Đồ án môn học tập trung vào việc thiết kế, tối ưu hóa và mô phỏng hạ tầng mạng nội bộ (LAN) cho dãy phòng máy thực hành đa tầng, có tích hợp tường lửa bảo mật chuyên dụng.
- Xây dựng hạ tầng mạng đa tầng: Thiết kế sơ đồ kết nối mạng thông suốt, có khả năng phân tầng dữ liệu cho một khu vực phòng thí nghiệm/phòng máy quy mô lớn.
- Bảo mật hóa toàn hệ thống: Tích hợp thiết bị tường lửa Cisco ASA để giám sát, phân vùng và bảo vệ an toàn luồng dữ liệu nội bộ trước môi trường Internet bên ngoài.
- Áp dụng mô hình làm việc thực tế: Phối hợp triển khai hạ tầng kỹ thuật dựa trên quy trình quản lý dự án linh hoạt Scrum (Agile).
-
Phân vùng hệ thống mạng (Network Segmentation):
- Chia hệ thống thành các vùng mạng riêng biệt dựa trên cấp độ bảo mật: Vùng nội bộ (Inside), Vùng kết nối Internet (Outside) và Vùng phi quân sự (DMZ) chuyên dùng để chứa các máy chủ dịch vụ.
-
Quản lý lưu lượng và Định tuyến (Routing & Switching):
- Cấu hình định tuyến và xử lý luồng dữ liệu giúp các máy trạm giữa các tầng, các phòng Lab khác nhau kết nối thông suốt.
- Kiểm soát chặt chẽ địa chỉ MAC và tối ưu băng thông đường truyền nội bộ.
-
Tường lửa bảo mật (ASA Firewall Capabilities):
- Thực hiện nhiệm vụ chặn lọc gói tin độc hại, điều hướng và phân quyền truy cập giữa các vùng mạng, đảm bảo khu vực máy chủ dịch vụ không bị xâm nhập trái phép.
- Thiết bị cốt lõi: Cisco Routers, Cisco Switches, Cisco ASA Firewall.
- Môi trường thiết kế: Công cụ mô phỏng hạ tầng mạng trực quan.
- Quản trị dự án: Khung làm việc Scrum (Product Backlog, Sprint).
- Sinh viên thực hiện (Nhóm 5 - Lớp 2): Đoàn Quang Huy và các cộng sự.