server ịch vụ AD ụ AD
- Vào ổ C của hai máy tạo thư mục WEB_LUONG và tạo một file index.html lưu trong thư mục vừa tạo
Hình 3.30 - T o th m c ạo thư mục share trên máy server ư ụ AD
- Vào Tools chọn DFS Management để cấu hình
Hình 3.31 - T o tên ạo thư mục share trên máy server
Gán các máy vào để đồng bộ
Hình 3.33 - Ch n máy chính ọn máy chính
Hình 3.34 - l u v o foder WEB_LUONG ư ài đặt địa chỉ IP máy server
Hình 3.35 - C u hình th nh công ấp quyền sharing cho thư mục ài đặt địa chỉ IP máy server
- Cài đặt dịch vụ Web Server(IIS) cho hai máy web
Hình 3.36 - C i ài đặt địa chỉ IP máy server đặt địa chỉ IP máy server ịch vụ AD t d ch v web ụ AD
Vào DNS tạo bản New Host
Hai địch vụ AD a ch Ip c a Web1 v Web2 ỉ IP máy server ủa máy client ài đặt địa chỉ IP máy server
Hình 3.38 - Ki m tra trên web th nh công ểm tra ài đặt địa chỉ IP máy server
- Cấu hình WEB2 tương tự WEB1
Hình 3.40 - Ki m tra trên web th nh công ểm tra ài đặt địa chỉ IP máy server
• Cấu hình Network Load Balancing (NLB)
- Cài trên cả hai máy Web
- Vào Add role => Features cài đặt
- Vào Tools => Network Load Balancing Manager
Hình 3.41 - C i NLB ài đặt địa chỉ IP máy server
Hình 3.42 - Địch vụ AD a ch c a máy ch WEB1 ỉ IP máy server ủa máy client ủa máy client
Hình 3.43 - Địch vụ AD a ch IP Cluster ỉ IP máy server
- Add thêm máy WEB2 tương tự
- Vào cmd của hai máy WEB ping 192.168.52.254/255/255.255.0
Hình 3.45 - T o th nh công ạo thư mục share trên máy server ài đặt địa chỉ IP máy server
Hình 3.46 - Ping th nh công ài đặt địa chỉ IP máy server
- Vào hai WEB add thêm địa chỉ 192.168.52.254
Hình 3.47 - Thêm địch vụ AD a ch ỉ IP máy server
Hình 3.48 - T o b n ghi ạo thư mục share trên máy server ản người dùng
- Lên mạng kiểm tra www.luonghy.com
Hình 3.49 - Th nh công ài đặt địa chỉ IP máy server
- Sửa File WEB1 thì WEB2 thay đổi
Hình 3.50 - WEB2 b thay ịch vụ AD đổng i khi WEB1 thayy đổng i