1. Trang chủ
  2. » Công Nghệ Thông Tin

Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức

92 748 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 92
Dung lượng 14,2 MB

Nội dung

đồ án quá tốtViệc xây dựng đề tài: “Thiết kế và triển khai hệ thống mạngcho trường CĐN Việt Đức”. Củng cố thêm kiến thức, kinh nghiệm thiết kế các mô hình cách quản lý, hơn thế nữa là thông qua đề tài này sẽ cung cấp cho em có thêm cái nhìn sâu hơn nữa về ngành công nghệ thông tin và có thể ứng dụng sâu rộng vào trong thực tế cuộc sống chúng ta.

Trang 1

1 Lý do chọn đề tài

Trong thời đại công nghệ thông tin đang phát triển như vũ bão thì nhu cầucon người càng đỏi hỏi cao hơn nữa Từ khi có máy tính ra đời thì nó đã có thể thaythế dần con người những công việc tính toán thậm chí cả làm công việc mà conngười không thể thực hiện, và trong cuộc sống con người chúng ta cũng có nhữngnhu cầu trao đổi thông tin, mua bán Ngày trước thì chúng ta mua bán hàng hoá vậtchất thông qua trao tay, nhưng ngày nay thì công việc đó còn thực hiện được trên cảmáy tính tuỳ theo nhu cầu của người mua, có thể một người ở nơi xa nhưng vẫn cóthể mua được những mặt hàng mà không cần phải đến tận nơi mua

Lý do mà em chọn đề tài này là giúp cho các nhân viên trong cơ quan, công

ty hoặc doanh nghiệp có thể trao đổi thông tin, chia sẻ dữ liệu giúp cho công việccủa các nhân viên thêm thuận tiện và năng suất lao động sẽ đạt hiệu quả rất cao vàlàm được điều này thì các doanh nghiệp sẽ rất có lợi cho việc cơ cấu tổ chức cácphòng ban, và hơn nữa là sẽ giảm chi phí cho các doanh nghiệp một khoản chi phí

rất lớn Việc xây dựng đề tài: “Thiết kế và triển khai hệ thống mạngcho trường

CĐN Việt Đức” Củng cố thêm kiến thức, kinh nghiệm thiết kế các mô hình cách

quản lý, hơn thế nữa là thông qua đề tài này sẽ cung cấp cho em có thêm cái nhìnsâu hơn nữa về ngành công nghệ thông tin và có thể ứng dụng sâu rộng vào trongthực tế cuộc sống chúng ta

Ngoài ra thiết kế hạ tầng mạng máy tính còn có thể liên kết cho các nhânviên (sinh viên, người sử dụng máy tính), có thể truy cập, sử dụng thuận tiện, nhanhchóng rút ngắn thời gian và đem lại hiệu quả cao trong công việc

2 Khách thể và đối tượng nghiên cứu

3 Giới hạn và phạm vi nghiên cứu

Việc sử dụng các dịch vụ mạng là rất cần thiết với các cơ quan, doanhnghiệp, nó phục vụ cho việc trao đổi thông tin giữa các máy tính trong mạng nội bộ,giữa mạng nội bộ với mạng internet Tuy nhiên do thời gian có hạn nên trong phạm

Trang 1

Trang 2

demo một vài các dịch vụ cần thiết nhất cho doanh nghiệp.

4 Mục đích nghiên cứu

nghiệp

5 Nhiệm vụ nghiên cứu

6 Phương pháp nghiên cứu

7 Ý nghĩa lý luận và thực tiễn của đề tài

khảo dễ hiểu, thiết thực cho những ai thích nghiên cứu, triển khai các dịch vụ mạngcho doanh nghiệp và các cơ quan công sở

quan và triển khai các dịch vụ mạng sẽ giúp cho các doanh nghiệp, cơ quan thuậntiện hơn cho việc quản lý hệ thống mạng cho doanh nghiệp

Trang 2

Trang 3

Chương 1: TỔNG QUAN VỀ WINDOWS SERVER 2003

1.1 Giới thiệu về hệ điều hành Windowns Server 2003

1.1.1 Các phiên bản của hệ HĐH Windows Server 2003

 Windows Server 2003 Standard Edition: bản chuẩn dành cho các doanhnghiệp, các tổ chức nhỏ đến vừa

chức, các doanh nghiệp vừa đến lớn

lớn, các tập đoàn ví dụ như IBM, DELL…

1.1.2 Những điểm mới của HĐH Windows Server 2003

Volume như Volume Simple, Spanned, Striped (RAID-0), Mirored (RAID-1) vàRAID-5 Các Volume này có tốc độ truy suất và lưu dữ liệu nhanh, có khả năngchống lỗi cao Thay cho việc quản lý đĩa bằng Partiton ở đĩa cứng dạng Basic

1.1.3 Firewall, ISA Server 2006

1.1.3.1 Firewall

Một cách vắn tắt, tường lửa (firewall) là hệ thống ngăn chặn việc truy nhậptrái phép từ bên ngoài vào mạng Tường lửa thực hiện việc lọc bỏ những địa chỉkhông hợp lệ dựa theo các quy tắc hay chỉ tiêu định trước

Tường lửa có thể là hệ thống phần cứng, phần mềm hoặc kết hợp cả hai Nếu

là phần cứng, nó chỉ bao gồm duy nhất bộ định tuyến (router) Bộ định tuyến có cáctính năng bảo mật cao cấp, trong đó có khả năng kiểm soát địa chỉ IP (IP Address ố

là sơ đồ địa chỉ hoá để định nghĩa các trạm (host) trong liên mạng) Quy trình kiểmsoát cho phép bạn định ra những địa chỉ IP có thể kết nối với mạng của bạn vàngược lại Tính chất chung của các tường lửa là phân biệt địa chỉ IP hay từ chối việctruy nhập không hợp pháp căn cứ trên địa chỉ nguồn

Trang 3

Trang 4

Mỗi dạng tường lửa khác nhau có những thuận lợi và hạn chế riêng Dạngphổ biến nhất là tường lửa mức mạng (Network-level firewall).

Loại tường lửa này thường dựa trên bộ định tuyến, vì vậy các quy tắc quyđịnh tính hợp pháp cho việc truy nhập được thiết lập ngay trên bộ định tuyến Môhình tường lửa này sử dụng kỹ thuật lọc gói tin (packet-filtering technique) ố đó làtiến trình kiểm soát các gói tin qua bộ định tuyến

Khi hoạt động, tường lửa sẽ dựa trên bộ định tuyến mà kiểm tra địa chỉnguồn (source address) hay địa chỉ xuất phát của gói tin Sau khi nhận diện xong,mỗi địa chỉ nguồn IP sẽ được kiểm tra theo các quy tắc do người quản trị mạng địnhtrước

Tường lửa dựa trên bộ định tuyến làm việc rất nhanh do nó chỉ kiểm tra lướttrên các địa chỉ nguồn mà không hề có yêu cầu thực sự nào đối với bộ định tuyến,không tốn thời gian xử lý những địa chỉ sai hay không hợp lệ

Một số kỹ thuật lọc gói tin có thể được sử dụng kết hợp với tường lửa đểkhắc phục nhược điểm nói trên Địa chỉ IP không phải là thành phần duy nhất củagói tin có thể mắc bẫy bộ định tuyến Người quản trị nên áp dụng đồng thời các quytắc, sử dụng thông tin định danh kèm theo gói tin như thời gian, giao thức, cổng

để tăng cường điều kiện lọc Tuy nhiên, sự yếu kém trong kỹ thuật lọc gói tin củatường lửa dựa trên bộ định tuyến không chỉ có vậy

Một số dịch vụ gọi thủ tục từ xa (Remote Procedure Call - RPC) rất khó lọcmột cách hiệu quả do các server liên kết phụ thuộc vào các cổng được gán ngẫunhiên khi khởi động hệ thống Dịch vụ gọi là ánh xạ cổng (portmapper) sẽ ánh xạcác lời gọi tới dịch vụ RPC thành số dịch vụ gán sẵn, tuy nhiên, do không có sựtương ứng giữa số dịch vụ với bộ định tuyến lọc gói tin, nên bộ định tuyến khôngnhận biết được dịch vụ nào dùng cổng nào, vì thế nó không thể ngăn chặn hoàn toàncác dịch vụ này, trừ khi bộ định tuyến ngăn toàn bộ các gói tin UDP (UserDatagram Protocol) Việc ngăn chặn tất cả các gói tin UDP cũng sẽ ngăn luôn cảcác dịch vụ cần thiết, ví dụ như DNS (Domain Name Service)

Một dạng phổ biến khác là tường lửa dựa trên ứng dụng (application-proxy).Loại này hoạt động hơi khác với tường lửa dựa trên bộ định tuyến lọc gói tin Cửa

Trang 4

Trang 5

dùng không xác định kết nối từ xa vào mạng chạy cửa khẩu ứng dụng, cửa khẩu sẽngăn chặn kết nối từ xa này Thay vì nối thông, cửa khẩu sẽ kiểm tra các thành phầncủa kết nối theo những quy tắc định trước Nếu thoả mãn các quy tắc, cửa khẩu sẽtạo cầu nối (bridge) giữa trạm nguồn và trạm đích.

Cầu nối đóng vai trò trung gian giữa hai giao thức Ví dụ, trong một mô hìnhcửa khẩu đặc trưng, gói tin theo giao thức IP không được chuyển tiếp tới mạng cục

bộ, lúc đó sẽ hình thành quá trình dịch mà cửa khẩu đóng vai trò bộ phiên dịch

Ưu điểm của tường lửa cửa khẩu ứng dụng là không phải chuyển tiếp IP.Quan trọng hơn, các điều khiển thực hiện ngay trên kết nối Sau cùng, mỗi công cụđều cung cấp những tính năng thuận tiện cho việc truy nhập mạng Do sự lưuchuyển của các gói tin đều được chấp nhận, xem xét, dịch và chuyển lại nên tườnglửa loại này bị hạn chế về tốc độ Quá trình chuyển tiếp IP diễn ra khi một servernhận được tín hiệu từ bên ngoài yêu cầu chuyển tiếp thông tin theo định dạng IP vàomạng nội bộ Việc cho phép chuyển tiếp IP là lỗi không tránh khỏi, khi đó, cracker(kẻ bẻ khoá) có thể thâm nhập vào trạm làm việc trên mạng của bạn

Hạn chế khác của mô hình tường lửa này là mỗi ứng dụng bảo mật (proxyapplication) phải được tạo ra cho từng dịch vụ mạng Như vậy một ứng dụng dùngcho Telnet, ứng dụng khác dùng cho HTTP,

Do không thông qua quá trình chuyển dịch IP nên gói tin IP từ địa chỉ khôngxác định sẽ không thể tới máy tính trong mạng của bạn, do đó hệ thống cửa khẩuứng dụng có độ bảo mật cao hơn

Trang 5

Trang 6

Cung cấp tính năng Multi-networking: Kỹ thuật thiết lập các chính sách

truy cập dựa trên địa chỉ mạng, thiết lập firewall để lọc thông tin dựa trên từng địachỉ mạng con, …

trong ISA Server cho phép bảo vệ hệ thống mạng nội bộ bằng cách giới hạn truyxuất của các client bên ngoài Internet, bằng cách tạo ra một vùng ngoại vi perimeternetwork, chỉ cho phép các client truy xuất vào các Server trên mạng ngoại vi khôngcho phép client bên ngoài trực tiếp truy cập vào mạng nội bộ

Stateful inspection of all traffic: Cho phép giám sát tất cả các lưu lượng mạng.

theo một số luật cần thiết cho Network Templates tương ứng

Security: Cung cấp kỹ thuật bảo mật và thiết lập firewall cho hệ thống.

Trang 6

Trang 7

CHO TRƯỜNG CĐN VIỆT – ĐỨC, VĨNH PHÚC

2.1 Sơ lược về trường

Tên đơn vị: Trường CĐN Việt – Đức, Vĩnh Phúc.

Địa chỉ trụ sở chính: Nguyễn Tất Thành, Liên Bảo, Vĩnh Yên, Vĩnh PhúcNgười đại diện: Nguyễn Văn Hiền

Chức vụ: Hiệu trưởng nhà trường

Với nhiệm vụ, chức năng của một Trường Cao đẳng nghề của tỉnh, đào tạo

và bồi dưỡng công nhân kỹ thuật có trình độ cao, đáp ứng yêu cầu về nguồn nhânlực, phục vụ quá trình phát triển kinh tế - xã hội của địa phương Trong 9 năm qua,Nhà trường đã đạt được nhiều thành tựu đáng kể trong mọi lĩnh vực giáo dục và đàotạo Phấn đấu để trở thành Trường đứng đầu trong lĩnh vực đào tạo cả về chất lượng

và số lượng, hướng tới trở thành Trường Đại học Kỹ thuật Công nghệ trong tươnglai

Về cơ sở vật chất, Trường có đầy đủ trang thiết bị hiện đại phục vụ cho việc học tập

và giảng dạy Với đội ngũ cán bộ giáo viên có trình độ cao, năng lực, nhiệt tình vàtrách nhiệm Tất cả đã tạo nên một vị thế cho một ngôi trường chất lượng và uy tín

Vì vậy, trong nhiều năm qua, trường đã nhận được rất nhiều Bằng khen của Chínhphủ, Bộ, Ban ,Ngành Trong năm 2009, Trường đã vinh dự được Chỉ tịch nước traotặng Huân chương Lao động Hạng ba

2.2 Khảo sát hiện trạng

2.2.1 Vị trí địa lí

Trường được xây dựng trong trung tâm thành phố Vĩnh Yên, tình Vĩnh Phúc,thuận lợi về mọi mặt, trường gồm 2 toàn nhà 4 tầng chính Phục vụ việc học tập vàcác phòng ban chức năng

Mô hình trường bao gồm 2 tòa 4 tầng

A- Tòa nhà A – tòa nhà chính

Tầng 1: Phòng TC-KT, Phòng QLTB-VT, phòng y tế, Phòng Phó hiệu trưởng,

phòng hiệu trưởng, Phòng họp, phòng HC-TC, phòng nghỉ, tiếp khách

Trang 7

Trang 8

Khoa CNTT, Phòng thực hành QTM khoa CNTT, kho để máy tính hỏng, vật tư.

Tầng 3 và Tầng 4:Phòng học sinh viên

B- Tòa nhà B – tòa nhà các khoa và xưởng thực hành máy tính

Tầng 1: Khoa Điện tử, Khoa Điện, Khoa Động Lực, Khoa Cơ khí chế tạo,

Khoa Hàn, Khoa May

Tầng 2: Trung tâm khảo thí, Phòng CT-HSSV, Khoa Cơ Bản, Phòng thực hành

tin học của khoa XD-KT, Phòng cài đặt phần mềm khoa CNTT, Phòng Lắp ráp máytính khoa CNTT, xưởng thực hành điện dân dụng

Tầng 3 và tầng 4: Phòng học sinh viên.

Hình 2.1: Sơ đồ vật lý tòa nhà A Tầng 1

Hình 2.2: Sơ đồ vật lý tòa nhà A Tầng 2

Trang 8

Trang 9

Hình 2.3: Sơ đồ vật lý tòa nhà B Tầng 1

Trang 9

Trang 10

Hình 2.3: Sơ đồ vật lý tòa nhà B Tầng 2

2.2.2 Hiện trạng hệ thống

Kh o sát trang thi t b cũ ảo sát trang thiết bị cũ ết bị cũ ị cũ

Hệ thống đang sử dụng mô hình mạng Workgroup các máy tính có quyềnhạn ngang nhau và có 1 máy tính chuyên dụng được Đức tài trợ nhưng không làmnhiệm vụ cung cấp dịch vụ hay quản lý và cấu hình thấp Các máy tính tự bảo mật

và quản lý tài nguyên của riêng mình, đồng thời các máy tính này cũng tự chứngthực cho người dùng Tất cả đều mang hình thức máy tính cá nhân

Hệ thống mạng hiện tại có 127 máy tính(Không tính laptop) và 20 máy in.Tất cả các máy tính đều được lắp đặt đồng bộ với cấu hình thấp, đến thời điểm hiện

Trang 10

Trang 11

ngoài ra cấu hình máy tính hiện tại không đáp ứng được cho số lượng cũng như tínhchất công việc hiện tại.

Switch 24 cổng PLANET FNSW 2401cổng đi các khoa – phòng ban

Trang 11

Trang 12

 Khoa XD-KT: 03 máy tính, 01 máy in và laptop của giáo viên

laptop giáo viên

photo

riêng lẻ nên khi có sự thay đổi thì quản trị rất khổ vì phải điều chỉnh trên từng máy

phần mềm kế toán, quản lý vật tư, thiết bị quản lý riêng lẻ trên các máy cá nhân nênnếu lỗi sẽ rất khó khắc phục và lấy dữ liệu Độ an toàn kém

các khoa đọc được tài liệu của khoa khác, nhân viên đọc được tài liệu của trưởngphòng, khoa và ngược lại

khi có sự cố thì khó sửa chữa

giáo viên khi mang laptop đi làm

2.2.3 Tổ chức bộ máy

Trường CĐN Việt – Đức, Vĩnh Phúc gồm: Ban giám giám hiệu, 8 Khoa, 6

Phòng ban chức năng, 2 Trung tâm

Trang 12

Trang 13

hoạch giảng dạy và mục tiêu phấn đấu đạt thành tích tốt do tỉnh, sở LĐXH đề ra.

chuyên ngành Thiết bị hàn, Hàn đắp và phủ, Kết cấu hàn,Công nghệ hàn và côngnghệ hàn áp lực

bộ môn: Bộ môn Động cơ, Bộ môn Khung Gầm, Bộ môn Điện Ô tô, Bộ môn Côngnghệ Nhiệt và Bộ môn chế tạo máy, động lực

Trang 13

Trang 14

thuộc chuyên ngành Điện công nghiệp và Điện tử công nghiệp, Điện lạnh, Điện dậndụng, Điện tử dân dụng.

học thuộc các lĩnh vực Toán học, Vật lí, Hóa học, Tiếng anh, Ngữ văn, và khối bổtúc nghề THPT

Trung cấp nghề, bổ túc nghề các chuyên ngành: Công nghệ may, Thiết kế Thờitrang

đức, lối sống, giá trị truyền thống dân tộc, lịch sử, văn hóa cho HSSV, tham gia phổbiến, quán triệt các nghị quyết của Đảng, tình hình thời sự trong và ngoài nước chocán bộ, viên chức và HSSV

là nghề Điện – Nước, nghề Cấp thoát nước Đến tháng 3 năm 2009 kết hợp vớichuyên ngành Kinh tế thành Khoa Xây dựng – Kinh tế Ngành nghề đào tạo; Cấpthoát nước, Kế toán doanh nghiệp, Kỹ thuật Xây dựng

Vĩnh Phúc là một trong những khoa chuyên ngành lớn của trường có đội ngũ giảngviên trình độ cao, được đào tạo bài bản, có nhiều năm kinh nghiệm làm việc cáclĩnh vực liên quan đến công nghệ thông tin cũng như lĩnh vực Đào tạo - Dạy nghề,tâm huyết, sáng tạo Có đội ngũ các cộng tác viên là các cán bộ nghiên cứu, cán bộgiảng dạy tại các viện và các trường đại học lớn trong nước

2.3 Phân tích

Trang 14

Trang 15

 Quản lý dữ liệu kế toán và các dữ liệu quan trọng khác tập trung

an toàn cho hệ thống

 Có file server lưu trữ dữ liệu chia sẻ

hợp cho từng phòng ban

nhà trường đã đủ phục vụ nhân viên và giảng viên không cần bổ sung hay thay mới

2.3.1 Giải pháp cho hệ thống:

Trang 16

được dùng trong các doạnh nghiệp công ty.

b Ràng buộc về băng thông tối thiểu trên mạng

Xét thấy Trường CĐN Việt – Đức - một cơ quan vừa, có quy mô mạng nhỏ

và số lượng account không quá lớn nhưng với yêu cầu ảo hóa server để chạy web vàphục vụ cho sinh viên khoa CNTT thực hành quản trị mạng nên ta sẽ dùng đườngtruyền cáp quang VNPT tốc độ 45Mbps, gói cho doanh nghiệp vừa và nhỏ, chi Phívừa phải mà hiệu quả cao Cước phí sử dụng hàng tháng là 3.200.000VNĐ Hiện tạitrường đang dùng gói cước VNPT tốc độ 30Mbps

c Kinh phí dành cho hệ thống mạng

Với việc thiết kế, xây dựng và triển khai các dịch vụ hệ thống mạng cho

cơ quan công sở cũng như các doanh nghiệp vừa và nhỏ, sau khi hai bên đã họp

và ký kết hợp đồng kinh tế thì kinh phí dành cho hệ thống mạng 127 máy tínhClient (Của trường) + 2 Server (Mới):

Dự trù kinh phí mua sắm thiết bị phần cứng

Thiết

Số lượng

Đơn vị

140.679.000

Trang 16

Trang 17

(RAID 0/1/1+0/5/5+0)

Hard Drive : HP 300GB

Hot-Plug SAS 10K 2,5" SC ENT

Intel Storage : (8) Hot plug

SFF SAS/SATA HDD Bays,

upgradeable to (24)

Optical Drive : DVD-ROM

Sata

Power Supply : HP 460W Hot

Plug Power Supply

Fans : 3 hot plug, non

redundant fans

Kèm Keyboard + Mouse

Form Factor : 5U Tower

Bảng 2.1: Dự trù kinh phí mua sắm thiết bị phần cứng

Dự trù kinh phí mua sắm thiết bị phần mềm

ST

32bit English

1.800.000 x 60 Phần mềm windows: Win 7 Home

Basic 32bit English được mua bảnquyền

Edition 2007

Word, excel…

Standard Edition 2003

Trang 17

Trang 18

Bảng 2.2: Dự trù kinh phí mua sắm thiết bị phần mềm

Win 7 Home Basic 32bit

Trang 19

d Công nghệ áp dụng trong cơ quan.

Áp dụng công nghệ mạng với tốc độ truyền tải dữ liệu lên tới 35Mbps

e Ràng buộc về pháp lý

Để phục vụ cho việc làm đồ án tốt nghiệp em đã liên hệ và tìm hiểu Cơ

quan công an quận Gia Lâm Sau khi họp bàn nhận thấy nhu cầu và khả năng của

hai bên, em đã ký kết hợp đồng kinh tế với cơ quan về việc xây dựng và triển khaicác dịch vụ hệ thống mạng cho doanh nghiệp

Sau khi bàn bạc, thảo luận hai bên đồng ý ký hợp đồng với những điều,khoản như: Yêu cầu của hệ thống mạng; Tiến độ thực hiện; Kế hoạch đào tạo sửdụng, chạy thử và nhiệm thu; Bảo hành, bảo trì và nâng cấp hệ thống; Các điềukhoản khác; Cam kết chung

2.4 Thiết kế

2.4.1 Xây dựng chiến lược khai thác và quản lý tài nguyên mạng

Chiến lược này nhằm xác định ai được quyền làm gì trên hệ thống mạng.

Thông thường, người dùng trong mạng được nhóm lại thành từng nhóm và việcphân quyền được thực hiện trên các nhóm người dùng

Trang 19

Trang 20

Hình 2.2: Sơ đồ logic mạng

Trang 20

Trang 21

2.4.3 Thiết kế sơ đồ logic mạng toàn tòa nhà

Hình 2.3: Sơ đồ vật lý mạng tầng 1 tòa nhà A và B

Trang 22

Hình 2.3: Sơ đồ vật lý mạng tầng 2 tòa nhà A và B

Trang 23

2.4.4 Thiết kế sơ đồ vật lý mạng các phòng làm việc

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 24cổng (Lan1) được nối với Switch 24,Switch 24 này sẽ nối với các máy tính và từ máy tính kết nối với máy inthông qua cổng USB

Trang 24

2.4.4.2 Sơ đồ vật lý phòng giải quyết tai nạn giao thông

5m

1,5m

1m

0,3 m 0,3 m

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 24 cổng (Lan1) được nối với Switch 24,Switch 24 này sẽ nối với các máy tính và từ máy tính kết nối với máy inthông qua cổng USB

Trang 25

Hình 2.4.4.3: Sơ đồ vậy lý phòng máy

Giải thích sơ đồ:

- Sơ đồ phòng máy gồm 17 máy tính, 3 máy in và một đường dây mạngEthernet số mét dây mạng dùng cho phòng là 27m, các máy tính và máy inđược kết nối với nhau

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server đếnSwitch ra 2 máy chủ BDC và máy DC và các máy client khác

Trang 26

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 24 cổng (Lan1) được nối với Switch 16cổng, Switch 16 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy in thông qua cổng USB.

Trang 27

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 24 cổng (Lan1) được nối với Switch 24cổng, Switch 24 cổng này sẽ nối với các máy tính và từ máy tính kết nối vớimáy in thông qua cổng USB.

Trang 28

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 24 cổng (Lan1) được nối với Switch 24cổng, Switch 24 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy in thông qua cổng USB.

Trang 29

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 24 cổng (Lan1) được nối với Switch 16cổng, Switch 16 cổng này sẽ nối với các máy tính và từ máy tính kết nối vớimáy in thông qua cổng USB.

Trang 30

2.4.4.8 Sơ đồ vật lý phòng trinh sát địa bàn

5m

1,5m

1m

0,3 m 0,3 m

in kết nối với nhau

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 24 cổng (Lan1) được nối với Switch16cổng, Switch 16 cổng này sẽ nối với các máy tính và từ máy tính kết nốivới máy in thông qua cổng USB

Trang 31

2.4.4.9 Sơ đồ vật lý phòng văn thư

5m

1,5m

1m

0,3 m 0,3 m

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 24 cổng (Lan1) được nối với Switch 24cổng, Switch 24 cổng này sẽ nối với các máy tính và từ máy tính kết nối vớimáy in thông qua cổng USB

Trang 32

in được kết nối với nhau.

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 8 cổng (Lan2) được nối với Switch 16 cổng,

Trang 33

Switch 16 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy

in thông qua cổng USB

2.4.4.11 Sơ đồ vật lý đội quản lý hành chính

5m

1,5m

1m

0,3 m 0,3 m

Trang 34

Switch 16 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy

in thông qua cổng USB

2.4.4.12 Sơ đồ vật lý đội tham mưu tổng hợp

5m

1,5m

1m

0,3 m 0,3 m

Trang 35

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 8 cổng (Lan2) được nối với Switch 16 cổng,Switch 16 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy

in thông qua cổng USB

Trang 36

- Sơ đồ Bộ phận văn phòng gồm: 3 máy tính, 2 máy in và một đường dâymạng Ethernet số mét dây mạng dùng cho phòng là 5m, các máy tính và máy

in được hoạt động như sau:

Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từ máy chủ ISA Server qua Switch 8 cổng (Lan2) được nối với Switch 16 cổng,Switch 16 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy

in thông qua cổng USB

2.4.4.14 Sơ đồ vật lý phòng Giám Đốc

Trang 37

- Sơ đồ Phòng giám đốc gồm: 1 máy tính, 1 máy in, 1 điện thoại bàn, 1 Switch

và một đường dây mạng Ethernet , số mét dây mạng dùng cho phòng là 4m,các máy tính và máy in kết nối với nhau

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 8 cổng (Lan3) được nối với Switch 8 cổng,Switch 8 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy inthông qua cổng USB

Trang 38

Hình 2.4.4.15 Sơ đồ vật lý phòng phó Giám đốc

Giải thích sơ đồ:

- Sơ đồ Phòng phó Giám đốc gồm: 2máy tính,2 máy in, 2 điện thoại bàn và 2đường dây mạng Ethernet , số mét dây mạng dùng cho phòng là 6m, các máytính và máy in được kết nối với nhau

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 8 cổng (Lan3) được nối với Switch 8 cổng,Switch 8 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy inthông qua cổng USB

Trang 39

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 8 cổng (Lan2)được nối với Switch 16 cổng,Switch 16 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy

in thông qua cổng USB

Trang 40

- Đường mạng được lấy từ Internet qua Modem đến máy chủ ISA Server từmáy chủ ISA Server qua Switch 8 cổng (Lan4) được nối với Switch 16 cổng,Switch 16 cổng này sẽ nối với các máy tính và từ máy tính kết nối với máy

in thông qua cổng USB

Ngày đăng: 19/08/2014, 18:53

Nguồn tham khảo

Tài liệu tham khảo Loại Chi tiết
[1] Bộ môn Mạng máy tính và Truyền thông, Thiết kế mạng doanh nghiệp, Khoa Công nghệ Thông tin - Đại học Sư phạm Kỹ thuật Hưng Yên, tháng 12 năm 2008 Sách, tạp chí
Tiêu đề: Thiết kế mạng doanh nghiệp
[2] Bộ môn Mạng máy tính và Truyền thông, Quản trị mạng LAN, Khoa Công nghệ Thông tin - Đại học Sư phạm Kỹ thuật Hưng Yên, tháng 12 năm 2008 Sách, tạp chí
Tiêu đề: Quản trị mạng LAN
[3] Bộ môn Mạng máy tính và Truyền thông, Đề cương Quản trị mạng, Khoa Công nghệ Thông tin - Đại học Sư phạm Kỹ thuật Hưng Yên, tháng 8 năm 2010 Sách, tạp chí
Tiêu đề: Đề cương Quản trị mạng
[4] Hoàng Minh Sơn, Mạng truyền thông Công Nghiệp, NXB Khoa học kĩ thuật, năm XB 2004 Sách, tạp chí
Tiêu đề: Mạng truyền thông Công Nghiệp
Nhà XB: NXB Khoa học kĩ thuật
[5] K.S Ngọc Tuấn, Quản trị mạng và Ứng dụng của Active Directory, NXB Thống Kê, Năm XB 2004 Sách, tạp chí
Tiêu đề: Quản trị mạng và Ứng dụng của Active Directory
Nhà XB: NXB Thống Kê
[6] Giáo trình dịch vụ mạng Windows Server 2003, Trung tâm tin học – Đại học khoa học tự nhiên TP HCM, Tháng 09/2005 Khác
[7] Giáo trình mạng máy tính và quản trị mạng Windows Server 2003, Trung tâm tin học – Đại học khoa học tự nhiên TP HCM Khác
[8] Giáo trình thiết lập và quản trị hệ thống thư điện tử, Trung tâm Điện toán Truyền số liệu KV1, NXB 2008 Khác
[9] Windows 2000 Server, Trung tâm đào tạo Lập Trình Viên Quốc tế Bách Khoa – Aptech. NXB Tập Đoàn Aptech WorldWide tháng 04 năm 2004.II. Website Khác

HÌNH ẢNH LIÊN QUAN

Bảng 2.1: Dự trù kinh phí mua sắm thiết bị phần cứng - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Bảng 2.1 Dự trù kinh phí mua sắm thiết bị phần cứng (Trang 17)
Hình 2.2: Sơ đồ logic mạng - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 2.2 Sơ đồ logic mạng (Trang 20)
Hình 2.3: Sơ đồ vật lý mạng tầng 1 tòa nhà A và B - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 2.3 Sơ đồ vật lý mạng tầng 1 tòa nhà A và B (Trang 21)
Hình 2.3: Sơ đồ vật lý mạng tầng 2 tòa nhà A và B - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 2.3 Sơ đồ vật lý mạng tầng 2 tòa nhà A và B (Trang 22)
Hình 4.3: Đặt tên Domain - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.3 Đặt tên Domain (Trang 54)
Hình 4.6: Kết thúc quá trình nâng cấp - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.6 Kết thúc quá trình nâng cấp (Trang 56)
Hình 4.8: Thông tin user account - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.8 Thông tin user account (Trang 57)
Hình 4.9: Thiết lập cho password - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.9 Thiết lập cho password (Trang 58)
Hình 4.10: Thuộc tính user account - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.10 Thuộc tính user account (Trang 59)
Hình 4.11: Hộp thoại Permission - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.11 Hộp thoại Permission (Trang 62)
Hình 4.12: Hộp thoại Properties - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.12 Hộp thoại Properties (Trang 63)
Hình 4.13: Tạo chính sách nhóm. - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.13 Tạo chính sách nhóm (Trang 64)
Hình 4.15: Thời gian thay đổi mật khẩu. - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.15 Thời gian thay đổi mật khẩu (Trang 66)
Hình 4.17: Khóa user account - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.17 Khóa user account (Trang 67)
Hình 4.20: Không cho cài đặt chương trình - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.20 Không cho cài đặt chương trình (Trang 69)
Hình 4.22: Gán chính sách nhóm. - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.22 Gán chính sách nhóm (Trang 70)
Hình 4.25: Gán quyền cho phòng giám đốc - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.25 Gán quyền cho phòng giám đốc (Trang 71)
Hình 4.27: Gán quyền cho phòng kinh doanh - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.27 Gán quyền cho phòng kinh doanh (Trang 72)
Hình 4.26: Add đối tượng phòng kinh doanh - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.26 Add đối tượng phòng kinh doanh (Trang 72)
Hình 4.33: Màn hình sau khi điền xong - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.33 Màn hình sau khi điền xong (Trang 76)
Hình 4.36: Màn hình chính của ISA Server - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.36 Màn hình chính của ISA Server (Trang 78)
Hình 4.40: Chọn Protocols - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.40 Chọn Protocols (Trang 80)
Hình 4.41: Chọn Access Rule Sources - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.41 Chọn Access Rule Sources (Trang 81)
Hình 4.44: Thực thi Rule - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.44 Thực thi Rule (Trang 82)
Hình 4.45: Màn hình chọn Enable Intrucsion Detection and DNS Attack Detection - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.45 Màn hình chọn Enable Intrucsion Detection and DNS Attack Detection (Trang 83)
Hình 4.46: Chọn Port scan - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.46 Chọn Port scan (Trang 84)
Hình 4.47: Màn hình ghi nhận truy cập - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 4.47 Màn hình ghi nhận truy cập (Trang 84)
Hình 5.1: Kiểm tra tên Domain đã tạo - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 5.1 Kiểm tra tên Domain đã tạo (Trang 85)
Hình 5.3: Kiểm tra danh sách máy tính đã join - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 5.3 Kiểm tra danh sách máy tính đã join (Trang 87)
Hình 5.4: Kiểm tra tên Domain đã join - Thiết kế và triển khai hệ thống mạngcho trường cđn việt đức
Hình 5.4 Kiểm tra tên Domain đã join (Trang 88)

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w