Tổng quan về giáo trình

Giáo trình Mạng máy tính căn bản do Huỳnh Nguyên Chính (Chủ biên) và Nguyễn Thị Thanh Vân biên soạn, được Nhà xuất bản Đại học Quốc gia Thành phố Hồ Chí Minh ấn hành năm 2022. Đây là học liệu chính thức phục vụ đào tạo cho sinh viên ngành Công nghệ thông tin và Kỹ thuật dữ liệu trong chương trình đào tạo trình độ đại học 150 tín chỉ tại Trường Đại học Sư phạm Kỹ thuật Thành phố Hồ Chí Minh.

Mục tiêu học tập của giáo trình hướng tới việc trang bị cho người học:

  • Hệ thống hóa lý thuyết về kiến trúc mạng, mô hình tham chiếu OSI và bộ giao thức TCP/IP.
  • Nắm vững nguyên lý vận hành của các giao thức truyền thông, cấu trúc phần cứng mạng cục bộ (LAN) và mạng không dây (WLAN).
  • Làm chủ kỹ thuật phân bố địa chỉ IPv4/IPv6, định tuyến hạ tầng và chuyển mạch.
  • Đạt được năng lực thiết kế, triển khai các dịch vụ mạng nền tảng (DHCP, DNS, Web, FTP, Mail) và quản trị hệ thống người dùng trên môi trường máy chủ Windows Server.
  • Nhận biết các hình thức tấn công mạng phổ biến và tiếp cận các giải pháp bảo mật, giám sát cũng như xu hướng quản trị mạng thế hệ mới.

Cấu trúc tài liệu gồm 7 chương được xây dựng theo cách tiếp cận tích hợp giữa nền tảng lý thuyết phân tầng và kỹ năng thực hành cấu hình hệ thống. Điểm đặc sắc của giáo trình là phương pháp phân tích chi tiết luồng vận chuyển dữ liệu từng bước (step-by-step packet flow) từ tầng Ứng dụng đến tầng Vật lý qua các thiết bị Hub, Switch, Router kết hợp hệ thống sơ đồ mạng logic/vật lý rõ ràng.


Nội dung kiến thức cốt lõi

[Chương 1: Tổng quan, OSI & TCP/IP, Đóng gói dữ liệu]
                              [Chương 4: Kỹ thuật Định tuyến & Chuyển mạch (VLAN, STP)]
                              [Chương 5: Dịch vụ Mạng (DHCP, DNS, Web, FTP, Mail)]
                              [Chương 6: Quản trị Hệ thống (Active Directory, NTFS, GPO)]
                              [Chương 7: An ninh Mạng, Giám sát SNMP, SDN & KDN]

Các chương/chủ đề chính

Nội dung giáo trình được triển khai qua 7 chương với logic phát triển từ tổng quan kiến trúc, môi trường truyền dẫn đến điều khiển hạ tầng, quản trị dịch vụ và bảo mật:

  • Chương 1: Tổng quan về mạng máy tính: Khái niệm và phân loại mạng (LAN, WAN, MAN, SAN, Internet); so sánh mô hình tham chiếu OSI (7 tầng) và TCP/IP (4 tầng); đơn vị dữ liệu giao thức (PDU: Data, Segment, Packet, Frame, Bit); cơ chế truyền tin cậy TCP (bắt tay 3 bước, Flow Control, Window Size) và truyền phi kết nối UDP; phân tích quá trình đóng gói/mở gói và chuyển tiếp dữ liệu qua Hub, Switch, Router gắn liền với giao thức ARP.
  • Chương 2: Mạng LAN và WLAN: Chuẩn Ethernet (IEEE 802.3), cấu trúc Frame Ethernet, địa chỉ MAC, môi trường truyền dẫn (cáp UTP, đầu nối RJ-45, module quang); các công cụ kiểm tra kết nối (PING, Telnet, PuTTY); mạng không dây (IEEE 802.11), các mô hình triển khai (BSS, IBSS, ESS, Wi-Fi Repeater, Outdoor Bridge, Wi-Fi Mesh), cơ chế CSMA/CD, CSMA/CA và bảo mật WLAN sử dụng RADIUS Server.
  • Chương 3: Địa chỉ IP: Cấu trúc IPv4, phân lớp địa chỉ (A, B, C, D, E), dải mạng IP Public/Private; kỹ thuật chia mạng con (Subnetting), chia mặt nạ độ dài biến đổi (VLSM), định tuyến liên miền không phân lớp (CIDR); cấu trúc địa chỉ IPv6 (128 bit), các loại địa chỉ IPv6 (Unique Local, Multicast, Link Local), định danh EUI-64, cấu hình Stateless; các cơ chế chuyển đổi IPv4–IPv6 (Dual Stack, NAT-PT, Tunneling).
  • Chương 4: Kỹ thuật trên hạ tầng mạng: Phân loại định tuyến (Distance Vector, Link State); cấu hình định tuyến tĩnh (Static Route, Default Route) và định tuyến động (RIPv1/RIPv2, OSPF Single/Multi Area, EIGRP AS); kỹ thuật chuyển mạch (Switching), phân chia VLAN, cấu hình Trunking (802.1Q), giao thức VTP, giao thức chống vòng lặp STP/PVSTP+ (tính toán Bridge ID, Port Cost); định tuyến liên VLAN qua Sub-Interface trên Router và MultiLayer Switch.
  • Chương 5: Dịch vụ mạng: Nguyên tắc hoạt động và quy trình cấu hình dịch vụ DHCP (DHCP Scope, thời gian thuê IP, phòng chống tấn công DHCP); dịch vụ DNS (không gian tên miền, Forward/Reverse Lookup Zone, truy vấn với Nslookup); dịch vụ Web (HTTP/HTTPS, triển khai nhiều Website trên Web Server qua Site Binding và Port); dịch vụ FTP (Active FTP, Passive FTP, chứng thực và phân quyền); dịch vụ E-mail (mô hình hoạt động, giao thức SMTP, POP3, IMAP).
  • Chương 6: Các mô hình quản trị hệ thống: So sánh mô hình Workgroup và Domain; kiến trúc thư mục Active Directory (AD) trên Windows Server (Domain Controller - DC, Object, Organizational Unit - OU, Distinguished Name - DN); quản trị tài khoản User, Group; cơ chế phân quyền tập tin New Technology File System (NTFS), quy tắc phân quyền chia sẻ (Share Permissions), kết hợp quyền NTFS và Share; thiết lập chính sách nhóm Group Policy Objects (GPO).
  • Chương 7: An ninh mạng: Phân loại lỗ hổng và các hình thức tấn công (tấn công Web, DoS/DDoS, mã độc Malware); hệ thống an ninh mạng (Firewall, IDS/IPS, WAF, SIEM); hệ thống giám sát mạng qua giao thức SNMP; xu hướng quản trị mạng hiện đại: Mạng điều khiển bằng phần mềm (SDN) và Mạng điều khiển bằng tri thức (KDN) dựa trên việc tách biệt mặt phẳng điều khiển (Control Plane) và mặt phẳng dữ liệu (Data Plane).

Kiến thức nền tảng được xây dựng

  • Lý thuyết phân tầng (Layered Architecture): Mô hình hóa các hoạt động truyền thông dữ liệu thành các tầng độc lập theo chuẩn OSI và TCP/IP, làm rõ vai trò đóng gói tiêu đề (Header/Trailer) ở từng tầng.
  • Nguyên lý chuyển mạch và định tuyến gói tin: Cách thức các thiết bị lớp 2 (Switch) xây dựng và tra cứu bảng MAC thông qua gói tin ARP, cùng nguyên lý thiết bị lớp 3 (Router) tra cứu bảng định tuyến (Routing Table) và xử lý Default Gateway.
  • Mô hình dịch vụ khách/chủ (Client/Server): Cơ chế hoạt động của các cổng dịch vụ tiêu chuẩn (HTTP: 80, HTTPS: 443, DNS: 53, DHCP: 67/68, SMTP: 25, FTP: 21) và cấu trúc quản trị định danh tập trung (Active Directory Domain Services).

Kỹ năng phát triển

  • Kỹ năng kỹ thuật (Technical Skills): Tính toán phân bổ không gian địa chỉ IPv4 (VLSM, CIDR) và IPv6; cấu hình thiết bị mạng (VLAN, Trunking, STP, định tuyến tĩnh, RIP, OSPF, EIGRP); cài đặt và cấu hình máy chủ dịch vụ mạng (DHCP, DNS, IIS Web Server, FTP Server) trên Windows Server.
  • Kỹ năng phân tích (Analytical Skills): Phân tích cấu trúc gói tin (Header phân tầng), giải mã luồng bắt tay TCP 3 bước, chẩn đoán bảng định tuyến và nhận diện các nguy cơ an ninh (tấn công từ chối dịch vụ, tràn bộ đệm, bắt gói tin).
  • Năng lực thực tiễn (Practical Competencies): Thiết kế sơ đồ mạng vật lý và sơ đồ mạng logic cho doanh nghiệp quy mô vừa và nhỏ (SOHO) hoặc tòa nhà; hoạch định chính sách phân quyền truy cập dữ liệu và thực thi bảo mật người dùng thông qua GPO.

Phương pháp giảng dạy và học tập

Giáo trình được thiết kế theo phương pháp diễn dịch kết hợp quy nạp: bắt đầu từ các khái niệm, quy chuẩn lý thuyết quốc tế (IEEE, IETF), sau đó mô hình hóa bằng sơ đồ luồng dữ liệu, và kết thúc bằng các bước cấu hình trực tiếp trên giao diện dòng lệnh hoặc đồ họa.

  • Bài tập và câu hỏi ôn tập: Mỗi chương đều tích hợp hệ thống câu hỏi trắc nghiệm và bài tập tự luận nhằm đánh giá mức độ hiểu biết của người học về các khái niệm cốt lõi (ví dụ: xác định thứ tự tầng OSI, cấu trúc PDU, nguyên tắc học địa chỉ MAC của Switch, vai trò của Default Gateway).
  • Hệ thống thực hành và tình huống: Tài liệu cung cấp các kịch bản cấu hình cụ thể như:
    • Hoạch định dải địa chỉ IP cho mạng công ty theo phương pháp VLSM.
    • Thiết lập định tuyến OSPF Multi Area có xác thực mật khẩu.
    • Cấu hình nhiều Website chạy trên cùng một máy chủ Web thông qua kỹ thuật Site Binding.
    • Phân quyền chia sẻ tài nguyên kết hợp giữa quyền thư mục mạng và quyền bảo mật NTFS.
  • Phương pháp đánh giá: Phù hợp cho việc đánh giá liên tục qua các bài tập kiểm tra trắc nghiệm kiến thức, bài tập tính toán địa chỉ mạng và bài thi thực hành cấu hình hệ thống trên phòng máy/phần mềm mô phỏng.
  • Hướng dẫn tự học: Người học có thể tự nghiên cứu thông qua việc bám sát danh mục từ viết tắt chuyên ngành, đối chiếu các sơ đồ minh họa từng bước xử lý dữ liệu và sử dụng các công cụ có sẵn trên hệ điều hành (như ping, nslookup, telnet, PuTTY) để kiểm chứng lý thuyết.

Điểm nổi bật và cập nhật

  • Cập nhật công nghệ địa chỉ IPv6: Giáo trình không chỉ dừng lại ở IPv4 mà dành dung lượng lớn trình bày về cấu trúc IPv6, phương pháp tự động cấu hình Stateless qua EUI-64, và các giải pháp chuyển đổi hạ tầng mạng từng bước (Dual Stack, NAT-PT, 6to4 Tunneling).
  • Tích hợp các mô hình mạng không dây hiện đại: Bổ sung chi tiết các kiến trúc Wi-Fi ngoài trời (Outdoor Bridge), mạng liên kết đa điểm (Wi-Fi Mesh) và cơ chế xác thực tập trung qua máy chủ RADIUS Server bên cạnh chuẩn hạ tầng có dây Ethernet truyền thống.
  • Tiếp cận xu hướng quản trị mạng tiên tiến: Chương cuối cập nhật hai mô hình quản trị mạng hiện đại là SDN (Software Defined Network) và KDN (Knowledge Defined Network), phân tích rõ sự tách biệt giữa mặt phẳng điều khiển (Control Plane) và mặt phẳng dữ liệu (Data Plane) phục vụ quản lý tập trung qua Controller.
  • Gắn kết thực tế doanh nghiệp: Các ví dụ, sơ đồ mạng trong giáo trình được xây dựng bám sát mô hình mạng doanh nghiệp thực tế, bao gồm phân vùng mạng DMZ, mạng nội bộ đa tầng (Core, Distribution, Access), và giải pháp quản trị miền doanh nghiệp toàn diện với Windows Server Active Directory.

Đối tượng sử dụng giáo trình

  • Sinh viên đại học và cao đẳng: Phù hợp trực tiếp cho sinh viên năm thứ hai hoặc năm thứ ba thuộc các ngành Công nghệ thông tin, Kỹ thuật dữ liệu, Mạng máy tính và Truyền thông dữ liệu đang theo học học phần Mạng máy tính căn bản hoặc Nhập môn mạng máy tính.
  • Điều kiện tiên quyết (Prerequisites): Người học cần có kiến thức nền tảng về Tin học đại cương, cấu trúc máy tính cơ bản và kỹ năng thao tác cơ bản trên hệ điều hành máy tính.
  • Giảng viên chuyên ngành: Sử dụng làm tài liệu tham khảo chính để xây dựng đề cương chi tiết học phần, thiết kế bài giảng lý thuyết, biên soạn bài tập lớn và bài thực hành phòng lab môn học.
  • Kỹ thuật viên và người tự học: Kỹ thuật viên hỗ trợ công nghệ thông tin (IT Helpdesk), quản trị viên hệ thống mạng mới bắt đầu có thể sử dụng giáo trình làm tài liệu tra cứu có hệ thống về cấu hình thiết bị mạng và dịch vụ máy chủ.

Câu hỏi thường gặp

1. Giáo trình này phù hợp với đối tượng nào?

Tài liệu được biên soạn phục vụ sinh viên ngành Công nghệ thông tin, Kỹ thuật dữ liệu và người học có định hướng làm việc trong lĩnh vực thiết kế, cài đặt, quản trị hạ tầng mạng và hệ thống máy chủ doanh nghiệp.

2. Cần chuẩn bị kiến thức nền tảng nào trước khi tiếp cận giáo trình?

Người học cần nắm vững kiến thức căn bản về kiến trúc phần cứng máy tính, biểu diễn số nhị phân/thập lục phân và thao tác điều hành cơ bản trên hệ điều hành Windows.

3. Giáo trình có điểm gì khác biệt về mặt cấu trúc nội dung?

Giáo trình kết nối chặt chẽ giữa hạ tầng phần cứng mạng (Cisco Switch/Router, cáp, chuẩn IEEE 802.3/802.11) với hạ tầng dịch vụ phần mềm (Active Directory, GPO, DNS, Web IIS trên Windows Server), đồng thời phân tích chi tiết quy trình xử lý gói tin ở cấp độ bit/byte.

4. Làm thế nào để tự học và nắm vững kiến thức trong sách?

Người học nên kết hợp việc đọc hiểu lý thuyết phân tầng với việc giải các bài tập chia mạng con (VLSM), quan sát các sơ đồ đóng gói dữ liệu và thực hành cấu hình trên các phần mềm giả lập mạng hoặc máy ảo hệ điều hành máy chủ.

5. Giáo trình có cung cấp các bảng biểu và thuật ngữ tra cứu không?

Có. Sách trang bị danh mục từ viết tắt chuẩn hóa quốc tế (OSI, ARP, OSPF, VLAN, STP, SDN, KDN...), danh mục hình ảnh và các bảng quy đổi thông số kỹ thuật (như bảng quy đổi STP Cost theo tốc độ cổng, bảng so sánh giao thức RIPv1 và RIPv2, bảng ánh xạ cổng dịch vụ).


Kết luận

Giáo trình Mạng máy tính căn bản (NXB ĐHQG TP.HCM, 2022) cung cấp một khung tri thức hệ thống, chuẩn mực và chi tiết về nguyên lý truyền thông dữ liệu, cấu trúc hạ tầng mạng cũng như kỹ năng quản trị hệ thống.

Lộ trình học tập khuyến nghị đi tuần tự từ việc thấu hiểu mô hình phân tầng OSI/TCP/IP, quy trình định danh địa chỉ IP, đến cấu hình thiết bị chuyển mạch/định tuyến, triển khai dịch vụ mạng trên máy chủ và cập nhật các nguyên tắc an ninh, giám sát mạng.

Để đạt hiệu quả tối ưu, người học nên kết hợp nghiên cứu giáo trình cùng các tài liệu mở rộng về quản trị Windows Server, tài liệu kỹ thuật của Cisco và thực hành giả lập trên các môi trường lab chuyên dụng.