> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/vi/module-4-networking/lab.md).

# Thực hành: Cấu hình mạng

## Mục tiêu

Cấu hình một môi trường mạng hoàn chỉnh trong VergeOS, bao gồm kết nối mạng bên ngoài, các mạng ảo nội bộ, phân đoạn VLAN và các quy tắc tường lửa để kiểm soát luồng lưu lượng.

## Yêu cầu tiên quyết

* Đã hoàn thành Module 1: Kiến thức nền tảng về kiến trúc
* Đã hoàn thành Mô-đun 3: Cài đặt
* Đã hoàn thành phần đọc Mô-đun 4 (Mạng bên ngoài, Mạng nội bộ, VLAN & Quy tắc tường lửa, Định tuyến động)
* Một cụm VergeOS đang chạy với ít nhất 2 nút

## Độ khó

**Trung cấp** -- Yêu cầu hiểu biết về các khái niệm mạng (địa chỉ IP, VLAN, quy tắc tường lửa)

## Thời gian ước tính

**1,5 giờ**

## Các bước

### Phần 1: Cấu hình mạng bên ngoài

Kết nối cụm VergeOS của bạn với mạng vật lý thượng nguồn.

1. Đi tới mục Mạng trong giao diện VergeOS
2. Cấu hình mạng bên ngoài:
   * Gán NIC hướng ra ngoài
   * Cấu hình địa chỉ IP (tĩnh hoặc DHCP từ thượng nguồn)
   * Đặt cổng mặc định
3. Xác minh kết nối bên ngoài bằng cách ping một tài nguyên thượng nguồn
4. Ghi lại cấu hình mạng bên ngoài để tham khảo sau này

### Phần 2: Tạo mạng nội bộ

Tạo các mạng ảo cô lập cho khối lượng công việc.

1. Tạo một mạng nội bộ mới cho các khối lượng công việc ứng dụng:
   * Xác định subnet (ví dụ: 10.100.1.0/24)
   * Bật DHCP và cấu hình dải địa chỉ
   * Cấu hình chuyển tiếp DNS
2. Tạo một mạng nội bộ thứ hai cho lưu lượng quản trị:
   * Xác định một subnet riêng biệt (ví dụ: 10.100.2.0/24)
   * Bật DHCP với một dải địa chỉ khác
3. Xác minh cả hai mạng xuất hiện trong bảng điều khiển Mạng

### Phần 3: VLAN và Quy tắc tường lửa

Phân đoạn lưu lượng và áp dụng chính sách bảo mật.

1. Cấu hình gắn thẻ VLAN trên mạng bên ngoài (nếu có thể):
   * Gán một VLAN ID để khớp với cấu hình mạng vật lý của bạn
2. Tạo các quy tắc tường lửa:
   * Cho phép lưu lượng HTTP/HTTPS từ mạng bên ngoài đến mạng ứng dụng
   * Chỉ cho phép SSH từ mạng quản trị
   * Chặn tất cả lưu lượng giữa các mạng khác theo mặc định
3. Kiểm tra các quy tắc tường lửa bằng cách thử các kết nối được phép và bị chặn

### Phần 4: Định tuyến giữa các mạng

Bật giao tiếp có kiểm soát giữa các mạng nội bộ.

1. Cấu hình định tuyến giữa mạng ứng dụng và mạng quản trị
2. Thiết lập NAT để các mạng nội bộ truy cập tài nguyên bên ngoài
3. Xác minh định tuyến bằng cách kiểm tra kết nối giữa các VM trên các mạng nội bộ khác nhau
4. Xem lại bảng định tuyến để xác nhận các tuyến đường dự kiến

## Xác minh

Phòng thí nghiệm mạng của bạn hoàn tất khi bạn có thể trả lời **có** cho tất cả các mục sau:

* [ ] Mạng bên ngoài được cấu hình và có kết nối thượng nguồn
* [ ] Ít nhất hai mạng nội bộ được tạo với DHCP đã bật
* [ ] Các quy tắc tường lửa đã được thiết lập để chỉ cho phép lưu lượng mong muốn
* [ ] Các VM trên mạng nội bộ có thể truy cập tài nguyên bên ngoài thông qua NAT
* [ ] Định tuyến giữa các mạng hoạt động đúng như đã cấu hình
* [ ] Lưu lượng bị chặn được từ chối chính xác bởi các quy tắc tường lửa


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/vi/module-4-networking/lab.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
