<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Vietnamese Professional - CCIE Enterprise</title>
		<link>https://www.forum.vnpro.org/</link>
		<description />
		<language>vi</language>
		<lastBuildDate>Sat, 05 Sep 2026 19:09:13 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>images/misc/rss.png</url>
			<title>Vietnamese Professional - CCIE Enterprise</title>
			<link>https://www.forum.vnpro.org/</link>
		</image>
		<item>
			<title>SDN là gì?</title>
			<link>https://www.forum.vnpro.org/forum/ccie®/ccie-enterprise/444479-sdn-là-gì</link>
			<pubDate>Fri, 04 Sep 2026 04:47:56 GMT</pubDate>
			<description>SDN là gì? Khi mạng không còn được quản trị từng thiết bị 
 
 
SDN (Software-Defined Networking) là kiến trúc mạng trong đó việc điều khiển và quản...</description>
			<content:encoded><![CDATA[<b>SDN là gì? Khi mạng không còn được quản trị từng thiết bị</b><br />
<br />
<br />
<b>SDN (Software-Defined Networking)</b> là kiến trúc mạng trong đó việc điều khiển và quản lý được <b>tách khỏi từng thiết bị vật lý và tập trung vào một SDN Controller</b>. Thay vì kỹ sư phải đăng nhập vào từng switch, router hay firewall để cấu hình, SDN cho phép nhìn toàn bộ hệ thống như <b>một mạng thống nhất có thể lập trình được</b>.<br />
<br />
Hình trên thể hiện rất rõ kiến trúc này.<br />
<br />
Ở lớp dưới cùng là hạ tầng vật lý như <b>Catalyst, Nexus, router ISR/ASR, firewall, Wireless...</b>. Đây là nơi thực sự chuyển tiếp packet. Tuy nhiên, ứng dụng phía trên không cần hiểu chi tiết từng loại thiết bị nhờ có <b>Southbound Abstraction Layer</b>.<br />
<br />
Ở giữa chính là <b>SDN Controller – “bộ não” của hệ thống</b>. Controller có cái nhìn tổng thể về topology, thiết bị, endpoint và trạng thái mạng. Từ đó nó chuyển các chính sách cấp cao thành cấu hình cụ thể để triển khai xuống hạ tầng.<br />
<br />
Phía trên Controller là các ứng dụng phục vụ <b>Automation, Orchestration, Security, Virtualization...</b> Các ứng dụng này thường giao tiếp với Controller thông qua <b>REST API</b>.<br />
<br />
Ví dụ, một hệ thống Automation có thể yêu cầu:<div style="margin-left:40px">“Tạo một segment riêng cho các AI Server và chỉ cho phép chúng truy cập Storage.”</div> <br />
Ứng dụng không cần biết phải gõ những lệnh CLI nào trên 50 switch. Nó gửi yêu cầu qua API đến Controller; Controller sẽ chuyển <b>ý định (Intent)</b> đó thành các chính sách và cấu hình cần thiết.<br />
<br />
Đây chính là sức mạnh của <b>Network-Wide Abstraction</b> trong hình: che giấu sự phức tạp của hàng trăm thiết bị bên dưới và cung cấp một giao diện quản lý thống nhất phía trên.<br />
<br />
Có thể nhớ SDN bằng công thức:<br />
<br />
<b>Application → API → SDN Controller → Network Infrastructure</b><br />
<br />
Vì vậy, SDN không đơn giản là “quản lý mạng bằng phần mềm”. Giá trị lớn hơn của nó là biến hạ tầng mạng thành một <b>programmable platform</b> – nền tảng có thể lập trình, tự động hóa và tích hợp với Cloud, DevOps, Security, AIOps và ngày càng cả <b>AI Agent</b>.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccie®/ccie-enterprise">CCIE Enterprise</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccie®/ccie-enterprise/444479-sdn-là-gì</guid>
		</item>
		<item>
			<title>Slide giới thiệu về Troubleshooting Routing Protocols</title>
			<link>https://www.forum.vnpro.org/forum/ccie®/ccie-enterprise/444276-slide-giới-thiệu-về-troubleshooting-routing-protocols</link>
			<pubDate>Wed, 26 Aug 2026 11:05:05 GMT</pubDate>
			<description>Slide phù hợp với các bạn CCNA/CCNP/CCIE.</description>
			<content:encoded><![CDATA[Slide phù hợp với các bạn CCNA/CCNP/CCIE. <br />
 ]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccie®/ccie-enterprise">CCIE Enterprise</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccie®/ccie-enterprise/444276-slide-giới-thiệu-về-troubleshooting-routing-protocols</guid>
		</item>
		<item>
			<title>Zero Trust thực sự có nghĩa là gì?</title>
			<link>https://www.forum.vnpro.org/forum/ccie®/ccie-enterprise/444158-zero-trust-thực-sự-có-nghĩa-là-gì</link>
			<pubDate>Sat, 22 Aug 2026 01:40:07 GMT</pubDate>
			<description>Hình tóm tắt Zero Trust bằng ba nguyên tắc rất quan trọng:  
Never assume trust. Always verify. Enforce risk-based least privilege. 
Không bao giờ...</description>
			<content:encoded><![CDATA[Hình tóm tắt Zero Trust bằng ba nguyên tắc rất quan trọng:<div style="margin-left:40px"><b>Never assume trust. Always verify. Enforce risk-based least privilege.</b><br />
<b>Không bao giờ mặc định tin cậy. Luôn xác minh. Thực thi quyền tối thiểu dựa trên mức độ rủi ro.</b></div> <b>1. Never assume trust – Không mặc định tin cậy</b><br />
<br />
<br />
Trong mô hình bảo mật truyền thống, một thiết bị khi đã vào được mạng LAN hoặc kết nối VPN thường được xem là tương đối đáng tin cậy.<br />
<br />
Zero Trust thay đổi hoàn toàn tư duy này.<br />
<br />
Một người dùng đang ngồi trong văn phòng, sử dụng laptop của công ty và kết nối vào mạng nội bộ <b>không có nghĩa là họ tự động được tin cậy</b>.<br />
<br />
Hệ thống vẫn phải xem xét:<ul><li>Người dùng là ai?</li>
<li>Thiết bị có phải thiết bị hợp lệ không?</li>
<li>Thiết bị có đạt yêu cầu bảo mật không?</li>
<li>Người dùng đang truy cập ứng dụng nào?</li>
<li>Vị trí và thời điểm truy cập có bất thường không?</li>
<li>Hành vi hiện tại có dấu hiệu rủi ro không?</li>
</ul><br />
Vì vậy, Zero Trust không đơn giản có nghĩa là <b>&quot;không tin ai&quot;</b>, mà chính xác hơn là <b>&quot;không mặc định tin cậy bất kỳ ai hoặc bất kỳ thiết bị nào chỉ dựa trên vị trí mạng.&quot;</b> <b>2. Always verify – Luôn xác minh</b><br />
<br />
<br />
Mỗi yêu cầu truy cập cần được xác minh dựa trên nhiều tín hiệu.<br />
<br />
Ví dụ, nhân viên Minh muốn truy cập hệ thống tài chính:<br />
<br />
<b>User → Identity → Device → Context → Policy → Application</b><br />
<br />
Hệ thống có thể kiểm tra danh tính qua Entra ID/Active Directory, yêu cầu MFA, kiểm tra certificate của laptop, trạng thái antivirus/EDR, OS patch, vị trí đăng nhập và mức độ rủi ro.<br />
<br />
Đặc biệt, việc xác minh không nhất thiết chỉ xảy ra <b>một lần khi đăng nhập</b>.<br />
<br />
Nếu trong phiên làm việc xuất hiện dấu hiệu bất thường, hệ thống có thể yêu cầu xác thực lại, giảm quyền hoặc chấm dứt phiên truy cập. Đây là tư tưởng <b>continuous verification</b>. <b>3. Risk-based Least Privilege – Quyền tối thiểu dựa trên rủi ro</b><br />
<br />
<br />
<b>Least Privilege</b> có nghĩa là chỉ cấp đúng quyền cần thiết để hoàn thành công việc.<br />
<br />
Ví dụ, một nhân viên Sales cần Salesforce thì không có lý do gì để được truy cập SQL Server của phòng Finance.<br />
<br />
Zero Trust còn đưa thêm yếu tố <b>risk-based</b> vào quyết định.<br />
<br />
Giả sử cùng một tài khoản:<br />
<br />
<b>Trường hợp A:</b> Laptop công ty + EDR hoạt động + đăng nhập bình thường → cho phép truy cập.<br />
<br />
<b>Trường hợp B:</b> Laptop cá nhân + vị trí bất thường + nhiều lần đăng nhập thất bại → yêu cầu MFA bổ sung hoặc chỉ cho phép quyền hạn chế.<br />
<br />
<b>Trường hợp C:</b> Thiết bị bị phát hiện malware → từ chối hoặc cô lập truy cập.<br />
<br />
Như vậy, quyền truy cập có thể <b>thay đổi động theo mức độ rủi ro</b>. <b>Zero Trust không phải là một sản phẩm</b><br />
<br />
<br />
Zero Trust không phải là một firewall, VPN hay một phần mềm cụ thể. Nó là <b>một mô hình và chiến lược bảo mật</b> được thực hiện thông qua nhiều công nghệ như IAM, MFA, ZTNA, EDR/XDR, NAC, Micro-segmentation, NGFW và SASE.<br />
<br />
Có thể nhớ Zero Trust bằng một công thức đơn giản:<br />
<br />
<b>Zero Trust = Verify Explicitly + Least Privilege + Assume Breach</b><br />
<br />
Trong kiến trúc Cloud hiện đại, điều này đặc biệt quan trọng vì &quot;perimeter&quot; không còn nằm ở một firewall duy nhất. Người dùng, thiết bị, SaaS, Multi-Cloud, API và workload nằm ở khắp nơi.<br />
<br />
Vì vậy, câu hỏi không còn là:<div style="margin-left:40px"><b>&quot;Bạn đang ở bên trong hay bên ngoài mạng?&quot;</b></div> <br />
mà trở thành câu hỏi:<div style="margin-left:40px"><b>&quot;Bạn là ai, đang dùng thiết bị nào, muốn truy cập tài nguyên gì, trong hoàn cảnh nào và mức độ rủi ro hiện tại là bao nhiêu?&quot;</b></div> <br />
Đó chính là tư duy cốt lõi của <b>Zero Trust Security</b>.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/ccie®/ccie-enterprise">CCIE Enterprise</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/ccie®/ccie-enterprise/444158-zero-trust-thực-sự-có-nghĩa-là-gì</guid>
		</item>
	</channel>
</rss>
