02/08/2025
"IT consulting là quá trình xác định nhu cầu về công nghệ thông tin, khả năng đáp ứng về mặt vận hành, nhân sự, chi phí đầu tư và duy trì, từ đó lựa chọn giải pháp, sản phẩm phù hợp". Vậy việc này có cần thiết với SME không? Theo em nghĩ là rất cần, vì càng là SME, thì việc cân đo đong đếm, lựa chọn giải pháp phù hợp túi tiền và đáp ứng nhu cầu là cực kì quan trọng. Tránh việc đầu tư lan man và không hiệu quả. Một thực trạng hiện nay là nhiều giải pháp được doanh nghiệp đầu tư không xuất phát từ quá trình này mà lại thông qua việc ... đi hội thảo. Nghe khá buồn cười nhưng thực tế việc này diễn ra khá thường xuyên. Hệ quả là giải pháp tuy xịn, đắt tiền nhưng không hề đáp ứng. Một thống kế từ cục phát triển doanh nghiệp, bộ kế hoạch và đầu tư cho thấy có gần tới 50% các doanh nghiệp đầu tư giải pháp công nghệ thông tin, chuyển đổi số nhưng lại không thể khai thác và sử dụng, sau đó từ bỏ và không tiếp tục quá trình này.
(Phần mở rộng: Tầm quan trọng của IT Consulting)
Để các bác có các nhìn chính xác và dễ hình dung, em xin phép quay lại ví dụ ở Phần 1.1 (post trước).
Ở bài toán đầu tiên về việc nhân viên trong doanh nghiệp thường xuyên than mạng yếu, rớt mạng thì chúng ta sẽ làm gì. Theo nhiều bác trong đây thì chúng ta sẽ thay router nhà mạng thành router của chúng ta, vấn đề bắt đầu xuất hiện từ đây, thay cái gì?
Một số bác sẽ dựa vào kinh nghiệm của mình để mua đồ (thường xuất phát từ mô hình, thiết bị của các công ty cũ từng làm để quyết định). Ví dụ: mua router mikrotik Rb3011, mua router draytek 2960, mua firewall fortigate F60D,...
Mốt số bác sẽ lên mạng nhờ tư vấn. Lúc này thường sẽ được tư vấn thêm các giải pháp opensource như pfsense, opnsense, ..
=> Rõ ràng với 2 hướng trên chúng ta không ai chắc chắn được rằng việc mua những thiết bị trên có thể đáp ứng được vấn đề, chưa kể đến việc nhiều thiết bị yêu cầu kiến thức cao để cấu hình, mua về xong phải thuê người để cấu hình nữa thì ốm đòn. Em nghĩ nhiều bác trong group này đã trải qua cảnh đó.
Vậy quá trình IT Consulting thực sự sẽ diễn ra như thế nào?
1. Xác định nhu cầu:
Mạng thường xuyên rớt, mạng chậm => Router nhà mạng không đủ tải => Vậy một con router như thế nào là đủ tải ? Chúng ta sẽ cùng phân tích một chút về khái niệm "tải" của router, một khái niệm mà mình tin là nhiều bác trong đây cũng chưa hiểu rõ. Chúng ta hay nghe sale nói những thiết bị có khả năng tải 100 user, 200 user. Thông số này dựa vào gì để xác định. Đó chính là khả năng định tuyến số lượng gói tin ra ngoài internet (hay còn gọi là NAT session) và lượng băng thông NAT có thể xử lý (NAT throughput). Thứ hai là băng thông của cổng WAN, việc một thiết bị có khả năng xử lý tốt nhưng băng thông không đủ cũng sẽ dẫn đến việc nghẽn cổ chai.
Các nhu cầu khác như vpn, qos, load balacing, các tính năng sẽ tùy doanh nghiệp cần, doanh nghiệp không, từ đó lựa chọn tính năng phù hợp.
Khả năng đáp ứng của IT: có kiến thức về mạng không, có khả năng cấu hình, vận hành không => Ở đây mình cho là 1 bạn kĩ sư có kiến thức cơ bản về mạng cơ bản.
Chi phí: mình ví dụ ở đây là 5 triệu cho đầu tư.
2. Lựa chọn giải pháp
Từ yêu cầu trên chúng ta sẽ đưa ra 1 số cái tên phù hợp. Với yêu cầu sử dụng cho 50 user sử dụng tác vụ văn phòng bình thường, peak đạt 10mbps trên 1 user => peak nat throughput = 500mbps => đây sẽ là mức tối thiểu cần đáp ứng.
Mạng WAN công ty đã đủ đáp ứng chưa, nếu chưa cần tăng băng thông mạng, hoặc lựa chọn thêm 1 mạng nữa chạy song song => cần tính năng load balancing.
=> Chúng ta sẽ thử đến với 3 giải pháp trong đây thường được các bác recommend như router draytek 2926, mikrotik HEX và 1 giải pháp open source là opnsense.
Router Draytek 2926 có NAT Throughtput là 450Mbps, NAT session là 50.000, có 2 WAN hỗ trợ loadbalancing => Gần đáp ứng về mặt kĩ thuật, giá 3t5, cấu hình dễ.
Router Mikrotik có NAT Throughtput ~1Gbps, NAT session mình không có thông tin trên trang chính thức nhưng theo một số tài liệu không official là 65.000. => Đáp ứng về mặt kĩ thuật, giá 2t, cấu hình khó.
Mua miniPC (ví dụ J4125/CPU 2Ghz/4GB RAM/NIC 2.5Gbps), cài opnsense, có NAT Throughtput ~ 2.2Gpbs, NAT session không có thông tin chính thức, nhưng chắc chắn hơn mức 200.000 => Đáp ứng vượt mức yêu cầu. giá 3t5, tự cấu hình, tự fix lỗi, tự bảo hành.
=> Với thông số như trên rõ ràng Draytek chỉ có thể đáp ứng được 40-60 user đồng thời, còn Mikrotik sẽ là 80-100, pfsense là 200-250 với tác vụ thông thường không, không có các tính năng quá phức tạp như url filtering, firewall layer 7 => Đều đáp ứng các nhu cầu về kĩ thuật, chi phí, khả năng của con người thì sẽ đánh giá tùy thuộc đơn vị.
3. Khả năng sử dụng lâu dài (hay mình nói vui là chơi hay bị chơi):
Phụ thuộc vào đơn vị phân phối, bảo hành: Như Mikrotik và Draytek đều có nhà phân phối ở VN => Ăn vạ dễ.
Khả năng support từ hãng: Khi có CVE, lỗi có được hỗ trợ nhanh hay không.
Cộng đồng có nhiệt tình hay không: dễ triển khai các tính năng mới, hỗ trợ fix các lỗi "3 chấm".
=> Sau tất cả, chúng ta thấy được ngay phương án dùng pfsense là ngon nhất nhưng cũng rủi ro cao nhất, phương án mikrotik ngon bổ rẻ nhưng lại khó về mặt cấu hình sử dụng, phương án draytek dung hòa được hầu hết các yếu tố về đáp ứng kĩ thuật, dễ bảo hành, dễ sử dụng. => Chốt
Send a message to learn more