Thiết kế VPN site-to-site hybrid
Nền tảng thực hành: PowerShell, Windows Server, Windows Admin Center, Server Manager/MMC
Terminal: Windows Terminal / PowerShell 7; CMD nếu lab yêu cầu; Linux/macOS Terminal chỉ dùng cho Azure CLI từ máy quản trị.
Phiên bản: Windows Server 2022 hoặc 2025 lab, Windows 11 admin workstation, Windows Admin Center latest, Azure CLI 2.x, Az PowerShell 12.x+. Ngày tạo: 22/05/2026.
Cách 01 — PowerShell / CLI ưu tiên
- Mở PowerShell Administrator.
- Cài role DNS/DHCP/RRAS/NPS nếu lab yêu cầu.
- Tạo zone/scope/routing/rule theo nội dung lab.
- Kiểm tra bằng `Resolve-DnsName`, `Test-NetConnection`, `ipconfig /all`.
- Mở Event Viewer để kiểm tra lỗi dịch vụ.
- Đối chiếu cấu hình bằng DNS/DHCP/RRAS/NPS console.
- Ghi lại sơ đồ IP/DNS/routing.
- Cleanup zone/scope/rule demo.
New-ADOrganizationalUnit -Name IT -Path 'DC=corp,DC=contoso,DC=local'
New-ADUser -Name 'User01' -SamAccountName user01 -Enabled $true -AccountPassword (Read-Host -AsSecureString)
New-ADGroup -Name 'GG-IT-Admins' -GroupScope Global
Cách 02 — GUI / Windows Admin Center / Server Manager / Azure Portal
- Mở Windows Admin Center, Server Manager/MMC hoặc Azure Portal tùy lab.
- Chọn đúng server, role hoặc Azure resource lab.
- Tạo/cấu hình theo nội dung lab.
- Mở Overview, Event Viewer, Activity Log hoặc Monitoring để kiểm tra.
- Chụp screenshot cấu hình chính.
- Cleanup nếu không dùng.
Kiểm tra kết quả
Có output PowerShell/CLI, screenshot GUI/WAC/Portal hoặc Event Log chứng minh cấu hình hoạt động đúng.
Cleanup
Xóa VM, Resource Group, GPO/object demo, vault, policy assignment hoặc cấu hình lab nếu không còn dùng.