Tổng quan về mạng
Mạng LAN và thiết kế mạng LAN
thức cơ bản về LAN, các phương pháp điều khiển truy cập trong LAN, các công nghệ và các chuẩn cáp, các phương pháp đi cáp.
Khảo sát thiết kế mạng
Thiết kế mạng Lan
Kể từ khi ra đời, máy tính đã đóng vai trò quan trọng trong sự phát triển kinh tế - xã hội Công nghệ thông tin hiện nay phát triển mạnh mẽ, với ứng dụng rộng rãi trong mọi lĩnh vực, đặc biệt là quản lý Mạng LAN được lắp đặt phổ biến tại các cơ quan, xí nghiệp, giúp nâng cao hiệu quả quản lý với sự thuận tiện, nhanh chóng và chính xác.
Trong đồ án chuyên ngành, chúng em thực hiện khảo sát và thiết kế mạng LAN cho cơ quan xí nghiệp Đồ án được chia thành hai phần chính để trình bày rõ ràng và logic.
Phần 1: Tổng quan về mạng.
Mạng máy tính là một hệ thống kết nối các thiết bị để chia sẻ tài nguyên và thông tin Trong chương này, chúng ta sẽ tìm hiểu các kiến thức cơ bản về mạng, bao gồm phân loại mạng máy tính theo phạm vi địa lý như LAN (Mạng cục bộ), WAN (Mạng diện rộng), GAN (Mạng toàn cầu) và MAN (Mạng đô thị) Bên cạnh đó, chúng ta cũng sẽ xem xét các loại mạng theo cấu trúc TOPO và chức năng của từng loại mạng.
Trong chương này, chúng ta sẽ khám phá các kiến thức cơ bản về mạng LAN, bao gồm các phương pháp điều khiển truy cập, công nghệ và chuẩn cáp, cũng như các phương pháp đi cáp hiệu quả.
Phần 2: Khảo sát thiết kế mạng Lan.
Thiết lập mô hình mạng Lan
Mô hình
Mô hình dùng 02 máy tính và 01 router ADSL cùng kết nối vào 1 switch:
Giới thiệu
Giải pháp cho Doanh nghiệp nhỏ với các yêu cầu cơ bản như:
- Chia sẻ dữ liệu, chia sẻ máy in.
- Truy cập internet với 1 đường truyền ADSL
III CÁC BƯƠC TRIỂN KHAI
- Cấu hình Router ADSL - Thử truy cập internet
- Tạo local user account & group
- Cấu hình File Server: Thiết lập permission trên tài nguyên chia sẻ
- Cấu hình Print Server - Thiết lập độ ưu tiên và permission trên printer
IV TRIỂN KHAI CHI TIẾT
- Thực hiện tại Server Start Settings Network Connections
- Chọn Internet Protocol Version 4 (TCP/IPv4) Properties
Nhập thông số IP như hình vẽ OK OK
- Thực hiện tại Client: Start Control Panel Chọn Network and Sharing Center
- Click phải card LAN Properties
- Nhấp kép Internet Protocol Version 4 (TCP/IPv4)
- Nhập các thông số IP như trong hình OK OK
- Reset router ADSL Kiểm tra đường truyền từ Client đến router (IP mặc định của Router là 192.168.1.1) Phải bảo đảm nhận được phản hồi từ router
- Mở chương tŕnh Internet Explorer (IE) Nhập 192.168.1.1 Go
- Nhập username và password của Router OK
- Chọn GMT+07:00 (Bangkok, HaNoi, Jakarta) Next
- Select Internet Connection Type (WAN) Chọn PPPoE/PPPoA Next
- Set PPPoE/PPPoA Nhập thông tin do ISP cung cấp Next
- Tab Status Quan sát đă nhận Public IP
- Thử nghiệm truy cập internet
4.3 Tạo các local user & group (thực hiện tại Server)
- Start Run Nhập LUsrMgr.msc OK
- Click phải Users New User…
- Nhập User name: KT1, Password: 1q!, Confirm password: 1q!, bỏ chọn
“User must change password at next logon” Create
- Nhập User name: KT2, Password: 1q!, Confirm password: 1q!, bỏ chọn
“User must change password at next logon” Create.
- Nhập User name: NS1, Password: 1q!, Confirm password: 1q!, bỏ chọn
“User must change password at next logon” Create
- Nhập User name: NS2, Password: 1q!, Confirm password: 1q!, bỏ chọn
“User must change password at next logon” Create
- Click phải Groups New Group…
- Nhập Group name: KeToan Add
- Nhập KT1; KT2 Check Names OK
- Hộp thoại New Group Create
- Hộp thoại New Group Nhập Group Name: NhanSu Add
- Nhập NS1; NS2 Check Names OK
- Hộp thoại New Group Create Close.
4.4 Cấu hình File Server: Thiết lập permission trên tài nguyên chia sẻ.
4.4.1 Chia sẻ thư mục Data
Trong Windows Explorer, tạo cây thư mục như hình minh họa.
- Click phải thư mục Data Properties
- Tab Sharing Advanced Sharing Đánh dấu chọn Share this folder Permissions
- Chọn Full Control tại cột Allow OK OK
Mục tiêu: Hồ sơ của phòng ban nào thì phòng ban đó quản lư Thiết lập permission trên thư mục DATA: chỉ cho phép KETOAN & NHANSU đọc
- Click phải thư mục DATA Properties
- Bỏ dấu chọn Include inheritable permission
- Chọn Edit Chọn Group Users Remove
- Nhập KETOAN;NHANSU Check Names OK
- Kiểm tra thấy Group KETOAN và NHANSU có permission Allow Read
Thiết lập permission trên thư mục DATA CHUNG: cho phép KETOAN & NHANSU đọc, ghi, xóa, sửa
- Click phải thư mục DATA CHUNG Properties
- Lần lượt cho Group KETOAN và NHANSU quyền Modify OK 2 lần
Thiết lập permission trên thư mục KETOAN: chỉ cho phép KETOAN đọc, ghi, xóa, sửa
- Click phải thư mục KETOAN Properties
- Bỏ dấu chọn “Include inheritable permission….” Chọn Copy OK 2 lần
- Chọn group NHANSU Remove Chọn group KETOAN chọn Allow Modify OK 2 lần
Thiết lập permission trên thư mục NHANSU: chỉ cho phép NHANSU đọc, ghi, xóa, sửa Thực hiện tương tự trên thư mục KETOAN để có kết quả:
- Log on KT1, truy cập vào folder DATA CHUNG và KETOAN, tạo 1 file bất kỳ tạo thành công
- Truy cập thử folder NHANSU, bị báo lỗi
4.4.3 Thiết lập NTFS permission Mục tiêu: Các user chỉ có thể xóa tài nguyên do chính mình tạo ra
- Click phải thư mục KETOAN Properties
- Bỏ dấu chọn ở 2 ô Delete subfolders and files và Delete OK
- Kiểm tra: Log on KT2, truy cập vào folder KETOAN, xóa thử file do user KT1 tạo không thể xóa
4.5.1 Cài đặt Local printer (Thực hiện tại SERVER)
- Chọn máy in như hình minh họa Next
4.5.2 Cài đặt Network printer (Thực hiện tại CLIENT)
- Click phải lên máy in HP Connect
- Chọn Install driver Start Printer Quan sát thấy đă có máy in HP
4.5.3 Độ ưu tiên - Phân quyền (Thực hiện tại SERVER)
- Xóa printer HP đă tạo , tạo 2 printer mới : VIP và Member
- Click phải lên printer VIP Properties
- Tab Security chọn Everyone Remove
- Nhập BanGiamDoc Check Names OK
- Chọn group BanGiamDoc chọn thêm Allow Manage printer & Allow Manage documents
- Tab Advanced Nhập giá trị Priority: 99 OK
- Click phải printer VIP Connect
- Khai báo user name: KT1 (& password) OK
- Báo lỗi không có quyền No
- Kết nối máy in Member với credential KT1 Thành công.
Triển khai chi tiết
- Thực hiện tại Server Start Settings Network Connections
- Chọn Internet Protocol Version 4 (TCP/IPv4) Properties
Nhập thông số IP như hình vẽ OK OK
- Thực hiện tại Client: Start Control Panel Chọn Network and Sharing Center
- Click phải card LAN Properties
- Nhấp kép Internet Protocol Version 4 (TCP/IPv4)
- Nhập các thông số IP như trong hình OK OK
- Reset router ADSL Kiểm tra đường truyền từ Client đến router (IP mặc định của Router là 192.168.1.1) Phải bảo đảm nhận được phản hồi từ router
- Mở chương tŕnh Internet Explorer (IE) Nhập 192.168.1.1 Go
- Nhập username và password của Router OK
- Chọn GMT+07:00 (Bangkok, HaNoi, Jakarta) Next
- Select Internet Connection Type (WAN) Chọn PPPoE/PPPoA Next
- Set PPPoE/PPPoA Nhập thông tin do ISP cung cấp Next
- Tab Status Quan sát đă nhận Public IP
- Thử nghiệm truy cập internet
4.3 Tạo các local user & group (thực hiện tại Server)
- Start Run Nhập LUsrMgr.msc OK
- Click phải Users New User…
- Nhập User name: KT1, Password: 1q!, Confirm password: 1q!, bỏ chọn
“User must change password at next logon” Create
- Nhập User name: KT2, Password: 1q!, Confirm password: 1q!, bỏ chọn
“User must change password at next logon” Create.
- Nhập User name: NS1, Password: 1q!, Confirm password: 1q!, bỏ chọn
“User must change password at next logon” Create
- Nhập User name: NS2, Password: 1q!, Confirm password: 1q!, bỏ chọn
“User must change password at next logon” Create
- Click phải Groups New Group…
- Nhập Group name: KeToan Add
- Nhập KT1; KT2 Check Names OK
- Hộp thoại New Group Create
- Hộp thoại New Group Nhập Group Name: NhanSu Add
- Nhập NS1; NS2 Check Names OK
- Hộp thoại New Group Create Close.
4.4 Cấu hình File Server: Thiết lập permission trên tài nguyên chia sẻ.
4.4.1 Chia sẻ thư mục Data
Trong Windows Explorer, tạo cây thư mục như hình minh họa.
- Click phải thư mục Data Properties
- Tab Sharing Advanced Sharing Đánh dấu chọn Share this folder Permissions
- Chọn Full Control tại cột Allow OK OK
Mục tiêu: Hồ sơ của phòng ban nào thì phòng ban đó quản lư Thiết lập permission trên thư mục DATA: chỉ cho phép KETOAN & NHANSU đọc
- Click phải thư mục DATA Properties
- Bỏ dấu chọn Include inheritable permission
- Chọn Edit Chọn Group Users Remove
- Nhập KETOAN;NHANSU Check Names OK
- Kiểm tra thấy Group KETOAN và NHANSU có permission Allow Read
Thiết lập permission trên thư mục DATA CHUNG: cho phép KETOAN & NHANSU đọc, ghi, xóa, sửa
- Click phải thư mục DATA CHUNG Properties
- Lần lượt cho Group KETOAN và NHANSU quyền Modify OK 2 lần
Thiết lập permission trên thư mục KETOAN: chỉ cho phép KETOAN đọc, ghi, xóa, sửa
- Click phải thư mục KETOAN Properties
- Bỏ dấu chọn “Include inheritable permission….” Chọn Copy OK 2 lần
- Chọn group NHANSU Remove Chọn group KETOAN chọn Allow Modify OK 2 lần
Thiết lập permission trên thư mục NHANSU: chỉ cho phép NHANSU đọc, ghi, xóa, sửa Thực hiện tương tự trên thư mục KETOAN để có kết quả:
- Log on KT1, truy cập vào folder DATA CHUNG và KETOAN, tạo 1 file bất kỳ tạo thành công
- Truy cập thử folder NHANSU, bị báo lỗi
4.4.3 Thiết lập NTFS permission Mục tiêu: Các user chỉ có thể xóa tài nguyên do chính mình tạo ra
- Click phải thư mục KETOAN Properties
- Bỏ dấu chọn ở 2 ô Delete subfolders and files và Delete OK
- Kiểm tra: Log on KT2, truy cập vào folder KETOAN, xóa thử file do user KT1 tạo không thể xóa
4.5.1 Cài đặt Local printer (Thực hiện tại SERVER)
- Chọn máy in như hình minh họa Next
4.5.2 Cài đặt Network printer (Thực hiện tại CLIENT)
- Click phải lên máy in HP Connect
- Chọn Install driver Start Printer Quan sát thấy đă có máy in HP
4.5.3 Độ ưu tiên - Phân quyền (Thực hiện tại SERVER)
- Xóa printer HP đă tạo , tạo 2 printer mới : VIP và Member
- Click phải lên printer VIP Properties
- Tab Security chọn Everyone Remove
- Nhập BanGiamDoc Check Names OK
- Chọn group BanGiamDoc chọn thêm Allow Manage printer & Allow Manage documents
- Tab Advanced Nhập giá trị Priority: 99 OK
- Click phải printer VIP Connect
- Khai báo user name: KT1 (& password) OK
- Báo lỗi không có quyền No
- Kết nối máy in Member với credential KT1 Thành công.