PDA

View Full Version : Thiết kế mô hình mạng.



bongnv
09-06-2008, 01:04 AM
Mình có sơ đồ và những yêu cầu như sau, mong mọi người giúp mình đưa những phương án thiết kế hợp lí và tối ưu nhất, mình xin cảm ơn.

Lầu 1:
Có máy: Phòng đào tạo, kế toán, hành chính, thông tin
Lầu 2:
Có máy: Đối ngoại, quản lý hồ sơ nhân viên, phòng ban khoa học cơ bản, văn phòng đoàn
Không máy: hội trường, phòng họp
Lầu 3:
Có máy: phòng khoa công nghệ sinh học, khoa công nghệ môi trường
Không máy: 3 phòng học
Lầu 4:
2 họa thất
Lầu 5:
Có máy: phòng phục vụ học đường
Không máy: 6 phòng học
Lầu 6:
Có máy: phòng phục vụ học đường, phòng khoa ngoại ngữ
Không máy: 6 phòng học
Lầu 7:
5 phòng máy, 1 phòng internet, 1 văn phòng khoa(có 3 máy), 1 phòng kĩ thuật(6 máy), phòng bộ môn (4 máy)
Lầu 8:
3 phòng học
Có máy: phòng khoa ngoại ngữ
Chú ý:
Trừ lầu 7 các phòng có máy còn lại mỗi phòng chỉ có từ 3 đến 5 máy!
vẽ sơ đồ mạng (logic)cho trường (MS visio -> office) giả sử:
+ 8 tầng
+ 20 Pc/1 phòng
+ mỗi khoa, mỗi phòng ban là 1 network
+ Phòng học của SV thuộc 1 network riêng
+ Có hỗ trợ kết nối WiFi
+ Có kết nối internet dùng leased line

hvanhtuan
09-06-2008, 02:08 AM
Theo như yêu cầu trên ta có thể phác thảo sơ ý tưởng như sau:
- Ta chia mỗi phòng ban ứng với 1 NET là 1 VLAN
- Ta thiết kế theo mô hình dạng cây, mỗi cây có tối đa 7 switch, bắt đầu từ Root Bridge trở xuống.
- Cách 2 lầu ta sẽ đặt 1 AP với channel là 1, 6, 11 (ko trùng channel)
- Switch dùng làm Root nên dùng Layer 3 để định tuyến.
Ví dụ: 2 cây với 2 switch Layer 3 làm Root cho 14 switch. Khi đó ta sẽ dùng HSRP triển khai trên từng interface VLAN, mục đích 1 switch ko hoạt động thì switch khác sẽ thay thế. Sau đó, nối 2 switch Root đó với Router (2800 chẳng hạn) để NAT đi internet.
Tùy theo nhu cầu và khả năng của trường ta sẽ sử dụng lại kết nối nào nhưng nếu chi phí cũng tương đối ta cũng có thể dùng cáp quang.
Tuy nhiên, nếu chi phí có hạn ta có thể dùng thiết bị phần cứng lẫn phần mềm dùng để LoadBalancing cho nhiều đường ADSL.

Xin nói thêm (nếu là cty), ta có thể firewall cho hệ thống bằng cách dùng thiết bị PIX của Cisco. Trên PIX Firewall ta có thể dùng chính sách cấm lướt net trên giờ làm việc bằng cách dùng NAT dựa theo time-range.

Cấu hình cho cho PIX Firewall, bạn có thể xem link bên dưới:


http://www.vnpro.org/forum/showthread.php?p=86160#post86160


Chúc vui vẻ.

bongnv
11-06-2008, 03:32 PM
Mình xin cảm ơn bạn. Như vậy là mỗi tầng lầu mình có 2 Switch một chính một dự phòng. Trong mỗi tầng lầu lại có nhiều phòng như vậy mỗi phòng mình thêm một Switch nữa được ko?

tranmyphuc
11-06-2008, 03:35 PM
Chào !!
Mỗi phòng tương ứng với 1 Switch đều này rất tốt , dùng để dự phòng khi số máy của phòng tăng lên. Đều quan trọng theo mình bạn nên cho mỗi phòng là 1 VLAN luôn

Chúc bạn vui !!!