Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 51 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
51
Dung lượng
1,45 MB
Nội dung
Tr-ờng Đại học Vinh Khoa công nghệ thông tin - - đồ án tèt nghiƯp Đề tài:Thiết kế hệ thống mạng cho cơng ty Giáo viên hƣớng dẫn : ThS Đặng Hồng Lĩnh Sinh viên thực : Đoàn Văn Thế Lớp : 46K2 Vinh 05/2010 MỤC LỤC LỜI CẢM ƠN LỜI MỞ ĐẦU PHÇN I: khảo sát thực tế .5 1.1 TÌNH HÌNH THỰC TẾ CỦA TRUNG TÂM 1.2 YÊU CẦU CỦA TRUNG TÂM 1.2.1 Đối với thống mạng bên 2.1 Đối với thống mạng bên PHẦN II PHÂN TÍCH VÀ GIẢI PHÁP 2.1 SƠ ĐỒ 2.1.1 Sơ đồ tổng quát 2.1.2 Sơ đồ dây mạng 2.2 YÊU CẦU CỦA TRUNG TÂM 11 2.2.1 Đối với thống mạng bên 11 2.3 GIẢI PHÁP 11 2.4 CÁC KIẾN THỨC CƠ BẢN CẦN NẮM TRƢỚC KHI TRIỂN KHAI 12 2.4.1.Cần hiểu rõ HDH window server 12 2.4.2 Ý nghĩa dịch vụ mạng 14 2.5 CẤU HÌNH VÀ DỰ TỐN THIẾT BỊ 35 PHẦN III TRIỂN KHAI HỆ THỐNG MẠNG 36 3.1 SƠ ĐỒ TRIỂN KHAI THỰC TẾ 36 3.2 SƠ ĐỒ DEMO 41 3.3 BƢỚC CẤU HÌNH 42 PHẦN IV CÁC GIẢI PHÁP DỰ PHÕNG VÀ KHẮC PHỤC SỰ CỐ 46 4.1 ĐỀ PHÕNG XÂM NHẬP VÀ VỮNG CHẮC HÓA HỆ THỐNG MẠNG 46 4.2 MỘT SỐ GIẢI PHÁP THƠNG DỤNG CẦN CĨ CHO HỆ THỐNG MẠNG 47 4.2.1 Giải pháp phần cứng 47 4.2.2 Giải pháp Backup liệu 47 4.2.3 Tạo danh sách dự phòng cho tài khoản, nhằm cải thiện việc tạo tài khoản tay nhiều thời gian 48 4.2.4 Giải pháp sử dụng cấu hình ổ cứng theo chuẩn nhƣ Micro, Raid5 48 4.2.5 Giải pháp Cài Window Qua Mạng 48 KẾT LUẬN 49 HƢỚNG PHÁT TRIỂN CỦA ĐỀ TÀI 50 TÀI LIỆU THAM KHẢO 51 LỜI CẢM ƠN Trong q trình hồn thành đề tài em đƣợc Trung Tâm Công Nghệ Thông Tin Truyền Thông Hà Tĩnh giúp đỡ, tạo điều kiện quan tâm Đặc biêt đƣợc hƣớng dẫn bảo tận tình thầy giáo hƣớng dẫn Th.s Lƣơng Xuân Phú, với cổ vũ, động viên gia đình, bè bạn Em xin gửi lời cảm ơn trân trọng tới: Ban lãnh đạo Trung Tâm Công Nghệ Thông Tin Truyền Thông Hà Tĩnh Tồn thể thầy giáo đặc biệt thầy giáo Th.s Lƣơng Xuân Phú Gia đình, bè bạn giúp đỡ em hoàn thành đồ án Mặc dù có nhiều cố gắng song cịn hạn chế trình độ, tài liệu thời gian thực đề tài khơng tránh khỏi thiếu sót Rất mong đƣợc đóng góp ý, bảo thầy giáo nhƣ bạn Kính chúc tồn thể thầy cô mạnh khoẻ, hạnh phúc Vinh, tháng 05 năm 2010 LỜI MỞ ĐẦU Theo xu hƣớng phát triển xã hội ngày nay, ngành công nghệ thông tin ngành thiếu, mạng lƣới thông tin liên lạc giới ngày phát triển, ngƣời muốn cập nhật thơng tin cách nhanh xác Dựa vào nhu cầu thực tiễn đó, phát triển hệ thống mạng, nâng cấp hệ thống mạng cũ, đầu tƣ trang thiết bị tiên tiến để tối ƣu hóa thơng tin cách nhanh Việc ứng dụng công nghệ thông tin vào xí nghiệp, quan, trƣờng học yếu tố quan trọng để đƣa nƣớc ta sánh vai cƣờng quốc năm châu Đất nƣớc ngày phát triển với nhiều chuyển biến giới nên tin học với ngƣời xu tất yếu để hội nhập với công nghiệp Để đảm bảo nguồn thông tin sẵn sàng đáp ứng kiệp thời cho nhu cầu truy xuất Vì ta phải quản lý thơng tin cách khoa học thống giúp ngƣời dễ dàng trao đổi truy xuất bảo mật thông tin Em định chọn đồ án “XÂY DỰNG MẠNG LAN CHO DOANH NGHIỆP” Bởi đồ án thực tế, phù hợp với tình hình Giúp em có thêm kinh nghiệm, hiểu biết rõ hệ thống mạng dễ dàng thích nghi vào cơng việc sau trƣờng Mục Đích đề tài tìm hiểu triển khai đƣợc mơ hình mạng, giải pháp mạng cho Trung Tâm qui mô nhỏ (Kinh doanh IT qui mô nhỏ) Đảm bảo khả tối thiểu mặt quản trị bảo mật hệ thống mạng (Trên Windows) PHẦN I KHẢO SÁT TÌNH HÌNH THỰC TẾ 1.1 TÌNH HÌNH THỰC TẾ CỦA TRUNG TÂM Hiện Trung Tâm có thống mạng gồm máy tính, có server & máy client cho phận kế toán, kinh doanh, nhân Có switch nối vào route ADSL để sử dụng internet Mặc dù có server nhƣng chƣa cấu hình dịch vụ quản trị mạng Hệ thống mạng Trung Tâm hoạt động ngang hàng Mơ hình mạng tổng quát Trung Tâm nhƣ sau : SƠ ĐỒ MẠNG TỔNG QUÁT Hình 1.2 YÊU CẦU CỦA TRUNG TÂM 1.2.1 Đối với thống mạng bên - Nhóm user phận kế toán cho sử dụng phần mềm Kế toán - Nhóm user phận nhân cho sử dụng mail cho sử dụng internet, không đƣợc sử dụng chƣơng trình user user nhóm kế tốn - Nhóm user phận kinh doanh cho sử dụng phân mềm kinh doanh, không đƣợc sử dụng chƣơng trình user nhóm kế tốn - Các user đƣợc phân quyền phù hợp với cơng việc - Có file server chia liệu - Có web server public internet - Cho server có khả giám sát - Tạo điều kiện thuận lợi cho nhân viên làm việc mà khơng cần trực tiếp vào Trung Tâm (remote access) - Giám sát truy cập 2.1 Đối với thống mạng bên - Giám sát ngƣời internet đăng nhập trái phép, có xuất thơng báo server Cho user Trung Tâm sử dụng chức remote access ngồi Trung Tâm đăng nhập thuận tiện cho cơng việc xa thông qua mạng Internet PHẦN II PHÂN TÍCH VÀ GIẢI PHÁP 2.1 SƠ ĐỒ 2.1.1 Sơ đồ tổng quát Hình 2.1.2 Sơ đồ dây mạng Sơ Đồ Mạng Tầng Trệt(3 PC,1 Router , Switch) Hình Tầng 1,2 Khơng có PC Sơ Đồ Mạng Tầng 3(4 PC Kế Tốn) Phịng Kế Tốn Hình Sơ Đồ Mạng Tầng 4(1 Server) Hình 10 Chức thiết bị : SERVER: Làm DC, DHCP, File Server Mail server nội SWITCH , 2: Làm nhiệm vụ kết nối Các PC: Nhansu1, Kinhdoanh 1,2, Ketoan1, 2, 3, Là Client Trung Tâm Router ADSL VSIC: Kết nối INTERNET NAT Web Server, Mail Server INTERNET Ngồi cịn FireWall ngồi bảo vệ hệ thống mạng vùng DMZ Với cách triển khai nhƣ mơ hình, Trung Tâm có hệ thống mạng với chức nhƣ sau: Có Mail server phục vụ cho việc giao tiếp mail nội bộ, Trung Tâm internet từ ngồi vào Trung Tâm.có độ tin cậy cao Có Web Server phục vụ nhu cầu quản cáo Sản Phẩm, Mua Bán Thƣơng Hiệu Với khả bảo mật hạn chế Hacker cao Có hệ thống liệu dùng chung có tính bảo mật cao, phân quyền truy cập đáng tin cậy Có phân chia quyền hạn nhân viên, đáp ứng nhu cầu làm việc nhân viên Trung Tâm Có hệ thống mạng hỗ trợ cho nhân viên làm việc từ xa thông qua mạng internet BƢỚC CẤU HÌNH : SERVER (DC,MAIL,FILE SERVER) IP : 192.168.100 Sub : 255.255.255.0 DG : 192.168.1.1 DNS : 192.168.1.100 37 Cài Windows Server 2003 sau nâng lên DC với Domain 46k2cntt.dhv cài tự động dịch vụ DNS Cài dịch vụ DHCP cấp ip tự động cho máy Client Tạo group: - Ketoan - Kinhdoanh - nhansu Tạo OU KETOAN , KINHDOANH Và NHANSU - Ketoan - Kinhdoanh - Nhansu Move group Ketoan , Kinhdoanh , Nhansu vào OU tƣơng ứng Tạo tài khoản cho nhân viên KETOAN - user: ketoan1 , password: kt1 - user: ketoan2 , password: kt2 - user: ketoan3 , password: kt3 - user: ketoan4 , password: kt4 KINHDOANH - user: kinhdoanh1 , password: kd1 - user: kinhdoanh2 , password: kd2 NHANSU - user: nhansu1 , password:ns1 + Add tài khoản vừa tạo vào group tƣơng ứng + Cài nhóm phần mềm để chia cho Client trông ty tƣơng ứng + Các Client kế toán dùng phần mềm kế tốn + Các Client kinh doanh đƣợc dùng phần mềm kinh doanh + Các Client nhân đƣợc dùng phần mềm nhân 38 + Phân quyền nhóm user phận kế tốn cho sử dụng phần mềm kế tốn + Phân quyền nhóm user phận kinh doanh cho sử dụng phần mềm kinh doanh, khơng đƣợc sử dụng chƣơng trình user user nhóm kế tốn + Phân quyền nhóm user phận nhân sử dụng ứng dụng hổ trợ cho nhân sự, không đƣợc sử dụng chƣơng trình user kế tốn + Các user đƣợc phân quyền phù hợp với cơng việc mình.Tạo Folder chứa liệu group KETOAN, KINHDOANH, NHANSU Phân Quyền hợp lý cho group Cấu hình Backup theo lịch cho liệu group KETOAN, KINHDOANH, NHANSU nhầm đảm bảo an toàn khắc phục liệu nhanh chóng + Tạo Script map ổ đĩa tƣơng ứng cho nhóm user + Cài mail server MDEAMON 9.6 tạo tài khoản mail tƣơng ứng với user KETOAN - user: ketoan1, Mail address : ketoan1@ 46k2cntt.dhv - user: ketoan2, Mail address : ketoan2@ 46k2cntt.dhv - user: ketoan3, Mail address : ketoan3@ 46k2cntt.dhv - user: ketoan4, Mail address : ketoan4@ 46k2cntt.dhv KINHDOANH - user: kinhdoanh1 , Mail address : kinhdoanh1@ 46k2cntt.dhv - user: kinhdoanh2 , Mail address : kinhdoanh2@ 46k2cntt.dhv NHANSU - user: nhansu1 , Mail address : nhansu1@ 46k2cntt.dhv + Cấu hình DNS - Tạo Reverse Lookup Zone - Tạo host MAIL 46k2cntt.dhv 39 - Tạo Record MX - Kiểm tra hoạt động DNS Server IP:192.168.1.11-> 192.168.1.20 Client Kế Toán Sub : 255.255.255.0 DG : 192.168.1.1 DNS :192.168.1.100 Cài Windows XP professional Join vào domain 46k2cntt.dhv Client Kinh Doanh IP : 192.168.1.21 -> 192.168.1.30 Sub : 255.255.255.0 DG : 192.168.1.1 DNS : 192.168.1.100 Cài Windows XP professional Join vào domain 46k2cntt.dhv Client nhansu IP : 192.168.1.31->192.168.1.40 Sub : 255.255.255.0 DG : 192.168.1.1 DNS : 192.168.1.100 Cài Windows XP professional Join vào domain 46k2cntt.dhv 40 1.1 3.2 SƠ ĐỒ DEMO Do thiếu điều kiện triển khai thực tế, nên em triển khai mơ hình rút gọn sử dụng phần mềm “VM-WARE WorkStation” với mơ hình nhƣ sau: Hình Chức thiết bị : - Máy ảo : Làm DC, DHCP, File Server Mail server nội - Máy ảo : Làm clent phịng kế tốn - Máy ảo 3: Làm client phòng kinh doanh - Máy ảo 4: Làm client phòng nhân Với cách triển khai nhƣ mơ hình DEMO có hệ thống mạng với chức nhƣ sau : - Có Mail server phục vụ cho việc giao tiếp mail nội - Có Web Server - Có hệ thống liệu dùng chung có tính bảo mật cao,phân quyền truy cập đáng tin cậy - Có phân chia quyền hạn nhân viên, đáp ứng nhu cầu làm việc nhân viên Trung Tâm - Có kết nối từ mạng ngồi vào vùng mạng INTERNAL 41 3.3 BƢỚC CẤU HÌNH Máy ảo 1: (DC,MAIL,FILE SERVER) IP : 192.168.1.100 Sub : 255.255.255.0 DG : 192.168.1.1 DNS : 192.168.1.100 Cài Windows Server 2003 sau nâng lên DC với Domain 46k2cntt.dhv cài tự động dịch vụ DNS + Cài dịch vụ DHCP cấp ip tự động cho máy Client + Cài đăt dịch vụ DNS Server dịch vụ IIS - Tạo Primary Zones 46k2cntt.dhv - Tạo Reverse Look Zones - Tạo host www 46k2cntt.dhv - Cấu hình cho trang Web Trung Tâm + Tạo group: - Ketoan - Kinhdoanh - Nhansu + Tạo OU KETOAN, KINHDOANH Và NHANSU - Ketoan - Kinhdoanh - Nhansu + Move group Ketoan, Kinhdoanh, Nhansu vào OU tƣơng ứng Tạo tài khoản cho nhân viên 42 KETOAN - user: ketoan1 , password: kt1 - user: ketoan2 , password: kt2 - user: ketoan3 , password: kt3 - user: ketoan4 , password: kt4 KINHDOANH - user: kinhdoanh1 , password: kd1 - user: kinhdoanh2 , password: kd2 NHANSU - user: nhansu1 , password:ns1 Add tài khoản vừa tạo vào group tƣơng ứng + Cài nhóm phần mềm để chia cho Client trông ty tƣơng ứng + Các Client kế toán dùng phần mềm kế tốn + Các Client kinh doanh đƣợc dùng phần mềm kinh doanh + Các Client nhân đƣợc dùng phần mềm nhân Phân quyền nhóm user phận kế toán cho sử dụng phần mềm kế tốn Phân quyền nhóm user phận kinh doanh cho sử dụng phần mềm kinh doanh, không đƣợc sử dụng chƣơng trình user user nhóm kế tốn Phân quyền nhóm user phận nhân sử dụng ứng dụng hổ trợ cho nhân , khơng đƣợc sử dụng chƣơng trình user kế tốn Các user đƣợc phân quyền phù hợp với cơng việc Tạo Folder chứa liệu group KETOAN, KINHDOANH, NHANSU Phân Quyền hợp lý cho group Cấu hình Backup theo lịch cho liệu group KETOAN,KINHDOANH, NHANSU nhằm đảm bảo an toàn khắc phục liệu nhanh chóng + Cài mail server MDEAMON 9.6 tạo tài khoản mail tƣơng ứng với user 43 KETOAN - user: ketoan1 , Mail address : ketoan1@46k2cntt.dhv - user: ketoan2 , Mail address : ketoan2@46k2cntt.dhv - user: ketoan3 , Mail address : ketoan3@46k2cntt.dhv - user: ketoan4 , Mail address : ketoan4@46k2cntt.dhv KINHDOANH - user: kinhdoanh1 , Mail address : kinhdoanh1@46k2cntt.dhv - user:kinhdoanh2 , Mail address : kinhdoanh2@46k2cntt.dhv NHANSU - user: nhansu1 , Mail address : nhansu1@46k2cntt.dhv + Cấu hình DNS - Tạo Reverse Lookup Zone - Tạo host MAIL.46k2cntt.dhv - Tạo Record MX Kiểm tra hoạt động DNS Server Máy ảo 2: IP : 192.168.1.15 Sub : 255.255.255.0 DG : 192.168.1.254 DNS : 192.168.1.1 Cài Windows XP Professional service pack Join vào domain 46k2cntt.dhv 44 Máy ảo 3: IP : 192.168.1.25 Sub : 255.255.255.0 DG : 192.168.1.1 DNS : 192.168.1.100 Cài Windows XP Professional service pack Join vào domain 46k2cntt.dhv Máy ảo 4: IP : 192.168.1.35 Sub : 255.255.255.0 DG : 192.168.1.1 DNS : 192.168.1.100 Cài Windows XP Professional service pack Join vào domain 46k2cntt.dhv 45 PHẦN IV CÁC GIẢI PHÁP DỰ PHÕNG VÀ KHẮC PHỤC SỰ CỐ 4.1 ĐỀ PHÕNG XÂM NHẬP VÀ VỮNG CHẮC HÓA HỆ THỐNG MẠNG Bỏ chế độ share ẩn mạc định ổ đĩa máy server Nếu có điều kiện nên cách ly vật lý cho Server (Tốt có phịng cách ly cho Server có tủ cho Server) Disable service không cần thiết (Cải thiện tốc độ mạng an toàn vấn đề bảo mật) Update Hotfix,Service Pack (Đảm bảo cho hệ thống mạng an tồn khỏi cơng hacker) Rename admin account, đặt pass có độ phức tạp cao Không ngồi máy server truy cập Internet (Có thể sử dụng Dịch vụ Remote Access để kiểm sốt Server có chế độ update cho server hợp lý) Dùng tài khoản thƣờng để lock hình server không làm việc Cài đặt WSUS Server (Windows server update service server) Triển khai Audit policy cho hệ thống (Nhằm giám sát lƣu lƣợng mạng đề phòng xâm nhập) Cài tools nhƣ GFI.LANguard.Network.Security Scanne test hệ thống nhằm vững hệ thống mạng Dùng Certificate mã hóa liệu đƣờng truyền (hệ thống Domain) Triển khai Certificate cho Web mã hóa SSl ( Secure socket layer) (Nhằm đảm bảo an toàn giao dịch Web) Triển khai CA cho Mail 46 (Nhằm gia tăng tính xác thực cho tài khoản mail) Phổ biến kiến thức bảo mật virut cho nhân viên nhằm cải thiện hiệu việc đảm bảo an toàn liệu cho ngƣời dùng mạng 4.2 MỘT SỐ GIẢI PHÁP THƠNG DỤNG CẦN CĨ CHO HỆ THỐNG MẠNG Bạn biết trước hệ thống mạng gặp cố Vì cố đến tự nhiên, cố ý vơ tình người sử dụng, virus, hư hỏng phần cứng, điện.v.v… Một cố xãy thời gian khơng có chuẩn bị từ trước Vì vậy, bạn cần phải có giải pháp hợp lý để khắc phục cố cách nhanh chóng, đem lại tin cậy cho hệ thống mạng Chính nhóm chúng em xin đưa số giải pháp phù hợp với tình hình Trung Tâm để đảm bảo an toàn cho hệ thống mạng cho Trung Tâm sau: 4.2.1 Giải pháp phần cứng Do tình hình thƣờng xuyên xẩy điện làm hƣ hỏng server nên cần phải có thiết bị lƣu trữ tạm thời nhƣ USP 4.2.2 Giải pháp Backup liệu Chúng ta biết liệu Trung Tâm quan trọng Khơng thể nói liệu hết có cố xãy Chính ngƣời quản trị mạng phải có nhiệm vụ dự phịng cách an tồn, tránh mát liệu cho Trung Tâm Có nhều biện pháp khắc phục cố cho hệ thống mạng nhƣ: NTBACKUP (Đƣợc tích hợp Win), Veritas, Arcserve, Novanet, Retrospect, Trong phần em xin đề cập tới NTBACKUP đƣợc tích hợp sẵn Win (Chi tiết cấu hình xem mục lục trang) 47 4.2.3 Tạo danh sách dự phòng cho tài khoản, nhằm cải thiện việc tạo tài khoản tay nhiều thời gian - Trƣờng hợp hệ thống bị hƣ hoàn toàn phải làm lại từ đầu Tài khoản Trung Tâm có nhiều nhƣ tạo lại tay thời gian Vì ta phải có chuẩn bị từ đầu, phần nhóm chúng em xin đƣa Script tự động add user từ danh sách chuẩn bị từ trƣớc Chi tiết xem mục lục trang 4.2.4 Giải pháp sử dụng cấu hình ổ cứng theo chuẩn nhƣ Micro, Raid5 - Nếu Trung Tâm có điều kiện tài giải pháp Micro, Raid – không đề cập tới Đây kiểu ổ cứng kết hợp Backup tăng tốc xử lý cho server Điều giúp cho công việc nhanh an toàn 4.2.5 Giải pháp Cài Window Qua Mạng - Nếu hệ thống mạng bị phá hủy hồn tồn việc cài Win cho client công việc khó khăn , tốn nhiều thời gian 48 KẾT LUẬN Tuy thời gian làm đồ án hạn chế, nhƣng đƣợc giúp đỡ nhiệt tình thầy giáo hƣớng dẫn với kiến thức đƣợc trang bị nhà trƣờng hiểu biết Tơi tìm hiểu lý thuyết mạng mạng LAN, hệ thống E- mail, xây dựng lắp đặt mộ hình cụ thể Tơi xây dựng hệ thống mạng theo mơ hình Client/ Server cấp quyền cho client Hệ thống máy chủ đặt trung tâm mạng cung cấp công cụ cho việc quản trị hệ thống Trong đồ án này, đƣa số khái niên nhằm hoàn thiện khái niệm hệ thống mạng thông dụng Tôi hy vọng khái niệm áp dụng cho lĩnh vực cơng nghệ thơng tin nói chung ngành liên quan đến mạng máy tính nói riêng Ƣu điểm: Với đồ án nghiên cứu LAN thiết kế mạng doanh nghiệp áp dụng vào làm giáo trình giảng dạy LAN - Vận dụng vào thực tế cho quan, xí nghiệp vừa nhỏ Ngồi cịn áp dụng cho quan Game Internet Cafe… Nhƣợc điểm: Do thời gian nghiên cứu làm đồ án ngắn nên không tránh khỏi hạn chế, chƣa nghiên cứu chuyên sâu mạng LAN (ví dụ nhƣ Cisco thiết bị liên quan LAN), chƣa tìm hiểu sâu đƣợc hết tính ƣu điểm dịch vụ mạng, chƣa triển khai thử nghiệm chƣơng trình thực tế.Trong q trình thực đồ án, tơi nhận đƣợc giúp đỡ tận tình thầy - LƢƠNG XN PHÚ giúp tơi hồn thành tốt đồ án tốt nghiệp Vì thời gian làm đồ án kiến thức có hạn nên đồ án khơng tránh khỏi sai sót hạn chế mong góp ý thầy cô giáo bạn 49 HƢỚNG PHÁT TRIỂN CỦA ĐỀ TÀI Qua thời gian tìm hiểu nghiên cứu mạng LAN Đề tài tơi đƣợc áp dụng cho quan xí nghiệp vừa nhỏ, ngồi với mơ hình LAN mà nghiên cứu mang vào áp dụng thiết kế lắp đặt cho quán Game quán Internet Cafe Ngồi ta phát triển đề tài thành mạng không dây, ƣu điểm mạng khơng dây cho phép ngƣời sử dụng truy cập vào mạng, lấy thông tin lúc nơi đâu trái đất Đây vấn đề nóng bỏng dần trở thành xu thế giới đại bƣớc đƣợc thực thi, nhƣng bên cạnh khơng bỏ qua mạng truyền thống dùng dây truyền Để có nhìn tổng quan lâu dài hƣớng phát triển đề tài triển khai thử nghiệm chƣơng trình, ý nhiều tới vấn đề bảo mật, phân quyền cần có thời gian nhiều để nghiên cứu, tìm hiểu sâu mạng LAN thiết bị mạng Cisco làm tảng vững Bên cạnh cần có quản trị thành thục E-mail nội với Mdaemon Từ xây dựng tƣờng lửa để để bảo vệ mạng LAN nhƣ E-mail nội với Mdaemon, phòng tránh tin tặc xâm nhập nhƣ loại virus Đối với mơ hình mạng LAN tơi nghiên cứu, áp dụng cho mạng diện rộng WAN sở dự án quy mơ lớn nhiều thành phần tham gia Đó định hƣớng mà tiếp tục nghiên cứu vào phát triển cho sau 50 TÀI LIỆU THAM KHẢO [1.1] Internetworking Design Basics, Copyright Cisco Press 2003 [1.2] Internetwork Design Guide, Copyright Cisco Press 2003 [1.3] ISP Network Design IBM [1.4] LAN Design Manual BICSI [1.5] Mạng - NXB Thống Kê [1.6] Giáo trình: Quản trị mạng – HTC [1.8] Mạng máy tính : Nguyễn Gia Hiểu – NXB Thông Tin [2.1] Internetworking Design Basics, Copyright Cisco Press 2003 [2.2] Internetwork Design Guide, Copyright Cisco Press 2003 [2.3] ISP Network Design IBM [2.4] LAN Design Manual BICSI [2.5] TCP/IP Network Administration Craig Hunt, O’Reilly & Associates [3.1] Trang Web: www.Quantrimang.com [3.2] Trang Web: www.Microsoft.com/ Exchange [3.3] Kythuatvien.com [3.4] www.mdeamon.com 51 ... mộ hình cụ thể Tơi xây dựng hệ thống mạng theo mơ hình Client/ Server cấp quyền cho client Hệ thống máy chủ đặt trung tâm mạng cung cấp công cụ cho việc quản trị hệ thống Trong đồ án này, đƣa... cải thiện hiệu việc đảm bảo an toàn liệu cho ngƣời dùng mạng 4.2 MỘT SỐ GIẢI PHÁP THÔNG DỤNG CẦN CĨ CHO HỆ THỐNG MẠNG Bạn khơng thể biết trước hệ thống mạng gặp cố Vì cố đến tự nhiên, cố ý vơ... cách nhanh chóng, đem lại tin cậy cho hệ thống mạng Chính nhóm chúng em xin đưa số giải pháp phù hợp với tình hình Trung Tâm để đảm bảo an toàn cho hệ thống mạng cho Trung Tâm sau: 4.2.1 Giải pháp