Cloud Networking là giải pháp cung cấp hạ tầng mạng ảo (virtual networking) trên nền tảng VNPT Cloud, cho phép doanh nghiệp xây dựng, vận hành và giám sát toàn bộ kết nối giữa các dịch vụ cloud, hệ thống on-premises và internet công cộng một cách an toàn và kiểm soát được.

Giải pháp hỗ trợ đầy đủ các thành phần thiết yếu như Virtual Private Cloud (VPC), Subnet, Routing Table, NAT Gateway, Firewall Layer 4/7, Load Balancer, Site-to-Site VPN, và tích hợp dịch vụ CDN, DNS. Đồng thời, doanh nghiệp có thể triển khai mô hình mạng đa vùng (multi-region), đa đám mây (multi cloud) và kết nối riêng (Direct Connect) mà không ảnh hưởng tới hiệu suất hoặc độ trễ.

Với Cloud Networking, khách hàng dễ dàng áp dụng mô hình Zero Trust Network, cấu hình phân vùng mạng theo mục tiêu bảo mật, và giám sát luồng dữ liệu real-time. Tất cả thành phần đều được quản lý tập trung qua portal hoặc API, phù hợp cho cả mô hình hybrid lẫn full-cloud.

Tại sao nên sử dụng Giải pháp Cloud Networking

Thiết lập hệ thống mạng linh hoạt, bảo mật và tối ưu hóa kết nối trong môi trường cloud hiện đại

Tạo VPC tách biệt theo từng hệ thống

Doanh nghiệp có thể tạo nhiều VPC độc lập, mỗi VPC chứa subnet riêng biệt cho từng lớp ứng dụng, từ đó đảm bảo cách ly, kiểm soát truy cập tốt hơn.

Kết nối site-to-cloud bảo mật và ổn định

Hỗ trợ thiết lập kết nối từ trung tâm dữ liệu hoặc chi nhánh tới cloud bằng VPN IPsec, đảm bảo tính mã hóa và tính sẵn sàng cao cho dữ liệu truyền qua internet.

Quản lý định tuyến linh hoạt theo môi trường hybrid

Cho phép cấu hình bảng định tuyến tùy chỉnh giữa subnet, VPC, hoặc giữa on-premises và cloud, phục vụ các mô hình hybrid hoặc multi-cloud phức tạp.

Kiểm soát truy cập mạng theo chính sách

Cung cấp firewall phân lớp L3–L7, hỗ trợ rule theo IP, port, ứng dụng và thời gian. Doanh nghiệp dễ dàng kiểm soát quyền truy cập đến từng tài nguyên trong hệ thống.

Triển khai Load Balancer cân bằng lưu lượng

Cấu hình Load Balancer L4 hoặc L7 giúp phân phối lưu lượng giữa nhiều backend server theo thuật toán round-robin, least-connections hoặc weighted.

Hỗ trợ triển khai CDN tăng tốc truy cập toàn cầu

Kết hợp với dịch vụ CDN phân phối nội dung tại các edge node giúp cải thiện tốc độ truy cập dịch vụ, giảm độ trễ và tải cho máy chủ gốc.

Giám sát mạng theo thời gian thực

Cung cấp bảng điều khiển real-time theo dõi traffic, cảnh báo khi phát hiện lưu lượng bất thường hoặc vượt ngưỡng, hỗ trợ kiểm tra log theo dòng dữ liệu.

Tối ưu hóa chi phí vận hành mạng

Mạng ảo trên cloud giúp giảm chi phí đầu tư thiết bị vật lý, dễ mở rộng, chỉ thanh toán theo mức sử dụng thực tế và tự động co giãn theo nhu cầu.

Một số tình huống ứng dụng

Kết nối trung tâm dữ liệu doanh nghiệp lên VNPT Cloud

Bối cảnh
Một doanh nghiệp vận hành hệ thống ERP, CRM tại trung tâm dữ liệu vật lý. Do nhu cầu triển khai ứng dụng mới trên VNPT Cloud, cần kết nối hạ tầng on-premises với cloud một cách bảo mật, liên tục và tối ưu chi phí.

Giải pháp kỹ thuật đề xuất
Sử dụng mô hình Hybrid Networking với VPN IPsec site-to-site. Thiết lập tunnel VPN có HA (High Availability) chạy qua 2 đường truyền riêng biệt, định tuyến bằng BGP để failover tự động. Trên VNPT Cloud, cấu hình VPC riêng, phân chia subnet cho các lớp: DMZ, App và Database.

Bảng định tuyến được thiết kế để đảm bảo chỉ các subnet cần thiết được quảng bá qua VPN nhằm tối ưu bảo mật và giảm nhiễu định tuyến. Kiểm soát truy cập nội bộ bằng Security Group theo nhóm IP nguồn/đích và dải port. Tích hợp Firewall Layer 7 tại lớp frontend để lọc ứng dụng.

Kết quả đạt được
Hạ tầng on-prem kết nối ổn định với cloud mà không cần đầu tư thêm thiết bị vật lý đắt tiền. Độ trễ dưới 30ms, hệ thống vận hành ổn định, đảm bảo SLA 99,9%. Bảo mật toàn trình và kiểm soát truy cập chặt chẽ giữa hai môi trường.

Kết nối trung tâm dữ liệu doanh nghiệp lên VNPT Cloud

Bối cảnh
Một doanh nghiệp vận hành hệ thống ERP, CRM tại trung tâm dữ liệu vật lý. Do nhu cầu triển khai ứng dụng mới trên VNPT Cloud, cần kết nối hạ tầng on-premises với cloud một cách bảo mật, liên tục và tối ưu chi phí.

Giải pháp kỹ thuật đề xuất
Sử dụng mô hình Hybrid Networking với VPN IPsec site-to-site. Thiết lập tunnel VPN có HA (High Availability) chạy qua 2 đường truyền riêng biệt, định tuyến bằng BGP để failover tự động. Trên VNPT Cloud, cấu hình VPC riêng, phân chia subnet cho các lớp: DMZ, App và Database.

Bảng định tuyến được thiết kế để đảm bảo chỉ các subnet cần thiết được quảng bá qua VPN nhằm tối ưu bảo mật và giảm nhiễu định tuyến. Kiểm soát truy cập nội bộ bằng Security Group theo nhóm IP nguồn/đích và dải port. Tích hợp Firewall Layer 7 tại lớp frontend để lọc ứng dụng.

Kết quả đạt được
Hạ tầng on-prem kết nối ổn định với cloud mà không cần đầu tư thêm thiết bị vật lý đắt tiền. Độ trễ dưới 30ms, hệ thống vận hành ổn định, đảm bảo SLA 99,9%. Bảo mật toàn trình và kiểm soát truy cập chặt chẽ giữa hai môi trường.

Thiết lập hệ thống mạng nhiều lớp bảo mật theo mô hình Zero Trust

Bối cảnh kỹ thuật
Một ngân hàng số cần triển khai hệ thống mạng trên cloud để phục vụ dịch vụ eKYC, ví điện tử và các ứng dụng nội bộ. Yêu cầu bắt buộc phân vùng rõ ràng, không có truy cập ngang giữa subnet, kiểm soát lưu lượng đến từng microservice.

Giải pháp kỹ thuật đề xuất
Thiết kế hệ thống VPC đa lớp: frontend, backend và infrastructure. Mỗi lớp sử dụng subnet riêng, kết nối thông qua Application Load Balancer có WAF tích hợp. Firewall Layer 7 áp dụng theo Zero Trust: chỉ cấp quyền theo ứng dụng, không dựa trên IP.

Các security group và ACL (Access Control List) được cấu hình theo hướng deny-by-default. Tích hợp IAM với các hệ thống CI/CD để đảm bảo chỉ pipeline xác thực mới được phép deploy service.

Toàn bộ lưu lượng nội bộ được kiểm soát bằng flow log, xuất ra VNPT Logging Service để phân tích hành vi bất thường bằng machine learning.

Kết quả đạt được
Hệ thống không có truy cập chéo ngoài ý muốn, giảm đáng kể bề mặt tấn công. Tuân thủ các quy chuẩn bảo mật như PCI-DSS, ISO 27001. Hỗ trợ audit nội bộ dễ dàng nhờ hệ thống log tập trung.

Tối ưu hóa hiệu suất truy cập ứng dụng qua dịch vụ CDN

Bối cảnh kỹ thuật
Một công ty truyền thông cung cấp nền tảng video streaming, cần đảm bảo người dùng trên toàn quốc truy cập mượt mà, hạn chế độ trễ khi số lượng người xem đồng thời cao điểm lên đến hàng chục ngàn người.

Giải pháp kỹ thuật đề xuất
Triển khai dịch vụ VNPT CDN kết hợp Load Balancer L7. Nội dung video tĩnh được phân phối trước qua CDN edge node đặt tại nhiều tỉnh thành. Thiết lập caching rule theo loại file (.mp4, .m3u8), thời gian TTL phù hợp và invalidation tự động sau khi cập nhật.

Các backend server nằm trong subnet riêng, kết nối qua internal Load Balancer đảm bảo không lộ IP gốc. Tích hợp real-time monitoring qua dashboard hiển thị tỷ lệ cache hit, latency theo vùng và top file truy cập.

Kết quả đạt được
Tỷ lệ cache hit đạt trên 90%, giảm gần 60% băng thông đổ về server gốc. Độ trễ tải trang giảm từ 1,2s còn 300ms, đặc biệt cải thiện trải nghiệm người dùng vùng xa. Hạ tầng sẵn sàng mở rộng mà không cần nâng cấp core backend.

Xây dựng mạng nội bộ riêng cho hệ thống quản trị đa chi nhánh

Bối cảnh kỹ thuật
Một công ty logistics có hơn 30 chi nhánh trên toàn quốc, muốn triển khai hệ thống ERP và quản lý kho trên VNPT Cloud nhưng vẫn cần mỗi chi nhánh truy cập an toàn vào hệ thống trung tâm.

Giải pháp kỹ thuật đề xuất
Triển khai mô hình Private Network Hub-and-Spoke. Tại mỗi chi nhánh, sử dụng thiết bị router có khả năng kết nối VPN tự động về hub đặt tại cloud. Toàn bộ subnet của chi nhánh được NAT trước khi đi vào cloud để kiểm soát định tuyến.

VNPT Cloud tạo 1 VPC trung tâm (hub), trong đó phân subnet theo từng khối chức năng: kế toán, kho vận, vận đơn. Routing Table được định tuyến theo nguyên tắc allow specific, deny default để ngăn rò rỉ dữ liệu.

Tất cả lưu lượng từ chi nhánh đều đi qua firewall cloud, tích hợp cảnh báo nếu có traffic lạ (quét port, brute-force…). Đồng thời hệ thống DNS nội bộ phân giải tên miền riêng cho từng ứng dụng.

Kết quả đạt được
Kết nối từ chi nhánh đến ứng dụng trung tâm mượt mà, bảo mật và theo dõi dễ dàng. Giảm đến 80% chi phí thuê line MPLS truyền thống. Hệ thống phân vùng rõ ràng theo chức năng và có thể mở rộng thêm chi nhánh chỉ trong vài giờ.

Kết nối ứng dụng nội bộ đa vùng với độ trễ thấp

Bối cảnh kỹ thuật
Một startup vận hành game online có người dùng tại nhiều tỉnh thành. Cần triển khai cụm máy chủ tại 2 vùng (Hà Nội, TP.HCM) để giảm độ trễ và phân tải theo vị trí địa lý, đồng thời đồng bộ trạng thái phiên giữa các server.

Giải pháp kỹ thuật đề xuất
Tạo 2 VPC độc lập tại 2 vùng, kết nối qua VPC Peering để cho phép truyền dữ liệu nội bộ không qua internet. Sử dụng Global Load Balancer để định tuyến người dùng về vùng gần nhất theo địa lý (GeoDNS) hoặc latency thực tế.

Các instance game server dùng VNPT Internal Load Balancer để chia tải trong vùng. Phiên người dùng được đồng bộ qua Redis Replication hoặc Session DB replication chạy đa vùng. Cơ sở dữ liệu chính được đặt tại vùng chủ lực, sử dụng logical replication ra vùng phụ.

Tất cả kết nối được giám sát bằng công cụ NetFlow, xuất log về VNPT Cloud Monitoring để phân tích độ trễ từng chặng.

Kết quả đạt được
Tốc độ phản hồi giảm trung bình 40%, người chơi ở phía Nam kết nối nhanh hơn mà không cần route ra Bắc. Hệ thống sẵn sàng phục vụ mở rộng user gấp 3 lần, độ trễ giao tiếp giữa vùng <50ms, đảm bảo đồng bộ phiên chính xác.

Đưa các ý tưởng đi vào thực tế nhanh chóng cùng VNPT Cloud

01

Phân tích

Khảo sát mô hình vận hành, loại ứng dụng và yêu cầu kết nối trong – ngoài tổ chức.

02

Thiết kế

Xây dựng mô hình VPC, subnet, định tuyến, firewall và kết nối tương thích với hạ tầng hiện có.

03

Triển khai

Thiết lập hệ thống mạng, kiểm thử kết nối, tích hợp bảo mật và công cụ giám sát toàn trình.

Câu hỏi thường gặp

Hãy để VNPT Cloud giải đáp những thắc mắc của bạn. Liên hệ với chúng tôi ⟶

Cloud Networking không yêu cầu phần cứng vật lý, dễ mở rộng, quản lý tập trung qua API/portal và tích hợp bảo mật theo lớp. Linh hoạt hơn nhiều so với cấu trúc mạng on-premise cố định.

Được. Bạn có thể tạo nhiều VPC riêng biệt cho từng hệ thống, mỗi VPC có subnet, firewall, routing table độc lập. Có thể kết nối chúng qua VPC peering hoặc transit gateway.

Sử dụng Application Load Balancer có tích hợp WAF (Web Application Firewall) để lọc request, kết hợp với security group và access control theo IP hoặc giao thức truy cập.

Không bắt buộc. Doanh nghiệp có thể dùng thiết bị router/firewall sẵn có, chỉ cần hỗ trợ IPsec hoặc GRE. VNPT Cloud cung cấp hướng dẫn chi tiết cấu hình và kịch bản kết nối mẫu.

Có. Bạn có thể xây dựng mô hình Hub-and-Spoke, các chi nhánh kết nối VPN về một VPC trung tâm. Kiểm soát định tuyến và quyền truy cập đến từng subnet.

Có. Bạn có thể xây dựng hệ thống phân vùng địa lý (multi-region), sử dụng Global Load Balancer để định tuyến theo vùng, giúp tối ưu trải nghiệm người dùng.

Hệ thống cung cấp Flow Log, NetFlow và công cụ giám sát tích hợp (Zabbix, Prometheus). Có thể cảnh báo lưu lượng bất thường, phân tích theo nguồn, đích, port hoặc ứng dụng.

Chi phí tính theo tài nguyên sử dụng: số lượng NAT, Load Balancer, băng thông truyền dữ liệu, dung lượng log lưu trữ. Có thể kiểm soát chi phí qua quota và cảnh báo ngưỡng. Ngoài ra, VNPT Cloud triển khai theo dự án với mức chi phí tổng thể phù hợp.