Cảng hàng không là một trong ba thành phần cơ bản của hệ thống Hàng không Dân dụng Quốc gia. Ngày nay, các Cảng hàng không đã trở thành các tổ chức kinh doanh có quy mô lớn và được coi như một xí nghiệp công nghiệp phức hợp, nó cung cấp đầy đủ, an toàn và tiện lợi các dịch vụ cho ngành Hàng không. Cảng Hàng không Quốc tế Đà Nẵng trực thuộc Tổng công ty Cảng Hàng không Việt Nam nằm cách trung tâm thành phố chưa đầy 1km, với lợi thế là điểm giữa của hai đầu Đất nước, có vị trí trọng yếu về cả an ninh – quốc phòng lẫn kinh tế - xã hội. Nhờ phát triển mạnh của TP.Đà Nẵng, lượng khách đến và đi ngày một tăng lên hiện đứng thứ ba cả Nước, sau Tân Sơn Nhất và Nội Bài. Nhằm mục đích giúp sinh viên vận dụng những kiến thức được học vào môi trường thực tế, với trang thiết bị hiện đại đặc thù trong ngành Hàng không. Khoa Điện Tử Viễn Thông trường Đại Học Bách Khoa Đà Nẵng cùng với Cảng Hàng không Quốc tế Đà Nẵng đã tạo điều kiện tốt nhất cho chúng em thực tập tại công ty. Thời gian thực tập tuy ngắn nhưng là những trải nghiệm quý báu được xem như bước đầu nghiên cứu các hệ thống sau này. Trong quá trình thực tập và hoàn thành bài báo cáo cũng gặp không ít khó khăn nhưng nhờ sự chỉ bảo hướng dẫn tận tình của các anh trong Đội kỹ thuật Hàng không trực thuộc Trung Tâm dịch vụ kỹ thuật Hàng không Đà Nẵng – Cảng Hàng không Quốc tế Đà Nẵng đã giúp chúng em hoàn thành khóa thực tập một cách tốt nhất.
BÁO CÁO THỰC TẬP TỐT NGHIỆP MỤC LỤC LỜI CẢM ƠN LỜI CAM ĐOAN Danh mục từ viết tắt: LỜI MỞ ĐẦU Chương 1: GIỚI THIỆU CHUNG VỀ CƠ QUAN THỰC TẬP 1.1 Giới thiêụ chương 1.2 Tổng Công ty Cảng Hàng Không Việt Nam 1.2.1 Giới thiệu chung 1.2.2 Hoạt động của công ty 1.3 Cảng Hàng không Quốc Tế Đà Nẵng .7 1.3.1 Lịch sử 1.3.2 Hoạt động 1.3.3 Hạ tầng kỹ thuật 1.4 Nhà ga hành khách 10 1.4.2 Nhà ga Quốc Tế T2 11 1.4.3 Nhà ga VIP .12 1.4.5 Mạng đường bay 13 1.5 Đội bảo trì thiết bị ga .14 1.5.1 Giới thiệu chung .14 1.5.2 Chức năng, nhiệm vụ 15 1.6 Cơ cấu tổ chức 16 Kết luâ ̣n chương 16 CHƯƠNG 2: HỆ THỐNG STRUCTURED CABLING NETWORK (SCN) 17 2.1 Giới thiệu chương 17 2.2 Sơ đồ hệ thống 17 2.3 Nguyên lý làm việc hệ thống 18 2.4 Giới thiệu thiết bị hệ thống 18 2.4.1 Firewall Cisco ASA-5580 18 2.4.2 Cisco IPS-4240 19 2.4.3 Cisco Router-2951 19 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 2.4.4 Cisco Catalyst-3560G .20 2.4.5 Cisco Catalyst Switch 6509-E 20 2.4.6 Cisco Catalyst Switch 4507-RE 21 2.4.7 Cisco Catalyst Switch 2960 21 2.4.8 Nguồn DC dùng Acqui .22 2.4.9 Cisco Works LMS 4.0 .22 2.5 Phân tích kỹ thuật, cơng nghệ Ethernet Lan .23 CHƯƠNG 3.1 PHÂN TÍCH THIẾT BỊ 25 Nguyên lý vận hành thiết bị 25 3.2 Thông số kỹ thuật thiết bị hệ thống 26 3.2.1 Cisco Catalyst Switch 6509-E 26 3.2.2 Cisco Catalyst Switch 4507-RE 27 3.2.3 Cisco Catalyst Switch 2960 28 3.3 Sơ đồ khối thiết bị phân tích sơ đồ khối 30 3.3.1 Cisco Catalyst Switch 6509-E 30 3.3.2 Cisco Catalyst Switch 4507-RE 31 3.3.3 Cisco Catalyst Switch 2960 32 3.3.5 Cisco Catalyst 6500 – Linecard 34 3.4 Kiểm tra lắp đặt cấu hình thiết bị 35 3.4.1 Cấu hình Interface .35 3.4.3 Cấu hình VLAN Trunking Protocol 41 3.4.4 Cấu hình VLAN 43 3.3.5 Spanning-tree 43 Chương 4: NHƯỢC ĐIỂM CỦA HỆ THÔNG SCN 45 4.1 Nhược điểm 45 4.1.1 Đặt vấn đề 45 4.1.2 Những nguy đe dọa an ninh bảo mật mạng: 45 4.3 Các giải pháp giải 46 4.3.1 Giải pháp cho phần cứng: 46 4.3.2 Giải pháp an ninh cho lớp trung gian 46 4.3.3 Giải pháp bảo mật hệ thống mạng thông qua Firewall: .47 4.4 Phương pháp đề xuất giải 48 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP LỜI CẢM ƠN Em xin gửi lời cảm ơn chân thành đến ban Giám Đốc Cảng Hàng không Quốc tế Đà Nẵng, Trung Tâm Khai Thác Ga Đà Nẵng toàn thể anh Đội đảm bảo Kỹ thuật nhà ga trực thuộc Trung Tâm khai thác ga Đà Nẵng– Cảng Hàng không Quốc tế Đà Nẵng tạo điều kiện tốt cho em suốt thời gian thực tập quan Tuy thời gian thực tập chưa đầy tháng nhờ tận tâm bảo, hướng dẫn anh Đội Kỹ thuật, cán hướng dẫn (ông) Trần Kiêm Hải tạo điều kiện xếp kế hoạch thực tập cho em tiếp xúc với thiết bị, nắm rõ quy trình làm việc đề tài thực tập Khơng thế, tiếp xúc với môi trường làm việc thực tế chuyên nghiệp tác phong kỷ luật nghiêm chỉnh học quý báu theo chúng em đường sau Em xin chân thành cảm ơn thầy cô Khoa Điện tử viễn thông, giáo viên hướng dẫn thầy Vũ Vân Thanh thầy Lê Hồng Nam bảo tận tình trình thực tập hoàn thành báo cáo Em mong nhận góp ý từ thầy người hướng dẫn thực tập để báo cáo em hoàn thiện xác thực em xin chân thành cảm ơn! Sinh viên thực Nguyễn Lâm Tiến Sơn GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP LỜI CAM ĐOAN Tôi cam đoan báo cáo thực tập tơi thực hiện, số liệu thu thập kết phân tích báo cáo trung thực, không chép từ đề tài nghiên cứu khoa học Ngày … tháng … năm 2019 Sinh viên thực Nguyễn Lâm Tiến Sơn GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP Danh mục từ viết tắt: ACV Airports Corporation of Vietnam (Tổng công ty Cảng Hàng Không Việt Nam) AFTN Aeronautical Fixed Telecommunication Network (Mạng thông tin cố định Hàng Không) BCPS Battery-Charging Power Supply (Bộ cung cấp điện nạp ắc quy) DIA Danang International Airport (Cảng hàng không quốc tế Đà Nẵng) HKQT Hàng Không Quốc Tế ICAO International Civil Aviation Organization (Tổ chức hàng không dân dụng Thế Giới) IPS Intrusion Prevention Systems (Hệ thống ngăn ngừa xâm nhập) VSL Virtual Switch Link (Kết nối chuyển đổi ảo hóa) VSS Virtual Switch System (Hệ thống chuyển đổi ảo hóa ) SCN Structured Cabling Network (Mạng cáp truyền) HA High availability (Khả Dụng Cao) MTBF Mean time between failures (Thời gian trung bình hỏng hóc ) GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP LỜI MỞ ĐẦU Hàng không Dân dụng Việt Nam ngành kinh tế mũi nhọn, nhịp cầu nối liền Việt Nam với Thế giới Trong năm vừa qua ngành Hàng không Dân dụng Việt Nam có bước phát triển vượt bậc đóng vai trị quan trọng nghiệp phát triển kinh tế - xã hội đất nước Góp phần đưa Nước ta vươn lên ngang tầm với Quốc gia khu vực tồn Thế giới Cảng hàng khơng ba thành phần hệ thống Hàng không Dân dụng Quốc gia Ngày nay, Cảng hàng không trở thành tổ chức kinh doanh có quy mơ lớn coi xí nghiệp cơng nghiệp phức hợp, cung cấp đầy đủ, an toàn tiện lợi dịch vụ cho ngành Hàng không Cảng Hàng không Quốc tế Đà Nẵng trực thuộc Tổng công ty Cảng Hàng không Việt Nam nằm cách trung tâm thành phố chưa đầy 1km, với lợi điểm hai đầu Đất nước, có vị trí trọng yếu an ninh – quốc phòng lẫn kinh tế - xã hội Nhờ phát triển mạnh TP.Đà Nẵng, lượng khách đến ngày tăng lên đứng thứ ba Nước, sau Tân Sơn Nhất Nội Bài Nhằm mục đích giúp sinh viên vận dụng kiến thức học vào môi trường thực tế, với trang thiết bị đại đặc thù ngành Hàng không Khoa Điện Tử Viễn Thông trường Đại Học Bách Khoa Đà Nẵng với Cảng Hàng không Quốc tế Đà Nẵng tạo điều kiện tốt cho chúng em thực tập công ty Thời gian thực tập ngắn trải nghiệm quý báu xem bước đầu nghiên cứu hệ thống sau Trong trình thực tập hồn thành báo cáo gặp khơng khó khăn nhờ bảo hướng dẫn tận tình anh Đội kỹ thuật Hàng không trực thuộc Trung Tâm dịch vụ kỹ thuật Hàng không Đà Nẵng – Cảng Hàng không Quốc tế Đà Nẵng giúp chúng em hồn thành khóa thực tập cách tốt Do kiến thức hạn hẹp nên khơng thể tránh khỏi sai xót GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP báo cáo mong thầy, anh bỏ qua đóng góp ý kiến giúp chúng em hoan thiện Em xin chân thành cảm ơn! Chương 1: 1.1 GIỚI THIỆU CHUNG VỀ CƠ QUAN THỰC TẬP Giới thiêụ chương Trong chương tìm hiệu tổng quát cấu tổ chức,vị trí địa lý hoạt động Tổng Công ty Càng Hàng không Việt Nam, Càng Hàng không Quốc Tế Ðà Nẵng, Trung tâm Dich vụ Kỹ thuật Hàng không Ðà Nẵng 1.2 Tổng Công ty Cảng Hàng Không Việt Nam 1.2.1 Giới thiệu chung Tên giao dịch quốc tế: Airports Corporation of Vietnam Tên viết tắt: ACV Trụ sở chính: 58 Trường Sơn - Phường - Quận Tân Bình – Tp.Hồ Chí Minh Điện thoại: (84-8) 38.485.383 Fax: (84-8) 38.445.127 Website: http://www.vietnamairport.vn Tổng công ty Cảng hàng không Việt Nam thành lập theo Quyết định số 238/QĐ-BGTVT ngày 08/2/2012 Bộ Giao thông Vận tải, sở hợp Tổng công ty Cảng hàng không miền Bắc, Tổng công ty Cảng hàng không miền Trung và Tổng công ty Cảng hàng không miền Nam ACV doanh nghiệp có quy mơ khai thác vận chuyển, quản lí đầu tư xây dựng sở hạ tầng hàng không lớn nước, hoạt động đa ngành, đa lĩnh vực với công ty con, công ty liên kết, liên doanh ACV trực tiếp khai thác 22 Cảng hàng không, bao gồm 08 Cảng hàng không Quốc tế: Tân Sơn Nhất, Nội Bài, Đà Nẵng, Phú Bài, Cam Ranh, Chu Lai, Phú Quốc, Cần Thơ 14 Cảng hàng không địa phương GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 1.2.2 Hoạt động của công ty Phát triển ACV Doanh nghiệp có trình độ cơng nghệ, quản lý đại chun mơn hóa cao Kinh doanh đa ngành, đầu tư, xây dựng, quản lý khai thác cảng hàng không – sân bay ngành kinh doanh chính, gắn kết chặt chẽ sản xuất, kinh doanh với khoa học công nghệ, nghiên cứu đào tạo, có tham gia nhiều thành phần kinh tế, góp phần xây dựng nghành cơng nghiệp Việt Nam phát triển bền vững, có khả cạnh tranh, hội nhập kinh tế quốc tế hiệu đảm bảo an ninh an tồn hàng khơng, an ninh quốc phịng, góp phần vào phát triển kinh tế xã hội địa phương đất nước Ngành nghề kinh doanh chính: • Đầu tư quản lý vốn đầu tư, trực tiếp sản xuất kinh doanh cảng hàng không, sân bay • Đầu tư, khai thác kết cấu hạ tầng, trang bị, thiết bị cảng hàng không, sân bay Xây dựng, tư vấn xây dựng, sửa chữa, bảo trì, lắp đặt cơng trình xây dựng, các trang thiết bị, điện, điện tử, khí chun ngành, cơng trình dân dụng • Cung ứng dịch vụ bảo đảm an ninh, an tồn hàng khơng, bảo dưỡng tàu bay, phụ tùng, thiết bị hàng không các trang thiết bị kỹ thuật khác Cung ứng dịch vụ kỹ thuật, dịch vụ khoa học, cơng nghệ nước ngồi nước dịch vụ nhà ga hành khách, ga hàng hóa, dịch vụ thương nghiệp, bán hàng miễn thuế, dịch vụ phục vụ sân đỗ cảng hàng không, sân bay, dịch vụ hàng không, dịch vụ công cộng khác cảng hàng khơng, sân bay • Dịch vụ kinh doanh vận tải hành khách, hàng hóa, kho hàng hóa, giao nhận hàng hóa, nhà hàng, khách sạn, nhà nghỉ • Xuất nhập khẩu, mua bán vật tư, phụ tùng, thiết bị hàng không GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP • Cung ứng xăng dầu, mỡ hàng không (bao gồm nhiên liệu, dầu mỡ bôi trơn và các chất lỏng chuyên dùng) xăng dầu khác cảng hàng không, sân bay 1.3 Cảng Hàng không Quốc Tế Đà Nẵng Cảng Hàng không Quốc tế Đà Nẵng • Tên tiếng anh: DaNang International Airport (DIA) • Địa chỉ: Phường Hòa Thuâ ̣n Tây, Quâ ̣n Hải Châu, Thành phố Đà Nẵng • Điện thoại: (84-511)3.823.397 - (84-511)3.823.393 • Fax : (84-511)3.823.393 • ICAO : VVDN • Mã cảng hàng khơng (code IATA): DAD • Nhà ga hành khách: 36.600 m2 • Đường cất hạ cánh (Runway): đường cất hạ cánh GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP • Năng lực: triê ̣u khách/năm • Giờ phục vụ: 24/24 • Cấp cảng sân bay: 4E sân bay quân cấp I Cảng hàng không quốc tế Đà Nẵng - ba cảng hàng không quốc tế nhộn nhịp nhất Việt Nam sau Cảng hàng không Quốc tế Nô ̣i Bài Cảng hàng không Quốc tế Tân Sơn Nhất Là cảng hàng không chủ đạo phục vụ nhu cầu giao thông hàng không quốc tế nội địa cho thành phố Đà Nẵng tỉnh thành lân câ ̣n Đây điểm điđến 100 chuyến bay nước quốc tế với khoảng 10.000 lượt khách thông qua ngày Cảng hàng không quốc tế Đà Nẵng nằm quâ ̣n Hải Châu, cách Trung tâm thành phớ Đà Nẵng km về phía đơng, giao thơng rất thuâ ̣n tiê ̣n Với vị trí địa lý nằm vị trí trung lộ Việt Nam, Đà Nẵng điểm trung chuyển lý tưởng cho đường bay quốc tế Đông- Tây (A1, A901) Bắc Nam (W1) qua lãnh thổ Việt Nam Đà Nẵng đóng vai trò chuyển tiếp quan trọng cho tuyến bay quốc nội từ Hà Nội thành phố Hồ Chí Minh tỉnh khu vực miền Trung, nối hai đầu đất nước với địa phương xa xôi, đồng thời cửa ngõ hàng không quốc tế lớn nhất miền Trung Việt Nam Cảng hàng không quốc tế Đà Nẵng có hai đường băng cất hạ cánh, trang bị hệ thống đèn tín hiệu, hệ thống phù trợ dẫn đường hạ cánh xác (ILS, DVOR\DME, NDB), hệ thống radar sơ cấp- thứ cấp đại, hệ thống quan trắc phát tin dự báo khí tượng tiên tiến, hệ thống thường trực khẩn nguy, hệ thống phục vụ sân đỗ đại… có khả phục vụ loại máy bay thương mại cỡ lớn Boeing 747, Boeing 777, AN-124, MD-11… cất hạ cánh điều kiện thời tiết Cảng hàng khơng Q́c tế Đà Nẵng có đường cất hạ cánh song song (35R-17L 35L-17R), tim đường CHC cách 214m GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 3.4.1.3 Range Ports Cisco IOS cho phép cấu hình nhóm Cổng thời điểm với tập lệnh, cách sử dụng “range” 3.4.1.4 Layer Mỗi cổng Ethernet cấu hình 02 mode Access port Trunk por 37 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP Cấu hình Port trạng thái Access Port Cấu hình Port trạng thái Trunk Port 38 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 802.1Q Native VLAN Switch sử dụng để trung chuyển giao thức đặc biệt Cisco Dicovery Protocol (CDP), VLAN Trunking Protocol (VTP), Dynamic Trunking Protocol (DTP),… Khi Link cấu hình Trunk port, định VLAN trung chuyển 39 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP EtherChannel nhóm link vật lý lại thành link luận lý, sử dụng để dự phịng load-balancing Có hai lựa chọn sử dụng để cấu hình EtherChannel 40 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 3.4.2 EtherChannel 3.4.2.1 Tổng quan EtherChannel nhóm link vật lý lại thành link luận lý, sử dụng để dự phịng load-balancing Có hai lựa chọn sử dụng để cấu hình EtherChannel 41 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 3.4.2.1 Cấu Hình 3.4.3 Cấu hình VLAN Trunking Protocol 3.4.3.1 Tổng quan 42 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP VTP giao thức layer với mục đích trao đổi thông tin VLAN switch domain dựa số revision switch 3.4.3.2 VTP Mode VTP version hỗ trợ 03 mode VTP server, VTP client VTP transparent VTP server thay đổi lưu lại VTP database NVRAM Trong domain, nên tồn VTP server VTP client nhận update từ VTP servers, khơng có quyền để sửa lưu NVRAM VTP transparent từ chối nhận VTP Updates 3.4.3.3 Các bước cấu hình lắp ADS 43 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 3.4.4 Cấu hình VLAN VLAN mạng LAN ảo thường sử dụng switch với mục đích chia nhỏ lớp mạng thành nhóm với nhu cầu chung sử dụng mạng 44 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 3.3.5 Spanning-tree STP giao thức layer với mục đích chống Loop STP giải vấn đề cách block số port hệ thống switch để không xảy loop đồng thời dùng port làm đường dự phịng đường gặp cố Spanning Tree Protocol (STP): STP đầu tiên, instance STP dùng cho tất VLAN Rapid Spanning Tree Protocol (RSTP): nâng cấp STP giúp tăng tốc độ hội tụ Per-VLAN Spanning Tree Protocol (PSTP-Cisco): thuộc sở hữu Cisco thêm khả cân tải Rapid Per-VLAN Spanning Tree Protocol (RPVST-Cisco): nâng cấp PVST giúp tăng tốc độ hội tụ Multiple Spanning Tree (MST): phiên STP hội tụ điểm mạnh giao thức STP trước 3.3.5.1 PortFast STP portfast giúp cải thiện hiệu suất thuật toán IEEE 802.1D STP, việc bỏ qua STP listening học trạng thái host, chuyển Cổng qua trạng thái Forwarding 45 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 3.3.5.2 Cấu Hình 46 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP Chương 4: NHƯỢC ĐIỂM CỦA HỆ THỐNG SCN 4.1 Nhược điểm 4.1.1 Đặt vấn đề Trước thực trạng vụ công mạng diễn ngày nguy hiểm,vấn đề bảo mật an toàn thơng tin ln đóng vai trị quan trọng thiết thực với tổ chức, doanh nghiệp đặc biệt sân bay Để ngăn chặn giảm bớt nguy xâm nhập mạng, cần làm lúc tìm kiếm những giải pháp an ninh mạng toàn diện trên thiết bị, phần cứng, người dung trước nhiều mối nguy hiểm tiềm ẩn như: virus, hacker, v.v công nghệ cao 4.1.2 Những nguy đe dọa an ninh bảo mật mạng: Tấn công xâm nhập mạng từ bên nội Đánh cắp liệu Chèn mã độc, virus vào phần mềm, công cụ Mã độc lây nhiễm bắt nguồn từ Plug-in trình duyệt Thiết bị IoT (Internet of Things) Không giống ngày trước, Hacker xâm nhập vào hệ thống mạng ngày tinh vi Thay việc cơng mình, hacker thường tổ chức theo nhóm, có kịch dựng sẵn, làm tê liệt hệ thống mạng giới thời gian dài 47 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP Hacker công hệ thống Wifi sân bay 4.2 Nguyên Nhân Đa số nguyên nhân từ lớp access , Hacker lợi dụng đăng nhập vào hệ thống cách sử dụng wifi, trang web, ứng dụng di động để công hệ thống sân bay , làm sập kết nối máy chủ Khiến hệ thống mạng sân bay bị vơ hiệu hóa 4.3 Các giải pháp giải 4.3.1 Giải pháp cho phần cứng: – Về phần này, doanh nghiệp cần có đầu tư đắn trước mua phần mềm cơng cụ phục vụ cho việc bảo mật – Nếu cần nâng cấp hệ thống, bạn chọn nhà cung cấp dịch vụ chuyên nghiệp có kinh nghiệm lâu năm – Tăng cường bảo mật cho thiết bị đầu vào đầu Ví dụ USB, ổ cứng, ổ đĩa,… – Tăng thêm lớp bảo mật cho hệ thống tường lửa 48 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 4.3.2 Giải pháp an ninh cho lớp trung gian Để bảo mật cho lớp trung gian, cần quan tâm đặc biệt tới thiết bị mạng, hệ điều hành, trang truy cập, vùng VLAN Ví dụ thực tính cho lớp trung gian như: – Hạn chế truy cập trái phép qua Access Control nâng cao bảo mật thông qua strong password, username – Ngăn chặn kết nối trái phép thông qua kết nối vật lý như: port security, VLAN access control list thiết bị mạng – Hạn chế tràn ngập liệu từ khu đến khu khác, đảm bảo lưu thông mạng trì giúp khách hàng dễ dàng truy cập vào hệ thống website 4.3.3 Giải pháp bảo mật hệ thống mạng thông qua Firewall: Tường lửa Firewall lớp bảo mật tuyệt vời hệ thống mạng doanh nghiệp Firewall hay gọi tường lửa giúp ngăn chặn nguy công mạng xâm nhập từ bên hệ thống, ngăn chặn virus Tuy nhiên, hacker giỏi hồn tồn vượt qua hệ thống tường lửa doanh nghiệp bạn cách dễ dàng Nhưng việc thực giải pháp bảo mật tốt không thực 49 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP 4.4 Phương pháp đề xuất giải Tách lớp Access hệ thống wifi kết nối Vì đa số người dùng sử dụng wifi để truy cập vào hệ thống mạng nhà ga Khi tách hệ thống wifi lớp Access hacker khó mà cơng vào hệ thống mạng nhà ga Vì lớp Access wifi kết nối khơng có hệ thống SCN nhà ga hệ thống SCN nhỏ khác nhà ga Dù hacker cơng SCN có hệ thống wifi bị sập cịn hệ thống SCN hoạt động bình thường Khơng ảnh hưởng tới hoạt động sân bay 50 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP Sơ đồ hệ thống SCN mini 51 GVHD VŨ VÂN THANH ... năm 20 20 1.4 .2 Nhà ga Quốc Tế T2 Nhà ga Quốc Ngoại T2 11 GVHD VŨ VÂN THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP Nhà ga hành khách quốc tế (nhà ga T2) Công ty CP Đầu tư khai thác nhà ga quốc tế Đà Nẵng. .. thuật nhà ga trực thuộc Trung Tâm khai thác ga Đà Nẵng? ?? Cảng Hàng không Quốc tế Đà Nẵng tạo điều kiện tốt cho em suốt thời gian thực tập quan Tuy thời gian thực tập chưa đầy tháng nhờ tận tâm bảo,... THANH BÁO CÁO THỰC TẬP TỐT NGHIỆP • Năng lực: triê ̣u khách/năm • Giờ phục vụ: 24 /24 • Cấp cảng sân bay: 4E sân bay quân cấp I Cảng hàng không quốc tế Đà Nẵng - ba cảng hàng không quốc tế nhộn