Giáo trình Quản trị mạng nâng cao - Cao đẳng Kỹ thuật Công nghệ BR-VT (79 ký tự)

Giáo trình cung cấp kiến thức chuyên sâu về quản trị mạng, từ cấu hình hệ thống đến bảo mật nâng cao. Phù hợp cho sinh viên cao đẳng ngành mạng máy tính.

Chuyên ngành

Công nghệ Thông tin

Tác giả

Vũ Thị Tho

Người đăng

Ẩn danh

Thể loại

Giáo trình
182
0
0

Phí lưu trữ

45 Point

Tóm tắt

I. Tổng quan giáo trình mô đun quản trị nâng cao nghề quản trị mạng

Giáo trình mô đun quản trị nâng cao nghề quản trị mạng trình độ cao đẳng là tài liệu đào tạo được biên soạn theo khung chương trình Cao đẳng nghề Công nghệ Thông tin năm 2019. Giáo trình do Trường Cao đẳng Kỹ thuật Công nghệ Bà Rịa – Vũng Tàu phê duyệt, nhằm trang bị kiến thức chuyên sâu về quản trị hệ thống mạng Windows Server cho học viên. Nội dung giáo trình bao gồm 9 bài học, tập trung vào các dịch vụ mạng nâng cao như Terminal Services, Active Directory, DHCP Relay, VPN, Routing, NAT và triển khai Certification Authority. Mỗi bài học cung cấp lý thuyết kết hợp thực hành, giúp học viên nắm vững kỹ năng xây dựng hạ tầng mạng, giám sát hệ thống, phát hiện và xử lý sự cố. Giáo trình hướng đến mục tiêu đào tạo nguồn nhân lực CNTT chất lượng cao, đáp ứng nhu cầu thực tế của doanh nghiệp trong lĩnh vực quản trị mạng.

1.1. Mục tiêu đào tạo của giáo trình

Giáo trình đặt ra nhiều mục tiêu đào tạo cụ thể cho học viên. Thứ nhất, xây dựng và quản trị hạ tầng Active Directory một cách thành thạo. Thứ hai, cài đặt và cấu hình hạ tầng khóa CA, DHCP relay agent. Thứ ba, triển khai dịch vụ Routing and Remote Access. Thứ tư, phát hiện và khôi phục Server bị hỏng hiệu quả. Thứ năm, xây dựng mạng riêng ảo VPN và quản lý máy tính từ xa. Thứ sáu, thực hiện sao lưu, xuất nhập chính sách Firewall. Các mục tiêu này đảm bảo học viên có đủ năng lực làm việc thực tế sau khi tốt nghiệp.

1.2. Đối tượng và phạm vi áp dụng

Giáo trình mô đun quản trị nâng cao dành cho học viên hệ cao đẳng nghề Công nghệ Thông tin. Đối tượng áp dụng bao gồm sinh viên đã hoàn thành các môn học cơ sở về mạng máy tính và hệ điều hành Windows Server. Phạm vi giáo trình bao phủ các dịch vụ mạng nâng cao trên nền tảng Windows Server, từ quản trị Active Directory phân tán đến triển khai các giải pháp bảo mật như IPSec và Firewall. Tài liệu cũng phục vụ cho giảng viên làm tài liệu tham khảo trong quá trình giảng dạy và nghiên cứu.

II. Phân tích nội dung chính của giáo trình quản trị mạng nâng cao

Giáo trình quản trị mạng nâng cao được cấu trúc thành 9 bài học logic, mỗi bài tập trung vào một dịch vụ mạng cụ thể. Bài 1 giới thiệu Windows Terminal Services, cho phép truy cập máy chủ từ xa và quản lý tập trung. Bài 2 đề cập tính năng bảo mật nâng cao server, bao gồm cấu hình IPSec và giám sát gói tin. Bài 3 và 4 tập trung vào Active Directory phân tán và vai trò Operations Master. Bài 5, 6, 7 trình bày dịch vụ Routing, NAT và DHCP Relay. Bài 8 hướng dẫn xây dựng mạng riêng ảo VPN. Bài 9 giới thiệu triển khai dịch vụ dựa trên Certification Authority. Điểm mạnh của giáo trình là nội dung thực tiễn, có hướng dẫn thao tác chi tiết từng bước. Tuy nhiên, một số phần thiếu cập nhật công nghệ mới và chưa đề cập đến các giải pháp cloud computing hiện đại.

2.1. Dịch vụ Windows Terminal Services

Windows Terminal Services là nội dung mở đầu giáo trình, cho phép nhiều người dùng kết nối đồng thời đến máy chủ từ xa. Giáo trình hướng dẫn cách cài đặt Terminal Services, cấu hình Remote Desktop và quản lý phiên làm việc. Tính năng TS Easy Print được giới thiệu chi tiết, giúp chuyển hướng in ấn từ máy khách mà không cần cài driver trên server. Công nghệ này yêu cầu Windows XP SP3 trở lên và Remote Desktop Connection 6.1. Đây là nền tảng quan trọng cho quản trị mạng hiện đại.

2.2. Bảo mật nâng cao và cấu hình IPSec

Phần bảo mật nâng cao trong giáo trình hướng dẫn cấu hình IPSec giữa các Domain Controller. Quy trình bao gồm cài đặt Network Monitor để bắt gói tin, tạo và cấu hình IP Security Policies sử dụng Preshare Key. Giáo trình mô tả chi tiết các bước từ tạo Policy, cấu hình Filter List đến thiết lập kết nối an toàn. Học viên được thực hành capture gói tin ICMP để hiểu rõ luồng dữ liệu mạng. Kiến thức này giúp học viên triển khai bảo mật tầng mạng hiệu quả trong môi trường doanh nghiệp.

III. Giải pháp và phương pháp đào tạo quản trị mạng hiệu quả

Phương pháp đào tạo trong giáo trình mô đun quản trị nâng cao áp dụng cách tiếp cận thực hành song song lý thuyết. Mỗi bài học đều có hướng dẫn thao tác cụ thể, giúp học viên nắm vững quy trình triển khai dịch vụ mạng. Giáo trình sử dụng phương pháp học qua làm, yêu cầu học viên thực hiện cài đặt và cấu hình trên hệ thống lab. Phương pháp này giúp củng cố kiến thức và phát triển kỹ năng giải quyết vấn đề thực tế. Bên cạnh đó, giáo trình khuyến khích bố trí làm việc khoa học, đảm bảo an toàn cho người và thiết bị học tập. Để đạt hiệu quả cao, cơ sở đào tạo cần trang bị phòng lab đầy đủ máy chủ và máy trạm ảo hóa. Học viên nên thực hành nhiều lần để nắm vững các thao tác quản trị phức tạp.

3.1. Phương pháp thực hành trên hệ thống lab

Hệ thống lab là yếu tố then chốt trong đào tạo quản trị mạng nâng cao. Giáo trình yêu cầu cấu hình nhiều Domain Controller để mô phỏng môi trường doanh nghiệp thực tế. Học viên thực hành cài đặt Active Directory phân tán, cấu hình DHCP Relay giữa các subnet, triển khai VPN và Firewall. Mỗi thao tác được hướng dẫn chi tiết qua các bước đánh số rõ ràng. Phương pháp này giúp học viên hình dung quy trình triển khai từ đầu đến cuối, chuẩn bị tốt cho công việc thực tế tại doanh nghiệp.

3.2. Giám sát và xử lý sự cố mạng

Kỹ năng giám sát và xử lý sự cố mạng được giáo trình đặc biệt chú trọng. Học viên được hướng dẫn cài đặt Network Monitor để bắt và phân tích gói tin mạng. Qua việc capture các gói ICMP từ lệnh ping, học viên hiểu rõ cấu trúc và luồng dữ liệu trong mạng. Giáo trình cũng giới thiệu cách phát hiện server bị hỏng và thực hiện khôi phục. Các kỹ năng này rất cần thiết cho quản trị viên mạng, giúp đảm bảo hệ thống hoạt động liên tục và ổn định trong môi trường sản xuất.

IV. Kết luận và ứng dụng thực tế của giáo trình quản trị mạng

Giáo trình mô đun quản trị nâng cao nghề quản trị mạng trình độ cao đẳng cung cấp nền tảng kiến thức vững chắc cho học viên. Nội dung bao quát các dịch vụ mạng quan trọng từ Terminal Services, Active Directory, Routing, NAT đến VPN và Firewall. Sau khi hoàn thành giáo trình, học viên có khả năng xây dựng hạ tầng mạng doanh nghiệp, triển khai các dịch vụ mạng nâng cao và đảm bảo an toàn hệ thống.Ứng dụng thực tế của giáo trình rất đa dạng. Học viên có thể làm việc tại các vị trí quản trị viên mạng, kỹ sư hệ thống, chuyên gia hỗ trợ kỹ thuật trong các tổ chức, doanh nghiệp. Các kỹ năng cấu hình Active Directory phân tán, triển khai VPN và quản lý Firewall đáp ứng nhu cầu tuyển dụng thực tế. Giáo trình cũng tạo nền tảng để học viên tiếp tục học lên các chứng chỉ chuyên môn như MCSA, MCSE của Microsoft.

4.1. Cơ hội nghề nghiệp sau đào tạo

Sau khi hoàn thành giáo trình quản trị mạng nâng cao, học viên có nhiều cơ hội nghề nghiệp hấp dẫn. Các vị trí thường tuyển dụng bao gồm quản trị viên mạng, kỹ sư hạ tầng IT, chuyên viên hỗ trợ kỹ thuật và quản trị hệ thống. Nhu cầu nhân lực quản trị mạng luôn cao trong các doanh nghiệp, tổ chức giáo dục và cơ quan chính phủ. Học viên có thể làm việc tại các công ty IT, nhà cung cấp dịch vụ viễn thông hoặc phòng IT của các tập đoàn lớn. Mức lương khởi điểm hấp dẫn và cơ hội thăng tiến rõ ràng.

4.2. Hướng phát triển và nâng cao chuyên môn

Giáo trình quản trị mạng nâng cao là bước đệm để học viên phát triển chuyên môn sâu hơn. Học viên có thể tiếp tục học các chứng chỉ quốc tế như MCSA Windows Server, CCNA của Cisco hoặc các chứng chỉ về bảo mật. Ngoài ra, kiến thức về Active Directory, VPN và Firewall là nền tảng để chuyển sang lĩnh vực cloud computing với Azure hoặc AWS. Việc cập nhật công nghệ mới như SDN, SD-WAN cũng là hướng phát triển tiềm năng cho các quản trị viên mạng chuyên nghiệp.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI. Nếu bạn thấy nội dung không chính xác hoặc có vấn đề, vui lòng Báo lỗi nội dung.

21/04/2026
Giáo trình mô đun quản trị nâng cao nghề quản trị mạng trình độ cao đẳng

Trích đoạn nội dung tài liệu

ĐTSV/04/04 Ban hành lần: 3 UBND TỈNH BÀ RỊA – VŨNG TÀU TRƯỜNG CAO ĐẲNG KỸ THUẬT CÔNG NGHỆ GIÁO TRÌNH MÔ ĐUN :QUẢN TRỊ NÂNG CAO NGHỀ: QUẢN TRỊ MẠNG TRÌNH ĐỘ: CAO ĐẲNG Ban hành kèm theo Quyết định số: ……/QĐ-CĐKTCN, ngày … tháng … năm 20…… của Hiệu trưởng Trường Cao đẳng Kỹ thuật Công nghệ BR-VT) BÀ RỊA – VŨNG TÀU TUYÊN BỐ BẢN QUYỀN Nhằm đáp ứng nhu cầu học tập và nghiên cứu cho giảng viên và sinh viên nghề Công nghệ Thông tin trong trường Cao đẳng Kỹ thuật Công nghệ Bà Rịa – Vũng Tàu, chúng tôi đã thực hiện biên soạn tài liệu Quản trị mạng này. Tài liệu được biên soạn thuộc loại giáo trình phục vụ giảng dạy và học tập, lưu hành nội bộ trong Nhà trường nên các nguồn thông tin có thể được phép dùng nguyên bản hoặc trích dùng cho các mục đích về đào tạo và tham khảo. Mọi mục đích khác mang tính lệch lạc hoặc sử dụng với mục đích kinh doanh thiếu lành mạnh sẽ bị nghiêm cấm. LỜI GIỚI THIỆU Giáo trình “Quản trị mạng nâng cao” được biên soạn dựa trên khung chương trình đào tạo Cao đẳng nghề Công nghệ Thông tin năm 2019 đã được Trường Cao đẳng Kỹ thuật Công nghê Bà Rịa – Vũng Tàu phê duyệt.

Tác giả đã nghiên cứu một số tài liệu, công nghệ hiện đại kết hợp với kinh nghiệm làm việc thực tế để viết nên giáo trình này. Nội dung được tác giả trình giáo trình là trang bị cho học viên những kiến thức và kỹ năng: - Xây dựng và quản trị hạ tầng Active directory - Cài đặt và quản trị hạ tầng khóa CA - Cài đặt và cấu hình DHCP relay agent - Có khả năng tinh chỉnh và giám sát mạng Windows Server; - Triển khai được dịch vụ Routing and Remote Access (RRAS); - Có khả năng phát hiện và khôi phục Server bị hỏng; - Có khả năng cài đặt và quản lý máy tính từ xa thông qua RAS; - Xây dựng được một mạng riêng ảo VPN; - Cài đặt và cấu hình được các chính sách mặc định của Firewall, thực hiện chính xác thao tác sao lưu cấu hình mặc định của Firewall; - Thực hiện được thao tác xuất, nhập các chính sách của Firewall ra thành file; - Bố trí làm việc khoa học đảm bảo an toàn cho người và phương tiện học tập. - Bố trí làm việc khoa học đảm bảo an toàn cho người và phương tiện học tập. Nội dung giáo trình được chia thành 9 bài, trong đó: Bài 1: Dịch vụ windows terminal services Bài 2: Tính năng bảo mật nâng cao server Bài 3: Thực thi distributed ad ds deployments Bài 4: Operations master roles Bài 5: Dịch vụ routing Bài 6: Dịch vụ nat Bài 7: Dịch vụ dhcp relay Bài 8: Dịch vụ virtual private network Bài 9 : Triển khai các dịch vụ dựa trên certification authority Mặc dù bản thân đã tham khảo các tài liệu và các ý kiến tham gia của các đồng nghiệp, song cuốn giáo trình vẫn không tránh khỏi những thiếu sót.

Mong các bạn đóng góp ý kiến. Tôi xin cảm ơn các thầy cô khoa CNTT–Trường Cao đẳng nghề đã cho tôi các ý kiến đóng góp quý báu để tôi hoàn thiện giáo trình này. Bà Rịa – Vũng Tàu, ngày …… tháng …… năm ……… Tham gia biên soạn 1. Vũ Thị Tho – Chủ biên 3 MỤC LỤC BÀI 1: DỊCH VỤ WINDOWS TERMINAL SERVICES 1.

Tại sao phải dùng Terminal services. Các hình thức máy trạm kết nối đến máy chủ:. Cài đặt và cấu hình Terminal Service. Cài đặt Terminal Services:.

Thêm các chương trình ứng dụng RemoteApp. Chia sẻ folder chứa file ứng dụng. Kiểm tra trên máy client.Triển khai các ứng dụng RemoteApp thông qua TS Web Access:. Cài đặt TS Web Access trên Terminal Server.Kiểm tra trên Terminal Client.

Bảo mật Terminal Services của Windows Server 2008. Sử dụng chứng thực Smart Cards. Cấu hình bảo mật bổ sung bằng Group Policy.25 BÀI 2: TÍNH NĂNG BẢO MẬT NÂNG CAO SERVER 1. Thiết lập Advanced Firewall.

Cấu hình Advanced FireWall.Cấu hình Inbound Rule.Cấu hình Outbound Rule. Tổng quan IP Sec. Khái niệm IP Sec. Cấu trúc bảo mật của IP SEC.

Hiện trạng IP SEC. Cấu hình IP Sec. Cấu hình IP Sec cho tất cả các kết nối. Cấu hình IP Sec cho kết nối được chỉ định.

Connection Security Rules. Deploy connection Security Rules bằng GPO.59 BÀI 3: THỰC THI DISTRIBUTED AD DS DEPLOYMENTS 1. Các thành phần Active directory. Thực thi Active directory.

Cấu hình Child Domain trong AD. Thêm domain controller. Cấu hình DNS.71 BÀI 4: OPERATIONS MASTER ROLES 1.Giới thiệu Operations master roles. Các vai trò của FSMO.Cấu hình Operations master roles.

Transfer FSMO Roles. Size FSMO Roles.80 BÀI 5: DỊCH VỤ ROUTING 1.Giới thiệu Routing. Cấu hình Routing :. Cài đặt role Routing and Remote Access.

Cấu hình Static Route. Cấu hình Dynamic Route.89 BÀI 6: DỊCH VỤ NAT 1. Giới thiệu NAT /PAT. Cấu hình NAT OUTBOUND & INBOUND ON SERVER.

Cấu hình NAT OUTBOUND. Cấu hình NAT INBOUND. Bài tập nâng cao .101 BÀI 7: DỊCH VỤ DHCP RELAY 1. Giới thiệu DHCP Relay Agent.Tại sao phải sử dụng DHCP relay agent.Ưu diểm của DCHP RELAY.Cơ chế hoạt động DHCP Relay Agent .Level option của DHCP server.

Cài đặt và cấu hình DHCP Relay Agent .Cài đặt và cấu hình DHCP server .Cài đặt cấu hình DHCP Relay.114 BÀI 8: DỊCH VỤ VIRTUAL PRIVATE NETWORK 1. Tổng quan về VPN .Khái niệm vpn .Lợi ích của VPN .Cơ chế hoạt động của VPN.Giao thức sử dụng VPN. Cấu hình VPN Client to Site. Cấu hình VPN Site to Site .132 BÀI 9 :TRIỂN KHAI CÁC DỊCH VỤ DỰA TRÊN CERTIFICATION AUTHORITY 1.

Cơ sở hạ tầng khóa công khai. Giới thiệu về PKI. Chứng chỉ số. Lợi ích của chứng chỉ số.

Triền khai dịch vụ CA trên môi trường windows server 2008. Cài Enterprise CA. Cấp phát quản lý CA. Triền khai một số dịch vụ mạng sử dụng CA.

Dịch vụ IP Sec. Dịch vụ Web sử dụng SSL. Dịch vụ VPN. 176 5 GIÁO TRÌNH MÔ ĐUN Tên mô đun: Quản trị mạng nâng cao Mã môn học/mô đun:MĐ14 VỊ TRÍ, TÍNH CHẤT CỦA MÔ ĐUN: - Vị trí: Mô đun được bố trí sau khi sinh viên học xong môn, mô đun: Mạng máy tính, Quản trị mạng 1, Quản trị hệ thống WebServer và MailServer - Tính chất: Là mô đun chuyên nghành bắt buộc.

MỤC TIÊU MÔ ĐUN: - Có khả năng tinh chỉnh và giám sát mạng Windows Server; - Triển khai được dịch vụ Routing and Remote Access (RRAS); - Có khả năng phát hiện và khôi phục Server bị hỏng; - Có khả năng cài đặt và quản lý máy tính từ xa thông qua RAS; - Xây dựng được một mạng riêng ảo VPN; - Cài đặt và cấu hình được các chính sách mặc định của Firewall, thực hiện chính xác thao tác sao lưu cấu hình mặc định của Firewall; - Thực hiện được thao tác xuất, nhập các chính sách của Firewall ra thành file; - Bố trí làm việc khoa học đảm bảo an toàn cho người và phương tiện học tập. NỘI DUNG MÔ ĐUN: 6 BÀI 1: DỊCH VỤ WINDOWS TERMINAL SERVICES Mã bài: 14. Tại sao phải dùng Terminal services Terminal Service Remote Application là một tính năng mới trên Windows Server 2008. Các chương trình ứng dụng sẽ được cài đặt sẵn trên Windows Server 2008, các máy trạm tuy không cài đặt chương trình ứng dụng, nhưng vẫn có thể khai thác các chương trình ứng dụng đó trên máy chủ thông qua Terminal Service.

Terminal Service có đặc điểm như sau: -Sự truy cập liền mạch. Người dùng truy cập vào các ứng dụng hosting từ xa một cách liền mach như các ứng dụng đang được cài đặt cục bộ. Các ứng dụng hosting có thể cư trú trên các ứng dụng được cài đặt cục bộ. - Quản lý ứng dụng tập trung, dễ dàng, và đơn giản.

-Dễ dàng quản lý các văn phòng chi nhánh,phù hợp nhất với những công ty không có nhân viên IT chuyên nghiệp tại các văn phòng chi nhánh. -Sử dụng các ứng dụng không tương thích cùng với nhau trong cùng 1 hệ thống - Các máy trạm không cần phải có cấu hình phần cứng mạnh và doanh nghiệp không phải tốn nhiều chi phí về bản quyền phần mềm khi sử dụng dịch vụ này. Tuy nhiên, doanh nghiệp vẫn phải mất chi phí bản quyền cho CAL (Client Access License), và chi phí này vẫn thấp, có thể chấp nhận được. - Máy trạm kết nối đến máy chủ thông qua Terminal Service nên máy trạm phải được cài đặt Remote Desktop Connection (RDC) 6.

Các hình thức máy trạm kết nối đến máy chủ - Có 4 cách để máy trạm kết nối đến máy chủ khi khai thác chương trình ứng dụng trên máy chủ: Sử dụng trình duyệt web: Máy chủ phải cài đặt thêm Terminal Service Web Access, máy trạm phải được cài đặt Remote Desktop Connection (RDC) 6.1 có sẵn trong Windows Vista Service Pack 1 và Windows XP Professional Service Pack 3. Sử dụng Network Access: Máy chủ tạo sẵn file .rdp (mỗi chương trình ứng dụng tương ứng 1 file .rdp) và được share trên máy chủ, máy trạm truy cập vào máy chủ, chạy trực tiếp file đó để khai thác chương trình ứng dụng trên máy chủ. Sử dụng Network Access: Máy chủ tạo sẵn file .msi (mỗi chương trình ứng dụng tương ứng 1 file .msi)và được share trên máy chủ, máy trạm truy cập vào máy chủ, chạy trực tiếp file đó để cài đặt các shortcut liên kết đến chương trình ứng dụng trên máy chủ. Các shortcut này được cài đặt trong Start menu của máy trạm, cụ thể là mục Remote Application.

Máy trạm chạy các shortcut đó để khai thác chương trình ứng dụng trên máy chủ. Sử dụng policy (áp dụng cho môi trường Domain) để triển khai hàng loạt việc cài đặt shortcut liên kết đến chương trình ứng dụng trên máy chủ cho nhiều máy trạm. Cài đặt và cấu hình Terminal Service Chuẩn bị: Hệ thống gồm: - Server: Windows Server 2008 + Tạo local user: sv1/123 , sv2/ 123 và add vào group remote desktop users 7 + Bật chế độ remote desktop trên máy server. + Change password Adminstrator là 123 - Client: Windows XP.

Cài đặt Terminal Services: Start –> Programs –> Administrative Tools –> Server Manager Chuột phải Roles –> Add Roles Before you begin –> Next Chọn Terminal Services –> Next 8 Hộp thoại Instruction to Terminal Services –> Next Chọn Terminal Server –> Next Application Compatibility để mặc định –>Next 9 Authentication Method –> Chọn Do Not Require Network Level Authentication –> Next Licensing Mode –> Configure later –> Next 10 Add 2 user sv1 và sv2 vào để có thể access the terminal server Confirmation Installation –> chọn Install. Sau khi cài đặt xong thì chọn Restart –> OK 11 Kiểm tra Remote Connection đã được enable Phải chuột Computer –> Chọn properties –> Remote Setting –> Tab Remote 3. Thêm các chương trình ứng dụng RemoteApp: - Start –> Program –> Administrative Tools ->Terminal Services ->TS RemoteApp Manager. - Menu Action –> Add RemoteApp Programs.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ