SlideShare a Scribd company logo
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng
thành nhiều phân đoạn
Hiện nay các doanh nghiệp đều sử dụng máy tính và các ứng dụng trên máy tính
như một công cụ làm việc thiết yếu. Điều đó cũng đồng nghĩa với việc xây dựng,
quản trị và phát triển hệ thống mạng máy tính là một công tác có ảnh hưởng
quan trọng đến hoạt động sản xuất kinh doanh. Doanh nghiệp ngày càng phát
triển do đó quy mô mạng càng mở rộng dẫn đến nhu cầu tách hệ thống mạng
thành nhiều phân đoạn để có thể hợp lí hóa băng thông, kiểm soát truy cập. Bài
LAB sau đây sẽ giúp các bạn tìmhiểu thêm về cách thiết lập 1 hệ thống mạng
nhiều Network, đồng thời có thểtự thiết lập 1 hệ thống đa Network, linh động,
bảo mật cao và hiệu quả chỉ với 1 thiết bị Vigor2920n của hãng DrayTek.
Mỗi một hệ thống mạng thường có nhiều tài nguyên và có sự phân cấp trong
việc truy cập các tài nguyênđó, Việc phân chiahệ thống thành nhiềusubnet sẽ
đemlại nhiềulợi ích
Tránh hiện tượng nghẽn đường truyền do có quá nhiều host dẫn đến broadcast
Giảm nguy cơ lây lan Virus và bị tấn công.
Dễ dàng tạo rule trong firewall để chặn và cho phép truy cập tài nguyên.
Tiết kiệm chi phí tối đa, bạn không cần phải đầu tư server với nhiều card mạng để
routing, không cần các router đắt tiền như của cisco v.v... Bạn gần như chỉ cần 1
thiết bị Vigor2920 series là đủ.
Lên kế hoạch:
Hệ thống sẽ gồm4 subnets khác nhau :
Lan1: dành cho hệ thống camera quan sát, Server, Camera wireless.
Lan2: dành cho nhân viên trao đổi dữ liệu và truy cập internet, bao gồmcả máy
PC và laptop sửdụng mạng wireless
Lan3: dành cho ban quản lý, trưởng phòng, giám đốc sử dụng, nhân viên và khách
không thể truy cập vào network này.
Lan4: dành cho khách viếng thăm, chủ yếu phát wifi cho khách viếng thăm. Các
client khi kết nối vào mạng này sẽ không truy cập được lẫn nhau và không truy
cập được vào mạng của công ty. Nhưng vẫn có thể truy cập internet.
Thiết bị cần có: Vigor2920 Series và 4 switch thường, không cần hỗ trợ VLAN
802.1Q
*** Lưu ý : các sản phẩm Vigor2920F, Vigor2920Fv, Vigor2920 không có tính năng
wifi tích hợp nên bạn có thể bỏ qua phần cấu hình wireless trong bài viết này.
Ta có sơ đồ mạng sau :
Địa chỉ IP và phân quyền
Các bước triểnkhai
1.1 Cấu hình cáp quang để kết nối internet :
Vào mục wan => internet access =>Access mode củawan1 chọn PPPoE. Chọn
Enable và khai báo user name và mật khẩu của đường truyềncáp quang
K 2. Kíchhoạt chế độ VLAN trênLAN củaVigor2920:
Vào LAN => VLAN chọn Enable và đánh các dấu chọn như hình dưới.
Sau đó OK cho router reboot lại.
3. Kích hoạt và khai báo địa chỉ IP cho 4 subnets
Vào LAN => general setup đánh dấu chọn như hình dưới để kích hoạt cả 4
subnet.
Lần lượt làm tương tựvới LAN 2, LAN 3 và LAN 4.
4. Phân quyền truy cập giữa các VLAN.
Như yêu cầu đã đặt ra ban đầu, ta cần cấu hình để VLAN3 ( VLANcủa ban quản
lý) được phép truy cập vào VLAN1. Ngoàira VLAN 2 (nhân viên) có thể trao đổi dữ
liệu với VLAN3(quản lý). Ta đánh dấu chọn như hình sau:
Dễ thấy, muốn cho LAN 1 thấy LAN 3 ta chỉ việc tick vào điểmgiao nhau giữa 2
LAN. Các LAN khác không được chọn sẽ không traođổi dữ liệuvới nhau được
nhưng vẫn có thể truy cập internet bìnhthường. Nhưhình trênthì LAN 1 sẽ
không thấy LAN 2, LAN 1 sẽ không thấy LAN 4, LAN 2 cũng không thấy LAN 4.
Đến đây coi như xong phần cấu hình dành cho mạng có dây. Ta chỉ việc cắm dây
từ switch vào port LAN tương ứng và hệ thống đã có thể chạy được.
5. Phần cấu hình wireless (dànhchonhững sảnphẩm có tíchhợp tính năng
wireless)
a. Vào Wireless LAN =>general setup. Khaibáo 4 SSID nhưhình sau:
Riêng SSID 4 : Khach chọn thêm mục IsolateMember và IsolateLAN để cấm truy
cập lẫn nhau và cấm truy cập vào các máy tính đang VPNvề mạng của công ty.
Mục đích nhằm làm tăng thêm tính bảo mật cho khách viếng thăm và cho công ty.
b. Khai báo mật khẩu cho từng SSID
Vào WirelessLAN =>Security =>Chọn SSID 1 => Chọn kiểu mã hóa và đặt mật
khẩu cho SSID này theo ý muốn như hình sau:
Làm tương tự với SSID 2 và SSID 3. Mỗi SSID bạn nên đặt mật khẩu khác nhau để
tăng thêm tính bảo mật. Riêng SSID 4 dành cho Khách không cần đặt mật khẩu. Ta
để mặc định Mode Disable.
Sau khihoàn tất việc đặt mật khẩu cho mạng Wireless => click OK để lưu cấu
hình.
Kết quả thu được khi dùng 1 máy laptop dò mạng Wireless. Kết nối vớiSSID nào
thì sẽnhận được địa chỉ IP LAN tương ứng với LAN đó.
Ta được 4 mạng wifi chỉ với 1 thiết bị và có đầy đủ tính năng như 4 Access Point

More Related Content

What's hot

Part 38 isa server - template -www.key4_vip.info
Part 38   isa server - template -www.key4_vip.infoPart 38   isa server - template -www.key4_vip.info
Part 38 isa server - template -www.key4_vip.infolaonap166
 
Cài đặt VPN trên A2004NS
Cài đặt VPN trên A2004NSCài đặt VPN trên A2004NS
Cài đặt VPN trên A2004NS
TOTOLINKVietnam
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.infolaonap166
 
Vigor3900 vigor2920-cau-hinh-vpn-lan-to-lan-ipsec
Vigor3900 vigor2920-cau-hinh-vpn-lan-to-lan-ipsecVigor3900 vigor2920-cau-hinh-vpn-lan-to-lan-ipsec
Vigor3900 vigor2920-cau-hinh-vpn-lan-to-lan-ipsec
laonap166
 
Thiet lap an toan mang isa cho mang doanh nghiep
Thiet lap an toan mang isa cho mang doanh nghiepThiet lap an toan mang isa cho mang doanh nghiep
Thiet lap an toan mang isa cho mang doanh nghiepFC Loveit
 
Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010
Phan Khanh Toan
 
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006Vo Ve Vi Vu
 
Hướng dẫn cấu hình vpn host TO LAN
Hướng dẫn cấu hình vpn host TO LANHướng dẫn cấu hình vpn host TO LAN
Hướng dẫn cấu hình vpn host TO LAN
laonap166
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.infolaonap166
 
Hd cấu hình router không dây TL WR740N
Hd cấu hình router không dây TL WR740NHd cấu hình router không dây TL WR740N
Hd cấu hình router không dây TL WR740N
Vi Tính Hoàng Nam
 
Cấu hình căn bản trên GNS3
Cấu hình căn bản trên GNS3Cấu hình căn bản trên GNS3
Cấu hình căn bản trên GNS3
hoangtuvit123
 
Hướng dẫn cấu hình router không dây tl
Hướng dẫn cấu hình router không dây tlHướng dẫn cấu hình router không dây tl
Hướng dẫn cấu hình router không dây tlHate To Love
 
ISA Server 2006-Athena
ISA Server 2006-AthenaISA Server 2006-Athena
ISA Server 2006-Athenaxeroxk
 
Hướng dẫn cấu hình hạn chế truy cập internet trên adsl modem chào mừng đến ...
Hướng dẫn cấu hình hạn chế truy cập internet trên adsl modem   chào mừng đến ...Hướng dẫn cấu hình hạn chế truy cập internet trên adsl modem   chào mừng đến ...
Hướng dẫn cấu hình hạn chế truy cập internet trên adsl modem chào mừng đến ...Trường Tiền
 
Cách không cho hàng xóm xài ké wifi mà ko mích lòng
Cách không cho hàng xóm xài ké wifi mà ko mích lòngCách không cho hàng xóm xài ké wifi mà ko mích lòng
Cách không cho hàng xóm xài ké wifi mà ko mích lòng
laonap166
 
đề Tài báo cáo tuần 1
đề Tài báo cáo tuần 1đề Tài báo cáo tuần 1
đề Tài báo cáo tuần 1vandufc
 

What's hot (20)

Part 38 isa server - template -www.key4_vip.info
Part 38   isa server - template -www.key4_vip.infoPart 38   isa server - template -www.key4_vip.info
Part 38 isa server - template -www.key4_vip.info
 
Cài đặt VPN trên A2004NS
Cài đặt VPN trên A2004NSCài đặt VPN trên A2004NS
Cài đặt VPN trên A2004NS
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
 
Vigor3900 vigor2920-cau-hinh-vpn-lan-to-lan-ipsec
Vigor3900 vigor2920-cau-hinh-vpn-lan-to-lan-ipsecVigor3900 vigor2920-cau-hinh-vpn-lan-to-lan-ipsec
Vigor3900 vigor2920-cau-hinh-vpn-lan-to-lan-ipsec
 
Bao cao
Bao caoBao cao
Bao cao
 
Isa2004
Isa2004Isa2004
Isa2004
 
Thiet lap an toan mang isa cho mang doanh nghiep
Thiet lap an toan mang isa cho mang doanh nghiepThiet lap an toan mang isa cho mang doanh nghiep
Thiet lap an toan mang isa cho mang doanh nghiep
 
Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010
 
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
 
Hướng dẫn cấu hình vpn host TO LAN
Hướng dẫn cấu hình vpn host TO LANHướng dẫn cấu hình vpn host TO LAN
Hướng dẫn cấu hình vpn host TO LAN
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.info
 
Hd cấu hình router không dây TL WR740N
Hd cấu hình router không dây TL WR740NHd cấu hình router không dây TL WR740N
Hd cấu hình router không dây TL WR740N
 
Cấu hình căn bản trên GNS3
Cấu hình căn bản trên GNS3Cấu hình căn bản trên GNS3
Cấu hình căn bản trên GNS3
 
Vpn site to site
Vpn site to siteVpn site to site
Vpn site to site
 
Bao cao slide
Bao cao slideBao cao slide
Bao cao slide
 
Hướng dẫn cấu hình router không dây tl
Hướng dẫn cấu hình router không dây tlHướng dẫn cấu hình router không dây tl
Hướng dẫn cấu hình router không dây tl
 
ISA Server 2006-Athena
ISA Server 2006-AthenaISA Server 2006-Athena
ISA Server 2006-Athena
 
Hướng dẫn cấu hình hạn chế truy cập internet trên adsl modem chào mừng đến ...
Hướng dẫn cấu hình hạn chế truy cập internet trên adsl modem   chào mừng đến ...Hướng dẫn cấu hình hạn chế truy cập internet trên adsl modem   chào mừng đến ...
Hướng dẫn cấu hình hạn chế truy cập internet trên adsl modem chào mừng đến ...
 
Cách không cho hàng xóm xài ké wifi mà ko mích lòng
Cách không cho hàng xóm xài ké wifi mà ko mích lòngCách không cho hàng xóm xài ké wifi mà ko mích lòng
Cách không cho hàng xóm xài ké wifi mà ko mích lòng
 
đề Tài báo cáo tuần 1
đề Tài báo cáo tuần 1đề Tài báo cáo tuần 1
đề Tài báo cáo tuần 1
 

Viewers also liked

How to manually send an email message via telnet to port 25
How to manually send an email message via telnet to port 25How to manually send an email message via telnet to port 25
How to manually send an email message via telnet to port 25
laonap166
 
Medicines Verification Systems in Europe – a perspective from wholesale distr...
Medicines Verification Systems in Europe – a perspective from wholesale distr...Medicines Verification Systems in Europe – a perspective from wholesale distr...
Medicines Verification Systems in Europe – a perspective from wholesale distr...
László Árvai
 
Low vs high budget films
Low vs high budget filmsLow vs high budget films
Low vs high budget films
Anneka Williamson
 
Opal gemstones
Opal gemstonesOpal gemstones
Opal gemstones
gemstonesss
 
Film pitch
Film pitchFilm pitch
Film pitch
Lottie Billingham
 
Panophobia
PanophobiaPanophobia
Panophobia
Lucy Hocart
 
PROMOTING BICYCLE TRANSPORT ON SECONDARY ROADS
PROMOTING BICYCLE TRANSPORT ON SECONDARY ROADSPROMOTING BICYCLE TRANSPORT ON SECONDARY ROADS
PROMOTING BICYCLE TRANSPORT ON SECONDARY ROADSKrishna Saw
 
EVALUATION OF TRANSIT ACCESSIBILITY AND LIKELY IMPACT ON TRAFFIC
EVALUATION OF TRANSIT ACCESSIBILITY AND LIKELY IMPACT ON TRAFFICEVALUATION OF TRANSIT ACCESSIBILITY AND LIKELY IMPACT ON TRAFFIC
EVALUATION OF TRANSIT ACCESSIBILITY AND LIKELY IMPACT ON TRAFFICKrishna Saw
 
David & Goliath
David & GoliathDavid & Goliath
David & Goliath
goedbericht
 
Merchandising In Retail
Merchandising In RetailMerchandising In Retail
Merchandising In RetailAlin Burlacu
 
Click&Collect przy okazji. Dlaczego rynek dostaw się zmienia? Rafał Cheliński
Click&Collect przy okazji. Dlaczego rynek dostaw się zmienia? Rafał ChelińskiClick&Collect przy okazji. Dlaczego rynek dostaw się zmienia? Rafał Cheliński
Click&Collect przy okazji. Dlaczego rynek dostaw się zmienia? Rafał Cheliński
Furgonetka.pl
 
Cc cohort1
Cc cohort1Cc cohort1
Cc cohort1drasifk
 
Film Tasks 2
Film Tasks 2Film Tasks 2
Film Tasks 2
hughes82
 
Intelligent / Smart Water Systems
Intelligent / Smart Water SystemsIntelligent / Smart Water Systems
Intelligent / Smart Water Systems
Dragan Savic
 
Evaluarea Performantelor
Evaluarea PerformantelorEvaluarea Performantelor
Evaluarea PerformantelorAlin Burlacu
 

Viewers also liked (17)

How to manually send an email message via telnet to port 25
How to manually send an email message via telnet to port 25How to manually send an email message via telnet to port 25
How to manually send an email message via telnet to port 25
 
Medicines Verification Systems in Europe – a perspective from wholesale distr...
Medicines Verification Systems in Europe – a perspective from wholesale distr...Medicines Verification Systems in Europe – a perspective from wholesale distr...
Medicines Verification Systems in Europe – a perspective from wholesale distr...
 
Beshoy CV (C)
Beshoy CV (C)Beshoy CV (C)
Beshoy CV (C)
 
Low vs high budget films
Low vs high budget filmsLow vs high budget films
Low vs high budget films
 
Opal gemstones
Opal gemstonesOpal gemstones
Opal gemstones
 
Film pitch
Film pitchFilm pitch
Film pitch
 
Panophobia
PanophobiaPanophobia
Panophobia
 
PROMOTING BICYCLE TRANSPORT ON SECONDARY ROADS
PROMOTING BICYCLE TRANSPORT ON SECONDARY ROADSPROMOTING BICYCLE TRANSPORT ON SECONDARY ROADS
PROMOTING BICYCLE TRANSPORT ON SECONDARY ROADS
 
EVALUATION OF TRANSIT ACCESSIBILITY AND LIKELY IMPACT ON TRAFFIC
EVALUATION OF TRANSIT ACCESSIBILITY AND LIKELY IMPACT ON TRAFFICEVALUATION OF TRANSIT ACCESSIBILITY AND LIKELY IMPACT ON TRAFFIC
EVALUATION OF TRANSIT ACCESSIBILITY AND LIKELY IMPACT ON TRAFFIC
 
David & Goliath
David & GoliathDavid & Goliath
David & Goliath
 
Merchandising In Retail
Merchandising In RetailMerchandising In Retail
Merchandising In Retail
 
Beshoy CV (C)
Beshoy CV (C)Beshoy CV (C)
Beshoy CV (C)
 
Click&Collect przy okazji. Dlaczego rynek dostaw się zmienia? Rafał Cheliński
Click&Collect przy okazji. Dlaczego rynek dostaw się zmienia? Rafał ChelińskiClick&Collect przy okazji. Dlaczego rynek dostaw się zmienia? Rafał Cheliński
Click&Collect przy okazji. Dlaczego rynek dostaw się zmienia? Rafał Cheliński
 
Cc cohort1
Cc cohort1Cc cohort1
Cc cohort1
 
Film Tasks 2
Film Tasks 2Film Tasks 2
Film Tasks 2
 
Intelligent / Smart Water Systems
Intelligent / Smart Water SystemsIntelligent / Smart Water Systems
Intelligent / Smart Water Systems
 
Evaluarea Performantelor
Evaluarea PerformantelorEvaluarea Performantelor
Evaluarea Performantelor
 

Similar to Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng thành nhiều phân đoạn

Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Dịch vụ viết bài trọn gói ZALO: 0909232620
 
Designing firewalls
Designing firewallsDesigning firewalls
Designing firewalls
Le Kim Hung
 
Tổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảoTổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảonguyenhoangbao
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpTrần Hiệu
 
Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6
Quân Quạt Mo
 
Part 34 adsl - wireless -www.key4_vip.info
Part 34   adsl - wireless -www.key4_vip.infoPart 34   adsl - wireless -www.key4_vip.info
Part 34 adsl - wireless -www.key4_vip.infolaonap166
 
Tổng quan về vpn
Tổng quan về vpnTổng quan về vpn
Tổng quan về vpn
VNG
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftHate To Love
 
Chương 4 Kết nối mạng và Internet - Giáo trình FPT
Chương 4 Kết nối mạng và Internet - Giáo trình FPTChương 4 Kết nối mạng và Internet - Giáo trình FPT
Chương 4 Kết nối mạng và Internet - Giáo trình FPT
MasterCode.vn
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnduytruyen1993
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnduytruyen1993
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1
vuhosking
 
259973943 xbee-node-temperature-sensor
259973943 xbee-node-temperature-sensor259973943 xbee-node-temperature-sensor
259973943 xbee-node-temperature-sensor
Duy Quang Nguyen Ly
 
Vpn Qos trên router cisco
Vpn Qos trên router ciscoVpn Qos trên router cisco
Vpn Qos trên router cisco
laonap166
 
Tìm Hiểu WLAn, Giao Thức Radius, Mikrotik Router
Tìm Hiểu WLAn, Giao Thức Radius, Mikrotik RouterTìm Hiểu WLAn, Giao Thức Radius, Mikrotik Router
Tìm Hiểu WLAn, Giao Thức Radius, Mikrotik Router
Le Trung Hieu
 
Bao caototnghiep ve vpn
Bao caototnghiep ve vpnBao caototnghiep ve vpn
Bao caototnghiep ve vpnvanliemtb
 
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
AskSock Ngô Quang Đạo
 
Bao cao thuc tap vpn
Bao cao thuc tap vpnBao cao thuc tap vpn
Bao cao thuc tap vpn
TranQuangChien
 

Similar to Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng thành nhiều phân đoạn (20)

Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
 
Wireless
WirelessWireless
Wireless
 
Designing firewalls
Designing firewallsDesigning firewalls
Designing firewalls
 
Tổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảoTổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảo
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6
 
Part 34 adsl - wireless -www.key4_vip.info
Part 34   adsl - wireless -www.key4_vip.infoPart 34   adsl - wireless -www.key4_vip.info
Part 34 adsl - wireless -www.key4_vip.info
 
Báo cáo tuần 6
Báo cáo tuần 6Báo cáo tuần 6
Báo cáo tuần 6
 
Tổng quan về vpn
Tổng quan về vpnTổng quan về vpn
Tổng quan về vpn
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoft
 
Chương 4 Kết nối mạng và Internet - Giáo trình FPT
Chương 4 Kết nối mạng và Internet - Giáo trình FPTChương 4 Kết nối mạng và Internet - Giáo trình FPT
Chương 4 Kết nối mạng và Internet - Giáo trình FPT
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpn
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpn
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1
 
259973943 xbee-node-temperature-sensor
259973943 xbee-node-temperature-sensor259973943 xbee-node-temperature-sensor
259973943 xbee-node-temperature-sensor
 
Vpn Qos trên router cisco
Vpn Qos trên router ciscoVpn Qos trên router cisco
Vpn Qos trên router cisco
 
Tìm Hiểu WLAn, Giao Thức Radius, Mikrotik Router
Tìm Hiểu WLAn, Giao Thức Radius, Mikrotik RouterTìm Hiểu WLAn, Giao Thức Radius, Mikrotik Router
Tìm Hiểu WLAn, Giao Thức Radius, Mikrotik Router
 
Bao caototnghiep ve vpn
Bao caototnghiep ve vpnBao caototnghiep ve vpn
Bao caototnghiep ve vpn
 
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
 
Bao cao thuc tap vpn
Bao cao thuc tap vpnBao cao thuc tap vpn
Bao cao thuc tap vpn
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
laonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
laonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
laonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
laonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
laonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
laonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
laonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
laonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
laonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
laonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
laonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
laonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
laonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
laonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng thành nhiều phân đoạn

  • 1. Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng thành nhiều phân đoạn Hiện nay các doanh nghiệp đều sử dụng máy tính và các ứng dụng trên máy tính như một công cụ làm việc thiết yếu. Điều đó cũng đồng nghĩa với việc xây dựng, quản trị và phát triển hệ thống mạng máy tính là một công tác có ảnh hưởng quan trọng đến hoạt động sản xuất kinh doanh. Doanh nghiệp ngày càng phát triển do đó quy mô mạng càng mở rộng dẫn đến nhu cầu tách hệ thống mạng thành nhiều phân đoạn để có thể hợp lí hóa băng thông, kiểm soát truy cập. Bài LAB sau đây sẽ giúp các bạn tìmhiểu thêm về cách thiết lập 1 hệ thống mạng nhiều Network, đồng thời có thểtự thiết lập 1 hệ thống đa Network, linh động, bảo mật cao và hiệu quả chỉ với 1 thiết bị Vigor2920n của hãng DrayTek. Mỗi một hệ thống mạng thường có nhiều tài nguyên và có sự phân cấp trong việc truy cập các tài nguyênđó, Việc phân chiahệ thống thành nhiềusubnet sẽ đemlại nhiềulợi ích Tránh hiện tượng nghẽn đường truyền do có quá nhiều host dẫn đến broadcast Giảm nguy cơ lây lan Virus và bị tấn công. Dễ dàng tạo rule trong firewall để chặn và cho phép truy cập tài nguyên. Tiết kiệm chi phí tối đa, bạn không cần phải đầu tư server với nhiều card mạng để routing, không cần các router đắt tiền như của cisco v.v... Bạn gần như chỉ cần 1 thiết bị Vigor2920 series là đủ. Lên kế hoạch: Hệ thống sẽ gồm4 subnets khác nhau : Lan1: dành cho hệ thống camera quan sát, Server, Camera wireless. Lan2: dành cho nhân viên trao đổi dữ liệu và truy cập internet, bao gồmcả máy PC và laptop sửdụng mạng wireless Lan3: dành cho ban quản lý, trưởng phòng, giám đốc sử dụng, nhân viên và khách không thể truy cập vào network này.
  • 2. Lan4: dành cho khách viếng thăm, chủ yếu phát wifi cho khách viếng thăm. Các client khi kết nối vào mạng này sẽ không truy cập được lẫn nhau và không truy cập được vào mạng của công ty. Nhưng vẫn có thể truy cập internet. Thiết bị cần có: Vigor2920 Series và 4 switch thường, không cần hỗ trợ VLAN 802.1Q *** Lưu ý : các sản phẩm Vigor2920F, Vigor2920Fv, Vigor2920 không có tính năng wifi tích hợp nên bạn có thể bỏ qua phần cấu hình wireless trong bài viết này. Ta có sơ đồ mạng sau : Địa chỉ IP và phân quyền
  • 3. Các bước triểnkhai 1.1 Cấu hình cáp quang để kết nối internet : Vào mục wan => internet access =>Access mode củawan1 chọn PPPoE. Chọn Enable và khai báo user name và mật khẩu của đường truyềncáp quang K 2. Kíchhoạt chế độ VLAN trênLAN củaVigor2920: Vào LAN => VLAN chọn Enable và đánh các dấu chọn như hình dưới.
  • 4. Sau đó OK cho router reboot lại. 3. Kích hoạt và khai báo địa chỉ IP cho 4 subnets Vào LAN => general setup đánh dấu chọn như hình dưới để kích hoạt cả 4 subnet.
  • 5. Lần lượt làm tương tựvới LAN 2, LAN 3 và LAN 4. 4. Phân quyền truy cập giữa các VLAN. Như yêu cầu đã đặt ra ban đầu, ta cần cấu hình để VLAN3 ( VLANcủa ban quản
  • 6. lý) được phép truy cập vào VLAN1. Ngoàira VLAN 2 (nhân viên) có thể trao đổi dữ liệu với VLAN3(quản lý). Ta đánh dấu chọn như hình sau: Dễ thấy, muốn cho LAN 1 thấy LAN 3 ta chỉ việc tick vào điểmgiao nhau giữa 2 LAN. Các LAN khác không được chọn sẽ không traođổi dữ liệuvới nhau được nhưng vẫn có thể truy cập internet bìnhthường. Nhưhình trênthì LAN 1 sẽ không thấy LAN 2, LAN 1 sẽ không thấy LAN 4, LAN 2 cũng không thấy LAN 4. Đến đây coi như xong phần cấu hình dành cho mạng có dây. Ta chỉ việc cắm dây từ switch vào port LAN tương ứng và hệ thống đã có thể chạy được. 5. Phần cấu hình wireless (dànhchonhững sảnphẩm có tíchhợp tính năng wireless) a. Vào Wireless LAN =>general setup. Khaibáo 4 SSID nhưhình sau:
  • 7. Riêng SSID 4 : Khach chọn thêm mục IsolateMember và IsolateLAN để cấm truy cập lẫn nhau và cấm truy cập vào các máy tính đang VPNvề mạng của công ty. Mục đích nhằm làm tăng thêm tính bảo mật cho khách viếng thăm và cho công ty. b. Khai báo mật khẩu cho từng SSID Vào WirelessLAN =>Security =>Chọn SSID 1 => Chọn kiểu mã hóa và đặt mật khẩu cho SSID này theo ý muốn như hình sau:
  • 8. Làm tương tự với SSID 2 và SSID 3. Mỗi SSID bạn nên đặt mật khẩu khác nhau để tăng thêm tính bảo mật. Riêng SSID 4 dành cho Khách không cần đặt mật khẩu. Ta để mặc định Mode Disable. Sau khihoàn tất việc đặt mật khẩu cho mạng Wireless => click OK để lưu cấu hình. Kết quả thu được khi dùng 1 máy laptop dò mạng Wireless. Kết nối vớiSSID nào thì sẽnhận được địa chỉ IP LAN tương ứng với LAN đó.
  • 9.
  • 10. Ta được 4 mạng wifi chỉ với 1 thiết bị và có đầy đủ tính năng như 4 Access Point