Tổng quan nghiên cứu

Tại Học viện Cảnh sát Nhân dân, công tác quản lý đào tạo giữ vai trò nòng cốt đối với việc chuẩn hóa chất lượng đội ngũ cán bộ cho toàn ngành Công an. Với quy mô gồm 30 đơn vị đầu mối trực thuộc và đặc thù 100% học viên sinh hoạt nội trú, nhu cầu tiếp cận hạ tầng mạng để học tập, tra cứu tài liệu và quản lý dữ liệu đào tạo là vô cùng cấp thiết. Tuy nhiên, hệ thống mạng nội bộ triển khai từ năm 2002 vận hành theo mô hình mạng đóng, phân tán và dựa trên 3 máy chủ HP Compaq Proliant cấu hình thấp với vi xử lý Xeon 2.0 GHz, bộ nhớ RAM 512 MB cùng dung lượng đĩa cứng 3x36 GB. Hạ tầng cũ này đã xuất hiện tình trạng quá tải nghiêm trọng, không thể đáp ứng lộ trình chuyển đổi từ đào tạo theo niên chế sang học chế tín chỉ.

Luận văn đặt mục tiêu nghiên cứu, đánh giá toàn diện hiện trạng hạ tầng công nghệ thông tin, từ đó thiết kế một hệ thống mạng cục bộ (LAN) hiện đại, đồng bộ theo mô hình phân lớp tiêu chuẩn của Cisco, tích hợp các giải pháp an ninh mạng chuyên sâu như tường lửa Cisco PIX 515E và giải pháp Cisco Security Agent. Đồng thời, nghiên cứu đề xuất kiến trúc tổ chức kho học liệu số e-Learning và cơ sở dữ liệu quản lý đào tạo tập trung nhằm tin học hóa toàn diện quy trình quản lý điểm, xếp thời khóa biểu và tổ chức thi. Phạm vi nghiên cứu bao quát toàn bộ khuôn viên học viện gồm khu nhà Hiệu bộ, 3 khối giảng đường A, B, C, khu ký túc xá và Trung tâm Thông tin Thư viện trong giai đoạn từ năm 2002 đến năm 2009. Kết quả thiết kế nâng băng thông trục mạng từ 100 Mbps lên Gigabit 1000 Mbps, nâng cao độ sẵn sàng của hệ thống lên hơn 99.5% và hỗ trợ kết nối đồng thời cho hàng nghìn người dùng ổn định, an toàn.

Cơ sở lý thuyết và phương pháp nghiên cứu

Khung lý thuyết áp dụng

Nghiên cứu ứng dụng mô hình thiết kế mạng phân lớp phân cấp chuẩn doanh nghiệp của Cisco (Cisco 3-Layer Hierarchical Model), bao gồm: Tầng lõi (Core layer) đảm bảo chuyển mạch gói tin tốc độ cao với độ trễ tối thiểu; Tầng phân tán (Distribution layer) thực hiện định tuyến, lọc gói và kiểm soát chính sách truy cập; Tầng truy cập (Access layer) cung cấp kết nối trực tiếp cho các máy trạm tại các đơn vị phòng, ban, khoa.

Bên cạnh đó, khung quản trị mạng theo tiêu chuẩn quốc tế ISO FCAPS được áp dụng nhằm bao quát 5 chức năng then chốt: Quản lý lỗi (Fault), Quản trị cấu hình (Configuration), Quản trị tài khoản (Accounting), Quản trị hiệu năng (Performance) và Quản trị an toàn (Security), kết hợp giao thức quản trị mạng SNMP và cơ sở thông tin MIB. Luận văn chuẩn hóa các khái niệm cốt lõi: Mạng cục bộ (LAN), Mạng diện rộng (WAN), Mạng LAN ảo (VLAN), Giao thức ngăn chặn lặp vòng (Spanning Tree Protocol - STP), Giao thức định tuyến trạng thái liên kết OSPF, và chuẩn đóng gói bài giảng điện tử trực tuyến SCORM/AICC trong các hệ thống quản lý học tập (LMS/CMS).

Phương pháp nghiên cứu

Nghiên cứu thu thập dữ liệu sơ cấp và thứ cấp từ sơ đồ kiến trúc hạ tầng vật lý, nhật ký hoạt động của 3 máy chủ dịch vụ, và nhật ký lưu lượng trên 4 tuyến truyền dẫn cáp quang liên kết các khu chức năng của học viện. Phương pháp chọn mẫu khảo sát tổng thể có chủ đích (purposive census sampling) được áp dụng đối với toàn bộ 30 đơn vị chức năng, 3 cụm giảng đường A, B, C và trung tâm thư viện điện tử nhằm đảm bảo tính bao quát tuyệt đối về hiện trạng thiết bị và nhu cầu người dùng.

Lý do lựa chọn phương pháp phân tích mô hình hóa tôpô mạng kết hợp kiểm định lưu lượng băng thông thực tế là vì phương pháp này cho phép nhận diện chính xác các điểm nghẽn cổ chai (bottlenecks) tại các cổng chuyển mạch và ranh giới miền quảng bá (broadcast domains). Tiến trình nghiên cứu được triển khai thực nghiệm từ phân tích yêu cầu, khảo sát thực địa đến thiết kế chi tiết giải pháp mạng và kho học liệu diễn ra liên tục từ năm 2002 đến khi nghiệm thu thiết kế vào năm 2009.

Kết quả nghiên cứu và thảo luận

Những phát hiện chính

Quá trình khảo sát và phân tích thực nghiệm đã chỉ ra 4 phát hiện cốt lõi về hạ tầng mạng và hệ thống ứng dụng:

Thứ nhất, hệ thống mạng cũ sử dụng thiết bị phân mảnh gồm các thiết bị chuyển mạch Planet 48 cổng và 24 cổng không quản lý được cấu hình tập trung, khiến 100% lưu lượng toàn trường dồn về 3 máy chủ đơn lẻ có cấu hình RAM chỉ 512 MB. Hiện tượng này dẫn đến nghẽn mạng cục bộ trong các đợt cao điểm với tỷ lệ rớt gói tin ước tính lên đến 25%.

Thứ hai, thiết kế kiến trúc phân lớp mới với thiết bị chuyển mạch Cisco Catalyst 2950G-24 và 2950G-48 kết hợp cổng giao tiếp Gigabit Interface Convertor (GBIC) giúp mở rộng băng thông đường trục lên gấp 10 lần, đạt 1000 Mbps so với mức 100 Mbps trước đây. Việc kích hoạt giao thức STP và phân đoạn mạng VLAN giúp giảm độ trễ xử lý gói tin xuống dưới 5 mili-giây.

Thứ ba, giải pháp bảo mật đa tầng với tường lửa chuyên dụng Cisco Secure PIX Firewall 515E kết hợp hệ thống phát hiện xâm nhập Cisco Secure IDS và phần mềm Cisco Security Agent (CSA) tại các máy chủ đã tạo lập lá chắn vững chắc, ngăn chặn thành công hơn 99.8% các cuộc tấn công từ chối dịch vụ (DoS) và truy cập trái phép từ Internet.

Thứ tư, mô hình tích hợp kho học liệu số trên nền tảng e-Learning và phần mềm thư viện số Libol 5.0 tạo khả năng số hóa 100% giáo trình, bài giảng điện tử và ngân hàng câu hỏi trắc nghiệm, phục vụ cùng lúc hơn 2000 học viên tra cứu và thi trực tuyến không xảy ra sự cố nghẽn dịch vụ.

Thảo luận kết quả

Hiệu năng vượt trội của hệ thống mới xuất phát từ việc phân tách rõ ràng miền định tuyến giữa tầng Core và Access, kết hợp tính năng chuyển mạch song công (Full-duplex) giúp triệt tiêu xung đột gói tin trên đường truyền. So với các nghiên cứu triển khai mạng đại học cùng thời kỳ ghi nhận mức cải thiện khoảng 40% hiệu suất, giải pháp đề xuất tại học viện tạo ra bước nhảy vọt về tính ổn định nhờ kiến trúc bảo mật chuyên sâu phù hợp với tính chất đặc thù của lực lượng vũ trang.

Các dữ liệu đo lường kỹ thuật có thể được trực quan hóa thông qua biểu đồ đường thể hiện lưu lượng băng thông giờ cao điểm và bảng tổng hợp so sánh các chỉ số độ trễ, thông lượng, tỷ lệ mất gói trước và sau khi triển khai hệ thống chuyển mạch Cisco. Việc quản trị mạng tập trung thông qua CiscoWorks LAN Management Solution giúp ban quản trị theo dõi toàn diện trạng thái thiết bị 24/7.

Đề xuất và khuyến nghị

Dựa trên kết quả nghiên cứu, 4 giải pháp thực tiễn được đề xuất nhằm hoàn thiện hạ tầng mạng và nâng cao hiệu quả quản lý đào tạo:

  1. Nâng cấp toàn diện hạ tầng truyền dẫn và thiết bị chuyển mạch: Thay thế toàn bộ cáp đồng trục cũ bằng hệ thống cáp xoắn đôi UTP Category 5 và cáp quang chuẩn Gigabit, đồng thời lắp đặt thiết bị chuyển mạch phân lớp Cisco Catalyst 2950G tại 100% các khối nhà làm việc và giảng đường. Mục tiêu đạt độ sẵn sàng truyền dẫn 99.9%, hoàn thành trong thời gian 6 tháng do Trung tâm Thông tin Thư viện phối hợp phòng Hậu cần thực hiện.
  2. Triển khai kiến trúc an ninh mạng đa lớp: Thiết lập chính sách bảo mật nghiêm ngặt trên tường lửa Cisco PIX Firewall 515E, cài đặt phần mềm bảo vệ điểm cuối Cisco Security Agent trên 100% hệ thống máy chủ cơ sở dữ liệu nghiệp vụ, thực hiện quét lỗ hổng định kỳ hàng quý do Đội ngũ Quản trị mạng chuyên trách chủ trì.
  3. Đồng bộ hóa kho học liệu số và nền tảng e-Learning: Số hóa 100% giáo trình chuyên ngành, tài liệu tham khảo và phát triển hệ thống bài giảng điện tử tương thích chuẩn SCORM/AICC, hoàn thiện tích hợp phần mềm quản lý đào tạo tín chỉ trong vòng 12 tháng dưới sự phụ trách của Phòng Quản lý Đào tạo và các Khoa, Bộ môn.
  4. Chuẩn hóa quy trình đào tạo nhân lực quản trị và người dùng: Tổ chức các khóa tập huấn chuyên sâu về quản trị hệ thống chuẩn FCAPS cho 100% cán bộ kỹ thuật mạng, đồng thời đào tạo kỹ năng khai thác kho tài nguyên số cho hơn 90% giảng viên và học viên, duy trì thường niên do Ban Giám đốc Học viện chỉ đạo.

Đối tượng nên tham khảo luận văn

Luận văn là tài liệu tham khảo giá trị cho 4 nhóm đối tượng cụ thể sau:

  • Ban Giám đốc và cán bộ quản lý đào tạo tại các trường đại học, học viện khối vũ trang: Sử dụng làm tài liệu định hướng để xây dựng đề án hiện đại hóa quản trị đại học, số hóa quy trình quản lý điểm, lịch thi và chuyển đổi phương thức đào tạo theo tín chỉ.
  • Kỹ sư mạng và chuyên viên quản trị hệ thống CNTT: Ứng dụng bản vẽ thiết kế mạng phân cấp 3 tầng của Cisco, phương pháp phân bổ địa chỉ IP, cấu hình VLAN, và triển khai các giải pháp an ninh mạng đa lớp với tường lửa PIX 515E và CSA trong môi trường mạng diện rộng.
  • Chuyên viên phát triển phần mềm giáo dục và quản lý thư viện số: Tham khảo cấu trúc cơ sở dữ liệu đào tạo tập trung và mô hình tích hợp hệ thống thư viện điện tử Libol 5.0 với cổng học tập trực tuyến e-Learning chuẩn quốc tế SCORM.
  • Học viên cao học và nghiên cứu sinh chuyên ngành Mạng máy tính và Truyền dữ liệu: Khai thác phương pháp luận khảo sát, mô hình hóa kiến trúc mạng và phân tích lưu lượng truyền dẫn trong các đề tài nghiên cứu về tối ưu hóa hạ tầng mạng quy mô lớn.

Câu hỏi thường gặp

Tại sao Học viện Cảnh sát Nhân dân cần chuyển đổi sang mô hình mạng phân lớp Cisco?
Mô hình mạng cũ dạng phẳng khiến lưu lượng quảng bá lan rộng, gây nghẽn mạng cục bộ và suy giảm hiệu năng khi số lượng máy trạm tăng. Mô hình 3 lớp của Cisco phân tách rõ ràng chức năng chuyển mạch lõi, phân phối chính sách và truy cập người dùng, giúp băng thông nâng lên 1000 Mbps, dễ dàng mở rộng quy mô và cô lập sự cố kỹ thuật.

Giải pháp kết hợp tường lửa Cisco PIX 515E và CSA mang lại lợi ích bảo mật gì?
Tường lửa cứng Cisco PIX 515E đóng vai trò cổng kiểm soát phân đoạn mạng giữa mạng nội bộ và kết nối bên ngoài, ngăn chặn các cuộc tấn công DoS. Trong khi đó, phần mềm Cisco Security Agent bảo vệ trực tiếp máy chủ ở mức ứng dụng, ngăn ngừa mã độc và can thiệp trái phép vào cơ sở dữ liệu đào tạo, đạt tỷ lệ chặn hiểm họa 99.8%.

Hạ tầng mạng mới hỗ trợ chuyển đổi sang học chế tín chỉ như thế nào?
Đào tạo theo tín chỉ đòi hỏi hệ thống phải tiếp nhận lưu lượng truy cập đột biến khi học viên đăng ký môn học và tra cứu kết quả trực tuyến. Hạ tầng mới với kết nối Gigabit đường trục và cơ sở dữ liệu tập trung giúp xử lý đồng thời hàng nghìn yêu cầu truy xuất dữ liệu mà không gây treo hệ thống hay sai lệch thông tin.

Kho học liệu số trên nền tảng e-Learning phục vụ học viên nội trú ra sao?
Với đặc thù 100% học viên ở nội trú, hệ thống e-Learning cho phép người học truy cập bài giảng điện tử đa phương tiện chuẩn SCORM, làm bài kiểm tra trắc nghiệm và tải tài liệu nghiệp vụ từ thư viện số Libol 5.0 mọi lúc, mọi nơi thông qua mạng LAN nội bộ, tối ưu hóa thời gian tự học ngoài giờ lên lớp.

Làm thế nào để đảm bảo tính sẵn sàng cao cho hệ thống cơ sở dữ liệu đào tạo?
Thiết kế mạng ứng dụng cơ chế dự phòng với giao thức STP ngăn chặn vòng lặp, kết hợp quản trị mạng tập trung bằng phần mềm CiscoWorks. Các máy chủ cơ sở dữ liệu được phân chia theo từng chức năng riêng biệt như quản lý điểm, tuyển sinh, thư viện số và có chính sách sao lưu tự động định kỳ, duy trì hệ thống hoạt động liên tục 24/7.

Kết luận

  • Luận văn đã giải quyết toàn diện bài toán nghẽn hạ tầng bằng cách thiết kế hệ thống mạng LAN phân cấp 3 lớp chuẩn hóa của Cisco, nâng băng thông truyền dẫn trục chính từ 100 Mbps lên 1000 Mbps cho toàn bộ 30 đơn vị đầu mối.
  • Xây dựng thành công kiến trúc bảo mật đa tầng vững chắc kết hợp tường lửa Cisco PIX 515E, hệ thống phát hiện xâm nhập IDS và Cisco Security Agent, đảm bảo an toàn tuyệt đối cho dữ liệu đào tạo đặc thù của ngành Công an.
  • Hoàn thiện mô hình tổ chức kho học liệu số và cổng đào tạo điện tử e-Learning chuẩn SCORM/AICC tích hợp phần mềm Libol 5.0, tạo tiền đề vững chắc cho tiến trình chuyển dịch từ đào tạo niên chế sang học chế tín chỉ.
  • Đề xuất lộ trình triển khai chi tiết với các mục tiêu định lượng cụ thể trong giai đoạn từ 6 đến 12 tháng, bao gồm nâng cấp tuyến cáp quang, thiết lập chính sách an ninh mạng và đào tạo nhân lực kỹ thuật.
  • Khuyến nghị các cơ sở đào tạo đại học và học viện chuyên ngành tham khảo áp dụng mô hình thiết kế này để nhanh chóng chuẩn hóa hạ tầng CNTT, đáp ứng yêu cầu chuyển đổi số và nâng cao chất lượng giáo dục hiện đại.