TỔNG QUAN VỀ ĐỀ TÀI Lý do chọn đề tài Xây dựng một phòng Lab cho sinh viên chuyên ngành Mạng & Truyền thông được thực hành các môn học trên các thiết bị thật, qua đó nắm vững lý thu
Trang 1LỜI CAM ĐOAN
Tôi cam đoan đồ án tốt nghiệp là thành quả từ sự nghiên cứu hoàn toàn thực tế trên cơ sở các số liệu thực tế và được thực hiện theo hướng dẫn của giáo viên hướng dẫn
Đồ án được thực hiện hoàn toàn mới, là thành quả của riêng tôi, không sao chép theo bất cứ đồ án tương tự nào
Mọi sự tham khảo sử dụng trong đồ án đều được trích dẫn các nguồn tài liệu trong báo cáo và danh mục tài liệu tham khảo
Mọi sao chép không hợp lệ, vi phạm quy chế của nhà trường, tôi xin hoàn toàn chịu trách nhiệm
Thái Nguyên, ngày tháng năm 2016
Sinh viên thực hiện
Lê Quang Công
Trang 2LỜI CẢM ƠN
Lời đầu tiên em xin gửi lời cảm ơn chân thành nhất đến toàn thể Quý thầy cô Trường đại học công nghệ thông tin và truyền thông, Quý thầy cô khoa Công nghệ thông tin đã dạy dỗ, truyền đạt những kiến thức quý báu cho em trong suốt những năm học tập và rèn luyện tại trường
Em xin gửi lời cảm ơn chân thành đến TS Nguyễn Toàn Thắng, giảng viên Bộ môn Mạng máy tính và truyền thông – trường đại học Công nghệ thông tin và truyền thông người đã tận tình hướng dẫn, chỉ bảo em trong suốt quá trình làm khóa luận
Cuối cùng, em xin chân thành cảm ơn gia đình và bạn bè, đã luôn tạo đều kiện, quan tâm, giúp đỡ, động viên em trong suốt quá trình học tập và hoàn thành khóa luận tốt nghiệp
Thái Nguyên, ngày tháng năm 2016
Sinh viên thực hiện
Lê Quang Công
Trang 3MỤC LỤC
Trang 4DANH MỤC BẢNG BIỂU, HÌNH VẼ
Hình 1.1 Hiện trạng phòng Lab tại phòng 407 nhà C1 18
Hình 1.2 Router cisco 1921/K9 19
Hình 1.3 Switch cisco ws-C2960+24tc-s (Switch Layer2) 20
Hình 1.4 Switch cisco ws-3560cx-8tc-s (Switch Layer3) 20
Hình 1.5 Tường lửa Firewall cisco ASA5506-K9 21
Hình 1.6 Thiết bị phát sóng không dây wifi 22
Hình 1.7 Máy chủ IBM System 25
Hình 1.8 Máy tính phòng lab 26
Hình 2.1 Mô hình logic của phòng thực hành 29
Hình 2.2 Mô hình vật lý của phòng thực hành 30
Hình 2.3 Vị trí các thiết bị trong tủ Rack 31
Hình 2.4 Các thiết bị được nối dây 32
Hình 2.5 Cấu hình địa chỉ máy chủ 35
Hình 2.6 DNS server chuyển tên miền thành địa chỉ máy chủ 36
Hình 2.7 DNS server chuyển địa chỉ máy chủ thành tên miền 36
Hình 2.8 Quản lý thời gian user được truy cập mạng 37
Hình 2.9.Quản lý user trên hệ thống 38
Hình 2.10 DHCP cấp IP cho máy tính 39
Hình 2.11 DHCP cho phép truy cập 39
Hình 2.12 Cấu hình DHCP Server trên Linux 42
Hình 2.13 DHCP trên client ubuntu 42
Hình 2.14 Tạo wifi phòng lab 45
Hình 3.1 Mô hình cấu hình cơ bản router 51
Hình 3.2 Mô hình giao thức định tuyến 53
Hình 3.3 Mô hình bảo mật access list 55
Hình 3.4 Mô hình dịch vụ trên router 57
Hình 3.5 Mô hình Modul Quản trị mạng 63
Hình 3.6 Mô hình Modul Quản trị và an ninh mạng 65
Trang 5 TỔNG QUAN VỀ ĐỀ TÀI
Lý do chọn đề tài
Xây dựng một phòng Lab cho sinh viên chuyên ngành Mạng & Truyền thông được thực hành các môn học trên các thiết bị thật, qua đó nắm vững
lý thuyết trên lớp và bắt nhịp với công nghệ, thiết bị thực tế khi đi làm
Với đề tài: “Xây dựng hệ thống mạng phục vụ các module thực hành
cho bộ môn Mạng & Truyền thông – khoa Công nghệ thông tin” được
tiến hành nhằm góp phần làm thay đổi nội dung, phương pháp, phương thức dạy và học của bộ môn Mạng & truyền thông
Mục tiêu đề tài
Xây dựng hệ thống hệ thống mạng cho phòng thực hành của bộ môn Mạng & Truyền thông đáp ứng các yêu cầu sử dụng đặt ra: làm phòng học cho sinh viên khi có nhu cầu; sử dụng làm phòng kiểm tra/thi đối với các môn thi thực hành; làm phòng họp và làm việc của giáo viên
bộ môn
Xây dựng hệ thống mạng dựa trên các thiết bị của phòng thực hành Mạng & truyền thông để đáp ứng nhu cầu thực hành các môn học Công nghệ - thiết bị mạng, quản trị - an ninh mạng, phát triển ứng dụng mạng
Nội dung nghiên cứu
Tìm hiểu nội dung thực hành của các môn học bộ môn Mạng & Truyền thông cần tiến hành trên phòng thực hành
Tìm hiểu cách cài đặt và cấu hình của các thiết bị mới được cung cấp của phòng thực hành
Đề xuất mô hình mạng và cấu hình của các thiết bị phục vụ thực hành
Triển khai lắp đặt hệ thống dựa trên các mô hình phù hợp với các môn học
Cài đặt và cấu hình các máy trạm, các thiết bị mạng,
Kiểm tra hoạt động của toàn bộ hệ thống
Phương pháp nghiên cứu
Tìm hiểu tài liệu về thiết kế mạng
Nghiên cứu các môn học và bài thực hành bộ môn Mạng & Truyền thông sinh viên cần phải thực hiện
Tìm hiều và cài đặt, cấu hình các thiết bị, từ đó thu thập được số liệu
Trang 6thực tế, khách quan, chính xác.
Khảo sát thực tế việc ứng dụng các hệ thống mạng trong phòng thực hành của bộ môn Mạng & truyền thông để thiết kế sơ đồ logic và sơ
đồ vật lý
Ý nghĩa của đề tài
Đề tài có thể dùng như tài liệu tham khảo cho sinh viên trong giờ thực hành của các môn học “Thiết kế mạng Intranet” đang được giảng dạy tại bộ môn
Trang 7 KHẢO SÁT THỰC TẾ
Thực trạng
Về chương trình đào tạo
Hiện nay ngành truyền thông và mạng máy tính do bộ môn Mạng & Truyền thông phụ trách với 4 chương trình đào tạo áp dụng cho các khóa 10-11, 12, 13, 14 Các chương trình đào tạo này, về cơ bản, có thể phân chia làm ba hướng chuyên môn chính: thiết kế và bảo trì hệ thống mạng, quản trị
và an ninh mạng, phát triển ứng dụng mạng Các môn học cụ thể của từng hướng chuyên môn như sau:
Hướng thiết kế và bảo trì hệ thống mạng: thiết kế mạng (hai học kỳ), kiểm thử hệ thống mạng, đánh giá hiệu năng mạng
Hướng quản trị và an ninh mạng: quản trị mạng (windows server
và linux server), an ninh mạng, tường lửa
Hướng phát triển ứng dụng: phát triển ứng dụng web, phát triển ứng dụng di động, phát triển ứng dụng windows
Để đảm bảo kiến thức nền tảng cho việc học các hướng chuyên môn, trong chương trình đào tạo đã dành riêng hai học kỳ (5 và 6) cho các môn cơ
sở ngành theo hai nhánh: nhánh Mạng & truyền thông, nhánh Phát triển ứng dụng Cụ thể bao gồm: mạng máy tính (cơ bản và nâng cao), công nghệ và thiết bị mạng, công nghệ mạng chuyển mạch, kỹ thuật truyền tin, phần mềm
và ứng dụng mạng, lập trình net, lập trình java, thiết kế web
Đối với chương trình đào tạo K14, khoa Công nghệ Thông tin nói chung và bộ môn Mạng & Truyền thông nói riêng đã tiến hành những điều chỉnh lớn về nội dung và hướng tiếp cận nhằm nâng cao chất lượng giảng
Trang 8dạy, gắn giảng dạy lý thuyết với thực hành và thực tế Một trong những thay đổi quan trọng là hầu hết các môn học thuộc khối cơ sở ngành và chuyên ngành của ngành Truyền thông & Mạng máy tính đều có thời lượng thực hành Điều này đặt ra các yêu cầu lớn với cơ sở vật chất phục vụ thực hành cho sinh viên.
Về điều kiện thực hành
Hiện nay, điều kiện thực hành cho sinh viên chưa đáp ứng được yêu cầu Các môn học thuộc hướng phát triển ứng dụng về cơ bản có thể sử dụng các phòng thực hành chung của nhà trường Tuy nhiên, với các môn học thuộc hai hướng còn lại, các phòng thực hành chung không đáp ứng được yêu cầu đặt ra Cụ thể, tất cả các giờ thực hành của hai hướng chuyên môn đều được thực hiện trên các phần mềm giả lập: các môn học Công nghệ và thiết bị mạng, Công nghệ mạng chuyển mạch, Mạng máy tính đang được thực hiện trên phần mềm Packet Tracer; Hai môn học về Quản trị mạng được thực hiện trên phần mềm máy ảo VmWare; Môn học đánh giá hiệu năng mạng thực hiện trên phần mềm NS2; Các môn học về
An ninh mạng cũng sử dụng phần mềm máy ảo VmWare và một số phần mềm hỗ trợ
Việc thực hành trên phần mềm mô phỏng có thể cung cấp cho sinh viên cách tiếp cận hạn chế và thiếu hệ thống, đồng thời sinh viên khó tiếp cận với các thiết bị thật Một đặc điểm quan trọng đối với thực hành trên phần mềm mô phỏng là giáo viên và sinh viên không thể tổ chức thực hành cho các môn học cần đến hệ thống máy tính và thiết bị mạng (thiết kế mạng, quản trị mạng, an ninh mạng) Các phòng thực hành chung sử dụng các máy
có cấu hình không đảm bảo cho việc thực hành các môn học về quản trị và
Trang 9an ninh mạng.
Về kết quả, sinh viên sau khi tốt nghiệp thiếu những kỹ năng cơ bản cần thiết khi làm công việc chuyên môn về mạng Các mục tiêu về đào tạo nhân lực của ngành Truyền thông & Mạng máy tính như gắn lý thuyết với thực hành và thực tế không đạt yêu cầu đặt ra
Thông tin chi tiết về các môn học có thực hành được trình bày trong bảng sau:
hành(đang áp dụng)
Ghi chú Khả năng
đáp ứng của phòng thực hành chung
1 Mạng máy tính
nâng cao
Mô phỏng trên Packet Tracer
Không
2 Công nghệ &
Thiết bị mạng
Mô phỏng trên Packet Tracer
Không
7 Quản trị mạng
(windows)
Phần mềm mô phỏng VmWare
Thường không thực hiện được
do cấu hình máy quá thấp
Không
Trang 108 Quản trị mạng
(linux)
Phần mềm mô phỏng VmWare/
Cài đặt hệ điều hành linux trên máy thực hành chung
Không
9 An ninh mạng Thực hiện bài
tập, sử dụng phần mềm mô phỏng
Không
thực hành từ K14 Hiện không có khả năng tổ chức thực hành
Yêu cầu cơ sở vật chất phục vụ thực hành
Dựa trên những phân tích trong phần thực trạng, bộ môn Mạng truyền thông đề xuất đầu tư thiết bị để tổ chức một phòng thực hành chuyên ngành cho ngành Truyền thông & Mạng máy tính đủ đáp ứng nhu cầu thực hành cho các môn học thuộc nhánh Mạng & truyền thông với hướng Thiết kế &
Trang 11bảo trì hệ thống mạng và hướng Quản trị & an ninh mạng cho khoảng 20-25 sinh viên trong mỗi ca thực hành Danh mục thiết bị được lập dựa trên các module thực hành đang hoặc dự kiến sẽ được xây dựng cho các môn học (đối với K14) Cụ thể như sau:
Môn Công nghệ và thiết bị mạng
Môn học giúp người học có thể hiểu, nắm được cách thức hoạt động, cấu hình và triển khai cho một hệ thống mạng WAN, từ đó có thể làm chủ được về công nghệ cũng như khả năng vận hành của hệ thống Về kỹ năng, sinh viên cần nắm vững cách cấu hình, thực thi thành thạo tính năng của thiết bị mạng như Router, Switch, Access Point, Server, v.v , có khả năng phán đoán và xây dựng hệ thống mạng an toàn dựa trên kiến thức đã được trang bị
Các thông tin chi tiết về nhu cầu thực hành như sau:
STT Nội dung thực hành Tên thiết bị Số
Trang 124 - Thiết kế mô hình
và kết nối hệ thống
Cable connect (Serial, Console, UTP)
6 - Cài đặt dịch vụ
Khai thác cùng môn Quản trị mạng
7 - Cài đặt mạng
không dây AccessPoint Lynksys 1
Môn Công nghệ mạng chuyển mạch
Mục tiêu của môn học là cung cấp cho sinh viên những kiến thức cơ bản và nâng cao về thiết bị chuyển mạch Switch; các kỹ thuật thiết kế mạng tối ưu sử dụng Switch; các kỹ thuật vận hành và triển khai hệ thống mạng hiệu quả sử dụng Switch Sinh viên cần có kỹ năng thành thạo về cấu hình
cơ bản và nâng cao cho Switch, khả năng vận hành, bảo trì và thiết kế hệ thống mạng doanh nghiệp sử dụng Switch
Các thông tin chi tiết về nhu cầu thực hành như sau:
STT Nội dung thực hành Tên thiết bị Số
Trang 136 - Cài đặt dịch vụ
Khai thác cùng
môn Quản trị mạng
Nhóm môn Thiết kế mạng, Bảo trì hệ thống mạng
STT Nội dung thực hành Yêu cầu thiết bị Ghi chú
Dựa theo yêu cầu của từng nội dung, giáo viên hướng dẫn sinh viên cách thực hành trong phòng Lab: bố trí sơ đồ thiết bị; đấu dây cáp, chọn lựa đầu cắm phù hợp; triển khai cấu hình cho từng thiết bị
Thiết bị khai thác cùng môn Công nghệ mạng chuyển mạch, Công nghệ & thiết bị mạng, Quản trị mạng,
user khoảng dưới 70)
- Tường lửa ASA
- Thiết bị hỗ trợ lắp đặt, thiết kế: kìm bấm, dây cáp mạng, đầu bấm RJ45, đồng hồ test, đĩa mềm hệ điều hành, máy chiếu, bảng viết
viên cách thực hành trong phòng Lab: bố trí sơ đồ thiết bị; đấu dây cáp, chọn lựa đầu cắm phù hợp; triển khai cấu hình cho từng thiết bị
Thiết bị khai thác cùng môn Công nghệ mạng chuyển mạch, Công nghệ & thiết bị mạng, Quản trị mạng,
An ninh mạng
3
Thiết kế & Xây dựng hệ
thống mạng wan cho công
ty A theo mô hình ba lớp
(số lượng user khoảng
dưới 250)
13
Trang 14Thiết kế & Xây dựng hệ
thống mạng wan cho công
ty A theo mô hình
Botom-Up (số lượng user khoảng dưới 250)
dụng tường lửa ASA để
quản lý việc truy cập cho
các user trong mạng cho
công ty A (số lượng user
khoảng dưới 300)
Trang 15 Nhóm môn quản trị & an ninh mạng
STT Nội dung thực hành Yêu cầu thiết bị Ghi chú
1
- Thực hiện cài đặt Windows
Server 2008 trên máy chủ IBM
- Cài đặt và cấu hình Active
Directory, DNS và DHCP trên
Windows Server
- 4 Router
- 2 Switch Layer 2
- 01 Switch Layer 3
- Máy chủ IBM –Yêu cầu có ít nhất 2 ổ cứng
Hoặc 2 máy chủ chạy song song
- Thiết bị hỗ trợ lắp đặt, thiết kế:
kìm bấm, dây cáp mạng, đầu bấm RJ45, đồng hồ test, đĩa mềm hệ điều hành, máy chiếu, bảng viết
Có thể khai thác thiết
bị cùng các môn Thiết
kế mạng, Công nghệ
& thiết bị mạng, Công nghệ mạng chuyển mạch
2 - Cài đặt và cấu hình các dịch vụ:
Mail Server, WebServer,…
- Máy chủ IBM –Yêu cầu có ít nhất 2 ổ cứng
Hoặc 2 máy chủ chạy song song
- Thiết bị hỗ trợ lắp đặt, thiết kế:
kìm bấm, dây cáp mạng, đầu bấm RJ45, đồng hồ test, đĩa mềm hệ điều hành, máy chiếu, bảng viết
Công nghệ
& thiết bị mạng, Công nghệ mạng chuyển mạch
Server/ Client và tiến hành giám
sát các thiết bị như: Router, switch,
host,… trên các phần mềm giám
Trang 16- Thực hiện cài đặt các distro
Linux Server trên máy chủ IBM bao gồm: Ubuntu, CentOS, Fedora, Debian v.v
- Làm quen với một số thao tác cơ bản trên Linux:
+ Thêm, sửa, xóa, phân quyền User, Files, thư mục
+ Cấu hình network interfaces + Các lệnh cơ bản trên terminal + Cài đặt một phần mềm từ
Repositories Build phần mềm từ Source Code v.v
+ Cấu hình Samba RAID v.v ( Yêu cầu máy chủ có 2 ổ cứng trở lên)
7
- Cài đặt và cấu hình Webserver trên Linux bao gồm:
+ Apache , PHP , MySQL DB.+ Nginx, PHP , MySQL DB
+Apache, PHP, MongoDB hoặc MariaDB (NoSQL)
8 Cài đặt và cấu hình Mail Server, DNS Server, FTP Server
9
Cài đặt và cấu hình một số phần mềm giám sát hệ thống trên Linux Server: Nagios, Zabbix
10
Cấu hình Server hoàn chỉnh sử dụng: Nginx, PHP, MariaDB, Postfix, pure-ftpd, BIND, Dovecot
Trang 17 Tổng hợp danh sách thiết bị cần đầu tư
Căn cứ vào yêu cầu thực hành của các môn học như đã phân tích ở trên, kết hợp với khả năng sử dụng thiết bị chung giữa các môn học, danh sách các thiết bị cần đầu tư được trình bày sau đây:
lượng
Giá dự kiến (Vnd)
Thành tiền (Vnd)
không dây Wireless
Access Point
Cơ sở vật chất được đầu tư thực tế
Căn cứ theo đề xuất của bộ môn, nhà trường đã đầu tư cơ sở vật chất như sau:
Một phòng có diện tích 40 nằm tại tòa nhà C1 trường đại học công nghệ thông tin và truyền thông (phòng 407)
Trang 18Hình 1.1 Hiện trạng phòng Lab tại phòng 407 nhà C1
Danh sách thiết bị được đầu tư thực tế bao gồm:
20 máy tính
02 bộ Router CISCO1921/K9;
02 bộ Switch Cisco WS-C2960+24TC-S (Switch Layer2);
01 bộ Switch Cisco WS-C3560 CX-8TC-S (Switch Layer3);
01 bộ Tường lửa Firewall Cisco : ASA5506-K9;
01 bộ Thiết bị phát sóng không dây Wireless Access Point Dual-Band N300 CISCO LINKSYS WAP300N;
01 bộ Thiết bị phát sóng không dây Wireless N Ranger Bridge LINKSYS RE1000;
Extender- 02 bộ Máy chủ IBM System x3100 M5 Chassis;
03 chiếc Đồng hồ test cáp mạng, điện thoại, cáp đồng trục Proskit MT-7051N;
05 chiếc kìm cắt dây mạng LAN, kìm bấm đầu dây cáp RJ45;
01 hộp (1000m) Dây cáp mạng LAN AMP CAT5;
Trang 19 02 túi (2000 đầu) Đầu mạng cat5 RJ45 AMP.
Ưu điểm của hệ thống cũ: Chi phí thấp, dễ cấu hình, dễ quản lý, tốc
Cisco Integrated Services Module (ISM) khe: 0
Bộ nhớ (DDR2 DRAM): Mặc định / tối đa: 512 MB / 512 MB
Bộ nhớ USB flash (nội bộ): Mặc định / tối đa: 256 MB / 256 MB
External USB khe cắm bộ nhớ flash (loại A): 1
Cổng USB giao diện điều khiển (mini-Type B) (lên đến 115,2 kbps): 1
Cổng console nối tiếp (lên đến 115,2 kbps): 1
Cổng phụ nối tiếp (lên đến 115,2 kbps: 1
Cung cấp điện tích hợp: AC
Tùy chọn cung cấp điện: POE (bên ngoài)
Redundant-điện cung cấp hỗ trợ: Không
Điện áp đầu vào AC: 100 240V ~
Trang 20 Switch Cisco WS-C2960+24TC-S (Switch Layer2)
Hình 1.3 Switch cisco ws-C2960+24tc-s (Switch Layer2)
Đặc điểm cấu hình:
WS-C2960+24TC-S: Catalyst 2960 Plus 24 10/100 + 2 T/SFP LAN Lite
CON-SMBS-WSC2962T: SMBS 8X5XNBD Catalyst 2960 Plus 2
CAB-ACE: AC Power Cord (Europe) C13 CEE 7 1.5M
Switch Cisco WS-C3560CX-8TC-S (Switch Layer3)
Hình 1.4 Switch cisco ws-3560cx-8tc-s (Switch Layer3)
CAB-TA-UK: United Kingdom AC Type A Power Cable
Tường lửa Firewall Cisco : ASA5506-K9
Trang 21Hình 1.5 Tường lửa Firewall cisco ASA5506-K9
Đặc điểm cấu hình:
Kiểm soát ứng dụng tối đa (AVC) băng thông: 250 Mbps
Kiểm soát ứng dụng tối đa (AVC) và NGIPS băng thông: 125 Mbps
Phiên đồng thời tối đa: 50000
Tối đa kết nối mới mỗi giây: 5000
Kiểm soát ứng dụng (AVC) hoặc IPS kích thước băng thông [440 byte HTTP]: 90 Mbps
Các ứng dụng được hỗ trợ: Hơn 3.000
Loại URL: 80+
Số lượng URL phân loại: Hơn 280 triệu
Tập trung cấu hình, khai thác gỗ, giám sát và báo cáo: Multi-thiết bị Cisco Security Manager (CSM) và Trung tâm Quản lý FireSIGHT Cisco
On-Device Management: ASDM 7.3.x
Băng thông Stateful kiểm tra: 750 Mbps
Băng thông Stateful kiểm tra: 300 Mbps
Người dùng / nút: Vô hạn
IPsec VPN peers: 50
Người sử dụng Cisco Cloud Security Web: 275
Cisco AnyConnect Premium/Apex VPN peers: 2; 50
Kết nối đồng thời: 50000
Kết nối mới mỗi giây: 5000
VLAN: Nếu không có Security Plus: Với Security Plus: 5; 30
Tính sẵn sàng cao: Active / Standby
Trang 22 Solid-state drive: 64 GB mSATA
Đèn flash hệ thống tối thiểu: 8 GB
Cisco ASA5506 hỏa lực IPS và Apps: L-ASA5506-TA
Cisco ASA5506 hỏa lực IPS, Apps và URL: L-ASA5506-TAC
Cisco ASA5506 hỏa lực IPS, Apps và AMP: L-ASA5506-TAM
Cisco ASA5506 hỏa lực IPS, Apps, AMP và URL: TAMC
L-ASA5506- Cisco ASA5506 hỏa lực URL Filtering: L-ASA5506-URL
Thiết bị phát sóng không dây Wireless Access Point Dual-Band N300 CISCO LINKSYS WAP300N
Hình 1.6 Thiết bị phát sóng không dây wifi
Đặc điểm cấu hình:
Công nghệ: Wireless-N
Bands: 2,4 GHz và 5 GHz
Trang 23 Tiêu chuẩn: IEEE 802.3u, 802.11g, 802.11b, 802.11a, 802.11n
Ăng-ten: 2 ngoại R-SMA
Cổng Ethernet x Tốc độ: 1 x 10/100
Phần mềm cài đặt: CD Cài đặt
Điều hành tương thích: Windows, Mac
Yêu cầu hệ thống tối thiểu
Access Point Mode: hiện tại a / b / g / n wireless router hoặc điểm truy cập
Access Point Khách hàng Mode: hiện tại a / b / g / n wireless router hoặc điểm truy cập + cổng Ethernet hoạt động trên thiết bị được kết nối
Wireless Bridge Mode: đơn vị WAP300N bổ sung cho mỗi kết nối mạng
Wireless Range Extender Mode: hiện tại a / b / g / n router không dây hoặc điểm truy cập
Đối với tất cả các chế độ hoạt động: Trình duyệt web: Internet Explorer 8, Safari 5 (dành cho Mac), Chrome hoặc Firefox 8 hoặc cao hơn cho cấu hình dựa trên trình duyệt tối ưu
PC: Wi-Fi cho phép máy tính với đĩa CD hoặc ổ đĩa DVD, chạy Windows XP SP3, Windows Vista SP1 hoặc mới hơn, Windows 7 hoặc Windows 8
Mac: Wi-Fi cho phép máy Mac với đĩa CD hoặc ổ đĩa DVD, chạy Snow Leopard 10.6.1 hoặc mới hơn, Lion 10.7 trở lên hoặc Mountain Lion 10.8 trở lên
Nội dung gói
Linksys Dual Band WAP300N N300 Access Point
CD-ROM với phần mềm cài đặt và Tài nguyên
Ethernet Cable Mạng
Hai Anten có thể tháo rời
Hướng dẫn cài đặt nhanh
Bộ chuyển đổi điện
Thiết bị phát sóng không dây Wireless N Ranger Extender-Bridge LINKSYS RE1000
Trang 24 Setup: Cisco Connect CD Install
Hệ điều hành tương thích: Windows, Mac
Yêu cầu hệ thống tối thiểu:
Wireless : hiện tại b / g / n router không dây hoặc điểm truy cập
PC: kích hoạt Wi-Fi máy tính với đĩa CD hoặc ổ đĩa DVD, chạy Windows XP SP3, Windows Vista SP1 hoặc mới hơn, hoặc Windows 7
Mac : Wi-Fi cho phép máy Mac với CD hoặc ổ đĩa DVD, chạy OS X Leopard 10.5 Snow Leopard 10,6
Web browser : Internet Explorer 7, Safari 4 hoặc Firefox 3 hoặc cao hơn cho cấu hình dựa trên trình duyệt tùy chọn
Máy chủ IBM System x3100 M5 Chassis
Trang 25Hình 1.7 Máy chủ IBM System
Đặc điểm cấu hình:
System x3100 M5 Chassis
IBM x3100 M5 Mainboard
ServeRAID C100 (Support RAID 0, 1)
1 x Intel® Xeon® Processor E3-1220 v3 (8M Cache, 3.10 GHz)
1 x IBM 4GB (1x4GB, 2Rx8, 1.35V) PC3L-12800 CL11 ECC DDR3 1600MHz LP UDIMM
1 x 2TB Toshiba Enterprise SATA 6Gb/s 7200RPM 64MB cache 3.5
IBM DVD-ROM SATA
1 x Tray IBM 3.5inch Simple Swap SATA bracket
Máy trạm client
Trang 26Hình 1.8 Máy tính phòng lab
Đặc điểm cấu hình:
Mainboard GIGA/ASUS/MSI H61 socket 1155
Intel G1630 sk 1155(2M cache, 2.8Ghz)
RAM DDR3 Gskill/ Kingmax 4G/1600
VGA GIGA/ASUS/ MSI GT420-2G-DDR3-128bit
Nguồn COOLER MASTER / ACBEL/ JETEK 320W
LCD LED PHILIPS/ AOG/LG/SAMSUNG/ DELL 20Inch
Trang 27 THIẾT KẾ HỆ THỐNG MẠNG CHUNG CHO PHÒNG
THỰC HÀNH
Yêu cầu thiết kế phòng lab
Phân tích yêu cầu
Theo yêu cầu của bộ môn, phòng thực hành mạng được thiết kế để đảm bảo các mục đích sử dụng sau:
- Sử dụng để thực hành các modul môn học
- Sử dụng để giảng dạy kiến thức chuyên ngành Mạng
- Là môi trường để nghiên cứu chuyên sâu cho cán bộ giáo viên và sinh viên ngành Mạng
- Sử dụng để đào tạo chứng chỉ mạng quốc tế
Với các mục đích trên, hệ thống mạng của phòng Lab phải đạt được các tiêu chí chung như sau:
Có tính bảo mật cao;
Tốc độ truy cập internet cao;
Dễ bảo trì, sửa chữa, và đảm bảo khả năng mở rộng (ví dụ, sinh viên
có thể sử dụng máy tính xách tay và kết nối vào hệ thống);
Quản lý tập trung
Nghiên cứu chuyên sâu về công nghệ mạng
Đáp ứng yêu cầu về nghiên cứu, ứng dụng trong lĩnh vực mạng và truyền thông máy tính Có khả năng thiết kế, chế tạo, bảo trì, sản xuất, thử nghiệm, quản lý các hệ thống mạng và truyền thông máy tính Có khả năng tiếp tục nghiên cứu và phát triển công nghệ trong lĩnh vực mạng và truyền thông máy tính
Thực hiện nghiên cứu tiên tiến trong lĩnh vực Truyền thông và Mạng máy tính, nghiên cứu khoa học và chuyển giao công nghệ thuộc các lĩnh vực Mạng máy tính và Truyền thông nói riêng và Công nghệ thông tin nói chung
Giảng dạy các môn học thuộc ngành và chuyên ngành Mạng và Truyền thông máy tính ở bậc đại học
Thực hành các Modul môn học chuyên ngành Truyền thông & Mạng máy tính
Hướng dẫn sinh viên chuyên ngành Truyền thông và Mạng máy tính có khả năng nắm vững kiến thức và kỹ năng thiết kế, vận hành, triển khai, quản trị các hệ thống mạng truyền thông; nắm vững kỹ năng bảo mật hệ thống thông tin, hệ thống mạng và truyền thông, đảm bảo an toàn dữ liệu, phát
Trang 28triển và triển khai các ứng dụng về các công nghệ Mạng máy tính, về các hệ thống truyền thông dữ liệu, truyền thông đa phương tiện và phát triển các dịch vụ truyền thông trên mạng Internet, mạng truyền thông di động, an ninh thông tin và mạng.
Hướng dẫn sinh viên làm khóa luận tốt nghiệp, luận văn cao học và luận văn tiến sỹ Các giảng viên thuộc bộ môn hướng dẫn sinh viên nghiên cứu khoa học, các giảng viên tham gia các đề tài, chủ nhiệm đề tài cấp Bộ, cấp Đại học Thái Nguyên, cấp Cơ sở, học tập và nâng cao trình độ sau đại học
Nghiên cứu phát triển công nghệ và dịch vụ trong các mạng truyền thông tiên tiến như mạng Internet thế hệ mới, mạng di động, mạng cảm biến, mạng quang; Đánh giá hiệu năng mạng máy tính và chất lượng dịch vụ; Truyền thông đa phương tiện
Đào tạo chứng chỉ quốc tế
Trong tương lai, khi đi vào thực tế hoạt động, hệ thống máy móc, thiết
bị mạng, các phần mềm hỗ trợ,…có thể triển khai đào tạo các chứng chỉ mạng quốc tế của các tập đoàn lớn như Cisco (chứng chỉ CCNA), Microsoft (MCSA/MCSE),
Là nơi tham quan học tập cho các kỹ sư mạng, các cơ quan tổ chức có
sử dụng các hệ thống mạng với các thiết bị mạng tương tự như phòng Lab của bộ môn
Do địa hình và vị trí của phòng lab nằm tại một phòng nên bố trí hệ thống mạng thiết kế theo mạng nối tiếp, gồm Switch 10/100Mbps đặt tại trung tâm mạng
Phòng lab thực hành có một đường truyền Internet từ hệ thống mạng của nhà trường
Một server làm những nhiệm vụ như DHCP, DNS, File server hay Mail server …
Một Wireless Router để cung cấp mạng Wifi cho laptop trong bộ môn
Phòng lab có một số thiết bị như: Máy in, máy fax
Mô hình logic
Trang 29Hình 2.1 Mô hình logic của phòng thực hành
Mô tả sơ đồ bên trên:
+ 01 bộ Thiết bị phát sóng không dây Wireless Access Point Band N300 CISCO LINKSYS WAP300N kết nối với Switch Layer 3 để cung cấp mạng wifi cho phòng lab bộ môn;
Dual-+ 02 bộ Switch Cisco WS-C2960Dual-+24TC-S (Switch Layer2);
+ 02 bộ Máy chủ IBM System x3100 M5 Chassis quản lý các client
Trang 30như ngăn cấm hoặc cho phép truy cập mạng,web, gửi dữ liệu nội bộ,download dữ liệu trên web;
+ Dây cáp mạng LAN AMP CAT5 kết nối giữa các thiết bị;
+ Phòng Lab gồm 20 máy tính kết nối trực tiếp với Switch Layer2
Mô hình vật lý
Căn cứ vào sơ đồ thiết kế mạng Logic, kết hợp với kết quả khảo sát thực địa, bước kế tiếp ta tiến hành thiết kế mạng ở mức vật lý:
Hình 2.2 Mô hình vật lý của phòng thực hành
Trang 31Mô tả chi tiết sơ đồ:
+ 01 bộ tủ rack được nằm cố định tại góc trái thẳng hướng của vào của phòng lab bộ môn
+ Phòng lab gồm 20 máy tính được sắp xếp xung quanh phòng lab;+ 01 bộ Thiết bị phát sóng không dây Wireless Access Point Dual-Band N300 CISCO LINKSYS WAP300N cách tủ Rack 1m
+ 02 bộ máy chủ được sắp xếp cách xa tủ Rack 2.5 m
+ Đường xây mạng được sắp xếp đi xung quanh phòng lab bên dưới chân bàn với khoảng cách gần nhất nối tủ rack với printer 1.5m, khoảng cách từ tủ rack đến máy tính xa nhất 16m
+ Phòng lab có 5 bàn học được sắp xếp chính giữa phòng lab dùng để sinh viên học tập và họp bộ môn
+ Mỗi một máy server và PC đều có một ghế tựa
+ 01 bộ máy chiếu được đặt trên bàn chính giữa phòng lab phục vụ cho công việc giảng dạy của giáo viên trong bộ môn
Cách đấu nối dây trên thiết bị
Dưới đây là vị trí các thiết bị đã được sắp xếp trên tủ Rack:
Trang 32Hình 2.3 Vị trí các thiết bị trong tủ Rack
Các thiết bị được đấu nối và sắp xếp như hình vẽ:
Trang 33Hình 2.4 Các thiết bị được nối dây
Trên Firewall ASA
Dùng dây cáp thẳng nối vào cổng như hình vẽ:
Trên Router:
Trang 34 Trên Switch Layer 3
Trang 35 Trên Switch Layer 2
Trên PC ta cắm đầu RJ45 vào cổng Ethernet như hình vẽ:
Trang 37 Cài đặt và cấu hình các dịch vụ trên máy chủ
Máy chủ Windows Server 2008
Để sử dụng Windows Server 2008, cần đáp ứng các yêu cầu sau:
Bộ xử lý:
Tối thiểu: 1 GHz (bộ xử lý x86 ) hoặc 1.4 GHz (bộ xử lý x64)
Khuyến nghị: Tốc độ xử lý 2 GHz hoặc nhanh hơn
Bộ nhớ:
Tối thiểu: RAM 512 MB
Khuyến nghị: RAM 2 GB hoặc lớn hơn
Tối ưu: RAM 2 GB (Cài đặt toàn bộ) or RAM 1 GB (Cài Server Core) hoặc hơn
Tối đa (hệ thống 32 bit): 4 GB (Bản Standard) hoặc 64 GB (Bản Enterprise và Datacenter)
Tối đa (các hệ thống 64 bit): 32 GB (Bản Standard) hoặc 2 TB (Bản Enterprise, Datacenter, và Các hệ thống dựa trên kiến trúc Itanium)
Không gian ổ đĩa còn trống:
Tối thiểu: 10 GB
Khuyến nghị : 40 GB hoặc lớn hơn
Chú ý: Các máy tính có RAM lớn hơn 16 GB sẽ cần nhiều không gian ổ đĩa trống hơn dành cho paging, hibernation, and dump files
Ổ đĩa: Ổ DVD-ROM
Màn hình: Super VGA (800 × 600) hoặc màn hình có độ phân giải cao hơnThành phần khác: Bàn phím, Chuột của Microsoft hoặc thiết bị trỏ tương thích
Với yêu cầu cài đặt máy chủ địa chỉ IP tĩnh mới để quản lý cả hệ thống máy trạm, ta chọn địa chỉ mạng như sau cho máy chủ windows server:
IP: 192.168.1.2
Subnet mask: 255.255.255.0
Default gateway: 192.168.1.1
Preferred DNS: 192.168.1.2