🛡️ Ôn Tập CCNA – Networking Fundamentals (Cực dễ hiểu cho học viên VnPro)
CCNA là nền tảng bắt buộc cho bất kỳ ai muốn bước vào ngành mạng. Nhưng muốn nắm chắc, bạn cần hiểu bản chất – không chỉ thuộc lệnh. Đây là phần ôn tập súc tích và dễ hiểu giúp bạn “nhìn lại toàn bộ kiến thức lõi” trước khi thi hoặc trước khi học lên CCNP.
1️⃣ Subnetting & VLSM – Kỹ năng sống còn của dân mạng
Bạn phải chia mạng theo số host, không phải chia theo… cảm giác.
✔ Xác định số host → chọn block IP phù hợp
✔ Chia mạng con không trùng nhau
✔ Dùng VLSM để tránh lãng phí IP
Ví dụ dễ hiểu:
Cần 50 host → dùng block /26 (64 địa chỉ).
Cần 10 host → dùng block /28 (16 địa chỉ).
➡ Đây chính là lý do subnetting phải rành – dùng sai → mạng lỗi.
2️⃣ Routing – Làm sao router biết đường đi?
🔹 Static – Default – Dynamic
3️⃣ Switching – Lý do 2 máy khác VLAN không ping được
Đây là lỗi học viên gặp nhiều nhất.
Kiến thức cần nhớ:
→ Cấu hình VLAN ok nhưng… quên trunk → máy vẫn không ping được.
Đây là lỗi “kinh điển” khi đi làm.
4️⃣ ACL – Bộ lọc truy cập của router
ACL như “bảo vệ cổng” trong doanh nghiệp.
Phân biệt nhanh:
Router đọc từ trên xuống → gặp dòng phù hợp là dừng ngay.
→ Sai thứ tự = sai toàn bộ.
5️⃣ NAT – Lý do máy trong LAN đi được Internet
NAT chuyển IP private → public.
3 dạng chính:
👉 Gợi Ý Lab Tự Luyện (Quan trọng nhất)
Dùng Packet Tracer hoặc EVE-NG dựng mô hình:
PC ←→ Switch ←→ Router ←→ Router ←→ Switch ←→ PC
Thực hiện:
CCNA là nền tảng bắt buộc cho bất kỳ ai muốn bước vào ngành mạng. Nhưng muốn nắm chắc, bạn cần hiểu bản chất – không chỉ thuộc lệnh. Đây là phần ôn tập súc tích và dễ hiểu giúp bạn “nhìn lại toàn bộ kiến thức lõi” trước khi thi hoặc trước khi học lên CCNP.
1️⃣ Subnetting & VLSM – Kỹ năng sống còn của dân mạng
Bạn phải chia mạng theo số host, không phải chia theo… cảm giác.
✔ Xác định số host → chọn block IP phù hợp
✔ Chia mạng con không trùng nhau
✔ Dùng VLSM để tránh lãng phí IP
Ví dụ dễ hiểu:
Cần 50 host → dùng block /26 (64 địa chỉ).
Cần 10 host → dùng block /28 (16 địa chỉ).
➡ Đây chính là lý do subnetting phải rành – dùng sai → mạng lỗi.
2️⃣ Routing – Làm sao router biết đường đi?
🔹 Static – Default – Dynamic
- Static: cấu hình tay → phù hợp mạng nhỏ
- Default: chỉ 1 đường duy nhất ra Internet
- Dynamic (OSPF/EIGRP): tự học đường đi → chuẩn doanh nghiệp
- OSPF chia thành Area → phổ biến nhất: Area 0
- DR/BDR chỉ xuất hiện trên mạng multi-access (như switch)
- Metric = cost → tốc độ cao → cost thấp
3️⃣ Switching – Lý do 2 máy khác VLAN không ping được
Đây là lỗi học viên gặp nhiều nhất.
Kiến thức cần nhớ:
- VLAN: chia broadcast domain
- Trunking (802.1Q): để VLAN đi qua switch khác
- STP: chống loop trong mạng
- EtherChannel: gom nhiều cổng thành 1 link
→ Cấu hình VLAN ok nhưng… quên trunk → máy vẫn không ping được.
Đây là lỗi “kinh điển” khi đi làm.
4️⃣ ACL – Bộ lọc truy cập của router
ACL như “bảo vệ cổng” trong doanh nghiệp.
Phân biệt nhanh:
- Standard ACL: lọc theo IP nguồn
- Extended ACL: lọc theo IP nguồn + đích + port (linh hoạt hơn)
Router đọc từ trên xuống → gặp dòng phù hợp là dừng ngay.
→ Sai thứ tự = sai toàn bộ.
5️⃣ NAT – Lý do máy trong LAN đi được Internet
NAT chuyển IP private → public.
3 dạng chính:
- Static NAT: 1–1
- Dynamic NAT: pool → random
- PAT: nhiều IP private cùng xài 1 public (phổ biến nhất)
👉 Gợi Ý Lab Tự Luyện (Quan trọng nhất)
Dùng Packet Tracer hoặc EVE-NG dựng mô hình:
PC ←→ Switch ←→ Router ←→ Router ←→ Switch ←→ PC
Thực hiện:
- Tạo VLAN
- Trunk
- Routing OSPF
- NAT
- ACL chặn 1 chiều