> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/mang/network-diagnostics.md).

# Hướng dẫn Chẩn đoán Mạng

## Tổng quan

Công cụ Chẩn đoán Mạng cung cấp khả năng xử lý sự cố mạng toàn diện trong VergeOS. Các lệnh chẩn đoán này cho phép quản trị viên hệ thống thực hiện phân tích mạng theo thời gian thực, khắc phục sự cố kết nối và giám sát hiệu năng mạng ngay trong giao diện VergeOS.

{% hint style="info" %}
**Bạn sẽ học được gì**

* Cách truy cập và sử dụng các công cụ chẩn đoán mạng
* Hiểu từng lệnh chẩn đoán và mục đích của nó
* Các phương pháp tốt nhất để khắc phục sự cố mạng trong VergeOS
* Khi nào sử dụng các lệnh chẩn đoán cụ thể
  {% endhint %}

## Điều kiện tiên quyết

* Quyền truy cập vào giao diện VergeOS
* Quyền quản trị mạng
* Hiểu biết cơ bản về các khái niệm mạng

{% hint style="info" %}
**Mạng của tenant**

Các tenant có quyền truy cập vào chẩn đoán mạng riêng của họ cho các mạng dành riêng cho tenant. Các công cụ này hoạt động trong phạm vi mạng của tenant.
{% endhint %}

## Truy cập Chẩn đoán Mạng

1. **Điều hướng đến Chẩn đoán Mạng:**
   * Đi tới **Mạng** > **Danh sách** từ menu trên cùng.
   * Chọn mục mong muốn **mạng** từ danh sách
   * Nhấp vào **Chẩn đoán** trong menu bên trái
2. **Sử dụng lệnh chẩn đoán:**
   * Chọn lệnh mong muốn từ **Truy vấn** menu thả xuống
   * Cấu hình các tham số khả dụng ở bên phải
   * Nhấp vào **Gửi →** để thực thi lệnh

{% hint style="success" %}
**Hiển thị lệnh**

Bật **"Hiển thị lệnh"** để xem chính xác lệnh đang được thực thi, hữu ích cho việc thực thi qua SSH hoặc tự động hóa bằng script.
{% endhint %}

## Tham khảo lệnh chẩn đoán

### Quét ARP

**Mục đích:** Phát hiện các thiết bị đang hoạt động trên mạng cục bộ bằng cách sử dụng các gói ARP (Address Resolution Protocol).

**Khi nào sử dụng:**

* Phát hiện thiết bị trên các phân đoạn mạng
* Xác minh kết nối mạng
* Xác định các thiết bị trái phép

**Tham số:**

* Phạm vi IP mục tiêu (tự động điền dựa trên cấu hình mạng)

**Cú pháp CLI:**

```bash
nmap -sn [IP_RANGE]
```

{% hint style="warning" %}
**Tác động đến mạng**

Quét ARP có thể gây gián đoạn hiệu năng mạng. Hãy sử dụng cẩn thận trong môi trường sản xuất.
{% endhint %}

***

### Bảng ARP

**Mục đích:** Hiển thị bộ nhớ đệm ARP hiện tại cho thấy các ánh xạ địa chỉ IP sang MAC.

**Khi nào sử dụng:**

* Khắc phục sự cố kết nối
* Xác minh địa chỉ MAC của thiết bị
* Kiểm tra xung đột ARP

**Cú pháp CLI:**

```bash
arp -a
```

***

### Giải phóng/Gia hạn DHCP

**Mục đích:** Buộc giải phóng và gia hạn thuê bao DHCP đối với các mạng được cấu hình như máy khách DHCP.

**Khi nào sử dụng:**

* Sau khi cấu hình lại mạng
* Giải quyết các sự cố địa chỉ IP
* Sau khi mất điện hoặc gián đoạn mạng
* Các triển khai ở biên cần làm mới IP

**Cú pháp CLI:**

```bash
dhclient -r && dhclient
```

{% hint style="info" %}
**Chỉ dành cho mạng máy khách DHCP**

Lệnh này chỉ áp dụng cho các mạng được cấu hình để nhận địa chỉ IP qua DHCP.
{% endhint %}

***

### Tra cứu DNS

**Mục đích:** Kiểm tra chức năng phân giải DNS và truy vấn các tên máy chủ cụ thể.

**Khi nào sử dụng:**

* Khắc phục sự cố phân giải tên
* Xác minh cấu hình máy chủ DNS
* Kiểm tra kết nối ra bên ngoài

**Tham số:**

* **Tên máy chủ:** Tên máy chủ đích cần phân giải
* **Loại truy vấn:** A, AAAA, MX, NS, PTR, v.v.

**Cú pháp CLI:**

```bash
nslookup [HOSTNAME] [DNS_SERVER]
dig [HOSTNAME] [QUERY_TYPE]
```

***

### FRRouting BGP/OSPF

**Mục đích:** Hiển thị thông tin giao thức định tuyến cho các mạng sử dụng định tuyến động.

**Khi nào sử dụng:**

* Khắc phục sự cố định tuyến
* Xác minh mối quan hệ láng giềng BGP/OSPF
* Giám sát quảng bá tuyến đường

**Cú pháp CLI:**

```bash
vtysh -c "show ip bgp"
vtysh -c "show ip ospf neighbor"
```

{% hint style="info" %}
**Định tuyến nâng cao**

Lệnh này chủ yếu được sử dụng trong các môi trường có yêu cầu định tuyến phức tạp.
{% endhint %}

***

### IP

**Mục đích:** Cung cấp quyền truy cập vào lệnh IP của Linux để khắc phục sự cố giao diện và định tuyến nâng cao.

**Khi nào sử dụng:**

* Chẩn đoán giao diện mạng nâng cao
* Phân tích bảng định tuyến
* Xác minh cấu hình mạng ở mức thấp

**Tham số:**

* **Lệnh:** Nhiều tùy chọn lệnh IP khác nhau (route, addr, link, v.v.)

**Cú pháp CLI:**

```bash
ip [COMMAND] [OPTIONS]
```

**Các lệnh thường dùng:**

* `ip route show` - Hiển thị bảng định tuyến
* `ip addr show` - Hiển thị địa chỉ giao diện
* `ip link show` - Hiển thị các giao diện mạng

***

### IPsec

**Mục đích:** Điều khiển và giám sát các kết nối VPN IPsec và daemon IKE.

**Khi nào sử dụng:**

* Khắc phục sự cố kết nối VPN
* Giám sát trạng thái đường hầm IPsec
* Xác minh các tham số mã hóa

**Cú pháp CLI:**

```bash
ipsec [COMMAND]
```

***

### Nhật ký

**Mục đích:** Hiển thị nhật ký hệ thống của vùng chứa mạng.

**Khi nào sử dụng:**

* Khắc phục sự cố dịch vụ mạng
* Xem lại các thông báo lỗi
* Giám sát các sự kiện mạng

**Cú pháp CLI:**

```bash
journalctl -u [SERVICE_NAME]
```

***

### NMAP (Network Mapper)

**Mục đích:** Công cụ khám phá mạng và kiểm toán bảo mật để ánh xạ cấu trúc liên kết mạng.

**Khi nào sử dụng:**

* Trinh sát mạng
* Quét cổng
* Phát hiện dịch vụ
* Đánh giá bảo mật

**Tham số:**

* **Đích:** Địa chỉ IP hoặc phạm vi cần quét
* **Tùy chọn:** Nhiều tùy chọn quét NMAP

**Cú pháp CLI:**

```bash
nmap [OPTIONS] [TARGET]
```

{% hint style="warning" %}
**Các cân nhắc về bảo mật**

Hãy sử dụng NMAP một cách có trách nhiệm và chỉ trên các mạng bạn sở hữu hoặc được phép quét.
{% endhint %}

***

### Ping

**Mục đích:** Kiểm tra kết nối mạng bằng các yêu cầu echo ICMP.

**Khi nào sử dụng:**

* Kiểm tra kết nối cơ bản
* Đo thời gian khứ hồi
* Xác minh tính sẵn có của đường đi mạng

**Tham số:**

* **Đích:** Địa chỉ IP hoặc tên máy chủ đích
* **Số lượng:** Số lượng gói ping cần gửi
* **Khoảng thời gian:** Thời gian giữa các gói

**Cú pháp CLI:**

```bash
ping -c [COUNT] [DESTINATION]
```

***

### Hiển thị quy tắc tường lửa

**Mục đích:** Hiển thị các quy tắc tường lửa định dạng NFT ở mức thấp.

**Khi nào sử dụng:**

* Khắc phục sự cố tường lửa nâng cao
* Xác minh việc chuyển đổi quy tắc
* Gỡ lỗi các cấu hình tường lửa phức tạp

**Cú pháp CLI:**

```bash
nft list ruleset
```

{% hint style="info" %}
**Phương án thay thế trên giao diện**

Hầu hết cấu hình tường lửa có thể được xem thông qua giao diện Quy tắc của VergeOS. Lệnh này dành cho khắc phục sự cố nâng cao.
{% endhint %}

***

### Kiểm tra kết nối TCP

**Mục đích:** Kiểm tra kết nối TCP tới các cổng cụ thể trên máy chủ từ xa.

**Khi nào sử dụng:**

* Xác minh dịch vụ khả dụng
* Kiểm tra các quy tắc tường lửa
* Khắc phục sự cố kết nối ứng dụng

**Tham số:**

* **Máy chủ:** Tên máy chủ hoặc địa chỉ IP đích
* **Cổng:** Số cổng TCP cần kiểm tra

**Cú pháp CLI:**

```bash
telnet [HOST] [PORT]
nc -zv [HOST] [PORT]
```

***

### Bắt gói TCP

**Mục đích:** Bắt và phân tích lưu lượng gói mạng.

**Khi nào sử dụng:**

* Kiểm tra gói sâu
* Phân tích giao thức
* Điều tra sự cố bảo mật
* Khắc phục sự cố hiệu năng

**Tham số:**

* **Giao diện:** Giao diện mạng cần giám sát
* **Bộ lọc:** Biểu thức Bộ lọc Gói Berkeley (BPF)
* **Số lượng:** Số lượng gói cần bắt

**Cú pháp CLI:**

```bash
tcpdump -i [INTERFACE] [FILTER]
```

{% hint style="danger" %}
**Tác động đến hiệu năng**

Việc bắt gói có thể ảnh hưởng đến hiệu năng mạng. Hãy sử dụng một cách thận trọng trong môi trường sản xuất.
{% endhint %}

***

### Mức sử dụng CPU cao nhất

**Mục đích:** Hiển thị các tiến trình tiêu thụ nhiều tài nguyên CPU nhất trên vùng chứa mạng.

**Khi nào sử dụng:**

* Khắc phục sự cố hiệu năng
* Xác định các tiến trình tiêu tốn nhiều tài nguyên
* Giám sát hệ thống

**Cú pháp CLI:**

```bash
top -o %CPU
```

***

### Mức sử dụng mạng cao nhất

**Mục đích:** Hiển thị các tiến trình sử dụng mạng cao nhất.

**Khi nào sử dụng:**

* Xác định các ứng dụng tiêu tốn băng thông
* Phân tích hiệu năng mạng
* Khắc phục sự cố bão hòa mạng

**Cú pháp CLI:**

```bash
iftop
nethogs
```

***

### Truy vết tuyến đường

**Mục đích:** Theo dõi đường đi của các gói mạng để đến đích.

**Khi nào sử dụng:**

* Xác định sự cố định tuyến
* Khắc phục sự cố mất gói
* Phân tích đường đi mạng
* Khắc phục sự cố độ trễ

**Tham số:**

* **Đích:** Địa chỉ IP hoặc tên máy chủ đích
* **Số bước nhảy tối đa:** Số bước nhảy tối đa để theo dõi

**Cú pháp CLI:**

```bash
traceroute [DESTINATION]
mtr [DESTINATION]
```

***

### Theo dõi/Gỡ lỗi quy tắc tường lửa

**Mục đích:** Bật ghi nhật ký và theo dõi chi tiết quá trình xử lý quy tắc tường lửa.

**Khi nào sử dụng:**

* Gỡ lỗi hành vi quy tắc tường lửa
* Khắc phục sự cố lọc gói
* Xác minh chính sách bảo mật

**Cú pháp CLI:**

```bash
nft add rule [TABLE] [CHAIN] log prefix "DEBUG: "
```

{% hint style="warning" %}
**Lượng nhật ký**

Việc gỡ lỗi tường lửa có thể tạo ra khối lượng lớn dữ liệu nhật ký. Chỉ bật khi cần và tắt sau khi khắc phục sự cố.
{% endhint %}

***

### IP của tôi là gì

**Mục đích:** Hiển thị địa chỉ IP bên ngoài của mạng như các dịch vụ internet nhìn thấy.

**Khi nào sử dụng:**

* Xác minh cấu hình NAT
* Xác nhận kết nối ra bên ngoài
* Khắc phục sự cố truy cập bên ngoài

**Cú pháp CLI:**

```bash
curl ifconfig.me
curl ipinfo.io/ip
```

## Các phương pháp hay nhất

### Nguyên tắc chung

* **Bắt đầu đơn giản:** Bắt đầu với các công cụ cơ bản như ping và tra cứu DNS trước khi dùng các chẩn đoán nâng cao
* **Ghi lại kết quả:** Giữ hồ sơ các đầu ra chẩn đoán để so sánh và phân tích
* **Cân nhắc tác động:** Một số công cụ chẩn đoán có thể ảnh hưởng đến hiệu năng mạng
* **Sử dụng phạm vi phù hợp:** Chọn bối cảnh mạng đúng cho việc khắc phục sự cố của bạn

### Quy trình khắc phục sự cố

1. **Xác định vấn đề:** Xác định rõ điều gì không hoạt động
2. **Kiểm tra kết nối cơ bản:** Dùng ping để xác minh kết nối mạng cơ bản
3. **Xác minh phân giải DNS:** Dùng tra cứu DNS để kiểm tra phân giải tên
4. **Phân tích đường đi mạng:** Dùng traceroute để xác định sự cố định tuyến
5. **Đi sâu:** Dùng các công cụ nâng cao như TCP dump để phân tích chi tiết

### Các cân nhắc về bảo mật

* **Hạn chế truy cập:** Đảm bảo chỉ nhân sự được ủy quyền mới có quyền truy cập vào các công cụ chẩn đoán
* **Giám sát việc sử dụng:** Theo dõi việc sử dụng các lệnh chẩn đoán cho mục đích kiểm toán bảo mật
* **Bảo vệ dữ liệu đã thu thập:** Xử lý an toàn mọi bản chụp gói hoặc bản dump mạng
* **Tuân thủ chính sách:** Tuân thủ các chính sách bảo mật của tổ chức khi sử dụng công cụ chẩn đoán

## Khắc phục sự cố thường gặp

### Vấn đề kết nối

1. Bắt đầu với **Ping** để kiểm tra kết nối cơ bản
2. Sử dụng **Traceroute** để xác định nơi các gói bị rơi
3. Kiểm tra **Bảng ARP** cho các sự cố phân giải địa chỉ MAC

### Sự cố DNS

1. Sử dụng **Tra cứu DNS** để kiểm tra phân giải tên
2. Hãy thử các máy chủ DNS hoặc loại truy vấn khác nhau
3. Kiểm tra cấu hình DNS của mạng

### Sự cố hiệu năng

1. Sử dụng **Mức sử dụng mạng cao nhất** để xác định các nguồn tiêu thụ băng thông
2. Sử dụng **Bắt gói TCP** để phân tích lưu lượng chi tiết
3. Kiểm tra **Mức sử dụng CPU cao nhất** để kiểm tra giới hạn tài nguyên

### Sự cố tường lửa

1. Xem xét **Hiển thị quy tắc tường lửa** cho cấu hình quy tắc
2. Sử dụng **Theo dõi/Gỡ lỗi quy tắc tường lửa** cho quá trình xử lý quy tắc chi tiết
3. Kiểm tra các kết nối cụ thể bằng **Kiểm tra kết nối TCP**

## Các bước tiếp theo

Sau khi nắm vững chẩn đoán mạng, hãy cân nhắc tìm hiểu:

* Cấu hình và khắc phục sự cố tường lửa nâng cao
* Các kỹ thuật tối ưu hóa hiệu năng mạng
* Tích hợp với các công cụ giám sát bên ngoài
* Tập lệnh chẩn đoán tự động

Để được hỗ trợ thêm về khắc phục sự cố mạng, hãy liên hệ [Hỗ trợ VergeOS](/overview/vi/support-and-services.md) kèm theo kết quả chẩn đoán và chi tiết cụ thể về sự cố.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/mang/network-diagnostics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
