Bỏ qua đến nội dung
0
Giỏ hàng 0 sản phẩm

Chưa có sản phẩm trong giỏ hàng.

Tư vấn giải pháp
Tư vấn sản phẩm CNTT

Mở chi nhánh mới: bộ thiết bị CNTT tối thiểu nên chuẩn bị

Một chi nhánh nhỏ vẫn cần Internet, firewall, switch, Wi‑Fi, UPS và tiêu chuẩn thiết bị người dùng để kết nối an toàn với trụ sở. SMNET chia sẻ các điểm cần k

Mở chi nhánh mới: bộ thiết bị CNTT tối thiểu nên chuẩn bị

Khi mở một chi nhánh mới, nhiều doanh nghiệp thường tập trung trước vào:

  • Bàn ghế.
  • Nội thất.
  • Máy lạnh.
  • Điện.
  • Biển hiệu.
  • Thiết bị văn phòng.

Trong khi hệ thống CNTT lại được xử lý khá muộn.

Đến gần ngày khai trương mới bắt đầu hỏi:

  • Internet đã có chưa?
  • Wi-Fi có đủ mạnh không?
  • Có cần Firewall không?
  • Switch bao nhiêu port?
  • Camera lưu ở đâu?
  • Máy in dùng chung thế nào?
  • Nhân viên có truy cập được hệ thống công ty không?
  • Dữ liệu có được backup không?

Nếu không chuẩn bị từ đầu, chi nhánh mới rất dễ rơi vào tình trạng:

Có máy tính nhưng không có hệ thống.

Một bộ CNTT tối thiểu nên được thiết kế theo hướng:

Internet → Firewall → Switch → Wi-Fi → User → Security → Backup

Dưới đây là checklist thực tế doanh nghiệp có thể tham khảo.

1. Đường truyền Internet

Đây là hạ tầng đầu tiên cần chuẩn bị.

Tối thiểu cần xác định:

  • Nhà cung cấp Internet.
  • Băng thông.
  • IP động hay IP tĩnh.
  • Thời gian triển khai.
  • SLA.
  • Có cần đường truyền dự phòng hay không.

Không nên đợi đến vài ngày trước khai trương mới đăng ký Internet.

Tại một số địa điểm, ISP có thể cần:

  • Khảo sát tuyến cáp.
  • Kéo mới cáp quang.
  • Xin phép tòa nhà.
  • Đi dây từ MDF/IDF.
  • Cấu hình thiết bị đầu cuối.

Nếu chi nhánh phụ thuộc nhiều vào Cloud, ERP, Microsoft 365 hoặc VPN, nên cân nhắc:

2 đường Internet từ 2 nhà cung cấp khác nhau.

Ví dụ:

ISP 1 → Primary

ISP 2 → Backup

Khi một đường gặp sự cố, Firewall có thể failover sang đường còn lại.


2. Firewall hoặc Business Router

Không nên để toàn bộ hệ thống chi nhánh chỉ chạy trực tiếp sau modem của ISP.

Tối thiểu nên có thiết bị đóng vai trò:

  • Gateway.
  • NAT.
  • Firewall.
  • VPN.
  • DHCP.
  • Traffic Control.
  • Security Policy.

Với doanh nghiệp nhỏ, có thể sử dụng Business Router phù hợp.

Với chi nhánh có dữ liệu quan trọng hoặc kết nối về trụ sở chính, nên sử dụng Firewall chuyên dụng.

Firewall có thể hỗ trợ:

  • Site-to-Site VPN.
  • Remote Access VPN.
  • IPS.
  • Web Filtering.
  • Application Control.
  • Malware Protection.
  • Multi-WAN.
  • VLAN.
  • Logging.

Một thiết bị Firewall tốt giúp chi nhánh không chỉ “có Internet” mà còn có:

Internet được kiểm soát.


3. Switch mạng

Nếu chi nhánh có nhiều thiết bị dùng dây mạng, cần Managed Switch.

Các thiết bị có thể bao gồm:

  • Desktop.
  • Printer.
  • Access Point.
  • Camera.
  • NVR.
  • NAS.
  • IP Phone.
  • Access Control.
  • Server.

Không nên chỉ đếm số thiết bị hiện tại rồi mua Switch vừa đủ.

Ví dụ hiện tại có:

16 thiết bị

không nên mua:

Switch 16 port

mà nên có dự phòng.

Phù hợp hơn có thể là:

24 port

để còn mở rộng.

Nếu sử dụng:

  • Access Point.
  • Camera IP.
  • IP Phone.

nên cân nhắc PoE Switch để cấp nguồn trực tiếp qua cáp mạng.


4. Hệ thống Wi-Fi doanh nghiệp

Một hoặc hai bộ phát Wi-Fi dân dụng có thể đủ cho nhà ở, nhưng chưa chắc phù hợp cho văn phòng.

Wi-Fi doanh nghiệp nên xem xét:

  • Số lượng nhân viên.
  • Diện tích.
  • Vách ngăn.
  • Phòng họp.
  • Số thiết bị.
  • Roaming.
  • Guest Wi-Fi.
  • VLAN.
  • Quản lý tập trung.

Một nhân viên hiện nay có thể sử dụng:

  • Laptop.
  • Smartphone.
  • Tablet.

Nếu có 30 nhân viên, số lượng thiết bị Wi-Fi có thể dễ dàng vượt:

60–80 thiết bị.

Do đó không nên chỉ hỏi:

“Wi-Fi có phủ sóng không?”

Mà cần hỏi:

“Wi-Fi có đủ tải khi mọi người sử dụng cùng lúc không?”


5. Tủ Rack và hệ thống cáp mạng

Ngay cả chi nhánh nhỏ cũng nên có một vị trí tập trung thiết bị mạng.

Có thể gồm:

  • Rack.
  • Patch Panel.
  • Switch.
  • Firewall.
  • Router.
  • NVR.
  • UPS.

Không nên để thiết bị:

  • Trên nóc tủ.
  • Dưới bàn.
  • Sau máy photocopy.
  • Treo dây tự do.

Hệ thống cáp mạng nên được:

  • Đi Cat6 trở lên phù hợp nhu cầu.
  • Đánh nhãn.
  • Test từng line.
  • Có sơ đồ.
  • Ghi rõ port.

Ví dụ:

A01 → Phòng Kế toán

A02 → Phòng Sales

A03 → AP Meeting Room

Việc đánh nhãn ngay từ đầu giúp tiết kiệm rất nhiều thời gian bảo trì sau này.


6. UPS cho thiết bị mạng

UPS thường bị bỏ qua trong các chi nhánh nhỏ.

Nhưng chỉ cần mất điện vài giây:

  • Firewall reboot.
  • Switch reboot.
  • Wi-Fi mất.
  • VPN ngắt.
  • NVR tắt.
  • NAS có thể shutdown đột ngột.

Tối thiểu nên có UPS cho:

  • Firewall.
  • Core Switch.
  • Router.
  • NAS.
  • NVR nếu cần.

Mục tiêu không nhất thiết là chạy hàng giờ.

Chỉ cần đủ để:

  • Vượt qua sự cố điện ngắn.
  • Có thời gian shutdown thiết bị đúng cách.
  • Tránh reboot liên tục do điện chập chờn.

7. Laptop hoặc Desktop cho nhân viên

Thiết bị đầu cuối nên được chuẩn hóa.

Không nên mỗi nhân viên mua một cấu hình khác nhau.

Có thể chia thành nhóm:

Office User

  • Core i5 / Ryzen 5.
  • RAM phù hợp.
  • SSD.
  • Windows bản quyền.

Power User

  • CPU cao hơn.
  • RAM nhiều hơn.
  • Màn hình lớn hơn.

Technical / Design

  • Workstation.
  • GPU.
  • RAM cao.

Chuẩn hóa thiết bị giúp IT:

  • Cài đặt nhanh hơn.
  • Dễ quản lý Driver.
  • Dễ mua phụ kiện.
  • Dễ bảo hành.
  • Dễ thay thế.

8. Windows, Microsoft 365 và phần mềm bản quyền

Laptop có phần cứng nhưng chưa đủ để làm việc.

Cần chuẩn bị:

  • Windows.
  • Microsoft 365.
  • Antivirus/Endpoint Security.
  • VPN Client.
  • ERP/CRM.
  • Phần mềm kế toán.
  • Phần mềm chuyên ngành.

Nếu doanh nghiệp sử dụng Microsoft 365, nên chuẩn bị trước:

  • User Account.
  • License.
  • Email.
  • Teams.
  • OneDrive.
  • SharePoint.
  • MFA.

Không nên đợi nhân viên đến ngày đầu tiên mới bắt đầu tạo tài khoản.


9. Endpoint Security

Một chi nhánh mới cũng cần cùng tiêu chuẩn bảo mật với trụ sở chính.

Tối thiểu nên có:

  • Antivirus.
  • EDR nếu phù hợp.
  • Web Protection.
  • Device Control.
  • Patch Management.
  • Disk Encryption.

Nếu chỉ bảo vệ trụ sở chính nhưng bỏ qua chi nhánh, doanh nghiệp đang tạo ra:

một điểm yếu mới trong hệ thống.


10. Máy in và Scan

Máy in là thiết bị đơn giản nhưng lại thường gây nhiều ticket.

Khi chọn máy in cần xác định:

  • Số người sử dụng.
  • In màu hay trắng đen.
  • A4 hay A3.
  • Có Scan không.
  • Có Duplex không.
  • Có Network không.

Nên ưu tiên:

Network Printer

thay vì một máy cắm USB vào máy tính của một nhân viên.

Như vậy:

User → Network → Printer

thay vì:

User A → PC User B → Printer

Nếu máy User B tắt, mọi người vẫn in được.


11. Camera giám sát

Nếu chi nhánh cần giám sát an ninh, nên thiết kế camera ngay từ đầu cùng với hệ thống mạng.

Cần xác định:

  • Số Camera.
  • Vị trí.
  • Độ phân giải.
  • Thời gian lưu.
  • NVR.
  • HDD.
  • UPS.
  • Remote View.
  • VLAN CCTV.

Nên tách hệ thống Camera khỏi mạng User bằng VLAN nếu hạ tầng hỗ trợ.

Ví dụ:

VLAN 10 – Office

VLAN 20 – CCTV

VLAN 30 – Guest Wi-Fi

Cách này giúp hệ thống rõ ràng và dễ kiểm soát hơn.


12. NAS hoặc hệ thống lưu trữ

Không phải chi nhánh nào cũng cần NAS.

Nếu toàn bộ dữ liệu đã làm việc trên:

  • SharePoint.
  • OneDrive.
  • ERP Cloud.
  • SaaS.

thì chi nhánh có thể không cần NAS cục bộ.

Nhưng nếu có dữ liệu local như:

  • File dự án lớn.
  • CAD.
  • Video.
  • Backup.
  • File dùng chung.

thì có thể cần NAS.

Nếu triển khai NAS cần xác định:

  • Dung lượng.
  • RAID.
  • Backup.
  • Permission.
  • Snapshot.
  • UPS.

Quan trọng:

NAS không nên là bản backup duy nhất.


13. VPN về trụ sở chính

Nếu chi nhánh cần truy cập hệ thống tại Head Office, có thể triển khai:

Site-to-Site VPN

Mô hình:

Branch Firewall

Internet

HQ Firewall

Server / ERP / NAS

Như vậy người dùng tại chi nhánh có thể truy cập tài nguyên nội bộ mà không cần mỗi người tự bật VPN.

Cần kiểm tra:

  • IP Subnet không được trùng.
  • Firewall Policy.
  • Routing.
  • DNS.
  • Bandwidth.

Ví dụ:

Trụ sở:

192.168.1.0/24

Chi nhánh:

192.168.10.0/24

Không nên dùng cùng:

192.168.1.0/24

cho tất cả các site.


14. Guest Wi-Fi

Nếu chi nhánh thường xuyên có:

  • Khách hàng.
  • Nhà cung cấp.
  • Đối tác.
  • Nhân viên tạm thời.

nên có Guest Wi-Fi riêng.

Không nên cho khách sử dụng cùng Wi-Fi nội bộ của nhân viên.

Mô hình:

Corporate Wi-Fi → Internal Network

Guest Wi-Fi → Internet Only

Guest Wi-Fi nên bị tách khỏi:

  • Server.
  • NAS.
  • Printer.
  • Camera.
  • User LAN.

15. Access Control và chấm công nếu cần

Tùy quy mô chi nhánh có thể cần:

  • Máy chấm công.
  • Kiểm soát cửa.
  • Face Recognition.
  • Card Reader.
  • Door Controller.

Nếu các thiết bị này chạy IP, nên tính ngay:

  • Network Port.
  • VLAN.
  • PoE.
  • IP Address.

trong thiết kế mạng ban đầu.


16. Backup Internet bằng 4G/5G

Nếu chi nhánh nhỏ nhưng hoạt động phụ thuộc hoàn toàn vào Internet, một giải pháp khá thực tế là:

Fiber Internet + 4G/5G Backup

Khi Fiber bị lỗi:

Firewall → LTE/5G → Internet

Có thể không đủ cho toàn bộ hoạt động nhưng vẫn giúp:

  • Email.
  • ERP.
  • Teams.
  • POS.
  • VPN.

tiếp tục hoạt động ở mức cơ bản.


17. Monitoring

Sau khi chi nhánh đi vào hoạt động, IT cần biết:

  • Internet có Down không.
  • Firewall có Online không.
  • Switch có lỗi không.
  • Access Point có Offline không.
  • NAS có đầy không.
  • Backup có Fail không.

Không nên chỉ biết hệ thống lỗi khi nhân viên gọi:

“Anh ơi, mạng mất rồi.”

Một hệ thống Monitoring cơ bản giúp IT phát hiện sớm hơn.


18. IT Documentation

Mỗi chi nhánh nên có bộ tài liệu tối thiểu:

  • Network Diagram.
  • IP Address Plan.
  • Equipment List.
  • Firewall Configuration.
  • Switch Port Map.
  • Wi-Fi Information.
  • ISP Information.
  • VPN Configuration.
  • Camera Diagram.
  • Asset List.
  • Warranty.
  • Vendor Contact.

Ví dụ:

Branch HCM-02

  • Firewall: xxx.
  • Switch: xxx.
  • AP: 3.
  • ISP 1: xxx.
  • ISP 2: xxx.
  • VLAN User: 10.
  • VLAN CCTV: 20.
  • VLAN Guest: 30.

Không nên để toàn bộ thông tin chỉ nằm trong đầu người triển khai.


Bộ thiết bị CNTT tối thiểu cho một chi nhánh nhỏ

Ví dụ chi nhánh:

10–20 nhân viên

có thể bắt đầu với:

  • 01 Firewall/Business Router.
  • 01 Managed PoE Switch 24 Port.
  • 02–03 Access Point.
  • 01 Rack.
  • 01 Patch Panel.
  • 01 UPS.
  • 01 Network Printer.
  • Laptop/Desktop cho người dùng.
  • Endpoint Security.
  • Microsoft 365.
  • Camera nếu cần.
  • NAS nếu có nhu cầu lưu dữ liệu Local.
  • Đường Internet chính.
  • Đường Internet dự phòng nếu hoạt động quan trọng.

Số lượng thực tế vẫn phải dựa trên khảo sát.


Chi nhánh 20–50 người cần bổ sung gì?

Với quy mô lớn hơn nên xem xét:

  • Firewall mạnh hơn.
  • 48-port Switch hoặc nhiều Switch.
  • VLAN.
  • Nhiều AP hơn.
  • Dual WAN.
  • Site-to-Site VPN.
  • Monitoring.
  • Centralized Endpoint Management.
  • NAS/Backup.
  • Access Control.
  • Camera System.
  • Network Documentation đầy đủ.

Từ quy mô này, thiết kế hệ thống ngay từ đầu thường tiết kiệm chi phí hơn nhiều so với sửa lại sau khi đưa vào hoạt động.


Những lỗi thường gặp khi mở chi nhánh mới

Mua Switch vừa đúng số port

Không còn chỗ mở rộng.

Dùng Router Wi-Fi của ISP làm hệ thống chính

Không đủ tính năng quản trị và bảo mật.

Không tách Guest Wi-Fi

Khách sử dụng chung mạng nội bộ.

Không có UPS

Mất điện là toàn bộ hệ thống reboot.

Không đánh nhãn cáp

Sau vài tháng không ai biết line nào đi đâu.

Dùng cùng một subnet với trụ sở

Gây khó khăn khi triển khai VPN.

Không chuẩn bị tài khoản trước

Ngày nhân viên bắt đầu làm việc mới tạo email, license và quyền truy cập.

Không backup cấu hình Firewall

Thiết bị lỗi phải cấu hình lại từ đầu.

Không có Documentation

Người triển khai nghỉ là mất toàn bộ kiến thức hệ thống.


Nên chuẩn bị CNTT trước ngày khai trương bao lâu?

Không nên để IT là hạng mục cuối cùng.

Quy trình hợp lý có thể là:

4–6 tuần trước

  • Survey.
  • Thiết kế mạng.
  • Đăng ký ISP.
  • Xác định Rack/Cabling.

2–4 tuần trước

  • Thi công cáp.
  • Lắp Firewall.
  • Switch.
  • Wi-Fi.
  • Camera.

1–2 tuần trước

  • Cài Laptop.
  • Tạo User.
  • Microsoft 365.
  • Endpoint Security.
  • VPN.
  • Printer.

Trước bàn giao

  • Test Internet.
  • Test Wi-Fi.
  • Test VPN.
  • Test Printer.
  • Test Camera.
  • Test Backup.
  • Hoàn thiện Documentation.

Như vậy ngày nhân viên vào làm có thể sử dụng hệ thống ngay.


Checklist trước khi bàn giao chi nhánh

Trước khi đưa hệ thống vào vận hành, IT nên kiểm tra:

  • Internet hoạt động.
  • Backup Internet hoạt động.
  • Firewall Policy đúng.
  • VPN hoạt động.
  • Wi-Fi phủ đủ.
  • Guest Wi-Fi đã tách.
  • Switch đã đánh nhãn.
  • VLAN đúng.
  • Printer hoạt động.
  • Camera ghi hình.
  • NVR đủ dung lượng.
  • UPS hoạt động.
  • Laptop đã cài đặt.
  • Windows bản quyền.
  • Microsoft 365 đã cấp.
  • MFA đã bật nếu yêu cầu.
  • Endpoint Security hoạt động.
  • BitLocker đã bật nếu áp dụng.
  • Backup đã cấu hình.
  • Asset đã ghi nhận.
  • Documentation đã hoàn tất.

SMNET hỗ trợ triển khai CNTT cho chi nhánh mới

SMNET cung cấp dịch vụ khảo sát, thiết kế và triển khai hạ tầng CNTT cho:

  • Văn phòng mới.
  • Chi nhánh.
  • Nhà máy.
  • Showroom.
  • Kho.
  • Cửa hàng.
  • F&B.
  • Retail.

Các hạng mục có thể bao gồm:

  • Khảo sát hệ thống.
  • Structured Cabling.
  • Internet.
  • Firewall.
  • Switch.
  • Wi-Fi.
  • VPN.
  • Server.
  • NAS.
  • Microsoft 365.
  • Endpoint Security.
  • Camera CCTV.
  • Access Control.
  • UPS.
  • Backup.
  • IT Documentation.
  • IT Support sau triển khai.

SMNET có thể triển khai theo mô hình:

Survey → Design → Supply → Installation → Configuration → Testing → Documentation → Support

giúp doanh nghiệp có một đầu mối chịu trách nhiệm xuyên suốt thay vì phải làm việc với nhiều nhà cung cấp riêng lẻ.

Kết luận

Mở chi nhánh mới không nên bắt đầu bằng câu hỏi:

“Cần mua những thiết bị nào?”

Mà nên bắt đầu bằng:

“Chi nhánh cần vận hành những dịch vụ gì?”

Từ đó mới thiết kế:

Internet → Security → Network → Wi-Fi → User → Data → Backup → Monitoring

Một hệ thống được chuẩn bị đúng ngay từ đầu sẽ:

  • Giảm sự cố.
  • Dễ quản lý.
  • Dễ mở rộng.
  • Dễ bàn giao.
  • An toàn hơn.
  • Tiết kiệm chi phí nâng cấp lại sau này.

Nếu doanh nghiệp đang chuẩn bị mở văn phòng hoặc chi nhánh mới, nên khảo sát hạ tầng CNTT từ giai đoạn thiết kế mặt bằng thay vì chờ đến sát ngày hoạt động mới triển khai.

SMNET – Đối tác công nghệ của doanh nghiệp

Website: smnet.vn
Hotline: 028 7301 6068
Email: hello@smnet.vn

SMNET • WE VALUE THE TECH

Cần tư vấn giải pháp CNTT cho doanh nghiệp?

Đội ngũ kỹ thuật SMNET sẵn sàng khảo sát, tư vấn và đề xuất giải pháp phù hợp.