CÔNG VIỆC CỦA CHÚNG TÔI

+ Đào tạo & hỗ trợ thi & Cấp chứng chỉ Ứng dụng CNTT cơ bản, nâng cao
+ Cung cấp dịch vụ Thiết kế - Lập trình web
+ Các giải pháp triển khai - quản trị hệ thống mạng doanh nghiệp
+ ĐÀO TẠO CHUYÊN NGHIỆP: LẬP TRÌNH (C, .Net, ASP.net, PHP, Thiết kế Đồ họa
Hiển thị các bài đăng có nhãn Quản trị mạng. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Quản trị mạng. Hiển thị tất cả bài đăng

Hướng dẫn tạo LAN trên VMware Workstation - Bài 2

Phương án 2: Chọn kiểu card NAT cho máy ảo:
            Tức là, mạng LAN được hình thành theo cách: Các máy ảo được nối vào switch ảo VMnet8. Cùng nối vào VMnet8 còn có DHCP Server ảo, thiết bị NAT ảo (cả hai do VMware tạo ra và quản lý) nhờ đó mà các máy ảo có thể nhận địa chỉ IP động và kết nối ra mạng ngoài/đi Internet thông qua card mạng của máy thật.           
Trong trường hợp này, các máy ảo phải có địa chỉ mạng (do ta tự chọn) khác với địa chỉ mạng của máy thật. 
Bước 1: Chọn địa chỉ mạng và khai báo một số thông số NAT, DHCP liên quan đến switch ảo VMnet8:

Theo hình trên:
  • Địa chỉ mạng được chọn gắn với switch ảo VMnet8 là 192.168.226.0/24 (thay đổi tại hộp Subnet IP). Địa chỉ này được sử dụng để gắn cho máy ảo sau này;
  • Dịch vụ DHCP cục bộ cũng đã được bật lên;
  • Và một card mạng Ethernet ảo cũng đã được tạo ra (có tên là: VMware Network Adapter VMnet8).
Bạn phải check vào nút: Connet a host virtual adapter to this network thì các máy ảo trong trường hợp này mới có thể thông (ping) với nhau được.
Để thiết lập địa chỉ gateway, và một số thông tin liên quan, ta kích nút NAT Settings…. , hộp thoại sau xuất hiện. Nhập địa chỉ gateway vào hộp Gateway IP. Tại đây bạn cũng có thể thiết lập thông tin cấu hình liên quan đến các dịch vụ DNS và NetBIOS.

Để chỉ ra dãy địa chỉ IP, và một số thông tin liên quan, mà DHCP sẽ dùng để cấp IP cho các máy ảo ta kích nút DHCP Settings…. , hộp thoại sau xuất hiện. Nhập dãy địa chỉ vào các hộp Start IP Address và End IP Address.

Bước 2: Chọn kiểu card mạng NAT cho các máy ảo PC1, PC2 (thực hiện tương tự B1 – Phương án 1):

Kết quả thấy được như hình trên là OK.
            Nếu server DHCP đi cùng VMnet8 đã được cấu hình hợp lệ và đã được bật lên thì ta chỉ cần chỉ định cho các PC1, PC2 nhận địa chỉ IP động là được.
            Nếu sau này trong LAN mà bạn thiết lập có một DHCP server thì bạn có thể tắt DHCP gắn với VMnet8 để các máy PC nhận địa chỉ IP từ DHCP server này.
            Chọn và gán địa chỉ IP, và các thông số liên quan, cho các máy ``ảo PC1, PC2. Địa chỉ được chọn phải thuộc lớp mạng – gắn với VMnet8 – đã khai báo ở Bước 1: 192.168.226.0/24), và phải đảm bảo tính duy nhất giữa các máy tính ảo trong cùng mạng.  
        
Theo hình, máy ảo này có địa chỉ IP là: 192.168.226.11 ; Subnet mask: 255.255.255.0 ; NetID: 192.168.226.0; Gateway: 192.168.226.2 ; Broadcast: 192.168.226.255 và DNS: 8.8.8.8.
Bước 4: Kiểm tra
            Sử dụng lệnh ping để kiểm tra xem các máy ảo có kết nối được với nhau hay không, các máy ảo có nối ra được máy thật hay không (dù khác địa chỉ mạng).
            Nếu máy thật có thể kết nối Internet và duyệt web được thì cũng phải kiểm tra xem các máy ảo có làm được điều này hay không.
            Tất cả đều phải OK thì mới hoàn thành nhiệm vụ các bạn nhé.
Nhận xét:
Theo chúng tôi, bạn nên chọn kiểu card NAT này để tạo LAN từ máy ảo. Nó vừa đơn giản, lại không bị phụ thuộc vào địa chỉ của máy thật. Nhưng cái chính là các máy trong LAN vẫn truy cập Internet và duyệt web bình thường.
Cách này đặc biệt hữu dụng khi máy tính thật là một laptop, thường phải kết nối Internet và duyệt web thông qua hệ thống WIFI ở bất cứ nơi đâu có thể. Tức là cho dù địa chỉ IP tĩnh/động của laptop thay đổi thì vẫn không ảnh hưởng đến LAN máy ảo đã tạo.

Hướng dẫn tạo LAN trên VMware Workstation - Bài 1

Giới thiệu:
Sử dụng máy ảo để triển khai một môi trường đa hệ điều hành, hoặc để thực thi các ứng dụng đơn nền khác nhau, trên cùng một máy tính vật lý là một giải pháp được chọn phổ biến hiện nay, bởi tính đơn giản và hiệu quả của nó.
Với những người đang học tập, nghiên cứu về mạng máy tính hoặc đang triển khai các hệ thống dựa trên mạng máy tính thì giải pháp máy ảo là thực sự cần thiết với họ. Các phần mềm máy ảo giúp họ dễ dàng tạo ra một mạng máy tính “như thật” trên một máy tính vật lý.
Hiện nay có nhiều phần mềm hỗ trợ tạo máy ảo: VMware, Virtual PC,… Nhưng thường được sử dụng nhất vẫn là VMware Workstation.
Bài viết này giúp các bạn tạo ra một mạng LAN gồm các máy ảo Ubuntu Desktop được tạo ra từ VMware Workstation 9.0.2.        
Chuẩn bị:
  • Đảm bảo máy vật lý (máy tính thật) kết nối Internet tốt.
  • Chọn phương án kết nối giữa các máy ảo với nhau và giữa máy ảo với máy thật/Internet (từ đó quyết định chọn loại card ảo phù hợp nhất: Bridge, NAT, Host only hay LAN segment).
  • Tạo hai máy ảo (Ubuntu Desktop – 1Card mạng – Tên: PC1 và PC2) trên WMware. Trong quá trình cài máy ảo ta không cần quan tâm đến việc khai báo địa chỉ IP cho nó (nên tạm chọn chế độ địa chỉ IP động).
  • Chọn địa chỉ mạng cho mạng LAN sẽ tạo. Ví dụ: 192.168.226.0/24.
Thực hiện:
Phương án 1: Chọn kiểu card Bridge cho máy ảo:
Tức là, mạng LAN được hình thành theo cách: Các máy ảo và máy thật cùng nối vào switch ảo VMnet0 (có thể nói theo cách cách: Nối trực tiếp card mạng của máy ảo vào card mạng của máy thật). Trong trường hợp này, các máy ảo phải có cùng lớp địa chỉ mạng với máy thật (xem hinh). 



Nếu máy tính thật có nhiều card mạng thì trước hết ta phải chọn một card mà sẽ được sử dụng để nối mạng với các máy ảo (thông thường nên chọn chế độ tự động). Thực hiện: Kích menu Edit; Kích chọn mục Virtual Network Editor.  Hộp thoại sau xuất hiện:       
 
Kích chọn một card nào đó hoặc chọn Automatic tại mục Bridge to của option Bridged (connect...). Kích Apply và rồi kích OK.
Bước 1: Chọn kiểu card mạng Bridge cho máy ảo PC1:
Kích phải chuột tài biểu tượng card mạng và rồi kích mục Settings… để mở hộp thoại Virtual Machine Settings.
           
Trên hộp thoại Virtual Machine Settings:

Kích chọn nút option Bridged: …. và kích OK.
Kết quả thấy được như hình trên là OK.
Bước 2: Chọn kiểu card mạng Bridge cho máy ảo PC2 (thực hiện tương tự trên máy ảo PC1).
            Nếu máy tính thật có thể nhận địa chỉ IP động từ một DHCP server (với card mạng dùng trong trường hợp Bridge này) nào đó thì ta chỉ cần chỉ định cho các PC1, PC2 nhận địa chỉ IP động từ DHCP này là được.   
            Trước hết kiểm tra địa chỉ IP (động hoặc tĩnh: nên chọn tĩnh), và các thông số liên quan: Subnet Mask, GW, DNS,… , của máy tính thật.
            Chọn và gán địa chỉ IP, và các thông số liên quan, cho các máy ảo PC1, PC2. Địa chỉ được chọn phải cùng địa chỉ mạng với máy thật, và phải đảm bảo tính duy nhất giữa các máy tính trong cùng mạng (subnet).           
Bước 4: Kiểm tra
  • Sử dụng lệnh ping để kiểm tra xem các máy ảo có kết nối được với máy thật hay không, các máy ảo có nối với nhau được hay không.
  • Nếu máy thật có thể kết nối Internet và duyệt web được thì cũng phải kiểm tra xem các máy ảo có làm được điều này hay không.
            Tất cả đều phải OK thì mới hoàn thành nhiệm vụ các bạn nhé.
Nhận xét:
  • Cách này đơn giản, dễ thực hiện, nhưng địa chỉ IP của các máy ảo bị phụ thuộc vào máy thật. Điều này rất bất tiện, có khi là một trở ngại, khi máy ảo được sử dụng làm các server dịch vụ (cần phải hạn chế việc thay đổi địa chỉ IP tĩnh).
  • Cách này chỉ hiệu quả khi máy thật là một laptop, nối mạng qua card WIFI và LAN được tạo chỉ với mục đích chia sẻ tài nguyên và kết nối Internet.

Read-Only Domain Controller với Child Domain Controller

Child domain và Read- Only Domain là hai kỹ thuật ủy thác quyền quản trị cho các chi nhánh. Tùy theo mức độ mà người ta lựa chọn phương thức khác nhau. Với Read-Only Domain thường người ta dùng cho những chi nhánh, nơi mà khả năng đảm bảo bảo mật vật lý kém. Đối với Child Domain thì chúng ta có thể ủy thác hoàn toàn quyền quản trị một site đến một chi nhánh một các độc lập.
Mô hình thực hiện:

Một số câu hỏi Window Server 2003

Một số câu hỏi Window Server 2003



THUẬT NGỮ VIẾT TẮT
1. AD: Active Directory
2. DN: Distinguished Name
3. GUID: Globally Unique Identifier
4. RDN: Relative Distinguished Name
5. UPN User Pricipal Name
6. CN: Common Name
7. DC: Domain Component Name
8. OU: Organizational Unit Name
9. DHCP: Dynamic Host Configuration Protocol
10. DNS: Domain Name System
11. WHQL: Windows Hardware Quality Labs


ACTIVE DIRECTORY-DOMAIN
1. Trong 1 hệ thống mạng, có nhiều đối tượng được lưu trữ trong một Directory như: File Server, Printers, Fax Servers, Applications, Database, Users
2. AD là bộ sưu tập các thông tin về các tài nguyên (resource) của mạng như: File Server, Web Server, Printers, Applications, Database, User
3. Thông tin chứa trong AD được sử dụng cho việc quản lý và xử lý các tài nguyên của mạng
4. Mỗi GUID là 1 con số 128 bit, duy nhất cho mỗi Domain
5. AD có thể lưu trữ phân bố trên nhiều máy
6. Các đối tượng (Object) lưu trữ trong AD: User, Printers, Server, Database, Groups, Computer và các chính sách về an ninh được tổ chức thành đối tượng
7. Class là 1 nhóm logic các đối tượng trong AD
8. Forest gồm 1 nhóm hay tổ chức phân cấp của nhiều cây domain độc lập hoàn toàn
9. Cấu trúc vật lý là hoàn toàn khác với cấu trúc logic của AD
10. Site gồm 1 hay nhiều mạng IP được nối với nhau bằng đường truyền đáng tin cậy có tốc độ cao (>128 kbs)
11. Không có sự liên quan giữa cấu trúc vật lý và cấu trúc domain
12. Không gian tên của domain và site không có sự liên hệ
13.Tất cả các domain controller trong 1 domain phải duy trì 1 bản sao đầy đủ của AD
14. Không có domain controller đóng vai trò master trong việc nhân bản, các domain controller là bình đẳng
15. Một domain là một nhóm logic các mạng máy tính có thể chia sẻ CSDL trung tâm
16. Trong 1 domain, Directory nằm trong một môi trường được cấu hình gọi là domain controller
17. Ưu điểm của của domain là cung cấp 1 quá trình đăng nhập để có thể xử lý tài nguyên mạng mà họ được phép
18. Mỗi domain có 1 chính sách an ninh riêng và các quyền được cung cấp bởi Administrator
19. GUID không thay đổi khi có sự thay đổi trong AD
20. Trong site cần mất 5 phút để sao lưu các domain controller


HỆ ĐIỀU HÀNH WINDOWS SERVER
1. Windows Server 2003 phiên bản mạnh nhất là Data Center Edition
2. Trong Windows Server 2003 có phiên bản Web Edition
3. Server core (Win 2008) không bán rời mà đi kèm như một tùy chọn cài đặt trong phiên bản Stadard, Enterprise, Datacenter, Web
4. Windows server cho phép lồng không giới hạn


USER-GROUPS
1. Trong Windows 2003, sự xác thực 1 user trong domain dựa trên một user account chứa trong AD
2. Local user account cho phép user đăng nhập và xử lý nguồn tài nguyên chỉ tại nơi môi trường mà local user account nơi nó tạo ra.
3. Không nên tạo Local user account khi cần truy xuất nguồn tài nguyên của domain
4. Domain user account cho phép đăng nhập và truy xuất các nguồn tài nguyên mạng từ bất cứ nơi nào của mạng.
5. Quy ước tên: các ký tự không có giá trị trong user logo khi bạn sử dụng hệ thống trên MS Windows 2000 là: ^, [], /, =, +, ?, <>, @...Không phân biệt chữ hoa chữ thường. Có thể sử dụng tổ hợp phím các ký tự đặc biệt và các số để tạo ra định danh duy nhất.
6. Password có thể có độ dài đến 127 ký tự
7. User profile duy trì tính ổn định cho các user đối với desktop của user
8. Các nhóm domain local, Global, Universal có thể đặt trong chính loại nhóm của mình.
9. Global và Universal có thể đặt trong nhóm Domain local
10. Global có thể đặt trong nhóm Universal
11. Tạo cấu trúc phân cấp nhóm có thể lồng không giới hạn
12. Local groups là tập hợp các user account trên cùng một cùng computer
13. Local groups không thể là thành viên của bất kỳ nhóm nào
14. Local groups có thể chứa local user account của máy tính mà ta tạo ra local groups
15. Dùng local groups để cấp phép đến nguồn tài nguyên nằm trong computer mà local groups được tạo ta
16. Nên giảm tối đa cách lồng nhau, lồng cấo 1 là tốt nhất
17. Thành viên của global groups: chỉ nằm trong domain tạo global group, truy xuất nguồn tài nguyên chi trong một kỳ domain
18. Universal group: opermentship có thể thêm thành viên từ bất kỳ domain nào trong rừng, truy xuất nguồn tài nguyên trong domain bất kỳ
19. Domain local group: opermentship chứa thành viên trong bất kỳ nhóm nào, truy xuất nguồn tài nguyên chỉ trong 1 domain (nơi tạo domain local group)
20. Windows 2003 tạo ra local group trong local security database
21. Windows 2003 tạo các nhóm security tới phạm vi domain local chứa trong folder butin (trong Active User and Computer)


LƯU TRỮ
1. Một đĩa dùng basic storage còn gọi là basic disk
2. Home folder chứa các tiệp riêng cho từng user
3. FAT16 hỗ trợ tất cả HĐH
4. Mọi đĩa vật lý chỉ được phép sử dụng một trong 2 loại là: basic torage hoặc dynamic storage
5. Mỗi partition có thể chia thành nhiều ổ đĩa logic
6. Chỉ có 1 partition có thể là extended partition
7. Primary partition dùng để khởi động máy tính
8. Một trong các primary partition được đánh dấu để trở thành active partition
9. Chỉ có 1 extended partition trên một đĩa cứng
10. Một dynamic disk được chia thành các volume
11. Tổ chức dynamic disk có tốc độ truy xuất nhanh nhất là: striped