Tải bản đầy đủ (.pdf) (134 trang)

Đồ án tốt nghiệp CNTT Triển khai hệ thống ISA server Mircrosoft Tường lửa DN

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (8.9 MB, 134 trang )

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 1







 ÁN TT NGHIP:
XÂY DNG H THNG LA CHO
DOANH NGHIP VI MICROSOFT ISA SERVER
















TP.H 
GVHD: Th


SVTH: - Trn Th ng.
- m.
- Phm Gia Nguyên Huy.
Chuyên Ngành: Qun Tr Mng Máy Tính.
Lp: 01CCHT02.
Niên Khóa: 2008  2011.
TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 2



Qua quá trình học tập và được sự dẫn dắt nhiệt tình của Giảng Viên Hướng Dẫn tại Trường Cao Đẳng
Nghề CNTT iSPACE – Chuyên nghành Quản Trị Mạng Máy Tính. Nhóm Chúng em đã đúc kết được
những kinh nghiệm từ các bài học, và đã thực hiện hoàn thành Đồ án: “Xây Dựng Hệ Thống Tường
Lửa Cho Doanh Nghiệp Với Microsoft ISA Server”.

Với lòng biết ơn sâu sắc, nhóm Chúng em xin gởi lời cảm ơn đến Thầy Dương Minh Trung, thầy
hướng dẫn trực tiếp đề tài. Trong quá trình làm đồ án thầy đã tận tình hướng dẫn và giúp đỡ nhóm
Chúng em giải quyết khó khăn trong đồ án này.

Xin chân thành cảm ơn đến Thầy Trần Văn Tài, Thầy Nguyễn Siêu Đẳng – Giảng viên Trường CĐ
Nghề CNTT iSpace đã củng cố kiến thức cho nhóm Chúng em thực hiện đề tài hoàn chỉnh.

Xin chân thành cảm ơn đến Anh Nguyễn Văn Vinh, Anh Lưu Tuấn Phát – Bộ phận IT - Công ty Cổ
phần Chứng khoán Việt Quốc Security đã trang bị cho nhóm Chúng em về kiến thức áp dụng trong
thực tế.

Mặc dù đã cố gắng rất nhiều, tuy nhiên nội dung của Đồ án này có thể còn nhiều thiếu sót. Nhóm
Chúng em xin chân thành cảm ơn ý kiến đóng góp của các bạn đọc cũng như nhận xét của Giảng Viên

để nội dung của Đồ án ngày càng hoàn thiện hơn.
Cuối cùng, xin chúc tất cả mọi người sức khỏe và trân trọng cảm ơn!.
Trường CĐ Nghề CNTT iSpace – Khoa CNTT
Sinh Viên Thực Hiện Đề Tài:
Trần Thế Cường
Phan Đình Đảm
Phạm Gia Nguyên Huy

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 3


1. :












2. :











Ging Dn:

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 4




A- M U 7
I- Lu: 7
II- Lý Do Ch Tài 7
III- Mc Tiêu 7
IV- Tng Quan Microsoft ISA Server 8
1. Gii Thiu 8
2.  Client Tham Gia Vào ISA Server 9
3. Mt S a ISA Server 10
4. Cách Thc Làm Vic Ca ISA Server 11
5.  Hong Ca ISA Server 13
6. Chính Sách Bo Mt Trong ISA Server 14
7. Các Mô Hình Trin Khai ISA Server 15
8. ISA Server Bo Mt Truy Cp Internet 18
B- NI DUNG 19

I-  19
II- Yêu C Tài 19
III-  Tài 20
IV- THIT K 22
 Lun Lý Tng Quát 22
 Lun Lý Chi Tit 23
C- TRIN KHAI 24
I- Hoa Ch IP, Computer Name 24
1. Tr S Chính  Qun 1 24
2. Chi Nhánh  Qun 5 26
II- Xây Dng H Thng Mng 27
1. Trin khai Domain Controller 27
2. Trin Khai ISA Server 28
3. Trin Khai Web Server 33
4. Trin Khai Mail Server 34
5. Trin Khai Web-mail S Dng Port 80 36
TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 5
6. Trin Khai Wildcard Certificate 39
7. Trin Khai FTP Server 57
8. Trin Khai File Server 60
III. Xây Dng H Thng La ISA Server 68
1. Trin Khai Network Loab Balancing 68
2. Access Rule 74
3. Publishing Server Ra Internet 89
4. Trin khai VPN ISA 101
5. Trin Khai Phát Hin Xâm Nhp Vi IDS 114
6. Trin khai Antivirus và Antisyware 119
7. Giám sát hong h thng mng 122

D- NG M RNG 133
 Tài 133
nh ng H Th 133


TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 6

TÀI LIU THAM KHO

[1] Tô Thanh H Trin khai Firewall vi Microsoft ISA Server 2006 (Quý III/
2010), Nhà xut bng Xã hi.

[2] Giáo trình Trin khai An toàn mng  Khoa CNTT   CNTT iSpace.

[3] Dit ngh:

[4] MS Open Lab:

[5] Di thut viên:

[6] DiNTT:

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 7
A- M U
I- Lu:
- Th gii trong nhng thp niên va qua, nht là t khi thc hin cuc cách mng khoa hc  k

thut vào thp niên 80 c phát trin thn k và tht s mnh m vi hàng lot
thành tu v kinh t, khoa hc  k thut, chính tr, xã hi, an ni Nguyên nhân chính cho s
phát tri  xut hin ca Internet. S xut hin c  y th gii tin
nhanh v c và  th gii c sang mt k nguyên mi, k nguyên bùng n thông
tin.

- t, bt c vt th tn ti hai mt tích cc và tiêu cc. Chúng ta không
th nào ph nhn nhng mt tích cc mà Internet mang li, vn nn lo phát trin ngày càng
mnh m và Internet là mt công c hu hiu cho nhng k tn công vào các h thng mng vi
mi hay chng t bn thân mình. Chính vì vy, trong th
trò bo mt h thng mng là vô cùng quan trng.
II- Lý Do Ch Tài
- Nhóm chúng tôi nh ch ng h thng la cho Doanh nghip vi
Microsoft ISA Server  tài rt thc t, giúp chúng tôi có thêm kinh nghim và ng dng thc
ting.
III- Mc Tiêu
- ng dng la ISA Server qun lý h thng Mng Doang nghip vi mc tiêu:
m bo h thng la hong nh.
2. Bo mt và An toàn h thng mng.
3. Giám sát và qun lý h thng mng hiu qu.

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 8
IV- Tng Quan Microsoft ISA Server

1. Gii Thiu
- Microsoft Internet Security and Acceleration (ISA) là phn mm Share Internet ca t 
Microsoft.


-  là mt phn mm thit lp t ng la (Firewall) và cho phép mng ni b truy cp
Internet linh hot nh ch  Cache thông minh.

- ISA Server 2006 có hai phiên bn Standard và Enterprise, phc v cho nhng môi trng khác
nhau.

ISA Server 2006 Standard:
- ng nhu cu bo v và chia s  công ty có quy mô trung
bình. Vi phiên bn này chúng ta có th xây d:

- Kim soát các lung d liu vào và ra h thng mng ni b ca công ty.

- Kim soát quá trình truy cp ci dùng theo giao thc, thi gian và ni dung nh
chn vic kt ni vào nhng trang web có ni dung không thích hp, thi gian không thích hp
(ví d  làm vic).

- Bên c trin khai h thng VPN site to site hay remote access h tr vic
truy cp t xa vào h thng mng ni b ca công ty, hoi d liu gii
s.

- i vi các công ty có nhng h thng máy ch 
cn có nhng chính sách bo mt riêng thì ISA Server 2006 cho phép trin khai vùng DMZ nhm
 s c tip gii dùng bên trong và bên ngoài h thng.

- o mt thông tin trên, ISA Server 2006 bn standard còn có cho
cache cho phép rút ngn tht kt ni internet ca mng ni b.

- n phm firewall này có tên gi là Internet Security & Aceleration (bo mt
c Internet).


ISA Server 2006 Enterprise:
- c s dng trong các mô hình mng lng nhiu yêu cu truy
xut ci dùng bên trong và ngoài h thng. Ngoài nh
2006, bn Enterprise còn cho phép thit lp h thng mng các ISA Server cùng s dng mt
u này giúp d dàng qun lý và cung cng ti).

o Tóm li, ISA Server có các chc nng chính:

 Chia s kt ni internet  chia s ng truyn internet.
TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 9
 Lp Firewall Server, kim soát, khng ch các lung d liu truy cp t ngoài vào mng ni
b hoc li.
 c truy cp Web bng gii pháp Cache trên Server.
 H tr thit lp h thng VPN (mng riêng o) vi ISA Server làm VPN Server.
  tr gii pháp cân
bng ti gia hai hay nhing truyn internet.

2.  Client Tham Gia Vào ISA Server
- Client có th tham gia vào ISA Server v 

 SecureNAT:
- SecureNAT Clients có th là mt thit b, có th là mt Host Windows 2000, XP, hoc mt máy tính
 dng Linux. Clients s dng SecureNAT không th tn dng ha ISA
Server.

-  s dng SecureNAT, các máy Clients ch cn cu hình Default Gateway tr v a ch IP ca ISA
Server.



Cu hình TCP/IP s dng ISA Server làm Gateway là chp nhn làm SecureNAT Clients ca ISA Server.

- Hoc s dng DHCP Server  cu hình Default Gateway cho Clients tr v a ch ISA Server.

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 10

S dng DHCP Server cu hình Gateway cho các máy Clients trong LAN
.


-  SecureNAT không th kim soát và chng thc User, password, trang web, trong h thng
mng.

 Web Proxy Clients:
- ISA Server ho     t tt. Proxy Server cung c   
Cache cho Web. Web Caching trên ISA Server s dng rt tt. ISA Server Cache ni dung Web trên
RAM nên t ci thi. Tt c các Web Browser h tr 
s d Avant Browser có th dùng ISA
Server 2006 làm Proxy Server. Các Proxy Clients không cn s d
truy cng.

- u s dng Web Proxy Clients ch h tr cho HTTP và FTP. Web
Proxy Settings có th cu hình bng Policy t Domain hoc cu hình bng tay.

 Firewall Clients:
- Loi Clients này ct ma ISA Server ch có th cài
trên h u hành Windows nên loi Clients này ch c bit dùng cho Windows.


- Clients ca ISA Server s to kt n n ISA Server bng mt Tunnel riêng có mã hóa gi là
WinSOCKS, tt c các traffic s c chuyn ISA Server và ISA Server s 
cho tt c các lot c tn d
Single Sign On vi User Account trên Active Directory. Cu hình Firwall Clients ct thêm mt
c ly t mc Share trên ISA Server. ISA
Server t tc truy cp vào ISA Server ly tài nguyên
Share này.

3. Mt S a ISA Server
- ISA Server là mt công c hu hiu cho mt k hoch tng th  bo mt cho mng ca t chc.
Vai trò ca ISA Server là rt trng yu, bc trin khai tm kt ni gia mng bên
trong t chc và Internet. Hu ht các t chc cung cp mt vài m truy cp Internet cho
i dùng ca h. ISA Server có th c các chính sách bo mt (security polices phân
t s cách thc truy cp Internet mà h ng thi, nhiu t chc
TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 11
p cho các user  xa (remote user) mt s cách thc truy cn các máy ch trong
mng t chc.

- Ví d, nhiu công ty cho phép máy ch Mail trên Internet kn máy ch Mail trong mng ca
 gi e-c s d m bo chc chn rng nhng s
truy cc bo mt.

4. Cách Thc Làm Vic Ca ISA Server
- c thit k  bo v a mng t chc. Trong hu hng hp, vành
a mng cc b (LAN) ca t chc và mHình 1 cho
chúng ta mt ví d n v vic trin khai mt ISA Server.


n
- Mng bên trong (Interal network) hay gi là mc bo v t trong t chc và
có s giám sát ca nhân viên IT trong t chc. Internal network c bo mt mt
i, tc là ng nhng User c chng thc mi có quyn truy cp vt lý
n Interal network. Ngoài ra, Nhân viên IT có th quynh nhng loi traffic c cho
phép trên Internal Network.

-  an






- Mt t chc không có s giám sát xem ai truy cp Internet hoc bo mt các traffic ca mng trên
Internet. Thì bt k mi nào trên th gii vi mt kt nu có th nh và
truy cp vào các kt ni Internet khác s dng ht k giao thc và ng dng gì. Ngoài ra,
nhng gói tin trên mng (Network packet) gi vì chúng có
th b bt ly và xem trm bi bt k   y Packet Sniffer trên m  n mng
Internet. Packet Sniffer là mt ng dng mà bn có th s d bt ly và xem tt c các traffic
trên mt mu ki bc traffic mng là Packet Sniffer phi kt nn phân
n mng gia hai Router.

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 12

- Internet là my quyn có th tìm kim trên mng này nhiu thông
tin hu ích. Bn có th gp g nhi khác, chia s vi h s thích ca bn và giao tip vi
hng thi m, rn, bi l p

c. Ví d, Internet không th bic ai là mng vô hi, ai là ti phm
mng  nhng k phá hoi, c u có quyn truy c, không sm
thì mun, khi t chc ca bn to mt kt nn Internet thì kt n 
bt k ai kt n là mi dùng hp pháp tìm kim thông tin trên Website
ca t ch là k xu c g d liu trên Website hop
d liu khách hàng t t chc ca bn cht ht sc t nhiên ca Internet, vic bo
mt cho nó là h. Nên tt nhu tiên trong vic bo v kt ni Internet
ca bn là xem tt c t nn b xa h c
chng minh.


network




Hình 2: Mô hình ISA trên thc t
- 

 


TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 13
 
i Website.
 
(Private website).
  User

i nguyên trong Interal network.
 Cho phntern
Internal File Server.

- 



5.  Hong Ca ISA Server

- ISA Server hot Tng la (Firewall).
- Firewall là mt thit b t gia mn mng vi mn mng khác trong
mt m  c cu hình vi nh      ng loi
  c b trí và c bo v mng ca
t chc, hoc b  bo v mc bit trong mng.

- Trong hu hng hc trin khai   mng. Cha firewall
 ng h   m b      Internet có th t  
a t chc tr c cho phép. Ví d, trong t chc bn có m
     th t c. Firewall có th c c   cho phép các
 Internet ch c truy c

- V mc cht firewall. Bi mnh, khi trin khai ISA Server, nó s
khóa tt c a các mng mà nó làm Server, bao gm và
Internet. ISA Server 2006 dùng 3 loi quy tc l n hoc cho phép
-layer filtering.

 Packet Filtering  Lc gói tin
- Packet filtering làm vic bng cách ki   a t   i
i giao tip mng ca ISA Server, ISA Server m 

kia ch ngun v
dc cho phép. Na ch ngun và
c cho phép, và n
a ch  b t



 Stateful Filtering  Lc trng thái
- Stateful filtering dùng mt s kim tra thi v dn quyt
nh có cho qua hay là không. Khi ISA Sever dùng mt s xem xét k trng thái, nó kim tra các
 nh trng thái
ca mi dung ca nhc bên
trong ni dung ca m
- Ví d: m       gi m  n mt Web Server ngoài
       v  i firewall, firewall kim duyt
TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 14
t phn c nh rc v mt
c khi to bi m 
c chuyn máy tính cu mng c gng kn mt
máy tính bên trong mng t ch    nh r    c v mt
  t.

 Application-Layer Filtering  Lc lp ng dng
-  l- ra quynh mc cho phép hay
  -  m tra ni dung thc t c   quy nh liêu
  m toàn b m tra
d liu thc s nh cho qua.


- Ví d: m yêu cu mt trang t ng cách dùng
l    c HTTP (Hyp      i firewall,
 n l m tra chính
sách c quynh.

- Nu mi m l ghi thông
tin lên Web Server, ISA Server mt ln na kin thy l
da vào chính sách ca mình, ISA Server quynh rng l
t.

- c cung cp cùng vi ISA Server 2004/2006 có th kim tra bt k thông
tin nào trong d liu, bao gu dài c
nn m rng cn có nhng
c bo mt nhng giao thc và ng dng khác.

- m hin nay x lý l
 c hin vic lc lp ng d -  -   
thành mt trong nhng thành phn thit yu trong vic bo mng.

- Ví d: gi nh rng tt c các t ch 
n Internet. Kt qu là, nhiu ng dng gi  hong thông qua giao th
Chng ht vài ng dng mng ngang hàng chia s 
     ch         n nhng
n, trong khi vn cho phép s dt cách phù hp, ch
có th thc hic bng vic trin khai m c lp ng d-
 kim tra ni dung c 
 ng dng) ho c hi, hoc ng dng). ISA Server
chính xác là mt lo- mà tr nên thit yu trong vic bo
v mng.


6. Chính Sách Bo Mt Trong ISA Server
- ISA Server Firewall có 3 dng chính sách bo mt là: System policy, Access rule và Publishing rule.
 System policy: ng c dùng cho via firewall vi các Networks
khác nhm h tr h thng hong linh hot. c x c khi access rule
TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 15
c áp dt các system policy mnh cho phép ISA Server s dng các dch v
h th

 Network Rule: nh các mi liên h gia các Networks trong ISA Server. Các Networks này
c ISA Server kt ni vi nhau. Gia hai m Server s s dng m
ch c NAT. 
c gi nguyên c Forn Destination. a ch
n Destination.  Destination chúng ta ch thn t
External Interface ca ISA Server mà không bia ch IP tht ca gói tin.

 Access Rule: qu i qun tr 

 Publishing Rule: Công khai tài nguyên cc b c ch i s dng.
ISA Server cung cp 3 lo
rule, và Server publishing rule.

7. Các Mô Hình Trin Khai ISA Server
- ISA Server 2006 có th chy vi nhiu mô hình. Nu chy vrver s
có 2 Interface hoc nhiu Interface. Mt s mô hình có th k n khi s dng ISA Server 2006 là
Bastion Host, Backend Firewall, và Proxy Server only (ch s dng ISA Server 2006 làm Proxy
Server, không tn da sn phm này.

 Mô hình Bastion-Host:




- Mô hình mng Bastion Host vi Firewall là ISA Server (có th là Application hu
c).

- Trong mô hình này, ISA Server mt mình bo v cho h thng mng LAN và cung cp Internet cho
User trong mng LAN. Trong mng LAN ca ISA Server có th có Domain Controller, DHCP Server,
DNS Server, WINS Server và Web Server, Mail Server. Nhng Server này có th ch s dng trong
mng LAN, hoc s dng trc tip t Internet User (ch i vi Web Server và Mail Server,
c s d chng thc cho Internet User).Trong h thng
LAN ca ISA lúc này bao gm 2 h thng LAN (1 là Internal cho User trong công ty và mt là h
thng DMZ chc truy cp trc tip t Internet User)

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 16

- Cu hình IP và Gateway ca h thng Bastion Host vi Public IP t c cp xung cho Router
ADSL. Nu cu hình Public IP trên Router ADSL s không cn thit ph
không cn c

 Mô hình Back-End Firewall
- Mô hình th c s dng. ISA Server nh o
v mng hp FrontEnd Firewall b p, các Server trong vùng mng DMZ b
tn công và t  tn công tip vào trong mng LAN.



- ‐End Server cho mt Firewall khác. Khu vc gia Frontend và Backend

Firewall là vùng DMZ cha các Server s c Published cho Internet Users

- ISA Server có th  2004 tr  Microsoft khuyn cáo
nên dùng ISA Server (dng Application) vi vai trò BackEnd là tt nht. Appliance có Performance
to m phn H u hành).

- t nn h thng LAN có DMZ
và Gateway ca ISA Server s là Internal Interface ca FrontEnd Firewall. Cu hình trên Firewall và
trên Router nói chung, nên s d cu hình cho các thit b này. Vi ISA Server,
  c cu hình bng dch v Routing and Remote Access hoc ROUTE ADD
Command.

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 17



- Mô hình Backend vi ISA Server c th ng có liên quan.Trong
mô hình này, ISA Server mang ma ch IP Public nm trong mng 203.162.23.32/28
- Cu hình IP rt quan trng,chú ý c ln ln ch này, nu sai, toàn b mô hình s
hng.Cu hình IP trên Frontend Firewall  có th t Appliance ca ISA Server hoc mt
thit b khác vi ch  cu hình mang Public IP vi gateway cu
hình v ISP. Trên Server này có th không cn cu hình Routing Table vi Destination là Network
ID ca mng LAN vì nu User mun truy cp t internet vào LAN phi thc hin quay VPN 2 l
n ISA Server.

 Mô hinh Three-homed:
- ISA Server có trách nhim nng nht là bo v mng thi bo v mng DMZ cha các
c truy cp trc tip t Internet User.




- Mô hình Three‐homed vu kt ni vào ISA Server, mi
mng kt ni vi ISA Server bng mt Interface riêng v
vai trò Router và Firewall cho các mng này.

- ISA Server s có 3 Interface kt ni vi 3 Network khác nhau: External, Internal và DMZ kt ni vi
DMZ Network. Mô hình này ging vi Bastion Host, ch có thêm m tách mng
DMZ ra khi mng LAN. Mng DMZ tách bit khi m không b tn công t phía ngoài,
c truy cp t n công rt cao. Microsoft xem DMZ
‐Trusted Network.

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 18
8. ISA Server Bo Mt Truy Cp Internet
- Hu ht các t chu phi cho nhân viên ca mình truy cp internet và s dng World Wide
t ngun tài nguyên và mt công c giao ti chc nào
c vic truy cp internet, và vic bo mt kt ni internet tr nên thit yu.
- ISA Server có th  bo mt các kt ni ca máy trn ngun tài nguyên trên
 n phi cu hình tt c máy tru phi thông qua ISA Server
 kt ni internet. Khi bn cy, ISA Server s hoa
máy trm trong mng t chc và ngun tài nguyên trên internet.
- t máy trm gi yêu cn Web Server trên internet, thì s không có
kt ni trc tip gia máy tr
làm vic trc tip vi Web Server (thay máy trm gi yêu c
Server hi cho máy trm trong mng ni b).
- Nh ng ca máy trm s không b ng bên ngoài. Và vic máy
trm dùng ng d truy cp internet hoc truy c

c ISA Server ki

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 19
B- NI DUNG
I- n
- Công                 

. 




File 





Các phòng ban:

Phòng Kinh doanh: 50 PC.


Phòng Khách hàng: dành cho khách hàng 
công ty.


Phòng Kinh Doanh : 20 PC.




II- Yêu C Tài
 

có.

   

trí, chat, game


             →  

 
Khách hàng:
Khách h
nternet.


TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 20








ork).


Publish 







.

III-  Tài
-  sát, (CPCK) 
Tp. HCM và . HCM, m

DATA
CHI NHÁNH
TRỤ SỞ CHÍNH


- và khách hàng 
 
TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 21
Internet
Web Server

Mail Server


- 
nhau và máy tính omain Controller server.

- Các phòng ban  khác nhau, 
  


PHÒNG KINH DOANH


INTERNET
INTERNAL
Nghỉ Trưa
X
X
Nghỉ Trưa
X
X


- 

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 22
IV- THIT K
1.  Lun Lý Tng Quát

INTERNET
TRỤ SỞ CHÍNH - QUẬN 1
VĂN PHÒNG TẠI NHÀ
VPN
File Server
Additional DC
CHI NHÁNH - QUẬN 5
File Server
Primary DC
DNS + DHCP
Web ServerMail Server
VPN
DMZ
FTP Server


TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 23
2.  Lun Lý Chi Tit
- Tr s chính Qun 1:
192.168.2.0 /24
192.168.1.0 /24
192.168.10.0/ 24
192.168.10.0/ 24
ISA 1
Internet
ISA 2
P. GIÁM ĐỐC
P. KINH DOANH

P. NHÂN SỰ
P. KẾ TOÁN
File Server
Primary DC
DNS+DHCP
.100
.100
.20
.100
.100
.20
.1
.1
.10
.10
192.168.10.20 – 192.168.10.200
DMZ
Web ServerMail Server FTP Server
172.16.10.0/ 24


- Chi nhánh Qun 5:
P. KINH DOANH
P. KẾ TOÁN
P. NHÂN SỰ
File ServerAdditional DC
P. KINH DOANH
ISA
Internet
10.0.0.0/ 24192.168.1.0 / 24

.1
.1
.30
.10

TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 24
C- TRIN KHAI
I- Hoa Ch IP, Computer Name
1. Tr S Chính  Qun 1

INTERNAL


FQDN

dc.phugiasc.vn
file.phugiasc.vn
client.phugiasc.vn

Mô T


AD, DNS, DHCP, Cert,
ISA Storage Server
File Server
Client
IP Address
192.168.10.10

192.168.10.12
192.168.10.20
Subnet Mask
255.255.255.0
255.255.255.0
255.255.255.0
Default Gateway
192.168.10.100
192.168.10.100
192.168.10.100
Preferred DNS Server
192.168.10.10
192.168.10.10
192.168.10.10


LOCAL HOST


FQDN

isa1.phugiasc.vn

Mô T

ISA Server

Card Mng

External

DMZ
Internal
IP Address
192.168.1.20
172.16.10.100
192.168.10.100
Subnet Mask
255.255.255.0
255.255.255.0
255.255.255.0
Default Gateway
192.168.1.1


Preferred DNS Server


192.168.10.10

FQDN


isa2.phugiasc.vn

Mô T

ISA Server

Card Mng


External
DMZ
Internal
IP Address
192.168.2.20
172.16.10.100
192.168.10.100
Subnet Mask
255.255.255.0
255.255.255.0
255.255.255.0
Default Gateway
192.168.2.1


Preferred DNS Server


192.168.10.10


TRƯỜNG CĐ NGHỀ CNTT iSPACE QUẢN TRỊ MẠNG MÁY TÍNH

Trang 25

DMZ


FQDN


dmz.phugiasc.vn

Mô T

Web Server
IP Address
172.16.10.10
172.16.10.11
172.16.10.12
Subnet Mask
255.255.255.0
255.255.255.0
255.255.255.0
Default Gateway
172.16.10.100
172.16.10.100
172.16.10.100
Preferred DNS
Server
192.168.10.10
192.168.10.10
192.168.10.10

Mô T

Mail Server
IP Address
172.16.10.10
Subnet Mask
255.255.255.0

Default Gateway
172.16.10.100
Preferred DNS
Server
192.168.10.10

Mô T

FTP Server
IP Address
172.16.10.10
Subnet Mask
255.255.255.0
Default Gateway
172.16.10.100
Preferred DNS
Server
192.168.10.10


×