TRƯỜNG ĐẠI HỌC KINH TẾ QUỐC DÂN KHOA TIN HỌC KINH TẾ BÀI TẬP CÁ NHÂN MÔN Mạng và Truyền thông Thiết kế mạng Sinh viên Nguyễn Đức Thành Phúc Mã sinh viên 11153472 Lớp chuyên ngành Hệ thống thông tin qu[.]
Trang 1TRƯỜNG ĐẠI HỌC KINH TẾ QUỐC DÂN
KHOA TIN HỌC KINH TẾ
BÀI TẬP CÁ NHÂN MÔN: Mạng và Truyền thông Thiết kế mạng
Sinh viên: Nguyễn Đức Thành Phúc
Mã sinh viên: 11153472
Lớp chuyên ngành: Hệ thống thông tin quản lý 57 Lớp tín chỉ: Mạng máy tính và truyền thông_1
Trang 2Mục lục
Đề bài
Bài làm
I Khảo sát
1 Thông tin chung về tổ chức
2 Khảo sát tòa nhà
3 Khảo sát nhu yêu cầu của tổ chức
II Sơ đồ mặt bằng
III Phân tích
1 Phân tích nhu cầu của tổ chức
2 Hệ thống hiện tại
3 Nhu cầu truyền tin
4 Phân tích các điều kiện ràng buộc
5 Phân tích các luồng dữ liệu trên mạng III Thiết kế
1 Thiết kế vật lý
2 Thiết kế logic
3 Thiết kế chi tiết
4 Dự kiến phân bổ các thiết bị
IV Phần mềm
IV Các giải pháp kỹ thuật
1 Giải pháp Back up
2 Giải pháp an ninh mạng
3 Giải pháp đường truyền
4 Giải pháp phần cứng
Trang 3Đề bài:
Một tòa nhà 5 tầng (60m x 8m) đang được hoàn thiện Tòa nhà này thuộc sở hữu của 1 công ty thương mại, công ty dự kiến sử dụng tòa nhà như sau:
- Tầng 1, 2: Khu vực bán hàng
- Tầng 3: Khu vực làm việc công ty
- Tầng 4, 5: Khu vực cho thuê văn phòng
Thông tin thêm về viện như sau: Công ty có khoảng 100 cán bộ nhân viên, ngành hàng kinh doanh: bán buôn, bán lẻ các mặt hàng phục vụ tiêu dùng Hiện nay việc quản lý bán hàng và khách hàng vẫn làm trên sổ sách thông thường, một số bộ phận sử dụng Excel Hầu hết các bộ phận đều có máy tính Các máy tính được
sử dụng chủ yếu để soạn thảo văn bản Ban giám đốc doanh
nghiệp đã quyết định đầu tư để hiện đại hóa hệ thống máy tính với mục tiêu cơ bản như sau:
- Quản lý bán hàng và khách hàng
- Dịch vụ web
- Cán bộ, nhân viên của doanh nghiệp có thể từ ngoài truy cập vào dữ liệu của mạng qua Internet
- Cung cấp dịch vụ internet cho các công ty thuê văn phòng Yêu cầu: Hãy thiết kế một mạng máy tính để có thể triển khai việc ứng dụng công nghệ thông tin trong việc quản lý
Bài làm I.Khảo sát
1 Thông tin chung về tổ chức:
Trang 4- Là 1 công ty thuơng mại
- Ngành nghề kinh doanh: buôn bán các mặt hàng tiêu dùng
- Mô tả tình trạng quản lý bán hàng và khách hàng hiện tại: làm trên sổ sách thông thường, một số bộ phận sử dụng Excel Các máy tính dùng để làm các công việc văn phòng
2 Khảo sát tòa nhà:
Tòa nhà có 5 tầng, diện tích 50m x 8m đang được hoàn thiện
Dự kiến các tầng được sử dụng như sau:
- Tầng 1, 2: Khu vực bán hàng
- Tầng 3: Khu vực làm việc công ty
- Tầng 4, 5: Khu vực cho thuê văn phòng
3 Khảo sát nhu yêu cầu của tổ chức:
Nhu cầu của tổ chức: Thiết kế một mạng máy tính với mục tiêu cơ bản như sau:
- Quản lý bán hàng và khách hàng
- Dịch vụ web
- Cán bộ, nhân viên của doanh nghiệp có thể từ ngoài truy cập vào dữ liệu của mạng qua Internet
- Cung cấp dịch vụ internet cho các công ty thuê văn phòng
Thông tin về người sử dụng mạng: Doanh nghiệp có khoảng
100 cán bộ nhân viên gồm nhân viên bán hàng, thu ngân, các nhân viên văn phòng và giám đốc, đều sử dụng được máy tính, thành thạo tin học văn phòng
II Sơ đồ mặt bằng
Chú thích: Thang máy Thang bộ
Trang 5 Tầng 1, 2: khu vực bán hàng: Gồm 6 gian hàng và 1 kho
hàng
10m 40m
8m
10m 6m 8m 8m
Tầng 3: Khu vực làm việc của công ty
Gồm các phòng: Phòng giám đốc, phòng phó giám đốc,
phòng họp, phòng kinh doanh, phòng tuyển dụng, phòng tài
vụ, phòng kỹ thuật
6m
3m
3m
12m
Kho
hàng
Gian hàng trưng bày sản phẩm
Quầy thu ngân Lối đi wc
cc
wc
Phòng tài vụ
Phòng tuyển dụng
Phòng giám đốc
Phòng phó giám đốc
Phòng
kinh
doanh
Phòng kỹ thật Phòng họp
wc wc
Trang 6 Tầng 4, 5: Khu vực cho thuê văn phòng
3m
10m
III.Phân tích
1 Phân tích nhu cầu của tổ chức:
- Cần xây dựng mạng LAN cho cả tòa nhà
- Có thể truy cập vào dữ liệu mạng từ bất cứ đâu trong phạm vi tòa nhà với tốc độ trung bình khá trở lên thông qua Internet
- Chia sẻ máy in trong cùng 1 khu
- Có khả năng bảo mật thông qua hệ thống tường lửa
firewall nhằm kiểm soát luồng thông tin từ Intranet và Internet:
+Cho phép hoặc cấm những dịch vụ truy nhập ra ngoài ( từ Intranet ra Internet)
+Theo dõi luồng dữ liệu mạng giữa Internet và Intranet +Kiểm soát địa chỉ truy nhập, cấm địa chỉ truy nhập
Văn phòng
Văn phòng Văn phòng
wc wc
Trang 7+Kiểm soát người sử dụng và việc truy nhập của người
sử dụng
+Kiểm soát nội dung thông tin lưu chuyền trên mạng
2 Hệ thống hiện tại:
Việc quản lý bán hàng và khách hàng hiện tại đều làm trên
sổ sách thông thường, một số bộ phận sử dụng Excel Hầu hết các bộ phận đều có máy tính Các máy tính được sử dụng chủ yếu để soạn thảo văn bản
3 Nhu cầu truyền tin:
- Nhanh, chính xác, ổn định, các thông tin không bị ngắt quãng khi đang trong quá trình xử lý, tốc độ đường truyền của các máy trạm ổn định
- Băng thông rộng, ổn định không bị quá tải, nghẽn mạng, phù hợp với số lượng người dùng và truy cập
4 Phân tích các điều kiện ràng buộc:
- Yêu cầu về kĩ thuật: có nhân viên đảm bảo về kỹ thuật khi
có sự cố xảy ra bất chợt
- Yêu cầu an ninh – an to à n cho hệ thống: độ tin cậy cao, chính xác khi truyền tin.Có hệ thống tường lửa và các phần mềm diệt virut để đảm bảo an toàn thông tin cũng như an toàn cho hệ thống
- Yêu cầu về quản lý: được cải tiến so với trước, tự động hóa trong nhiều khâu hơn dựa vào các phần mềm ứng dụng như quản lý bán hàng, quản lý nhân viên,…
- Yêu cầu vể tính mềm dẻo của hệ thống: có khả năng mở rộng quy mô, thêm mới các dịch vụ trong tương lai mà không ảnh hưởng đến hệ thống
5 Phân tích các luồng dữ liệu trên mạng:
- Các dữ liệu phải được xử lý chính xác, không bị mất mát trong quá trình truyền thông tin.Các tài nguyên chung được chia sẻ trong mạng nội bộ
Trang 8- Có những dữ liệu được công khai như: dữ liệu chi tiết về các mặt hàng, các dữ liệu về lịch sử thành lập, địa chỉ ngành nghề kinh doanh,…của doanh nghiệp, các dữ liệu
bề nổi.Khách hàng, đối tác có thể truy cập vào những dữ liệu đã được phân quyền, những dữ liệu được doanh nghiệp cho phép như: dữ liệu về mặt hàng hiện tại, mặt hàng sắp có, số lượng còn,….trên trang web bán hàng online của doanh nghiệp (nếu có)
- Những dữ liệu nội bộ, dữ liệu bí mật như tình hình tài chính, chiến lược kinh doanh, chiến lược tiếp cận khách hàng,…được dữ bí mật chỉ có nhân viên của doanh nghiệp hoặc các chức vụ có liên quan tới các dữ liệu mật nói trên mới được quyền truy cập, nhằm an toàn bảo mật thông tin một cách tối ưu nhất
III Thiết kế
1 Thiết kế vật lý
Mô hình vật lý tổng thể:
Trang 9 Mô hình vật lý trung tâm mạng:
Trang 10 Mô hình vật lý phòng họp:
Mô hình vật lý các phòng ban:
Trang 11 Tầng 4, 5: Cho các công ty khác thuê, mỗi tầng sẽ đuợc
bố trí 1 switch
2 Thiết kế logic
Thiết kế logic tổng thể:
Trang 12 Trung tâm mạng:
Trang 13 Các phòng ban:
3 Thiết kế chi tiết
Tầng 1, 2: tầng 1 và 2 có thiết kế giống nhau vì mục đích
sử dụng giống nhua, cùng là để bán hàng
Thiết bị sử dụng cho mỗi tầng:
- Khu vực thu ngân gồm 4 quầy thanh toán Mỗi quầy gồm 1 PC, 1 máy quét mã vạch và 1 máy in hóa đơn
- Sử dụng 1 switch 8 cổng để kết nối các PC và máy in lại với nhau
- Do máy tính ở tầng 1 và tầng 2 chỉ dùng để thanh toán tiền với khách hàng nên chỉ cần có cấu hình trung bình
Tầng 3: là khu vực làm việc công ty và trung tâm mạng
Phòng kỹ thuật:
- Gồm 6 Server: Web Server, Mail Server hỗ trợ gửi thư điện tử, File Server để gửi các dữ liệu, Database Server để xử lý và lưu trữ dữ liệu, Application Server
hỗ trợ các ứng dụng và Backup Server có tác dụng lưu trữ dữ liệu
- Một Switch 24 cổng dùng để nối các Switch ở các phòng ban và các server lại với nhau
Trang 14- Một Router phục vụ cho việc kết nối Internet của các máy trong công ty và cung cấp dịch vụ Internet cho các văn phòng cho thuê
- Một thiết bị Access Point để cung cấp dịch vụ Wireless trong tòa nhà
Phòng giám đốc, phó giám đốc: Mỗi phòng bố trí 1 máy
PC và đuợc kết nối trực tiếp với Switch trung tâm đặt tại phòng kỹ thuật
Phòng họp:
- 1 PC, 1 máy in, 1 máy chiếu và hệ thống máy chiếu
có thiết bị kết nối tới laptop phục vụ cho quá trình trình chiếu lên màn hình
- Thiết bị mạng: Sử dụng 1 Switch 24 cổng để kết nối các máy tính trong phòng đồng thời giúp việc truyền
dữ liệu nhanh chóng và hiệu quả
Các phòng ban khác:
- Do số luợng máy ít nên mỗi phòng chỉ cần 1 Switch 8 cổng để nối các máy tính trong phòng đó lại với nhau
- Cấu hình máy: cấu hình cao
Tầng 4, 5: Khu vực cho thuê dịch vụ : khu vực này không
thiết kế mạng mà để cho các công ty thuê tự thiết kế và chỉ cung cấp cho mỗi tầng 1 Switch 24 cổng
Phân bổ địa chỉ IP:
- Tầng server: 192.168.10.1 - 192.168.10.6
- Tầng 1: 192.168.11.1 - 192.168.11.4
- Tầng 2: 192.168.12.1 - 192.168.12.4
- Các phòng ban : 192.168.13.1 - 192.168.32
- Dự trữ cho các mục đích khác (mở rộng, thay thế v v ): 192.168.14.1 - 192.168.14.254
- Subnet mask: 255.255.255.0
- Khi cần thiết, hoàn toàn có thế lắp thêm 1 mạng Lan thường khác, song song với mạng đang có
Trang 154 Dự kiến phân bổ các thiết bị
Số luợng thiết bị ở các phòng:
Phòng
ban Máy tính Switc h 24
cổng
Switc
h 8 cổng
Route
r Máy in Serve r mạn Tủ
g
Phòng
giám
đốc
Phòng
phó
giám
đốc
Phòng
Phòng
kinh
doanh
Phòng
tài
chính –
kế toán
Trang 16Phòng
kế
hoạch
Phòng
kỹ
thuật
Dự kiến trang thiết bị:
Thiết
bị
Chức năng
Số lượn g
Chủng loại Đơn giá Thành
tiền
Server Quản trị
hệ thống
6 Dell™
PowerEdge™
R710 E5606
65.000.00
0
390.000.0
00
PC Dùng cho
cán bộ,
nhân viên
34 Dell Inspiron 6.000.000 204.000.0
00
Switch Phân chia 3 Switch TP- 1.766.000 5.928.000
Trang 1724 port tín hiệu
đến từng
thiết bị
Link TL-SG1024D 24 Port
Tủ
mạng
Tập trung
thiết bị
mạng
1 Tủ mạng DRACK 27U- D600
3.000.000 3.000.000
Tủ
mạng
Tập trung
thiết bị
mạng
8 Tủ mạng HQ-Rack 6U- D450
720.000 5.760.000
Switch
8 port
Phân chia
tín hiệu
đến từng
thiết bị
6 Asus Switching 10/100 – 8 port (GX – 1008B)
400.000 2.400.000
Máy in In tài liệu 7 Máy in HP
LaserJet 1022n
6.000.000 42.000.00
0 Mode
m
ADSL
Kết nối
Internet
1 ADSL Security Router -
CISCO877-K9
8.500.000 8.500.000
Mode
m Wifi
Phát Wifi
cho các
khu
3 Modem Wifi Tenda W300D Chuẩn N
300Mbps, 2 anten
800.000 2.400.000
Router Bộ chỉ
đường
1 Router Cisco linksys EA450
4.250.000 4.250.000
Cáp
UTP
Nối các
thiết bị
mạng
450m AMP Cat 5 UTP
(RJ45) Cable
5.000 2.250.000
Cáp
quang
Kết nối
mạng
giữa các
tầng
380 m
Cable 06-STA6XX-Y000
70.000/m 26.600.00
0
Trang 18chiếu
Sử dụng trong phòng họp
1 Máy chiếu Acer X113PH DLP,3000ln, SVGA
6.500.000 6.500.000
Các chi
phí
khác
30.000.00
0
Tổng 701.338.0
00
IV Phần mềm
Hệ điều hành trên máy chủ: Hệ điều hành Windows Server 2008
Hệ quảng trị cơ sở dữ liệu: Microsoft SQL Server Enterprise 2008
Các phần mềm, ứng dụng trên máy trạm:
- Hệ điều hành Microsoft Windows 8.1
- Phần mềm ứng dụng văn phòng Microsoft Office 2010
- Phần mềm quản lý bán hàng
- Phần mềm quản lý kho hàng
- Phần mềm kế toán
- Phần mềm diệt virus như: BKAV Pro, Kaspersky, Avast,…
- Các phần mềm khác
Các giao thức trên mạng : là bộ giao thức TCP/IP với phương thức truy cập đường truyền là Fast Ethernet
Các ứng dụng dành riêng cho mạng:
- Thư tín điện tử (e–mail):là công cụ tinh vi và mạnh mẽ, cho phép người dùng gửi bất cứ thứ gì được tạo trên máy tính tới một người khác có địa chỉ e-mail
Trang 19- Lập lịch biểu trong nhóm:xử lý các xung đột về thời gian bằng cách tự động rà soát lịch điện tử của tất cả những người có khả năng tham dự và cho người tổ chức cuộc họp , thòi gian họp
- Groupware: một công nghệ tương đối mạnh mẽ, giúp định tuyến và chia sẻ thông tin, phối hợp dự án và triển khai tài liệu, theo dõi dự án, quản lý quy trình nhóm,…
Các dịch vụ mạng: Dịch vụ mạng là các chương trình ứng dụng hệ điều hành mạng có chức năng điều hành mạng Các dịch vụ mạng của doanh nghiệp trên như cung cấp dịch vụ Web, internet, gửi nhận thư điện tử,
IV Các giải pháp kỹ thuật
1 Giải pháp Back up: Tạo một bản sao lưu, khi gặp sự cố có
thể khôi phục dữ liệu
- Backup bằng thiết bị có khả năng lưu trữ lớn
- Giải pháp Backup tạo sự tiện nghi
- Có thể sử dụng các thiết bị lưu trữ dữ liệu khác: USB
- Thực hiện backup thường xuyên
2 Giải pháp an ninh mạng
Thực hiện an ninh-an toàn từ cổng truy nhập dùng tường lửa, thiết lập Access- list cho router
Có filewall nhằm: kiểm soát luồng thông tin từ giữa
Intranet và Internet có nghĩa là:
- Cho phép hoặc cấm những dịch vụ truy nhập ra ngoài (từ Intranet ra Internet)
- Cho phép hoặc cấm những dịch vụ phép truy nhập vào trong (từ Internet vào Intranet)
- Theo dõi luồng dữ liệu mạng giữa Internet và Intranet
- Kiểm soát địa chỉ truy nhập, cấm địa chỉ truy nhập
- Kiểm soát người sử dụng và việc truy nhập của ngời sử dụng
- Kiểm soát nội dung thông tin thông tin lưu chuyển trên mạng
Trang 20 Đảm bảo tính bảo mật cho thông tin
Giả pháp an toàn hệ thống điện: sử dụng các thiết bị
Giải pháp sử dụng đường truyền Internet riêng biệt: thuê một đường truyền riêng cho tổ chức
3 Giải pháp đường truyền
Công ty chọn gói cước mạng dùng cho doanh nghiệp (FPT Diamond) có tốc độ cao và ổn định và được cấp phát IP tĩnh
4 Giải pháp phần cứng
Để đề phòng việc mất điện đột ngột viện sẽ sử dụng bộ lưu điện UPS