> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/mang/network-overview.md).

# Mạng (VergeFabric)

*VergeFabric* cung cấp mạng định nghĩa bằng phần mềm (SDN) tích hợp cho môi trường VergeOS của bạn, cho phép tạo các mạng logic độc lập với hạ tầng vật lý. Với VergeFabric, bạn có thể tạo và quản lý các mạng ảo theo nhu cầu và triển khai mạng ngay lập tức, بدون cấu hình phức tạp hay phụ thuộc vào chuyên gia mạng.

## Bắt đầu

Mới làm quen với mạng VergeOS? Hãy bắt đầu tại đây:

1. [**Tìm hiểu các khái niệm mạng**](/run-the-platform/vi/mang/network-concepts.md) - Hiểu các nguyên tắc cơ bản của mạng VergeOS
2. [**Thực hiện các tác vụ khởi động nhanh**](/run-the-platform/vi/mang/network-quickstart.md) - Hoàn thành các cấu hình mạng phổ biến
3. [**Kết nối với hạ tầng hiện có**](/run-the-platform/vi/mang/connect-lan-wan.md) - Tích hợp với mạng hiện tại của bạn

## Các tính năng chính

### Chức năng SDN tích hợp

* **Có sẵn nguyên bản trong VergeOS** – Không cần phần cứng hay thiết bị bổ sung
* **Quản lý tập trung** – Quản lý tất cả các thành phần mạng trong một giao diện hợp nhất, cùng với các điều khiển hypervisor và lưu trữ của VergeOS
* **Quản trị IP tích hợp** - Tích hợp sẵn DHCP, DNS, định tuyến và tường lửa
* **Định tuyến động** – Hỗ trợ BGP/OSPF cho các khả năng mạng nâng cao

### Bảo mật & phân đoạn nâng cao

* **Phân đoạn vi mô** – Áp dụng bảo mật ở cấp độ tenant hoặc xuống từng VM riêng lẻ với các mạng nội bộ chuyên dụng
* **Tường lửa phân tán (DFW)** – Áp dụng các quy tắc bảo mật chi tiết bên trong mạng, vượt ra ngoài các kiểm soát truyền thống dựa trên chu vi
* **Giám sát & chẩn đoán tích hợp** – Theo dõi và kiểm soát hiệu năng mạng với giới hạn tốc độ, ghi log và các công cụ chẩn đoán tích hợp

### Tự động hóa & điều phối

* **Mạng ưu tiên API** – Mạng có thể lập trình hoàn toàn thông qua REST API và các công cụ IaC như Terraform
* **Mạng tự phục vụ** – Tenant và nhà phát triển có thể triển khai, chỉnh sửa và quản lý mạng ảo mà không cần can thiệp từ IT
* **Tích hợp Task Engine** – Tự động hóa các tác vụ mạng dựa trên lịch trình hoặc các kích hoạt sự kiện

### Hỗ trợ đa đám mây & VPN

* **Thiết kế đa đám mây** – Kết nối an toàn các môi trường đa tenant và nhiều địa điểm
* **Tích hợp VPN** – Truy cập VPN Site-to-Site và Client bằng WireGuard hoặc IPsec

## Các loại mạng & trường hợp sử dụng

### Mạng bên ngoài

Kết nối VergeOS với hạ tầng LAN/WAN hiện có để tích hợp với các mạng vật lý.

**Các tình huống phổ biến:**

* **Tích hợp LAN doanh nghiệp** - Kết nối với các mạng doanh nghiệp hiện có
* **Kết nối Internet** - Cung cấp quyền truy cập bên ngoài cho các workload
* **Kết nối đa địa điểm** - Liên kết các cài đặt VergeOS phân tán

### Mạng nội bộ

Tạo các mạng ảo cô lập trong VergeOS để phân đoạn và bảo mật workload.

**Các tình huống phổ biến:**

* **Các tầng ứng dụng** - Tách riêng lớp web, ứng dụng và cơ sở dữ liệu
* **Môi trường phát triển** - Các mạng cô lập cho workload dev/test
* **Cô lập tenant** - Các mạng chuyên dụng cho triển khai đa tenant

### Mạng VPN

Thiết lập các đường hầm an toàn cho truy cập từ xa và kết nối site-to-site.

**Các tình huống phổ biến:**

* **Truy cập người dùng từ xa** - Kết nối an toàn cho lực lượng lao động phân tán
* **Kết nối văn phòng chi nhánh** - VPN site-to-site giữa các địa điểm
* **Truy cập đối tác** - Quyền truy cập bên ngoài có kiểm soát vào các tài nguyên cụ thể

## Lợi ích theo trường hợp sử dụng

### Dành cho nhà cung cấp dịch vụ

* **Cô lập đa tenant** với phân đoạn mạng hoàn chỉnh
* **Khả năng tự phục vụ** giảm gánh nặng vận hành
* **Kiến trúc có khả năng mở rộng** hỗ trợ hàng nghìn mạng ảo
* **Giám sát nâng cao** để đáp ứng SLA và tính cước

### Dành cho doanh nghiệp

* **Quản lý đơn giản hóa** các kiến trúc mạng phức tạp
* **Bảo mật nâng cao** thông qua phân đoạn vi mô
* **Triển khai nhanh chóng** các phân đoạn mạng mới
* **Khả năng tích hợp** với hạ tầng hiện có

### Dành cho các nhóm phát triển

* **Mạng theo nhu cầu** cho các môi trường động
* **Cấu hình nhất quán** trên dev/test/production
* **Quy trình làm việc dựa trên API** cho hạ tầng dưới dạng mã
* **Môi trường cô lập** cho kiểm thử an toàn

## Khả năng nâng cao

### Quản lý lưu lượng

* **Chất lượng dịch vụ (QoS)** kiểm soát ưu tiên băng thông
* **Giới hạn tốc độ** để ngăn tranh chấp tài nguyên
* **Cân bằng tải** cho các ứng dụng yêu cầu tính sẵn sàng cao
* **Điều chỉnh lưu lượng** để tối ưu hiệu năng

### Tính năng bảo mật

* **Tường lửa cấp mạng** với kiểm tra gói tin có trạng thái
* **Phát hiện xâm nhập** khả năng
* **Kiểm soát truy cập mạng** với quyền chi tiết
* **Ghi nhật ký kiểm toán** cho tuân thủ và khắc phục sự cố

### Giám sát & chẩn đoán

* **Phân tích lưu lượng theo thời gian thực** với các chỉ số chi tiết
* **Trực quan hóa topology mạng** cho lập bản đồ hạ tầng
* **Giám sát hiệu năng** với dữ liệu lịch sử
* **Công cụ khắc phục sự cố tích hợp** cho giải quyết sự cố nhanh chóng

## Tích hợp & khả năng tương thích

### Tích hợp hạ tầng

* **Khả năng tương thích với mạng vật lý** với các switch và router hiện có
* **Hỗ trợ VLAN** cho phân đoạn mạng
* **Gộp liên kết và dự phòng** cho tính sẵn sàng cao
* **Mạng đa đường** để tối ưu hiệu năng

### Tích hợp bên thứ ba

* **Khả năng tương thích với hệ thống giám sát** cho quản lý tập trung
* **Hỗ trợ nền tảng tự động hóa** cho tích hợp quy trình làm việc
* **Tích hợp công cụ bảo mật** cho bảo vệ toàn diện
* **Báo cáo tuân thủ** cho các yêu cầu pháp lý

## Tài liệu liên quan

### Bắt đầu

* [Khái niệm mạng](/run-the-platform/vi/mang/network-concepts.md)
* [Hướng dẫn Bắt đầu nhanh](/run-the-platform/vi/mang/network-quickstart.md)
* [Kết nối với các mạng hiện có](/run-the-platform/vi/mang/connect-lan-wan.md)

### Cấu hình mạng

* [Mạng nội bộ](/run-the-platform/vi/mang/internal-networks.md)
* [Quy tắc mạng & tường lửa](/run-the-platform/vi/mang/network-rules.md)
* [Cấu hình VPN](/run-the-platform/vi/vpn/vpn-overview.md)
* [Cấu hình VLAN](/run-the-platform/vi/mang/create-vlan.md)

### Giám sát & quản lý

* [Bảng điều khiển mạng](/run-the-platform/vi/mang/network-dashboards.md)
* [Chẩn đoán mạng](/run-the-platform/vi/mang/network-diagnostics.md)
* [Khắc phục sự cố](/run-the-platform/vi/mang/net-troubleshooting.md)

### Các chủ đề nâng cao

* [Biệt danh & quản lý IP](/run-the-platform/vi/mang/aliases.md)
* [Phản chiếu cổng](/run-the-platform/vi/mang/port-mirroring.md)
* [VPN WireGuard](/run-the-platform/vi/vpn/wireguard-config.md)
* [Cấu hình IPSec](/run-the-platform/vi/vpn/ipsec.md)

## Hỗ trợ & dịch vụ chuyên nghiệp

Để được hỗ trợ với các yêu cầu mạng phức tạp, hãy liên hệ [Hỗ trợ VergeOS](/overview/vi/support-and-services.md). Đội ngũ của chúng tôi có thể hỗ trợ về:

* **Thiết kế kiến trúc mạng** và lập kế hoạch
* **Chiến lược di chuyển** từ hạ tầng hiện có
* **Tối ưu hóa hiệu năng** và khắc phục sự cố
* **Triển khai bảo mật** và các yêu cầu tuân thủ


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/mang/network-overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
