Giáo trình Quản trị mạng 2 - Dương Ngọc Việt (chủ biên) - Trường CĐ Nghề CN HN

Giáo trình Quản trị mạng 2 cung cấp kiến thức chuyên sâu về cấu hình, vận hành và bảo mật hệ thống mạng hiện đại. Tài liệu bao gồm các phương pháp quản lý hiệu

Chuyên ngành

Quản trị mạng

Người đăng

Ẩn danh

Thể loại

Giáo trình

2012

215
0
0

Phí lưu trữ

55 Point

Tóm tắt

I. Tổng quan về giáo trình quản trị mạng 2

Giáo trình quản trị mạng 2 là tài liệu đào tạo được biên soạn dựa trên Chương trình khung Quản trị mạng máy tính do Bộ Lao động – Thương binh và Xã hội ban hành. Giáo trình do tác giả Dương Ngọc Việt chủ biên, phối hợp cùng Trần Thị Ngân, xuất bản năm 2012 tại Trường Cao đẳng nghề Công nghiệp Hà Nội. Nội dung giáo trình gồm 10 chương, chia thành hai phần rõ ràng. Phần một tập trung vào giám sát mạng, triển khai hệ thống từ xa, quản trị Group Policy và khôi phục dữ liệu khi server gặp sự cố. Phần hai hướng đến bảo mật hệ thống với ISA Server, triển khai mạng riêng ảo VPN, cấu hình email trên mạng cục bộ và khắc phục sự cố máy ISA. Giáo trình yêu cầu người học đã hoàn thành kiến thức từ quản trị mạng 1 để tiếp thu hiệu quả. Đây là tài liệu giảng dạy nội bộ, không sử dụng cho mục đích thương mại.

1.1. Mục tiêu đào tạo của giáo trình

Giáo trình quản trị mạng 2 hướng đến trang bị kiến thức chuyên sâu về giám sát và quản trị hệ thống mạng doanh nghiệp. Người học được rèn luyện kỹ năng triển khai Terminal Services cho truy cập từ xa, cấu hình Group Policy trên Domain Controller để quản lý tập trung. Giáo trình cũng đào tạo khả năng phát hiện sự cố, sao lưu dự phòng và khôi phục dữ liệu server. Phần bảo mật với ISA Server giúp người học hiểu cách triển khai hệ thống mạng riêng ảo, cho phép truy xuất tài nguyên từ bên ngoài mạng nội bộ. Mục tiêu cuối cùng là tạo ra đội ngũ quản trị viên mạng có khả năng vận hành hệ thống hoàn chỉnh.

1.2. Đối tượng và điều kiện học tập

Đối tượng chính của giáo trình quản trị mạng 2 là học viên nghề Quản trị mạng máy tính tại các cơ sở dạy nghề. Người học cần hoàn thành giáo trình quản trị mạng 1 trước khi tiếp tục chương trình này. Kiểu kiện cơ bản bao gồm kiến thức về cấu trúc mạng, giao thức truyền thông và quản trị người dùng Active Directory. Giáo trình được thiết kế cho môi trường giảng dạy nội bộ, kết hợp giữa lý thuyết và thực hành trên hệ thống Windows Server. Mỗi bài học đều có phần bài tập thực hành giúp củng cố kỹ năng. Thời lượng học tập phụ thuộc vào kế hoạch đào tạo từng cơ sở.

II. Phân tích nội dung giám sát và quản trị từ xa

Giáo trình quản trị mạng 2 dành nhiều chương trình bày kỹ năng giám sát mạng và quản trị hệ thống từ xa. Dịch vụ Terminal Services là trọng tâm phần này, cho phép nhiều người dùng kết nối đồng thời đến server từ các máy trạm khác nhau. Mô hình xử lý của Terminal Services hoạt động theo nguyên tắc client-server, trong đó server xử lý toàn bộ tính toán còn client chỉ hiển thị giao diện. Các thành phần chính bao gồm Terminal Services Server, Terminal Services Client và Terminal Services Licensing. Việc lập kế hoạch cấu hình đòi hỏi xác định đúng yêu cầu phần cứng, phần mềm và giấy phép sử dụng. Giáo trình hướng dẫn cài đặt chi tiết từ server đến client, thiết lập quyền truy cập cho người dùng. Quản lý phiên làm việc từ xa bao gồm theo dõi kết nối, tùy chỉnh giao diện và xử lý khi phiên bị ngắt. Công cụ MMC Remote Desktops hỗ trợ quản lý đa kết nối đồng thời.

2.1. Dịch vụ Terminal Services và mô hình hoạt động

Terminal Services là dịch vụ cho phép truy xuất desktop và ứng dụng từ xa trên hệ thống Windows Server. Mô hình xử lý tập trung mọi tác vụ tính toán vào server, máy trạm chỉ đóng vai trò hiển thị giao diện người dùng. Điều này giảm yêu cầu phần cứng phía client đáng kể. Giáo trình trình bày ba thành phần cốt lõi: Terminal Services Server quản lý phiên làm việc, Terminal Services Client cung cấp giao diện kết nối, Terminal Services Licensing quản lý giấy phép truy cập. Server yêu cầu cấu hình đủ mạnh để xử lý nhiều phiên đồng thời. Client cần cài đặt Remote Desktop Connection hoặc trình duyệt web hỗ trợ. Giấy phép được phân loại theo số lượng người dùng hoặc thiết bị kết nối.

2.2. Quản lý phiên kết nối từ xa

Quản lý phiên kết nối từ xa là kỹ năng quan trọng trong giáo trình quản trị mạng 2. Mỗi phiên làm việc từ xa tồn tại độc lập trên server, ngay cả khi client ngắt kết nối bất ngờ. Để kết thúc phiên hoàn toàn, người dùng phải chọn Log Off thay vì đóng cửa sổ. Giáo trình hướng dẫn sử dụng Terminal Services Manager để theo dõi các phiên đang hoạt động, xem thông tin người dùng và tài nguyên sử dụng. Cấu hình phiên bao gồm tùy chọn chất lượng hiển thị, khả năng tự động kết nối lại khi bị ngắt và xác thực từ xa. Công cụ MMC Remote Desktops cho phép quản lý nhiều kết nối server trong cùng cửa sổ, dễ dàng chuyển đổi giữa các phiên.

III. Giải pháp bảo mật và triển khai mạng riêng ảo

Phần hai giáo trình quản trị mạng 2 tập trung vào giải pháp bảo mật hệ thống với ISA Server. Internet Security and Access Server đóng vai trò tường lửa và proxy, kiểm soát lưu lượng mạng giữa mạng nội bộ và Internet. Giáo trình trình bày cách cấu hình các quy tắc truy cập, lọc nội dung và giám sát hoạt động mạng. Triển khai mạng riêng ảo VPN là nội dung quan trọng, cho phép người dùng bên ngoài kết nối an toàn vào mạng nội bộ để truy xuất tài nguyên. Hệ thống VPN sử dụng giao thức mã hóa đảm bảo dữ liệu truyền tải không bị đánh cắp. Giáo trình cũng đề cập cấu hình email trong mạng cục bộ, giúp người dùng gửi nhận thư khi không ở văn phòng. Quản lý Group Policy trên Domain Controller cho phép thiết lập chính sách bảo mật tập trung cho toàn bộ máy trạm. Sao lưu dự phòng và khôi phục Active Directory là kỹ năng cuối cùng, đảm bảo hệ thống hoạt động liên tục khi gặp sự cố.

3.1. Cấu hình ISA Server cho bảo mật mạng

ISA Server là công cụ bảo mật mạng được trình bày chi tiết trong giáo trình quản trị mạng 2. Hệ thống hoạt động như tường lửa ứng dụng, kiểm soát lưu lượng dựa trên giao thức, địa chỉ nguồn và đích. Giáo trình hướng dẫn tạo chính sách truy cập cho phép hoặc chặn kết nối theo nhu cầu doanh nghiệp. Chức năng proxy giúp ẩn địa chỉ mạng nội bộ khi truy cập Internet, tăng cường bảo mật. ISA Server hỗ trợ lọc nội dung web, chặn truy cập website độc hại hoặc không phù hợp. Giám sát thời gian thực giúp quản trị viên phát hiện hoạt động bất thường. Giáo trình cũng trình bày cách khắc phục sự cố ISA Server, đảm bảo hệ thống vận hành ổn định liên tục.

3.2. Triển khai mạng riêng ảo VPN

Mạng riêng ảo VPN là giải pháp cho phép truy xuất tài nguyên mạng nội bộ từ xa một cách an toàn. Giáo trình quản trị mạng 2 hướng dẫn cấu hình VPN Server trên Windows Server, thiết lập giao thức mã hóa phù hợp. Người dùng bên ngoài cài đặt VPN Client, kết nối qua Internet đến server và được cấp quyền truy cập tài nguyên nội bộ. VPN sử dụng đường hầm mã hóa, bảo vệ dữ liệu khỏi nghe lén và giả mạo. Giáo trình trình bày các loại VPN phổ biến như PPTP và L2TP/IPSec, so sánh ưu nhược điểm từng loại. Quản lý VPN bao gồm cấp phát chứng chỉ, xác thực người dùng và giám sát kết nối. Triển khai VPN giúp doanh nghiệp mở rộng mạng mà không cần đầu tư hạ tầng vật lý riêng biệt.

IV. Kết luận và ứng dụng thực tiễn giáo trình

Giáo trình quản trị mạng 2 cung cấp kiến thức toàn diện về quản trị hệ thống mạng doanh nghiệp hiện đại. Nội dung trải dài từ giám sát mạng, quản trị từ xa đến bảo mật và khắc phục sự cố. Người học hoàn thành giáo trình có khả năng triển khai Terminal Services, cấu hình ISA Server, thiết lập VPN và quản lý Group Policy hiệu quả. Các kỹ năng sao lưu dự phòng, khôi phục dữ liệu và Active Directory giúp đảm bảo tính liên tục trong vận hành hệ thống. Giáo trình được biên soạn theo chương trình khung chuẩn, phù hợp đào tạo nghề tại các cơ sở dạy nghề. Mặc dù xuất bản từ năm 2012, nhiều nguyên tắc quản trị mạng trong giáo trình vẫn áp dụng được trong môi trường thực tế. Kiến thức về giao thức, cấu hình server và bảo mật mạng là nền tảng quan trọng cho quản trị viên mạng chuyên nghiệp.

4.1. Giá trị đào tạo của giáo trình

Giáo trình quản trị mạng 2 mang giá trị đào tạo cao trong lĩnh vực quản trị mạng máy tính. Nội dung được xây dựng theo chương trình khung chuẩn quốc gia, đảm bảo tính hệ thống và toàn diện. Phương pháp kết hợp lý thuyết với thực hành giúp người học nắm vững cả kiến thức lẫn kỹ năng. Mỗi bài học đều có bài tập cụ thể, hướng dẫn từng bước thao tác trên hệ thống thật. Giáo trình chú trọng kỹ năng xử lý sự cố, khả năng quan sát và ra quyết định nhanh chóng. Người học được trang bị kiến thức đủ để làm việc trong môi trường doanh nghiệp vừa và nhỏ. Đây là tài liệu tham khảo hữu ích cho cả giảng viên và học viên nghề quản trị mạng.

4.2. Ứng dụng trong môi trường doanh nghiệp

Kiến thức từ giáo trình quản trị mạng 2 áp dụng trực tiếp vào môi trường doanh nghiệp thực tế. Terminal Services giúp doanh nghiệp triển khai làm việc từ xa, giảm chi phí trang bị máy trạm cho nhân viên. ISA Server bảo vệ mạng nội bộ khỏi các mối đe dọa từ Internet, kiểm soát truy cập web hiệu quả. VPN cho phép nhân viên công tác xa vẫn truy cập tài nguyên công ty an toàn. Group Policy giúp quản trị viên thiết lập chính sách bảo mật thống nhất cho toàn bộ hệ thống. Kỹ năng sao lưu dự phòng đảm bảo dữ liệu doanh nghiệp không bị mất khi xảy ra sự cố. Quản trị viên mạng áp dụng giáo trình này có thể vận hành hệ thống mạng doanh nghiệp một cách chuyên nghiệp và ổn định.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI. Nếu bạn thấy nội dung không chính xác hoặc có vấn đề, vui lòng Báo lỗi nội dung.

21/04/2026

Trích đoạn nội dung tài liệu

chương 1 đến chương 5 – cung cấp kiến thức và kỹ năng liên quan đến công tác giám sát mạng, triển khai và quản trị hệ thống từ xa; Ngoài ra, khả năng phát hiện và khôi phục khi server bị hỏng hóc cũng được đề cập đến. Chức năng của Group Policy trên Domain Controller mang tầm quan trọng rất lớn đối với hệ thống; Do vậy, tạo và quản lý các đối tượng trong Group Policy Object là kỹ năng không thể thiếu đối với người quản trị mạng. Phần 2 – từ chương 6 đến chương 10 – giúp người học có kiến thức và kỹ năng bảo vệ hệ thống mạng với các tính năng quan trọng trên ISA Server; Bên cạnh đó, việc triển khai hệ thống mạng riêng ảo cho phép truy xuất tài nguyên khi người dùng không ở trong mạng nội bộ là công cụ tối ưu đối với người dùng. Khi không ở trong mạng, vấn đề sử dụng tài khoản của mình để gửi nhận mail trong mạng cục bộ cũng là công việc cấp thiết.

Sự cố xảy ra đối với máy ISA là điều khó tránh khỏi; thao tác phát hiện và khắc phục kịp thời giúp hệ thống hoạt động một cách hoàn hảo. Trong quá trình biên soạn giáo trình, chúng tôi đã tham khảo một số giáo trình và tài liệu của đồng nghiệp. Xin chân thành cảm ơn và mong được lượng thứ khi trích dẫn chưa được phép. Giáo trình xuất bản đã đáp ứng kịp thời nhu cầu của người học; Tuy nhiên, khó tránh khỏi những khiếm khuyết.

Nhóm biên soạn rất mong nhận được góp ý từ người đọc để hoàn thiện. Tháng 05 năm 2012 2 MỤC LỤC ĐỀ MỤC TRANG LỜI GIỚI THIỆU. 2 MÔ ĐUN: QUẢN TRỊ MẠNG 2. 7 BÀI 1: DỊCH VỤ WINDOWS TERMINAL SERVICES.

Tại sao phải dùng Terminal Services. Mô hình xử lý của Terminal Services. Các thành phần của Terminal Services. Lập kế hoạch cấu hình Terminal Services.

Yêu cầu đối với Server và Client. Các yêu cầu đối với Terminal Services server. Các yêu cầu đối với Terminal Services client. Xác định yêu cầu đăng ký chính xác.

Cài đặt Terminal Services. Cài đặt Terminal Services Server. Thêm người dùng vào nhóm Remote Desktop Users. Cấu hình và truy cập từ client vào Terminal Server.

Truy cập từ client vào Terminal Server. Tùy chọn cấu hình máy khách Remote Desktop. Thoát khỏi phiên truy cập từ xa. Thực hiện đa kết nối truy cập từ xa.

20 Bài tập thực hành. 20 BÀI 2: TINH CHỈNH VÀ GIÁM SÁT MẠNG WINDOWS SERVER. Tổng quan về công cụ tinh chỉnh. Quan sát các đường biểu diễn hiệu năng bằng Reliability and Performance Monitor (perfmon.

Ghi lại sự kiện hệ thống bằng công cụ Event Viewer. Sử dụng Task Manager. 36 Bài tập thực hành. 37 BÀI 3: KHÔI PHỤC SERVER KHI BỊ HỎNG.

Các biện pháp phòng ngừa. Có dự phòng. Bảo vệ điện năng cho server. Quan tâm về môi trường.

Hạn chế tiếp cận server. Sử dụng hiệu quả password. Các phương pháp sao lưu dự phòng và khôi phục dữ liệu. Cách lưu dự phòng.

Khôi phục dữ liệu. Khôi phục file và Folder. Khôi phục ứng dụng và dữ liệu. Khôi phục hệ điều hành và server.

Công cụ System Information. Trang System Summary. Folder Hardware Resources. Folder Software Environment.

47 Bài tập thực hành. 47 BÀI 4: CÀI ĐẶT VÀ QUẢN LÝ REMOTE ACCESS SERVICES (RAS) TRONG WINDOWS SERVER. Các khái niệm và các giao thức. Tổng quan về dịch vụ truy cập từ xa.

Kết nối truy cập từ xa và các giao thức sử dụng trong truy cập từ xa. Kết nối truy cập từ xa. Các giao thức mạng sử dụng trong truy cập từ xa. Modem và các phương thức kết nối vật lý.

Các phương thức kết nối vật lý cơ bản. An toàn trong truy cập từ xa. Các phương thức xác thực kết nối. Quá trình nhận thực .Giao thức xác thực PAP.Giao thức xác thực CHAP.Giao thức xác thực mở rộng EAP.

Các phương thức mã hóa dữ liệu. Triển khai dịch vụ truy cập từ xa. Kết nối gọi vào và kết nối gọi ra. Kết nối sử dụng đa luồng (Multilink).

Các chính sách thiết lập cho dịch vụ truy nhập từ xa. Sử dụng dịch vụ gán địa chỉ động DHCP cho truy cập từ xa. Sử dụng Radius server để xác thực kết nối cho truy cập từ xa. Hoạt động của Radius server.

Nhận thực và cấp quyền. Mạng riêng ảo và kết nối sử dụng dịch vụ truy cập từ xa. Sử dụng Network and Dial-up Connection. Một số vấn đề xử lý sự cố trong truy cập từ xa.

63 Bài tập thực hành. 63 BÀI 5: GROUP POLICY OBJECT. Giới thiệu Group Policy. So sánh giữa System Policy và Group Policy.

Chức năng của Group Policy. Tạo và tổ chức các đối tượng trong Group policy. Xem chính sách cục bộ của một máy tính ở xa. Tạo các chính sách trên miền.

Thiết lập các chính sách trên Domain Controller. Thiết lập chính sách nhóm “chặn người dùng cài đặt phần mềm ứng dụng”. Thiết lập chính sách nhóm “chặn người dùng sử dụng Internet Explorer”. Sử dụng GPO để triển khai MS Office.

82 Bài tập thực hành. 83 BÀI 6: GIỚI THIỆU VỀ ISA SERVER. Định nghĩa Firewall. Phân loại Firewall.

Firewall phần mềm. Firewall phần cứng. Bộ định tuyến không dây. Chức năng của Firewall.

Các kiến trúc Firewall cơ bản. Tường lửa bộ lộc gói tin (Packet filtering firewall). Cổng tầng ứng dụng (Application gateway). Bastion Host Firewall (Pháo đài phòng ngự).

Giới thiệu về ISA server. Điều khiển truy nhập (Access Control). Vị trí xảy ra quá trình xử lý gói. Hoạt động của tường lửa người đại diện ứng dụng (Proxy Application) 91 5.

Kiểm tra và Cảnh báo (Activity Logging and Alarms). Các mô hình Firewall cơ bản và phức tạp. Mô hình Firewall cơ bản thường được sử dụng đến:. Mô hình Firewall phức tạp thường sử dụng trong các doanh nghiệp lớn 94 7.

Sơ Đồ hoạt động của ISA. 95 BÀI 7: CÀI ĐẶT VÀ CẤU HÌNH SỬ DỤNG CÁC RULE TRONG ISA. Cài đặt ISA. Tạo Rule cho Admin đi ra ngoài Internet sử dụng tất cả các giao thức.

Cấu hình cho các client ra Internet nhưng chỉ sử dụng giao thức HTTP, HTTPS. Cấu hình DNS phân giải tên. 110 BÀI 8: DỊCH VỤ VIRTUAL PRIVATE NETWORK (VPN). Giới thiệu về VPN.

Bản chất hoạt động của VPN. Lợi ích của VPN. Mô hình VPN client to site dùng giao thức PPTP. Mô hình VPN Client to Site dùng giao thức L2TP/IPSEC.

Mô hình VPN Client to Site sử dụng chương trình No-IP. Mô hình VPN Site to Site. 186 Bài tập thực hành. Cài đặt hệ thống Mail Mdaemon và gửi mail qua lại.

Cấu hình lọc mail. Publishing Terminal Services. 204 Bài tập thực hành. 204 BÀI 10: MONITOR ISA SERVER.

Trình bày các tab trong Monitor. Phát hiện các đợt tấn công gửi mail cho admin. Backup và Restore. 210 6 Bài tập thực hành.

210 CÁC THUẬT NGỮ CHUYÊN MÔN. 211 PHUƠNG PHÁP VÀ NỘI DUNG ĐÁNH GIÁ:. 212 TÀI LIỆU THAM KHẢO. 213 7 MÔ ĐUN: QUẢN TRỊ MẠNG 2 Mã mô đun: MĐ 36 Vị trí, tính chất, ý nghĩa của mô đun: - Vị trí: Mô đun được bố trí sau khi sinh viên học xong môn, mô đun: Mạng máy tính, Quản trị mạng 1.

- Tính chất: Là mô đun chuyên ngành bắt buộc. - Ý nghĩa: là mô đun giúp sinh viên Quản trị chuyên sâu hệ thống mạng; cài đặt, triển khai và cấu hình đảm bảo an toàn cho hệ thống mạng. Mục tiêu của mô đun: - Có khả năng tinh chỉnh và giám sát mạng Windows Server; - Triển khai được dịch vụ Routing and Remote Access (RRAS); - Có khả năng phát hiện và khôi phục Server bị hỏng; - Có khả năng cài đặt và quản lý máy tính từ xa thông qua RAS; - Xây dựng được một mạng riêng ảo VPN; - Trình bày được các tính năng và những nét đặc trưng của ISA Server; - Cài đặt và cấu hình được ISA Server trên Windows Server; - Thực hiện được các Rule theo yêu cầu; - Cài đặt và cấu hình được các chính sách mặc định của Firewall, thực hiện chính xác thao tác sao lưu cấu hình mặc định của Firewall; - Trình bày được các cơ chế sao lưu, phục hồi toàn bộ máy ISA Server; - Thực hiện được thao tác xuất, nhập các chính sách của Firewall ra thành file; - Hiểu được các loại ISA Server Client đồng thời cài đặt và cấu hình đúng qui trình cho từng loại ISA Server Client và những tính năng riêng trên mỗi loại. - Bố trí làm việc khoa học đảm bảo an toàn cho người và phương tiện học tập.

8 Nội dung chính của mô đun: Thời lượng Mã bài Tên các bài trong mô-đun Tổng Lý Thực Kiểm số thuyết hành tra MĐ 36-01 Dịch vụ Windows terminal 10 3 7 services MĐ 36-02 Tinh chỉnh và giám sát mạng 10 3 7 Windows Server MĐ 36-03 Khôi phục server khi bị hỏng 5 2 2 1 MĐ 36-04 Cài đặt và quản lý remote access 10 6 4 services (RAS) trong Windows Server MĐ 36-05 Group Policy Object 10 2 7 1 MĐ 36-06 Giới thiệu về ISA Server 4 4 MĐ 36-07 Cài Đặt và cấu hình sử dụng các 13 2 11 Rule trong ISA MĐ 36-08 Dịch vụ Virtual Private Network 8 3 4 1 MĐ 36-09 Publishing 13 3 9 1 MĐ 36-10 Monitor ISA Server 7 2 5 Tổng cộng 90 30 56 4 YÊU CẦU VỀ ĐÁNH GIÁ HOÀN THÀNH MÔ ĐUN - Về kiến thức:  Có khả năng phát hiện các sự cố;  Thực hiện được các biện pháp sao lưu dự phòng;  Đánh giá được các thông lượng đường truyền;  Có khả năng cài đặt, cấu hình kết nối Internet;  Trình bày được các tính năng và những nét đặc trưng của ISA Server;  Trình bày được các cơ chế sao lưu, phục hồi toàn bộ máy ISA Server;  Hiểu được các loại ISA Server Client đồng thời cài đặt và cấu hình đúng qui trình cho từng loại ISA Server Client và những tính năng riêng trên mỗi loại.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ