Khai thác những yếu tố then chốt trong một hệ thống mạng hiện đại – Nhóm sinh viên Đà Nẵng thành công với dự án tốt nghiệp

18:56 22/01/2025

Mạng nội bộ (LAN) đóng vai trò trung tâm trong hạ tầng công nghệ thông tin của doanh nghiệp, đảm bảo kết nối giữa các bộ phận, hỗ trợ truy cập dữ liệu và duy trì hoạt động ổn định cho toàn hệ thống. Trong dự án tốt nghiệp của mình, nhóm TRIPS – sinh viên FPT Polytechnic Đà Nẵng đã tập trung xây dựng một hệ thống mạng nội bộ sử dụng các thiết bị định tuyến và chuyển mạch Cisco, nhằm đáp ứng nhu cầu thực tế của các doanh nghiệp vừa và nhỏ.

Dự án này không chỉ tập trung vào hiệu suất, mà còn chú trọng đến bảo mật và khả năng mở rộng – những yếu tố then chốt trong một hệ thống mạng hiện đại.

Hệ thống được thiết kế với kiến trúc phân đoạn thông minh bằng công nghệ VLAN, cho phép phân chia mạng thành các khu vực độc lập theo phòng ban như Quản lý, IT, Giám đốc, Nhân viên và Server. Nhờ đó, các phòng ban có thể hoạt động trên một nền tảng chung mà vẫn giữ được tính bảo mật và hiệu quả.

VLAN không chỉ giúp tối ưu hóa lưu lượng mạng mà còn đảm bảo rằng các tài nguyên quan trọng của doanh nghiệp được cô lập, ngăn chặn truy cập trái phép. Để đồng bộ các VLAN trên toàn hệ thống, nhóm đã áp dụng giao thức VTP (VLAN Trunking Protocol), giúp giảm thiểu thời gian cấu hình và tránh sai sót khi mở rộng mạng.

Các VLAN được chia theo từng phòng ban

Ngoài việc phân đoạn mạng, hệ thống còn tích hợp đầy đủ các dịch vụ cần thiết để hỗ trợ hoạt động nội bộ. DHCP tự động cấp phát địa chỉ IP, giúp giảm thiểu công việc cấu hình thủ công và đảm bảo các thiết bị luôn nhận được thông tin chính xác. Dịch vụ DNS được triển khai để phân giải tên miền nội bộ, hỗ trợ truy cập tài nguyên mạng nhanh chóng và dễ dàng. Bên cạnh đó, các dịch vụ Web và Mail Server cũng được tích hợp, cung cấp nền tảng cho việc lưu trữ dữ liệu và trao đổi thông tin trong doanh nghiệp.

Quá trình làm việc của nhóm

Hệ thống cũng được thiết kế với tính bảo mật cao, sử dụng Access Control Lists (ACLs) để kiểm soát quyền truy cập giữa các VLAN, ngăn chặn các lưu lượng trái phép hoặc tiềm ẩn rủi ro bảo mật. Đồng thời, Port Security được áp dụng trên các cổng mạng vật lý, giới hạn thiết bị có thể kết nối và ngăn chặn việc sử dụng các thiết bị không xác thực. Đối với kết nối không dây, hệ thống áp dụng mã hóa WPA2, bảo vệ mạng Wi-Fi khỏi các cuộc tấn công từ bên ngoài.

Thầy Cái Quốc Hòa – giảng viên hướng dẫn của nhóm

Để đảm bảo hoạt động ổn định và không gián đoạn, các giao thức tiên tiến như STP (Spanning Tree Protocol) và HSRP (Hot Standby Router Protocol) được triển khai. STP giúp ngăn chặn các vòng lặp mạng, đảm bảo kết nối luôn thông suốt ngay cả khi cấu trúc vật lý gặp thay đổi. Trong khi đó, HSRP cung cấp dự phòng cho router, đảm bảo rằng nếu một router chính gặp sự cố, router dự phòng sẽ tự động tiếp quản vai trò mà không làm gián đoạn hoạt động mạng.

Bên cạnh các tính năng bảo mật và hiệu suất, dự án còn tích hợp các công cụ quản lý và dự phòng cho hệ thống. TFTP Server được sử dụng để sao lưu và khôi phục cấu hình của các thiết bị mạng. Việc này đảm bảo rằng trong trường hợp xảy ra lỗi cấu hình hoặc thiết bị gặp sự cố, cấu hình dự phòng có thể được phục hồi nhanh chóng, giảm thiểu thời gian gián đoạn hoạt động.

Để giám sát hệ thống, Syslog Server được tích hợp, ghi nhận toàn bộ sự kiện quan trọng trên mạng như đăng nhập, thay đổi cấu hình hoặc cảnh báo lỗi. Điều này không chỉ giúp quản trị viên theo dõi hoạt động của hệ thống theo thời gian thực mà còn cung cấp dữ liệu để phân tích và xử lý sự cố một cách hiệu quả. Hệ thống cũng hỗ trợ quản lý từ xa thông qua SSH (Secure Shell), cho phép quản trị viên truy cập vào các thiết bị mạng một cách an toàn.

Nhóm TRIPS và các thầy cô trong buổi bảo vệ

Hệ thống mạng nội bộ TRIPS không chỉ đáp ứng yêu cầu vận hành hiện tại mà còn sẵn sàng cho sự mở rộng trong tương lai. Với kiến trúc linh hoạt, doanh nghiệp có thể dễ dàng thêm VLAN, thiết bị hoặc dịch vụ mới mà không cần thay đổi cấu trúc cơ bản. Các thiết bị bổ sung có thể nhanh chóng tích hợp thông qua cấu hình trunk và VTP, giúp tiết kiệm thời gian và công sức trong việc mở rộng mạng.

Quá trình triển khai dự án được thực hiện hoàn toàn trên nền tảng mô phỏng Cisco Packet Tracer. Các cấu hình và dịch vụ được kiểm thử kỹ lưỡng, từ việc đảm bảo DHCP cấp phát IP chính xác, DNS phân giải tên miền đúng đến việc kiểm tra khả năng dự phòng của HSRP khi mô phỏng sự cố thiết bị. Kết quả kiểm thử cho thấy hệ thống hoạt động ổn định, với các giao thức và dịch vụ được tích hợp đồng bộ, đáp ứng các yêu cầu kỹ thuật đề ra.

Lễ Bảo vệ thành công như mong đợi

Dự án này không chỉ là một bài tập tốt nghiệp mà còn mang ý nghĩa thực tiễn cao, là giải pháp tối ưu cho các doanh nghiệp vừa và nhỏ muốn xây dựng hạ tầng mạng hiện đại. Với thiết kế chú trọng vào hiệu suất, bảo mật và tính sẵn sàng, hệ thống mạng nội bộ TRIPS thể hiện sự kết hợp giữa lý thuyết và thực hành, đồng thời là một mô hình tham khảo hữu ích cho các ứng dụng thực tế.

Giảng viên Huỳnh Quốc Đại
Bộ môn Ứng dụng phần mềm
FPT Polytechnic Đà Nẵng

Hỗ trợ tư vấn và giải đáp thông tin tuyển sinh FPT Polytechnic

Cùng chuyên mục

Đăng ký nhập học tại FPT Polytechnic 2026

  • Max. file size: 50 MB.
  • Max. file size: 50 MB.
  • Max. file size: 50 MB.