> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/mang/network-concepts.md).

# Khái niệm mạng

Hướng dẫn này cung cấp phần giới thiệu nền tảng về mạng VergeOS, giúp người mới bắt đầu làm quen với các khái niệm và tính năng chính của nó.

## Mạng VergeOS

### Mạng vật lý

Một mạng vật lý là biểu diễn của từng kết nối lớp 2 bị cô lập. Các mạng vật lý thường đều được cấu hình trong quá trình cài đặt VergeOS.

{% hint style="success" %}
**Hệ thống sẽ tự động thêm "Switch" vào cuối tên do người dùng cung cấp trong quá trình cài đặt; ví dụ: với tên "PXE", hệ thống sẽ đặt tên cho mạng vật lý là "PXE Switch"**
{% endhint %}

### Mạng lõi

Một mạng ảo, được tạo tự động trong quá trình cài đặt/khởi tạo tenant VergeOS, dùng để xử lý toàn bộ liên lạc vSAN và giữa các nút. Lưu lượng lõi được chạy qua nhiều (thường là hai) mạng vật lý để cung cấp dự phòng.

### Mạng DMZ

Một mạng ảo, được tạo tự động trong quá trình cài đặt/khởi tạo tenant VergeOS, dùng làm điểm kết nối cho tất cả các mạng. Mỗi cloud VergeOS có một mạng DMZ; có một mạng DMZ ở cấp máy chủ vật lý; ngoài ra, mỗi tenant có một mạng DMZ. DMZ cho phép tất cả các mạng giao tiếp qua lớp 3.

### Mạng nội bộ

Một mạng ảo khởi nguồn trong VergeOS (ví dụ: từ giao diện người dùng hoặc qua API VergeOS). Có thể tạo bất kỳ số lượng mạng nội bộ nào, mỗi mạng được khởi tạo ở trạng thái mặc định là an toàn. Có thể dùng các quy tắc mạng để mở quyền truy cập giữa các mạng nội bộ và qua các mạng bên ngoài, khi cần.

### Mạng External

Tương ứng với một mạng bên ngoài hệ thống VergeOS; bất kỳ mạng nào đã có sẵn sẽ được giao tiếp với VergeOS (ví dụ: mạng LAN của công ty, kết nối WAN trực tiếp, mạng WI-FI, v.v.). Trong một hệ thống VergeOS, thường có ít nhất một mạng bên ngoài và có thể có nhiều mạng. Có thể định nghĩa các mạng bên ngoài trong hoặc sau khi cài đặt hệ thống VergeOS/khởi tạo tenant.

Một hệ thống đơn lẻ có thể có nhiều mạng bên ngoài, mỗi mạng có kết nối vật lý riêng; ngoài ra, nhiều mạng bên ngoài có thể được gán với một kết nối mạng vật lý duy nhất, trong đó mỗi mạng bên ngoài tương ứng với một hoặc nhiều ID VLAN chuyên dụng.

### Mạng bảo trì

Một mạng Bên ngoài đặc biệt, предназнач to handle IPMI or out-of-band management access to physical nodes and optional PXE boot. A maintenance network can be created during the initial installation on physical nodes or can be created after installation.

## Mạng tenant

Với mỗi tenant mới, một mạng ảo sẽ tự động được tạo để tổng hợp và đóng gói toàn bộ lưu lượng của tenant đó. Từ góc nhìn của tenant, đây là mạng vật lý của họ. Sau đó, tenant có thể tạo một số lượng gần như không giới hạn các mạng ảo trong môi trường riêng của mình.

Thông thường, một tenant được cấp một hoặc nhiều địa chỉ IP bên ngoài và lưu lượng được định tuyến qua một mạng bên ngoài trên máy chủ của nó. Quyền truy cập bên ngoài lớp 2 cũng có thể được cấu hình cho một tenant (ví dụ: tenant có kết nối WAN riêng hoặc một VLAN chuyên dụng trên kết nối bên ngoài)

## Luồng lưu lượng

Bài viết KB: [Hiểu về luồng lưu lượng ](/knowledge-base/vi/networking/understanding-traffic-flow.md)cung cấp các sơ đồ minh họa cách lưu lượng mạng di chuyển qua một hệ thống VergeOS.

## Hỗ trợ lớp 2/lớp 3

Mạng được định nghĩa bằng phần mềm (SDN) tích hợp sẵn cung cấp khả năng tạo/xóa các mạng ảo ngay lập tức mà không cần thay đổi phần cứng. Cả mạng ảo lớp 3 và lớp 2 đều được hỗ trợ:

### Mạng lớp 3

Quản lý mạng đầy đủ, quản trị IP (DHCP, DNS, định tuyến, tường lửa, v.v.) có sẵn ngay trong VergeOS.

### Mạng lớp 2

Mạng được VergeOS quản lý đến lớp 2, với định tuyến giữa các nút được xử lý trong mạng DMZ của VergeOS; việc quản trị ở cấp IP được xử lý bằng các công cụ của bên thứ ba (ví dụ: thiết bị ảo tường lửa/bộ định tuyến).

## Quy tắc mạng

Các quy tắc điều phối lưu lượng vào và ra của mạng, thay thế vai trò truyền thống của tường lửa, bộ định tuyến và bộ chuyển mạch. Có thể định nghĩa quy tắc trên tất cả các mạng VergeOS, cho phép bảo mật chi tiết hơn.

* **Tường lửa** - chấp nhận, loại bỏ hoặc từ chối gói tin dựa trên các tiêu chí đã định nghĩa
* **Định tuyến** - để điều hướng lưu lượng giữa các mạng VergeOS và ra các mạng bên ngoài với các tuyến tĩnh đã định nghĩa
* **NAT/PAT** - ánh xạ địa chỉ/cổng IP bên ngoài-bên trong/bên trong-bên trong (thường được dùng để tiết kiệm địa chỉ IP bên ngoài)

Có thêm thông tin về cách làm việc với các quy tắc tại: [**Quy tắc mạng**](/run-the-platform/vi/mang/network-rules.md)

## Giám sát và chẩn đoán mạng

VergeOS cung cấp nhiều công cụ để giám sát và phân tích lưu lượng mạng:

* [**Bảng điều khiển mạng:**](/run-the-platform/vi/mang/network-dashboards.md) Quan sát hoạt động mạng theo thời gian thực và lịch sử trong giao diện người dùng VergeOS
* [**Nhân bản cổng:**](/run-the-platform/vi/mang/port-mirroring.md) Sao chép lưu lượng của một mạng đến NIC của VM để kiểm tra và phân tích toàn diện
* [**Theo dõi thống kê mạng:**](/run-the-platform/vi/mang/tracking-net-statistics.md) Thu thập phân tích lưu lượng chi tiết theo từng quy tắc mạng riêng lẻ
* [**Công cụ chẩn đoán mạng:**](/run-the-platform/vi/mang/network-diagnostics.md) Sử dụng giao diện tích hợp sẵn, thân thiện với người dùng trên mỗi mạng để thuận tiện khắc phục sự cố
* [**Gói đăng ký:**](/run-the-platform/vi/quan-tri-he-thong/subscriptions-overview.md) Chọn các gói đăng ký loại Mạng để tạo cảnh báo và báo cáo cho các mạng của bạn


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/mang/network-concepts.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
