Lập sơ đồ IP và danh sách thiết bị là bước cơ bản để đội IT biết hệ thống có gì, kết nối ra sao và ai chịu trách nhiệm. Tài liệu tốt không cần phức tạp nhưng phải có cấu trúc, chủ sở hữu và ngày cập nhật.
Kết luận nhanh: Tạo ba lớp tài liệu: sơ đồ vật lý, sơ đồ logic VLAN/IP và bảng tài sản. Dùng quy tắc tên thống nhất, ghi nguồn dữ liệu, mức bảo mật và cập nhật mỗi khi có thay đổi.
Mục tiêu và phạm vi thực hiện
Hướng dẫn về lập sơ đồ IP và danh sách thiết bị nên tạo ra bằng chứng và đầu ra có thể bàn giao, không chỉ là danh sách thao tác. Trước khi bắt đầu, cần chỉ định người phụ trách, phạm vi, thời hạn, vị trí lưu tài liệu và tiêu chí xác nhận hoàn tất.
Nếu checklist có nhiều bên tham gia, mỗi bước nên ghi người thực hiện và người xác nhận. Ảnh, log, file cấu hình, kết quả test hoặc biên bản giúp lần kiểm tra sau không phải lặp lại từ đầu và hỗ trợ truy vết khi có sai lệch.
Doanh nghiệp có thể điều chỉnh mức chi tiết theo quy mô, nhưng không nên bỏ các bước kiểm soát cốt lõi như backup, quyền truy cập, kiểm thử và cập nhật tài liệu sau thay đổi.
Thông tin cần thu thập trước khi bắt đầu
| Tiêu chí | Phân tích thực tế |
|---|---|
| Phạm vi tài liệu | Bao gồm firewall, router, switch, AP, server, NAS, UPS, camera, đầu ghi, máy in và endpoint quan trọng. Dịch vụ cloud và đường truyền cũng cần được thể hiện. |
| Quy tắc tên | Hostname nên cho biết site, loại thiết bị và số thứ tự mà không lộ thông tin nhạy cảm quá mức. Quy tắc nhất quán giúp log và cảnh báo dễ đọc. |
| Bảng IP và VLAN | Ghi subnet, gateway, DHCP range, IP tĩnh, mục đích, DNS, VLAN ID và rule chính. Dành vùng dự phòng và tránh chồng lấn giữa chi nhánh. |
| Dữ liệu tài sản | Model, serial, ngày mua, bảo hành, vị trí, người dùng, trạng thái, license và nhà cung cấp hỗ trợ giúp quản lý vòng đời và ngân sách. |
| Bảo mật và cập nhật | Không đặt mật khẩu trực tiếp trong sơ đồ. Liên kết đến kho bí mật, phân quyền tài liệu, version và có quy trình cập nhật sau change. |
Các tiêu chí trong bảng cần được đánh giá cùng nhau. Tối ưu một chỉ số riêng lẻ có thể chuyển rủi ro sang phần khác, chẳng hạn tăng hiệu năng nhưng thiếu nguồn dự phòng, mở truy cập nhưng mất kiểm soát quyền, hoặc giảm chi phí mua nhưng tăng chi phí vận hành.
Cách áp dụng theo từng bối cảnh
Văn phòng nhỏ chưa có tài liệu
Bắt đầu bằng kiểm kê tại chỗ, export từ DHCP/controller và chụp tủ rack; sau đó xác minh từng thiết bị thay vì giả định dữ liệu tự động là đúng.
Nhiều chi nhánh
Dùng mã site, dải IP không trùng và template chung. Một sơ đồ tổng thể liên kết tới sơ đồ chi tiết từng địa điểm.
Tiếp nhận hệ thống từ nhà cung cấp cũ
Sao lưu cấu hình, lấy tài khoản, serial, license, hợp đồng và đối chiếu thực tế. Ghi rõ phần chưa xác minh để xử lý dần.
Mỗi tình huống nên có tiêu chí thành công đo được và người xác nhận. Tùy chủ đề, chỉ số có thể là vùng phủ, thời gian phản hồi, tỷ lệ khôi phục, số ngày lưu, tỷ lệ bản vá, mức gián đoạn hoặc trải nghiệm của nhóm người dùng đại diện.
Checklist thực hiện từng bước
- Chọn template sơ đồ vật lý, logic và bảng tài sản.
- Quét/kiểm kê thiết bị rồi xác minh tại hiện trường.
- Đặt quy tắc hostname, site code và mã tài sản.
- Lập bảng VLAN, subnet, DHCP, IP tĩnh và gateway.
- Ghi model, serial, vị trí, bảo hành và người sở hữu.
- Phân quyền, version và cập nhật sau mọi thay đổi.
Khi hoàn tất checklist, người xác nhận nên xem đầu ra thay vì chỉ đánh dấu ô. Các bước chưa đạt cần có người xử lý, hạn và mức ảnh hưởng; không đóng công việc với ghi chú chung như “sẽ bổ sung sau”.
Checklist là tài liệu sống. Sau sự cố, audit hoặc thay đổi công nghệ, hãy bổ sung bài học, bỏ bước không còn phù hợp và lưu phiên bản để đội ngũ hiểu vì sao quy trình thay đổi.
Lỗi thường gặp trong quá trình thực hiện
- Lưu mật khẩu trong file sơ đồ: Tài liệu dễ chia sẻ và tạo nguy cơ lộ toàn bộ hệ thống nếu bị gửi nhầm.
- Chỉ có danh sách Excel: Không thể hiện quan hệ kết nối, uplink, VLAN và điểm phụ thuộc nên khó chẩn đoán.
- Tin hoàn toàn vào công cụ scan: Thiết bị offline, agent thiếu hoặc tên mặc định làm dữ liệu không đầy đủ; cần xác minh.
- Không ghi ngày cập nhật: Người dùng không biết tài liệu còn đáng tin và có thể ra quyết định theo cấu hình cũ.
Phần lớn sai sót không xuất hiện ngay trong ngày đầu mà bộc lộ khi tải tăng, người dùng thay đổi hoặc xảy ra sự cố. Tài liệu, dự phòng, cảnh báo và kiểm thử giúp doanh nghiệp phát hiện sớm trước khi hậu quả lan rộng.
Khuyến nghị triển khai từ SMNET
SMNET có giải pháp quản lý tài sản IT và dịch vụ IT để kiểm kê, chuẩn hóa sơ đồ và duy trì tài liệu.
Quy trình đề xuất gồm khảo sát hiện trạng, làm rõ mục tiêu, thiết kế phương án, xác nhận phạm vi, triển khai, kiểm thử và bàn giao. Sau dự án, SMNET có thể tiếp tục hỗ trợ từ xa hoặc onsite, bảo trì và cập nhật hồ sơ để hệ thống duy trì đúng chuẩn.
Sản phẩm, dịch vụ và tài liệu liên quan
- Quản lý tài sản IT
- Dịch vụ IT trọn gói
- Thiết bị mạng
- Máy chủ Server
- Thiết bị lưu trữ mạng
- Dịch vụ IT Remote Helpdesk
Câu hỏi thường gặp
Nên dùng phần mềm nào để vẽ sơ đồ?
Công cụ không quan trọng bằng cấu trúc và cập nhật. Có thể dùng draw.io, Visio hoặc nền tảng quản lý tài liệu theo chính sách công ty.
Có cần ghi IP của mọi laptop không?
Thiết bị DHCP không nhất thiết ghi IP cố định, nhưng nên có hostname, MAC, người dùng và cách tra cứu. IP tĩnh và hạ tầng cần quản lý chặt hơn.
Sơ đồ nên cập nhật bao lâu một lần?
Ngay sau thay đổi và rà soát định kỳ. Hệ thống biến động nhanh nên kiểm kê tự động kết hợp xác minh.
Ai được xem tài liệu?
Theo vai trò và mức nhạy cảm. Sơ đồ chi tiết, IP quản trị và liên kết kho mật khẩu nên hạn chế hơn bản tổng quan.
Liên hệ SMNET
Liên hệ SMNET để kiểm kê và dựng bộ sơ đồ mạng, bảng IP, tài sản có thể tiếp tục duy trì.
Công ty TNHH SMNET
Địa chỉ: Phòng G.01, Tòa nhà The Vital Building, 16 Đặng Tất, P. Tân Định, Q.1, TP.HCM
Điện thoại: 028 7301 6068
Email: hello@smnet.vn
Website: https://smnet.vn



