Professional Documents
Culture Documents
he thong mang doanh nghiep
he thong mang doanh nghiep
Phân
Tích
Nguyễn Tấn Thành – 08520357 &
Mẫn Văn Thắng – 08520370
Nguyễn Đức Trung – 08520432
Đánh Giá
Nguyễn Hinh – 08520123 Thiết Kế
Giảng viên: Vũ Trí Dũng
Thiết Kế Mạng 2 | 40 17 April 2017
History List
Contents
1 GIỚI THIỆU 3
2 PHÂN TÍCH YÊU CẦU 3
2.1 Thông tin nhận được 3
2.2 Yêu cầu thiết kế 3
2.3 So sánh với thiết kế của XYZ 3
2.4 Đánh giá tổng quan 3
2.5 Thông tin được yêu cầu bổ sung 3
2.5.1 Mô hình vậy lý của tòa nhà 3
3 PHÂN TÍCH & ĐÁNH GIÁ THIẾT KẾ LOGIC 3
3.1 Phân Tích & Đánh Giá Thiết Kế Của XYZ 3
3.2 Thiết kế của Công ty Công Nghệ Số 1 3
3.2.1 Thiết kế theo module 3
3.2.2 Giải pháp kết nối internet theo yêu cầu 3
4 PHÂN TÍCH & ĐÁNH GIÁ THIẾT KẾ VẬT LÝ 3
4.1 Phân Tích & Đánh Giá Thiết Kế Của XYZ 3
4.2 Thiết kế của Công ty Công Nghệ Số 1 3
4.2.1 Giải pháp độ sẵn sàng cao 3
4.2.2 Vị trí đặt thiết bị 3
4.2.3 Đấu nối thiết bị 3
5 PHÂN TÍCH & ĐÁNH GIÁ VIỆC ĐẶT TÊN & IP 3
5.1 Phân Tích & Đánh Giá Thiết Kế Của XYZ 3
5.2 Thiết kế của Công ty Công Nghệ Số 1 3
5.2.1 Quy ước đặt tên và ip 3
5.2.2 Phân chia ip 3
6 PHÂN TÍCH VÀ ĐÁNH GIÁ THIẾT KẾ DỊCH VỤ 3
6.1 Phân Tích & Đánh Giá Thiết Kế Của XYZ 3
6.1.1 Dịch vụ internet 3
6.1.2 Dịch vụ camera 3
6.1.3 Dịch vụ VoIP 3
Thiết Kế Mạng 4 | 40 17 April 2017
1 GIỚI THIỆU
Ngày 6/2/2012, Công ty CP Địa Ốc ABC có đến liên lạc với Công ty CP Công Nghệ Số 1, để phân
tích và đánh giá thiết kế mạng của công ty, trước khi đưa vào triển khai cho cao ốc Tương Lai, tọa lạc
tại số 106, đường Nguyễn Văn Trỗi, phường 8, quận Phú Nhuận, TP HCM. Cao ốc cao 20 tầng, 4 tầng
hầm, được dùng làm trung tâm thương mại và cho thuê văn phòng.
Công ty TNHH XYZ là Công ty đã thiết kế hệ thống mạng cho tòa nhà. Yêu cầu ban đầu của Công ty
ABC bao gồm:
● Hệ thống mạng phải đáp được nhu cầu đang dạng của các công ty thuê văn phòng
● Hệ thống cho phép khách hàng tự xây dựng mạng nội bộ riêng và kết nối vào mạng trục của
tòa nhà.
● Hệ thống còn phải cung cấp kết nối internet linh động theo yêu cầu của khách hàng.
● Triển khai hệ thống VoIP cho toàn tòa nhà, cung cấp số PSTN cho từng khách hàng tự quản lý.
Dựa trên tài liệu thiết kế của Công ty XYZ gửi ngày 15/2/2012, Công ty Công Nghệ Số 1 đã tiến hành
phân tích và đánh giá thiết kế này, đồng thời đưa ra bảng thiết kế mới để khắc phục những điểm yếu
mà XYZ vướng phải.
Tài liệu này bao gồm các vấn đề sau:
- Mỗi công ty có thể ở nhiều tầng, mỗi tầng có thể có nhiều công ty.
2.2 Yêu cầu thiết kế
- Về hạ tầng:
o Tạo mạng đường trục kết nối các tầng.
o Mỗi Công ty là một mạng tự trị.
o Mỗi Công ty có nhu cầu kết nối internet với ISP khác nhau.
o Hệ thống camera quan sát toàn tòa nhà.
o Mạng truyền cáp phủ khắp tòa nhà.
- Về dịch vụ
o Bảo mật cho hệ thống mạng.
Thiết Kế Mạng 9 | 40 17 April 2017
Switch ở các tầng không nói rõ là switch gì, SW Core cũng chỉ biết là dòng 3750 mà không nói rõ là
model nào. Tuy nhiên, đặc điểm của switch 3750 là có tối thiểu 24 port 100Base FX, cho tốc độ
1000Mbps, trong khi switch ở mỗi tầng là loại thường, cho tốc độ 100Mbps, kết nối này làm cho tốc
độ của switch core bị vô nghĩa.
Một PSTN không thỏa yêu cầu ban đầu
Yêu cầu ban đầu là mỗi khách hàng có một số điện thoại riêng, để khi ai đó gọi vào số của khách hàng
thì kết nối đến tổng đài nội bộ của khách hàng đó. Như vậy phải cần rất nhiều số PSTN, và nhiều tổng
đài xử lý riêng lẽ.
Kết nối internet không thỏa yêu cầu
Có nhiều ISP cùng kết nối vào mạng, nhưng theo mô hình trên không giải quyết được yêu cầu ban đầu
(II.2). Mô hình chỉ giải quyết được bài toán cân bằng tải và chống lỗi cho đường internet.
Lỗi trong kết nối từ firewall đến router
Theo mô hình, trong trường hợp firewall thứ nhất bị lỗi, mà router thứ nhất (đang nối vào firewall) vẫn
còn hoạt động, thì hệ thống sẽ không hoạt động được. Nguyên nhân do firewall trong mô hình cũng
đóng vai trò định tuyến, trong tình huống này một node đã bị đứt.
3.2 Thiết kế của Công ty Công Nghệ Số 1
● Module LAN: Kết nối các tầng trong tòa nhà thành mạng.
● Module VOIP: hệ thống voip cho khách hàng, kết nối với PSTN.
● Module CAMERA: hệ thống camera thiết kế cho toàn tòa nhà, và cho từng công ty khách hàng
có yêu cầu
● Module TIVI: giải pháp iptivi cung cấp dịch vụ truyền hình cáp và truyền hình theo yêu cầu.
Hình 7 Mô hình thiết bị tại các công ty khách hàng(XYZ thiết kế)
Căn cứ trên tài liệu yêu cầu và tài liệu thiết kế, chúng tôi có những đánh giá về thiết kế logic của công
ty XYZ như sau.
Sai cấu trúc tòa nhà
Theo mô tả của ABC, tổng diện tích sử dụng của một tầng là 2400m2, nhưng xem trên hình vẽ của
XYZ, diện tích đất sử dụng không đủ 2400m2. Nhận thấy có sự sai khác, Công Nghệ Số 1 đã tiến hành
khảo sát lại tòa nhà, và kết quả được mô tả trong mục II.5 (hình 2).
Không cần thiết kế chi tiết cho từng khách hàng
Theo yêu cầu của ABC, mỗi khách hàng là một tự trị, vì vậy việc bố trí quá chi tiết cho từng tầng là
không cần thiết. Việc thiết kế cho từng khách hàng là do khách hàng quyết định. Chúng ta chỉ đưa ra
khuyến cáo dựa trên mô hình mẫu.
Hệ thống đi dây chằng chịt không cần thiết
Đây là tài liệu thiết kế giải pháp, không phải tài liệu triển khai giải pháp. Do đó, việc vẽ quá chi tiết hệ
thống dây cáp là không cần thiết trong lúc này.
Thiết Kế Mạng 18 | 40 17 April 2017
LA-R2901-xx
Tunnel-xx 10.20.0.yy/24
12 G0 10.1.2.4/24
VO-CM71-02
G1 10.1.2.5/24
13 G0/1 10.1.2.6/24
VO-R3945-01
G0/2 10.1.2.7/24
14 G0/1 10.1.2.8/24
VO-R3945-02 G0/2 10.1.2.9/24
15 G0/1 10.1.1.4/30
MA-ASA5520-01
G0/2 10.1.5.1/24
16 MA-CSACS-01 F1 10.1.5.10/24
17 MA-MARS55-01 F1 10.1.5.11/24
18 MA-MCS7835-01 F1 10.1.5.12/24
19 Redundan 1 10.1.1.10/30
CA-R2921-01
Redundan 2 10.1.6.10.1/24
20 F1 10.1.6.10/24
CA-MCS7835-01
F2 10.1.6.11/24
21 F1 10.1.6.12/24
CA-MCS7835-02
F2 10.1.6.13/24
22 Redundan 1 10.1.1.14/30
TI-R2921-01
Redundan 2 10.1.7.1/24
23 F1 10.1.7.10/24
TI-MCS7835-01
F2 10.1.7.11/24
24 F1 10.1.7.12/24
TI-MCS7835-02
F2 10.1.7.13/24
Thiết Kế Mạng 25 | 40 17 April 2017
Yêu cầu đặt ra là mỗi công ty khách hàng có một số PSTN khác nhau để gọi ra bên ngoài, đồng thời
lại dùng chung mạng nội bộ. Giải pháp của XYZ đưa ra chưa giải quyết được vấn đề này.
6.1.4 Bảo mật & An ninh
Không phân tách mạng được
Tại router nếu dùng định tuyến động thì tất cả các host trong tòa nhà đều thấy nhau. Còn nếu dùng
định tuyến tĩnh thì phải cấu hình riêng lẽ cho 20 tầng, với bao nhiêu công ty trong đó thì không biết
được.
Không bảo vệ được server
Trong hệ thống ít nhất 2 server là voip và camera (do camera dùng ipcamera), nhưng lại có thiết bị bảo
vệ hạn chế truy cập vào server này.
6.1.5 Dịch vụ truyền hình cáp
Mạng truyền hình được thiết kế tạm ổn, vì đã đưa ra được 3 dịch vị iptivi. Tuy nhiên, các dịch vụ này
chỉ có thể áp dụng cho hộ gia đình, đối với mô trường doanh nghiệp thì dịch vụ này không thể tải nổi.
Bảng thiết kế chưa đưa ra được mô hình ghép nối các thiết bị, và cũng không nói rõ sẽ dùng thiết bị
nào.
6.2 Thiết kế của Công ty Công Nghệ Số 1
Theo thiết kế của Công ty CN Số 1, mỗi dịch vụ được tách riêng thành module, điều này tạo điều kiện
tốt cho việc quản lý.
6.2.1 Dịch vụ internet
Module Internet được kết nối với module Lan, sử dụng công nghệ DMVPN rút gọn để tạo tunnel, đáp
ứng internet theo yêu cầu của khách hàng.
Các router 3925 ở module Internet có vai trò tạo tunnel kết nối với module LAN ở router 2901.
- Nếu gọi vào số PSTN riêng cho từng công ty khách hàng, thì cuộc gọi được gửi đến tổng đài
nội bộ của công ty đó. Yêu cầu, mỗi công ty phải tự xây dựng một tổng đài nội bộ riêng.
Ví dụ với các công ty đã có thì số nội bộ được phân chia như sau:
Bảng 6 Ví dụ phân chia số nội bộ cho các công ty
Blue Coat ProxySG là một giải pháp mạnh mẽ và linh hoạt trong tối ưu hóa mạng WAN để cải thiện
hiệu suất ứng dụng. Thiết bị ProxySG hình thành một cơ sở hạ tầng ứng dụng phân phối minh bạch, an
toàn và nhanh chóng để cải thiện năng suất của người sử dụng, giảm chi phí băng thông [14].
ProxyAV và ProxySG cung cấp hiệu suất cao và phần cứng kiên cố, kết quả là một giải pháp xanh và
chi phí-hiệu quả. Bảo vệ người dùng và mạng khỏi virus, Trojans, worms, spyware và các hình thức
khác của nội dung độc hại - thậm chí còn mở rộng bảo vệ người dùng không chạy phần mềm chống
virus (Blue Coat System).
6.2.6 Quản trị hệ thống mạng
Xem
Phụ lục 9: Giải pháp quản lý mạng Lan.
Phụ lục 10: Giải pháp quản lý an ninh.
Phụ lục 11: Giải pháp quản lý chứng thực thiết bị
1.1.1 Giải pháp cân bằng tải cho internet
9 KẾT LUẬN
Thông qua việc phân tích và đánh giá thiết kế mạng của XYZ chúng tôi rút ra kết luận sau:
- Bảng thiết kế chưa thật sự đúng quy trình, nhiều chi tiết còn mơ hồ chưa được làm rỏ.
- Giải pháp mà XYZ đưa ra cũng chưa thật sự thỏa đáng và đáp ứng tối tối thiểu các yêu cầu của
hệ thống.
- Chưa thể áp dụng giải pháp của XYZ vào triển khai thực tế.
Thông qua việc đánh giá này, chúng tôi khuyến nghị công ty ABC như sau:
- Tham khảo bảng thiết kế mới của Công Nghệ Số 1.
- Căn nhắc thật kỹ lượng vấn đề chi phí và công nghệ, có câu “tiền nào của nấy”.
Trên đây là phần phân tích và đánh giá thiết kế bảng thiết kế mạng của Công ty XYZ, Công ty Công
Nghệ Số 1 thực hiện đánh giá này, dựa trên kết quả khảo sát và kiến thức của đội ngủ kỹ sư giải pháp.
Tất nhiên, trong quá trình đánh giá, thiết kế cũng không tránh khỏi nhưng sai sót ngoài ý muốn. Rất
mong sẽ nhận được sự góp ý thẳng thắng của công ty ABC và công ty XYZ.
Thiết Kế Mạng 40 | 40 17 April 2017