Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
MỤC LỤC
Trang
PHẦN I:
LỜI CẢM ƠN:…………………………………………………………… ……… 3
LỜI MỞ ĐẦU:…………………………………………… … … 4
PHẦN II:
CHƯƠNG I: TỔNG QUAN VỀ MẠNG LAN VÀ THIẾT KẾ MẠNG LAN: ….… 7
I. CÁC KHÁI NIỆM CƠ BẢN:……………………………… ……… ……… 5
1. Cấu trúc Topo của mạng :……………………………………… ……….… 5
2. Mạng hình sao (Star topology):………………………………………………… … 5
3. Mạng hình tuyến Bus (Bus topology):………………………………… ………… 6
4. Mạng dạng vòng (Ring topology):………………………………….… ……….… 6
5. Mạng dạng kết hợp:………………………………………………………………… 7
II. CÁC PHƯƠNG PHÁP TRUY NHẬP ĐƯỜNG TRUYỀN :…………… …… 7
1. GIAO THỨC CSMA/CD: ………………………………………………… … … 7
2. GIAO THỨC TRUYỀN THẺ BÀI:……………………………… ……… …… 7
3. GIAO THỨC FDDL:……………………………………………… …… ……… 8
III. CÁC KỸ THUẬT CHUYỂN MẠCH TRONG MẠNG LAN:……… .……… … 9
1. PHÂN ĐOẠN MẠNG LAN:…………………………………………… ………… 9
1.2 PHÂN ĐOẠN MẠNG BẰNG REPEATER:………………….…………………… 9
1.1 MỤC ĐÍCH CỦA PHÂN ĐOẠN MẠNG LAN:…….……………… ………… 9
1.3 PHÂN ĐOẠN MẠNG BẰNG CẦU NỐI: ……….………………… …….…… 10
1.4 PHÂN ĐOẠN MẠNG BẰNG ROUTER:…… ……………… …… …… … 10
1.5 PHÂN ĐOẠN MẠNG BẰNG BỘ CHUYỂN MẠCH:……… …… … …… 10
2. CÁC CHẾ ĐỘ CHUYỂN MẠCH TRONG LAN:………… ……… ………… 10
2.1. CHUYỂN MẠCH LƯU VÀ CHUYỂN:……………………………… …… 11
2.2. CHUYỂN MẠCH NGAY:………………………………… …………………… 11
IV. MÔ HÌNH THIẾT KẾ MẠNG LAN:…………………………… …….… …… 15
1. MÔ HÌNH PHÂN CẤP:……………………………………………….… ……… 15
2. MÔ HÌNH AN NINH :……………………………………………… ………… 16
không thể tránh khỏi những thiếu sót. Chúng em rất mong được sự đóng góp ý
kiến của các thầy cô và các bạn để nhóm chúng em có thêm kinh nghiệm và
hoàn thiện hơn.
Cuối cùng nhóm chúng em xin chân thành cảm ơn!
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
3
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
Phần I: MỞ ĐẦU
1. Lý do chọn đề tài.
Ngày nay công nghệ thông tin ngày càng phát triển, nhu cầu áp dụng công
nghệ thông tin vào ứng dụng thực tế của các cơ quan, ban nghành, doanh nghiệp
ngày càng cao. Mạng lưới thông tin liên lạc trên thế giới ngày càng phát triển,
nhu cầu cập nhật thông tin một cách nhanh nhất và chính xác nhất là tất yếu. Vì
vậy, trên thế giới ngày càng nghiên cứu, phát triển hệ thống mạng, nâng cấp hệ
thống mạng cũ, đầu tư trang thiết bị tiên tiến để tối ưu hóa thông tin một cách
nhanh nhất.
Tại nước ta, nhìn thấy tầm quan trọng của công nghệ thông tin nên đã có
những chính sách ưu đãi để nghành phát triển sánh vai cùng cường quốc năm
châu, giúp đất nước phát triển sánh vai với thế giới, sẵn sang tiếp nhận, ứng
dụng công nghệ mới. Để đảm bảo nguồn thông tin luôn sẵn sàng và đáp ứng
kiệp thời cho nhu cầu truy xuất chúng ta phải quản lý thông tin một cách khoa
học và thống nhất giúp con người dễ dàng trao đổi truy xuất và bảo mật thông
tin.
Nhóm chúng em quyết định chọn đồ án “Thiết kế, cài đặt hệ thống
mạng Lan cho công ty TNHH Mạnh Đình”. Bởi vì đồ án rất thực tế, phù hợp
với tình hình hiện nay. Giúp chúng em có thêm kinh nghiệm, hiểu biết rõ một hệ
thống mạng và dễ dàng thích nghi vào công việc sau khi ra trường.
2. Mục tiêu của đề tài.
Mục đích mà nhóm em chọn đề tài này là giúp cho ban lãnh đạo của công
Yêu cầu về ràng buộc về tài chính, thời gian thực hiện
Yêu cầu về chính trị của dự án, xác định nguồn nhân lực xác định
các tài nguyên đã có và có thể tái sử dụng.
3. Phương pháp nghiên cứu.
- Tham khảo các hệ thống mạng LAN tại công ty.
- Đặc biệt quan tâm đến nhu cầu làm việc của công ty như: Chia sẻ tài
nguyên, quản lý tài nguyên mạng và nhu cầu sử dụng.
- Từ cái nhìn tổng quan, bám sát mô hình thực tế mô hình hóa hệ thống,
thiết kế hệ thống từ tổng quan đến chi tiết.
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
5
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
- Tuân thủ các nguyên tắc xây dựng mạng và quy trình xây dựng mạng
LAN.
4. Phạm vi nghiên cứu.
- Sử dụng hệ thống trang thiết về máy tính, thiết bị mạng tại Công ty
TNHH Mạnh Đình
- Sử dụng các HĐH Windows
- Sử dụng các phần mềm ứng dụng cho hệ thống mạng
- Phân tích thiết kế hệ thống
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
6
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
Phần II. NỘI DUNG
CHƯƠNG I. TỔNG QUAN VỀ MẠNG LAN VÀ THIẾT KẾ MẠNG LAN
LAN là viết tắt của Local Area Network (Mạng cục bộ) Các máy tính cá
nhân và các máy tính khác trong phạm vi một khu vực hạn chế được nối với
nhau bằng các dây cáp chất lượng tốt sao cho những người sử dụng có thể trao
đổi thông tin, dùng chung các thiết bị ngoại vi, và sử dụng các chương trình
cũng như các dữ liệu đã được lưu trữ trong một máy tính dành riêng gọi là máy
nút thông tin bị hỏng thì mạng vẫn hoạt động bình thường.
- Cấu trúc mạng đơn giản và các thuật toán điều khiển ổn định
- Mạng có thể dễ dàng mở rộng hoặc thu hẹp
* Những nhược điểm của mạng hình sao
- Khả năng mở rộng mạng hoàn toàn phụ thuộc vào khả năng của thiết bị
- Trung tâm có sự cố thì toàn mạng ngưng hoạt động
- Mạng yêu cầu nối độc lập riêng rẽ từng thiết bị ở các nút thông tin đến
trung tâm, khoảng cách từ máy trung tâm rất hạn chế (100 m)
3. Mạng hình tuyến Bus (Bus topology)
Thực hiện theo cách bố trí hành lang, các máy tính và các thiết bị khác – các
nút mạng đều được nối với nhau trên một trục đường dây cáp chính để chuyển
tải tín hiệu. Tất cả các nút đều sử dụng chung đường dây cáp chính này.
Phía hai đầu dây cáp được bịt bởi một thiết bị gọi là terminator. Các tín hiệu
và dữ liệu khi truyền đi dây cáp đều mang theo địa chỉ của nơi đến.
Hình II. 2: Mô hình mạng hình tuyến
* Những ưu điểm của mạng hình tuyến
- Loại hình mạng này dùng dây ít nhất, dễ lắp đặt, giá rẻ.
* Những nhược điểm của mạng hình tuyến
- Sự ùn tắc giao thông khi di chuyển dữ liệu với dung lượng lớn.
- Khi có sự hỏng hóc ở một bộ phận nào đó thì rất khó phát hiện
- Ngừng trên đường dây để sửa chữa thì phải ngưng toàn bộ hệ thống nên
cấu trúc này ngày nay ít được sử dụng.
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
8
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
4. Mạng dạng vòng (Ring topology)
Mạng dạng này, được bố trí theo dạng xoay vòng, đường dây cáp được thiểt
kế làm thành một vòng khép kín, tín hiệu được chạy theo một chiều nào đó. Các
nút truyền tín hiệu cho nhau mỗi thời điểm chỉ có một nút mà thôi. Dữ liệu
truyền đi phải kèm theo một địa chỉ cụ thể của mỗi trạm tiếp nhận.
1. GIAO THỨC CSMA/CD (Carrier Sense Multiple Access with Collision
Detection)
Giao thức này thường được dùng cho mạng có cấu trúc hình tuyến, các máy
trạm cùng chia sẻ một kênh truyền thông chung, các trạm đều có cơ hội thâm
nhập đường truyền như nhau (Multiple Access).
Tuy nhiên tại một thời điểm thì chỉ có một trạm được truyền dữ liệu mà
thôi, trước khi truyền dữ liệu, mỗi trạm phải lắng nghe đường truyền để chắc
chắn rằng đường truyền đang rỗi (carrier Sense). Nếu gặp đường truyền rỗi mới
được truyền.
Trong trường hợp hai trạm thực hiện việc truyền dữ liệu đồng thời, lúc này
khả năng xẩy ra xung đột dữ liệu sẽ là rất cao. Các trạm tham gia phải phát hiện
được sự xung đột và thông báo tới các trạm khác gây ra xung đột (Collision
Dection), đồng thời các trạm phải ngừng thâm nhập truyền dữ liệu ngay, chờ đợi
lần sau trong khoảng thời gian ngẫu nhiên nào đó rồi mới tiếp tục truyền tiếp.
Khi lưu lượng các gói dữ liệu cần di chuyển trên mạng quá cao, thì việc
xung đột có thể xảy ra với số lượng lớn dẫn đến làm chậm tốc độ truyền thông
tin của hệ thống.
2. GIAO THỨC TRUYỀN THẺ BÀI
Giao thức này thường được dùng trong các mạng LAN có cấu trúc dạng
vòng sử dụng kỹ thuật chuyển thẻ bài (token) để cấp phát quyền truy nhập
đường truyền dữ liệu đi.
Thẻ bài ở đây là một đơn vị dữ liệu đặc biệt, có kích thước và nội dung (gồm
các thông tin điều khiển) được quy định riêng cho mỗi giao thức. Trong đường
dây cáp liên tục có một thẻ bài chạy quanh trong mạng.
Phần dữ liệu của thẻ bài có một bít biểu diễn trạng thái sử dụng của nó (Bận
hoặc rỗi). Trong thẻ bài có chữa một địa chỉ đích và mạng dạng xoay vòng thì
trật tự của sự truyền thẻ bài tương đương với trật tự vật lý của trạm xung quanh
vòng. Một trạm muốn truyền dữ liệu thì phải đợi đến khi nhận được một thẻ bài
rỗi, khi đó trạm sẽ đổi bít trạng thái của thẻ bài thành bận, nén gói dữ liệu có
kèm theo địa chỉ nơi nhận vào thẻ bài và truyền đi theo chiều của vòng. Thẻ bài
dụng trong mạng. Đồng thời tận dụng hiệu quả nhất băng thông đang có. Để
thực hiện tốt điều này cần hiểu rõ khái niệm : Miền xung đột(Collition domain)
và miền quảng bá (Broadcast domain)
Miền xung đột (còn gọi là miền băng thông – Bandwith domain)
Như đã miêu tả trong hoạt động của Ethernet, hiện tượng xung đột xảy ra
khi hai trạm trong cùng một phân đoạn mạng đồng thời truyền khung, Miền
xung đột được định nghĩa là vùng mạng mà trong đó các khung phát ra có thể
gây xung đột với nhau. Càng nhiều trạm trong cùng một miền cung đột thì sẽ
làm tăng sự xung đột và làm giảm tốc độ đường truyền. Vì thế mà miền xung
đột còn có thể gọi là miền băng thông (các trạm trong cùng miền này sẽ chia sẻ
băng thông của miền).
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
11
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
Khi sử dụng các thiết bị kết nối khác nhau, ta sẽ phân chia mạng thành các
miền xung đột và miền quảng bá khác nhau.
1.2 PHÂN ĐOẠN MẠNG BẰNG REPEATER
Thực chất repeater không phân đoạn mạng mà chỉ mở rộng đoạn mạng về
mặt vật lý. Nói chính xác thì repeater cho phép mở rộng miền xung đột.
Hình II. 5: Kết nối mạng Ethernet 10 Base T sử dụng Hub
Hệ thống mạng 10 Base T sử dụng Hub như là một bộ repeater nhiều cổng.
Các máy trạm cùng nối một Hub sẽ thuộc cùng một miền xung đột.
Giả sử 8 trạm nối cùng một Hub 10 Base T tốc độ 10Mb/s, vì tại một thời
điểm chỉ có một trạm được truyền khung nên băng thông trung bình mỗi trạm có
được là :
10 Mb/s : 8 trạm=1,25 Mbps /1 trạm.
Một điều cần chú ý khi sử dụng repeater để mở rộng mạng thì khoảng cách xa
nhất giữa 2 trạm sẽ bị hạn chế. Trong hoạt động của Ethernet trong cùng một
miền xung đột, giá trị slotTime sẽ quy định việc kết nối các thiết bị, việc sử
dụng nhiều repeater làm tăng giá trị trễ truyền khung vượt quá giá trị cho phép
1.5 PHÂN ĐOẠN MẠNG BẰNG BỘ CHUYỂN MẠCH
Bộ chuyển mạch là thiết bị phức tạp nhiều cổng cho phép cấu hình theo
nhiều cách khác nhau. Có thể cấu hình để cho nó trở thành nhiều cầu ảo như
sau:
Hình II. 12: Có thể cấu hình bộ chuyển mạch thành nhiều cấu hình ảo
Bảng tổng kết thực hiện phân đoạn mạng bằng các thiết bị kết nối khác
nhau
Thiết bị Miền xung đột Miền quảng bá
Repeater Một Một
Bridge Nhiều Một
Router Nhiều Nhiều
Switch Nhiều Một hoặc Nhiều
2. CÁC CHẾ ĐỘ CHUYỂN MẠCH TRONG LAN
Như phần trên đã trình bày, bộ chuyển mạch cung cấp khả năng tương tự
như cầu nối, nhưng có khả năng thích ứng tốt hơn trong trường hợp phải mở
rộng quy mô, cũng như trong trường hợp phải cải thiện hiệu suất vận hành của
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
14
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
toàn mạng. Bộ chuyển kết nối nhiều đoạn mạng hoặc thiết bị thực hiện chức
năng của nó bằng cách xây dựng và duy trì một cơ sở dữ liệu danh sách các
cổng và các phân đoạn mạng kết nối tới. Khi một khung tin gửi tới, bộ chuyển
mạch sẽ kiểm tra địa chỉ đích có trong khung tin. Sau đó tìm số cổng tương ứng
trong cơ sở dữ liệu để gửi khung tin đến đúng cổng, cách thức vận chuyển
khung tin cho hai chế độ chuyển mạch:
Chuyển mạch lưu - và - chuyển (store - and - forward switching)
Chuyển mạch ngay (cut – through switch)
2.1. CHUYỂN MẠCH LƯU VÀ CHUYỂN
Các bộ chuyển mạch lưu và chuyển hoạt động như cầu nối. Trước hết, khi có
gửỉ dữ liệu đến từng phân đoạn mạng, đảm bảo an ninh – an toàn phân đoạn
mạng theo nhóm công tác. Chia miền Broadcast/ Multicast, định tuyến giữa các
LAN ảo (VLAN), chuyển môi trường truyền dẫn, định tuyến giữa các miền, tạo
biên giới giữa các miền trong tuyến định tuyến tĩnh và động, thực hiện các bộ
lọc gói (theo địa chỉ, theo số hiệu cổng…… ). Thực hiện các cơ chế đảm bảo
chất lượng dịch vụ QOS.
- Lớp truy nhập (Access Layer) lớp truy nhập cung cấp các khả năng truy
nhập cho người dùng cục bộ hay từ xa truy nhập vào mạng. Thường được thực
hiện bằng các bộ tuyển mạch (Switch) trong môi trường campus, hay các công
nghệ WAN.
• Đánh giá mô hình
- Giá thành thấp
- Dễ cài đặt
- Dễ mở rộng
- Dễ cô lập lỗi
2. MÔ HÌNH AN NINH
Hệ thống tường lửa 3 phần (Three- part Firewall System ) đặc biệt quan
trọng trong thiết kế WAN. Ở đây chỉ nêu một khía cạnh chung nhất cấu trúc của
mô hình sử dụng trong thiết kế mạng LAN.
Hình II.14: Mô hình tường lửa 3 phần
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
16
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
LAN cô lập làm vùng đệm giữa mạng công tác với bên ngoài (LAN cô lập
được gọi là khu phi quân sự hay vùng DMZ)
Thiết bị định tuyến trong có cài đặt bộ lọc gói được đặt giữa DMZ và mạng
công tác.
Bộ định tuyến ngoài có cài đặt bộ lọc gói được đặt giữa DMZ và mạng ngoài
CHƯƠNG II. KHẢO SÁT TÌNH HÌNH THỰC TẾ
I.TÌNH HÌNH THỰC TẾ HỆ THỐNG MẠNG CỦA CÔNG TY
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
18
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
TẦNG 3:
Phòng Giám đốc
Phòng họp
Phòng P. Giám đốc
TẦNG 2:
Kinh doanh 1 Kinh doanh 2 Dự án
Kế toán 1
Kế toán 2
TẦNG 1:
P. Kỹ thuật Bảo hành P. Bán hàng 1 P. Bán hàng 2
2 SWITCH, 1 ROUTER ADSL, 2 SERVER
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
19
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
CHƯƠNG III: PHÂN TÍCH GIẢI PHÁP VÀ DỰ TRÙ KINH PHÍ
I. SƠ ĐỒ
A. SƠ ĐỒ MẠNG TỔNG QUÁT
Hình 2
Lớp: CDTH13TH GVHD: Nguyễn Xuân Lô
20
Thiết kế và cài đặt mạng LAN cho Công ty TNHH Mạnh Đình
B. SƠ ĐỒ ĐI DÂY MẠNG
Sơ Đồ Mạng Tầng 3
Hình 3
Sơ Đồ Mạng Tầng 2
Hình 4
công cụ còn cung cấp các tùy chọn lọc dữ liệu mạng phức tạp. Hỗ trợ việc giám
sát và theo dõi nâng cao độ an toàn cho hệ thống mạng .
-Triển khai VPN (cài radious server nếu cần chứng thực và quản lý trong
giao tiếp VPN) và kết hợp VPN IPsec hoặc SSL (nếu có nhu cầu bảo mật cao
hơn ).
- Cài gói Adminpak trên máy client giúp IT có thể quản lý hệ thống linh
động .
- Có chính sách Backup hợp lý đảm bảo an toàn dữ liệu ở mức cao. Một
Firewall/Proxy (bao gồm 2 card mạng) để triển khai các proxy trong nội mạng ra
ngoài và ngoài mạng truy vấn vào các server dịch vụ. Nếu có điều kiện triễn
khai các ổ cứng theo kiểu RAID-5 hoặc MIRRO tăng tốc và dự phòng )
III. CẤU HÌNH VÀ DỰ TOÁN THIẾT BỊ
- Hiện tại công ty đã có sẵn 8 PC nhưng đã cũ và cần đươc thay thế, làm
client đang sử dụng mạng LAN mà chưa có server quản lý.
- Do công ty đang xây dựng và có một hệ thống mạng LAN mới. Nên
mua thêm 2 Server, 1 Server làm Domail, Mail, Ftp, Server còn lại làm Web,
Firewall. Ngoài ra công ty còn mua thêm 10 PC tăng cường cho các phòng ban,
01 NoteBook và 02 máy in, 01 lưu điện, 01 bộ điều hòa cho phòng máy chủ.
- Số lượng dây mạng đi đến từng máy trạm, cũng như chia ra từ các
Switch và được lắp đặt cho 3 tầng của công ty là 500m dây mạng.
TT TÊN THIẾT BỊ ĐVT
SỐ
LƯỢNG
ĐƠN GIÁ
(VNĐ)
THÀNH
TIỀN
(VNĐ)
1 HP ProLiant ML350 G6 E5620 1P 6GB-R
P410i/256 460W RPS Tower Server
LCD HP LV1911 LED
Bảo hành: 24 tháng
Bộ 10 8.500.000 85.000.000
3
Dell Inspiron 15 3521 (HNP6M2) Black (Intel
Core i3-3217U 1.8GHz, 4GB RAM, 500GB
HDD, VGA Intel HD Graphics 4000, 15.6 inch,
Linux)
Bảo hành: 12 tháng
Cái 02 9.200.000 18.400.000
4
Modem ADSL D-link 4 Port DSL-2542B
ADSL2/2+ 4 Port Ethernet Router Tặng bộ lọc
tín hiệu (Filter)
- Kết nối Internet tốc độ cao chuẩn ADSL2/2+
- Giao diện kết nối 1 CổngRJ11, 4 Cổng RJ45
10/100Mbps MDI/MDIX
- Hỗ trợ chức năng DHCP, DDNS, NAT, DMZ,
QoS & SNMP, Firewall
- Hỗ trợ bộ nhớ cao 16MB - Cho phép tạo 8 kênh
riêng ảo (PVC) và tính năng Port mapping phù
hợp với dịch vụ IPTV.
Bảo hành: 12 tháng
Cái 01 415.000 415.000
5
Printer CANON LBP 2900
Công nghệ In Laser
Tốc độ 12ppm (cỡ A4)
Độ phân giải 2400 x 600 dpi
Bảo hành: 12 tháng
Dimensions: 482 x 420 x 88 (2U) mm
Bộ 01 17.898.000 17.898.000
14
Điều hòa Panasonic Model: CU/CS -
A12NKH-8 loại 2 cục 2 chiều có ion
Modem: CU/CS-A12NKH.8
Loại máy: hai chiều
Công suất: 12.000 BTU
Xuất sứ: Malaysia
Bảo hành: 12 tháng
Bộ 01 11.650.000 11.650.000
15
LIOA 15 KVA DRI
Hãng sản xuất: LIOA
Điện áp vào: 90V-250V
Điện áp ra: 100V - 120V - 220V ± 1,5 ~ 2%
Tần số: 49 ~ 62Hz
Thời gian đáp ứng với 10% điện áp vào thay đổi
: 0,4s ÷ 1s 500VA - 10.000 VA , 0,8s ÷ 2s
15.000VA - 50.000 VA
Nhiệt độ môi trường : -5°C ~ +40°C
Nguyên lý điều khiển: Động cơ Servo 1 chiều
Độ cách điện : Độ cách điện
Độ bền điện : Kiểm tra ở điện áp 2000V trong
vòng 1 phút
Bảo hành: 36 tháng
Chiếc 01 10.700.000 10.700.000
16
Hệ thống chống sét
Bộ 01 11.300.000 11.300.000