Trong bối cảnh doanh nghiệp đẩy mạnh chuyển đổi số và yêu cầu vận hành hệ thống hạ tầng kỹ thuật ngày càng cao, việc sở hữu một mạng lưới ổn định – an toàn – dễ quản trị đã trở thành yếu tố nền tảng.
Là một trong những đơn vị uy tín trong thi công cơ điện và hạ tầng kỹ thuật, Công ty Cổ phần Kỹ thuật Công nghiệp Á Châu (ACIT) không chỉ cần hệ thống mạng phục vụ vận hành nội bộ, mà còn phải đáp ứng tiêu chuẩn cho các dự án mà ACIT triển khai trên toàn quốc.
Trong dự án nâng cấp hạ tầng CNTT lần này, ACIT lựa chọn Công ty Cổ phần AD.TEK làm đối tác tư vấn giải pháp và cung cấp thiết bị mạng MikroTik — nhằm xây dựng mô hình mạng hiện đại, ổn định và hỗ trợ tối ưu cho hoạt động điều hành doanh nghiệp.

Mục lục
Bối cảnh & nhu cầu của ACIT
Là nhà thầu EPC và tổng thầu cơ điện, ACIT sở hữu mạng lưới văn phòng – xưởng sản xuất – đội ngũ triển khai rộng khắp. Điều này kéo theo nhu cầu:
Hệ thống mạng nội bộ ổn định cho vận hành văn phòng
Mạng quản trị tách biệt, đảm bảo bảo mật
Kết nối tin cậy cho họp trực tuyến và chia sẻ dữ liệu dự án
Giám sát thiết bị và ghi nhật ký truy cập cho đội ngũ CNTT
Dễ mở rộng theo quy mô dự án và tổ chức
Hạ tầng cũ dần không còn đáp ứng được yêu cầu về an toàn thông tin và quản lý tập trung, đòi hỏi ACIT phải triển khai một cấu trúc mạng mới rõ ràng hơn — hiện đại hơn.
Vai trò của từng đơn vị trong dự án
ACIT – Đơn vị triển khai & vận hành kỹ thuật
Chịu trách nhiệm tổng thể hệ thống cơ điện – CNTT tại công trình
Vận hành – bảo trì hạ tầng mạng sau triển khai
Yêu cầu hệ thống ổn định, dễ quản trị, tương thích với tiêu chuẩn kỹ thuật doanh nghiệp
AD.TEK – Tư vấn giải pháp & cung cấp thiết bị MikroTik
AD.TEK phụ trách:
Khảo sát mô hình vận hành và nhu cầu thực tế
Thiết kế kiến trúc mạng phân lớp
Cung cấp router & switch MikroTik phù hợp từng phân đoạn
Cấu hình firewall, routing, VLAN, VPN, QoS
Hỗ trợ triển khai – nghiệm thu – đào tạo vận hành
Những thách thức chính
1. Yêu cầu bảo mật và phân vùng lưu lượng
Phân tách mạng cho từng phòng ban
Kiểm soát truy cập và luồng dữ liệu
Ngăn chặn truy cập trái phép từ nội bộ và bên ngoài
2. Đảm bảo kết nối ổn định cho vận hành dự án
Họp trực tuyến liên tục
Truy cập dữ liệu từ xa qua VPN
Kết nối các công cụ quản trị nội bộ
3. Hệ thống linh hoạt – dễ mở rộng
Thay đổi mô hình vận hành
Tăng nhân sự
Mở rộng văn phòng và dự án
Giải pháp AD.TEK triển khai cho ACIT
1. Thiết kế kiến trúc mạng đa lớp – tách biệt bảo mật & dữ liệu
Hệ thống được phân chia thành:
Lớp User Access
Lớp Dịch vụ – Ứng dụng
Lớp Quản trị (IT/Admin)
Lớp DMZ & VPN
Thiết bị MikroTik được lựa chọn nhờ khả năng:
Hiệu suất định tuyến cao
Firewall mạnh
Quản lý VLAN & VPN linh hoạt
Dễ giám sát & đồng bộ cấu hình
2. Chính sách bảo mật nâng cao
Tách VLAN theo khối phòng ban
ACL – lọc truy cập nhiều lớp
Chống scan, flood, tấn công phổ biến
VPN bảo mật cho đội dự án và kỹ thuật
3. Tối ưu hiệu suất cho họp trực tuyến & lưu lượng dự án
Triển khai QoS để ưu tiên hội nghị online
Tối ưu kết nối phần mềm quản lý
Cải thiện tốc độ truyền file dự án dung lượng lớn
4. Giám sát & quản trị tập trung
Gửi log về hệ thống giám sát của ACIT
Cảnh báo bất thường
Theo dõi hiệu suất thiết bị
5. Bàn giao & đào tạo
AD.TEK đào tạo đội kỹ sư ACIT về:
Quản lý RouterOS
Giám sát và phân tích log
Xử lý sự cố – mở rộng hệ thống
Sơ đồ hệ thống mạng tổng thể

Dựa trên sơ đồ triển khai thực tế, hệ thống mạng của ACIT được tổ chức thành ba khu vực kỹ thuật chính: RACK B1, RACK Tầng 3.1, và RACK Tầng 3.2. Tại mỗi rack, AD.TEK bố trí thiết bị MikroTik đóng vai trò xương sống của toàn bộ hạ tầng.
Router MikroTik – Trung tâm định tuyến và bảo mật
Các router như MIK1009-B1 và MIK2116-R3.2 chịu trách nhiệm:
Kết nối Internet đầu vào
Định tuyến liên mạng
Firewall nâng cao
Quản lý các VLAN quan trọng
Hỗ trợ VPN cho đội dự án
Router MikroTik là “cửa ngõ” của toàn hệ thống, đảm bảo lưu lượng được kiểm soát và bảo mật ở mức cao.

Switch MikroTik – Trục kết nối 10G xuyên suốt
Các switch chính bao gồm:
CRS317 – Switch core tại mỗi rack
CRS328, CRS326 – Switch distribution và access
Hệ thống sử dụng uplink 10G (đường màu đỏ) liên kết ba khu vực chính, đảm bảo:
Truyền tải tốc độ cao
Không nghẽn cổ chai
Độ ổn định cao trong giờ cao điểm
Từ switch core, kết nối được phân phối xuống tầng thiết bị khác, bảo đảm thông suốt giữa:
Hệ thống kỹ thuật
Văn phòng
Phòng họp
Hệ thống kiểm soát – camera – server
Kiến trúc “core – distribution – access” giúp hệ thống vận hành ổn định, dễ giám sát và mở rộng khi cần.
Kết quả mang lại cho ACIT
✔ Hệ thống mạng ổn định, phục vụ tốt vận hành văn phòng và triển khai dự án
✔ Bảo mật tăng cường, phân vùng rõ ràng theo chuẩn doanh nghiệp kỹ thuật
✔ Hiệu suất truyền tải & họp trực tuyến vượt trội
✔ Dễ mở rộng, đáp ứng nhu cầu tương lai
✔ Đội ngũ ACIT được nâng cao năng lực vận hành
Ý nghĩa của dự án
Sự phối hợp giữa ACIT và AD.TEK tạo nên một giải pháp mạng vững chắc, linh hoạt, đáp ứng yêu cầu cao của các dự án cơ điện – kỹ thuật trên toàn quốc.
Đây là mô hình tiêu biểu có thể áp dụng cho nhiều doanh nghiệp trong lĩnh vực xây dựng, cơ điện và sản xuất công nghiệp.
Kết luận
Dự án hạ tầng mạng ACIT là minh chứng cho năng lực tư vấn – triển khai giải pháp mạng MikroTik của Công ty Cổ phần AD.TEK.
Chúng tôi cam kết tiếp tục đồng hành cùng ACIT trong các dự án tiếp theo, hướng đến một hệ thống CNTT an toàn – tin cậy – hiệu quả.

















