Nghiên cứu thiết kế hệ thống mạng cho Bảo hiểm tiền gửi Việt Nam và mô hình triển khai Nghiên cứu thiết kế hệ thống mạng cho Bảo hiểm tiền gửi Việt Nam và mô hình triển khai Nghiên cứu thiết kế hệ thống mạng cho Bảo hiểm tiền gửi Việt Nam và mô hình triển khai luận văn tốt nghiệp,luận văn thạc sĩ, luận văn cao học, luận văn đại học, luận án tiến sĩ, đồ án tốt nghiệp luận văn tốt nghiệp,luận văn thạc sĩ, luận văn cao học, luận văn đại học, luận án tiến sĩ, đồ án tốt nghiệp
TRƯỜNG ĐẠI HỌC BÁCH KHOA HÀ NỘI VIỆN CƠ KHÍ ĐỘNG LỰC - NGUYỄN KIM BẢO NGHIÊN CỨU THIẾT KẾ HỆ THỐNG MẠNG CHO BẢO HIỂM TIỀN GỬI VIỆT NAM VÀ MƠ HÌNH TRIỂN KHAI LUẬN VĂN THẠC SĨ KỸ THUẬT Truyền thông mạng máy tính HÀ NỘI / 2018 TRƯỜNG ĐẠI HỌC BÁCH KHOA HÀ NỘI VIỆN CƠ KHÍ ĐỘNG LỰC - NGUYỄN KIM BẢO NGHIÊN CỨU THIẾT KẾ HỆ THỐNG MẠNG CHO BẢO HIỂM TIỀN GỬI VIỆT NAM VÀ MƠ HÌNH TRIỂN KHAI LUẬN VĂN THẠC SĨ KỸ THUẬT Truyền thông mạng máy tính NGƯỜI HƯỚNG DẪN KHOA HỌC TS PHẠM HUY HOÀNG HÀ NỘI / 2018 MỤC LỤC LỜI CAM ĐOAN iii DANH MỤC CÁC KÝ HIỆU, CÁC TỪ VIẾT TẮT .IV DANH MỤC BẢNG VI DANH MỤC HÌNH VẼ VII LỜI MỞ ĐẦU CHƢƠNG I: TỔNG QUAN 1.1 Lý lựa chọn đề tài 1.2 Nhiệm vụ đặt 1.3 Hướng tiếp cận đề tài 1.3.1 Mơ hình OSI 1.3.2 Quy trình thiết kế mạng dựa theo phương pháp PPDIOO 1.4 Tóm tắt bố cục luận văn CHƢƠNG II: HIỆN TRẠNG HỆ THỐNG 10 2.1 Hiện trạng hệ thống Trụ sở 10 2.2 Hiện trạng Chi nhánh 13 2.3 Đánh giá trạng 15 2.4 Thách thức yêu cầu 15 CHƢƠNG III THIẾT KẾ CHI TIẾT HỆ THỐNG MẠNG VÀ BẢO MẬT 17 3.1 Mơ hình kết nối hệ thống mạng bảo mật 17 3.2 Mô tả thiết kế 18 3.2.1 Thiết kế trung tâm liệu (DC) 18 3.2.2 Thiết kế trung tâm dự phòng (DRC) 20 3.2.3 Thiết kế trụ sở 22 3.2.4 Thiết kế chi nhánh 24 3.2.5 Thiết kế mạng WAN 25 3.2.6 Đề xuất thiết bị 26 3.3 Thiết kế chi tiết cài đặt hệ thống mạng trung tâm liệu DC 27 3.3.1 Thiết kế vật lý 27 3.3.2 Phân hệ WAN 32 3.3.3 Phân hệ Internet 35 i 3.3.4 Phân hệ CORE/SERVER FARM 37 3.3.5 Cài đặt 38 3.4 Thiết kế chi tiết hệ thống mạng bảo mật DRC 39 3.4.1 Thiết kế vật lý 39 3.4.2 Phân hệ WAN 41 3.4.3 Phân hệ Internet 42 3.4.4 Phân hệ CORE/SERVER FARM 44 3.4.5 Cài đặt… 44 3.4.6 Hoạt động DC DRC 44 3.5 Thiết kế chi tiết Trụ trở 47 3.5.1 Thiết kế vật lý 47 3.5.2 Cài đặt 48 3.6 Thiết kế chi tiết chi nhánh 48 3.6.1 Thiết kế vật lý 48 3.6.2 Cài đặt 50 CHƢƠNG IV QUẢN TRỊ VẬN HÀNH 52 4.1 Quản trị vận hành 52 4.2 Kiến nghị dánh giá hiệu quản hoạt động hệ thống 55 KẾT LUẬN 57 TÀI LIỆU THAM KHẢO 58 ii LỜI CAM ĐOAN Tôi xin cam đoan công trình nghiên cứu riêng tơi hướng dẫn TS Phạm Huy Hoàng, nội dung nghiên cứu, hình vẽ, bảng biểu số liệu kết nghiên cứu luận văn trung thực thu thập từ thực tế Các thông tin tham chiếu trích dẫn luận văn nguồn gốc rõ ràng phép công bố Nếu phát gian lận tơi xin chịu hồn tồn trách nhiệm nội dung luận văn Hà Nội, ngày 25 tháng năm 2018 Ngƣời Cam Đoan Nguyễn Kim Bảo iii DANH MỤC CÁC KÝ HIỆU, CÁC TỪ VIẾT TẮT DIV: Deposit Insurance of Vietnam BHTGVN: Bảo hiểm tiền gửi Việt Nam BHTG: Bảo hiểm tiền gửi CHXHCN: Cộng hòa xã hội chủ nghĩa Việt Nam IADI: International Association of Deposit Insurers - Hiệp hội Bảo hiểm tiền gửi quốc tế DC: Trung tâm liệu DRC: Trung tâm liệu dự phịng thảm họa OSI: Open Systems Interconnection Reference Model MAC: Media Access Control Address LLC: Logical Link Control) IP: Internet Protocol VLAN: Virtual LAN TCP: Transmission Control Protocol UDP: User Datagram Protocol DNS: Domain name service VoIP: Voice over Internet Protocol TFTP: Trivial File Transfer Protocol ASCII: American Standard Code for Information Interchange EBCDIC: Extended Binary Coded Decimal Interchange Code FTP: File Transfer Protocol SMTP: Simple Mail Transfer Protocol HTTP: HyperText Transfer Protocol ARP: Address Resolution Protocol RPC: remote procedure call MPEG: Moving Picture Experts Group JPEG: Joint Photographic Experts Group MP3: Moving Picture Experts Group-3 SNMP: Simple Network Management Protocol iv HCM: Hồ Chí Minh FTTH: Fiber-To-The-Home Internet cáp quang DNTW: Doanh Nghiệp Khối Trung Ương DMZ: Demilitarized Zone LAN: Local Area Network ISP: Internet Service Provider NAT: Network Address Translation MPLS: MultiProtocol Label Switching Mbps: Megabit per Second HA: High Availability NHNN: Ngân Hàng Nhà Nước ERP: Enterprise resource planning WAN: Wide Area Network IDP: Intrusion Detection and Prevention IDS: Intrusion Detection Sensor OSPF: Open Shorest Path First v DANH MỤC BẢNG Bảng 1: Tổng quan mơ hình OSI Bảng 2: Thống kê người dùng BHTGVN 10 Bảng 3: Thống kê thiết bị mạng trụ sở 12 Bảng 4: Thống kê đường truyền trụ sở 13 Bảng 5: Thống kê thiết bị mạng chi nhánh 14 Bảng 6: Thống kê thiết đường truyền chi nhánh 15 Bảng 7: Thống kê đề xuất thiết bị 26 Bảng 8: Bảng port kết nối thiết bị DC 31 Bảng 9: Bảng quy hoạch địa IP 38 Bảng 10: Địa IP cấp server DC 39 Bảng 11: Địa IP cấp network DC 39 Bảng 12: Bảng port kết nối thiết bị DRC 40 Bảng 13: Địa IP cấp server DRC 44 Bảng 14: Địa IP cấp network DRC 44 Bảng 15: Địa IP cấp vlan chi nhánh 51 Bảng 16: Tổ chức quản trị vận hành hệ thống công nghệ 52 vi DANH MỤC HÌNH VẼ Hình 1: Mơ hình OSI Hình 2: Sơ đồ hệ thống mạng trụ sở 11 Hình 3: Sơ đồ hệ thống mạng chi nhánh 14 Hình 4: Sơ đồ thiết kế logic hệ thống mạng 18 Hình 5: Sơ đồ thiết kế logic DC 19 Hình 6: Sơ đồ thiết kế logic DRC 21 Hình 7: Sơ đồ thiết kế logic trụ sở 23 Hình 8: Sơ đồ thiết kế logic chi nhánh 24 Hình 9: Sơ đồ thiết kế logic mạng WAN 25 Hình 10: Sơ đồ thiết kế vật lý kết nối DC 27 Hình 11: Sơ đồ thiết kế Vlan DC 31 Hình 12: Sơ đồ thiết kế giao thức định tuyến DC 32 Hình 13: Sơ đồ thiết kế kết nối WAN DC 33 Hình 14: Sơ đồ thiết kế area DC 33 Hình 15: Sơ đồ thiết kế zone fiewall WAN DC 34 Hình 16: Sơ đồ thiết kế zone fiewall DMZ DC 36 Hình 17: Sơ đồ thiết kế Vlan kết nối Server DC 37 Hình 18: Sơ đồ thiết kế vật lý kết nối DRC 40 Hình 19: Sơ đồ thiết kế Vlan DRC 41 Hình 20: Sơ đồ thiết kế zone fiewall WAN DRC 42 Hình 21: Sơ đồ thiết kế zone fiewall DMZ DRC 43 Hình 22: Nguyên lý hoạt động DC DRC 45 Hình 23: Nguyên lý hoạt động đồng liệu Oracle DC DRC 46 Hình 24: Nguyên lý copy liệu DC DRC 47 Hình 25: Sơ đồ thiết kế vật lý kết nối trụ sở 48 Hình 26: Sơ đồ thiết kế vật lý kết nối chi nhánh 49 Hình 27: Sơ đồ thiết kế zone fiewall chi nhánh 50 Hình 28: Quản trị hệ thống firewall qua giao diện web 52 Hình 29: Quản trị interface firewall qua giao diện web 53 Hình 30: Quản trị policy firewall qua giao diện web 53 Hình 31: Monitor log policy firewall qua giao diện web 54 Hình 32: Quản trị firewall SRX firewall qua giao diện web 54 Hình 33: Quản trị interface firewall SRX firewall qua giao diện web 55 Hình 34: Quản trị firewall/router qua giao diện CLI 55 vii LỜI MỞ ĐẦU Những năm qua, Bảo hiểm tiền gửi Việt Nam bước thể vai trò việc bảo vệ quyền lợi ích người gửi tiền, góp phần đảm bảo an tồn hệ thống tài quốc gia Kết đời ban hành Luật BHTG Hiện Cách mạng Công nghiệp 4.0 diễn mạnh mẽ giới, Việt Nam nói chung BHTG nói riêng khơng nằm ngoại lệ Bên cạnh hội mới, cách mạng cơng nghiệp 4.0 đặt cho nhiều thách thức phải đối mặt Công nghệ thông tin mục tiêu bỏ qua giai đoạn phát triển bất kỹ quan, tổ chức BHTGVN có phát triển đặt cao mục tiêu phát triển hạ tầng CNTT giai đoạn Việc nâng cấp triển khai hệ thống mạng, hạ tầng cấp thiết mục tiêu trọng tâm Để tài nghiên cứu thiết kế hệ thống mạng cho BHTGVN mơ hình triển khai thực khả thi hướng, giai đoạn góp phần hồn thiện hạ tầng công nghệ thông tin cho BHTGVN tại, tin cậy an toàn Nội dung đề tài: Chƣơng I: Tổng quan chung Chƣơng II: Nêu trạng hệ thống Chƣơng III: Thiết kế hệ thống mạng cho đơn vị, gồm thiết kế hệ thống cho Trung tâm liệu (DC), trung tâm dự phịng (DRC), trụ sở Chi nhánh khu vực Mơ hình thiết kế logic, thiết kế chi tiết cài đặt triển khai Chƣơng IV: Vận hành đánh giá tính hiệu hoạt động hệ thống mới, đề xuất kiến nghị, tinh chỉnh tối ưu hóa hệ thống, Để hoàn thành đề tài, em xin chân thành cảm ơn thầy TS Phạm Huy Hồng tận tình hướng dẫn em suốt trình học tập làm đề tài Chân thành cảm ơn! 3.4.4 Phân hệ CORE/SERVER FARM Phân hệ tương tự phân hệ Core/Server Farm DC, khác biệt sử dụng thiết bị nên khơng có tính HA 3.4.5 Cài đặt Toàn DR quy hoạch sử dụng dại IP 172.19.0.0/16, tương tự DR, phân hệ server sử dụng dải /24, kết nối point-to-point thiết bị mạng quy hoạch sử dụng dải /30 VLAN VLAN Name Desciption IP Subnet Server & Management Server farm module 11 12 13 172.19.11-19.0/24 Web Server Application Server Database Server Web Server Application Server Database Server 172.19.20-25.0/24 MGMT System MGMT Net&Sec VLAN 11-19 172.19.11.0/24 172.19.12.0/24 172.19.13.0/24 Management module 20 21 Range 172.19.11/24 - 172.19.99/24 VLAN 11-99 VLAN 20-25 Management System 172.19.20.0/24 Management Network & Security 172.19.21.0/24 WAN-Internet module 172.19.26-29.0/24 26 172.19.26.0/24 Internet DMZ Server Internet DMZ Server Reserve Reserve 172.19.30-99.0/24 172.19.100-247.0/24 VLAN 26-29 VLAN 30-99 Bảng 13: Địa IP cấp server DRC Network Connections 172.19.248/24 - 172.19.254/24 VLAN 300-399 IP Range Plan Reserve Network Device Network Connection Loopback Interface 172.19.248-250.0/24 172.19.251.0/24 172.19.252-253.0/24 172.19.254.0/24 VLAN Range Plan 301 311 325 326 VLAN 300 – 309 Serverfarm module Switch-MGMT 172.19.251.0/24 Core module Core-SW-to-FW Core-SW-to-FW 172.19.253.16/28 Internet & WAN module FW-to-Router FW-to-Router 172.19.253.32/28 DMZ map to vlan 26 Internet DMZ Server Reserve VLAN 310 – 319 VLAN 320 – 339 VLAN 340 – 399 Bảng 14: Địa IP cấp network DRC 3.4.6 Hoạt động DC DRC Hoạt động DC DRC theo mơ hình Active-Standby Tức là, trạng thái hoạt động bình thường, người sử dụng truy xuất vào hệ thống mơi trường Trung tâm liệu _DC Trong trường hợp thảm họa xảy DC, người sử dụng truy xuất tới hệ thống DRC 44 Việc đồng liệu DC DRC thực phương thức sau: - Với liệu Oracle Database (gồm sở liệu vận hành Data warehouse), giải pháp Oracle Data Guard sử dụng - Cho loại liệu khác (như SQL database, liệu tệp,file), giải pháp đồng liệu mức tủ đĩa sử dụng HP 3PAR Remote copy DRC DC Exadata database Machine Exadata database Machine Oracle Standby Database Oracle Database Application/ Web/Mgnt Servers Application/ Web/Mgnt Servers Standby Backup Server Backup Server SAN Switches SAN Switches Tape Library Tape Library SAN Storage SAN Storage Hình 22: Nguyên lý hoạt động DC DRC Cả phương pháp sử dụng kết nối WAN site làm đường kết nối đồng Sao lưu sở liệu DC DRC Oracle Data Guard Oracle Database 12c nâng cao khả chống liệu, cung cấp tính sẵn sàng cao, loại bỏ rủi ro cho phép triển khai hệ thống phục hồi thảm họa, đơn giản triển khai quản lý Data Guard hoạt động theo nguyên tắc: Truyền redo sau sử dụng lại redo Redo bao gồm thông tin cần thiết để Oracle DB khơi phục lại tác vụ DB DB phía ứng dụng nằm DC gọi DB (primary DB), truyền redo tới nhiều – gọi DB standby DB 45 standby xác thực sử dụng redo để đồng liệu với primary DB Data Guard tự động tái đồng hóa từ standby DB sang primary DB Hình 23: Nguyên lý hoạt động đồng liệu Oracle DC DRC Copy liệu DC DRC Mỗi tủ đĩa HP 3PAR 7200 DC DR có kết nối RCIP tới hệ thống mạng cấu hình để kết nối với thông qua WAN Phương thức đồng mức tủ đĩa Asynchronous Khi server thực ghi liệu vào tủ đĩa bên DC, sau liệu ghi vào cache tủ đĩa, tủ đĩa thông báo lại server việc ghi liệu hồn thành Chỉ liệu có thay đổi đồng từ tủ đĩa DC sang tủ đĩa DRC theo khoảng thời gian đặt lịch sẵn phút Ở trạng thái hoạt động bình thường, volume cấu hình đồng từ DC sang DRC, volume DC đóng vai trị volume nguồn đồng sang volume đích DRC, volume DRC bị giới hạn không mount lên server Khi có cố xảy với DC, toàn hệ thống ứng dụng cấu hình chuyển sang chạy bên DRC, volume bên DRC đóng vai trị volume nguồn mount lên server Khi hệ thống bên DC khôi phục, liệu đồng ngược từ DRC DC cấu hình chuyển ứng dụng chạy hệ thống DC, đưa toàn hệ thống trở lại trạng thái hoạt động bình thường 46 Hình 24: Nguyên lý copy liệu DC DRC 3.5 Thiết kế chi tiết Trụ trở Mơ hình Trụ sở bổ sung thiết bị FW SRX Series: - Một thiết bị FW SRX Series kết nối với FW SSG Series đóng vai trị bảo vệ kiểm sốt truy cập người dùng máy chủ từ Trụ sở sang DC thơng qua đường kết nối tốc độ cao 1Gbps - Một thiết bị FW SRX Series cịn lại đóng vai trị Fỉewall kết nối WAN, dự phòng cho FW SRX 650 3.5.1 Thiết kế vật lý Sơ đồ vật lý Trụ sở thiết kế hình vẽ bên dưới: 47 Hình 25: Sơ đồ thiết kế vật lý kết nối trụ sở 3.5.2 Cài đặt Trụ sở giữ nguyên phần quy hoạch IP tại, khơng có thay đổi 3.6 Thiết kế chi tiết chi nhánh Hệ thống mạng bảo mật chi nhánh thay toàn bộ, giữ lại thiết bị switch access kết nối vào hệ thống nhằm đảm bảo kết nối cho người dung máy chủ Mỗi chi nhánh bổ sung thêm thiết bị Switch EX2200 48 cổng, đóng vai trị kết nối toàn hệ thống máy chủ, hệ thống Video Conferencing tổng đài IP Các switch access cũ đóng vai trị kết nối tồn người dung chi nhánh 3.6.1 Thiết kế vật lý BHTGVN có chi nhánh , chi nhánh thiết kế với cặp Firewall SRX SERIES hoạt động chế độ cluster có nhiệm vụ đón kết nối Internet vùng WAN Làm vai trò Gateway định tuyến cho toàn người dùng từ 48 nội kết nối mạng bên ngồi Thiết lập sách bảo đảm an toàn cho hệ thống mạng nội khỏi mối nguy từ bên Cặp thiết bị SRX SERIES hoạt động chế độ Active/Passive để phục vụ tính sẵn sang cao (high availability) Trong chế độ này, thiết bị hoạt động chính, xử lý tồn traffic vào, chế độ trạng thái sẵn sàng thay cho thiết bị hệ thống gặp cố, giúp cho hệ thống ln có thiết bị dự phịng cách cần thiết Hình 26: Sơ đồ thiết kế vật lý kết nối chi nhánh 49 WAN Internet Outside Zone CN-XX-FW Cluster SRX 550/IPS Inside Zone CN-XX–CORE-01 EX8208 Hình 27: Sơ đồ thiết kế zone fiewall chi nhánh Với kiến trúc thiết lập sách bảo mật theo Zone, Firewall chi nhánh định nghĩa mạng bên Outside Zone mạng nội Inside Zone, Firewall WAN kiểm sốt tồn liệu vào từ hệ thống mạng BHTGVN dựa luật thiết lập người quản trị mạng BHTGVN Mọi liệu vào phải khởi tạo cách hợp lệ, an toàn, không bị loại bỏ Cụ thể Firewall mở port/protocol cho phép địa IP hợp lệ BHTGVN phê duyệt ra/vào mạng WAN BHTGVN 3.6.2 Cài đặt 50 Bảng 15: Địa IP cấp vlan chi nhánh 51 Chƣơng IV QUẢN TRỊ VẬN HÀNH 4.1 Quản trị vận hành Phòng Cơng nghệ tin học trụ sở đầu mối vận hành tồn hệ thống Cơng nghệ thơng tin BHTGVN Tại chi nhánh có nhân viên IT hỗ trợ phịng Cơng nghệ tin học việc vận hành hệ thống Công nghệ thông tin chi nhánh TRỤ SỞ CHÍNH : PHỊNG CƠNG NGHỆ TIN HỌC Trung tâm liệu DC Trung It It It It It It It It tâm Staff Staff Staff Staff Staff Staff Staff Staff dự Chi Chi Chi Chi Chi Chi Chi Chi phòng nhánh nhánh nhánh nhánh nhánh nhánh nhánh nhánh - Hà Hải Phú Nghệ Đà Nha TP Cần DRC Nội Phòng Thọ An Nẵng Tranh HCM Thơ Bảng 16: Tổ chức quản trị vận hành hệ thống cơng nghệ Cơng cụ quản trị: Đối với tồn thiết bị mạng bảo mật hỗ trợ quản trị qua giao diện Web browser, SSH, Monitor SNMP Hình 28: Quản trị hệ thống firewall qua giao diện web Thiết bị firewall SSG350 trụ sở 52 Hình 29: Quản trị interface firewall qua giao diện web Giao diện Interface Hình 30: Quản trị policy firewall qua giao diện web Giao diện policy 53 Hình 31: Monitor log policy firewall qua giao diện web Giao diện traffic log Hình 32: Quản trị firewall SRX firewall qua giao diện web Thiết bị Firewall/router Juniper SRX SERIES 54 Hình 33: Quản trị interface firewall SRX firewall qua giao diện web Thiết bị Firewall/router Juniper SRX SERIES Interface Hình 34: Quản trị firewall/router qua giao diện CLI Thiết bị Firewall/router Juniper SRX SERIES công cụ SSH 4.2 Kiến nghị dánh giá hiệu quản hoạt động hệ thống Bên cạnh việc quản trị vận hành hệ thống, nội dung đánh giá hiệu hoạt động hệ thống mới: - Hệ thống lực thiết bị lớn trang cấp đồng có thiết bị dự phịng, đảm bảo tin cậy sẵn sàng cao Đáp ứng tốt yêu cầu dịch vụ cao 55 - Giám sát theo dõi hoạt động hệ thống ngày, nhằm đưa cảnh báo sớm rủi ro hệ thống - Thường xuyên tinh chỉnh hệ thống đảm bảo hệ thống hoạt động hiệu cao, tính sẵn sàng cao - Triển khai giải pháp quản lý tập trung cho toàn hệ thống thiết bị mạng số công cụ: Netscreen Manager cho thiết bị Juniper 56 KẾT LUẬN Thiết kế hệ thống mạng cho BHTGVN mơ hình triển khai đáp ứng yêu cầu thực tế đơn vị, góp phần hoạt động hiệu hệ thống CNTT, Hệ thống thiết kế đảm bảo an toàn có độ sẵn sàng cao điểm có 02 đường truyền Wan kết nối đến 02 thiết bị độc lập, điểm chia tách mạng Vlan zone tương ứng Thiết lập xách cho zone đảm bảo quản trị tồn traffic hệ thống Góp phần nâng cao tính ổn định mức độ đáp ứng cao Hệ thống thiết kế đáp ứng hoạt động khắc phục tồn hạn chế hệ thống cũ, sở hệ thống tính đến khả đáp ứng mở rộng sau Em xin chân thành cám ơn bảo tận tình TS.Phạm Huy Hoàng giúp đỡ em hoàn thành báo cáo Bản báo cáo tránh khỏi thiếu sót em mong nhận góp ý thầy bạn để hồn thiện 57 TÀI LIỆU THAM KHẢO Data Networks, IP and the Internet: Protocols, Design and Operation, Martin P Clark, John Wiley & Sons 2003 https://kb.juniper.net/library/CUSTOMERSERVICE/GLOBAL_JTAC/technotes/S RX%20High%20Availability%20Deployment%20Guide.pdf Small Office Campus LAN – https://www.juniper.net/documentation/en_US/releaseindependent/solutions/information-products/pathway-pages/solutions/small-ofccamp-lan.pdf SRX datasheet and Configuration guide - https://www.juniper.net/documentation Top-down Network Design 3rd Priscilla Oppenheimer RFC1058: Hedrick, C., "Routing Information Protocol", RFC 1058, June 1988 RFC 1246 - Experience with the OSPF Protocol RFC 2328 OSPF - Open Shortest Path First 58 ... WAN, kết nối thiết bị sơ đồ Chƣơng III THIẾT KẾ CHI TIẾT HỆ THỐNG MẠNG VÀ BẢO MẬT 3.1 Mô hình kết nối hệ thống mạng bảo mật Kết nối hệ thống mạng BHTGVN gồm Trụ sở Chi nhánh kết nối với qua mạng. .. ĐỘNG LỰC - NGUYỄN KIM BẢO NGHIÊN CỨU THIẾT KẾ HỆ THỐNG MẠNG CHO BẢO HIỂM TIỀN GỬI VIỆT NAM VÀ MƠ HÌNH TRIỂN KHAI LUẬN VĂN THẠC SĨ KỸ THUẬT Truyền thông mạng máy tính NGƯỜI HƯỚNG DẪN KHOA... Bảo hiểm tiền gửi Việt Nam có tương đồng cấu tổ chức, mơ hình chức hoạt động, Do vậy, hệ thống cơng nghệ thơng tin thiết kế chung mơ hình hệ thống đồng số lượng thiết bị sử dụng hệ thống 13 Hình