Chọn Manage network connectionsBảng Network connections hiện ra Click phải vào Local Area Connection và chọn Properties.. Sau khi chờ hệ thống kiểm tra xong hiện bảng chọ
Trang 1cũng đã có them nhiều kiến thức cũng như những kinh nghiệm quý báu để trnag bị chotương lại Những kinh nghiệm này sẽ là hành trang cho em bước vào đường đời của sựnghiệp sau này Đây sẽ là nền tảng về kiến thức, lòng tự tin trong công việc khi bước vàocon đường sự nghiệp của em sau này.
Một lần nữa em xin được gửi cảm ơn chân thành và sâu sắc tới thầy giáoNGUYỄN TRÍ QUỐC, khoa CNTT, công ty TNHH KCP Việt Nam đã tạo điều kiện giúpđỡ em thực hiện đề tài này Rất mong được được sự ý kiến chân thành của thầy cô giáo
Trang 2CHƯƠNG 2: PHÂN TÍCH VÀ GIẢI THÍCH 4
2.1 Sơ đồ: 4
2.1.1 Sơ đồ mạng tổng quát 4
2.2 Giải pháp: 5
2.3 Kiến thức cơ bản: 5
CHƯƠNG 3: TRIỂN KHAI HỆ THỐNG MẠNG 5
3.1 Sơ đồ triển khai thực tế: 5
3.1.1 Chức năng của các thiết bị: 5
3.2 Cài đặt: 5
3.2.1 Đặt địa chỉ IP: 5
3.2.2 Nâng cấp DC với Domain kcp.co.vn: 7
3.2.3 Cấu hình DNS 11
3.2.4 Gia nhập máy trạm vào server: 15
3.2.5 Tạo user, group: 17
3.3 MailServer 18
3.3.1 Cài đặt IIS 7 trên Windows Server 2008 18
3.3.2 Các bước triển khai Mail Server 21
3.3.3 Cấu hình Webmail chạy trên nền IIS 23
3.3.4 Cấu hình WebAdmin trên IIS 27
3.4 Firewwall 29
3.4.1 Đặt IP cho các card mạng 29
3.4.2 Cài đặt Kerio Winroute Firewall 29
KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN 32
TÀI LIỆU THAM KHẢO 32
Trang 3tính bảo mật dữ liệu Mặt khác mạng còn giúp các nhân viên trong cơ quan hay công tytruy cập dữ liệu một cách thuận tiện với tốc độ cao Giúp người quản trị mạng phân quyềnsử dụng tài nguyên cho từng đối tượng là người dùng một cách rõ ràng và thuận tiện giúpcho những người có trách nhiệm lãnh đạo công ty dễ dàng quản lý nhân viên và điều hànhcông ty.
Sau thời gian thực tập ở công ty KCP, được tiếp xúc với hệ thống mạng của công
ty nên chọn đề tài thiết kế mạng cho công ty để quản lý nhân viên và triển khai công việcnhanh chóng và hiệu quả cao
Trang 4Công ty TNHH công nghiệp KCP Việt Nam
Địa chỉ: Thị trấn Củng Sơn, huyện Sơn Hòa, tỉnh Phú Yên
ĐT: (84-57).3861613 – 3861617
Website: http://www.kcp.vn
Điều hành công ty: Giám Đốc: Ông.K.V.S.R Subbaiah
1.3 Các ngành sản xuất:
Sản xuất và cung cấp các loại máy móc chất lượng cao cho các ngành công nghiệp
xi măng, sắt, thép
Sản xuất đường, mật ngọt
CHƯƠNG 2: PHÂN TÍCH VÀ GIẢI THÍCH
2.1 Sơ đồ:
2.1.1 Sơ đồ mạng tổng quát
Hình 1
Trang 52.3 Kiến thức cơ bản:
Cần hiểu rõ window server 2008
Hiểu biết ý nghĩa và cấu hình các dịch vụ mạng
- Dịch vụ Active Directory:
- Dịch vụ DNS: Làm nhiệm vụ phân giải địa chỉ IP thành tên miền dạng DNSvà ngược lại
- Dịch vụ Remote Access: Cho phép các nhân viên đặc biệt có thể làm việc từxa
- Mail Server: Phục vụ nhu cầu về Mail cho công ty
- Firewall: Bảo vệ, ngăn ngừa các nguy cơ cho hệ thống và điều chỉnh lưulượng mạng
CHƯƠNG 3: TRIỂN KHAI HỆ THỐNG MẠNG
3.1 Sơ đồ triển khai thực tế:
3.1.1 Chức năng của các thiết bị:
- Server 1: Làm FireWall bảo vệ vùng mạng INTERNAL
- Server 2: Làm DC, File Server và Mail server nội bộ
- Switch: Làm nhiệm vụ kết nối
- Các PC: Phòng Tổng Giám Đốc, Phòng IT, Phòng Kế Toán, Phòng Kinh Doanh,Phòng Nông Nghiệp, Phòng Lao Động
- Router ADSL: Kết nối INTERNET và Mail Server ra INTERNET
3.2 Cài đặt:
3.2.1 Đặt địa chỉ IP:
Click chuột phải vào Network chọn Properties.
Trang 6Chọn Manage network connections
Bảng Network connections hiện ra Click phải vào Local Area Connection và chọn Properties.
Ta chọn Internet protocol Version4 (TCP/Ipv4).
Trang 7Thiết lập cấu hình địa chỉ IP:
Chọn OK.
3.2.2 Nâng cấp DC với Domain kcp.co.vn:
Vào Run nhập dcpromo Ok
Trang 8Tiếp theo chọn Next
Ta chọn Next
Để chọn một Domain mới ta chọn Create a new domain in a new forest Next
Trang 9Xong nhập vào tên Domain kcp.co.vn
Chọn Next để cài đặt vào hệ thống.
Sau khi chờ hệ thống kiểm tra xong hiện bảng chọn Windows server 2008 Next
Tiếp theo check vào DNS server chọn Next rồi chọn Yes, the computer will use
a dynamically assigned IP address (not recommended)
Trang 10Chọn Yes thì hệ thống sẽ hiện ra cửa sổ dùng để lưu database log files và SYSVOL, ở đây mình để mặc định và chọn Next
Hệ thống sẽ hiện ra cho một cửa sổ để lưu lại password đề phòng khi xảy ra sự cố
Sau đó chọn Next Next
Trang 11Ở bước này ta kích vào Reboot on completion, sau khi cài xong hệ thống sẽ tự động
Restart là quá trình cài nâng cấp đã hoàn tất.
3.2.3 Cấu hình DNS
Sau khi nâng cấp DC thì server đã thiết lập sẵn DNS, khi hệ thế restrart lại thì ta cấuhình lại địa chỉ IP DNS trong Network
Vào Start Program Administrative Tools chọn DNS.
Bảng DNS server hiện ra với tên của máy server: WIN-AAYQQLOL 4V4
Trang 12Chúng ta click vào server để hiện ra ta chọn Forward Lookup Zones ta click phải vào tên Domain: kcp.co.vn chọn New host
Trong mục Name ta đặt tên của hệ thống ban đâu: SERVER, IP address ta đặt địa chỉ
IP đã cấu hình: 192.168.1.1 Tiếp ta đánh dấu check vào mục Create associated
pointer(PTR) record Add host.
Sau đó đó xuất hiện bảng thông báo ta click chọn OK.
Tiếp tục ta click vào chữ Done.
Tiếp theo chúng ta click phải vào Reverse Lookup Zones New Zones.
Next
Trang 13 Next Ta click chọn To all DNS servers in this domain: kcp.co.vn Next
Click chọn IPv4 Reverse Lookup Zone Next
Xuất hiện bảng New Zone Wizard điền Network ID là 192.168.1 Next
Trang 14Click chọn Do not allow Dymamic Updates Next
Finish Click phải vào 1.168.192.in-addr Arpa chọn Newpointer(PTR)
Bảng New Resouce Record hiện ra Trong mục Host name ta click chọn Browse Trong bảng Browse ta chọn tên là SERVER Forward lookup Zones kcp.co.in
chọn SERVER OK OK để hoàn thành
Trang 153.2.4 Gia nhập máy trạm vào server:
- Máy trạm cài đặt Windowns XP SP2
- Ta phải đặt địa chỉ IP cho máy Client cùng lớp mạng với server.
Trên Client ta kích chuột phải trên My Network places Properties
Tiếp theo vào mục báo kiểu kết nối ta chọn Properties
Tiếp theo ta chọn phương thức kết nối là TCP/IP properties rồi ta nhập địa chỉ IP.
Trang 16Rồi chọn OK
Tiếp theo click phải chuột vào My Computer Properties chọn Computer
Name Change…
Tiếp check vào mục Domain nhập kcp.co.vn OK
Tiếp ta phải nhạp User name và Password để có thể kết nối tới server rồi chọn OK
Khi gia nhập thành công hệ thống xuất hiện bảng Computer Name Changes nhấn
Trang 17- Tạo User ta click chuột phải vào Users New User
Tiếp theo ta nhập vào tên User và User login name rồi chọn Next.
Ta nhập Password và xác nhận Password rồi chọn Next
Và nhấn Finish là xong việc tạo một User.
- Tạo một Group ta cũng làm như tạo User, nhưng khi vào phần Users New
Group
Trang 18Tiếp theo ta chỉ việc nhập vào Group name OK
Vậy xong quá trình tạo Group.
3.3 MailServer
3.3.1 Cài đặt IIS 7 trên Windows Server 2008
Click Start All Programs Administrative Tools Server Manager chuột phảilên RoLes Add Roles
Hộp thoại Before You Begin Next
Trang 19Click Add Required Features
Hộp thoại Select Server Role Check vào ô Web Server (IIS) Next
Hộp thoại Web Server (IIS) Next
Trang 20Hộp thoại Select Role Services Next
Hộp thoại Confirm Installtion Selection Install
Quá trình cài đặt hoàn thành Close
Trang 213.3.2 Các bước triển khai Mail Server
Trước tiên, tải phiên bản MDaemon Mail Server mới nhất và bắt đầu quá trình cài đặt Bấm Next để tiếp tục
Ta click Agree
Chọn đường dẫn lưu trữ của chương trình, mặc định sẽ là ổ C hệ thống, Next
Trang 22Quá trình cài đặt diễn ra khoảng 5 phút
Điền tên Domain
Điền địa chỉ DNS chính (Primary) và dự phòng (Backup):
Giữ nguyên lựa chọn Setup MDaemon as a system service, Next
Trang 23Bấm Finish để kết thúc quá trình cài đặt và cấu hình ban đầu, bắt đầu sử dụng
3.3.3 Cấu hình Webmail chạy trên nền IIS
Ta tạo một Website mới Click phải chuột lên Site và chọn Add Web Site…
Trang 24Tiếp tục, vào Handler Mappings
Bên cột phải, nhấn chọn Add Module Mapping…
Cửa sổ Add Module Mapping hiện ra, nhập vào các giá trị Trong Request path nhập worldclient.dll Trong Module chọn IsapiModule Trong Executable (optional) chọn đường truyền dẫn C:\MDaemon\WorldClient\HTML\WorldClient.dll Trong Name
nhập tùy ý
Cửa sổ Confim hiện ra Nhấn Yes
Trang 25Chọn tài khoản Anonymous Authentication Ở cột bên phải, nhấn Edit
Chuyển qua chế độ Application pool identity
Trang 26Bên cột phải, nhấn Add…
Cửa sổ Add Default Document hiện ra, trong Name ta nhấp vào worldclient.dll rồi nhấn OK
Tới đây cấu hình ở IIS là xong Bây giờ trở lại MDaemon để cấu hình Vào menu
Setup, chọn Web Sync, & IM Services…
Trong WorldClient (web mail) chọn WorldClient run using external webserver
(IIS, Apache, etc) rồi nhấn OK
Quá trình cấu hình là xong, bây giờ mở trình duyệt lên kiểm tra
Trang 273.3.4 Cấu hình WebAdmin trên IIS
Ta mở IIS7 lên tạo một Site mới đặt tên Site này là AdminMDaemon có đường truyền là thực mục WebAdmin của MDaemon mặc định là C:\MDaemon\WebAdmin\
Templates
Tiếp nhấp vào Site AdminMDaemon chọn Default Document
Sau đó thêm một đối tượng mới là login.wdm
Trang 28Nhấp OK
Trở lại màn hình chính của II7 nhấp chọn mục Application Pools chọn
AdminMDaemon Pool
Sau đó set các giá trị:
- Net Framework version: No Managed Code
- Managed pipeline mode: Classic
Chọn tiếp phần Advanced Setting trong Menu bên phải
Chọn mục I dentify về giá trị LocalSystem
Trang 29OK bây giờ từ máy Client truy cập vào WebAdmin của MDaemon thông qua port 80
3.4 Firewwall
3.4.1 Đặt IP cho các card mạng
- Card INTERNAL:
IP: 192.168.1.2 Sub: 255.255.255.0 DG: trống
DNS: 192.168.1.1
- Card EXTERNAL:
IP: 10.0.0.100 Sub: 255.0.0.0 DG: 10.0.0.150 DNS: trống
- Gia nhập máy FIREWALL vào Domain kcp.co.vn
3.4.2 Cài đặt Kerio Winroute Firewall
Tại máy Server, download KerioWinroute Firewall
Chạy file cài đặt: kerio-kwf-whql-6.5.0-4794-win64.exe Hộp thoại Choose SetupLanguage chọn English (United States), chọn OK
Hộp thoạiWelcome to the InstallShield Wizard for KerioWinRoute Firewall 6.5.0,chọn Next
Trang 30Hộp thoại Setup Type, chọn Complete, chọn Next
Hộp thoại Destination Folder, chọn Next
Trong hộp thoại Administrative Account, giữ nguyên Username là Admin, nhập
123456 vào ô Passwword và Confirm Password, chọn Next
Hộp thoại Remote Access, chọn Next
Hộp thoại Ready to Install the Program, chọn Install
Trang 31Hộp thoại InstallShield Wizard Completed, chọn Finish
Khởi động lại máy sau khi cài đặt thành công
Trang 32nên chưa kiểm tra được các sự cố phát sinh trong quá trình vận hành.
3 Hướng phát triển
Sơ đồ mạng của công ty có thể phát triển cho chi nhánh theo công nghệ VPN Site to Site
TÀI LIỆU THAM KHẢO
Tiếng Việt
[1] Giáo trình mạng máy tính của Tiến sĩ Phạm Thế Quế
[2] Tài liệu Windows Server 2008 tiếng Việt từ trang www.tailieu.vn
[3] Tài liệu Đồ án tốt nghiệp khoa CNTT K30, K31