Trang Chủ / Case Study / Dự án đầu tư xây dựng hệ thống Firewall, Network, System, NAS cho công ty bất động sản

Dự án đầu tư xây dựng hệ thống Firewall, Network, System, NAS

Tổng Quan

Dự án tập trung vào việc nâng cấp và tái cấu trúc toàn bộ hạ tầng mạng doanh nghiệp, bao gồm hệ thống Firewall, Server, Switch Layer 2/3 và hệ thống lưu trữ NAS. Mục tiêu là đảm bảo bảo mật, tối ưu hiệu suất, nâng cao tính sẵn sàng và khả năng mở rộng cho doanh nghiệp. RingNet đảm nhiệm vai trò tư vấn, cung cấp thiết bị, triển khai và cấu hình hệ thống toàn diện từ tầng mạng, hệ thống máy chủ đến giải pháp sao lưu dữ liệu.

Thách thức / Yêu cầu

– Hệ thống mạng hiện hữu chưa được phân tách rõ ràng, thiếu tính bảo mật và hiệu năng chưa tối ưu.

– Thiếu các cơ chế sao lưu và phục hồi dữ liệu tin cậy.

– Không có hệ thống Domain Controller tập trung để quản lý người dùng và chính sách nội bộ.

– Cần xây dựng mới toàn bộ hệ thống mạng có khả năng kiểm soát lưu lượng, bảo mật VPN và hỗ trợ HA (High Availability).

– Hệ thống phải hoạt động ổn định, dễ quản lý và sẵn sàng cho việc mở rộng trong tương lai.

Chiến Lược

– Khảo sát và tư vấn thiết bị:

    • Khảo sát hiện trạng hệ thống mạng, xác định các vấn đề về phân nhánh, bảo mật, hiệu năng và điểm nghẽn.
    • Đưa ra đề xuất kiến trúc hệ thống chuẩn hóa: phân tách VLAN theo phòng ban, xác định vai trò thiết bị và chuẩn hóa các thành phần mạng.

– Triển khai hệ thống:

    • System & Backup
      • Cài đặt và cấu hình Windows Server đảm nhiệm các dịch vụ:
        • DC (Domain Controller)
        • Active Directory
        • DHCP
        • DNS
        • FileShare (FTP/NFS)
      • Triển khai và cấu hình Veeam Backup & Replication đảm bảo sao lưu định kỳ toàn bộ hệ thống máy chủ ảo và dữ liệu quan trọng.
    • Firewall – Fortigate
      • Cấu hình toàn bộ các thành phần bảo mật:
        • Policy Rules cho các lớp người dùng và thiết bị.
        • NAT & Static/Dynamic Routing.
        • VPN Site-to-Site và Client VPN.
        • HA (High Availability) đảm bảo tính sẵn sàng khi thiết bị gặp sự cố.
    • Switch Layer 2/3
      • Cấu hình mạng chuyển mạch:
        • Phân VLAN theo phòng ban, dịch vụ.
        • Cấu hình Port Access/Trunk, LACP cho uplink đa đường.
        • Routing nội bộ tại Switch Layer 3 để tối ưu hiệu năng và giảm tải trên Firewall.
    • NAS Synology
      • Cấu hình hệ thống lưu trữ tập trung:
        • Tạo Volume, phân quyền truy cập.
        • Chia sẻ NFS/SMB đến các máy chủ và người dùng.
        • Tích hợp với hệ thống sao lưu và máy chủ dịch vụ.

Kết Quả

✅ Hệ thống mạng hoàn chỉnh, chuyên nghiệp, được phân vùng rõ ràng, giúp tăng hiệu năng và bảo mật mạng nội bộ.
✅ Firewall Fortigate hoạt động ổn định, kiểm soát truy cập, kết nối VPN bảo mật và hỗ trợ chuyển đổi dự phòng.
✅ Máy chủ Windows Server quản lý người dùng tập trung, triển khai chính sách nội bộ hiệu quả.
✅ Hệ thống NAS Synology và Veeam Backup đảm bảo sao lưu, phục hồi nhanh chóng, giảm thiểu rủi ro mất dữ liệu.
✅ Giải pháp tổng thể giúp doanh nghiệp sẵn sàng mở rộng, vận hành ổn định, bảo mật và dễ quản lý.

Contact Me on Zalo