Nhà quản lý mong muốn Quản trị viên mạng thông tin phải nằm bắt được hầu hết các công nghệ mạnh để nhanh chóng triển khai, ứng dụng những công nghệ mạng tiên tiến vào phục vụ điều hành s
Trang 1
TRUONG DAI HOC CONG NGHE THONG TIN &
TRUYEN THONG VIET HAN
Khoa Kỹ thuật máy tính và Điện tử
Hà Viết Hưng
Giảng viên hướng dẫn: ThS Ninh Khanh Chi
Trang 3
NHAN XET CUA GIAO VIEN
Trang 4LOI MO DAU
Cùng với sự phát triển nhanh chóng của nền kinh tế Vấn đề ứng dụng hệ thông, mang thông tin vào điều hành và sản xuất trong doanh nghiệp ngày càng được đây mạnh Nhà quản lý mong muốn Quản trị viên mạng thông tin phải nằm bắt được hầu hết các công nghệ mạnh để nhanh chóng triển khai, ứng dụng những công nghệ mạng tiên tiến vào phục vụ điều hành sản xuất cũng như lập kế hoạch xây dựng và bảo vệ hệ thông thông tin nội bộ tránh khỏi mọi nguy cơ tắn công
Vi vay ha tang mang máy tính là phần không thê thiếu trong các tô chức hay công ty có phạm vi sử dụng bị giới hạn bởi diện tích và mặt bằng đều triển khai xây dựng mạng LAN để phục vụ cho việc quản lý đữ liệu nội bộ cơ quan mình được thuận lợi, đảm bảo tính an toàn đữ liệu cũng như tính bảo mật dữ liệu Ngoài ra mạng LAN còn giúp cho người quản trị mạng phân quyền sử dụng tài nguyên cho từng đối tượng
là người dùng một cách rõ ràng và thuận tiện
Để hoàn thành bài báo cáo này, cùng với sự cố gắng, nỗ lực tìm hiểu và
nghiên cứu của cả nhóm Chúng em xin gửi lời cảm ơn đến Ths Ninh Khánh Chi da
tận tình hướng dẫn và giúp đỡ nhóm em trong thời gian làm bài báo cáo này
Báo cáo đã hoàn thành nhưng còn nhiều hạn chế và thiếu sót Chúng em rất mong được sự góp của cô và các bạn!
Trang 5CHUGONG 1: GIGI THIEU VA PHAN TICH YEU CAU CUA TRUONG
DAI HOC BACH KHOA HA NOI
1 Lịch sử hình thành
Trường Đại học Bách Khoa Hà Nội được thành lập ngày 6-3-1956 do Bộ trưởng
Bộ Giáo dục Việt Nam Nguyễn Văn Huyên ký Đây là trường đại học kỹ thuật đầu tiên của Việt Nam có nhiệm vụ đào tạo kỹ sư công nghiệp cho công cuộc xây dựng CNXH ở miền Bắc và đấu tranh giải phóng miền nam Việt Nam
Đề đáp ứng nhu cầu cán bộ Khoa học-Kỹ thuật trình độ cao, năm 1976 trường đã
mở hệ đào tạo sau đại học và năm 1979 bat dau tuyên nghiên cửu sinh thuộc 9 chuyên
ngành Trong giai đoạn này được sự quan tâm của Đảng, Chính phủ Việt Nam, đặc biệt là
sự giúp đỡ của Liên Xô, cơ sở vật chất và trang thiết bị đã được hiện đại hóa Việc đào tạo và bồi dưỡng cán bộ trong giai đoạn này đã tiến bộ vượt bậc, tính đến năm 1985 số
cán bộ giáo dục và phục vụ giáo dục là 1467 người, trong đó có trên 33% cán bộ giảng
day co trình độ sau dai hoc, da dao tạo gan 9000 kỹ sư hệ chính quy, 2200 kỹ sư hệ tại
chức và 26 tiễn sĩ, phó tiễn sĩ
Năm 2006, Trường nhận danh hiệu Anh hùng lực lượng vũ trang nhân dân Việt
Nam Ngoài ra, trường còn được trao tặng nhiều huân chương các loại Nhiều đơn vị, cá nhân được nhà nước trao tặng huân chương lao động hạng nhất, nhì, ba và giải thưởng Hồ Chí Minh về khoa học công nghệ
2 Mục tiêu hoạt động
Xây dựng và trình Chính phủ ”Đề án chuyển đổi mô hình tô chức trường Đại học
Bách khoa Hà Nội thành Đại học Bách khoa Hà Nội” với phương châm trở thành một đại
học nghiên cứu, đổi mới sáng tạo với mô hình quản trị tiên tiến, cơ cầu tô chức tĩnh gon,
tạo động lực cho đổi mới và phát triển,
Đây mạnh việc đào tạo, bồi dưỡng kỹ năng quản trị cho đội ngũ cán bộ quản lý kế cận, nhân sự cao cấp Sắp xếp quy hoạch những cán bộ có đủ năng lực, trình độ, có tư duy đổi mới, sáng tạo, uy tín để đào tạo, bồi dưỡng, luân chuyến, tạo nguồn cán bộ tốt Cải thiện điều kiện làm việc, quy định về tiêu chuẩn chỗ làm việc theo trình độ và chức danh, đảm bảo mỗi cán bộ có không gian làm việc riêng phù hợp với yêu câu công việc
và nhiệm vụ được g1ao
Xây dựng các giải pháp để gia tăng các nguồn thu: dao tạo, nghiên cứu, dịch vụ tư vấn, chuyển giao công nghệ, khởi nghiệp và khởi nguồn phù hợp với môi trường đại học,
khai thác tối đa tiềm năng về vị trí khuôn viên, hạ tầng cơ sở vật chất và năng lực chuyên
môn của Trường Đây mạnh xúc tiến đầu tư, khai thác các nguồn kinh phí tài trợ, các nguồn vốn vay ưu đãi của Nhà nước và của các tô chức tín dụng trong và ngoài nước
3 Cơ cấu tô chức
Trường Đại học Bách khoa Hà Nội bao gồm:
Trang 6- 2 Khoa dam nhan céng tac chuyén mon trong giang day va nghién ctru khoa
hoc
- 4 Trung tém nghién ctru
- 2 Trung tam hỗ trợ các hoạt động đào tạo (thực hành), nghiên cứu khoa học,
chuyên giao công nghệ và đổi mới sáng tạo
- - | bộ phận hành chính —- văn phòng Trường giúp việc cho Ban giảm hiệu cũng như hỗ trợ các bộ môn và trung tâm trong triên khai các hoạt động chuyên môn
- _ Hội đồng Trường là cơ quan do Hiệu trưởng Trường Đại học Bách khoa Hà Nội
ra quyết định thành lập để tư vấn cho Hiệu trưởng trong việc triển khai thực
hiện các nhiệm vụ quản ly và điều hành Viện
HỘI ĐÔNG TRƯỜNG
Trung tam NAVIS
Khoa Kỹ thuật Máy tính ị bước tâm Cyber Security
Chương trình Đào tạo; và '
Đôi mới sáng tạo Serie eu ] | Văn phòng Trường
Lanh dao ——® Phốihợp€ ˆ` Tuvan >
Hình 1.1 Cơ cấu tổ chức trường Đại Học Bách Khoa Hà Nội
4 Vi tri dia ly
Trường Đại học Bách Khoa Hà Nội nam 6 toa d6 21°00°22” B, 105°50°35” D
Dia chi: 1 Dai Cé Viét, Bach Khoa, Hai Ba Trung, Ha Noi, Viét Nam
5 Quy m6 hoat dong
Trường đại học bách khoa Hà Nội gồm 20 tòa nhà với diện tích 26 ha
Trang 7w
Đậi ñọc Bách KHóA Hà Nội
Hình 1.2 Trường Đại Học Bách Khoa Hà Nội
6 Số lượng người dùng : Dự kiến 3000 người 1 lớp > 30 người 1 toa = 100
người
7 Yêu cầu kỹ thuật:
- _ Thiết kế phải đảm bào thuận lợi cho việc quản lí và đảo tạo, dễ bảo trì, sửa
chữa
- _ Hệ thống đường truyền cần phải được đảm bảo về yêu cầu kết nói tốc độ cao, khả năng dự phòng để hạn chế thấp nhất những sự cô xảy ra trong quá trình vận hành
- _ Sử dụng các công nghệ tốt nhất nhưng vẫn đảm bảo về mặt kinh tế, không vượt quá ngân sách Nhà trường đã cung cấp
- _ Phải đảm bảo hệ thống mạng dễ dàng mở rộng
8 Bao mat hé thong :
- _ Hệ thống tường lửa + Phát hiện và ngăn chặn các cuộc tấn công: và thường được gọi là chire nang phat hién tan céng (IDS — Intrusion Detection Systems), chức năng bảo vệ chống tấn công (IDS — Intrusion Protection System), hay chức năng phát hiện và ngăn ngừa tấn công (IDP — Intrusion Detection and Prevention)
+ Mạng riêng ảo (VPN): tường lửa nằm ở vị trí kết nối mạng WAN,
nên nó cũng phù hợp với vị trí của thiết bị kết nối mang Sau khi két
nối hoàn tất, tường lửa cũng sẽ kiểm soát VPN được phép truy cập, cũng như xâm nhập vào vùng khác
Trang 8+_ Bộ đệm web (Proxy): sử dụng phương pháp lọc trạng thai (Stateful inspection), kết hợp thêm tính năng bộ đệm nội dung web Ngoài khả năng lọc dữ liệu của từng ứng dụng, còn hỗ trợ thêm việc làm
bộ đệm và lọc nội dung người dùng trong mạng LAN
- Hệ thống tự động chuyển IP lạ
- Hệ thống tự động bắn tên lửa ICBM
CHƯƠNG 2: XÂY DỰNG & THIẾT KÉ HỆ THÔNG MẠNG TRƯỜNG
ĐẠI HỌC BÁCH KHOA HÀ NỘI
1 Mô hình phân cấp:
Mô hình phân cấp cho phép chúng ta thiết kế các đường mạng mà sử dụng những chức năng chuyên môn kết hợp với một tổ chức có thứ bậc Việc thiết kế mạng đơn giản
là nhiệm vụ đòi hỏi phải xây dựng một mạng mà nó thỏa mãn nhu câu hiện tại và có thể
phát triển tiếp theo nhu cầu ở tương lai Mô hình phân cấp sử dụng các lớp để đơn giản nhiệm vụ kết nỗi mạng, mỗi lớp có thê chỉ tập trung vào một chức năng cụ thể, cho phép chúng ta lựa chọn các tính năng và các hệ thống thích hợp cho mỗi lớp
Mô hình phân cấp áp dụng cho việc thiết kế cả mạng LAN và mạng WAN, việc sử
dụng mô hình phân cấp cho thiết kế mạng của bạn mang lại những lợi ích sau:
- Có khả năng mở rộng
- Dễ dàng triển khai
- Khắc phục lỗi
- Quản lý dễ dàng
Mô hình mạng phân cấp gồm 3 lớp: Lớp Mạng Trung Tâm (Core), Lớp Mạng Phân
Bồ (Distribute), Lớp Mạng Truy Cập (Access)
- Lớp mạng trung tâm (Core Layer): Tốc độ vận chuyên dữ liệu rất nhanh, liên kết với các lớp mạng truy cập và lớp mạng phân bố khác Lớp này còn được coi là đại lộ liên kết các đường nhỏ với nhau Bao gồm các đặc điểm sau:
+ Vận chuyển dữ liệu nhanh
+ Độ tin cậy cao
Trang 9+ Xac dinh Broadcast va Multicast Domain
+ Định tuyến giữa các VLAN với nhau
+ Thuyên chuyên truyền thông (ví dụ: giữa mạng Ethernet và Token Ring) + Phân phối định tuyến các Domain
+ Phân chia ranh giới giữa định tuyến động và định tuyến tĩnh
+ Route Summarizations
- Lớp mạng truy cập (Access Layer): Mang đến sự kết nói người dùng với các tài nguyên trên mạng hoặc các giao tiếp với lớp mạng phân bó Lớp này sử dụng các chính sách truy cập chông lại những kẻ xâm nhập bât hợp pháp, mang đên các kêt nôi như: WAN, Frame Relay, Leased Lines Những chức năng bao gôm:
+ Chuyên mạch lớp 2
+ Bao mat công
+ Tinh san sang cao
+ Ngan chan Broadcast
+ Phan loai QoS
+ Kiểm tra giao thức chuyên đổi địa chi (ARP)
+ Spanning tree
+ Hé tro VLAN + Hé tro VLAN cho VoIP
Trang 10ae Khu nhà C
ap
inh phan ca
6h Hinh 2.1M
Chia mạng va dia chi IP:
Trang 1110.10.10.0/23 (hots: 10.10.10.33 - 10.10.10.62)
- Phòng Công tác sinh viên:
10.10.10.64/27 (hots: 10.10.10.65 - 10.10.10.94)
- Phong Co so vat chat:
10.10.10.96/27 (host: 10.10.10.97 - 10.10.10.126)
- Phong Dao tao:
10.10.10.128/27 (host: 10.10.10.129 - 10.10.10.158) Phong Ké hoach - Tai chinh 10.10.10.160/27 (host: 10.10.10.161 - 10.10.10.190)
- Dự phòng:
10.10.10.192/27 (host: 10.10.10.193 - 10.10.10.222) 10.10.10.224/27 (host: 10.10.10.225 - 10.10.10.254)
10.10.20.96/27 (host: 10.10.20.97 - 10.10.20.126)
- Dự phòng:
10.10.20.128/27 (host: 10.10.20.129 - 10.10.20.158) 10.10.20.160/27 (host: 10.10.20.161 - 10.10.20.190) 10.10.20.192/27 (host: 10.10.20.193 - 10.10.20.222) 10.10.20.224/27 (host: 10.10.20.225 - 10.10.20.254)
10.10.30.0/23 10.10.40.0/23 10.10.50.0/23
Trang 12
Hội trường I
10.20.10.32/27 (hots: 10.20.10.33 - 10.20.10.62)
Hội trường 2
10.20.10.64/27 (hots: 10.20.10.65 - 10.20.10.94)
Hội trường 3
10.10.10.96/27 (host: 10.20.10.97 - 10.20.10.126)
Dự phòng 10.10.10.128/27 (host: 10.10.10.129 - 10.10.10.158) 10.10.10.160/27 (host: 10.10.10.161 - 10.10.10.190) 10.10.10.192/27 (host: 10.10.10.193 - 10.10.10.222)
2 Khu van phong 10.20.20.0/23
-Van phong Doan
10.20.20.32/27 (host:10.20.20.33 - 10.20.20.62) -Văn phòng Đảng 10.20.20.64/27 (host: 10.20.20.65 - 10.20.20.94)
- Dự phòng:
10.20.20.128/27 (host: 10.20.20.129 - 10.20.20.158) 10.20.20.160/27 (host: 10.20.20.161 - 10.20.20.190) 10.10.20.192/27 (host: 10.20.20.193 - 10.20.20.222) 10.20.20.224/27 (host: 10.20.20.225 - 10.20.20.254)
Dự phòng 10.20.30.0/23 10.20.40.0/23 10.20.50.0/23 10.220.60.0/23
Trang 13
Dự phòng 10.30.10.128/27 (host: 10.30 10.129 - 10.30.10.158) 10.30.10.160/27 (host: 10.30.10.161 - 10.30.10.190) 10.30.10.192/27 (host: 10.30.10.193 - 10.30.10.222)
2 Vién CN Sinh
học và CN thực
phâm 10.30.20.0/23
Các phòng thực hành 10.30.20.32/27 (host: 10.30.20.33 - 10.30.20.62) 10.30.20.96/27 (host: 10.30.20.97 - 10.30.20.126)
Phong quan ly vién 10.30.20.64/27 (host: 10.30.20.65 - 10.30.20.94)
Dự phòng 10.30.10.128/27 (host: 10.23.20.129 - 10.30.20.158) 10.30.10.160/27 (host: 10.30.20.161 - 10.30.20.190) 10.30.10.192/27 (host: 10.30.20.193 - 10.30.20.222)
3 Khu giang
đường 10.30.30.0/23
Các phòng học 10.30.30.32/27 (host: 10.30.30.33 - 10.30.30.62) 10.30.20.64/27 (host: 10.30.30.65 - 10.30.30.94) 10.30.30.96/27 (host: 10.30.30.97 - 10.30.30.126) 10.30.10.128/27 (host: 10.30.30.129 - 10.30.30.158)
Dự phòng
10.30.30.160/27 (host: 10.30.30.161 - 10.30.30.190) 10.30.30.192/27 (host: 10.30.30.193 - 10.30.30.222) 10.30.30.224/27 (host: 10.30.30.225 - 10.30.30.254)
Trang 14
Dy phong 10.30.40.0/23 10.30.50.0/23 10.30.60.0/23
4 C5:Viện Khoa học và Kỹ
thuật vật liệu, viện Dệt may
— Da giày và Thời trang
10.40.0.0/15
1 Viện Khoa học
và Kỹ thuật vật
liệu 10.40.10.0/23
Các phòng thực hành 10.40.10.32/27 (hosr: 10.40.10.33 - 10.40.10.62) 10.40.10.96/27 (host: 10.40.10.97 - 10.40.10.126)
Phong quan ly vién 10.40.10.64/27 (host: 10.40.10.65 - 10.40.10.94)
Dự phòng 10.40.10.128/27 (host: 10.40.10.129 - 10.40.10.158) 10.40.10.160/27 (host: 10.40.10.161 - 10.40.10.190) 10.40.10.192/27 (host: 10.40.10.193 - 10.40.10.222)
2 Viện Dệt may
— Da giày và Thời trang 10.40.20.0/23
Các phòng thực hành 10.40.20.32/27 (host: 10.40.20.33 - 10.40.20.62) 10.40.20.96/27 (host: 10.40.20.97 - 10.40.20.126)
Phong quan ly vién 10.40.20.64/27 (host: 10.40.20.65 - 10.40.20.94)
Dự phòng 10.40.10.128/27 (host: 10.23.20.129 - 10.40.20.158) 10.40.10.160/27 (host: 10.40.20.161 - 10.40.20.190) 10.40.10.192/27 (host: 10.40.20.193 - 10.40.20.222)
3 Khu giang
đường 10.40.30.0/23 Các phòng học
10.40.30.32/27 (host: 10.40.30.33 - 10.40.30.62) 10.40.20.64/27 (host: 10.30.30.65 - 10.40.30.94) 10.40.30.96/27 (host: 10.40.30.97 - 10.40.30.126) 10.40.10.128/27 (host: 10.40.30.129 - 10.40.30.158)
Trang 15
Dự phòng 10.40.30.160/27 (host: 10.40.30.161 - 10.40.30.190) 10.40.30.192/27 (host: 10.40.30.193 - 10.40.30.222) 10.40.30.224/27 (host: 10.40.30.225 - 10.40.30.254)
Dy phong 10.40.40.0/23 10.40.50.0/23 10.40.60.0/23
Phong quan ly vién 10.50.10.32/27 (host: 10.50.10.65 - 10.50.10.94)
Các phòng thực hành 10.50.10.64/27 (host: 10.50.10.65 - 10.50.10.94) 10.50.10.96/27 (host: 10.50.10.97 - 10.50.10.126)
Dự phòng 10.50.10.128/27 (host: 10.50 10.129 - 10.50.10.158) 10.50.10.160/27 (host: 10.50.10.161 - 10.50.20.190) 10.50.10.192/27 (host: 10.50.20.193 - 10.50.20.222)
2 Khu giang
đường 10.50.20.0/23
Các phòng học 10.50.20.32/27 (host: 10.50.20.33 - 10.50.20.62) 10.50.20.64/27 (host: 10.50.20.65 - 10.50.20.94) 10.50.20.96/27 (host: 10.50.20.97 - 10.50.20.126) 10.50.20.128/27 (host: 10.50.20.129 - 10.50.10.158)
Dự phòng
10.50.20.160/27 (host: 10.50.20.161 - 10.50.20.190) 10.50.20.192/27 (host: 10.50.20.193 - 10.50.20.222) 10.40.30.224/27 (host: 10.50.20.225 - 10.50.20.254)
Trang 16
Dy phong 10.50.30.0/23 10.50.40.0/23 10.50.50.0/23 10.50.60.0/23
Phong quan ly vién 10.60.10.32/27 (host: 10.60.10.65 - 10.60.10.94)
Các phòng thực hành 10.60.10.64/27 (host: 10.60.10.65 - 10.60.10.94) 10.50.10.96/27 (host: 10.60.10.97 - 10.60.10.126)
Dự phòng 10.60.10.128/27 (host: 10.60.10.129 - 10.60.10.158) 10.60.10.160/27 (host: 10.50.60.161 - 10.60.20.190) 10.60.10.192/27 (host: 10.60.20.193 - 10.60.20.222)
2 Khu giang đường 10.60.20.0/23
Các phòng học 10.60.20.32/27 (host: 10.50.20.33 - 10.50.20.62) 10.60.20.64/27 (host: 10.50.20.65 - 10.50.20.94) 10.60.20.96/27 (host: 10.50.20.97 - 10.50.20.126) 10.60.20.128/27 (host: 10.50.20.129 - 10.50.10.158)
Dự phòng
10.60.20.160/27 (host: 10.60.20.161 - 10.60.20.190) 10.60.20.192/27 (host: 10.60.20.193 - 10.60.20.222) 10.60.30.224/27 (host: 10.60.20.225 - 10.60.20.254)
Dy phong 10.60.30.0/23 10.60.40.0/23 10.60.50.0/23 10.60.60.0/23
7 C9: Viện Điện tử - Viễn
thông, viện Kinh tê & Quản 1 Viện Điện tử -
Viễn thông
Các phòng thực hành 10.70.10.32/27
Trang 17
Dự phòng 10.70.10.128/27 (host: 10.70.10.129 - 10.70.10.158) 10.70.10.160/27 (host: 10.70.10.161 - 10.70.10.190) 10.70.10.192/27 (host: 10.70.10.193 - 10.70.10.222)
2 Viện Kinh tê
& Quản lý 10.70.20.0/23
Các phòng thực hành 10.70.20.32/27 (host: 10.70.20.33 - 10.70.20.62) 10.70.20.96/27 (host: 10.70.20.97 - 10.70.20.126)
Phong quan ly vién 10.70.10.64/27 (host: 10.70.20.65 - 10.70.20.94
Dự phòng 10.70.20.128/27 (host: 10.70.20.129 - 10.70.20.158) 10.70.20.160/27 (host: 10.70.20.161 - 10.70.20.190) 10.70.20.192/27 (host: 10.70.20.193 - 10.70.20.222)
3 Khu giang
đường 10.70.30.0/23
Các phòng học 10.70.30.32/27 (host: 10.70.30.33 - 10.70.30.62) 10.70.20.64/27 (host: 10.70.30.65 - 10.70.30.94) 10.70.30.96/27 (host: 10.70.30.97 - 10.70.30.126) 10.70.10.128/27 (host: 10.70.30.129 - 10.70.30.158)
Dự phòng
10.70.30.160/27 (host: 10.70.30.161 - 10.70.30.190) 10.70.30.192/27 (host: 10.70.30.193 - 10.70.30.222) 10.70.30.224/27