Network tutorial - IT technology blog

Triển khai Network Access Control với PacketFence: Kiểm soát thiết bị kết nối mạng nội bộ theo chính sách bảo mật

Hướng dẫn triển khai PacketFence để kiểm soát thiết bị kết nối mạng nội bộ: từ cài đặt, cấu hình 802.1X với switch Cisco, tích hợp Active Directory, đến monitoring và xử lý thiết bị IoT không hỗ trợ xác thực. Kinh nghiệm thực tế từ môi trường office 50 người.
Network tutorial - IT technology blog

Hướng dẫn cấu hình Transparent Proxy với TPROXY trên Linux: Chuyển hướng toàn bộ TCP/UDP mà không cần cấu hình từng client

TPROXY là cơ chế Linux kernel chặn và redirect toàn bộ TCP/UDP trước khi client kịp phản ứng — smart TV, camera IP, thiết bị IoT đều bị intercept mà không hay biết. Từ quick start 5 phút đến production-ready với nftables, SSL bump và debug checklist thực tế.
Network tutorial - IT technology blog

Triển khai QinQ (Double VLAN 802.1ad) trên Linux: Phân tách lưu lượng multi-tenant và mở rộng không gian VLAN

QinQ (Double VLAN 802.1ad) cho phép mở rộng không gian VLAN lên ~16 triệu và phân tách lưu lượng giữa các tenant hoàn toàn độc lập trên cùng một đường vật lý. Bài này hướng dẫn cấu hình QinQ trên Linux với ip link từ quick start 5 phút đến setup production-ready với systemd-networkd, kèm tips debug MTU và kinh nghiệm xử lý intermittent packet loss thực tế.
Network tutorial - IT technology blog

XDP Linux: Xây dựng bộ lọc gói tin siêu tốc tại tầng Driver để chặn DDoS

XDP (eXpress Data Path) xử lý và lọc gói tin ngay tại tầng driver của NIC — trước khi packet đi vào kernel stack, nhanh hơn iptables từ 10 đến 100 lần. Bài này hướng dẫn từ bước viết eBPF program bằng C, compile, load vào kernel cho đến quản lý danh sách IP bị chặn realtime bằng BPF Map và Python.