For the complete documentation index, see llms.txt. This page is also available as Markdown.

Tổng quan

Cấu hình mạng ngoài và mạng trong, VLAN, quy tắc tường lửa và định tuyến động trong VergeOS.

Mục tiêu học tập

Kết thúc mô-đun này, bạn sẽ có thể:

  • Cấu hình mạng bên ngoài và mạng nội bộ trong VergeOS cho các khối lượng công việc sản xuất

  • Thiết lập VLAN và các quy tắc tường lửa để phân đoạn và bảo mật lưu lượng mạng

  • Cấu hình định tuyến động (BGP/OSPF) cho môi trường doanh nghiệp

  • Khắc phục các sự cố mạng phổ biến bằng các công cụ chẩn đoán của VergeOS

Yêu cầu tiên quyết

Thời gian ước tính

3 giờ (1,5 giờ đọc + 1,5 giờ thực hành)

Chủ đề

  • Khái niệm & Loại mạng — Mô hình mạng của VergeOS: các loại mạng (nội bộ, bên ngoài, lõi, DMZ, bảo trì), cơ chế cô lập an toàn mặc định, và các nguyên tắc cơ bản của mạng do phần mềm định nghĩa.

  • Mạng bên ngoài — Kết nối VergeOS với các mạng vật lý upstream, địa chỉ IP, cấu hình gateway, chế độ bonding, và tích hợp mạng của nhà cung cấp.

  • Mạng nội bộ & DHCP/DNS — Tạo các mạng ảo cô lập cho workload, các dịch vụ DHCP và DNS tích hợp sẵn, định tuyến giữa các mạng qua DMZ, và mạng tự phục vụ cho tenant.

  • Quy tắc tường lửa, NAT & VLAN — Các loại quy tắc (chấp nhận/loại bỏ/từ chối, dịch NAT/PAT), thứ tự xử lý quy tắc, trunk VLAN, tổng quan về VPN (WireGuard/IPsec) và phân đoạn vi mô.

  • Thực hành: Cấu hình mạng — Xây dựng một môi trường đa mạng với truy cập bên ngoài, phân đoạn nội bộ và các quy tắc tường lửa.

Cập nhật lần cuối

Nội dung này có hữu ích không?