M HI U, PHÁT TRI N MÔ NH M NG TR NG ĐH GTVT TP.HCM ƯỜ
Giáo viên h ng d nướ : Tr n Anh Quân
Thành viên:
Tr n M nh Phi – 0851120056
Th Lan – 0851120038
Vũ Th Tuy t Dung ế – 0851120017
I. Hi n tr ng
A. Mô hình các khu v c nhà tr ng ườ
Hi n t i nhà tr ng ườ 7 khu:
Khu A: g m có đ i s nh, h i tr ng chính, png đ o t o, phòng hi u tr ng, phòng h p, … ườ ư
Khu B: l p h c
Khu C: l p h c, 2 phòng y, th vi n ư
Khu D: văn phòng các khoa
Khu E: png máy, png h p, phòng dành cho khoa hàng h i
Khu F: l p h c
Khu dành cho giáo viên
B. Mô hình các khu
1. Mô hình liên k t các khuế
2. Khu C
Th 2 đ ng truy n cáp quang 50 Mbườ , t 2 đ ng cáp quang này s đ c qua 1 thi t b chuy n quang ra c ng ườ ượ ế
RJ45 đ k t n i đ n Router: 1 n i v i Router DrayTek Vigor 2950; 1 n i v i Router DrayTek Vigor 2910, r i qua ế ế
Switch Cisco Catalyst 3550 – đây là Switch chính đ n i đ n các Switch khu A và D, th vi n, phòng máy 2. ế ư
khu C có 2 Servers: 1 Server qu n lý phòng máy, 1 Server đùng đ dành riêng cho h th ng đăng ký tín ch .
m theo đó là 1 h p ch ng trình “Programmable Time” dùng đ lên l ch kh i đ ng & t t Server theo th i gian ươ
thi t l p s n (giúp cho Server đ c làm vi c đúng th i gian, đ m b o luôn ho t đ ng đúng nh yêu c u & đ cế ượ ư ượ
ngh ng i khi không dùng đ n). ơ ế
T t c các thi t b trên đ u đ t trong 1 môi tr ng t t nh máy đi u hòa nhi t đ ế ườ ư đ máy móc có th ho t đ ng
t t và đ c cách ly đ đ m b o an toàn. ượ
3. Khu D
khu D có 1 Switch chính Switch Cisco Catalyst 2950 đ c n i t Switch chính khu C b ng cable quang đượ
đ m b o t c đ băng thông đ ng truy n. Switch này đ c đ t l u 1 r i k t n i đ n các switch m i t ng ườ ư ế ế
cùng v i các Access Pointers.
4. Khu A
khu A có 1 Switch chính Switch Cisco Catalyst 2960 đ c n i t Switch chính khu C b ng cable quang đượ
đ m b o t c đ băng thông đ ng truy n. T Switch Cisco Catalyst 2960 s k t n i đ n các Switch 3 t ng. ườ ế ế
t ng tr t: Đ i s nh; Phòng đào t o: 1 Access Pointer & 1 switch th ng đ k t n i các phòng ban; H i tr ng ườ ế ườ
chính: 1 Access Pointer đ sinh viên có th k t n i, 1 đ ng dây m ng đ trình chi u trên h i tr ng phòng khi ế ườ ế ườ
wifi y u.ế
t ng 1: Phòng hi u tr ng, phòng h p, các phòng ban k t n i v i nhau thông qua switch và có 1 Access ưở ế
Pointer.
t ng 2: Các phòng ban k t n i v i nhau thông qua switch và có 1 Access Pointer.ế
Đ i v i các phòng ban có nhi u máy thì s có thêm 1 switch ph đ k t n i các máy tính trong phòng ban đó, còn ế
đ i v i các phòng có íty thì s k t n i chung v i phòng switch còn d port ho c đ n switch chính khu A, ế ư ế
nh ng ch nh ng máy quan tr ng m i đ c k t n i tr c ti pư ượ ế ế .
5. Khu E
Khu E có 3 phòng: phòng máy, phòng h p, phòng dành cho khoa hàng h i. 3 phòng này s có 3 Switch đ c k t ượ ế
n i t Switch Cisco Catalyst 2960 khu A.
6. Khu B
Do khu B khá xa so v i khu C nên không k t n i đ n Switch chính khu C nh các khu khác, mà thuê riêng 1 ế ế ư
đ ng truy n cáp quang 30 Mb đ thi t l p k t n i wifi cho văn phòng ph m, khoa t i ch c, phòng giáo viên vàườ ế ế
khu F
7. Khu F
B t wifi t khu B phát ra.
II. Phân tích
A. u đi mƯ
Do s d ng cáp quang nên t c đ đ ng truy n nhanh h n các m ng khác. ườ ơ
Toàn b c u hình m ng đ u là mô hình m ng star nên dù có 1 máy tính nào đó g p tr c tr c thì cũng
không nh h ng đ n h th ng m ng. ưở ế
nhi u Access pointer nh m đáp ng nhu c u k t n i wifi bao ph toàn tr ng. ế ườ
Router Vigor cho phép thi t l p b l c packet (n g i là firewall), nh vào b l c này gói tin đ c ch nế ượ
hay cho phép đi qua router ph thu c vào đi u ki n đã ch đ nh. Nh ng đi u ki n có th l c bao g m đ a
ch IP, c ng, giao th c, và k t h p nhi u rule l i v i nhau t o nên 1 b c t ng l a chính xác và m nh m . ế ườ
B. Khuy t đi mế
Do s d ng m ng star nên vi c đi dây s ph c t p và t n kém.
H th ng wifi c a tr ng còn r t y udo thi t b u năm, rào c n v t lý m c dù đã thi t l p nhi u Access ườ ế ế ế
Pointer
III. Nâng c p
Hi n t i h th ng b o m t m ng nhà tr ng ch qua Router, chúng ta th tích h p thêm 1 ISA Server ườ
đ tăng thêm tính b o m t cho h th ng m ng, nh t là khu v c phòng đào t o, n i l u tr nh ng thông ơ ư
tin quan tr ng, đ phòng nh ng k x u.
S l ng nhân viên tr ng là r t l n và chia nh theo m i phòng ban, nên ượ ườ vi c qu n lý t p trung là
ph ng án t i u nh t nh m d tri n khai và qu n lý, nên xây d ng 1 Domain Controller ph ng pháp t tươ ư ươ
nh t, qua đó cũng d dàng qu n lý và phân quy n, trách nhi m c a m i cá nhân b ng nh ng chính sách
Policies trong Active Directory . Thông qua các chính sách đó, ta có th gi i h n quy n c a m i nhân viên
trong m i phòng ban đ c làm gì, không đ c làm gì nh m tăng hi u xu tm vi c và có đ b o m t cao. ượ ượ
Do lúc m i thi t l p m ng nên Switch chính khu D đ t l u 1, sau này do nhu c u phát tri n nên ế khu D
đã xây cao lênSwitch chính v n đ t l u 1, ta nên d i Switch chính lên t ng gi a, đ gi m chi phí cho
vi c đi dây, cũng nh đ m b o cho đ ng truy n ho t đ ng hi u xu t cao. ư ườ
Hi n t i vi c sao l u các d li u quan tr ng c a tr ng v n còn th c hi n b ng tay, do đó đ đ m b o ư ườ
vi c sao l u đ c th c hi n 1 cách t đ ng đúng ti n trình và thu n l i cho ng i dùng thì chúng ta c u ư ượ ế ườ
hình vi c sao l u d li u theo th i gian bi u theo cách sau: lúc đ u ti n hành sao l u toàn b h th ng/d ư ế ư
li u r i vào các ngày hàng tu n thi t l p sao l u nh ng ph n thay đ i c a th ng/d li u. V i vi c thi t l p ế ư ế
nh trên thì vi c sao l u s di n ra nhanh h n, ít t n không gian l u tr h n và vi c ph c h i cũng nhanhư ư ơ ư ơ
h n.ơ
T n d ng IP tĩnh c a cáp quang cung c p đ gán cho Server nh m publish ra ngoài .
T n d ng cáp quang c a h th ng đăng ký tín ch lúc không s d ng đ tăng t c đ ng truy n và băng ườ
thông k t n i.ế
Do các tòa nhà tr ng cao nên vi c thi t l p c t thu lôi nh m ch ng sét là c n thi t đ phòng tr ng ườ ế ế ườ
h p x u nh t.
Đ t các thi t b quan tr ng n i an toàn là nh t thi t, bên c nh đó cũng ph i đ t chúng trong 1 môi tr ng ế ơ ế ườ
t t nh : máy đi u hòa nhi t đ , máy tích đi n & máy phát đi n khi b p đi n, …ư
c Access Pointer khu B do s d ng lâu năm nên ch t l ng cung c p r t kém, ch p ch n và y u, ượ ế
không đ m b o ch t l ng, nên c n thay m i. ượ
Hi n t i thì b t c ai cũng có th truy c p k t n i wifi mà không có gi i h n nào, do đó bên ngoài tr ng có ế ườ
th b t k t n i ế wifi làm gi m t c đ và băng thông. Do đó, chúng ta nên gi i h n ph m vi phát sóng wifi
b ng cách tính toán v trí đ t Access Pointer sao cho ch bao ph n i trong ph m vi tr ng, ho c đ t ườ
password r i thông báo cho n i b tr ng đ c bi t. ườ ượ ế
Do các rào c n v t lý c ng v i thi t b u năm, nên h th ng wifi nhà tr ng r t y ế ườ ếu. Đ tăng c ng ch t ườ
l ng, c ng đ wifi cũng nh m r ng ph m vi ph ng, chúng ta có th tri n khai Meraki Wifi v i môượ ườ ư
hình Mesh. V i m i Access Pointer c n 1 dây cáp đ k t n i đ n c ng internet và ch gi i h n ph sóng ế ế
trong bán kính d i 30m tùy thu c vào t ng lo i, nh ng v i Mesh, m i thi t b g n thêm vào m ng đ u cóướ ư ế
th là 1 gateway hay repeater “không dây” nên gi m thi u t i chi phí dây cáp, đ ng th i vi c tri n khai, l p
đ t cũng đ n gi n, nhanh chóng h n nhi u, và ph m vi ph sóng s m r ng lên r t nhi u mà v n b o ơ ơ
đ m c ng đ hi u qu cao. H th ng Meraki t đ ng ki m soát hàng ngàn đ ng truy n sóng m i phút ườ ườ
thông báo k t qu v công su t m ng (network capacity), nó còn ế th gi i quy t l ng t i tr ng ế ượ
kh ng l khi k t n i nh ng thi t b đ t o thành m ng Mesh ế ế . Không ch d ng l i đó, Meraki còn h tr
h th ng qu n lý tr c tuy n, nên có th ế đi u khi n qua m ng b t kỳ n i đâu, c p nh t thông tin qua ơ
m ng, qu n tr c p quy n cho ng i s d ng m ng ườ , … r t d s d ng và h u nh t đ ng. ư
Đ ti n trong vi c qu n lý và b o trì, chúng ta nên đánh s ký t cho m i dây n i, đ ng th i đánh s
choy tính và gán vào đ a ch IP (VD: 192.16.8.1.S Máy), qua đó chúng ta có th d dàng phát hi n máy
nào, đ ng dây nào khi g p tr c tr c cũng nh d qu n lý, b o trì.ườ ư
Chia V-LAN (2950 có h tr )
Chia VPN
oPhòng đào t o → thông tin SERVER
oM i phòng có 1 giáo v đ i di n cho khoa
Printer cho các phòng ban
th conflict (DC & Internet); gi i pháp tách:
oThi t bế
oPh n m m
oV t lý (Dây r i: ph c t p & t n kém)
n b ng t i
IV. H ng phát tri nướ