<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Vietnamese Professional - CCNA 200-301</title>
		<link>https://www.forum.vnpro.org/</link>
		<description>Hướng dẫn cách học CCNA 200-301</description>
		<language>vi</language>
		<lastBuildDate>Sat, 05 Sep 2026 14:59:06 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>images/misc/rss.png</url>
			<title>Vietnamese Professional - CCNA 200-301</title>
			<link>https://www.forum.vnpro.org/</link>
		</image>
		<item>
			<title>Vì sao SD-WAN vẫn ra đời và được nhiều doanh nghiệp chuyển sang?</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444536-vì-sao-sd-wan-vẫn-ra-đời-và-được-nhiều-doanh-nghiệp-chuyển-sang</link>
			<pubDate>Sat, 05 Sep 2026 10:25:05 GMT</pubDate>
			<description>Nhân viên ở chi nhánh gọi video call nội bộ mà giật lag liên tục, dù đường truyền Internet tại đó đo tốc độ vẫn rất cao. Vấn đề không nằm ở băng...</description>
			<content:encoded><![CDATA[Nhân viên ở chi nhánh gọi video call nội bộ mà giật lag liên tục, dù đường truyền Internet tại đó đo tốc độ vẫn rất cao. Vấn đề không nằm ở băng thông, mà ở việc gói tin bị bắt vòng về trung tâm dữ liệu để qua tường lửa kiểm duyệt, rồi mới được thả ra Internet - đi thêm một quãng đường không cần thiết chỉ vì kiến trúc mạng cũ buộc phải làm vậy. Đây chính là bài toán mà SD-WAN sinh ra để giải quyết.<br />
<br />
WAN truyền thống, chủ yếu dựa trên MPLS, vận hành theo kiểu mỗi router một pháo đài riêng: cấu hình qua CLI, định tuyến theo địa chỉ đích bằng OSPF hay BGP, hoàn toàn không biết gói tin đó thuộc ứng dụng gì. Muốn đổi chính sách cho toàn bộ chi nhánh, kỹ sư phải đăng nhập tay từng thiết bị một. SD-WAN đảo ngược mô hình đó bằng cách tách control plane - nơi ra quyết định - ra khỏi data plane - nơi chuyển tiếp gói tin, y hệt triết lý của SDN. Một bộ điều khiển trung tâm tính toán chính sách, rồi đẩy xuống đồng loạt cho toàn bộ thiết bị biên, và quan trọng nhất là định tuyến dựa trên loại ứng dụng cùng chất lượng đường truyền thời gian thực, chứ không chỉ dựa vào địa chỉ đích như trước.<br />
<br />
Hai khái niệm hay bị nhầm với nhau là underlay và overlay. Underlay là toàn bộ hạ tầng vật lý đã có sẵn - đường Internet băng rộng, MPLS, 4G/5G - những con đường thật sự mà gói tin chạy qua. Overlay là mạng logic SD-WAN dựng lên trên nền đó bằng các tunnel mã hóa, tạo cảm giác như một mạng riêng thống nhất bất kể bên dưới là loại đường truyền gì. Giống như một hãng logistics không tự xây đường mới, mà chỉ vẽ ra các tuyến vận chuyển ưu tiên trên nền đường xá sẵn có, quyết định xe nào đi tuyến nào và đổi tuyến lúc nào nếu tắc đường, tùy theo loại hàng hóa đang chở.<br />
<br />
Động lực chuyển từ MPLS sang SD-WAN phần lớn đến từ bài toán tiền và tốc độ. MPLS tính phí trên mỗi Mbps rất cao, lắp thêm một kênh mới có thể mất hàng tuần đến hàng tháng vì phụ thuộc nhà mạng, còn băng thông cố định thì doanh nghiệp phải trả tiền cho công suất dự phòng ít khi dùng tới. Càng nhiều chi nhánh, chi phí và độ phức tạp cấu hình càng tăng theo cấp số nhân.<br />
<br />
Nhưng lý do sâu xa hơn nằm ở xu hướng dịch chuyển lên cloud. Trong kiến trúc cũ, mọi lưu lượng kể cả truy cập Office 365 hay tài nguyên trên AWS đều bị ép quay về trung tâm dữ liệu trước khi ra ngoài - hiện tượng gọi là hairpinning hay backhaul, chính là nguyên nhân gây lag ở ví dụ mở đầu. SD-WAN giải quyết bằng Direct Internet Access: chi nhánh đi thẳng ra Internet và cloud tại chỗ, không cần vòng qua trung tâm, kết hợp định tuyến theo SLA để luôn chọn đường ngắn và ổn định nhất tới điểm SaaS gần nhất.<br />
<br />
Cơ chế định tuyến thông minh của SD-WAN chạy liên tục chứ không phải một lần cấu hình rồi thôi. Thiết bị biên dùng deep packet inspection để nhận diện từng luồng dữ liệu thuộc ứng dụng gì - VoIP, video call, ERP, web thường - đồng thời liên tục gửi gói thăm dò qua từng tunnel để đo độ trễ, jitter và tỷ lệ mất gói theo thời gian thực. Khi một chỉ số vượt ngưỡng SLA đã đặt cho loại ứng dụng đó, ví dụ VoIP vốn nhạy với jitter hơn nhiều so với truyền file, hệ thống tự động chuyển luồng sang tunnel khác đạt chuẩn, thường chỉ trong vài trăm mili-giây đến vài giây, người dùng gần như không cảm nhận được gián đoạn.<br />
<br />
Vì lưu lượng giờ đây chạy qua Internet công cộng thay vì đường riêng MPLS, bảo mật buộc phải chuyển hướng khác. Mỗi kết nối overlay giữa hai edge đều được bọc trong tunnel IPsec, một số nền tảng dùng DTLS, tạo thành lưới an toàn tách biệt hoàn toàn với hạ tầng công cộng bên dưới. Nhiều nền tảng SD-WAN hiện đại tích hợp sẵn tường lửa thế hệ mới ngay tại thiết bị biên, và xu hướng đang hội tụ dần về SASE - nơi các dịch vụ bảo mật được phân phối từ cloud gần người dùng nhất, thay vì tập trung một điểm duy nhất như mô hình cũ. Hướng đi xa hơn còn tiến tới nguyên lý Zero Trust: không chỉ mã hóa đường truyền, mà còn xác thực và đánh giá rủi ro liên tục cho từng luồng dữ liệu trước khi được phép định tuyến đi.<br />
<br />
Việc đưa một chi nhánh mới vào hệ thống cũng khác hẳn thời phải cử kỹ sư đến tận nơi ngồi gõ CLI. Với Zero-Touch Provisioning, nhân viên tại chỗ chỉ cần cắm nguồn và cắm cáp uplink, thiết bị tự động gọi về orchestrator bằng mã kích hoạt đã đăng ký sẵn, tải cấu hình theo template, tự thiết lập tunnel overlay và gia nhập mạng lưới - toàn bộ quá trình thường chỉ mất vài phút đến vài chục phút.<br />
<br />
SD-WAN phù hợp nhất với các tổ chức có nhiều chi nhánh phân tán và phụ thuộc nhiều vào cloud/SaaS - chuỗi bán lẻ, ngân hàng nhiều phòng giao dịch, chuỗi nhà hàng khách sạn. Nhưng đi cùng với đó là một thay đổi tư duy bắt buộc cho kỹ sư mạng: từ việc debug từng router riêng lẻ theo giao thức, sang tư duy intent-based - mô tả mục tiêu như &quot;lưu lượng VoIP luôn ưu tiên đường có độ trễ thấp nhất&quot; và để controller tự dịch thành cấu hình, thay vì tự tay viết từng dòng.<br />
<br />
Hệ thống chỗ bạn đang chạy MPLS thuần, hay đã chuyển sang SD-WAN hybrid rồi? Chia sẻ trải nghiệm để mọi người cùng tham khảo nhé.<br />
<img title="SDWAN.jpg" data-attachmentid="444537" data-align="none" data-size="full" border="0" src="filedata/fetch?id=444537&amp;d=1788603855" alt="Click image for larger version

Name:	SDWAN.jpg
Views:	0
Size:	291.1 KB
ID:	444537" data-fullsize-url="filedata/fetch?id=444537&amp;d=1788603855" data-thumb-url="filedata/fetch?id=444537&amp;d=1788603855&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="SDWAN.jpg" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>dungabx</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444536-vì-sao-sd-wan-vẫn-ra-đời-và-được-nhiều-doanh-nghiệp-chuyển-sang</guid>
		</item>
		<item>
			<title>Một buổi Lab CCNA tại VnPro diễn ra như thế nào?</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444495-một-buổi-lab-ccna-tại-vnpro-diễn-ra-như-thế-nào</link>
			<pubDate>Fri, 04 Sep 2026 08:48:36 GMT</pubDate>
			<description>Một buổi Lab CCNA tại VnPro diễn ra như thế nào? 👀 
 
📍 Một vài khoảnh khắc từ buổi học thực hành của lớp CCNA 26A10 tại VnPro. 
 
Không phải chỉ mở...</description>
			<content:encoded><![CDATA[Một buổi Lab CCNA tại VnPro diễn ra như thế nào? 👀<br />
<br />
📍 Một vài khoảnh khắc từ buổi học thực hành của lớp CCNA 26A10 tại VnPro.<br />
<br />
Không phải chỉ mở máy lên và gõ vài dòng lệnh.<br />
<br />
Một buổi Lab là lúc học viên đưa những kiến thức đã học vào tình huống thực tế:<br />
<br />
🔹 Tiếp cận và kết nối thiết bị<br />
<br />
🔹 Trực tiếp cấu hình Router/Switch<br />
<br />
🔹 Kiểm tra kết nối và kết quả<br />
<br />
🔹 Gặp lỗi → tìm nguyên nhân → troubleshooting<br />
<br />
🔹 Trao đổi cùng mentor để hiểu bản chất vấn đề<br />
<br />
Điều quan trọng không phải là “gõ đúng câu lệnh”, mà là hiểu:<br />
<br />
▫️Tại sao phải cấu hình như vậy?<br />
<br />
▫️Điều gì đang xảy ra trong hệ thống?<br />
<br />
▫️Nếu có lỗi, mình sẽ kiểm tra từ đâu?<br />
<br />
Đó cũng là lý do thực hành Lab luôn là một phần quan trọng trong quá trình học Network.<br />
<br />
---VnPro<br />
<br />
🌐<a href="https://www.vnpro.vn" target="_blank">www.vnpro.vn</a><br />
<br />
☎Hotline/Zalo: 0933427079<br />
<br />
📞Anh Thư: 0339943732<br />
<br />
📞Như Ngọc: 0765944386<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>Cẩm Thanh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444495-một-buổi-lab-ccna-tại-vnpro-diễn-ra-như-thế-nào</guid>
		</item>
		<item>
			<title>🚀 muốn bắt đầu sự nghiệp network? Hãy bắt đầu từ ccna.</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444483-🚀-muốn-bắt-đầu-sự-nghiệp-network-hãy-bắt-đầu-từ-ccna</link>
			<pubDate>Fri, 04 Sep 2026 07:16:07 GMT</pubDate>
			<description>Từ nền tảng Network → NOC/Network Support → Network Engineer, CCNA là bước nền quan trọng để bạn xây dựng năng lực và tiếp tục phát triển lên các cấp...</description>
			<content:encoded><![CDATA[<div class="img_align_center_wrapper"><img title="786900115_3725773380921869_2061002903211150878_n.jpg" data-attachmentid="444484" width="457" height="544" data-align="center" border="0" src="filedata/fetch?id=444484&amp;d=1788506119" alt="Click image for larger version

Name:	786900115_3725773380921869_2061002903211150878_n.jpg
Views:	1
Size:	355.4 KB
ID:	444484" data-fullsize-url="filedata/fetch?id=444484&amp;d=1788506119" data-thumb-url="filedata/fetch?id=444484&amp;d=1788506119&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="786900115_3725773380921869_2061002903211150878_n.jpg" class="bbcode-attachment align_center js-lightbox bbcode-attachment--lightbox" /></div><br />
 <br />
<br />
Từ nền tảng Network → NOC/Network Support → Network Engineer, CCNA là bước nền quan trọng để bạn xây dựng năng lực và tiếp tục phát triển lên các cấp độ chuyên sâu hơn.<br />
<br />
🎯 KHÓA HỌC CCNA (200-301) – OFFLINE TẠI VnPro<br />
📚 2 lịch học linh hoạt để lựa chọn:<br />
🌙 Tối 2-4-6: 18H30–21H<br />
☀️ Sáng – chiều T7: 8H30–11H | 13H30–16H<br />
<br />
🔹 Học kiến thức nền tảng + thực hành Lab<br />
🔹 Lộ trình từ cơ bản đến nâng cao<br />
🔹 Phù hợp cho sinh viên CNTT, người mới theo Network, IT Support/Helpdesk<br />
<br />
👉 Inbox “CCNA” để nhận lộ trình + học phí và tư vấn lịch học phù hợp.<br />
<br />
---VnPro<br />
🌐<a href="https://www.vnpro.vn" target="_blank">www.vnpro.vn</a><br />
☎Hotline/Zalo: 0933427079<br />
📞Anh Thư: 0339943732<br />
📞Như Ngọc: 0765944386<br />
<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22ccna%22%7D" class="b-bbcode b-bbcode__hashtag">ccna</a> #CCNA200301 #NetworkEngineer <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22network%22%7D" class="b-bbcode b-bbcode__hashtag">network</a> #HocCNTT #ITCareer​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>Anh Thư</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444483-🚀-muốn-bắt-đầu-sự-nghiệp-network-hãy-bắt-đầu-từ-ccna</guid>
		</item>
		<item>
			<title>🛠️ 5 lỗi cấu hình mạng “nhìn rất đúng” nhưng không ping được</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444471-🛠️-5-lỗi-cấu-hình-mạng-“nhìn-rất-đúng”-nhưng-không-ping-được</link>
			<pubDate>Fri, 04 Sep 2026 03:12:25 GMT</pubDate>
			<description>Trong quá trình học CCNA và thực hành Lab, chắc hẳn nhiều người từng gặp tình huống quen thuộc: 
 
👉 Cấu hình xong. 
👉 Kiểm tra IP thấy đúng. 
👉...</description>
			<content:encoded><![CDATA[Trong quá trình học CCNA và thực hành Lab, chắc hẳn nhiều người từng gặp tình huống quen thuộc:<br />
<br />
👉 Cấu hình xong.<br />
👉 Kiểm tra IP thấy đúng.<br />
👉 Interface cũng đã cấu hình.<br />
👉 Mô hình kết nối nhìn hoàn toàn bình thường.<br />
<br />
Nhưng khi thực hiện lệnh:<br />
<br />
ping x.x.x.x<br />
<br />
Kết quả vẫn là:<br />
<br />
❌ <b>Request timed out</b><br />
❌ <b>Destination host unreachable</b><br />
<br />
Đây là lúc nhiều người bắt đầu kiểm tra lại toàn bộ cấu hình và tự hỏi: <b>“Mình làm đúng hết rồi, tại sao vẫn không Ping được?”</b><br />
<br />
Thực tế, rất nhiều lỗi mạng không đến từ cấu hình phức tạp. Đôi khi chỉ một chi tiết nhỏ bị bỏ sót cũng đủ khiến toàn bộ kết nối thất bại.<br />
<br />
Dưới đây là <b>5 lỗi cấu hình phổ biến nhìn có vẻ rất đúng nhưng vẫn khiến các thiết bị không thể Ping được nhau</b>. <hr /> <b>1️⃣ IP ADDRESS ĐÚNG, NHƯNG SAI SUBNET MASK</b><br />
<br />
<br />
Đây là lỗi rất phổ biến với người mới học Networking.<br />
<br />
Ví dụ:<br />
<br />
<b>PC1:</b> 192.168.10.10/24<br />
<b>PC2:</b> 192.168.10.20/16<br />
<br />
Nhìn qua, cả hai đều có địa chỉ bắt đầu bằng 192.168.x.x, nên nhiều người sẽ nghĩ chúng thuộc cùng một mạng.<br />
<br />
Nhưng thực tế:<ul><li>PC1 hiểu mạng của mình là 192.168.10.0/24</li>
<li>PC2 lại hiểu mạng là 192.168.0.0/16</li>
</ul><br />
Mỗi thiết bị đang có cách xác định Network khác nhau. Điều này có thể khiến quá trình xử lý lưu lượng không đúng như mong muốn.<br />
<br />
🔥 <b>Bài học quan trọng:</b> Đừng chỉ kiểm tra IP Address. Hãy luôn kiểm tra cả <b>Subnet Mask hoặc Prefix Length</b>.<br />
<br />
Một IP Address đúng nhưng Subnet Mask sai vẫn có thể khiến thiết bị không thể giao tiếp bình thường. <hr /> <b>2️⃣ IP ĐÚNG, NHƯNG SWITCH PORT SAI VLAN</b><br />
<br />
<br />
Trong các mô hình sử dụng nhiều VLAN, đây là lỗi xuất hiện rất thường xuyên.<br />
<br />
Ví dụ, PC được cấu hình IP thuộc mạng VLAN 10. Bạn cũng đã tạo VLAN 10 trên Switch.<br />
<br />
Nhưng Switch Port đang kết nối với PC lại thuộc VLAN 1 hoặc một VLAN khác.<br />
<br />
Kết quả:<br />
<br />
👉 IP Address nhìn hoàn toàn hợp lý.<br />
👉 VLAN đã được tạo.<br />
❌ Nhưng thiết bị vẫn không nằm trong Broadcast Domain mong muốn.<br />
<br />
Để kiểm tra, bạn có thể sử dụng:<br />
<br />
show vlan brief<br />
<br />
Lệnh này giúp xác định:<ul><li>VLAN đã tồn tại hay chưa</li>
<li>Port đang thuộc VLAN nào</li>
<li>Access Port có được gán đúng VLAN không</li>
</ul><br />
🔥 <b>Hãy nhớ:</b> IP Address đúng không đồng nghĩa thiết bị đang nằm đúng VLAN.<br />
<br />
Khi Troubleshooting trong mạng Switching, hãy kiểm tra Layer 2 trước khi kết luận rằng IP hoặc Router đang có vấn đề. <hr /> <b>3️⃣ QUÊN HOẶC CẤU HÌNH SAI DEFAULT GATEWAY</b><br />
<br />
<br />
Hai thiết bị cùng mạng LAN có thể giao tiếp trực tiếp với nhau mà không cần Router.<br />
<br />
Ví dụ:<br />
<br />
PC1: 192.168.1.10/24<br />
PC2: 192.168.1.20/24<br />
<br />
Nhưng nếu PC1 muốn Ping đến một thiết bị ở mạng khác, ví dụ:<br />
<br />
192.168.2.10<br />
<br />
thì PC1 cần gửi Packet đến <b>Default Gateway</b>.<br />
<br />
Nếu Default Gateway:<ul><li>Chưa được cấu hình</li>
<li>Sai địa chỉ IP</li>
<li>Không cùng mạng với PC</li>
</ul><br />
thì PC sẽ không biết phải gửi Packet đi đâu để đến mạng khác.<br />
<br />
Đây là lý do bạn có thể gặp tình huống:<br />
<br />
✅ Ping được thiết bị cùng mạng<br />
❌ Không Ping được thiết bị khác mạng<br />
<br />
Khi đó, hãy kiểm tra ngay bộ ba:<br />
<br />
<b>IP Address → Subnet Mask → Default Gateway</b>  <hr /> <b>4️⃣ INTERFACE CÓ IP, NHƯNG VẪN ĐANG SHUTDOWN</b><br />
<br />
<br />
Đây là lỗi kinh điển trong các bài Lab Cisco.<br />
<br />
Bạn vào Interface và cấu hình:<br />
<br />
ip address 192.168.1.1 255.255.255.0<br />
<br />
Kiểm tra lại thấy địa chỉ IP đã xuất hiện. Mọi thứ có vẻ chính xác.<br />
<br />
Nhưng Interface vẫn có thể đang ở trạng thái:<br />
<br />
❌ <b>administratively down</b><br />
<br />
Trên nhiều Router Cisco, Interface có thể đang Shutdown và cần được bật bằng lệnh:<br />
<br />
no shutdown<br />
<br />
Sau đó kiểm tra:<br />
<br />
show ip interface brief<br />
<br />
Một Interface hoạt động bình thường thường có trạng thái:<br />
<br />
<b>Status: up</b><br />
<b>Protocol: up</b><br />
<br />
🔥 Khi Troubleshooting, đừng chỉ nhìn vào cấu hình. Hãy kiểm tra <b>trạng thái thực tế của Interface</b>.<br />
<br />
Một IP Address được cấu hình đúng sẽ không có ý nghĩa nếu Interface chưa thực sự hoạt động. <hr /> <b>5️⃣ ACL ĐANG ÂM THẦM CHẶN PING</b><br />
<br />
<br />
Đây là lỗi khiến nhiều người mất khá nhiều thời gian để tìm nguyên nhân.<br />
<br />
Bạn đã kiểm tra:<br />
<br />
✅ IP đúng<br />
✅ VLAN đúng<br />
✅ Default Gateway đúng<br />
✅ Interface hoạt động<br />
✅ Router có Route phù hợp<br />
<br />
Nhưng Ping vẫn thất bại.<br />
<br />
Lúc này, hãy nghĩ đến <b>ACL – Access Control List</b>.<br />
<br />
ACL có thể được sử dụng để kiểm soát lưu lượng đi qua Router hoặc Interface. Nếu ACL chặn <b>ICMP</b>, lệnh Ping sẽ không hoạt động dù đường truyền và Routing hoàn toàn bình thường.<br />
<br />
Bạn có thể kiểm tra bằng:<br />
<br />
show access-lists<br />
<br />
Ngoài ra, cần kiểm tra ACL đang được áp dụng ở đâu và theo chiều nào:<ul><li>Inbound</li>
<li>Outbound</li>
</ul><br />
🔥 Một ACL đặt sai vị trí hoặc sai hướng cũng có thể khiến lưu lượng bị chặn ngoài ý muốn. <hr /> <b>🎯 KHI KHÔNG PING ĐƯỢC, HÃY TROUBLESHOOT THEO TỪNG LAYER</b><br />
<br />
<br />
Một trong những kỹ năng quan trọng nhất khi học CCNA không phải là nhớ thật nhiều câu lệnh.<br />
<br />
Đó là khả năng <b>xác định lỗi theo từng Layer</b>.<br />
<br />
Thay vì kiểm tra ngẫu nhiên toàn bộ cấu hình, hãy đi theo trình tự: <b>🔹 LAYER 1 – PHYSICAL</b><br />
<br />
<br />
Kiểm tra:<ul><li>Dây kết nối</li>
<li>Interface có hoạt động không</li>
<li>Link có trạng thái Up không</li>
</ul><b>🔹 LAYER 2 – DATA LINK</b><br />
<br />
<br />
Kiểm tra:<ul><li>Port thuộc đúng VLAN chưa?</li>
<li>VLAN đã được tạo chưa?</li>
<li>MAC Address Table có học địa chỉ thiết bị không?</li>
</ul><b>🔹 LAYER 3 – NETWORK</b><br />
<br />
<br />
Kiểm tra:<ul><li>IP Address đúng chưa?</li>
<li>Subnet Mask đúng chưa?</li>
<li>Default Gateway đúng chưa?</li>
<li>Routing Table có đường đi không?</li>
</ul><b>🔹 SECURITY</b><br />
<br />
<br />
Cuối cùng, kiểm tra:<ul><li>ACL có chặn lưu lượng không?</li>
<li>Firewall có chặn ICMP không?</li>
</ul><br />
Khi kiểm tra theo từng Layer, bạn sẽ nhanh chóng xác định được Packet đang bị dừng ở đâu thay vì phải cấu hình lại toàn bộ mô hình. <hr /> <b>🔥 KẾT LUẬN</b><br />
<br />
<br />
Một mô hình mạng không Ping được chưa chắc vì bạn cấu hình sai toàn bộ.<br />
<br />
Đôi khi nguyên nhân chỉ là:<br />
<br />
❌ Sai Subnet Mask<br />
❌ Sai VLAN<br />
❌ Sai Default Gateway<br />
❌ Interface chưa no shutdown<br />
❌ ACL đang chặn ICMP<br />
<br />
Đó cũng là lý do học Networking không chỉ là học cách cấu hình.<br />
<br />
<b>Cấu hình giúp hệ thống hoạt động. Troubleshooting giúp bạn hiểu vì sao hệ thống không hoạt động.</b><br />
<br />
Và lần tiếp theo khi nhìn thấy dòng:<br />
<br />
<b>Request timed out...</b><br />
<br />
Đừng vội cấu hình lại từ đầu.<br />
<br />
Hãy bình tĩnh và tự hỏi:<br />
<br />
👉 <b>Packet đã đi được đến đâu?</b><br />
<br />
💬 <b>Trong quá trình học CCNA, bạn thường gặp lỗi nào nhiều nhất khi Ping không thành công?</b><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>ThanhTho</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444471-🛠️-5-lỗi-cấu-hình-mạng-“nhìn-rất-đúng”-nhưng-không-ping-được</guid>
		</item>
		<item>
			<title><![CDATA[Rất nhiều doanh nghiệp nghĩ rằng một khi đã 'lên cloud', bảo mật gần như là chuyện của nhà cung cấp?]]></title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444460-rất-nhiều-doanh-nghiệp-nghĩ-rằng-một-khi-đã-lên-cloud-bảo-mật-gần-như-là-chuyện-của-nhà-cung-cấp</link>
			<pubDate>Fri, 04 Sep 2026 01:08:26 GMT</pubDate>
			<description><![CDATA[Rất nhiều doanh nghiệp nghĩ rằng một khi đã &quot;lên cloud&quot;, bảo mật và vận hành gần như là chuyện của nhà cung cấp lo hết. Sự thật là ranh giới trách...]]></description>
			<content:encoded><![CDATA[Rất nhiều doanh nghiệp nghĩ rằng một khi đã &quot;lên cloud&quot;, bảo mật và vận hành gần như là chuyện của nhà cung cấp lo hết. Sự thật là ranh giới trách nhiệm đó dịch chuyển tùy theo mô hình dịch vụ bạn chọn - và không hiểu rõ ranh giới này là nguyên nhân của không ít sự cố rò rỉ dữ liệu tưởng như vô lý.<br />
<br />
Trước khi nói tới trách nhiệm, cần phân biệt cloud được triển khai theo mô hình nào. Public cloud là tài nguyên dùng chung, do bên thứ ba sở hữu và vận hành, trả phí theo mức sử dụng giống như hóa đơn điện nước. Private cloud dành riêng cho một tổ chức duy nhất, có thể đặt tại chỗ hoặc thuê chỗ ở data center của nhà cung cấp, đổi lại là toàn quyền kiểm soát và tùy biến. Hybrid cloud kết hợp cả hai: dữ liệu nhạy cảm giữ trong private, còn khối lượng công việc cần mở rộng đột biến thì đẩy ra public - rất hợp với các công ty startup muốn tối ưu chi phí mà vẫn giữ được phần lõi an toàn. Community cloud là biến thể ít gặp hơn, nơi vài tổ chức có chung tiêu chuẩn bảo mật hoặc quy trình (thường thấy ở các cơ quan nhà nước) chia sẻ chung một hạ tầng multi-tenant thay vì mỗi bên tự dựng riêng.<br />
<br />
Giờ mới đến phần hay bị hiểu lầm nhất: ranh giới trách nhiệm giữa người dùng và nhà cung cấp thay đổi hoàn toàn tùy theo mô hình dịch vụ.<br />
<br />
Với hạ tầng chạy tại chỗ theo kiểu truyền thống, gần như mọi thứ - từ ứng dụng, dữ liệu, runtime, middleware, hệ điều hành, ảo hóa, mạng, lưu trữ, đến chính máy chủ vật lý - đều do đội IT nội bộ tự quản lý.<br />
<br />
IaaS bắt đầu chuyển giao phần cứng ra cho nhà cung cấp: server, lưu trữ, mạng và tầng ảo hóa giờ là việc của họ, còn hệ điều hành, middleware, runtime, ứng dụng và dữ liệu vẫn là trách nhiệm của bạn. Đây là lý do IaaS linh hoạt gần như tuyệt đối - bạn có thể cài bất kỳ hệ điều hành hay phần mềm nào lên trên - nhưng cũng đồng nghĩa nếu hệ điều hành đó thiếu bản vá, lỗi hoàn toàn thuộc về bạn chứ không phải nhà cung cấp.<br />
<br />
PaaS đẩy ranh giới lên thêm một bậc: nhà cung cấp lo luôn cả hệ điều hành, middleware và runtime, bạn chỉ còn việc viết code và quản lý dữ liệu ứng dụng của chính mình. Tốc độ phát triển nhanh hơn hẳn, nhưng đổi lại bạn bị khóa khá chặt vào ngôn ngữ lập trình và công cụ mà nền tảng đó hỗ trợ.<br />
<br />
SaaS thì gần như giao hết, trừ đúng một thứ bạn không bao giờ được nhường: dữ liệu. Outlook, Gmail, Dropbox đều là SaaS - nhà cung cấp lo từ hạ tầng đến chính ứng dụng, bạn chỉ việc đăng nhập và dùng, nhưng nội dung, tài liệu, thông tin khách hàng nằm trong đó vẫn luôn là trách nhiệm pháp lý và bảo mật của bạn, không phải của nhà cung cấp.<br />
<br />
Một biến thể ít được nhắc tới hơn là DaaS - toàn bộ desktop ảo hóa được xử lý trên cloud, máy trạm người dùng chỉ còn là thiết bị hiển thị (thin client), dữ liệu không bao giờ thực sự nằm trên máy đầu cuối. Cách này giúp việc quản lý hàng loạt máy trạm và bảo mật dữ liệu tập trung dễ hơn nhiều so với việc rải dữ liệu ra hàng trăm laptop cá nhân.<br />
<br />
Kết nối lên cloud cũng có mấy lựa chọn khác biệt rõ về mức độ an toàn và tốc độ. VPN mã hóa một đường hầm chạy đè lên Internet công cộng, đủ an toàn cho phần lớn nhu cầu truy cập từ xa, kể cả qua Wi-Fi công cộng. Private-direct connection thì bỏ hẳn Internet công cộng ra khỏi phương trình, kéo một đường cáp vật lý chuyên dụng thẳng tới nhà cung cấp cloud, cho tốc độ và độ ổn định cao hơn hẳn nhưng chi phí cũng cao tương ứng, thường chỉ hợp với các luồng dữ liệu doanh nghiệp cực lớn.<br />
<br />
Multitenancy là khái niệm nền cho tất cả các mô hình cloud dùng chung: nhiều khách hàng chạy trên cùng phần cứng vật lý, giống như một tòa chung cư dùng chung điện nước, thang máy, nhưng mỗi căn hộ vẫn có khóa riêng và không ai xem được đồ đạc của ai. Vấn đề là nếu hạ tầng multitenancy bị cấu hình sai, ranh giới cách ly đó có thể bị xuyên thủng - đây cũng là lý do IaaS luôn liệt kê rủi ro chia sẻ tài nguyên vật lý là một điểm cần cân nhắc.<br />
<br />
Vài thuật ngữ hay xuất hiện khi vận hành cloud ở quy mô lớn: elasticity là khả năng hệ thống tự phình to hoặc co lại theo đúng lưu lượng thực tế, tránh vừa lãng phí lúc vắng khách vừa nghẽn lúc cao điểm. Infrastructure as Code biến việc dựng hạ tầng thành các file cấu hình có thể đọc, review, và chạy lại y hệt mỗi lần, thay vì click chuột thủ công dễ sai sót. Automation là tự động hóa một tác vụ đơn lẻ, còn orchestration là ghép nhiều automation lại thành một quy trình hoàn chỉnh - automation lo từng bước, orchestration lo cả dây chuyền.<br />
<br />
Chọn sai mô hình triển khai hay mô hình dịch vụ không chỉ là vấn đề chi phí, mà còn quyết định luôn ai là người chịu trách nhiệm khi có sự cố xảy ra - và đó là câu hỏi nên trả lời rõ ràng trước khi ký hợp đồng, không phải sau khi dữ liệu đã rò rỉ.<br />
<br />
Tổ chức bạn đang dùng mô hình cloud nào - IaaS để tự chủ động, hay SaaS cho gọn nhẹ? Chia sẻ để mọi người cùng tham khảo nhé.<br />
<br />
​<img title="cloud computing.jpg" data-attachmentid="444461" data-align="none" data-size="full" border="0" src="filedata/fetch?id=444461&amp;d=1788484073" alt="Click image for larger version

Name:	cloud computing.jpg
Views:	3
Size:	243.4 KB
ID:	444461" data-fullsize-url="filedata/fetch?id=444461&amp;d=1788484073" data-thumb-url="filedata/fetch?id=444461&amp;d=1788484073&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="cloud computing.jpg" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" />]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>dungabx</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444460-rất-nhiều-doanh-nghiệp-nghĩ-rằng-một-khi-đã-lên-cloud-bảo-mật-gần-như-là-chuyện-của-nhà-cung-cấp</guid>
		</item>
		<item>
			<title>🌐 một gói tin từ pc đến google đã đi qua những gì?</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444458-🌐-một-gói-tin-từ-pc-đến-google-đã-đi-qua-những-gì</link>
			<pubDate>Thu, 03 Sep 2026 13:45:19 GMT</pubDate>
			<description>Mỗi ngày, chúng ta mở trình duyệt, nhập một địa chỉ website và nhấn Enter. Chỉ vài giây sau, nội dung xuất hiện trên màn hình. 
 
Nhưng phía sau thao...</description>
			<content:encoded><![CDATA[Mỗi ngày, chúng ta mở trình duyệt, nhập một địa chỉ website và nhấn Enter. Chỉ vài giây sau, nội dung xuất hiện trên màn hình.<br />
<br />
Nhưng phía sau thao tác tưởng chừng đơn giản đó là một hành trình khá thú vị của dữ liệu. Một yêu cầu từ máy tính của bạn phải đi qua nhiều bước, nhiều thiết bị và nhiều công nghệ mạng khác nhau trước khi đến được máy chủ trên Internet.<br />
<br />
Nếu đang học CCNA, bạn có thể thử nhìn việc truy cập một website dưới góc độ khác:<br />
<br />
<b>Một gói tin thực sự đã đi đâu từ PC của bạn ra Internet?</b> <hr /> <b>💻 BƯỚC 1: TỪ TÊN MIỀN ĐẾN ĐỊA CHỈ IP</b><br />
<br />
<br />
Giả sử máy tính của bạn đang có thông tin:<ul><li>IP Address: <b>192.168.1.10/24</b></li>
<li>Default Gateway: <b>192.168.1.1</b></li>
<li>DNS Server: <b>8.8.8.8</b></li>
</ul><br />
Bạn mở trình duyệt và nhập tên một website.<br />
<br />
Vấn đề là máy tính không sử dụng tên miền để định tuyến dữ liệu. Các thiết bị mạng cần biết <b>địa chỉ IP</b> của máy chủ đích.<br />
<br />
Vì vậy, một trong những bước đầu tiên là <b>DNS Resolution</b>.<br />
<br />
Máy tính gửi yêu cầu đến DNS Server để hỏi địa chỉ IP tương ứng với tên miền. Sau khi nhận được kết quả, PC mới biết cần gửi dữ liệu đến đâu.<br />
<br />
Đây cũng là lý do trong thực tế có trường hợp máy tính vẫn có kết nối Internet, thậm chí Ping được một địa chỉ IP, nhưng không truy cập được website bằng tên miền. Khi đó, vấn đề có thể nằm ở DNS. <hr /> <b>🔍 BƯỚC 2: PC KIỂM TRA ĐÍCH ĐẾN</b><br />
<br />
<br />
Sau khi biết IP Address của máy chủ, PC sẽ kiểm tra:<br />
<br />
<b>Máy chủ đích có nằm cùng mạng với mình hay không?</b><br />
<br />
Với địa chỉ <b>192.168.1.10/24</b>, PC thuộc mạng:<br />
<br />
<b>192.168.1.0/24</b><br />
<br />
Một máy chủ trên Internet rõ ràng không nằm trong mạng nội bộ này.<br />
<br />
Lúc đó, PC hiểu rằng nó không thể gửi dữ liệu trực tiếp đến máy chủ đích. Thay vào đó, Packet phải được gửi đến <b>Default Gateway</b>.<br />
<br />
Default Gateway chính là thiết bị giúp máy tính chuyển lưu lượng đến những mạng khác ngoài mạng LAN hiện tại.<br />
<br />
Đây là một trong những khái niệm quan trọng nhất khi bắt đầu học Routing. <hr /> <b>🔄 BƯỚC 3: ARP – TÌM MAC ADDRESS CỦA DEFAULT GATEWAY</b><br />
<br />
<br />
PC đã biết IP Address của Default Gateway là <b>192.168.1.1</b>, nhưng để truyền dữ liệu trong mạng Ethernet, nó vẫn cần biết <b>MAC Address</b> của thiết bị nhận.<br />
<br />
Lúc này, <b>ARP – Address Resolution Protocol</b> bắt đầu hoạt động.<br />
<br />
PC gửi một ARP Request dạng Broadcast với nội dung:<div style="margin-left:40px">“Ai đang sở hữu IP Address 192.168.1.1?”</div> <br />
Router hoặc thiết bị Gateway sẽ trả lời bằng MAC Address của mình.<br />
<br />
Sau đó, PC lưu thông tin này vào <b>ARP Table</b>.<br />
<br />
Bây giờ PC đã có hai thông tin quan trọng:<ul><li><b>Destination IP Address:</b> Địa chỉ của máy chủ cần truy cập</li>
<li><b>Destination MAC Address:</b> MAC Address của Default Gateway</li>
</ul><br />
Đây là điểm giúp chúng ta phân biệt rõ hơn vai trò của IP và MAC Address.<br />
<br />
<b>IP Address giúp xác định đích đến ở Layer 3, trong khi MAC Address được sử dụng để chuyển Frame trong từng chặng kết nối Layer 2.</b>  <hr /> <b>🔀 BƯỚC 4: SWITCH CHUYỂN FRAME ĐẾN ROUTER</b><br />
<br />
<br />
PC đóng gói dữ liệu thành Ethernet Frame và gửi đến Switch.<br />
<br />
Switch hoạt động chủ yếu dựa trên <b>MAC Address</b>. Nó kiểm tra Destination MAC Address và tìm kiếm trong <b>MAC Address Table</b> để xác định Frame cần được chuyển ra cổng nào.<br />
<br />
Nếu Switch đã biết MAC Address của Router nằm ở cổng tương ứng, Frame sẽ được chuyển trực tiếp đến Router.<br />
<br />
Trong trường hợp chưa biết MAC Address đích, Switch có thể Flood Frame trong VLAN tương ứng.<br />
<br />
Qua bước này, chúng ta có thể thấy các kiến thức như:<ul><li>MAC Address Table</li>
<li>Switching</li>
<li>VLAN</li>
<li>Broadcast Domain</li>
</ul><br />
không phải những nội dung riêng lẻ. Chúng đều xuất hiện trong một quá trình truyền dữ liệu thực tế. <hr /> <b>🚦 BƯỚC 5: ROUTER QUYẾT ĐỊNH ĐƯỜNG ĐI</b><br />
<br />
<br />
Khi nhận được Frame, Router xử lý thông tin Layer 2 và kiểm tra <b>Destination IP Address</b> trong Packet.<br />
<br />
Sau đó, Router tìm kiếm trong <b>Routing Table</b> để trả lời câu hỏi:<br />
<br />
<b>“Muốn đến mạng này, tôi phải gửi dữ liệu đi đâu tiếp theo?”</b><br />
<br />
Routing Table có thể chứa:<ul><li>Connected Route</li>
<li>Static Route</li>
<li>Default Route</li>
<li>Dynamic Route như OSPF</li>
</ul><br />
Sau khi xác định được đường đi, Router sẽ gửi Packet đến Next-Hop phù hợp.<br />
<br />
Một điều rất quan trọng khi học CCNA là:<br />
<br />
🔥 <b>MAC Address có thể thay đổi sau mỗi chặng, nhưng Packet vẫn được định tuyến dựa trên địa chỉ IP nguồn và IP đích.</b><br />
<br />
Mỗi khi Packet đi qua một Router, nó được đóng gói lại vào một Frame mới để tiếp tục hành trình trên liên kết tiếp theo. <hr /> <b>🌍 BƯỚC 6: NAT – TỪ MẠNG NỘI BỘ RA INTERNET</b><br />
<br />
<br />
Trong mạng doanh nghiệp hoặc gia đình, máy tính thường sử dụng Private IP Address như:<ul><li>192.168.x.x</li>
<li>10.x.x.x</li>
<li>172.16.x.x – 172.31.x.x</li>
</ul><br />
Những địa chỉ này không được định tuyến trực tiếp trên Internet công cộng.<br />
<br />
Vì vậy, khi dữ liệu đi ra Internet, Router hoặc Firewall thường thực hiện <b>NAT – Network Address Translation</b>.<br />
<br />
Ví dụ:<br />
<br />
<b>192.168.1.10 → Public IP Address</b><br />
<br />
Thiết bị NAT chuyển đổi địa chỉ Private thành Public IP phù hợp để dữ liệu có thể tiếp tục đi ra Internet.<br />
<br />
Khi máy chủ gửi dữ liệu phản hồi trở về, thiết bị NAT sẽ dựa vào thông tin đã lưu để chuyển lưu lượng về đúng máy tính trong mạng nội bộ. <hr /> <b>🔁 VÀ CUỐI CÙNG, DỮ LIỆU QUAY VỀ PC</b><br />
<br />
<br />
Sau khi yêu cầu đến được máy chủ, máy chủ xử lý và gửi phản hồi trở lại.<br />
<br />
Dữ liệu tiếp tục đi qua các Router trên Internet, quay về hệ thống mạng của bạn.<br />
<br />
Thiết bị NAT thực hiện chuyển đổi địa chỉ, Router chuyển Packet vào mạng nội bộ và Switch chuyển Frame đến đúng cổng đang kết nối với PC.<br />
<br />
Cuối cùng, dữ liệu xuất hiện trên màn hình.<br />
<br />
Chỉ với một lần nhấn Enter, phía sau đã có sự phối hợp của rất nhiều công nghệ:<br />
<br />
<b>DNS → ARP → Switching → Routing → NAT → Internet</b>  <hr /> <b>🎯 CCNA KHÔNG CHỈ LÀ NHỮNG CÂU LỆNH</b><br />
<br />
<br />
Khi học CCNA, chúng ta thường học từng chủ đề riêng biệt: VLAN, STP, Routing, OSPF, NAT hay ACL.<br />
<br />
Nhưng trong một hệ thống mạng thực tế, những kiến thức này không hoạt động độc lập.<br />
<br />
Chúng kết hợp với nhau để giải quyết một nhiệm vụ rất đơn giản:<br />
<br />
<b>Đưa dữ liệu từ điểm này đến đúng điểm khác.</b><br />
<br />
Vì vậy, thay vì chỉ hỏi:<br />
<br />
<b>“Câu lệnh này dùng để làm gì?”</b><br />
<br />
Hãy thử đặt câu hỏi:<br />
<br />
🔥 <b>“Nếu Packet bắt đầu từ PC này, bước tiếp theo nó sẽ đi đâu?”</b><br />
<br />
Khi bạn theo dõi được hành trình của một Packet, bạn sẽ bắt đầu hiểu rõ hơn cách Switch hoạt động, vì sao cần Default Gateway, Router dựa vào đâu để chọn đường đi và NAT có vai trò gì khi truy cập Internet.<br />
<br />
Đó cũng chính là lúc việc học CCNA không còn chỉ là ghi nhớ câu lệnh.<br />
<br />
💬 <b>Theo bạn, trong hành trình từ PC ra Internet, phần nào khó hiểu nhất: ARP, Routing hay NAT?</b><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>ThanhTho</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444458-🌐-một-gói-tin-từ-pc-đến-google-đã-đi-qua-những-gì</guid>
		</item>
		<item>
			<title>Ccna: Các mô hình triển khai wi-fi doanh nghiệp bạn cần nắm</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444450-ccna-các-mô-hình-triển-khai-wi-fi-doanh-nghiệp-bạn-cần-nắm</link>
			<pubDate>Thu, 03 Sep 2026 10:02:42 GMT</pubDate>
			<description>Cắm một cục AP ở nhà thì ai cũng làm được. Nhưng bước vào lab CCNA, nhìn sơ đồ có WLC, CAPWAP, FlexConnect... nhiều anh em mới bắt đầu hơi ngợp,...</description>
			<content:encoded><![CDATA[Cắm một cục AP ở nhà thì ai cũng làm được. Nhưng bước vào lab CCNA, nhìn sơ đồ có WLC, CAPWAP, FlexConnect... nhiều anh em mới bắt đầu hơi ngợp, không biết nên bám vào đâu để hiểu bản chất.<br />
Thật ra chỉ cần nắm chắc 3 mô hình lõi trong hệ sinh thái Cisco — Autonomous AP, Lightweight AP (Local Mode) và (FlexConnect) — là đã nắm được phần lớn bức tranh Wi-Fi doanh nghiệp rồi. Và cách nhớ dễ nhất không phải là học thuộc lệnh cấu hình, mà là hình dung qua vài ẩn dụ đời thường sau đây. <b>1. Autonomous AP — &quot;Bưu cục địa phương độc lập&quot;</b><br />
<br />
<br />
<b>Ẩn dụ:</b> AP giống như một bưu cục nhỏ hoạt động độc lập. Thư đến, bưu cục tự phân loại, đóng gói và chuyển đi mà không cần báo cáo về trung tâm.<br />
<b>Kỹ thuật:</b> AP tự xử lý cả <b>Control Plane</b> và <b>Data Plane</b>, không cần Controller.<br />
Nếu AP chỉ phát một SSID tương ứng với một VLAN, Switch có thể dùng <b>Access Port</b>.<br />
Nhưng nếu AP phát nhiều SSID, ví dụ Employee, Guest, IoT tương ứng với nhiều VLAN, AP phải xử lý <b>802.1Q tagging</b>. Khi đó cổng Switch kết nối AP thường sẽ là <b>Trunk Port</b>.<br />
<b>Ví dụ:</b> Quán cà phê hoặc văn phòng nhỏ. Mỗi AP được cấu hình riêng và không có hệ thống quản lý tập trung. <b>2. Lightweight AP – Local Mode — &quot;Hòm thư &amp; Trung tâm phân loại&quot;</b><br />
<br />
<br />
<b>Ẩn dụ:</b> AP giống như một hòm thư. Nó nhận thư từ người dùng, đóng gói vào một đường hầm và chuyển về trung tâm phân loại là <b>WLC</b>.<br />
<b>Kỹ thuật:</b> Cisco sử dụng kiến trúc <b>Split-MAC</b> và giao thức <b>CAPWAP</b> để kết nối AP với WLC.<br />
Trong Local Mode, traffic client được tunnel về WLC. Vì nhiều SSID/VLAN được đưa qua đường hầm CAPWAP, cổng Switch kết nối AP thường chỉ cần là <b>Access Port</b> cho VLAN quản lý AP.<br />
Việc xử lý traffic và đưa vào các VLAN phía mạng doanh nghiệp được WLC đảm nhiệm.<br />
<b>Ví dụ:</b> Trường đại học, khách sạn hoặc doanh nghiệp có hàng trăm AP. WLC giúp quản lý tập trung và hỗ trợ các cơ chế roaming giữa các AP. <b>3. Lightweight AP – FlexConnect — &quot;Chi nhánh thông minh&quot;</b><br />
<br />
<br />
<b>Ẩn dụ:</b> FlexConnect giống như một cửa hàng nhượng quyền thông minh. Trụ sở vẫn quản lý và điều khiển, nhưng cửa hàng có thể tự xử lý việc bán hàng tại chỗ khi mất kết nối với trụ sở.<br />
<b>Kỹ thuật:</b> AP vẫn duy trì kết nối <b>Control</b> với WLC khi có thể, nhưng <b>Data traffic</b> có thể được chuyển mạch trực tiếp tại chi nhánh bằng cơ chế <b>Local Switching</b>.<br />
Vì Data traffic được xử lý tại chỗ, nếu nhiều SSID tương ứng với nhiều VLAN thì cổng Switch kết nối AP thường cần cấu hình <b>Trunk Port</b>.<br />
Một điểm cần nhớ: mất WAN không đồng nghĩa mọi client đều chắc chắn kết nối được.<br />
Khả năng client mới đăng nhập phụ thuộc vào cơ chế authentication:<ul><li><b>Open/PSK:</b> có thể tiếp tục hoạt động trong nhiều kịch bản.</li>
</ul><ul><li><b>802.1X + RADIUS ở trụ sở:</b> có thể không xác thực được khi mất đường tới RADIUS.</li>
</ul><ul><li><b>RADIUS dự phòng tại chi nhánh:</b> có thể giúp duy trì khả năng xác thực.</li>
</ul><b>Ví dụ:</b> Doanh nghiệp có hàng chục chi nhánh, WLC đặt tại trụ sở nhưng muốn Wi-Fi tại chi nhánh vẫn hoạt động khi đường WAN gặp sự cố. <b>Nhớ nhanh 3 mô hình</b><br />
<br />
<br />
<b>Autonomous AP:</b><br />
AP tự xử lý → không cần Controller.<br />
<b>Local Mode:</b><br />
AP → CAPWAP → WLC → xử lý tập trung.<br />
<b>FlexConnect:</b><br />
Control → WLC<br />
Data → Local Switching tại chi nhánh.<br />
Chỉ cần nhớ 3 câu hỏi:<br />
<b>Data đi đâu?</b><br />
<b>Control đi đâu?</b><br />
<b>VLAN được xử lý ở đâu?</b><br />
Nắm được ba điểm này, bạn sẽ hiểu bản chất của các mô hình Wi-Fi thay vì chỉ học thuộc cấu hình.<br />
Và Wi-Fi doanh nghiệp chưa dừng lại ở đây.<br />
Xu hướng hiện nay tiến thêm một bước với <b>Cloud-managed AP</b>, tiêu biểu như Cisco Meraki. Thay vì triển khai WLC vật lý tại doanh nghiệp, hệ thống quản lý được đưa lên Cloud, hỗ trợ triển khai và quản lý AP từ xa.<br />
Phần Cloud-based Wi-Fi sẽ là chủ đề cho bài tiếp theo.<br />
Anh em đang làm lab CCNA thì thường gặp mô hình nào nhất?<br />
<a href="https://www.facebook.com/hashtag/ccna?__cft__&#91;0]=AZgaTlN6ry8enpCjWBYC_lpukKnd4IVBV-3hKiAPo2a9AYsgy7A4PiMwEtmkxGbGJFrguW61IwdnXUTVIP0gaj9ZCmjzy9VEAxOtCGALKEJ-rJxj6MPGU5rXpei20ZA4MOkS3TaZQbXHEW1s-QB_fwrkJVz88GQsIVDOjkaB7Gg9AZGcdfy1szBZS9jJbXpu&amp;__tn__=*NK-R" target="_blank">#CCNA</a> <a href="https://www.facebook.com/hashtag/networking?__cft__&#91;0]=AZgaTlN6ry8enpCjWBYC_lpukKnd4IVBV-3hKiAPo2a9AYsgy7A4PiMwEtmkxGbGJFrguW61IwdnXUTVIP0gaj9ZCmjzy9VEAxOtCGALKEJ-rJxj6MPGU5rXpei20ZA4MOkS3TaZQbXHEW1s-QB_fwrkJVz88GQsIVDOjkaB7Gg9AZGcdfy1szBZS9jJbXpu&amp;__tn__=*NK-R" target="_blank">#Networking</a> <a href="https://www.facebook.com/hashtag/infrastructure?__cft__&#91;0]=AZgaTlN6ry8enpCjWBYC_lpukKnd4IVBV-3hKiAPo2a9AYsgy7A4PiMwEtmkxGbGJFrguW61IwdnXUTVIP0gaj9ZCmjzy9VEAxOtCGALKEJ-rJxj6MPGU5rXpei20ZA4MOkS3TaZQbXHEW1s-QB_fwrkJVz88GQsIVDOjkaB7Gg9AZGcdfy1szBZS9jJbXpu&amp;__tn__=*NK-R" target="_blank">#Infrastructure</a><img title="image.png" data-attachmentid="444451" data-align="none" data-size="full" border="0" src="filedata/fetch?id=444451&amp;d=1788429756" alt="Click image for larger version

Name:	image.png
Views:	3
Size:	29.8 KB
ID:	444451" data-fullsize-url="filedata/fetch?id=444451&amp;d=1788429756" data-thumb-url="filedata/fetch?id=444451&amp;d=1788429756&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="image.png" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" />​​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>SinhNguyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444450-ccna-các-mô-hình-triển-khai-wi-fi-doanh-nghiệp-bạn-cần-nắm</guid>
		</item>
		<item>
			<title>Phần lớn lưu lượng trong data center hiện đại còn chẳng buồn đi ra Internet.</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444436-phần-lớn-lưu-lượng-trong-data-center-hiện-đại-còn-chẳng-buồn-đi-ra-internet</link>
			<pubDate>Thu, 03 Sep 2026 04:33:03 GMT</pubDate>
			<description>Trong một trung tâm dữ liệu hiện đại, phần lớn lưu lượng mạng còn chẳng buồn đi ra Internet. Nó chạy lòng vòng giữa server với server, ngay bên trong...</description>
			<content:encoded><![CDATA[Trong một trung tâm dữ liệu hiện đại, phần lớn lưu lượng mạng còn chẳng buồn đi ra Internet. Nó chạy lòng vòng giữa server với server, ngay bên trong bốn bức tường - và chính sự thật này đã âm thầm viết lại toàn bộ cách người ta thiết kế mạng data center trong hơn một thập kỷ qua.<br />
<br />
Lưu lượng trong data center được chia theo hai hướng. North-South là lưu lượng đi xuyên biên ra ngoài, giữa client và server, qua tường lửa perimeter để vào hoặc ra khỏi trung tâm dữ liệu. East-West là lưu lượng nội bộ, server nói chuyện với server, switch nói chuyện với switch, hoàn toàn không rời khỏi ranh giới vật lý. Với sự bùng nổ của ảo hóa và microservices, East-West giờ đây mới là phần chiếm khối lượng áp đảo, chứ không còn là North-South như thời web server truyền thống.<br />
<br />
Kiến trúc mạng ba lớp truyền thống - Access, Distribution, Core - vốn được thiết kế cho một thế giới mà North-South là chính. Access layer dùng switch Top-of-Rack nối trực tiếp server. Distribution gộp các switch access lại, lo cân bằng tải và uplink tốc độ cao. Core là tầng trên cùng, định tuyến dung lượng lớn kết nối tới các dịch vụ lõi. Vấn đề là cấu trúc này cần chạy Spanning Tree Protocol để chặn vòng lặp switch phát sinh từ các liên kết dự phòng - mà STP thì luôn khóa chết một số đường liên kết ở trạng thái chờ, coi như lãng phí băng thông đã đầu tư.<br />
<br />
Đó là lý do kiến trúc Spine-Leaf ra đời để thay thế dần mô hình ba lớp trong các data center hiện đại. Leaf là các switch access nối trực tiếp server, không leaf nào nối thẳng với leaf khác. Spine nối tới tất cả các leaf theo kiểu full-mesh. Kết quả là từ bất kỳ server nào đến bất kỳ server nào, số hop luôn bằng nhau, độ trễ luôn có thể dự đoán được, và một switch Spine chết cũng không tạo ra điểm lỗi đơn lẻ vì luôn còn đường khác chạy song song - không còn phải hy sinh băng thông cho STP như trước.<br />
<br />
Song song với thay đổi về cấu trúc vật lý, SDN thay đổi cách quản lý mạng. Thay vì để từng switch, router tự quyết định đường đi một cách phân tán, SDN tách hẳn control plane - phần ra quyết định - khỏi data plane - phần chuyển tiếp gói tin vật lý, rồi gom control plane vào một bảng điều khiển trung tâm. Quản trị viên cấu hình toàn bộ chính sách mạng qua phần mềm, dùng SSH, SNMP hoặc gọi API trực tiếp, thay vì đăng nhập thủ công vào từng thiết bị.<br />
<br />
Lưu trữ trong data center cũng đi theo một logic tách biệt tương tự. SAN là mạng lưu trữ chuyên dụng, khiến ổ đĩa từ xa hiện diện với server y như một ổ đĩa gắn cục bộ. Fibre Channel cho hiệu năng cao nhất nhưng đắt đỏ và cần hạ tầng cáp quang riêng. FCoE gói khung FC chạy trên hạ tầng Ethernet có sẵn để tiết kiệm chi phí đầu tư song song. iSCSI đơn giản nhất, chạy lệnh SCSI qua IP thông thường, rẻ và đủ dùng cho phần lớn doanh nghiệp vừa và nhỏ. InfiniBand dành riêng cho những khối lượng tính toán cần độ trễ cực thấp, thường thấy trong các cụm HPC hoặc AI training.<br />
<br />
Bên dưới tất cả những lớp trên vẫn là bài toán muôn thuở: một ổ đĩa vật lý có thể hỏng bất cứ lúc nào, và RAID là câu trả lời kinh điển nhất cho việc đó. RAID 0 chỉ để tăng tốc, phân mảnh dữ liệu qua nhiều đĩa, không chịu được lỗi - một đĩa hỏng là mất trắng cả mảng. RAID 1 nhân bản dữ liệu, chịu được một đĩa hỏng nhưng tốn 50% dung lượng. RAID 5 dùng tối thiểu 3 đĩa, rải parity đều lên tất cả các đĩa, chịu được một đĩa hỏng mà không tốn dung lượng nhiều như RAID 1 - đây là lựa chọn cân bằng phổ biến nhất. RAID 6 thêm một lớp parity thứ hai, chịu được hai đĩa hỏng cùng lúc, đánh đổi bằng hiệu năng ghi chậm hơn. RAID 10 kết hợp phân mảnh và nhân bản, vừa nhanh vừa chịu lỗi tốt, nhưng đòi hỏi tối thiểu 4 đĩa và vẫn tốn nửa dung lượng như RAID 1. Với hệ thống cực lớn, RAID 50 và RAID 60 xếp chồng thêm một lớp phân mảnh lên trên các tập đĩa RAID 5 hoặc RAID 6 để vừa mở rộng dung lượng vừa giữ khả năng chịu lỗi.<br />
<br />
Nhìn xuyên suốt cả chương, một điểm chung xuất hiện lặp đi lặp lại: từ kiến trúc mạng, cách quản lý, đến cách lưu trữ, mọi thiết kế hiện đại đều nhắm tới đúng hai mục tiêu - loại bỏ điểm lỗi đơn lẻ, và không để một thành phần trung tâm nào tự ý quyết định một mình.<br />
<br />
Hệ thống chỗ bạn đang chạy theo kiến trúc ba lớp truyền thống hay đã chuyển sang Spine-Leaf rồi? Chia sẻ để mọi người cùng tham khảo nhé.<br />
<img title="datacenter.jpg" data-attachmentid="444437" data-align="none" data-size="full" border="0" src="filedata/fetch?id=444437&amp;d=1788409955" alt="Click image for larger version

Name:	datacenter.jpg
Views:	5
Size:	251.2 KB
ID:	444437" data-fullsize-url="filedata/fetch?id=444437&amp;d=1788409955" data-thumb-url="filedata/fetch?id=444437&amp;d=1788409955&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="datacenter.jpg" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>dungabx</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444436-phần-lớn-lưu-lượng-trong-data-center-hiện-đại-còn-chẳng-buồn-đi-ra-internet</guid>
		</item>
		<item>
			<title>Thử sức ccna: 30 vlan mới – bạn có chia subnet đủ không?</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444421-thử-sức-ccna-30-vlan-mới-–-bạn-có-chia-subnet-đủ-không</link>
			<pubDate>Mon, 31 Aug 2026 09:20:37 GMT</pubDate>
			<description><![CDATA[{&quot;data-align&quot;:&quot;none&quot;,&quot;data-size&quot;:&quot;full&quot;,&quot;src&quot;:&quot;https:\/\/static.xx.fbcdn.net\/images\/emoji.php\/v9\/t55\/1\/20\/1f9e0.png&quot;} THỬ SỨC CCNA: 30 VLAN...]]></description>
			<content:encoded><![CDATA[<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t55/1/20/1f9e0.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t55/1/20/1f9e0.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t55/1/20/1f9e0.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> THỬ SỨC CCNA: 30 VLAN MỚI – BẠN CÓ CHIA SUBNET ĐỦ KHÔNG?</b><br />
<br />
<br />
Bạn đang quản trị một mạng <b>192.168.0.0/24</b>.<br />
Hiện tại VLAN 10 có 3 PC. Nhưng hệ thống dự kiến sẽ mở rộng thêm <b>30 VLAN</b> nữa.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Câu hỏi tưởng đơn giản nhưng lại kiểm tra một kiến thức cực kỳ quan trọng trong CCNA:<br />
<b>Bạn sẽ chọn subnet mask nào để vừa đủ số subnet, vừa đáp ứng số host cho mỗi VLAN?</b> <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t50/1/16/1f525.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t50/1/16/1f525.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t50/1/16/1f525.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> CÂU HỎI</b><br />
<br />
<br />
Một kỹ sư được giao nhiệm vụ cấp phát IP cho VLAN hiện tại với 3 PC.<br />
Cấu hình cũng phải đủ khả năng mở rộng thêm <b>30 VLAN</b>, sử dụng cùng một mạng Class C để subnetting.<br />
<b>Lệnh nào sau đây phù hợp với yêu cầu mở rộng?</b><br />
<b>A.</b> ip address 192.168.0.1 255.255.255.128<br />
<b>B.</b> ip address 192.168.0.1 255.255.255.248<br />
<b>C.</b> ip address 192.168.0.1 255.255.255.0<br />
<b>D.</b> ip address 192.168.0.1 255.255.255.128<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Bạn hãy thử tự tính trước khi xem phần phân tích. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t9a/1/20/1f50d.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9a/1/20/1f50d.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9a/1/20/1f50d.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> PHÂN TÍCH ĐỀ</b><br />
<br />
<br />
Có <b>2 yêu cầu</b> cần đồng thời thỏa mãn: <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7a/1/16/31_20e3.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7a/1/16/31_20e3.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7a/1/16/31_20e3.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Cần bao nhiêu subnet?</b><br />
<br />
<br />
Mạng ban đầu là:<br />
192.168.0.0/24<br />
Có VLAN hiện tại và cần mở rộng thêm <b>30 VLAN</b>.<br />
Như vậy cần ít nhất:<br />
<b>31 subnet</b><br />
Muốn có ít nhất 31 subnet thì số bit mượn từ phần host phải đủ tạo ra số subnet tương ứng.<ul><li>Mượn 3 bit → 8 subnet <img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /></li>
</ul><ul><li>Mượn 4 bit → 16 subnet <img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /></li>
</ul><ul><li>Mượn 5 bit → <b>32 subnet <img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /></b></li>
</ul>Vậy cần subnet <b>/29</b>. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t99/1/16/32_20e3.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t99/1/16/32_20e3.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t99/1/16/32_20e3.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> /29 có đủ host cho mỗi VLAN không?</b><br />
<br />
<br />
Với /29:<ul><li>Có <b>8 địa chỉ IP/subnet</b></li>
</ul><ul><li>Trừ Network Address và Broadcast Address</li>
</ul><ul><li>Còn <b>6 địa chỉ host sử dụng được</b></li>
</ul>VLAN hiện tại chỉ có <b>3 PC</b>, vì vậy <b>6 host là đủ</b>.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Như vậy /29 vừa đáp ứng được <b>số lượng subnet</b>, vừa đáp ứng được <b>số lượng host</b>. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t3a/1/20/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3a/1/20/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3a/1/20/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> ĐÁP ÁN: B</b><br />
<br />
<br />
192.168.0.1 255.255.255.248<br />
Trong đó:<br />
255.255.255.248<b> = /29</b><br />
Đây là điểm quan trọng cần nhớ:<br />
<b>Đề không chỉ hỏi “có đủ IP cho 3 PC hay không”, mà còn hỏi khả năng mở rộng thêm 30 VLAN.</b><br />
Nếu chỉ nhìn vào 3 PC, bạn rất dễ chọn một subnet lớn hơn.<br />
Nhưng khi đọc kỹ đề, yêu cầu quyết định đáp án lại là:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Cần tối thiểu 31 subnet.</b><br />
/29 tạo được <b>32 subnet</b>, đồng thời mỗi subnet có <b>6 host usable</b> → phù hợp với yêu cầu. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> ĐIỂM DỄ SAI CỦA CÂU NÀY</b><br />
<br />
<br />
Đây chính là kiểu câu hỏi CCNA dễ khiến người học <b>tính đúng host nhưng lại chọn sai subnet mask</b>.<br />
Muốn làm tốt dạng bài này, đừng chỉ học thuộc bảng subnet.<br />
Hãy hình thành thói quen:<br />
<b>Đọc yêu cầu → xác định số subnet → xác định số host/subnet → chọn subnet mask.</b><br />
Khi đã hiểu bản chất, những câu hỏi subnetting sẽ không còn là bài toán “nhớ công thức”, mà trở thành bài toán logic. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t9f/1/20/1f680.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9f/1/20/1f680.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9f/1/20/1f680.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> CCNA (200-301) – HỌC TỪ NỀN TẢNG ĐẾN THỰC HÀNH</b><br />
<br />
<br />
Nếu bạn nhìn câu hỏi này và có thể tự tính ra <b>/29</b>, rất tốt.<br />
Nhưng nếu bạn vẫn đang phân vân:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Vì sao phải mượn 5 bit?<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Vì sao /29 tạo được 32 subnet?<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Vì sao mỗi subnet chỉ có 6 host?<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Khi nào nên dùng /27, /28 hay /29?<br />
Thì đó chính là những phần kiến thức cần được <b>học và thực hành bài bản</b> trong CCNA. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t49/1/16/1f4da.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t49/1/16/1f4da.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t49/1/16/1f4da.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> KHÓA CCNA (200-301) – VNPRO</b><br />
<br />
<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Lớp ONLINE</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Khai giảng: 07/09/2026</b><br />
Đừng học CCNA chỉ để nhớ đáp án.<br />
<b>Hãy học để nhìn một bài toán mạng và biết mình phải bắt đầu từ đâu.</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /><b>Hotline: 0933 427 079</b><br />
<a href="https://www.facebook.com/hashtag/vnpro?__cft__&#91;0]=AZaompP4UnpDSTQDKeddGzgpyW5yNEjVqdWvM5Aoi-9mesTLeNgWM3LtIibr8DnWhsQPhU2lk8ispOCXILb7FzMC7yzvI2roXu8ixjk5ESS6XB63sR1zu-zXRGm_B_cTa9Els0R1Vhmj6D_AV01xcNd09PRnO7QWGmPbRcIMFbQttw&amp;__tn__=*NK-R" target="_blank">#VnPro</a> <a href="https://www.facebook.com/hashtag/ccna?__cft__&#91;0]=AZaompP4UnpDSTQDKeddGzgpyW5yNEjVqdWvM5Aoi-9mesTLeNgWM3LtIibr8DnWhsQPhU2lk8ispOCXILb7FzMC7yzvI2roXu8ixjk5ESS6XB63sR1zu-zXRGm_B_cTa9Els0R1Vhmj6D_AV01xcNd09PRnO7QWGmPbRcIMFbQttw&amp;__tn__=*NK-R" target="_blank">#CCNA</a> <a href="https://www.facebook.com/hashtag/ccna200301?__cft__&#91;0]=AZaompP4UnpDSTQDKeddGzgpyW5yNEjVqdWvM5Aoi-9mesTLeNgWM3LtIibr8DnWhsQPhU2lk8ispOCXILb7FzMC7yzvI2roXu8ixjk5ESS6XB63sR1zu-zXRGm_B_cTa9Els0R1Vhmj6D_AV01xcNd09PRnO7QWGmPbRcIMFbQttw&amp;__tn__=*NK-R" target="_blank">#CCNA200301</a> <a href="https://www.facebook.com/hashtag/cisco?__cft__&#91;0]=AZaompP4UnpDSTQDKeddGzgpyW5yNEjVqdWvM5Aoi-9mesTLeNgWM3LtIibr8DnWhsQPhU2lk8ispOCXILb7FzMC7yzvI2roXu8ixjk5ESS6XB63sR1zu-zXRGm_B_cTa9Els0R1Vhmj6D_AV01xcNd09PRnO7QWGmPbRcIMFbQttw&amp;__tn__=*NK-R" target="_blank">#Cisco</a> <a href="https://www.facebook.com/hashtag/networking?__cft__&#91;0]=AZaompP4UnpDSTQDKeddGzgpyW5yNEjVqdWvM5Aoi-9mesTLeNgWM3LtIibr8DnWhsQPhU2lk8ispOCXILb7FzMC7yzvI2roXu8ixjk5ESS6XB63sR1zu-zXRGm_B_cTa9Els0R1Vhmj6D_AV01xcNd09PRnO7QWGmPbRcIMFbQttw&amp;__tn__=*NK-R" target="_blank">#Networking</a> <a href="https://www.facebook.com/hashtag/subnetting?__cft__&#91;0]=AZaompP4UnpDSTQDKeddGzgpyW5yNEjVqdWvM5Aoi-9mesTLeNgWM3LtIibr8DnWhsQPhU2lk8ispOCXILb7FzMC7yzvI2roXu8ixjk5ESS6XB63sR1zu-zXRGm_B_cTa9Els0R1Vhmj6D_AV01xcNd09PRnO7QWGmPbRcIMFbQttw&amp;__tn__=*NK-R" target="_blank">#Subnetting</a> <a href="https://www.facebook.com/hashtag/networkengineer?__cft__&#91;0]=AZaompP4UnpDSTQDKeddGzgpyW5yNEjVqdWvM5Aoi-9mesTLeNgWM3LtIibr8DnWhsQPhU2lk8ispOCXILb7FzMC7yzvI2roXu8ixjk5ESS6XB63sR1zu-zXRGm_B_cTa9Els0R1Vhmj6D_AV01xcNd09PRnO7QWGmPbRcIMFbQttw&amp;__tn__=*NK-R" target="_blank">#NetworkEngineer</a> <a href="https://www.facebook.com/hashtag/hocccna?__cft__&#91;0]=AZaompP4UnpDSTQDKeddGzgpyW5yNEjVqdWvM5Aoi-9mesTLeNgWM3LtIibr8DnWhsQPhU2lk8ispOCXILb7FzMC7yzvI2roXu8ixjk5ESS6XB63sR1zu-zXRGm_B_cTa9Els0R1Vhmj6D_AV01xcNd09PRnO7QWGmPbRcIMFbQttw&amp;__tn__=*NK-R" target="_blank">#HocCCNA</a> <a href="https://www.facebook.com/hashtag/itcareer?__cft__&#91;0]=AZaompP4UnpDSTQDKeddGzgpyW5yNEjVqdWvM5Aoi-9mesTLeNgWM3LtIibr8DnWhsQPhU2lk8ispOCXILb7FzMC7yzvI2roXu8ixjk5ESS6XB63sR1zu-zXRGm_B_cTa9Els0R1Vhmj6D_AV01xcNd09PRnO7QWGmPbRcIMFbQttw&amp;__tn__=*NK-R" target="_blank">#ITCareer</a>​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444421-thử-sức-ccna-30-vlan-mới-–-bạn-có-chia-subnet-đủ-không</guid>
		</item>
		<item>
			<title>Chỉ sai 1 thao tác, cả chính sách conditional access có thể không đáp ứng yêu cầu!</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444415-chỉ-sai-1-thao-tác-cả-chính-sách-conditional-access-có-thể-không-đáp-ứng-yêu-cầu</link>
			<pubDate>Mon, 31 Aug 2026 08:37:00 GMT</pubDate>
			<description><![CDATA[{&quot;data-align&quot;:&quot;none&quot;,&quot;data-size&quot;:&quot;full&quot;,&quot;src&quot;:&quot;https:\/\/static.xx.fbcdn.net\/images\/emoji.php\/v9\/t50\/1\/16\/1f525.png&quot;} CHỈ SAI 1 THAO TÁC, CẢ...]]></description>
			<content:encoded><![CDATA[<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t50/1/16/1f525.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t50/1/16/1f525.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t50/1/16/1f525.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> CHỈ SAI 1 THAO TÁC, CẢ CHÍNH SÁCH CONDITIONAL ACCESS CÓ THỂ KHÔNG ĐÁP ỨNG YÊU CẦU!</b><br />
<br />
<br />
Trong quá trình học và luyện thi <b>AZ-104</b>, có rất nhiều câu hỏi khiến người học dễ chọn sai không phải vì không biết Azure, mà vì <b>nhìn thấy một từ khóa quen thuộc rồi vội vàng chọn giải pháp</b>.<br />
Hãy cùng phân tích một câu hỏi thực tế dưới đây <img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4f/1/16/1f447.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4f/1/16/1f447.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4f/1/16/1f447.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Yêu cầu của đề bài là gì?</b><br />
<br />
<br />
Công ty đang sử dụng <b>Azure Active Directory (Azure AD)</b> và muốn triển khai một <b>Conditional Access Policy</b>.<br />
Chính sách cần đảm bảo:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Thành viên nhóm <b>Global Administrators</b> phải sử dụng <b>Multi-Factor Authentication (MFA)</b>.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Khi kết nối Azure AD từ <b>untrusted locations</b>, người dùng phải sử dụng thiết bị <b>Azure AD-joined</b>.<br />
Nói cách khác, đề bài yêu cầu một chính sách kiểm soát truy cập dựa trên <b>nhiều điều kiện khác nhau</b>, bao gồm:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> User/Group<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Location<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Device<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Access Control <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Giải pháp đề bài đưa ra là gì?</b><br />
<br />
<br />
Truy cập <b>Azure Portal</b> để thay đổi <b>Session Controls</b> của Azure AD Conditional Access Policy.<br />
Câu hỏi:<br />
<b>Giải pháp này có đáp ứng yêu cầu không?</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Đáp án đúng: B – NO <img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /></b> <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tc1/1/16/1f50d.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc1/1/16/1f50d.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc1/1/16/1f50d.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Vì sao đáp án là NO?</b><br />
<br />
<br />
Đây chính là điểm dễ gây nhầm lẫn.<br />
Đề bài yêu cầu:<ul><li>Bắt buộc MFA cho Global Administrators.</li>
</ul><ul><li>Kiểm soát thiết bị Azure AD-joined.</li>
</ul><ul><li>Áp dụng điều kiện khi đăng nhập từ untrusted locations.</li>
</ul>Trong khi đó, <b>Session Controls</b> trong Conditional Access tập trung vào việc kiểm soát phiên truy cập sau khi quá trình xác thực và các điều kiện truy cập được xử lý.<br />
Ví dụ, Session Controls có thể liên quan đến việc quản lý hoặc giới hạn phiên làm việc.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Nhưng <b>Session Controls không phải nơi để cấu hình các điều kiện chính như User/Group, Location, Device hoặc yêu cầu MFA</b>.<br />
Vì vậy:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Thay đổi Session Controls<br />
≠ Cấu hình đầy đủ yêu cầu MFA + Location + Azure AD-joined Device.<br />
Do đó, giải pháp được đưa ra <b>không đáp ứng mục tiêu của đề bài</b>. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Đáp án chính xác: <b>B – NO</b></b><br />
<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Cách tư duy để tránh mất điểm ở dạng câu hỏi này</b><br />
<br />
<br />
Đừng chỉ nhìn thấy các từ quen thuộc như:<br />
<b>Conditional Access → Azure Portal → Session Controls</b><br />
rồi nghĩ ngay rằng giải pháp chắc chắn đúng.<br />
Hãy tập thói quen hỏi:<br />
<b>“Đề bài yêu cầu cấu hình ở phần nào, và giải pháp đề xuất có thực sự tác động đến đúng phần đó không?”</b><br />
Với câu hỏi này:<br />
<b>Yêu cầu:</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> MFA + User/Group + Location + Device<br />
<b>Giải pháp:</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Session Controls<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Không đúng khu vực cấu hình cần thiết.</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9e/1/16/27a1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Kết luận: NO.</b><br />
Đây cũng là tư duy rất quan trọng khi làm bài <b>AZ-104</b>: không học theo kiểu thấy từ khóa nào quen thì chọn, mà phải <b>đọc yêu cầu – xác định chức năng – đối chiếu giải pháp – đưa ra kết luận</b>. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t9f/1/20/1f680.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9f/1/20/1f680.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9f/1/20/1f680.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> HỌC AZURE KHÔNG CHỈ ĐỂ NHỚ ĐÁP ÁN, MÀ ĐỂ HIỂU VÌ SAO ĐÁP ÁN ĐÚNG</b><br />
<br />
<br />
Nhiều bạn khi tự học AZ-104 gặp tình trạng:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Làm nhiều câu hỏi nhưng vẫn không hiểu bản chất.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Đổi tình huống là bắt đầu phân vân.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Nhìn đáp án quen nhưng không biết vì sao chọn.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Học xong lý thuyết nhưng chưa biết áp dụng vào Azure thực tế.<br />
Đó là lý do việc học theo <b>tình huống và tư duy phân tích</b> quan trọng hơn việc chỉ ghi nhớ đáp án. <b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tee/1/16/2601.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tee/1/16/2601.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tee/1/16/2601.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> AZURE 104 – LỚP ONLINE</b><br />
<br />
<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Khai giảng: 04/09/2026</b><br />
Khóa học phù hợp cho những bạn muốn:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Xây dựng nền tảng quản trị Microsoft Azure bài bản.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Hiểu cách các dịch vụ Azure hoạt động trong thực tế.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Thực hành và làm quen với các tình huống quản trị Cloud.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Rèn tư duy phân tích câu hỏi thay vì học thuộc đáp án.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Chuẩn bị kiến thức và nền tảng cho kỳ thi <b>AZ-104</b>.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t6e/1/16/1f4ac.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t6e/1/16/1f4ac.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t6e/1/16/1f4ac.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Một câu hỏi đúng không chỉ giúp bạn có thêm 1 đáp án. Quan trọng hơn, nó giúp bạn hiểu Azure đang hoạt động như thế nào.</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>AZURE 104 – LỚP ONLINE khai giảng ngày 04/09/2026</b> – dành cho những bạn muốn học bài bản, hiểu bản chất và tự tin hơn trên hành trình chinh phục Cloud.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /><b>Hotline: 0933 427 079</b><br />
<a href="https://www.facebook.com/hashtag/vnpro?__cft__&#91;0]=AZZ77i2PR_0ntAehVdNj3RFEqDBwl9UhBrRF5JCDJf2t4Q5fS8G27Mc3vwBYeWo1VQg02dDgB14MG6HLIfPXlEHz7rWffpfKvuQSXsuoJiSJFuNRvzu8RW6Rhq7d7t7qPPq2ydi0uZtKT8JIscOTjqZ--0eR6wVgQxw9vJfuI4SWog&amp;__tn__=*NK-R" target="_blank">#VnPro</a> <a href="https://www.facebook.com/hashtag/az104?__cft__&#91;0]=AZZ77i2PR_0ntAehVdNj3RFEqDBwl9UhBrRF5JCDJf2t4Q5fS8G27Mc3vwBYeWo1VQg02dDgB14MG6HLIfPXlEHz7rWffpfKvuQSXsuoJiSJFuNRvzu8RW6Rhq7d7t7qPPq2ydi0uZtKT8JIscOTjqZ--0eR6wVgQxw9vJfuI4SWog&amp;__tn__=*NK-R" target="_blank">#AZ104</a> <a href="https://www.facebook.com/hashtag/azure104?__cft__&#91;0]=AZZ77i2PR_0ntAehVdNj3RFEqDBwl9UhBrRF5JCDJf2t4Q5fS8G27Mc3vwBYeWo1VQg02dDgB14MG6HLIfPXlEHz7rWffpfKvuQSXsuoJiSJFuNRvzu8RW6Rhq7d7t7qPPq2ydi0uZtKT8JIscOTjqZ--0eR6wVgQxw9vJfuI4SWog&amp;__tn__=*NK-R" target="_blank">#Azure104</a> <a href="https://www.facebook.com/hashtag/microsoftazure?__cft__&#91;0]=AZZ77i2PR_0ntAehVdNj3RFEqDBwl9UhBrRF5JCDJf2t4Q5fS8G27Mc3vwBYeWo1VQg02dDgB14MG6HLIfPXlEHz7rWffpfKvuQSXsuoJiSJFuNRvzu8RW6Rhq7d7t7qPPq2ydi0uZtKT8JIscOTjqZ--0eR6wVgQxw9vJfuI4SWog&amp;__tn__=*NK-R" target="_blank">#MicrosoftAzure</a> <a href="https://www.facebook.com/hashtag/azureadministrator?__cft__&#91;0]=AZZ77i2PR_0ntAehVdNj3RFEqDBwl9UhBrRF5JCDJf2t4Q5fS8G27Mc3vwBYeWo1VQg02dDgB14MG6HLIfPXlEHz7rWffpfKvuQSXsuoJiSJFuNRvzu8RW6Rhq7d7t7qPPq2ydi0uZtKT8JIscOTjqZ--0eR6wVgQxw9vJfuI4SWog&amp;__tn__=*NK-R" target="_blank">#AzureAdministrator</a> <a href="https://www.facebook.com/hashtag/cloudcomputing?__cft__&#91;0]=AZZ77i2PR_0ntAehVdNj3RFEqDBwl9UhBrRF5JCDJf2t4Q5fS8G27Mc3vwBYeWo1VQg02dDgB14MG6HLIfPXlEHz7rWffpfKvuQSXsuoJiSJFuNRvzu8RW6Rhq7d7t7qPPq2ydi0uZtKT8JIscOTjqZ--0eR6wVgQxw9vJfuI4SWog&amp;__tn__=*NK-R" target="_blank">#CloudComputing</a> <a href="https://www.facebook.com/hashtag/hocazure?__cft__&#91;0]=AZZ77i2PR_0ntAehVdNj3RFEqDBwl9UhBrRF5JCDJf2t4Q5fS8G27Mc3vwBYeWo1VQg02dDgB14MG6HLIfPXlEHz7rWffpfKvuQSXsuoJiSJFuNRvzu8RW6Rhq7d7t7qPPq2ydi0uZtKT8JIscOTjqZ--0eR6wVgQxw9vJfuI4SWog&amp;__tn__=*NK-R" target="_blank">#HocAzure</a> <a href="https://www.facebook.com/hashtag/cloudcareer?__cft__&#91;0]=AZZ77i2PR_0ntAehVdNj3RFEqDBwl9UhBrRF5JCDJf2t4Q5fS8G27Mc3vwBYeWo1VQg02dDgB14MG6HLIfPXlEHz7rWffpfKvuQSXsuoJiSJFuNRvzu8RW6Rhq7d7t7qPPq2ydi0uZtKT8JIscOTjqZ--0eR6wVgQxw9vJfuI4SWog&amp;__tn__=*NK-R" target="_blank">#CloudCareer</a>​<br />
<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444415-chỉ-sai-1-thao-tác-cả-chính-sách-conditional-access-có-thể-không-đáp-ứng-yêu-cầu</guid>
		</item>
		<item>
			<title>ở xa, bận công việc – vẫn có thể học ccna tại vnpro</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444413-ở-xa-bận-công-việc-–-vẫn-có-thể-học-ccna-tại-vnpro</link>
			<pubDate>Mon, 31 Aug 2026 08:04:50 GMT</pubDate>
			<description><![CDATA[{&quot;data-align&quot;:&quot;none&quot;,&quot;data-size&quot;:&quot;full&quot;,&quot;src&quot;:&quot;https:\/\/static.xx.fbcdn.net\/images\/emoji.php\/v9\/t9f\/1\/20\/1f680.png&quot;} Ở XA, BẬN CÔNG VIỆC –...]]></description>
			<content:encoded><![CDATA[<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t9f/1/20/1f680.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9f/1/20/1f680.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t9f/1/20/1f680.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Ở XA, BẬN CÔNG VIỆC – VẪN CÓ THỂ HỌC CCNA TẠI VNPRO</b><br />
<br />
<br />
<b>Bạn muốn học CCNA nhưng lịch làm việc không cho phép đi học 2–3 buổi mỗi tuần?</b><br />
Bạn ở <b>Vũng Tàu, Bình Dương, Đồng Nai, Tiền Giang...</b>, muốn học trực tiếp nhưng ngại chuyện phải di chuyển nhiều lần lên TP.HCM?<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Một tuần chỉ cần sắp xếp 1 ngày để học – vẫn có thể theo đuổi CCNA.</b><br />
Và đây cũng là lý do lớp <b>CCNA (200-301) sáng + chiều thứ 7 tại VnPro</b> được xây dựng dành cho những người có lịch trình bận rộn.<br />
<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> “Một tuần đi học 1 ngày có đủ không?”</b><br />
<br />
<br />
<b>Có – nếu bạn thực sự biết mình đang học gì và có kế hoạch học tập nghiêm túc.</b><br />
Thay vì phải chạy đi chạy lại nhiều ngày trong tuần, bạn có thể <b>tập trung trọn một ngày thứ 7</b> cho việc học.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t49/1/16/1f4da.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t49/1/16/1f4da.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t49/1/16/1f4da.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Sáng:</b> Học kiến thức, phân tích bản chất<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Chiều:</b> Thực hành, lab và củng cố kiến thức<br />
Những ngày còn lại, bạn có thể dành thời gian cho <b>công việc, gia đình và tự ôn luyện</b>.<br />
Đặc biệt, mô hình này rất phù hợp với những bạn <b>đang đi làm nhưng vẫn muốn nâng cấp chuyên môn</b>, hoặc các bạn ở tỉnh xa muốn tìm một môi trường đào tạo trực tiếp chất lượng.<br />
<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t6c/1/16/2764.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t6c/1/16/2764.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t6c/1/16/2764.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> VÀ ĐÂY KHÔNG PHẢI LÀ CHUYỆN HIẾM Ở VNPRO</b><br />
<br />
<br />
Trong những lớp học tại VnPro, có không ít học viên <b>từ Vũng Tàu, Bình Dương, Đồng Nai, Tiền Giang...</b> chủ động sắp xếp thời gian để lên học.<br />
Có người đi làm cả tuần.<br />
Có người ở khá xa.<br />
Có người phải dành gần như trọn ngày thứ 7.<br />
Nhưng họ vẫn chọn cách:<br />
<b>“Một tuần đi học một ngày, còn hơn muốn học nhưng cứ trì hoãn mãi vì không sắp xếp được thời gian.”</b><br />
Và đó là điều VnPro rất trân trọng.<br />
Bởi học CNTT, đặc biệt là <b>Networking</b>, không phải cuộc đua xem ai học nhanh nhất.<br />
Quan trọng là <b>bạn có bắt đầu và kiên trì đủ lâu hay không.</b><br />
<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> CCNA KHÔNG CHỈ DÀNH CHO NGƯỜI Ở GẦN</b><br />
<br />
<br />
Nếu bạn đang ở xa nhưng muốn:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Xây dựng nền tảng Network bài bản<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Học trực tiếp với giảng viên<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Được thực hành Lab thay vì chỉ học lý thuyết<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Có môi trường học tập nghiêm túc<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Chuẩn bị cho chứng chỉ <b>CCNA 200-301</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Tạo nền tảng để phát triển tiếp lên <b>CCNP / Network / Cloud / Security</b><br />
thì khoảng cách địa lý <b>không nhất thiết phải là lý do để bạn bỏ cuộc.</b><br />
Chỉ cần bạn có thể dành <b>1 ngày mỗi tuần</b> cho mục tiêu của mình.<br />
<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t12/1/20/1f4e2.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t12/1/20/1f4e2.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t12/1/20/1f4e2.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> VNPRO CHIÊU SINH CCNA (200-301)</b><br />
<br />
<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t5c/1/16/1f5d3.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t5c/1/16/1f5d3.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t5c/1/16/1f5d3.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Lịch học: SÁNG + CHIỀU THỨ 7</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Khai giảng: 12/09/2026</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Một ngày học tập trung – một tuần có thêm một bước tiến.</b><br />
Nếu bạn đang đi làm, đang ở tỉnh xa hoặc đơn giản là <b>không thể sắp xếp lịch học nhiều buổi trong tuần</b>, đây có thể là lịch học phù hợp với bạn.<br />
<b>Đừng chờ đến khi “rảnh” mới bắt đầu học.</b><br />
<b>Hãy tìm một lịch học phù hợp với cuộc sống hiện tại của mình.</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tc0/1/16/1f4e9.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc0/1/16/1f4e9.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc0/1/16/1f4e9.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Đăng ký / tư vấn và nhận những ưu đãi hấp dẫn dành cho khóa học này!</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t22/1/16/260e.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t22/1/16/260e.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t22/1/16/260e.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Hotline/Zalo: <b>0933 427 079</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Anh Thư: <b>0339 943 732</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Như Ngọc: <b>0765 944 386</b><br />
<a href="https://www.facebook.com/hashtag/vnpro?__cft__&#91;0]=AZa5TYuuw89e56NSMhSc6nxAJeBKTKNqXMG6nq3H8cDxYW_ChkPDwtNHu009UdWkD1gckduJTOMkZd388dWaWfbGBi_SrUsI4JczXG1FCAtRcnA4hbQ5FX_tKoO_15rtOViCUtC9SkmjnZ9KboTn5oXCxqihXOZo-osI7zxx3sXH6A&amp;__tn__=*NK-R" target="_blank">#VnPro</a> <a href="https://www.facebook.com/hashtag/ccna?__cft__&#91;0]=AZa5TYuuw89e56NSMhSc6nxAJeBKTKNqXMG6nq3H8cDxYW_ChkPDwtNHu009UdWkD1gckduJTOMkZd388dWaWfbGBi_SrUsI4JczXG1FCAtRcnA4hbQ5FX_tKoO_15rtOViCUtC9SkmjnZ9KboTn5oXCxqihXOZo-osI7zxx3sXH6A&amp;__tn__=*NK-R" target="_blank">#CCNA</a> <a href="https://www.facebook.com/hashtag/ccna200301?__cft__&#91;0]=AZa5TYuuw89e56NSMhSc6nxAJeBKTKNqXMG6nq3H8cDxYW_ChkPDwtNHu009UdWkD1gckduJTOMkZd388dWaWfbGBi_SrUsI4JczXG1FCAtRcnA4hbQ5FX_tKoO_15rtOViCUtC9SkmjnZ9KboTn5oXCxqihXOZo-osI7zxx3sXH6A&amp;__tn__=*NK-R" target="_blank">#CCNA200301</a> <a href="https://www.facebook.com/hashtag/cisco?__cft__&#91;0]=AZa5TYuuw89e56NSMhSc6nxAJeBKTKNqXMG6nq3H8cDxYW_ChkPDwtNHu009UdWkD1gckduJTOMkZd388dWaWfbGBi_SrUsI4JczXG1FCAtRcnA4hbQ5FX_tKoO_15rtOViCUtC9SkmjnZ9KboTn5oXCxqihXOZo-osI7zxx3sXH6A&amp;__tn__=*NK-R" target="_blank">#Cisco</a> <a href="https://www.facebook.com/hashtag/networking?__cft__&#91;0]=AZa5TYuuw89e56NSMhSc6nxAJeBKTKNqXMG6nq3H8cDxYW_ChkPDwtNHu009UdWkD1gckduJTOMkZd388dWaWfbGBi_SrUsI4JczXG1FCAtRcnA4hbQ5FX_tKoO_15rtOViCUtC9SkmjnZ9KboTn5oXCxqihXOZo-osI7zxx3sXH6A&amp;__tn__=*NK-R" target="_blank">#Networking</a> <a href="https://www.facebook.com/hashtag/networkengineer?__cft__&#91;0]=AZa5TYuuw89e56NSMhSc6nxAJeBKTKNqXMG6nq3H8cDxYW_ChkPDwtNHu009UdWkD1gckduJTOMkZd388dWaWfbGBi_SrUsI4JczXG1FCAtRcnA4hbQ5FX_tKoO_15rtOViCUtC9SkmjnZ9KboTn5oXCxqihXOZo-osI7zxx3sXH6A&amp;__tn__=*NK-R" target="_blank">#NetworkEngineer</a> <a href="https://www.facebook.com/hashtag/hocccna?__cft__&#91;0]=AZa5TYuuw89e56NSMhSc6nxAJeBKTKNqXMG6nq3H8cDxYW_ChkPDwtNHu009UdWkD1gckduJTOMkZd388dWaWfbGBi_SrUsI4JczXG1FCAtRcnA4hbQ5FX_tKoO_15rtOViCUtC9SkmjnZ9KboTn5oXCxqihXOZo-osI7zxx3sXH6A&amp;__tn__=*NK-R" target="_blank">#HocCCNA</a> <a href="https://www.facebook.com/hashtag/chungchiccna?__cft__&#91;0]=AZa5TYuuw89e56NSMhSc6nxAJeBKTKNqXMG6nq3H8cDxYW_ChkPDwtNHu009UdWkD1gckduJTOMkZd388dWaWfbGBi_SrUsI4JczXG1FCAtRcnA4hbQ5FX_tKoO_15rtOViCUtC9SkmjnZ9KboTn5oXCxqihXOZo-osI7zxx3sXH6A&amp;__tn__=*NK-R" target="_blank">#ChungChiCCNA</a> <a href="https://www.facebook.com/hashtag/ccnacisco?__cft__&#91;0]=AZa5TYuuw89e56NSMhSc6nxAJeBKTKNqXMG6nq3H8cDxYW_ChkPDwtNHu009UdWkD1gckduJTOMkZd388dWaWfbGBi_SrUsI4JczXG1FCAtRcnA4hbQ5FX_tKoO_15rtOViCUtC9SkmjnZ9KboTn5oXCxqihXOZo-osI7zxx3sXH6A&amp;__tn__=*NK-R" target="_blank">#CCNACisco</a>​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444413-ở-xa-bận-công-việc-–-vẫn-có-thể-học-ccna-tại-vnpro</guid>
		</item>
		<item>
			<title><![CDATA[Phần lớn các ca 'mạng bị lỗi' không nằm ở cáp hay switch.]]></title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444407-phần-lớn-các-ca-mạng-bị-lỗi-không-nằm-ở-cáp-hay-switch</link>
			<pubDate>Mon, 31 Aug 2026 07:12:38 GMT</pubDate>
			<description><![CDATA[Phần lớn các ca &quot;mạng bị lỗi&quot; mà kỹ sư IT xử lý hàng ngày không nằm ở cáp hay switch, mà nằm ở đúng ba dịch vụ ít ai để ý: DHCP, DNS và NTP. Chỉ cần...]]></description>
			<content:encoded><![CDATA[Phần lớn các ca &quot;mạng bị lỗi&quot; mà kỹ sư IT xử lý hàng ngày không nằm ở cáp hay switch, mà nằm ở đúng ba dịch vụ ít ai để ý: DHCP, DNS và NTP. Chỉ cần một trong ba cái này trục trặc, người dùng sẽ báo &quot;mạng chậm&quot;, &quot;không vào được web&quot;, hay &quot;đăng nhập domain lỗi&quot; - dù hạ tầng vật lý hoàn toàn bình thường.<br />
<br />
Bắt đầu với DHCP - dịch vụ cấp IP tự động mà ai cũng dùng nhưng ít người hiểu rõ 4 bước bên trong nó, gọi là tiến trình DORA. Discover: máy khách chưa có IP nên bắt buộc gửi broadcast ở cả lớp 2 lẫn lớp 3 để tìm bất kỳ máy chủ DHCP nào đang lắng nghe. Offer: máy chủ phản hồi một đề xuất IP, broadcast ở lớp 3 nhưng đã là unicast ở lớp 2 vì lúc này đã biết địa chỉ MAC của client. Request: máy khách broadcast lần nữa để xác nhận công khai rằng nó chấp nhận đề xuất từ đúng một máy chủ cụ thể (bước này cần thiết vì có thể có nhiều DHCP server cùng trả lời). Ack: máy chủ gửi xác nhận cuối cùng, hoàn tất việc gán IP.<br />
<br />
Vì bước Discover và Request đều là broadcast, DHCP mặc định không vượt qua được ranh giới subnet. Nếu máy chủ DHCP nằm ở một mạng con khác với client, router ở giữa phải được cấu hình IP helper để chuyển gói broadcast đó thành unicast rồi gửi thẳng tới DHCP server - thiếu bước này là nguyên nhân kinh điển khiến cả một dãy máy trong subnet mới không nhận được IP dù DHCP server vẫn chạy tốt.<br />
<br />
Vài khái niệm hay gặp khi vận hành DHCP: exclusions là những IP nằm trong dải nhưng bị giữ lại để gán tĩnh cho máy in, switch hay server - quên khai báo exclusion là lý do phổ biến gây xung đột IP. Lease duration là thời hạn thuê IP, mặc định 8 ngày trên Windows Server, hết hạn mà không gia hạn được thì máy sẽ rơi về APIPA.<br />
<br />
Sang DNS - hệ thống dịch tên miền sang IP mà gần như mọi sự cố &quot;không vào được web&quot; đều nên nghi ngờ đầu tiên. Khi máy tra một tên miền, resolver cục bộ sẽ kiểm tra cache trước, nếu không có nó chuyển lên recursive resolver để thay mặt client đi hỏi vòng qua toàn bộ hệ thống phân cấp: bắt đầu từ Root Server, xuống TLD server tương ứng đuôi tên miền như .com hay .net, rồi cuối cùng chạm tới Authoritative Name Server - nơi duy nhất giữ câu trả lời chính xác cho đúng tên miền đó.<br />
<br />
Bản ghi DNS cũng có vai trò rất khác nhau chứ không chỉ có một loại. A trỏ sang IPv4, AAAA trỏ sang IPv6, CNAME tạo alias trỏ sang một tên miền khác, MX chỉ định server nhận mail, PTR làm nhiệm vụ tra ngược từ IP ra tên miền, và TXT thường được dùng để xác thực sở hữu domain hoặc cấu hình chống giả mạo email như SPF. Riêng SOA giữ thông tin quản trị của cả một zone, còn Zone Transfer là quá trình nhân bản dữ liệu zone đó từ DNS chính sang DNS phụ để dự phòng - cấu hình transfer sai phạm vi có thể vô tình để lộ toàn bộ cấu trúc domain nội bộ ra ngoài.<br />
<br />
Cuối cùng là NTP - dịch vụ âm thầm nhất nhưng ảnh hưởng ngầm đến rất nhiều thứ, chạy trên cổng UDP 123. Nếu thời gian giữa các máy lệch nhau, log hệ thống sẽ sai lệch trình tự sự kiện lúc điều tra sự cố, xác thực Active Directory có thể từ chối đăng nhập vì Kerberos vốn rất nhạy với sai lệch thời gian, còn các giao thức định tuyến hội tụ cũng dựa một phần vào đồng bộ thời gian.<br />
<br />
NTP tổ chức theo mô hình Stratum: Stratum 0 là nguồn chuẩn tuyệt đối như đồng hồ nguyên tử hoặc GPS, không nối trực tiếp vào mạng. Stratum 1 là máy chủ nối trực tiếp với Stratum 0. Từ Stratum 2 trở đi, mỗi tầng lấy giờ từ tầng ngay phía trên qua kết nối mạng, càng xa nguồn gốc độ chính xác lý thuyết càng giảm, tối đa tới Stratum 15, còn Stratum 16 coi như không đáng tin cậy. Một yếu tố khác cần theo dõi là jitter - độ biến thiên của tín hiệu thời gian so với nguồn chuẩn - jitter cao nghĩa là đồng bộ không ổn định dù trung bình vẫn đúng giờ.<br />
<br />
Cả ba dịch vụ này có một điểm chung dễ bị bỏ qua: chúng chạy nền, ít khi được để ý cho đến khi hỏng, và khi hỏng thì triệu chứng lại hiện ra ở một chỗ hoàn toàn khác - người dùng thấy &quot;mạng lỗi&quot; nhưng gốc rễ nằm ở một dịch vụ họ chưa từng nghe tên.<br />
<br />
Lần gần nhất bạn debug một sự cố tưởng do mạng nhưng hoá ra lỗi DHCP, DNS hay NTP là khi nào? Kể lại xem thử nhé.<br />
<img title="troubleshoot.jpg" data-attachmentid="444408" data-align="none" data-size="full" border="0" src="filedata/fetch?id=444408&amp;d=1788160344" alt="Click image for larger version

Name:	troubleshoot.jpg
Views:	4
Size:	214.5 KB
ID:	444408" data-fullsize-url="filedata/fetch?id=444408&amp;d=1788160344" data-thumb-url="filedata/fetch?id=444408&amp;d=1788160344&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="troubleshoot.jpg" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>dungabx</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444407-phần-lớn-các-ca-mạng-bị-lỗi-không-nằm-ở-cáp-hay-switch</guid>
		</item>
		<item>
			<title>Kỹ thuật dò tìm Topology và truy vết thiết bị khi không có sơ đồ mạng</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444405-kỹ-thuật-dò-tìm-topology-và-truy-vết-thiết-bị-khi-không-có-sơ-đồ-mạng</link>
			<pubDate>Mon, 31 Aug 2026 03:53:00 GMT</pubDate>
			<description>Phòng server không sơ đồ, cáp mạng rối như tơ, và chẳng ai nhớ chính xác thiết bị nào đang nối với thiết bị nào. Đó là lúc một câu hỏi tưởng đơn giản...</description>
			<content:encoded><![CDATA[Phòng server không sơ đồ, cáp mạng rối như tơ, và chẳng ai nhớ chính xác thiết bị nào đang nối với thiết bị nào. Đó là lúc một câu hỏi tưởng đơn giản lại quyết định bạn xử lý sự cố trong 5 phút hay thức trắng cả đêm: máy này đang thực sự cắm ở đâu, và traffic đang đi qua ngả nào? Tin vui là hệ thống luôn để lại dấu vết — vấn đề chỉ là bạn có biết hỏi đúng lệnh hay không.<br />
Cùng mình điểm qua 3 tình huống thực tế nhất nhé!<br />
1. Switch này đang kết nối với Router/Switch Core nào?<br />
Cách làm: Dùng CDP với thiết bị Cisco hoặc LLDP – chuẩn chung cho nhiều hãng.<br />
Ví dụ, bạn đang cấu hình một Switch tầng 1 và muốn biết uplink đang kết nối tới cổng nào của Router/Switch Core.<br />
Chỉ cần:<br />
<br />
SW-FLOOR1# show cdp neighbors<br />
<br />
Device ID Local Intrfce Holdtme Capability Platform Port ID<br />
CORE-SW01 Gi1/0/48 145 S I C9300 Gi1/0/24<br />
CORE-R01 Gi1/0/47 132 R S I ISR4451 Gi0/0/0<br />
Nhìn vào:<br />
Gi1/0/48 ↔ Gi1/0/24<br />
là biết ngay Switch tầng 1 đang kết nối tới CORE-SW01 bằng hai cổng tương ứng.<br />
Khi nào dùng?<br />
Khi cần kiểm tra hoặc dựng lại topology giữa các thiết bị mạng.<br />
Ưu điểm: Nhanh và cho biết cả thiết bị lẫn cổng kết nối ở hai đầu.<br />
Lưu ý: CDP/LLDP cần thiết bị bên kia hỗ trợ và đang quảng bá thông tin. Một số thiết bị đầu cuối như IP Phone, AP... cũng có thể hỗ trợ, nhưng đây không phải công cụ chính để truy tìm PC thông thường.<br />
2. PC/máy in đang cắm vào cổng nào?<br />
Đây là lúc chúng ta truy theo chuỗi:<br />
IP → MAC → Port<br />
Ví dụ người dùng báo:<br />
<br />
&quot;Máy tôi mất mạng, IP là 192.168.1.50.&quot;<br />
Bước 1: Tìm MAC từ IP<br />
Trên Router/L3 Switch:<br />
<br />
R1# show ip arp<br />
<br />
Protocol Address Age Hardware Addr Type Interface<br />
Internet 192.168.1.1 - aaaa.bbbb.0001 ARPA Vlan10<br />
Internet 192.168.1.50 12 aaaa.bbbb.cccc ARPA Vlan10<br />
Internet 192.168.1.51 3 aaaa.bbbb.dddd ARPA Vlan10<br />
Ta có:<br />
192.168.1.50 → aaaa.bbbb.cccc<br />
Bước 2: Tìm MAC trên Switch<br />
<br />
SW-FLOOR1# show mac address-table<br />
<br />
Vlan Mac Address Type Ports<br />
---- ----------- -------- -----<br />
10 aaaa.bbbb.cccc DYNAMIC Fa1/0/5<br />
10 aaaa.bbbb.dddd DYNAMIC Fa1/0/6<br />
20 1111.2222.3333 DYNAMIC Gi1/0/48<br />
Kết quả:<br />
192.168.1.50 → aaaa.bbbb.cccc → Fa1/0/5<br />
Vậy là chúng ta đã xác định được thiết bị đang nằm ở port Fa1/0/5.<br />
Nhưng nếu MAC nằm trên uplink hoặc Port-Channel, chưa được kết luận đây là port của PC.<br />
Ví dụ:<br />
<br />
aaaa.bbbb.cccc → Gi1/0/48<br />
Có thể Gi1/0/48 chỉ là uplink sang một Switch khác.<br />
Khi đó tiếp tục truy MAC trên Switch kế tiếp:<br />
<br />
SW-FLOOR2# show mac address-table address aaaa.bbbb.cccc<br />
<br />
Vlan Mac Address Type Ports<br />
---- ----------- -------- -----<br />
10 aaaa.bbbb.cccc DYNAMIC Fa1/0/5<br />
Cuối cùng mới xác định được:<br />
IP → MAC → Switch → Access Port<br />
Khi nào dùng?<br />
Khi cần tìm chính xác vị trí của End-device để đổi VLAN, kiểm tra lỗi hoặc xác định thiết bị đang kết nối ở đâu.<br />
3. Traffic đang đi qua đâu?<br />
Khi cần kiểm tra đường đi Layer 3, dùng:<br />
traceroute trên thiết bị mạng<br />
hoặc<br />
tracert trên Windows.<br />
Ví dụ:<br />
Chi nhánh không truy cập được Server 10.0.0.10.<br />
Trên Windows chạy:<br />
<br />
C:\&gt; tracert 10.0.0.10<br />
<br />
Tracing route to 10.0.0.10<br />
<br />
1 &lt;1 ms &lt;1 ms &lt;1 ms 192.168.1.1<br />
2 2 ms 2 ms 3 ms 10.10.10.1<br />
3 5 ms 4 ms 5 ms 10.20.20.1<br />
4 8 ms 7 ms 8 ms 10.0.0.10<br />
<br />
Trace complete.<br />
Ta có thể hình dung:<br />
PC → 192.168.1.1 → 10.10.10.1 → 10.20.20.1 → Server<br />
Nhờ đó có thể khoanh vùng đường đi của traffic qua hệ thống Layer 3.<br />
Nhưng hãy nhớ:<br />
<br />
3 * * * Request timed out.<br />
Không có nghĩa chắc chắn Router ở hop 3 bị lỗi.<br />
Thiết bị có thể đang chặn hoặc giới hạn ICMP, không trả lời traceroute, hoặc có chính sách Firewall/ACL.<br />
Vì vậy * * * chỉ là một manh mối để điều tra, không phải bằng chứng kết luận.<br />
Khi nào dùng?<br />
Khi cần khoanh vùng vấn đề trên WAN hoặc hệ thống lớn mà chúng ta không thể trực tiếp nhìn thấy toàn bộ đường đi.<br />
Tóm lại, chỉ cần nhớ 3 câu:<br />
CDP / LLDP<br />
→ &quot;Tôi đang kết nối với ai?&quot;<br />
ARP + MAC Address Table<br />
→ &quot;Thiết bị này đang nằm ở đâu?&quot;<br />
Traceroute / Tracert<br />
→ &quot;Traffic đang đi qua đâu?&quot;<br />
Nếu nắm được 3 nhóm công cụ này, bạn đã có một bộ công cụ rất cơ bản nhưng cực kỳ hữu ích để &quot;bắt mạch&quot; topology và truy tìm thiết bị trong hệ thống mạng.<br />
Bạn đã từng gặp một hệ thống mạng không có sơ đồ, dây cáp không nhãn, nhưng vẫn phải tìm đúng thiết bị chưa?<br />
Hãy chia sẻ case thực tế của bạn, biết đâu chúng ta lại có thêm một bài troubleshooting hay để cùng phân tích!<br />
<br />
​<img title="image.png" data-attachmentid="444406" data-align="none" data-size="full" border="0" src="filedata/fetch?id=444406&amp;d=1788148351" alt="Click image for larger version

Name:	image.png
Views:	4
Size:	29.4 KB
ID:	444406" data-fullsize-url="filedata/fetch?id=444406&amp;d=1788148351" data-thumb-url="filedata/fetch?id=444406&amp;d=1788148351&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="image.png" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" />​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>SinhNguyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444405-kỹ-thuật-dò-tìm-topology-và-truy-vết-thiết-bị-khi-không-có-sơ-đồ-mạng</guid>
		</item>
		<item>
			<title>Bẫy Thông Số: Vì Sao Cùng 24 Cổng Gigabit Nhưng Giá Trị Lại Cách Biệt?</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444394-bẫy-thông-số-vì-sao-cùng-24-cổng-gigabit-nhưng-giá-trị-lại-cách-biệt</link>
			<pubDate>Sat, 29 Aug 2026 13:56:07 GMT</pubDate>
			<description>Khi nhìn vào thông số, nhiều người thường đặt câu hỏi: 
“Đều là Switch 24 cổng Gigabit, tại sao giá lại chênh lệch nhiều đến vậy?” 
Sự khác biệt thực...</description>
			<content:encoded><![CDATA[Khi nhìn vào thông số, nhiều người thường đặt câu hỏi:<br />
“Đều là Switch 24 cổng Gigabit, tại sao giá lại chênh lệch nhiều đến vậy?”<br />
Sự khác biệt thực tế không nằm ở lớp vỏ hay đơn giản là số lượng cổng mạng.<br />
Điều tạo nên giá trị của một chiếc Switch Enterprise nằm sâu bên trong thiết bị: <b>kiến trúc phần cứng được thiết kế để hệ thống vẫn hoạt động ổn định khi phải xử lý tải lớn, lưu lượng phức tạp và nhiều tính năng mạng cùng lúc.</b><br />
Một Switch Enterprise thường có những lợi thế như:<ul><li>Switching Capacity lớn, giúp xử lý lưu lượng cao mà không trở thành nút thắt cổ chai.</li>
</ul><ul><li>RAM và Packet Buffer lớn để hấp thụ những đợt bùng nổ dữ liệu.</li>
</ul><ul><li>TCAM chuyên dụng để xử lý ACL, QoS và các chính sách bảo mật ở tốc độ phần cứng.</li>
</ul><ul><li>Khả năng xử lý các giao thức mạng như MSTP, EtherChannel, Routing…</li>
</ul><ul><li>Khả năng mở rộng và dự phòng như Stacking, nguồn dự phòng và uplink tốc độ cao.</li>
</ul>Trong Phần 1, chúng ta sẽ bắt đầu với một trong những khái niệm dễ gây nhầm lẫn nhất: <b>Bandwidth và Switching Capacity có thực sự giống nhau?</b><br />
<br />
<br />
Để dễ hình dung, hãy tưởng tượng một chiếc Switch giống như một hệ thống cấp nước.<br />
Các cổng mạng chính là những chiếc van nước.<br />
Còn ASIC bên trong Switch chính là hệ thống máy bơm và đường ống trung tâm.<br />
Khi bạn nhìn thấy thông số:<br />
<b>24 cổng × 1Gbps</b><br />
Nhiều người sẽ mặc định rằng chiếc Switch này có thể xử lý đồng thời 24Gbps dữ liệu.<br />
Nhưng thực tế không hẳn như vậy.<br />
Bởi vì tốc độ của từng cổng và khả năng xử lý tổng thể của toàn bộ Switch là hai khái niệm khác nhau. <b>Bandwidth – Tốc độ của từng cổng</b><br />
<br />
<br />
Thông số <b>1Gbps</b> cho biết tốc độ tối đa mà một cổng có thể truyền hoặc nhận dữ liệu.<br />
Nó giống như việc bạn biết kích thước của một chiếc van nước.<br />
Van càng lớn, lượng nước có thể đi qua trong một khoảng thời gian càng nhiều.<br />
Nhưng điều đó chưa nói lên rằng hệ thống phía sau có đủ khả năng xử lý khi tất cả các van cùng được mở hay không.<br />
Đây chính là điểm mà nhiều người thường bỏ qua. <b>Switching Capacity – Sức mạnh xử lý của toàn bộ hệ thống</b><br />
<br />
<br />
Hãy tưởng tượng bạn có 24 chiếc van nước rất lớn, nhưng phía sau chúng chỉ là một hệ thống máy bơm nhỏ.<br />
Khi chỉ có 1 hoặc 2 người mở van, mọi thứ vẫn hoạt động bình thường.<br />
Nước chảy mạnh và hệ thống có vẻ rất nhanh.<br />
Nhưng khi cả 24 người cùng mở van ở mức tối đa, chiếc máy bơm bắt đầu trở thành điểm nghẽn.<br />
Áp lực giảm xuống.<br />
Lưu lượng không còn được đáp ứng đầy đủ.<br />
Trong mạng máy tính, đây chính là lúc hiện tượng <b>Congestion hoặc Blocking</b> có thể xảy ra.<br />
Và đây là lý do chúng ta cần quan tâm đến thông số:<br />
<b>Switching Capacity</b><br />
Thông số này thể hiện khả năng xử lý tổng lưu lượng mà Switch có thể chuyển tiếp trong một khoảng thời gian. <b>Một Switch 24 cổng Gigabit cần bao nhiêu Switching Capacity?</b><br />
<br />
<br />
Giả sử chúng ta có:<br />
<b>24 cổng × 1Gbps</b><br />
Mỗi cổng hoạt động ở chế độ <b>Full-Duplex</b>, nghĩa là có thể:<ul><li>Truyền 1Gbps</li>
</ul><ul><li>Nhận 1Gbps</li>
</ul>Đồng thời.<br />
Khi đó, tổng băng thông lý thuyết cần xử lý là:<br />
<b>24 × 1Gbps × 2 = 48Gbps</b><br />
Điều này có nghĩa rằng, nếu muốn toàn bộ 24 cổng có thể gửi và nhận dữ liệu ở tốc độ tối đa cùng lúc mà không bị nghẽn bên trong Switch, kiến trúc chuyển mạch cần đáp ứng khoảng <b>48Gbps Switching Capacity</b>.<br />
Đây chính là khái niệm thường được gọi là:<br />
<b>Non-blocking Architecture</b><br />
Hay hiểu đơn giản hơn:<br />
Phần cứng bên trong không được phép trở thành nút thắt cổ chai của các cổng mạng.<br />
Một Switch Enterprise thường sở hữu ASIC và Switching Fabric đủ mạnh để đảm bảo rằng khi nhiều thiết bị truyền dữ liệu đồng thời, hệ thống vẫn có thể chuyển tiếp traffic ở tốc độ cao.<br />
Và đây là một phần lý do vì sao hai chiếc Switch cùng có 24 cổng Gigabit nhưng giá thành có thể khác nhau rất lớn.<br />
Bạn không chỉ đang mua:<br />
<b>24 cổng Gigabit.</b><br />
Bạn đang mua:<br />
<b>một hệ thống xử lý phía sau đủ mạnh để 24 cổng đó thực sự hoạt động đúng với khả năng của chúng.</b><br />
Nhưng đến đây sẽ xuất hiện một vấn đề khác.<br />
Giả sử một Server đang gửi dữ liệu với tốc độ <b>10Gbps</b>, nhưng dữ liệu lại phải đi ra một cổng kết nối tới Client chỉ có tốc độ <b>1Gbps</b>.<br />
ASIC có thể xử lý dữ liệu rất nhanh.<br />
Nhưng cổng đầu ra lại không thể truyền dữ liệu nhanh hơn 1Gbps.<br />
Vậy lượng dữ liệu dư thừa sẽ đi đâu?<br />
Bị loại bỏ ngay lập tức?<br />
Hay Switch có một nơi nào đó để tạm thời giữ chúng lại?<br />
Đó chính là lúc <b>RAM và Packet Buffer</b> bước vào cuộc chơi.<br />
<b>Hẹn anh em ở Phần 2: Packet Buffer là gì và tại sao nó lại ảnh hưởng trực tiếp đến khả năng chịu tải của một chiếc Switch?</b><br />
​<img title="image.png" data-attachmentid="444395" data-align="none" data-size="full" border="0" src="filedata/fetch?id=444395&amp;d=1788011533" alt="Click image for larger version

Name:	image.png
Views:	7
Size:	36.2 KB
ID:	444395" data-fullsize-url="filedata/fetch?id=444395&amp;d=1788011533" data-thumb-url="filedata/fetch?id=444395&amp;d=1788011533&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="image.png" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" />​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>SinhNguyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444394-bẫy-thông-số-vì-sao-cùng-24-cổng-gigabit-nhưng-giá-trị-lại-cách-biệt</guid>
		</item>
		<item>
			<title>65.535 cổng, nhưng chỉ vài chục cổng này quyết định mạng của bạn an toàn hay không</title>
			<link>https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444392-65-535-cổng-nhưng-chỉ-vài-chục-cổng-này-quyết-định-mạng-của-bạn-an-toàn-hay-không</link>
			<pubDate>Sat, 29 Aug 2026 11:13:08 GMT</pubDate>
			<description>Ngay lúc này, rất nhiều hệ thống nội bộ vẫn đang mở cổng 23 (Telnet) hoặc cổng 21 (FTP) - hai giao thức truyền dữ liệu dưới dạng văn bản thuần, ai...</description>
			<content:encoded><![CDATA[Ngay lúc này, rất nhiều hệ thống nội bộ vẫn đang mở cổng 23 (Telnet) hoặc cổng 21 (FTP) - hai giao thức truyền dữ liệu dưới dạng văn bản thuần, ai chặn được gói tin trên đường truyền là đọc được mật khẩu ngay lập tức. Phần lớn quản trị viên biết điều này, nhưng không phải ai cũng nhớ chính xác vì sao, và giao thức nào mới thật sự an toàn để thay thế.<br />
<br />
Toàn bộ câu chuyện cổng và giao thức nằm trong bộ TCP/IP - thứ khác hẳn với mô hình OSI. OSI chỉ là khuôn lý thuyết để tham chiếu, còn TCP/IP là ngăn xếp giao thức thật sự đang chạy trên mọi thiết bị. TCP/IP rút gọn 7 tầng OSI xuống còn 4 tầng: Application (gộp cả Application, Presentation, Session của OSI), Transport, Internet (tương đương Network) và Network Access (gộp Data Link với Physical). Ít tầng hơn không có nghĩa là đơn giản hơn, chỉ là cách tổ chức khác đi để triển khai thực tế.<br />
<br />
Trong 4 tầng đó, khái niệm quan trọng nhất với người mới là port. Địa chỉ IP xác định đúng máy chủ, nhưng chính port mới xác định đúng ứng dụng nào trên máy chủ đó đang xử lý dữ liệu. Có tổng cộng 65.535 port, chia thành 3 dải: well-known (0-1023) dành cho các dịch vụ hệ thống cốt lõi, registered (1024-49151) cho các phần mềm thương mại đăng ký với IANA, và dynamic/private (49152-65535) được hệ thống gán ngẫu nhiên cho mỗi phiên kết nối tạm thời.<br />
<br />
Ở tầng Transport, TCP và UDP đại diện cho hai triết lý trái ngược hoàn toàn. TCP hướng kết nối, gán số thứ tự cho từng gói, yêu cầu bên nhận gửi ACK xác nhận, tự động truyền lại nếu gói bị lỗi hoặc mất, đồng thời có flow control để tránh bên gửi tốc độ cao làm ngộp bên nhận yếu hơn - đổi lại là độ trễ tăng lên vì phải bắt tay và xác nhận liên tục. UDP thì ngược lại hoàn toàn: không bắt tay, không xác nhận, không sắp xếp lại thứ tự, gửi xong là xong theo kiểu best-effort. Hao phí cực thấp nên UDP là lựa chọn gần như duy nhất cho video call, VoIP hay streaming, những nơi mà một gói bị rớt còn chấp nhận được hơn là độ trễ tích tụ.<br />
<br />
Ở tầng Internet, ngoài IP lo việc định địa chỉ và định tuyến, còn có bốn giao thức hỗ trợ ít được nhắc đến nhưng chạy nền liên tục. ICMP không dùng port mà dùng type và code để báo lỗi kết nối - lệnh ping quen thuộc chính là ICMP Echo Request (type 8) và Echo Reply (type 0). ARP làm nhiệm vụ dịch từ IP sang MAC trong cùng một LAN, còn RARP làm ngược lại. IGMP quản lý các nhóm multicast trên IPv4, và được thay thế bằng MLD khi chuyển sang IPv6.<br />
<br />
Phần hay bị học vẹt nhất chính là danh sách cổng ở tầng Application, nhưng nhìn theo từng nhóm chức năng sẽ dễ nhớ hơn nhiều thay vì học rời rạc từng dòng.<br />
<br />
Nhóm truyền file: FTP dùng cổng 20 để truyền dữ liệu và 21 để gửi lệnh, chạy trên TCP nhưng hoàn toàn plain-text nên dễ bị nghe lén. TFTP dùng UDP ở cổng 69, nhanh và gọn nhưng không xác thực, thường chỉ dùng nội bộ để backup cấu hình router hay đẩy firmware.<br />
<br />
Nhóm truy cập từ xa: Telnet ở cổng 23 truyền không mã hóa, gần như bị xem là lỗ hổng nếu còn bật trong mạng doanh nghiệp hiện đại. SSH ở cổng 22 làm đúng công việc tương tự nhưng mã hóa toàn bộ phiên làm việc, nên gần như đã thay thế Telnet hoàn toàn. RDP ở cổng 3389 phục vụ điều khiển máy tính từ xa qua giao diện đồ họa, đặc trưng của hệ sinh thái Windows.<br />
<br />
Nhóm email có ba giao thức dễ nhầm vai trò với nhau: SMTP (25, hoặc 587 khi có TLS) lo việc chuyển tiếp email giữa các máy chủ. POP3 (110, hoặc 995 khi mã hóa) tải email về máy và mặc định xóa trên server. IMAP (143, hoặc 993 khi mã hóa) thì ngược lại, quản lý email ngay trên server để đồng bộ giữa nhiều thiết bị mà không cần tải hẳn về.<br />
<br />
Nhóm hạ tầng nền: DNS (cổng 53, cả TCP lẫn UDP) dịch tên miền thành IP. DHCP (67 và 68, UDP) tự động cấp IP qua tiến trình DORA. NTP (123, UDP) đồng bộ thời gian giữa các thiết bị. SNMP (161, 162, UDP) giám sát tình trạng thiết bị mạng từ xa. LDAP (389, hoặc 636 khi có LDAPS) xác thực người dùng qua thư mục tập trung kiểu Active Directory. Syslog (514) gom log từ nhiều thiết bị về một nơi để dễ theo dõi và điều tra sự cố.<br />
<br />
Nhóm còn lại: HTTP (80) và HTTPS (443) cho truy cập web, với HTTPS mã hóa toàn bộ bằng TLS còn HTTP thì để lộ hết. SMB (445) chia sẻ file và máy in trong mạng Windows. SIP (5060, 5061) làm nhiệm vụ báo hiệu để thiết lập và kết thúc các cuộc gọi VoIP hay hội nghị truyền hình.<br />
<br />
Nhìn xuyên suốt danh sách này sẽ thấy một mẫu số chung: gần như mọi giao thức cũ chạy plain-text đều có một phiên bản mã hóa đi kèm ra đời sau để thay thế - FTP có SFTP, Telnet có SSH, HTTP có HTTPS, POP3/IMAP/LDAP đều có cổng riêng chạy TLS. Việc của người quản trị mạng không phải là nhớ hết 65.535 cổng, mà là biết chính xác cổng nào trong hệ thống của mình đang mở ở dạng không mã hóa và nên đóng lại từ khi nào.<br />
<br />
Trong hệ thống bạn đang quản lý, còn cổng plain-text nào (Telnet, FTP, HTTP nội bộ...) vẫn đang mở mà chưa kịp thay thế không? Chia sẻ để anh em cùng rà soát lại nhé.<br />
​<img title="port.jpg" data-attachmentid="444393" data-align="none" data-size="full" border="0" src="filedata/fetch?id=444393&amp;d=1788001892" alt="Click image for larger version

Name:	port.jpg
Views:	6
Size:	251.4 KB
ID:	444393" data-fullsize-url="filedata/fetch?id=444393&amp;d=1788001892" data-thumb-url="filedata/fetch?id=444393&amp;d=1788001892&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="port.jpg" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" />]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccna®/ccna-200-301">CCNA 200-301</category>
			<dc:creator>dungabx</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccna®/ccna-200-301/444392-65-535-cổng-nhưng-chỉ-vài-chục-cổng-này-quyết-định-mạng-của-bạn-an-toàn-hay-không</guid>
		</item>
	</channel>
</rss>
