1. Trang chủ
  2. » Giáo Dục - Đào Tạo

tiểu luận đề tài thiết kế triển khai mạng doanh nghiệp

30 0 0
Tài liệu được quét OCR, nội dung có thể không chính xác
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Thiết Kế Triển Khai Mạng Doanh Nghiệp
Tác giả Tran Hoang Kiet, Nguyen Tan Thanh, Tran Van Loi, Luu Hoang Ty, Le Cong Dung, Dieu Chinh Khoa
Người hướng dẫn PTS. Ho Van Phung
Trường học ĐẠI HỌC UEH
Chuyên ngành CÔNG NGHỆ THÔNG TIN KINH DOANH
Thể loại Tiểu Luận
Năm xuất bản 2023
Thành phố TP. Ho Chi Minh
Định dạng
Số trang 30
Dung lượng 5,48 MB

Nội dung

Mạng máy tính là một hệ thống kết nối các thiết bị điện tử, như máy tính và thiết bị mạng khác, đề truyền tai đữ liệu, thông tin và tài nguyên giữa chúng.. ® Switch: Switch là một thiết

Trang 1

ĐẠI HỌC UEH TRƯỜNG CÔNG NGHỆ VÀ THIẾT KÉ

KHOA CÔNG NGHỆ THÔNG TIN KINH DOANH

BỘ MÔN - MẠNG MÁY TÍNH

UEH

UNIVERSITY TIEU LUAN

DE TAI: THIET KE TRIEN KHAI MANG DOANH NGHIEP

GVHD: TH.S Hé Van Phung

Nhóm sinh viên: Tran Hoang Kiét — 31211027590

Nguyén Tan Thanh - 31211027615

Tran Van Loi - 31211027593

Trang 2

LỜI CẢM ƠN

Để rài “Thiết kế triển khai mạng doanh nghiệp ” /v zói dung chúng em nghiên

cứu và làm dự án cuối kỳ sau khi được học những chương trình, những kiến thức quý

bau cua thay

Dé hoàn thành quá trình nghiên cu và hoàn thiện tiểu lun này, lờ; đẩu tiên

chúng em xin chân thành cứ ơn sáu sắc đến Thầy Hồ Văn Phúng thuộc Khoa Công nghệ Thông tin Kinh doanh - 7zng Công Nghệ và Thiết Kế (UEH) Thấy đã chí bảo

và hướng dân chúng em trong quá trình nghiên cz dé nhóm 6 chúng em hoàn thiện dự

án tiểu luận này

Trong quá trình hoàn thanh dir dn, vi chua cé nhiéu kinh nghiém va kién thie

chuyên sâu cho nên chúng em không tránh khói thiếu sói Song, chúng em cũng đã có nhiều buổi họp Với nhau và cùng đưa ra các hướng giái quyết đề có thể làm trọn vẹn

dự án này Nhóm chúng em đã sử dụng những kiến thưc quý báu mà thầy đã giáng dạy

qua những buổi học vui vé với thẩy và mổi thành viên ca nhóm em rát có gáng trong việc ng dựng những kiến thức đó vào bài làm này

Vì váy, nhóm 6 chứng em mong được có những lời góp y gia tri cua thay dé chúng em có thể hoàn thiện bán zhân hơn trong tương lai và hơn hết là dùng những kiến

thức đó để tạo ra nhiêu dự án liên quan khác

Cuối cùng, mót lần nữa nhóm chúng em xin chân thanh cam on thay Hé Van

Phúng và chúc thẩy khỏe mạnh, øñgày càng thành công hơn trên con đường giảng dạy

cũng như là sự nghiệp của thay

Tran trong!

Trang 3

MỤC LỤC

CHƯƠNG I : GIỚI THIỆU DOANH NGHIỆP&HỆ THÔNG MẠNG MT 5

1.2 Mạng máy tính là QÌ '2 . TS 2011111111155 231101 11111190111 111g kg 5 1.3 Các bó phán cza hệ thống mạng máy tính 2-2 22 SE SE x22 zzrset 5 1.4 Phân loại mạng máy tính theo chức năng - 7Q ẶS S2 S222 211g 6 1.5 Phân loại mạng máy tính theo mô hình kết nổi . 252 22 52*s2cz£czxzzsa 10 1.6 Lợi ích cứa hệ thống mạng máy tính - 1 S1 S121 11123121212 8E rreg 11

CHƯƠNG 3 : GIẢI PHÁP VÀ THIẾT BỊ SỬ DỤNG CHO DỰ ÁN 13 3.1 GIAL PHAP ooo cece ccccecececececececscsesessesesecececesevstevstetensessetetatitevstevsvetseresesntetetens 13 3.2 THONG SO THIET BU ao oceccccccccececcecscscsescsesesesesecececetevsesesesesnsestetiteveniveteeseaes 14 3.2.1 Multiplayer SWItCH 0 cc cc cccceccceeceeeeeeeeceeees sees eeessesssseeaseaaaeeaaaeeaes 14

3.2.3 Fir@Walll 2.0.0.0 cccccccc ccc cecenccceccecee cence eeeeeeeeeeeeeeeeeeeesesaeeeeseeeeeeeeeeesssssesseseseeees 16 CHƯƠNG 4: SƠ ĐỒ THIẾT KÉ VÀ CÀI ĐẶC HỆ THÔNG ẢO 17 4.1 SƠ ĐỎ THIẾT KKỂ - c2 221 12122 9151211511151 1111111111151121011111111121 8 HH 17

4.2.1 Cấu hình cơ bán của các thiét bf MANG .ccccccccecececseceseseeeeeessesesesceeeeseeees 17 4.2.2 Cáu hình thiết 07 MAN o.oo cece cccccecccessceseeescesesseceesesssstenescseueseseseneeeateeeetseens 20 4.2.3 Kiem tra Gio tie ooo eee ccc cece 2c 1123 11H11 1211111115111 1n Hàn nàng 26 CHUONG 5: KET LUAN 000 o.ccccccccccccccscsescsceceseeseseeceteseteecesseiesasssreneatienetetstereatteeeess 30

3

Trang 4

Too long to read on your phone? Save

to read later on

your computer

DANH MỤC H Hình 1.1 Mô hình client - server R Save to a Studylist Hình 1.2 Mô hình peer to peer

Hình 3.1 Hinh Multilayer Switch 2.0.0.0 eee cece cece nh H TH KT He Hà i I1 cán h0 (1 =aaă ăă 15

In hãm — 0 alsạaAố ă.ă 17

Hình 4.2 Cấu hình mật khẩu Line Console 1 c1 n1 1112212511511 E11 E111 EEtkes 18

Hình 4.4 Câu hình banner messages - - 1 2S SE12111121211111113110112111 01811 cg 19

Hình 4.5 Vô hiệu hóa domain IP looKup - - - 222211111111 135 5511111 11s ky 19 Hình 4.6 Câu hình username - S1 111232112121 1111113112111111 1811111011111 81c ru 20

Hình 4.14 Cấu hình IP Route cho Router (CORE) - Q22 22212211121 rsrrreg 22 Hình 4.15 Cấu hình IP Helper - Address cho các VLAN -2c2ccccscsrreei 23 Hình 4.16 Cấu hình giao thức HSRP cho CORE và Router - -:+cccs5: 24 Hình 4.17 Cấu hình Spanning-tree cho các VLAN 22222 2221221211212 24 Hình 4.18Cau hinh Default Gateway cho các VLAN: 22 S222 2 xe 24 D0 n0 vn .ố dú 25 Hình 4.20 Hình routing - 202011111 nn 12011 TH ng 211kg TH ru 25 05K 2m» n0 ‹aaAaa ¬ 26

Hình 4.22 Các PC được cấp ÌP - c- c 121211515121 121111111 12151 12101111101 1111110 HH 26

Hình 4.23 Ping PC V6i PC ccc ccccccccccsseceseeeeeeeeeceeeeneeecsseeeceesesseeeseeesteeessresseeeens 27 Hình 4.24 Ping PC lên Internet L1 HH S2 HH TH TH HT n ng K ng Khu 27

4

Trang 5

Mạng máy tính là một hệ thống kết nối các thiết bị điện tử, như máy tính và thiết bị

mạng khác, đề truyền tai đữ liệu, thông tin và tài nguyên giữa chúng Nó cho phép các thiết bị trong mạng có thê giao tiếp, chia sẻ tài nguyên và làm việc cùng nhau một

Trang 6

®_ Máy tính cá nhân: Đây là các thiết bị được sử dụng để truy cập và sử dụng mạng Máy tính cá nhân bao gồm máy tính để bàn, máy tính xách tay, máy tính bảng và điện thoại thông minh

®_ Máy chủ (Server): Máy chủ là một máy tính mạnh mẽ được sử dụng để cung cấp các dịch vụ và tài nguyên cho các máy tính khác trong mạng Máy chủ có thê cung cấp dịch vụ như lưu trữ dữ liệu, máy chủ email, máy chủ web, máy chủ ứng dụng và nhiều địch vụ khác

® Switch: Switch là một thiết bị mạng được sử dụng để kết nối các máy tính và các thiết bị mạng khác trong mạng cục bộ (LAN) Switch cho phép việc truyền tải dữ liệu giữa các thiết bị trong mạng vả xác định đích đến đúng cho các gói

đữ liệu

© Router: Router 1a mot thiét bi mang chiu trach nhiém kết nối mạng LAN với mạng WAN hoặc kết nỗi giữa các mạng LAN khác nhau Router định tuyến dữ liệu từ nguồn đến đích qua đường đi tối ưu trong mạng và có khả năng điều chỉnh luồng đữ liệu và bảo mật mạng

® Cáp và Kết nối: Các cáp mạng như cáp Ethernet, cáp quang và cáp đồng, cùng với các kết nỗi như công Ethernet, công USB và công HDMI, đóng vai trò quan trọng trong việc kết nối các thiết bị trong mạng

e Thiết bị mạng không dây: Đối với mạng WLAN, các thiết bị như bộ định tuyến (router) không dây, điểm truy cập (access point) và card mạng không dây được

sử dụng để cung cấp kết nói không dây cho các thiết bị trong mạng

e Firewall: Firewall là một thiết bị hoặc phần mềm được sử dụng để bảo vệ mạng khỏi các mối đe đọa và tân công từ bên ngoài Firewall kiểm soát lưu lượng 1.4

Một máy tính trên mạng có thể thuộc một trong ba loại như sau:

Máy trạm (Client): Không cung cấp tài nguyên mà chỉ sử dụng tài nguyên

1 M6 hinh tram-chu (Client-Server)

Các máy trạm được nôi với các máy chủ, nhận quyên truy nhập mạng và tài nguyên mạng tử các máy chủ Đôi với Windows NT các máy được tô chức thành các miễn (domain) An ninh trén cac domain được quản lý bởi một sô máy chủ đặc biệt gọi là

6

Trang 7

domain controller Trén domain c6 mét master domain controller duoc goi la PDC (Primary Domain Controller) va mét BDC (Backup Domain Controller) dé dé phong trường hợp PDC gặp sự cố

Mô hình phần mềm Client/Server là mô hình giải pháp phần mềm cho việc khắc phục tình trạng quá tải trên mạng và vượt qua những ngăn cách về sự khác nhau trong cầu trúc vật lý cũng như hệ điều hành của các hệ thống máy tính khác nhau trên mạng Mỗi phần mềm xây dựng theo mô hình Client/Server sẽ được chia làm hai phần: phần hoạt động trên máy phục vụ gọi là phần phía Server và phần hoạt động trên trạm làm việc gọi là phần phía Client Với mô hình này các trạm làm việc cũng được gọi là các Client (hay máy Client) còn các máy phục vụ gọi là các Server Nhiệm vụ của mỗi phần được quy định như sau:

Phần phía Server quản lý các giao tiếp môi trường bên ngoài tại Server và với các Client, tiếp nhận các yêu cầu đưới dạng các xâu ký tự (query string), phan tích các query string, xử lý đữ liệu và gửi kết quả trả lời về

phía các Client

Phan phia Client td chức giao tiếp với người dùng, với môi trường bên ngoài tại trạm làm việc và với phía Server, tiếp nhận yêu cầu của người dùng, thành lập các query string gửi về phía Server, tiếp nhận kết quả và tô chức trình diễn chúng

Mô hình Client - Server này có nhiều ưu điểm lớn như:

Giúp quản lý tập trung mọi dữ liệu

= c

Hinh 1.1 M6 hinh client — server

2 M6 hinh mang ngang hang (Peer-to-Peer)

Trang 8

Mạng ngang hàng (p2p) là mạng mà trong đó hai hay nhiều máy tính chia sẻ tập tin và truy cập các thiết bị như máy in mà không cần đến máy chủ hay phần mềm máy chủ Mạng ngang hàng thường được tô chức thành các nhóm làm việc workgroup Mô hình này không có quá trình đăng nhập tập trung, nếu đã đăng nhập vào mạng bạn có thể sử dụng tất cả tài nguyên trên mạng Truy cập vào các tài nguyên phụ thuộc vào người đã chia sẻ các tài nguyên đó, do vậy bạn có thé phải biết mật khẩu đề có thê truy nhập được tới các tải nguyên được chia sẻ

Mạng p2p được tạo ra bởi hai hay nhiều máy tính được két nói với nhau và chia sẻ tài

nguyên mà không phải thông qua một máy chủ dành riêng Mạng p2p có thẻ là kết nói tại chỗ - hai máy tính nối với nhau qua công USB đề truyền tập tin P2p cũng có thẻ là

cơ sở hạ tầng thường trực két nổi 5-6 máy tính với nhau trong một văn phòng nhỏ bằng cáp đồng Hay nó cũng có thẻ là một mạng có quy mô lớn hơn nhiều, dùng các giao thức và ứng dụng đặc biệt đề thiết lập những mối quan hệ trực tiếp giữa người

dùng trên internet

NETWORK

Hình 1.2 Mô hình peer to peer

3 M6 hinh lai (Hybrid)

M6 hinh nay 1a sy két hop gitra Client-Server va Peer-to-Peer Phan lon cac mang máy tính trên thực tế thuộc mô hình này

Trong các mô hình mạng nói trên, mỗi mô hình có những ưu, nhược điểm riêng đối với từng chỉ tiêu đánh giá như: tính bảo mật thông tin, sự cài đặt, khả năng mở rộng mạng Sự so sánh giữa các mô hình mạng trên đối với một số chỉ tiêu đánh giá phổ biến được cho trong bảng sau:

Trang 9

nhất Quản trị mạng | vào mức truy nhập gần như Client-

có thê điều chỉnh được chia sẻ Server

quyên truy nhập

thông tin

Đòi hỏi về phần | Đòi hỏi có máy chủ, |Không cần máy chủ, | Như Client-

Trang 10

1.5

Mạng máy tính đóng vai trò quan trọng trong việc kết nối và giao tiếp giữa các thiết bị

và người dùng trong một hệ thống Phân loại mạng máy tính theo chức năng giúp chúng ta hiểu cách mà các mạng được thiết kế và triển khai để dap v ứng các nhu cầu và mục tiêu cụ thể Trong báo cáo này, chúng ta sẽ đi vào chí tiết về phân loại mạng máy tính theo chức năng

® Mạng cá nhân PAN (Personal Area Networks)

Mạng PAN là một mạng máy tính cá nhân nhỏ và riêng tư Mạng PAN thường bao gồm các thiết bị cá nhân như điện thoại di động, máy tính xách tay, máy in và các thiết

bị không dây khác Các thiết bị trong mạng PAN có thê kết nối với nhau thông qua Bluetooth hoặc các công nghệ truyền dẫn không dây khác

Kết nối các máy tính và các thiết bị xung quanh I người

VD:

- Kêt nội máy tính với máy in, Fax, scanners

- Kêtnôi với điện thoại, PDAs

- Pham vi két noi dudi 10m

Kết nôi:

- _ Có đây bao gồm kết nối thông qua công USB

- _ Không đây: có thê dùng Bluetooth (chuân IEEE 802.15) hoặc kết nối hồng ngoai

® Mạng cục bộ LAN (Local Area Networks)

Mang LAN là một mạng máy tính cục bộ được sử dụng để kết nối các thiết bị trong một khu vực nhỏ, chăng hạn như một văn phòng, một tòa nhà hoặc một campus Mạng LAN thường được sử dụng để chia sẻ tài nguyên như máy in, file và ứng dụng giữa các máy tính trong mạng Ngoài ra, mạng LAN cũng hỗ trợ việc truy cập vào mạng Internet và các dịch vụ mạng khác Mạng có tốc độ truyền cao, khoảng 10-100Mbps LAN tốc độ cao có thê lên đến 1-I10Gbps Loại mạng LAN thông dụng nhất dựa trên công nghệ Ethernet theo chuẩn IEEE 802.3 IEEE có dự án nâng lên chuẩn 40- 100Gbps

® Mạng đô thị MAN (Metropolitan Networks)

Mạng MAN là một mạng máy tính mở rộng trên một khu vực đô thị hoặc đô thị lớn Mạng MAN thường được sử dụng đề kết nỗi các mạng LAN trong một khu vực địa lý

cụ thê, chăng hạn như một thành phố Mạng MAN có thê sử dụng các công nghệ truyền dẫn như cáp quang, DSL hoặc WiMAX Phạm vi bao phủ 1 thành phố (vài chục km)

10

Trang 11

Mặc dù có tiêu chuẩn riéng, vi du DQDB (distributed queue dual bus) theo chuan

§02.6 (khoảng cách có thê lên đến 30km, và tốc độ 34-L55Mbps), nhưng người ta vẫn thường tận dụng các mạng truyền dẫn khác có sẵn trong thành phố như mạng điện thoại, mạng y truyền hình cáp, mạng điện lực,

Hiện nay do sự phát triển mạnh của cáp quang, người ta cũng sử dụng nhiều mang Metro-Ethernet tương thích với công nghệ mạng LAN

® Mạng diện rộng WAN (Wide Area Networks)

Mạng WAN là một mạng máy tính mở rộng trên một khu vực rộng hơn, bao gồm nhiều vị trí địa lý khác nhau Các mạng WAN kết nối các mạng LAN khác nhau hoặc các thiết bị trong mạng LAN với nhau thông qua các kết nối điểm đến điểm Một ví dụ

điển hình về mạng WAN là internet, nơi hàng triệu máy tính trên toàn thế giới được

kết nối với nhau

® Mạng WLAN (Wrreless Local Area Network)

Mạng WLAN là một mạng máy tính không dây dựa trên các công nghé nhu Wi-Fi Trong mạng WLAN, các thiết bị được kết nối với nhau và truyền dữ liệu qua sóng radio thay vì cáp vật lý Mạng WLAN cho phép sự linh hoạt và tiện ích trong việc kết nối các thiết bị đi động và không gian làm việc không giới hạn

1.6L

Mạng máy tính có nhiều ứng dụng và lợi ích, bao gồm:

e Chia sé tai nguyén: Mang may tinh cho phép chia sẻ tải nguyên như máy 1m, file và ứng dụng giữa các thiết bị trong mạng, giúp tăng hiệu suất làm việc và tiết kiệm chi phí

® Truy cập từ xa: Mạng máy tính cho phép truy cập từ xa vào tài nguyên và dich

vụ trong mạng, cho phép người dùng làm việc từ xa và truy cập vào thông tin

từ bất kỳ đâu trên thế giới

e_ Giao tiếp và liên lạc: Mạng máy tính cung cấp các phương tiện dé giao tiếp và liên lạc qua email, trò chuyện trực tuyến, cuộc gọi video vả các ứng dụng truyền thông khác

e Chia sé théng tin: Mang may tinh cho phép chia sẻ thông tin và dữ liệu giữa các người dùng vả tô chức, tạo ra một môi trường làm việc cộng tác và truyền thông hiệu quả

e Internet: Mang may tính lớn nhất và phô biến nhất là internet, kết nỗi hàng triệu máy tính trên toàn cầu với nhau, cho phép truy cập vào thông tin và dịch

vụ trên Internet

Mạng máy tính đóng vai trò quan trọng trong cuộc sống hiện đại, từ cá nhân đến doanh nghiệp và tô chức Nó tạo ra sự kết nối và liên kết thông tin, giúp tăng cường sự truyền thông và chia sẻ dữ liệu

11

Trang 12

CHUONG 2: PHAN TICH YEU CAU DOANH NGHIỆP

2 YEU CAU CUA DOANH NGHIEP

Công ty GROUP 6 là một công ty hoạt động trong lĩnh vực giáo dục Công ty

đang xây dựng một tòa nhà bón tầng để hoạt động tại Tp HCM Giá sử nhóm của bạn đảm nhận vai trò thiết ké và triền khai hệ thống mạng này, hãy đọc kỹ các yêu cầu sau

đó lập mô hình thiết kế và triển khai mạng dựa trên nhu cầu của công ty Mỗi tàng có các phòng ban như được cung cấp trong bảng dưới đây

STT Phong ban Số lượng PC SL Máy in

Trang 13

CHUONG 3 : GIẢI PHÁP VÀ THIẾT BỊ SỬ DỤNG CHO DỰ ÁN

3.1 GIẢI PHÁP

Với một công ty bốn tầng với mỗi tầng có nhiều phòng ban khác nhau, trong mỗi phòng có số lượng máy nhất định, nên đề thiết kế và triển khai hệ thống mạng cho công ty đó một cách hiệu quả, tiết kiệm, và quan trọng hơn hết là luôn phải đảm bảo tốt được tính bảo mật thông tin khi giao tiếp với mạn, thì cách tốt nhất, phù hợp và tối

ưu nhất là chia nhỏ mạng vật lý thành các mạng ảo cho từng phòng ban bằng cách sử dụng VLAN Bởi ưu điểm của VLAN như: Tiết kiệm được băng thông, Tăng khả năng bảo mật đữ liệu và thông tin được truyền đi trong mạng này, Dễ dàng cấu hình, tinh chỉnh, thay đôi các máy tính có trong mạng thì sẽ là giải pháp được coi là tốt nhất và tiết kiệm nhất mà vẫn đảm bảo đáp ứng đủ nhu cầu của công ty

Đề có thê định tuyến hay chia mạng VLAN cho từng phòng ban cũng như là cho phép các thiết bị ở các VLAN khác nhau cũng có thê giao tiếp với nhau thì bắt buộc cần phải sử dụng các Multilayer Switch Từ đó có thể dễ dàng trong việc chia nhánh mạng VLAN và kết nối nhiều thiết bị lại với nhau Chính vì lẽ đó, ở mỗi tầng

sẽ có mỗi Access Swiftch (Multilayer Switch) đề có thê đảm bảo cho việc định tuyến mạng VLAN cho từng phòng ban và giao tiếp giữa các phòng ban cùng tầng với nhau Ngoài ra, cũng cần phải có thêm Core (Multilayer Switch) được dùng làm điểm nối cho các Access Switch giữa các tầng, việc này sẽ giúp cho các thiết bị trong các tầng khác nhau trong tòa nhà tuy khác VLAN nhưng vẫn hoàn toàn có thê trao đối, kết nỗi với nhau Hơn thế nữa dé có thể đáp ứng được yêu cầu back up hệ thống khi xảy ra sự

có hư hỏng, ta sẽ cần nhiều hơn 1 Core Switch

Hầu hết các thiết bị trong công ty đều có nhu cầu và bắt buộc phải được kết nối với Internet, chính vì thế mà Router chính là thiết bị cần phải có trong mô hình mạng này Bởi Router giúp chia sẻ kết nỗi mạng với nhiều máy và tạo ra mạng LAN (mạng cục bộ), giúp tăng hiệu suất làm việc Router cho phép phân phối các gói dữ liệu theo cách có tô chức, giúp giảm tải đữ liệu Router cung cấp kết nói ôn định và đáng tin cậy giữa các host mạng Ngoài ra, Router còn cho phép chia kết nối Internet của bạn với tat cả các thiết bị và chạy tường lửa Điều này sẽ giúp cho các máy trong hệ thống

dễ dàng kết nối với Internet Tương tự như Core Switch, để đảm bảo tính duy trì hệ thông mang ké ca khi xảy ra sự cố có thiết bị hỏng thì ta cũng sẽ cần nhiều hơn một Router để định tuyến các Switch lên Internet

Vì lý đo này, để có thê kết nối hơn L Router lên Firewall để đi ra Internet thì cần phải có thiết bị chuyển mạch Và thiết bị chuyển mạch cơ bản, đơn giản nhất

chính là Switch

Và cuỗi cùng, trước khi được kết nối ra ngoài Internet thì chắc chắn phải có tường lira Firewall Thiét bi nay sẽ đảm bảo được tính bảo mật cũng như là an toàn đữ liệu cho công ty, an toàn thông tin cho hệ thống mạng, hạn chế truy cập trái phép,

13

Trang 14

ngăn ngừa virus và giúp thông tin không bị rò rỉ hay bị đánh cắp Nó hoạt động như một bức tường bảo vệ, giúp phân cách giữa truy cập an toàn và không an toàn Hơn thế nữa, nó còn có những tính năng tuyệt vời như cho phép hoặc vô hiệu hóa các dịch

vụ truy cập ra bên ngoài hoặc vô hiệu hóa các dịch vụ bên ngoài truy cập vào trong hệ thống mạng Nó cũng có khả năng phát hiện và chặn đứng các cuộc tấn công từ bên

Hinh 3.1 Hinh Multilayer Switch

Switch Cisco Catalyst 3750G-24TS-S1U là một trong những switch layer 3 cé khả năng quản lý mạng tốt nhất của Cisco Switch này c6 24 céng Ethernet

10/100/1000 và 4 công Gigabit Ethernet dựa trên SFP Nó cung cấp khả năng chuyển mạch với băng thông lớn và khả năng xếp chồng cao Đây là một số thông số kỹ thuật của switch nay:

14

Trang 15

Công: 24 x 10/100/1000 + 4 x SEP Tốc độ chuyển mach: 32Gbps Tốc độ chuyền tiếp: 38.7Mpps

Bộ nhớ flash: 32MB

Bo nhé DRAM: 128MB H6 tre VLAN, QoS, STP, RSTP, MSTP, IGMP, ACL, IPv6 Giá tham khảo của switch này trên một số trang web thương mại điện tử là từ

6.800.000 đồng Ngoài ra, ta hoàn toàn co thé su dung Switch Cisco Catalyst 3750G- 24TS-S1U như là Core Switch để kết nối các Access Switch 6 cac tang lại với nhau,

từ đó mặc dù các thiết bị ở các VLAN khác nhau được chia bởi khác Access Switch ở một tầng khác nhau nhưng vẫn có khả năng giao tiếp, kết nối được với nhau

3.2.2 Router

Đề có thể tải được cho một hệ thông mạng gồm 9 server va 12 VLAN, trong do mỗi VLAN có khoảng 30 thiết bị lên internet, thì nên dùng router có khả năng xử lý lưu lượng cao và hỗ trợ đa VLAN Một số router phủ hợp có thể kể đến như Cisco

4000 Series Integrated Services Router, DrayTek Vigor3900, Mikrotik Routerboard CCR1036-12G-4S 1 Tuy nhién, dé chon duoc router phủ hợp nhất cho hệ thông tối ưu

cả về mặt thông số lẫn giá cả thì DrayTek Vigor3900 là một lựa chọn không tồi

Hình 3.2 Hình Router DrayTek Vigor3900 là một thiết bị định tuyến được thiết kế để cung cấp các dịch vụ mạng đa đạng cho các doanh nghiệp Thiết bi này có nhiều tính năng và ưu điểm như:

Cung cấp khả năng định tuyến và chuyển tiếp với tốc độ cao

Hỗ trợ các giao thức định tuyến như BGP, OSPF, EIGRP, IS-IS

Hỗ trợ các giao thức VPN như IPSec, SSL VPN

15

Ngày đăng: 08/08/2024, 16:05