Mạng máy tính là hai hay nhi ti máy tính được kết nối với nhau theo một cách nào đó sao cho chúng có thể trao đổi thông tin qua lại với nhau, dùng chung hoặc chia sẽ dữ liệu thông qua vi
Trang 1
TRUONG DAI HOC NAM CAN THO
KHOA KY THUAT - CONG NGHE
Wes
NAM CAN THO UNIVERSITY
TRAN QUANG TRUNG
175816
TEN DE TAI:
KHAO SAT, THIET KE VA XAY DUNG HE THONG MANG LAN CHO
GARAGE O TO THANH BiNH
BAO CAO THUC TAP TOT NGHIEP
Ngành: Công nghệ thông tin
Trang 2TRƯỜNG ĐẠI HỌC NAM CẢN THƠ
KHOA KỸ THUẬT - CÔNG NGHỆ
BAO CAO THUC TAP TOT NGHIEP
Ngành: Công nghệ thông tin
Mã số ngành: 7480201
CÁN BỘ HƯỚNG DÂN
ThS HUỲNH VÕ HỮU TRÍ
Cần Thơ, tháng 5 năm 2021
Trang 3CHAP THUAN CUA HOI DONG
Bài báo cáo thực tập cuối khóa “khảo sát, thiết kế và xây dựng mạng LAN cho garage 6 tô Thanh Bình” do sinh viên “Trần Quang Trung” thực hiện
Trang 4LOI CAM TA
Để bài báo cáo thực tập cuối khóa này dat kết quả tốt đẹp, em đã nhận được sự
hỗ trợ, giúp đỡ của các th#% cô và bạn bè Với tình cảm sâu sắc, chân thành, cho phép em được bày tỏ lòng biết ơn sâu sắc đến tất cả các th cô và bạn bè đã tạo đi`âi kiện giúp đỡ trong quá trình học tập và nghiên cứu đ êtài
Trước hết em xin gửi tới các th% cô khoa Công nghệ thông tin trưởng Đại học Nam C3n Thơ lời chào trân trọng, lời chúc sức khỏe và lời cảm ơn sâu sắc Với sự quan tâm, dạy dỗ, chỉ bảo tận tình chu đáo của thầy cô, đến nay em đã có thể hoàn thành bài báo cáo thực tập cuối khóa: "Khảo sát, thiết kế và xây dựng hệ thống mạng LAN cho garage ô tô Thanh Bình”
Em xin bày tỏ lòng biết ơn đến lãnh đạo Trương Đại học Nam C3 Thơ, các thầ%% cô khoa công nghệ thông tin đã trực tiếp và gián tiếp giúp đỡ em trong suốt qua trình học tập và nghiên cứu đ ềtài
Với đi `âi kiện thời gian cũng như kinh nghiệm còn hạn chế, đ ôán này không thể tránh được những thiếu sót Em rất mong nhận được sự chỉ bảo, đóng góp ý kiến của các th cô để em có đi ầi kiện bổ sung, nâng cao kiến thức của mình, phục vụ tốt hơn công tác thực tế sau này
Đặc biệt em xin gửi lời cảm ơn chân thành nhất đến ThŠ Huỳnh Võ Hữu Trí
đã quan tâm giúp đế, hướng dẫn tận tình em hoàn thành bai báo cáo thực tập cuối khóa này trong thời gian vừa qua
Em xin chân thành cảm ơn!
Cần Thơ, ngày 17 tháng 5 năm 2021 Sinh viên thực hiện
(kí tên và ghi rõ họ tên)
Trang 5LOI CAM KET
Em xin cam kết bài báo cáo thực tập cuối khóa này được hoàn thành dựa trên các kết quả nghiên cứu của em trong khuôn khổ của đ tài báo cáo “Khảo sát, thiết
kế và xây dựng hệ thống mạng LAN cho garage ô tô Thanh Bình” và các kết quả này chưa được dùng cho bất cứ đ`ôán cùng cấp nào trước đó
Cần Thơ, ngày 17 tháng 5 năm 2021 Sinh viên thực hiện
(kí tên và ghi rõ họ tên)
Trang 6NHAN XET CUA CO QUAN THUC TAP
Trang 7
CHUONG 2: TONG QUAN VỀMANG MÁY TÍNH .- 5-2-2 2+2 k+E+E+E£E£sreEsEzrkrsrke 4
| Khái niệm về mạng máy tínhh -. + + + 55-2 St+eE++EeE+EeEerkrkEetesrrerrererereerreree ‘
Il Phân loại mạng máy tính - - BS SH HH HH Ho kg ko
1 Phân loại theo phạm vi địa lý SH n rrerỆ
2 Phân biệt theo phương pháp chuyển mạch ( truy &n dữ liệu ) 6 2.1 Mạng chuyển mạch kênh ( circuit - switched network) 6 2.2 Mạng chuyển mạch bản tin ( Message switched network) « 6 2.2 Mang chuyén mach G6) ccccccccceeeceeeceeeeeeeeeeeeeeeeeg ees eesseeeeeeeseessseessessseeneseneees
3 Phân loại máy tính theo TOPO -Q Gọi kh 1
3.2 Mang dang vong (Ring topology) eee tr i tii iii iii Họ E 3.3 Mang dang Bus (Bus fOpolOBY) HH KH” KH iii nena Ệ
Il Các thiết bị nối chính của LAN . + 5-5-2 ScSeSeketereEcererrkreerrerrrrrsrereree 1(
Card mạng - NIC(Network Interface Card) nhe, 1 Repeater soNtisttddiiiiii HUD 0 eee li rin nn nn ne ne ee eee eee ene eee ene Lién mang (Iternetworking ) - «TK Ki Ki vế 1 Cầi nối (bridge€ ) - ee TK cọ TK KH KH
Trang 810.1 Phan tich yOu CA eee ceecc ene e cece eee eee cece tenet HH ko k k Brh 10.2 = Thiét k@ gidi phap oe cece cee cece ST KH cọ KH Hit 10.3 Lựa chọn các thiết bị ph cỨng <5 HS SH Tnhh 1:
10.7 Bảo trì hệ thống TS Họ Họ ĐK CHƯƠNG 4: LẬP KẾ HOẠCH THỰC HIỆN DỰ ÁN Ăc CS SE ke kskekrxee 14
2 Ha t&ng hé thong Mơ hìnhh - - CĐ eee 5 KT Ki Ki Ki Bi Em
IÍ Triển khai mơ hình thiết kế mạng cho garage ơ tơ Thành Bình 20
Giải Pháp Dùng DC (Domain ConttrỌÏ€T) .- - - <5 +1 1S kEEkkkkeerse 20
Ưu điểm của hệ thống mới - - Ăn 32 vi Sksetrrirrrskerreree 2 Quy hoạch địa chỉ IP - ninh ree ¬— £ Phan Quy &, Tao Cac Đối Tượng OU, User, Group Tương Ưng Cho xưởng garage ơ tơ Thanh Bình .-. - Sàn» ng ng kế 4.1 Khái niệm phân Quy ơn .-.- SH HH HH HE, 4.2 Phân quy ân cụ thể co các phịng ban: - Ăn SH kh 2 4.3 Ý Nghĩa Của OU (Organizational Unit) . -s-<s<s<<e<<s<e<+scesese 23 4.4 Ser và GOUD . - E1 HH HH HH KHE Thiết Lập Hạn Ngạch Đĩa (Disk QQuofa) BS BS rreesssss 24 Triển Khai Tạo User Và Phân Quy ơt .- -SQ TS 24
Il Cài đặt Domain Controller và Cấu hình DNS (Domain Name System)) 25
1 Cai dat Domain Controller Server 2 T - <1 n S1 11 1 ve rve 2F
2.1 Khái niệm - 2+ cọ nọ Kế nọ Bi re 2.2 Chức năng - Họ Họ KT ĐH ghi
Cai dat dich vu DHCP 11 ‹
4.2 Các thành phẦn trong Group Policy Obj€ct Ăn iirerre 42 4.3 Các Chính Sách Bảo Mật Cho Hệ Thống .- -+-<<++<<++<<<+ 44
Tổ Chức Sao Lưu Dữ Liệu Cho Hệ Thống .- - << sex 45 5.1 Giải Pháp Lưu TTỮ: <1 HH TH Ho BE é 5.2 Giải pháp lưu trữ truy ân thống - DÀS . LH HH nhe 4c 5.3 Giải pháp lưu trữ theo céng nghé NAS 00.2 eee eeeeeeeeee cece cece eee cette eeeeenaeeneees 46
Trang 96 Chính Sách Cập Nhật Bản Vá L6i Cho Hé Di Gi Hanh Va Cac Chuong 49
7 Các Giải Pháp Bảo Mật Hệ Thống Mạng Với ISA SerVer cà SẰ 49 7.1 Gidi Thiéu ISA Server 2006 .ccccccccceeseceeeeeeeeeseeeeeseseeeeeeeeeseeeeasseeeeeeeeeees 4 7.2 Các Tính Năng Trên ISA Server 2OÓ6 sgk HH kh khe 50
9:10/9009058)):7.99.9305 04500090077 2
| Đáp Ứng Yêu Cầu Cho Hệ Thống 2-5 +S+S++E+x+t+e£eEeEeeeerrrsrereerrree £
1 Ưu điển của mô hình Clien†-S@rV@T . - 5-5252 S25 13+ sreerseersee 5
2 Nhược điểm của mô hình Client-SÑ©fV©Y' -QQQQQQ SH nh 5
Il Hướng mở rộng cho hệ thống . +2 2252 SE SE EzEzEeEeertreeereeererrsrrreree ⁄
.)00)20002790864 001
Trang 10DANH MỤC HÌNH
Hình 1: Mô hình mạng máy tính cơ bản - - << S11 xo KD k Hình 2 Mạng hình saO - - - À1 SĐT Họ KT To TH kh
Hinh 5 Mang dang BUS cccccceeee cece e eee e ee eee eee eee eee eae eee eee ee KT THỊ
Trang 11Internet Protocol Local Area Network
viii
Diễn dãi ý nghĩa
Từ viết tắt công nghệ thông tin
Giao thức mạng Mạng cục bộ
Trang 12LY DO CHON DE TAI
Ngày nay công nghệ thông tin trở thành một lĩnh vực mũi nhọn trong công cuộc phát triển kinh tế xã hội Cùng với công nghệ sinh học và năng lượng mới, công nghệ thông tin (CNTT) vừa là công cụ, vừa là động lực thúc đẩy quá trình công nghiệp hóa, hiện đại hóa đất nước
Có thể nói trong khoa học máy tính không lĩnh vực nào có thể quan trọng hơn lĩnh vực nối mạng Mạng máy tính là hai hay nhi ti máy tính được kết nối với nhau theo một cách nào đó sao cho chúng có thể trao đổi thông tin qua lại với nhau, dùng chung hoặc chia sẽ dữ liệu thông qua việc in ấn hay sao chép qua đĩa mn, CDroom
Do đó hạ tầng mạng máy tính là ph3n không thể thiếu trong các tổ chức hay các công
ty, trưởng học Trong đi `âi kiện kinh tế hiện nay hi hết đa số các tổ chức hay các công ty, trưởng học có phạm vi sử dụng bị giới hạn bởi diện tích và mặt bằng đ`âi triển khai xây dựng mạng LAN để phục vụ cho việc quản lý dữ liệu nội bộ cơ quan mình được thuận lợi, đảm bảo tính an toàn dữ liệu cũng như tính bảo mật dữ liệu Mặt khác mạng Lan còn giúp các nhân viên trong các tổ chức, nhà trưởng hay công ty truy nhập dữ liệu một cách thuận tiện với tốc độ cao, giúp việc trao đổi thông tin nhanh chống và dễ dàng hơn Một điểm thuận lợi nữa là mạng LAN còn giúp cho người quản trị mạng phân quy sử dụng tài nguyên cho từng đối tượng là ngươi dùng một cách rõ ràng và thuận tiện, giúp cho những người có trách nhiệm lãnh đạo công ty, tổ chức hay nhà trường đó dễ dàng quản lý nhân viên và đi âi hành công ty
Vì thế đ`ềtài “Khảo sát, thiết kế và xây dựng hệ thống mạng LAN cho garage ô tô Thanh Bình” được tiến hành nhằm góp phn giải quyết vấn đ bảo vệ an ninh, an toàn dữ liệu nội bộ, góp phẦn trong việc trao đổi thông tin nhanh chống và dễ dàng, đồng thời mạng LAN còn giúp cho người quản trị mạng phân quy ni sử dụng tài nguyên cho từng đối tượng là người dùng một cách rõ ràng và thuận tiện Các hệ thống này thực sự đã mang lại hiệu quả trong đổi mới công tác quản lý, nâng cao chất lượng và hiệu quả giáo dục ở các trưởng đã áp dụng
Chính vì những lý do trên, tôi đã quyết định chọn đ tài xây dựng “Khảo sát, thiết kế
và xây dựng mạng LAN cho garaga ô tô Thanh Bình” để làm đ tài cho bài báo cáo thực tập cuối khóa ngành công nghệ thông tin tại trưởng đại học Nam Cần Thơ
Mặc dù em đã có sự cố gắng tìm hiểu trong khi thực hiện đ tài nhưng do đi `âi kiện và thời gian có hạn, cũng như khả năng quản lý dự án chưa có nên trong bài báo cáo này không tránh khỏi thiếu sót, chúng em rất mong nhận được sự giúp đỡ từ phía cac th ay c6 và các bạn
Dac biét em xin chan thanh cam on giang vién Th.S Huỳnh Võ Hữu Trí đã tận tình giúp đỡ chúng em trong quá trinh lam d€tai nay
Trang 13/ CHUONG 1: GIOI THIEU
| Gidéi thiéu ve công ty
GARAGE Ô TÔ THANH BÌNH
Chuyên:
H Đại tu, mua bán, cho thuê và d “ng son, điện máy, các loại máy nổ
HH Mua bán các loại phụ tùng ô tô, đại tu, trùng tu xe tải, xe ben, xe cẦn cẩu,
xe cuốc, xe bang các loại
O Sửa chữa xe nâng Diesel, xe nâng điện các loại
1 Thông tin về công ty
Tên Công ty viết bằng Tiếng Việt GARAGE Ô TÔ THANH BÌNH
Tên Công ty viết bằng tiếng nước ngoài: GARA OTO THANH BINH
Tên Công ty viết tất: GARAGE Ô TÔ THANH BÌNH
Giấy phép kinh doanh: 1501102572
2 Trụ sở chính
Trực thuộc địa chỉ: số 19 Khu Vực Bình Hòa Phường Phước Thới Quận Ô Môn Thanh Ph& C % Tho
3 Người đại diện theo pháp luật
Thông tin ngươi đại diện theo pháp luật:
H Họ và tên (ghi bằng chữ in hoa): VÕ THÀNH TÂN
[1 Chức danh quản lý: Chủ xưởng
4 Thông tin liện hệ
Địa chỉ: số 19 Khu Vực Bình Hòa Phường Phước Thới Quận Ô Môn Thành Phố Cần Thơ
Điện thoại: 0907.527.814
ll — Giới thiệu về đề tài
Tên đề tài: Khảo sát, xây dựng và thiết kế hệ thống mạng LAN cho garage ô tô Thanh Bình
1 Người quản lý dự án
Trn Quang Trung
2 Chủ đầu tư
Xuéng garage 6 t6 Thanh Binh
Trực thuộc địa chỉ: số 19 Khu Vực Bình Hòa Phường Phước Thới Quận Ô Môn Thành Phố Ca Thơ
3 Tông mức đầu tư
14.855.000 VND (Mười bốn triệu tám trăm năm mươi lăm nghìn đ ng)
Trang 144 Thời gian thực hiện dự án
Tổng thời gian: 41 ngày
Thời gian bắt đầi dự án:19/05/2021
O Phân loại mạng máy tính theo phạm vi dia ly (LAN, WAN, GAN, MAN),
theo TOPO và theo từng chức năng
Mô hình tham chiếu hệ thống mở OSI và các bộ quản thúc mô hình TCT/TP [1 Các kiến thức cơ bản về LAN, các phương pháp đi`âi khiển truy cập trong LAN, các công nghệ và các chuẩn cáp, các phương pháp đi cáp
1 Có thể thiết kế và xây dựng các mạng LAN, WAN và các dịch vụ khác trong mạng có thể phục vụ tốt được các yêu cầi thực tế của các tổ chức hay bất kỳ một công ty nào, mang lại hiểu quả kinh tế cao
Nghiên cứu cơ sở luận lý v`ềtình trạng mạng hiện có của garage
HH Khảo sát, phân tích, đánh giá thực trạng hoạt động tai garage
H1 Đềxuất một số giải pháp thiết kế mạng tại garage
2 Phạm vi nghiên cứu
Không gian nghiên cứu: Garage ô tô Thanh Bình
Đề tài khảo sát, thiết kế và xây dựng mạng LAN cho garage ô tô Thanh Bình từ tháng 04 năm 2021 đến tháng 05 năm 2021
Tổng thời gian: 22 ngày (Trừ thứ 7 và chủ nhật không làm việc)
Thời gian bắt đầi dự án: 19/05/2021
Trang 153 Phương pháp nghiên cứu
Khảo sát thực tế việc ứng dụng các hệ thống mạng trong garage ô tô Thanh Bình Thu thập các tài liệu liên quan đến việc thiết kế và xây dựng mô hình mạng garage Ô
V Ý nghĩa của đề tài
Ý nghĩa của đ tài đã được nêu rất rõ trong ph lí do lựa chọn đ tài là giúp cho các xưởng øarage ô tô có thể bảo vệ an ninh, an toàn dữ liệu nội bộ, giúp chủ xưởng, nhân viên trong xưởng truy cập dữ liệu một cách thuận tiện với tốc độ cao Ngoài ra với các kiến thức đã được học tập tại trưởng và sự tìm tòi học hỏi của bản thân qua đ`ềtài này giúp
em tăng thêm hiểu biết của mình nhắm hoàn thiện hơn vốn kiến thức mạng của mình
Trang 16CHUONG 2: TONG QUAN VE MANG MAY TINH
Vào những năm 50, những hệ thống máy tính đầu tiên ra đời sử dụng các bóng đèn điện tử nên kích thức rất c ng kh tiêu tốn nhi âi năng lượng Việc nhập dữ liệu máy tính được thực hiện thông qua các bìa đục lỗ và kết quả được đưa ra máy in, đi`âi này làm mất rất nhỉ `âi thời gian và bất tiện cho người sử dụng
Đến những năm 60 cùng với sự phát triển của máy tính và nhu câ trao đổi dữ liệu với nhau, một số nhà sản xuất máy tính đã nghiên cứu chế tạo thành công các thiết bị truy cập từ xa tới các máy tính của họ và đây chình là những dạng sơ khai của hệ thống máy tính Và cho đến những năm 270, hệ thống thiết bị đầi cuối 3270 của IBM ra đời cho phép
mở rộng khả năng tính toán của Trung tâm máy tính đến các vùng xa Vào năm 1977 céng
ty Datapoint Corporation đã tung ra thị trưởng mạng của mình cho phép liên kết các máy tính và các thiết bị đ ầi cuối bằng dây cáp mạng, và đó chính là hệ đi âI hành đi tiên
| Khái niệm về mạng máy tính
Nói một cách cơ bản, mạng máy tính là hai hay nhi`âi máy tính được kết nối với nhau theo một cách nào đó Khác với các trạm truy & hình gửi thông tin đi, các mạng máy tính luôn hai chỉ ât, sao cho khi máy tính A gửi thông tin tới máy tính B thì B có thể trả lời lại A
Nói một cách khác, một số máy tính được kết nối với nhau và có thể trao đổi thông tin cho nhau gọi là mạng máy tính
Hình 1: Mô hình mạng máy tính cơ bản
Trang 17Mạng máy tính ra đời xuất phát tử nhu c3i muốn chia sẻ và dùng chung dữ liệu Không có hệ thống mạng thì dữ liệu trên các máy tính độc lập muốn chia sẻ với nhau phải thông qua việc in ấn hay sao chép trên đĩa m`ề, CD Rom đi âi này gây nhi ôi bất tiện cho người dùng Tử các máy tính riêng rẽ, độc lập với nhau, nếu ta kết nối chúng lại thành mạng máy tính thì chúng có thêm những ưu điểm sau:
Nhi lâi người có thể dùng chung một ph m &m tién ich
Một nhóm người cùng thực hiện một đ'êán nếu nối mạng họ sẽ dùng chung dữ liệu của đán, dùng chung tệp tin chính (master file ) của đ`êán, họ trao đổi thông tin với nhau
dễ dàng
Dữ liệu được quản lý tập trung nên an toàn hơn, trao đổi giữa những người sử dụng thuận lợi hơn, nhanh chóng hơn
Có thể dùng chung các thiết bị ngoại vi hiếm, đất tin (máy in, máy vẽ )
Người sử dụng trao đổi với nhau thư tín dễ dàng (Email) và có thể sử dụng mạng như là một công cụ để phổ biến tin tức, thông báo v`êmột chính sách mới, v`ềnội dung buổi họp, v`ề các thông tin kinh tế khác như giá cả thị trưởng, tin rao vặt (muốn bán hoặc muốn mua một cái gì đó ), hoặc sắp xếp thời khoá biểu của mình chen lẫn với thời khoá biểu của các người khác
Một số người sử dụng không c3 phải trang bị máy tính đất ti‘ (chi phí thấp mà các chức năng lại mạnh )
Mạng máy tính cho phép người lập trình ở một trung tâm máy tính này có thể sử dụng các chương trình tiện ích của các trung tâm máy tính khác cong rỗi, sẽ làm tăng hiệu quả kinh tế của hệ thống
Rất an toàn cho dữ liệu và phì m`ân vì phần m`ân mạng sẽ khoá các tệp (files ) khi
có những ngươi không đủ quy Ân truy xuất các tệp tin và thư mục đó
Il Phân loại mạng máy tính
1 Phân loại theo phạm vi địa lý
Mạng máy tính có thể phân bổ trên một vùng lãnh thổ nhất định và có thể phân bổ trong phạm vi một quốc gia hay quốc tế Dựa vào phạm vi phân bổ của mạng người ta có thể phân ra các loại mạng như sau:
Mang cuc b6 LAN (Local Area Network): lA mang được lắp đặt trong phạm vi hẹp, khoảng cách giữa các nút mạng nhỏ hơn 10 Km LAN thưởng được sử dụng trong nội bộ
cơ quan, xí nghiệp Các LAN có thể được kết nối với nhau thành WAN
Trang 18Mang dé thi MAN (Metropolitan Area Network): La mang duoc cai dat trong pham
vi một đô thị hoặc một trung tâm kinh tế - xã hdi cd ban kinh khoang 100 Km trở lại Mạng diện rộng WAN (Wide Area Network): Phạm vi của mạng có thể vượt qua biên giới quốc gia và thậm chí cả châu lục
Mạng toàn cầi GAN (Global Area Network ): Là mạng được thiết lập trên phạm vi trải rộng khấp các châu lục trên trái đất Thông thường kết nối thông qua mạng viễn thông
và vệ tinh
Trong các khái niệm trên, WAN và LAN là hai khái niệm được sử dụng nhi ầ! nhất
2 Phân biệt theo phương pháp chuyển mạch ( truyền dữ liệu )
2.1 Mạng chuyên mạch kênh ( circuit - switched network )
Trong trong trường hợp này khi có hai trạm c3 trao đổi thông tin với nhau thì giữa chúng sẽ được thiết lập một kênh (circuit) cố định và duy trì cho đến khi một trong hai bên ngắt liên lạc Các dữ liệu chỉ được truy ân theo con đường cố định
Mạng chuyển mạch kênh có tốc độ truy cao và an toàn nhưng hiệu suất sử dụng đường truy ân thấp vì có lúc kênh bị bỏ không do cả hai bên đ'âi hết thông tin cẦn truy trong khi các trạm khác không được phép sử dụng kênh truy ‘& nay và phải tiêu tốn thời gian thiết lập con đường (kênh) cố định giữa 2 trạm Mạng điện thoại là ví dụ điển hình của mạng chuyển mạch kênh
2.2 Mang chuyén mach ban tin ( Message switched network)
Thông tin cẦn truy được cấu trúc theo một phân dạng đặc biệt gọi là bản tin Trên bản tin có ghi địa chỉ nơi nhận, các nút mạng căn cứ vào địa chỉ nơi nhận để chuyển bản tin tới đích Tuỳ thuộc vào đi`âi khiện v`Êmạng, các thông tin khác nhau có thể được gửi đi theo các con đường khác nhau
Trang 192.2 Mang chuyén mạch gói
Phương pháp này mỗi théng bdo duo chia thanh nhi‘& ph%h nhỏ hơn gọi là các gói tin (pachet) có khuôn dạng quy định trước Mỗi gói tin cũng chứa các thông tin đi ân khiển, trong đó có địa chỉ ngu ôn (người gửi) và đích ( người nhận) của gói tin Các gói tin v`ềmột thông báo nào đó có thể được gửi đi qua mạng để đến đích bằng nhỉ âi con đường khác nhau Căn cứ vào số thứ tự các gói tin được tái tạo thành thông tin ban đầi
Phương pháp chuyển mạch bản tin và phương pháp chuyển mạch gói là g3n giống nhau Điểm khác biệt là các gói tin được giới hạn kích thước tối đa sao cho các nút mạng
có thể xử lý toàn bộ thông tin trong bộ nhớ mà không c%n phải lưu trữ tạm thời trên đĩa Nên mạng chuyển mạch gói truy các gói tin qua mạng nhanh hơn và hiệu quả hơn so với chuyển mạch bản tin
3 Phân loại máy tinh thee TOPO
Topology của mạng là cấu trúc hình học không gian mà thực chất là cách bố trí phần
tử của mạng cũng như cách nối giữa chúng với nhau Thông thưởng mạng có ba dạng cấu trúc: Mạng dạng hình sao (Star topology ), mang dang vong (Ring Topology ) va mang dang tuyén (Linear Bus Topology ) Ngoài ba dạng cấu hình kể trên còn có một số dạng khác biến tướng từ ba dạng này nhữ mạng dạng cây, mạng dạng hình sao - vòng, mạng hình hỗn hợp
3.1 Mang hinh sao (Star topology)
Mang sao bao g lân một bộ kết nối trung tâm và các nút Các nút này 1a cdc tram da cuối, các máy tính và các thiết bị khác của mạng Bộ kết nối trung tâm của mạng di ‘i phdi mọi hoạt động trong mạng
Mạng dạng sao cho phép nối các máy tính vào một bộ tập trung bằng cáp, giải pháp này cho phép nối trực tiếp máy tính với bộ tập trung không cẦn thông qua trục bus, nên tránh được các yếu tố gây ngưng trệ mạng Mô hình kết nối dạng sao này đã trở lên hết sức phổ biến Với việc sử dụng các bộ tập trung hoặc chuyển mạch, cấu trúc sao có thể được mở rộng bằng cách tổ chức nhi âi mức phân cấp, do đó dễ dàng trong việc quản lý và vận hành
Trang 203.2 Mang dang vong (Ring topology)
Mạng dạng này bố trí theo dạng xoay vòng, đường dây cáp được thiết kế làm thành một vòng tròn khép kín, tín hiệu chạy quanh theo một vòng nào đó Các nút truy Ân tín hiệu cho nhau mỗi thời điểm chỉ được một nút mà thôi Dữ liệu truy đi phải có kèm theo địa chỉ cụ thể của mỗi trạm tiếp nhận
Hình 3 mạng dạng vòng 3.3 Mang dang Bus (Bus topology)
Thực hiện theo cách bố trí ngang hàng, các máy tính va các thiết bị khác Các nút đầu được nối v`ềvới nhau trên một trục đường dây cáp chính để chuyển tải tín hiệu Tất cả các nút đồi sử dụng chung đường dây cáp chính này Ở hai đ`ầi dây cáp được bịt bởi một thiết bị gọi là terminator Các tín hiệu và dữ liệu khi truy & di dG mang theo địa chỉ nơi đến
Terminator
Hinh 4 Mang dang Bus 3.3 Mạng dạng kết hợp
Là mạng kết hợp dạng sao và tuyến ( star/bus topology): Cấu hình mạng dạng này có
bộ phận tách tín hiệu (spitter) giữ vai trò thiết bị trung tâm, hệ thống dây cáp mạng có thể chọn hoặc Ring Topology hoặc Linear Bus Topology Ưu điểm của cấu hình này là mạng
có thể gềữm nhi`âi nhóm làm việc ở cách xa nhau, ARCNET là mạng dạng kết hợp Star/Bus Topology Cấu hình dạng này đưa lại sự uyển chuyển trong việc bố trí đưởng dây tương thích dễ dàng đối với bất kỳ toà nhà nào
Kết hợp cấu hình sao và vòng (Star/Ring Topology) Cấu hình dạng kết hợp Star/Ring Topology, có một thẻ bài liên lạc được chuyển vòng quanh một cái bộ tập trung
Trang 214 Phan loại theo chức năng
4.1 Mạng theo mô hình Client- Server
Một hay một số máy tính được thiết lập để cung cấp các dịch vụ như file server, mail server, web server, printer server Các máy tính được thiết lập để cung cấp các dịch vụ được gọi là server, còn các máy tính truy cập và sử dụng dịch vụ thì được gọi là Client 4.2 Mang ngang hang (Peer- to- Peer)
Mang ngang hang (tiéng Anh: peer-to-peer network), la mét mang may tinh trong đó hoạt động của mạng chủ yếu dựa vào khả năng tính toán và băng thông của các máy tham gia chứ không tập trung vào một số nhỏ các máy chủ trung tâm như các mạng thông thưởng Một mạng ngang hàng được định nghĩa không có máy chủ và máy khách nói cách khác, tất cả các máy tham gia đ`âi bình đẳng và được gọi là peer, là một nút mạng đóng vai trò đồng thời là máy khách và máy chủ đối với các máy khác trong mạng
5 Phân loại mạng ngang hàng:
Mang ngang hang thu % tty:
Hinh 5 Mang dang Bus
O Cac may tram có vai trò vừa là máy chủ vừa là máy khách
H1 Không có máy chủ trung tâm quản lý mang
1 Không có máy định tuyến (bộ định tuyến) trung tâm, các máy trạm có khả năng tự định tuyến
O Mang dmg dang lai:
O C6 mét may chi trung tâm dùng để lưu trữ thông tin của các máy tram va trả lời các truy vấn thông tin nay
[1 Các máy trạm có vai trò lưu trữ thông tin, tài nguyên được chia sẻ, cung cấp các thông tin v`êchia sẻ tài nguyên của nó cho máy chủ
Trang 22CHUONG 3: MANG LAN VA THIET KE MANG LAN
Mạng cục bộ LAN là hệ thống truy ân thông tốc độ cao được thiết kế để kết nối các máy tính và các thiết bị xử lý dữ liệu khác nhau cùng hoạt động với nhau trong một khu vực địa lý nhỏ như ở một tầng của toà nhà, hoặc trong một toà nhà Một số mạng LAN
có thể kết nối lại với nhau trong một khu làm việc.Các mạng LAN trở nên thông dụng vì
nó cho phép những người sử dụng dùng chung những tài nguyên quan trọng như máy in màu, ổ đĩa CD- ROM, các phì mãn ứng dụng và những thông tin cân thiết khác
lÍ - Các thiết bị nối chính của LAN
1 Card mang — NIC(Network Interface Card)
Card mang _ NIC 1a một thiết bị được cắm vào trong máy tính để cung cấp cổng kết nối vào mạng Card mạng được coi là thiết bị hoạt động ở lớp 2 của mô hình OSI Mỗi card mạng có chứa một địa chỉ duy nhất là địa chỉ MAC- Media Access Control Card mạng đi âi khiển việc kết nối của máy tính vào các phương tiện truy `ân dẫn trên mạng
2 Repeater Bộ lặp
Repeater là một thiết bị hoạt động ở mức I của mô hình OSI khuyếch đại và định thoi lai tín hiệu Thiết bị này hoạt động ở mức I Physical repeater khuyếch đại và gửi mọi tín hiệu mà nó nhận được từ một port ra tất cả các port còn lại Mục đích của repeater là phục h 8 lại các tín hiệu trên đường truy ` mà không sửa đổi øì
3 Hub
Là một trong những yếu tố quan trọng nhất của LAN, đây là điểm kết nối dây trung tâm của mạng, tất cả các trạm trên mạng LAN được kết nối thông qua hub Một hub thông thưởng có nhi ` cổng nối với người sử dụng để gắn máy tính và các thiệt bị ngoại vi Mỗi cổng hỗ trợ một bộ kết nối dây xoắn I0 BASET từ mỗi trạm của mạng Khi có tín hiệu Ethernet được truy Ê tự một trạm tới hub, nó được lặp đi lặp lại trên khấp các cổng của hub Các hub thông minh có thể định dạng, kiểm tra, cho phép hoặc không cho phép bởi người đi `âi hành mạng tử trung tâm quan ly hub
4 Lién mang (Iternetworking )
Việc kết nối các LAN riêng lẻ thành một liên mang chung goi 1a Iternetworking Iternetworking sử dụng 3 công cụ chính: bridge, router và switch
Trang 235 Cầu nối (bridge )
Bridge là thiết bị mạng thuộc lớp 2 của mô hình OST (Data Link Layer) Bridge được
sử dụng để ghép nối 2 mạng để tạo thành một mạng lớn duy nhất Bridge được sử dụng phổ biến để làm cân nối giữa hai mạng Ethernet Bridge quan sát các gói tin (packet) trên mọi mạng Khi thấy một gói tin từ một máy tính thuộc mạng này chuyển tới một máy tính trên mạng khác, Bridge sẽ sao chép và gửi gói tin này tới mạng dich
6 Bộ dẫn đường (router)
Router là thiết bị mạng lớp 3 của mô hình OSI (Network Layer), nó có thể tìm được đường đi tốt nhất cho các gói tin qua nhỉ 'âi kết nối để đi từ trạm gửi thuộc mạng đầi đến trạm nhận thuộc mạng cuối Router có thể được sử dụng trong việc nối nhi`âi mạng với nhau và cho phép các gói tin có thể đi theo nhi âi đường khác nhau để tới đích
7 Bộ chuyển mạch (switch)
Chức năng chính của switch là cùng một lúc duy trì nhi`âi cẦi nối giữa các thiết bị mạng bằng cách dựa vào một loại đường truy xương sống (backbone ) nội tại tốc độ cao Swiích có nhi`âi cổng, mỗi cổng có thể hỗ trợ toàn bộ Ethernet LAN hoặc Token Ring Bộ chuyển mạch kết nối một số LAN riêng biệt và cung cấp khả năng lọc gói dữ liệu giữa chúng Các switch là loại thiết bị mạng mới, nhỉ âi người cho rằng, nó sẽ trở nên phổ biến nhất vi nó là bước đẦầi tiên trên con đường chuyển sang chế độ truy ` không đông bộ ATM
8 Hệ thống cáp dùng cho LAN
Cáp xoắn
Cáp đ ông trục
Cáp sợi quang
9 Mô hình an ninh - an toàn
Theo mội định nghĩa rộng thì an ninh — an toàn mạng dùng riêng, hay mạng nội bộ là giữ không cho ai làm cái mà mạng nội bộ đó không muốn cho làm
Vậy khi kết nối LAN phải triển khai cơ chế nào để thực hiện yêu cÂi an ninh an toàn Chúng ta gọi đó là an ninh an toàn mạng
Tài nguyên mà chúng ta muốn bảo vệ là gì?
[1 Là các dịchvụ mà mạng đang triển khai
1 Là các thông tin quan trọng mà mạng đó đang lưu giữ, hay c3 lưu chuyển [1 Là các tài nguyên phần cứng và phần mềần mà hệ thống mạng đó có để cung ứng cho những người dùng mà nó cho phép
Trang 24Chúng ta có thể sử dụng hệ thống tưởng Itta 3 ph% (three-part firewall System), ISA
10 Các bước thiết kế
10.1 Phân tích yêu cầu
Khi đã có được yêu câi của khách hàng, ta tiếp tục đi phân tích yêu cầi để xây dựng bảng “Đặc tả yêu câi hệ thống mạng”, trong đó xác định rõ những vấn đ sau:
Những dịch vụ mạng nào cẦn phải có trên mạng 2 (Dịch vụ chia sẻ tập tin, chia sẻ
máy in, Dịch vụ web, Dịch vụ thư điện tử, Truy cập Internet hay không?, .)
Mô hình mạng là gi? (Workgoup hay Client / Server? .)
Mức độ yêu cÂi an toàn mạng
Ràng buộc v băng thông tối thiểu trên mạng
Công nghệ phổ biến trên thị trưởng
Thói quen v`êcông nghệ của khách hàng
Yêu c3 v tính ổn định và băng thông của hệ thống mạng
Ràng buộc v`êpháp lý
Tùy thuộc vào mỗi khách hàng cụ thể mà thứ tự ưu tiên, sự chi phối của các yếu tố
sẽ khác nhau dẫn đến giải pháp thiết kế sẽ khác nhau
10.3 Lựa chọn các thiết bị phần cứng
Dựa trên các phân tích yêu cẦ và kinh phí dự kiến cho iệc triển khai, chúng ta sẽ lựa chọn nhà cung cấp thiết bị lớn nhất như là Cisco, Nortel, 3COM, Intel Các công nghệ tiên tiến nhất phù hợp với điâi kiện Việt Nam (kinh tế và kỹ thuật ) hiện đã có trên thị trường, và sẽ có trong tương lai g3 Các công nghệ có khả năng mở rộng
Phần cứng chia làm 3 phần: hạ tầng kết nối (hệ thống cáp ), các thiết bị nối (hub,
switch, bridge, router), các thiết bị xử lý (các loại server, các loại máy in, các thiết bị lưu
trữ )
Trang 2510.4 Lựa chọn phần mềm
Tiến trình cài đặt phì m`ần bao g ôm:
Cài đặt hệ đi `âi hành mạng cho các server, các máy trạm
Cài đặt và cấu hình các dịch vụ mạng
Tạo người dùng, phân quy ân sử dụng mạng cho người dùng
Tiến trình cài đặt và cấu hình phần m`ần phải tuân thủ theo sơ đ `ồthiết kế mạng mức luận lý đã mô tả Việc phân quy cho ngươi dùng pheo theo đúng chiến lược khai thác và quản lý tài nguyên mạng Nếu trong mạng có sử dụng router hay phân nhánh mạng con thì cần thiết phải thực hiện bước xây dựng bảng chọn đường trên các router và trên các máy tính
Nội dung kiểm thử dựa vào bảng đặc tả yêu ci mạng đã được xác định lúc đầi
10.7 Bảo trì hệ thống
Mạng sau khi đã cài đặt xong c3n được bảo trì một khoảng thời gian nhất định để khấc phục những vấn đ `êphát sinh xảy trong tiến trình thiết kế và cài đặt mạng
Trang 261
2
STT
CHUONG 4: LAP KE HOACH THUC HIEN DU AN
Giới thiệu nhân sự
Trần Quang Trung
Ngày sinh: 03/12/1997
Địa chỉ: Cái Bé — Ti & Gian
Email: matchabanhflan00 @ gmail.com
Dién thoai: 0946461367
Bằng cấp: Đại học
OHoaagaadaga Ngoại ngữ: Tiếng Anh
Kinh nghiệm chuyên môn: chưa có
Lịch biểu công việc
Thời gian tông thể
Tổng thời gian dự kiến là 4†1 ngày được phân chia như sau:
1 Khảo sát, phân tích thiết kế hệ thống: 7 ngày
Thời gian chỉ tiết
Ngày khởi động dự án: ngày 19/05/2021
Công việc cụ thể được lên kế hoạch phân công thành các giai đoạn như sau: Giai đoạn 1: Khảo sat
Người thực hiện: Trần Quang Trung
Thời gian thực hiện: 7 ngày
Bảng chỉ tiết :
Nhiệm vụ Số ngày làm Ngày bắtđầu Ngày kết thúc
Khảo sát không gian gian tại
garage ô tô Thanh Bình Th
thập các yêu câi từ phía 2 ngày 19/05/2021 20/05/2021 người sử dụng, phân tích yêu
cal
14
Trang 27Nghiên cứu tài liệu, tìm hiểu
đó như thế nào?
Trong nhi âi trưởng hợp, ta không thể chuyển sang giai đoạn thiết kế sâu được nếu chưa hoàn thành xong cơ bản giai đoạn phân tích này
Người thực hiện: Trần Quang Trung
Thời gian thực hiện: I ngày
Giai đoạn 3: Thiết kế giải pháp
Từ yêu c`âi của khách hàng ta bất đầi thiết kế sơ đ`ômang ở mức luận lý, thiết kế so’ d 6mang & mirc luận lý liên quan đến việc chọn lựa mô hình mạng, giao thức mạng
và thiết đặt các cấu hình cho các thành phần nhận dạng mạng Những vấn đềchung nhất khi thiết đặt cấu hình cho mô hình mạng
Người thực hiện: Trần Quang Trung
Thời gian thực hiện: 15 ngày
Trang 28Bang chi tiét :
Nhiém vu
Định vị các thành phần nhận
dạng mạng, bao g ôm việc
đặt tên cho Domain,
Workgroup, máy tính, xác
định địa chỉ IP cho các máy,
xác định cổng cho tửng dịch
vụ
Phân chia mạng con, thực
hiện vạch đường đi cho
thông tin trên mạng
Xây dựng chiến lược khai
thác và quản lý tài nguyên
Giai đoạn 4: Thực hiện
Số ngày làm Ngày bắt đầu
Người thực hiện: Trần Quang Trùng
Thời gian thực hiện: 2 ngày
Tài liệu thiết kế chỉ tiết các thanh ph % trong hệ thống
Tài liệu dự toán/ kế hoạch mua trang thiết bị phần cứng/ phẦn mềần
Kế hoạch kiểm thử hệ thống
Tài liệu ngươi sử dụng
Trang 29Giai đoạn 5: Kiểm thử và bảo trì hệ thống
Người thực hiện: Trần Quang Trung
Thời gian thực hiện: 6 ngày
Bản chỉ tiết:
2 Kiểm thử mức tích hợp 2 ngày 13/06/2021 14/06/2021
3 Kiểm thử mức hệ thống 2 ngày 15/06/2021 16/06/2021
Giai đoạn 6: Kiểm thử chấp nhận
Người thực hiện: Trần Quang Trung
Thời gian thực hiện: 4 ngày
Bản chỉ tiết:
STT Nhiệm vụ Số ngày làm Ngày bắtdầu Ngày kết thúc
Giai đoạn 7: Vận hành và khai thác hệ thống
Người thực hiện: Trần Quang Trung
Thời gian thực hiện: 6 ngày
Bản chỉ tiết:
STT Nhiệm vụ Số ngày làm Ngày bắtdầu Ngày kết thúc
dụng
Trang 30II Tài chính
Bảng giá chỉ tiết các thiết bị cần mua
dài lượng (Nghìn đồng) (Nghìn dan g) (Mét)
Trang 31CHUONG 5: KHAO SAT HIEN TRANG VA CAC DICH VU DUOC
CAI DAT CHO HE THONG
lR Khảo sát hiện trạng công ty
1 Ha tang hé thong
Sau khi đến xưởng tham quan và tìm hiểu cơ sở hạ tầng của đơn vị Em đã nắm bắt được tương đối ổn định v`êhệ thống mạng của đơn vị GARAGE Ô TÔ THANH BÌNH là một xưởng garage ô tô chuyên đại tu, đông sơn, điện máy, các loại máy nổ
Mua bán các loại phụ tùng ô tô, đại tu, trùng tu xe tải, xe ben, xe cẦn cẩu, xe cuốc, xe
bang các loại Mua bán, cho thuê và sửa chữa xe nâng diesel, xe nâng điện các loại Xưởng Garage gẵn có 2 phòng máy và I phòng chức năng, phòng chức năng
ø ần 3 bộ phận I3 lượt là bộ phận máy, bộ phận sơn và bộ phận đ ng
Số các thiết bị kết nối mạng LAN:
1 Phòng tài chính: có 2 máy tính dé ban, | laptop, 1 may in va 1 may photocopy
O Phong kho: co 1 may tinh để bàn
O B6 phan may: cé | may chuan dodn, | may tinh để bàn
O B6 phan sơn: co 1 may scan mau, | may tinh để bàn
H1 Bộph3n đồng: CÓ 1 cai may tính
Trang 32Hình 6 Gara ô tô Thanh Bình
ll Triển khai mô hình thiết kế mạng cho garage ô tô Thành Bình
1 Giải Pháp Dùng DC (Domain Controller)
Hãy tưởng tượng trong công ty bạn có khoảng 5 máy tính với mỗi máy chúng ta
sẽ tạo các User Account cho nhân viên truy cập Tuy nhiên nếu người dùng đăng nhập vào máy L để làm việc sau đó anh ta sang máy thứ 2 làm việc thì mọi tài nguyên do anh
ta tạo trên máy l hoàn toàn độc lập với máy 2 và thậm chí với từng máy Admin phải tạo các User Account giống nhau anh ta mới truy cập được, mợi chuyện sẽ không trở nên quá rắc rối nếu công ty chúng ta có chừng Ấy máy
Nhưng nếu công ty bạn có khoảng 150 máy thì mọi chuyện lại khác, vấn đ`ềđặt ra
là chả lẽ mỗi máy Admin phải ng ö tao 150 Account để nhân viên truy cập? và vì mỗi máy độc lập với nhau việc tìm lại dữ liệu trên máy mà ta từng ng làm việc trước đó là cực kỳ khó khăn
Do đó Windows đã có tính năng là Domain Controller (DC) giúp ta giải quyết rắc rối trên Domain (tên mi`ân) là một tập hợp những máy tính và người sử dụng mà chia
sẻ chung một cơ sở dữ liệu dịch vụ thư mục Cơ sở dữ liệu dịch vụ thư mục cho phép tập trung quản trị những tài khoản quy ân, bảo mật và tài nguyên của Domain Cơ sở dữ liệu dịch vụ thư mục được lưu trong một domain controller
20
Trang 33Trong khi cả những thành viên của Workgroup và Domain đ`âi có thể chia sẻ tài nguyên, Domain cung cấp một phương pháp tập trung để chia sẻ tài nguyên của mạng Giải pháp mạng Domain Controller là giải pháp xây dựng hệ thống mạng máy tính dựa trên nền tảng Windows Server - Windows Client Được cung cấp bởi Microsoft qua hệ đi `âi hành được áp dụng cho hệ thống mạng này là Windows Server
2016
Một domain là tập hợp các tài khoản người dùng và tài khoản máy tính được nhóm lại với nhau để quản lý một cách tập trung Và công việc dành cho domain controller (bộ đi âi khiển mi &n) nhắn giúp việc khai thác tài nguyên trở nên dễ dàng hơn
Trong mạng, bất kì máy trạm nào đang chạy hệ đi`âi hành Windows Xp cũng có một nhóm tài khoản người dùng tạo sẵn nào đó Windows XP thậm chí cho phép bạn tạo một số tài khoản bổ sung nếu thấy c3n thiết Nếu máy trạm có chức năng như một
hệ thống độc lập hoặc là một phì của mạng ngang hàng thì tài khoản người dùng mức máy trạm (được gọi là tài khoản người dùng cục bộ) không thể đi ầi khiển truy cập tài nguyên mạng Chúng chỉ được dùng để đi`âi chỉnh truy cập máy cục bộ và hoạt động như với chức năng đảm bảo cho quản trị viên có thể thực hiện công việc bảo dưỡng, duy trì máy trạm, không cho phép người dùng có khả năng can thiệp vào các thiết lập trên máy trạm
Domain có nhiệm vụ giải quyết các vấn đ vừa nêu và một số vấn đ` khác nữa Chúng sẽ tập trung hóa tài hoản người dùng (hay cấu hình khác, các đối tượng liên quan đến bảo mật) Đi âi này giúp việc quản trị dễ dàng hơn và cho phép người dùng đăng nhập tử bất kì máy tính nào có trên mạng (trừ khi bạn giới hạn quy truy cập người dùng)
2 Ưu điểm của hệ thống mới
Quản lý tập trung: dữ liệu được lưu trữ tập trung trên server
Kiểm soát được các hoạt động của nhân viên trên PC
Có thể xây dựng thêm nhi`âi máy chủ có chức năng khác nhau như: Firewall
server, Mail server, web Server, File server
Tăng cường tính bảo mật và an toàn dữ liệu trong mạng nội bộ
Thay đổi và nâng cấp dễ dàng
Tốc độ truy ân tải dữ liệu nhanh
Có khả năng mở rộng hệ thống mạng
Có hệ thống backup nên phòng chống được vấn đ`êmất dữ liệu cũng như rớt hệ thống