- Phòng họp: 1 phòng; 1 máy tính để bàn, có Access Point để kết nối mạng không dây cho thiết bị di động.. - Phòng họp: 1 phòng; 4 máy tính để bàn, có Access Point để kết nối mạng không d
TỔNG QUAN XÂY DỰNG HỆ THỐNG
Mục tiêu
- Tất cả nhân viên trong công ty đều được sử dụng Internet.
- Đảm bảo về băng thông rộng, hiệu suất cao, tốc độ nhanh và ổn định.
- Bảo vệ an toàn thông tin, dữ liệu của công ty.
- Dễ dàng quản lý, giám sát và kiểm soát.
- Linh hoạt mở rộng và thích ứng với sự thay đổi.
- Tương thích với các thiết bị và phần mềm khác nhau.
- Tất cả các máy tính trong công ty đều được liên lạc với nhau.
- Công ty cần xây dựng các dịch vụ mạng độc lập và bảo mật
- Yêu cầu các dịch vụ mạng cần:
Internet: VNPT, Viettel và FPT
- Khả năng mở rộng của hệ thống:
Dự trù phí vật lý cho mạng bao gồm chi phí thiết bị như máy chủ, router, switch, cáp mạng, ổ cắm điện và tủ rack Việc ước tính chi phí này dựa trên quy mô mạng hiện tại và kế hoạch mở rộng trong tương lai.
Khả năng mở rộng công nghệ: Hệ thống mạng cần có khả năng tích hợp các công nghệ mới như chuyển đổi sang IPv6, triển khai
SDN/NFV, băng thông rộng hơn, các giao thức mới,
Khả năng mở rộng theo số lượng người dùng, lưu lượng mạng, số lượng ứng dụng/máy chủ.
Các thiết bị và phần mềm mạng cần có tính modul hóa, tương thích để dễ dàng nâng cấp, mở rộng.
Xem xét kết hợp đám mây để mở rộng hệ thống nhanh chóng và tiết kiệm chi phí.
- Điểm danh ( ghi nhận thời điểm đăng nhập, thời gian hoạt động )
- Khi người dung đăng nhập, gửi lời chào đến người dung ( lời chào chỉ gửi 1 lần trong một ngày )
- Khi máy trạm khởi động, map thư mục trên Server thành ỗ đĩa H.
- Các Users thuộc phòng Hành chính chỉ được phép sử dụng phần mềm WordPad và NotePad.
Phạm vi
- Tòa nhà gồm tầng trệt và tầng 1 đến tầng 3 là nơi làm việc.
Tầng trệt: Nơi để xe; cần lắp 3 đặt camera giám sát.
- Phòng làm việc : 4 phòng; gồm (2 phòng 25 máy, 2 phòng 16 máy).
- Phòng họp: 1 phòng; 1 máy tính để bàn, có Access Point để kết nối mạng không dây cho thiết bị di động.
- Phòng giám đốc: 1 phòng; 1 máy tính để bàn, có Access Point để kết nối mạng không dây cho thiết bị di động
- Phòng làm việc: 4 phòng; mỗi phòng có 20 máy tính để bàn.
- Phòng họp: 1 phòng; 4 máy tính để bàn, có Access Point để kết nối mạng không dây cho thiết bị di động.
- Phòng làm việc : 4 phòng; gồm (2 phòng 25 máy, 2 phòng 16 máy).Phòng họp: 1 máy tính để bàn, có Access Point để kết nối mạng không dây cho thiết bị di động.
- Phòng nhấn sự: 1 phòng; 1 máy tính để bàn, có Access Point để kết nối mạng không dây cho thiết bị di động
Hiện trạng
- Máy tính: 1 máy chủ, 250 máy khách
- Hệ điều hành Cisco IOS cho các thiết bị Switch và Router
- Hệ điều hành Windows Server cho các máy chủ
- Hệ điều hành Windows, macOS, Linux cho các máy tính người dùng cuối
- Công ty thuê một đường truyền Lease Line để kết nối Internet và đi vào tại tầng 3 phòng server.
- Có thể bắt một đường đường dây nối từ một tầng đến tầng kề trên hoặc tầng kề dưới hoặc bắt xuyên từ tầng 1 đến tầng 4
- Treo cáp mạng trên trần nhà
- Chôn cáp mạng trong tường
- Sử dụng cáp mạng không dây
PHƯƠNG ÁN THIẾT KẾ & XÂY DỰNG HỆ THỐNG
Mô hình
Sơ đồ logic các tầng
Hình 1 - Sơ đồ logic tầng 2 (tầng 1 & tầng 3)
Hình 2 - Sơ đồ logic tầng 2
Hình 3 - Sơ đồ địa chỉ tầng 1
Hình 4 - Sơ đồ địa chỉ tầng 3
Hình 5 - Sơ đồ bố trí & đi cap tổng quát tầng 2
Hình 6 - Sơ đồ bố trí & đi cap tầng trệt
Hình 7 - Sơ đồ bố trí & đi cap tầng 1
Hình 8 - Sơ đồ bố trí & đi cap tầng 3
Công nghệ sử dụng (thiết bị)
- Hệ điều hành mạng: Cisco IOS, Juniper JunOS, Arista EOS,
- Hệ điều hành máy chủ: Windows Server, Red Hat Enterprise Linux, SUSE Linux Enterprise Server,
- Hệ điều hành máy tính người dùng cuối: Windows, macOS, Linux,
Thiết bị vật lý - sử dụng tham khảo mô hình 3 lớp của Cisco
- Lớp Core: Sử dụng 1 thiết bị Router chuyên dụng (Cisco ASR 1000 Series) để kết nối mạng nội bộ với mạng Internet.
- Lớp Distribution: Sử dụng 1 hoặc nhiều thiết bị Switch (Cisco Catalyst
9200 Series) để phân phối lưu lượng giữa các VLAN (Virtual Local Area Network) trong mạng nội bộ.
- Lớp Access: Sử dụng 1 hoặc nhiều thiết bị Switch (Cisco Catalyst 9300 Series) để kết nối các máy tính người dùng cuối với mạng nội bộ.
II Xây dựng hệ thống
Yêu cầu: Doanh nghiệp có 251 máy, trong đó có 1 máy server giữ vai trò: Domain Controller, DHCP Server, DNS Server, Web Server.
1 Cấu hình mạng: Địa chỉ ở lớp B, và SubnetMask: 255.255.254.0/23, 9 bits còn lại là của phần HostID 2 ^ 9 = 512 host nhằm cấp phát cho 250 máy còn lại phù hợp và tối ưu.
2 Nâng cấp DC Ở tại máy server gõ window + R => Nhập dcpromo => Enter
Nhập tên DNS là tan.edu.vn
Nhập tên Domain NetBIOS: TAN
Như vậy là đã cài xong Domain Controller.
Trên máy server, chọn Start => Programs => Administrative tools => DHCP
Tại cửa sổ DHCP, chuột phải chọn mục tan.edu.vn => chọn new scope
Chọn next, điền tên và miêu tả
Chọn next, sau đó cấp địa chỉ IP từ 172.66.0.2 tới 172.66.0.254 trừ hao cho camera máy in Chiều dài phần NetID là 23.
Tại mục Exclusions ta không bỏ IP nào => chọn Next
Cấp cho Lease Duration là 1 ngày Điền địa chỉ Server tại mục Router => Add => Next Điền tên Domain tại ô Parent Domain, điền tên máy server ở mục Server name
=> Resolve => Add IP => Next Điền tên server ở mục Server name lần nữa => Resolve => Add IP => Next
Chúng ta mở máy client restart máy lại và kiểm tra lại xem đã nhận IP chưa
Tại máy server chọn Start => Programs => Administrative tools => DNS
Chuột phải vào Forward Lookup Zones => New Scope
Chọn Standard primary => Next Đặt tên DNS tại mục Name của Zone Name
Sau khi cài xong DNS
Tại máy Server vào ổ đĩa C tạo thư mục mới có tên là Web, bên trong thư mục này tạo file index.html có nội dung như sau:
Tại máy Server vào Start => Programs => Administrative tools => Internet services manager
Tại mục dqtan chuột phải chọn new => Website => Next => Nhập nội dung miêu tả => Next => Chọn địa chỉ IP của Server => Next
Chọn mục web trong ổ đĩa C chúng ta vừa tạo khi nãy: C:\Web => Next
Tại cửa sổ, tại mục dqtan, chuột phải vào mục website chọn properties => Documents
Xóa bỏ 2 file có trong Documents => chọn Add gõ index.html => Apply
Tại máy client => Kiểm tra website đã hoạt động chưa vào cửa sổ command line gõ tên miền: dqtan.edu.vn hoặc tan.edu.vn
Sau đó vào trình duyệt Explorer gõ 2 tên miền trên
Các file bat trên đều đưa vào window + R => gõ gpedit.msc => User Configuration => Scripts => Log on