You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Đồ án tốt nghiệp — Chuyên ngành Mạng Máy tính & Truyền thông dữ liệu
Đại học Giao Thông Vận Tải TP.HCM (UTH) · 10/2025 – 03/2026
Vai trò: System / Network Engineer
Thiết kế và triển khai hạ tầng mạng doanh nghiệp ảo hóa đa tầng trên nền tảng Proxmox VE (nested trên VMware Workstation) — bao gồm phân vùng bảo mật, quản lý tập trung Active Directory, High Availability Reverse Proxy, MySQL Replication và tự động hóa quản trị hệ thống bằng PowerShell.
Lab Environment
Thành phần
Chi tiết
Host machine
Máy thật · RAM ~32 GB
Hypervisor L1
VMware Workstation
Hypervisor L2
Proxmox VE (nested virtualization)
Storage allocated
250 GB
RAM allocated to Proxmox
16 GB
RAM usage — full load
27–30 GB
Tổng số VMs
10 VMs + 1 physical VPN endpoint
Lưu ý kỹ thuật: Toàn bộ 10 VM chạy trên Proxmox VE được cài như một VM nested bên trong VMware Workstation — kiến trúc nested virtualization (L1 → L2) nhằm tối ưu tài nguyên phần cứng trong môi trường lab.
VM Inventory
VM
OS
Zone
IP
Vai trò
DC1
Windows Server 2022
MGMT · VLAN 99
10.10.99.10
Domain Controller, AD DS, GPO, PKI/CA
NW-SRV
Windows Server 2022
MGMT · VLAN 99
10.10.99.11
DNS, DHCP
WEB-SRV
Windows Server 2022
APP · VLAN 20
10.10.20.11
IIS Web Server, Virtual Host, SSL/TLS
FILE-SRV
Windows Server 2022
APP · VLAN 20
10.10.20.10
File Server, DFS Namespace/Replication, FSRM
PC1
Windows 10/11
USER · VLAN 40
10.10.40.x
Client workstation (domain-joined)
Nginx-1
Debian Linux
DMZ · VLAN 10
10.10.10.11
Reverse Proxy — HA Active node
Nginx-2
Debian Linux
DMZ · VLAN 10
10.10.10.12
Reverse Proxy — HA Standby node
MySQL-Master
Debian Linux
DATA · VLAN 30
10.10.30.10
Database Master
MySQL-Slave
Debian Linux
DATA · VLAN 30
10.10.30.11
Database Slave (Replication)
pfSense
pfSense CE
Gateway
WAN + all VLANs
Core Firewall, Inter-VLAN Routing, NAT
VPN Host
Máy thật
VPN · 10.10.55.0/24
10.10.55.x
WireGuard physical endpoint
Kiến trúc phân vùng bảo mật
Vùng
VLAN
Subnet
Chức năng
DMZ
10
10.10.10.0/24
Nginx HA Reverse Proxy — tiếp nhận traffic từ Internet
APP
20
10.10.20.0/24
IIS Web Server, File Server
DATA
30
10.10.30.0/24
MySQL Master/Slave Replication
MGMT
99
10.10.99.0/24
Domain Controller, DNS/DHCP, Admin PC
USER
40
10.10.40.0/24
Client PCs (DHCP range .50–.200)
VPN
—
10.10.55.0/24
WireGuard tunnel — Remote Admin access
Data Flow
Luồng
Màu
Mô tả
Admin Flow
🔴 Đỏ
Remote Admin → WireGuard VPN (UDP/51820) → MGMT Zone
Public User Flow
🟢 Xanh lá
Internet → HTTPS (TCP/443) → Nginx HA (VIP: 10.10.10.10) → APP Zone