You are on page 1of 44

ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC

SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

LỜI MỞ ĐẦU
Có thể nói ngày nay trong khoa học máy tính không lĩnh vực nào có thể quan trọng hơn
lĩnh vực nối mạng. Mạng máy tính là hai hay nhiều máy tính được kết nối với nhau theo một
cách nào đó sao cho chúng có thể trao đổi thông tin qua lại với nhau, dung chung hoặc chia sẽ
dữ liệu thông qua việc in ấn hay sao chép qua đĩa mềm, CDroom….
Vì vậy hạ tầng mạng máy tính là phần không thể thiếu trong các tổ chức hay các công ty.
Trong điều kiện kinh tế hiện nay hầu hết đa số các tổ chức hay công ty có phạm vi sử dụng bị
giới hạn bởi diện tích và mặt bằng đều triển khai xây dựng mạng LAN để phục vụ cho việc
quản lý dữ liệu nội bộ cơ quan mình được thuận lợi, đảm bảo tính an toàn dữ liệu cũng như
tính bảo mật dữ liệu mặt khác mạng Lan còn giúp các nhân viên trong tổ chức hay công ty truy
nhập dữ liệu một cách thuận tiện với tốc độ cao. Một điểm thuận lợi nữa là mạng LAN còn
giúp cho người quản trị mạng phân quyền sử dụng tài nguyên cho từng đối tượng là người
dùng một cách rõ ràng và thuận tiện giúp cho những người có trách nhiệm lãnh dậo công ty dễ
dang quản lý nhân viên và điều hành công ty.

******************************
***** Trang 01 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Chương I
TỔNG QUAN VỀ MẠNG LAN VÀ THIẾT KẾ MẠNG LAN
I. CÁC KHÁI NIỆM CƠ BẢN
1. Cấu trúc topo của mạng
Cấu trúc topo (network topology) của mạng LAN là kiến trúc hình học thể hiện cách bố trí
các đường dây cáp, sắp xếp các máy tính để kết nối thành mạng hoàn chỉnh. Hầu hết các
mạng LAN ngày nay đều được thiết kế để hoạt động dựa trên một cấu trúc mạng định
tuyến, dạng vòng cùng với những cấu trúc kết hợp của chúng.
2. Mạng hình sao (Star topology)
Mạng hình sao bao gồm một bộ kết nối trung tâm và các nút. Các nút này là các trạm đầu
và cuối, các máy tính và các thiết bị khác của mạng. Bộ nối trung tâm của mạng điều phối
mọi hoạt động trong mạng.
Mạng hình sao cho phép kết nối các máy tính và một bộ trung tâm (Hub) bằng cáp, giải
pháp này cho phép nối trực tiếp máy tính với Hub không cần thông qua trục Bus, tránh
được các yếu tố gây ngưng trệ mạng.

Hình 1: Cấu trúc mạng hình sao


Mô hình kết nối mạng hình sao ngày nay đã trở nên hết sức phổ biến. Với việc sử dụng
các bộ tập trung hoặc chuyển mạch, cấu trúc mạng hình sao có thể được mở rộng mạng
bằng cách tổ chức nhiều mức phân cấp, do vậy dễ dàng trong việc quản lý và vận hành.
* Những ưu điểm của mạng hình sao

******************************
***** Trang 02 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

- Hoạt động theo nguyên lý nối song song nên có một thiết bị nào đó ở một nút thông tin
bị hỏng thì mạng vẫn hoạt động bình thường.
- Cấu trúc mạng đơn giản và các thuật toán điều khiển ổn định
- Mạng có thể dễ dàng mở rộng hoặc thu hẹp
* Những nhược điểm của mạng hình sao
- Khả năng mở rộng mạng hoàn toàn phụ thuộc vào khả năng của thiết bị
- Trung tâm có sự cố thì toàn mạng ngưng hoạt động
- Mạng yêu cầu nối độc lập riêng rẽ từng thiết bị ở các nút thông tin đến trung tâm , khoảng
cách từ máy trung tâm rất hạn chế (100 m)
3. Mạng hình tuyến Bus (Bus topology)
Thực hiện theo cách bố trí hành lang, các máy tính và các thiết bị khác – các nút
mạngđều được nối với nhau trên một trục đường dây cáp chính để chuyển tải tín hiệu. Tất
cả các nút đều sử dụng chung đường dây cáp chính này.
Phía hai đầu dây cáp được bịt bởi một thiết bị gọi là terminator. Các tín hiệu và dữ liệu khi
truyền đi dây cáp đều mang theo địa chỉ của nơi đến.

Hình 2: Mô hình mạng hình tuyến


* Những ưu điểm của mạng hình tuyến
******************************
***** Trang 03 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

- Loại hình mạng này dùng dây ít nhất, dễ lắp đặt, giá rẻ.
* Những nhược điểm của mạng hình tuyến
- Sự ùn tắc giao thông khi di chuyển dữ liệu với dung lượng lớn.
- Khi có sự hỏng hóc ở một bộ phận nào đó thì rất khó phát hiện
- Ngừng trên đường dây để sửa chữa thì phải ngưng toàn bộ hệ thống nên cấu trúc này
ngày nay ít được sử dụng.
4. Mạng dạng vòng (Ring topology)
Mạng dạng này, được bố trí theo dạng xoay vòng, đường dây cáp được thiểt kế làm thành
một vòng khéo kín, tín hiệu được chạy theo một chiều nào đó. Các nút truyền tín hiệu cho
nhau mỗi thời điểm chỉ có một nút mà thôi. Dữ liệu truyền đi phải kèm theo một địa chỉ cụ
thể của mỗi trạm tiếp nhận.
* Ưu điểm của mạng dạng vòng :
- Mạng dạng vòng có thuận lợi là nó có thể mở rộng mạng ra xa hơn, tổng đường dây cần
thiết ít hơn so với hai kiểu trên.
- Mỗi trạm có thể đạt được tốc độ tối đa khi truy nhập.
* Nhược điểm của mạng dạng vòng
- Đường dây phải khép kín, nếu bị ngắt ở một thời điểm nào dó thì toàn hệ thống cũng bị
ngưng.

Hình 3: Mô hình mạng dạng vòng


5. Mạng dạng kết hợp
******************************
***** Trang 04 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Kết hợp hình sao và tuyến (Star/ Bus topology) . Cấu hình mạng dạng này có bộ phận tách
tín hiệu (Spiter) giữ vai trò thiết bị trung tâm, hệt hống dây cáp mạng có thể chọn hoặc
Ring topology hoặc Linear Bus topology. Lợi điểm của cấu hình này là mạng có thể gồm
nhiều nhóm làm việc ở cách xa nhau, ARCNE là mạng dạng kết hợp Star/ Bus Topology .
Cấu hình dạng này đưa lại sự uyển chuyển trong việc bố trí các đường dây tương thích dễ
dàng với bất cứ toà nhà nào.
Kết hợp hình sao và vòng (Star/ Ring topology). Cấu hình dạng kết hợp Star/ Ring
topology), có một thẻ bài liên lạc (Token) được chuyển vòng quanh một cái Hub trung tâm.
Mỗi trạm làm việc (Workstation) được nối với Hub – là cầu nối giữa các trạm làm việc và
để tăng khoảng cách cần thiết.
II. CÁC PHƯƠNG PHÁP TRUY NHẬP ĐƯỜNG TRUYỀN
Khi được cài đặt vào trong mạng, các máy trạm phải tuân thủ theo những quy tắc định
trước để có thể sử dụng đường truyền, đó là phương thức truy nhập. Phương thức truy nhập
được định nghĩa là các thủ tục điều hướng trạm làm việc làm thế nào và lúc nào có thể
thâm nhập vào đường dây cáp gửi hay nhận các gói thông tin. Có 3 phương thức cơ bản:
II.1 GIAO THỨC CSMA/CD (carrier Sense Multiple Access with Collision Detection)
Giao thức này thường được dùng cho mạng có cấu trúc hình tuyến, các máy trạm cùng chia
sẻ một kênh truyền chung, các trạm đều có cơ hội thâm nhập đường truyền như nhau
(Multiple Access)
Tuy nhiên tại một thời điểm thì chỉ có một trạm được truyền dữ liệu mà thôi, trước khi
truyền dữ liệu, mỗi trạm phải lắng nghe đường truyền để chắc chắn rằng đường truyền rỗi
(carrier Sense)
Trong trường hợp hai trạm thực hiện việc truyền dữ liệu đồng thời, xung đột dữ liệu sẽ xẩy
ra. Các trạm tham gia phải phát hiện được sự xung đột và thông báo tới các trạm khác gây
ra xung đột (Collision Dection), đồng thời các trạm phải ngừng thâm nhập, chờ đợi lần sau
trong khoảng thời gian ngẫu nhiên nào đó rồi mới tiếp tục truyền.

******************************
***** Trang 05 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Khi lưu lượng các gói dữ liệu cần di chuyển trên mạng quá cao, thì việc xung đột có thể
xẩy ra với số lượng lớn dẫn đến làm chậm tốc độ truyền thông tin của hệ thống. Giao thức
này còn được trình bày chi tiết trong phần công Ethernet.
II.2. GIAO THỨC TRUYỀN THẺ BÀI
Giao thức này thường được dùng trong các mạng LAN có cấu trúc dạng vòng sử dụng kỹ
thuật chuyển thẻ bài (token) để cấp phát quyền truy nhập đường truyền dữ liệu đị.
Thẻ bài ở đây là một đơn vị dữ liệu đặc biệt, có kích thước và nội dung (gồm các thông tin
điều khiển ) được quy định riêng cho mỗi giao thức. Trong đường dây cáp liên tục có một
thẻ bài chạy quanh trong mạng.
Phần dữ liệu của thẻ bài có một bít biểu diễn trạng thái sử dụng của nó (Bận hoặc rỗi)
Trong thẻ bài có chữa một địa chỉ đích và mạng dạng xoay vòng thì trật tự của sự truyền
thẻ bài tương đương với trật tự vật lý của trạm xung quanh vòng
Một trạm muốn truyền dữ liệu thì phải đợi đến khi nhận được một thẻ bài rỗi, khi đó trạm
sẽ đổi bít trạng thái của thẻ bài thành bận, nén gói dữ liệu có kèm theo địa chỉ nơi nhận vào
thẻ bài và truyền đi theo chiều của vòng. thẻ bài lúc này trở thành khung mang dữ liệu.
Trạm đích sau khi nhận khung mang dữ liệu này sẽ copy dữ liệu vào bộ đệm rồi tiếp tục
truyền khung theo vòng nhưng thêm một thông tin xác nhận. Trạm nguồn nhận lại khung
của mình (theo vòng) đã nhận đúng, rồi bít bận thành bít rỗi và truyền thẻ bài đi.
Vì thẻ bài chạy vòng quanh trong mạng kín và có một thẻ nên việc đụng độ dữ liệu không
thể xẩy ra. Do vậy hiệu suất truyền dữ liệu của mạng không thay đổi, trong các giao thức
này cần giải quyết hai vấn đề có thể dấn đến phá vỡ hệ thống. Một là việc mất thẻ bài làm
cho trên vòng không còn thẻ bài lưu chuyển nữa. Hai là một thẻ bài tuân thủ đung sự phân
chia của môi trường mạng, hoạt động dựa vào sự xoay vòng tới các trạm. Việc truyền thẻ
bài sẽ không thực hiện được nếu việc xoay vòng bị đứt đoạn. Giao thức phải chữa các thủ
tục kiểm tra thẻ bài để cho phép khôi phục lại thẻ bài bị mất hoặc thay thế trạng thái của
thẻ bài và cung cấp các phương tiện để sửa đổi logic (thêm vào, bớt đi hoặc định lại trật tự
của các trạm)

******************************
***** Trang 06 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

III.3. GIAO THỨC FDDL


FDDL là kỹ thuật dùng các mạng có cấu trúc vòng, chuyển thẻ bài tốc độ cao bằng phương
tiện cáp sợi quang.
FDDL sử dụng cơ chế chuyển thẻ bài trong vòng tròn khép kín. Lưu thông trên mạng
FDDL bao gồm 2 luồng giống nhau theo hai hướng ngược nhau. FDDL thường được sử
dụng với hai mạng trục trên đó những mạng LAN công suất thấp có thể nối vào. Các mạng
LAN đòi hỏi tốc độ truyền dữ liệu cao và dài băng thông lớn cũng có thể sử dụng FDDL.

Hình 4: Cấu trúc mạng dạng vòng của FDDL

III. CÁC KỸ THUẬT CHUYỂN MẠCH TRONG MẠNG LAN


III.1 PHÂN ĐOẠN MẠNG LAN
III.1.1 Mục đích của phân đoạn mạng LAN
Mục đích của phân chia băng thông hợp lý đáp ứng nhu cầu của các ứng dụng trong mạng.
Đồng thời tận dụng hiệu quả nhất băng thông đang có. Để thực hiện tốt điều này cần hiểu
rõ khái niệm : Miền xung đột(Collition domain) và miền quảng bá (Broadcast domain)
* Miền xung đột (còn gọi là miền băng thông – Bandwith domain)

******************************
***** Trang 07 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Như đã miêu tả trong hoạt động của Ethernet, hiện tượng xung đột xảy ra khi hai trạm
trong cùng một phân đoạn mạng đồng thời truyền khung, Miền xung đột được định nghĩa
là vùng mạng mà trong đó các khung phát ra có thể gây xung đột với nhau. Càng nhiều
trạm trong cùng một miền cung đột thì sẽ làm tăng sự xung đột và làm giảm tốc độ truyền.
Vì thế mà miền xung đột còn có thể gọi là miền băng thông (các trạm trong cùng miền này
sẽ chia sẻ băng thông của miền)
Khi sử dụng các thiết bị kết nối khác nhau, ta sẽ phân chia mạng thành các miền xung đột
và miền quảng bá khác nhau.
III.1.2 PHÂN ĐOẠN MẠNG BẰNG REPEATER
Thực chất repeater không phân đoạn mạng mà chỉ mở rộng đoạn mạng về mặt vật lý. Nói
chính xác thì repeater cho phép mở rộng miền xung đột.

Hình 6: Kết nối mạng Ethernet 10 Base T sử dụng Hub


Hệ thống mạng 10 Base T sử dụng Hub như là một bộ repeater nhiều cổng. Các máy trạm
cùng nối một Hub sẽ thuộc cùng một miền xung đột.
Giả sử 8 trạm nối cùng một Hub 10 Base T tốc độ 10Mb/s, vì tại một thời điểm chỉ có một
trạm được truyền khung nên băng thông trung bình mỗi trạm có được là :
10 Mb/s : 8 trạm=1,25 Mbps /1 trạm.

******************************
***** Trang 08 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Hình sau minh hoạ miền xung đột và miền quảng bá khi sử dụng repeater:

Hình 7: Miền xung đột và miền quảng bá khi phân đoạn mạng bằng Repeater

Một điều cần chú ý khi sử dụng repeater để mở rộng mạng thì khoảng cách xa nhất
giữa 2 trạm sẽ bị hạn chế. Trong hoạt động của Ethernet trong cùng một miền xung đột,
giá trị slotTime sẽ quy định việc kết nối các thiết bị, việc sử dụng nhiều repeater làm
tăng giá trị trễ truyền khung vượt quá giá trị cho phép gây ra hoạt động không đúng
trong mạng.

Hình 8: Quy định việc sử dụng Repeater để liên kết mạng


III.1.3. PHÂN ĐOẠN MẠNG BẰNG CẦU NỐI
******************************
***** Trang 09 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Cầu nối hoạt động ở tầng 2 trong mô hình OSI, nó có khả năng kiểm tra phần địa chỉ
MAC trong khung và dựa vào địa chỉ nguồn, địa chỉ đích nó sẽ ra quyết định đẩy khung
này tới đâu. Quan trọng là qua đó ta có thể liên kết các miền xung đột với nhau trong
cùng một miền quảng bá mà các miền xung đột này vẫn độc lập với nhau.

Hình 9: Việc truyền tin diễn ra bên A không diễn ra bên B


Khác với trường hợp sử dụng repeater ở trên, băng thông lúc này chỉ bị chia sẻ trong
từng miền xung đột, mỗi máy tính trạm được sử dụng nhiều băng thông hơn, lợi ích
khác của việc sử dụng cầu nối là ta có hai miền xung đột riêng biệt nên mỗi miền có
riêng giá trị slottime do vậy có thể mở rộng tối đa cho từng miền

Hình 10: Miền xung đột và miền quảng bá với việc sử dụng Bridge

******************************
***** Trang 010 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Tuy nhiên việc sử dụng cầu nối bị giới hạn bởi quy tắc 80/20, theo quy tắc này thì cầu
nối chỉ hoạt động hiệu quả khi chỉ có 20 % tải của phân đoạn đi qua cầu, 80% là tải trọng
nội bộ phân đoạn.

Hình 11: Quy tắc 80/20 đối với việc sử dụng Bridge
III.1.4 PHÂN ĐOẠN MẠNG BẰNG ROUTER
Router hoạt động ở tầng 3 trong mô hình OSI, nó có khả năng kiểm tra header của gói IP
nên đưa ra quyết định, đơn vị dữ liệu mà các bộ định tuyến thao tác là các bộ định tuyến
đồng thời tạo ra các miền xung đột và miền quảng bá riêng biệt

Hình 12: Phân đoạn mạng bằng Router

******************************
***** Trang 011 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

III.1.5 PHÂN ĐOẠN MẠNG BẰNG BỘ CHUYỂN MẠCH


Bộ chuyển mạch là thiết bị phức tạp nhiều cổng cho phép cấu hình theonhiều cách khác
nhau. Có thể cấu hình để cho nó trở thành nhiều cầu ảo như sau:

Hình 13: Có thể cấu hình bộ chuyển mạch thành nhiều cấu hình ảo

Bảng tổng kết thực hiện phân đoạn mạng bằng các thiết bị kết nối khác nhau
Thiết bị Miền xung đột Miền quảng bá
Repeater Một Một
Bridge Nhiều Một
Router Nhiều Nhiều
Switch Nhiều Một hoặc Nhiều

III.2 CÁC CHẾ ĐỘ CHUYỂN MẠCH TRONG LAN


Như phần trên đã trình bày, bộ chuyển mạch cung cấp khả năng tương tự như cầu nối,
nhưng có khả năng thích ứng tốt hơn trong trường hợp phải mở rộng quy mô, cũng như
trong trường hợp phải cải thiện hiệu suất vận hành của toàn mạng. Bộ chuyển kết nối
nhiều đoạn mạng hoặc thiết bị thực hiện chức năng của nó bằng cách xây dựng và duy trì
một cơ sở dữ liệu danh sách các cổng và các phân đoạn mạng kết nối tới. Khi một khung
tin gửi tới, bộ chuyển mạch sẽ kiểm tra địa chỉ đích có trong khung tin. Sau đó tìm số
cổng tương ứng trong cơ sở dữ liệu để gửi khung tin đến đúng cổng, cách thức vận
chuyển khung tin cho hai chế độ chuyển mạch:
- Chuyển mạch lưu – và - chuyển (store- and- forward switching)
******************************
***** Trang 012 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

- Chuyển mạch ngay (cut – through switch)


III.2.1 CHUYỂN MẠCH LƯU VÀ CHUYỂN
Các bộ chuyển mạch lưu và chuyển hoạt động như cầu nối. Trước hết, khi có khung tin
gửi tới, bộ chuyển mạch sẽ nhân toàn bộ khung tin, kiểm tra tính toàn vẹn của dữ liệu
của khung tin, sau đó mới chuyển tiếp khung tin tới cổng cần chuyển.
Khung tin trước hết phải được lưu lại để kiểm tra tịnh toàn vẹn đo đó sẽ có một độ trễ
nhất định từ khi dữ liệu được nhận tới khi dữ liệu được chuyển đi, với chế độ chuyển
mạch này các khung tin đảm bảo tính toàn vẹn mới được chuyển mạch. Các khung tin
lỗi sẽ không được chuyển từ phân đoạn mạng này đến phần đoạn mạng khác.
III.2.2 CHUYỂN MẠCH NGAY
Các bộ chuyển mạch ngay hoạt động nhanh hơn so với các bộ chuyển mạch lưu và
chuyển, bộ chuyển mạch đọc địa chỉ đích ở phần đầu khung tin rồi chuyển ngay khung
tin tới cổng tương ứng mà không cần kiểm tra tính toàn vẹn. Khung tin được chuyển
ngay thậm chí trước khi bộ chuyển mạch nhận đủ dòng bít dữ liệu. Khung tin đi ra khỏi
bộ chuyển mạch trước khi nó được nhận đủ các bộ chuyển mạch đời mới có khả năng
giám sát các cổng của nó và quyết định sẽ sử dụng phương pháp chuyển ngay sang
phương pháp lưu và chuyển nếu số lỗi trênc cổng vượt quá một ngưỡng xác định.

IV. MÔ HÌNH THIẾT KẾ MẠNG LAN


IV.1 MÔ HÌNH PHÂN CẤP (Hierarchical models)

******************************
***** Trang 013 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Hình 14: Mô hình mạng phân cấp


* Cấu trúc :
- Lớp lõi (Core Layer) đây là trục xương sống của mạng (Backbone), thường được dùng
các bộ chuyển mạch có tốc độ cáo (high – speed switching), thường có các đặc tính như
độ tín cậy cao, có công suất dư thừa, có khả năng tự khắc phục lỗi, có khả năng lọc gói,
hay lọc các tiến trình đang chuyển trong mạng
- Lớp phân tán (Distribution Layer) Lớp phân tán là ranh giới giữa lớp truy nhập và lớp
lõi của mạn. Lớp phân tán thực hiện các chức năng như đảm bảo gửỉ dữ liệu đến từng
phân đoạn mạng, đảm bảo an ninh – an toàn phân đoạn mạng theo nhóm công tác. Chia
miền Broadcast/ Multicast, định tuyến giữa các LAN ảo (VLAN), chuyển môi trường
truyền dẫn, định tuyến giữa các miền, tạo biên giới giữa các miền trong tuyến định tuyến
tĩnh và động, thực hiện các bộ lọc gói (theo địa chỉ, theo số hiệu cổng……..). Thực hiện
các cơ chế đảm bảo chất lượng dịch vụ QOS
- Lớp truy nhập (Access Layer) lớp truy nhập cung cấp các khả năng truy nhập cho
người dùng cục bộ hay từ xa truy nhập vào mạng. Thường được thực hiện bằng các bộ
tuyển mạch (Switch) Trong môi trường campus, hay các công nghệ WAN
* Đánh giá mô hình
- Giá thành thấp
******************************
***** Trang 014 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

- Dễ cài đặt
- Dễ mở rộng
- Dễ cô lập lỗi
IV.2 MÔ HÌNH AN NINH
Hệ thống tường lửa 3 phần (Three- part Firewall System ) đặc biệt quan trọng trong thiết
kế WAN, chúng tôi sẽ trình bày trong chương 3. Ở đây chỉ nêu một khía cạnh chung nhất
cấu trúc của mô hình sử dụng trong thiết kế mạng LAN

Hình 15: Mô hình tường lửa 3 phần


- LAN cô lập làm vùngđệm giữa mạng công tác với bên ngoài (LAN cô lập được gọi
là khu phi quân sự hay vùng DMZ)
- Thiết bị định tuyến trong có cài đặt bộ lọc gói được đặt giữa DMZ và mạng công tác.
- Thiết bị định tuyến ngoài có cài đặt bộ lọc gói được đặt giữa DMZ và mạng ngoài.
Chương II

THIẾT KẾ MẠN VLAN


I: PHÂN TÍCH YÊU CẦU ĐẶT RA

******************************
***** Trang 015 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

I.1 Mục đích lựa chọn đề tài:


Trong thời đại công nghệ thông tin đang phát triển như vũ bão này thì càng ngày
Nhu cầu con người càng đỏi hỏi cao hơn nữa, Từ khi có máy tính ra đời thì nó đã có
thể thay thế dần con người những công việc tính toán thậm chí cả làm công việc gì
đó nữa, và trong cuộc sống con người chúng ta cũng có những nhu cầu trao đổi
thông tin, mua bán. Ngày trước kia thì chúng ta mua bán hàng hoá vật chất thông
qua trao tay, nhưng ngày nay thì công việc đó còn thực hiện được trên cả máy tính
tuỳ theo nhu cầu của người mua, có thể một người ở nơi xa nhưng vẫn có thể mua
được những mặt hàng mà không cần phải đến tận nơi mua.
Mục đích mà em chọn đề tài này là giúp cho các nhân viên trong công ty hoặc
doanh nghiệp có thể trao đổi thông tin, chia sẻ thêm dữ liệu.. giúp cho công việc của
các nhân viên thêm thuận tiện và năng suất lao động sẽ đạt hiệu quả rất cao và làm
được điều này thì các doanh nghiệp sẽ rất có lợi cho việc cơ cấu tổ chức các phòng
ban, và hơn nữa là sẽ giảm chi phí cho các doanh nghiệp một khoản chi phí rất lớn.
Việc xây dựng đề tài thiết kế mạng LAN cho công ty cũng giúp cho chúng em rất
nhiều cho công việc sau này: Củng cố thêm kiến thức , kinh nghiệm thiết kế các mô
hình cách quản lý, hơn thế nữa là thông qua đề tài này nó sẽ cung cấp cho chúng em
có thêm cái nhìn, có ứng dụng vào sau khi chúng em đã hoàn thành xong bộ m
I.2. Yêu cầu đề tài:
Do nhu cầu trao đổi thông tin, chia sẻ tài nguyên mạng nên càng thúc đẩy nhanh quá
trình phát triển mạng máy tính, Ngày nay trong các phòng ban của công ty nào hầu
như mạng máy tính cũng đã thâm nhập vào. Nhằm góp phần thêm vào quá trình
phát triển của nghàng công nghệ thông tin nói chung cũng như giải quyết được nhu
cầu trao đổi thông tin, tài nguyên trong một công ty, doanh nghiệp nói riêng nên em
đã lựa chọn đề tài này. Việc thiết kế mạng LAN trong công ty hoặc cho doanh
nghiệp đem lại cho doanh nghiệp có được sự tiết kiệm về kinh phí cho các thiết bị
như : Máy in , chia sẻ tài nguyên thông tin giữa các nhân viên giữa các phòng ban.

******************************
***** Trang 016 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Điều này đem lại sự thuận tiện cho các nhân viên, đẩy nhanh tốc độ làm việc và tăng
hiệu quả làm việc của công ty.
I.3 Khảo sát vị trí lắp đặt các thiết bị trong văn phòng công ty:
Do công ty có 3 tầng :
- Tầng một : Là nơi giao dịch với khách hàng và cũng là nơi trưng bày các trang thiết
bị máy móc. Phòng này được lắp đặt : 5 máy tính được dùng cho nhân viên nơi giao dịch cùng
khách hàng cũng như tìm kiếm trao đổi thêm thông tin trên Internet
- Tầng 2 : Là phòng bảo trì hệ thống, phòng gồm 2 phòng nhỏ : 1phòng lớn
+ 1 phòng là nơi nhận bảo trì các thiết bị cho khách hàng
+ 1 phòng là nơi kiểm tra bảo trì các lỗi thông dụng cho khách hàng
+ 1 Phòng lớn là nơi cài đặt máy và thiết bị cho khách hàng, cũng là nơi bảo trì
hệ thống các lỗi cho khách hàng, giao nhận máy cho khách hàng….
- Tầng trên cùng là tầng dành riêng cho phòng giám đốc, phó giám đốc, và phòng
hội đồng quản trị công ty.
I.4 Điều kiện thi công và chủng loại vật liệu thi công
Do công ty có 3 tầng nên hệ thống cáp cũng được tổ chức cao. Cáp dùng cho hệ
thống là loại cáp UTP CAT5, do nhu cầu truyền dẫn tín hiệu tốt và tính thẩm mỹ cho
công ty nên chúng ta dùng thêm các ống nẹp dây cho gọn gàng và chống nhiễu từ
giữa các dây với nhau.
I.5 Lựa chọn giải pháp và mô hình thiết kế
I.5.1 Lựa chọn hệ điều hành mạng
Nhằm quản lý tốt và tăng cường hệ thống bảo mật dữ liệu cho công ty thì em lựa chọn
hệ điều hành : WindowServer hoặc Server 2003. Nếu dùng hệ điều hành này thì ngoài
những tính năng của Window XP có nó còn có thêm tính năng bảo mật và phân chia
quền cho các máy con khác tốt hơn XP.
I.5.2 Lựa chọn kiến trúc mạng

******************************
***** Trang 017 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Công ty là một doanh nghiệp thuộc loại vừa và nhỏ nên em chọn giải pháp là mạng
LAN dây dẫn và mô hình là Star. Nghĩa là có một phòng đặt các thiết bị trung tâm từ
đó dẫn dây đến các phòng còn lại. và đây cũng thuộc loại mô hình Client / Server
thường được dùng trong các doạnh nghiệp công ty.
I.5.3 Lựa chọn giải pháp kỹ thuật (khả năng vận hành, tính tương
thích, quản lý….)
Việc thiết kế giải pháp sao cho để thoả mãn và đáp ứng được nhu cầu khách hàng
không phải là một điều dễ dang chút nào cả. Đặc tả hệ thống mạng, lựa chọn giải pháp
cho một hệ thống mạng phụ thuộc vào nhiều yếu tố như sau:
- Kinh phí dành cho hệ thống mạng chúng ta xây dựng, đây là vấn đề được đặt lên
hàng đâu của những ai bắt tay vào xây dựng mạng.
- Công nghệ phổ biến trên thị trường hiện nay, như chúng ta đã biết do nhu cầu đòi
hỏi của người đùng ngày càng cao để áp thay thế dần con người, thì hệ thống máy
móc và trang thiết bị cũng ngày càng tính tế và có nhiều chức năng hơn. Vì vậy
trong cuộc sống hàng ngày cũng vậy nếu chúng ta không thường xuyên trao dồi kíên
thức và tìm kiếm thông tin báo chí về các linh kiện thiết bị thì chúng ta sẽ không thể
nào có những trang thiết bị tốt và hợp lý cho công ty được. Vậy nên phải thường
xuyên truy cập thông tin báo chí để nhanh chóng bắt được những tài liệu về những
trang thiết bị mới ra.
II. THIẾT KẾ SƠ ĐỒ MẠNG
II.1 Thiết kế sơ đồ mạng ở tầng vật lý
Sự đi dây là một trong những vấn đề cần phải được xem xét khi thiết kế một mạng.
Các vấn đề thiết kế ở mức này liên quan đến việc chọn lựa các loại cáp được sử
dụng sơ đồ đi dây cáp phải thoả mãn các ràng buộc về băng thông và khoảng cách
địa lý của mạng.
Sơ đồ mạng hình sao sử dụng cáp xoắn đôi CAT 5 thường được dùng hiện nay. Đối
với các mạng nhỏ thì chỉ cần một điểm tập trung nối kết cho tất cả các máy tính với
******************************
***** Trang 018 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

điều kiện rằng khoảng cách từ máy tính đến điểm tập trung nối là không quá 100
mét.
Thông thường trong một toà nhà người ta chọn ra một phòng đặc biệt để lắp đặt các thiết bị
mạng như Hub, Switch, Router hay các bảng cắm dây (Patch Panels Người ta gọi phòng này
là đi Nơi phân phối chính MDF (Main distribution factity)

Sơ đồ vật lý mạng LAN cho công ty


II.2 Thiết kế sơ đồ mạng mức logic

******************************
***** Trang 019 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Đồ án thực tập chuyên ngành .


Sinh viên TH : Bùi Anh Dũng k 11 CDT

Printer Server
` `
`

er
Se rv
` Fi le

ch
` S wit

` `

W all
Fire

L
DS
eA
M od

INTERNET

Sơ đồ chi tiết của văn phòng công ty

******************************
***** Trang 020 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Đồ án thực tập chuyên ngành .


Sinh Viên: Bùi Anh Dũng K11 CDT
Sunday, December 09, 2007

Pe er
Serv
rs
on File

r
rve
Se

` `
` ` h
it c
User
` User

` User Sw
User
` ` `
SL
e AD
M od

all
W
User i re
User F
User

INTERNET

Mô Hình Vật Lý Của Công Ty

******************************
***** Trang 021 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

II.3 Lựa chọn thiết bị


Việc lựa chọn thiết bị cho việc lắp đặt hệ thống mạng cũng rất quan trong, việc khảo
sát công ty và nhu cầu của công ty đặt ra thế nào thì việc lựa chọn thiết bị cũng ảnh
hưởng đến rất nhiều. Nhu cầu công ty đặt ra như nào hệ thống gồm bao nhiêu phòng
ban, máy móc yêu cầu thế nào. Từ những việc trên chúng ta mới căn cứ vào đó và
đưa ra bảng dự trù và danh sách những loại thiết bị nào chúng ta nên dùng và những
thiết bị nào chúng ta có thể nâng cấp thêm.
Lựa chọn thiết bị chủ yếu dựa vào nhu cầu của khách hàng và kinh phí chi trả cho
các thiết bị.
II.4 Lập kế hoạch thực hiện
Sau khi đã lên bảng dự trù thiết bị và các danh sách các loại thiết bị chúng ta nên
dùng rồi, thì điều cũng thật quan trọng trong giai đoạn này là lập kế hoạch thực hiện,
triển khai lắp đặt chính thức. Cách sắp xếp bố trí công việc thế nào cho hợp lý, vừa
tốt chi phí thấp nhất vừa đem lại hiệu quả cao.
Và việc lập kế hoạch thực hiện tốt thì tránh cho chúng ta những khó khăn gặp phải
trong quá trình thực hiện: Những nảy sinh ngoài dự tính và lập kế hoạch thì chúng ta
có thể kiểm tra được công việc triển khai đến đâu và chất lượng thề nào.

******************************
***** Trang 022 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Chương III

CÀI ĐẶT KIỂM THỬ VLAN


III.1 CÀI ĐẶT HỆ ĐIỀU HÀNH CHO SERVER
Do việc quản lý các hệ thống máy con có những điều rất phức tạp: Việc phân quyền
sử dụng tài nguyên, chia sẻ dữ liệu, và quản lý tập trung đỏi hỏi phải có những phần
mềm quản lý và một trong những phần mềm làm được điều này là Hệ điều
hành(phần mềm hệ thống).
Hệ điều hành thông dùng cho Server là các hệ điều hành: Server 2003 , Window
2000 và hơn nữa là loại Server 2008.
III.2 CÀI ĐẶT CÁC DỊCH VỤ MẠNG VÀ CÁC GIAO THỨC
III.2.1. CÀI ĐẶT DỊCH VỤ DHCP
III.2.2.1 Khái niệm DHCP được viết tắt bởi cụm từ Dynamic Host Configuration
Protocol (Giao thức cấu hình địa chỉ IP động) là phần mở rộng của BootProtocol
DHCP có nhiềm vụ là cấp phát địa chỉ IP động cho các Client. DHCP làm theo mô
hình Client/ Serve, quá trình tương tác giữa Client và Server diễn ra như sau:
+ Khi máy Client khởi động nó sẽ tự động gửi một gói tin yêu cầu đến máy Server
trong gói tin đó có kèm theo địa chi MAC của máy Client.
+ Máy Server trên mạng nhận được yêu cầu đó liền cấp một địa chỉ IP động cho
máy Client trong khoảng thời gian nhất định đồng thời cũng kèm theo một
SubnetMask và địa chỉ IP của Server.
+ Sau đó Client sẽ gửi thông điệp chấp nhận IP lại cho Server và máy Server sẽ lọc
ra những IP nào chưa cấp và cấp cho các Client tiếp theo.
III.2.2.2 Cài đặt dịch vụ DHCP
• Cài đặt dich vụ DHCP cho máy phục vụ:
1. Cài đặt

******************************
***** Trang 023 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Các máy khách sẽ nhận địa chỉ IP một cách tự động từ dịch vụ cấp phát địa chỉ IP
động DHCP. Dịch vụ này được cài đặt trên máy chủ như sau:

+ Bước 1: start settingcontrol pannel. Double click vào add/remove program


chọn tab add/remove windows components và đợi trong giây lát một bảng danh
sách xuất hiện.

+ Bước 2: Hộp thoại NETWORK SERVER xuất hiện.


Đưa hộp sáng đến mục Network Server và nhấn nút Detail để làm xuất hiện cửa sổ
Network Server.

******************************
***** Trang 024 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

+ Bước 3: Trong cửa sổ Network Server đánh dấu chọn mục Dynamic Host
Configuration Protocol (DHCP) và nhấn OK.

+ Bước 4: Trở lại hộp thoại Network Server chọn Next để tiếp tục.

******************************
***** Trang 025 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

+ Bước 5: Windows sẽ cấu hình và cài đặt các thành phần của dịch vụ DHC. Trong
quá trình cài đặt Windows đòi hỏi phải Insert đĩa CD Windows Server 2003.

+ Bước 6: Đến khi hộp thoại Completing the Windows Components Wizard, chọn
Finish để hoàn tất.

******************************
***** Trang 026 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

2. Cấu hình DHCP


+ Bước 1: Từ menu Start/ Administrator tool / DHCP. Cửa sổ DHCP xuất hiện.

+ Bước 2: Trong cửa sổ DHCP. Chọn menu Action / New Scope

******************************
***** Trang 027 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

+ Bước 3: Hộp thoại New Scope Wizard xuất hiện chọn Next để tiếp tục.

+ Bước 4: Hộp thoại Scope Name xuất hiệ, nhập tên và chú thích cho Scope sau đó
chọn Next.

******************************
***** Trang 028 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

+ Bước 5: Hộp thoại IP Address Range xuất hiện. Nhập địa chỉ bắt đầu và
địa chỉ kết thúc cho dãy địa chỉ cấp phát, đồng thời nhập địa chỉ Sup netMask rồi chọn
Next để sang bước tiếp theo..

+ Bước 6: Hộp thoại Add Exculusions dùng để xác định dãy địa chỉ cần loại bỏ ra khỏi
danh sách địa chỉ cấp phát của bước 5.

******************************
***** Trang 029 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

+ Bước 7: Trong hộp thoại Lease Duration, cho biết thời gian mà các máy Client có
thể sử dụng các địa chỉ IP này. Mặc định thời ở đây là 8 ngày. Chọn Next để tiếo tục.

+ Bước 8: Hộp thoại Configure DHCP Option xuất hiện. Ta có thể chọn Yes, I want to
configure these option now (để thiết lập them các cấu hình tuỳ chọn khác), hoặc chọn
No, will configure these options later (để hoàn tất việc cấu hình cho scope ). Chọn No, I
will configure these options later, nhấn Next để tiếp tục.

******************************
***** Trang 030 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

+ Bước 9: Trong hộp thoại Activate scope hỏi ta có muốn kích hoạt Scope này không.
Vì Scope chỉ có thể cấp phát địa chỉ khi được kích hoạt, chọn Yes, I want to activate
this scope now. Nhấn Next để tiếp tục.

+ Bước 10: Hộp thoại Completing the New Scope Wizard thông báo việc thiết lập cấu
hình cho Scope đã hoàn tất, nhấn Finish để kết thúc.

******************************
***** Trang 031 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

III.2.3 Tạo nhóm người sử dụng


III.2.4 Thiết lập tài khoản người dùng
* Cài đặt Domain Controller trên Windows Server 2003
+ Bước 1: Từ menu Start  Run nhập vào hộp thoại là DCPROMO rồi nhấn OK

Hình 1
+ Bước 2: Hộp thoại Active Directory install Wizad xuất hiện, chọn Next chuyển
đến hộp thoại tiếp theo.

******************************
***** Trang 032 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Hình 2
+ Bước 3: Trong hộp thoại Domain Controller Type, chọn Domain Controller for a
new domain để tạo domain mới. Nếu muốn thêm domain khác đã có thì ta chọn
Additon domain controller for an existing domain.

Hình 3:
Ta chọn Domain controller for a new domain rồi nhấn Next.
Bước 4: Create New domain:
Domain in a new forest : Tạo một miền mới trong rừng mới Child Domain in an
existing Domain tree: Tạo một miền con trong cây đã có.

******************************
***** Trang 033 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Hình 4:
Domain tree in existing forest : Tạo một cây mới trong rừng mới. Ta chọn Domain in
a new forest nhấn Next chuyển sang bước tiếp theo.
Bước 5: Hộp thoại New Domain Name, đặt tên của domain trong trường Full DNS
name for new domain và chọn Next .
Bước 6: Hộp thoại NextBios Domain Name.
Mặc định là trùng với tên Domain, để tiếp tục chọn Next

Hình 5:

******************************
***** Trang 034 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Bước 7: Hộp thoại Database end Log Folders, cho phép chỉ định vị trí lưu trữ
Database và các tập tin Log.
Chọn vị trí cần lưu bằng cách nhấn nút Browse….., Nhấn Next để tiếp tục..

Hình 6:
Bước 8: Hộp thoại Share System Volume chỉ định vị trí thư mục SYSVOL (thư
mục này phải nằm trên Parition có định dạng là NTFS). nếu muốn thay đổi thì
nhấn Nút Browse.. , Nhấn Next để tiếp tục.

Hình 7:
Bước 9: Hộp thoại Configure DNS chọn YES, I will config the DNS Client (Nếu
muốn cấu hìn cho DNS ), No Just install and configure DNS on this computer (Nếu
muốn cấu hình DNS sau này ). Ta chọn NO, Just install and Computer configure DNS
on this computer, sau đó nhấn Next để tiếp tục việc cài đặt.

******************************
***** Trang 035 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Hình 8:
Bước 10: Hộp thoại Permission.
Permisssion compatible with pre- Windows 2000 Server opertion system: Nếu hệ
thống là các phiên bản trước 2000 Server.
Permission compatible only with Windows Server 2000 or Windows Server 2003
Operating system: Nếu hệ thống là Windows Server 2000 hay Server 2003 trường
hợp này ta chọn permission compatible only with Windows 2000 hay Windows 2003
Operating syste, Nhấn Next để tiếp tục.

Hình 9:
Bước 11: Hộp thoại Directory Services Restore Mode Administrator PassWord:

******************************
***** Trang 036 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Hình 10:
Xác định mật khẩu dùng trong trường hợp vào chế độ Directory Services Restore
Mode. Nhấn Next để tiếp tục.
Bước 12: Hộp thoại Sumary.
Hộp thoại này hiển thị các thông tin đã chọn ở các bước trước. Nhấn Next để tiếp tục.

Hình 11:
Bước 13: Hộp thoại Active Directory Install Wizad. Quá trình cài đặt được thực hiện.

******************************
***** Trang 037 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Hình 12:
Bước 14: Hộp thoại Completing the Active Directory Installtion Wizad xuất hiện khi
quá trình cài đặt hoàn tất. Nhấn Finish.

Hình 13:
II.2.5. Lắp đặt máy tính và các thiết bị ngoại vi vào hệ thống:
II.2.6. Chia sẻ tài nguyên máy con
Trong công ty thì nhu cầu chia sẻ tài nguyên hệ thống và dùng chung các thiết bị
ngoại vi đóng vai trò rất quan trọng, nó vừa thuận tiện cho các nhân viên trong công
việc, ngoài việc dùng chung các thiết bị và tài nguyên hệ thống cũng giúp cho công ty
có thể giảm bớt chi phí cho các việc lắp đặt thêm các thiết bị.
Trong mô hình công ty nay thì do lắp đặt mô hình mạng Client/ Server nên có một hệ
thống máy chủ sẽ quản lý tất cả các tài nguyên hệ thống và chịu trách nhiệm phân
chia quyền sử dụng tài nguyên hệ thống cho các máy con. Mỗi máy con sau khi được
hệ thống máy chủ phân quyền sử dụng tài nguyên thì có : Username và Passwword để

******************************
***** Trang 038 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

đăng nhập hệ thống, việc phân quyền này giúp tăng thêm tính năng bảo mật cho hệ
thống cơ sở dữ liệu cho công ty hơn.
Ngoài ra việc phân chia quyền sử dụng thông tin hệ thống sẽ giúp người quản trị hệ
thống có thể quản người sử dụng dễ dàng hơn nhiều..
II.2.6. Kiểm qua sự kết nối và vận hành gói tin qua các Switch

KẾT LUẬN ĐỀ TÀI


I. ĐÁNH GIÁ CHUNG
1.Về mặt lý thuyết :
+ Nêu tổng quan được những yêu cầu của đề tài đưa ra
******************************
***** Trang 039 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

+ Trong quá trình hoàn thành đồ án này về mặt lý thuyết cũng như cài đặt, thì em đã
có được sự hướng dãn chỉ bảo thêm cho em và cung cấp phần nào cho em thẻm tài
liệu tham khâo. Để em có thể hoàn thành đồ án này..
2. Về mặt ứng dụng việc mở rộng hệ thống mạng sau này :
Do tuỳ thuộc vào nhu cầu muốn mở rộng mạng của công ty sau này, nếu công ty
muốn mở rộng hệ thống ra thêm thì .
II. HƯỚNG PHÁT TRIỂN, MỞ RỘNG CỦA ĐỀ TÀI
II.1. Định hướng nghiên cứu:
II.2. Định hướng phát triển ứng dụng:

LỜI KẾT
Việc lựa chọn đề tài thiết kế mạng LAN cho công ty là một đề tài mang tính phổ
dụng,. Ngày nay hầu hết các công ty đã triển khai lắp đặt hệ thống mạng, Thiết kế
mạng cho công ty là một đề tài mạng tính chất thực tế một phần nó củng cố cho chúng

******************************
***** Trang 040 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

em vể kiến thức mạng máy tính , Phấn nữa thông qua đề tài này nó cung cấp cho
chúng em thêm kiến thức về xây dựng mô hình - thiết kế triển khai được một hệ
thống mạng văn phòng ra sao. Cách đi dây dẫn, cách kết nối các thiết bị trung tâm,
lựa chọn mô hình mạng cho phù hợp với phòng làm việc..
Ngoài ra trong quá trình em xây dựng và hoàn thành được đồ án này, không thể thiếu
được sự hướng dẫn chỉ dạy của các thầy cô bộ môn trong khoa CNTT. Và đặc biệt là
thầy Nguyễn Minh Nhật là người trực tiếp hướng dẫn chỉ dạy cho em để em có thể
hoàn thành tốt được đồ án như ngày hôm nay.
• Những ưu điểm của đồ án: Trong đồ án này em đã có thể thiết kế - xây dựng
được một hệ thống mạng cho công ty vừa và nhỏ, Cách kết nối các thiết bị trung
tâm, cách đi dây. Và hơn thế nữa là nó có thể giúp em lập được bảng dự trù về
thiết bị cũng như kinh phí cần thiết cho việc xây dựng được một hệ thống mạng
• Những hạn chế của đề tài này: Trong đồ án này tuy thời gian từ khi nhận đề tài
cho đến khi hoàn thành có nhiều nhưng em vẫn chưa thể hoàn thành đề tài được
như ý muốn.

TÀI LIỆU THAM KHẢO


Trong quá trình hoàn thành đồ án này:
SÁCH MẠNG MÁY TÍNH CĂN BẢN , QUẢN TRỊ MẠNG MÁY TÍNH , Tài liệu tham khảo thêm
GIÁO TRÌNH THIẾT KẾ MẠNG (ĐẠI HỌC CẦN THƠ), GIÁO TRÌNH THIẾT KẾ MẠNG (VIỆN CÔNG
NGHỆ THÔNG TIN)

******************************
***** Trang 041 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Ngoài ra em còn tìm thêm tài liệu trên Internet và các sách của thầy cô trong
khoa để hoàn thành.
MỤC LỤC
LỜI MỞ ĐẦU :…………………………………….…………. Trang 1

Chương I
TỔNG QUAN VỀ MẠNG LAN VÀ THIẾT KẾ MẠNG LAN
I: CÁC KHÁI NIỆM CƠ BẢN :……………………………………………....Trang 2
1. Cấu trúc topo của mạng :……………………………………………….................Trang 3
2. Mạng hình sao (Star topology) :…………………………………………………..Trang 3
* Những ưu điểm của mạng hình sao:………………………………………….Trang 3
* Những nhược điểm của mạng hình sao :……………………………………..Trang 3
3. Mạng hình tuyến tính BUS (Bus topology):……………………………………....Trang 3
* Những ưu điểm của mạng hình tuyến tính :…………………………………..…Trang 4
* Những nhược điểm của mạng hình tuyến tính:………………………………... Trang 4
4. Mạng dạng vòng (Ring topology):………………………………………………. Trang 4
* Những ưu điểm của mạng dạng vòng:………………………………………. Trang 4
* Những nhược điểm của mạng dạng vòng:……………………………………Trang 5
5. Mạng dạng kết hợp:……………………………………………………............ ...Trang 5
II. CÁC PHƯƠNG PHÁP TRUY NHẬP ĐƯỜNG TRUYỀN : ……………… Trang 6
II.1. GIAO THỨC CSDMA/CD (Carrier Sense Multiple Access With Collision Detection) ……..6
II. 2. GIAO THỨC TRUYỀN THẺ BÀI :………………………………………………… Trang 6
II.3. GIAO THỨC FDDL :……………………………………………………………….....Trang 7
III. CÁC KỸ THUẬT CHUYỂN MẠCH TRONG MẠNG LAN:………..…..Trang 8
III.1. PHÂN ĐOẠN MẠNG LAN :……………………………………………………….…Trang 8
III.1.1. Mục đích của phân đoạn mạng LAN : ………………………………….Trang 8
* Miền xung đột (Còn gọi là miền băng thông – Bandwith domain ) :……… Trang 9
III.1.2. Phân đoạn mạng bằng Repeater :…………………………………………Trang 9
III.1.3. Phân đoạn mạng bằng cầu nối :…………………………………………. Trang 11
III.1. 4. Phân đoạn mạng bằng router :………………………………………….. Trang 13

******************************
***** Trang 042 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

III.1.5. Phân đoạn mạng bằng bộ chuyển mạch :………………………………..Trang 13


III.2. CÁC CHẾ ĐỘ CHUYỂN MẠCH TRONG MẠNG LAN :……………………………Trang 14
III.2.1. CHUYỂN MẠCH LƯU VÀ CHUYỂN :…………………………………………..Trang 14
III.2.2. CHUYỂN MẠCH NGAY :……….………………………………………………..Trang 15
IV. MÔ HÌNH THIẾT KẾ MẠNG LAN :………………………………………………..... Trang 15
IV.1 MÔ HÌNH PHÂN CẤP (Hierarchical models) :………………………………………Trang 15

• Cấu trúc :… ………………………………………………………………………… Trang 16.

• Đánh giá mô hình :……………………………………………………………………… Trang 16

IV. 2. MÔ HÌNH AN NINH :…………………………………………………………………………………….. Trang 16


Chương II :…………………………………………………………………………………………………….. Trang 17

THIẾT KẾ MẠNG VLAN


I. PHÂN TÍCH YÊU CẦU ĐẶT RA :……………………………………………………………… Trang 18
I.1. MỤC ĐÍCH LỰA CHỌN ĐỀ TÀI :………………………………………………………….… Trang 18
I.2. YÊU CẦU ĐỀ TÀI :…………………………………………………………………………..… Trang 18
I.3. KHẢO SÁT VỊ TRÍ LẮP ĐẤT CÁC THIẾT BỊ PHÒNG:…………………………………….… Trang 19
I.4. ĐIỀU KIỆN THI CÔNG VÀ CHỦNG LOẠI VẬT LIỆU THI :…………………………….… Trang 19
I.5. LỰA CHỌN GIẢI PHÁP VÀ MÔ HÌNH THIẾT KẾ :……………………………………………… Trang 19
I.5.1 Lựa chọn hệ điều hành mạng :………………………………………………………….…. Trang 20
I.5.2. Lựa chọn kiến trúc mạng :……………………………………………………………...…. Trang 20
I.5.3. Lựa chọn giải pháp kỹ thuật (Khả năng vận hành, tính tương thích, quản lý) :……………….. Trang 20
II. THIẾT KẾ SƠ ĐỒ MẠNG :………………………………………………………………. Trang 21
II.1 Thiết kế sơ đồ mạng ở tầng vật lý :…………………………………………………….……. Trang 22
II.2. Thiết kế sơ đồ mạng ở mức logic :………………………………………………………………. Trang 23
II.3. Lựa chọn thiết bị :…………………………………………………………………………….. .. Trang 24
II.4. Lập kế hoạch thực hiện :………………………………………………………………………. Trang 24

Chương III :………………………………………………………………………………………... Trang 24

CÀI ĐẶT VÀ KIỂM THỬ VLAN


I. CÀI ĐẶT HỆ ĐIỂU HÀNH CHO SERVER :….…………………………………………….. Trang 24
II. CÀI ĐẶT CÁC DỊCH VỤ MẠNG VÀ CÁC GIAO THỨC :…...………………………….. Trang 24
III.2.1. DỊCH VỤ DNS :…………………………………………………………………………….. Trang 24
******************************
***** Trang 043 *****
**********
ĐỒ ÁN THỰC TẬP SƠ BỘ : THIẾT KẾ MẠNG LAN CHO MỘT CÔNG TY TIN HỌC
SINH VIÊN TH: BÙI ANH DŨNG K11 CDT

Các bước cài đặt dịch vụ DNS cho máy tính phục vụ :………………………………………..…….. Trang 24
III.2.2. CÀI ĐẶT DỊCH VỤ DHCP
III.2.2.1. Khái niệm
III.2.2.2 Cài đặt dịch vụ DHCP

• Cài đặt dịch vụ DHCP cho máy tính phục vụ

III.2.3. Tạo nhóm người sử dụng


III.2.4. Thiết lập tài khoản người dùng

• Các bước cài đặt Domain controller trên Windows Server 2003

III.2.5. Lắp đặt máy tính và các thiết bị ngoại vi vào hệ thống
III.2.6. Chia sẻ tài nguyên máy con
III.2.7. Kiểm qua sự kết nối và vận hành gói tin qua các Switch

BẢNG KẾ HOẠCH THỰC HIỆN

******************************
***** Trang 044 *****
**********

You might also like