<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Vietnamese Professional - CCNP ENCOR</title>
		<link>https://www.forum.vnpro.org/</link>
		<description>Implementing Cisco Enterprise Network Core Technologies (350-401 ENCOR)</description>
		<language>vi</language>
		<lastBuildDate>Wed, 22 Jul 2026 13:30:34 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>images/misc/rss.png</url>
			<title>Vietnamese Professional - CCNP ENCOR</title>
			<link>https://www.forum.vnpro.org/</link>
		</image>
		<item>
			<title>Thử sức với câu hỏi này – bạn có thực sự hiểu kiến trúc mạng hiện đại?</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/443119-thử-sức-với-câu-hỏi-này-–-bạn-có-thực-sự-hiểu-kiến-trúc-mạng-hiện-đại</link>
			<pubDate>Wed, 22 Jul 2026 10:07:01 GMT</pubDate>
			<description>🚀 THỬ SỨC VỚI CÂU HỎI NÀY – BẠN CÓ THỰC SỰ HIỂU KIẾN TRÚC MẠNG HIỆN ĐẠI? 
 
 
Network Engineer ngày nay không chỉ biết cấu hình Router hay Switch. 
...</description>
			<content:encoded><![CDATA[<b>🚀 THỬ SỨC VỚI CÂU HỎI NÀY – BẠN CÓ THỰC SỰ HIỂU KIẾN TRÚC MẠNG HIỆN ĐẠI?</b><br />
<br />
<br />
Network Engineer ngày nay không chỉ biết cấu hình Router hay Switch.<br />
<br />
Doanh nghiệp đang chuyển dần sang <b><b>Software-Defined Networking (SDN)</b></b>, <b><b>Intent-Based Networking (IBN)</b></b> và <b><b>Cisco SDA (Software-Defined Access)</b></b>.<br />
<br />
Vậy nếu gặp câu hỏi này trong kỳ thi <b><b>CCNP ENCOR (350-401)</b></b>, bạn có tự tin trả lời?<br />
<br />
<br />
<b>🧩 QUESTION</b><br />
<br />
<br />
Một doanh nghiệp đang triển khai <b><b>Intent-Based Networking (IBN)</b></b> để hiện đại hóa hạ tầng mạng Campus.<br />
<br />
<b><b>Theo bạn, mô hình thiết kế nào sẽ giúp chuyển đổi từ kiến trúc Campus truyền thống sang kiến trúc Campus Fabric?</b></b><br />
<br />
A. Layer 2 Access<br />
<br />
B. Three-tier<br />
<br />
C. Two-tier<br />
<br />
D. Routed Access<br />
<br />
👉 <b><b>Bạn sẽ chọn đáp án nào?</b></b><br />
<br />
<br />
<b>🤔 Đừng vội nhìn vào sơ đồ!</b><br />
<br />
<br />
Rất nhiều người khi thấy hình minh họa sẽ chọn ngay đáp án dựa trên... cảm giác.<br />
<br />
Nhưng Cisco không hỏi bạn nhận diện hình vẽ.<br />
<br />
Cisco đang kiểm tra xem bạn có hiểu:<ul><li>Campus Fabric được xây dựng dựa trên kiến trúc nào?</li>
<li>Vai trò của <b><b>Spine</b></b> và <b><b>Leaf</b></b> trong mô hình hiện đại là gì?</li>
<li>Vì sao các doanh nghiệp lớn đang dần rời bỏ mô hình Campus truyền thống?</li>
<li>Cisco SD-Access thay đổi cách thiết kế và vận hành mạng như thế nào?</li>
</ul><br />
Đây là những kiến thức nền tảng của Network Engineer trong thời đại <b><b>Automation</b></b> và <b><b>Software-Defined Networking</b></b>.<br />
<br />
Nếu chỉ học theo kiểu ghi nhớ sơ đồ mà không hiểu bản chất, rất dễ chọn sai.<br />
<br />
<br />
<b>🎯 Bạn đang ở đâu?</b><br />
<br />
<br />
✅ Nếu bạn có thể chọn đáp án và giải thích được <b><b>vì sao</b></b>, bạn đã có nền tảng khá tốt về kiến trúc mạng doanh nghiệp.<br />
<br />
🤔 Nhưng nếu vẫn còn phân vân...<br />
<br />
Đừng lo. Đây là dạng câu hỏi xuất hiện khá nhiều trong <b><b>CCNP ENCOR (350-401)</b></b> và cũng là kiến thức mà các kỹ sư mạng sẽ gặp khi triển khai hạ tầng tại doanh nghiệp.<br />
<br />
Điều quan trọng không phải là nhớ đáp án, mà là <b><b>hiểu tư duy thiết kế phía sau mỗi kiến trúc mạng</b></b>.<br />
<br />
<br />
<b>💬 Đến lượt bạn!</b><br />
<br />
<br />
👉 <b><b>Comment đáp án của bạn (A, B, C hoặc D).</b></b><br />
<br />
Đừng chỉ ghi một chữ cái.<br />
<br />
Hãy chia sẻ luôn <b><b>cách bạn phân tích</b></b>, vì đó mới là điều giúp bạn tiến bộ nhanh nhất.<br />
<br />
<br />
<br />
<br />
🎓 Nếu bạn nhận thấy mình còn bối rối trước những câu hỏi về <b><b>Campus Design, SDN, SDA, VXLAN, OSPF, BGP hay Virtualization</b></b>, có lẽ đây là thời điểm thích hợp để học một cách bài bản. Khóa <b><b>CCNP ENCOR (350-401)</b></b> tại <b><b>VnPro</b></b> không chỉ giúp bạn vượt qua kỳ thi mà còn xây dựng tư duy thiết kế, triển khai và vận hành hệ thống mạng theo chuẩn doanh nghiệp. <b>📢 Khóa <b><b>CCNP ENCOR (350-401)</b></b> sắp khai giảng</b><br />
<br />
<br />
🏢 <b><b>Lớp Offline (Tối 2 - 4 - 6)</b></b><br />
<br />
📅 <b><b>Khai giảng: 24/07/2026</b></b><br />
<br />
📞 <b><b>Hotline/Zalo:</b></b> 093 3427 079<br />
<br />
📞 <b><b>Anh Thư:</b></b> 033 9943 732<br />
<br />
📞 <b><b>Như Ngọc:</b></b> 0765 944 386<br />
<br />
<br />
💡 <b><b>Một kỹ sư mạng giỏi không chỉ biết cấu hình thiết bị, mà còn phải hiểu cách thiết kế kiến trúc mạng phù hợp với xu hướng doanh nghiệp hiện đại. Bạn có tự tin với đáp án của mình không? Hãy cùng thử sức!</b></b><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/443119-thử-sức-với-câu-hỏi-này-–-bạn-có-thực-sự-hiểu-kiến-trúc-mạng-hiện-đại</guid>
		</item>
		<item>
			<title>3 phương pháp lọc ospf lsa type 5 trên cisco ios: Bản chất kỹ thuật và ứng dụng thực chiến</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/443112-3-phương-pháp-lọc-ospf-lsa-type-5-trên-cisco-ios-bản-chất-kỹ-thuật-và-ứng-dụng-thực-chiến</link>
			<pubDate>Wed, 22 Jul 2026 08:32:47 GMT</pubDate>
			<description>🛡️ 3 PHƯƠNG PHÁP LỌC OSPF LSA TYPE 5 TRÊN CISCO IOS: BẢN CHẤT KỸ THUẬT VÀ ỨNG DỤNG THỰC CHIẾN 
 
 
Trong OSPF, các tuyến đường từ nguồn bên ngoài...</description>
			<content:encoded><![CDATA[<b>🛡️ 3 PHƯƠNG PHÁP LỌC OSPF LSA TYPE 5 TRÊN CISCO IOS: BẢN CHẤT KỸ THUẬT VÀ ỨNG DỤNG THỰC CHIẾN</b><br />
<br />
<br />
Trong OSPF, các tuyến đường từ nguồn bên ngoài (External Routes) được quảng bá vào miền OSPF dưới dạng <b><b>LSA Type 5 (Autonomous System External LSA)</b></b> thông qua các <b><b>ASBR (Autonomous System Boundary Router)</b></b>.<br />
<br />
Để kiểm soát và lọc các dải mạng External này không cho lan truyền vào OSPF, chúng ta có <b><b>3 phương pháp chính</b></b>:<ol class="decimal"><li>Sử dụng <b><b>Distribute-List Out</b></b></li>
<li>Sử dụng <b><b>Route-Map trong Redistribution</b></b></li>
<li>Sử dụng lệnh <b><b>Summary-Address Not-Advertise</b></b></li>
</ol><b>📐 MÔ HÌNH LAB TIÊU CHUẨN</b><ul><li><b><b>Topology:</b></b><ul><li><b><b>R1</b></b> kết nối với <b><b>R2</b></b> qua dải <a href="https://192.168.12.0/24" target="_blank">192.168.12.0/24</a> (OSPF Area 0).</li>
<li><b><b>R2</b></b> đóng vai trò ABR, kết nối với <b><b>R3</b></b> qua dải <a href="https://192.168.23.0/24" target="_blank">192.168.23.0/24</a> (OSPF Area 1).</li>
<li><b><b>R1</b></b> đóng vai trò <b><b>ASBR</b></b>, sở hữu 4 cổng Loopback (L0: <a href="https://172.16.0.1/32" target="_blank">172.16.0.1/32</a>, L1: <a href="https://172.16.1.1/32" target="_blank">172.16.1.1/32</a>, L2: <a href="https://172.16.2.1/32" target="_blank">172.16.2.1/32</a>, L3: 172.16.3.1/32) được Quảng bá vào OSPF bằng lệnh redistribute connected subnets.</li>
</ul></li>
</ul><b>🧪 1. LỌC BẰNG DISTRIBUTE-LIST OUT (LỌC DẢI 172.16.0.1/32)</b><div style="margin-left:40px">📌 <b><b>Lưu ý quan trọng:</b></b> Khi dùng distribute-list để lọc LSA Type 5 trên ASBR, bắt buộc phải dùng từ khóa <b><b>out</b></b>. Từ khóa out sẽ ngăn ASBR tạo và gửi LSA Type 5 ra ngoài toàn bộ miền OSPF.</div> <br />
Plaintext<br />
<br />
! Khai báo Access-list chặn dải <a href="https://172.16.0.1/32" target="_blank">172.16.0.1/32</a><br />
R1(config)# ip access-list standard R1_L0<br />
R1(config-std-nacl)# deny host <a href="https://172.16.0.1" target="_blank">172.16.0.1</a><br />
R1(config-std-nacl)# permit any<br />
<br />
! Áp dụng Distribute-list chiều Out dưới tiến trình OSPF<br />
R1(config)# router ospf 1<br />
R1(config-router)# distribute-list R1_L0 out<br />
<b>Kết quả:</b><br />
<br />
<br />
Kiểm tra bảng định tuyến trên <b><b>R2</b></b> và <b><b>R3</b></b>, dải <a href="https://172.16.0.1/32" target="_blank">172.16.0.1/32</a> đã bị loại bỏ hoàn toàn khỏi Bảng định tuyến OSPF. <b>🧪 2. LỌC BẰNG ROUTE-MAP KHI REDISTRIBUTE (LỌC DẢI 172.16.1.1/32)</b><br />
<br />
<br />
Phương pháp này ngăn tuyến đường ngay từ khâu <b><b>Redistribution</b></b> (Tái định tuyến). Những dải mạng bị từ chối trong Route-Map sẽ không bao giờ được đưa vào tiến trình OSPF để sinh ra LSA Type 5.<br />
<br />
Plaintext<br />
<br />
! Khai báo ACL bắt dải <a href="https://172.16.1.1/32" target="_blank">172.16.1.1/32</a><br />
R1(config)# ip access-list standard R1_L1<br />
R1(config-std-nacl)# permit host <a href="https://172.16.1.1" target="_blank">172.16.1.1</a><br />
<br />
! Tạo Route-Map loại bỏ dải <a href="https://172.16.1.1/32" target="_blank">172.16.1.1/32</a> và cho phép các dải còn lại<br />
R1(config)# route-map CONNECTED_TO_OSPF deny 10<br />
R1(config-route-map)# match ip address R1_L1<br />
R1(config)# route-map CONNECTED_TO_OSPF permit 20<br />
<br />
! Áp dụng Route-Map vào lệnh Redistribute<br />
R1(config)# router ospf 1<br />
R1(config-router)# redistribute connected subnets route-map CONNECTED_TO_OSPF<br />
<b>Kết quả:</b><br />
<br />
<br />
Tuyến <a href="https://172.16.1.1/32" target="_blank">172.16.1.1/32</a> bị chặn ngay từ gốc và không được đưa vào OSPF. <b>🧪 3. LỌC BẰNG SUMMARY-ADDRESS NOT-ADVERTISE (LỌC DẢI 172.16.2.1/32)</b><br />
<br />
<br />
Lệnh summary-address thường được dùng để tóm tắt các dải External trên ASBR. Tuy nhiên, khi kết hợp với tham số <b><b>not-advertise</b></b>, nó sẽ trở thành một công cụ lọc LSA Type 5 vô cùng hiệu quả.<br />
<br />
Plaintext<br />
<br />
R1(config)# router ospf 1<br />
R1(config-router)# summary-address <a href="https://172.16.2.1" target="_blank">172.16.2.1</a> <a href="https://255.255.255.255" target="_blank">255.255.255.255</a> not-advertise<br />
<b>Kết quả:</b><br />
<br />
<br />
Dải <a href="https://172.16.2.1/32" target="_blank">172.16.2.1/32</a> lập tức biến mất khỏi bảng định tuyến của tất cả các Router trong miền OSPF. <b>📊 TỔNG KẾT VÀ SO SÁNH 3 PHƯƠNG PHÁP</b><br />
<br />
<br />
<b><b>Phương pháp</b></b><br />
<br />
<b><b>Vị trí cấu hình</b></b><br />
<br />
<b><b>Từ khóa then chốt</b></b><br />
<br />
<b><b>Bản chất hoạt động</b></b><br />
<br />
<b><b>Distribute-list</b></b><br />
<br />
ASBR<br />
<br />
distribute-list &lt;ACL&gt; out<br />
<br />
Chặn không cho ASBR sinh ra LSA Type 5 từ Bảng định tuyến.<br />
<br />
<b><b>Route-map</b></b><br />
<br />
ASBR<br />
<br />
redistribute ... route-map<br />
<br />
Chặn tuyến đường ngay tại khâu nhập (Redistribute) vào OSPF.<br />
<br />
<b><b>Summary-address</b></b><br />
<br />
ASBR<br />
<br />
summary-address ... not-advertise<br />
<br />
Khai báo dải tóm tắt nhưng gắn cờ cấm quảng bá ra ngoài.<div style="margin-left:40px">⚠️ <b><b>Lời khuyên cho các bài thi CCIE/CCNP:</b></b> Hãy đọc kỹ yêu cầu đề bài! distribute-list thực chất là lọc tuyến đường (route filtering), trong khi route-map và summary-address ngăn không cho router quảng bá tuyến đường (prevent advertising).</div> <b>🚀 NÂNG BẬC TƯ DUY VÀ KỸ NĂNG MẠNG CÙNG KHÓA HỌC CCNP ENCOR (350-401)</b><br />
<br />
<br />
Lọc tuyến đường OSPF nâng cao chỉ là một phần nhỏ trong chương trình tối ưu hóa hạ tầng Enterprise. Bạn đã sẵn sàng làm chủ toàn bộ các giao thức định tuyến phức tạp và vận hành hệ thống mạng doanh nghiệp quy mô lớn?<br />
<br />
Hãy đăng ký ngay khóa học <b><b>CCNP ENCOR (350-401)</b></b> để trang bị tư duy và kỹ năng thực chiến chuẩn Cisco:<ul><li>📅 <b><b>Lịch khai giảng:</b></b> 24/07/2026</li>
<li>⏰ <b><b>Thời gian học:</b></b> Tối 2 - 4 - 6 (18:30 - 21:00)</li>
<li>🎯 <b><b>Mục tiêu:</b></b> Thực hành Lab 100% trên thiết bị thật, làm chủ Enterprise Routing, Switching, SD-WAN, Wireless, Security &amp; Automation.</li>
</ul><br />
👉 Đăng ký ngay hôm nay để nhận tài liệu Lab chuyên sâu và giữ chỗ cho lớp học sắp tới!<br />
<br />
<b>👉</b><b><b>Hotline: 0933 427 079</b></b><br />
<br />
<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnp%22%7D" class="b-bbcode b-bbcode__hashtag">ccnp</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnpencor%22%7D" class="b-bbcode b-bbcode__hashtag">ccnpencor</a> #ENCOR350401 <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ospf%22%7D" class="b-bbcode b-bbcode__hashtag">ospf</a> #LSAType5 #ExternalRoute #RouteFiltering #ASBR #CiscoIOS #NetworkEngineering<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/443112-3-phương-pháp-lọc-ospf-lsa-type-5-trên-cisco-ios-bản-chất-kỹ-thuật-và-ứng-dụng-thực-chiến</guid>
		</item>
		<item>
			<title>Ospf hmac-sha extended authentication: Nâng cấp bảo mật hạ tầng định tuyến dành cho kỹ sư mạng!</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/443103-ospf-hmac-sha-extended-authentication-nâng-cấp-bảo-mật-hạ-tầng-định-tuyến-dành-cho-kỹ-sư-mạng</link>
			<pubDate>Wed, 22 Jul 2026 07:00:11 GMT</pubDate>
			<description><![CDATA[🔒 {CCNP -ENCOR] OSPF HMAC-SHA EXTENDED AUTHENTICATION: NÂNG CẤP BẢO MẬT HẠ TẦNG ĐỊNH TUYẾN DÀNH CHO KỸ SƯ MẠNG! 
 
 
Trong các hạ tầng mạng truyền...]]></description>
			<content:encoded><![CDATA[<b>🔒 {CCNP -ENCOR] OSPF HMAC-SHA EXTENDED AUTHENTICATION: NÂNG CẤP BẢO MẬT HẠ TẦNG ĐỊNH TUYẾN DÀNH CHO KỸ SƯ MẠNG!</b><br />
<br />
<br />
Trong các hạ tầng mạng truyền thống, OSPF thường sử dụng phương thức xác thực dạng Clear-text (mật khẩu văn bản thuần) hoặc MD5. Tuy nhiên, các thuật toán cũ này dần bộc lộ nhiều rủi ro bảo mật trước các cuộc tấn công giả mạo (spoofing) hay giải mã dữ liệu.<br />
<br />
Bắt đầu từ phiên bản <b><b>Cisco IOS 15.4(1)T</b></b>, OSPF đã hỗ trợ cơ chế xác thực mở rộng <b><b>HMAC-SHA (Hash Message Authentication Code Secure Hash Algorithm)</b></b> theo tiêu chuẩn RFC 5709.<br />
<br />
Sự thay đổi quan trọng nhất không chỉ nằm ở thuật toán mã hóa mạnh mẽ hơn, mà còn ở <b><b>phương pháp cấu hình</b></b>: Thay vì nhập trực tiếp mật khẩu dưới tiến trình OSPF hay trên Interface như trước, OSPF giờ đây đã chuyển sang sử dụng <b><b>Key Chain</b></b> (tương tự như EIGRP hay RIP)! <b>📐 MÔ HÌNH LAB TIÊU CHUẨN</b><ul><li>Mô hình gồm 2 Router <b><b>R1</b></b> và <b><b>R2</b></b> kết nối trực tiếp qua giao diện GigabitEthernet 0/1 thuộc <b><b>OSPF Area 0</b></b>.</li>
<li>Dải IP kết nối: <a href="https://192.168.12.0/24" target="_blank">192.168.12.0/24</a> (R1: .1, R2: .2).</li>
</ul><b>🛠️ 1. CẤU HÌNH THỰC CHIẾN TRÊN ROUTER</b><br />
<br />
<b>Bước 1: Khởi tạo OSPF cơ bản trên R1 và R2</b><br />
<br />
<br />
Plaintext<br />
<br />
R1(config)# router ospf 1<br />
R1(config-router)# network <a href="https://192.168.12.0" target="_blank">192.168.12.0</a> <a href="https://0.0.0.255" target="_blank">0.0.0.255</a> area 0<br />
<br />
R2(config)# router ospf 1<br />
R2(config-router)# network <a href="https://192.168.12.0" target="_blank">192.168.12.0</a> <a href="https://0.0.0.255" target="_blank">0.0.0.255</a> area 0<br />
<b>Bước 2: Tạo Key Chain và chọn thuật toán mã hóa HMAC-SHA</b><br />
<br />
<br />
Tên Key Chain chỉ có giá trị cục bộ (Locally Significant). Tuy nhiên, <b><b>Key ID</b></b>, <b><b>Mật khẩu (Key-string)</b></b> và <b><b>Thuật toán cryptographic</b></b> phải trùng khớp hoàn toàn giữa 2 Router.<ul><li><b><b>Trên Router R1:</b></b></li>
</ul><br />
Plaintext<br />
<br />
R1(config)# key chain R1<br />
R1(config-keychain)# key 1<br />
R1(config-keychain-key)# cryptographic-algorithm hmac-sha-512<br />
R1(config-keychain-key)# key-string R1_R2_PASSWORD<ul><li><b><b>Trên Router R2:</b></b></li>
</ul><br />
Plaintext<br />
<br />
R2(config)# key chain R2<br />
R2(config-keychain)# key 1<br />
R2(config-keychain-key)# cryptographic-algorithm hmac-sha-512<br />
R2(config-keychain-key)# key-string R1_R2_PASSWORD<div style="margin-left:40px">💡 <b><b>Mở rộng:</b></b> Cisco IOS hỗ trợ đa dạng các thuật toán từ hmac-sha-1, hmac-sha-256, hmac-sha-384 đến hmac-sha-512. Trong bài lab này, chúng ta ưu tiên chọn thuật toán bảo mật cao nhất là <b><b>HMAC-SHA-512</b></b>.</div> <br />
<b>Bước 3: Áp dụng Key Chain vào Interface</b><br />
<br />
<br />
Đối với phương pháp xác thực qua Key Chain, bạn bắt buộc phải kích hoạt trực tiếp trên giao diện kết nối (Interface):<br />
<br />
Plaintext<br />
<br />
! Áp dụng trên R1<br />
R1(config)# interface GigabitEthernet 0/1<br />
R1(config-if)# ip ospf authentication key-chain R1<br />
<br />
! Áp dụng trên R2<br />
R2(config)# interface GigabitEthernet 0/1<br />
R2(config-if)# ip ospf authentication key-chain R2<br />
<b>🔍 2. KIỂM TRA VÀ XÁC MINH VẬN HÀNH</b><br />
<br />
<b>Kiểm tra trạng thái xác thực trên Interface:</b><br />
<br />
<br />
Sử dụng lệnh show ip ospf interface &lt;interface&gt; để kiểm tra cơ chế bảo mật đã hoạt động hay chưa:<br />
<br />
Plaintext<br />
<br />
R1# show ip ospf interface GigabitEthernet 0/1 | begin auth<br />
Cryptographic authentication enabled<br />
Sending SA: Key 1, Algorithm HMAC-SHA-512 key chain R1<br />
<b>Kiểm tra mối quan hệ láng giềng (OSPF Neighbor):</b><br />
<br />
<br />
Plaintext<br />
<br />
R1# show ip ospf neighbor<br />
Neighbor ID Pri State Dead Time Address Interface<br />
<a href="https://192.168.12.2" target="_blank">192.168.12.2</a> 1 FULL/DR 00:00:31 <a href="https://192.168.12.2" target="_blank">192.168.12.2</a> GigabitEthernet0/1<br />
<br />
<br />
Kết quả hiển thị trạng thái <b><b>FULL</b></b> chứng tỏ 2 Router đã xác thực chuỗi Key thành công và thiết lập quan hệ láng giềng an toàn. <b>💡 TỔNG KẾT BẢN CHẤT CẦN NẮM</b><ul><li><b><b>Chuẩn hóa quản lý:</b></b> Việc chuyển sang cấu hình dạng Key Chain giúp kỹ sư dễ dàng xoay vòng mật khẩu (Key rotation) theo thời gian mà không làm gián đoạn kết nối mạng.</li>
<li><b><b>Tăng cường bảo mật:</b></b> Thuật toán HMAC-SHA-512 loại bỏ triệt để các rủi ro bảo mật vốn có trên thuật toán MD5 cổ điển.</li>
<li><b><b>Phạm vi áp dụng:</b></b> Lệnh áp dụng xác thực ip ospf authentication key-chain chỉ thực thi trên từng cổng (Interface), không áp dụng tổng thể theo Area như cách cũ.</li>
</ul><b>🚀 NÂNG BẬC TƯ DUY VÀ KỸ NĂNG MẠNG CÙNG VNPRO</b><br />
<br />
<br />
Xác thực OSPF nâng cao chỉ là một trong rất nhiều chủ đề kỹ thuật quan trọng trong chương trình đào tạo kỹ sư mạng chuyên nghiệp. Hãy làm chủ toàn bộ hạ tầng Enterise, từ định tuyến, chuyển mạch đến bảo mật và tự động hóa!<br />
<br />
Đăng ký ngay khóa học <b><b>CCNP ENCOR (350-401)</b></b> tại VnPro để sẵn sàng nâng tầm sự nghiệp:<ul><li>📅 <b><b>Lịch khai giảng:</b></b> 24/07/2026</li>
<li>⏰ <b><b>Thời gian học:</b></b> Tối 2 -4 -6 (18:30 - 21:00)</li>
<li>🎯 <b><b>Mục tiêu:</b></b> Nắm vững kiến thức chuyên sâu, thực hành Lab thực chiến 100% trên thiết bị thật và tự tin chinh phục chứng chỉ quốc tế Cisco CCNP.</li>
</ul><br />
👉 Nhắn tin ngay cho Fanpage VnPro để nhận khung chương trình chi tiết và giữ chỗ cho lớp học sắp khai giảng!<br />
<br />
👉<b><b>Hotline: 0933 427 079</b></b><br />
<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnp%22%7D" class="b-bbcode b-bbcode__hashtag">ccnp</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnpencor%22%7D" class="b-bbcode b-bbcode__hashtag">ccnpencor</a> #ENCOR350401 <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ospf%22%7D" class="b-bbcode b-bbcode__hashtag">ospf</a> #HMACSHA #OSPFAuthentication #KeyChain #CiscoIOS #EnterpriseNetwork #NetworkSecurity<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/443103-ospf-hmac-sha-extended-authentication-nâng-cấp-bảo-mật-hạ-tầng-định-tuyến-dành-cho-kỹ-sư-mạng</guid>
		</item>
		<item>
			<title>Ospf distribute-list filtering: Lọc route trong cùng area và cạnh báo nguy cơ blackhole traffic!</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/443002-ospf-distribute-list-filtering-lọc-route-trong-cùng-area-và-cạnh-báo-nguy-cơ-blackhole-traffic</link>
			<pubDate>Tue, 21 Jul 2026 09:28:19 GMT</pubDate>
			<description>​ ⚠️ OSPF DISTRIBUTE-LIST FILTERING: LỌC ROUTE TRONG CÙNG AREA VÀ CẠNH BÁO NGUY CƠ BLACKHOLE TRAFFIC! 
 
 
Khác với các giao thức Distance Vector như...</description>
			<content:encoded><![CDATA[​ <b>⚠️ OSPF DISTRIBUTE-LIST FILTERING: LỌC ROUTE TRONG CÙNG AREA VÀ CẠNH BÁO NGUY CƠ BLACKHOLE TRAFFIC!</b><br />
<br />
<br />
Khác với các giao thức Distance Vector như RIP hay EIGRP (vốn gửi trực tiếp các routing update), <b><b>OSPF là giao thức Link-State</b></b>. Tất cả các Router trong cùng một Area bắt buộc phải sở hữu <b><b>Cơ sở dữ liệu trạng thái liên kết (LSDB) hoàn toàn giống nhau</b></b> để thuật toán SPF có thể tính toán ra đường đi ngắn nhất.<br />
<br />
Chính vì lý do này, <b><b>bạn KHÔNG THỂ lọc LSA giữa các Router trong cùng một Area</b></b>. Nếu chặn LSA nội vùng, LSDB sẽ bị bất đồng bộ và làm sai lệch thuật toán SPF.<br />
<br />
Tuy nhiên, OSPF vẫn cho phép bạn sử dụng công cụ <b><b>distribute-list</b></b>. Vậy câu lệnh này thực sự làm gì? <b>🧠 BẢN CHẤT CỦA DISTRIBUTE-LIST TRONG NỘI BỘ AREA OSPF</b><div style="margin-left:40px">📌 <b><b>Quy tắc vàng:</b></b> distribute-list in trong OSPF <b><b>KHÔNG lọc hay chặn việc truyền LSP/LSA</b></b> giữa các Router. Nó chỉ chặn <b><b>KHÔNG CHO PHÉP</b></b> tuyến đường đó được cài đặt vào Bảng định tuyến (Routing Table) của Router cục bộ!</div> <b>Mô hình Lab minh họa:</b><ul><li>Ba Router <b><b>R1 - R2 - R3</b></b> cùng nằm trong <b><b>Area 0</b></b>.</li>
<li>R1 quảng bá dải mạng Loopback 0: <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> vào OSPF Area 0.</li>
</ul><b>🧪 KỊCH BẢN 1: CẤU HÌNH DISTRIBUTE-LIST TRÊN R3</b><br />
<br />
<br />
Nếu áp dụng distribute-list trên R3 để ngăn dải 1.1.1.1/32:<br />
<br />
Plaintext<br />
<br />
R3(config)# ip access-list standard R1_L0<br />
R3(config-std-nacl)# deny host <a href="https://1.1.1.1" target="_blank">1.1.1.1</a><br />
R3(config-std-nacl)# permit any<br />
!<br />
R3(config)# router ospf 1<br />
R3(config-router)# distribute-list R1_L0 in<br />
<b>Kết quả:</b><ol class="decimal"><li><b><b>Routing Table của R3 (</b></b><b><b>show ip route ospf</b></b><b><b>):</b></b> Tuyến <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> biến mất hoàn toàn.</li>
<li><b><b>LSDB của R3 (</b></b><b><b>show ip ospf database router 192.168.12.1</b></b><b><b>):</b></b> LSA Type 1 chứa thông tin dải mạng <a href="https://1.1.1.1" target="_blank">1.1.1.1</a> đến từ R1 <b><b>vẫn tồn tại đầy đủ</b></b>.</li>
</ol><b>🚨 KỊCH BẢN 2: BẪY &quot;BLACKHOLE TRAFFIC&quot; KHI CẤU HÌNH TRÊN R2</b><br />
<br />
<br />
Giả sử bạn gỡ cấu hình trên R3 và chuyển sang cấu hình distribute-list chặn <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> trên Router trung gian <b><b>R2</b></b>:<br />
<br />
Plaintext<br />
<br />
R2(config)# ip access-list standard R1_L0<br />
R2(config-std-nacl)# deny host <a href="https://1.1.1.1" target="_blank">1.1.1.1</a><br />
R2(config-std-nacl)# permit any<br />
!<br />
R2(config)# router ospf 1<br />
R2(config-router)# distribute-list R1_L0 in<br />
<b>Nguy cơ xảy ra sự cố nghiêm trọng:</b><ul><li><b><b>Tại R2:</b></b> Do áp dụng distribute-list, R2 không đưa <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> vào Bảng định tuyến (show ip route <a href="https://1.1.1.1" target="_blank">1.1.1.1</a> báo % Network not in table).</li>
<li><b><b>Tại R3:</b></b> Do R2 vẫn <b><b>chuyển tiếp LSA bình thường</b></b> sang R3, R3 tính toán SPF và xác định đường đi tới <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> là đi qua R2 (via 192.168.23.2).</li>
<li><b><b>Sự cố rớt gói (Blackhole):</b></b> Khi R3 thực hiện ping <a href="https://1.1.1.1" target="_blank">1.1.1.1</a>, gói tin được đẩy tới R2. Tại R2, do không có tuyến đường <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> trong bảng định tuyến, <b><b>R2 sẽ lập tức hủy gói tin (Drop packet)</b></b>, dẫn đến Ping thất bại (tỷ lệ thành công 0%).</li>
</ul><b>💡 TỔNG KẾT VÀ LƯU Ý KHI VẬN HÀNH</b><ul><li>Chỉ nên dùng distribute-list in tại <b><b>Router cuối đường (Leaf Router)</b></b> — nơi không cần chuyển tiếp lưu lượng sang Router nào khác.</li>
<li>Tránh áp dụng distribute-list in trên các Router trung gian (Transit Router) trong nội bộ một Area để phòng ngừa hiện tượng Blackhole Traffic.</li>
<li>Muốn lọc triệt để LSA giữa các Area, hãy sử dụng area filter-list trên Router biên ABR thay vì dùng distribute-list.</li>
</ul><b>🚀 NÂNG CẤP KỸ NĂNG MẠNG CÙNG KHÓA HỌC CCNP ENCOR (350-401)</b><br />
<br />
<br />
Hiểu rõ bản chất vận hành của các giao thức định tuyến nâng cao như OSPF, BGP hay EIGRP chính là chìa khóa giúp bạn làm chủ hệ thống mạng doanh nghiệp phức tạp và xử lý sự cố chuẩn xác.<br />
<br />
Đăng ký ngay khóa học <b><b>CCNP ENCOR (350-401)</b></b> để trang bị đầy đủ kiến thức hạ tầng chuyên sâu:<ul><li>📅 <b><b>Khai giảng:</b></b> 24/07/2026</li>
<li>⏰ <b><b>Lịch học:</b></b> Tối 2 - 4 - 6 (18:30 - 21:00)</li>
<li>🎯 <b><b>Nội dung:</b></b> Tối ưu hóa định tuyến, Switched Campus, SD-WAN, Wireless, Security &amp; Automation thực chiến.</li>
</ul><br />
👉 Đăng ký ngay hôm nay để nhận tài liệu Lab thực hành và giữ chỗ cho lớp học sắp tới!<br />
<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnp%22%7D" class="b-bbcode b-bbcode__hashtag">ccnp</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnpencor%22%7D" class="b-bbcode b-bbcode__hashtag">ccnpencor</a> #ENCOR350401 <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ospf%22%7D" class="b-bbcode b-bbcode__hashtag">ospf</a> #DistributeList #RouteFiltering #CiscoIOS #LinkState #RoutingTable #NetworkEngineering<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/443002-ospf-distribute-list-filtering-lọc-route-trong-cùng-area-và-cạnh-báo-nguy-cơ-blackhole-traffic</guid>
		</item>
		<item>
			<title>Thử sức với bài lab này – bạn có thực sự hiểu ospf hay chỉ đang nhớ lệnh?</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442988-thử-sức-với-bài-lab-này-–-bạn-có-thực-sự-hiểu-ospf-hay-chỉ-đang-nhớ-lệnh</link>
			<pubDate>Tue, 21 Jul 2026 05:04:02 GMT</pubDate>
			<description>🚀 THỬ SỨC VỚI BÀI LAB NÀY – BẠN CÓ THỰC SỰ HIỂU OSPF HAY CHỈ ĐANG NHỚ LỆNH? 
 
 
Nếu bạn đang học hoặc chuẩn bị thi CCNP ENCOR, hãy thử sức với câu...</description>
			<content:encoded><![CDATA[<b>🚀 THỬ SỨC VỚI BÀI LAB NÀY – BẠN CÓ THỰC SỰ HIỂU OSPF HAY CHỈ ĐANG NHỚ LỆNH?</b><br />
<br />
<br />
Nếu bạn đang học hoặc chuẩn bị thi <b><b>CCNP ENCOR</b></b>, hãy thử sức với câu hỏi dưới đây.<br />
<br />
⚠️ Đừng tìm đáp án ngay!<br />
<br />
Hãy dành khoảng <b><b>2 phút</b></b> để tự phân tích và xem mình có thật sự hiểu bản chất của OSPF hay không.<br />
<b>🧩 QUESTION</b><br />
<br />
<br />
Hai Router R1 và R2 đang chạy <b><b>OSPF Area 0</b></b> trên cổng <b><b>GigabitEthernet</b></b>.<br />
<br />
Yêu cầu của bài toán là:<div style="margin-left:40px"><b><b>Đảm bảo quá trình bầu chọn DR/BDR sẽ KHÔNG xảy ra trên hai cổng Gigabit Ethernet này.</b></b></div> <br />
Theo bạn, cấu hình nào sẽ đáp ứng yêu cầu trên?<br />
<br />
<b><b>A</b></b><br />
<br />
<b><b>B</b></b><br />
<br />
<b><b>C</b></b><br />
<br />
<b><b>D</b></b><br />
<br />
👉 <b><b>Bạn chọn đáp án nào?</b></b><br />
<br />
<br />
<b>🎯 Hãy thử đánh giá bản thân</b><br />
<br />
<br />
✅ Bạn đã xác định được đáp án chỉ sau vài phút?<br />
<br />
➡️ Có thể bạn đã có nền tảng OSPF khá tốt.<br />
<br />
🤔 Còn nếu vẫn đang phân vân giữa nhiều đáp án...<br />
<br />
Đừng quá lo.<br />
<br />
Đây là dạng câu hỏi xuất hiện rất thường xuyên trong <b><b>CCNP ENCOR (350-401)</b></b> và cũng là kiến thức mà các kỹ sư mạng phải nắm khi thiết kế hoặc triển khai hệ thống thực tế.<br />
<br />
Điều quan trọng không phải là đoán đúng, mà là <b><b>hiểu vì sao đáp án đó đúng</b></b>.<br />
<br />
<br />
<b>💬 Thử sức ngay!</b><br />
<br />
<br />
👉 <b><b>Comment đáp án của bạn bên dưới (A, B, C hay D)</b></b> và chia sẻ cách phân tích của bạn.<br />
<br />
<br />
🎓 Nếu bạn nhận ra mình còn lúng túng trước những câu hỏi dạng này, có lẽ đây là thời điểm thích hợp để học một cách bài bản. Khóa <b><b>CCNP ENCOR</b></b> tại <b><b>VnPro</b></b> tập trung vào việc giúp học viên hiểu bản chất công nghệ, phân tích các tình huống thường gặp trong đề thi và thực hành trên hệ thống Lab sát với môi trường doanh nghiệp, thay vì chỉ học thuộc lệnh hay ghi nhớ đáp án.<br />
<br />
<b>📢 Khai giảng khóa <b><b>CCNP ENCOR (350-401)</b></b></b><br />
<br />
<br />
🏢 <b><b>Lớp Offline (Tối 2 - 4 - 6)</b></b><br />
<br />
📅 <b><b>Khai giảng: 24/07/2026</b></b><br />
<br />
📞 <b><b>Hotline/Zalo:</b></b> 093 3427 079<br />
<br />
📞 <b><b>Anh Thư:</b></b> 033 9943 732<br />
<br />
📞 <b><b>Như Ngọc:</b></b> 0765 944 386<br />
<br />
<br />
💡 <b><b>CCNP không đánh giá bạn nhớ được bao nhiêu lệnh. CCNP đánh giá bạn hiểu bản chất công nghệ đến đâu. Bạn có tự tin với đáp án của mình không? Hãy cùng thử sức!</b></b><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442988-thử-sức-với-bài-lab-này-–-bạn-có-thực-sự-hiểu-ospf-hay-chỉ-đang-nhớ-lệnh</guid>
		</item>
		<item>
			<title>Đã đến lúc bứt phá lên Senior Network Engineer với CCNP ENCOR!</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442982-đã-đến-lúc-bứt-phá-lên-senior-network-engineer-với-ccnp-encor</link>
			<pubDate>Tue, 21 Jul 2026 03:54:15 GMT</pubDate>
			<description>Dậm chân ở mức Junior Network quá lâu? Đã đến lúc bứt phá lên Senior Network Engineer với CCNP ENCOR! 
Chào anh em làm Quản trị mạng / Network...</description>
			<content:encoded><![CDATA[<span style="font-size:14px"><b>Dậm chân ở mức Junior Network quá lâu? Đã đến lúc bứt phá lên Senior Network Engineer với CCNP ENCOR!</b><br />
Chào anh em làm Quản trị mạng / Network Engineer,<br />
<br />
Có bao giờ anh em tự hỏi: <b>&quot;Tại sao mình làm 2 - 3 năm rồi mà lương vẫn dậm chân tại chỗ, công việc chỉ quanh quẩn cấu hình VLAN, chia IP hay xử lý mấy lỗi vặt?&quot;</b><br />
<br />
Sự thật là: <i>Kinh nghiệm giúp bạn làm được việc, nhưng Kiến thức đúng mới giúp bạn tiến xa hơn.</i> Muốn nhận dự án lớn, muốn làm chủ hệ thống mạng doanh nghiệp quy mô và thăng tiến lên cấp độ <b>Senior Network Engineer</b>, việc nâng cấp lên trình độ CCNP là bước đi gần như bắt buộc.</span> <div class="img_align_center_wrapper"><a href="filedata/fetch?id=442983&amp;d=1784605999" class="bbcode-attachment"  ><img title="Thêm nội dung văn bản (4).png" data-attachmentid="442983" width="152" height="229" data-align="center" border="0" src="filedata/fetch?id=442983&amp;d=1784605999&amp;type=medium" alt="Click image for larger version

Name:	Thêm nội dung văn bản (4).png
Views:	3
Size:	28.8 KB
ID:	442983" data-fullsize-url="filedata/fetch?id=442983&amp;d=1784605999" data-thumb-url="filedata/fetch?id=442983&amp;d=1784605999&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="Thêm nội dung văn bản (4).png" class="bbcode-attachment align_center js-lightbox bbcode-attachment--lightbox" /></a></div><br />
 <br />
<br />
<span style="font-size:14px">Nếu anh em đang tìm một khóa học <b>Offline</b> chất lượng, thực chiến để hệ thống lại toàn bộ kiến thức nâng cao thì không thể bỏ qua khóa <b>CCNP ENCOR (350-401)</b> khai giảng sắp tới tại <b>VnPro</b>:<br />
<br />
⚡ <b>ĐIỂM NỔI BẬT CỦA KHÓA HỌC:</b></span><ul><li><span style="font-size:14px">👨‍🏫 <b>Giảng viên:</b> <b>Thầy Cao Trần Phong Thái</b> – Chuyên gia với nhiều năm kinh nghiệm thực chiến triển khai &amp; đào tạo các hệ thống mạng lớn. Học không chỉ để lấy bằng mà để &quot;học hiểu sâu – làm chủ hệ thống&quot;.</span></li>
<li><span style="font-size:14px">💻 <b>Lab thực hành 100% trên THIẾT BỊ THẬT:</b> Không học lý thuyết suông hay chỉ chạy mô phỏng, anh em được &quot;sờ tận tay, cấu hình tận gốc&quot; trên dàn Lab thật tại VnPro.</span></li>
<li><span style="font-size:14px">📚 <b>Giáo trình chuẩn Cisco:</b> Bộ giáo trình LabPro độc quyền do VnPro biên soạn tỉ mỉ, bám sát thực tế công việc.</span></li>
</ul><br />
<span style="font-size:14px">📌 <b>THÔNG TIN LỚP HỌC OFFLINE:</b></span><ul><li><span style="font-size:14px">🗓 <b>Lịch học:</b> Tối Thứ 2 - 4 - 6 (18h30 - 21h00)</span></li>
<li><span style="font-size:14px">🚀 <b>Khai giảng:</b> 24/7</span></li>
<li><span style="font-size:14px">🏢 <b>Hình thức:</b> Học Offline trực tiếp tại trung tâm</span></li>
</ul><br />
<span style="font-size:14px">🎁 <b>Lợi ích khi nâng tầm lên CCNP ENCOR:</b></span><ol class="decimal"><li><span style="font-size:14px">Nâng tầm chuyên môn &amp; Bứt phá sự nghiệp.</span></li>
<li><span style="font-size:14px">Tăng giá trị bản thân, dễ dàng đàm phán mức thu nhập mong muốn.</span></li>
<li><span style="font-size:14px">Tự tin làm chủ và sẵn sàng gánh vác các dự án mạng quy mô lớn.</span></li>
</ol><br />
<span style="font-size:14px">Anh em nào đang tính chuyện nâng cấp bản thân trong tháng 7 này thì đán dấu lại để trao đổi thêm nhé!<br />
<br />
📞 <b>THÔNG TIN LIÊN HỆ ĐĂNG KÝ / TƯ VẤN:</b></span><ul><li><span style="font-size:14px"><b>Hotline/Zalo:</b> 0933 427 079</span></li>
<li><span style="font-size:14px"><b>Tư vấn viên:</b></span><ul><li><span style="font-size:14px">Ms. Như Ngọc: 0765 944 386</span></li>
<li><span style="font-size:14px">Ms. Anh Thư: 0339 943 732</span></li>
</ul></li>
<li><span style="font-size:14px"><b>Trung tâm Tin học VnPro</b> – <i>23 năm đồng hành cùng cộng đồng Network Việt Nam (2003 - 2026).</i></span></li>
</ul><span style="font-size:14px">​</span>]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>KhanhHa</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442982-đã-đến-lúc-bứt-phá-lên-senior-network-engineer-với-ccnp-encor</guid>
		</item>
		<item>
			<title>Thử sức với bài lab này – bạn đang ở đâu so với trình độ ccnp?</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442940-thử-sức-với-bài-lab-này-–-bạn-đang-ở-đâu-so-với-trình-độ-ccnp</link>
			<pubDate>Mon, 20 Jul 2026 08:03:59 GMT</pubDate>
			<description><![CDATA[{&quot;data-align&quot;:&quot;none&quot;,&quot;data-size&quot;:&quot;full&quot;,&quot;src&quot;:&quot;https:\/\/static.xx.fbcdn.net\/images\/emoji.php\/v9\/t29\/1\/20\/1f525.png&quot;} THỬ SỨC VỚI BÀI LAB NÀY...]]></description>
			<content:encoded><![CDATA[<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t29/1/20/1f525.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t29/1/20/1f525.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t29/1/20/1f525.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> THỬ SỨC VỚI BÀI LAB NÀY – BẠN ĐANG Ở ĐÂU SO VỚI TRÌNH ĐỘ CCNP?</b><br />
<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/1f4d6.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/1f4d6.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/1f4d6.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Đề bài đặt ra điều gì?</b><br />
<br />
<br />
Trong mô hình OSPF có nhiều Area, Router ABR đang thực hiện nhiệm vụ trao đổi thông tin định tuyến giữa các Area.<br />
Bây giờ doanh nghiệp đưa ra một yêu cầu rất thực tế:<br />
<b>Một số mạng trong Area 1 không được phép quảng bá sang Area 0 dưới dạng Type 3 LSA. Tuy nhiên, các mạng còn lại vẫn phải hoạt động bình thường và toàn bộ hệ thống OSPF không được gián đoạn.</b><br />
Nghe thì đơn giản.<br />
Nhưng nếu là bạn...<br />
Bạn sẽ bắt đầu phân tích từ đâu? <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t34/1/16/1f914.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t34/1/16/1f914.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t34/1/16/1f914.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Đừng vội nghĩ đến câu lệnh</b><br />
<br />
<br />
Một kỹ sư CCNP sẽ không mở CLI ngay.<br />
Họ sẽ tự đặt ra những câu hỏi sau: <b>Câu hỏi 1:</b><br />
<br />
<br />
<b>Type 3 LSA được tạo ra bởi Router nào?</b><br />
Nếu chưa xác định được Router sinh ra Type 3 LSA thì rất khó biết phải cấu hình ở đâu. <b>Câu hỏi 2:</b><br />
<br />
<br />
<b>Route nào cần bị chặn?</b><br />
Đề bài không yêu cầu chặn toàn bộ Area.<br />
Chỉ có <b>một số mạng cụ thể</b> không được quảng bá sang Area khác.<br />
Điều đó có nghĩa giải pháp phải đủ &quot;chính xác&quot;, không làm ảnh hưởng đến các mạng còn lại. <b>Câu hỏi 3:</b><br />
<br />
<br />
<b>Filter ở chiều Inbound hay Outbound?</b><br />
Đây là điểm khiến rất nhiều người nhầm.<br />
Filter sai chiều...<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Route vẫn xuất hiện.<br />
Hoặc tệ hơn...<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Làm mất luôn những route không đáng mất. <b>Câu hỏi 4:</b><br />
<br />
<br />
<b>Sau khi Filter, OSPF sẽ thay đổi điều gì?</b><br />
Một kỹ sư mạng không chỉ quan tâm cấu hình thành công.<br />
Họ còn phải kiểm tra:<ul><li>Bảng định tuyến thay đổi như thế nào?</li>
</ul><ul><li>Database LSA có thay đổi không?</li>
</ul><ul><li>Các Area khác còn học được những mạng cần thiết hay không?</li>
</ul>Nếu bỏ qua bước này, bạn sẽ rất khó Troubleshooting khi triển khai thực tế. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t45/1/16/1f6a8.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t45/1/16/1f6a8.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t45/1/16/1f6a8.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Đây là điểm khác biệt giữa học để thi và học để làm</b><br />
<br />
<br />
Nhiều người khi gặp bài lab này sẽ lên Google tìm:<br />
&quot;OSPF Type 3 LSA Filtering command&quot;<br />
Sau đó copy cấu hình.<br />
Lab chạy.<br />
Thế là nghĩ mình đã hiểu.<br />
Nhưng nếu đổi sơ đồ mạng...<br />
Đổi Area...<br />
Đổi Router ABR...<br />
Hoặc thay đổi yêu cầu của doanh nghiệp...<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Bạn còn biết phải làm gì không?<br />
Đó là lý do rất nhiều người học CCNP nhiều tháng nhưng vẫn thiếu tự tin khi đi phỏng vấn hoặc triển khai hệ thống thực tế. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t6e/1/16/1f4ac.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t6e/1/16/1f4ac.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t6e/1/16/1f4ac.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Còn bạn thì sao?</b><br />
<br />
<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Nếu đây là bài lab đầu tiên bạn nhìn thấy...<br />
Bạn sẽ chọn cách cấu hình nào?<br />
Hãy để lại đáp án của bạn dưới phần bình luận.<br />
Nếu giải được ngay, xin chúc mừng! Bạn đang tiến rất gần đến tư duy của một kỹ sư CCNP thực thụ.<br />
Còn nếu vẫn còn phân vân, đừng lo. Đó cũng là lý do VnPro xây dựng hàng trăm bài LAB thực chiến để giúp học viên không chỉ vượt qua kỳ thi <b>CCNP ENCOR (350-401)</b> mà còn tự tin xử lý các hệ thống mạng trong doanh nghiệp.<ul><li><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Lịch khai giảng:</b> 24/07/2026</li>
</ul><ul><li><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t34/1/16/23f0.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t34/1/16/23f0.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t34/1/16/23f0.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Thời gian học:</b> Tối 2 - 4 - 6</li>
</ul><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Hotline/Zalo:</b> 093 3427 079<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Anh Thư:</b> 033 9943 732<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Như Ngọc:</b> 0765 944 386​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442940-thử-sức-với-bài-lab-này-–-bạn-đang-ở-đâu-so-với-trình-độ-ccnp</guid>
		</item>
		<item>
			<title>Is-is route summarization: Tối ưu hóa bảng định tuyến dành cho kỹ sư mạng lõi!</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442921-is-is-route-summarization-tối-ưu-hóa-bảng-định-tuyến-dành-cho-kỹ-sư-mạng-lõi</link>
			<pubDate>Mon, 20 Jul 2026 02:25:43 GMT</pubDate>
			<description>🌐 IS-IS ROUTE SUMMARIZATION: TỐI ƯU HÓA BẢNG ĐỊNH TUYẾN DÀNH CHO KỸ SƯ MẠNG LÕI! 
 
 
Trong các hệ thống mạng doanh nghiệp vừa và lớn, số lượng dải...</description>
			<content:encoded><![CDATA[<b>🌐 IS-IS ROUTE SUMMARIZATION: TỐI ƯU HÓA BẢNG ĐỊNH TUYẾN DÀNH CHO KỸ SƯ MẠNG LÕI!</b><br />
<br />
<br />
Trong các hệ thống mạng doanh nghiệp vừa và lớn, số lượng dải mạng (prefixes) có thể lên tới hàng nghìn. Việc gom cụm tuyến đường (<b><b>Route Summarization</b></b>) giúp thu gọn kích thước bảng định tuyến (Routing Table), giảm tải mức sử dụng CPU/RAM trên Router và quan trọng nhất là khoanh vùng sự cố (Route Flapping) để tránh ảnh hưởng đến toàn mạng.<br />
<br />
Tuy nhiên, do IS-IS là một giao thức định tuyến dạng <b><b>Link-State</b></b>, tất cả các Router trong cùng một vùng (Area) bắt buộc phải sở hữu CSDL trạng thái liên kết (LSDB) hoàn toàn giống nhau. Do đó, <b><b>bạn không thể thực hiện gom route ngay bên trong một Area</b></b>, mà chỉ có thể thực hiện tại các điểm biên:<ol class="decimal"><li><b><b>Router biên nối giữa các Area</b></b> (Level 1-2 Router).</li>
<li><b><b>Router thực hiện tái phân phối tuyến đường</b></b> (Redistribution Router).</li>
</ol><br />
Hãy cùng VnPro mổ xẻ cách cấu hình và bản chất vận hành qua bài Lab thực tế dưới đây! <b>📐 MÔ HÌNH LAB VÀ KỊCH BẢN THỰC THI</b><ul><li><b><b>Area 12:</b></b> Gồm Router R1 (Level 1) và Router R2 (Level 1-2).</li>
<li><b><b>Area 3:</b></b> Gồm Router R3 (Level 2).</li>
<li><b><b>R1 có 2 dải mạng Loopback:</b></b><ul><li>Loopback 0 (1.1.1.1/32): Quảng bá trực tiếp vào giao thức IS-IS.</li>
<li>Loopback 1 (11.11.11.11/32): Tái phân phối (Redistribute) từ Connected vào IS-IS.</li>
</ul></li>
</ul><b>🛠️ 1. GOM ROUTE TRÊN ROUTER BIÊN VÙNG (ABR - LEVEL 1-2 ROUTER)</b><br />
<br />
<br />
Khi R1 quảng bá dải mạng <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a>, R2 (Level 1-2 Router) sẽ nhận thông tin này vào cơ sở dữ liệu Level 1 LSDB, sau đó tự động chép sang Level 2 LSDB để gửi sang Area 3 cho R3.<br />
<br />
Để gom tất cả các dải mạng dạng 1.x.x.x thành một tuyến duy nhất <a href="https://1.0.0.0/8" target="_blank">1.0.0.0/8</a> trước khi gửi sang Area 3, ta cấu hình trực tiếp trên <b><b>Router biên R2</b></b>:<br />
<br />
Plaintext<br />
<br />
R2(config)# router isis<br />
R2(config-router)# summary-address <a href="https://1.0.0.0" target="_blank">1.0.0.0</a> <a href="https://255.0.0.0" target="_blank">255.0.0.0</a><br />
<b>🔍 Bản chất vận hành ở tầng hệ thống:</b><ul><li><b><b>Tại Level 1 LSDB của R2:</b></b> Giữ nguyên tuyến đường chi tiết 1.1.1.1/32.</li>
<li><b><b>Tại Level 2 LSDB của R2:</b></b> Tuyến đường chi tiết bị thay thế bằng tuyến đại diện 1.0.0.0/8.</li>
<li><b><b>Cơ chế chống vòng lặp:</b></b> R2 sẽ tự động tạo một tuyến đường mặc định hướng ra cổng ảo Null0 (1.0.0.0/8 [115/20], Null0) để hủy các gói tin gửi tới những địa chỉ không tồn tại trong cụm gom.</li>
<li><b><b>Tại R3 (Area 3):</b></b> Chỉ nhận duy nhất tuyến <a href="https://1.0.0.0/8" target="_blank">1.0.0.0/8</a> thông qua Level 2 LSP thay vì phải nhận từng tuyến lẻ.</li>
</ul><b>🛠️ 2. GOM ROUTE NGOẠI VI (REDISTRIBUTION SUMMARIZATION)</b><br />
<br />
<br />
Khi một Router thực hiện đổ route từ giao thức khác vào IS-IS (hoặc từ Connected vào), các dải mạng ngoại vi này sẽ xuất hiện trong LSDB dưới dạng IP-External.<br />
<br />
Ví dụ: Trên R1, dải mạng <a href="https://11.11.11.11/32" target="_blank">11.11.11.11/32</a> được đổ vào Level 1 IS-IS. Để gom dải mạng này thành <a href="https://11.0.0.0/8" target="_blank">11.0.0.0/8</a> ngay tại thời điểm đổ vào, ta thực hiện trên <b><b>R1</b></b>:<br />
<br />
Plaintext<br />
<br />
R1(config)# router isis<br />
R1(config-router)# summary-address <a href="https://11.0.0.0" target="_blank">11.0.0.0</a> <a href="https://255.0.0.0" target="_blank">255.0.0.0</a> level-1<div style="margin-left:40px">⚠️ <b><b>Lưu ý quan trọng:</b></b> Khi gom các dải mạng được Redistribute ở Level 1, bắt buộc phải kèm theo tham số level-1 ở cuối câu lệnh. Nếu thiếu từ khóa này, câu lệnh gom sẽ không có tác dụng.</div> <b>🔍 Bản chất vận hành:</b><br />
<br />
<br />
Lệnh này giúp tóm gọn các tuyến ngoại vi ngay từ gốc. Do đó, gói tin LSP chứa nhãn IP-External <a href="https://11.0.0.0" target="_blank">11.0.0.0</a> <a href="https://255.0.0.0" target="_blank">255.0.0.0</a> sẽ xuất hiện trực tiếp ngay trong Level 1 database của R1 và truyền sang R2 dưới dạng đã gom sẵn. <b>💡 TỔNG KẾT QUY TẮC CỐT LÕI</b><ul><li><b><b>Gom route giữa các vùng (Inter-area):</b></b> Thực hiện trên Router biên Level 1-2. Câu lệnh summary-address sẽ gom thông tin từ Level 1 LSDB và đưa tuyến đại diện vào Level 2 LSDB.</li>
<li><b><b>Gom route ngoại vi (Redistribution):</b></b> Thực hiện ngay trên Router làm tác vụ Redistribute. Tuyến đại diện sẽ được thêm trực tiếp vào Level 1 hoặc Level 2 LSDB tùy thuộc vào cấu hình.</li>
</ul><b>🎓 NÂNG CẤP TƯ DUY ĐỊNH TUYẾN CÙNG VNPRO</b><br />
<br />
<br />
Việc làm chủ các kỹ thuật tối ưu hóa bảng định tuyến như Route Summarization hay Redistribution trên IS-IS, OSPF, BGP là yêu cầu quan trọng đối với các kỹ sư quản trị mạng doanh nghiệp.<br />
<br />
Tham gia ngay khóa học <b><b>CCNP ENCOR (350-401)</b></b> tại VnPro để chuẩn hóa kiến thức và nâng cao kỹ năng thực chiến:<ul><li>📅 <b><b>Lịch khai giảng:</b></b> 22/07/2026</li>
<li>⏰ <b><b>Thời gian học:</b></b> Tối Thứ 2 - Thứ 4 - Thứ 6</li>
<li>🎯 <b><b>Mục tiêu:</b></b> Nắm vững kiến trúc mạng hạ tầng, tối ưu hóa định tuyến, tự tin thi lấy chứng chỉ quốc tế Cisco CCNP.</li>
</ul><br />
👉 Nhắn tin ngay cho VnPro để nhận lộ trình học và nhận những ưu đãi đặc biệt cho khóa học này!<br />
<br />
<b><b>---VnPro</b></b><br />
<br />
<b><b>Hotline/Zalo: 0933 427 079</b></b><br />
<br />
<b><b>Như Ngọc: 0765 944 386</b></b><br />
<br />
<b><b>Anh Thư: 0339 943 732</b></b><br />
<br />
<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnp%22%7D" class="b-bbcode b-bbcode__hashtag">ccnp</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnpencor%22%7D" class="b-bbcode b-bbcode__hashtag">ccnpencor</a> #ENCOR350401 #ISIS #ISISSummarization #RouteSummarization #LinkState #CiscoRouter <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22quantrimang%22%7D" class="b-bbcode b-bbcode__hashtag">quantrimang</a><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442921-is-is-route-summarization-tối-ưu-hóa-bảng-định-tuyến-dành-cho-kỹ-sư-mạng-lõi</guid>
		</item>
		<item>
			<title>Is-is redistribution: Nghệ thuật kết nối đa giao thức trong mạng lõi ccie!</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442874-is-is-redistribution-nghệ-thuật-kết-nối-đa-giao-thức-trong-mạng-lõi-ccie</link>
			<pubDate>Sat, 18 Jul 2026 04:43:47 GMT</pubDate>
			<description>🔀 IS-IS REDISTRIBUTION: NGHỆ THUẬT KẾT NỐI ĐA GIAO THỨC TRONG MẠNG LÕI CCIE! 
 
 
Trong thực tế vận hành mạng doanh nghiệp, rất ít khi chúng ta thấy...</description>
			<content:encoded><![CDATA[<b>🔀 IS-IS REDISTRIBUTION: NGHỆ THUẬT KẾT NỐI ĐA GIAO THỨC TRONG MẠNG LÕI CCIE!</b><br />
<br />
<br />
Trong thực tế vận hành mạng doanh nghiệp, rất ít khi chúng ta thấy một hệ thống chỉ chạy duy nhất một giao thức định tuyến. Việc cấu hình <b><b>Redistribution (Tái phân phối tuyến đường)</b></b> giữa các giao thức như EIGRP, OSPF với mạng lõi IS-IS là kịch bản xảy ra như cơm bữa.<br />
<br />
Tuy nhiên, cơ chế kiểm soát gói tin định tuyến ngoại vi (External Routes) của IS-IS có những đặc tính kỹ thuật rất &quot;lạ&quot; mà nếu không nắm rõ, bạn sẽ gặp rắc rối lớn khi tối ưu hóa hệ thống. Hãy cùng VnPro mổ xẻ cơ chế này qua bài Lab thực tế dưới đây! <b>🌐 SƠ ĐỒ MÔ HÌNH LAB TIÊU CHUẨN</b><br />
<br />
<br />
Hệ thống Lab bao gồm 4 Router phân bổ theo các vùng kiến trúc khác nhau:<ul><li><b><b>Vùng mạng lõi IS-IS:</b></b> R2 và R3 nằm trong <b><b>Area 23</b></b>. R4 nằm riêng biệt tại <b><b>Area 4</b></b>.</li>
<li><b><b>Phân cấp Router:</b></b> R2 cấu hình là <b><b>Level 1 Router</b></b>. R3 đóng vai trò là <b><b>Level 1-2 Router</b></b> (biên kết nối vùng). R4 cấu hình là <b><b>Level 2-only Router</b></b>.</li>
<li><b><b>Vùng ngoại vi EIGRP:</b></b> R1 chạy EIGRP 12 để quảng bá dải mạng Loopback <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> sang R2.</li>
<li>🎯 <b><b>Mục tiêu:</b></b> Thực hiện cấu hình Redistribution trên <b><b>Router Biên R2</b></b> để thông suốt toàn mạng.</li>
</ul><b>🛠️ CẤU HÌNH SONG PHƯƠNG TRÊN ROUTER BIÊN (R2)</b><br />
<br />
<br />
Đầu tiên, chúng ta kiểm tra và chắc chắn R2 đã học được tuyến đường <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> từ EIGRP. Tiếp theo, tiến hành cấu hình đồng bộ hai chiều: <b>1. Đẩy tuyến đường ngoại vi từ EIGRP vào IS-IS:</b><br />
<br />
<br />
Khi thực hiện đổ route vào IS-IS, Router bắt buộc bạn phải chỉ định rõ ràng tuyến đường này sẽ được thêm vào cơ sở dữ liệu <b><b>Level 1 LSP</b></b>, <b><b>Level 2 LSP</b></b>, hay cả hai. Do R2 chỉ là một Level 1 Router, chúng ta bắt buộc phải cấu hình đổ vào Level 1:<br />
<br />
Plaintext<br />
<br />
R2(config)# router isis<br />
R2(config-router)# redistribute eigrp 12 level-1<br />
<b>2. Đẩy ngược tuyến đường từ IS-IS về lại EIGRP:</b><br />
<br />
<br />
Để đảm bảo các Router vùng EIGRP tìm được đường quay về, ta thực hiện redistribution kèm theo thiết lập metric đặc trưng cho EIGRP:<br />
<br />
Plaintext<br />
<br />
R2(config)# router eigrp 12<br />
R2(config-router)# redistribute isis level-1 metric 10000 100 255 1 1500<br />
<b>🧐 BẢN CHẤT HÀNH VI CỦA ROUTE KHI DỊCH CHUYỂN QUA CÁC VÙNG LÀ GÌ?</b><br />
<br />
<br />
Sau khi cấu hình xong, hệ thống sẽ vận hành và thay đổi trạng thái gói tin theo các giai đoạn rất thú vị:<ul><li><b><b>Tại bảng cơ sở dữ liệu của R3 (Cùng Area 23):</b></b> Khi gõ lệnh show isis database level-1 verbose, R3 sẽ nhìn thấy rõ ràng các dải mạng được đổ từ EIGRP sang như <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> được đánh dấu nhãn là <b><b>IP-External</b></b> với metric mặc định khi đổ vào là 0.</li>
<li><b><b>Khi hiển thị trên bảng định tuyến của R3:</b></b> Các tuyến đường này hiển thị như các route Level 1 (i L1) thông thường. Bạn sẽ hoàn toàn không nhận ra chúng là các mạng ngoại vi nếu chỉ nhìn vào bảng định tuyến.</li>
<li>⚠️ <b><b>Hiện tượng &quot;Mất Nhãn&quot; đặc trưng của IS-IS:</b></b> Khi Router Biên L1-L2 (R3) thực hiện sao chép thông tin từ cơ sở dữ liệu Level 1 sang cơ sở dữ liệu Level 2 để quảng bá sang các Area khác (như Area 4 của R4), <b><b>ký hiệu nhãn </b></b><b><b>External</b></b><b><b> sẽ hoàn toàn bị xóa bỏ</b></b>.</li>
<li><b><b>Tại Router R4 (Area 4):</b></b> Khi kiểm tra database Level 2 trên R4, dải mạng <a href="https://1.1.1.1/32" target="_blank">1.1.1.1/32</a> lúc này chỉ hiển thị là một tuyến đường IP nội bộ thông thường của IS-IS, không còn bất kỳ dấu vết nào của một tuyến đường ngoại vi từ giao thức khác chuyển sang.</li>
</ul><br />
<i><i>(Lưu ý: Nhãn External chỉ được giữ nguyên vẹn trên toàn mạng khi bạn thực hiện cấu hình redistribute trực tiếp vào Level 2 ngay từ đầu trên một Router hỗ trợ Level 2)</i></i>.<br />
<br />
<b>🚀 NÂNG TẦM TƯ DUY ĐỊNH TUYẾN CHUYÊN NGHIỆP CÙNG VNPRO</b><br />
<br />
<br />
Cơ chế xử lý metric và nhãn định tuyến ngoại vi của IS-IS là một trong những phần kiến thức nâng cao, rất dễ gây nhầm lẫn và dẫn đến hiện tượng định tuyến vòng lặp (Routing Loop) nếu thiết kế sai. Việc làm chủ cơ chế này là điều kiện tiên quyết đối với một kỹ sư mạng phân khúc Enterprise.<br />
<br />
Hãy tham gia ngay khóa học chuyên sâu <b><b>CCNP ENCOR </b></b>thế hệ mới tại VnPro để trực tiếp làm chủ các công nghệ tối ưu hóa định tuyến trên hệ thống thiết bị thật:<ul><li>🏢 <b><b>Lớp Offline (Tối 2 - 4 - 6):</b></b> Khai giảng <b><b>22/07/2026</b></b></li>
</ul><br />
👉 Nhắn tin ngay cho Fanpage VnPro để nhận giáo trình chi tiết và chính sách ưu đãi học phí tốt nhất trong tuần này!<br />
<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnp%22%7D" class="b-bbcode b-bbcode__hashtag">ccnp</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccie%22%7D" class="b-bbcode b-bbcode__hashtag">ccie</a> #ISIS #ISISRedistribution <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22eigrp%22%7D" class="b-bbcode b-bbcode__hashtag">eigrp</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ospf%22%7D" class="b-bbcode b-bbcode__hashtag">ospf</a> #Redistribution <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22quantrimang%22%7D" class="b-bbcode b-bbcode__hashtag">quantrimang</a> #TuDuyDinhTuyen #CiscoNetwork<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442874-is-is-redistribution-nghệ-thuật-kết-nối-đa-giao-thức-trong-mạng-lõi-ccie</guid>
		</item>
		<item>
			<title>HSRP, VRRP hay GLBP? Đâu là giao thức giúp tận dụng băng thông hiệu quả hơn?</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442870-hsrp-vrrp-hay-glbp-đâu-là-giao-thức-giúp-tận-dụng-băng-thông-hiệu-quả-hơn</link>
			<pubDate>Sat, 18 Jul 2026 03:55:57 GMT</pubDate>
			<description>🌐 HSRP, VRRP hay GLBP? Đâu là giao thức giúp tận dụng băng thông hiệu quả hơn? 
 
 
Đây là một câu hỏi thường gặp trong các đề thi CCNP ENCOR. Nhìn...</description>
			<content:encoded><![CDATA[<b>🌐 HSRP, VRRP hay GLBP? Đâu là giao thức giúp tận dụng băng thông hiệu quả hơn?</b><br />
<br />
<br />
Đây là một câu hỏi thường gặp trong các đề thi <b><b>CCNP ENCOR</b></b>. Nhìn qua có vẻ chỉ hỏi về giao thức dự phòng Gateway, nhưng thực chất lại kiểm tra khả năng hiểu cách các giao thức <b><b>First Hop Redundancy Protocol (FHRP)</b></b> hoạt động và sự khác biệt giữa chúng.<br />
<br />
<br />
<b><b><b>QUESTION </b></b></b><br />
<br />
<br />
<b><b>Which First Hop Redundancy Protocol should be used to meet a design requirement for more efficient default bandwidth usage across multiple devices?</b></b><br />
<br />
A. <b><b>GLBP</b></b> ✅<br />
<br />
B. LCAP<br />
<br />
C. HSRP<br />
<br />
D. VRRP<br />
<br />
<br />
<b>✅ Đáp án đúng: A. GLBP</b><br />
<br />
<br />
Nếu chỉ cần triển khai <b><b>Gateway dự phòng</b></b>, nhiều kỹ sư mạng sẽ nghĩ ngay đến <b><b>HSRP</b></b> hoặc <b><b>VRRP</b></b>. Tuy nhiên, đề bài có một cụm từ rất quan trọng:<br />
<b><b>&quot;More efficient default bandwidth usage across multiple devices.&quot;</b></b><br />
<br />
Hay nói cách khác:<br />
<b><b>Làm thế nào để tận dụng băng thông của nhiều thiết bị Gateway cùng lúc?</b></b><br />
<br />
Đây chính là điểm khác biệt giữa <b><b>GLBP</b></b> và các giao thức còn lại.<br />
<br />
<br />
<b>Vì sao HSRP và VRRP chưa phải lựa chọn tối ưu?</b><br />
<br />
<br />
Cả <b><b>HSRP</b></b> và <b><b>VRRP</b></b> đều hoạt động theo cơ chế:<ul><li>Một Router giữ vai trò <b><b>Active Gateway</b></b>.</li>
<li>Router còn lại ở trạng thái <b><b>Standby/Backup</b></b>.</li>
</ul><br />
Điều này mang lại khả năng dự phòng rất tốt, nhưng cũng có một hạn chế:<br />
<br />
➡️ Chỉ <b><b>một Router</b></b> xử lý toàn bộ lưu lượng.<br />
<br />
➡️ Các Router còn lại gần như không được sử dụng cho đến khi xảy ra sự cố.<br />
<br />
Nói cách khác, doanh nghiệp đã đầu tư nhiều thiết bị nhưng chỉ khai thác được năng lực của một thiết bị tại một thời điểm.<br />
<br />
<br />
<b>GLBP giải quyết vấn đề này như thế nào?</b><br />
<br />
<br />
<b><b>GLBP (Gateway Load Balancing Protocol)</b></b> là giao thức độc quyền của Cisco, được thiết kế để vừa đảm bảo <b><b>Gateway Redundancy</b></b>, vừa <b><b>cân bằng tải giữa nhiều Gateway</b></b>.<br />
<br />
Thay vì chỉ có một Router hoạt động, GLBP sẽ:<br />
<br />
✅ Phân phối các thiết bị đầu cuối đến nhiều Gateway khác nhau.<br />
<br />
✅ Chia sẻ lưu lượng giữa các Router.<br />
<br />
✅ Tận dụng tối đa băng thông và tài nguyên của toàn bộ hệ thống.<br />
<br />
Nếu một Gateway gặp sự cố, các Gateway còn lại vẫn tiếp tục đảm nhận lưu lượng, giúp hệ thống duy trì hoạt động ổn định.<br />
<br />
Đây chính là lý do <b><b>GLBP</b></b> là đáp án chính xác cho câu hỏi này.<br />
<br />
<br />
<b>Điều mà câu hỏi này thực sự muốn kiểm tra</b><br />
<br />
<br />
Thoạt nhìn chỉ là một câu hỏi chọn giao thức, nhưng Cisco đang kiểm tra xem bạn có hiểu:<ul><li>Sự khác nhau giữa <b><b>HSRP, VRRP và GLBP</b></b>.</li>
<li>Khi nào cần <b><b>Gateway Redundancy</b></b>.</li>
<li>Khi nào cần <b><b>Load Balancing</b></b>.</li>
<li>Cách lựa chọn giải pháp phù hợp với yêu cầu thiết kế mạng doanh nghiệp.</li>
</ul><br />
Đây là kiến thức nền tảng nhưng lại xuất hiện rất nhiều trong các kỳ thi <b><b>CCNP ENCOR</b></b> cũng như trong quá trình thiết kế và vận hành hệ thống mạng thực tế.<br />
<br />
<br />
Trong môi trường doanh nghiệp, một kỹ sư mạng không chỉ cần biết <b><b>giao thức nào hoạt động</b></b>, mà quan trọng hơn là <b><b>biết vì sao nên lựa chọn giao thức đó</b></b> để đáp ứng yêu cầu về hiệu năng, tính sẵn sàng và khả năng mở rộng của hệ thống. Đó cũng là cách tiếp cận của khóa <b><b>CCNP ENCOR</b></b> <b><b>(350 -401)</b></b> tại <b><b>VnPro</b></b>: học từ bản chất công nghệ, kết hợp Lab thực hành và phân tích các tình huống thường gặp trong kỳ thi cũng như khi triển khai mạng doanh nghiệp. <b>📢 Khai giảng khóa <b><b>CCNP ENCOR (350-401)</b></b></b><br />
<br />
<br />
🏢 <b><b>Lớp Offline (Tối 2 - 4 - 6):</b></b> <b><b>Khai giảng 22/07/2026</b></b><br />
<br />
Nếu bạn đang muốn nâng cao kiến thức Routing &amp; Switching, làm chủ các công nghệ Enterprise của Cisco và chuẩn bị cho chứng chỉ <b><b>CCNP ENCOR</b></b> <b><b>(350-401)</b></b>, đây là thời điểm phù hợp để bắt đầu.<br />
<br />
📞 <b><b>Hotline/Zalo:</b></b> 093 3427 079<br />
<br />
📞 <b><b>Anh Thư:</b></b> 033 9943 732<br />
<br />
📞 <b><b>Như Ngọc:</b></b> 0765 944 386<br />
<br />
<b><b>VnPro – Học đúng bản chất công nghệ, Lab thực chiến, sẵn sàng chinh phục CCNP ENCOR (350-401) và môi trường mạng doanh nghiệp.</b></b><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442870-hsrp-vrrp-hay-glbp-đâu-là-giao-thức-giúp-tận-dụng-băng-thông-hiệu-quả-hơn</guid>
		</item>
		<item>
			<title><![CDATA[ROUTE REDISTRIBUTION: KỸ THUẬT LÀM &amp;quot;THÔNG DỊCH VIÊN&amp;quot; CHO CÁC GIAO THỨC ĐỊNH TUYẾN]]></title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442789-route-redistribution-kỹ-thuật-làm-thông-dịch-viên-cho-các-giao-thức-định-tuyến</link>
			<pubDate>Thu, 16 Jul 2026 07:29:08 GMT</pubDate>
			<description><![CDATA[🔀 ROUTE REDISTRIBUTION: KỸ THUẬT LÀM &quot;THÔNG DỊCH VIÊN&quot; CHO CÁC GIAO THỨC ĐỊNH TUYẾN 
 
 
Trong thực tế triển khai mạng doanh nghiệp, chúng ta thường...]]></description>
			<content:encoded><![CDATA[<b>🔀 ROUTE REDISTRIBUTION: KỸ THUẬT LÀM &quot;THÔNG DỊCH VIÊN&quot; CHO CÁC GIAO THỨC ĐỊNH TUYẾN</b><br />
<br />
<br />
Trong thực tế triển khai mạng doanh nghiệp, chúng ta thường xuyên bắt gặp những hệ thống &quot;chắp vá&quot; chạy song song nhiều giao thức định tuyến khác nhau như RIP, OSPF, EIGRP hay BGP. Để các phân vùng mạng này có thể giao tiếp và đạt được kết nối toàn diện (full connectivity), kỹ thuật <b><b>Redistribution (Tái phân phối định tuyến)</b></b> chính là chìa khóa giải quyết vấn đề!<br />
<br />
Redistribution không chỉ dùng để &quot;thông dịch&quot; giữa các giao thức định tuyến với nhau. Nó còn cung cấp cho chúng ta quyền năng đưa các mạng tĩnh (Static routes) hoặc mạng kết nối trực tiếp (Directly connected routes) vào trong tiến trình định tuyến động. Thông thường, ta dùng lệnh network để quảng bá mạng kết nối trực tiếp, nhưng bạn hoàn toàn có thể dùng lệnh redistribute connected để làm điều này. <b>⚠️ 2 NGUYÊN TẮC &quot;SƯƠNG MÁU&quot; KHI CẤU HÌNH REDISTRIBUTION</b><br />
<br />
<br />
Trước khi gõ lệnh trên Router, bạn phải thuộc nằm lòng 2 quy tắc cốt lõi sau để tránh lỗi sập mạng hệ thống:<ul><li>Quy trình tái phân phối luôn diễn ra theo hướng Outbound (hướng đi ra). Nếu bạn cấu hình redistribution trên Router R2, bảng định tuyến nội tại của chính R2 sẽ không có bất kỳ sự thay đổi nào. Nó chỉ làm nhiệm vụ lấy thông tin EIGRP đưa vào bản tin RIP để gửi cho R3, và ngược lại lấy thông tin RIP đưa vào bản tin EIGRP để gửi cho R1.</li>
<li>Nguyên tắc &quot;Có thực mới vực được đạo&quot;. Bạn không thể quảng bá hoặc tái phân phối những gì bạn không sở hữu. Thông tin mạng đích bắt buộc phải tồn tại trong bảng định tuyến (routing table) nội bộ của Router thì tiến trình redistribution mới có hiệu lực.</li>
</ul><b>💥 BÍ ẨN &quot;SEED METRIC&quot; – LÝ DO CẤU HÌNH ĐÚNG LỆNH MÀ MẠNG VẪN RỚT!</b><br />
<br />
<br />
Mỗi giao thức định tuyến dùng một &quot;hệ đo lường&quot; (Metric) hoàn toàn khác biệt: OSPF đo bằng Cost, EIGRP đo bằng K-Values (Băng thông, Độ trễ, Độ tin cậy, Tải), còn RIP lại đo bằng số trạm trung chuyển (Hop count).<br />
<br />
Khi bạn đẩy dữ liệu từ giao thức này sang giao thức khác, Router sẽ không tự động chuyển đổi các hệ đo lường này. Bạn buộc phải tự cấu hình một thông số gọi là <b><b>Seed Metric (Metric gốc)</b></b>. Hãy nhớ kỹ mức Seed Metric mặc định của từng giao thức sau đây:<ul><li><b><b>Khi phân phối vào giao thức RIP:</b></b> Chỉ số Seed Metric mặc định là Infinity (Vô cực). Nếu bạn không cấu hình thông số hop count mặc định (ví dụ dùng lệnh default-metric 5), bảng định tuyến RIP sẽ lập tức loại bỏ các mạng này vì xem như không thể với tới.</li>
<li><b><b>Khi phân phối vào giao thức EIGRP:</b></b> Tương tự như RIP, chỉ số mặc định cũng là Infinity. Bạn bắt buộc phải tự cấu hình 5 thông số K-values thì tiến trình mới chạy. Ví dụ: lệnh default-metric 1500 100 255 1 1500 sẽ thiết lập băng thông 1500, độ trễ 100, độ tin cậy 255 (100%), tải 1 (1%) và MTU 1500.</li>
<li><b><b>Khi phân phối vào giao thức OSPF:</b></b> OSPF &quot;thân thiện&quot; hơn rất nhiều, mọi route đưa vào OSPF sẽ tự động được gắn mức Cost mặc định là 20. Ngoại lệ duy nhất là nếu thông tin được lấy từ BGP đưa vào OSPF thì mức Cost sẽ là 1.</li>
<li><b><b>Khi phân phối vào giao thức BGP:</b></b> Chỉ số Metric của BGP sẽ được tự động thiết lập bằng với chỉ số IGP Metric.</li>
</ul><b>🚀 NÂNG CẤP KỸ NĂNG VỚI KHÓA HỌC CCNP ENCOR TẠI VNPRO</b><br />
<br />
<br />
Redistribution là một trong những chủ đề &quot;nặng đô&quot; và cực kỳ quan trọng trong cả thực tế đi làm lẫn các kỳ thi chứng chỉ quốc tế. Để nắm vững các kỹ thuật chống Routing Loop hay Route Tagging nâng cao, hãy tham gia ngay lớp <b><b>CCNP ENCOR</b></b> của VnPro:<ul><li>🌐 <b><b>Lớp Online (Tối 3 - 5 - 7):</b></b> Khai giảng <b><b>18/07/2026</b></b></li>
<li>🏢 <b><b>Lớp Offline (Tối 2 - 4 - 6):</b></b> Khai giảng <b><b>20/07/2026</b></b></li>
</ul><br />
👉 Đừng ngần ngại inbox trực tiếp cho VnPro hoặc để lại bình luận để nhận lộ trình tư vấn chi tiết nhất nhé!<br />
<br />
👉 <b><b>Hotline: 0933 427 079</b></b><br />
<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccna%22%7D" class="b-bbcode b-bbcode__hashtag">ccna</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnp%22%7D" class="b-bbcode b-bbcode__hashtag">ccnp</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnpencor%22%7D" class="b-bbcode b-bbcode__hashtag">ccnpencor</a> #RouteRedistribution <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ospf%22%7D" class="b-bbcode b-bbcode__hashtag">ospf</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22eigrp%22%7D" class="b-bbcode b-bbcode__hashtag">eigrp</a> #RIP #RoutingMetric #CiscoLab <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22quantrimang%22%7D" class="b-bbcode b-bbcode__hashtag">quantrimang</a><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442789-route-redistribution-kỹ-thuật-làm-thông-dịch-viên-cho-các-giao-thức-định-tuyến</guid>
		</item>
		<item>
			<title><![CDATA[ADMINISTRATIVE DISTANCE (AD) LÀ GÌ? TUYỆT CHIÊU &amp;quot;PHÂN XỬ&amp;quot; KHI ROUTER PHÂN VÂN CHỌN ĐƯỜNG!]]></title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442787-administrative-distance-ad-là-gì-tuyệt-chiêu-phân-xử-khi-router-phân-vân-chọn-đường</link>
			<pubDate>Thu, 16 Jul 2026 07:20:28 GMT</pubDate>
			<description><![CDATA[🚦 ADMINISTRATIVE DISTANCE (AD) LÀ GÌ? TUYỆT CHIÊU &quot;PHÂN XỬ&quot; KHI ROUTER PHÂN VÂN CHỌN ĐƯỜNG! 
 
 
Trong thế giới định tuyến mạng, đã bao giờ bạn tự...]]></description>
			<content:encoded><![CDATA[<b>🚦 ADMINISTRATIVE DISTANCE (AD) LÀ GÌ? TUYỆT CHIÊU &quot;PHÂN XỬ&quot; KHI ROUTER PHÂN VÂN CHỌN ĐƯỜNG!</b><br />
<br />
<br />
Trong thế giới định tuyến mạng, đã bao giờ bạn tự hỏi: Nếu một Router nhận được thông tin về cùng một mạng đích từ hai giao thức định tuyến khác nhau cùng một lúc, nó sẽ nghe lời ai?<br />
<br />
Hãy tưởng tượng bạn đang lái xe và mở cả Google Maps lẫn Apple Maps. Google Maps bảo rẽ trái (qua đường OSPF), còn Apple Maps lại bảo rẽ phải (qua đường EIGRP). Bạn không thể phân thân để đi cả hai hướng! Lúc này, bạn buộc phải chọn ứng dụng mà mình &quot;tin tưởng&quot; hơn.<br />
<br />
Đối với Router, thước đo độ tin cậy đó chính là <b><b>Administrative Distance (AD) – Độ tin cậy của nguồn định tuyến</b></b>! <b>📉 QUY LUẬT VÀNG: AD CÀNG NHỎ – CÀNG ĐÁNG TIN CẬY!</b><br />
<br />
<br />
Mỗi giao thức định tuyến được Cisco gán cho một giá trị AD mặc định từ 0 đến 255. Router sẽ ưu tiên chọn giao thức nào có chỉ số AD thấp nhất để đưa vào bảng định tuyến (Routing Table).<br />
<br />
Hãy cùng VnPro điểm qua mức độ ưu tiên xếp theo thứ tự từ cao xuống thấp của các nguồn định tuyến quen thuộc:<ul><li><b><b>Mạng kết nối trực tiếp (Directly Connected):</b></b> Có chỉ số <b><b>AD bằng 0</b></b>. Đây là mức độ uy tín cao nhất vì không gì chắc chắn bằng việc mạng đó cắm trực tiếp vào cổng của Router.</li>
<li><b><b>Định tuyến tĩnh (Static Route):</b></b> Có chỉ số <b><b>AD bằng 1</b></b>. Độ tin cậy cực kỳ cao vì đây là lộ trình do chính tay Quản trị viên chỉ định sẵn nhằm &quot;đè&quot; lên các quyết định tự động của giao thức định tuyến.</li>
<li><b><b>Giao thức EIGRP:</b></b> Có chỉ số <b><b>AD mặc định là 90</b></b>. Đây là giao thức độc quyền nâng cao của Cisco nên được ưu tiên rất lớn trong các Dynamic Protocol.</li>
<li><b><b>Giao thức OSPF:</b></b> Có chỉ số <b><b>AD mặc định là 110</b></b>. Giao thức chuẩn mở quốc tế phổ biến nhất hiện nay ở mức độ tin cậy trung bình.</li>
<li><b><b>Giao thức RIP:</b></b> Có chỉ số <b><b>AD mặc định là 120</b></b>. Đây là giao thức thế hệ cũ với mức độ ưu tiên thấp nhất.</li>
</ul><div style="margin-left:40px">👉 <b><b>Áp dụng vào thực tế:</b></b> Trong sơ đồ bên dưới, nếu cả <b><b>EIGRP</b></b> (AD = 90) và <b><b>OSPF</b></b> (AD = 110) cùng quảng bá dải mạng <a href="https://192.168.2.0/24" target="_blank">192.168.2.0/24</a> cho Router R1, R1 sẽ chọn đường đi phía trên của <b><b>EIGRP</b></b> vì có AD nhỏ hơn!</div> <b>🔍 CÁCH ĐỌC THÔNG SỐ AD TRÊN THIẾT BỊ THẬT</b><br />
<br />
<br />
Khi bạn gõ lệnh huyền thoại show ip route trên Router Cisco, các thông số AD sẽ nằm gọn gàng trong dấu ngoặc vuông [...]:<ul><li>Cú pháp hiển thị có dạng [Chỉ số AD / Chỉ số Metric].</li>
<li>Ví dụ với dòng lệnh R <a href="https://2.2.2.0" target="_blank">2.2.2.0</a> [120/1] via 192.168.12.2: Ký hiệu <b><b>R</b></b> đại diện cho RIP. Số <b><b>120</b></b> đầu tiên chính là chỉ số AD của RIP, còn số <b><b>1</b></b> phía sau là Metric (số hop count).</li>
<li>Ví dụ với dòng lệnh S <a href="https://3.3.3.0" target="_blank">3.3.3.0</a> [1/0] via 192.168.13.3: Ký hiệu <b><b>S</b></b> đại diện cho Static Route. Số <b><b>1</b></b> đầu tiên chính là AD của định tuyến tĩnh, số <b><b>0</b></b> là Metric.</li>
</ul><b>❓ TẠI SAO PHẢI CHẠY NHIỀU GIAO THỨC TRONG MỘT MẠNG?</b><br />
<br />
<br />
Bình thường, một doanh nghiệp chỉ nên chạy duy nhất một giao thức định tuyến (như OSPF hoặc EIGRP) để hệ thống hoạt động ổn định và dễ quản lý. Tuy nhiên, bạn buộc phải đối mặt với bài toán đa giao thức khi:<ul><li><b><b>Sáp nhập doanh nghiệp:</b></b> Công ty bạn dùng OSPF nhưng vừa mua lại một đối tác chạy EIGRP. Trong thời gian chuyển giao, bạn phải chạy song song cả hai và dùng kỹ thuật Redistribution (Cải tuyến) để chúng trao đổi thông tin với nhau.</li>
<li><b><b>Kết nối ISP:</b></b> Mạng nội bộ chạy OSPF nhưng khi thuê kênh VPN/MPLS của nhà mạng, họ lại yêu cầu bạn phải dùng BGP để định tuyến ra bên ngoài.</li>
</ul><br />
Lúc này, việc thấu hiểu bản chất của <b><b>Administrative Distance</b></b> sẽ giúp bạn cấu hình chính xác, tránh hiện tượng định tuyến vòng lặp (Routing Loop) cực kỳ nguy hiểm! <b>🚀 THAM GIA KHÓA HỌC CCNP ENCOR TẠI VNPRO</b><br />
<br />
<br />
Hiểu rõ kiến thức nền tảng về AD, Metric và các cơ chế chọn đường tối ưu của Router là bước đệm không thể thiếu để bạn chinh phục các chứng chỉ chuyên gia đỉnh cao như CCNP hay CCIE.<br />
<br />
Hãy để VnPro đồng hành cùng bạn trong các khóa học sắp khai giảng vào tháng 7 này:<ul><li>🌐 <b><b>Lớp Online (Tối 3 - 5 - 7):</b></b> Khai giảng <b><b>18/07/2026</b></b></li>
<li>🏢 <b><b>Lớp Offline (Tối 2 - 4 - 6):</b></b> Khai giảng <b><b>20/07/2026</b></b></li>
</ul><br />
👉 Nhắn tin ngay cho Fanpage VnPro hoặc bình luận bên dưới bài viết để nhận trọn bộ tài liệu Lab nâng cao và ưu đãi học phí cực tốt nhé!<br />
<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccna%22%7D" class="b-bbcode b-bbcode__hashtag">ccna</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnp%22%7D" class="b-bbcode b-bbcode__hashtag">ccnp</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccnpencor%22%7D" class="b-bbcode b-bbcode__hashtag">ccnpencor</a> #AdministrativeDistance #AD <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ospf%22%7D" class="b-bbcode b-bbcode__hashtag">ospf</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22eigrp%22%7D" class="b-bbcode b-bbcode__hashtag">eigrp</a> #StaticRoute #RoutingTable #HocMangCisco<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442787-administrative-distance-ad-là-gì-tuyệt-chiêu-phân-xử-khi-router-phân-vân-chọn-đường</guid>
		</item>
		<item>
			<title>Lọc định tuyến eigrp bằng access-list – đơn giản, hiệu quả và thực chiến!</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442750-lọc-định-tuyến-eigrp-bằng-access-list-–-đơn-giản-hiệu-quả-và-thực-chiến</link>
			<pubDate>Wed, 15 Jul 2026 10:28:53 GMT</pubDate>
			<description><![CDATA[{&quot;data-align&quot;:&quot;none&quot;,&quot;data-size&quot;:&quot;full&quot;,&quot;src&quot;:&quot;https:\/\/static.xx.fbcdn.net\/images\/emoji.php\/v9\/t3a\/1\/16\/1f6e1.png&quot;} LỌC ĐỊNH TUYẾN EIGRP...]]></description>
			<content:encoded><![CDATA[<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t3a/1/16/1f6e1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3a/1/16/1f6e1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3a/1/16/1f6e1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> LỌC ĐỊNH TUYẾN EIGRP BẰNG ACCESS-LIST – ĐƠN GIẢN, HIỆU QUẢ VÀ THỰC CHIẾN!</b><br />
<br />
<br />
Ở bài viết trước, chúng ta đã cùng nhau khám phá &quot;vũ khí hạng nặng&quot; mang tên Prefix-List. Hôm nay, VnPro sẽ đưa các bạn trở lại với phương pháp kinh điển, đơn giản và dễ triển khai nhất khi muốn lọc route trong EIGRP: <b>Sử dụng Access Control List (ACL) kết hợp với Distribute-List</b>!<br />
Dù Prefix-List có mạnh mẽ đến đâu, ACL vẫn giữ một vị trí độc tôn nhờ tính phổ thông, cấu hình nhanh gọn và là nền tảng mà bất cứ Network Engineer nào cũng phải nằm lòng. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tc8/1/16/1f5fa.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc8/1/16/1f5fa.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc8/1/16/1f5fa.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> KỊCH BẢN LAB THỰC TẾ</b><br />
<br />
<br />
Chúng ta tiếp tục với mô hình 2 Router <b>R1 và R2 chạy EIGRP AS 12</b> kết nối qua dải mạng 192.168.12.0/24:<ul><li><b>R2 (Router quảng bá):</b> Sở hữu 4 interface Loopback từ Loopback0 đến Loopback3 tương ứng với các dải mạng mạng 172.16.0.0/24, 172.16.1.0/24, 172.16.2.0/24, và 172.16.3.0/24.</li>
</ul><ul><li><b>Cấu hình EIGRP mặc định trên R2</b> sử dụng Wildcard Mask thông minh để gom các loopback:<br />
	Plaintext<br />
	R2(config)# router eigrp 12<br />
	R2(config-router)# network 172.16.0.0 0.0.3.255<br />
	R2(config-router)# network 192.168.12.0</li>
</ul><ul><li><b>Mục tiêu:</b> R1 mặc định sẽ học cả 4 route trên từ R2. Bây giờ, chúng ta cần dùng Standard Access-List để chủ động &quot;chọn lọc&quot; các mạng được phép đi vào bảng định tuyến của R1.</li>
</ul><b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tb9/1/16/1f6e0.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb9/1/16/1f6e0.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb9/1/16/1f6e0.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> TRIỂN KHAI CẤU HÌNH LỌC ROUTE BẰNG ACL</b><br />
<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Bước 1: Tạo Standard Access-List định nghĩa luật lọc</b><br />
<br />
<br />
Giả sử yêu cầu đặt ra: <b>Chỉ cho phép R1 học mạng </b>172.16.0.0/24<b> và </b>172.16.2.0/24<b>, chặn toàn bộ các dải còn lại.</b><br />
Trên <b>R1</b>, ta cấu hình một Standard ACL cực kỳ quen thuộc:<br />
Plaintext<br />
R1(config)# access-list 1 permit <a href="https://www.facebook.com/api/graphql/172.16.0.0?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=-UK-R" target="_blank">172.16.0.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.255?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=-UK-R" target="_blank">0.0.0.255</a><br />
R1(config)# access-list 1 permit <a href="https://www.facebook.com/api/graphql/172.16.2.0?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=-UK-R" target="_blank">172.16.2.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.255?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=-UK-R" target="_blank">0.0.0.255</a><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <i>Mẹo nhỏ:</i> Giống như mọi ACL khác, cuối Standard ACL luôn có một lệnh deny any ngầm định. Do đó, các mạng 172.16.1.0/24 và 172.16.3.0/24 không được khai báo sẽ tự động bị từ chối! <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Bước 2: Áp dụng ACL vào quy trình EIGRP bằng Distribute-List</b><br />
<br />
<br />
Sau khi đã lên danh sách &quot;tấm vé thông hành&quot;, việc tiếp theo là gắn nó vào hướng nhận cập nhật định tuyến (inbound) của EIGRP:<br />
Plaintext<br />
R1(config)# router eigrp 12<br />
R1(config-router)# distribute-list 1 in<ul><li><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Giải thích:</b> Lệnh distribute-list 1 in ra lệnh cho R1 áp dụng bộ lọc của access-list 1 cho tất cả các bản tin cập nhật EIGRP đi <b>VÀO</b> router. Kết quả là bảng định tuyến của R1 sẽ lập tức sạch bóng các mạng không mong muốn!</li>
</ul><b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> GÓC THẢO LUẬN: NÊN ĐẶT BỘ LỌC Ở &quot;IN&quot; HAY &quot;OUT&quot;?</b><br />
<br />
<br />
Một chủ đề tranh luận rất nảy lửa trên các diễn đàn mạng (như Networklessons của thầy Rene Molenaar) là: <b>Nên lọc ở hướng IN của Router nhận hay hướng OUT của Router gửi?</b><ul><li><b>Lọc ở hướng OUT (Trên R2):</b> Giúp tiết kiệm băng thông đường truyền vì R2 sẽ chặn không cho gửi update đi ngay từ đầu.</li>
</ul><ul><li><b>Lọc ở hướng IN (Trên R1):</b> Giúp Router nhận hoàn toàn làm chủ chính sách của mình (Tối ưu về mặt Design và Policy khi bạn không có quyền cấu hình trên Router của đối tác/nhà mạng).</li>
</ul>Tùy thuộc vào sơ đồ thiết kế mạng, bạn có thể linh hoạt chọn vị trí đặt distribute-list sao cho tối ưu nhất! <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tc6/1/16/1f680.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc6/1/16/1f680.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc6/1/16/1f680.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> TĂNG TỐC KỸ NĂNG VÀ LÀM CHỦ ROUTING CÙNG VNPRO</b><br />
<br />
<br />
Việc hiểu sâu về ACL, Prefix-list hay nâng cao hơn là Route-map sẽ giúp bạn làm chủ hoàn toàn dòng chảy dữ liệu trong các doanh nghiệp lớn. Tất cả những kiến thức thực chiến này đều có trong chương trình <b>CCNP ENCOR</b> thế hệ mới tại VnPro!<ul><li><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/taa/1/16/1f310.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/taa/1/16/1f310.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/taa/1/16/1f310.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Lớp Online (Tối 3 - 5 - 7):</b> Khai giảng <b>18/07/2026</b></li>
</ul><ul><li><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tf8/1/16/1f3e2.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf8/1/16/1f3e2.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf8/1/16/1f3e2.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Lớp Offline (Tối 2 - 4 - 6):</b> Khai giảng <b>20/07/2026</b></li>
</ul><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Hãy nhanh tay để lại chấm . hoặc inbox ngay cho VnPro để được tư vấn lộ trình học tối ưu và nhận ưu đãi giữ chỗ tốt nhất trong tháng 7 này!<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /></b><b>Hotline: 0933 427 079</b><br />
<a href="https://www.facebook.com/hashtag/vnpro?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#VnPro</a> <a href="https://www.facebook.com/hashtag/ccna?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#CCNA</a> <a href="https://www.facebook.com/hashtag/ccnp?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#CCNP</a> <a href="https://www.facebook.com/hashtag/ccnpencor?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#CCNPENCOR</a> <a href="https://www.facebook.com/hashtag/accesslist?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#AccessList</a> <a href="https://www.facebook.com/hashtag/eigrp?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#EIGRP</a> <a href="https://www.facebook.com/hashtag/distributelist?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#DistributeList</a> <a href="https://www.facebook.com/hashtag/routefiltering?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#RouteFiltering</a> <a href="https://www.facebook.com/hashtag/ciscolab?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#CiscoLab</a> <a href="https://www.facebook.com/hashtag/hocmangmaytinh?__cft__&#91;0]=AZawLnBDQRypHAhQLHIRyN-medkDEA9-uHUk9RYKEOcqTCV5KE_gCeA7G65JN_04UPdImw1JGS-3w5LoVxKPPPe2fAR4CRscokIjW2yofLpPhT2fxQkXQsy5d27KItQOynkxMv_hvAaYf6Nq0mbnUMSjUcLhiTjXLsWRHpsUL-s7fQ&amp;__tn__=*NK-R" target="_blank">#HocMangMayTinh</a>​​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442750-lọc-định-tuyến-eigrp-bằng-access-list-–-đơn-giản-hiệu-quả-và-thực-chiến</guid>
		</item>
		<item>
			<title>LISP sử dụng những namespace nào?</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442748-lisp-sử-dụng-những-namespace-nào</link>
			<pubDate>Wed, 15 Jul 2026 09:14:22 GMT</pubDate>
			<description>🌐 LISP sử dụng những namespace nào? 
 
 
Nếu bạn đang ôn tập cho CCNP ENCOR, đây là một câu hỏi tưởng chừng đơn giản nhưng lại kiểm tra rất sâu về...</description>
			<content:encoded><![CDATA[<b>🌐 LISP sử dụng những namespace nào?</b><br />
<br />
<br />
Nếu bạn đang ôn tập cho <b>CCNP ENCOR</b>, đây là một câu hỏi tưởng chừng đơn giản nhưng lại kiểm tra rất sâu về kiến trúc mạng hiện đại của Cisco. <b><b>QUESTION 9</b></b><br />
<br />
<br />
<b>Which two namespaces does the LISP network architecture and protocol use? (Choose two)</b><br />
<br />
A. TLOC<br />
<br />
B. <b>RLOC</b> ✅<br />
<br />
C. DNS<br />
<br />
D. VTEP<br />
<br />
E. <b>EID</b> ✅<br />
<br />
<br />
<b>✅ Đáp án đúng: <b>B. RLOC và E. EID</b></b><br />
<br />
<br />
Nhiều học viên khi mới học LISP thường dễ bị nhầm giữa <b>RLOC</b>, <b>TLOC</b> và <b>VTEP</b>, bởi đây đều là những thuật ngữ xuất hiện trong các công nghệ mạng hiện đại của Cisco.<br />
<br />
Tuy nhiên, nếu hiểu đúng bản chất của <b>Locator/ID Separation Protocol (LISP)</b> thì việc lựa chọn đáp án sẽ trở nên rất đơn giản.<br />
<br />
<br />
<b>LISP hoạt động như thế nào?</b><br />
<br />
<br />
Trong mạng IP truyền thống, một địa chỉ IP vừa đóng vai trò <b>định danh thiết bị (Identity)</b>, vừa dùng để <b>xác định vị trí định tuyến (Location)</b>.<br />
<br />
Điều này gây ra nhiều hạn chế khi triển khai các hệ thống lớn như Data Center, SD-WAN hay Multi-site Network.<br />
<br />
LISP ra đời để tách hai chức năng này thành hai namespace độc lập: <b>🔹 EID (Endpoint Identifier)</b><br />
<br />
<br />
Đây là địa chỉ dùng để <b>định danh thiết bị đầu cuối</b>.<br />
<br />
Máy tính, máy chủ hoặc thiết bị của người dùng sẽ được nhận diện thông qua <b>EID</b>.<br />
<br />
Có thể hiểu đơn giản:<div style="margin-left:40px"><b>EID trả lời câu hỏi: &quot;Thiết bị là ai?&quot;</b></div> <br />
<br />
<b>🔹 RLOC (Routing Locator)</b><br />
<br />
<br />
RLOC là địa chỉ của các thiết bị định tuyến (thường là Router hoặc Edge Router) tham gia vào hệ thống LISP.<br />
<br />
RLOC được sử dụng để vận chuyển lưu lượng qua mạng và quyết định đường đi của gói tin.<br />
<br />
Nói cách khác:<div style="margin-left:40px"><b>RLOC trả lời câu hỏi: &quot;Thiết bị đang ở đâu?&quot;</b></div> <br />
<br />
<b>Vì sao các đáp án khác không đúng?</b><br />
<br />
<br />
❌ <b>TLOC</b><br />
<br />
Đây là thuật ngữ của <b>Cisco SD-WAN</b>, dùng để xác định Transport Locator trong Overlay Network, không phải namespace của LISP.<br />
<br />
❌ <b>DNS</b><br />
<br />
DNS chỉ thực hiện phân giải tên miền thành địa chỉ IP, hoàn toàn không thuộc kiến trúc namespace của LISP.<br />
<br />
❌ <b>VTEP</b><br />
<br />
VTEP là thành phần của <b>VXLAN</b>, có nhiệm vụ đóng gói và giải đóng gói lưu lượng VXLAN.<br />
<br />
Rất nhiều học viên bị đánh lừa vì đều học trong chương trình CCNP ENCOR, nhưng đây là hai công nghệ hoàn toàn khác nhau.<br />
<br />
<br />
<b>Điều mà câu hỏi này thực sự muốn kiểm tra</b><br />
<br />
<br />
<br />
<br />
<br />
Với câu hỏi này, Cisco muốn đánh giá xem bạn có thực sự hiểu:<ul><li>Kiến trúc hoạt động của <b>LISP</b>.</li>
<li>Vai trò của <b>EID</b> và <b>RLOC</b>.</li>
<li>Sự khác biệt giữa <b>LISP, VXLAN và SD-WAN</b>.</li>
<li>Khả năng phân biệt các công nghệ thường xuất hiện trong mạng doanh nghiệp hiện đại.</li>
</ul><br />
Đây cũng là phần kiến thức rất quan trọng trong lộ trình <b>CCNP Enterprise</b>, đặc biệt khi triển khai các hệ thống mạng quy mô lớn sử dụng <b>Cisco SD-Access, SD-WAN và Data Center</b>.<br />
<br />
<br />
Một kỹ sư mạng giỏi không chỉ dừng lại ở việc <b>chọn đúng đáp án</b>, mà còn phải hiểu <b>vì sao đáp án đó đúng</b> và <b>khi nào công nghệ đó được áp dụng trong thực tế</b>. Đó cũng là cách tiếp cận mà khóa <b>CCNP ENCOR</b> tại <b>VnPro</b> hướng đến: học bản chất công nghệ, kết hợp Lab thực hành và phân tích các tình huống thường gặp trong kỳ thi cũng như môi trường doanh nghiệp. <b>📢 Khai giảng khóa <b>CCNP ENCOR</b></b><br />
<br />
<br />
🌐 <b>Lớp Online (Tối 3 - 5 - 7):</b> Khai giảng <b>18/07/2026</b><br />
<br />
🏢 <b>Lớp Offline (Tối 2 - 4 - 6):</b> Khai giảng <b>20/07/2026</b><br />
<br />
📞 <b>Hotline/Zalo:</b> 093 3427 079<br />
📞 <b>Anh Thư:</b> 033 9943 732<br />
📞 <b>Như Ngọc:</b> 0765 944 386<br />
<br />
<b>VnPro – Học đúng bản chất, Lab chuyên sâu, sẵn sàng chinh phục CCNP ENCOR và triển khai hệ thống mạng doanh nghiệp.</b><br />
<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442748-lisp-sử-dụng-những-namespace-nào</guid>
		</item>
		<item>
			<title>Lab - Implement Single-Area OSPFv2</title>
			<link>https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442744-lab-implement-single-area-ospfv2</link>
			<pubDate>Wed, 15 Jul 2026 09:05:53 GMT</pubDate>
			<description>💡 Điều gì sẽ xảy ra khi có nhiều Router cùng chạy OSPF trên một mạng Ethernet? 
 
Router nào sẽ trở thành DR? Router nào sẽ làm BDR? Các thiết bị còn...</description>
			<content:encoded><![CDATA[💡 Điều gì sẽ xảy ra khi có nhiều Router cùng chạy OSPF trên một mạng Ethernet?<br />
<br />
Router nào sẽ trở thành DR? Router nào sẽ làm BDR? Các thiết bị còn lại sẽ trao đổi thông tin định tuyến với nhau như thế nào?<br />
<br />
Để trả lời những câu hỏi đó, mình chia sẽ bài lab Single-Area OSPFv2 trên mô hình gồm 01 Router Cisco và 02 Layer 3 Switch, mô phỏng một hệ thống mạng doanh nghiệp sử dụng OSPF làm giao thức định tuyến động.<br />
<br />
<br />
🔹 Bước 1: Cấu hình địa chỉ IP và kiểm tra kết nối<br />
<br />
Đầu tiên, mình thực hiện cấu hình địa chỉ IP cho Router, Layer 3 Switch và các mạng LAN người dùng. Đối với Catalyst Layer 3 Switch cần bật tính năng định tuyến bằng lệnh:<br />
<br />
ip routing<br />
<br />
Sau khi hoàn thành, tiến hành kiểm tra kết nối giữa R1, D1 và D2 bằng lệnh ping để đảm bảo kết nối Layer 3 đã hoạt động bình thường trước khi triển khai OSPF.<br />
<br />
<br />
🔹 Bước 2: Triển khai OSPF Area 0<br />
<br />
Trên D1, mình sử dụng phương pháp khai báo trực tiếp từng interface:<br />
<br />
router ospf 123<br />
<br />
network 10.10.0.2 0.0.0.0 area 0<br />
<br />
network 10.10.8.1 0.0.0.0 area 0<br />
<br />
network 10.10.9.1 0.0.0.0 area 0<br />
<br />
Trong khi đó D2 sử dụng wildcard mask để quảng bá các subnet:<br />
<br />
router ospf 123<br />
<br />
network 10.10.0.0 0.0.0.7 area 0<br />
<br />
network 10.10.24.0 0.0.0.255 area 0<br />
<br />
network 10.10.25.0 0.0.0.255 area 0<br />
<br />
Riêng trên R1, mình sử dụng phương pháp kích hoạt OSPF trực tiếp trên interface:<br />
<br />
ip ospf 123 area 0<br />
<br />
Chỉ sau vài giây, các thiết bị đã hình thành OSPF Neighbor và chuyển sang trạng thái FULL.<br />
<br />
<br />
🔹 Bước 3: Cấu hình Router-ID và kiểm tra bảng định tuyến<br />
<br />
Để thuận tiện cho việc giám sát và troubleshooting, mình cấu hình Router-ID cố định:<br />
<br />
R1 → 1.1.1.1<br />
<br />
D1 → 2.2.2.2<br />
<br />
D2 → 3.3.3.3<br />
<br />
Sau đó kiểm tra các route học được thông qua:<br />
<br />
show ip route ospf<br />
<br />
Kết quả cho thấy toàn bộ các mạng LAN đã được trao đổi thành công thông qua OSPF.<br />
<br />
<br />
🔹 Bước 4: Quảng bá Default Route<br />
<br />
R1 được cấu hình đóng vai trò Gateway ra Internet và quảng bá route mặc định vào OSPF:<br />
<br />
router ospf 123<br />
<br />
default-information originate<br />
<br />
Ngay sau đó trên D1 và D2 đã xuất hiện tuyến mặc định:<br />
<br />
O*E2 0.0.0.0/0<br />
<br />
<br />
🔹 Bước 5: Tối ưu hoạt động của OSPF<br />
<br />
Trong phần này mình tiếp tục thực hiện một số tối ưu thường gặp trong môi trường thực tế:<br />
<br />
✅ Cấu hình Passive Interface cho các mạng người dùng.<br />
<br />
✅ Điều chỉnh Reference Bandwidth phù hợp với môi trường Gigabit Ethernet.<br />
<br />
✅ Giảm Hello Timer xuống 5 giây và Dead Timer xuống 20 giây để tăng tốc độ hội tụ của mạng.<br />
<br />
<br />
🔹 Bước 6: Kiểm soát quá trình bầu chọn DR/BDR<br />
<br />
Cuối cùng, mình thay đổi OSPF Priority để kiểm soát quá trình bầu chọn DR/BDR theo đúng thiết kế:<br />
<br />
R1 trở thành DR<br />
<br />
D1 trở thành BDR<br />
<br />
D2 hoạt động với vai trò DROTHER<br />
<br />
Ví dụ trên R1:<br />
<br />
interface g0/0/1<br />
<br />
ip ospf priority 255<br />
<br />
<br />
✅ Kết quả đạt được:<br />
<br />
OSPF Neighbor giữa các thiết bị đều đạt trạng thái FULL.<br />
<br />
Toàn bộ route được học thành công.<br />
<br />
Default Route được quảng bá chính xác.<br />
<br />
DR/BDR được bầu chọn đúng theo thiết kế mong muốn.<br />
<br />
Đây là một bài lab khá hay trong chương trình CCNP ENCOR, giúp hiểu rõ hơn cách OSPF hoạt động trong môi trường doanh nghiệp thực tế thay vì chỉ dừng lại ở việc học các câu lệnh cấu hình riêng lẻ.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccnp-enterprise/encor">CCNP ENCOR</category>
			<dc:creator>ThanhTho</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccnp-enterprise/encor/442744-lab-implement-single-area-ospfv2</guid>
		</item>
	</channel>
</rss>
