THIẾT KẾ HỆ THỐNG MẠNG CHO TRUNG TÂM THƯƠNG MẠI (Chi tiết sơ đồ, giá cả thiết bị)

37 834 9
THIẾT KẾ HỆ THỐNG MẠNG CHO TRUNG TÂM THƯƠNG MẠI (Chi tiết sơ đồ, giá cả thiết bị)

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

THIẾT KẾ HỆ THỐNG MẠNG CHO TRUNG TÂM THƯƠNG MẠI (Chi tiết sơ đồ, giá cả thiết bị) THIẾT KẾ HỆ THỐNG MẠNG CHO TRUNG TÂM THƯƠNG MẠI (Chi tiết sơ đồ, giá cả thiết bị) THIẾT KẾ HỆ THỐNG MẠNG CHO TRUNG TÂM THƯƠNG MẠI (Chi tiết sơ đồ, giá cả thiết bị) • Hệ thống mạng trong mô hình này được thiết kế theo mô hình mạng phân cấp 1. Mô hình mạng phân cấp cho phép chúng ta thiết kế các đường mạng sử dụng những chức năng chuyên môn kết hợp với một tổ chức có thứ bậc. Với một hệ thống mạng có quy mô lớn như trung tâm thương mại Ấn Tượng thì ngoài việc đáp ứng yêu cầu đưa ra hiện nay, bản thiết kế cần có dự trù cho việc mở rộng trong tương lai của trung tâm, do đó việc dùng mô hình mạng phân cấp là hợp lý. Mô hình này còn đem lại sự đơn giản trong hoạt động của hệ thống khi mỗi lớp có nhiệm vụ, chức năng cụ thể, cho phép lựa chọn các tính năng và các hệ thống thích hợp cho mỗi lớp. • Vùng DMZ 2 bao gồm các server, mail server, web server,… là vùng mạng trung lập giữa mạng internet và vùng mạng nội bộ. Đây còn là nơi chứa các thông tin cho phép người dùng từ internet truy xuất vào và chấp nhận các rủi ro tấn công từ internet. Thiết kế này đặt vùng DMZ ở một nhánh riêng so với mạng nội bộ, ngoài ra giữa 2 vùng mạng này có đặt một firewall nhằm điều khiển luồng thông tin giữa 2 vùng mạng và bảo vệ các vùng mạng khỏi sự tấn công trái phép từ bên ngoài. Ngoài ra, Server cũng sẽ được cấu hình firewall nhằm đảm bảo tính bảo mật và an ninh hiệu quả hơn. • Ở lớp core, nhóm sử dụng 2 router được cấu hình HSRP 3 nhằm tăng tính dự phòng, 1 là ACTIVE và 1 là STANDBY. Tuy vậy việc này sẽ gây ra sự lãng phí cũng như không hiệu quả khi chỉ có 1 router là ACTIVE thực hiện việc routing, còn STAND BY sẽ thay thế khi ACTIVE gặp sự cố. Do đó, thiết kế của nhóm sẽ sử dụng multiple HSRP. Đối với việc sử dụng này, sẽ có 2 nhóm được tạo ra, trong nhóm 1 thì router 1 sẽ có độ ưu tiên cao hơn và được chọn làm ACTIVE còn router 2 sẽ là STAND BY và ngược lại, trong nhóm 2 thì router 2 sẽ có độ ưu tiên cao hơn và được chọn làm ACTIVE còn router 1 sẽ là STAND BY. Trong quá trình hoạt động, router 1 và router 2 sẽ thực hiện chia tải luồng lưu lượng. Việc cấu hình này sẽ giúp cân bằng tải cho 2 router và giúp hệ thống hoạt động hiệu quả hơn. • Ở lớp Distribution, thiết kế này sẽ sử dụng 2 switch layer 3. Việc sử dụng switch layer 3 thay cho router có ưu điểm việc chuyển mạch sẽ nhanh hơn bởi switch layer 3 được thiết kế phần cứng được tối ưu hóa cho switching, nó vẫn mang trong mình bản chất của switch layer 2. Hơn nữa switch layer 3 có chức năng routing như router nên việc sử dụng này trở nên hiệu quả cho hệ thống mạng phức tạp này. Ở đây tính dự phòng cũng được chú ý bằng việc sử dụng 2 switch layer 3 được cấu hình HSRP như lớp core. • Ở lớp Access, các thiết bị sẽ được chia thành từng VLAN, mỗi tầng có nhiều VLAN được chia theo gian hàng hoặc phòng ban, bởi có gian hàng cho thuê nên việc chia VLAN theo gian hàng sẽ dễ dàng cho việc quản lý của chủ gian hàng hơn. Riêng các tầng có chung VLAN an ninh để bảo vệ và an ninh theo dõi. Ngoài ra, việc chia VLAN còn làm giảm miền quảng bá, tăng khả năng mở rộng cũng như tính linh động cao. Vì tính toán đến việc dự phòng nên các thiết bị sẽ được nối theo dạng mạch vòng, việc này gây ra việc lặp trong mạng, do đó nhóm chọn giao thức spanning tree để giải quyết vấn đề này. • Thiết kế thuê 2 đường truyền của 2 nhà cung cấp là Viettel và FPT nhằm phục vụ khi có sự cố xảy ra đối với một trong 2 nhà mạng. • Hệ thống sử dụng giao thức định tuyến static cho lớp core và RIP cho lớp distribution, switching sử dụng phương thức CEF. • Ngoài ra, việc cấu hình DHCP còn làm cho việc mở rộng cũng như linh động của hệ thống mạng được hiệu quả hơn. Khi có 1 thiết bị được thêm vào hệ thống mạng, DHCP sẽ tự động gán địa chỉ IP sao cho phù hợp mà người quản trị không cần phải sử dụng việc gán IP thủ công.

ĐẠI HỌC QUỐC GIA THÀNH PHỐ HỒ CHÍ MINH TRƯỜNG ĐẠI HỌC CƠNG NGHỆ THƠNG TIN KHOA MẠNG MÁY TÍNH VÀ TRUYỀN THÔNG  BÁO CÁO THIẾT KẾ MẠNG ĐỀ TÀI: THIẾT KẾ HỆ THỐNG MẠNG CHO TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG GVHD: TH.S TRẦN THỊ DUNG THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG MỤC LỤC I Giới thiệu tổng quan Tổng quan yêu cầu công ty .3 Cấu trúc viết II Các thông tin yêu cầu .4 Thông tin cung cấp Thơng tin giả định tìm hiểu 2.1 Thiết kế tòa nhà .5 2.2 đồ tổ chức trung tâm 2.3 Danh sách thiết bị dự kiện sử dụng 2.4 Chính sách bảo mật 2.5 Trình độ nhân 2.6 Mở rộng có .8 III Thiết kế hệ thống mạng Thiết kế mơ hình mạng logic 1.1 Mô hình mạng logic mà nhóm đề xuất 1.2 Tại nên chọn mơ hình này? 14 Thiết kế đồ vật lý toàn hệ thống mạng 16 2.1 đồ vật lý 16 2.2 Các thiết bị dùng hệ thống 22 2.3 Các dịch vụ cần thuê .23 Đặt địa IP cho hệ thống mạng thiết bị 23 3.1 Bảng thông tin toàn hệ thống mạng 23 3.2 Bảng thông tin thiết bị phân mạng 24 IV Các dịch vụ hệ thống chi phí hoạt động 27 Các dịch vụ cung cấp 27 Chi phí cho tồn hệ thống 28 2.1 Chi phí cho thiết bị 28 2.2 Chi phí dịch vụ 37 V Kết luận 37 Tài liệu tham khảo 38 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG I Giới thiệu tổng quan Trung tâm thương mại Ấn Tượng có quy mơ lớn xây dựng, để hoạt động công ty tiến hành hiệu bảo mật, trung tâm thương mại Ấn tượng cần thiết lập hệ thống mạng liên lạc Thiết kế hệ thống mạng bên cạnh phù hợp với yêu cầu mà trung tâm đưa vấn đề tài phải đảm bảo Do đó, để giành hợp đồng thiết kế này, nhóm chúng em trình bày thiết kế nhóm để thấy thiết kế có sức thuyết phục cơng ty Tổng quan yêu cầu công ty Ban quản trị Trung tâm thương mại Ấn Tượng muốn triển khai hệ thống tốn thơng qua thẻ tốn ngân hàng( thẻ ngân hàng/ thẻ tín dụng/ thẻ ghi nợ) cho gian hàng trung tâm thương mại Các quầy hàng thuộc quyền quản lý trực tiếp Trung tâm thương mại dùng hệ thống toán Bên cạnh đó, gian hàng thương nhân nhỏ lẻ quản lý có hệ thống thơng tin tốn riêng cho gian hàng khơng liên quan tới hệ thống thông tin Trung tâm thương mại Ấn Tượng Ban quản trị Trung tâm thương mại yêu cầu có hệ thống camera an ninh bảo vệ cho toàn trung tâm Hệ thống lực lượng bảo vệ quản lý theo dõi Do quầy hàng khu vực ẩm thực số quầy hàng khác có nhu cầu thiết lập kế nối không dây để phục vụ cho khách hàng họ Ban quản trị Trung tâm mong muốn xây dựng mạng cung cấp khả kết nơí Internet cho gian hàng Tuy nhiên, phần quản trị tách biệt Trung tâm thương mại quản lý kết nối tới tận gian hàng gian hàng triển khai quản trị mạng không dây theo nhu cầu riêng THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG Ngoài ra, quầy hàng hồn tồn lựa chọn thiết bị hãng khác Dự tính có thiết bị khoảng 10 hãng dùng hệ thống mạng Công ty tư vấn thiết kế mạng phải dự tính cho trường hợp Các thiết kế dùng thiết bị 10 hãng khó chấp thuận Chính thế, Trung tâm muốn biết đề xuất thiết lập an ninh mạng để đảm bảo liệu bên tách biệt nhằm đảm bảo tính bí mật tồn vẹn sẵn sàng cho hệ thống gian hàng Cấu trúc viết Bài báo cáo gồm chương: Chương I: Giới thiệu tổng quan Chương II: Các thông tin yêu cầu Chương III: Thiết kế hệ thống mạng Chương IV: Các dịch vụ hệ thống chi phí hoạt động Chương V: Kết luận II Các thông tin yêu cầu Thông tin cung cấp Trung tâm thương mại Ấn Tượng có quy mơ lớn xây dựng, với thiết kế cao tầng diện tích sàn lên đến 25.054 m2, sàn rộng 5.000 m2 Để dễ dàng thuận tiện cho việc di chuyển vào trung tâm vào dịp mua sắm lớn năm, trung tâm thiết kế tất lối vào, hệ thống thang máy gồm thang thang máy trời Bãi xe rộng rãi có tầng hầm cho xe tơ xe gắn máy Trung tâm bao gồm khu vực kinh doanh xếp sau: THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG Tầng 1: Khu mua sắm thời trang phụ kiện có sản phẩm từ thời trang, phụ kiện, nước hoa, mỹ phẩm, tới đồ dùng gia dụng, điện máy… thuộc thương hiệu quen thuộc nước quốc tế Tầng 2: Siêu thị tiêu dùng cung cấp hàng chục ngàn mặt hàng thuộc đủ nhóm ngành khác thực phẩm, hóa mỹ phẩm, đồ dùng gia đình, điện máy gia dụng, may mặc thời trang, đồ chơi… đáp ứng nhu cầu sinh hoạt hàng ngày người tiêu dùng Bên cạnh đó, khách hàng có trải nghiệm thưởng thức ẩm thực độc đáo nhà ngồi trời, từ lựa chọn khơng gian sang trọng tinh tế đến không gian gần gũi, thân thiện với thiên nhiêm Tầng 3: Trung tâm điện máy, Khu nội thất - gia dụng phục vụ nhu cầu mua sắm, xem trải nghiệm sản phẩm điện máy khách hàng Tầng 4: Rạp chiếu phim tiêu chuẩn quốc tế với hệ thống phòng chiếu đại, âm sống động, hình ảnh sắc nét đem đến cho khán giả trải nghiệm tuyệt hảo thưởng thức siêu phẩm điện ảnh mới, hấp dẫn nước giới Cùng với khu vui chơi nhiều hấp dẫn đại, khách hàng có giây phút giải trí tuyệt vời Tầng 5: Khối văn phòng bố trí hợp lý với nhiều khơng gian mở thiết kế trang trí nội thất đại, chun nghiệp Thơng tin giả định tìm hiểu 2.1 Thiết kế tòa nhà Tòa nhà thiết kế theo hình chữ U với diện tích tầng 4.950 m2, riêng tầng có khu mở rộng ăn uống ngồi trời 200 m2, tổng diện tích trung tâm 24.950 m2 2.2 đồ tổ chức trung tâm THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG 2.3 Danh sách thiết bị dự kiện sử dụng a Router b Switch c Firewall d PC e Modem ADSL f Máy in g Cáp mạng h Server i Cáp Serial j Cáp kết nối cổng Console k Camera l Màn hình cảm ứng 2.4 Chính sách bảo mật  Bảo mật thông tin tài khoản khách hàng mở tài khoản THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG  Thông tin gian hàng thuộc quyền quản lý trực tiếp trung tâm quản lý hệ thống bảo mật chung trung tâm, thương nhân nhỏ lẻ dùng chung hệ thống mạng với trung tâm máy trung tâm không truy cập đến thiết bị thương nhân ngược lại  Nhân viên cơng ty có quyền truy cập đến thơng tin thuộc quản lý phòng ban mức sở  Nhân viên bán hàng phép quẹt thẻ hệ thống toán  Các trưởng phòng cấp cao có trách nhiệm quản lý hệ thống thông tin thuộc quản lý  Xây dựng hệ thống bảo vệ xâm nhập cơng từ bên ngồi  Bảo vệ thiết bị mạng đảm bảo người không phận khơng có quyền tiếp xúc hệ thống  Có ứng dụng xác thực quyền truy cập đến hệ thống quan trọng  Bảo mật hệ thống máy chủ 2.5 Trình độ nhân  Mọi nhân viên tiếp xúc với máy vi tính  Có buổi tập huấn sử dụng ứng dụng thiết bị cho tồn nhân viên sách bảo mật công ty cho người  Lực lượng bảo vệ quản lý tuyển dụng có kinh nghiệm việc theo dõi hệ thống camera Tuy nhiên tập huấn thêm hệ thống trung tâm  Có quản trị mạng nhân viên kỹ thuật công ty đáp ứng hỗ trợ cần thiết cần THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG 2.6 Mở rộng có  Tầng hầm giữ xe có hệ thống camera giám sát  Khu ẩm thực trời tầng Ngồi trời có hệ thống mái hiên di động thuận lợi cho việc lựa chọn chỗ ngồi khách hàng phù hợp với tầm ngắm Xung quanh xanh có lắp dịch vụ gọi bàn tiện lợi cho việc gọi từ bên mà di chuyển Dịch vụ kết nối với máy tính bàn phục vụ  Mỗi tầng có phòng kho mà mặt hàng vận chuyển lên thang máy chuyên dụng cho nhân viên III Thiết kế hệ thống mạng Thiết kế mơ hình mạng logic 1.1 Mơ hình mạng logic mà nhóm đề xuất  Tầng 5: THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG  Tầng 1: THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG  Tầng 2: 10 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG 2.3 Các dịch vụ cần thuê  Sử dụng gói cước FTTH Pro – 75Mbps/1.5MB Viettel  Sử dụng gói cước Fiber Diamond 80Mbps/3MB FPT Đặt địa IP cho hệ thống mạng thiết bị 3.1 Bảng thơng tin tồn hệ thống mạngHệ thống mạng gồm nhiều VLAN đặt theo cấu trúc: VLANtầng.quầy, ví dụ VLAN1.1 VLAN tầng quầy số 1(hoặc phòng 1) Ngồi có VLANServer dành cho server, VLANPRIVATE VLAN wifi đặt mật khẩu, VLANPUBLIC VLAN khơng có mật khẩu, VLANAnninh VLAN dành cho lực lượng giám sát an ninh, bảo vệ truy cập  Hệ thống sử dụng dải IP thuê bao dải địa chỉ: 200.10.0.0/26 200.10.0.64/26 để NAT động cho thiết bị hệ thống mạng, 200.10.0.128/29 NAT tĩnh cho VLANServer 200.10.0.136/30 NAT tĩnh cho VLAN5.7 VLAN ban giám đốc  Hệ thống sử dụng dải IP tĩnh Số lượng địa Số lượng thiết Địa mạng bị cần gán địa (Sub – Network Address) Subnet Mask tối đa có Tên mạng thể dùng mạng 175 50 20 16 14 13 10 10 10 192.168.1.0/24 192.168.2.0/26 192.168.2.64/27 192.168.2.96/27 192.168.2.128/27 192.168.2.160/27 192.168.2.192/27 192.168.2.224/27 192.168.3.0/27 255.255.255.0 255.255.255.192 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 255.255.255.224 254 62 30 30 30 30 30 30 30 VLANAnninh VLANPRIVATE VLANPUBLIC VLAN4.1 VLAN2.2 VLAN2.1 VLAN5.1 VLAN5.2 VLAN5.5 23 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG 192.168.3.32/28 255.255.255.240 192.168.3.48/28 255.255.255.240 192.168.3.64/28 255.255.255.240 192.168.3.80/28 255.255.255.240 192.168.3.96/28 255.255.255.240 192.168.3.112/28 255.255.255.240 192.168.3.128/28 255.255.255.240 192.168.3.144/28 255.255.255.240 192.168.3.160/28 255.255.255.240 192.168.3.176/28 255.255.255.240 192.168.3.192/28 255.255.255.240 192.168.3.208/28 255.255.255.240 192.168.3.224/28 255.255.255.240 192.168.3.240/29 255.255.255.248 3.2 Bảng thông tin thiết bị phân mạng 14 14 14 14 14 14 14 14 14 14 14 14 14 VLAN3.1 VLAN3.2 VLAN3.3 IPRouter VLAN5.3 VLAN5.4 VLAN5.6 VLANServer VLAN1.1 VLAN1.2 VLAN1.3 VLAN1.4 VLAN1.5 VLAN5.7 Cổng xuất STT Tên thiết bị/cổng giao tiếp Địa Subnet Mask thông tin mạng mặc định( Default PC VLAN1.1 192.168.3.97- 255.255.255.24 VLAN1.2 192.168.3.99 192.168.3.113- 255.255.255.24 gateway) Cổng e0 switch layer3 VLAN1.3 VLAN1.4 VLAN1.5 192.168.3.115 192.168.3.129 255.255.255.24 - 192.168.3.131 192.168.3.145 255.255.255.24 - 192.168.3.147 192.168.3.161 255.255.255.24 - 192.168.3.163 24 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG VLAN2.1 192.168.2.161 255.255.255.22 - 192.168.2.172 192.168.2.129 255.255.255.22 - VLAN3.1 192.168.2.141 192.168.3.33- 255.255.255.24 VLAN3.2 192.168.3.37 192.168.3.49- 255.255.255.24 VLAN3.3 192.168.3.53 192.168.3.65- 255.255.255.24 VLAN4.1 192.168.3.69 192.168.2.97- 255.255.255.22 VLAN5.1 192.168.2.111 192.168.2.193 255.255.255.22 - 192.168.2.202 192.168.2.225 255.255.255.22 - VLAN5.3 192.168.2.234 192.168.3.97- 255.255.255.24 VLAN5.4 192.168.3.101 192.168.3.113- 255.255.255.24 VLAN5.5 192.168.3.117 192.168.3.1- 255.255.255.22 VLAN5.6 192.168.3.10 192.168.3.129 255.255.255.24 - 192.168.3.133 192.168.3.241 255.255.255.24 VLAN2.2 VLAN5.2 VLAN5.7 25 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG RouterATM - VLANAnnin 192.168.3.242 192.168.1.1- 255.255.255.0 h VLAN1.1 192.168.1.18 192.168.3.100 255.255.255.24 VLAN1.2 192.168.3.116 255.255.255.24 VLAN1.3 192.168.3.132 255.255.255.24 VLAN1.4 192.168.3.148 255.255.255.24 VLAN1.5 192.168.3.164 255.255.255.24 VLAN2.1 192.168.2.173 255.255.255.22 VLAN2.2 192.168.2.142 255.255.255.22 VLAN3.1 192.168.3.38 255.255.255.24 VLAN3.2 192.168.3.54 255.255.255.24 VLAN3.3 192.168.3.70 255.255.255.24 VLAN4.1 192.168.2.112 255.255.255.22 CameraIP VLANAnnin 192.168.1.19- 255.255.255.0 Server h VLANServer 192.168.1.175 192.168.3.155 255.255.255.24 - 192.168.3.160 26 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG IV Các dịch vụ hệ thống chi phí hoạt động Các dịch vụ cung cấp  Dịch vụ toán qua thẻ ngân hàng cho khách hàng quầy hàng hệ thống PC máy quẹt thẻ  Hệ thống camera đảm bảo an ninh cho toàn trung tâm quản lý phận an ninh bảo vệ  Các quầy hàng cung cấp dãy IP riêng tự quản lý  Dịch vụ gọi qua hệ thống hình cảm ứng đặt tầng không gian mở  Cung cấp khả dự phòng cho hệ thống mạng cách sử dụng thiết bị dự phòng Router, Switch,… thuê đường truyền nhà cung cấp dịch vụ internet, giải nhanh chóng hiệu có cố xảy  Cung cấp khả mở rộng sau có thay đổi trung tâm thương  Kết nối không dây triển khai hệ thống WIFI phục vụ cho khách hàng mại nhân viên trung tâm cần thiết Chi phí cho tồn hệ thống 2.1 Chi phí cho thiết bị  Bảng thiết bị tổng quan cho thiết kế hệ thống mạng tòa nhà HSRP chuẩn Cisco nên việc sử dụng sản phẩm router switch layer Cisco hợp lí, ngồi sản phẩm cisco nhiều công ty tin dùng lựa chọn, mang lại hiệu suất hoạt động, độ khả dụng cao, an ninh toàn diện,… 27 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG Các switch layer phục vụ cho việc chuyển mạch cấu hình VLAN nên chọn nhiều hãng khác chosố lượng cổng loại cổng giao tiếp phù hợp Camera lựa chọn loại camera có chức tiên tiến trình bày bảng dưới: Mẫu nhóm Số Số lượng loại Loại thiết sản lượng cổng giao tiếp Mô tả chức Đơn giá ước bị phẩm(Mode thiết thiết bị tính(VNĐ) Router – l number) ASA5515- bị copper GE Hsrp, 59.800.000*2=119.6 Cisco [4] K9 ports, copper routing,vlan, 00.000 management port … RJ45 24 x 10Base- Layer3 36.200.000*2=72.40 T/100Base-TX - switching, 0.000 RJ-45 Layer2 x console - RJ- switching,DH 45 - management CP x Ethernet support,VLA 1000 - SFP N (mini-GBIC) support,HSRP Switch 3560V2- layer3 – 24TS Cisco [5] ,STP support, Switch 1420-24G— layer2 – 2SFP(JH017 24 ports RJ45 … Chuyển mạch, 5.066.079*3=15.198 VLAN 237 28 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG HP [6] Camera IP A) QTX- – 9413AIP 72 QUESTE K [7] Switch Camera, phát 1.560.000*72=112.3 chuyển 20.000 động IFS-2424 24 ports RJ45 Chuyển 10.290.000*4=41.16 mạch,VLAN 0.000 Chuyển 7.372.000*3=22.116 mạch,VLAN 000 24 ports Chuyển 8.350.000*4=33.400 layer2 – 10/100Base+2gi mạch,VLAN 000 LG- ga+1RJ45 Chuyển 9.849.000*4=39.396 mạch,VLAN 000 Camera, cho 2.860.000*20=57.20 phép không 0.000 layer2 – IONNET Switch S2700- layer2 - 18TB-SI- HUAWEI Switch AC ES-3026 16FE RJ45, 2GE ERICSSO N Switch P2260 layer2- 24 port RJ45 Draytek Vigor Camera IP K- – EF134L03 20 PANASO quan sát đến NIC khu vực riêng Camera IP tư Camera, chức 1.860.000*65=120.9 chống 00.000 – SP-36IP 2.0 65 29 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG SPYEYE ngược sáng Firewall – port WDR,… Bảo vệ nội bộ, Gigaethernet lọc web, hiệu SSG-5-SH JUNIPER [8] 14.500.000 suất kết nối bảo mật cao, ngăn công Server - X3650M4(7 LENOVO 915-C3A) 16 port mạng Lưu trữ, bảo 46.595.000*2=93.19 SAS/SATA mật liệu 0.000 drives 2.5 inch Tổng 741.380.000  Bảng thông tin chi tiết thiết bị tầng: - Tầng 1: Loại thiết Mẫu nhóm sản Số Số lượng loại cổng Mô tả chức Đơn giá ước bị phẩm lượng giao tiếp thiết bị tính 24 ports RJ45 Chuyển 5.066.079 thiết Switch 1420-24G— layer2 - HP 2SFP(JH017A Switch ) IFS-2424 bị mạch, 24 ports RJ45 VLAN Chuyển layer2 – mạch,VLA IONNET Switch N Chuyển ES-3026 24 ports 10.290.000 8.350.000 30 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG layer2 – 10/100Base+2giga+1RJ mạch,VLA LG- 45 N ERICSSO N Camera IP SP-36IP 2.0 30 – SPYEYE Camera, 1.860.000*3 chức chống ngược sáng WDR - Tầng 2: Loại thiết bị Switch Mẫu Số lượng Số lượng loại công Mô tả Đơn giá ước nhóm sản thiết bị giao tiếp thiết bị chức tính phẩm P2260 24 port RJ45 Chuyển 9.849.000 layer2- mạch, Draytek VLAN Vigor Switch 24 ports Chuyển layer2 – 10/100Base+2giga+1RJ4 mạch, LG- VLAN 24 ports RJ45 Chuyển ERICSSON Switch ES-3026 IFS-2424 1 layer2 - 8.350.000 10.290.000 mạch, IONNET Camera IP – SP-36IP SPYEYE 2.0 35 VLAN Camera, 1.860.000*3 chức 31 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG chống ngược sáng WDR - Tầng 3: Loại thiết Mẫu nhóm sản Số Số lượng loại cổng Mô tả Đơn giá ước bị phẩm lượng giao tiếp thiết bị chức tính thiết Switch 1420-24G— layer2 - HP 2SFP(JH017A Switch ) ES-3026 bị 24 ports RJ45 Chuyển 5.066.079 mạch, 24 ports VLAN Chuyển layer2 – 10/100Base+2giga+1RJ4 mạch, LG- VLAN 24 port RJ45 Chuyển 8.350.000 ERICSSO N Switch P2260 layer2- mạch, Draytek VLAN Vigor Camera IP QUESTEK QTX-9413AIP 25 9.849.000 Camera, 1.560.000*2 phát chuyển 32 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG động - Tầng 4: Loại thiết bị Mẫu nhóm sản Số lượng Số lượng Mô tả chức Đơn giá ước phẩm thiết bị loại cổng tính thiết bị 24 ports Chuyển 5.066.079 RJ45 mạch, 24 ports VLAN Chuyển RJ45 mạch, 24 port RJ45 VLAN Chuyển giao tiếp Switch layer2 1420-24G— – HP 2SFP(JH017A Switch layer2 ) IFS-2424 1 – IONNET Switch P2260 layer2- mạch, Draytek VLAN Vigor Camera IP – K-EF134L03 20 PANASONIC Camera, cho 10.290.000 9.849.000 2.860.000*20 phép không quan sát đến khu vực riêng tư - Tầng 5: Loại thiết Mẫu nhóm sản Số Số lượng loại cổng bị phẩm lượn giao tiếp thiết bị Mô tả chức Đơn giá ước tính g 33 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG thiết Router – ASA5515-K9 bị Cisco Firewall – SSG-5-SH copper GE ports, Hsrp, 59.800.000 copper management routing,vlan,… *2 port port Gigaethernet Bảo vệ nội bộ, 14.500.000 JUNIPER lọc web, hiệu suất kết nối bảo mật cao, ngăn công mạng Layer3 36.200.000 layer3 – switching, *2 Cisco Layer2 Switch 3560V2-24TS 24 ports RJ45 switching,DHCP support,VLAN support,HSRP,S Switch IFS-2424 24 ports RJ45 layer2 – TP support,… Chuyển mạch, 10.290.000 VLAN IONNET Switch S2700-18TB- layer2 - SI-AC HUAWEI Switch ES-3026 16FE RJ45, 2GE Chuyển mạch, 7.372.000 VLAN 24 ports Chuyển mạch, layer2 – 10/100Base+2giga+1R VLAN LG- J45 8.350.000 34 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG ERICSSO N Switch P2260 24 port RJ45 layer2- Chuyển mạch, 9.849.000 VLAN Draytek Vigor Camera IP QTX- - 9413AIP 30 QUESTE 1.560.000* chuyển 30 động K Server - X3650M4(791 LENOVO 5-C3A) - Camera, phát 16 port SAS/SATA Lưu trữ, bảo mật 46.595.000 drives 2.5 inch liệu *2 Tầng hầm: Loại thiết bị Mẫu nhóm Số lượng Số lượng Mơ tả chức Đơn giá ước sản phẩm thiết bị loại cổng tính Chuyển 7.372.000*2 mạch, VLAN Camera, phát 1.560.000*17 giao tiếp Switch layer2 S2700-18TB- HUAWEI Camera IP - SI-AC QTX- QUESTEK 9413AIP thiết bị 16FE RJ45, 2GE 17 chuyển động 2.2 Chi phí dịch vụ Tên nhà mạng Tên gói cước Tốc độ(Mbps) Viettel FPT FTTH Pro Fiber Diamond 75 80 Phí hòa mạng(VNĐ) 2.000.000 1.100.000 Phí hàng tháng (VNĐ) 4.000.000 8.000.000 35 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG Ưu điểm gói internet có băng thơng quốc tế cao, gói FTTH Pro 1.5MB gói Fiber Diamond 3MB  Chi phí thuê địa IP: 454.000VNĐ/1IP/tháng V Kết luận Trên trình bày cho thiết kế hệ thống mạng nhóm chúng em Thiết kế đáp ứng yêu cầu trung tâm thương mại tính sẵn sàng, hiệu suất làm việc cao, tính bảo mật, khả quàn lý hiệu quả, đáp ứng kịp thời cố xảy ra, thiết kế mang đến khả mở rộng cho hệ thống cho phát triển sau trung tâm thương mại Ấn Tượng Với chi phí vừa phải với phù hợp yêu cầu mà trung tâm đưa ra, thiết kế nhóm hi vọng thuyết phục trung tâm chấp thuận Tài liệu tham khảo: [1] VnPro(2015, 30 Jun) Cấu trúc mơ hình mạng phân cấp [Online] Available : http://www.vnpro.vn/cau-truc-mo-hinh-mang-phan-cap/ [2] Manthang (2011, April) Tăng cường bảo vệ cho hệ thống mạng nội sử dụng DMZ [Online] Available : https://manthang.wordpress.com/2011/04/05/tang-cuong-bao-ve-chomang-noi-bo-voi-dmz/ [3] Vnexperts Cấu hình HSRP – Phần I [Online] Available : http://vnexperts.net/bai-viet-ky-thuat/networking/718-cu-hinh-hsrp-phn-i.html [4] Sieuthivienthong Security Router CISCO ASA5515-K9 [Online] Available : http://www.sieuthivienthong.com/Thiet-bi-mang/ROUTER-CISCO/Security-Router-CISCOASA5515-K9/11907/details.html [5] Thegioimang WS-C3560V2-24TS-S [Online] Available : http://thegioimang.vn/Thiet-bi-mang-Cisco/Thiet-bi-switch-cisco/WS-C3560V2-24TS-S.html [6] Vnexperts HP 1420-24G-2SFP Switch (JH017A) [Online] Available : http://vnexperts.vn/hp-1420-24g-2sfp-switch-jh017a.html [7] Sieuthivienthong Camera IP Dome hồng ngoại QUESTEK QTX-9413AIP [Online] Available : 36 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG http://www.sieuthivienthong.com/camera-quan-sat/Camera-IP-QUESTEK/Camera-IP-Domehong-ngoai-QUESTEK-QTX-9413AIP/9823/details.html [8] Amazon Juniper Networks SSG-5-SH-US - port - 256MB Firewall Security Appliance [Online] Available : http://www.amazon.com/Juniper-Networks-SSG-5-SH-US-FirewallAppliance/dp/B000IPPWRI 37 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG ... Tầng 2: 10 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG  Tầng 3: 11 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG  Tầng 4: 12 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG... mạng Thiết kế mơ hình mạng logic 1.1 Mơ hình mạng logic mà nhóm đề xuất  Tầng 5: THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG  Tầng 1: THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG... 13 THIẾT KẾ HỆ THỐNG MẠNG TRUNG TÂM THƯƠNG MẠI ẤN TƯỢNG 1.2 Tại nên chọn mơ hình này?  Hệ thống mạng mơ hình thiết kế theo mơ hình mạng phân cấp [1] Mơ hình mạng phân cấp cho phép thiết kế đường

Ngày đăng: 17/03/2019, 23:20

Từ khóa liên quan

Mục lục

  • I. Giới thiệu tổng quan

    • 1. Tổng quan và yêu cầu của công ty

    • 2. Cấu trúc bài viết

    • II. Các thông tin cơ bản về yêu cầu

      • 1. Thông tin được cung cấp

      • 2. Thông tin giả định và tìm hiểu được

        • 2.1. Thiết kế tòa nhà

        • 2.2. Sơ đồ tổ chức của trung tâm

        • 2.3. Danh sách các thiết bị dự kiện sử dụng

        • 2.4. Chính sách bảo mật

        • 2.5. Trình độ nhân sự

        • 2.6. Mở rộng nếu có

        • III. Thiết kế hệ thống mạng

          • 1. Thiết kế mô hình mạng logic

            • 1.1. Mô hình mạng logic mà nhóm đề xuất

            • 1.2. Tại sao nên chọn mô hình này?

            • 2. Thiết kế sơ đồ vật lý của toàn bộ hệ thống mạng

              • 2.1. Sơ đồ vật lý

              • 2.2. Các thiết bị dùng trong hệ thống

              • 2.3. Các dịch vụ cần thuê

              • 3. Đặt địa chỉ IP cho hệ thống mạng và thiết bị

                • 3.1. Bảng thông tin của toàn bộ hệ thống mạng

                • 3.2. Bảng thông tin về các thiết bị trong mỗi phân mạng con

                • IV. Các dịch vụ của hệ thống và chi phí hoạt động

                  • 1. Các dịch vụ cung cấp

                  • 2. Chi phí cho toàn hệ thống

                    • 2.1. Chi phí cho thiết bị

                    • 2.2. Chi phí dịch vụ

                    • V. Kết luận

Tài liệu cùng người dùng

Tài liệu liên quan