Tải bản đầy đủ (.docx) (15 trang)

(TIỂU LUẬN) đề XUẤT GIẢI PHÁP kĩ THUẬT thông tin dự án xây dựng hệ thống mạng LAN cho công ty kiểm toán an việt

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (403.59 KB, 15 trang )

ĐẠI HỌC BÁCH KHOA HÀ NỘI
Viện Toán ứng dụng và Tin học

Nhóm sinh viên: Tạ Gia Khiêm – 20185371
Phạm Văn Bách – 20185326
Nguyễn Vũ Duyệt – 20183911

ĐỀ XUẤT GIẢI PHÁP KĨ THUẬT
---------------------------------------------------------------Thông tin dự án: “Xây dựng hệ thống mạng LAN
cho cơng ty kiểm tốn An Việt”


I. HIỆN TRẠNG QUY MÔ VÀ YÊU CẦU THIẾT KẾ CÁC HỆ THỐNG
1. HIỆN TRẠNG
1.1 Mặt bằng triển khai
Tầng 1:

Tầng 2:


Tầng 3,4,5


1.2 Cơ sở vật chất

Các thiết bị chưa có (Server, Router, Switch, Firewall, dây mạng, đầu cáp mạng,
PC,…)
- Các phòng mới xây, chưa từng thiết kế hệ thống mạng chỉ có phịng vật lý.
- Hệ thống mạng cơng ty là một hệ thống mạng WAN-LAN lớn có xu hướng mở rộng
địi hỏi các cơng nghệ cao, khả năng thay đổi và cập nhật lớn.
-



2. YÊU CẦU KHÁCH HÀNG

Hệ thống dễ dàng nâng cấp khi cần thiết. Hệ thống mạng được dự toán cho mức độ
phát triển 20% trong 5 năm (về số lượng người sử dụng, mở rộng chi nhánh, tải
trọng mạng…)
Bảo mật dữ liệu, chia sẻ dễ dàng tài liệu giữa các máy nội bộ
Nhân viên lưu trữ dữ liệu trên File Server, không cho phép nhân viên lưu trên máy
local
Xây dựng chiến lược phục hồi sao lưu khôi phục dữ liệu khi có sự cố xảy
ra. Giá thành hợp lý, không vượt quá 1.000.000.000 VNĐ
Cung cấp được dịch vụ internet (mạng khơng dây và mạng có dây): các chi nhánh kết
nối mạng về trụ sở để sử dụng ứng dụng, cập nhật dữ liệu, tất cả nhân viên đều có thể
kết nối Wifi nội bộ, khách hàng có thể truy cập được wifi public trên tồn cơng ty, tất
cả các máy tính trong tồn cơng ty có thể trao đổi thơng tin với nhau.
Đảm bảo được tính thẩm mỹ của hệ thống bao gồm dây, vị trí lắp đặt của các thiết bị.
Đảm bảo được tính sẵn sàng và dễ dàng trong việc quản trị hệ thống.
Đường truyền hợp lý, băng thông ổn định đáp ứng 5000 truy cập ở mỗi thời điểm.
3. CÁC ỨNG DỤNG KHÁCH HÀNG SỬ

DỤNG Email, phân quyền truy cập dữ liệu
Fax và internet nội bộ
Họp và đào tạo trực tuyến qua Zoom
Chia sẻ dữ liệu nội bộ, kết nối các máy
in Camera an ninh
Dùng Zalo để giao tiếp nội bộ

II. ĐỀ XUẤT GIẢI PHÁP
1. GIẢI PHÁP HẠ TẦNG
1.1 Giải pháp hạ tầng máy chủ


Giải pháp hạ tầng cho công ty An Việt đối với máy chủ bao gồm:
 Nhóm máy chủ quản lý và giám sát hệ thống.
Nhóm máy chủ cung cấp các dịch vụ hạ tầng cơ bản (xác
thực/định danh, chia sẻ file và in ấn, sao lưu dự phịng).
Nhóm máy chủ chạy các ứng dụng quản lý nội bộ.
Nhóm máy chủ cung cấp các dịch vụ trao đổi với bên ngoài (web,
mail, proxy, tường lửa).


Phân hoạch:
Vùng máy chủ: Bao gồm các máy chủ phục vụ cho các hoạt động chính. Trong
một mơi trường đầy đủ, vùng này phải bao gồm các môi trường máy chủ khác
nhau như Môi trường vận hành (production), Môi trường dự phịng (backup),
Mơi trường đào tạo / kiểm thử (training / testing). Vùng này được thiết kế bao
gồm toàn bộ tất cả các máy chủ của các môi trường trên và được đặt trong
cùng một VLAN. Vùng Truy cập: thuộc phạm vi hoạt động của các phòng
nghiệp vụ, chứa các máy trạm làm việc.
Giải pháp:
Để đảm bảo sự hoạt động liên tục và an ninh của hệ thống máy chủ chạy các
ứng dụng tập trung, cần thiết phải duy trì môi trường đặt máy chủ riêng tách
rời khỏi môi trường làm việc và trang bị một số thiết bị hỗ trợ như sau:
Bộ lưu điện: Cần bổ sung thêm bộ lưu điện 3KVA cho mỗi hệ thống
máy chủ
Máy phát điện: Cần trang bị mới 1 máy phát điện hỗ trợ cho môi
trường máy chủ trong trường hợp mất điện cục bộ.
Báo cháy: Cần trang bị hệ thống báo cháy tại chỗ, lắp đặt cho
môi trường máy chủ
1.2 Giải pháp hạ tầng mạng cục bộ


Mạng cục bộ của công ty phục vụ các nhu cầu trao đổi, chia sẻ tài nguyên cục bộ
giữa các phòng và là hạ tầng chạy các ứng dụng nghiệp vụ cho toàn bộ các đơn vị
nhà trường. Về cơ bản vị trí các phịng ban vẫn sẽ có sự thay đổi và mở rộng khối
nhà. Do vậy mạng cần đạt được các yêu cầu sau khi thiết kế:
Có hiệu suất cao trên đoạn kết nối lõi. Tiêu chuẩn đề xuất là Gigabit Ethernet
với cáp CAT5e trở lên, các switch thuộc phân đoạn này cần hỗ trợ cổng
1000Base-T. Các phân đoạn khác có thể duy trì chuẩn Fast Ethernet với sự ổn
định và chi phí tiết kiệm.
Cho phép chia mạng thành các phân đoạn mạng riêng biệt để đảm bảo an ninh và
giảm xung đột dữ liệu, tăng hiệu suất mạng. Các switch cần hỗ trợ VLAN để tạo
các mạng cục bộ ảo giữa các nhóm người dùng phịng ban khác nhau. Có khả
năng mở rộng các nút mạng mà không ảnh hưởng tới kiến trúc thiết kế.
1.3 Phân chia VLAN và phân hoạch IP

-VLAN1: Mạng ảo cho 50 máy trong 2 phòng làm việc ở tầng 3.
-VLAN2: Mạng ảo cho 50 máy trong 2 phòng làm việc ở tầng 4.
-VLAN3: Mạng ảo cho 50 máy trong 2 phòng làm việc ở tầng 5.
-VLAN4: Mạng ảo cho tầng 1 gồm tổng cộng 12 máy.
-VLAN5: Mạng ảo cho ban quản lý gồm tổng cộng 12 máy.
*Bảng phân hoạch IP:
Hosts
Neede
d

Hosts
Available

50

62



50
50
12
12

-Riêng tầng 2 có một giải địa chỉ riêng và không cần phân chia VLAN.
2. GIẢI PHÁP DỊCH VỤ
2.1 Hệ điều hành

Chúng tôi đề xuất sử dụng hệ điều hành Windows 10 Professional cho các máy tính
của nhân viên.Hệ điều hành Windows 10 Pro mang đến giải pháp tuyệt vời dành cho
các doanh nghiệp có quy mơ nhỏ, hỗ trợ nhiều tính năng mới so với hệ điều hành cũ.
Bên cạnh đó cũng cần nhắc đến khả năng dễ dàng chuyển đổi cho tới hệ thống bảo
mật an toàn được tăng cường rõ rệt từ nhà sản xuất hơn hẳn những phiên bản win
trước đó. Một điểm mạnh ở Windows 10 Pro chính là khả năng chia sẻ dữ liệu vượt
trội, nó ghi điểm ở: quản lý Group Policy, Business Store lại có và đặc quyền được sử
dụng đến với Microsoft’s Azure Active Directory. Tính năng này cho phép các nhân
viên trong một đơn vị có thể dễ dàng truy cập hệ thống mở dòng lưu trữ đám mây chỉ
với một cần đăng nhập.
Các máy server sẽ sử dụng hệ điều hành Ubuntu Server 20.04 là hệ điều hành mã
nguồn mở nên khơng cần chi phí cao cho việc cấp giấy phép như các hệ điều
hành khác, nhóm máy chủ Linux luôn được đảm bảo bảo mật hơn Window và tốc
độ và khả năng xử lý rất cao.
2.2 Dịch vụ DHCP
Chúng tôi lựa chọn sử dụng dịch vụ DHCP để gán địa chỉ IP và cấp phát dữ liệu cấu
hình TCP/IP cho các máy tính nhân viên một cách tự động. Ưu điểm của DHCP là:
- Quản lý TCP/IP tập trung: Máy chủ DHCP quản lý cả địa chỉ IP và các tham số trên


cùng một màn hình quản lý. Như vậy sẽ thuận tiện cho việc theo dõi các thông số,
quản lý các máy nhân viên.
- Giảm gánh nặng quản lý hệ thống: IP được đánh tự động nhờ máy chủ DHCP giúp
quản lý IP khoa học do không có sự nhầm lẫn và sửa đổi IP.
- Giúp hệ thống mạng luôn được ổn định: Các địa chỉ IP luôn là duy nhất, không
trùng lặp IP sẽ giảm bớt sự cố, giúp hệ thống mạng luôn hoạt động ổn định.
- Khả năng mở rộng linh hoạt: Người quản trị dễ dàng thay đổi cấu hình, thơng số
kỹ thuật của các địa chỉ IP giúp việc nâng cấp cơ sở hạ tầng mạng thuận tiện, dễ
dàng. Sau khi cài đặt DHCP, người quản trị tạo ra các DHCP Scope dễ dàng cho việc
phân hoạch IP cho từng phòng ban.


2.3 Dịch vụ DNS

Giải pháp cho Công ty An Việt là dùng Active Directory, DNS, DHCP trên server với
hệ điều hành Ubuntu Server 20.04 để phân giải tên miền, cấp phát IP động. Từ đó tiết
kiệm được chi phí giúp cho việc quản lý các máy tính dễ dàng, tận dụng tối đa tài
nguyên và nhân lực
2.4 Dịch vụ Wireless

Sử dụng bộ phát wifi (access point)với 3 SSID hỗ trợ VLAN 802.1q.
SSID- Guest: sử dụng cho khách hàng và không thiết lập khóa key, được cơ lập với mạng
LAN và có thể truy cập internet.
SSID- Member: sử dụng cho các thành viên của cơng ty An Việt và có thiết lập bảo mật
khóa key, có quyền truy cập vào LAN nội bộ tùy chọn cho phép.
SSID- Manager: sử dụng cho giám đốc và ban quản trị của công ty An Việt, toàn quyền
truy cập.
Để đảm bảo việc bảo mật Wireless, đề xuất sản phẩm có tích hợp chuẩn bảo mật
WEP(mã hóa 64 bit hoặc 128 bit), WPA,WPA2, chứng thực bằng 802.1X. Cơng ty có thể
bảo mật dữ liệu bên trong mạng LAN nhưng vẫn đảm bảo được máy tính sử dụng

Wireless ra được Internet, đồng thời ngăn các máy khách truy cập lẫn nhau nếu muốn.
2.5 Dịch vụ Mail Server

Bởi tình trạng spam mail, email gửi kèm những phần mềm độc hại khiến Mail
Server được đánh giá cao hơn cả so với những máy chủ mail khác.
Email với tên miền riêng của riêng công ty thể hiện sự chuyên nghiệp
trong hoạt động.
Tốc độ, bảo mật cao, kèm theo nhiều tiện ích.
Kiểm tra mail mọi nơi: tại văn phịng (thơng qua phần mềm duyệt mail) và
tại bất kỳ nơi đâu (khi đi cơng tác), trên tất cả các loại trình duyệt mail
(Outlook…)
Có thể tùy biến các thơng số và chức năng cho từng User.
Ngăn chặn spam và virus cực kỳ hiệu quả.
Có khơng gian lưu trữ riêng biệt, bất khả xâm phạm.
Tính bảo mật cao nhờ trang bị giao thức SSL.
Sử dụng IP riêng nên sẽ chống được việc vô cớ bị vào blacklist.
Hỗ trợ tính năng Forwarder Email để cài đặt Email Offline.
Chúng tôi đề xuất dùng dịch vụ Mail Server của Vinahost gói cước EServer-Three với giá cả
hợp lý cùng đầy đủ tiện ích cần thiết.

III. THIẾT KẾ HỆ THỐNG MƠ HÌNH MẠNG
1. MƠ HÌNH MẠNG CAMPUS ENTERPRISE
1.1 Sơ đồ logic


- Access layer (tầng truy cập): bao gồm các switch, kết nối LAN, mỗi tầng đều có thiết bị
chuyển mạch (switch access), có thể chia vlan tương ứng với các phòng tùy thuộc vào
chức năng, quyền hạn của từng phòng
- Switch layer 3 đặt ở tầng 2. Các thiết bị Server được nối với Firewall. Tầng này đảm


bảo phân phối dữ liệu gọi là Distribution Layer
- Các thiết bị tầng Distribution sẽ được triển khai định tuyến lớp 3 với các thiết bị

chuyển mạch lõi (Core Switch).
Theo sơ đồ thiết kế trên, mạng được thiết kế với tính năng dự phịng 1:1 đảm bảo được
tính ổn định và đề phịng các sự cố, công ty sẽ hoạt động liên tục khơng bị gián đoạn, an
tồn cho các hoạt động mạng, truy cập dữ liệu của tồn bộ cơng ty
- Mơ hình thiết kế với firewall và các hệ thống chống xâm nhập đảm bảo yêu cầu của

công ty An Việt. Firewall như trên mơ hình có chức năng cho public server đảm bảo ngăn
chặn các tấn cơng từ bên ngồi vào server và mạng LAN nội bộ.
Mơ hình mạng đưa ra giải pháp với thiết kế các switch chuyển mạch tốc độ cao hạn
chế xung đột dữ liệu truyền tải và tránh việc switch quá tải.Các switch có khả năng tạo
các VLAN phân đoạn mạng thành các phần nhỏ hơn cho từng phòng ban.
-

1.2 Sơ đồ vật lý
_ Tầng 1

4 switch layer 2: 4 loại 16
port 2 máy in
Số lượng pc: 2 máy phịng CSKH, 5 máy phịng hành chính, 5 máy phòng giao dịch


_ Tầng 2 gồm có
4 switch layer 2: 4 loại 16 port
2 switch layer 3
2 router
tường lửa
1 máy chiếu

Số lượng pc: 4 máy phòng kỹ thuật, 1 máy phòng họp


Tầng 3,4,5 gồm có
4 switch layer 2: 1 loại 48 cổng, 3 loại 16
cổng 1 máy in
1 máy chiếu
Số lượng pc: 2 máy phòng quản lý, 25 máy phòng làm việc, 1 máy phòng họp


1.4 Ưu điểm của mơ hình Campus Enterprise
- Tính sẵn sàng và khả năng mở rộng cao.
- Giảm sự đụng độ dữ liệu khi số lượng thiết bị và lưu lượng mạng tăng cao.
- Tăng hiệu năng mạng.
- Cô lập sự cố trong mạng dễ dàng và nhanh chóng hơn.
2. GIẢI PHÁP ĐẢM BẢO TÍNH SẴN SÀNG

2.1 Loading balancing
Đề xuất giải pháp cho công ty An Việt là sử dụng Load balancing Long Vân. Datacenter của
Long Vân cung cấp cơ chế Cân Bằng Tải dự phịng được tích hợp đầy đủ thông qua giao diện
quản lý trên website hoặc API. Đó là cấu trúc mạng được điều khiển bằng phần mềm, tận dụng
khả năng mở rộng và tính linh hoạt của mơi trường điện tốn đám mây. Ưu điểm


tiếp theo Cân Bằng Tải là cơ chế tự xử lý, sửa chữa, giúp datacenter có tính sẵn sàng cao
và cho phép khách hàng chủ động quản lý lưu lượng truy cập. Khách hàng cũng có thể xây
dựng khả năng chịu lỗi (fault tolerance) vào hạ tầng mạng để việc truy cập được phân bổ
đồng đều trên các nguồn tài nguyên và thậm chí trên các datacenter khi nhu cầu tăng lên.
_ Các lợi ích của Load balancing:
Tối đa hố Uptime:

Cân Bằng Tải giúp dàn trải lưu lượng truy cập và truy xuất giữa hai hoặc nhiều máy
chủ. Trong trường hợp lỗi sự cố xảy ra tại một điểm máy chủ, Cân Bằng Tải sẽ phát
hiện vấn đề và di chuyển lưu lượng truy cập đến các máy chủ online cịn lại, dịch
vụ cho người dùng sẽ khơng bị gián đoạn.
Giúp Datacenter linh hoạt trong mở rộng:
Khi khách hàng có nhu cầu mở rộng hệ thống Datacenter, Cân Bằng Tải sẽ tự động
điều phối giữa các máy chủ cũ và mới để xử lý các yêu cầu dịch vụ mà khơng làm
gián đoạn q trình hoạt động, xử lý.
Tăng tính bảo mật cho Datacenter:
Thông thường khi người dùng gửi yêu cầu dịch vụ lên hệ thống sẽ được Cân Bằng
Tải tiếp nhận rồi mới phân chia cho các máy chủ bên trong xử lý. Quá trình phản
hồi yêu cầu cũng thơng qua thành phần Cân Bằng Tải. Bằng cách đó có thể ngăn
chặn người dùng giao tiếp trực tiếp với các máy chủ, ẩn đi các thông tin và cấu trúc
mạng nội bộ, ngăn ngừa luôn các cuộc tấn công trên mạng hoặc truy cập trái phép.
2.2 Ảo hóa máy chủ

Ưu điểm: Ảo hóa là cách hiệu quả nhất để giảm chi phí CNTT trong khi hiệu quả được
tăng nhanh, khơng chỉ cho các doanh nghiệp lớn mà cịn đối với các doanh nghiệp vừa và
nhỏ. Ảo hóa cho phép các công ty:
- Chạy nhiều hệ điều hành và các ứng dụng trên một máy tính.
- Củng cố phần cứng để năng suất được cao hơn từ các máy chủ có cấu hình thấp hơn.
- Tiết kiệm 50% trên tổng chi phí CNTT.
- Tăng tốc độ và đơn giản hóa quản lý CNTT, bảo trì và triển khai các ứng dụng mới.
Đề xuất giải pháp ảo hóa cho cơng ty An Việt với VMWare Vsphere:
- Nền tảng vsphere: nền tảng tốt nhất cho ứng dụng của bạn, đám mây và doanh nghiệp
của bạn.
- Vsphere giúp bạn đạt được hiệu quả tốt nhất, tính khả dụng và hiệu quả từ cơ sở hạ tầng
và ứng dụng của mình. Đó là nền tảng lý tưởng cho bất kỳ môi trường đám mây.
- Vsphere với Quản lý Hoạt động sẽ đưa ảo hóa lên cấp độ tiếp theo với quản lý hoạt động
thông minh. Nó cung cấp cho bạn thơng tin chi tiết tốt hơn, dẫn đến hiệu suất được cải thiện

và sẵn có.
- Tính năng:
+ Đơn giản hóa hoạt động của trung tâm dữ liệu, tăng hiệu quả kinh doanh và giảm chi phí
CapEx và OpEx thơng qua ảo hóa.
+ Quản lý hoạt động thơng minh và tự động hóa: Thêm hoạt động quản lý và tự động hóa
thơng minh vào trung tâm dữ liệu thông qua vSphere với Operations Management. Theo dõi
và quản lý sức khỏe, tại chỗ tắc nghẽn hiệu suất và thiếu năng lực và cân bằng khối lượng
công việc trước khi nhu cầu tăng đột ngột để cho phép hiệu suất ứng dụng, trong khi tận
dụng các thuật tốn tự học và phân tích tiên đốn thích ứng với môi trường của bạn.


+ Ảo hóa Bigdata: Đơn giản hóa việc quản lý cơ sở hạ tầng dữ liệu lớn của bạn đồng thời
mang lại hiệu quả về chi phí. VMware là nền tảng tốt nhất cho dữ liệu lớn cũng như đối
với các ứng dụng truyền thống.
+ Di chuyển Legacy Unix sang Virtual Linux: Di chuyển cơ sở hạ tầng IT UNIX sang Linux
ảo. Có được hiệu suất cao, tính sẵn sàng nâng cao, khả năng VM lớn hơn và khả năng khơi
phục thảm họa.
+ Hiệu suất và tính khả dụng của ứng dụng nâng cao: Nâng cao hiệu quả ứng dụng và tính
sẵn có để tăng năng suất kinh doanh của bạn. Kiểm soát việc quản lý tài nguyên; tải khối
lượng công việc cân bằng và ưu tiên truy cập vào các nguồn lực để đảm bảo hiệu suất
hàng đầu cho các ứng dụng quan trọng nhất của bạn. Cung cấp nhanh chóng và triển khai
khối lượng cơng việc trong mơi trường ảo của cơng ty.
+ Hỗ trợ Văn phịng Từ xa và Văn phòng Chi nhánh: Quản lý văn phòng và văn phịng chi
nhánh từ xa của bạn với ít hoặc khơng có nhân viên CNTT tại địa phương. Cho phép cung
cấp nhanh chóng các máy chủ thơng qua ảo hóa, giảm thiểu trơi dạt cấu hình máy chủ và
tăng cường khả năng hiển thị tuân thủ quy định, trên nhiều trang web.

2.3 Khả năng recovery

Symantec System Recovery 2013 R2 hô trơ va phuc hôi dư liêụ may tinh băng giai phap

đơn gian va hiêụ qua nhât, giup cho doanh nghiêpp̣ cua ban phuc hôi dư liêụ sau qua trinh
bi vô hiêụ hoa hoăcp̣ bi chơ nhơ nhưng thao tac đơn gian va tiêt kiêṃ vê thơi gian cung
như chi phi. Cung vơi đo, Symantec System Recovery 2013 R2 mang đên tinh năng
vươt trôịbăng công nghệ Restore Anyware, vơi công nghê p̣ nay, cho phep quan tri viên
CNTT co thê nhanh chong khôi phuc lai chinh xac nhưng gi ho cân du ơ trong khoang
thơi gian nao hay bât cư nơi đâu vơi tiêu chuân cho phep (bao gôm toan bô p̣may vâṭly,
may ao du co sư khac nhau vê phân cưng). Hơn thê nưa, điêm vươt trôịva cung la lơi thê
canh tranh cua Symantec Systemso vơi cac phân mêm khac la phân mêm nay đưa ra va
cung câp nhiêu nên tang Physical-to-Virtual (P2V), Virtual-to-Virtual (V2V), và Virtualto-Physical (V2P), lam cho Symantec System trơ nên hoan hao hơn bao giơ hêt trong ca
hê p̣thông may chu thưc hay ao.
Lơi ich cua phân mêm System Recovery không thê không phu nhâṇ. Phân mêm cho
phep nhiêu đôi tương khach hang đang sư dung đươc hỗ trợ cập nhật cho Windows,
Linux, Vmware, Microsoft Hyper-V, Citrix XenServer. Với System Recovery có thể:
- Giảm thiểu thời gian chơ, tránh thiệt hại doanh thu và hiêụ qua làm việc
trong trường hợp hệ thống bị gian đoan.
- Đap ưng đươc nhiêu muc tiêu, cung cach xư ly đơn gian trong thơi gian tôi
ưu vơi 4 bươc dê dang.
- Tiết kiệm thơi gian va chi phi phần cứng.
- Chu đôngp̣ thực hiện làm mới phần cứng và chuyển đổi hệ thống.
- Đơn giản hoá việc quản trị IT bằng cách quản lý tập trung sao lưu và phục
hồi cho nhiều máy chủ trên toàn bộ tổ chức của bạn với System Recovery
Management Solution hoặc System Recovery Monitor Solution
Các tính năng chính: Giải pháp sao lưu và phục hồi cho máy chủ, desktop và laptop
giúp cho các doanh nghiệp phục hồi trong vài phút vơi cac bươc đơn gian.
- Phuc hôi nhanh, tư đôngp̣ va linh hoat:


+ Khơi phục nhanh tồn bộ hệ thống may chu (may chu vâṭly va may

chu ao) từ xa trong vài phút.

+ Cho phep khach hang lam nhiêu viêcp̣ môṭluc, tiêp tuc phuc hôi cac

tâpp̣ tin va thư muc cung vơi đo la tim kiêm phuc hôi tai nhiêu điêm môṭluc.
+ Nhanh chóng phục hồi các đối tượng quan trong như Microsoft®

Exchange và SharePoint® bao gồm hộp thư, thư mục, tin nhắn cá nhân hoặc file đính
kèm trong vịng vài giây.
+ Chức năng tự động sao chép các ổ đĩa bên ngoài, trên mạng hoặc máy

chủ FTP từ xa.
+ Tuỳ biến Symantec Recovery Disk tự động phát hiện phần cứng và

nạp các trình duyệt thích hợp để khởi động hệ thống kết quả nhanh hơn.
+ Tạo ra một bản sao lưu và phục hồi USB, tất cả trong một,cho phép

nhanh chóng phục hồi và khởi động nhanh chóng bất kỳ hệ thống.
- Khả năng ảo hố phu hơp vơi cơng nghê h
p̣ iêṇ tai.
+ Tích hợp với VMware® Application Programming Interfaces (APIs)

của Data Protection (VADP) và Microsoft® Volume Shadow Copy Service (VSS).
+ Thúc đẩy sức mạnh của ảo hoá cho liền mạch và tự động P2V qua

định hướng giao diện dễ dàng.
+ Tự động cập nhật Vmware virtual disk files (VMDK) chuyển đổi từ

các điểm phục hồi trực tiếp đến VMware ESX® hosts.
+ Đơn giản hóa việc kiểm tra và di chuyển, cài đặt ứng dụng, thay đổi

cấu hình, hoặc cập nhật trình điều khiển trong một mơi trường ảo trước khi áp dụng

thay đổi cho hệ thống sản xuất.
+ Bảo vệ tất cả các máy ảo trên một hệ thống Hypervisor la sư an toan

tuyêṭđôi vơi giấy phép duy nhất của SymantecTM System Recovery Virtual Edition.
- Tích hợp mã hóa AES để đảm bảo sự an tồn tuṭđơi của dữ liệu kinh

doanh quan trọng.
Dễ dàng chuyển đổi lịch trình của các điểm phục hồi vật lý (sao lưu) đến hệ thống ảo
(P2V).
Lịch trình khơi phục tự động chạy, bao gồm cả viêcp̣ kích hoạt sao lưu dựa trên các
thơng số quản trị quy định cụ thể mà không gây ảnh đên người sử dụng.
Cho phep tao va giư một bản sao lưu của một hệ thống ở trạng thái tiền khởi động,
mà không cần phải cài đặt bất kỳ phần mềm trên hệ thống với cơng nghệ hình cold
imaging.
+ Khả năng sao lưu các tập tin và thư mục chọn lọc theo một trình tự

riêng biệt va vơ cung hiêụ qua.


+ Lưu giư va hồi phục hầu hết tất cả các ổ, bao gồm trực tiếp lưu trữ;
USB, ổ FireWire và mạng lưới lưu trữ; Network Attached Storage (NAS) và Storage
Attached Network (SAN) và CD, DVD, Blu-ray.
+ Xây dựng trong phần mềm mã hoá AES các bản sao lưu đảm bảo sự

an toàn của dữ liệu quan trọng.
- Lưu trữ hiệu quả

Nhanh chong sao lưu và giam thiêu sao lưu dữ liệu với tích hợp SmartSector và cơng
nghệ nén. Cơng nghệ SmartSector tăng tốc quá trình sao lưu bằng cách chỉ sao chép
các phần cứng có chứa dữ liệu và cơng nghệ nén làm giảm kích thước của tập tin sao

lưu bằng cách lưu trữ cùng một lượng dữ liệu vơi dung lương ít hơn.
- Linh hoạt và chi tiết trong báo cáo:
+ Đơn giản hoá việc theo dõi báo cáo.
+ Cho phép người dùng dễ dàng theo dõi lịch sử, hiện tại và lịch trình sao lưu

phục hồi trên tất cả các vị trí.
+ Xuất báo cáo ra .csv, .html, Microsoft Excel, PDF, hoặc .xml để linh hoat va

dê dang trong phân phối.
3. GIẢI PHÁP ĐẢM BẢO TÍNH BẢO MẬT

3.1 Firewall



×