Việc xây dựng đề tài thiết kế mạng LAN cho công tycũng giúp cho chúng em rất nhiều cho công việc sau này: Củng cố thêm kiến thức ,kinh nghiệm thiết kế các mô hình cách quản lý, hơn thế n
Trang 1NGUYỄN THANH CHÂU – 206205306
NGÔ THỊ THANH THỦY - 206205355
PHÂN TÍCH THIẾT KẾ VÀ XÂY DỰNG
HỆ THỐNG MẠNG CHO CÔNG TY
ROBO
KHÓA LUẬN TỐT NGHIỆP
GIÁO VIÊN HƯỚNG DẪN
LÊ NGUYÊN KHÔI
KHÓA 2006-2009
Trang 2
Tp.HCM ngày….tháng….năm…
Giáo viên hướng dẫn [ Ký và ghi rõ họ tên ]
Trang 3
Tp.HCM ngày….tháng….năm… Giáo viên phản biện
[ Ký và ghi rõ họ tên ]
Trang 4Chúng em xin gửi lời cảm ơn Khoa Công nghệ Thông Tin Trường Cao ĐẳngNguyễn Tất Thành đã tạo điều kiện thuận lợi cho chúnng em học tập và thực hiện
đề tài tốt nghiệp này
Chúng em xin bày tỏ lòng biết ơn sâu sắc đến Anh Lê Nguyên Khôi đã tậnhình hướng dẫn, chỉ bảo chúng em trong quá trình thực hiện đề tài
Chúng em xin chân thành cảm ơn quý Thầy, Cô trong Khoa Công nghệThông Tin đã tận tình giảng dạy, trang bị cho em những kiến thức quý báu trongnhững năm học vừa qua
Xin gửi lời cảm ơn chân thành đến gia đình, Ba Mẹ và bè bạn vì đã luôn lànguồn động viên to lớn, giúp đỡ chúng em vuợt qua những khó khăn trong suốt quátrình làm việc
Mặc dù đã cố gắng hoàn thành khóa luận trong phạm vi và khả năng chophép nhưng chắc chắn sẽ không tránh khỏi những thiếu sót Chúng em rất mongnhận được sự thông cảm, góp ý và tận tình chỉ bảo của quý Thầy, Cô và các bạn
Tp Hồ Chí Minh, ngày 25 tháng 4 năm 2009
Nhóm sinh viên thực tậpNguyễn Thanh Châu – Ngô Thị Thanh Thủy
Trang 5ĐỀ CƯƠNG CHI TIẾT
Tên Đề Tài: THIẾT KẾ VÀ XÂY DỰNG HỆ THỐNG MẠNG CHO CÔNG TY ROBO
Giáo viên hướng dẫn: Lê Nguyên Khôi
Thời gian thực hiện: (từ ngày nhận đề tài đến ngày 09/03/2009-30/07/2009 )
Sinh viên thực hiện: (ghi rõ họ tên và MSSV)
Nguyễn Thanh Châu 206205306 06CTH12
Ngô Thị Thanh Thủy 206205355 06CTH12
Loại đề tài: Nghiên cứu triển khai.
Nội Dung Đề Tài: Nhằm đáp ứng yêu cầu của doanh nghiệp, sau đó phân tích
và sử dụng dữ liệu đó để thiết kế mạng vật lý cho doanh nghiệp Thiết kế một
cơ sở hạ tầng kết nối, những kiểu kết nối và bộ điều khiển miền để sử dụngcông cụ dịch vụ thư mục, để triển khai mạng hiệu quả nhất Đồng thời phântích, thiết kế và sử dụng các dịch vụ mạng
Kế Hoạch Thực Hiện:
1 Khảo sát nhu cầu của doanh nghiệp <2 tuần>
2 Phân tích hệ thống mạng doanh nghiệp <2 tuần>
3 Thiết kế hệ thống mạng vật lý <3 tuần>
4 Triển khai hệ thống mạng <3 tuần>
5. Triển khai các dịch vụ mạng và an ninh mạng <5 tuần>
Trang 6Xác nhận của GVHD Ngày 12 tháng 03 năm 2009
SV Thực hiện
NGUYỄN THANH CHÂU
NGÔ THỊ THANH THỦY
Trang 7MỤC LỤC
ĐỀ CƯƠNG CHI TIẾT 5
MỤC LỤC PHỤ 10
LỜI MỞ ĐẦU 13
TÓM TẮT KHÓA LUẬN 14
CHƯƠNG 1: TỔNG QUAN MẠNG MÁY TÍNH 15
1.1 ĐỊNH NGHĨA: 15
1.2 KIẾN TRÚC MẠNG-CÁC TOPOLOGY MẠNG 15
1.2.1 Mạng dạng hình sao (Star topology) 15
1.2.2 Mạng hình tuyến (Bus Topology) 16
1.2.3 Mạng hình bus 16
1.2.4 Mạng dạng vòng (Ring Topology) 16
1.2.5 Mạng dạng kết hợp 16
1.2.6 Mạng full mesh 17
1.2.7 Mạng phân cấp (Hierarchical) 17
1.3 ĐƯỜNG TRUYỀN 18
1.3.1 Hệ thống cáp mạng dùng cho LAN 18
1.3.2 Các thiết bị dùng để kết nối LAN: 20
CHƯƠNG 2: PHÂN TÍCH THIẾT KẾ VÀ XÂY DỰNG HỆ THỐNG MẠNG LAN CHO CÔNG TY ROBO 21
2.1 GIỚI THIỆU CÔNG TY: 21
2.2 KHẢO SÁT HIỆN TRẠNG : 22
2.3 SƠ ĐỒ CẤU TRÚC TÒA NHÀ 23
2.4 YÊU CẦU : 23
2.4.1 Yêu cầu chung : 23
2.4.2 Yêu cầu của khách hàng: 24
2.5 PHÂN TÍCH 24
2.6 THIẾT KẾ 24
Trang 82.7 CHỌN HỆ ĐIỀU HÀNH MẠNG VÀ CÁC PHẦN MỀM ỨNG DỤNG: 28
2.8 CÁC THIẾT BỊ SỬ DỤNG VÀ BẢNG BÁO GIÁ 29
CHƯƠNG 3 CÀI ĐẶT CÁC DỊCH VỤ MẠNG TRÊN SERVER VÀ CÁC PHẦN MỀM ỨNG DỤNG 31
3.1 VLAN, DHCP CẤP IP 31
3.1.1 Mạng VLAN là gì? 31
3.1.2 Tiến hành chia VLAN và cấu hình DHCP để cấp IP 31
3.1.3 Lợi ích của VLAN 35
3.2 XÂY DỰNG DOMAIN 35
3.2.1 Khái niệm: 35
3.2.2 Thực hiện nâng cấp Domain Controler: 35
3.2.3 Máy trạm Join Domain 40
3.3 XÂY DỰNG FILE SERVER 41
3.3.1 Tạo cây thư mục: 41
3.3.2 Chia sẻ dữ liệu dung chung (Sharing Data) 41
3.3.3 Quản lý hồ sơ 42
3.3.4 Các user chỉ có thể xóa tài nguyên do chính mình tạo ra 46
3.4 DịCH VỤ WEB 47
3.4.1 Giới thiệu HTTP: 47
3.4.2 Giới thiệu IIS 6.0 49
3.4.3 Cài đặt và cấu hình IIS 6.0 49
3.5 MAIL SERVER 51
3.5.1 Các bước tiến hành cài đặt máy chủ Mail Server 51
3.5.2 Chuẩn bị cài Exchange Server 2003 52
3.5.3 Cấu hình OWA 60
3.5.4 BACKUP & RESTORE 66
3.6 LOAD BALACING 71
3.6.1 Cấu hình WAN 72
3.6.2 Cấu hình LAN 73
3.6.3 Cấu hình thiết bị mạng OPT1 (WAN2) 73
3.6.4 Cấu hình Load Balancing 74
3.6.5 Cấu hình tường lửa 76
3.7 ANTIVIRUS SERVER 77
3.7.1 Giới thiệu : 77
3.7.2 Phần mềm : 77
3.7.3 Cài đặt và cấu hình Norton Antivirus Server 77
3.7.4 Cài đặt và cấu hình Antivirus Client 82
Trang 93.8 ISA SERVER 84
3.8.1 Giới thiệu: 84
3.8.2 Cài đặt 85
3.8.3 Thiết lập Access Rule 88
3.8.4 Application Filter 100
3.9 Remote Desktop 105
3.9.1 Giới thiệu: 105
3.9.2 Thực hiện: 105
CHƯƠNG 4 KẾT QUẢ ĐẠT ĐƯỢC -HƯỚNG PHÁT TRIỂN-TÀI LIỆU THAM KHẢO 110
4.1 ĐÁNH GIÁ KẾT QUẢ: 110
4.1.1 Kết quả đạt được: 110
4.1.2 Việc chưa làm được : 110
4.2 HƯỚNG PHÁT TRIỂN: 110
4.3 TÀI LIỆU THAM KHẢO 110
Trang 10MỤC LỤC HÌNH ẢNH
Hình 1.1 Mạng hình sao 15
Hình 1.2 Mạng hình tuyến 16
Hình 1.3 Mạng hình bus 16
Hình 1.4 Mạng hình vòng 16
Hình1.5 Mạng dạng kết hợp 17
Hình 1.6 Cáp xoắn đôi 18
Hình 1.7 Cáp đồng trục 18
Hình 1.8 Cáp sợi quang 19
Hình 1.12 Bộ lặp tín hiệu 20
Hình 1-22: Bộ định tuyến 20
Hình 2.5 Yêu cầu của khách hàng 24
Hình 2.6 Sơ đồ logic 26
Hình 2.7 Tầng trệt 27
Hình 2.8 Tầng 1 27
Hình 2.9 Tầng 2 28
Hình 2.10 Tầng 3 28
Hình 2.11 Bảng báo giá 30
Hình 3.1 Chia VLAN 31
Hình 3.2 Cấu hình dhcp trên Router để cấp IP 32
Hình 3.3 Cấp địa chỉ IP cho Client 32
Hình 3.4 Tiến trình cài đặt Wireless 33
Hình 3.5 Kết nối Router Wireless cấp địa chỉ IP 35
Trang 11Hình 3.6 Tạo cây thư mục 41
Hình 3.7 Chia sẻ dữ liệu dùng chung 42
Hình 3.8 Phân quyền cho thư mục DATA 44
Hình 3.9 Đồng ý phân quyền cho THI NGHIEM – AN TOAN 45
Hình 3.10 Quá trình Request-Response của HTTP 47
Hình 3.11 Cài đặt IIS thành công 51
Hình 3.12 Đang trong quá trình cài đặt để hoàn tất 59
Hình 3.13 Khai báo Certification authorities 64
Hình 3.14 File backup.pst được tạo thành công 68
Hình 3.15 Import cho user u1 70
Hình 3.16 Khai báo các thông tin theo yêu cầu 72
Hình 3.17 Cấu hình WAN 72
Hình 3.18 Cấu hình LAN 73
Hình 3.20 Cấu hình tường lửa 76
Hình 3.21 Cài đặt thành công Antivirus Server 81
Hình 3.22 Deploy cho client 82
Hình 3.23 Cài đặt thành công cho client 82
Hình 3.24 Update thành công 83
Hình 3.24 Cài đặt ISA 87
Hình 3.25 Tạo access rule cho internal và máy ISA ra internet 89
Hình 3.26 Tạo rule cho phép traffic DNS Query để phân giải tên miền 92
Hình 3.27 Kiểm tra phân giải tên miền bất kỳ 92
Hình 3.28 Định nghĩa nhóm Nhan Vien 94
Trang 12Hình 3.30 Định nghĩa giờ làm việc 95
Hình 3.31 Định nghĩa giờ giải lao 96
Hình 3.32 Định nghĩa group GD-PGD 99
Hình 3.33 Cấm Chat Yahoo 102
Hình 3.34 Cấm download file *.exe 104
Hình 3.35 Kết quả việc download *.exe 105
Hình 3.36 Mở port remote desktop 107
Hình 3.37 Kiểm tra IP Public của máy muốn remote desktop 108
Hình 3.38 Khai báo user và password để remote desktop 109
Trang 13LỜI MỞ ĐẦU
Ngày nay trên thế giới công nghệ thông tin đã trở nên phổ biến và hầu nhưmọi lĩnh vực đều có sự góp mặt của nền công nghệ mới này Hiện nay với sự pháttriển đến chóng mặt của công nghệ thông tin, ngoài những tiện ích đã có những traođổi, tìm kiếm thông tin qua mạng, đào tạo qua mạng, giải trí trên mạng ( nghe nhạc,xem fim, chơi game…) nó đã tiếp cận đến cái nhỏ nhất trong đời sống hàng ngàycủa con người
Ở Việt Nam trong công nghệ thông tin tuy đã và đang phát triển rất nhanhnhưng số đông người dân còn khá xa lạ với công nghệ thông tin Với xu hướng tinhọc hoá toàn cầu, việc phổ cập tin học cho người dân là hết sức quan trọng Vì vậyviệc thiết kế và lắp đặt mạng cục bộ cho các cơ quan xí nghiệp và trường học là rấtcần thiết
Mục đích mà nhóm chúng em chọn đề tài này là giúp cho các nhân viêntrong công ty hoặc doanh nghiệp có thể trao đổi thông tin, chia sẻ thêm dữ liệu giúp cho công việc của các nhân viên thêm thuận tiện và năng suất lao động sẽ đạthiệu quả rất cao và làm được điều này thì các doanh nghiệp sẽ rất có lợi cho việc cơcấu tổ chức các phòng ban, và hơn nữa là sẽ giảm chi phí cho các doanh nghiệpmột khoản chi phí rất lớn Việc xây dựng đề tài thiết kế mạng LAN cho công tycũng giúp cho chúng em rất nhiều cho công việc sau này: Củng cố thêm kiến thức ,kinh nghiệm thiết kế các mô hình cách quản lý, hơn thế nữa là thông qua đề tài này
nó sẽ cung cấp cho chúng em có thêm cái nhìn sâu hơn nữa về ngành công nghệthông tin và có thể ứng dụng sâu rộng vào trong thực tế cuộc sống chúng ta
Trang 14Ngoài ra thiết kế hạ tầng mạng máy tính còn có thể liên kết cho các nhânviên (sinh viên, người sử dụng máy tính), có thể truy cập, sử dụng thuận tiện, nhanhchóng rút ngắn thời gian và đem lại hiệu quả cao trong công việc
TÓM TẮT KHÓA LUẬN
Vấn đề nghiên cứu : Thiết kế & Xây dựng hệ thống mạng công ty ROBO 3
tầng
Phương pháp tiếp cận giải quyết vấn đề: Khảo sát hiện trạng công ty
ROBO, vẽ ra sơ đồ cấu trúc tòa nhà Dựa vào những yêu chung và yêu cầu riêngcủa công ty để phân tích, thiết kế hệ thống mạng Sau đó chọn hệ điều hành mạng
và các phần mềm ứng dụng thích hợp.Tiếp theo là trang bị các thiết bị sử dụng cầnthiết cho hệ thống mạng Triển khai xây dựng hệ thống mạng
Khảo sát hiện trạng công ty ROBO
Vẽ sơ đồ cấu trúc tòa nhà
Tìm hiểu yêu cầu chung và yêu cầu riêng của khách hàng
Test việc ổn định của hệ thống mạng
Trang 15CHƯƠNG 1: TỔNG QUAN MẠNG MÁY TÍNH
1.1ĐỊNH NGHĨA:
Mạng máy tính là hai hay nhiều máy tính được kết nối với nhau theo mộtcách nào đó sao cho chúng có thể trao đổi thông tin qua lại với nhau
Các máy tính được kết nối thành mạng cho phép các khả năng:
• Sử dụng chung các công cụ tiện ích
• Chia sẻ kho dữ liệu dùng chung
• Tăng độ tin cậy của hệ thống
• Trao đổi thông điệp, hình ảnh
• Dùng chung các thiết bị ngoại vi (máy in, máyvẽ, Fax, modem …)
• Giảm thiểu chi phí và thời gian đi lại
Xác định cặp địa chỉ gửi và nhận được phép chiếm tuyến thông tin và
Trang 16 Cho phép the o dõi và sử lý sai trong quá trình trao đổi thông tin.
Thông báo các trạng thái của mạng
1.2.2 Mạng hình tuyến (Bus Topology)
Trang 17Hình1.5 Mạng dạng kết hợp
1.2.5.1 Kết hợp hình sao và tuyến (star/Bus Topology)
Cấu hình mạng dạng này có bộ phận tách tín hiệu (spitter) giữ vai trò thiết bịtrung tâm, hệ thống dây cáp mạng có thể chọn hoặc Ring Topology hoặc Linear BusTopology
1.2.5.2 Kết hợp hình sao và vòng(Star/Ring Topology)
Cấu hình dạng kết hợp Star/Ring Topology, có một "thẻ bài" liên lạc (Token)được chuyển vòng quanh một cái HUB trung tâm Mỗi trạm làm việc (workstation)được nối với HUB - là cầu nối giữa các trạm làm việc và để tǎng khoảng cách cầnthiết
Trang 18 Đây là loại cáp rẻ, dễ cài đặt tuy nhiên nó dễ bị ảnh hưởng của môi trường.
1.3.2.2Cáp đồng trục
Hình 1.7 Cáp đồng trục
Cáp đồng trục có hai đường dây dẫn và chúng có cùng một trục chung, mộtdây dẫn trung tâm (thường là dây đồng cứng) đường dây còn lại tạo thành đườngống bao xung quanh dây dẫn trung tâm (dây dẫn này có thể là dây bện kim loại và
vì nó có chức năng chống nhiễu nên còn gọi là lớp bọc kim) Giữa hai dây dẫn trêncómột lớp cách ly, và bên ngoài cùng là lớp vỏ plastic để bảo vệ cáp Cáp đồng trục
có độ suy hao ít hơn so với các loại cáp đồng khác (ví dụ như cáp xoắn đôi) do ít bị
Trang 19ảnh hưởng của môi trường Các mạng cục bộ sử dụng cáp đồng trục có thể có kíchthước trong phạm vi vài ngàn mét, cáp đồng trục được sử dụng nhiều trong cácmạng dạng đường thẳng Hai loại cáp thường được sử dụng là cáp đồng trục mỏng
và cáp đồng trục dày trong đường kính cáp đồng trục mỏng là 0,25 inch, cáp đồngtrục dày là 0,5 inch
Cả hai loại cáp đều làm việc ở cùng tốc độ nhưng cáp đồng trục mỏng có độhao suy tín hiệu lớn hơn Hiện nay có cáp đồng trục sau:
RG -58,50 ohm: dùng cho mạng Ethernet
RG -59,75 ohm: dùng cho truyền hình cáp Các mạng cục bộ
1.3.2.3Cáp sợi quang (Fiber - Optic Cable)
Hình 1.8 Cáp sợi quang
Cáp sợi quang bao gồm một dây dẫn trung tâm (là một hoặc một bó sợi thủytinh có thể truyền dẫn tín hiệu quang) được bọc một lớp vỏ bọc có tác dụng phản xạcác tín hiệu trở lại để giảm sự mất mát tín hiệu Bên ngoài cùng là lớpvỏ plastic đểbảo vệ cáp Như vậy cáp sợi quang không truyền dẫn các tín hiệu điện mà chỉtruyền các tín hiệu quang (các tín hiệu dữ liệu phải được chuyển đổi thành các tínhiệu quang và khi nhận chúng sẽ lại được chuyển đổi trở lại thành tín hiệu điện).Cáp quang có đường kính từ 8.3 - 100 micron, Do đường kính lõi sợi thuỷ tinh cókích thước rất nhỏ nên rất khó khăn cho việc đấu nối, nó cần công nghệ đặc biệt với
kỹ thuật cao đòi hỏi chi phí cao Dải thông của cáp quang có thể lên tới hàng Gbps
và cho phép khoảng cách đi cáp khá xa do độ suy hao tín hiệu trên cáp rất thấp
Trang 20hoàn toàn không bị ảnhhưởng của nhiễu điện từ và tín hiệu truyền không thể bị pháthiện và thu trộm bởi các thiết bị điện tử của người khác.
1.3.2 Các thiết bị dùng để kết nối LAN:
1.3.2.1Bộ chuyển mạch (Switch)
Hình 1.12 Bộ lặp tín hiệu
Cũng giống như Bridge, nó hoạt động ở Tầng 2 (Datalink) của mô hình OSInhưng có nhiều cồng hơn nên cho phép kết nối nhiếu mạng hay máy tính đến nóhơn
Có hai phương thức chuyển mạch là cut-through và store and forward
Thông thường thì Switch chỉ dùng để nối các mạng có cùng đặc tính, nhưngnếu nó là Switch biên dịch thì có thể nối các mạng khác đặc tính (nhưng thường thìdùng Router hay Switch tầng 3)
1.3.2.2Bộ định tuyến(Router)
Hình 1-22: Bộ định tuyến
Router hoạt động ở tầng 3 (Network) của mô hình OSI, nó cho phép kết nốinhiều mạng LAN hay WAN.Các Router được nối với nhau cho phép định tuyến cácbản tin nhận được qua mạng.Có thể dựa vào nhiều thuật toán định tuyến khác nhaunhư định tuyến tĩnh hay động Các giao thức định tuyến động thường dùng là RIP,OSPF, IGRP, BGP
Có hai loại là Router phụ thuộc giao thức và Router không phụ thuộc giaothức
Trang 21CHƯƠNG 2: PHÂN TÍCH THIẾT KẾ VÀ XÂY DỰNG HỆ
THỐNG MẠNG LAN CHO CÔNG TY ROBO
2.1 GIỚI THIỆU CÔNG TY:
Tel: (848)9 253 097 - 9 252 797 - Fax: (848)9 252 796 - Email:
robocorp@robo.com.vnWebsite:
www.robovietnam.com www.robo.vn - www.robo.com.vn
Giấy chứng nhận ĐKKD số: 410300005 - Ngày cấp: 28/04/2000
Nơi cấp: Sở Kế Hoạch và Đầu Tư TP HCM
Loại hình doanh nghiệp: Công ty Cổ Phần
Cung cấp dịch vụ bảo trì, sửa chữa hệ thống máy tính và các thiết bị CNTT
Tư vấn thiết kế và thi công các giải pháp tổng thể về mạng LAN, WAN
Tư vấn và thiết kế các giải pháp hệ thống thông tin, phần mềm quản lý doanh
Trang 222.2 KHẢO SÁT HIỆN TRẠNG :
Mô hình công ty tin học ROBO bao gồm 4 tầng.
1 máy in), phòng Kế hoặch (20pc + 1 máy in)
khách hàng (10pc + 1 máy in)
Tầng 2 : Gồm 3 phòng: phòng Thí nghiệm (4pc + 1 máy in), phòng Họp.
Giám Đốc(1 pc + 1 máy in),phòng Kế toán trưởng (2 pc + 1 máy in), phòng kếtoán(8pc + 1 máy in)
Chức năng từng bộ phận:
Ban giám đốc: chỉ đạo và quyết định mọi hoạt động của công ty
Phòng kế toán tài vụ :Thực hiện việc thu, chi tài chính phục vụ các hoạt
động của công ty đúng với chế độ tài chính và kế hoạch được cấp phát, thực hiệnviệc chi trả lương cho CBCNV trong công ty
Phòng server: Điều khiển mọi hoạt động truy nhập mạng trong công ty
Phòng kĩ thuật: Chuyên sửa chữa và thi công lắp đặt các công trình thiết
kế mà công ty hợp đồng
hành toàn bộ thiết bị lỗi do công ty bán
Phòng kế hoạch:Có nhiệm vụ đưa ra các mục tiêu phấn đấu của công ty, các
kế hoạch quảng bá để công ty có thể hoàn thành đạt chỉ tiêu và vượt chỉ tiêu đề ra
thử các thiết bị mới sản xuất
Điều kiện địa lý:
Trang 23 Toàn bộ các phòng ban làm việc của công ty được xây dựng thành một khunhà 4 tầng
2.3 SƠ ĐỒ CẤU TRÚC TÒA NHÀ
– P.Kế Hoạch: 20 Host +1 máy in ( hỗ trợ in mạng)
• TẦNG 1:
– P.Kỹ Thuật :10 Host +1 máy in ( hỗ trợ in mạng )
– P.Hỗ Trợ Khách Hàng :10 Host +1 máy in ( hỗ trợ in mạng )
• TẦNG 2:
– P.An Toàn :9 Host +1 máy in ( hỗ trợ in mạng )
– P.Thí Nghiệm: 4 Host +1 máy in ( hỗ trợ in mạng )
• TẦNG 3:
– P.Kế Toán: 8 Host +1 máy in ( hỗ trợ in mạng )
– P.Kế Toán Trưởng: 2 Host +1 máy in
– P.Phó Giám Đốc: 1 Host +1 máy in
– P.Giám Đốc: 1 Host +1 máy in
2.4YÊU CẦU :
2.4.1 Yêu cầu chung :
Thiết kế hệ thống mạng theo mô hình Client-Server
Tất cả máy tính trong mạng đều có thể giao tiếp với nhau
Các máy tính có cấu hình mạnh: P.Kỹ thuật, Giám đốc, Phó Giám đốc,P.Server
Trang 24 printer laserjet: Giám đốc, Phó Giám đốc, Kế toán trưởng.
7 printer laserjet in màu: có hỗ trợ in mạng
2.4.2 Yêu cầu của khách hàng:
Hình 2.5 Yêu cầu của khách hàng
2.5 PHÂN TÍCH
Dựa vào những yêu cầu mà công ty đề ra ta xây dựng bảng “Đặc tả yêu cầu
hệ thống mạng” như sau:
Những dịch vụ mạng cần phải có trên mạng :
Dịch vụ chia sẻ tập tin, chia sẻ máy in
Dịch vụ web, Dịch vụ thư điện tử
Truy cập Internet
Mô hình mạng : client/server
Mức độ yêu cầu an toàn mạng
Ràng buộc về băng thông tối thiểu trên mạng
2.6 THIẾT KẾ
Bước kế tiếp trong tiến trình xây dựng mạng là thiết kế giải pháp để thỏamãn những yêu cầu đặt ra trong bảng Đặc tả yêu cầu hệ thống mạng Việc chọn lựa
Trang 25giải pháp cho một hệ thống mạng phụ thuộc vào nhiều yếu tố, có thể liệt kê nhưsau:
Kinh phí dành cho hệ thống mạng
Công nghệ phổ biến trên thị trường
Thói quen về công nghệ của khách hàng
Yêu cầu về tính ổn định và băng thông của hệ thống mạng
Ràng buộc về pháp lý
Tùy thuộc vào mỗi khách hàng cụ thể mà thứ tự ưu tiên, sự chi phối của cácyếu tố sẽ khác nhau dẫn đến giải pháp thiết kế sẽ khác nhau Tuy nhiên các côngviệc mà giai đoạn thiết kế phải làm thì giống nhau
2.6.1 Sơ đồ Logic:
Trang 26Hình 2.6 Sơ đồ logic
2.6.2 Mô hình vật lý :
TẦNG TRỆT
Trang 27Hình 2.7 Tầng trệt
TẦNG 1
Hình 2.8 Tầng 1
Trang 29như TCP/IP, NETBEUI, IPX/SPX cũng được hỗ trợ trong hầu hết các hệ điều hành.Chính vì thế ta có một phạm vi chọn lựa rất lớn Quyết định chọn lựa hệ điều hànhmạng thông thường dựa vào các yếu tố như:
-Giá thành phần mềm của giải pháp
- Sự quen thuộc của khách hàng đối với phần mềm
- Sự quen thuộc của người xây dựng mạng đối với phần mềm
Sau khi đã chọn hệ điều hành mạng, bước kế tiếp là tiến hành chọn các phầnmềm ứng dụng cho từng dịch vụ Các phần mềm này phải tương thích với hệ điềuhành đã chọn
2.8 CÁC THIẾT BỊ SỬ DỤNG VÀ BẢNG BÁO GIÁ
Trang 30Hình 2.11 Bảng báo giá
Trang 31CHƯƠNG 3 CÀI ĐẶT CÁC DỊCH VỤ MẠNG TRÊN SERVER
3.12 Tiến hành chia VLAN và cấu hình DHCP để cấp IP
Mô phỏng bằng phần mềm Packet tracert cách chia VLAN và xin IP động
Cấu hình chia VLAN cho 9 phòng với các VLAN lần lượt từ VLAN 10-VLAN 90
Hình 3.1 Chia VLANCấu hình dhcp trên Router để cấp IP
Trang 32Hình 3.2 Cấu hình dhcp trên Router để cấp IPSau khi cấu hình việc cấp IP chúng ta kiểm tra lại kết quả bằng cách gắn một máytính vào các VLAN xem việc cấp IP.
Hình 3.3 Cấp địa chỉ IP cho ClientCấu hình Wireless
Sau đó ta chọn khỏang địa chỉ IP để cấp khi các máy truy cập bằng wireless
Trang 33Hình 3.4 Tiến trình cài đặt WirelessKhỏang địa chỉ IP được cấp ở đây nằm trong khỏang 192.168.200.100 cho đến192.168.200.199
Tiến hành đặt password cho Wirelesss
Gắn thêm card wireless cho pc để có thể kết nối
Trang 34Sau khi vào PC wireless ta cần gõ pass của wireless để thực hiện kết nối.
Cuối cùng thực hiện kết nối thành công Và kiểm tra IP mà pc đang sử dụng khi kếtnối wireless là khỏang IP từ 192.168.200.100-192.168.200.199
Trang 35Hình 3.5 Kết nối Router Wireless cấp địa chỉ IP
3.13 Lợi ích của VLAN
Tiết kiệm băng thông của hệ thống mạng Tăng khả năng bảo mật
Dễ dàng thêm hay bớt máy tính vào VLAN Giúp mạng có tính linh động cao
3.2XÂY DỰNG DOMAIN
Một domain là tập hợp các tài khoản người dùng và tài khoản máy tính được nhómlại với nhau để quản lý một cách tập trung Và công việc quản lý là dành chodomain controller (bộ điều khiển miền) nhằm giúp việc khai thác tài nguyên trở nên
dễ dàng hơn
3.2.2.1 Vào RUN , gõ DCPROMO 3.2.2.2 Trên màn hình Welcome> click Next
3.2.2.3 Ở trang tiếp theo,, Microsoft đưa ra thông báo hệ thống sẽ không thể
chạy với Win 95 , Win NT (hoặc cũ hơn)… click Next
Trang 363.2.2.4 Trên Domain controller Type,, có 2 mục :
o Domain controller for a new domain: mục này nếu chọn khi đây là lần
xây dựng domain đầu tiên trên máy này.
o Additional domain controller for an existing domain: mục này nếu chọn
khi xây dựng thêm 1 domain nữa trên máy này.
Ở đây chúng ta sẽ chọn mục 1 va click Next.
3.2.2.5 Trên Create a new domain,, co 3 mục:
Trang 37o Domain a new forest : 1 domain với 1 rừng mới (rừng ở đây là 1 nơi chứa
Ở đây chúng ta chọn mục 1 va click Next
3.2.2.6 Trên New Domain Name,, chúng ta điền 1 tên cho domain > click Next
Trang 383.2.2.7 Trên NetBios Name, sẽ đưa cho chúng ta cái tên của NetBios> click Next
3.2.2.8 Trên Database and Log Folders :,,sẽ đưa ra đường dẫn lưu các file
dữ liệu va file log cua active directory.Nên để mặc đinh.,, click Next
3.2.2.9 Trên trang Shared system volume, đưa ra đường dẫn lưu file
sysvol,, để mặc định va click next.
Trang 393.2.2.10 Trên DNS Registration Diagnotics, có 3 lựa chọn :
o I have corrected the problem Perform the DNS diagnostic test again
o Install and configure the DNS server on this computer, and set this
computer to use this DNS server as its preferred DNS server.
o I will correct the problem later by configuring DNS manually.
Vì ở đây,khi chưa có 1 DNS server riêng,, chúng ta sẽ để DC và DNS server trên
cùng 1 server.Vì vậy chúng ta sẽ chọn mục 2 va click Next.
3.2.2.11 Trên Permissions,có 2 mục, chúng ta nên chọn mục 2,, mặc
Trang 403.2.2.12 Trên Directory Services Restore Mode Administrator
Password,,, đặt password để khi cần Restore lại hê thống,, chúng ta sẽ cần chúng (tất
nhiên chỉ có Admin).
3.2.2.13 Sau đó Next > Next ,lúc này máy tính sẽ bắt đầu quá trình
cài DC chúng ta sẽ phải đưa đĩa CD vào khi máy tính đòi,, chỉ đến file DNSMGR.dll trong
I386 của đĩa CD Sau khi đã hoàn tất nhấn Finish
3.2.2.14 Restart lại computer > log on lại
3.2 3 Máy trạm Join Domain
3.2 3.1 Click chuột phải vào My Computer > chọn Properties> chọn tab Computer Name> chọn Change > chọn Domain : ROBO0 >
OK 3.2 3.2 Nhập user name, password để chứng thực
3.2 3.3 Chọn OK > OK > Restart lại máy
LƯU Ý: Tất cả các máy trong hệ thống đều phải gia nhập Domain Controler