bảo mật mạng cho công ty

29 622 0
bảo mật mạng cho công ty

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Ngày nay trên thế giới công nghệ thông tin đã trở nên phổ biến và hầu như mọi lĩnh vực đều có sự góp mặt của nền công nghệ mới này. Hiện nay với sự phát triển đến chóng mặt của công nghệ thông tin, ngoài những tiện ích đã có những trao đổi, tìm kiếm thông tin qua mạng, đào tạo qua mạng, giải trí trên mạng ( nghe nhạc, xem fim, chơi game...) nó đã tiếp cận đến cái nhỏ nhất trong đời sống hàng ngày của con người. Ở Việt Nam trong công nghệ thông tin tuy đã và đang phát triển rất nhanh nhưng số đông người dân còn khá xa lạ với công nghệ thông tin. Với xu hướng tin học hoá toàn cầu, việc phổ cập tin học cho người dân là hết sức quan trọng. Vì vậy việc thiết kế và lắp đặt mạng cục bộ cho các cơ quan xí nghiệp và trường học là rất cần thiết. Mục đích mà nhóm chúng em chọn đề tài này là giúp cho các nhân viên trong công ty hoặc doanh nghiệp có thể trao đổi thông tin, chia sẻ thêm dữ liệu, giúp cho công việc của các nhân viên thêm thuận tiện và năng suất lao động sẽ đạt hiệu quả rất cao và làm được điều này thì các doanh nghiệp sẽ rất có lợi cho việc cơ cấu tổ chức các phòng ban, và hơn nữa là sẽ giảm chi phí cho các doanh nghiệp một khoản chi phí rất lớn. Việc xây dựng đề tài thiết kế mạng LAN cho công ty cũng giúp cho chúng em rất nhiều cho công việc sau này. Cũng cố thêm kiến thức ,kinh nghiệm thiết kế các mô hình cách quản lý, hơn thế nữa là thông qua đề tài này nó sẽ cung cấp cho chúng em có thêm cái nhìn sâu hơn nữa về ngành công nghệ thông tin và có thể ứng dụng sâu rộng vào trong thực tế cuộc sống chúng ta.

UBND TỈNH QUẢNG NGÃI TRƯỜNG ĐẠI HỌC PHẠM VĂN ĐỒNG KHOA CÔNG NGHỆ THÔNG TIN TÊN ĐỀ TÀI: ĐỒ ÁN XÂY DỰNG VÀ THIẾT KẾ MẠNG LAN CHO CÔNG TY CP ĐIỆN SINH VIÊN : Lê Hữu Trí Lê Đức Thủ Lê Thành Phúc Giáo viên hướng dẫn: TS.Phạm Văn Trung LỚP NHÓM SV : DTL15A : 06 Quảng Ngãi, tháng 07 năm 2016 MỤC LỤC LỜI KẾT 28 NHẬN XÉT CỦA GIÁO VIÊN HƯỚNG DẪN Quảng Ngãi, ngày …… tháng …… năm 2016 GIÁO VIÊN HƯỚNG DẪN TS: Phạm Văn Trung LỜI MỞ ĐẦU Ngày giới công nghệ thông tin trở nên phổ biến lĩnh vực có góp mặt công nghệ Hiện với phát triển đến chóng mặt công nghệ thông tin, tiện ích có trao đổi, tìm kiếm thông tin qua mạng, đào tạo qua mạng, giải trí mạng ( nghe nhạc, xem fim, chơi game ) tiếp cận đến nhỏ đời sống hàng ngày người Ở Việt Nam công nghệ thông tin phát triển nhanh số đông người dân xa lạ với công nghệ thông tin Với xu hướng tin học hoá toàn cầu, việc phổ cập tin học cho người dân quan trọng Vì việc thiết kế lắp đặt mạng cục cho quan xí nghiệp trường học cần thiết Mục đích mà nhóm chúng em chọn đề tài giúp cho nhân viên công ty doanh nghiệp trao đổi thông tin, chia sẻ thêm liệu, giúp cho công việc nhân viên thêm thuận tiện suất lao động đạt hiệu cao làm điều doanh nghiệp có lợi cho việc cấu tổ chức phòng ban, giảm chi phí cho doanh nghiệp khoản chi phí lớn Việc xây dựng đề tài thiết kế mạng LAN cho công ty giúp cho chúng em nhiều cho công việc sau Cũng cố thêm kiến thức ,kinh nghiệm thiết kế mô hình cách quản lý, thông qua đề tài cung cấp cho chúng em có thêm nhìn sâu ngành công nghệ thông tin ứng dụng sâu rộng vào thực tế sống CHƯƠNG I: TỔNG QUAN VỀ MẠNG MÁY TÍNH 1.1 Định nghĩa: Mạng máy tính hai hay nhiều máy tính kết nối với theo cách cho chúng trao đổi thông tin qua lại với Mạng máy tính đời xuất phát từ nhu cầu muốn chia sẻ dùng chung liệu Không có hệ thống mạng liệu máy tính độc lập muốn chia sẻ với phải thông qua vỉệc in ấn hay chép qua đĩa mềm, CD ROM, điều gây nhiều bất tiện cho người dùng Các máy tính kết nối thành mạng cho phép khả năng: • Sử dụng chung công cụ tiện ích • Chia sẻ kho liệu dùng chung • Tăng độ tin cậy cùa hệ thống • Trao đổi thông điệp, hình ảnh, • Dùng chung thiết bị ngoại vi (máy in, máy vẽ, Fax, modem ) • Giảm thiểu chi phí thời gian lại 1.2 Kiến trúc mạng 1.2.1Các topo mạng Topology mạng cấu trúc hình học không gian mà thực chất cách bố trí phần tử mạng cách nối chúng với Thông thường mạng có dạng cấu trúc là: Mạng dạng hình (Star Topology), mạng dạng vòng (Ring Topology) mạng dạng tuyến (Linear Bus Topology) Ngoài dạng cấu hình kể có số dạng khác biến tướng từ dạng mạng phân cấp, mạng full mesh, mạng partial mesh 1.2.1.l Mạng dạng hình (Star topology) Hình 1.1 Mạng hình Mạng dạng hình bao gồm trung tâm nút thông tin Các nút thông tin trạm đầu cuối, máy tính thiết bị khác mạng Trung tâm mạng điều phốỉ hoạt động mạng vớỉ chức là: -Xác định cặp địa chí gửi nhận phép chiếm tuyến thông tin lỉên lạc với -Cho phép theo dõi sử lý sai trình trao đổi thông tin -Thông báo trạng thái mạng • Ưu điếm -Hoạt động theo nguyên lý nối song song nên có thiết bị nút thông tin bị hỏng mạng hoạt động bình thường -Cấu trúc mạng đơn giản thuật toán điều khiển ổn định -Mạng mở rộng thu hẹp tuỳ theo yêu cầu người sử dụng • Nhươc điếm: -Khả mở rộng mạng hoàn toàn phụ thuộc vào khả trung tâm Khi trung tâm có cố toàn mạng ngừng hoạt động -Mạng yêu cầu nối độc lập riêng rẽ thiết bị nút thông tin đến trung tâm Khoảng cách từ máy đến trung tâm hạn chế (100 m) -Nhìn chung, mạng dạng hình cho phép nối máy tính vào tập trung (HUB hay Switch) cáp xoắn, giải pháp cho phép nối trực tiếp máy tính với HUB/Switch không cần thông qua trục BUS, tránh yếu tố gây ngưng trệ mạng Gần đây, với phát triển switching hub, mô hình ngày trở nên phổ biến chiếm đa số mạng lắp 1.2.1.2 Mạng hình tuyến (Bus Topology) Hình 2: Mạng hình tuyến Thực theo cách bố trí hành lang, máy tính thiết bị khác nút, nối với ừên trục đường dây cáp để chuyển tải tín hiệu Tất nút sử dụng chung đường dây cáp Phía hai đầu dây cáp bịt thiết bị gọi terminator Các tín hiệu liệu truyền dây cáp mang theo điạ nơi đến • Ư u điểm: Loại hình mạng dùng dây cáp nhất, dễ lắp đặt, giá thành rẻ • Nhươc điểm: - Sự ùn tắc di chuyển liệu với lưu lượng lớn - Khi có hỏng hóc đoạn khó phát hiện, ngừng đường dây để sửa chữa ngừng toàn hệ thống, cấu trúc ngày sử dụng 1.2.1.3 Mạng hình bus Hình 3: mạng hình bus Theo cách bố trí hành lang đường hình vẽ máy chủ (host) tất máy tính khác (workstation) nút (node) nối với trục đường dây cáp để chuyển tải tín hiệu.Tất nút sử dụng chung đường dây cáp Phía hai đầu dây cáp bịt thiết bị gọi terminator Các tín hiệu gói liệu (packet) di chuyển lên xuống dây cáp mang theo điạ nơi đến • Ưu điếm: - Dùng dây cáp ít, dễ lắp đạt - Không giới hạn độ dài cáp • Nhươc điếm: - Sẽ gây nghẽn mạng chuyển lưu lượng liệu lớn -Khi trạm đường truyền bị hỏng trạm khác phải ngừng hoạt động 1.2.1.4 Mạng dạng vòng (Ring Topology) Hình 4: mạng hình vòng Mạng dạng này, bố trí theo dạng xoay vòng, đường dây cáp thiết kế làm thành vòng khép kín, tín hiệu chạy quanh theo chiều Các nút truyền tín hiệu cho thời điểm nút mà Dữ liệu truyền phải có kèm theo địa cụ thể trạm tiếp nhận • Ưu điểm: -Mạng dạng vòng có thuận lợi nới rộng xa, tổng đường dây cần thiết so với hai kiểu • Nhươc điểm: -Đường dây phải khép kín, bị ngắt nơi toàn hệ thống bị ngừng 1.2.1.5 Mạng dạng hỗn hợp Hình Mạng dạng hỗn hợp 1.2.1.5.1 Kết hợp hình tuyến (star/Bus Topology) Cấu hình mạng dạng có phận tách tín hiệu (spitter) giữ vai trò thiết bị trung tâm, hệ thống dây cáp mạng chọn Ring Topology Linear Bus Topology.ưu điểm cấu hình mạng gồm nhiều nhóm làm việc cách xa nhau, ARCNET mạng dạng kết họp Star/Bus Topology, cấu hình dạng đua lại uyển chuyển việc bố trí đường dây tương thích dễ dàng nhà 1.2.1.5.2 Kết hợp hình vòng (Star/Ring Topology) tín hiệu điện từ để truyền liệu nên hoàn toàn không bị ảnh hưởng nhiễu điện từ tín hiệu truyền bị phát thu trộm bồi thiết bị điện tử người khác Chỉ trừ nhược điểm khó lắp đặt giá thành cao , nhìn chung cáp quang thích hợp cho mạng sau 1.3.2 Các thiết bị dùng để kết nối LAN 1.3.2.1 Bộ lặp tín hiệu (Repeater) Hình 9: Bộ lặp tín hiệu Nó không thay đổi tín hiệu mà loại bỏ méo, nhiễu, khôi phục lại tín hiệu ban đầu Cho phép tín hiệu truyền xa Nó chi hoạt đồng tầng (Physical) mô hình OSI nên chí cho phép kết nối mạng cổ topo đặc tính truy cập mạng Chỉ cho phệp sử dụng tối đa Repeater muốn truyền tín hiệu xa (tối đa 1000 m) 1.3.2.2 Bộ tập trung (Hub) Hình 10: Bộ tập trung Nó nhận tín hiệu từ cổng phân truyền cổng lại mà không thay đổi tín hiệu Do hoạt động giống Repeater có nhiều cổngcho phép nén mạng có đặc tính Có hai loạỉ Hub Hub thụ động Hub chủ động 1.3.2.3 Cầu (Bridge) Hình 11: Cầu bridge Bridge thiết bị có xử lý dùng để nối hai mạng giống khác nhau, dùng với mạng có giao thức khác nhau, cầu nối hoạt động tầng liên kết liệu nên không tiếp sức phải phát lại tất nhận cầu nối đọc gói tin tầng liên kết liệu mô hình OSI xừ lý chúng trước định có chuyển hay không Khi nhận gói tin Bridge chọn lọc chuyển gói tin mà nổ thấy cần thiết Điều làm cho Bridge trở nên có ích nối vài mạng với cho phép hoạt động cách mềm dẻo Nó có chứa danh sách địa chi MAC mạng nối vào cổng chúng sau phân biệt địa chi MAC gói tin mà truyền gói tin đến mạng có chứa máy đích 1.3.2.4 Bộ chuyển mạch (Switch) Hình 12: Bộ lặp tín hiệu Cũng giống Bridge, có nhiều cồng nên cho phép kết nối nhiếu mạng hay máy tính đến Có hai phương thức chuyển mạch cut-through store and forward Thông thường Switch dùng để nối mạng có đặc tính, Switch biên dịch nối mạng khác đặc tính (nhưng thường dùng Router hay Switch) 1.3.2.5.Bộ định tuyến(Router) Hình 13: Bộ định tuyến Router cho phép kết nối nhiều mạng LAN hay WAN.Các Router nối với cho phép định tuyến tin nhận qua mạng Có thể dựa vào nhiều thuật toán định tuyến khác định tuyến tĩnh hay động Các giao thức định tuyến động thường dùng RIP, OSPF, IGRP, BGP Có hai loại Router phụ thuộc giao thức Router không phụ thuộc giao thức CHƯƠNG II: XÂY DƯNG VÀ THIẾT KẾ MẠNG LAN CHO CÔNG TY CỔ PHẦN ĐIỆN HUYỆN MỘ ĐỨC 2.1 Giới Thiệu Công Ty: Công ty cổ phần điện địa đặt tổ dân phố thị trấn mộ đức, huyện mộ đức tỉnh Quảng Ngãi, công ty có nhiệm vụ chuyên mua bán kinh doanh điện Hiện công ty kinh doanh 12 xã huyện mộ đức 2.2 Khảo sát trạng : Mô hình công ty cổ phần điện bao gồm tầng Tầng 1: Gồm phòng : phòng kinh doanh(10 pc+ máy fax) ,phòng kế toán- tài vụ(5 pc +1 máy in) Tầng : Gồm phòng : phòng server(l pc),phòng kĩ thuật(15pc) Tầng : Gồm phòng: phòng giám đốc(lpc), phòng phó giám đốc(l pc), phòng kế hoạch(4pc) Chức phận: Ban giám đốc: đạo định hoạt động công ty Phòng kinh doanh: Mua bán, phát hành hóa đơn tiền điện hàng tháng cho khách hàng Phòng kế toán tài vụ : Thực việc thu, chi tài phục vụ hoạt động công ty với chế độ tài kế hoạch cấp phát, thực việc chi trả lương cho CBCNV công ty Phòng server: Điều khiển hoạt động truy nhập mạng công ty Phòng kĩ thuật: Chuyên sửa chữa thi công lắp đặt công trình thiết kế mà công ty ký hợp đồng Phòng kế hoạch: Có nhiệm vụ đưa mục tiêu phấn đấu công ty, kế hoạch quảng bá để công ty hoàn thành đạt tiêu vượt tiêu đề Điều kiện địa lý: Toàn phòng ban làm việc công ty xây dựng thành khu nhà 3tầng Sơ đồ mặt khu lắp đặt Yêu cầu khách hàng: Cần chia sẻ tài nguyên, máy in dùng chung Trao đổi thông tin tài liệu với Truy cập internet 2.3 Phân tích Dựa vào yêu cầu mà công ty đề ta xây dựng bảng “Đặc tả yêu cầu hệ thống mạng” sau: -Những dịch vụ mạng cần phải có mạng : Dịch vụ chia sẻ tập tin, chia sẻ máy in Dịch vụ web, Dịch vụ thư điện tử Truy cập Internet -Mô hình mạng : client/server -Kiến trúc mạng: Star -Mức độ yêu cầu an toàn mạng 2.4 Thiết kế Bước tiến trình xây dựng mạng thiết kế giải pháp để thỏa mãn yêu cầu đặt bảng Đặc tả yêu cầu hệ thống mạng Việc chọn lựa giải pháp cho hệ thống mạng phụ thuộc vào nhiều yếu tố, liệt kê sau: -Kinh phí dành cho hệ thống mạng -Công nghệ phổ biến thị trường -Thói quen công nghệ khách hàng -Yêu cầu tính ổn định băng thông hệ thống mạng Tùy thuộc vào khách hàng cụ thể mà thứ tự ưu tiên, chi phối yếu tố khác dẫn đến giải pháp thiết kế khác Tuy nhiên công việc mà giai đoạn thiết kế phải làm giống 2.3.1 Thiết kế sơ đồ mạng logic 2.3.2 Thiết kế sơ đồ mạng vật lý Dải IP Các phòng ban Phòng giám đốc Phòng phó giám đốc Phòng kế hoạch Phòng kỹ thuật Phòng kinh doanh Phòng kế toán Dải địa 192.168.1.0/26 192.168.1.1/26 192.168.1.2/26 ->192.168.1.12/26 192.168.1.13/26->192.168.1.33/26 192.168.1.34/26 ->192.168.1.54/26 192.168.1.55/26 ->192.168.1.65/26 2.3.3 Chọn hệ điều hành mạng phần mềm ứng dụng Do việc quản lý hệ thống máy có điều phức tạp: Việc phân quyền sử dụng tài nguyên, chia sẻ liệu, quản lý tập trung đỏi hỏi phải có phần mềm quản lý phần mềm làm điều Hệ điều hành(phần mềm hệ thống) Hệ điều hành dùng cho Server hệ điều hành: Window 2000 ,các máy trạm sử dụng hệ điều hành Windows XP Service Pack Sau chọn hệ điều hành mạng, bước tiến hành chọn phần mềm ứng dụng cho dịch vụ Các phần mềm phải tương thích với hệ điều hành chọn 2.4 Cài đặt Khi thiết kế thẩm định, bước tiến hành lắp đặt phần cứng cài đặt phần mềm mạng theo thiết kế Cụ thể: - Cài đặt hệ điều hành cho sever - Cài đặt hệ điều hành máy - Cài đặt dịch vụ mạng giao thức: DHCP Giao thức cấu hình địa IP động - Cài đặt cấu hình dịch vụ mạng - Tạo người dùng, phân quyền sử dụng mạng cho người dùng - Cài đặt phần mềm ứng dụng vv… 2.4.1 Lắp đặt phần cứng Cài đặt phần cứng liên quan đến việc dây mạng lắp đặt thiết bị nối kết mạng (Hub, Switch, Router) vào vị trí thiết kế mạng mức vật lý mô tả 2.5 Kiểm thử Sau cài đặt xong phần cứng máy tính nối vào mạng Bước kiểm tra vận hành mạng Trước tiên, kiểm tra nối kết máy tính với Sau đó, kiểm tra hoạt động dịch vụ, khả truy cập người dùng vào dịch vụ mức độ an toàn hệ thống Nội dung kiểm thử dựa vào bảng đặc tả yêu cầu mạng xác định lúc đầu 2.6 Bảo trì Mạng sau cài đặt xong cần bảo trì khoảng thời gian định để khắc phục vấn đề phát sinh xảy tiến trình thiết kế cài đặt mạng * Máy chủ (Server) Danh sách thiết bị Chipset Intel 5000V Bộ nhớ 2x1GB (2GB) -DDR2-FB DIMM Vi Xử lý Intel Xeon Quad-core 5405 (4x2.0Ghz/1066/8MB) Đồ hoạ ATI ES 1000 16MB Card mạng Dual Gigabit LAN Ổ cứng 2x250GB SATA2 (RAID 0,1,10) Ổ CD DVD-ROM /CD-RW (COMBO) Bàn phím/chuột Elead PS/2 Giá bán: 1300 USD 28.600.000 VND Số lượng: 1*28.600.000 • Máy trạm Danh sách thiết bị Processor Intel Pentium Dual Core E7400 (2.80Ghz, (2 CPUs)) System Intel R GMA 3100 chipset Memory GB DDR2/667MHZ, Max 2GB hỗ trợ khe cắm nhớ Hard disk 500GB Sata, 7200 rpm, 3Gb/s hard drive Optical Drive DVD-Rom 16X Audio Intergrated Realteck*ALC662, kênh âm Graphics Intel GMA 950-DVMT 224MB nhớ cho đồ họa Network 10/100 Mbps Fast Ethernet (Gigabit Lan) Front USB ports + Audio Productivity Port Slot X 32-bit v2.3 master PCI bus slot Monitor None Case FPT Elead ATX tower 38°c (350 X 190 X 380mm) Keyboard, FPT Elead PS/2, Optical Mouse Giá bán: 315 USD 6.930.000 VND Số lượng: 37*6.930.000 = 256.410.000 VND SWITCH L2 SWITCH L2 16 Port 10/100Base-T Desktop, SD216 Giá bán: 76 USD 1.672.000 VND Số lượng: 3*1.672.000= 5.016.000 VND SWITCH L3 SWITCH L3 12 Port 10/100/1000 Layer managed switch,GSM7312 Giá bán: 1900 USD 41.800.000 VND Số lượng: 1*41.800.000 = 41.800.000 VND Cable5e Loại dây: AMP Cat -5E Đơn vị Tính mét : 5000VND Số Lượng: 1.000*5000=5.000.000 VND Đầu RJ45 Loại DinTek, 100 Cái/bịch Giá: 270.000 đ/bịch Số Lượng: 2*270.000=540.000 VND PRINTER Máy in Canon LBP 2900 Giá bán: 136 USD 2.992.000 VND Số Lượng: 4*2.992.000=11.968.000 VND FAX Máy fax Laser Canon L170 Giá bán: 272 USD 5.984.000 Số Lượng: 1* 5.984.000=5.984.000 VND LỜI KẾT Việc lựa chọn đề tài thiết kế mạng LAN cho công ty đề tài mang tính phổ dụng, Ngày hầu hết công ty triển khai lắp đặt hệ thống mạng, Thiết kế mạng cho công ty cổ phần điện đề tài mang tính chất thực tế phần củng cố thêm cho chúng em vể kiến thức mạng máy tính , Phần thông qua đề tài cung cấp cho chúng em thêm kiến thức xây dựng mô hình - thiết kế triển khai lắp đặt hệ thống mạng văn phòng thực tế Cách dây dẫn, bố trí lắp đặt máy tính PC, kết nối với thiết bị trung tâm, lựa chọn mô hình mạng cho phù hợp với phòng làm việc Để xây dựng hoàn thành đồ án ngày hôm em thiếu hướng dẫn, dạy thêm thầy Phạm Văn Trung người trực tiếp hướng dẫn, dạy cho nhóm em để nhóm em hoàn thành tốt đồ án Tuy đồ án lần nhóm em tránh khỏi sai sót lỗi trình làm, nhóm em mong dạy thêm thầy bạn Tài liêu tham khảo : Bài giảng thiết kế mạng: Lương Việt Nguyên Giáo trình thiết kế cài đặt mạng: Th.s Ngô Bá Hùng http://www.quantrimang.com.vn http://www.diendantinhoc.vn số trang wep khac mạng ... mạng LAN cho công ty đề tài mang tính phổ dụng, Ngày hầu hết công ty triển khai lắp đặt hệ thống mạng, Thiết kế mạng cho công ty cổ phần điện đề tài mang tính chất thực tế phần củng cố thêm cho. .. việc chi trả lương cho CBCNV công ty Phòng server: Điều khiển hoạt động truy nhập mạng công ty Phòng kĩ thuật: Chuyên sửa chữa thi công lắp đặt công trình thiết kế mà công ty ký hợp đồng Phòng... DƯNG VÀ THIẾT KẾ MẠNG LAN CHO CÔNG TY CỔ PHẦN ĐIỆN HUYỆN MỘ ĐỨC 2.1 Giới Thiệu Công Ty: Công ty cổ phần điện địa đặt tổ dân phố thị trấn mộ đức, huyện mộ đức tỉnh Quảng Ngãi, công ty có nhiệm vụ

Ngày đăng: 23/03/2017, 15:21

Từ khóa liên quan

Mục lục

  • - Cài đặt hệ điều hành cho sever

  • - Cài đặt hệ điều hành các máy con

  • LỜI KẾT

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan