
TÌM HI U, PHÁT TRI N MÔ HÌNH M NG TR NG ĐH GTVT TP.HCMỂ Ể Ạ ƯỜ
Giáo viên h ng d nướ ẫ : Tr n Anh Quânầ
Thành viên:
Tr n M nh Phi – 0851120056ầ ạ
Lê Th Lan – 0851120038ị
Vũ Th Tuy t Dungị ế – 0851120017
I. Hi n tr ngệ ạ
A. Mô hình các khu v c nhà tr ngự ườ
Hi n t i nhà tr ng có ệ ạ ườ 7 khu:

•Khu A: g m có đ i s nh, h i tr ng chính, phòng đ o t o, phòng hi u tr ng, phòng h p, …ồ ạ ả ộ ườ ạ ạ ệ ưở ọ
•Khu B: l p h cớ ọ
•Khu C: l p h c, 2 phòng máy, th vi nớ ọ ư ệ
•Khu D: văn phòng các khoa
•Khu E: phòng máy, phòng h p, phòng dành cho khoa hàng h iọ ả
•Khu F: l p h cớ ọ
•Khu dành cho giáo viên
B. Mô hình các khu
1. Mô hình liên k t các khuế
2. Khu C
Thuê 2 đ ng truy n cáp quang 50 Mbườ ề , t 2 đ ng cáp quang này s đ c qua 1 thi t b chuy n quang ra c ngừ ườ ẽ ượ ế ị ể ổ
RJ45 đ k t n i đ n Router: 1 n i v i Router DrayTek Vigor 2950; 1 n i v i Router DrayTek Vigor 2910, r i quaể ế ố ế ố ớ ố ớ ồ
Switch Cisco Catalyst 3550 – đây là Switch chính đ n i đ n các Switch khu A và D, th vi n, phòng máy 2.ể ố ế ở ư ệ

khu C có 2 Servers: 1 Server qu n lý phòng máy, 1 Server đùng đ dành riêng cho h th ng đăng ký tín ch .Ở ả ể ệ ố ỉ
Kèm theo đó là 1 h p ch ng trình “Programmable Time” dùng đ lên l ch kh i đ ng & t t Server theo th i gianộ ươ ể ị ở ộ ắ ờ
thi t l p s n (giúp cho Server đ c làm vi c đúng th i gian, đ m b o luôn ho t đ ng đúng nh yêu c u & đ cế ậ ẵ ượ ệ ờ ả ả ạ ộ ư ầ ượ
ngh ng i khi không dùng đ n).ỉ ơ ế
T t c các thi t b trên đ u đ t trong 1 môi tr ng t t nh máy đi u hòa nhi t đấ ả ế ị ề ặ ườ ố ư ề ệ ộ đ máy móc có th ho t đ ngể ể ạ ộ
t t và đ c cách ly đ đ m b o an toàn.ố ượ ể ả ả
3. Khu D
khu D có 1 Switch chính là ỞSwitch Cisco Catalyst 2950 đ c n i t Switch chính khu C b ng cable quang đượ ố ừ ở ằ ể
đ m b o t c đ băng thông đ ng truy n. Switch này đ c đ t l u 1 r i k t n i đ n các switch m i t ngả ả ố ộ ườ ề ượ ặ ở ầ ồ ế ố ế ở ỗ ầ
cùng v i các Access Pointers.ớ
4. Khu A
khu A có 1 Switch chính là ỞSwitch Cisco Catalyst 2960 đ c n i t Switch chính khu C b ng cable quang đượ ố ừ ở ằ ể
đ m b o t c đ băng thông đ ng truy n. T Switch Cisco Catalyst 2960 s k t n i đ n các Switch 3 t ng. ả ả ố ộ ườ ề ừ ẽ ế ố ế ở ầ
tỞ ầng tr t: ệĐ i s nh; Phòng đào t o: 1 Access Pointer & 1 switch th ng đ k t n i các phòng ban; H i tr ngạ ả ạ ườ ể ế ố ộ ườ
chính: 1 Access Pointer đ sinh viên có th k t n i, 1 đ ng dây m ng đ trình chi u trên h i tr ng phòng khiể ể ế ố ườ ạ ể ế ộ ườ
wifi y u.ế
t ng 1:Ở ầ Phòng hi u tr ng, phòng h p, các phòng ban k t n i v i nhau thông qua switch và có 1 Accessệ ưở ọ ế ố ớ
Pointer.
t ng 2:Ở ầ Các phòng ban k t n i v i nhau thông qua switch và có 1 Access Pointer.ế ố ớ
Đ i v i các phòng ban có nhi u máy thì s có thêm 1 switch ph đ k t n i các máy tính trong phòng ban đó, cònố ớ ề ẽ ụ ể ế ố
đ i v i các phòng có ít máy thì s k t n i chung v i phòng có switch còn d port ho c đ n switch chính khu A,ố ớ ẽ ế ố ớ ư ặ ế ở
nh ng ch nh ng máy quan tr ng m i đ c k t n i tr c ti pư ỉ ữ ọ ớ ượ ế ố ự ế .
5. Khu E
Khu E có 3 phòng: phòng máy, phòng h p, phòng dành ọcho khoa hàng h i. 3 phòng này s có 3 Switch đ c k tả ẽ ượ ế
n i t Switch Cisco Catalyst 2960 khu A.ố ừ ở
6. Khu B
Do khu B khá xa so v i khu C nên không k t n i đ n Switch chính khu C nh các khu khác, mà thuê riêng 1ở ớ ế ố ế ở ư
đ ng truy n cáp quang 30 Mb đ thi t l p k t n i wifi cho văn phòng ph m, khoa t i ch c, phòng giáo viên vàườ ề ể ế ậ ế ố ẩ ạ ứ
khu F
7. Khu F
B t wifi t khu B phát ra.ắ ừ
II. Phân tích
A. u đi mƯ ể
•Do s d ng cáp quang nên t c đ đ ng truy n nhanh h n các m ng khác.ử ụ ố ộ ườ ề ơ ạ
•Toàn b c u hình m ng đ u là mô hình m ngộ ấ ạ ề ạ star nên dù có 1 máy tính nào đó g p tr c tr c thì cũngặ ụ ặ
không nh h ng đ n h th ng m ng.ả ưở ế ệ ố ạ
•Có nhi u Access pointer nh m đáp ng nhu c u k t n i wifi bao ph toàn tr ng.ề ằ ứ ầ ế ố ủ ườ

•Router Vigor cho phép thi t l p b l c packet (còn g i là firewall), nh vào b l c này gói tin đ c ch nế ậ ộ ọ ọ ờ ộ ọ ượ ặ
hay cho phép đi qua router ph thu c vào đi u ki n đã ch đ nh. Nh ng đi u ki n có th l c bao g m đ aụ ộ ề ệ ỉ ị ữ ề ệ ể ọ ồ ị
ch IP, c ng, giao th c, và k t h p nhi u rule l i v i nhau t o nên 1 b c t ng l a chính xác và m nh m .ỉ ổ ứ ế ợ ề ạ ớ ạ ứ ườ ử ạ ẽ
B. Khuy t đi mế ể
•Do s d ng ử ụ m ng star nên vi c đi dây s ph c t p và t n kém.ạ ệ ẽ ứ ạ ố
•H th ng wifi c a tr ng còn r t y udo thi t b lâu năm, rào c n v t lý m c dù đã thi t l p nhi u Accessệ ố ủ ườ ấ ế ế ị ả ậ ặ ế ậ ề
Pointer
III. Nâng c pấ
•Hi n t i h th ng b o m t m ng nhà tr ng ch qua Router, chúng ta có th tích h p thêm 1 ISA Serverệ ạ ệ ố ả ậ ạ ườ ỉ ể ợ
đ tăng thêm tính b o m t cho h th ng m ng, nh t là khu v c phòng đào t o, n i l u tr nh ng thôngể ả ậ ệ ố ạ ấ ở ự ạ ơ ư ữ ữ
tin quan tr ng, đ phòng nh ng k x u.ọ ề ữ ẻ ấ
•S l ng nhân viên tr ng là r t l n và chia nh theo m i phòng ban, nên ố ượ ườ ấ ớ ỏ ỗ vi c qu n lý t p trung làệ ả ậ
ph ng án t i u nh t nh m d tri n khai và qu n lý, nên xây d ng 1 Domain Controller ph ng pháp t tươ ố ư ấ ằ ễ ể ả ự ươ ố
nh t, qua đó cũng d dàng qu n lý và phân quy n, trách nhi m c a m i cá nhân b ng nh ng chính sáchấ ễ ả ề ệ ủ ỗ ằ ữ
Policies trong Active Directory . Thông qua các chính sách đó, ta có th gi i h n quy n c a m i nhân viênể ớ ạ ề ủ ỗ
trong m i phòng ban đ c làm gì, không đ c làm gì nh m tăng hi u xu t làm vi c và có đ b o m t cao.ỗ ượ ượ ằ ệ ấ ệ ộ ả ậ
•Do lúc m i thi t l p m ng nên Switch chính khu D đ t l u 1, sau này do nhu c u phát tri n nênớ ế ậ ạ ở ặ ở ầ ầ ể khu D
đã xây cao lên mà Switch chính v n đ t l u 1, ta nên d i Switch chính lên t ng gi a, đ gi m chi phí choẫ ặ ở ầ ờ ầ ữ ể ả
vi c đi dây, cũng nh đ m b o cho đ ng truy n ho t đ ng hi u xu t cao.ệ ư ả ả ườ ề ạ ộ ở ệ ấ
•Hi n t i vi c sao l u các d li u quan tr ng c a tr ng v n còn th c hi n b ng tay, do đó đ đ m b oệ ạ ệ ư ữ ệ ọ ủ ườ ẫ ự ệ ằ ể ả ả
vi c sao l u đ c th c hi n 1 cách t đ ng đúng ti n trình và thu n l i cho ng i dùng thì chúng ta c uệ ư ượ ự ệ ự ộ ế ậ ợ ườ ấ
hình vi c sao l u d li u theo th i gian bi u theo cách sau: lúc đ u ti n hành sao l u toàn b h th ng/dệ ư ữ ệ ờ ể ầ ế ư ộ ệ ố ữ
li u r i vào các ngày hàng tu n thi t l p sao l u nh ng ph n thay đ i c a th ng/d li u. V i vi c thi t l pệ ồ ầ ế ậ ư ữ ầ ổ ủ ố ữ ệ ớ ệ ế ậ
nh trên thì vi c sao l u s di n ra nhanh h n, ít t n không gian l u tr h n và vi c ph c h i cũng nhanhư ệ ư ẽ ễ ơ ố ư ữ ơ ệ ụ ồ
h n.ơ
•T n d ng IP tĩnh c a cáp quang cung c p đ gán cho Server nh m publish ra ngoàiậ ụ ủ ấ ể ằ .
•T n d ng cáp quang c a h th ng đăng ký tín ch lúc không s d ng đ tăng t c đ ng truy n và băngậ ụ ủ ệ ố ỉ ử ụ ể ố ườ ề
thông k t n i.ế ố
•Do các tòa nhà tr ng cao nên vi c thi t l p c t thu lôi nh m ch ng sét là c n thi t đ phòng tr ngở ườ ệ ế ậ ộ ằ ố ầ ế ề ườ
h p x u nh t.ợ ấ ấ
•Đ t các thi t b quan tr ng n i an toàn là nh t thi t, bên c nh đó cũng ph i đ t chúng trong 1 môi tr ngặ ế ị ọ ở ơ ấ ế ạ ả ặ ườ
t tố nh : máy đi u hòa nhi t đ , máy tích đi n & máy phát đi n khi b cúp đi n, …ư ề ệ ộ ệ ệ ị ệ
•Các Access Pointer khu B do s d ng lâu năm nên ch t l ng cung c p r t kém, ch p ch n và y u,ở ử ụ ấ ượ ấ ấ ậ ờ ế
không đ m b o ch t l ng, nên c n thay m i.ả ả ấ ượ ầ ớ
•Hi n t i thì b t c ai cũng có th truy c p k t n i wifi mà không có gi i h n nào, do đó bên ngoài tr ng cóệ ạ ấ ứ ể ậ ế ố ớ ạ ườ
th b t k t n iể ắ ế ố wifi làm gi m t c đ và băng thông. Do đó, chúng ta nên gi i h n ph m vi phát sóng wifiả ố ộ ớ ạ ạ
b ng cách tính toán v trí đ t Access Pointer sao cho ch bao ph n i trong ph m vi tr ng, ho c đ tằ ị ặ ỉ ủ ộ ạ ườ ặ ặ
password r i thông báo cho n i b tr ng đ c bi t.ồ ộ ộ ườ ượ ế

•Do các rào c n v t lý c ng v i thi t b lâu năm, nên h th ng wifi nhà tr ng r t yả ậ ộ ớ ế ị ệ ố ườ ấ ếu. Đ tăng c ng ch tể ườ ấ
l ng, c ng đ wifi cũng nh m r ng ph m vi ph sóng, chúng ta có th tri n khai Meraki Wifi v i môượ ườ ộ ư ở ộ ạ ủ ể ể ớ
hình Mesh. V i m i Access Pointer c n 1 dây cáp đ k t n i đ n c ng internet và ch gi i h n ph sóngớ ỗ ầ ể ế ố ế ổ ỉ ớ ạ ủ
trong bán kính d i 30m tùy thu c vào t ng lo i, nh ng v i Mesh, m i thi t b g n thêm vào m ng đ u cóướ ộ ừ ạ ư ớ ỗ ế ị ắ ạ ề
th là 1 gateway hay repeater “không dây” nên gi m thi u t i chi phí dây cáp, đ ng th i vi c tri n khai, l pể ả ể ố ồ ờ ệ ể ắ
đ t cũng đ n gi n, nhanh chóng h n nhi u, và ph m vi ph sóng s m r ng lên r t nhi u mà v n b oặ ơ ả ơ ề ạ ủ ẽ ở ộ ấ ề ẫ ả
đ m c ng đ hi u qu cao. H th ng Meraki t đ ng ki m soát hàng ngàn đ ng truy n sóng m i phútả ườ ộ ệ ả ệ ố ự ộ ể ườ ề ỗ
và thông báo k t qu v công su t m ng (network capacity), nó còn ế ả ề ấ ạ có th gi i quy t l ng t i tr ngể ả ế ượ ả ọ
kh ng l khi k t n i nh ng thi t b đ t o thành m ng Meshổ ồ ế ố ữ ế ị ể ạ ạ . Không ch d ng l i đó, Meraki còn h trỉ ừ ạ ở ỗ ợ
h th ng qu n lý tr c tuy n, nên có th ệ ố ả ự ế ể đi u khi n qua m ng b t kỳ n i đâu, c p nh t thông tin quaề ể ạ ở ấ ơ ậ ậ
m ng, qu n tr và c p quy n cho ng i s d ng m ngạ ả ị ấ ề ườ ử ụ ạ , … r t d s d ng và h u nh t đ ng.ấ ễ ử ụ ầ ư ự ộ
•Đ ti n trong vi c qu n lý và b o trì, chúng ta nên đánh s ể ệ ệ ả ả ố và ký t cho m i dây n i, đ ng th i đánh sự ỗ ố ồ ờ ố
cho máy tính và gán vào đ a ch IP (VD: 192.16.8.1.S Máy), qua đó chúng ta có th d dàng phát hi n máyị ỉ ố ể ễ ệ
nào, đ ng dây nào khi g p tr c tr c cũng nh d qu n lý, b o trì.ườ ặ ụ ặ ư ễ ả ả
•Chia V-LAN (2950 có h tr )ỗ ợ
•Chia VPN
oPhòng đào t o → thông tin SERVERạ
oM i phòng có 1 giáo v đ i di n cho khoaỗ ụ ạ ệ
•Printer cho các phòng ban
•Có th conflict (DC & Internet); gi i pháp tách:ể ả
oThi t bế ị
oPh n m mầ ề
oV t lý (Dây r i: ph c t p & t n kém)ậ ờ ứ ạ ố
•Cân b ng t iằ ả
IV. H ng phát tri nướ ể

