Trong ñiều kiện kinh tế hiện nay hầu hết ña số các tổ chức hay công ty có phạm vi sử dụng bị giới hạn bởi diện tích và mặt bằng ñều triển khai xây dựng mạng LAN ñể phục vụ cho việc quản
Trang 1TRƯỜNG ðẠI HỌC SƯ PHẠM KỸ THUẬT HƯNG YÊN
KHOA CÔNG NGHỆ THÔNG TIN
Trang 3LỜI MỞ ðẦU
Có thể nói ngày nay trong khoa học máy tính không lĩnh vực nào có thể quan trọng hơn lĩnh vực nối mạng Mạng máy tính là hai hay nhiều máy tính ñược kết nối với nhau theo một cách nào ñó sao cho chúng có thể trao ñổi thông tin qua lại với nhau, dung chung hoặc chia sẽ dữ liệu thông qua việc in ấn hay sao chép qua ñĩa mềm, CDroom…
Vì vậy hạ tầng mạng máy tính là phần không thể thiếu trong các tổ chức hay các công ty Trong
ñiều kiện kinh tế hiện nay hầu hết ña số các tổ chức hay công ty có phạm vi sử dụng bị giới hạn bởi
diện tích và mặt bằng ñều triển khai xây dựng mạng LAN ñể phục vụ cho việc quản lý dữ liệu nội bộ
cơ quan mình ñược thuận lợi, ñảm bảo tính an toàn dữ liệu cũng như tính bảo mật dữ liệu mặt khác mạng Lan còn giúp các nhân viên trong tổ chức hay công ty truy nhập dữ liệu một cách thuận tiện với tốc ñộ cao Một ñiểm thuận lợi nữa là mạng LAN còn giúp cho người quản trị mạng phân quyền sử dụng tài nguyên cho từng ñối tượng là người dùng một cách rõ ràng và thuận tiện giúp cho những người có trách nhiệm lãnh dậo công ty dễ dang quản lý nhân viên và ñiều hành công ty
Trang 4ðến ñầu những năm 70, hệ thống thiết bị ñầu cuối 3270 của IBM ra ñời cho phép khả năng tính toán của các trung tâm máy tính ñến các vùng ở xa ðến giữa những năm 70, IBM ñã giới thiệu một loạt các thiết bị ñầu cuối ñược thiết kế chế tạo cho lĩnh vực ngân hàng, thương mại Thông qua dây cáp mạng các thiết bị ñầu cuối có thể truy cập cùng một lúc ñến một máy tính dùng chung ðến năm 1977, công ty Datapoint Corporation ñã tung ra thị trường hệ ñiều hành mạng của mình là”Attache Resource Computer Network” (Arcnet) cho phép liên kết các máy tính và các thiết bị ñầu cuối lại bằng dây cáp,và ñó chính là hệ ñiều hành mạng ñầu tiên.
II KHÁI NIỆM CƠ BẢN CỦA MẠNG MÁY TÍNH
Nói một cách cơ bản, mạng máy tính là hai hay nhiều máy tính ñược kết nối với nhau theo một cách nào ñó sao cho chúng có thể trao ñổi thông tin qua lại với nhau
Trang 5Mạng máy tính ra ñời xuất phát từ nhu cầu muốn chia sẻ và dùng chung dữ liệu Không co hệ thống mạng thì dữ liệu trên các máy tính ñộc lập muốn chia sẻ với nhau phải thông qua việc in ấn sao chép qua ñĩa mềm, CD ROM gây rất nhiều bất tiện cho người dùng Các máy tính ñược kết nối thành mạng cho phép các khả năng:
+ Sử dụng chung các công cụ tiện ích
+Chia sẻ kho dữ liệu dùng chung
+ Tăng ñộ tin cậy của hệ thống
+ Trao ñổi thông ñiệp, hình ảnh
+ Dùng chung các thiết bị ngoại vi(máy in, máy vẽ, Fax, modem )
+ Giảm thiểu chi phí và thời gian ñi lại
III KIẾN THỨC CƠ BẢN CỦA MẠNG LAN
Mạng cục bộ (Lan) là hệ thống tốc ñộ cao ñược thiết kế ñể kết nối các máy tính
và các thiết bị xử lý dữ liệu khác cùng hoạt ñộng với nhau trong một khu vực ñịa lý nhỏ như một tầng của tòa nhà, hoặc trong một tòa nhà Một số mạng Lan có thể kết nối lại với nhau trong một khu vực làm việc
Các mạng Lan trở nên thông dụng vì nó cho phép những người sử dụng dùng chung những tìa nguyên quan trọng như máy in màu, ổ ñĩa CD ROM ,các phần mềm
ứng dụng và những thông tin cần thiết khác Trước khi phát triển công nghệ Lan các
máy tính là ñộc lập với nhau, bị hạn chế bởi số lượng các chương trình tiện ích, sau khi kết nối mạng rõ ràng hiệu quả của chúng tăng lên gấp bội
Trang 6Chương II TỔNG QUAN VỀ MẠNG LAN VÀ THIẾT KẾ MẠNG LAN
I CÁC KHÁI NIỆM CƠ BẢN
1 Cấu trúc topo của mạng
Cấu trúc topo (network topology) của mạng LAN là kiến trúc hình học thể hiện cách
bố trí các ñường dây cáp, sắp xếp các máy tính ñể kết nối thành mạng hoàn chỉnh Hầu hết các mạng LAN ngày nay ñều ñược thiết kế ñể hoạt ñộng dựa trên một cấu trúc mạng ñịnh tuyến, dạng vòng cùng với những cấu trúc kết hợp của chúng
2 Mạng hình sao (Star topology)
Mạng hình sao bao gồm một bộ kết nối trung tâm và các nút Các nút này là các trạm
ñầu và cuối, các máy tính và các thiết bị khác của mạng Bộ nối trung tâm của mạng ñiều
phối mọi hoạt ñộng trong mạng
Mạng hình sao cho phép kết nối các máy tính và một bộ trung tâm (Hub) bằng cáp, giải pháp này cho phép nối trực tiếp máy tính với Hub không cần thông qua trục Bus, tránh
ñược các yếu tố gây ngưng trệ mạng
Hình II.1: Cấu trúc mạng hình sao
Mô hình kết nối mạng hình sao ngày nay ñã trở nên hết sức phổ biến Với việc sử dụng các bộ tập trung hoặc chuyển mạch, cấu trúc mạng hình sao có thể ñược mở rộng mạng bằng cách tổ chức nhiều mức phân cấp, do vậy dễ dàng trong việc quản lý và vận hành
Trang 7* Những ưu ñiểm của mạng hình sao
- Hoạt ñộng theo nguyên lý nối song song nên có một thiết bị nào ñó ở một nút thông tin bị hỏng thì mạng vẫn hoạt ñộng bình thường
- Cấu trúc mạng ñơn giản và các thuật toán ñiều khiển ổn ñịnh
- Mạng có thể dễ dàng mở rộng hoặc thu hẹp
* Những nhược ñiểm của mạng hình sao
- Khả năng mở rộng mạng hoàn toàn phụ thuộc vào khả năng của thiết bị
- Trung tâm có sự cố thì toàn mạng ngưng hoạt ñộng
- Mạng yêu cầu nối ñộc lập riêng rẽ từng thiết bị ở các nút thông tin ñến trung tâm , khoảng cách từ máy trung tâm rất hạn chế (100 m)
3 Mạng hình tuyến Bus (Bus topology)
Thực hiện theo cách bố trí hành lang, các máy tính và các thiết bị khác – các nút mạngñều ñược nối với nhau trên một trục ñường dây cáp chính ñể chuyển tải tín hiệu Tất cả các nút ñều sử dụng chung ñường dây cáp chính này
Phía hai ñầu dây cáp ñược bịt bởi một thiết bị gọi là terminator Các tín hiệu và dữ liệu khi truyền ñi dây cáp ñều mang theo ñịa chỉ của nơi ñến
Hình II 2: Mô hình mạng hình tuyến
Trang 8* Những nhược ñiểm của mạng hình tuyến
- Sự ùn tắc giao thông khi di chuyển dữ liệu với dung lượng lớn
- Khi có sự hỏng hóc ở một bộ phận nào ñó thì rất khó phát hiện
- Ngừng trên ñường dây ñể sửa chữa thì phải ngưng toàn bộ hệ thống nên cấu trúc này ngày nay ít ñược sử dụng
4 Mạng dạng vòng (Ring topology)
Mạng dạng này, ñược bố trí theo dạng xoay vòng, ñường dây cáp ñược thiểt kế làm thành một vòng khéo kín, tín hiệu ñược chạy theo một chiều nào ñó Các nút truyền tín hiệu cho nhau mỗi thời ñiểm chỉ có một nút mà thôi Dữ liệu truyền ñi phải kèm theo một
ñịa chỉ cụ thể của mỗi trạm tiếp nhận
* Ưu ñiểm của mạng dạng vòng
- Mạng dạng vòng có thuận lợi là nó có thể mở rộng mạng ra xa hơn, tổng ñường dây cần thiết ít hơn so với hai kiểu trên
- Mỗi trạm có thể ñạt ñược tốc ñộ tối ña khi truy nhập
* Nhược ñiểm của mạng dạng vòng
- ðường dây phải khép kín, nếu bị ngắt ở một thời ñiểm nào dó thì toàn hệ thống cũng
bị ngưng
Hình II 3: Mô hình mạng dạng vòng
5 Mạng dạng kết hợp
Trang 9Kết hợp hình sao và tuyến (Star/ Bus topology) Cấu hình mạng dạng này có bộ phận tách tín hiệu (Spiter) giữ vai trò thiết bị trung tâm, hệt hống dây cáp mạng có thể chọn hoặc Ring topology hoặc Linear Bus topology Lợi ñiểm của cấu hình này là mạng có thể gồm nhiều nhóm làm việc ở cách xa nhau, ARCNE là mạng dạng kết hợp Star/ Bus
Topology Cấu hình dạng này ñưa lại sự uyển chuyển trong việc bố trí các ñường dây
tương thích dễ dàng với bất cứ toà nhà nào
Kết hợp hình sao và vòng (Star/ Ring topology) Cấu hình dạng kết hợp Star/ Ring
topology), có một thẻ bài liên lạc (Token) ñược chuyển vòng quanh một cái Hub trung tâm
Mỗi trạm làm việc (Workstation) ñược nối với Hub – là cầu nối giữa các trạm làm việc và
ñể tăng khoảng cách cần thiết
II CÁC PHƯƠNG PHÁP TRUY NHẬP ðƯỜNG TRUYỀN
Khi ñược cài ñặt vào trong mạng máy tính thì các máy trạm phải tuân thủ theo những quy tắc ñịnh trước ñể có thể sử dụng ñường truyền, ñó là phương thức truy nhập ñường truyền Phương thức truy nhập ñường truyền và nó ñược ñịnh nghĩa là các thủ tục ñiều hướng trạm làm việc làm thế nào và lúc nào có thể thâm nhập vào ñường dây cáp gửi hay nhận các gói thông tin Có 3 phương thức cơ bản như sau:
II.1 GIAO THỨC CSMA/CD (carrier Sense Multiple Access with Collision Detection)
Giao thức này thường ñược dùng cho mạng có cấu trúc hình tuyến, các máy trạm cùng chia sẻ một kênh truyền thông chung, các trạm ñều có cơ hội thâm nhập ñường truyền như
nhau (Multiple Access)
Tuy nhiên tại một thời ñiểm thì chỉ có một trạm ñược truyền dữ liệu mà thôi, trước khi truyền dữ liệu, mỗi trạm phải lắng nghe ñường truyền ñể chắc chắn rằng ñường truyền
ñang rỗi (carrier Sense) Nếu gặp ñường truyền rỗi mới ñược truyền
Trong trường hợp hai trạm thực hiện việc truyền dữ liệu ñồng thời, lúc này khả năng
Trang 10ngừng thâm nhập truyền dữ liệu ngay, chờ ñợi lần sau trong khoảng thời gian ngẫu nhiên nào ñó rồi mới tiếp tục truyền tiếp
Khi lưu lượng các gói dữ liệu cần di chuyển trên mạng quá cao, thì việc xung ñột có thể xẩy ra với số lượng lớn dẫn ñến làm chậm tốc ñộ truyền thông tin của hệ thống
II.2 GIAO THỨC TRUYỀN THẺ BÀI
Giao thức này thường ñược dùng trong các mạng LAN có cấu trúc dạng vòng sử dụng
kỹ thuật chuyển thẻ bài (token) ñể cấp phát quyền truy nhập ñường truyền dữ liệu ñi
Thẻ bài ở ñây là một ñơn vị dữ liệu ñặc biệt, có kích thước và nội dung (gồm các thông tin ñiều khiển ) ñược quy ñịnh riêng cho mỗi giao thức Trong ñường dây cáp liên tục có một thẻ bài chạy quanh trong mạng
Phần dữ liệu của thẻ bài có một bít biểu diễn trạng thái sử dụng của nó (Bận hoặc rỗi) Trong thẻ bài có chữa một ñịa chỉ ñích và mạng dạng xoay vòng thì trật tự của sự truyền thẻ bài tương ñương với trật tự vật lý của trạm xung quanh vòng Một trạm muốn truyền dữ liệu thì phải ñợi ñến khi nhận ñược một thẻ bài rỗi, khi ñó trạm sẽ ñổi bít trạng thái của thẻ bài thành bận, nén gói dữ liệu có kèm theo ñịa chỉ nơi nhận vào thẻ bài và truyền ñi theo chiều của vòng thẻ bài lúc này trở thành khung mang dữ liệu Trạm ñích sau khi nhận khung mang dữ liệu này sẽ copy dữ liệu vào bộ ñệm rồi tiếp tục truyền khung theo vòng nhưng thêm một thông tin xác nhận Trạm nguồn nhận lại khung của mình (theo vòng) ñã nhận ñúng, rồi bít bận thành bít rỗi và truyền thẻ bài ñi
Vì thẻ bài chạy vòng quanh trong mạng kín và có một thẻ nên việc ñụng ñộ dữ liệu không thể xẩy ra Do vậy hiệu suất truyền dữ liệu của mạng không thay ñổi, trong các giao thức này cần giải quyết hai vấn ñề có thể dấn ñến phá vỡ hệ thống Một là việc mất thẻ bài làm cho trên vòng không còn thẻ bài lưu chuyển nữa Hai là một thẻ bài tuân thủ ñúng sự phân chia của môi trường mạng, hoạt ñộng dựa vào sự xoay vòng tới các trạm Việc truyền thẻ bài sẽ không thực hiện ñược nếu việc xoay vòng bị ñứt ñoạn Giao thức phải chữa các thủ tục kiểm tra thẻ bài ñể cho phép khôi phục lại thẻ bài bị mất hoặc thay thế trạng thái
Trang 11của thẻ bài và cung cấp các phương tiện ñể sửa ñổi logic (thêm vào, bớt ñi hoặc ñịnh lại trật tự của các trạm)
II.3 GIAO THỨC FDDL
FDDL là kỹ thuật dùng các mạng có cấu trúc vòng, chuyển thẻ bài tốc ñộ cao bằng
phương tiện cáp sợi quang
FDDL sử dụng cơ chế chuyển thẻ bài trong vòng tròn khép kín Lưu thông trên mạng FDDL bao gồm 2 luồng giống nhau theo hai hướng ngược nhau FDDL thường ñược sử
dụng với hai mạng trục trên ñó những mạng LAN công suất thấp có thể nối vào Các mạng LAN ñòi hỏi tốc ñộ truyền dữ liệu cao và dài băng thông lớn cũng có thể sử dụng FDDL
Hình II 4: Cấu trúc mạng dạng vòng của FDDL III CÁC KỸ THUẬT CHUYỂN MẠCH TRONG MẠNG LAN
III.1 PHÂN ðOẠN MẠNG LAN
III.1.1 MỤC ðÍCH CỦA PHÂN ðOẠN MẠN G LAN
Mục ñích của phân chia băng thông hợp lý ñáp ứng nhu cầu của các ứng dụng trong mạng ðồng thời tận dụng hiệu quả nhất băng thông ñang có ðể thực hiện tốt ñiều này cần hiểu rõ khái niệm : Miền xung ñột(Collition domain) và miền quảng bá (Broadcast domain)
* Miền xung ñột (còn gọi là miền băng thông – Bandwith domain)
Như ñã miêu tả trong hoạt ñộng của Ethernet, hiện tượng xung ñột xảy ra khi hai trạm trong cùng một phân ñoạn mạng ñồng thời truyền khung, Miền xung ñột ñược ñịnh nghĩa
Trang 12trạm trong cùng một miền cung ñột thì sẽ làm tăng sự xung ñột và làm giảm tốc ñộ ñường truyền Vì thế mà miền xung ñột còn có thể gọi là miền băng thông (các trạm trong cùng miền này sẽ chia sẻ băng thông của miền)
Khi sử dụng các thiết bị kết nối khác nhau, ta sẽ phân chia mạng thành các miền xung
ñột và miền quảng bá khác nhau
III.1.2 PHÂN ðOẠN MẠNG BẰNG REPEATER
Thực chất repeater không phân ñoạn mạng mà chỉ mở rộng ñoạn mạng về mặt vật lý Nói chính xác thì repeater cho phép mở rộng miền xung ñột
Hình II 5: Kết nối mạng Ethernet 10 Base T sử dụng Hub
Hệ thống mạng 10 Base T sử dụng Hub như là một bộ repeater nhiều cổng Các máy trạm cùng nối một Hub sẽ thuộc cùng một miền xung ñột
Giả sử 8 trạm nối cùng một Hub 10 Base T tốc ñộ 10Mb/s, vì tại một thời ñiểm chỉ có một trạm ñược truyền khung nên băng thông trung bình mỗi trạm có ñược là :
10 Mb/s : 8 trạm=1,25 Mbps /1 trạm
Hình sau minh hoạ miền xung ñột và miền quảng bá khi sử dụng repeater:
Trang 13Hình II 6: Miền xung ñột và miền quảng bá khi phân ñoạn mạng bằng Repeater
Một ñiều cần chú ý khi sử dụng repeater ñể mở rộng mạng thì khoảng cách xa nhất giữa 2 trạm sẽ bị hạn chế Trong hoạt ñộng của Ethernet trong cùng một miền xung ñột, giá trị slotTime sẽ quy ñịnh việc kết nối các thiết bị, việc sử dụng nhiều repeater làm tăng giá trị trễ truyền khung vượt quá giá trị cho phép gây ra hoạt ñộng không ñúng trong mạng
Trang 14Hình II 7: Quy ñịnh việc sử dụng Repeater ñể liên kết mạng
III.1.3 PHÂN ðOẠN MẠNG BẰNG CẦU NỐI
Cầu nối hoạt ñộng ở tầng 2 trong mô hình OSI, nó có khả năng kiểm tra phần ñịa chỉ MAC trong khung và dựa vào ñịa chỉ nguồn, ñịa chỉ ñích nó sẽ ra quyết ñịnh ñẩy khung này tới ñâu Quan trọng là qua ñó ta có thể liên kết các miền xung ñột với nhau trong cùng một miền quảng bá mà các miền xung ñột này vẫn ñộc lập với nhau
Hình II.8: Việc truyền tin diễn ra bên A không diễn ra bên B
Khác với trường hợp sử dụng repeater ở trên, băng thông lúc này chỉ bị chia sẻ trong từng miền xung ñột, mỗi máy tính trạm ñược sử dụng nhiều băng thông hơn, lợi ích khác của việc sử dụng cầu nối là ta có hai miền xung ñột riêng biệt nên mỗi miền có riêng giá trị slottime do vậy có thể mở rộng tối ña cho từng miền
Hình II.9: Miền xung ñột và miền quảng bá với việc sử dụng Bridge
Trang 15Tuy nhiên việc sử dụng cầu nối bị giới hạn bởi quy tắc 80/20, theo quy tắc này thì cầu nối chỉ hoạt ñộng hiệu quả khi chỉ có 20 % tải của phân ñoạn ñi qua cầu, 80% là tải trọng nội bộ phân ñoạn
Hình II.10:Quy tắc 80/20 ñối với việc sử dụng Bridge
III.1.4 PHÂN ðOẠN MẠNG BẰNG ROUTER
Router hoạt ñộng ở tầng 3 trong mô hình OSI, nó có khả năng kiểm tra header của gói IP nên ñưa ra quyết ñịnh, ñơn vị dữ liệu mà các bộ ñịnh tuyến thao tác là các bộ ñịnh tuyến ñồng thời tạo ra các miền xung ñột và miền quảng bá riêng biệt
Hình II 11: Phân ñoạn mạng bằng Router
Trang 16III.1.5 PHÂN ðOẠN MẠNG BẰNG BỘ CHUYỂN MẠCH
Bộ chuyển mạch là thiết bị phức tạp nhiều cổng cho phép cấu hình theonhiều cách khác nhau Có thể cấu hình ñể cho nó trở thành nhiều cầu ảo như sau:
Hình II 12: Có thể cấu hình bộ chuyển mạch thành nhiều cấu hình ảo
Bảng tổng kết thực hiện phân ñoạn mạng bằng các thiết bị kết nối khác nhau
III.2 CÁC CHẾ ðỘ CHUYỂN MẠCH TRONG LAN
Như phần trên ñã trình bày, bộ chuyển mạch cung cấp khả năng tương tự như cầu nối, nhưng có khả năng thích ứng tốt hơn trong trường hợp phải mở rộng quy mô, cũng như trong trường hợp phải cải thiện hiệu suất vận hành của toàn mạng Bộ chuyển kết nối nhiều ñoạn mạng hoặc thiết bị thực hiện chức năng của nó bằng cách xây dựng và duy trì một cơ sở dữ liệu danh sách các cổng và các phân ñoạn mạng kết nối tới Khi một khung tin gửi tới, bộ chuyển mạch sẽ kiểm tra ñịa chỉ ñích có trong khung tin Sau ñó tìm
Trang 17số cổng tương ứng trong cơ sở dữ liệu ñể gửi khung tin ñến ñúng cổng, cách thức vận chuyển khung tin cho hai chế ñộ chuyển mạch:
Chuyển mạch lưu – và - chuyển (store- and- forward switching)
Chuyển mạch ngay (cut – through switch)
III.2.1 CHUYỂN MẠCH LƯU VÀ CHUYỂN
Các bộ chuyển mạch lưu và chuyển hoạt ñộng như cầu nối Trước hết, khi có khung tin gửi tới, bộ chuyển mạch sẽ nhân toàn bộ khung tin, kiểm tra tính toàn vẹn của dữ liệu của khung tin, sau ñó mới chuyển tiếp khung tin tới cổng cần chuyển
Khung tin trước hết phải ñược lưu lại ñể kiểm tra tính toàn vẹn do ñó sẽ có một ñộ trễ nhất ñịnh từ khi dữ liệu ñược nhận tới khi dữ liệu ñược chuyển ñi, với chế ñộ chuyển mạch này các khung tin ñảm bảo tính toàn vẹn mới ñược chuyển mạch Các khung tin lỗi sẽ không ñược chuyển từ phân ñoạn mạng này ñến phần ñoạn mạng khác
III.2.2 CHUYỂN MẠCH NGAY
Các bộ chuyển mạch ngay hoạt ñộng nhanh hơn so với các bộ chuyển mạch lưu và chuyển, bộ chuyển mạch ñọc ñịa chỉ ñích ở phần ñầu khung tin rồi chuyển ngay khung tin tới cổng tương ứng mà không cần kiểm tra tính toàn vẹn Khung tin ñược chuyển ngay thậm chí trước khi bộ chuyển mạch nhận ñủ dòng bít dữ liệu Khung tin ñi ra khỏi
bộ chuyển mạch trước khi nó ñược nhận ñủ các bộ chuyển mạch ñời mới có khả năng giám sát các cổng của nó và quyết ñịnh sẽ sử dụng phương pháp chuyển ngay sang phương pháp lưu và chuyển nếu số lỗi trênc cổng vượt quá một ngưỡng xác ñịnh
Trang 18
IV MÔ HÌNH THIẾT KẾ MẠNG LAN
IV.1 MÔ HÌNH PHÂN CẤP (Hierarchical models)
Hình II.13: Mô hình mạng phân cấp Cấu trúc
- Lớp lõi (Core Layer) ñây là trục xương sống của mạng (Backbone), thường ñược dùng các bộ chuyển mạch có tốc ñộ cáo (high – speed switching), thường có các ñặc tính như ñộ tín cậy cao, có công suất dư thừa, có khả năng tự khắc phục lỗi, có khả năng lọc gói, hay lọc các tiến trình ñang chuyển trong mạng
- Lớp phân tán (Distribution Layer) Lớp phân tán là ranh giới giữa lớp truy nhập và lớp lõi của mạn Lớp phân tán thực hiện các chức năng như ñảm bảo gửỉ dữ liệu ñến từng phân ñoạn mạng, ñảm bảo an ninh – an toàn phân ñoạn mạng theo nhóm công tác Chia miền Broadcast/ Multicast, ñịnh tuyến giữa các LAN ảo (VLAN), chuyển môi trường truyền dẫn, ñịnh tuyến giữa các miền, tạo biên giới giữa các miền trong tuyến ñịnh tuyến tĩnh và ñộng, thực hiện các bộ lọc gói (theo ñịa chỉ, theo số hiệu cổng…… ) Thực hiện các cơ chế ñảm bảo chất lượng dịch vụ QOS
- Lớp truy nhập (Access Layer) lớp truy nhập cung cấp các khả năng truy nhập cho người dùng cục bộ hay từ xa truy nhập vào mạng Thường ñược thực hiện bằng các bộ tuyển mạch (Switch) Trong môi trường campus, hay các công nghệ WAN
Trang 19IV.2 MÔ HÌNH AN NINH
Hệ thống tường lửa 3 phần (Three- part Firewall System ) ñặc biệt quan trọng trong thiết kế WAN, chúng tôi sẽ trình bày trong chương 3 Ở ñây chỉ nêu một khía cạnh chung nhất cấu trúc của mô hình sử dụng trong thiết kế mạng LAN
Hình II.14: Mô hình tường lửa 3 phần
LAN cô lập làm vùngñệm giữa mạng công tác với bên ngoài (LAN cô lập
ñược gọi là khu phi quân sự hay vùng DMZ)
Thiết bị ñịnh tuyến trong có cài ñặt bộ lọc gói ñược ñặt giữa DMZ và mạng công tác
Thiết bị ñịnh tuyến ngoài có cài ñặt bộ lọc gói ñược ñặt giữa DMZ và mạng ngoài
Trang 20Chương II
THIẾT KẾ MẠNG VLAN
I: PHÂN TÍCH YÊU CẦU ðẶT RA
I.1 Mục ñích lựa chọn ñề tài
Trong thời ñại công nghệ thông tin ñang phát triển như vũ bão này thì nhu cầu con người con người càng ñỏi hỏi cao hơn nữa, Từ khi có máy tính ra ñời thì nó ñã có thể thay thế dần con người những công việc tính toán thậm chí cả làm công việc gì ñó nữa,
và trong cuộc sống con người chúng ta cũng có những nhu cầu trao ñổi thông tin, mua bán Ngày trước kia thì chúng ta mua bán hàng hoá vật chất thông qua trao tay, nhưng ngày nay thì công việc ñó còn thực hiện ñược trên cả máy tính tuỳ theo nhu cầu của người mua, có thể một người ở nơi xa nhưng vẫn có thể mua ñược những mặt hàng mà không cần phải ñến tận nơi mua
Mục ñích mà em chọn ñề tài này là giúp cho các nhân viên trong công ty hoặc doanh nghiệp có thể trao ñổi thông tin, chia sẻ thêm dữ liệu giúp cho công việc của các nhân viên thêm thuận tiện và năng suất lao ñộng sẽ ñạt hiệu quả rất cao và làm ñược ñiều này thì các doanh nghiệp sẽ rất có lợi cho việc cơ cấu tổ chức các phòng ban, và hơn nữa là
sẽ giảm chi phí cho các doanh nghiệp một khoản chi phí rất lớn Việc xây dựng ñề tài thiết kế mạng LAN cho công ty cũng giúp cho chúng em rất nhiều cho công việc sau này: Củng cố thêm kiến thức , kinh nghiệm thiết kế các mô hình cách quản lý, hơn thế nữa là thông qua ñề tài này nó sẽ cung cấp cho chúng em có thêm cái nhìn sâu hơn nữa về ngành công nghệ thông tin và có thể ứng dụng sâu rộng vào trong thực tế cuộc sống chúng ta
Ngoài ra thiết kế hạ tầng mạng máy tính còn có thể liên kết cho các nhân viên (sinh viên, người sử dụng máy tính), có thể truy cập, sử dụng thuận tiện, nhanh chóng rút ngắn thời gian và ñem lại hiệu quả cao trong công việc
Trang 21I.2 Yêu cầu ñề tài:
Do nhu cầu trao ñổi thông tin, chia sẻ tài nguyên mạng nên càng thúc ñẩy nhanh quá trình phát triển mạng máy tính, Ngày nay trong các phòng ban của công ty nào hầu như mạng máy tính cũng ñã thâm nhập vào Nhằm góp phần thêm vào quá trình phát triển của nghành công nghệ thông tin nói chung cũng như giải quyết ñược nhu cầu trao ñổi thông tin, tài nguyên trong một công ty, doanh nghiệp nói riêng nên em ñã lựa chọn ñề tài này Thiết kế mạng LAN cho văn phòng công ty là một ñề tài mang tính chất thực tế Việc thiết kế mạng LAN trong công ty hoặc cho doanh nghiệp ñem lại cho doanh nghiệp có
ñược sự tiết kiệm về kinh phí cho các thiết bị như : Máy in , chia sẻ tài nguyên thông tin
giữa các nhân viên giữa các phòng ban ðiều này ñem lại sự thuận tiện cho các nhân viên, ñẩy nhanh tốc ñộ làm việc và tăng hiệu quả làm việc của công ty
Ngoài ra trong quá trình thiết kế mạng LAN chúng ta cũng cần tuân thủ những yêu cầu về kỹ thuật, cấu trúc ñặt ra như:
Yêu cầu về kỹ thuật
Yêu cầu về hiệu năng
Yêu cầu về ứng dụng
Yêu cầu về quản lý mạng
Yêu cầu về an ninh-an toàn mạng
Yêu cầu về ràng buộc về tài chính,thời gian thực hiện
Yêu cầu về chính trị của dự án ,xác ñịnh nguồn nhân lực xác ñịnh các tài nguyên ñã có và có thể tái sử dụng
Trang 22I.3 Khảo sát vị trí lắp ñặt các thiết bị trong văn phòng công ty
Mô hình công ty tin học bao gồm 3 tầng
Tầng một: Là nơi giao dịch với khách hàng và cũng là nơi trưng bày các trang thiết bị máy móc Phòng này ñược lắp ñặt : 5 máy tính ñược dùng cho nhân viên nơi giao dịch cùng khách hàng cũng như tìm kiếm trao ñổi thêm thông tin trên Internet
Tầng 2 : Là phòng bảo trì hệ thống, phòng gồm 2 phòng nhỏ : 1phòng lớn + 1 phòng là nơi nhận bảo trì các thiết bị cho khách hàng
+ 1 phòng là nơi kiểm tra bảo trì các lỗi thông dụng cho khách hàng trong quá trình sử dụng bị hư hỏng Nếu trong quá trình kiểm tra lỗi không thể sử ñược thì chuyển ñi ñến phòng bảo trì cho khách hàng
+ 1 Phòng lớn là nơi cài ñặt máy và thiết bị cho khách hàng, cũng là nơi bảo trì hệ thống các lỗi cho khách hàng, giao nhận máy cho khách hàng…
Tầng trên cùng là tầng dành riêng cho phòng giám ñốc, phó giám ñốc, và phòng hội ñồng quản trị công ty
I.4 ðiều kiện thi công và chủng loại vật liệu thi công
Do công ty có 3 tầng nên hệ thống cáp cũng ñược tổ chức cao Cáp dùng cho hệ thống
là loại cáp UTP CAT5, do nhu cầu truyền dẫn tín hiệu tốt và tính thẩm mỹ cho công ty nên chúng ta dùng thêm các ống nẹp dây cho gọn gàng và chống nhiễu từ giữa các dây với nhau
I.5 Lựa chọn giải pháp và mô hình thiết kế
I.5.1 Lựa chọn hệ ñiều hành mạng
Nhằm quản lý tốt và tăng cường hệ thống bảo mật dữ liệu cho công ty thì em lựa chọn
hệ ñiều hành : WindowServer hoặc Server 2003 Nếu dùng hệ ñiều hành này thì ngoài
Trang 23những tính năng của Window XP có nó còn có thêm tính năng bảo mật và phân chia quền cho các máy con khác tốt hơn
I.5.2 Lựa chọn kiến trúc mạng
Công ty là một doanh nghiệp thuộc loại vừa và nhỏ nên em chọn giải pháp là mạng LAN dây dẫn và mô hình là Star Nghĩa là có một phòng ñặt các thiết bị trung tâm từ ñó dẫn dây ñến các phòng còn lại và ñây cũng thuộc loại mô hình Client / Server thường
ñược dùng trong các doạnh nghiệp công ty
I.5.3 Lựa chọn giải pháp kỹ thuật (khả năng vận hành, tính tương thích, quản lý….)
Việc thiết kế giải pháp sao cho ñể thoả mãn và ñáp ứng ñược nhu cầu khách hàng không phải là một ñiều dễ dàng chút nào, ñể ñáp ứng ñược ñúng nhu cầu cho khách hàng
về mặt kỹ thuật, cũng như tính thẩm mỹ, giá thành vừa kinh phí của công ty ñưa ra thì, chúng ta phải khảo sát, thiết kế, lập ñược bảng dự trù thiết bị sao thật kỹ lưỡng ðặc tả hệ thống mạng, lựa chọn giải pháp cho một hệ thống mạng phụ thuộc vào nhiều yếu tố như sau
- Kinh phí dành cho hệ thống mạng chúng ta xây dựng, ñây là vấn ñề ñược ñặt lên hàng ñâu của những ai bắt tay vào xây dựng mạng
- Công nghệ phổ biến trên thị trường hiện nay, như chúng ta ñã biết do nhu cầu ñòi hỏi của người ñùng ngày càng cao ñể áp thay thế dần con người, thì hệ thống máy móc và trang thiết bị cũng ngày càng tính tế và có nhiều chức năng hơn Vì vậy trong cuộc sống hàng ngày cũng vậy nếu chúng ta không thường xuyên trao dồi kíên thức và tìm kiếm thông tin báo chí về các linh kiện thiết bị thì chúng ta sẽ không thể nào có những trang thiết bị tốt và hợp lý cho công ty ñược Vậy nên phải thường xuyên truy cập thông tin báo chí ñể nhanh chóng bắt ñược những tài liệu về những trang thiết bị mới ra
Trang 24
II THIẾT KẾ SƠ ðỒ MẠNG
II.1 Thiết kế sơ ñồ mạng ở tầng vật lý
Sự ñi dây là một trong những vấn ñề cần phải ñược xem xét khi thiết kế một mạng Các vấn ñề thiết kế ở mức này liên quan ñến việc chọn lựa các loại cáp ñược sử dụng sơ
ñồ ñi dây cáp phải thoả mãn các ràng buộc về băng thông và khoảng cách ñịa lý của
mạng
Sơ ñồ mạng hình sao sử dụng cáp xoắn ñôi CAT 5 thường ñược dùng hiện nay ðối với các mạng nhỏ thì chỉ cần một ñiểm tập trung nối kết cho tất cả các máy tính với ñiều kiện rằng khoảng cách từ máy tính ñến ñiểm tập trung nối là không quá 100 mét
Thông thường trong một toà nhà người ta chọn ra một phòng ñặc biệt ñể lắp ñặt các thiết
bị mạng như Hub, Switch, Router hay các bảng cắm dây (Patch Panels Người ta gọi phòng này là ñi Nơi phân phối chính MDF (Main distribution factity)
Trang 25Pe rs on
INTERNET
Mo de
l A DS L
Fir e W all
Sw itc
h L 3
Saturday, December 15, 2007
ðồ Chuyên Ngành: Mô hình vật lý công ty
Sinh Viên: Bùi Anh Dũng K11 CDT
Fil e S erv er
Se rv er
Mô Hình Vật Lý Của Công Ty
Trang 26II.2 Thiết kế sơ ñồ mạng ở mức logic
Trang 27II.3 Lựa chọn thiết bị
Việc lựa chọn thiết bị cho việc lắp ñặt hệ thống mạng cũng rất quan trong, việc khảo sát công ty và nhu cầu của công ty ñặt ra thế nào thì việc lựa chọn thiết bị cũng
ảnh hưởng ñến rất nhiều Nhu cầu công ty ñặt ra như nào hệ thống gồm bao nhiêu
phòng ban, máy móc yêu cầu thế nào Từ những việc trên chúng ta mới căn cứ vào
ñó và ñưa ra bảng dự trù và danh sách những loại thiết bị nào chúng ta nên dùng và
những thiết bị nào chúng ta có thể nâng cấp thêm
Lựa chọn thiết bị chủ yếu dựa vào nhu cầu của khách hàng và kinh phí chi trả cho các thiết bị
II.4 Lựa chọn phần mềm
Ngày nay khi mà hệ thống mạng máy tính ñã phát triển khá rộng rãi trong các công ty
tổ chức Thì vấn ñề bảo mật thông tin, cơ sở dữ liệu ñược ñặt lên hàng ñầu, nhất là các tổ chức lớn khi kết nối Internet ñể cho nhân viên thuận tiện trong làm việc thì vấn ñề bảo mật tài liệu công ty là quan trọng nhất Chính ñiều ñó nên khi thiết kế hay phân tích thì chúng ta cũng phải lựa chọn thêm một số phần mềm thông dụng ñể tăng ñộ bảo mật cơ sở dữ liệu như là
- Lựa chọn các hệ ñiều hành Winserver 2000, Window NT, hay 2003 Server giành cho hệ thống máy chủ, vì các hệ ñiều hành này có thêm chức năng bảo mật và phân quyền truy cập chia sẻ tài nguyên hơn WinXP và các hệ ñiều hành khác
- Lựa chọn thêm các phần mềm ứng dụng, quản trị cơ sở dữ liệu (SQL, Oracle),, phần mềm văn phòng
- Ngoài ra chúng ta cũng có thêm các phần mềm phòng và diệt virus, phần mềm chống ñột nhập và công ty kết nối Internet thì không thể nào thiếu ñược những phần mềm : Sendmail,PostOffice,Nestcape,
Trang 28Trong quá trình hoạt ñộng thì vấn ñề ñiện áp cũng là ñiều ñáng nói ñến, trong một công ty với hệ thống máy tính và Server lớn thì vấn ñề ổn ñịnh nguồn ñiện cho các thiết bị hoạt ñộng ñúng công suất là ñiều cần phải có, ñể dự phòng cho các trường hợp xấu có thể
ñế như là: Mất ñiện ñột ngột, hoặc hệ thống máy tính có sự cố, hoặc ñiện áp ñể dùng cho hệ
thống máy cao và ổn ñịnh Trong trườngg hợp này chúng ta có thể nâng cấp thêm một ổn
áp ñiện, một máy phát ñiện dự phòng
II.6 Lập kế hoạch thực hiện
Sau khi ñã lên bảng dự trù thiết bị và các danh sách các loại thiết bị chúng ta nên dùng rồi, thì ñiều cũng thật quan trọng trong giai ñoạn này là lập kế hoạch thực hiện, triển khai lắp ñặt chính thức Cách sắp xếp bố trí công việc thế nào cho hợp lý, vừa tốt chi phí thấp nhất vừa ñem lại hiệu quả cao
Và việc lập kế hoạch thực hiện tốt thì tránh cho chúng ta những khó khăn gặp phải trong quá trình thực hiện: Những nảy sinh ngoài dự tính và lập kế hoạch thì chúng ta có thể kiểm tra ñược công việc triển khai ñến ñâu và chất lượng thề nào
Trang 29Chương III
CÀI ðẶT KIỂM THỬ VLAN
I CÀI ðẶT HỆ ðIỀU HÀNH CHO SERVER
Do việc quản lý các hệ thống máy con có những ñiều rất phức tạp: Việc phân quyền sử dụng tài nguyên, chia sẻ dữ liệu, và quản lý tập trung ñỏi hỏi phải có những phần mềm quản lý và một trong những phần mềm làm ñược ñiều này là Hệ
ñiều hành(phần mềm hệ thống)
Hệ ñiều hành thông dùng cho Server là các hệ ñiều hành: Server 2003 , Window
2000 và hơn nữa là loại Server 2008
II CÀI ðẶT CÁC DỊCH VỤ MẠNG VÀ CÁC GIAO THỨC II.1 CÀI ðẶT DỊCH VỤ DHCP
II.1.1 Khái niệm DHCP ñược viết tắt bởi cụm từ Dynamic Host
Configuration Protocol (Giao thức cấu hình ñịa chỉ IP ñộng) là phần mở rộng của BootProtocol DHCP có nhiềm vụ là cấp phát ñịa chỉ IP ñộng cho các Client DHCP làm theo mô hình Client/ Serve, quá trình tương tác giữa Client và Server diễn ra như sau:
+ Khi máy Client khởi ñộng nó sẽ tự ñộng gửi một gói tin yêu cầu ñến máy Server trong gói tin ñó có kèm theo ñịa chi MAC của máy Client
+ Máy Server trên mạng nhận ñược yêu cầu ñó liền cấp một ñịa chỉ IP ñộng cho máy Client trong khoảng thời gian nhất ñịnh ñồng thời cũng kèm theo một SubnetMask và ñịa chỉ IP của Server
+ Sau ñó Client sẽ gửi thông ñiệp chấp nhận IP lại cho Server và máy Server
sẽ lọc ra những IP nào chưa cấp và cấp cho các Client tiếp theo
Trang 30II.1.2 CÀI ðẶT DỊCH VỤ DHCP II.1.2.1 Cài ñặt dich vụ DHCP cho máy phục vụ 1.1 Cài ñặt
Các máy khách sẽ nhận ñịa chỉ IP một cách tự ñộng từ dịch vụ cấp phát ñịa
chỉ IP ñộng DHCP Dịch vụ này ñược cài ñặt trên máy chủ như sau:
+ Bước 1: start settingcontrol pannel Double click vào add/remove
program chọn tab add/remove windows components và ñợi trong giây lát một
bảng danh sách xuất hiện