> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/plan-and-deploy/vi/huong-dan-trien-khai/network-design.md).

# Thiết kế mạng

Vui lòng xem qua [các khái niệm cốt lõi](/plan-and-deploy/vi/huong-dan-trien-khai/concepts.md) trước tiên để tìm hiểu thêm về các loại mạng của VergeOS trước khi xem tài liệu này.

{% hint style="info" %}
**Các mô hình mạng sau đây được thiết kế để dự phòng**
{% endhint %}

## Yêu cầu chung (Tất cả các mô hình thiết kế mạng)

{% hint style="info" %}
**Đối với môi trường có nhiều hơn 2 nút, cần có switch cho** [**Mạng Core Fabric**](/overview/vi/glossary.md#core-fabric-network)
{% endhint %}

### Yêu cầu của Mạng Core Fabric

* Khung Jumbo được cấu hình trên tất cả các cổng switch của Mạng Core Fabric
  * Kích thước MTU tối thiểu 9000
  * Kích thước MTU khuyến nghị của **9216** và cao hơn
* Cho phép lưu lượng broadcast giữa các nút
* Mạng Core Fabric 1 và 2 trên **mạng** layer 2 chuyên dụng riêng
* Các Mạng Core Fabric cho các hệ thống VergeOS nằm tại cùng một địa điểm cần phải được cô lập hoàn toàn với nhau
* Độ trễ mạng giữa các nút trên Mạng Core Fabric nên <0.05ms (không có bước nhảy qua switch)

{% hint style="warning" %}
**Mạng Core Fabric - Không có bước nhảy qua switch giữa các nút**

Tất cả các nút phải được kết nối vào cùng một fabric chuyển mạch với **không có bước nhảy qua switch** giữa chúng. Việc thêm các bước nhảy qua switch trong đường dẫn core fabric sẽ tạo ra độ trễ, có thể ảnh hưởng đáng kể đến hiệu năng và độ ổn định của cụm. Yêu cầu này áp dụng cho tất cả các Mạng Core Fabric.
{% endhint %}

### Yêu cầu của Mạng External

* MTU tiêu chuẩn (1500) được cấu hình trên tất cả các cổng switch của Mạng External
  * Khung Jumbo (9000-9216) tùy chọn nếu workload yêu cầu
* Mạng External được cấu hình dưới dạng VLAN trunk (gắn thẻ 802.1Q)
* Cho phép nhiều VLAN trên các cổng trunk để tách biệt workload/tenant
* Khuyến nghị bonding LACP (802.3ad) để dự phòng và gộp băng thông
  * Hỗ trợ bonding active-backup như một phương án thay thế
* Độ trễ mạng <1ms được chấp nhận cho hầu hết workload
* Có thể định tuyến tới các mạng upstream (gateway, internet, hạ tầng khác)
* Cho phép giao thức spanning tree (hoạt động Layer 2 tiêu chuẩn)

## Layer 2 Bonded + Core chuyên dụng

Mô hình này sử dụng một mạng Layer 2 đã bonding cho các Mạng External, UI và API Management, đồng thời vẫn duy trì các mạng Layer 2 chuyên dụng cho lưu lượng Core Fabric.

### Các trường hợp sử dụng

* Môi trường sản xuất hiệu năng cao
* Các môi trường VMware hiện có sử dụng Distributed Switch
* Môi trường nơi bạn muốn triển khai VM trực tiếp trong các VLAN bên ngoài VergeOS

### Yêu cầu

* 4 cổng mạng 10/25/40/100GbE cho mỗi nút
* Hạ tầng chuyển mạch hỗ trợ stacking (MLAG) - cho Mạng External

### Cấu hình mạng

* 4 Mạng Vật lý VergeOS:
  * Mạng Core Fabric 1
  * Mạng Core Fabric 2
  * Mạng External 1 - Bond chính
  * Mạng External 2 - Bond phụ
* Mạng Core Fabric 1 và 2 trên **mạng** layer 2 chuyên dụng riêng
* Một VLAN duy nhất cho quản lý UI/API (trên Mạng External đã bonding chính)
* Bất kỳ VLAN nào khác cần cho workload của bạn (trên Mạng External đã bonding chính)

### Sơ đồ

![Layer 2 đã bonding + Core chuyên dụng](/files/4002fea74670f8b91cd839aaa8c79fa99e91500b)

## Layer 3 động + Core Fabric chuyên dụng

Mô hình này sử dụng các mạng Layer 3 được quảng bá động cho các Mạng External, UI và API Management, đồng thời vẫn duy trì các mạng Layer 2 chuyên dụng cho lưu lượng Core Fabric.

### Các trường hợp sử dụng cho L3+DC

* Môi trường sản xuất hiệu năng cao
* Triển khai quy mô lớn
* Môi trường yêu cầu phân đoạn mạng nâng cao

### Yêu cầu

* 4 cổng bộ điều hợp mạng 10/25/40/100Gb cho mỗi nút điều khiển
* Một mạng layer 3 bên ngoài Hệ thống mà VergeOS có thể thiết lập peering với
* Khả năng BGP, OSPF hoặc EIGRP
* Sử dụng các Mạng Nội bộ VergeOS cho workload

### Cấu hình mạng

* 4 Mạng Vật lý VergeOS:
  * Mạng Core Fabric 1
  * Mạng Core Fabric 2
  * Mạng External 1
  * Mạng External 2
* Mạng Core Fabric 1 và 2 trên **mạng** layer 2 chuyên dụng riêng
* Một mạng duy nhất được quảng bá động cho quản lý UI/API
* Bất kỳ mạng nào khác được quảng bá động cần cho workload của bạn

### Sơ đồ

![Layer 3 Bonded + Core chuyên dụng](/files/6a1f69245ea04c62ff3cb1b310bf2d387c7000e8)

## Layer 3 tĩnh + Core Fabric chuyên dụng

Mô hình này sử dụng một mạng Layer 3 đã bonding cho các Mạng External, UI và API Management, đồng thời vẫn duy trì các mạng Layer 2 chuyên dụng cho lưu lượng Core Fabric.

### Các trường hợp sử dụng cho L3+DC

* Môi trường sản xuất hiệu năng cao
* Triển khai quy mô lớn
* Môi trường yêu cầu phân đoạn mạng nâng cao

### Yêu cầu

* 4 cổng bộ điều hợp mạng 10/25/40/100Gb cho mỗi nút điều khiển
* Hạ tầng chuyển mạch hỗ trợ stacking (MLAG) - cho Mạng External
* Hạ tầng chuyển mạch hỗ trợ Layer 3 cho mạng External
* Sử dụng các Mạng Nội bộ VergeOS cho workload

### Cấu hình mạng

* 4 Mạng Vật lý VergeOS:
  * Mạng Core Fabric 1
  * Mạng Core Fabric 2
  * Mạng External 1 - Bond chính
  * Mạng External 2 - Bond phụ
* Mạng Core Fabric 1 và 2 trên **mạng** layer 2 chuyên dụng riêng
* Một mạng định tuyến tĩnh duy nhất cho quản lý UI/API
* Bất kỳ mạng định tuyến tĩnh nào khác cần cho workload của bạn

### Sơ đồ

![Layer 3 Bonded + Core chuyên dụng](/files/fb895792593adc11e8162a95057037406ed52ad3)

## Layer 2 tĩnh sử dụng 2 cổng mạng

Trong mô hình này, tất cả các mạng (Core Fabric, External/Management, Workloads) được gộp vào một Mạng Vật lý VergeOS đã bonding duy nhất.

### Các trường hợp sử dụng - 2 cổng mạng

* Chứng minh ý tưởng
* Các triển khai Edge nhỏ
* Thiết lập khôi phục sau thảm họa
* Workload phát triển
* Nhà cung cấp Cloud Bare Metal

{% hint style="info" %}
**Mỗi mạng được gán tĩnh mà bạn định tuyến tới VergeOS trong thiết kế hệ thống này sẽ không có dự phòng**
{% endhint %}

### Yêu cầu - 2 cổng mạng

* 2 cổng bộ điều hợp mạng 10/25/40/100GbE cho mỗi nút
* Khả năng trunk VLAN và đặt VLAN gốc trên switch

### Cấu hình mạng - 2 cổng mạng

* 2 Mạng Vật lý
  * Mạng Core Fabric 1
  * Mạng Core Fabric 2
* Tất cả các mạng đều gắn thẻ VLAN
* Các VLAN của Mạng Core được đặt làm native
* Một VLAN duy nhất cho quản lý UI/API (trên một Mạng Core Fabric bất kỳ)
* Bất kỳ VLAN nào khác cần cho workload của bạn (trên một Mạng Core Fabric bất kỳ)

### Sơ đồ - 2 cổng mạng

![Layer 2 đã bonding](/files/5817169ece2799bd5aa4dd052a6a74e8d0e3e1a4)

Bằng cách chọn mô hình thiết kế mạng phù hợp dựa trên trường hợp sử dụng và yêu cầu cụ thể của bạn, bạn có thể đảm bảo hiệu năng và khả năng mở rộng tối ưu cho triển khai VergeOS của mình.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/plan-and-deploy/vi/huong-dan-trien-khai/network-design.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
